Skip to content
Diktavo Back to home
Versions Changelog
English
Englishen Deutschde Françaisfr Españoles Italianoit Nederlandsnl Polskipl Portuguêspt Svenskasv Türkçetr Русскийru Українськаuk العربيةar हिन्दीhi Bahasa Indonesiaid 日本語ja 한국어ko ไทยth Tiếng Việtvi 中文zh

Datenschutz

Datenschutzerklärung

Nach revDSG (Schweiz) und DSGVO (für Kundinnen und Kunden in der EU). Stand: September 2026.

1. Verantwortlicher

Joshua Böhme, Poststrasse 4, 9443 Widnau, Schweiz. E-Mail: support@diktavo.com.

2. Grundsatz: lokale Verarbeitung

Die Spracherkennung von Diktavo läuft vollständig auf dem Gerät des Nutzers. Audioaufnahmen selbst werden zu keinem Zeitpunkt an uns oder Dritte übertragen und verbleiben ausschliesslich auf dem PC des Nutzers; die Umwandlung von Sprache in Text findet ausschliesslich lokal statt. Der aus dem Diktat entstehende Text verbleibt ebenfalls lokal, es sei denn, der Nutzer ist mit einem Benutzerkonto angemeldet: in diesem Fall überträgt die App den Diktatverlauf zur Synchronisation zwischen den Geräten desselben Kontos (siehe Ziff. 3, "Verlaufs-Synchronisation"). Von der lokalen Verarbeitung ausgenommen sind ausserdem die übrigen in Ziff. 3 aufgeführten Verbindungen (insbesondere Lizenzprüfung, Benutzerkonto und optionale Dienste); dabei werden ausser dem genannten Diktatverlauf keine Audioaufnahmen oder erkannten Texte übertragen. Eine weitere Ausnahme ist eine vom Nutzer selbst ausgelöste Rückmeldung, wenn er dabei ein Bildschirmfoto mitschickt: darauf kann je nach Bildinhalt auch diktierter Text sichtbar sein.

