Rechtliches
Datenschutz
Stand: 9. Oktober 2026
TranscriptBalance wandelt Audio und Video direkt in deinem Browser in Text um. Hier steht, welche Daten dabei wann wohin gehen und welche dein Gerät nie verlassen.
Das Wichtigste in Kürze
- Dein Ton verlässt nie dein Gerät. Dateien, Mikrofon und geteilter Ton werden in deinem Browser verarbeitet und nirgends hochgeladen.
- Kein Konto, keine Cookies, keine Analysedienste, keine Werbenetzwerke, kein Tracking.
- Transkripte, Zusammenfassungen und gespeicherte Stunden liegen nur im Speicher deines Browsers. Wir haben darauf keinen Zugriff.
- Erst wenn du eine Funktion startest, lädt dein Browser die nötigen KI-Modelle bei Hugging Face und die Rechen-Laufzeit bei jsDelivr. Diese Anbieter sehen dabei deine IP-Adresse, aber keine Inhalte.
- Gemini ist freiwillig und ab 18: Mit deinem eigenen Google-Schlüssel gehen Textausschnitte und deine Fragen direkt von deinem Browser an Google, nicht an uns.
- Kalenderlinks zu Google oder Outlook übermitteln Titel, Zeit und Beschreibung eines Termins erst, wenn du draufklickst. Die .ics-Datei bleibt auf deinem Gerät.
Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO, Verordnung (EU) 2016/679) ist:
- Name
- Jeremy Heindrichs, Einzelunternehmen (natürliche Person)
- Anschrift
- Zur Hütte 36, 4750 Bütgenbach, Belgien
- Datenschutzbeauftragter
- Nicht benannt, weil nicht erforderlich (Art. 37 DSGVO)
Wenn hier „wir“ oder „uns“ steht, ist Jeremy Heindrichs gemeint. Bei Fragen zum Datenschutz schreib an die E-Mail-Adresse oben. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Weitere Angaben zum Anbieter findest du im Impressum.
Grundsätze
- Lokal zuerst: Transkription, Sprechererkennung und die KI auf deinem Gerät laufen in deinem Browser.
- Bei uns kommt nichts an: Wir liefern nur die Website aus. Deine Inhalte, Einstellungen und Schlüssel erreichen uns nie.
- Nur auf deinen Klick: Verbindungen zu anderen Anbietern entstehen erst, wenn du eine Funktion startest oder einen Link anklickst, nie schon beim Öffnen der Seite.
- Kein Datenverkauf, keine Profile: Wir verkaufen keine Daten, zeigen keine fremde Werbung und werten dein Verhalten nicht aus.
Aufruf der Website
Diese Website (https://transcript-balance.pages.dev) wird über Cloudflare Pages ausgeliefert, einen Dienst der Cloudflare, Inc. (USA). Wenn du die Seite öffnest, verarbeitet Cloudflare technisch notwendige Verbindungsdaten:
- deine IP-Adresse,
- Datum und Uhrzeit des Abrufs,
- die abgerufene Adresse (URL),
- die Kennung deines Browsers (User-Agent),
- technische Verbindungsdaten, etwa zur verschlüsselten Verbindung (TLS).
Das passiert bei jedem Seitenaufruf und bei jedem Programmteil, den die App nachlädt. Zweck ist, dir die Seite auszuliefern und sie vor Angriffen zu schützen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist eine sichere, funktionierende Website.
Cloudflare handelt dabei als unser Auftragsverarbeiter. Der Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO ist Teil unseres Vertrags mit Cloudflare (Cloudflare DPA). Cloudflare ist nach dem EU-US Data Privacy Framework zertifiziert. Die Übermittlung in die USA stützt sich deshalb auf den Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Sollte dieser entfallen, stützt sich Cloudflare auf die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO).
Wir selbst speichern keine Server-Logfiles und sehen keine IP-Adressen ein. Cloudflare bewahrt Betriebs- und Sicherheitsprotokolle nur für kurze Zeit auf; eine feste Frist nennt Cloudflare nicht. Mehr dazu in der Datenschutzerklärung von Cloudflare.
Du musst uns keine Daten geben. Ohne deine IP-Adresse kann dein Browser die Seite aber technisch nicht laden.
Schriften
Die Schrift dieser Website (Inter) wird zusammen mit der Seite von Cloudflare ausgeliefert. Es gibt keine Verbindung zu Google Fonts oder einem anderen Schriftanbieter.
Modelle herunterladen
Damit TranscriptBalance ohne eigenen Server auskommt, braucht dein Browser die KI-Modelle selbst. Er lädt sie direkt bei zwei Anbietern herunter:
- Hugging Face (huggingface.co und das zugehörige Speichernetz unter hf.co): die Modelldateien für die Transkription (Whisper), für die Erkennung, wann gesprochen wird (Silero VAD), für die Sprechererkennung (pyannote, WeSpeaker) und für die lokale Zusammenfassung (Gemma). Anbieter ist Hugging Face, Inc. (USA); Niederlassung in der EU ist die Hugging Face SAS, 9 rue des Colonnes, Paris, Frankreich.
- jsDelivr (cdn.jsdelivr.net): die Rechen-Laufzeit ONNX Runtime, mit der die Modelle in deinem Browser laufen. Betreiber ist die Volentio JSD Limited (England und Wales, Vereinigtes Königreich). Ausgeliefert wird über die Netze von Cloudflare und Fastly.
Wann das passiert
Nie beim Öffnen der Seite, sondern erst, wenn du etwas startest:
- Datei-Modus: wenn du eine Transkription startest. Geladen wird das gewählte Whisper-Modell, dazu die Modelle zur Sprechererkennung, wenn du sie eingeschaltet hast, und Gemma, wenn eine KI-Zusammenfassung an ist und die KI deines Browsers für deine Sprache nicht verfügbar ist.
- Live-Modus: beim Klick auf „Live starten“. Geladen werden Whisper (für Deutsch ein eigenes deutsches Modell) und Silero VAD.
- ONNX Runtime von jsDelivr: beim ersten Mal, wenn in diesem Browser überhaupt ein Modell gestartet wird.
Heruntergeladene Dateien legt dein Browser in seinem Speicher ab (siehe Speicher im Browser). Beim nächsten Mal kommen sie von dort. Einzelne kleine Anfragen können sich wiederholen, wenn ein Modell erneut geladen wird.
Welche Daten dabei anfallen
Wie bei jedem Abruf einer Datei aus dem Internet sehen Hugging Face und jsDelivr:
- deine IP-Adresse und den Zeitpunkt,
- die Kennung deines Browsers (User-Agent),
- die Adresse unserer Website als Herkunft (nur die Domain, keine Unterseite),
- welche Datei abgerufen wird. Daran ist erkennbar, welches Modell du lädst, beim deutschen Live-Modell also auch, dass du Deutsch mitschreibst.
Nicht übertragen werden dein Ton, deine Transkripte und Cookies.
Rechtsgrundlage und Verantwortung
Diese Abrufe lösen wir aus, weil unsere App sie startet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, weil die Modelle für die Funktion nötig sind, die du gestartet hast, und Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, die Modelle ohne eigenen Server bereitzustellen.
Für ihre eigenen Protokolle sind Hugging Face und jsDelivr jeweils selbst verantwortlich. Es gelten ihre Datenschutzerklärungen: Hugging Face und jsDelivr.
Länder außerhalb der EU
Dein Browser schickt die Anfragen direkt an diese Anbieter. Wir übermitteln dabei selbst nichts, nennen dir die Länder aber trotzdem:
- Hugging Face gibt an, seine Server in den USA zu betreiben. Ein Datenschutzniveau wie in der EU ist dort nicht in jedem Fall gesichert.
- jsDelivr sitzt im Vereinigten Königreich. Dafür gilt ein Angemessenheitsbeschluss der EU-Kommission, verlängert bis zum 27. Dezember 2031.
Transkription und Audio
Dein Ton bleibt auf deinem Gerät. Das gilt für beide Modi:
- Datei-Modus: Ziehst du eine Audio- oder Videodatei in die App, liest dein Browser sie lokal. Das Auslesen des Tons, die Transkription und die Sprechererkennung laufen in deinem Browser. Die Datei wird nicht hochgeladen.
- Live-Modus: Teilst du einen Tab oder den Bildschirm mit Ton oder nutzt du das Mikrofon, verarbeitet die App den Ton nur im Arbeitsspeicher. Er wird weder gespeichert noch hochgeladen.
Was in deinem Browser gespeichert wird
Damit deine Ergebnisse ein Neuladen der Seite überstehen, speichert die App Text, nie Ton:
- Datei-Modus: Dateiname, Größe und Länge, das Transkript, Sprecherwechsel und Sprechernamen, die Zusammenfassung und der Bearbeitungsstand. Die Datei selbst wird nicht gespeichert.
- Live-Modus („Gespeicherte Stunden“): das Transkript, der Chat, die Live-Zusammenfassung, der Überblick mit Terminen und To-dos, Fächer und Namen, die Quelle, die Sprache und die Zeiten.
Exportierst du ein Ergebnis, etwa als TXT, DOCX oder SRT, speichert dein Browser die Datei auf deinem Gerät. Auch das läuft ohne uns.
Wir haben auf nichts davon Zugriff und können es deshalb auch nicht für dich wiederherstellen. Sichere wichtige Ergebnisse per Export.
So löschst du es
- Datei-Modus: einzelne Einträge entfernen oder mit „Neu“ alles auf einmal.
- Live-Modus: unter „Gespeicherte Stunden“ mit „Stunde löschen“.
- Modelle: Transkriptionsmodelle einzeln in der Modellauswahl mit „Modell löschen“. Die übrigen Modelldateien (Live-Modus, Sprechererkennung, Gemma) und ONNX Runtime entfernst du, indem du die Websitedaten löschst (nächster Punkt).
- Alles auf einmal: in den Einstellungen deines Browsers die gespeicherten Daten dieser Website löschen (oft unter „Datenschutz“ und „Websitedaten“ oder über das Symbol links neben der Adresse). Das entfernt Transkripte, Stunden, Einstellungen, einen gespeicherten Gemini-Schlüssel und alle Modelldateien.
Gemeinsam genutzte Computer: Wer denselben Browser mit demselben Profil nutzt, sieht deine gespeicherten Transkripte und Stunden und könnte einen gespeicherten Gemini-Schlüssel auslesen. Nutzt du einen fremden oder gemeinsamen Computer, lösch deine Daten danach. Oder nutze ein privates Fenster: Dann wird beim Schließen alles gelöscht, die Modelle müssen aber jedes Mal neu geladen werden.
Stimmen anderer Menschen
In Aufnahmen und Live-Mitschriften sprechen oft auch andere: Dozierende, Mitstudierende, Kolleginnen und Kollegen. Was du damit machst, liegt in deiner Verantwortung:
- Sag den Beteiligten Bescheid, bevor du mitschreibst. Hol ihr Einverständnis ein, bevor du eine Mitschrift weitergibst.
- Nutzt du TranscriptBalance nur für dich privat, etwa für deine eigenen Lernnotizen, gilt die DSGVO für dich in der Regel nicht (Art. 2 Abs. 2 lit. c DSGVO, ausschließlich persönliche oder familiäre Tätigkeit).
- Nutzt du es darüber hinaus, etwa für die Arbeit, einen Verein oder eine Gruppe, bist du selbst für den Datenschutz der aufgenommenen Personen verantwortlich. Dann gelten auch die Regeln deiner Schule, Hochschule oder deines Arbeitgebers.
Mehr dazu in den Nutzungsbedingungen.
KI-Funktionen
Für Zusammenfassungen, den Chat und den Überblick am Ende einer Stunde gibt es drei Wege. Zwei davon laufen auf deinem Gerät, einer bei Google.
Chrome-KI (auf deinem Gerät)
Ist in deinem Browser eine eingebaute KI verfügbar (in Chrome: Gemini Nano), nutzt die App sie im Datei-Modus zuerst für die Zusammenfassung. Im Live-Modus ist sie die KI ohne eigenen Schlüssel („Chrome-KI laden“) und springt ein, wenn Gemini an ein Limit stößt.
Deine Texte werden dabei auf deinem Gerät verarbeitet. Laut Googles Dokumentation für Chrome werden bei der Nutzung des Modells keine Daten an Google oder Dritte gesendet.
