Rechtliches
Datenschutz
Stand: 9. Oktober 2026
TranscriptBalance wandelt Audio und Video direkt in deinem Browser in Text um. Hier steht, welche Daten dabei wann wohin gehen und welche dein Gerät nie verlassen.
Das Wichtigste in Kürze
- Dein Ton verlässt nie dein Gerät. Dateien, Mikrofon und geteilter Ton werden in deinem Browser verarbeitet und nirgends hochgeladen.
- Kein Konto, keine Cookies, keine fremde Werbung, keine Analyse- oder Tracking-Dienste Dritter. Wir zählen nur anonym Besuche, welche Funktionen genutzt werden und Klicks auf Links zu AudioBalance: nie Inhalte, ohne gespeicherte IP-Adressen, jederzeit abschaltbar (siehe Nutzungsstatistik).
- Transkripte, Zusammenfassungen und gespeicherte Stunden liegen nur im Speicher deines Browsers. Wir haben darauf keinen Zugriff.
- Erst wenn du eine Funktion startest, lädt dein Browser die nötigen KI-Modelle bei Hugging Face und die Rechen-Laufzeit bei jsDelivr. Diese Anbieter sehen dabei deine IP-Adresse, aber keine Inhalte.
- Gemini ist freiwillig und ab 18: Mit deinem eigenen Google-Schlüssel gehen Textausschnitte und deine Fragen direkt von deinem Browser an Google, nicht an uns.
- Kalenderlinks zu Google oder Outlook übermitteln Titel, Zeit und Beschreibung eines Termins erst, wenn du draufklickst. Die .ics-Datei bleibt auf deinem Gerät.
Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO, Verordnung (EU) 2016/679) ist:
- Name
- Jeremy Heindrichs, Einzelunternehmen (natürliche Person)
- Anschrift
- Zur Hütte 36, 4750 Bütgenbach, Belgien
- [email protected]
- Telefon
- +32 492 92 76 99
- Datenschutzbeauftragter
- Nicht benannt, weil nicht erforderlich (Art. 37 DSGVO)
Wenn hier „wir“ oder „uns“ steht, ist Jeremy Heindrichs gemeint. Bei Fragen zum Datenschutz schreib an die E-Mail-Adresse oben. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Weitere Angaben zum Anbieter findest du im Impressum.
Grundsätze
- Lokal zuerst: Transkription, Sprechererkennung und die KI auf deinem Gerät laufen in deinem Browser.
- Keine Inhalte bei uns: Deine Inhalte, Dateien und Schlüssel erreichen uns nie. Bei uns kommen nur anonyme Zählungen von Besuchen, genutzten Funktionen und Klicks auf Links zu AudioBalance an (siehe Nutzungsstatistik).
- Nur auf deinen Klick: Verbindungen zu anderen Anbietern entstehen erst, wenn du eine Funktion startest oder einen Link anklickst, nie schon beim Öffnen der Seite.
- Kein Datenverkauf, keine Profile: Wir verkaufen keine Daten, zeigen keine fremde Werbung und erstellen keine Profile über dich.
Aufruf der Website
Diese Website (https://transcript-balance.com) wird über Cloudflare Pages ausgeliefert, einen Dienst der Cloudflare, Inc. (USA). Wenn du die Seite öffnest, verarbeitet Cloudflare technisch notwendige Verbindungsdaten:
- deine IP-Adresse,
- Datum und Uhrzeit des Abrufs,
- die abgerufene Adresse (URL),
- die Kennung deines Browsers (User-Agent),
- technische Verbindungsdaten, etwa zur verschlüsselten Verbindung (TLS).
Das passiert bei jedem Seitenaufruf und bei jedem Programmteil, den die App nachlädt. Zweck ist, dir die Seite auszuliefern und sie vor Angriffen zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine sichere, funktionierende Website.
Cloudflare handelt dabei als unser Auftragsverarbeiter. Der Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO ist Teil unseres Vertrags mit Cloudflare (Cloudflare DPA). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Die Übermittlung in die USA stützt sich deshalb auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Sollte dieser entfallen, stützt sich Cloudflare auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO).
Wir selbst speichern keine Server-Logfiles und sehen keine IP-Adressen ein. Für die anonyme Besuchszählung verarbeitet unser Server den Abruf nur kurz im Arbeitsspeicher (siehe Nutzungsstatistik). Cloudflare bewahrt Betriebs- und Sicherheitsprotokolle nur für kurze Zeit auf; eine feste Frist nennt Cloudflare nicht. Mehr dazu in der Datenschutzerklärung von Cloudflare.
Du musst uns keine Daten geben. Ohne deine IP-Adresse kann dein Browser die Seite aber technisch nicht laden.
Nutzungsstatistik
Wir möchten wissen, wie viele Menschen TranscriptBalance nutzen, welche Funktionen sie brauchen und wie viele sich von hier aus AudioBalance ansehen. Dafür führen wir eine eigene, anonyme Statistik: ohne Cookies, ohne gespeicherte IP-Adressen, ohne Dienste Dritter und nie mit Inhalten.
Besuche
Öffnest du eine Seite dieser Website (die App, eine unserer Infoseiten oder eine dieser Rechtsseiten), zählt unser Server den Besuch anhand des Abrufs, den dein Browser dafür ohnehin macht. Ein Skript ist dafür nicht nötig. Aus dem Abruf ermittelt der Server nur im Arbeitsspeicher:
- das Land, wie Cloudflare es aus der Verbindung erkennt,
- die Geräteklasse (Computer, Tablet oder Smartphone),
- die Browserfamilie, etwa Chrome, Edge, Firefox oder Safari,
- die erste Sprache aus der Spracheinstellung deines Browsers (Deutsch, Englisch, Französisch, Niederländisch oder eine andere),
- welche unserer Seiten du dabei zuerst geöffnet hast (etwa die Startseite oder eine Infoseite),
- woher du kommst, nur als Kategorie: AudioBalance, eine Suchmaschine, eine andere Website oder keine Angabe.
Gespeichert werden nur diese Angaben, der Zeitpunkt nur auf die Stunde genau. Deine IP-Adresse, die vollständige Kennung deines Browsers (User-Agent) und Adressen (URLs), auch die der Seite, von der du kommst, speichern wir nicht.
Besucher pro Tag
Damit wir verschiedene Besucher pro Tag zählen können, ohne jemanden wiederzuerkennen, bildet der Server aus deiner IP-Adresse, der Kennung deines Browsers und einem Zufallswert, der jeden Tag neu erzeugt wird, einen Prüfwert. Dabei nutzt er einen geheimen Schlüssel, der nicht in der Datenbank liegt. Aus dem Prüfwert lassen sich IP-Adresse und Browserkennung deshalb nicht zurückrechnen, auch nicht mit einer Kopie der Datenbank. Er liegt nur für diesen Tag in einer eigenen Tabelle, zusammen mit der Zahl der an diesem Tag gezählten Aktionen und der Angabe, ob an diesem Tag ein Link zu AudioBalance angeklickt wurde, und wird nie bei den einzelnen Einträgen gespeichert.
Zum Schutz vor Missbrauch bildet der Server auf dieselbe Weise einen zweiten Prüfwert, nur aus dem Netzbereich deiner IP-Adresse (ohne ihre letzten Stellen). Damit zählt er, wie viele Einträge an einem Tag aus diesem Netz kommen, und speichert ab einer Obergrenze keine weiteren.
Den Zufallswert und die Prüfwerte löschen wir beim Tageswechsel, technisch mit dem ersten Aufruf nach Mitternacht. Besuche an verschiedenen Tagen lassen sich deshalb nicht miteinander verknüpfen, auch nicht von uns. Von der Tabelle mit den Prüfwerten bleiben nur Zahlen pro Tag übrig, etwa wie viele Besucher einen Link zu AudioBalance angeklickt haben.
Genutzte Funktionen
Nutzt du eine Funktion, schickt die App eine kurze Meldung an unseren Server unter derselben Domain. Sie enthält nur:
- die Art der Aktion, etwa Datei transkribiert, Live-Sitzung gestartet oder beendet, Zusammenfassung erstellt, Export, Kalendereintrag, Gemini verbunden, Fehler oder Klick auf einen Link zu AudioBalance,
- den Modus (Datei oder Live),
- grobe Angaben dazu: das Transkriptionsmodell und die gewählte Sprache, die Länge auf ganze Minuten gerundet, die Zahl der Dateien, die Tonquelle (Bildschirm, Tab oder Mikrofon), das Exportformat und was exportiert wurde (etwa Transkript oder Zusammenfassung), den gewählten Kalender, die genutzte KI (Chrome-KI, Gemma, Gemini oder keine), ob Optionen wie Sprechererkennung oder Zusammenfassung an waren, ob eine gespeicherte Live-Sitzung fortgesetzt wurde, ob die Grafikkarte (WebGPU) genutzt wurde und ob alles geklappt hat,
- Anzahlen, etwa der KI-Antworten oder der Wörter (auf 50 gerundet),
- bei einem Fehler, wo er auftrat, und einen kurzen Fehlercode,
- bei einem Klick auf einen Link zu AudioBalance nur, wo der Link stand: im Hinweis auf AudioBalance auf dem Startbildschirm, in der Fußzeile der App, auf einer unserer Infoseiten oder auf einer dieser Rechtsseiten.
Den Klick auf einen Link zu AudioBalance melden auch unsere Infoseiten und diese Rechtsseiten. Der Link selbst ist ein einfacher Link: Er führt direkt zu AudioBalance, nicht über unseren Server, und enthält keine Kennung.
Wie bei Besuchen ergänzt der Server nur Land, Geräteklasse und Browserfamilie. Die Meldung enthält keine Kennung und keine Inhalte: nie Ton, Transkripte, Titel, Dateinamen, Fragen oder Schlüssel. Zeitpunkte speichern wir auch hier nur auf die Stunde genau, und in welcher Reihenfolge die Einträge innerhalb einer Stunde kamen, halten wir nicht fest.
Speicherort und Speicherdauer
Die Statistik liegt in einer Datenbank bei Cloudflare (Cloudflare D1), deren Daten in der EU gespeichert werden. Cloudflare handelt auch hier als unser Auftragsverarbeiter, wie unter „Aufruf der Website“ beschrieben. Für einen möglichen Zugriff aus den USA gelten die Zertifizierung der Cloudflare, Inc. nach dem EU-US Data Privacy Framework und die Standardvertragsklauseln der EU-Kommission. Einzelne Einträge löschen wir nach 30 Tagen (automatisch mit dem nächsten Aufruf danach). Danach bleiben nur zusammengefasste Zahlen pro Tag, ohne jeden Bezug zu einer Person. Zur Datensicherung hält Cloudflare frühere Stände der Datenbank bis zu 30 Tage lang vor; auch aus ihnen lassen sich wegen des geheimen Schlüssels keine IP-Adressen zurückrechnen.
Rechtsgrundlage
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, den kostenlosen Dienst mit so wenig Daten wie möglich zu verbessern, Fehler zu finden, die nötige Kapazität zu planen und zu sehen, wie viele Besucher sich unser eigenes Produkt AudioBalance ansehen. Wir erstellen mit der Statistik keine Profile, verknüpfen sie nicht mit anderen Daten, nutzen sie nicht, um Werbung auf dich zuzuschneiden, und geben sie nicht an Dritte weiter.
Abschalten und Widerspruch
Du kannst der Statistik jederzeit widersprechen (Art. 21 DSGVO). Das geht ganz einfach:
- In der App: Schalte im Menü „Info & Lizenzen“ (die ⓘ-Schaltfläche oben rechts in der App) den Schalter „Anonyme Nutzungsstatistik“ aus. Dann sendet die App keine Meldungen mehr, und auch unsere Infoseiten und diese Rechtsseiten melden keine Klicks auf Links zu AudioBalance. Diese Wahl speichert nur dein Browser (im lokalen Speicher: tb.stats = off). Löschst du die Websitedaten, geht sie verloren und die Statistik ist wieder an.
- Im Browser: Ist in deinem Browser Global Privacy Control (GPC) oder Do Not Track (DNT) eingeschaltet, senden weder die App noch unsere Infoseiten noch diese Rechtsseiten etwas, und unser Server ignoriert auch Besuche und Meldungen mit diesem Signal.
Besuche zählt der Server schon beim Abruf der Seite, bevor die App startet. Der Schalter in der App wirkt deshalb nur auf die Meldungen, nicht auf die Zählung der Besuche. Möchtest du auch nicht als Besuch gezählt werden, schalte GPC oder DNT in deinem Browser ein.
Weil die Einträge keine Kennung enthalten und die Prüfwerte jeden Tag gelöscht werden, können wir sie keiner Person zuordnen. Wir können deshalb keine Einträge zu dir heraussuchen, herausgeben oder löschen (Art. 11 DSGVO). Dein Recht, dich bei der Datenschutzbehörde zu beschweren, bleibt davon unberührt (siehe „Beschwerde“ unten).
Schriften
Die Schrift dieser Website (Inter) wird zusammen mit der Seite von Cloudflare ausgeliefert. Es gibt keine Verbindung zu Google Fonts oder einem anderen Schriftanbieter.
Modelle herunterladen
Damit TranscriptBalance ohne eigenen KI-Server auskommt, braucht dein Browser die KI-Modelle selbst. Er lädt sie direkt bei zwei Anbietern herunter:
- Hugging Face (huggingface.co und das zugehörige Speichernetz unter hf.co): die Modelldateien für die Transkription (Whisper), für die Erkennung, wann gesprochen wird (Silero VAD), für die Sprechererkennung (pyannote, WeSpeaker) und für die lokale Zusammenfassung (Gemma). Anbieter ist Hugging Face, Inc. (USA); Niederlassung in der EU ist die Hugging Face SAS, 9 rue des Colonnes, Paris, Frankreich.
- jsDelivr (cdn.jsdelivr.net): die Rechen-Laufzeit ONNX Runtime, mit der die Modelle in deinem Browser laufen. Betreiber ist die Volentio JSD Limited (England und Wales, Vereinigtes Königreich). Ausgeliefert wird über die Netze von Cloudflare und Fastly.
Wann das passiert
Nie beim Öffnen der Seite, sondern erst, wenn du etwas startest:
- Datei-Modus: wenn du eine Transkription startest. Geladen wird das gewählte Whisper-Modell, dazu die Modelle zur Sprechererkennung, wenn du sie eingeschaltet hast, und Gemma, wenn eine KI-Zusammenfassung an ist und die KI deines Browsers für deine Sprache nicht verfügbar ist.
- Live-Modus: beim Klick auf „Live starten“. Geladen werden Whisper (für Deutsch ein eigenes deutsches Modell) und Silero VAD.
- ONNX Runtime von jsDelivr: beim ersten Mal, wenn in diesem Browser überhaupt ein Modell gestartet wird.
Heruntergeladene Dateien legt dein Browser in seinem Speicher ab (siehe Speicher im Browser). Beim nächsten Mal kommen sie von dort. Einzelne kleine Anfragen können sich wiederholen, wenn ein Modell erneut geladen wird.
Welche Daten dabei anfallen
Wie bei jedem Abruf einer Datei aus dem Internet sehen Hugging Face und jsDelivr:
- deine IP-Adresse und den Zeitpunkt,
- die Kennung deines Browsers (User-Agent),
- die Adresse unserer Website als Herkunft (nur die Domain, keine Unterseite),
- welche Datei abgerufen wird. Daran ist erkennbar, welches Modell du lädst, beim deutschen Live-Modell also auch, dass du Deutsch mitschreibst.
Nicht übertragen werden dein Ton, deine Transkripte und Cookies.
Rechtsgrundlage und Verantwortung
Diese Abrufe lösen wir aus, weil unsere App sie startet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Modelle für die Funktion nötig sind, die du gestartet hast, und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, die Modelle ohne eigenen Server bereitzustellen.
Für ihre eigenen Protokolle sind Hugging Face und jsDelivr jeweils selbst verantwortlich. Es gelten ihre Datenschutzerklärungen: Hugging Face und jsDelivr.
Länder außerhalb der EU
Dein Browser schickt die Anfragen direkt an diese Anbieter. Wir übermitteln dabei selbst nichts, nennen dir die Länder aber trotzdem:
- Hugging Face gibt an, seine Server in den USA zu betreiben. Ein Datenschutzniveau wie in der EU ist dort nicht in jedem Fall gesichert.
- jsDelivr sitzt im Vereinigten Königreich. Dafür gilt ein Angemessenheitsbeschluss der EU-Kommission, verlängert bis zum 27. Dezember 2031.