3. Welche Daten wir verarbeiten

  • Lizenzprüfung: Bei Aktivierung und regelmässiger Prüfung übermittelt die App E-Mail-Adresse, Lizenzschlüssel und einen pseudonymen Geräte-Identifikator (Hash aus Hardware-Merkmalen, kein Klarname) an unseren Lizenzserver (Cloudflare). Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Benutzerkonto: Bei Registrierung und Anmeldung verarbeiten wir E-Mail-Adresse, ein Passwort-Hash (kein Klartext-Passwort), Sitzungsdaten der angemeldeten Geräte (Gerätename, pseudonymer Geräte-Identifikator und die auf dem Gerät installierte App-Version) sowie, falls aktiviert, die Zwei-Faktor-Einstellung. Bei Anmeldung über Google erhalten wir von dort die E-Mail-Adresse. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Kontosperre bei Missbrauch: Bei einem begründeten Verdacht auf Missbrauch, insbesondere bei einem Verstoss gegen Ziff. 2 der AGB, kann der Betreiber ein Konto sperren statt es zu löschen; die Sperre ist jederzeit rücknehmbar und betrifft nur die Anmeldung, keine gespeicherten Diktate. Dabei werden ein Zeitstempel der Sperre sowie ein interner Vermerk zum Grund gespeichert; dieser Vermerk ist ausschliesslich für den Betreiber bestimmt, eine gesperrte Anmeldung erfährt nur, dass gesperrt wurde, nicht warum. Setzen und Aufheben der Sperre werden zusätzlich mit Zeitpunkt im internen Eingriffsprotokoll des Betreibers vermerkt (siehe "IP-Sperre bei Missbrauch" weiter unten für dessen Aufbewahrung). Rechtsgrundlage: berechtigtes Interesse an der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 revDSG).
  • Kontoeinstellungen: Damit Diktavo auf mehreren Geräten desselben Kontos gleich bedienbar ist, speichern wir Bedieneinstellungen wie Tastenkürzel, Sprachauswahl, Einfügeverhalten, Klang- und Designwahl. Nicht übertragen werden die auf dem jeweiligen Gerät gemessenen Leistungswerte. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Verlaufs-Synchronisation: Ist der Nutzer angemeldet, überträgt die App nach jedem Diktat mit kurzer Verzögerung den Diktatverlauf (den diktierten Text) einschliesslich der in den Papierkorb verschobenen Einträge sowie Nutzungsstatistiken an unseren Server, damit der Verlauf auf allen Geräten desselben Kontos verfügbar ist. Gelöschte Diktate liegen im Papierkorb und werden dort nach 30 Tagen endgültig entfernt, auch auf dem Server. Die Übertragung erfolgt verschlüsselt (TLS); die Speicherung erfolgt serverseitig, nicht Ende-zu-Ende verschlüsselt. Der übertragene Text wird ausschliesslich zu diesem Zweck verarbeitet und nicht an Dritte weitergegeben. Die Synchronisation ist an die Kontoanmeldung gekoppelt. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Wörterbuch-Synchronisation: Ist der Nutzer angemeldet, synchronisiert die App das persönliche Wörterbuch (eigene Ersetzungen, gelernte Begriffe, Blockwörter) zwischen den Geräten desselben Kontos. Die Übertragung erfolgt verschlüsselt (TLS); die Speicherung erfolgt serverseitig, nicht Ende-zu-Ende verschlüsselt. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Wortzahl (Nutzungsumfang): Für angemeldete Nutzer übermitteln wir die Anzahl diktierter Wörter (ausschliesslich die Zahl, niemals den diktierten Text), um den Umfang des kostenlosen Plans (3000 Wörter pro Woche) bzw. den Pro-Zugang zu ermitteln und durchzusetzen. Aus der IP-Adresse dieser Meldung leiten wir das Land ab und speichern es beim Konto; die IP-Adresse selbst wird dabei nicht gespeichert. Dies erfolgt unabhängig von der Ranglisten-Teilnahme. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
  • Rangliste (optional): Nimmt der Nutzer zusätzlich an der Rangliste teil, machen wir seine Wortzahl unter dem selbst gewählten Anzeigenamen und dem Land öffentlich sichtbar. Optional ist dabei die öffentliche Anzeige, nicht die Erhebung des Landes (siehe "Wortzahl"). Diktierte Texte werden dabei zu keinem Zeitpunkt übertragen. Die Teilnahme lässt sich in den Einstellungen jederzeit abschalten; die Wortzahl wird dann nicht mehr öffentlich angezeigt, aber für die Nutzungsermittlung weiterhin gezählt. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Rückmeldungen (optional, nur für angemeldete Nutzer): Sendet der Nutzer aus der App eine Rückmeldung, übermitteln wir den von ihm eingegebenen Text, die App-Version, die eingestellte Sprache und, sofern er das im Dialog auswählt, bis zu drei Bildschirmfotos. Eine E-Mail-Adresse wird nur übermittelt, wenn er sie selbst in das dafür vorgesehene Feld einträgt.