Beim ersten Mal lädt dein Browser das Modell selbst herunter (bei Chrome von Google, ca. 4 GB). Das ist eine Verbindung zwischen deinem Browser und seinem Hersteller nach dessen eigenen Bedingungen. Die App schickt dabei nichts mit.
Gemma (auf deinem Gerät)
Kann die Chrome-KI eine Zusammenfassung im Datei-Modus nicht übernehmen, etwa weil sie fehlt oder deine Sprache nicht kann, nutzt die App Gemma 3 1B von Google. Gemma läuft vollständig in deinem Browser (nur mit WebGPU). Das Modell (ca. 0,8 GB) lädt dein Browser von Hugging Face, wie unter Modelle herunterladen beschrieben. Deine Texte verlassen dabei dein Gerät nicht.
Gemini mit deinem eigenen Schlüssel (freiwillig, ab 18)
Im Live-Modus kannst du statt der Chrome-KI Gemini von Google nutzen. Dafür brauchst du ein eigenes Google-Konto und einen eigenen API-Schlüssel. Google erlaubt die Gemini API nur Personen ab 18 Jahren. Im Datei-Modus wird Gemini nie verwendet.
Was an Google geht: Klickst du auf „Verbinden“, prüft dein Browser den Schlüssel mit einer Anfrage bei Google. Danach schickt er bei jeder KI-Anfrage im Live-Modus, solange Gemini aktiv ist:
- deinen Schlüssel (im Kopf der Anfrage, nie in der Adresse),
- Ausschnitte aus deiner Mitschrift, bis zu 400.000 Zeichen pro Anfrage,
- deine Frage, wenn du eine tippst, und die Anweisungen der App an die KI,
- wie bei jeder Verbindung deine IP-Adresse und die Kennung deines Browsers.
Solche Anfragen entstehen bei Fragen im Chat, bei Schnellaktionen wie „Letzte 5 Min“, bei automatischen Antworten auf Fragen, die im Gespräch fallen, bei der Live-Zusammenfassung alle fünf Minuten und beim Überblick nach „Beenden“ (Zusammenfassung, Termine, To-dos).
Direkt zu Google, nicht zu uns: Dein Browser spricht direkt mit Google (generativelanguage.googleapis.com). Es gibt keinen Zwischenserver. Wir erhalten weder deinen Schlüssel noch deine Texte.
Was Google damit macht: Anbieter ist Google (Google LLC, USA, bzw. Google Ireland Limited, je nach Googles Bedingungen). Es gelten die Gemini-API-Bedingungen, die Richtlinie zur unzulässigen Nutzung generativer KI und die Datenschutzerklärung von Google. Für Nutzer im Europäischen Wirtschaftsraum, in der Schweiz und im Vereinigten Königreich gelten laut diesen Bedingungen die Datenregeln der kostenpflichtigen Dienste: Google verwendet deine Anfragen und Antworten nicht, um seine Produkte zu verbessern, und protokolliert sie nur für begrenzte Zeit, um Verstöße gegen seine Richtlinien zu erkennen. Außerhalb dieser Länder darf Google Inhalte aus unbezahlter Nutzung laut seinen Bedingungen auch verwenden, um seine Produkte zu verbessern, und von Menschen prüfen lassen. Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert. Dein Verhältnis zu Google regelst du selbst über dein Google-Konto und deinen Schlüssel.
Rechtsgrundlage für unseren Teil (wir bieten die Verbindung an und schicken sie auf deinen Klick los): Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Dein Schlüssel: Er liegt nur im lokalen Speicher deines Browsers (localStorage), und zwar im Klartext, bis du auf „Trennen“ klickst. Lässt dein Browser keinen Speicher zu, hält die App ihn nur, solange die Seite offen ist. Daneben merkt sich die App, wie viele Anfragen du heute gesendet hast und wann Googles Tageslimit zurückgesetzt wird.
Bitte beachte: Gib über Gemini nichts Vertrauliches weiter, etwa Gesundheitsdaten, Passwörter oder Dinge, die dir jemand im Vertrauen gesagt hat. Deine Mitschrift enthält auch Aussagen anderer Menschen. Wenn du das nicht an Google schicken möchtest, nutze die Chrome-KI oder „Keine KI“.
Kalenderlinks
Am Ende einer Live-Stunde kann die KI Termine herausfinden. Mit „In Kalender“ übernimmst du sie:
- Google Kalender, Outlook privat (outlook.live.com) oder Outlook Arbeit/Schule (outlook.office.com): Die App öffnet in einem neuen Tab ein ausgefülltes Formular für einen neuen Termin. Titel, Datum, Uhrzeit und Beschreibung (bei Google auch deine Zeitzone) stehen dabei in der Adresse des Links. Sie gehen an Google bzw. Microsoft, sobald du klickst, vorher nicht. Auf Android öffnet sich dafür die Google-Kalender-App, wenn sie installiert ist.
- Apple Kalender und andere Kalender (.ics-Datei): Die App erstellt die Datei in deinem Browser. Sie bleibt auf deinem Gerät, bis du sie selbst öffnest oder weitergibst.
In deinem Kalender landet ein Termin erst, wenn du ihn dort speicherst. Die Angaben aus dem Link erreichen Google bzw. Microsoft aber schon beim Öffnen. Dort gelten deren Datenschutzerklärungen (Google, Microsoft).
Bildschirmfreigabe, Mikrofon und andere Berechtigungen
Manche Funktionen brauchen eine Browserfunktion oder deine Erlaubnis. Wo eine Erlaubnis nötig ist, fragt dich dein Browser selbst. Ohne deine Zustimmung passiert nichts.
- Tab oder Bildschirm teilen: für den Live-Modus, damit die App den Ton des geteilten Tabs oder Bildschirms mitschreiben kann. Der Ton bleibt im Arbeitsspeicher.
- Mikrofon: für den Live-Modus über das Mikrofon. Auch hier bleibt der Ton im Arbeitsspeicher.
- Bild-im-Bild: „Über Teams anheften“ öffnet ein kleines, schwebendes Fenster. Dabei wird nichts gesendet.
- Benachrichtigungen: nur bei Aufträgen mit mehr als 10 Minuten Ton, damit du erfährst, wann die Transkription fertig ist.
- Dauerhafter Speicher: Startest du eine Transkription, bittet die App deinen Browser, die geladenen Modelle nicht von selbst zu löschen.
- Bildschirm anlassen: Solange die App arbeitet, verhindert sie, dass dein Bildschirm in den Ruhezustand geht.
Um dir die passende Modellgröße zu empfehlen, liest die App außerdem Merkmale deines Geräts aus, etwa Grafikkarte und Arbeitsspeicher. Diese Angaben bleiben in deinem Browser. Erteilte Berechtigungen kannst du in den Website-Einstellungen deines Browsers jederzeit zurücknehmen.
Speicher im Browser, keine Cookies
Wir setzen keine Cookies und nutzen keine Analyse- oder Werbedienste. Damit die App funktioniert, legt dein Browser aber Daten auf deinem Gerät ab. Diese Daten verlassen dein Gerät nicht und sind für uns nicht einsehbar:
| Speicher | Was dort liegt | So löschst du es |
|---|---|---|
| Lokaler Speicher (localStorage) | Hell oder dunkel, die Sprache der Oberfläche (auch wenn du sie auf diesen Rechtsseiten umschaltest), deine Einstellungen (etwa Modell, Sprache, Sprecher, Zusammenfassung, Export, Kalenderwahl), der zuletzt genutzte Modus, die Live-Einstellungen, die gemessene Geschwindigkeit deines Geräts für die Modellempfehlung, falls genutzt dein Gemini-Schlüssel mit Tageszähler und Limit, und ein paar interne Merker | Gemini-Schlüssel: „Trennen“. Alles andere: Websitedaten im Browser löschen |
| IndexedDB | Die Aufträge aus dem Datei-Modus mit Transkript und Zusammenfassung, die letzte gemeinsame Zusammenfassung und deine gespeicherten Stunden aus dem Live-Modus | „Neu“ oder einzelne Einträge entfernen, „Stunde löschen“, oder Websitedaten löschen |
| Origin Private File System (OPFS) | Die heruntergeladenen Modelldateien von Hugging Face und die ONNX Runtime von jsDelivr | Transkriptionsmodelle: „Modell löschen“ in der Modellauswahl. Alles: Websitedaten löschen |
Ältere Versionen der App haben Modelle auch im Cache-Speicher des Browsers abgelegt. Auch der wird gelöscht, wenn du die Websitedaten löschst. Sitzungsspeicher (sessionStorage) und Service Worker nutzt die App nicht.
Für diesen Speicher brauchen wir keine Einwilligung: Nach Art. 10/2 des belgischen Gesetzes vom 30. Juli 2018 (Umsetzung von Art. 5 Abs. 3 der ePrivacy-Richtlinie) ist Speichern auf deinem Gerät erlaubt, wenn es unbedingt nötig ist, um einen Dienst zu erbringen, den du ausdrücklich angefordert hast. Jeder Eintrag oben dient nur dazu, dass die App so funktioniert, wie du sie nutzt. Gelesen wird er nur von der App in deinem Browser, nicht von uns und nicht von Dritten. Beim ersten Öffnen legt die App deine Einstellungen mit Startwerten an (etwa die Sprache deines Browsers und die für dein Gerät empfohlene Modellgröße) und setzt einen internen Merker, damit beim nächsten Besuch alles wieder so ist. Alles andere entsteht erst, wenn du eine Funktion nutzt oder selbst etwas einstellst. Deshalb gibt es hier kein Cookie-Banner.
Kontakt per E-Mail
Schreibst du uns an support@audio-balance.com, verarbeiten wir deine E-Mail-Adresse, deinen Namen, falls du ihn nennst, den Inhalt deiner Nachricht und den Zeitpunkt. Zweck ist, deine Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist, Anfragen beantworten zu können.
Deine Nachricht liegt bei unserem E-Mail-Anbieter, der sie in unserem Auftrag speichert. Wir löschen sie, wenn dein Anliegen erledigt ist, spätestens nach 12 Monaten. Länger bewahren wir sie nur auf, wenn wir sie brauchen, um rechtliche Ansprüche geltend zu machen oder abzuwehren.
Links zu anderen Websites
Die App enthält Links zu anderen Websites, zum Beispiel:
- zu AudioBalance, unserem eigenen Produkt, als einfacher Link ohne Tracking,
- zu Google AI Studio, wo du einen Gemini-Schlüssel erstellen kannst,
- zu Lizenz- und Quellenangaben, etwa bei GitHub, Hugging Face, Creative Commons und Google AI (siehe Lizenzen),
- zu Google Kalender und Outlook (siehe Kalenderlinks).
Bevor du klickst, wird nichts an diese Seiten gesendet. Erst mit dem Klick ruft dein Browser die andere Seite auf. Sie sieht dann deine IP-Adresse und ist für ihre eigene Verarbeitung selbst verantwortlich. Außer bei den Kalenderlinks enthält kein Link Inhalte aus deinen Mitschriften.
Keine automatisierten Entscheidungen, kein Profiling
Wir treffen keine automatisierten Entscheidungen über dich im Sinne von Art. 22 DSGVO und erstellen keine Profile. Die KI-Funktionen fassen nur deine eigenen Mitschriften für dich zusammen.
Empfänger
Daten über dich erhalten nur diese Stellen, und nur in den beschriebenen Fällen:
- Cloudflare, Inc. (USA): Hosting der Website, bei jedem Aufruf, als unser Auftragsverarbeiter.
- Hugging Face (Hugging Face, Inc., USA; Hugging Face SAS, Frankreich): Modelldateien, nur wenn ein Modell geladen wird, als eigener Verantwortlicher.
- jsDelivr (Volentio JSD Limited, Vereinigtes Königreich, ausgeliefert über Cloudflare und Fastly): ONNX Runtime, beim ersten Start eines Modells, als eigener Verantwortlicher.
- Google: nur wenn du Gemini mit deinem eigenen Schlüssel nutzt oder einen Google-Kalender-Link anklickst, jeweils direkt aus deinem Browser.
- Microsoft: nur wenn du einen Outlook-Kalender-Link anklickst.
