Echory Datenregister
Dieses Register beschreibt die Datenstrukturen, Formate und die Exportierbarkeit aller Kundendaten, die innerhalb der Echory Software-as-a-Service-Plattform gespeichert werden, in Übereinstimmung mit Artikel 25 und 26 des EU Data Act (Verordnung (EU) 2023/2854).
1. Exportierbare Datenkategorien
Die folgenden Kundendaten und digitalen Vermögenswerte stellen „exportierbare Daten“ gemäß Art. 2(34) des Data Act dar und werden auf eine gültige Anfrage zum Anbieterwechsel oder zur Datenübertragbarkeit hin übermittelt.
| Kategorie | Format | Umfang & enthaltene technische Felder |
|---|---|---|
| Meeting-Datensätze | JSON | Alle Meetings innerhalb der aktiven Vertragslaufzeit. Enthält Metadaten und Kernfelder aus der Tabelle meetings: id, title, customer, owner, type, culture_tone, timezone, date, start_time, end_time, status sowie created_at/updated_at. Hinweis: Soft-gelöschte Datensätze ( deleted_at) sind enthalten, sofern sie innerhalb der Laufzeit liegen. |
| Meeting-Transkripte | JSON | Sprecher-gekennzeichnete, mit Zeitstempeln versehene Transkriptsegmente (ein strukturiertes JSON-Array pro Meeting aus der Tabelle meeting_transcripts). |
| Nachbereitungen & KI-Insights | JSON | Alle generierten Meeting-Zusammenfassungen, Deep-Synthesis-Payloads und strukturierten Insights aus der Tabelle meeting_insights: meeting_id, title, content (Insight-JSON), react_status und created_at. |
| Next-Best-Action-(NBA-)Verlauf | JSON | Vollständige Prompt- und Action-JSON-Payloads pro Meeting aus der Tabelle meeting_next_prompts (meeting_id, content, react_status, created_at). |
| Benutzerkontodaten | CSV | Profil-Metadaten aus der Tabelle users: id, name, email, email_verified_at, provider (Social Auth) und created_at. |
| Hochgeladene Dateien | ZIP | Vom Kunden zur Analyse oder Dokumentenverarbeitung hochgeladene Originaldateien, sofern sie noch aktiv auf der Plattform gespeichert sind. |
Sicherheitshinweis: Zur Wahrung der Infrastruktur-Integrität und der Nutzersicherheit sind gehashte Passwörter, aktive Session-Tokens und OAuth-Anmeldedaten strikt ausgeschlossen von allen Datenexporten.
2. Nicht-exportierbare Daten & Ausnahmen
Die folgenden Elemente sind spezifisch für die interne Funktionsweise, Architektur und das geistige Eigentum der Echory-Plattform. Sie sind als Geschäftsgeheimnisse oder sicherheitsrelevante Daten eingestuft und von der Exportpflicht beim Anbieterwechsel ausgenommen:
- Proprietäre KI-Architektur: System-Prompts der KI-Agenten, Instruktions-Sets und Echorys proprietäre Modellgewichte für Meeting-Intelligence.
- Interner Vektorraum: Embeddings des Similarity-Checkers, interne NBA-Scoring-Vektoren und interne Vektorrepräsentationen.
- Plattform-Indizes: OpenAI-Vector-Store-Indizes, die aus Kundendateien erstellt wurden (die Originaldateien sind vollständig übertragbar; die generierte Indexstruktur nicht).
- Transiente & Sicherheitsdaten: Anwendungs-Session-Daten (Tabelle
sessions), Hintergrund-Job-Payloads (Tabellejobs) und flüchtige Cache-Strukturen (Tabellecache). - Analytik: Aggregierte, anonymisierte Plattformkennzahlen und Telemetrie, die nicht kundenspezifisch sind.
3. Technische Spezifikationen & Übertragungsstandards
- Kodierung & Standards: JSON-Dateien sind UTF-8-kodiert und konform zu RFC 8259. CSV-Dateien mit Benutzerkontodaten entsprechen RFC 4180.
- Verpackung: Alle exportierbaren Dateien werden in einem einzigen komprimierten ZIP-Archiv zusammengefasst.
- Auslieferungsmethode: Sichere Übertragung über einen temporären HTTPS-Download-Link (Signed URL), strikt gültig für 72 Stunden ab dem Zeitpunkt der Ausstellung.
4. Bekannte Kontinuitätsrisiken beim Wechsel
Bei der Migration von Daten von Echory zu einem Zielsystem eines Drittanbieters sollte der Kunde die folgenden Kontinuitätseinschränkungen sorgfältig prüfen:
- KI-Modellverhalten: Zielplattformen verwenden andere Large Language Models (LLMs) oder abweichende Prompting-Strategien. Folglich können Qualität, Formatierung und Verhaltensmuster von Empfehlungen oder Zusammenfassungen von Echorys nativen Ausgaben abweichen.
- Anonymisierte Sprecherkennzeichnungen: Echorys Transkript-JSON verwendet standardisierte, rohe Engine-Sprecherlabels (z. B.
speaker_0,speaker_1). Diese enthalten keine zugeordneten Klarnamen. Zielsysteme erfordern möglicherweise eine manuelle Neuzuordnung. - Vektor-Neuindexierung: Während die vom Kunden hochgeladenen Originaldateien in ihrem Rohformat ausgeliefert werden, muss der Zielanbieter diese Dateien eigenständig neu indexieren, um etwaige Retrieval-Augmented-Generation-(RAG-)Fähigkeiten wiederherzustellen.
5. Das Verfahren zum Anbieterwechsel
Um einen Export einzuleiten, reichen Sie bitte eine formelle Wechselanfrage gemäß Abschnitt 4 Ihres Data Act Addendums (DAA) ein an: data@echoryflow.com.
Gültige Anfrage einreichen
Der Kunde reicht eine formal gültige Wechselanfrage über den dafür vorgesehenen rechtlichen bzw. datenschutzrechtlichen E-Mail-Kanal ein.
Empfangs- & Zeitplanbestätigung
Echory prüft die Anfrage, verifiziert die Berechtigung der anfragenden Stelle und bestätigt den Bearbeitungszeitplan.
Datenaufbereitung & Übergang
Echorys Infrastruktur löst die Daten-Extraktionspipeline aus und stellt alle exportierbaren Kategorien im sicheren ZIP-Paket zusammen. Der gesamte vertragliche Übergangszeitraum beträgt bis zu 30 Tage.
Sichere Auslieferung
Echory liefert eine sichere, zeitlich begrenzte HTTPS-Signed-URL an den autorisierten Empfänger. Das Download-Fenster läuft automatisch nach 72 Stunden ab.
Empfangsbestätigung & Löschung
Nach erfolgreichem Download durch den Kunden bewahrt Echory das Archiv für einen Sicherheitszeitraum von 30 Tagen auf, um Rückfragen zur Extraktion zu bearbeiten; danach werden die Daten im Einklang mit den Löschroutinen der AVV dauerhaft gelöscht.