Transkription und Audio
Dein Ton bleibt auf deinem Gerät. Das gilt für beide Modi:
- Datei-Modus: Ziehst du eine Audio- oder Videodatei in die App, liest dein Browser sie lokal. Das Auslesen des Tons, die Transkription und die Sprechererkennung laufen in deinem Browser. Die Datei wird nicht hochgeladen.
- Live-Modus: Teilst du einen Tab oder den Bildschirm mit Ton oder nutzt du das Mikrofon, verarbeitet die App den Ton nur im Arbeitsspeicher. Er wird weder gespeichert noch hochgeladen.
Was in deinem Browser gespeichert wird
Damit deine Ergebnisse ein Neuladen der Seite überstehen, speichert die App Text, nie Ton:
- Datei-Modus: Dateiname, Größe und Länge, das Transkript, Sprecherwechsel und Sprechernamen, die Zusammenfassung und der Bearbeitungsstand. Die Datei selbst wird nicht gespeichert.
- Live-Modus („Gespeicherte Stunden“): das Transkript, der Chat, die Live-Zusammenfassung, der Überblick mit Terminen und To-dos, Fächer und Namen, die Quelle, die Sprache und die Zeiten.
Exportierst du ein Ergebnis, etwa als TXT, DOCX oder SRT, speichert dein Browser die Datei auf deinem Gerät. Auch das läuft ohne uns.
Wir haben auf nichts davon Zugriff und können es deshalb auch nicht für dich wiederherstellen. Sichere wichtige Ergebnisse per Export.
So löschst du es
- Datei-Modus: einzelne Einträge entfernen oder mit „Neu“ alles auf einmal.
- Live-Modus: unter „Gespeicherte Stunden“ mit „Stunde löschen“.
- Modelle: Transkriptionsmodelle einzeln in der Modellauswahl mit „Modell löschen“. Die übrigen Modelldateien (Live-Modus, Sprechererkennung, Gemma) und ONNX Runtime entfernst du, indem du die Websitedaten löschst (nächster Punkt).
- Alles auf einmal: in den Einstellungen deines Browsers die gespeicherten Daten dieser Website löschen (oft unter „Datenschutz“ und „Websitedaten“ oder über das Symbol links neben der Adresse). Das entfernt Transkripte, Stunden, Einstellungen, einen gespeicherten Gemini-Schlüssel und alle Modelldateien.
Gemeinsam genutzte Computer: Wer denselben Browser mit demselben Profil nutzt, sieht deine gespeicherten Transkripte und Stunden und könnte einen gespeicherten Gemini-Schlüssel auslesen. Nutzt du einen fremden oder gemeinsamen Computer, lösch deine Daten danach. Oder nutze ein privates Fenster: Dann wird beim Schließen alles gelöscht, die Modelle müssen aber jedes Mal neu geladen werden.
Stimmen anderer Menschen
In Aufnahmen und Live-Mitschriften sprechen oft auch andere: Dozierende, Mitstudierende, Kolleginnen und Kollegen. Was du damit machst, liegt in deiner Verantwortung:
- Sag den Beteiligten Bescheid, bevor du mitschreibst. Hol ihr Einverständnis ein, bevor du eine Mitschrift weitergibst.
- Nutzt du TranscriptBalance nur für dich privat, etwa für deine eigenen Lernnotizen, gilt die DSGVO für dich in der Regel nicht (Art. 2 Abs. 2 lit. c DSGVO, ausschließlich persönliche oder familiäre Tätigkeit).
- Nutzt du es darüber hinaus, etwa für die Arbeit, einen Verein oder eine Gruppe, bist du selbst für den Datenschutz der aufgenommenen Personen verantwortlich. Dann gelten auch die Regeln deiner Hochschule, Universität oder deines Arbeitgebers.
Mehr dazu in den Nutzungsbedingungen.
KI-Funktionen
Für Zusammenfassungen, den Chat und den Überblick am Ende einer Stunde gibt es drei Wege. Zwei davon laufen auf deinem Gerät, einer bei Google.
Chrome-KI (auf deinem Gerät)
Ist in deinem Browser eine eingebaute KI verfügbar (in Chrome: Gemini Nano), nutzt die App sie im Datei-Modus zuerst für die Zusammenfassung. Im Live-Modus ist sie die KI ohne eigenen Schlüssel („Chrome-KI laden“) und springt ein, wenn Gemini an ein Limit stößt.
Deine Texte werden dabei auf deinem Gerät verarbeitet. Laut Googles Dokumentation für Chrome werden bei der Nutzung des Modells keine Daten an Google oder Dritte gesendet.
Beim ersten Mal lädt dein Browser das Modell selbst herunter (bei Chrome von Google, ca. 4 GB). Das ist eine Verbindung zwischen deinem Browser und seinem Hersteller nach dessen eigenen Bedingungen. Die App schickt dabei nichts mit.
Gemma (auf deinem Gerät)
Kann die Chrome-KI eine Zusammenfassung im Datei-Modus nicht übernehmen, etwa weil sie fehlt oder deine Sprache nicht kann, nutzt die App Gemma 3 1B von Google. Gemma läuft vollständig in deinem Browser (nur mit WebGPU). Das Modell (ca. 0,8 GB) lädt dein Browser von Hugging Face, wie unter Modelle herunterladen beschrieben. Deine Texte verlassen dabei dein Gerät nicht.
Gemini mit deinem eigenen Schlüssel (freiwillig, ab 18)
Im Live-Modus kannst du statt der Chrome-KI Gemini von Google nutzen. Dafür brauchst du ein eigenes Google-Konto und einen eigenen API-Schlüssel. Google erlaubt die Gemini API nur Personen ab 18 Jahren. Im Datei-Modus wird Gemini nie verwendet.
Was an Google geht: Klickst du auf „Verbinden“, prüft dein Browser den Schlüssel mit einer Anfrage bei Google. Danach schickt er bei jeder KI-Anfrage im Live-Modus, solange Gemini aktiv ist:
- deinen Schlüssel (im Kopf der Anfrage, nie in der Adresse),
- Ausschnitte aus deiner Mitschrift, bis zu 400.000 Zeichen pro Anfrage,
- deine Frage, wenn du eine tippst, und die Anweisungen der App an die KI,
- wie bei jeder Verbindung deine IP-Adresse und die Kennung deines Browsers.
Solche Anfragen entstehen bei Fragen im Chat, bei Schnellaktionen wie „Letzte 5 Min“, bei automatischen Antworten auf Fragen, die im Gespräch fallen, bei der Live-Zusammenfassung alle fünf Minuten und beim Überblick nach „Beenden“ (Zusammenfassung, Termine, To-dos).
Direkt zu Google, nicht zu uns: Dein Browser spricht direkt mit Google (generativelanguage.googleapis.com). Es gibt keinen Zwischenserver. Wir erhalten weder deinen Schlüssel noch deine Texte.
Was Google damit macht: Anbieter ist Google (Google LLC, USA, bzw. Google Ireland Limited, je nach Googles Bedingungen). Es gelten die Gemini-API-Bedingungen, die Richtlinie zur unzulässigen Nutzung generativer KI und die Datenschutzerklärung von Google. Für Nutzer im Europäischen Wirtschaftsraum, in der Schweiz und im Vereinigten Königreich gelten laut diesen Bedingungen die Datenregeln der kostenpflichtigen Dienste: Google verwendet deine Anfragen und Antworten nicht, um seine Produkte zu verbessern, und protokolliert sie nur für begrenzte Zeit, um Verstöße gegen seine Richtlinien zu erkennen. Außerhalb dieser Länder darf Google Inhalte aus unbezahlter Nutzung laut seinen Bedingungen auch verwenden, um seine Produkte zu verbessern, und von Menschen prüfen lassen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Dein Verhältnis zu Google regelst du selbst über dein Google-Konto und deinen Schlüssel.
Rechtsgrundlage für unseren Teil (wir bieten die Verbindung an und schicken sie auf deinen Klick los): Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Dein Schlüssel: Er liegt nur im lokalen Speicher deines Browsers (localStorage), und zwar im Klartext, bis du auf „Trennen“ klickst. Lässt dein Browser keinen Speicher zu, hält die App ihn nur, solange die Seite offen ist. Daneben merkt sich die App, wie viele Anfragen du heute gesendet hast und wann Googles Tageslimit zurückgesetzt wird.
Bitte beachte: Gib über Gemini nichts Vertrauliches weiter, etwa Gesundheitsdaten, Passwörter oder Dinge, die dir jemand im Vertrauen gesagt hat. Deine Mitschrift enthält auch Aussagen anderer Menschen. Wenn du das nicht an Google schicken möchtest, nutze die Chrome-KI oder „Keine KI“.
Kalenderlinks
Am Ende einer Live-Stunde kann die KI Termine herausfinden. Mit „In Kalender“ übernimmst du sie:
- Google Kalender, Outlook privat (outlook.live.com) oder Outlook Arbeit/Schule (outlook.office.com): Die App öffnet in einem neuen Tab ein ausgefülltes Formular für einen neuen Termin. Titel, Datum, Uhrzeit und Beschreibung (bei Google auch deine Zeitzone) stehen dabei in der Adresse des Links. Sie gehen an Google bzw. Microsoft, sobald du klickst, vorher nicht. Auf Android öffnet sich dafür die Google-Kalender-App, wenn sie installiert ist.
- Apple Kalender und andere Kalender (.ics-Datei): Die App erstellt die Datei in deinem Browser. Sie bleibt auf deinem Gerät, bis du sie selbst öffnest oder weitergibst.
In deinem Kalender landet ein Termin erst, wenn du ihn dort speicherst. Die Angaben aus dem Link erreichen Google bzw. Microsoft aber schon beim Öffnen. Dort gelten deren Datenschutzerklärungen (Google, Microsoft).
Bildschirmfreigabe, Mikrofon und andere Berechtigungen
Manche Funktionen brauchen eine Browserfunktion oder deine Erlaubnis. Wo eine Erlaubnis nötig ist, fragt dich dein Browser selbst. Ohne deine Zustimmung passiert nichts.
- Tab oder Bildschirm teilen: für den Live-Modus, damit die App den Ton des geteilten Tabs oder Bildschirms mitschreiben kann. Der Ton bleibt im Arbeitsspeicher.
- Mikrofon: für den Live-Modus über das Mikrofon. Auch hier bleibt der Ton im Arbeitsspeicher.
- Bild-im-Bild: „Über Teams anheften“ öffnet ein kleines, schwebendes Fenster. Dabei wird nichts gesendet.
- Benachrichtigungen: nur bei Aufträgen mit mehr als 10 Minuten Ton, damit du erfährst, wann die Transkription fertig ist.
- Dauerhafter Speicher: Startest du eine Transkription, bittet die App deinen Browser, die geladenen Modelle nicht von selbst zu löschen.
- Bildschirm anlassen: Solange die App arbeitet, verhindert sie, dass dein Bildschirm in den Ruhezustand geht.
Um dir die passende Modellgröße zu empfehlen, liest die App außerdem Merkmale deines Geräts aus, etwa Grafikkarte und Arbeitsspeicher. Diese Angaben bleiben in deinem Browser. Erteilte Berechtigungen kannst du in den Website-Einstellungen deines Browsers jederzeit zurücknehmen.
Speicher im Browser, keine Cookies
Wir setzen keine Cookies und nutzen keine Analyse- oder Werbedienste Dritter. Damit die App funktioniert, legt dein Browser aber Daten auf deinem Gerät ab. Diese Daten verlassen dein Gerät nicht und sind für uns nicht einsehbar:
| Speicher | Was dort liegt | So löschst du es |
|---|---|---|
| Lokaler Speicher (localStorage) | Hell oder dunkel, die Sprache der Oberfläche (auch wenn du sie auf unseren Infoseiten oder diesen Rechtsseiten umschaltest), deine Einstellungen (etwa Modell, Sprache, Sprecher, Zusammenfassung, Export, Kalenderwahl), der zuletzt genutzte Modus, die Live-Einstellungen, die gemessene Geschwindigkeit deines Geräts für die Modellempfehlung, falls genutzt dein Gemini-Schlüssel mit Tageszähler und Limit, ob du die Nutzungsstatistik ausgeschaltet hast (tb.stats) und ein paar interne Merker | Gemini-Schlüssel: „Trennen“. Alles andere: Websitedaten im Browser löschen |
| IndexedDB | Die Aufträge aus dem Datei-Modus mit Transkript und Zusammenfassung, die letzte gemeinsame Zusammenfassung und deine gespeicherten Stunden aus dem Live-Modus | „Neu“ oder einzelne Einträge entfernen, „Stunde löschen“, oder Websitedaten löschen |
| Origin Private File System (OPFS) | Die heruntergeladenen Modelldateien von Hugging Face und die ONNX Runtime von jsDelivr | Transkriptionsmodelle: „Modell löschen“ in der Modellauswahl. Alles: Websitedaten löschen |
Ältere Versionen der App haben Modelle auch im Cache-Speicher des Browsers abgelegt. Auch der wird gelöscht, wenn du die Websitedaten löschst. Sitzungsspeicher (sessionStorage) und Service Worker nutzt die App nicht.
Für diesen Speicher brauchen wir keine Einwilligung: Nach Art. 10/2 des belgischen Gesetzes vom 30. Juli 2018 (Umsetzung von Art. 5 Abs. 3 der ePrivacy-Richtlinie) ist Speichern auf deinem Gerät erlaubt, wenn es unbedingt nötig ist, um einen Dienst zu erbringen, den du ausdrücklich angefordert hast. Jeder Eintrag oben dient nur dazu, dass die App so funktioniert, wie du sie nutzt. Gelesen wird er nur von der App in deinem Browser, nicht von uns und nicht von Dritten. Beim ersten Öffnen legt die App deine Einstellungen mit Startwerten an (etwa die Sprache deines Browsers und die für dein Gerät empfohlene Modellgröße) und setzt einen internen Merker, damit beim nächsten Besuch alles wieder so ist. Alles andere entsteht erst, wenn du eine Funktion nutzt oder selbst etwas einstellst. Deshalb gibt es hier kein Cookie-Banner.
Kontakt per E-Mail oder Telefon
Schreibst du uns an [email protected], verarbeiten wir deine E-Mail-Adresse, deinen Namen, falls du ihn nennst, den Inhalt deiner Nachricht und den Zeitpunkt. Zweck ist, deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, Anfragen beantworten zu können.
Deine Nachricht liegt bei unserem E-Mail-Anbieter, der sie in unserem Auftrag speichert. Wir löschen sie, wenn dein Anliegen erledigt ist, spätestens nach 12 Monaten. Länger bewahren wir sie nur auf, wenn wir sie brauchen, um rechtliche Ansprüche geltend zu machen oder abzuwehren.
Rufst du uns an, verarbeiten wir deine Telefonnummer (wenn dein Telefon sie überträgt) und das, was du uns sagst, um dein Anliegen zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Wir zeichnen keine Anrufe auf. Notizen zu deinem Anliegen löschen wir, sobald es erledigt ist.
Links zu anderen Websites
Die App enthält Links zu anderen Websites, zum Beispiel:
- zu AudioBalance, unserem eigenen Produkt, als einfacher Link, bei dem AudioBalance als Herkunft nur unsere Domain erfährt, keine Unterseite; wir zählen nur anonym, wie oft er angeklickt wird (siehe Nutzungsstatistik),
- zu Google AI Studio, wo du einen Gemini-Schlüssel erstellen kannst,
- zu Lizenz- und Quellenangaben, etwa bei GitHub, Hugging Face, Creative Commons und Google AI (siehe Lizenzen),
- zu Google Kalender und Outlook (siehe Kalenderlinks).
Bevor du klickst, wird nichts an diese Seiten gesendet. Erst mit dem Klick ruft dein Browser die andere Seite auf. Sie sieht dann deine IP-Adresse und ist für ihre eigene Verarbeitung selbst verantwortlich. Außer bei den Kalenderlinks enthält kein Link Inhalte aus deinen Mitschriften.
Keine automatisierten Entscheidungen, kein Profiling
Wir treffen keine automatisierten Entscheidungen über dich im Sinne von Art. 22 DSGVO und erstellen keine Profile. Die KI-Funktionen fassen nur deine eigenen Mitschriften für dich zusammen.
Empfänger
Daten über dich erhalten nur diese Stellen, und nur in den beschriebenen Fällen:
- Cloudflare, Inc. (USA): Hosting der Website, bei jedem Aufruf, und die Datenbank der Nutzungsstatistik (Cloudflare D1, Daten in der EU), jeweils als unser Auftragsverarbeiter.