- Unser E-Mail-Anbieter: nur wenn du uns schreibst, als unser Auftragsverarbeiter.
Lädt dein Browser seine eingebaute KI herunter, ist das eine Sache zwischen dir und dem Hersteller deines Browsers, keine Weitergabe durch uns. Darüber hinaus geben wir keine Daten weiter und verkaufen keine.
Speicherdauer
- Bei uns: keine Inhalte und keine Server-Logfiles. E-Mails bis zur Erledigung, höchstens 12 Monate, außer wir brauchen sie für rechtliche Ansprüche.
- Bei Cloudflare: Verbindungsprotokolle für kurze Zeit nach den Vorgaben von Cloudflare.
- Bei Hugging Face, jsDelivr, Google und Microsoft: nach deren eigenen Datenschutzerklärungen. Für Gemini siehe oben.
- In deinem Browser: bis du die Daten in der App oder über die Browser-Einstellungen löschst, den Gemini-Schlüssel bis „Trennen“.
Deine Rechte
Nach der DSGVO hast du uns gegenüber diese Rechte:
- Auskunft über die Daten, die wir über dich haben (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20), soweit die Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO beruht,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3). Derzeit stützen wir keine Verarbeitung auf eine Einwilligung.
Widerspruchsrecht (Art. 21 DSGVO): Aus Gründen, die sich aus deiner besonderen Situation ergeben, kannst du jederzeit Verarbeitungen widersprechen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen. Wir verarbeiten deine Daten dann dafür nicht mehr, außer wir haben zwingende schutzwürdige Gründe oder brauchen sie für rechtliche Ansprüche.
Weil wir fast nichts über dich speichern, betreffen diese Rechte bei uns vor allem E-Mails, die du uns geschrieben hast. Verbindungsdaten bei Cloudflare können wir keiner Person zuordnen. Transkripte, Stunden, Einstellungen und deinen Schlüssel haben wir nicht. Die löschst du direkt selbst, wie unter Speicher im Browser beschrieben. Für Daten bei Hugging Face, jsDelivr, Google oder Microsoft wende dich an den jeweiligen Anbieter.
Für alles andere schreib an support@audio-balance.com. Wir antworten innerhalb eines Monats.
Beschwerde
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), zum Beispiel in dem Land, in dem du wohnst oder arbeitest. Für uns zuständig ist die belgische Datenschutzbehörde:
- Behörde
- Datenschutzbehörde (Gegevensbeschermingsautoriteit / Autorité de protection des données)
- Anschrift
- Drukpersstraat 35 / Rue de la Presse 35, 1000 Brüssel, Belgien
- Telefon
- +32 2 274 48 00
- contact@apd-gba.be
Änderungen
Wir passen diese Erklärung an, wenn sich Funktionen, Anbieter oder die Rechtslage ändern, zum Beispiel wenn ein neuer Dienst dazukommt. Die aktuelle Fassung steht immer hier, das Datum oben zeigt den Stand.
Legal
Privacy policy
Last updated: 9 October 2026
TranscriptBalance turns audio and video into text right in your browser. This page explains which data goes where and when, and which data never leaves your device.
The short version
- Your audio never leaves your device. Files, microphone and shared audio are processed in your browser and are not uploaded anywhere.
- No account, no cookies, no analytics services, no ad networks, no tracking.
- Transcripts, summaries and saved sessions are kept only in your browser’s storage. We have no access to them.
- Only when you start a feature does your browser download the AI models it needs from Hugging Face and the runtime that runs them from jsDelivr. These providers see your IP address, but no content.
- Gemini is optional and for ages 18 and over: with your own Google key, text excerpts and your questions go straight from your browser to Google, not to us.
- Calendar links to Google or Outlook send an event’s title, time and description only when you click them. The .ics file stays on your device.
Controller
The controller within the meaning of the General Data Protection Regulation (GDPR, Regulation (EU) 2016/679) is:
- Name
- Jeremy Heindrichs, sole proprietorship (natural person)
- Address
- Zur Hütte 36, 4750 Bütgenbach, Belgium
- Data protection officer
- Not appointed, as none is required (Art. 37 GDPR)
Where this page says “we” or “us”, it means Jeremy Heindrichs. If you have questions about privacy, write to the email address above. We will reply within one month (Art. 12(3) GDPR). You can find more details about the provider in the legal notice.
Principles
- Local first: Transcription, speaker detection and the on-device AI run in your browser.
- Nothing reaches us: We only deliver the website. Your content, settings and keys never reach us.
- Only when you click: Connections to other providers are only made when you start a feature or click a link, never just by opening the page.
- No selling of data, no profiles: We do not sell data, do not show third-party ads and do not analyse your behaviour.
Visiting the website
This website (https://transcript-balance.pages.dev) is delivered via Cloudflare Pages, a service of Cloudflare, Inc. (USA). When you open the page, Cloudflare processes connection data that is technically necessary:
- your IP address,
- the date and time of the request,
- the requested address (URL),
- your browser’s identifier (user agent),
- technical connection data, for example about the encrypted connection (TLS).
This happens with every page request and with every part of the program that the app loads later. The purpose is to deliver the page to you and to protect it against attacks. The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest is a secure website that works.
Cloudflare acts as our processor. The data processing agreement under Art. 28 GDPR is part of our contract with Cloudflare (Cloudflare DPA). Cloudflare is certified under the EU-US Data Privacy Framework. Transfers to the USA are therefore based on the European Commission’s adequacy decision (Art. 45 GDPR). Should that decision cease to apply, Cloudflare relies on the European Commission’s standard contractual clauses (Art. 46 GDPR).
We do not store any server log files ourselves and do not look at IP addresses. Cloudflare keeps operational and security logs only for a short time; Cloudflare does not state a fixed period. You can read more in Cloudflare’s privacy policy.
You do not have to give us any data. Without your IP address, however, your browser cannot technically load the page.
Fonts
This website’s font (Inter) is delivered by Cloudflare together with the page. There is no connection to Google Fonts or any other font provider.
Downloading the models
Because TranscriptBalance works without a server of its own, your browser needs the AI models itself. It downloads them directly from two providers:
- Hugging Face (huggingface.co and its storage network at hf.co): the model files for transcription (Whisper), for detecting when someone is speaking (Silero VAD), for speaker detection (pyannote, WeSpeaker) and for the local summary (Gemma). The provider is Hugging Face, Inc. (USA); its establishment in the EU is Hugging Face SAS, 9 rue des Colonnes, Paris, France.
- jsDelivr (cdn.jsdelivr.net): ONNX Runtime, the runtime that runs the models in your browser. It is operated by Volentio JSD Limited (England and Wales, United Kingdom). Files are delivered via the Cloudflare and Fastly networks.
When this happens
Never when you open the page, only when you start something:
- File mode: when you start a transcription. Your browser loads the Whisper model you selected, plus the speaker detection models if you have turned them on, and Gemma if an AI summary is on and your browser’s built-in AI is not available for your language.
- Live mode: when you click “Start live”. Your browser loads Whisper (a dedicated German model for German) and Silero VAD.
- ONNX Runtime from jsDelivr: the first time any model is started in this browser.
Your browser keeps downloaded files in its storage (see Storage in your browser). Next time, they are loaded from there. A few small requests may be repeated when a model is loaded again.
What data is involved
As with any file fetched from the internet, Hugging Face and jsDelivr see:
- your IP address and the time,
- your browser’s identifier (user agent),
- our website’s address as the origin (only the domain, no subpage),
- which file is requested. This shows which model you are loading, and with the German live model also that you are transcribing German.
Your audio, your transcripts and cookies are not sent.
Legal basis and responsibility
We trigger these requests, because our app starts them. The legal basis is Art. 6(1)(b) GDPR, because the models are needed for the feature you started, and Art. 6(1)(f) GDPR. Our legitimate interest is to provide the models without a server of our own.
Hugging Face and jsDelivr are each responsible for their own logs. Their privacy policies apply: Hugging Face and jsDelivr.
Countries outside the EU
Your browser sends the requests directly to these providers. We do not transfer anything ourselves, but we still want you to know the countries:
- Hugging Face states that it runs its servers in the USA. A level of data protection like in the EU is not guaranteed there in every case.
- jsDelivr is based in the United Kingdom. An adequacy decision of the European Commission applies to it, extended until 27 December 2031.
Transcription and audio
Your audio stays on your device. This applies to both modes:
- File mode: When you drop an audio or video file into the app, your browser reads it locally. Extracting the audio, transcription and speaker detection all run in your browser. The file is not uploaded.
- Live mode: When you share a tab or your screen with audio, or use the microphone, the app processes the audio in memory only. It is neither stored nor uploaded.
What is stored in your browser
So that your results survive a page reload, the app stores text, never audio:
- File mode: file name, size and length, the transcript, speaker changes and speaker names, the summary and the processing status. The file itself is not stored.
- Live mode (“Saved sessions”): the transcript, the chat, the live summary, the overview with appointments and to-dos, subjects and names, the source, the language and the times.
When you export a result, for example as TXT, DOCX or SRT, your browser saves the file on your device. That also happens without us.
We have no access to any of this and therefore cannot restore it for you either. Back up important results by exporting them.
How to delete it
- File mode: remove individual entries, or everything at once with “New”.
- Live mode: under “Saved sessions” with “Delete session”.
- Models: transcription models one at a time in the model picker with “Delete model”. You remove the other model files (live mode, speaker detection, Gemma) and ONNX Runtime by clearing the site data (next point).
- Everything at once: clear this website’s stored data in your browser settings (often under “Privacy” and “Site data”, or via the icon to the left of the address). This removes transcripts, sessions, settings, a stored Gemini key and all model files.
Shared computers: Anyone who uses the same browser with the same profile can see your saved transcripts and sessions and could read a stored Gemini key. If you use someone else’s computer or a shared one, delete your data afterwards. Or use a private window: everything is deleted when you close it, but the models have to be downloaded again each time.
Other people’s voices
Recordings and live notes often include other people speaking too: lecturers, fellow students, colleagues. What you do with them is your responsibility:
- Let the people involved know before you start transcribing. Get their consent before you share a transcript.
- If you use TranscriptBalance only privately for yourself, for example for your own study notes, the GDPR usually does not apply to you (Art. 2(2)(c) GDPR, purely personal or household activity).
- If you use it beyond that, for example for work, a club or a group, you are yourself responsible for protecting the data of the people recorded. The rules of your school, university or employer then apply as well.
You can read more about this in the terms of use.
AI features
For summaries, the chat and the overview at the end of a session, there are three options. Two of them run on your device, one at Google.
Chrome AI (on your device)
If your browser has a built-in AI (in Chrome: Gemini Nano), the app uses it first for summaries in file mode. In live mode, it is the AI that needs no key of your own (“Load Chrome AI”), and it takes over when Gemini reaches a limit.
Your texts are processed on your device. According to Google’s documentation for Chrome, no data is sent to Google or any third party when the model is used.
The first time, your browser downloads the model itself (in Chrome from Google, about 4 GB). This is a connection between your browser and its maker under the maker’s own terms. The app sends nothing along with it.
Gemma (on your device)
If Chrome AI cannot handle a summary in file mode, for example because it is missing or does not support your language, the app uses Gemma 3 1B by Google. Gemma runs entirely in your browser (WebGPU only). Your browser downloads the model (about 0.8 GB) from Hugging Face, as described under Downloading the models. Your texts do not leave your device.
Gemini with your own key (optional, 18+)
In live mode, you can use Google’s Gemini instead of Chrome AI. For this you need your own Google account and your own API key. Google only allows people aged 18 and over to use the Gemini API. Gemini is never used in file mode.
What goes to Google: When you click “Connect”, your browser checks the key with a request to Google. After that, as long as Gemini is active, it sends the following with every AI request in live mode:
- your key (in the request header, never in the address),
- excerpts from your transcript, up to 400,000 characters per request,
- your question, if you type one, and the app’s instructions to the AI,
- as with any connection, your IP address and your browser’s identifier.
Such requests are made for questions in the chat, for quick actions such as “Last 5 min”, for automatic answers to questions that come up in the conversation, for the live summary every five minutes and for the overview after “End” (summary, appointments, to-dos).
Straight to Google, not to us: Your browser talks directly to Google (generativelanguage.googleapis.com). There is no server in between. We receive neither your key nor your texts.
