← Zurück

Liste der Unter-Auftragsverarbeiter — Whispet

Version: 2.3  |  Datum des Inkrafttretens: 1. März 2026  |  Letzte Aktualisierung: 3. Mai 2026


Allgemeine Informationen

Dieses Dokument enthält Informationen über Drittparteien (Unter-Auftragsverarbeiter), die personenbezogene Daten der Nutzer:innen der Whispet-Anwendung im Auftrag des Verantwortlichen verarbeiten können.

Verantwortlicher: CRE8EVE Sp. z o.o. (KRS: 0000912669, NIP: 8513262229, Tulipanowa 4, 72-003 Dobra, Polen)

Das Dokument wird gemäß den Anforderungen von Art. 28 DSGVO zur Transparenz bei der Weitergabe der Verarbeitung personenbezogener Daten bereitgestellt.


Liste der Unter-Auftragsverarbeiter

1. Apple Inc. — Vision framework

Parameter Wert
**Stelle** Apple Inc.
**Dienst** Apple Vision framework
**Datenumfang** Haustierfotos (lokal verarbeitet)
**Zweck** Erkennung von Haustierfotos in der Galerie (Smart Detection)
**Verarbeitung** **Ausschließlich auf dem Gerät der nutzenden Person (on-device)**
**Datenübertragung** **Keine** — es werden keine Daten an externe Server übertragen
**Hinweise** Vision framework arbeitet offline, ohne Internetverbindung

Vision VNRecognizeAnimalsRequest verarbeitet Daten vollständig lokal auf dem Gerät. Apple erhält weder die verarbeiteten Fotos noch die Analyseergebnisse — das Framework ist Teil des iOS-Systems und arbeitet offline. Aus technischer Sicht ist Apple kein Unter-Auftragsverarbeiter für diesen Dienst, wir nennen ihn jedoch aus Gründen der vollständigen Transparenz.

Intelligente Haustier-Foto-Erkennung (Smart Detection): Die Funktion „Tierfotos finden" nutzt dasselbe Vision VNRecognizeAnimalsRequest-Modell, um die Galerie zu scannen und Fotos zu identifizieren, die Haustiere enthalten. Die Analyse erfolgt auf 800x800-Miniaturansichten ausschließlich auf dem Gerät. Es werden keine Daten an Server übertragen.


1a. Apple Inc. — Vision Framework (deaktiviert)

Parameter Wert
**Stelle** Apple Inc.
**Dienst** Apple Vision Framework — VNGenerateImageFeaturePrintRequest
**Datenumfang** Keine — Funktion deaktiviert
**Zweck** Generierung visueller Feature Prints für Fotos
**Verarbeitung** **Code in der App vorhanden, aber derzeit inaktiv**
**Datenübertragung** **Keine** — die Funktion wird nicht aufgerufen, es werden keine Daten verarbeitet
**Hinweise** Die Funktion unterscheidet keine einzelnen Haustiere und wurde deaktiviert. Im Falle einer zukünftigen Aktivierung erfolgt die Verarbeitung ausschließlich auf dem Gerät (on-device).

Apple Vision Framework ist ein Systemframework, das ausschließlich auf dem Gerät arbeitet. Der Feature-Print-Code ist in der App vorhanden, wird aber nicht aufgerufen. Es werden keine Daten verarbeitet oder übertragen.


2. Apple Inc. — App Store / In-App Purchase

Parameter Wert
**Stelle** Apple Inc.
**Sitz** One Apple Park Way, Cupertino, CA 95014, USA
**Dienst** Apple In-App Purchase, App Store
**Datenumfang** Transaktionsdaten (Transaktions-ID, Abonnementstatus)
**Zweck** Abwicklung von Abonnementzahlungen (iOS/macOS)
**Hinweise** Der Verantwortliche **hat keinen Zugriff** auf Zahlungsdaten (Kartennummern, Bankdaten). Apple verarbeitet Zahlungen als eigenständiger Verantwortlicher.
**Datenschutzerklärung** https://www.apple.com/legal/privacy/