- Hugging Face (Hugging Face, Inc., USA; Hugging Face SAS, Frankreich): Modelldateien, nur wenn ein Modell geladen wird, als eigener Verantwortlicher.
- jsDelivr (Volentio JSD Limited, Vereinigtes Königreich, ausgeliefert über Cloudflare und Fastly): ONNX Runtime, beim ersten Start eines Modells, als eigener Verantwortlicher.
- Google: nur wenn du Gemini mit deinem eigenen Schlüssel nutzt oder einen Google-Kalender-Link anklickst, jeweils direkt aus deinem Browser.
- Microsoft: nur wenn du einen Outlook-Kalender-Link anklickst.
- Unser E-Mail-Anbieter: nur wenn du uns schreibst, als unser Auftragsverarbeiter.
Lädt dein Browser seine eingebaute KI herunter, ist das eine Sache zwischen dir und dem Hersteller deines Browsers, keine Weitergabe durch uns. Darüber hinaus geben wir keine Daten weiter und verkaufen keine.
Speicherdauer
- Bei uns: keine Inhalte und keine Server-Logfiles. E-Mails bis zur Erledigung, höchstens 12 Monate, außer wir brauchen sie für rechtliche Ansprüche.
- Nutzungsstatistik: Zufallswert und Prüfwerte nur für den laufenden Tag (gelöscht mit dem ersten Aufruf nach Mitternacht), einzelne Einträge 30 Tage, danach nur zusammengefasste Zahlen pro Tag ohne Bezug zu einer Person; frühere Stände der Datenbank hält Cloudflare zur Datensicherung bis zu 30 Tage vor.
- Bei Cloudflare: Verbindungsprotokolle für kurze Zeit nach den Vorgaben von Cloudflare.
- Bei Hugging Face, jsDelivr, Google und Microsoft: nach deren eigenen Datenschutzerklärungen. Für Gemini siehe oben.
- In deinem Browser: bis du die Daten in der App oder über die Browser-Einstellungen löschst, den Gemini-Schlüssel bis „Trennen“.
Deine Rechte
Nach der DSGVO hast du uns gegenüber diese Rechte:
- Auskunft über die Daten, die wir über dich haben (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20), soweit die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO beruht,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3). Derzeit stützen wir keine Verarbeitung auf eine Einwilligung.
Widerspruchsrecht (Art. 21 DSGVO): Aus Gründen, die sich aus deiner besonderen Situation ergeben, kannst du jederzeit Verarbeitungen widersprechen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Wir verarbeiten deine Daten dann dafür nicht mehr, außer wir haben zwingende schutzwürdige Gründe oder brauchen sie für rechtliche Ansprüche.
Weil wir fast nichts über dich speichern, betreffen diese Rechte bei uns vor allem E-Mails, die du uns geschrieben hast. Verbindungsdaten bei Cloudflare können wir keiner Person zuordnen. Das gilt auch für die Nutzungsstatistik; widersprechen kannst du ihr trotzdem, wie unter Nutzungsstatistik beschrieben. Transkripte, Stunden, Einstellungen und deinen Schlüssel haben wir nicht. Die löschst du direkt selbst, wie unter Speicher im Browser beschrieben. Für Daten bei Hugging Face, jsDelivr, Google oder Microsoft wende dich an den jeweiligen Anbieter.
Für alles andere schreib an [email protected]. Wir antworten innerhalb eines Monats.
Beschwerde
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), zum Beispiel in dem Land, in dem du wohnst oder arbeitest. Für uns zuständig ist die belgische Datenschutzbehörde:
- Behörde
- Datenschutzbehörde (Gegevensbeschermingsautoriteit / Autorité de protection des données)
- Anschrift
- Drukpersstraat 35 / Rue de la Presse 35, 1000 Brüssel, Belgien
- Telefon
- +32 2 274 48 00
- [email protected]
Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen, Anbieter oder die Rechtslage ändern, zum Beispiel wenn ein neuer Dienst dazukommt. Die aktuelle Fassung steht immer hier, das Datum oben zeigt den Stand.
Legal
Privacy policy
Last updated: 9 October 2026
TranscriptBalance turns audio and video into text right in your browser. This page explains which data goes where and when, and which data never leaves your device.
The short version
- Your audio never leaves your device. Files, microphone and shared audio are processed in your browser and are not uploaded anywhere.
- No account, no cookies, no third-party ads, no third-party analytics or tracking services. We only count visits, which features are used and clicks on links to AudioBalance, anonymously: never content, no stored IP addresses, can be switched off at any time (see Usage statistics).
- Transcripts, summaries and saved sessions are kept only in your browser’s storage. We have no access to them.
- Only when you start a feature does your browser download the AI models it needs from Hugging Face and the runtime that runs them from jsDelivr. These providers see your IP address, but no content.
- Gemini is optional and for ages 18 and over: with your own Google key, text excerpts and your questions go straight from your browser to Google, not to us.
- Calendar links to Google or Outlook send an event’s title, time and description only when you click them. The .ics file stays on your device.
Controller
The controller within the meaning of the General Data Protection Regulation (GDPR, Regulation (EU) 2016/679) is:
- Name
- Jeremy Heindrichs, sole proprietorship (natural person)
- Address
- Zur Hütte 36, 4750 Bütgenbach, Belgium
- [email protected]
- Phone
- +32 492 92 76 99
- Data protection officer
- Not appointed, as none is required (Art. 37 GDPR)
Where this page says “we” or “us”, it means Jeremy Heindrichs. If you have questions about privacy, write to the email address above. We will reply within one month (Art. 12(3) GDPR). You can find more details about the provider in the legal notice.
Principles
- Local first: Transcription, speaker detection and the on-device AI run in your browser.
- No content reaches us: Your content, files and keys never reach us. All we receive are anonymous counts of visits, of the features used and of clicks on links to AudioBalance (see Usage statistics).
- Only when you click: Connections to other providers are only made when you start a feature or click a link, never just by opening the page.
- No selling of data, no profiles: We do not sell data, do not show third-party ads and do not create profiles about you.
Visiting the website
This website (https://transcript-balance.com) is delivered via Cloudflare Pages, a service of Cloudflare, Inc. (USA). When you open the page, Cloudflare processes connection data that is technically necessary:
- your IP address,
- the date and time of the request,
- the requested address (URL),
- your browser’s identifier (user agent),
- technical connection data, for example about the encrypted connection (TLS).
This happens with every page request and with every part of the program that the app loads later. The purpose is to deliver the page to you and to protect it against attacks. The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest is a secure website that works.
Cloudflare acts as our processor. The data processing agreement under Art. 28 GDPR is part of our contract with Cloudflare (Cloudflare DPA). Cloudflare is certified under the EU-US Data Privacy Framework. Transfers to the USA are therefore based on the European Commission’s adequacy decision (Art. 45 GDPR). Should that decision cease to apply, Cloudflare relies on the European Commission’s standard contractual clauses (Art. 46 GDPR).
We do not store any server log files ourselves and do not look at IP addresses. For the anonymous visit count, our server processes the request only briefly in memory (see Usage statistics). Cloudflare keeps operational and security logs only for a short time; Cloudflare does not state a fixed period. You can read more in Cloudflare’s privacy policy.
You do not have to give us any data. Without your IP address, however, your browser cannot technically load the page.
Usage statistics
We would like to know how many people use TranscriptBalance, which features they need and how many of them go on from here to look at AudioBalance. For this, we keep our own anonymous statistics: without cookies, without storing IP addresses, without third-party services and never with content.
Visits
When you open a page of this website (the app, one of our info pages or one of these legal pages), our server counts the visit from the request your browser makes for it anyway. No script is needed for this. From the request, the server works out only the following, in memory:
- the country, as Cloudflare detects it from the connection,
- the device class (computer, tablet or smartphone),
- the browser family, such as Chrome, Edge, Firefox or Safari,
- the first language in your browser’s language settings (German, English, French, Dutch or another),
- which of our pages you opened first (such as the home page or an info page),
- where you came from, only as a category: AudioBalance, a search engine, another website or not stated.
Only these details are stored, with the time only to the hour. We do not store your IP address, your browser’s full identifier (user agent) or any addresses (URLs), including that of the page you came from.
Visitors per day
So that we can count different visitors per day without recognising anyone, the server creates a check value from your IP address, your browser’s identifier and a random value that is newly generated every day. It also uses a secret key that is not kept in the database. Your IP address and browser identifier therefore cannot be worked out from the check value, not even with a copy of the database. It is kept only for that day in a separate table, together with the number of actions counted that day and whether a link to AudioBalance was clicked that day, and is never stored with the individual entries.
To prevent abuse, the server creates a second check value in the same way, from the network range of your IP address only (without its last digits). With it, the server counts how many entries come from that network in a day and stores no more once a limit is reached.
We delete the random value and the check values at the change of day, technically with the first request after midnight. Visits on different days therefore cannot be linked, not even by us. Only per-day figures remain from the table with the check values, such as how many visitors clicked a link to AudioBalance.
Features used
When you use a feature, the app sends a short message to our server on the same domain. It contains only:
- the type of action, such as file transcribed, live session started or ended, summary created, export, calendar entry, Gemini connected, error or a click on a link to AudioBalance,
- the mode (file or live),
- coarse details about it: the transcription model and the language chosen, the length rounded to whole minutes, the number of files, the audio source (screen, tab or microphone), the export format and what was exported (such as the transcript or the summary), the calendar chosen, the AI used (Chrome AI, Gemma, Gemini or none), whether options such as speaker detection or the summary were on, whether a saved live session was continued, whether the graphics card (WebGPU) was used and whether everything worked,
- counts, such as the number of AI answers or of words (rounded to 50),
- for an error, where it occurred and a short error code,
- for a click on a link to AudioBalance, only where the link was: in the AudioBalance notice on the start screen, in the app’s footer, on one of our info pages or on one of these legal pages.
Our info pages and these legal pages also report a click on a link to AudioBalance. The link itself is a plain link: it goes straight to AudioBalance, not via our server, and contains no identifier.
As with visits, the server adds only the country, device class and browser family. The message contains no identifier and no content: never audio, transcripts, titles, file names, questions or keys. Here, too, we store times only to the hour, and we do not record the order in which entries arrived within an hour.
Where and how long it is stored
The statistics are kept in a database at Cloudflare (Cloudflare D1) whose data is stored in the EU. Here, too, Cloudflare acts as our processor, as described under “Visiting the website”. For possible access from the USA, Cloudflare, Inc.’s certification under the EU-US Data Privacy Framework and the European Commission’s standard contractual clauses apply. We delete individual entries after 30 days (automatically with the next request after that). After that, only summarised counts per day remain, without any link to a person. For backup purposes, Cloudflare keeps earlier states of the database for up to 30 days; because of the secret key, no IP addresses can be worked out from them either.
Legal basis
The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest is to improve this free service with as little data as possible, to find errors, to plan the capacity needed and to see how many visitors take a look at our own product AudioBalance. We do not use the statistics to create profiles, do not combine them with other data, do not use them to tailor advertising to you and do not pass them on to third parties.
Switching it off and objecting
You can object to the statistics at any time (Art. 21 GDPR). It is easy:
- In the app: In the “About & licenses” menu (the ⓘ button at the top right of the app), turn off the “Anonymous usage statistics” switch. The app then stops sending messages, and our info pages and these legal pages no longer report clicks on links to AudioBalance either. This choice is stored only in your browser (in local storage: tb.stats = off). If you clear the site data, the choice is lost and the statistics are on again.
- In your browser: If Global Privacy Control (GPC) or Do Not Track (DNT) is turned on in your browser, neither the app nor our info pages nor these legal pages send anything, and our server also ignores visits and messages that carry this signal.
The server counts visits as soon as the page is requested, before the app starts. The switch in the app therefore only affects the messages, not the counting of visits. If you do not want to be counted as a visit either, turn on GPC or DNT in your browser.
Because the entries contain no identifier and the check values are deleted every day, we cannot link them to any person. We therefore cannot find, provide or delete entries about you (Art. 11 GDPR). This does not affect your right to complain to the data protection authority (see “Complaints” below).
Fonts
This website’s font (Inter) is delivered by Cloudflare together with the page. There is no connection to Google Fonts or any other font provider.
Downloading the models
Because TranscriptBalance works without an AI server of its own, your browser needs the AI models itself. It downloads them directly from two providers:
- Hugging Face (huggingface.co and its storage network at hf.co): the model files for transcription (Whisper), for detecting when someone is speaking (Silero VAD), for speaker detection (pyannote, WeSpeaker) and for the local summary (Gemma). The provider is Hugging Face, Inc. (USA); its establishment in the EU is Hugging Face SAS, 9 rue des Colonnes, Paris, France.
- jsDelivr (cdn.jsdelivr.net): ONNX Runtime, the runtime that runs the models in your browser. It is operated by Volentio JSD Limited (England and Wales, United Kingdom). Files are delivered via the Cloudflare and Fastly networks.
When this happens
Never when you open the page, only when you start something:
- File mode: when you start a transcription. Your browser loads the Whisper model you selected, plus the speaker detection models if you have turned them on, and Gemma if an AI summary is on and your browser’s built-in AI is not available for your language.
- Live mode: when you click “Start live”. Your browser loads Whisper (a dedicated German model for German) and Silero VAD.
- ONNX Runtime from jsDelivr: the first time any model is started in this browser.
Your browser keeps downloaded files in its storage (see Storage in your browser). Next time, they are loaded from there. A few small requests may be repeated when a model is loaded again.
What data is involved
As with any file fetched from the internet, Hugging Face and jsDelivr see:
- your IP address and the time,
- your browser’s identifier (user agent),
- our website’s address as the origin (only the domain, no subpage),
- which file is requested. This shows which model you are loading, and with the German live model also that you are transcribing German.
Your audio, your transcripts and cookies are not sent.
Legal basis and responsibility
We trigger these requests, because our app starts them. The legal basis is Art. 6(1)(b) GDPR, because the models are needed for the feature you started, and Art. 6(1)(f) GDPR. Our legitimate interest is to provide the models without a server of our own.
Hugging Face and jsDelivr are each responsible for their own logs. Their privacy policies apply: Hugging Face and jsDelivr.
Countries outside the EU
Your browser sends the requests directly to these providers. We do not transfer anything ourselves, but we still want you to know the countries:
- Hugging Face states that it runs its servers in the USA. A level of data protection like in the EU is not guaranteed there in every case.
- jsDelivr is based in the United Kingdom. An adequacy decision of the European Commission applies to it, extended until 27 December 2031.
Transcription and audio
Your audio stays on your device. This applies to both modes:
- File mode: When you drop an audio or video file into the app, your browser reads it locally. Extracting the audio, transcription and speaker detection all run in your browser. The file is not uploaded.
- Live mode: When you share a tab or your screen with audio, or use the microphone, the app processes the audio in memory only. It is neither stored nor uploaded.
What is stored in your browser
So that your results survive a page reload, the app stores text, never audio:
- File mode: file name, size and length, the transcript, speaker changes and speaker names, the summary and the processing status. The file itself is not stored.
- Live mode (“Saved sessions”): the transcript, the chat, the live summary, the overview with appointments and to-dos, subjects and names, the source, the language and the times.
When you export a result, for example as TXT, DOCX or SRT, your browser saves the file on your device. That also happens without us.
We have no access to any of this and therefore cannot restore it for you either. Back up important results by exporting them.
How to delete it
- File mode: remove individual entries, or everything at once with “New”.
- Live mode: under “Saved sessions” with “Delete session”.
- Models: transcription models one at a time in the model picker with “Delete model”. You remove the other model files (live mode, speaker detection, Gemma) and ONNX Runtime by clearing the site data (next point).
- Everything at once: clear this website’s stored data in your browser settings (often under “Privacy” and “Site data”, or via the icon to the left of the address). This removes transcripts, sessions, settings, a stored Gemini key and all model files.
Shared computers: Anyone who uses the same browser with the same profile can see your saved transcripts and sessions and could read a stored Gemini key. If you use someone else’s computer or a shared one, delete your data afterwards. Or use a private window: everything is deleted when you close it, but the models have to be downloaded again each time.
Other people’s voices
Recordings and live notes often include other people speaking too: lecturers, fellow students, colleagues. What you do with them is your responsibility:
- Let the people involved know before you start transcribing. Get their consent before you share a transcript.