What Google does with it: The provider is Google (Google LLC, USA, or Google Ireland Limited, depending on Google’s terms). The Gemini API terms, the Generative AI Prohibited Use Policy and Google’s privacy policy apply. According to these terms, the data rules for paid services apply to users in the European Economic Area, Switzerland and the United Kingdom: Google does not use your requests and responses to improve its products, and logs them only for a limited time to detect violations of its policies. Outside these countries, Google’s terms allow it to use content from unpaid use to improve its products and to have it reviewed by humans. Google LLC is certified under the EU-US Data Privacy Framework. You manage your relationship with Google yourself through your Google account and your key.
Legal basis for our part (we offer the connection and send the request when you click): Art. 6(1)(b) and (f) GDPR.
Your key: It is stored only in your browser’s local storage (localStorage), in plain text, until you click “Disconnect”. If your browser does not allow storage, the app keeps it only while the page is open. In addition, the app remembers how many requests you have sent today and when Google’s daily limit resets.
Please note: Do not share anything confidential through Gemini, such as health data, passwords or things someone told you in confidence. Your transcript also contains what other people said. If you do not want to send that to Google, use Chrome AI or “No AI”.
Calendar links
At the end of a live session, the AI can pick out appointments. With “Add to calendar” you can add them:
- Google Calendar, Outlook personal (outlook.live.com) or Outlook work/school (outlook.office.com): The app opens a pre-filled form for a new event in a new tab. The title, date, time and description (for Google also your time zone) are part of the link’s address. They go to Google or Microsoft as soon as you click, not before. On Android, the Google Calendar app opens for this if it is installed.
- Apple Calendar and other calendars (.ics file): The app creates the file in your browser. It stays on your device until you open or share it yourself.
An event only ends up in your calendar once you save it there. The details in the link, however, already reach Google or Microsoft when the link opens. Their privacy policies apply there (Google, Microsoft).
Screen sharing, microphone and other permissions
Some features need a browser function or your permission. Where permission is needed, your browser asks you itself. Nothing happens unless you agree.
- Sharing a tab or screen: for live mode, so that the app can transcribe the audio of the shared tab or screen. The audio stays in memory.
- Microphone: for live mode using the microphone. Here, too, the audio stays in memory.
- Picture-in-picture: “Pin over Teams” opens a small floating window. Nothing is sent.
- Notifications: only for jobs with more than 10 minutes of audio, so that you know when the transcription is done.
- Persistent storage: When you start a transcription, the app asks your browser not to delete the downloaded models on its own.
- Keeping the screen on: While the app is working, it stops your screen from going to sleep.
To recommend the right model size, the app also reads features of your device, such as the graphics card and memory. This information stays in your browser. You can withdraw permissions you have granted at any time in your browser’s site settings.
Storage in your browser, no cookies
We do not set cookies and do not use analytics or advertising services. For the app to work, however, your browser stores data on your device. This data does not leave your device, and we cannot see it:
| Storage | What is stored there | How to delete it |
|---|---|---|
| Local storage (localStorage) | Light or dark mode, the interface language (also when you switch it on these legal pages), your settings (such as model, language, speakers, summary, export, calendar choice), the last mode used, the live settings, your device’s measured speed for the model recommendation, if used your Gemini key with daily counter and limit, and a few internal flags | Gemini key: “Disconnect”. Everything else: clear site data in your browser |
| IndexedDB | The jobs from file mode with transcript and summary, the most recent combined summary and your saved sessions from live mode | “New” or remove individual entries, “Delete session”, or clear site data |
| Origin Private File System (OPFS) | The downloaded model files from Hugging Face and ONNX Runtime from jsDelivr | Transcription models: “Delete model” in the model picker. Everything: clear site data |
Older versions of the app also stored models in the browser’s cache storage. That is deleted too when you clear the site data. The app does not use session storage (sessionStorage) or service workers.
We do not need your consent for this storage: under Art. 10/2 of the Belgian Act of 30 July 2018 (which implements Art. 5(3) of the ePrivacy Directive), storing information on your device is allowed if it is strictly necessary to provide a service you have explicitly requested. Each entry above only serves to make the app work the way you use it. It is read only by the app in your browser, not by us and not by third parties. When you first open the app, it creates your settings with starting values (such as your browser’s language and the model size recommended for your device) and sets an internal flag, so that everything is the same on your next visit. Everything else is only created when you use a feature or change a setting yourself. That is why there is no cookie banner here.
Contact by email
If you write to us at support@audio-balance.com, we process your email address, your name if you give it, the content of your message and the time it was sent. The purpose is to answer your request. The legal basis is Art. 6(1)(f) GDPR. Our legitimate interest is being able to answer requests.
Your message is kept by our email provider, which stores it on our behalf. We delete it once your request has been dealt with, at the latest after 12 months. We only keep it longer if we need it to establish, exercise or defend legal claims.
Links to other websites
The app contains links to other websites, for example:
- to AudioBalance, our own product, as a plain link without tracking,
- to Google AI Studio, where you can create a Gemini key,
- to licence and source information, for example on GitHub, Hugging Face, Creative Commons and Google AI (see Licences),
- to Google Calendar and Outlook (see Calendar links).
Nothing is sent to these sites before you click. Only when you click does your browser open the other site. That site then sees your IP address and is itself responsible for its own processing. Apart from the calendar links, no link contains any content from your transcripts.
No automated decisions, no profiling
We do not make automated decisions about you within the meaning of Art. 22 GDPR, and we do not create profiles. The AI features only summarise your own transcripts for you.
Recipients
Only these parties receive data about you, and only in the cases described:
- Cloudflare, Inc. (USA): hosting the website, with every visit, as our processor.
- Hugging Face (Hugging Face, Inc., USA; Hugging Face SAS, France): model files, only when a model is loaded, as an independent controller.
- jsDelivr (Volentio JSD Limited, United Kingdom, delivered via Cloudflare and Fastly): ONNX Runtime, the first time a model is started, as an independent controller.
- Google: only if you use Gemini with your own key or click a Google Calendar link, in each case directly from your browser.
- Microsoft: only if you click an Outlook calendar link.
- Our email provider: only if you write to us, as our processor.
When your browser downloads its built-in AI, that is a matter between you and your browser’s maker, not a disclosure by us. Beyond this, we do not pass on any data and we do not sell any.
How long data is kept
- With us: no content and no server log files. Emails until your request has been dealt with, at most 12 months, unless we need them for legal claims.
- At Cloudflare: connection logs for a short time, as set by Cloudflare.
- At Hugging Face, jsDelivr, Google and Microsoft: according to their own privacy policies. For Gemini, see above.
- In your browser: until you delete the data in the app or via your browser settings; the Gemini key until you click “Disconnect”.
Your rights
Under the GDPR, you have the following rights towards us:
- Access to the data we hold about you (Art. 15),
- Rectification of inaccurate data (Art. 16),
- Erasure (Art. 17),
- Restriction of processing (Art. 18),
- Data portability (Art. 20), where the processing is based on Art. 6(1)(b) GDPR,
- Withdrawal of consent with effect for the future (Art. 7(3)). We do not currently base any processing on consent.
Right to object (Art. 21 GDPR): On grounds relating to your particular situation, you can object at any time to processing based on Art. 6(1)(f) GDPR. We will then stop processing your data for that purpose, unless we have compelling legitimate grounds or need it for legal claims.
Because we store almost nothing about you, these rights mainly concern emails you have sent us. We cannot link connection data at Cloudflare to any person. We do not have your transcripts, sessions, settings or key. You delete them directly yourself, as described under Storage in your browser. For data held by Hugging Face, jsDelivr, Google or Microsoft, please contact the provider concerned.
For anything else, write to support@audio-balance.com. We will reply within one month.
Complaints
You can lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), for example in the country where you live or work. The authority responsible for us is the Belgian Data Protection Authority:
- Authority
- Data Protection Authority (Gegevensbeschermingsautoriteit / Autorité de protection des données)
- Address
- Drukpersstraat 35 / Rue de la Presse 35, 1000 Brussels, Belgium
- Phone
- +32 2 274 48 00
- contact@apd-gba.be
Changes
We update this policy when features, providers or the legal situation change, for example when a new service is added. The current version is always available here, and the date at the top shows when it was last updated.
Informations légales
Politique de confidentialité
Dernière mise à jour : 9 octobre 2026
TranscriptBalance transforme l’audio et la vidéo en texte directement dans votre navigateur. Cette page explique quelles données partent, quand et vers où, et lesquelles ne quittent jamais votre appareil.
L’essentiel en bref
- Votre son ne quitte jamais votre appareil. Les fichiers, le micro et le son partagé sont traités dans votre navigateur et ne sont envoyés nulle part.
- Pas de compte, pas de cookies, pas de services d’analyse, pas de régies publicitaires, pas de traçage.
- Les transcriptions, les résumés et les séances enregistrées restent uniquement dans le stockage de votre navigateur. Nous n’y avons pas accès.
- C’est seulement quand vous lancez une fonction que votre navigateur télécharge les modèles d’IA nécessaires chez Hugging Face et l’environnement d’exécution chez jsDelivr. Ces prestataires voient alors votre adresse IP, mais aucun contenu.
- Gemini est facultatif et réservé aux 18 ans et plus : avec votre propre clé Google, des extraits de texte et vos questions vont directement de votre navigateur à Google, pas chez nous.
- Les liens de calendrier vers Google ou Outlook transmettent le titre, l’heure et la description d’un rendez-vous seulement quand vous cliquez dessus. Le fichier .ics reste sur votre appareil.
Responsable du traitement
Le responsable du traitement au sens du règlement général sur la protection des données (RGPD, règlement (UE) 2016/679) est :
- Nom
- Jeremy Heindrichs, entreprise individuelle (personne physique)
- Adresse
- Zur Hütte 36, 4750 Bütgenbach, Belgique
- Délégué à la protection des données
- Non désigné, car ce n’est pas obligatoire (art. 37 du RGPD)
Quand cette page dit « nous », il s’agit de Jeremy Heindrichs. Pour toute question sur la protection des données, écrivez à l’adresse e-mail ci-dessus. Nous répondons dans un délai d’un mois (art. 12.3 du RGPD). Vous trouverez d’autres informations sur le prestataire dans les mentions légales.
Principes
- Le local d’abord : la transcription, la reconnaissance des locuteurs et l’IA sur votre appareil fonctionnent dans votre navigateur.
- Rien n’arrive chez nous : nous fournissons uniquement le site web. Vos contenus, vos réglages et vos clés ne nous parviennent jamais.
- Seulement quand vous cliquez : les connexions vers d’autres prestataires ne s’établissent que lorsque vous lancez une fonction ou cliquez sur un lien, jamais dès l’ouverture de la page.
- Pas de vente de données, pas de profils : nous ne vendons pas de données, n’affichons pas de publicité de tiers et n’analysons pas votre comportement.
Consultation du site
Ce site (https://transcript-balance.pages.dev) est fourni via Cloudflare Pages, un service de Cloudflare, Inc. (États-Unis). Quand vous ouvrez la page, Cloudflare traite des données de connexion techniquement nécessaires :
- votre adresse IP,
- la date et l’heure de la consultation,
- l’adresse consultée (URL),
- l’identifiant de votre navigateur (user agent),
- des données techniques de connexion, par exemple sur la connexion chiffrée (TLS).
Cela se produit à chaque consultation de page et pour chaque composant que l’application charge ensuite. Le but est de vous fournir la page et de la protéger contre les attaques. La base juridique est l’art. 6.1.f) du RGPD. Notre intérêt légitime est un site sûr et qui fonctionne.
Cloudflare agit en tant que sous-traitant pour notre compte. Le contrat de sous-traitance prévu à l’art. 28 du RGPD fait partie de notre contrat avec Cloudflare (Cloudflare DPA). Cloudflare est certifiée au titre du cadre de protection des données UE–États-Unis (EU-US Data Privacy Framework). Le transfert vers les États-Unis repose donc sur la décision d’adéquation de la Commission européenne (art. 45 du RGPD). Si cette décision devait tomber, Cloudflare s’appuierait sur les clauses contractuelles types de la Commission européenne (art. 46 du RGPD).