3. Apple Inc. — iCloud / CloudKit

Parameter Wert
**Stelle** Apple Inc. (iCloud / CloudKit)
**Sitz** One Apple Park Way, Cupertino, CA 95014, USA
**Dienst** Apple iCloud / CloudKit (private Datenbank der nutzenden Person und Sharing-Datenbank)
**Verarbeitungszweck** Synchronisierung der Daten der nutzenden Person zwischen Geräten innerhalb ihres iCloud-Kontos (Haustiere, Fotos, Einträge, Erinnerungen, medizinische Daten) sowie Shared Care-Funktionalität (Teilen ausgewählter Haustiere mit benannten Personen)
**Datenkategorien** Alle in der App erstellten Benutzerdaten (außer UI-Cache und lokalen Einstellungen): Haustierprofile, Fotos, Ereignistagebücher, medizinische Daten (Impfungen, Medikamente, Besuche, Allergene, Ernährung, Dokumente), Shared Care-Daten (Einladungen, Liste der Participants)
**Standort** Apple-Rechenzentren (EU und USA — Ende-zu-Ende-Verschlüsselung stellt sicher, dass Apple KEINEN Zugriff auf die Dateninhalte hat)
**Grundlage der Übertragung** Standardvertragsklauseln (Standard Contractual Clauses) der EU-Kommission — Apple ist eine offiziell zertifizierte Stelle
**Sicherheit** Verschlüsselung at-rest (AES-256) und in-transit (TLS 1.3). Die Daten der nutzenden Person in der privaten iCloud-Datenbank sind mit einem durch das iCloud-Konto geschützten Schlüssel verschlüsselt. Apple erklärt, KEINEN Zugriff auf die Inhalte der Nutzerdaten zu haben (Privacy by Design — Apples „Data Protection Whitepaper").
**Datenschutzerklärung** https://www.apple.com/legal/privacy/
**Auftragsverarbeitungsvertrag** iCloud Terms of Service (Teil der Bedingungen des Apple ID-Kontos der nutzenden Person) + Apple Developer Program License Agreement (DPA für Apps)

Hinweis zu Shared Care: Die Funktion zum Teilen von Haustieren mit anderen Personen („Shared Care") funktioniert ausschließlich über die Apple CloudKit-Sharing-Infrastruktur. Jedes geteilte Haustier hat einen eigenen, isolierten Sharing-Bereich in der iCloud-Datenbank des Eigentümers. Alle Shared Care-Daten fließen direkt zwischen den Geräten der Participants über Apple-Server — der Verantwortliche vermittelt die Übertragung NICHT und hat keinen Zugriff auf die geteilten Inhalte. Die Funktion ist nicht mit dem Plattformdienst Apple iCloud Family Sharing verbunden.


4. Apple Inc. — APNS (Apple Push Notification Service)

Parameter Wert
**Stelle** Apple Inc. (APNS — Apple Push Notification Service)
**Sitz** One Apple Park Way, Cupertino, CA 95014, USA
**Dienst** Apple Push Notification Service
**Verarbeitungszweck** Zustellung von Push-Benachrichtigungen an die Geräte der nutzenden Person (Erinnerungen an Impfungen/Medikamente/Besuche, stille Benachrichtigungen über neue Änderungen bei Haustieren in Shared Care)
**Datenkategorien** Geräte-Token (Push-Notification-Token) — der Apple ID der nutzenden Person zugewiesen. Inhalt der Benachrichtigungen (während der Übertragung verschlüsselt). Kein Zugriff auf andere App-Daten.
**Standort** Apple-Rechenzentren (EU und USA)
**Grundlage der Übertragung** Standardvertragsklauseln der EU-Kommission
**Sicherheit** TLS 1.3, kryptografische Tokens, Verschlüsselung der Notification-Payloads
**Datenschutzerklärung** https://www.apple.com/legal/privacy/
**Auftragsverarbeitungsvertrag** Apple Developer Program License Agreement

4a. Apple Inc. — Apple Speech Recognition Service (nur Fallback)