    Der Inhalt wird bereits auf dem Gerät des Nutzers verschlüsselt und ist ausschliesslich für den Betreiber lesbar. Er liegt verschlüsselt bei Cloudflare zwischen, bis der Betreiber ihn abruft, längstens zwölf Monate; danach wird er automatisch gelöscht. Nach dem Abruf liegt die Rückmeldung ausschliesslich lokal beim Betreiber. Bildschirmfotos werden vor dem Versand neu berechnet, wodurch Metadaten wie Standortangaben entfallen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • Fehler- und Nutzungsdaten (optional): Willigt ein angemeldeter Nutzer in den Einstellungen ausdrücklich ein (Voreinstellung: aus, jederzeit widerrufbar, ohne Nachteil für Funktion oder Umfang), übermittelt die App bei einem Fehler dessen Ausnahmemeldung sowie, unabhängig davon, kleine Kennzahlen zur Nutzung (z. B. Laufzeiten, Zähler), dazu jeweils die App-Version. Diktierter Text, Textausschnitte oder Wortlisten werden dabei zu keinem Zeitpunkt übertragen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
  • IP-Adressen (Rate-Limiting): Für die technische Begrenzung der Anfragehäufigkeit verarbeiten wir IP-Adressen kurzzeitig; dabei werden sie für diesen Zweck stets mit einem geheimen Server-Schlüssel gehasht und niemals im Klartext gespeichert oder in Antworten oder dauerhaften Protokollen sichtbar gemacht. Für die gesonderte, engere Ausnahme bei einer gezielten Sperre siehe "IP-Sperre bei Missbrauch" weiter unten. Rechtsgrundlage: berechtigtes Interesse an der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 revDSG).
  • IP-Sperre bei Missbrauch (optional, nur bei aktivem Verdacht): Um eine Adresse gezielt sperren zu können, protokollieren wir bei jeder Anmeldung und Registrierung die IP-Adresse zusammen mit Zeitpunkt und Ergebnis (Anmeldung, Registrierung oder Fehlversuch); dieser Eintrag wird nach 30 Tagen automatisch gelöscht. Besteht ein aktiver Verdacht auf Missbrauch, kann der Betreiber eine Adresse für eine befristete Dauer sperren; anders als beim Rate-Limiting oben wird die Adresse dabei im Klartext (nicht gehasht) gespeichert, weil eine Sperre eine rückführbare Adresse braucht. Ein interner Grund ist optional und wird der betroffenen Person nicht mitgeteilt; die Antwort nennt nur, dass gesperrt wurde, nie warum oder wie lange. Eine Sperre gilt höchstens ein Jahr und wird danach automatisch aufgehoben; eine bereits abgelaufene Sperre bleibt zur Nachvollziehbarkeit noch bis zu 90 Tage in der Datenbank sichtbar und wird danach automatisch gelöscht. Hebt der Betreiber eine Sperre vorher ausdrücklich auf, wird die Adresse sofort gelöscht. Das Setzen und Aufheben einer Sperre wird, wie jeder Eingriff des Betreibers, zusätzlich mit der Adresse im internen Eingriffsprotokoll vermerkt; dieses Protokoll wird nach 365 Tagen automatisch gelöscht. Rechtsgrundlage: berechtigtes Interesse an der Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 revDSG).
  • Kauf/Zahlung: Wird über den Merchant of Record Polar Software Inc. abgewickelt, der als eigenständiger Verantwortlicher Rechnungs- und Zahlungsdaten verarbeitet.
  • Website: Cookielose Reichweitenmessung (Cloudflare Web Analytics), keine Cookies, keine personenbezogene Profilbildung, keine IP-Speicherung. Rechtsgrundlage: berechtigtes Interesse an der Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO / Art. 31 revDSG). Bei einzelnen Kampagnenlinks zählen wir zusätzlich nur die täglichen Aufrufe der Zielseite und des Downloadlinks unter einer zufälligen Kampagnenkennung. Dabei speichern wir weder IP-Adressen noch Reddit-Nutzernamen, Inhalte, Cookies oder eine Verbindung zu einem Diktavo-Konto.
  • Beta-Warteliste: Solange der Download vorübergehend pausiert ist, kannst du dich für die Beta-Warteliste eintragen. Dabei verarbeiten wir deine E-Mail-Adresse, die gewählte Sprache sowie die Zeitpunkte der Anmeldung, der Bestätigung (Double-Opt-in) und einer allfälligen Abmeldung. Zweck ist ausschliesslich die einmalige Benachrichtigung, sobald die Beta startet; nach der Anmeldung erhältst du eine Bestätigungs-E-Mail mit einem Link, ohne dessen Anklicken die Adresse nicht aktiv wird. Du kannst dich jederzeit über den Abmeldelink in jeder E-Mail wieder austragen. Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 6 Abs. 6 revDSG). Löschung spätestens mit dem Start der Beta, bei Abmeldung sofort.

