Deine Daten,
auf deinem Mac.
Tyll ist darauf gebaut, dass deine Inhalte bei dir bleiben. Hier liest du in klaren Worten, welche Daten wir wirklich verarbeiten, wenn du diese Website besuchst, uns schreibst, E-Mails abonnierst, Tyll kaufst oder optionale Funktionen aktivierst.
Stand · Juni 2026
Kurz und ehrlich
- Die App verarbeitet deine Aufnahmen und Texte standardmäßig komplett lokal auf deinem Mac.
- Diese Website nutzt keine Werbe-Cookies und keine Marketing-Tracker.
- Wir nutzen Cloudflare für Hosting, Sicherheit, einfache aggregierte Web-Statistiken und unsere Cloudflare-Datenbanken.
- Wir verarbeiten nur, was technisch oder vertraglich nötig ist, und geben nichts zu Werbezwecken weiter.
Verantwortlicher
Peter RudelWiltbergstr. 66/1
13125 Berlin
Deutschland
Unser Grundsatz
Die App verarbeitet deine Aufnahmen und Texte standardmäßig lokal auf deinem Mac, ohne Konto und ohne Upload an uns. Diese Datenschutzerklärung beschreibt, was passiert, wenn du unsere Website tyll.app besuchst, uns schreibst, dich für E-Mails anmeldest, Tyll kaufst oder optionale Schnittstellen in der App aktivierst.
Beim Besuch dieser Website
Unsere Website wird über Cloudflare (Cloudflare, Inc.) ausgeliefert. Cloudflare verarbeitet dafür technisch notwendige Verbindungsdaten wie IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene URL, Referrer, Browser- und Geräteinformationen sowie Sicherheits- und Performance-Signale.
Wir nutzen außerdem Cloudflare Web Analytics und die von Cloudflare bereitgestellten Analytics-Ansichten. Cloudflare kann dafür einen kleinen Performance-Beacon laden oder Messdaten aus dem Betrieb der Cloudflare-Infrastruktur auswerten. Die Auswertung zeigt uns einfache, aggregierte Statistiken wie Seitenaufrufe, Ladezeiten, Core-Web-Vitals, ungefähre Herkunft, Browser- oder Gerätetypen. Nach Angaben von Cloudflare nutzt der Web-Analytics-/RUM-Beacon keine Cookies, keinen localStorage, keinen sessionStorage, keine IndexedDB und kein Fingerprinting.
Wir verwenden diese Auswertung nur, um zu sehen, ob die Website technisch funktioniert und welche Seiten zuverlässig erreichbar sind. Wir nutzen diese Daten nicht für Werbung, Retargeting oder personenbezogene Nutzungsprofile.
Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren, stabilen und verständlich messbaren Betrieb der Website nach Art. 6 Abs. 1 lit. f DSGVO. Da wir dafür keine Cookies, keinen localStorage, kein Fingerprinting und keine vergleichbaren einwilligungspflichtigen Speicher- oder Auslesetechniken einsetzen, holen wir dafür keine Einwilligung nach § 25 TDDDG ein.
Schriftarten
Wir binden die Schriftart Inter lokal von unserem eigenen Server ein. Beim Laden der Schriften entsteht keine Verbindung zu Google oder einem anderen Drittanbieter, und es werden keine Daten an Dritte übertragen.
Kontaktformular
Wenn du uns über das Kontaktformular schreibst, verarbeiten wir die von dir angegebenen Daten, also Name, E-Mail-Adresse, Sprache und deine Nachricht, um deine Anfrage zu beantworten. Das Formular enthält eine Pflicht-Checkbox, mit der du die Datenschutzhinweise zur Kenntnis nimmst.