Nous ne conservons nous-mêmes aucun fichier journal de serveur et ne consultons aucune adresse IP. Cloudflare ne conserve ses journaux d’exploitation et de sécurité que peu de temps ; Cloudflare n’indique pas de durée fixe. Plus d’informations dans la politique de confidentialité de Cloudflare.
Vous n’avez pas à nous fournir de données. Sans votre adresse IP, votre navigateur ne peut toutefois pas charger la page, pour des raisons techniques.
Polices d’écriture
La police de ce site (Inter) est fournie par Cloudflare en même temps que la page. Il n’y a aucune connexion à Google Fonts ni à un autre fournisseur de polices.
Téléchargement des modèles
Comme TranscriptBalance fonctionne sans serveur propre, votre navigateur a besoin des modèles d’IA eux-mêmes. Il les télécharge directement chez deux prestataires :
- Hugging Face (huggingface.co et son réseau de stockage associé sous hf.co) : les fichiers des modèles pour la transcription (Whisper), pour détecter quand quelqu’un parle (Silero VAD), pour la reconnaissance des locuteurs (pyannote, WeSpeaker) et pour le résumé local (Gemma). Le prestataire est Hugging Face, Inc. (États-Unis) ; son établissement dans l’UE est Hugging Face SAS, 9 rue des Colonnes, Paris, France.
- jsDelivr (cdn.jsdelivr.net) : ONNX Runtime, l’environnement d’exécution qui fait tourner les modèles dans votre navigateur. Il est exploité par Volentio JSD Limited (Angleterre et pays de Galles, Royaume-Uni). La diffusion passe par les réseaux de Cloudflare et de Fastly.
Quand cela se produit
Jamais à l’ouverture de la page, seulement quand vous lancez quelque chose :
- Mode Fichier : quand vous lancez une transcription. Sont chargés le modèle Whisper choisi, les modèles de reconnaissance des locuteurs si vous l’avez activée, et Gemma si un résumé par IA est activé et que l’IA de votre navigateur n’est pas disponible pour votre langue.
- Mode Live : quand vous cliquez sur « Démarrer ». Sont chargés Whisper (un modèle allemand dédié pour l’allemand) et Silero VAD.
- ONNX Runtime depuis jsDelivr : la première fois qu’un modèle, quel qu’il soit, est lancé dans ce navigateur.
Votre navigateur conserve les fichiers téléchargés dans son stockage (voir Stockage dans le navigateur). La fois suivante, ils sont chargés depuis ce stockage. Quelques petites requêtes peuvent se répéter quand un modèle est rechargé.
Quelles données sont concernées
Comme pour tout fichier récupéré sur Internet, Hugging Face et jsDelivr voient :
- votre adresse IP et l’heure,
- l’identifiant de votre navigateur (user agent),
- l’adresse de notre site comme origine (uniquement le domaine, aucune sous-page),
- le fichier demandé. On peut en déduire quel modèle vous chargez et donc, pour le modèle live allemand, que vous transcrivez de l’allemand.
Votre son et vos transcriptions ne sont pas transmis, et aucun cookie non plus.
Base juridique et responsabilité
C’est nous qui déclenchons ces requêtes, puisque notre application les lance. La base juridique est l’art. 6.1.b) du RGPD, car les modèles sont nécessaires à la fonction que vous avez lancée, ainsi que l’art. 6.1.f) du RGPD. Notre intérêt légitime est de fournir les modèles sans serveur propre.
Hugging Face et jsDelivr sont chacun responsables de leurs propres journaux. Leurs politiques de confidentialité s’appliquent : Hugging Face et jsDelivr.
Pays hors de l’UE
Votre navigateur envoie les requêtes directement à ces prestataires. Nous ne transférons rien nous-mêmes, mais nous vous indiquons tout de même les pays :
- Hugging Face indique exploiter ses serveurs aux États-Unis. Un niveau de protection des données comparable à celui de l’UE n’y est pas garanti dans tous les cas.
- jsDelivr est établi au Royaume-Uni. Une décision d’adéquation de la Commission européenne s’applique à ce pays, prolongée jusqu’au 27 décembre 2031.
Transcription et audio
Votre son reste sur votre appareil. Cela vaut pour les deux modes :
- Mode Fichier : si vous déposez un fichier audio ou vidéo dans l’application, votre navigateur le lit localement. L’extraction du son, la transcription et la reconnaissance des locuteurs ont lieu dans votre navigateur. Le fichier n’est pas envoyé.
- Mode Live : si vous partagez un onglet ou l’écran avec le son, ou si vous utilisez le micro, l’application traite le son uniquement en mémoire vive. Il n’est ni enregistré ni envoyé.
Ce qui est enregistré dans votre navigateur
Pour que vos résultats survivent à un rechargement de la page, l’application enregistre du texte, jamais du son :
- Mode Fichier : le nom, la taille et la durée du fichier, la transcription, les changements de locuteur et les noms des locuteurs, le résumé et l’état du traitement. Le fichier lui-même n’est pas enregistré.
- Mode Live (« Séances enregistrées ») : la transcription, le chat, le résumé en direct, la synthèse avec les rendez-vous et les tâches, les matières et les noms, la source, la langue et les horaires.
Si vous exportez un résultat, par exemple en TXT, DOCX ou SRT, votre navigateur enregistre le fichier sur votre appareil. Cela se fait aussi sans nous.
Nous n’avons accès à rien de tout cela et ne pouvons donc pas non plus le récupérer pour vous. Sauvegardez les résultats importants en les exportant.
Comment le supprimer
- Mode Fichier : retirez des entrées une à une, ou tout d’un coup avec « Nouveau ».
- Mode Live : sous « Séances enregistrées », avec « Supprimer la séance ».
- Modèles : les modèles de transcription un par un dans le choix du modèle, avec « Supprimer le modèle ». Les autres fichiers de modèles (mode Live, reconnaissance des locuteurs, Gemma) et ONNX Runtime se suppriment en effaçant les données du site (point suivant).
- Tout d’un coup : dans les paramètres de votre navigateur, effacez les données enregistrées de ce site (souvent sous « Confidentialité » et « Données des sites », ou via l’icône à gauche de l’adresse). Cela supprime les transcriptions, les séances, les réglages, une clé Gemini enregistrée et tous les fichiers de modèles.
Ordinateurs partagés : toute personne qui utilise le même navigateur avec le même profil voit vos transcriptions et séances enregistrées et pourrait lire une clé Gemini enregistrée. Si vous utilisez l’ordinateur de quelqu’un d’autre ou un ordinateur partagé, supprimez vos données ensuite. Ou utilisez une fenêtre de navigation privée : tout est effacé à sa fermeture, mais les modèles doivent alors être téléchargés à chaque fois.
La voix d’autres personnes
Dans les enregistrements et les notes en direct, d’autres personnes parlent souvent aussi : enseignants, autres étudiants, collègues. Ce que vous en faites relève de votre responsabilité :
- Prévenez les personnes concernées avant de transcrire. Obtenez leur accord avant de partager une transcription.
- Si vous utilisez TranscriptBalance uniquement à titre privé, par exemple pour vos propres notes de cours, le RGPD ne s’applique en général pas à vous (art. 2.2.c) du RGPD, activité strictement personnelle ou domestique).
- Si vous l’utilisez au-delà, par exemple pour le travail, une association ou un groupe, vous êtes vous-même responsable de la protection des données des personnes enregistrées. Les règles de votre école, de votre haute école ou université, ou de votre employeur s’appliquent alors aussi.
Plus de détails dans les conditions d’utilisation.
Fonctions d’IA
Pour les résumés, le chat et la synthèse de fin de séance, il existe trois possibilités. Deux fonctionnent sur votre appareil, une chez Google.
IA de Chrome (sur votre appareil)
Si votre navigateur dispose d’une IA intégrée (dans Chrome : Gemini Nano), l’application l’utilise en priorité pour le résumé en mode Fichier. En mode Live, c’est l’IA qui ne demande pas de clé personnelle (« Charger l’IA de Chrome »), et elle prend le relais quand Gemini atteint une limite.
Vos textes sont alors traités sur votre appareil. Selon la documentation de Google pour Chrome, aucune donnée n’est envoyée à Google ni à des tiers lors de l’utilisation du modèle.
La première fois, votre navigateur télécharge lui-même le modèle (pour Chrome, depuis Google, environ 4 Go). Il s’agit d’une connexion entre votre navigateur et son éditeur, selon les conditions de ce dernier. L’application n’y joint rien.
Gemma (sur votre appareil)
Si l’IA de Chrome ne peut pas se charger d’un résumé en mode Fichier, par exemple parce qu’elle est absente ou ne connaît pas votre langue, l’application utilise Gemma 3 1B de Google. Gemma fonctionne entièrement dans votre navigateur (uniquement avec WebGPU). Votre navigateur télécharge le modèle (environ 0,8 Go) chez Hugging Face, comme décrit sous Téléchargement des modèles. Vos textes ne quittent pas votre appareil.
Gemini avec votre propre clé (facultatif, 18 ans et plus)
En mode Live, vous pouvez utiliser Gemini de Google à la place de l’IA de Chrome. Il vous faut pour cela votre propre compte Google et votre propre clé API. Google ne permet l’utilisation de l’API Gemini qu’aux personnes de 18 ans et plus. Gemini n’est jamais utilisé en mode Fichier.
Ce qui part chez Google : quand vous cliquez sur « Connecter », votre navigateur vérifie la clé par une requête auprès de Google. Ensuite, tant que Gemini est actif, il envoie à chaque requête d’IA en mode Live :
- votre clé (dans l’en-tête de la requête, jamais dans l’adresse),
- des extraits de votre transcription, jusqu’à 400 000 caractères par requête,
- votre question, si vous en tapez une, et les instructions de l’application à l’IA,
- comme pour toute connexion, votre adresse IP et l’identifiant de votre navigateur.
Ces requêtes ont lieu pour les questions dans le chat, pour les actions rapides comme « 5 dernières min », pour les réponses automatiques aux questions posées pendant la conversation, pour le résumé en direct toutes les cinq minutes et pour la synthèse après « Terminer » (résumé, rendez-vous, tâches).
Directement chez Google, pas chez nous : votre navigateur communique directement avec Google (generativelanguage.googleapis.com). Il n’y a pas de serveur intermédiaire. Nous ne recevons ni votre clé ni vos textes.
Ce que Google en fait : le prestataire est Google (Google LLC, États-Unis, ou Google Ireland Limited, selon les conditions de Google). S’appliquent les conditions de l’API Gemini, les règles relatives aux utilisations interdites de l’IA générative et les règles de confidentialité de Google. Selon ces conditions, ce sont les règles relatives aux données des services payants qui s’appliquent aux utilisateurs de l’Espace économique européen, de Suisse et du Royaume-Uni : Google n’utilise ni vos requêtes ni les réponses pour améliorer ses produits, et ne les enregistre que pendant une durée limitée, afin de détecter les violations de ses règles. En dehors de ces pays, les conditions de Google lui permettent aussi d’utiliser les contenus issus d’une utilisation non payante pour améliorer ses produits et de les faire examiner par des personnes. Google LLC est certifiée au titre du cadre de protection des données UE–États-Unis. Votre relation avec Google, vous la gérez vous-même via votre compte Google et votre clé.
Base juridique pour notre part (nous proposons la connexion et envoyons la requête quand vous cliquez) : art. 6.1.b) et f) du RGPD.
Votre clé : elle est stockée uniquement dans le stockage local de votre navigateur (localStorage), en clair, jusqu’à ce que vous cliquiez sur « Déconnecter ». Si votre navigateur n’autorise pas le stockage, l’application ne la garde que tant que la page est ouverte. Par ailleurs, l’application retient combien de requêtes vous avez envoyées aujourd’hui et quand la limite journalière de Google est réinitialisée.
Attention : ne transmettez rien de confidentiel via Gemini, par exemple des données de santé, des mots de passe ou des choses qu’on vous a confiées. Votre transcription contient aussi les propos d’autres personnes. Si vous ne voulez pas envoyer cela à Google, utilisez l’IA de Chrome ou « Aucune IA ».