4. Weitergabe / Auftragsverarbeiter

Auftragsverarbeiter (mit Auftragsverarbeitungsvertrag nach Art. 28 DSGVO): Cloudflare, Inc. (Lizenz-Infrastruktur, Downloads, Website) und Resend (Versand der System-E-Mails wie Bestätigung, Passwort-Zurücksetzung und Hinweise; verarbeitet dafür die E-Mail-Adresse). Eigenständig Verantwortlicher: Polar Software Inc. (Kauf/Zahlung/Rechnung); dessen Datenschutzhinweise gelten insoweit zusätzlich. Soweit Daten in die USA übermittelt werden (Cloudflare, Resend, Polar), erfolgt dies auf Grundlage der EU-Standardvertragsklauseln bzw. eines gültigen Angemessenheitsmechanismus.

5. Speicherdauer

Lizenzdaten für die Dauer des Vertragsverhältnisses zzgl. gesetzlicher Aufbewahrungsfristen. Konto-, Einstellungs- und Ranglistendaten für die Dauer des Kontos; nach dessen Löschung werden sie entfernt; noch nicht abgerufene Rückmeldungen werden dabei ebenfalls entfernt. Rückmeldungen werden nach Erledigung bis zu zwölf Monate aufbewahrt, um wiederkehrende Probleme zu erkennen; mitgesendete Bildschirmfotos werden bereits nach drei Monaten gelöscht. Das Anmelde-Protokoll für die IP-Sperre wird nach 30 Tagen automatisch gelöscht, Fehler- und Nutzungsdaten nach 90 Tagen; eine IP-Sperre spätestens 90 Tage nach ihrem Ablauf, bei ausdrücklicher Aufhebung sofort. Eine Kontosperre besteht, bis sie aufgehoben oder das Konto gelöscht wird; beides löscht auch die zu diesem Konto gehörenden Anmelde-Protokoll- und Fehler-/Nutzungsdaten. Das interne Eingriffsprotokoll des Betreibers (wer wann eine Konto- oder IP-Sperre gesetzt oder aufgehoben hat) wird nach 365 Tagen automatisch gelöscht.

6. Deine Rechte

Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Widerruf der Einwilligung und Datenübertragbarkeit. Anfragen an support@diktavo.com. EU-Kundinnen und -Kunden haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. In der Schweiz ist der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte (EDÖB) zuständig.

Privacy

Privacy Policy

Under the Swiss revDSG and the GDPR (for customers in the EU). Last updated: September 2026.

1. Data controller

Joshua Böhme, Poststrasse 4, 9443 Widnau, Switzerland. Email: support@diktavo.com.

2. Principle: local processing

Diktavo's speech recognition runs entirely on the user's device. Audio recordings themselves are never transmitted to us or to any third party and stay exclusively on the user's PC; the conversion of speech to text takes place exclusively locally. The text produced by a dictation likewise stays local, unless the user is signed in with a user account: in that case the app transmits the dictation history to synchronize it between the devices of the same account (see Section 3, "History synchronization"). Also excluded from local processing are the other connections listed in Section 3 (in particular license verification, the user account, and optional services); apart from the dictation history mentioned above, none of these transmit audio recordings or recognized text. A further exception is feedback the user actively sends themselves if they attach a screenshot to it: depending on its content, that screenshot may also show dictated text.