Für den Versand der Nachricht an uns und der Eingangsbestätigung an dich nutzen wir den Dienst Resend (Resend, Inc.) als Auftragsverarbeiter. Die Nachricht wird anschließend in unserem Kommunikationspostfach bearbeitet; dafür nutzen wir Gmail bzw. Google als E-Mail- und Kommunikationsanbieter. Google kann dabei Kommunikationsdaten wie Absender, Empfänger, Betreff, Zeitpunkt und Inhalt der E-Mail verarbeiten. Rechtsgrundlage ist, je nach Inhalt deiner Anfrage, die Bearbeitung vorvertraglicher oder vertraglicher Anliegen nach Art. 6 Abs. 1 lit. b DSGVO oder unser berechtigtes Interesse an der Bearbeitung, Dokumentation und Missbrauchsvermeidung nach Art. 6 Abs. 1 lit. f DSGVO. Die Checkbox ist keine gesonderte Werbe- oder Newsletter-Einwilligung.
Wir speichern Kontaktanfragen grundsätzlich bis zur abschließenden Bearbeitung und danach regelmäßig bis zu 12 Monate, damit wir Rückfragen nachvollziehen können. Wenn eine Anfrage vertrags- oder rechtsrelevant ist, speichern wir sie bis zum Ablauf der regelmäßigen Verjährungsfrist, in der Regel drei Jahre ab Ende des Jahres, in dem der Vorgang abgeschlossen wurde.
Newsletter und Produktbenachrichtigungen
Wenn du dich für Neuigkeiten, Produktbenachrichtigungen oder eine Warteliste einträgst, nutzen wir deine E-Mail-Adresse nur für diese Kommunikation. Die Anmeldung erfolgt per Double-Opt-In: Du erhältst eine E-Mail und wirst erst nach Bestätigung aktiv in den Verteiler aufgenommen.
Für den Nachweis der Anmeldung speichern wir in unserer bei Cloudflare betriebenen Datenbank:
- E-Mail-Adresse und normalisierte E-Mail-Adresse
- Anmeldestatus, Quelle der Anmeldung, Sprache und Version des Einwilligungstextes
- Erstellungs-, Änderungs-, Bestätigungs- und Abmeldezeitpunkte
- Hash des Bestätigungs-Tokens sowie Hashes von IP-Adresse und User-Agent bei Anmeldung, Bestätigung und Abmeldung
- Resend-Kontakt-ID, Versand- und Synchronisationsstatus sowie technische Ereignis- und Jobdaten für Bestätigung, Kontaktanlage und Abmeldung
Das Bestätigungs-Token selbst speichern wir nicht im Klartext.
Für den Versand der Bestätigungs-E-Mail und für den Versand späterer Produktbenachrichtigungen nutzen wir Resend (Resend, Inc.) als Auftragsverarbeiter. Erst nach bestätigtem Double-Opt-In legen wir die E-Mail-Adresse als Marketing-Kontakt bei Resend an. Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.
Du kannst dich jederzeit über den Abmeldelink in jeder E-Mail oder über eine Nachricht an uns abmelden. Bei einer Abmeldung markieren wir den lokalen Datensatz sofort als abgemeldet und löschen den Marketing-Kontakt bei Resend. Falls Resend im Moment der Abmeldung nicht erreichbar ist, halten wir den Löschauftrag lokal vor und holen die Löschung nach. Den DOI-Nachweis speichern wir nach Abmeldung regelmäßig bis zu drei Jahre ab Jahresende, damit wir die Einwilligung und den Widerruf nachweisen können.
Kauf und Lizenz
Wenn du Tyll kaufst, wird die Zahlung über unseren Zahlungsdienstleister Paddle (Paddle.com Market Ltd) abgewickelt. Paddle tritt als Verkäufer (Merchant of Record) auf und verarbeitet die für den Kauf nötigen Daten wie E-Mail-Adresse, Zahlungs- und Rechnungsdaten eigenverantwortlich.
