Datenschutzerklärung

Zuletzt aktualisiert: 2026-07-17

Diese Richtlinie ist ab dem 1. Januar 2026 gültig.

Diese Seite erläutert, welche Daten XPT erhebt, wie wir sie verwenden und welche Wahlmöglichkeiten Sie haben. Wir bemühen uns, nur das Nötigste für den Betrieb des Dienstes zu erheben, verwenden Ihre Konversationen niemals zum Training von Modellen Dritter und geben Ihnen echte Kontrolle über Ihre eigenen Daten.

1. Was wir erheben

• Kontodaten: E-Mail-Adresse, gehashtes Passwort (oder Google-Konto-ID, wenn Sie sich mit Google anmelden) sowie Einstellungen (Sprache, Design). • Konversationsdaten: Nachrichten, die Sie an XPT senden, und die zurückgegebenen Antworten, einschließlich aller angehängten Dateien, Bilder oder URLs. Nur im persönlichen Modus gespeichert – siehe unten. • Nutzungsdaten: Zeitstempel der Anfragen, verwendetes Modell, Token-Zahlen, Fehlerereignisse, IP-Adresse und ein grundlegender Geräte-Fingerabdruck (Browser, Betriebssystem). Wird für Rate-Limiting, Abrechnung und Debugging verwendet. • Zahlungsdaten: Vollständig abgewickelt durch unseren Zahlungsdienstleister (Airwallex). Wir speichern lediglich Ihren Abo-Status und die letzten 4 Ziffern Ihrer Zahlungsmethode zur Referenz. Wir sehen oder speichern niemals Ihre vollständige Kartennummer.

2. Inkognito-Modus

Dies ist das zentrale Datenschutzversprechen von XPT. Wenn Sie den Inkognito-Modus verwenden: • Die Konversation wird nirgendwo gespeichert. Nicht in unserer Datenbank, nicht auf der Festplatte, nicht in Backups. • Nichts wird protokolliert, außer aggregierten Nutzungszählern („1 Anfrage fand statt", nicht was gesagt wurde). • Wenn Sie den Tab schließen oder einen neuen Chat beginnen, ist die gesamte Konversation weg. Wir können sie nicht wiederherstellen. Niemand sonst auch. Inkognito ist die Standardeinstellung für alle, die keinen Fußabdruck hinterlassen möchten. Wenn Sie sich nicht sicher sind, verwenden Sie Inkognito.

3. Persönlicher Modus

Der persönliche Modus speichert Ihren Konversationsverlauf, damit Sie später darauf zurückgreifen können. In diesem Modus: • Konversationen werden in unserer PostgreSQL-Datenbank gespeichert, verschlüsselt im Ruhezustand. • Angehängte Dateien landen im verschlüsselten Objektspeicher. • Sie können jederzeit einzelne Konversationen oder alle Konversationen aus der Seitenleiste löschen. • Die Löschung ist echt: Innerhalb von 30 Tagen werden die Daten auch aus den Backups entfernt. • Wir lesen Ihre Konversationen nicht. Der Zugriff ist auf ein kleines Betriebsteam beschränkt und wird nur bei konkreten Sicherheitsvorfällen berührt – alles wird protokolliert.

4. Was wir nicht tun

• Wir verkaufen Ihre Daten nicht. Nicht an irgendjemanden, nicht für irgendetwas. • Wir verwenden Ihre Konversationen nicht zum Training von Modellen – weder unserer eigenen noch der von Drittanbietern. • Wir geben personenbezogene Daten nicht an Werbetreibende, Analyseunternehmen oder Datenhändler weiter. • Wir betreiben keine Werbenetzwerke, keine seitenübergreifenden Tracker und keine Fingerprinting-Skripte. • Daten geben wir nur dann heraus, wenn ein gültiges Rechtsverfahren uns dazu zwingt. In solchen Fällen veröffentlichen wir einen Transparenzhinweis und informieren, sofern rechtlich zulässig, die betroffene Person.

5. Datensicherheit

• Bei der Übertragung: Der gesamte Datenverkehr verwendet TLS 1.3. • Im Ruhezustand: Datenbanken und Objektspeicher sind mit AES-256 verschlüsselt. • Zugriffskontrolle: Least Privilege ist die Grundregel. Nur ein kleines Betriebsteam kann auf die Produktion zugreifen, jeder Zugriff wird auditierbar protokolliert. • Vorfallsreaktion: Sollten Ihre Daten durch eine Sicherheitsverletzung offengelegt werden, benachrichtigen wir Sie innerhalb von 72 Stunden, wie es das anwendbare Recht vorschreibt.