3. What data we process

  • License verification: On activation and at regular checks, the app transmits the email address, license key, and a pseudonymous device identifier (a hash derived from hardware characteristics, not a plain name) to our license server (Cloudflare). Legal basis: performance of a contract (Art. 6(1)(b) GDPR).
  • User account: On registration and sign-in we process the email address, a password hash (never the plaintext password), session data for signed-in devices (device name, pseudonymous device identifier, and the app version installed on that device), and, if enabled, the two-factor setting. When signing in via Google, we receive the email address from Google. Legal basis: performance of a contract (Art. 6(1)(b) GDPR).
  • Account lock for abuse: On reasonable suspicion of abuse, in particular a violation of Section 2 of the Terms, the operator can lock an account instead of deleting it; the lock is reversible at any time and affects only sign-in, not any stored dictations. We store a timestamp of the lock together with an internal note of the reason; that note is intended solely for the operator, and a locked sign-in is only told that it is locked, not why. Setting and lifting a lock are additionally recorded with a timestamp in the operator's internal action log (see "IP block for abuse" below for its retention). Legal basis: legitimate interest in preventing abuse (Art. 6(1)(f) GDPR / Art. 31 revFADP).
  • Account settings: So that Diktavo behaves the same way across several devices of the same account, we store operating settings such as keyboard shortcuts, language selection, paste behavior, and sound and theme choices. Not transmitted are the performance metrics measured on the respective device. Legal basis: performance of a contract (Art. 6(1)(b) GDPR).
  • History synchronization: If the user is signed in, the app transmits the dictation history (the dictated text), including entries moved to the trash, and usage statistics to our server shortly after each dictation, so that the history is available on all devices of the same account. Deleted dictations stay in the trash and are removed for good after 30 days, on the server as well. Transmission is encrypted (TLS); storage takes place server-side, not end-to-end encrypted. The transmitted text is processed exclusively for this purpose and is not shared with third parties. Synchronization is tied to being signed in to the account. Legal basis: performance of a contract (Art. 6(1)(b) GDPR).
  • Dictionary synchronization: If the user is signed in, the app synchronizes the personal dictionary (custom replacements, learned terms, blocked words) between the devices of the same account. Transmission is encrypted (TLS); storage takes place server-side, not end-to-end encrypted. Legal basis: performance of a contract (Art. 6(1)(b) GDPR).
  • Word count (usage volume): For signed-in users we transmit the number of dictated words (only the count, never the dictated text itself), to determine and enforce the scope of the free plan (3,000 words per week) or Pro access. This happens independently of leaderboard participation. From the IP address of that report we derive the country and store it with the account; the IP address itself is not stored. Legal basis: performance of a contract (Art. 6(1)(b) GDPR).
  • Leaderboard (optional): If the user additionally opts into the leaderboard, we make their word count publicly visible under a self-chosen display name and their country. What is optional here is the public display, not the collection of the country (see "Word count"). Dictated text is never transmitted for this purpose. Participation can be switched off at any time in the settings; the word count is then no longer shown publicly but continues to be counted for usage determination. Legal basis: consent (Art. 6(1)(a) GDPR).
  • Feedback (optional, signed-in users only): If the user sends feedback from within the app, we transmit the text they entered, the app version, the configured language, and, if they choose to attach them in the dialog, up to three screenshots. An email address is only transmitted if the user enters it themselves in the field provided for that purpose.
    The content is already encrypted on the user's device and is readable only by the operator. It is held encrypted at Cloudflare until the operator retrieves it, for at most twelve months, after which it is automatically deleted. After retrieval, the feedback is held exclusively locally by the operator. Screenshots are re-encoded before being sent, which strips metadata such as location information. Legal basis: consent (Art. 6(1)(a) GDPR).
  • Error and usage data (optional): If a signed-in user explicitly opts in in the settings (default: off, revocable at any time, with no downside for functionality or scope), the app transmits, on an error, its exception message, and, independently of that, small usage metrics (e.g. runtimes, counters), together with the app version in either case. Dictated text, text excerpts, or word lists are never transmitted for this purpose. Legal basis: consent (Art. 6(1)(a) GDPR).
  • IP addresses (rate limiting): For technically limiting how often requests can be made, we process IP addresses briefly; for this purpose they are always hashed with a secret server key and are never stored in plaintext or shown in responses or persistent logs. For the separate, narrower exception used for a targeted block, see "IP block for abuse" below. Legal basis: legitimate interest in preventing abuse (Art. 6(1)(f) GDPR / Art. 31 revFADP).
  • IP block for abuse (optional, only on active suspicion): So that an address can be blocked in a targeted way, we log, on every sign-in and registration, the IP address together with the time and outcome (sign-in, registration, or failed attempt); this entry is automatically deleted after 30 days. Where there is active suspicion of abuse, the operator can block an address for a limited period; unlike the rate limiting above, the address is then stored in plaintext (not hashed), because a block requires a reversible address. An internal reason is optional and is not disclosed to the person affected; the response only states that access was blocked, never why or for how long. A block lasts at most one year and is then lifted automatically; an already-expired block remains visible in the database for up to 90 more days for traceability and is then deleted automatically. If the operator lifts a block explicitly beforehand, the address is deleted immediately. Setting or lifting a block is, like every operator action, additionally recorded with the address in the internal action log, which is deleted automatically after 365 days. Legal basis: legitimate interest in preventing abuse (Art. 6(1)(f) GDPR / Art. 31 revFADP).
  • Purchase/payment: Handled by our merchant of record, Polar Software Inc., which processes billing and payment data as an independent controller.
  • Website: Cookieless traffic measurement (Cloudflare Web Analytics), no cookies, no personal profiling, no IP storage. Legal basis: legitimate interest in traffic measurement (Art. 6(1)(f) GDPR / Art. 31 revFADP). For selected campaign links, we also count only daily landing-page visits and download-link clicks under a random campaign ID. We do not store IP addresses, Reddit usernames, content, cookies, or any connection to a Diktavo account for this measurement.
  • Beta waitlist: While the download is temporarily paused, you can join the beta waitlist. We then process your email address, your chosen language, and the timestamps of sign-up, confirmation (double opt-in), and any unsubscribe. The sole purpose is a one-time notification once the beta starts; after signing up you receive a confirmation email with a link, and the address stays inactive until you click it. You can unsubscribe at any time via the link in every email. Legal basis: consent (Art. 6(1)(a) GDPR / Art. 6(6) revFADP). Deletion at the latest when the beta starts, immediately on unsubscribe.