Von Paddle erhalten wir über Webhooks und die Paddle-API nur die Informationen, die wir zur Bereitstellung, Verwaltung und Unterstützung deiner Lizenz brauchen, insbesondere Kunden- und Transaktionskennungen, E-Mail-Adresse, Produktdaten und den Zahlungsstatus. Zahlungsdaten, Steuerberechnung und Rechnungsstellung liegen bei Paddle.
Nach einem abgeschlossenen Kauf erzeugt unser Lizenzserver den Lizenzschlüssel. Wir senden dir den Lizenzschlüssel per E-Mail über Resend als unseren Auftragsverarbeiter. Paddle erhält den Lizenzschlüssel von uns nicht zur Speicherung in der Rechnung oder im Paddle-Kundenkonto.
Zur Aktivierung, Gültigkeitsprüfung, Übertragung oder Deaktivierung überträgt die App deinen Lizenzschlüssel zusammen mit einer lokal erzeugten Installationskennung an unseren Lizenzserver. Der Lizenzserver bildet daraus Hashes und speichert den Lizenz-Key-Hash, Lizenzstatus, Aktivierungslimit, die gehashte Installationskennung, die Aktivierungs-ID sowie Aktivierungs-, Prüf-, Transfer- und Deaktivierungszeitpunkte. Für die kaufbezogene Zuordnung speichern wir nur einen HMAC aus der Paddle-Transaktionskennung, nicht die Transaktionskennung selbst. Einen Mac-Namen, eine Hardware-Seriennummer, die App-Version oder Zahlungsdaten speichert der Lizenzserver nicht.
Rechtsgrundlage ist die Erfüllung des Vertrags nach Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse am Schutz vor unberechtigter Nutzung nach Art. 6 Abs. 1 lit. f DSGVO. Steuer- und handelsrechtliche Aufbewahrungspflichten bleiben unberührt.
Bei Nutzung der App Tyll
Tyll verarbeitet deine Aufnahmen, Transkripte und Texte vollständig lokal auf deinem Mac. Diese Inhalte werden standardmäßig nicht hochgeladen, und wir erhalten sie nicht. Die App benötigt kein Konto.
Die App enthält keine Analyse-, Tracking- oder Telemetrie-Funktionen. Wir erfassen nicht, welche Funktionen du nutzt.
Die App nimmt nur in wenigen, klar umrissenen Fällen Kontakt zu einem Server auf.
- Lizenz-Aktivierung und Gültigkeitsprüfung, wie oben unter Kauf und Lizenz beschrieben.
- Update-Prüfung über unseren Update-Feed, bei der die App nachsieht, ob eine neue Version vorliegt.
- Abruf von Hinweisen zu Neuigkeiten oder passenden Zusatzangeboten, die in der App angezeigt werden. Dabei ruft die App nur Inhalte ab und übermittelt keine Nutzungs- oder Inhaltsdaten.
Bei diesen Verbindungen werden technisch notwendige Verbindungsdaten wie deine IP-Adresse verarbeitet, weil ohne sie keine Verbindung möglich ist. Wir nutzen diese Daten nicht, um dich zu identifizieren oder dein Verhalten auszuwerten. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionsfähigen, aktuellen und sicheren App nach Art. 6 Abs. 1 lit. f DSGVO.
Lokale Kontakte und Sprecherprofile
Tyll kann lokal auf deinem Mac Kontakte, E-Mail-Adressen, Sprecherzuordnungen und technische Sprecherprofile speichern, damit du Personen in Transkripten besser wiedererkennst oder wiederkehrende Arbeitsabläufe schneller erledigst. Diese Daten liegen in deiner lokalen App-Datenbank und werden nicht an uns übertragen.
Wenn du Tyll im beruflichen Umfeld nutzt, bist du selbst dafür verantwortlich, die betroffenen Personen entsprechend zu informieren und eine passende Rechtsgrundlage für Aufnahme, Transkription, Sprecherzuordnung und lokale Speicherung zu haben. Wir stellen dafür die Software bereit, erhalten diese lokalen Inhalte aber nicht.