Liens de calendrier
À la fin d’une séance en mode Live, l’IA peut repérer des rendez-vous. Avec « Ajouter au calendrier », vous les reprenez :
- Google Agenda, Outlook personnel (outlook.live.com) ou Outlook travail/école (outlook.office.com) : l’application ouvre dans un nouvel onglet un formulaire prérempli pour un nouveau rendez-vous. Le titre, la date, l’heure et la description (pour Google, aussi votre fuseau horaire) figurent dans l’adresse du lien. Ils sont transmis à Google ou à Microsoft dès que vous cliquez, pas avant. Sur Android, c’est l’application Google Agenda qui s’ouvre, si elle est installée.
- Calendrier Apple et autres calendriers (fichier .ics) : l’application crée le fichier dans votre navigateur. Il reste sur votre appareil jusqu’à ce que vous l’ouvriez ou le partagiez vous-même.
Un rendez-vous n’arrive dans votre calendrier que lorsque vous l’y enregistrez. Les informations du lien parviennent toutefois à Google ou à Microsoft dès son ouverture. Ce sont alors leurs politiques de confidentialité qui s’appliquent (Google, Microsoft).
Partage d’écran, micro et autres autorisations
Certaines fonctions ont besoin d’une fonctionnalité du navigateur ou de votre autorisation. Quand une autorisation est nécessaire, c’est votre navigateur lui-même qui vous la demande. Rien ne se passe sans votre accord.
- Partager un onglet ou l’écran : pour le mode Live, afin que l’application puisse transcrire le son de l’onglet ou de l’écran partagé. Le son reste en mémoire vive.
- Micro : pour le mode Live avec le micro. Là aussi, le son reste en mémoire vive.
- Image dans l’image : « Épingler sur Teams » ouvre une petite fenêtre flottante. Rien n’est envoyé.
- Notifications : uniquement pour les tâches de plus de 10 minutes de son, pour que vous sachiez quand la transcription est terminée.
- Stockage persistant : quand vous lancez une transcription, l’application demande à votre navigateur de ne pas supprimer de lui-même les modèles téléchargés.
- Garder l’écran allumé : tant que l’application travaille, elle empêche votre écran de se mettre en veille.
Pour vous recommander la bonne taille de modèle, l’application lit aussi certaines caractéristiques de votre appareil, comme la carte graphique et la mémoire vive. Ces informations restent dans votre navigateur. Vous pouvez retirer à tout moment les autorisations accordées dans les paramètres de site de votre navigateur.
Stockage dans le navigateur, pas de cookies
Nous ne déposons pas de cookies et n’utilisons aucun service d’analyse ou de publicité. Pour que l’application fonctionne, votre navigateur enregistre toutefois des données sur votre appareil. Ces données ne quittent pas votre appareil et nous ne pouvons pas les consulter :
| Stockage | Ce qui s’y trouve | Comment le supprimer |
|---|---|---|
| Stockage local (localStorage) | Mode clair ou sombre, la langue de l’interface (aussi si vous la changez sur ces pages juridiques), vos réglages (par exemple modèle, langue, locuteurs, résumé, export, choix du calendrier), le dernier mode utilisé, les réglages du mode Live, la vitesse mesurée de votre appareil pour la recommandation de modèle, le cas échéant votre clé Gemini avec le compteur du jour et la limite, et quelques repères internes | Clé Gemini : « Déconnecter ». Tout le reste : effacer les données du site dans le navigateur |
| IndexedDB | Les tâches du mode Fichier avec transcription et résumé, le dernier résumé commun et vos séances enregistrées du mode Live | « Nouveau » ou retirer des entrées une à une, « Supprimer la séance », ou effacer les données du site |
| Origin Private File System (OPFS) | Les fichiers de modèles téléchargés chez Hugging Face et ONNX Runtime de jsDelivr | Modèles de transcription : « Supprimer le modèle » dans le choix du modèle. Tout : effacer les données du site |
D’anciennes versions de l’application enregistraient aussi des modèles dans le cache du navigateur. Celui-ci est également vidé quand vous effacez les données du site. L’application n’utilise ni stockage de session (sessionStorage) ni service worker.
Ce stockage ne nécessite pas votre consentement : selon l’article 10/2 de la loi belge du 30 juillet 2018 (qui transpose l’article 5.3 de la directive « vie privée et communications électroniques »), l’enregistrement d’informations sur votre appareil est permis lorsqu’il est strictement nécessaire pour fournir un service que vous avez expressément demandé. Chaque entrée ci-dessus sert uniquement à faire fonctionner l’application comme vous l’utilisez. Elle n’est lue que par l’application dans votre navigateur, jamais par nous ni par des tiers. À la première ouverture, l’application crée vos réglages avec des valeurs de départ (par exemple la langue de votre navigateur et la taille de modèle recommandée pour votre appareil) et enregistre un repère interne, pour que tout soit identique lors de votre prochaine visite. Tout le reste n’est créé que lorsque vous utilisez une fonction ou modifiez vous-même un réglage. C’est pourquoi il n’y a pas de bandeau cookies ici.
Contact par e-mail
Si vous nous écrivez à support@audio-balance.com, nous traitons votre adresse e-mail, votre nom si vous l’indiquez, le contenu de votre message et la date et l’heure d’envoi. Le but est de répondre à votre demande. La base juridique est l’art. 6.1.f) du RGPD. Notre intérêt légitime est de pouvoir répondre aux demandes.
Votre message est conservé chez notre fournisseur de messagerie, qui le stocke pour notre compte. Nous le supprimons une fois votre demande traitée, au plus tard après 12 mois. Nous ne le gardons plus longtemps que si nous en avons besoin pour faire valoir ou défendre des droits en justice.
Liens vers d’autres sites
L’application contient des liens vers d’autres sites, par exemple :
- vers AudioBalance, notre propre produit, sous forme de simple lien sans traçage,
- vers Google AI Studio, où vous pouvez créer une clé Gemini,
- vers des informations sur les licences et les sources, par exemple sur GitHub, Hugging Face, Creative Commons et Google AI (voir Licences),
- vers Google Agenda et Outlook (voir Liens de calendrier).
Avant votre clic, rien n’est envoyé à ces sites. Ce n’est qu’au moment du clic que votre navigateur ouvre l’autre site. Celui-ci voit alors votre adresse IP et est lui-même responsable de son propre traitement. Hormis les liens de calendrier, aucun lien ne contient de contenu issu de vos transcriptions.
Pas de décision automatisée, pas de profilage
Nous ne prenons aucune décision automatisée à votre sujet au sens de l’art. 22 du RGPD et ne créons pas de profils. Les fonctions d’IA se contentent de résumer vos propres transcriptions pour vous.
Destinataires
Seuls les organismes suivants reçoivent des données vous concernant, et uniquement dans les cas décrits :
- Cloudflare, Inc. (États-Unis) : hébergement du site, à chaque visite, en tant que notre sous-traitant.
- Hugging Face (Hugging Face, Inc., États-Unis ; Hugging Face SAS, France) : fichiers de modèles, uniquement quand un modèle est chargé, en tant que responsable du traitement distinct.
- jsDelivr (Volentio JSD Limited, Royaume-Uni, diffusé via Cloudflare et Fastly) : ONNX Runtime, au premier lancement d’un modèle, en tant que responsable du traitement distinct.
- Google : uniquement si vous utilisez Gemini avec votre propre clé ou cliquez sur un lien Google Agenda, chaque fois directement depuis votre navigateur.
- Microsoft : uniquement si vous cliquez sur un lien de calendrier Outlook.
- Notre fournisseur de messagerie : uniquement si vous nous écrivez, en tant que notre sous-traitant.
Quand votre navigateur télécharge son IA intégrée, c’est une affaire entre vous et l’éditeur de votre navigateur, pas une transmission de données de notre part. Au-delà, nous ne transmettons aucune donnée et n’en vendons aucune.
Durée de conservation
- Chez nous : aucun contenu et aucun fichier journal de serveur. Les e-mails jusqu’au traitement de la demande, 12 mois au maximum, sauf si nous en avons besoin pour des droits en justice.
- Chez Cloudflare : journaux de connexion pendant peu de temps, selon les règles de Cloudflare.
- Chez Hugging Face, jsDelivr, Google et Microsoft : selon leurs propres politiques de confidentialité. Pour Gemini, voir plus haut.
- Dans votre navigateur : jusqu’à ce que vous supprimiez les données dans l’application ou via les paramètres du navigateur ; la clé Gemini jusqu’à ce que vous cliquiez sur « Déconnecter ».
Vos droits
Le RGPD vous donne les droits suivants à notre égard :
- Accès aux données que nous détenons sur vous (art. 15),
- Rectification des données inexactes (art. 16),
- Effacement (art. 17),
- Limitation du traitement (art. 18),
- Portabilité des données (art. 20), dans la mesure où le traitement repose sur l’art. 6.1.b) du RGPD,
- Retrait d’un consentement pour l’avenir (art. 7.3). Actuellement, aucun de nos traitements ne repose sur un consentement.
Droit d’opposition (art. 21 du RGPD) : pour des raisons tenant à votre situation particulière, vous pouvez vous opposer à tout moment aux traitements fondés sur l’art. 6.1.f) du RGPD. Nous cessons alors de traiter vos données à cette fin, sauf si nous avons des motifs légitimes et impérieux ou si nous en avons besoin pour des droits en justice.
Comme nous n’enregistrons presque rien sur vous, ces droits concernent surtout les e-mails que vous nous avez envoyés. Nous ne pouvons rattacher les données de connexion chez Cloudflare à aucune personne. Les transcriptions, les séances, les réglages et votre clé, nous ne les avons pas. Vous les supprimez vous-même directement, comme décrit sous Stockage dans le navigateur. Pour les données chez Hugging Face, jsDelivr, Google ou Microsoft, adressez-vous au prestataire concerné.
Pour tout le reste, écrivez à support@audio-balance.com. Nous répondons dans un délai d’un mois.
Réclamation
Vous pouvez introduire une réclamation auprès d’une autorité de contrôle de la protection des données (art. 77 du RGPD), par exemple dans le pays où vous habitez ou travaillez. L’autorité compétente pour nous est l’Autorité de protection des données belge :
- Autorité
- Autorité de protection des données (Gegevensbeschermingsautoriteit)
- Adresse
- Rue de la Presse 35 / Drukpersstraat 35, 1000 Bruxelles, Belgique
- Téléphone
- +32 2 274 48 00
- contact@apd-gba.be
- Site web
- www.autoriteprotectiondonnees.be
Modifications
Nous adaptons cette politique quand des fonctions, des prestataires ou la situation juridique changent, par exemple quand un nouveau service s’ajoute. La version actuelle se trouve toujours ici ; la date en haut de page indique la dernière mise à jour.
Juridisch
Privacyverklaring
Laatst bijgewerkt: 9 oktober 2026
TranscriptBalance zet audio en video rechtstreeks in je browser om naar tekst. Hier lees je welke gegevens daarbij wanneer waarheen gaan en welke je apparaat nooit verlaten.
Het belangrijkste in het kort
- Je geluid verlaat nooit je apparaat. Bestanden, microfoon en gedeeld geluid worden in je browser verwerkt en nergens geüpload.
- Geen account, geen cookies, geen analysediensten, geen advertentienetwerken, geen tracking.
- Transcripten, samenvattingen en opgeslagen sessies staan alleen in de opslag van je browser. Wij hebben er geen toegang toe.
- Pas als je een functie start, laadt je browser de nodige AI-modellen bij Hugging Face en de runtime bij jsDelivr. Die aanbieders zien daarbij je IP-adres, maar geen inhoud.
- Gemini is optioneel en vanaf 18 jaar: met je eigen Google-sleutel gaan tekstfragmenten en je vragen rechtstreeks van je browser naar Google, niet naar ons.
- Agendalinks naar Google of Outlook sturen de titel, het tijdstip en de beschrijving van een afspraak pas door als je erop klikt. Het .ics-bestand blijft op je apparaat.
Verwerkingsverantwoordelijke
Verwerkingsverantwoordelijke in de zin van de Algemene Verordening Gegevensbescherming (AVG, Verordening (EU) 2016/679) is:
- Naam
- Jeremy Heindrichs, eenmanszaak (natuurlijk persoon)
- Adres
- Zur Hütte 36, 4750 Bütgenbach, België
- Functionaris voor gegevensbescherming
- Niet aangesteld, omdat dat niet verplicht is (art. 37 AVG)
Waar hier „we”, „wij” of „ons” staat, is Jeremy Heindrichs bedoeld. Heb je vragen over privacy, schrijf dan naar het e-mailadres hierboven. We antwoorden binnen een maand (art. 12, lid 3, AVG). Meer informatie over de aanbieder vind je in de juridische informatie.
