Angabe korrigieren

AssemblyAI — AssemblyAI, Inc., USA

Was mit Ihrer Meldung geschieht

Ihre Angabe erscheint nicht unmittelbar im Verzeichnis. Wir sehen uns den Beleg an und schreiben, wenn er trägt, einen neuen Prüfstand mit Datum und Änderungsvermerk. Genau diese Trennung ist der Grund, warum der Eintrag für Ihre Kunden etwas wert ist. Kosten entstehen Ihnen dafür keine.

Heutiger Stand
MerkmalIm Verzeichnis
AuftragsverarbeitungsvertragAssemblyAI führt einen Auftragsverarbeitungs-Nachtrag in der Liste seiner Vereinbarungen („Data Processing Addendum“), daneben eigene Nachträge für biometrische Daten und ein Business Associate Agreement. Die Dokumente sind offen verlinkt. Zu beachten: Für die Daten, die auf der Website selbst anfallen, sieht sich AssemblyAI als Verantwortlicher — der Nachtrag betrifft die Verarbeitung im Kundenauftrag.
VerarbeitungsortAssemblyAI benennt den Ort klar: „The Services are predominantly hosted and operated in the United States (‚U.S.‘) through AssemblyAI and its service providers.“ Für die Übermittlung beruft sich das Unternehmen auf das EU-US-Datenschutzrahmenwerk sowie dessen britische und schweizerische Erweiterungen. Die Übermittlung ist damit auf eine Angemessenheitsentscheidung gestützt, der Betrieb findet aber außerhalb der EU statt. … eu/about-edpb/board/members_en. Transfers of Personal Data The Services are predominantly hosted and operated in the United States (“U.S.”) through AssemblyAI and its service providers, and if you do not reside in the U. … (Quelle: https://assemblyai.com/privacy-policy, abgerufen 2026-08-19 · maschinell gefunden, Regelwerk 3.0, Regel „Anhaltspunkt: Verarbeitung im Drittland“)
Training auf KundendatenKeine Aussage dazu gefunden, ob übermittelte Audiodaten zum Training der Spracherkennungsmodelle verwendet werden. Für ein Werkzeug, dem ganze Gespräche anvertraut werden, ist das die zentrale offene Frage.
ZertifizierungenAssemblyAI unterscheidet auf der Sicherheitsseite selbst zwischen den beiden SOC-Stufen und beansprucht die stärkere: „SOC 2 Type 2 certification verifies that AssemblyAI has successfully completed a thorough audit, certifying that our security policies and controls continuously meet the highest [standards].“ Für SOC 2 Typ 1 wird lediglich von „compliance“ gesprochen. Hinzu kommt eine Zertifizierung für den Zahlungsverkehr: „AssemblyAI is PCI-DSS 4.0 Level 1 compliant as of March 31, 2025“, nach eigener Angabe eine Fortschreibung der vorherigen PCI-DSS-3.2.1-Zertifizierung.
UnterauftragnehmerDie Sicherheitsseite verweist für die Unterauftragnehmer auf das Trust Center des Anbieters. Eine Liste mit Namen war von dort nicht abrufbar; welche Dienstleister eingesetzt werden, ist damit öffentlich nicht belegbar. (Quelle: https://assemblyai.com/security, abgerufen 2026-08-01 · maschinell gefunden, Regelwerk 3.0, Wortlaut von Hand aus dem Archivstand gefasst)
Eine öffentlich abrufbare Seite, auf der die Angabe steht. Am besten auf Ihrer eigenen Domain — was wir dort lesen können, können auch Ihre Kunden nachlesen.
Nur für Rückfragen zu dieser Meldung. Kein Verteiler, keine Weitergabe.

Sie möchten den Eintrag laufend pflegen und vor Änderungen gehört werden? Eine Korrektur mit Beleg braucht es dafür nicht — das regelt das Anbieterprogramm.

Deutsch · English