6. Cookies

Wir verwenden ausschließlich unbedingt erforderliche First-Party-Cookies: • Sitzungs-Token – hält Sie angemeldet. • Sprache / Design – speichert Ihre Oberflächeneinstellungen. Wir verwenden keine Werbe-Cookies, keine seitenübergreifenden Tracker und keine Analysen Dritter. Es gibt keinen Cookie-Banner, weil es nichts zu bewilligen gibt, das über das für den Betrieb der Seite Notwendige hinausginge.

7. Dienste Dritter

Folgende Dritte verarbeiten in unserem Auftrag begrenzte Daten: • Airwallex – Zahlungsabwicklung. Sieht Ihren Namen, Ihre E-Mail-Adresse, Ihre Kartendaten (die sie speichern, wir nicht) sowie Abo-Ereignisse. • Cloud-Infrastrukturanbieter – hosten unsere Server und Speicher. Die Daten sind verschlüsselt, bevor sie sie erreichen; sie können sie nicht im Klartext lesen. • KI-APIs Dritter (OpenAI, Google, Anthropic, xAI) – wenn Sie eines ihrer Modelle auswählen. Ihr Prompt wird unter den jeweils verfügbaren Zero-Retention-Bedingungen an diese Anbieter weitergeleitet. Wir übermitteln nicht Ihre Kontoidentität. • Selbst gehostete Modelle (XPT 1.0, XPT Img 1.0) – laufen vollständig auf unserer eigenen Infrastruktur. Nichts verlässt sie.

8. Ihre Rechte

Sie haben das Recht: • Auf Auskunft über Ihre Daten – schreiben Sie uns eine E-Mail und wir senden Ihnen ein JSON-Archiv mit allem, was wir über Sie gespeichert haben. • Auf Berichtigung – aktualisieren Sie E-Mail, Nickname und Einstellungen in den Kontoeinstellungen. • Konversationen zu löschen – einzeln oder alle auf einmal aus der Chat-Seitenleiste. • Ihr Konto zu löschen – dabei werden Ihr Konto und alle zugehörigen Daten innerhalb von 30 Tagen einschließlich Backups dauerhaft entfernt. Kontaktieren Sie iweaver@iweaver.ai, um den Vorgang zu starten. • Auf Datenübertragbarkeit – exportieren Sie Ihren Verlauf als JSON und nehmen Sie ihn mit, wohin Sie wollen. • Widerspruch einzulegen – widersprechen Sie jeglicher nicht wesentlicher Verarbeitung. Wir bearbeiten jede Anfrage innerhalb von 30 Tagen.

9. Datenspeicherfristen

• Inkognito-Konversationen: nicht gespeichert. Niemals. • Persönliche Konversationen: gespeichert, bis Sie sie oder Ihr Konto löschen. • Nutzungsprotokolle (IP, Zeitstempel): 90 Tage lang zur Sicherheits- und Missbrauchserkennung gespeichert, dann aggregiert und gelöscht. • Zahlungsunterlagen: 7 Jahre lang gespeichert, wie es finanzrechtliche Vorschriften erfordern. • Gelöschtes Konto: sofort aus produktiven Systemen entfernt; innerhalb von 30 Tagen aus Backups gelöscht.

10. Datenschutz von Kindern

XPT richtet sich nicht an Personen unter 13 Jahren, und wir erheben wissentlich keine Daten von Personen unter 13 Jahren. Erfahren wir, dass wir Daten eines Kindes unter 13 Jahren erhoben haben, löschen wir diese unverzüglich. Wenn Sie glauben, dass Ihr Kind ein Konto angelegt hat, kontaktieren Sie iweaver@iweaver.ai.

11. Änderungen dieser Richtlinie

Wenn wir wesentliche Änderungen vornehmen, benachrichtigen wir Abonnentinnen und Abonnenten mindestens 30 Tage vor Inkrafttreten der Änderung per E-Mail und veröffentlichen ein Diff auf dieser Seite. Das oben stehende Datum „Zuletzt aktualisiert" spiegelt stets die aktuelle Version wider. Die weitere Nutzung von XPT nach dem Wirksamkeitsdatum bedeutet, dass Sie die Änderungen akzeptieren; wenn nicht, können Sie Ihr Konto löschen.

12. Kontakt

Datenschutzfragen, Datenanfragen oder Beschwerden: iweaver@iweaver.ai Wir lesen jede Nachricht. Rechnen Sie mit einer Antwort innerhalb von 3 Werktagen.

Theme auswählen