- If you use TranscriptBalance only privately for yourself, for example for your own study notes, the GDPR usually does not apply to you (Art. 2(2)(c) GDPR, purely personal or household activity).
- If you use it beyond that, for example for work, a club or a group, you are yourself responsible for protecting the data of the people recorded. The rules of your university, college or employer then apply as well.
You can read more about this in the terms of use.
AI features
For summaries, the chat and the overview at the end of a session, there are three options. Two of them run on your device, one at Google.
Chrome AI (on your device)
If your browser has a built-in AI (in Chrome: Gemini Nano), the app uses it first for summaries in file mode. In live mode, it is the AI that needs no key of your own (“Load Chrome AI”), and it takes over when Gemini reaches a limit.
Your texts are processed on your device. According to Google’s documentation for Chrome, no data is sent to Google or any third party when the model is used.
The first time, your browser downloads the model itself (in Chrome from Google, about 4 GB). This is a connection between your browser and its maker under the maker’s own terms. The app sends nothing along with it.
Gemma (on your device)
If Chrome AI cannot handle a summary in file mode, for example because it is missing or does not support your language, the app uses Gemma 3 1B by Google. Gemma runs entirely in your browser (WebGPU only). Your browser downloads the model (about 0.8 GB) from Hugging Face, as described under Downloading the models. Your texts do not leave your device.
Gemini with your own key (optional, 18+)
In live mode, you can use Google’s Gemini instead of Chrome AI. For this you need your own Google account and your own API key. Google only allows people aged 18 and over to use the Gemini API. Gemini is never used in file mode.
What goes to Google: When you click “Connect”, your browser checks the key with a request to Google. After that, as long as Gemini is active, it sends the following with every AI request in live mode:
- your key (in the request header, never in the address),
- excerpts from your transcript, up to 400,000 characters per request,
- your question, if you type one, and the app’s instructions to the AI,
- as with any connection, your IP address and your browser’s identifier.
Such requests are made for questions in the chat, for quick actions such as “Last 5 min”, for automatic answers to questions that come up in the conversation, for the live summary every five minutes and for the overview after “End” (summary, appointments, to-dos).
Straight to Google, not to us: Your browser talks directly to Google (generativelanguage.googleapis.com). There is no server in between. We receive neither your key nor your texts.
What Google does with it: The provider is Google (Google LLC, USA, or Google Ireland Limited, depending on Google’s terms). The Gemini API terms, the Generative AI Prohibited Use Policy and Google’s privacy policy apply. According to these terms, the data rules for paid services apply to users in the European Economic Area, Switzerland and the United Kingdom: Google does not use your requests and responses to improve its products, and logs them only for a limited time to detect violations of its policies. Outside these countries, Google’s terms allow it to use content from unpaid use to improve its products and to have it reviewed by humans. Google LLC is certified under the EU-US Data Privacy Framework. You manage your relationship with Google yourself through your Google account and your key.
Legal basis for our part (we offer the connection and send the request when you click): Art. 6(1)(b) and (f) GDPR.
Your key: It is stored only in your browser’s local storage (localStorage), in plain text, until you click “Disconnect”. If your browser does not allow storage, the app keeps it only while the page is open. In addition, the app remembers how many requests you have sent today and when Google’s daily limit resets.
Please note: Do not share anything confidential through Gemini, such as health data, passwords or things someone told you in confidence. Your transcript also contains what other people said. If you do not want to send that to Google, use Chrome AI or “No AI”.
Calendar links
At the end of a live session, the AI can pick out appointments. With “Add to calendar” you can add them:
- Google Calendar, Outlook personal (outlook.live.com) or Outlook work/school (outlook.office.com): The app opens a pre-filled form for a new event in a new tab. The title, date, time and description (for Google also your time zone) are part of the link’s address. They go to Google or Microsoft as soon as you click, not before. On Android, the Google Calendar app opens for this if it is installed.
- Apple Calendar and other calendars (.ics file): The app creates the file in your browser. It stays on your device until you open or share it yourself.
An event only ends up in your calendar once you save it there. The details in the link, however, already reach Google or Microsoft when the link opens. Their privacy policies apply there (Google, Microsoft).
Screen sharing, microphone and other permissions
Some features need a browser function or your permission. Where permission is needed, your browser asks you itself. Nothing happens unless you agree.
- Sharing a tab or screen: for live mode, so that the app can transcribe the audio of the shared tab or screen. The audio stays in memory.
- Microphone: for live mode using the microphone. Here, too, the audio stays in memory.
- Picture-in-picture: “Pin over Teams” opens a small floating window. Nothing is sent.
- Notifications: only for jobs with more than 10 minutes of audio, so that you know when the transcription is done.
- Persistent storage: When you start a transcription, the app asks your browser not to delete the downloaded models on its own.
- Keeping the screen on: While the app is working, it stops your screen from going to sleep.
To recommend the right model size, the app also reads features of your device, such as the graphics card and memory. This information stays in your browser. You can withdraw permissions you have granted at any time in your browser’s site settings.
Storage in your browser, no cookies
We do not set cookies and do not use third-party analytics or advertising services. For the app to work, however, your browser stores data on your device. This data does not leave your device, and we cannot see it:
| Storage | What is stored there | How to delete it |
|---|---|---|
| Local storage (localStorage) | Light or dark mode, the interface language (also when you switch it on our info pages or these legal pages), your settings (such as model, language, speakers, summary, export, calendar choice), the last mode used, the live settings, your device’s measured speed for the model recommendation, if used your Gemini key with daily counter and limit, whether you have turned off the usage statistics (tb.stats) and a few internal flags | Gemini key: “Disconnect”. Everything else: clear site data in your browser |
| IndexedDB | The jobs from file mode with transcript and summary, the most recent combined summary and your saved sessions from live mode | “New” or remove individual entries, “Delete session”, or clear site data |
| Origin Private File System (OPFS) | The downloaded model files from Hugging Face and ONNX Runtime from jsDelivr | Transcription models: “Delete model” in the model picker. Everything: clear site data |
Older versions of the app also stored models in the browser’s cache storage. That is deleted too when you clear the site data. The app does not use session storage (sessionStorage) or service workers.
We do not need your consent for this storage: under Art. 10/2 of the Belgian Act of 30 July 2018 (which implements Art. 5(3) of the ePrivacy Directive), storing information on your device is allowed if it is strictly necessary to provide a service you have explicitly requested. Each entry above only serves to make the app work the way you use it. It is read only by the app in your browser, not by us and not by third parties. When you first open the app, it creates your settings with starting values (such as your browser’s language and the model size recommended for your device) and sets an internal flag, so that everything is the same on your next visit. Everything else is only created when you use a feature or change a setting yourself. That is why there is no cookie banner here.
Contact by email or phone
If you write to us at [email protected], we process your email address, your name if you give it, the content of your message and the time it was sent. The purpose is to answer your request. The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest is being able to answer requests.
Your message is kept by our email provider, which stores it on our behalf. We delete it once your request has been dealt with, at the latest after 12 months. We only keep it longer if we need it to establish, exercise or defend legal claims.
If you call us, we process your phone number (if your phone transmits it) and what you tell us in order to answer your request. The legal basis is Art. 6(1)(f) GDPR. We do not record calls. Notes about your request are deleted once it has been dealt with.
Links to other websites
The app contains links to other websites, for example:
- to AudioBalance, our own product, as a plain link from which AudioBalance learns only our domain as the origin, not the subpage; we only count, anonymously, how often it is clicked (see Usage statistics),
- to Google AI Studio, where you can create a Gemini key,
- to licence and source information, for example on GitHub, Hugging Face, Creative Commons and Google AI (see Licences),
- to Google Calendar and Outlook (see Calendar links).
Nothing is sent to these sites before you click. Only when you click does your browser open the other site. That site then sees your IP address and is itself responsible for its own processing. Apart from the calendar links, no link contains any content from your transcripts.
No automated decisions, no profiling
We do not make automated decisions about you within the meaning of Art. 22 GDPR, and we do not create profiles. The AI features only summarise your own transcripts for you.
Recipients
Only these parties receive data about you, and only in the cases described:
- Cloudflare, Inc. (USA): hosting the website, with every visit, and the database for the usage statistics (Cloudflare D1, data in the EU), in each case as our processor.
- Hugging Face (Hugging Face, Inc., USA; Hugging Face SAS, France): model files, only when a model is loaded, as an independent controller.
- jsDelivr (Volentio JSD Limited, United Kingdom, delivered via Cloudflare and Fastly): ONNX Runtime, the first time a model is started, as an independent controller.
- Google: only if you use Gemini with your own key or click a Google Calendar link, in each case directly from your browser.
- Microsoft: only if you click an Outlook calendar link.
- Our email provider: only if you write to us, as our processor.
When your browser downloads its built-in AI, that is a matter between you and your browser’s maker, not a disclosure by us. Beyond this, we do not pass on any data and we do not sell any.
How long data is kept
- With us: no content and no server log files. Emails until your request has been dealt with, at most 12 months, unless we need them for legal claims.
- Usage statistics: the random value and the check values only for the current day (deleted with the first request after midnight), individual entries for 30 days, after that only summarised counts per day without any link to a person; Cloudflare keeps earlier states of the database for up to 30 days as a backup.
- At Cloudflare: connection logs for a short time, as set by Cloudflare.
- At Hugging Face, jsDelivr, Google and Microsoft: according to their own privacy policies. For Gemini, see above.
- In your browser: until you delete the data in the app or via your browser settings; the Gemini key until you click “Disconnect”.
Your rights
Under the GDPR, you have the following rights towards us:
- Access to the data we hold about you (Art. 15),
- Rectification of inaccurate data (Art. 16),
- Erasure (Art. 17),
- Restriction of processing (Art. 18),
- Data portability (Art. 20), where the processing is based on Art. 6(1)(b) GDPR,
- Withdrawal of consent with effect for the future (Art. 7(3)). We do not currently base any processing on consent.
Right to object (Art. 21 GDPR): On grounds relating to your particular situation, you can object at any time to processing based on Art. 6(1)(f) GDPR. We will then stop processing your data for that purpose, unless we have compelling legitimate grounds or need it for legal claims.
Because we store almost nothing about you, these rights mainly concern emails you have sent us. We cannot link connection data at Cloudflare to any person. The same applies to the usage statistics; you can still object to them, as described under Usage statistics. We do not have your transcripts, sessions, settings or key. You delete them directly yourself, as described under Storage in your browser. For data held by Hugging Face, jsDelivr, Google or Microsoft, please contact the provider concerned.
For anything else, write to [email protected]. We will reply within one month.
Complaints
You can lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), for example in the country where you live or work. The authority responsible for us is the Belgian Data Protection Authority:
- Authority
- Data Protection Authority (Gegevensbeschermingsautoriteit / Autorité de protection des données)
- Address
- Drukpersstraat 35 / Rue de la Presse 35, 1000 Brussels, Belgium
- Phone
- +32 2 274 48 00
- [email protected]
Changes
We update this policy when features, providers or the legal situation change, for example when a new service is added. The current version is always available here, and the date at the top shows when it was last updated.
Informations légales
Politique de confidentialité
Dernière mise à jour : 9 octobre 2026
TranscriptBalance transforme l’audio et la vidéo en texte directement dans votre navigateur. Cette page explique quelles données partent, quand et vers où, et lesquelles ne quittent jamais votre appareil.
L’essentiel en bref
- Votre son ne quitte jamais votre appareil. Les fichiers, le micro et le son partagé sont traités dans votre navigateur et ne sont envoyés nulle part.
- Pas de compte, pas de cookies, pas de publicité de tiers, aucun service d’analyse ou de traçage de tiers. Nous comptons seulement, de façon anonyme, les visites, les fonctions utilisées et les clics sur les liens vers AudioBalance : jamais de contenu, sans enregistrer d’adresses IP, désactivable à tout moment (voir Statistiques d’utilisation).
- Les transcriptions, les résumés et les séances enregistrées restent uniquement dans le stockage de votre navigateur. Nous n’y avons pas accès.
- C’est seulement quand vous lancez une fonction que votre navigateur télécharge les modèles d’IA nécessaires chez Hugging Face et l’environnement d’exécution chez jsDelivr. Ces prestataires voient alors votre adresse IP, mais aucun contenu.
- Gemini est facultatif et réservé aux 18 ans et plus : avec votre propre clé Google, des extraits de texte et vos questions vont directement de votre navigateur à Google, pas chez nous.
- Les liens de calendrier vers Google ou Outlook transmettent le titre, l’heure et la description d’un rendez-vous seulement quand vous cliquez dessus. Le fichier .ics reste sur votre appareil.
Responsable du traitement
Le responsable du traitement au sens du règlement général sur la protection des données (RGPD, règlement (UE) 2016/679) est :
- Nom
- Jeremy Heindrichs, entreprise individuelle (personne physique)
- Adresse
- Zur Hütte 36, 4750 Bütgenbach, Belgique
- [email protected]
- Téléphone
- +32 492 92 76 99
- Délégué à la protection des données
- Non désigné, car ce n’est pas obligatoire (art. 37 du RGPD)
Quand cette page dit « nous », il s’agit de Jeremy Heindrichs. Pour toute question sur la protection des données, écrivez à l’adresse e-mail ci-dessus. Nous répondons dans un délai d’un mois (art. 12.3 du RGPD). Vous trouverez d’autres informations sur le prestataire dans les mentions légales.
Principes
- Le local d’abord : la transcription, la reconnaissance des locuteurs et l’IA sur votre appareil fonctionnent dans votre navigateur.
- Aucun contenu chez nous : vos contenus, vos fichiers et vos clés ne nous parviennent jamais. Nous ne recevons que des comptages anonymes des visites, des fonctions utilisées et des clics sur les liens vers AudioBalance (voir Statistiques d’utilisation).
- Seulement quand vous cliquez : les connexions vers d’autres prestataires ne s’établissent que lorsque vous lancez une fonction ou cliquez sur un lien, jamais dès l’ouverture de la page.
- Pas de vente de données, pas de profils : nous ne vendons pas de données, n’affichons pas de publicité de tiers et ne créons pas de profils sur vous.
Consultation du site
Ce site (https://transcript-balance.com) est fourni via Cloudflare Pages, un service de Cloudflare, Inc. (États-Unis). Quand vous ouvrez la page, Cloudflare traite des données de connexion techniquement nécessaires :
- votre adresse IP,
- la date et l’heure de la consultation,
- l’adresse consultée (URL),
- l’identifiant de votre navigateur (user agent),
- des données techniques de connexion, par exemple sur la connexion chiffrée (TLS).
Cela se produit à chaque consultation de page et pour chaque composant que l’application charge ensuite. Le but est de vous fournir la page et de la protéger contre les attaques. La base juridique est l’art. 6.1.f) du RGPD. Notre intérêt légitime est un site sûr et qui fonctionne.
Cloudflare agit en tant que sous-traitant pour notre compte. Le contrat de sous-traitance prévu à l’art. 28 du RGPD fait partie de notre contrat avec Cloudflare (Cloudflare DPA). Cloudflare est certifiée au titre du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework). Le transfert vers les États-Unis repose donc sur la décision d’adéquation de la Commission européenne (art. 45 du RGPD). Si cette décision devait tomber, Cloudflare s’appuierait sur les clauses contractuelles types de la Commission européenne (art. 46 du RGPD).
Nous ne conservons nous-mêmes aucun fichier journal de serveur et ne consultons aucune adresse IP. Pour le comptage anonyme des visites, notre serveur ne traite la requête que brièvement, en mémoire vive (voir Statistiques d’utilisation). Cloudflare ne conserve ses journaux d’exploitation et de sécurité que peu de temps ; Cloudflare n’indique pas de durée fixe. Plus d’informations dans la politique de confidentialité de Cloudflare.
Vous n’avez pas à nous fournir de données. Sans votre adresse IP, votre navigateur ne peut toutefois pas charger la page, pour des raisons techniques.
Statistiques d’utilisation
Nous aimerions savoir combien de personnes utilisent TranscriptBalance, de quelles fonctions elles ont besoin et combien d’entre elles vont voir AudioBalance depuis notre site. Pour cela, nous tenons nos propres statistiques anonymes : sans cookies, sans enregistrer d’adresses IP, sans services de tiers et jamais avec du contenu.