Principes
- Lokaal eerst: transcriptie, sprekerherkenning en de AI op je apparaat draaien in je browser.
- Bij ons komt niets aan: we leveren alleen de website. Je inhoud, instellingen en sleutels bereiken ons nooit.
- Alleen als jij klikt: verbindingen met andere aanbieders ontstaan pas als je een functie start of op een link klikt, nooit al bij het openen van de pagina.
- Geen verkoop van gegevens, geen profielen: we verkopen geen gegevens, tonen geen advertenties van derden en analyseren je gedrag niet.
Bezoek aan de website
Deze website (https://transcript-balance.pages.dev) wordt geleverd via Cloudflare Pages, een dienst van Cloudflare, Inc. (VS). Als je de pagina opent, verwerkt Cloudflare technisch noodzakelijke verbindingsgegevens:
- je IP-adres,
- datum en tijdstip van de opvraging,
- het opgevraagde adres (URL),
- de identificatie van je browser (user-agent),
- technische verbindingsgegevens, bijvoorbeeld over de versleutelde verbinding (TLS).
Dat gebeurt bij elk paginabezoek en bij elk programmaonderdeel dat de app later laadt. Het doel is je de pagina te leveren en ze te beschermen tegen aanvallen. De rechtsgrond is art. 6, lid 1, f) AVG. Ons gerechtvaardigd belang is een veilige, goed werkende website.
Cloudflare treedt daarbij op als onze verwerker. De verwerkersovereenkomst volgens art. 28 AVG maakt deel uit van ons contract met Cloudflare (Cloudflare DPA). Cloudflare is gecertificeerd onder het EU-US Data Privacy Framework. De doorgifte naar de VS berust daarom op het adequaatheidsbesluit van de Europese Commissie (art. 45 AVG). Mocht dat besluit wegvallen, dan baseert Cloudflare zich op de standaardcontractbepalingen van de Europese Commissie (art. 46 AVG).
Zelf bewaren we geen serverlogbestanden en bekijken we geen IP-adressen. Cloudflare bewaart operationele en beveiligingslogs maar korte tijd; een vaste termijn noemt Cloudflare niet. Meer daarover lees je in de privacyverklaring van Cloudflare.
Je hoeft ons geen gegevens te geven. Zonder je IP-adres kan je browser de pagina technisch gezien echter niet laden.
Lettertypen
Het lettertype van deze website (Inter) wordt samen met de pagina door Cloudflare geleverd. Er is geen verbinding met Google Fonts of een andere lettertypeaanbieder.
Modellen downloaden
Omdat TranscriptBalance zonder eigen server werkt, heeft je browser de AI-modellen zelf nodig. Hij downloadt ze rechtstreeks bij twee aanbieders:
- Hugging Face (huggingface.co en het bijbehorende opslagnetwerk onder hf.co): de modelbestanden voor de transcriptie (Whisper), voor de herkenning van wanneer er gesproken wordt (Silero VAD), voor de sprekerherkenning (pyannote, WeSpeaker) en voor de lokale samenvatting (Gemma). Aanbieder is Hugging Face, Inc. (VS); de vestiging in de EU is Hugging Face SAS, 9 rue des Colonnes, Parijs, Frankrijk.
- jsDelivr (cdn.jsdelivr.net): ONNX Runtime, de runtime waarmee de modellen in je browser draaien. Beheerder is Volentio JSD Limited (Engeland en Wales, Verenigd Koninkrijk). De levering verloopt via de netwerken van Cloudflare en Fastly.
Wanneer dat gebeurt
Nooit bij het openen van de pagina, pas als je iets start:
- Bestandsmodus: als je een transcriptie start. Geladen worden het gekozen Whisper-model, de modellen voor sprekerherkenning als je die hebt ingeschakeld, en Gemma als een AI-samenvatting aanstaat en de AI van je browser niet beschikbaar is voor je taal.
- Livemodus: bij een klik op „Live starten”. Geladen worden Whisper (voor Duits een apart Duits model) en Silero VAD.
- ONNX Runtime van jsDelivr: de eerste keer dat er in deze browser een model wordt gestart.
Gedownloade bestanden bewaart je browser in zijn opslag (zie Opslag in de browser). De volgende keer komen ze daarvandaan. Enkele kleine verzoeken kunnen zich herhalen als een model opnieuw wordt geladen.
Welke gegevens daarbij vrijkomen
Zoals bij elke opvraging van een bestand op internet zien Hugging Face en jsDelivr:
- je IP-adres en het tijdstip,
- de identificatie van je browser (user-agent),
- het adres van onze website als herkomst (alleen het domein, geen subpagina),
- welk bestand wordt opgevraagd. Daaraan is te zien welk model je laadt, bij het Duitse livemodel dus ook dat je Duits transcribeert.
Je geluid, je transcripten en cookies worden niet doorgestuurd.
Rechtsgrond en verantwoordelijkheid
Deze opvragingen zetten wij in gang, omdat onze app ze start. De rechtsgrond is art. 6, lid 1, b) AVG, omdat de modellen nodig zijn voor de functie die je hebt gestart, en art. 6, lid 1, f) AVG. Ons gerechtvaardigd belang is de modellen zonder eigen server beschikbaar te stellen.
Voor hun eigen logs zijn Hugging Face en jsDelivr elk zelf verantwoordelijk. Hun privacyverklaringen zijn van toepassing: Hugging Face en jsDelivr.
Landen buiten de EU
Je browser stuurt de verzoeken rechtstreeks naar deze aanbieders. We geven daarbij zelf niets door, maar noemen je toch de landen:
- Hugging Face geeft aan zijn servers in de VS te hebben. Een niveau van gegevensbescherming zoals in de EU is daar niet in alle gevallen gewaarborgd.
- jsDelivr is gevestigd in het Verenigd Koninkrijk. Daarvoor geldt een adequaatheidsbesluit van de Europese Commissie, verlengd tot 27 december 2031.
Transcriptie en audio
Je geluid blijft op je apparaat. Dat geldt voor beide modi:
- Bestandsmodus: sleep je een audio- of videobestand in de app, dan leest je browser het lokaal. Het uitlezen van het geluid, de transcriptie en de sprekerherkenning gebeuren in je browser. Het bestand wordt niet geüpload.
- Livemodus: deel je een tabblad of je scherm met geluid of gebruik je de microfoon, dan verwerkt de app het geluid alleen in het werkgeheugen. Het wordt niet opgeslagen en niet geüpload.
Wat er in je browser wordt opgeslagen
Zodat je resultaten het herladen van de pagina overleven, slaat de app tekst op, nooit geluid:
- Bestandsmodus: bestandsnaam, grootte en lengte, het transcript, sprekerwissels en sprekernamen, de samenvatting en de verwerkingsstatus. Het bestand zelf wordt niet opgeslagen.
- Livemodus („Opgeslagen sessies”): het transcript, de chat, de live-samenvatting, het overzicht met afspraken en to-do’s, vakken en namen, de bron, de taal en de tijden.
Exporteer je een resultaat, bijvoorbeeld als TXT, DOCX of SRT, dan slaat je browser het bestand op je apparaat op. Ook dat gebeurt zonder ons.
We hebben tot niets daarvan toegang en kunnen het dus ook niet voor je herstellen. Bewaar belangrijke resultaten via de export.
Zo verwijder je het
- Bestandsmodus: afzonderlijke items verwijderen, of alles in één keer met „Nieuw”.
- Livemodus: onder „Opgeslagen sessies” met „Sessie verwijderen”.
- Modellen: transcriptiemodellen één voor één in de modelkeuze met „Model verwijderen”. De andere modelbestanden (livemodus, sprekerherkenning, Gemma) en ONNX Runtime verwijder je door de sitegegevens te wissen (volgend punt).
- Alles in één keer: wis in de instellingen van je browser de opgeslagen gegevens van deze website (vaak onder „Privacy” en „Sitegegevens”, of via het symbool links van het adres). Dat verwijdert transcripten, sessies, instellingen, een opgeslagen Gemini-sleutel en alle modelbestanden.
Gedeelde computers: wie dezelfde browser met hetzelfde profiel gebruikt, ziet je opgeslagen transcripten en sessies en zou een opgeslagen Gemini-sleutel kunnen uitlezen. Gebruik je de computer van iemand anders of een gedeelde computer, verwijder je gegevens dan achteraf. Of gebruik een privévenster: dan wordt bij het sluiten alles gewist, maar moeten de modellen wel elke keer opnieuw worden geladen.
Stemmen van anderen
In opnames en live-notities spreken vaak ook anderen: docenten, medestudenten, collega’s. Wat je daarmee doet, is jouw verantwoordelijkheid:
- Laat de betrokkenen het weten voordat je meeschrijft. Vraag hun toestemming voordat je een transcript doorgeeft.
- Gebruik je TranscriptBalance alleen privé voor jezelf, bijvoorbeeld voor je eigen studienotities, dan geldt de AVG voor jou meestal niet (art. 2, lid 2, c) AVG, zuiver persoonlijke of huishoudelijke activiteit).
- Gebruik je het daarbuiten, bijvoorbeeld voor je werk, een vereniging of een groep, dan ben je zelf verantwoordelijk voor de bescherming van de gegevens van de opgenomen personen. Dan gelden ook de regels van je school, hogeschool, universiteit of werkgever.
Meer daarover lees je in de gebruiksvoorwaarden.
AI-functies
Voor samenvattingen, de chat en het overzicht na een sessie zijn er drie mogelijkheden. Twee daarvan draaien op je apparaat, één bij Google.
Chrome-AI (op je apparaat)
Heeft je browser een ingebouwde AI (in Chrome: Gemini Nano), dan gebruikt de app die in de bestandsmodus als eerste voor de samenvatting. In de livemodus is het de AI zonder eigen sleutel („Chrome-AI laden”), en ze springt in als Gemini een limiet bereikt.
Je teksten worden daarbij op je apparaat verwerkt. Volgens de documentatie van Google voor Chrome worden bij het gebruik van het model geen gegevens naar Google of derden gestuurd.
De eerste keer downloadt je browser het model zelf (bij Chrome van Google, ca. 4 GB). Dat is een verbinding tussen je browser en de maker ervan, volgens diens eigen voorwaarden. De app stuurt daarbij niets mee.
Gemma (op je apparaat)
Kan de Chrome-AI een samenvatting in de bestandsmodus niet overnemen, bijvoorbeeld omdat ze ontbreekt of je taal niet kent, dan gebruikt de app Gemma 3 1B van Google. Gemma draait volledig in je browser (alleen met WebGPU). Het model (ca. 0,8 GB) laadt je browser bij Hugging Face, zoals beschreven onder Modellen downloaden. Je teksten verlaten daarbij je apparaat niet.
Gemini met je eigen sleutel (optioneel, vanaf 18 jaar)
In de livemodus kun je in plaats van de Chrome-AI Gemini van Google gebruiken. Daarvoor heb je een eigen Google-account en een eigen API-sleutel nodig. Google staat het gebruik van de Gemini API alleen toe aan personen vanaf 18 jaar. In de bestandsmodus wordt Gemini nooit gebruikt.
Wat naar Google gaat: klik je op „Verbinden”, dan controleert je browser de sleutel met een verzoek bij Google. Daarna stuurt hij, zolang Gemini actief is, bij elk AI-verzoek in de livemodus:
- je sleutel (in de header van het verzoek, nooit in het adres),
- fragmenten uit je transcript, tot 400.000 tekens per verzoek,
- je vraag, als je er een typt, en de instructies van de app aan de AI,
- zoals bij elke verbinding je IP-adres en de identificatie van je browser.
Zulke verzoeken ontstaan bij vragen in de chat, bij snelle acties zoals „Laatste 5 min”, bij automatische antwoorden op vragen die in het gesprek vallen, bij de live-samenvatting om de vijf minuten en bij het overzicht na „Beëindigen” (samenvatting, afspraken, to-do’s).