4. Disclosure / processors

Data processors (under a data processing agreement per Art. 28 GDPR): Cloudflare, Inc. (license infrastructure, downloads, website) and Resend (delivery of system emails such as confirmation, password reset, and notices; it processes the email address for that purpose). Independent controller: Polar Software Inc. (purchase/payment/billing); its privacy notices additionally apply in that respect. Insofar as data is transferred to the United States (Cloudflare, Resend, Polar), this takes place on the basis of the EU Standard Contractual Clauses or a valid adequacy mechanism.

5. Retention period

License data for the duration of the contractual relationship plus statutory retention periods. Account, settings, and leaderboard data for the duration of the account; once the account is deleted, this data is removed, including any feedback not yet retrieved by the operator. Feedback is retained for up to twelve months after being handled, to help identify recurring issues; screenshots attached to it are deleted after three months. The sign-in log kept for the IP block is deleted automatically after 30 days, error and usage data after 90 days; an IP block at the latest 90 days after it expires, or immediately if lifted explicitly. An account lock persists until it is lifted or the account is deleted; either also deletes the sign-in-log and error/usage data tied to that account. The operator's internal action log (who set or lifted an account or IP block, and when) is deleted automatically after 365 days.

6. Your rights

Access, rectification, erasure, restriction, objection, withdrawal of consent, and data portability. Requests to support@diktavo.com. Customers in the EU also have the right to lodge a complaint with a data protection supervisory authority. In Switzerland, the Federal Data Protection and Information Commissioner (FDPIC) is responsible.

Dieser Rechtstext liegt nur auf Deutsch und Englisch vor. This legal document is only available in German and English. Deutsch · English

Back to home
Diktavo

On-device dictation for Windows. Your voice, typed instantly, and never uploaded.

Product

How it works Features Pricing FAQ DownloadJoin the beta All versions

Legal

Imprint Privacy Terms Right of withdrawal Licenses

Contact

support@diktavo.com
Copyright Joshua Boehme · On-device dictation Diktavo · On-device · Private by design