Visites
Quand vous ouvrez une page de ce site (l’application, l’une de nos pages d’information ou l’une de ces pages juridiques), notre serveur compte la visite à partir de la requête que votre navigateur envoie de toute façon pour l’afficher. Aucun script n’est nécessaire pour cela. À partir de cette requête, le serveur détermine uniquement, en mémoire vive :
- le pays, tel que Cloudflare le reconnaît à partir de la connexion,
- le type d’appareil (ordinateur, tablette ou smartphone),
- la famille de navigateur, par exemple Chrome, Edge, Firefox ou Safari,
- la première langue indiquée dans les réglages de langue de votre navigateur (allemand, anglais, français, néerlandais ou une autre),
- la page de notre site que vous avez ouverte en premier (par exemple la page d’accueil ou une page d’information),
- votre provenance, uniquement sous forme de catégorie : AudioBalance, un moteur de recherche, un autre site ou aucune indication.
Seules ces informations sont enregistrées, avec un horodatage à l’heure près. Nous n’enregistrons ni votre adresse IP, ni l’identifiant complet de votre navigateur (user agent), ni d’adresses (URL), pas même celle de la page d’où vous venez.
Visiteurs par jour
Pour pouvoir compter les différents visiteurs d’une journée sans reconnaître personne, le serveur calcule une valeur de contrôle à partir de votre adresse IP, de l’identifiant de votre navigateur et d’une valeur aléatoire générée à nouveau chaque jour. Il utilise en outre une clé secrète qui n’est pas stockée dans la base de données. On ne peut donc pas retrouver votre adresse IP ni l’identifiant de votre navigateur à partir de la valeur de contrôle, pas même avec une copie de la base de données. Elle n’est conservée que pour cette journée, dans une table séparée, avec le nombre d’actions comptées ce jour-là et l’information indiquant si un lien vers AudioBalance a été cliqué ce jour-là, et n’est jamais enregistrée avec les différentes entrées.
Pour prévenir les abus, le serveur calcule de la même manière une seconde valeur de contrôle, uniquement à partir de la plage réseau de votre adresse IP (sans ses derniers chiffres). Il compte ainsi combien d’entrées proviennent de ce réseau au cours d’une journée et n’en enregistre plus au-delà d’un plafond.
Nous supprimons la valeur aléatoire et les valeurs de contrôle au changement de jour, techniquement lors de la première requête après minuit. Les visites de jours différents ne peuvent donc pas être reliées entre elles, pas même par nous. De la table des valeurs de contrôle, il ne reste que des chiffres par jour, par exemple le nombre de visiteurs qui ont cliqué sur un lien vers AudioBalance.
Fonctions utilisées
Quand vous utilisez une fonction, l’application envoie un court message à notre serveur, sur le même domaine. Il contient uniquement :
- le type d’action, par exemple fichier transcrit, séance Live démarrée ou terminée, résumé créé, export, entrée de calendrier, Gemini connecté, erreur ou clic sur un lien vers AudioBalance,
- le mode (Fichier ou Live),
- des indications sommaires : le modèle de transcription et la langue choisie, la durée arrondie à la minute, le nombre de fichiers, la source du son (écran, onglet ou micro), le format d’export et ce qui a été exporté (par exemple la transcription ou le résumé), le calendrier choisi, l’IA utilisée (IA de Chrome, Gemma, Gemini ou aucune), si des options comme la reconnaissance des locuteurs ou le résumé étaient activées, si une session live enregistrée a été reprise, si la carte graphique (WebGPU) a été utilisée et si tout a fonctionné,
- des nombres, par exemple de réponses de l’IA ou de mots (arrondi à 50),
- en cas d’erreur, l’endroit où elle s’est produite et un court code d’erreur,
- en cas de clic sur un lien vers AudioBalance, uniquement l’endroit où se trouvait le lien : dans le message sur AudioBalance de l’écran d’accueil, dans le pied de page de l’application, sur l’une de nos pages d’information ou sur l’une de ces pages juridiques.
Nos pages d’information et ces pages juridiques signalent elles aussi un clic sur un lien vers AudioBalance. Le lien lui-même est un simple lien : il mène directement à AudioBalance, sans passer par notre serveur, et ne contient aucun identifiant.
Comme pour les visites, le serveur ajoute seulement le pays, le type d’appareil et la famille de navigateur. Le message ne contient aucun identifiant et aucun contenu : jamais de son, de transcriptions, de titres, de noms de fichiers, de questions ni de clés. Ici aussi, l’horodatage n’est enregistré qu’à l’heure près, et l’ordre d’arrivée des entrées au sein d’une heure n’est pas conservé.
Lieu et durée de conservation
Les statistiques sont conservées dans une base de données chez Cloudflare (Cloudflare D1), dont les données sont stockées dans l’UE. Là aussi, Cloudflare agit en tant que notre sous-traitant, comme décrit sous « Consultation du site ». Pour un éventuel accès depuis les États-Unis, s’appliquent la certification de Cloudflare, Inc. au titre du cadre de protection des données UE–États-Unis et les clauses contractuelles types de la Commission européenne. Nous supprimons les entrées individuelles après 30 jours (automatiquement lors de la requête suivante). Ensuite, il ne reste que des totaux par jour, sans aucun lien avec une personne. À des fins de sauvegarde, Cloudflare conserve des états antérieurs de la base de données pendant 30 jours au plus ; grâce à la clé secrète, il est impossible d’en retrouver des adresses IP.
Base juridique
La base juridique est l’art. 6.1.f) du RGPD. Notre intérêt légitime est d’améliorer ce service gratuit avec le moins de données possible, de trouver les erreurs, de planifier la capacité nécessaire et de savoir combien de visiteurs vont voir AudioBalance, notre propre produit. Nous n’utilisons pas les statistiques pour créer des profils, ne les combinons pas avec d’autres données, ne les utilisons pas pour vous adresser de la publicité ciblée et ne les transmettons pas à des tiers.
Désactivation et opposition
Vous pouvez vous opposer aux statistiques à tout moment (art. 21 du RGPD). C’est simple :
- Dans l’application : dans le menu « Infos et licences » (le bouton ⓘ en haut à droite de l’application), désactivez l’interrupteur « Statistiques d’utilisation anonymes ». L’application n’envoie alors plus de messages, et nos pages d’information et ces pages juridiques ne signalent plus non plus les clics sur les liens vers AudioBalance. Ce choix est enregistré uniquement dans votre navigateur (dans le stockage local : tb.stats = off). Si vous effacez les données du site, ce choix est perdu et les statistiques sont de nouveau activées.
- Dans le navigateur : si Global Privacy Control (GPC) ou Do Not Track (DNT) est activé dans votre navigateur, ni l’application, ni nos pages d’information, ni ces pages juridiques n’envoient rien, et notre serveur ignore aussi les visites et les messages qui portent ce signal.
Le serveur compte les visites dès la requête de la page, avant que l’application ne démarre. L’interrupteur de l’application n’agit donc que sur les messages, pas sur le comptage des visites. Si vous ne voulez pas non plus être compté comme visite, activez GPC ou DNT dans votre navigateur.
Comme les entrées ne contiennent aucun identifiant et que les valeurs de contrôle sont supprimées chaque jour, nous ne pouvons les rattacher à aucune personne. Nous ne pouvons donc pas retrouver, communiquer ou supprimer des entrées vous concernant (art. 11 du RGPD). Votre droit d’introduire une réclamation auprès de l’autorité de protection des données n’en est pas affecté (voir « Réclamation » ci-dessous).
Polices d’écriture
La police de ce site (Inter) est fournie par Cloudflare en même temps que la page. Il n’y a aucune connexion à Google Fonts ni à un autre fournisseur de polices.
Téléchargement des modèles
Comme TranscriptBalance fonctionne sans serveur d’IA propre, votre navigateur a besoin des modèles d’IA eux-mêmes. Il les télécharge directement chez deux prestataires :
- Hugging Face (huggingface.co et son réseau de stockage associé sous hf.co) : les fichiers des modèles pour la transcription (Whisper), pour détecter quand quelqu’un parle (Silero VAD), pour la reconnaissance des locuteurs (pyannote, WeSpeaker) et pour le résumé local (Gemma). Le prestataire est Hugging Face, Inc. (États-Unis) ; son établissement dans l’UE est Hugging Face SAS, 9 rue des Colonnes, Paris, France.
- jsDelivr (cdn.jsdelivr.net) : ONNX Runtime, l’environnement d’exécution qui fait tourner les modèles dans votre navigateur. Il est exploité par Volentio JSD Limited (Angleterre et pays de Galles, Royaume-Uni). La diffusion passe par les réseaux de Cloudflare et de Fastly.
Quand cela se produit
Jamais à l’ouverture de la page, seulement quand vous lancez quelque chose :
- Mode Fichier : quand vous lancez une transcription. Sont chargés le modèle Whisper choisi, les modèles de reconnaissance des locuteurs si vous l’avez activée, et Gemma si un résumé par IA est activé et que l’IA de votre navigateur n’est pas disponible pour votre langue.
- Mode Live : quand vous cliquez sur « Démarrer ». Sont chargés Whisper (un modèle allemand dédié pour l’allemand) et Silero VAD.
- ONNX Runtime depuis jsDelivr : la première fois qu’un modèle, quel qu’il soit, est lancé dans ce navigateur.
Votre navigateur conserve les fichiers téléchargés dans son stockage (voir Stockage dans le navigateur). La fois suivante, ils sont chargés depuis ce stockage. Quelques petites requêtes peuvent se répéter quand un modèle est rechargé.
Quelles données sont concernées
Comme pour tout fichier récupéré sur Internet, Hugging Face et jsDelivr voient :
- votre adresse IP et l’heure,
- l’identifiant de votre navigateur (user agent),
- l’adresse de notre site comme origine (uniquement le domaine, aucune sous-page),
- le fichier demandé. On peut en déduire quel modèle vous chargez et donc, pour le modèle live allemand, que vous transcrivez de l’allemand.
Votre son et vos transcriptions ne sont pas transmis, et aucun cookie non plus.
Base juridique et responsabilité
C’est nous qui déclenchons ces requêtes, puisque notre application les lance. La base juridique est l’art. 6.1.b) du RGPD, car les modèles sont nécessaires à la fonction que vous avez lancée, ainsi que l’art. 6.1.f) du RGPD. Notre intérêt légitime est de fournir les modèles sans serveur propre.
Hugging Face et jsDelivr sont chacun responsables de leurs propres journaux. Leurs politiques de confidentialité s’appliquent : Hugging Face et jsDelivr.
Pays hors de l’UE
Votre navigateur envoie les requêtes directement à ces prestataires. Nous ne transférons rien nous-mêmes, mais nous vous indiquons tout de même les pays :
- Hugging Face indique exploiter ses serveurs aux États-Unis. Un niveau de protection des données comparable à celui de l’UE n’y est pas garanti dans tous les cas.
- jsDelivr est établi au Royaume-Uni. Une décision d’adéquation de la Commission européenne s’applique à ce pays, prolongée jusqu’au 27 décembre 2031.
Transcription et audio
Votre son reste sur votre appareil. Cela vaut pour les deux modes :
- Mode Fichier : si vous déposez un fichier audio ou vidéo dans l’application, votre navigateur le lit localement. L’extraction du son, la transcription et la reconnaissance des locuteurs ont lieu dans votre navigateur. Le fichier n’est pas envoyé.
- Mode Live : si vous partagez un onglet ou l’écran avec le son, ou si vous utilisez le micro, l’application traite le son uniquement en mémoire vive. Il n’est ni enregistré ni envoyé.
Ce qui est enregistré dans votre navigateur
Pour que vos résultats survivent à un rechargement de la page, l’application enregistre du texte, jamais du son :
- Mode Fichier : le nom, la taille et la durée du fichier, la transcription, les changements de locuteur et les noms des locuteurs, le résumé et l’état du traitement. Le fichier lui-même n’est pas enregistré.
- Mode Live (« Séances enregistrées ») : la transcription, le chat, le résumé en direct, la synthèse avec les rendez-vous et les tâches, les matières et les noms, la source, la langue et les horaires.
Si vous exportez un résultat, par exemple en TXT, DOCX ou SRT, votre navigateur enregistre le fichier sur votre appareil. Cela se fait aussi sans nous.
Nous n’avons accès à rien de tout cela et ne pouvons donc pas non plus le récupérer pour vous. Sauvegardez les résultats importants en les exportant.
Comment le supprimer
- Mode Fichier : retirez des entrées une à une, ou tout d’un coup avec « Nouveau ».
- Mode Live : sous « Séances enregistrées », avec « Supprimer la séance ».
- Modèles : les modèles de transcription un par un dans le choix du modèle, avec « Supprimer le modèle ». Les autres fichiers de modèles (mode Live, reconnaissance des locuteurs, Gemma) et ONNX Runtime se suppriment en effaçant les données du site (point suivant).
- Tout d’un coup : dans les paramètres de votre navigateur, effacez les données enregistrées de ce site (souvent sous « Confidentialité » et « Données des sites », ou via l’icône à gauche de l’adresse). Cela supprime les transcriptions, les séances, les réglages, une clé Gemini enregistrée et tous les fichiers de modèles.
Ordinateurs partagés : toute personne qui utilise le même navigateur avec le même profil voit vos transcriptions et séances enregistrées et pourrait lire une clé Gemini enregistrée. Si vous utilisez l’ordinateur de quelqu’un d’autre ou un ordinateur partagé, supprimez vos données ensuite. Ou utilisez une fenêtre de navigation privée : tout est effacé à sa fermeture, mais les modèles doivent alors être téléchargés à chaque fois.
La voix d’autres personnes
Dans les enregistrements et les notes en direct, d’autres personnes parlent souvent aussi : enseignants, autres étudiants, collègues. Ce que vous en faites relève de votre responsabilité :
- Prévenez les personnes concernées avant de transcrire. Obtenez leur accord avant de partager une transcription.
- Si vous utilisez TranscriptBalance uniquement à titre privé, par exemple pour vos propres notes de cours, le RGPD ne s’applique en général pas à vous (art. 2.2.c) du RGPD, activité strictement personnelle ou domestique).
- Si vous l’utilisez au-delà, par exemple pour le travail, une association ou un groupe, vous êtes vous-même responsable de la protection des données des personnes enregistrées. Les règles de votre haute école ou université, ou de votre employeur s’appliquent alors aussi.
Plus de détails dans les conditions d’utilisation.
Fonctions d’IA
Pour les résumés, le chat et la synthèse de fin de séance, il existe trois possibilités. Deux fonctionnent sur votre appareil, une chez Google.
IA de Chrome (sur votre appareil)
Si votre navigateur dispose d’une IA intégrée (dans Chrome : Gemini Nano), l’application l’utilise en priorité pour le résumé en mode Fichier. En mode Live, c’est l’IA qui ne demande pas de clé personnelle (« Charger l’IA de Chrome »), et elle prend le relais quand Gemini atteint une limite.
Vos textes sont alors traités sur votre appareil. Selon la documentation de Google pour Chrome, aucune donnée n’est envoyée à Google ni à des tiers lors de l’utilisation du modèle.
La première fois, votre navigateur télécharge lui-même le modèle (pour Chrome, depuis Google, environ 4 Go). Il s’agit d’une connexion entre votre navigateur et son éditeur, selon les conditions de ce dernier. L’application n’y joint rien.
Gemma (sur votre appareil)
Si l’IA de Chrome ne peut pas se charger d’un résumé en mode Fichier, par exemple parce qu’elle est absente ou ne connaît pas votre langue, l’application utilise Gemma 3 1B de Google. Gemma fonctionne entièrement dans votre navigateur (uniquement avec WebGPU). Votre navigateur télécharge le modèle (environ 0,8 Go) chez Hugging Face, comme décrit sous Téléchargement des modèles. Vos textes ne quittent pas votre appareil.
Gemini avec votre propre clé (facultatif, 18 ans et plus)
En mode Live, vous pouvez utiliser Gemini de Google à la place de l’IA de Chrome. Il vous faut pour cela votre propre compte Google et votre propre clé API. Google ne permet l’utilisation de l’API Gemini qu’aux personnes de 18 ans et plus. Gemini n’est jamais utilisé en mode Fichier.
Ce qui part chez Google : quand vous cliquez sur « Connecter », votre navigateur vérifie la clé par une requête auprès de Google. Ensuite, tant que Gemini est actif, il envoie à chaque requête d’IA en mode Live :
- votre clé (dans l’en-tête de la requête, jamais dans l’adresse),
- des extraits de votre transcription, jusqu’à 400 000 caractères par requête,
- votre question, si vous en tapez une, et les instructions de l’application à l’IA,
- comme pour toute connexion, votre adresse IP et l’identifiant de votre navigateur.