Rechtstreeks naar Google, niet naar ons: je browser praat rechtstreeks met Google (generativelanguage.googleapis.com). Er zit geen server tussen. Wij ontvangen je sleutel noch je teksten.
Wat Google ermee doet: aanbieder is Google (Google LLC, VS, of Google Ireland Limited, afhankelijk van de voorwaarden van Google). Van toepassing zijn de voorwaarden van de Gemini API, het beleid voor verboden gebruik van generatieve AI en het privacybeleid van Google. Volgens die voorwaarden gelden voor gebruikers in de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk de gegevensregels van de betaalde diensten: Google gebruikt je verzoeken en de antwoorden niet om zijn producten te verbeteren, en logt ze maar een beperkte tijd, om schendingen van zijn beleid op te sporen. Buiten die landen mag Google inhoud uit onbetaald gebruik volgens zijn voorwaarden ook gebruiken om zijn producten te verbeteren en door mensen laten controleren. Google LLC is gecertificeerd onder het EU-US Data Privacy Framework. Je relatie met Google regel je zelf via je Google-account en je sleutel.
Rechtsgrond voor ons deel (we bieden de verbinding aan en versturen het verzoek als jij klikt): art. 6, lid 1, b) en f) AVG.
Je sleutel: die staat alleen in de lokale opslag van je browser (localStorage), en wel als leesbare tekst, tot je op „Loskoppelen” klikt. Staat je browser geen opslag toe, dan bewaart de app hem alleen zolang de pagina open is. Daarnaast onthoudt de app hoeveel verzoeken je vandaag hebt verstuurd en wanneer de daglimiet van Google opnieuw begint.
Let op: geef via Gemini niets vertrouwelijks door, zoals gezondheidsgegevens, wachtwoorden of dingen die iemand je in vertrouwen heeft verteld. Je transcript bevat ook uitspraken van anderen. Wil je dat niet naar Google sturen, gebruik dan de Chrome-AI of „Geen AI”.
Agendalinks
Aan het einde van een livesessie kan de AI afspraken uit het gesprek halen. Met „In agenda” neem je ze over:
- Google Agenda, Outlook privé (outlook.live.com) of Outlook werk/school (outlook.office.com): de app opent in een nieuw tabblad een ingevuld formulier voor een nieuwe afspraak. Titel, datum, tijd en beschrijving (bij Google ook je tijdzone) staan daarbij in het adres van de link. Ze gaan naar Google of Microsoft zodra je klikt, niet eerder. Op Android opent daarvoor de Google Agenda-app, als die is geïnstalleerd.
- Apple Agenda en andere agenda’s (.ics-bestand): de app maakt het bestand in je browser. Het blijft op je apparaat tot je het zelf opent of doorgeeft.
Een afspraak komt pas in je agenda terecht als je hem daar opslaat. De gegevens uit de link bereiken Google of Microsoft wel al bij het openen. Daar gelden hun privacyverklaringen (Google, Microsoft).
Scherm delen, microfoon en andere machtigingen
Sommige functies hebben een browserfunctie of je toestemming nodig. Waar toestemming nodig is, vraagt je browser je die zelf. Zonder jouw akkoord gebeurt er niets.
- Tabblad of scherm delen: voor de livemodus, zodat de app het geluid van het gedeelde tabblad of scherm kan transcriberen. Het geluid blijft in het werkgeheugen.
- Microfoon: voor de livemodus via de microfoon. Ook hier blijft het geluid in het werkgeheugen.
- Beeld-in-beeld: „Boven Teams vastzetten” opent een klein, zwevend venster. Daarbij wordt niets verstuurd.
- Meldingen: alleen bij opdrachten met meer dan 10 minuten geluid, zodat je weet wanneer de transcriptie klaar is.
- Permanente opslag: start je een transcriptie, dan vraagt de app je browser om de geladen modellen niet uit zichzelf te verwijderen.
- Scherm aan laten: zolang de app bezig is, voorkomt ze dat je scherm in de slaapstand gaat.
Om je de passende modelgrootte aan te raden, leest de app ook kenmerken van je apparaat uit, zoals de grafische kaart en het werkgeheugen. Die gegevens blijven in je browser. Verleende machtigingen kun je altijd intrekken in de site-instellingen van je browser.
Opslag in de browser, geen cookies
We plaatsen geen cookies en gebruiken geen analyse- of advertentiediensten. Om de app te laten werken, slaat je browser wel gegevens op je apparaat op. Die gegevens verlaten je apparaat niet en wij kunnen ze niet inzien:
| Opslag | Wat er staat | Zo verwijder je het |
|---|---|---|
| Lokale opslag (localStorage) | Licht of donker, de interfacetaal (ook als je die op deze juridische pagina’s wijzigt), je instellingen (zoals model, taal, sprekers, samenvatting, export, agendakeuze), de laatst gebruikte modus, de live-instellingen, de gemeten snelheid van je apparaat voor de modelaanbeveling, indien gebruikt je Gemini-sleutel met dagteller en limiet, en een paar interne markeringen | Gemini-sleutel: „Loskoppelen”. Al het andere: sitegegevens in de browser wissen |
| IndexedDB | De opdrachten uit de bestandsmodus met transcript en samenvatting, de laatste gezamenlijke samenvatting en je opgeslagen sessies uit de livemodus | „Nieuw” of afzonderlijke items verwijderen, „Sessie verwijderen”, of sitegegevens wissen |
| Origin Private File System (OPFS) | De gedownloade modelbestanden van Hugging Face en ONNX Runtime van jsDelivr | Transcriptiemodellen: „Model verwijderen” in de modelkeuze. Alles: sitegegevens wissen |
Oudere versies van de app sloegen modellen ook op in de cacheopslag van de browser. Ook die wordt gewist als je de sitegegevens wist. Sessieopslag (sessionStorage) en service workers gebruikt de app niet.
Voor deze opslag hebben we geen toestemming nodig: volgens artikel 10/2 van de Belgische wet van 30 juli 2018 (omzetting van artikel 5, lid 3, van de e-privacyrichtlijn) is opslag op je apparaat toegestaan als die strikt noodzakelijk is om een dienst te leveren waar je uitdrukkelijk om hebt gevraagd. Elk item hierboven dient alleen om de app te laten werken zoals jij hem gebruikt. Het wordt alleen gelezen door de app in je browser, niet door ons en niet door derden. Bij het eerste openen maakt de app je instellingen aan met beginwaarden (zoals de taal van je browser en de aanbevolen modelgrootte voor je apparaat) en zet ze een interne markering, zodat bij je volgende bezoek alles weer hetzelfde is. Al het andere ontstaat pas als je een functie gebruikt of zelf iets instelt. Daarom is er hier geen cookiebanner.
Contact per e-mail
Schrijf je ons via support@audio-balance.com, dan verwerken we je e-mailadres, je naam als je die vermeldt, de inhoud van je bericht en het tijdstip. Het doel is je vraag te beantwoorden. De rechtsgrond is art. 6, lid 1, f) AVG. Ons gerechtvaardigd belang is vragen te kunnen beantwoorden.
Je bericht staat bij onze e-mailprovider, die het in onze opdracht opslaat. We verwijderen het zodra je vraag is afgehandeld, uiterlijk na 12 maanden. Langer bewaren we het alleen als we het nodig hebben om rechtsvorderingen in te stellen of ons ertegen te verdedigen.
Links naar andere websites
De app bevat links naar andere websites, bijvoorbeeld:
- naar AudioBalance, ons eigen product, als gewone link zonder tracking,
- naar Google AI Studio, waar je een Gemini-sleutel kunt maken,
- naar licentie- en broninformatie, bijvoorbeeld bij GitHub, Hugging Face, Creative Commons en Google AI (zie Licenties),
- naar Google Agenda en Outlook (zie Agendalinks).
Voordat je klikt, wordt er niets naar die sites gestuurd. Pas met de klik opent je browser de andere site. Die ziet dan je IP-adres en is zelf verantwoordelijk voor wat ze ermee doet. Behalve de agendalinks bevat geen enkele link inhoud uit je transcripten.
Geen geautomatiseerde besluiten, geen profilering
We nemen geen geautomatiseerde besluiten over jou in de zin van art. 22 AVG en stellen geen profielen op. De AI-functies vatten alleen je eigen transcripten voor je samen.
Ontvangers
Alleen deze partijen ontvangen gegevens over jou, en alleen in de beschreven gevallen:
- Cloudflare, Inc. (VS): hosting van de website, bij elk bezoek, als onze verwerker.
- Hugging Face (Hugging Face, Inc., VS; Hugging Face SAS, Frankrijk): modelbestanden, alleen als een model wordt geladen, als zelfstandige verwerkingsverantwoordelijke.
- jsDelivr (Volentio JSD Limited, Verenigd Koninkrijk, geleverd via Cloudflare en Fastly): ONNX Runtime, bij de eerste start van een model, als zelfstandige verwerkingsverantwoordelijke.
- Google: alleen als je Gemini met je eigen sleutel gebruikt of op een Google Agenda-link klikt, telkens rechtstreeks vanuit je browser.
- Microsoft: alleen als je op een Outlook-agendalink klikt.
- Onze e-mailprovider: alleen als je ons schrijft, als onze verwerker.
Downloadt je browser zijn ingebouwde AI, dan is dat een zaak tussen jou en de maker van je browser, geen doorgifte door ons. Verder geven we geen gegevens door en verkopen we er geen.
Bewaartermijn
- Bij ons: geen inhoud en geen serverlogbestanden. E-mails tot ze zijn afgehandeld, hoogstens 12 maanden, tenzij we ze nodig hebben voor rechtsvorderingen.
- Bij Cloudflare: verbindingslogs gedurende korte tijd, volgens de regels van Cloudflare.
- Bij Hugging Face, jsDelivr, Google en Microsoft: volgens hun eigen privacyverklaringen. Voor Gemini zie hierboven.
- In je browser: tot je de gegevens in de app of via de browserinstellingen verwijdert, de Gemini-sleutel tot je op „Loskoppelen” klikt.
Je rechten
Volgens de AVG heb je tegenover ons deze rechten:
- Inzage in de gegevens die we over je hebben (art. 15),
- Rectificatie van onjuiste gegevens (art. 16),
- Wissing (art. 17),
- Beperking van de verwerking (art. 18),
- Overdraagbaarheid van gegevens (art. 20), voor zover de verwerking berust op art. 6, lid 1, b) AVG,
- Intrekking van toestemming met ingang voor de toekomst (art. 7, lid 3). Op dit moment baseren we geen enkele verwerking op toestemming.
Recht van bezwaar (art. 21 AVG): om redenen die verband houden met je specifieke situatie, kun je altijd bezwaar maken tegen verwerkingen die berusten op art. 6, lid 1, f) AVG. We verwerken je gegevens dan niet meer voor dat doel, tenzij we dwingende gerechtvaardigde gronden hebben of ze nodig hebben voor rechtsvorderingen.
Omdat we bijna niets over je opslaan, gaan deze rechten bij ons vooral over e-mails die je ons hebt gestuurd. Verbindingsgegevens bij Cloudflare kunnen we aan geen enkele persoon koppelen. Transcripten, sessies, instellingen en je sleutel hebben we niet. Die verwijder je zelf rechtstreeks, zoals beschreven onder Opslag in de browser. Voor gegevens bij Hugging Face, jsDelivr, Google of Microsoft wend je je tot de betreffende aanbieder.
Voor al het andere schrijf je naar support@audio-balance.com. We antwoorden binnen een maand.
Klacht
Je kunt een klacht indienen bij een toezichthoudende autoriteit voor gegevensbescherming (art. 77 AVG), bijvoorbeeld in het land waar je woont of werkt. Voor ons bevoegd is de Belgische Gegevensbeschermingsautoriteit:
- Autoriteit
- Gegevensbeschermingsautoriteit (Autorité de protection des données)
- Adres
- Drukpersstraat 35 / Rue de la Presse 35, 1000 Brussel, België
- Telefoon
- +32 2 274 48 00
- contact@apd-gba.be
Wijzigingen
We passen deze verklaring aan als functies, aanbieders of de wetgeving veranderen, bijvoorbeeld als er een nieuwe dienst bij komt. De actuele versie staat altijd hier; de datum bovenaan toont wanneer ze het laatst is bijgewerkt.