Optionale KI-Anbieter und Integrationen
Einige Nachbearbeitungs- und Integrationsfunktionen sind optional und standardmäßig deaktiviert. Wenn du eine externe KI-Schnittstelle oder Integration aktivierst, verlässt die lokale Standardverarbeitung für diese konkrete Zusatzfunktion deinen Mac. Die App sendet dann nur die Inhalte an den von dir eingerichteten Anbieter, die für die von dir ausgelöste Funktion erforderlich sind, zum Beispiel Transkriptsegmente, Kontextsegmente, Sprecherlabels, Glossarbegriffe und die von Tyll erzeugte Aufgabenbeschreibung. Die Verbindung erfolgt direkt aus der App mit den von dir hinterlegten Zugangsdaten oder API-Schlüsseln, soweit nicht ausdrücklich etwas anderes angezeigt wird. Tyll stellt dafür die technische Schnittstelle bereit; der Anbieter, das Konto, der Endpunkt und die dortigen Einstellungen werden von dir ausgewählt. API-Schlüssel und Bearer Tokens speichert Tyll lokal im macOS-Schlüsselbund.
Derzeit unterstützt Tyll für diese optionale Nachbearbeitung OpenAI und Anthropic. OpenAI wird über die OpenAI Responses API angesprochen; Tyll setzt dabei den Parameter store=false. Anthropic wird über die Anthropic Messages API angesprochen.
Unsere Server sehen und speichern die an externe KI-Anbieter gesendeten Inhalte nicht. Wir schließen für diese von dir selbst konfigurierte Nutzung keine eigenen Verträge mit dem KI-Anbieter im Namen des Nutzers ab und betreiben den Anbieter nicht als unseren Auftragsverarbeiter. Für den jeweiligen Anbieter gelten dessen eigene Datenschutz- und Nutzungsbedingungen sowie die Einstellungen deines dortigen Kontos. Soweit dabei personenbezogene Daten verarbeitet werden, entscheidest du über Anbieter, Zweck, Konto, Zieladresse und Inhalt der Übermittlung. Wenn du Tyll beruflich einsetzt, bist du für die Zulässigkeit der Aufnahme, Transkription und externen KI-Nutzung gegenüber den betroffenen Personen verantwortlich und musst diese externe Verarbeitung bei Bedarf in deinen eigenen Datenschutzhinweisen oder internen Regeln abbilden. Wenn Transkripte besondere Kategorien personenbezogener Daten enthalten, brauchst du für die Übermittlung an externe Anbieter zusätzlich eine passende Rechtsgrundlage nach Art. 9 DSGVO.
Geplante Anbieter oder Plugin-Ziele wie Google, Amazon Bedrock, Microsoft Azure, CRM-Systeme oder HubSpot sind nicht aktiv, solange sie in der App nicht als auswählbare oder verbundene Integration bereitstehen. Sobald eine Integration personenbezogene Daten an einen weiteren externen Anbieter senden kann, nennen wir in der App oder in dieser Datenschutzerklärung den Anbieter, Zweck, die Datenarten, die Rolle des Anbieters und die einschlägige Drittland- oder Sicherheitsgrundlage, bevor du sie nutzt.
Keine Werbe-Cookies, keine Marketing-Profile
Diese Website setzt keine Werbe-Cookies, nutzt kein Retargeting und bindet keine Marketing-Tracker wie Google Analytics oder Meta Pixel ein. Wir erstellen keine personenbezogenen Nutzungsprofile und geben deine Daten nicht zu Werbezwecken weiter.
Empfänger und Verarbeitung außerhalb der EU
Wir setzen nur Dienstleister ein, die für den jeweiligen Zweck erforderlich sind. Cloudflare verarbeitet Daten für Hosting, Schutz der Website, Web Analytics, Cloudflare Pages/Workers und Cloudflare D1. Für Cloudflare nutzen wir die Cloudflare-Vertragsbedingungen zur Auftragsverarbeitung. Für Übermittlungen in die USA stützt Cloudflare sich nach eigenen Angaben auf das EU-US Data Privacy Framework und ergänzend auf EU-Standardvertragsklauseln.