Parameter Wert
**Stelle** Apple Inc. (Apple Speech Recognition Service)
**Sitz** One Apple Park Way, Cupertino, CA 95014, USA
**Dienst** Apple Speech Recognition Service (cloud-basiertes STT) — ausschließlich im Fallback-Modus der Sprachdiktierfunktion der App genutzt
**Verarbeitungszweck** Sprach-zu-Text-Transkription für medizinische Formularfelder und Fotobeschreibungen — **nur wenn On-Device-Spracherkennung NICHT verfügbar** ist für die ausgewählte Systemsprache (`recognizer.supportsOnDeviceRecognition == false`). Im Standardpfad (On-Device verfügbar) wird Apple Speech Recognition Service **nicht genutzt** und der Audio-Stream verlässt das Gerät nicht
**Datenkategorien** Audio-Stream vom Mikrofon — ausschließlich während einer aktiven Diktiersitzung (user-driven, opt-in via UI). Die Sitzung endet unmittelbar nach Loslassen der Mikrofontaste oder beim Schließen des Bildschirms
**Standort** Apple-Rechenzentren (USA und Apple-Regionen)
**Grundlage der Übertragung** Standardvertragsklauseln der EU-Kommission (Apple DPA)
**Sicherheit** TLS 1.3, Verschlüsselung des Audio-Streams während der Übertragung; Apple behält keine Audiodaten, wenn „Improve Siri & Dictation" in iOS Settings → Siri & Search deaktiviert ist
**Aufbewahrung** Auf Apples Seite — gemäß Apples Richtlinie. Wenn die nutzende Person „Improve Siri & Dictation" in den iOS-Einstellungen deaktiviert hat, behält Apple die Audiodaten **nicht** nach Abschluss der Transkription
**Datenschutzerklärung** https://www.apple.com/legal/privacy/
**Auftragsverarbeitungsvertrag** Apple Developer Program License Agreement + Apple Standard Contractual Clauses
**Rechtsgrundlage (DSGVO)** Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) — iOS-Berechtigungsdialog beim ersten Aufruf der Diktierfunktion
**Kontrolle der nutzenden Person** iOS Settings → Whispet → Speech Recognition / Microphone (Widerruf der Einwilligung jederzeit möglich); iOS Settings → Siri & Search → „Improve Siri & Dictation" (aus — Apple behält keine Audiodaten)
**EU AI Act-Klassifizierung** Minimales Risiko — Apple Speech ist ein spezialisiertes Transkriptionsmodell, das ausdrücklich vom FLOPs-Schwellenwert gemäß den EU AI Act Guidelines for GPAI Providers (2025) ausgenommen ist; Transparenzpflichten nach Art. 50 gelten NICHT für Speech-to-Text
**EDPB-Referenz** Gemäß den EDPB „Guidelines on Virtual Voice Assistants" (2021) ist Einwilligung (Art. 6(1)(a)) die einzige zulässige Rechtsgrundlage für die Audio-Verbesserung von ASR-Modellen

Hinweis: Die Sprachdiktierfunktion wendet das Prinzip Privacy-by-Default an — request.requiresOnDeviceRecognition wird in DictationEngine.start() aus recognizer.supportsOnDeviceRecognition gesetzt. Für die meisten Nutzer:innen mit gängigen Systemsprachen (iOS 13+) verlässt das Audio das Gerät nicht — der oben aufgeführte Unter-Auftragsverarbeiter Apple Speech Recognition Service betrifft ausschließlich den Fallback-Pfad (seltene Sprachregionen, ältere Geräte). Die geplante Migration auf iOS 26+ SpeechAnalyzer (vollständiger On-Device-Ersatz) wird den Fallback-Pfad vollständig eliminieren.


Änderungen der Liste der Unter-Auftragsverarbeiter

Der Verantwortliche verpflichtet sich, dieses Dokument im Falle von Änderungen der Unter-Auftragsverarbeiter oder des Umfangs der Datenverarbeitung zu aktualisieren.

Über wesentliche Änderungen wird die nutzende Person über die Anwendung informiert.


Kontakt

Für Anfragen zu Unter-Auftragsverarbeitern:
E-Mail: hello@whispet.app


Dokument erstellt für die Whispet-App v1.1


Maßgebliche Sprachversion

Diese deutsche Übersetzung dient ausschließlich zu Informationszwecken. Bei Abweichungen oder Auslegungsfragen ist die polnische Sprachfassung des Dokuments rechtlich verbindlich. Die englische Fassung ist eine offizielle Referenzübersetzung. Im Falle eines Widerspruchs zwischen den Sprachversionen gilt folgende Rangfolge: Polnisch (verbindlich) → Englisch (Referenz) → Deutsch (informativ).