Ces requêtes ont lieu pour les questions dans le chat, pour les actions rapides comme « 5 dernières min », pour les réponses automatiques aux questions posées pendant la conversation, pour le résumé en direct toutes les cinq minutes et pour la synthèse après « Terminer » (résumé, rendez-vous, tâches).
Directement chez Google, pas chez nous : votre navigateur communique directement avec Google (generativelanguage.googleapis.com). Il n’y a pas de serveur intermédiaire. Nous ne recevons ni votre clé ni vos textes.
Ce que Google en fait : le prestataire est Google (Google LLC, États-Unis, ou Google Ireland Limited, selon les conditions de Google). S’appliquent les conditions de l’API Gemini, les règles relatives aux utilisations interdites de l’IA générative et les règles de confidentialité de Google. Selon ces conditions, ce sont les règles relatives aux données des services payants qui s’appliquent aux utilisateurs de l’Espace économique européen, de Suisse et du Royaume-Uni : Google n’utilise ni vos requêtes ni les réponses pour améliorer ses produits, et ne les enregistre que pendant une durée limitée, afin de détecter les violations de ses règles. En dehors de ces pays, les conditions de Google lui permettent aussi d’utiliser les contenus issus d’une utilisation non payante pour améliorer ses produits et de les faire examiner par des personnes. Google LLC est certifiée au titre du cadre de protection des données UE–États-Unis. Votre relation avec Google, vous la gérez vous-même via votre compte Google et votre clé.
Base juridique pour notre part (nous proposons la connexion et envoyons la requête quand vous cliquez) : art. 6.1.b) et f) du RGPD.
Votre clé : elle est stockée uniquement dans le stockage local de votre navigateur (localStorage), en clair, jusqu’à ce que vous cliquiez sur « Déconnecter ». Si votre navigateur n’autorise pas le stockage, l’application ne la garde que tant que la page est ouverte. Par ailleurs, l’application retient combien de requêtes vous avez envoyées aujourd’hui et quand la limite journalière de Google est réinitialisée.
Attention : ne transmettez rien de confidentiel via Gemini, par exemple des données de santé, des mots de passe ou des choses qu’on vous a confiées. Votre transcription contient aussi les propos d’autres personnes. Si vous ne voulez pas envoyer cela à Google, utilisez l’IA de Chrome ou « Aucune IA ».
Liens de calendrier
À la fin d’une séance en mode Live, l’IA peut repérer des rendez-vous. Avec « Ajouter au calendrier », vous les reprenez :
- Google Agenda, Outlook personnel (outlook.live.com) ou Outlook travail/école (outlook.office.com) : l’application ouvre dans un nouvel onglet un formulaire prérempli pour un nouveau rendez-vous. Le titre, la date, l’heure et la description (pour Google, aussi votre fuseau horaire) figurent dans l’adresse du lien. Ils sont transmis à Google ou à Microsoft dès que vous cliquez, pas avant. Sur Android, c’est l’application Google Agenda qui s’ouvre, si elle est installée.
- Calendrier Apple et autres calendriers (fichier .ics) : l’application crée le fichier dans votre navigateur. Il reste sur votre appareil jusqu’à ce que vous l’ouvriez ou le partagiez vous-même.
Un rendez-vous n’arrive dans votre calendrier que lorsque vous l’y enregistrez. Les informations du lien parviennent toutefois à Google ou à Microsoft dès son ouverture. Ce sont alors leurs politiques de confidentialité qui s’appliquent (Google, Microsoft).
Partage d’écran, micro et autres autorisations
Certaines fonctions ont besoin d’une fonctionnalité du navigateur ou de votre autorisation. Quand une autorisation est nécessaire, c’est votre navigateur lui-même qui vous la demande. Rien ne se passe sans votre accord.
- Partager un onglet ou l’écran : pour le mode Live, afin que l’application puisse transcrire le son de l’onglet ou de l’écran partagé. Le son reste en mémoire vive.
- Micro : pour le mode Live avec le micro. Là aussi, le son reste en mémoire vive.
- Image dans l’image : « Épingler sur Teams » ouvre une petite fenêtre flottante. Rien n’est envoyé.
- Notifications : uniquement pour les tâches de plus de 10 minutes de son, pour que vous sachiez quand la transcription est terminée.
- Stockage persistant : quand vous lancez une transcription, l’application demande à votre navigateur de ne pas supprimer de lui-même les modèles téléchargés.
- Garder l’écran allumé : tant que l’application travaille, elle empêche votre écran de se mettre en veille.
Pour vous recommander la bonne taille de modèle, l’application lit aussi certaines caractéristiques de votre appareil, comme la carte graphique et la mémoire vive. Ces informations restent dans votre navigateur. Vous pouvez retirer à tout moment les autorisations accordées dans les paramètres de site de votre navigateur.
Stockage dans le navigateur, pas de cookies
Nous ne déposons pas de cookies et n’utilisons aucun service d’analyse ou de publicité de tiers. Pour que l’application fonctionne, votre navigateur enregistre toutefois des données sur votre appareil. Ces données ne quittent pas votre appareil et nous ne pouvons pas les consulter :
| Stockage | Ce qui s’y trouve | Comment le supprimer |
|---|---|---|
| Stockage local (localStorage) | Mode clair ou sombre, la langue de l’interface (aussi si vous la changez sur nos pages d’information ou sur ces pages juridiques), vos réglages (par exemple modèle, langue, locuteurs, résumé, export, choix du calendrier), le dernier mode utilisé, les réglages du mode Live, la vitesse mesurée de votre appareil pour la recommandation de modèle, le cas échéant votre clé Gemini avec le compteur du jour et la limite, si vous avez désactivé les statistiques d’utilisation (tb.stats) et quelques repères internes | Clé Gemini : « Déconnecter ». Tout le reste : effacer les données du site dans le navigateur |
| IndexedDB | Les tâches du mode Fichier avec transcription et résumé, le dernier résumé commun et vos séances enregistrées du mode Live | « Nouveau » ou retirer des entrées une à une, « Supprimer la séance », ou effacer les données du site |
| Origin Private File System (OPFS) | Les fichiers de modèles téléchargés chez Hugging Face et ONNX Runtime de jsDelivr | Modèles de transcription : « Supprimer le modèle » dans le choix du modèle. Tout : effacer les données du site |
D’anciennes versions de l’application enregistraient aussi des modèles dans le cache du navigateur. Celui-ci est également vidé quand vous effacez les données du site. L’application n’utilise ni stockage de session (sessionStorage) ni service worker.
Ce stockage ne nécessite pas votre consentement : selon l’article 10/2 de la loi belge du 30 juillet 2018 (qui transpose l’article 5.3 de la directive « vie privée et communications électroniques »), l’enregistrement d’informations sur votre appareil est permis lorsqu’il est strictement nécessaire pour fournir un service que vous avez expressément demandé. Chaque entrée ci-dessus sert uniquement à faire fonctionner l’application comme vous l’utilisez. Elle n’est lue que par l’application dans votre navigateur, jamais par nous ni par des tiers. À la première ouverture, l’application crée vos réglages avec des valeurs de départ (par exemple la langue de votre navigateur et la taille de modèle recommandée pour votre appareil) et enregistre un repère interne, pour que tout soit identique lors de votre prochaine visite. Tout le reste n’est créé que lorsque vous utilisez une fonction ou modifiez vous-même un réglage. C’est pourquoi il n’y a pas de bandeau cookies ici.
Contact par e-mail ou par téléphone
Si vous nous écrivez à [email protected], nous traitons votre adresse e-mail, votre nom si vous l’indiquez, le contenu de votre message et la date et l’heure d’envoi. Le but est de répondre à votre demande. La base juridique est l’art. 6.1.f) du RGPD. Notre intérêt légitime est de pouvoir répondre aux demandes.
Votre message est conservé chez notre fournisseur de messagerie, qui le stocke pour notre compte. Nous le supprimons une fois votre demande traitée, au plus tard après 12 mois. Nous ne le gardons plus longtemps que si nous en avons besoin pour faire valoir ou défendre des droits en justice.
Si vous nous appelez, nous traitons votre numéro de téléphone (si votre téléphone le transmet) et ce que vous nous dites, afin de répondre à votre demande. La base juridique est l’art. 6.1.f) du RGPD. Nous n’enregistrons pas les appels. Les notes concernant votre demande sont supprimées dès qu’elle est traitée.
Liens vers d’autres sites
L’application contient des liens vers d’autres sites, par exemple :
- vers AudioBalance, notre propre produit, sous forme de simple lien par lequel AudioBalance n’apprend comme origine que notre domaine, pas la sous-page ; nous comptons seulement, de façon anonyme, combien de fois il est cliqué (voir Statistiques d’utilisation),
- vers Google AI Studio, où vous pouvez créer une clé Gemini,
- vers des informations sur les licences et les sources, par exemple sur GitHub, Hugging Face, Creative Commons et Google AI (voir Licences),
- vers Google Agenda et Outlook (voir Liens de calendrier).
Avant votre clic, rien n’est envoyé à ces sites. Ce n’est qu’au moment du clic que votre navigateur ouvre l’autre site. Celui-ci voit alors votre adresse IP et est lui-même responsable de son propre traitement. Hormis les liens de calendrier, aucun lien ne contient de contenu issu de vos transcriptions.
Pas de décision automatisée, pas de profilage
Nous ne prenons aucune décision automatisée à votre sujet au sens de l’art. 22 du RGPD et ne créons pas de profils. Les fonctions d’IA se contentent de résumer vos propres transcriptions pour vous.
Destinataires
Seuls les organismes suivants reçoivent des données vous concernant, et uniquement dans les cas décrits :
- Cloudflare, Inc. (États-Unis) : hébergement du site, à chaque visite, et base de données des statistiques d’utilisation (Cloudflare D1, données stockées dans l’UE), chaque fois en tant que notre sous-traitant.
- Hugging Face (Hugging Face, Inc., États-Unis ; Hugging Face SAS, France) : fichiers de modèles, uniquement quand un modèle est chargé, en tant que responsable du traitement distinct.
- jsDelivr (Volentio JSD Limited, Royaume-Uni, diffusé via Cloudflare et Fastly) : ONNX Runtime, au premier lancement d’un modèle, en tant que responsable du traitement distinct.
- Google : uniquement si vous utilisez Gemini avec votre propre clé ou cliquez sur un lien Google Agenda, chaque fois directement depuis votre navigateur.
- Microsoft : uniquement si vous cliquez sur un lien de calendrier Outlook.
- Notre fournisseur de messagerie : uniquement si vous nous écrivez, en tant que notre sous-traitant.
Quand votre navigateur télécharge son IA intégrée, c’est une affaire entre vous et l’éditeur de votre navigateur, pas une transmission de données de notre part. Au-delà, nous ne transmettons aucune donnée et n’en vendons aucune.
Durée de conservation
- Chez nous : aucun contenu et aucun fichier journal de serveur. Les e-mails jusqu’au traitement de la demande, 12 mois au maximum, sauf si nous en avons besoin pour des droits en justice.
- Statistiques d’utilisation : la valeur aléatoire et les valeurs de contrôle uniquement pour la journée en cours (supprimées lors de la première requête après minuit), les entrées individuelles 30 jours, ensuite seulement des totaux par jour sans lien avec une personne ; Cloudflare conserve des états antérieurs de la base de données pendant 30 jours au plus à des fins de sauvegarde.
- Chez Cloudflare : journaux de connexion pendant peu de temps, selon les règles de Cloudflare.
- Chez Hugging Face, jsDelivr, Google et Microsoft : selon leurs propres politiques de confidentialité. Pour Gemini, voir plus haut.
- Dans votre navigateur : jusqu’à ce que vous supprimiez les données dans l’application ou via les paramètres du navigateur ; la clé Gemini jusqu’à ce que vous cliquiez sur « Déconnecter ».
Vos droits
Le RGPD vous donne les droits suivants à notre égard :
- Accès aux données que nous détenons sur vous (art. 15),
- Rectification des données inexactes (art. 16),
- Effacement (art. 17),
- Limitation du traitement (art. 18),
- Portabilité des données (art. 20), dans la mesure où le traitement repose sur l’art. 6.1.b) du RGPD,
- Retrait d’un consentement pour l’avenir (art. 7.3). Actuellement, aucun de nos traitements ne repose sur un consentement.
Droit d’opposition (art. 21 du RGPD) : pour des raisons tenant à votre situation particulière, vous pouvez vous opposer à tout moment aux traitements fondés sur l’art. 6.1.f) du RGPD. Nous cessons alors de traiter vos données à cette fin, sauf si nous avons des motifs légitimes et impérieux ou si nous en avons besoin pour des droits en justice.
Comme nous n’enregistrons presque rien sur vous, ces droits concernent surtout les e-mails que vous nous avez envoyés. Nous ne pouvons rattacher les données de connexion chez Cloudflare à aucune personne. Il en va de même pour les statistiques d’utilisation ; vous pouvez néanmoins vous y opposer, comme décrit sous Statistiques d’utilisation. Les transcriptions, les séances, les réglages et votre clé, nous ne les avons pas. Vous les supprimez vous-même directement, comme décrit sous Stockage dans le navigateur. Pour les données chez Hugging Face, jsDelivr, Google ou Microsoft, adressez-vous au prestataire concerné.
Pour tout le reste, écrivez à [email protected]. Nous répondons dans un délai d’un mois.
Réclamation
Vous pouvez introduire une réclamation auprès d’une autorité de contrôle de la protection des données (art. 77 du RGPD), par exemple dans le pays où vous habitez ou travaillez. L’autorité compétente pour nous est l’Autorité de protection des données belge :
- Autorité
- Autorité de protection des données (Gegevensbeschermingsautoriteit)
- Adresse
- Rue de la Presse 35 / Drukpersstraat 35, 1000 Bruxelles, Belgique
- Téléphone
- +32 2 274 48 00
- [email protected]
- Site web
- www.autoriteprotectiondonnees.be
Modifications
Nous adaptons cette politique quand des fonctions, des prestataires ou la situation juridique changent, par exemple quand un nouveau service s’ajoute. La version actuelle se trouve toujours ici ; la date en haut de page indique la dernière mise à jour.
Juridisch
Privacyverklaring
Laatst bijgewerkt: 9 oktober 2026
TranscriptBalance zet audio en video rechtstreeks in je browser om naar tekst. Hier lees je welke gegevens daarbij wanneer waarheen gaan en welke je apparaat nooit verlaten.
Het belangrijkste in het kort
- Je geluid verlaat nooit je apparaat. Bestanden, microfoon en gedeeld geluid worden in je browser verwerkt en nergens geüpload.
- Geen account, geen cookies, geen advertenties van derden, geen analyse- of trackingdiensten van derden. We tellen alleen anoniem bezoeken, welke functies worden gebruikt en klikken op links naar AudioBalance: nooit inhoud, zonder opgeslagen IP-adressen, altijd uit te zetten (zie Gebruiksstatistiek).
- Transcripten, samenvattingen en opgeslagen sessies staan alleen in de opslag van je browser. Wij hebben er geen toegang toe.
- Pas als je een functie start, laadt je browser de nodige AI-modellen bij Hugging Face en de runtime bij jsDelivr. Die aanbieders zien daarbij je IP-adres, maar geen inhoud.
- Gemini is optioneel en vanaf 18 jaar: met je eigen Google-sleutel gaan tekstfragmenten en je vragen rechtstreeks van je browser naar Google, niet naar ons.
- Agendalinks naar Google of Outlook sturen de titel, het tijdstip en de beschrijving van een afspraak pas door als je erop klikt. Het .ics-bestand blijft op je apparaat.
Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG, Verordening (EU) 2016/679) is:
- Naam
- Jeremy Heindrichs, eenmanszaak (natuurlijk persoon)
- Adres
- Zur Hütte 36, 4750 Bütgenbach, België
- [email protected]
- Telefoon
- +32 492 92 76 99
- Functionaris voor gegevensbescherming
- Niet aangesteld, omdat dat niet verplicht is (art. 37 AVG)
Waar hier „we”, „wij” of „ons” staat, is Jeremy Heindrichs bedoeld. Heb je vragen over privacy, schrijf dan naar het e-mailadres hierboven. We antwoorden binnen een maand (art. 12, lid 3, AVG). Meer informatie over de aanbieder vind je in de juridische informatie.
Principes
- Lokaal eerst: transcriptie, sprekerherkenning en de AI op je apparaat draaien in je browser.