Resend verarbeitet E-Mail-Daten für Kontaktantworten, Double-Opt-In, Produktbenachrichtigungen, Kontaktanlage, Zustellstatus und Abmeldungen. Für Resend nutzen wir das Data Processing Addendum. Resend ist ein US-Anbieter; für internationale Übermittlungen kommen nach Resend-Angaben das EU-US Data Privacy Framework und die im DPA enthaltenen EU-Standardvertragsklauseln in Betracht.
Google verarbeitet Kommunikationsdaten, wenn du uns schreibst oder wir deine Anfrage in unserem Gmail-Postfach bearbeiten. Dabei können insbesondere E-Mail-Adresse, Name, Betreff, Inhalt, Zeitpunkte und technische Zustellinformationen verarbeitet werden. Für Google kommen je nach Dienst und Verarbeitung die Google-Datenschutzbedingungen, Data Processing Terms, das EU-US Data Privacy Framework und EU-Standardvertragsklauseln in Betracht.
Paddle verarbeitet Kauf-, Zahlungs-, Steuer-, Rechnungs- und kaufbezogene Lizenzdaten als Merchant of Record in eigener datenschutzrechtlicher Verantwortung. Paddle.com Market Ltd sitzt im Vereinigten Königreich. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission; für weitere internationale Übermittlungen gelten die Paddle-Datenschutzbedingungen.
OpenAI, Anthropic und andere externe KI-Anbieter verarbeiten Inhalte nur, wenn du die jeweilige optionale KI-Nachbearbeitung aktivierst und eigene Zugangsdaten hinterlegst. Diese Anbieter sind dann von dir ausgewählte Drittanbieter, nicht unsere Auftragsverarbeiter für Tylls eigene Serververarbeitung. Transfergrundlagen, Speicherfristen und weitere Datenschutzbedingungen ergeben sich aus den jeweiligen Anbieterbedingungen und Kontoeinstellungen.
Du kannst Informationen zu den konkret eingesetzten Garantien und, soweit verfügbar, Kopien der einschlägigen Vertragsgrundlagen über [email protected] anfragen. Wir geben personenbezogene Daten nicht an Werbenetzwerke, Datenhändler oder Social-Media-Trackinganbieter weiter.
Bereitstellung deiner Daten
Für den reinen Besuch der Website musst du uns keine aktiven Angaben machen; technisch notwendige Verbindungsdaten entstehen aber automatisch, weil sonst keine Website ausgeliefert werden kann.
Beim Kontaktformular sind Name, E-Mail-Adresse, Nachricht und die Datenschutz-Checkbox erforderlich. Ohne diese Angaben können wir deine Anfrage über das Formular nicht entgegennehmen oder beantworten. Wenn du uns direkt per E-Mail schreibst, verarbeiten wir die dort enthaltenen Angaben.
Für Newsletter oder Produktbenachrichtigungen ist deine E-Mail-Adresse erforderlich. Ohne E-Mail-Adresse und Double-Opt-In können wir dich nicht in den Verteiler aufnehmen. Für Kauf, Lizenzaktivierung und Lizenzprüfung sind die dafür genannten Kauf- und Lizenzdaten erforderlich; ohne sie können Kauf, Aktivierung, Transfers oder Lizenzprüfung nicht zuverlässig funktionieren.
Optionale KI-Anbieter und Integrationen sind freiwillig. Wenn du sie nicht aktivierst oder keine Zugangsdaten hinterlegst, sendet Tyll keine Inhalte an diese externen Anbieter; die jeweilige Zusatzfunktion steht dann nicht zur Verfügung.
