Automaton Nebula
Datenschutzerklärung
Diese Erklärung sagt, was mit Ihren Daten geschieht und mit denen der Personen, über die Sie etwas aufbewahren. Die Fristen sind die, die der Server tatsächlich anwendet, keine Näherung: Sie stehen im Code und lassen sich im Panel nachsehen.
Fassung 1.0, in Kraft seit dem 6. September 2026. Verbindlich ist der spanische Text; die übrigen Sprachen sind eine Übersetzung aus Höflichkeit.
Wer für Ihre Daten einsteht
Verantwortlicher ist José Luis Sánchez, spanische Steuernummer 71223690G, Anschrift calle Repullete 100, 23300 Villacarrillo (Jaén), Spanien. Ein Datenschutzbeauftragter ist nicht bestellt: Für ein Projekt dieser Größe ist das nicht vorgeschrieben, und es antwortet dieselbe Person, die den Dienst betreibt.
Welche Daten hier liegen
Vier Dinge, und mehr nicht. Ihre E-Mail-Adresse, das Einzige, was zum Hineinkommen nötig ist. Der Inhalt Ihres Tresors: die Bereiche, die Fakten, die Sie schreiben, die Gespräche, die Sie archivieren, und die Schlagwörter und Notizen, die Sie daran hängen, einschließlich der Daten Dritter, die Sie hineinlegen. Eine minimale technische Spur: welches Werkzeug welchen Bereich wann angefragt hat, ohne den Text des Angefragten, dazu die Zugänge der Verbindungen und Geräte, die Sie zulassen. Und, wenn Sie zahlen, gerade so viel, dass klar ist, in welchem Tarif Sie sind: welcher Tarif, wie viel, in welcher Währung und wann. Die Karte geht hier nie durch, und Ihr Name und Ihre Rechnungsanschrift auch nicht: das verarbeitet Paddle, das ja auch einzieht.
Was nicht gespeichert wird
Die IP-Adresse wird in keiner Tabelle gespeichert. Sie dient im Arbeitsspeicher dazu, Anmeldeversuche zu zählen und Brute Force zu bremsen, und sie verschwindet beim Neustart des Servers. Es gibt keine Analytik, keine Zählpixel, keine Werbekennungen und kein Profiling. Kein Serverprotokoll druckt jemals den Text eines Fakts oder eines Gesprächs. Und was nach einem Geheimnis aussieht — ein Schlüssel, ein Passwort, eine Karten- oder Kontonummer —, wird abgewiesen, bevor es geschrieben wird, es sei denn, Sie sagen ausdrücklich, dass es keines ist.
Wozu sie verarbeitet werden und auf welcher Grundlage
Um den gebuchten Dienst zu erbringen, also zur Vertragserfüllung: Ihren Tresor aufbewahren, ihn den von Ihnen zugelassenen KIs übergeben und Ihr Konto führen. Aus berechtigtem Interesse, damit der Dienst stehen bleibt: Anmeldeversuche begrenzen, Missbrauch verhindern und wissen, welcher Zugang was geschrieben hat. Und aus rechtlicher Verpflichtung, soweit sie besteht, um die Belege eines Kaufs so lange aufzubewahren, wie das Steuerrecht es verlangt. Keine Verarbeitung stützt sich auf Einwilligung, außer der, die Sie beim Verbinden einer bestimmten KI erteilen und durch Widerruf dieser Verbindung zurücknehmen können.
Wie lange jedes Stück aufbewahrt wird
Der Tresor — Bereiche, Fakten, Gespräche, Widersprüche, Namensvarianten und Importe — bleibt, bis Sie ihn löschen, und verfällt nicht von selbst. Das Zugriffsprotokoll lebt neunzig Tage, was ein Arbeitsquartal abdeckt; darüber hinaus wäre es kein Protokoll mehr, sondern ein Porträt Ihrer Arbeitsweise. Wiederholungsschlüssel, sieben Tage. Zugangscodes per E-Mail und OAuth-Codes, einen Tag nach Ablauf. Beendete Importaufträge, dreißig Tage. Ein registrierter OAuth-Client, der nie eine lebende Verbindung hatte, dreißig Tage. Zahlungsbelege werden so lange aufbewahrt, wie das Steuerrecht es verlangt. Ein automatischer Kehrgang läuft einmal am Tag.
Wo sie liegen
Auf einem eigenen Server in Deutschland, innerhalb der Europäischen Union, mit täglicher Sicherung und wöchentlicher Wiederherstellungsprobe. Von Seiten des Anbieters gibt es keine Drittlandsübermittlungen. Der einzige Datenausgang aus diesem Server ist der, den Sie durch das Verbinden einer KI auslösen, und er steht im nächsten Abschnitt.