- Geen inhoud bij ons: je inhoud, bestanden en sleutels bereiken ons nooit. Bij ons komen alleen anonieme tellingen van bezoeken, gebruikte functies en klikken op links naar AudioBalance aan (zie Gebruiksstatistiek).
- Alleen als jij klikt: verbindingen met andere aanbieders ontstaan pas als je een functie start of op een link klikt, nooit al bij het openen van de pagina.
- Geen verkoop van gegevens, geen profielen: we verkopen geen gegevens, tonen geen advertenties van derden en stellen geen profielen over je op.
Bezoek aan de website
Deze website (https://transcript-balance.com) wordt geleverd via Cloudflare Pages, een dienst van Cloudflare, Inc. (VS). Als je de pagina opent, verwerkt Cloudflare technisch noodzakelijke verbindingsgegevens:
- je IP-adres,
- datum en tijdstip van de opvraging,
- het opgevraagde adres (URL),
- de identificatie van je browser (user-agent),
- technische verbindingsgegevens, bijvoorbeeld over de versleutelde verbinding (TLS).
Dat gebeurt bij elk paginabezoek en bij elk programmaonderdeel dat de app later laadt. Het doel is je de pagina te leveren en ze te beschermen tegen aanvallen. De rechtsgrond is art. 6, lid 1, f) AVG. Ons gerechtvaardigd belang is een veilige, goed werkende website.
Cloudflare treedt daarbij op als onze verwerker. De verwerkersovereenkomst volgens art. 28 AVG maakt deel uit van ons contract met Cloudflare (Cloudflare DPA). Cloudflare is gecertificeerd onder het EU-US Data Privacy Framework. De doorgifte naar de VS berust daarom op het adequaatheidsbesluit van de Europese Commissie (art. 45 AVG). Mocht dat besluit wegvallen, dan baseert Cloudflare zich op de standaardcontractbepalingen van de Europese Commissie (art. 46 AVG).
Zelf bewaren we geen serverlogbestanden en bekijken we geen IP-adressen. Voor de anonieme telling van bezoeken verwerkt onze server het verzoek alleen kort in het werkgeheugen (zie Gebruiksstatistiek). Cloudflare bewaart operationele en beveiligingslogs maar korte tijd; een vaste termijn noemt Cloudflare niet. Meer daarover lees je in de privacyverklaring van Cloudflare.
Je hoeft ons geen gegevens te geven. Zonder je IP-adres kan je browser de pagina technisch gezien echter niet laden.
Gebruiksstatistiek
We willen graag weten hoeveel mensen TranscriptBalance gebruiken, welke functies ze nodig hebben en hoeveel van hen vanaf hier AudioBalance gaan bekijken. Daarvoor houden we een eigen, anonieme statistiek bij: zonder cookies, zonder opgeslagen IP-adressen, zonder diensten van derden en nooit met inhoud.
Bezoeken
Open je een pagina van deze website (de app, een van onze infopagina’s of een van deze juridische pagina’s), dan telt onze server het bezoek aan de hand van het verzoek dat je browser daarvoor toch al doet. Daar is geen script voor nodig. Uit het verzoek bepaalt de server alleen in het werkgeheugen:
- het land, zoals Cloudflare het uit de verbinding herkent,
- het soort apparaat (computer, tablet of smartphone),
- de browserfamilie, zoals Chrome, Edge, Firefox of Safari,
- de eerste taal uit de taalinstellingen van je browser (Duits, Engels, Frans, Nederlands of een andere),
- welke van onze pagina’s je daarbij als eerste hebt geopend (bijvoorbeeld de startpagina of een infopagina),
- waar je vandaan komt, alleen als categorie: AudioBalance, een zoekmachine, een andere website of geen vermelding.
Alleen deze gegevens worden opgeslagen, het tijdstip alleen op het uur nauwkeurig. Je IP-adres, de volledige identificatie van je browser (user-agent) en adressen (URL’s), ook die van de pagina waar je vandaan komt, slaan we niet op.
Bezoekers per dag
Om verschillende bezoekers per dag te kunnen tellen zonder iemand te herkennen, maakt de server een controlewaarde uit je IP-adres, de identificatie van je browser en een willekeurige waarde die elke dag opnieuw wordt aangemaakt. Daarbij gebruikt hij een geheime sleutel die niet in de database staat. Daardoor zijn je IP-adres en browseridentificatie niet uit de controlewaarde terug te rekenen, ook niet met een kopie van de database. De controlewaarde wordt alleen voor die dag bewaard in een aparte tabel, samen met het aantal acties dat die dag is geteld en of er die dag op een link naar AudioBalance is geklikt, en wordt nooit bij de afzonderlijke registraties opgeslagen.
Ter bescherming tegen misbruik maakt de server op dezelfde manier een tweede controlewaarde, alleen uit het netwerkbereik van je IP-adres (zonder de laatste cijfers). Daarmee telt hij hoeveel registraties er op een dag uit dat netwerk komen, en boven een bovengrens slaat hij er geen meer op.
De willekeurige waarde en de controlewaarden verwijderen we bij de dagwissel, technisch bij de eerste aanvraag na middernacht. Bezoeken op verschillende dagen kunnen daardoor niet aan elkaar worden gekoppeld, ook niet door ons. Van de tabel met de controlewaarden blijven alleen cijfers per dag over, zoals hoeveel bezoekers op een link naar AudioBalance hebben geklikt.
Gebruikte functies
Gebruik je een functie, dan stuurt de app een kort bericht naar onze server op hetzelfde domein. Dat bevat alleen:
- het soort actie, zoals bestand getranscribeerd, livesessie gestart of beëindigd, samenvatting gemaakt, export, agenda-item, Gemini verbonden, fout of klik op een link naar AudioBalance,
- de modus (bestand of live),
- grove gegevens daarover: het transcriptiemodel en de gekozen taal, de lengte afgerond op hele minuten, het aantal bestanden, de geluidsbron (scherm, tabblad of microfoon), het exportformaat en wat er werd geëxporteerd (bijvoorbeeld het transcript of de samenvatting), de gekozen agenda, de gebruikte AI (Chrome-AI, Gemma, Gemini of geen), of opties zoals sprekerherkenning of de samenvatting aanstonden, of een opgeslagen livesessie werd voortgezet, of de grafische kaart (WebGPU) werd gebruikt en of alles is gelukt,
- aantallen, zoals het aantal AI-antwoorden of woorden (afgerond op 50),
- bij een fout: waar die optrad en een korte foutcode,
- bij een klik op een link naar AudioBalance: alleen waar die link stond, namelijk in de vermelding van AudioBalance op het startscherm, in de voettekst van de app, op een van onze infopagina’s of op een van deze juridische pagina’s.
Ook onze infopagina’s en deze juridische pagina’s melden een klik op een link naar AudioBalance. De link zelf is een gewone link: hij gaat rechtstreeks naar AudioBalance, niet via onze server, en bevat geen identificatie.
Net als bij bezoeken voegt de server alleen het land, het soort apparaat en de browserfamilie toe. Het bericht bevat geen identificatie en geen inhoud: nooit geluid, transcripten, titels, bestandsnamen, vragen of sleutels. Ook hier slaan we tijdstippen alleen op het uur nauwkeurig op, en in welke volgorde de registraties binnen een uur binnenkwamen, leggen we niet vast.
Opslagplaats en bewaartermijn
De statistiek staat in een database bij Cloudflare (Cloudflare D1), waarvan de gegevens in de EU worden opgeslagen. Ook hier treedt Cloudflare op als onze verwerker, zoals beschreven onder „Bezoek aan de website”. Voor een mogelijke toegang vanuit de VS gelden de certificering van Cloudflare, Inc. onder het EU-US Data Privacy Framework en de standaardcontractbepalingen van de Europese Commissie. Afzonderlijke registraties verwijderen we na 30 dagen (automatisch bij de volgende aanvraag daarna). Daarna blijven alleen samengevatte aantallen per dag over, zonder enige koppeling aan een persoon. Als back-up bewaart Cloudflare eerdere versies van de database maximaal 30 dagen; ook daaruit zijn door de geheime sleutel geen IP-adressen terug te rekenen.
Rechtsgrond
De rechtsgrond is art. 6, lid 1, f) AVG. Ons gerechtvaardigd belang is deze gratis dienst met zo weinig mogelijk gegevens te verbeteren, fouten te vinden, de nodige capaciteit te plannen en te zien hoeveel bezoekers ons eigen product AudioBalance gaan bekijken. We gebruiken de statistiek niet om profielen op te stellen, koppelen ze niet aan andere gegevens, gebruiken ze niet om reclame op jou af te stemmen en geven ze niet door aan derden.
Uitzetten en bezwaar
Je kunt altijd bezwaar maken tegen de statistiek (art. 21 AVG). Dat gaat eenvoudig:
- In de app: zet in het menu „Info en licenties” (de ⓘ-knop rechtsboven in de app) de schakelaar „Anonieme gebruiksstatistiek” uit. Dan stuurt de app geen berichten meer, en ook onze infopagina’s en deze juridische pagina’s melden dan geen klikken op links naar AudioBalance meer. Die keuze wordt alleen in je browser opgeslagen (in de lokale opslag: tb.stats = off). Wis je de sitegegevens, dan gaat ze verloren en staat de statistiek weer aan.
- In je browser: staat Global Privacy Control (GPC) of Do Not Track (DNT) aan in je browser, dan sturen de app, onze infopagina’s en deze juridische pagina’s niets, en negeert onze server ook bezoeken en berichten met dat signaal.
Bezoeken telt de server al bij het opvragen van de pagina, voordat de app start. De schakelaar in de app werkt daarom alleen op de berichten, niet op het tellen van bezoeken. Wil je ook niet als bezoek worden geteld, zet dan GPC of DNT aan in je browser.
Omdat de registraties geen identificatie bevatten en de controlewaarden elke dag worden verwijderd, kunnen we ze aan geen enkele persoon koppelen. We kunnen daarom geen registraties over jou opzoeken, verstrekken of verwijderen (art. 11 AVG). Je recht om een klacht in te dienen bij de Gegevensbeschermingsautoriteit blijft daarbij onverlet (zie „Klacht” hieronder).
Lettertypen
Het lettertype van deze website (Inter) wordt samen met de pagina door Cloudflare geleverd. Er is geen verbinding met Google Fonts of een andere lettertypeaanbieder.
Modellen downloaden
Omdat TranscriptBalance zonder eigen AI-server werkt, heeft je browser de AI-modellen zelf nodig. Hij downloadt ze rechtstreeks bij twee aanbieders:
- Hugging Face (huggingface.co en het bijbehorende opslagnetwerk onder hf.co): de modelbestanden voor de transcriptie (Whisper), voor de herkenning van wanneer er gesproken wordt (Silero VAD), voor de sprekerherkenning (pyannote, WeSpeaker) en voor de lokale samenvatting (Gemma). Aanbieder is Hugging Face, Inc. (VS); de vestiging in de EU is Hugging Face SAS, 9 rue des Colonnes, Parijs, Frankrijk.
- jsDelivr (cdn.jsdelivr.net): ONNX Runtime, de runtime waarmee de modellen in je browser draaien. Beheerder is Volentio JSD Limited (Engeland en Wales, Verenigd Koninkrijk). De levering verloopt via de netwerken van Cloudflare en Fastly.
Wanneer dat gebeurt
Nooit bij het openen van de pagina, pas als je iets start:
- Bestandsmodus: als je een transcriptie start. Geladen worden het gekozen Whisper-model, de modellen voor sprekerherkenning als je die hebt ingeschakeld, en Gemma als een AI-samenvatting aanstaat en de AI van je browser niet beschikbaar is voor je taal.
- Livemodus: bij een klik op „Live starten”. Geladen worden Whisper (voor Duits een apart Duits model) en Silero VAD.
- ONNX Runtime van jsDelivr: de eerste keer dat er in deze browser een model wordt gestart.
Gedownloade bestanden bewaart je browser in zijn opslag (zie Opslag in de browser). De volgende keer komen ze daarvandaan. Enkele kleine verzoeken kunnen zich herhalen als een model opnieuw wordt geladen.
Welke gegevens daarbij vrijkomen
Zoals bij elke opvraging van een bestand op internet zien Hugging Face en jsDelivr:
- je IP-adres en het tijdstip,
- de identificatie van je browser (user-agent),
- het adres van onze website als herkomst (alleen het domein, geen subpagina),
- welk bestand wordt opgevraagd. Daaraan is te zien welk model je laadt, bij het Duitse livemodel dus ook dat je Duits transcribeert.
Je geluid, je transcripten en cookies worden niet doorgestuurd.
Rechtsgrond en verantwoordelijkheid
Deze opvragingen zetten wij in gang, omdat onze app ze start. De rechtsgrond is art. 6, lid 1, b) AVG, omdat de modellen nodig zijn voor de functie die je hebt gestart, en art. 6, lid 1, f) AVG. Ons gerechtvaardigd belang is de modellen zonder eigen server beschikbaar te stellen.
Voor hun eigen logs zijn Hugging Face en jsDelivr elk zelf verantwoordelijk. Hun privacyverklaringen zijn van toepassing: Hugging Face en jsDelivr.
Landen buiten de EU
Je browser stuurt de verzoeken rechtstreeks naar deze aanbieders. We geven daarbij zelf niets door, maar noemen je toch de landen:
- Hugging Face geeft aan zijn servers in de VS te hebben. Een niveau van gegevensbescherming zoals in de EU is daar niet in alle gevallen gewaarborgd.
- jsDelivr is gevestigd in het Verenigd Koninkrijk. Daarvoor geldt een adequaatheidsbesluit van de Europese Commissie, verlengd tot 27 december 2031.
Transcriptie en audio
Je geluid blijft op je apparaat. Dat geldt voor beide modi:
- Bestandsmodus: sleep je een audio- of videobestand in de app, dan leest je browser het lokaal. Het uitlezen van het geluid, de transcriptie en de sprekerherkenning gebeuren in je browser. Het bestand wordt niet geüpload.
- Livemodus: deel je een tabblad of je scherm met geluid of gebruik je de microfoon, dan verwerkt de app het geluid alleen in het werkgeheugen. Het wordt niet opgeslagen en niet geüpload.
Wat er in je browser wordt opgeslagen
Zodat je resultaten het herladen van de pagina overleven, slaat de app tekst op, nooit geluid:
- Bestandsmodus: bestandsnaam, grootte en lengte, het transcript, sprekerwissels en sprekernamen, de samenvatting en de verwerkingsstatus. Het bestand zelf wordt niet opgeslagen.
- Livemodus („Opgeslagen sessies”): het transcript, de chat, de live-samenvatting, het overzicht met afspraken en to-do’s, vakken en namen, de bron, de taal en de tijden.
Exporteer je een resultaat, bijvoorbeeld als TXT, DOCX of SRT, dan slaat je browser het bestand op je apparaat op. Ook dat gebeurt zonder ons.
We hebben tot niets daarvan toegang en kunnen het dus ook niet voor je herstellen. Bewaar belangrijke resultaten via de export.
Zo verwijder je het
- Bestandsmodus: afzonderlijke items verwijderen, of alles in één keer met „Nieuw”.
- Livemodus: onder „Opgeslagen sessies” met „Sessie verwijderen”.
- Modellen: transcriptiemodellen één voor één in de modelkeuze met „Model verwijderen”. De andere modelbestanden (livemodus, sprekerherkenning, Gemma) en ONNX Runtime verwijder je door de sitegegevens te wissen (volgend punt).
- Alles in één keer: wis in de instellingen van je browser de opgeslagen gegevens van deze website (vaak onder „Privacy” en „Sitegegevens”, of via het symbool links van het adres). Dat verwijdert transcripten, sessies, instellingen, een opgeslagen Gemini-sleutel en alle modelbestanden.
Gedeelde computers: wie dezelfde browser met hetzelfde profiel gebruikt, ziet je opgeslagen transcripten en sessies en zou een opgeslagen Gemini-sleutel kunnen uitlezen. Gebruik je de computer van iemand anders of een gedeelde computer, verwijder je gegevens dan achteraf. Of gebruik een privévenster: dan wordt bij het sluiten alles gewist, maar moeten de modellen wel elke keer opnieuw worden geladen.
Stemmen van anderen
In opnames en live-notities spreken vaak ook anderen: docenten, medestudenten, collega’s. Wat je daarmee doet, is jouw verantwoordelijkheid:
- Laat de betrokkenen het weten voordat je meeschrijft. Vraag hun toestemming voordat je een transcript doorgeeft.