Speicherdauer
Wir löschen personenbezogene Daten, sobald sie für den jeweiligen Zweck nicht mehr benötigt werden und keine gesetzlichen Pflichten entgegenstehen. Konkret gilt derzeit:
- Website- und Sicherheitslogs speichern wir grundsätzlich nur kurzzeitig, regelmäßig bis zu 30 Tage. Bei Sicherheitsvorfällen oder Missbrauchsversuchen können wir sie länger speichern, solange das zur Aufklärung und Abwehr nötig ist.
- Kontaktanfragen speichern wir bis zur Bearbeitung und danach regelmäßig bis zu 12 Monate; vertrags- oder rechtsrelevante Kommunikation bis zum Ablauf der regelmäßigen Verjährungsfrist, in der Regel drei Jahre ab Jahresende.
- Newsletter- und Wartelisten-Anmeldungen speichern wir bis zur Abmeldung. Den Nachweis der Einwilligung und Abmeldung speichern wir nach Abmeldung regelmäßig bis zu drei Jahre ab Jahresende; der Marketing-Kontakt bei Resend wird bei Abmeldung gelöscht.
- Lizenz- und Vertragsdaten speichern wir für die Laufzeit der Lizenz und danach regelmäßig bis zum Ablauf der regelmäßigen Verjährungsfrist, in der Regel drei Jahre ab Jahresende.
- Rechnungs-, Steuer- und Handelsunterlagen speichern wir entsprechend den gesetzlichen Aufbewahrungspflichten regelmäßig sechs oder zehn Jahre.
- Lokale App-Inhalte wie Aufnahmen, Transkripte, Kontakte und Sprecherprofile speichern wir nicht bei uns. Über deren Speicherfristen entscheidest du in deiner lokalen Umgebung.
Deine Rechte
Dir stehen nach der DSGVO diese Rechte zu.
- Auskunft über die zu dir gespeicherten Daten (Art. 15)
- Berichtigung unrichtiger Daten (Art. 16)
- Löschung deiner Daten (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen die Verarbeitung (Art. 21)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3)
Zur Ausübung deiner Rechte kannst du uns jederzeit unter [email protected] schreiben. Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der Verarbeitung, die bis zum Widerruf auf Grundlage der Einwilligung erfolgt ist.
Datenschutzbeauftragter und automatisierte Entscheidungen
Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben keinen Datenschutzbeauftragten bestellt. Du erreichst uns für Datenschutzfragen direkt unter [email protected].
Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO und erstellen keine personenbezogenen Profile zu Werbe- oder Scoringzwecken.
Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung deiner personenbezogenen Daten zu beschweren. Für uns zuständig ist die Berliner Beauftragte für Datenschutz und Informationsfreiheit. Du kannst dich auch an die Aufsichtsbehörde an deinem Wohnort wenden.
Datensicherheit
Unsere Website, API-Endpunkte und der Lizenzserver werden ausschließlich verschlüsselt über HTTPS ausgeliefert, damit deine Daten auf dem Übertragungsweg geschützt sind.
Wir begrenzen die Verarbeitung auf die für den jeweiligen Zweck notwendigen Daten. Newsletter-Tokens, Lizenzschlüssel, lokale Installationskennungen und die kaufbezogene Zuordnungskennung speichern wir nicht im Klartext, sondern als Hash oder HMAC, soweit das für Nachweis, Aktivierung, Support oder Missbrauchsschutz genügt. Zugangsdaten für optionale KI-Anbieter speichert die App lokal im macOS-Schlüsselbund.
Zugriff auf Produktionssysteme, Cloudflare-Datenbanken, Resend, Paddle-Webhooks und Lizenzverwaltungsfunktionen ist auf die betrieblich notwendigen Konten und Geheimnisse beschränkt. Fehler und Sicherheitsereignisse können in technischen Logs auftauchen; diese Logs nutzen wir zur Stabilität, Fehlersuche und Missbrauchsabwehr, nicht zu Werbung oder Profilbildung.
Stand und Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Technik oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.