AssemblyAI — AssemblyAI, Inc., USA
Ihre Angabe erscheint nicht unmittelbar im Verzeichnis. Wir sehen uns den Beleg an und schreiben, wenn er trägt, einen neuen Prüfstand mit Datum und Änderungsvermerk. Genau diese Trennung ist der Grund, warum der Eintrag für Ihre Kunden etwas wert ist. Kosten entstehen Ihnen dafür keine.
| Merkmal | Im Verzeichnis |
|---|---|
| Auftragsverarbeitungsvertrag | AssemblyAI führt einen Auftragsverarbeitungs-Nachtrag in der Liste seiner Vereinbarungen („Data Processing Addendum“), daneben eigene Nachträge für biometrische Daten und ein Business Associate Agreement. Die Dokumente sind offen verlinkt. Zu beachten: Für die Daten, die auf der Website selbst anfallen, sieht sich AssemblyAI als Verantwortlicher — der Nachtrag betrifft die Verarbeitung im Kundenauftrag. |
| Verarbeitungsort | AssemblyAI benennt den Ort klar: „The Services are predominantly hosted and operated in the United States (‚U.S.‘) through AssemblyAI and its service providers.“ Für die Übermittlung beruft sich das Unternehmen auf das EU-US-Datenschutzrahmenwerk sowie dessen britische und schweizerische Erweiterungen. Die Übermittlung ist damit auf eine Angemessenheitsentscheidung gestützt, der Betrieb findet aber außerhalb der EU statt. … eu/about-edpb/board/members_en. Transfers of Personal Data The Services are predominantly hosted and operated in the United States (“U.S.”) through AssemblyAI and its service providers, and if you do not reside in the U. … (Quelle: https://assemblyai.com/privacy-policy, abgerufen 2026-08-19 · maschinell gefunden, Regelwerk 3.0, Regel „Anhaltspunkt: Verarbeitung im Drittland“) |
| Training auf Kundendaten | Keine Aussage dazu gefunden, ob übermittelte Audiodaten zum Training der Spracherkennungsmodelle verwendet werden. Für ein Werkzeug, dem ganze Gespräche anvertraut werden, ist das die zentrale offene Frage. |
| Zertifizierungen | AssemblyAI unterscheidet auf der Sicherheitsseite selbst zwischen den beiden SOC-Stufen und beansprucht die stärkere: „SOC 2 Type 2 certification verifies that AssemblyAI has successfully completed a thorough audit, certifying that our security policies and controls continuously meet the highest [standards].“ Für SOC 2 Typ 1 wird lediglich von „compliance“ gesprochen. Hinzu kommt eine Zertifizierung für den Zahlungsverkehr: „AssemblyAI is PCI-DSS 4.0 Level 1 compliant as of March 31, 2025“, nach eigener Angabe eine Fortschreibung der vorherigen PCI-DSS-3.2.1-Zertifizierung. |
| Unterauftragnehmer | Die Sicherheitsseite verweist für die Unterauftragnehmer auf das Trust Center des Anbieters. Eine Liste mit Namen war von dort nicht abrufbar; welche Dienstleister eingesetzt werden, ist damit öffentlich nicht belegbar. (Quelle: https://assemblyai.com/security, abgerufen 2026-08-01 · maschinell gefunden, Regelwerk 3.0, Wortlaut von Hand aus dem Archivstand gefasst) |
Sie möchten den Eintrag laufend pflegen und vor Änderungen gehört werden? Eine Korrektur mit Beleg braucht es dafür nicht — das regelt das Anbieterprogramm.
Deutsch · English