Wer sie sonst noch anfasst
Drei Auftragsverarbeiter, solange Sie nicht zahlen, und sie werden genannt: Hetzner Online GmbH, die den Server in Deutschland betreibt. Cloudflare, die vor der Domain als Proxy und Abwehr steht und den Verkehr sieht, nicht den Inhalt des Tresors. Und Resend, die die E-Mail mit dem Zugangscode verschickt und dafür Ihre Adresse verarbeitet. Wenn Sie zahlen, kommt ein vierter dazu: Paddle, das als eingetragener Verkäufer einzieht und Ihre Zahlungsdaten verarbeitet; die Rechnung stellt und verwahrt Paddle. Sonst niemand. Es gibt keine Anbieter für Analytik oder Werbung, weil es weder Analytik noch Werbung gibt.
Was zu einer KI geht
Wenn du einen Konnektor autorisierst und diese KI deinen Kontext anfordert, geht an die Server desjenigen, der diese KI bereitstellt, dies und sonst nichts: der Name des Bereichs, der Text der passenden geltenden Fakten mit ihren Gültigkeitsdaten, die Etiketten, die du ihnen gegeben hast, wer jeden einzelnen geschrieben hat —du oder die KI selbst— und ob er bestätigt ist, die beiden Texte eines unentschiedenen Widerspruchs, vorhandene Sitzungsnotizen sowie je Fakt eine Kennung und ein Link, damit die KI ihn zitieren und du ihn später korrigieren kannst. Wenn sie außerdem dein Gesprächsarchiv durchsucht, gehen Titel, Datum, von welcher KI es stammte und der passende Ausschnitt mit; und wenn sie den Verlauf eines Fakts oder den Export eines Bereichs anfordert, gehen auch die bereits ersetzten oder abgelehnten Texte mit. Deine E-Mail geht nicht, keine Zugangsdaten, kein Zugriffsprotokoll, nicht die Namen deiner anderen Verbindungen und nicht deine privaten Notizen. All das fällt unter die Datenschutzerklärung jener KI und nicht unter diese. Das Panel zeigt genau, was gesendet würde, bevor es gesendet wird, und der private Modus stoppt das Speichern auf einer bestimmten Verbindung, solange er an ist. Ein als sensibel markierter Bereich geht nie an einen Cloud-Konnektor: ihn lesen nur das Panel und Geräte mit eigenem Zugang. Was eine KI schon erhalten hat, ist in jener KI, und es hier zu löschen löscht es dort nicht.
Es wird nichts trainiert und nichts verkauft
Ihre Daten trainieren kein Modell, weder ein eigenes noch ein fremdes, und sie werden nicht verkauft oder zur kommerziellen Verwertung überlassen. Auf diesem Server läuft kein Sprachmodell: Was Dubletten, Widersprüche und relative Datumsangaben erkennt, ist ein regelbasierter Klassifikator, ohne Abhängigkeiten und ohne Anrufe irgendwohin. Das ist eine Entwurfsentscheidung und steht im Projekt selbst als Grenze, die nicht überschritten wird.
Cookies
Eines, und es ist technisch: das, was Ihre Sitzung nach der Anmeldung mit dem Code offen hält. Es ist als HttpOnly, SameSite Lax und Secure gesetzt und verschwindet beim Abmelden. Es gibt keine Drittanbieter-, Analyse- oder Werbe-Cookies, und deshalb werden Sie kein Banner sehen, das um Erlaubnis für etwas bittet, das gar nicht geschieht.
Daten Dritter, die Sie aufbewahren
Enthält Ihr Tresor Daten Ihrer Kunden oder von Ansprechpartnern, so bestimmen Sie für diese Daten den Zweck und der Anbieter handelt als Auftragsverarbeiter für Sie, mit den Pflichten, die das mit sich bringt: sie nur zur Erbringung des Dienstes verarbeiten, Vertraulichkeit wahren, über die drei genannten Auftragsverarbeiter hinaus nicht weiter beauftragen und sie zurückgeben oder löschen, wenn Sie fertig sind. Wer einen gesondert unterzeichneten Auftragsverarbeitungsvertrag braucht, kann ihn unter der Adresse unten anfordern.
Sicherheit, Verletzungen und Änderungen
Der gesamte Verkehr ist auf dem Transportweg verschlüsselt, Zugänge werden als Prüfwert und nie im Klartext gespeichert, und jede Verbindung trägt eigene Berechtigungen mit standardmäßig geschlossenem Löschrecht. Käme es zu einer Verletzung mit Risiko für Ihre Rechte, wird die Aufsichtsbehörde innerhalb der gesetzlichen Frist benachrichtigt und die Betroffenen, wo dies geboten ist. Änderungen dieser Erklärung werden auf derselben Seite mit Datum veröffentlicht, und solche, die den Umgang mit Ihren Daten wesentlich betreffen, werden vor ihrer Anwendung per E-Mail mitgeteilt.
Ihre Rechte ausüben
Den Tresor herunterladen und das Konto löschen geht im Panel von selbst und wirkt sofort, ohne jemandem zu schreiben. Für alles andere — Auskunft, Berichtigung, Widerspruch, Einschränkung — genügt die Adresse unten. Sie können sich außerdem bei der spanischen Datenschutzbehörde beschweren, wenn Sie meinen, dass etwas nicht richtig gelaufen ist.