- Gebruik je TranscriptBalance alleen privé voor jezelf, bijvoorbeeld voor je eigen studienotities, dan geldt de AVG voor jou meestal niet (art. 2, lid 2, c) AVG, zuiver persoonlijke of huishoudelijke activiteit).
- Gebruik je het daarbuiten, bijvoorbeeld voor je werk, een vereniging of een groep, dan ben je zelf verantwoordelijk voor de bescherming van de gegevens van de opgenomen personen. Dan gelden ook de regels van je hogeschool, universiteit of werkgever.
Meer daarover lees je in de gebruiksvoorwaarden.
AI-functies
Voor samenvattingen, de chat en het overzicht na een sessie zijn er drie mogelijkheden. Twee daarvan draaien op je apparaat, één bij Google.
Chrome-AI (op je apparaat)
Heeft je browser een ingebouwde AI (in Chrome: Gemini Nano), dan gebruikt de app die in de bestandsmodus als eerste voor de samenvatting. In de livemodus is het de AI zonder eigen sleutel („Chrome-AI laden”), en ze springt in als Gemini een limiet bereikt.
Je teksten worden daarbij op je apparaat verwerkt. Volgens de documentatie van Google voor Chrome worden bij het gebruik van het model geen gegevens naar Google of derden gestuurd.
De eerste keer downloadt je browser het model zelf (bij Chrome van Google, ca. 4 GB). Dat is een verbinding tussen je browser en de maker ervan, volgens diens eigen voorwaarden. De app stuurt daarbij niets mee.
Gemma (op je apparaat)
Kan de Chrome-AI een samenvatting in de bestandsmodus niet overnemen, bijvoorbeeld omdat ze ontbreekt of je taal niet kent, dan gebruikt de app Gemma 3 1B van Google. Gemma draait volledig in je browser (alleen met WebGPU). Het model (ca. 0,8 GB) laadt je browser bij Hugging Face, zoals beschreven onder Modellen downloaden. Je teksten verlaten daarbij je apparaat niet.
Gemini met je eigen sleutel (optioneel, vanaf 18 jaar)
In de livemodus kun je in plaats van de Chrome-AI Gemini van Google gebruiken. Daarvoor heb je een eigen Google-account en een eigen API-sleutel nodig. Google staat het gebruik van de Gemini API alleen toe aan personen vanaf 18 jaar. In de bestandsmodus wordt Gemini nooit gebruikt.
Wat naar Google gaat: klik je op „Verbinden”, dan controleert je browser de sleutel met een verzoek bij Google. Daarna stuurt hij, zolang Gemini actief is, bij elk AI-verzoek in de livemodus:
- je sleutel (in de header van het verzoek, nooit in het adres),
- fragmenten uit je transcript, tot 400.000 tekens per verzoek,
- je vraag, als je er een typt, en de instructies van de app aan de AI,
- zoals bij elke verbinding je IP-adres en de identificatie van je browser.
Zulke verzoeken ontstaan bij vragen in de chat, bij snelle acties zoals „Laatste 5 min”, bij automatische antwoorden op vragen die in het gesprek vallen, bij de live-samenvatting om de vijf minuten en bij het overzicht na „Beëindigen” (samenvatting, afspraken, to-do’s).
Rechtstreeks naar Google, niet naar ons: je browser praat rechtstreeks met Google (generativelanguage.googleapis.com). Er zit geen server tussen. Wij ontvangen je sleutel noch je teksten.
Wat Google ermee doet: aanbieder is Google (Google LLC, VS, of Google Ireland Limited, afhankelijk van de voorwaarden van Google). Van toepassing zijn de voorwaarden van de Gemini API, het beleid voor verboden gebruik van generatieve AI en het privacybeleid van Google. Volgens die voorwaarden gelden voor gebruikers in de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk de gegevensregels van de betaalde diensten: Google gebruikt je verzoeken en de antwoorden niet om zijn producten te verbeteren, en logt ze maar een beperkte tijd, om schendingen van zijn beleid op te sporen. Buiten die landen mag Google inhoud uit onbetaald gebruik volgens zijn voorwaarden ook gebruiken om zijn producten te verbeteren en door mensen laten controleren. Google LLC is gecertificeerd onder het EU-US Data Privacy Framework. Je relatie met Google regel je zelf via je Google-account en je sleutel.
Rechtsgrond voor ons deel (we bieden de verbinding aan en versturen het verzoek als jij klikt): art. 6, lid 1, b) en f) AVG.
Je sleutel: die staat alleen in de lokale opslag van je browser (localStorage), en wel als leesbare tekst, tot je op „Loskoppelen” klikt. Staat je browser geen opslag toe, dan bewaart de app hem alleen zolang de pagina open is. Daarnaast onthoudt de app hoeveel verzoeken je vandaag hebt verstuurd en wanneer de daglimiet van Google opnieuw begint.
Let op: geef via Gemini niets vertrouwelijks door, zoals gezondheidsgegevens, wachtwoorden of dingen die iemand je in vertrouwen heeft verteld. Je transcript bevat ook uitspraken van anderen. Wil je dat niet naar Google sturen, gebruik dan de Chrome-AI of „Geen AI”.
Agendalinks
Aan het einde van een livesessie kan de AI afspraken uit het gesprek halen. Met „In agenda” neem je ze over:
- Google Agenda, Outlook privé (outlook.live.com) of Outlook werk/school (outlook.office.com): de app opent in een nieuw tabblad een ingevuld formulier voor een nieuwe afspraak. Titel, datum, tijd en beschrijving (bij Google ook je tijdzone) staan daarbij in het adres van de link. Ze gaan naar Google of Microsoft zodra je klikt, niet eerder. Op Android opent daarvoor de Google Agenda-app, als die is geïnstalleerd.
- Apple Agenda en andere agenda’s (.ics-bestand): de app maakt het bestand in je browser. Het blijft op je apparaat tot je het zelf opent of doorgeeft.
Een afspraak komt pas in je agenda terecht als je hem daar opslaat. De gegevens uit de link bereiken Google of Microsoft wel al bij het openen. Daar gelden hun privacyverklaringen (Google, Microsoft).
Scherm delen, microfoon en andere machtigingen
Sommige functies hebben een browserfunctie of je toestemming nodig. Waar toestemming nodig is, vraagt je browser je die zelf. Zonder jouw akkoord gebeurt er niets.
- Tabblad of scherm delen: voor de livemodus, zodat de app het geluid van het gedeelde tabblad of scherm kan transcriberen. Het geluid blijft in het werkgeheugen.
- Microfoon: voor de livemodus via de microfoon. Ook hier blijft het geluid in het werkgeheugen.
- Beeld-in-beeld: „Boven Teams vastzetten” opent een klein, zwevend venster. Daarbij wordt niets verstuurd.
- Meldingen: alleen bij opdrachten met meer dan 10 minuten geluid, zodat je weet wanneer de transcriptie klaar is.
- Permanente opslag: start je een transcriptie, dan vraagt de app je browser om de geladen modellen niet uit zichzelf te verwijderen.
- Scherm aan laten: zolang de app bezig is, voorkomt ze dat je scherm in de slaapstand gaat.
Om je de passende modelgrootte aan te raden, leest de app ook kenmerken van je apparaat uit, zoals de grafische kaart en het werkgeheugen. Die gegevens blijven in je browser. Verleende machtigingen kun je altijd intrekken in de site-instellingen van je browser.
Opslag in de browser, geen cookies
We plaatsen geen cookies en gebruiken geen analyse- of advertentiediensten van derden. Om de app te laten werken, slaat je browser wel gegevens op je apparaat op. Die gegevens verlaten je apparaat niet en wij kunnen ze niet inzien:
| Opslag | Wat er staat | Zo verwijder je het |
|---|---|---|
| Lokale opslag (localStorage) | Licht of donker, de interfacetaal (ook als je die op onze infopagina’s of deze juridische pagina’s wijzigt), je instellingen (zoals model, taal, sprekers, samenvatting, export, agendakeuze), de laatst gebruikte modus, de live-instellingen, de gemeten snelheid van je apparaat voor de modelaanbeveling, indien gebruikt je Gemini-sleutel met dagteller en limiet, of je de gebruiksstatistiek hebt uitgezet (tb.stats) en een paar interne markeringen | Gemini-sleutel: „Loskoppelen”. Al het andere: sitegegevens in de browser wissen |
| IndexedDB | De opdrachten uit de bestandsmodus met transcript en samenvatting, de laatste gezamenlijke samenvatting en je opgeslagen sessies uit de livemodus | „Nieuw” of afzonderlijke items verwijderen, „Sessie verwijderen”, of sitegegevens wissen |
| Origin Private File System (OPFS) | De gedownloade modelbestanden van Hugging Face en ONNX Runtime van jsDelivr | Transcriptiemodellen: „Model verwijderen” in de modelkeuze. Alles: sitegegevens wissen |
Oudere versies van de app sloegen modellen ook op in de cacheopslag van de browser. Ook die wordt gewist als je de sitegegevens wist. Sessieopslag (sessionStorage) en service workers gebruikt de app niet.
Voor deze opslag hebben we geen toestemming nodig: volgens artikel 10/2 van de Belgische wet van 30 juli 2018 (omzetting van artikel 5, lid 3, van de e-privacyrichtlijn) is opslag op je apparaat toegestaan als die strikt noodzakelijk is om een dienst te leveren waar je uitdrukkelijk om hebt gevraagd. Elk item hierboven dient alleen om de app te laten werken zoals jij hem gebruikt. Het wordt alleen gelezen door de app in je browser, niet door ons en niet door derden. Bij het eerste openen maakt de app je instellingen aan met beginwaarden (zoals de taal van je browser en de aanbevolen modelgrootte voor je apparaat) en zet ze een interne markering, zodat bij je volgende bezoek alles weer hetzelfde is. Al het andere ontstaat pas als je een functie gebruikt of zelf iets instelt. Daarom is er hier geen cookiebanner.
Contact per e-mail of telefoon
Schrijf je ons via [email protected], dan verwerken we je e-mailadres, je naam als je die vermeldt, de inhoud van je bericht en het tijdstip. Het doel is je vraag te beantwoorden. De rechtsgrond is art. 6, lid 1, f) AVG. Ons gerechtvaardigd belang is vragen te kunnen beantwoorden.
Je bericht staat bij onze e-mailprovider, die het in onze opdracht opslaat. We verwijderen het zodra je vraag is afgehandeld, uiterlijk na 12 maanden. Langer bewaren we het alleen als we het nodig hebben om rechtsvorderingen in te stellen of ons ertegen te verdedigen.
Bel je ons, dan verwerken we je telefoonnummer (als je telefoon die doorgeeft) en wat je ons vertelt, om je vraag te beantwoorden. De rechtsgrond is art. 6, lid 1, f) AVG. We nemen geen gesprekken op. Notities over je vraag verwijderen we zodra die is afgehandeld.
Links naar andere websites
De app bevat links naar andere websites, bijvoorbeeld:
- naar AudioBalance, ons eigen product, als gewone link waarbij AudioBalance als herkomst alleen ons domein te zien krijgt, geen subpagina; we tellen alleen anoniem hoe vaak erop wordt geklikt (zie Gebruiksstatistiek),
- naar Google AI Studio, waar je een Gemini-sleutel kunt maken,
- naar licentie- en broninformatie, bijvoorbeeld bij GitHub, Hugging Face, Creative Commons en Google AI (zie Licenties),
- naar Google Agenda en Outlook (zie Agendalinks).
Voordat je klikt, wordt er niets naar die sites gestuurd. Pas met de klik opent je browser de andere site. Die ziet dan je IP-adres en is zelf verantwoordelijk voor wat ze ermee doet. Behalve de agendalinks bevat geen enkele link inhoud uit je transcripten.
Geen geautomatiseerde besluiten, geen profilering
We nemen geen geautomatiseerde besluiten over jou in de zin van art. 22 AVG en stellen geen profielen op. De AI-functies vatten alleen je eigen transcripten voor je samen.
Ontvangers
Alleen deze partijen ontvangen gegevens over jou, en alleen in de beschreven gevallen:
- Cloudflare, Inc. (VS): hosting van de website, bij elk bezoek, en de database van de gebruiksstatistiek (Cloudflare D1, gegevens in de EU), telkens als onze verwerker.
- Hugging Face (Hugging Face, Inc., VS; Hugging Face SAS, Frankrijk): modelbestanden, alleen als een model wordt geladen, als zelfstandige verwerkingsverantwoordelijke.
- jsDelivr (Volentio JSD Limited, Verenigd Koninkrijk, geleverd via Cloudflare en Fastly): ONNX Runtime, bij de eerste start van een model, als zelfstandige verwerkingsverantwoordelijke.
- Google: alleen als je Gemini met je eigen sleutel gebruikt of op een Google Agenda-link klikt, telkens rechtstreeks vanuit je browser.
- Microsoft: alleen als je op een Outlook-agendalink klikt.
- Onze e-mailprovider: alleen als je ons schrijft, als onze verwerker.
Downloadt je browser zijn ingebouwde AI, dan is dat een zaak tussen jou en de maker van je browser, geen doorgifte door ons. Verder geven we geen gegevens door en verkopen we er geen.
Bewaartermijn
- Bij ons: geen inhoud en geen serverlogbestanden. E-mails tot ze zijn afgehandeld, hoogstens 12 maanden, tenzij we ze nodig hebben voor rechtsvorderingen.
- Gebruiksstatistiek: de willekeurige waarde en de controlewaarden alleen voor de lopende dag (verwijderd bij de eerste aanvraag na middernacht), afzonderlijke registraties 30 dagen, daarna alleen samengevatte aantallen per dag zonder koppeling aan een persoon; eerdere versies van de database bewaart Cloudflare als back-up maximaal 30 dagen.
- Bij Cloudflare: verbindingslogs gedurende korte tijd, volgens de regels van Cloudflare.
- Bij Hugging Face, jsDelivr, Google en Microsoft: volgens hun eigen privacyverklaringen. Voor Gemini zie hierboven.
- In je browser: tot je de gegevens in de app of via de browserinstellingen verwijdert, de Gemini-sleutel tot je op „Loskoppelen” klikt.
Je rechten
Volgens de AVG heb je tegenover ons deze rechten:
- Inzage in de gegevens die we over je hebben (art. 15),
- Rectificatie van onjuiste gegevens (art. 16),
- Wissing (art. 17),
- Beperking van de verwerking (art. 18),
- Overdraagbaarheid van gegevens (art. 20), voor zover de verwerking berust op art. 6, lid 1, b) AVG,
- Intrekking van toestemming met ingang voor de toekomst (art. 7, lid 3). Op dit moment baseren we geen enkele verwerking op toestemming.
Recht van bezwaar (art. 21 AVG): om redenen die verband houden met je specifieke situatie, kun je altijd bezwaar maken tegen verwerkingen die berusten op art. 6, lid 1, f) AVG. We verwerken je gegevens dan niet meer voor dat doel, tenzij we dwingende gerechtvaardigde gronden hebben of ze nodig hebben voor rechtsvorderingen.
Omdat we bijna niets over je opslaan, gaan deze rechten bij ons vooral over e-mails die je ons hebt gestuurd. Verbindingsgegevens bij Cloudflare kunnen we aan geen enkele persoon koppelen. Dat geldt ook voor de gebruiksstatistiek; bezwaar maken kun je toch, zoals beschreven onder Gebruiksstatistiek. Transcripten, sessies, instellingen en je sleutel hebben we niet. Die verwijder je zelf rechtstreeks, zoals beschreven onder Opslag in de browser. Voor gegevens bij Hugging Face, jsDelivr, Google of Microsoft wend je je tot de betreffende aanbieder.
Voor al het andere schrijf je naar [email protected]. We antwoorden binnen een maand.
Klacht
Je kunt een klacht indienen bij een toezichthoudende autoriteit voor gegevensbescherming (art. 77 AVG), bijvoorbeeld in het land waar je woont of werkt. Voor ons bevoegd is de Belgische Gegevensbeschermingsautoriteit:
- Autoriteit
- Gegevensbeschermingsautoriteit (Autorité de protection des données)
- Adres
- Drukpersstraat 35 / Rue de la Presse 35, 1000 Brussel, België
- Telefoon
- +32 2 274 48 00
- [email protected]
Wijzigingen
We passen deze verklaring aan als functies, aanbieders of de wetgeving veranderen, bijvoorbeeld als er een nieuwe dienst bij komt. De actuele versie staat altijd hier; de datum bovenaan toont wanneer ze het laatst is bijgewerkt.