Datenschutzerklärung
Wie More AI mit Ihren Daten umgeht. More AI ist local-first: Ihre Unterhaltungen bleiben standardmäßig auf Ihrem Gerät, ein Konto ist optional, und mit einem eigenen API-Schlüssel erreichen Ihre Eingaben unsere Server gar nicht erst.
Zuletzt aktualisiert am 26. Juli 2026
Dies ist eine Übersetzung, die zu Ihrer Bequemlichkeit bereitgestellt wird. Rechtlich maßgeblich ist die englische Fassung; bei Widersprüchen hat die englische Fassung Vorrang.
Diese Datenschutzerklärung erläutert, welche Informationen More AI („More AI", „wir", „uns") erhebt, wie wir sie verwenden und welche Wahlmöglichkeiten Sie haben. Sie gilt für unsere Website more-ai.net, die More-AI-Desktop-Anwendung, die Web-App unter app.more-ai.net sowie für alle kostenpflichtigen Tarife und Guthaben, die Sie erwerben (zusammen der „Dienst").
More AI ist ein unabhängiges Softwareprojekt, das von seinem Gründer betrieben und herausgegeben wird. Beim Kauf eines kostenpflichtigen Tarifs ist die Verkäuferin Paddle.com Market Limited, die als Merchant of Record auftritt und auf Ihrer Quittung und Rechnung vollständig ausgewiesen ist. Sie erreichen uns über die Kontaktdaten im Abschnitt „Kontakt" weiter unten.
Leitprinzip des Dienstes ist Datenminimierung. More AI ist local-first: Standardmäßig bleiben Ihre Unterhaltungen, Code-Sitzungen und Projektdateien auf Ihrem eigenen Gerät. Wenn Sie einen eigenen API-Schlüssel verwenden, gehen Ihre Eingaben direkt von Ihrem Gerät an den KI-Anbieter und erreichen uns überhaupt nicht. Daten erhalten wir nur, wenn Sie sich für eine optionale Funktion entscheiden — ein Konto, geräteübergreifende Synchronisierung, einen kostenpflichtigen Tarif mit Modellzugang von uns, Telemetrie oder Problemberichte.
Kurzfassung
Die vollständigen Einzelheiten stehen weiter unten, kurz gefasst gilt aber:
- Sie können die More-AI-Desktop-App ohne Konto nutzen. Ein Konto ist optional und wird nur für die geräteübergreifende Synchronisierung, einen kostenpflichtigen Tarif oder die Web-App benötigt.
- Wenn Sie einen eigenen API-Schlüssel verwenden, laufen Ihre Eingaben und die KI-Antworten direkt zwischen Ihrem Gerät und dem von Ihnen gewählten Anbieter (zum Beispiel Anthropic, OpenAI oder Google). Wir sehen, speichern und proxyen diesen Verkehr nicht, und Ihre eigenen API-Schlüssel verlassen Ihr Gerät nie.
- Wenn Sie einen kostenpflichtigen Tarif oder Guthaben nutzen, verwenden Sie den Modellzugang, den wir bereitstellen. Solche Anfragen laufen auf dem Weg zum vorgelagerten Anbieter über unsere Server. Wir leiten sie durch — wir speichern weder Eingaben noch Antworten —, technisch sind sie während der Übertragung für unsere Systeme jedoch sichtbar. Behandeln Sie sie daher wie bei jedem gehosteten KI-Dienst.
- Unterhaltungen, Code-Sitzungen und Projektdateien werden standardmäßig lokal auf Ihrem Gerät gespeichert. Zu uns hochgeladen werden sie nur, wenn Sie die Synchronisierung einschalten.
- Wenn Sie synchronisieren, sind Projektdateien (Cowork) Ende-zu-Ende-verschlüsselt — wir halten nur Chiffretext, den wir nicht lesen können. Chat-Nachrichten werden, wenn Sie sie synchronisieren, in einer für uns lesbaren Form auf unseren Servern gespeichert; synchronisieren Sie keine Inhalte, die vor uns vertraulich bleiben müssen.
- Wir erheben eine Beschreibung des Computers, auf dem Sie die App ausführen (Betriebssystem, Prozessor, Grafik, Arbeitsspeicher, Bildschirm, Datenträger), um Leistungsprobleme auf echter Hardware beheben zu können. Sie beschreibt die Maschine, identifiziert aber weder sie noch Sie — kein Hostname, kein Benutzername, keine MAC-Adresse, keine Seriennummer — und sie wird gar nicht gesendet, wenn Sie die Telemetrie ausschalten.
- Zahlungen wickelt Paddle ab; Paddle ist Merchant of Record, also der Verkäufer, mit dem Sie den Vertrag schließen. Ihre Kartendaten sehen und speichern wir nie.
- Analyse und Fehlerberichte sind begrenzt, von Ihren Inhalten bereinigt und lassen sich in den Einstellungen abschalten.
- Wir verkaufen Ihre personenbezogenen Daten nicht und verwenden Ihre Inhalte nicht zum Training von KI-Modellen.
Wer wir sind (Verantwortlicher)
Für die in dieser Erklärung beschriebenen personenbezogenen Daten ist More AI der Verantwortliche. More AI ist ein unabhängiges Projekt, das von seinem Gründer geführt wird, und kein Konzern; es ist zugleich die einzige Anlaufstelle für alles, was in dieser Erklärung steht — jede Anfrage erreicht eine Person, die daraufhin handeln kann. Geht der Dienst später auf eine Gesellschaft über, die zu seinem Betrieb gegründet oder erworben wird, wird diese Gesellschaft Verantwortliche, und wir benennen sie hier.
Paddle.com Market Limited tritt bei Käufen als Merchant of Record auf und ist für die von Ihnen erhobenen Zahlungsdaten eigenständiger Verantwortlicher. Siehe „Zahlungen und Abrechnung" weiter unten.
Bei Datenschutzfragen oder zur Ausübung Ihrer Rechte wenden Sie sich an privacy@more-ai.net.
Welche Informationen wir erheben
Wir erheben nur, was eine jeweilige Funktion benötigt. Wenn Sie die Desktop-App ohne Konto, mit eigenem API-Schlüssel und ausgeschalteter Telemetrie nutzen, teilen Sie uns überhaupt keine personenbezogenen Daten mit.
Die folgenden Abschnitte beschreiben jede Kategorie: wann sie greift und wie Sie sie vermeiden.
Kontodaten
Wenn Sie ein Konto anlegen (optional — erforderlich für geräteübergreifende Synchronisierung, kostenpflichtige Tarife und die Web-App), verarbeiten wir Ihre E-Mail-Adresse, die wir für die passwortlose Anmeldung verwenden. Passwörter speichern wir nicht. Wenn Sie einen Anmeldecode anfordern, erzeugen wir einen einmaligen sechsstelligen Code (und einen Ersatzlink), der nach etwa 15 Minuten verfällt.
Wenn Sie sie angeben, speichern wir außerdem Ihren Anzeigenamen und Ihr Profilbild. Bei der Anmeldung legen wir eine Sitzung an (ein signiertes Token mit bis zu 30 Tagen Gültigkeit, das Sie durch Abmelden widerrufen können), einen Eintrag zu dem Gerät, von dem aus Sie sich angemeldet haben — dessen Name, Betriebssystem-Plattform und App-Version —, sowie Ihre Zeitzone, damit geplante Funktionen zur richtigen Ortszeit laufen. Ihre IP-Adresse und den Browser-User-Agent speichern wir nicht zu Ihrem Konto; eine IP-Adresse wird nur vorübergehend zur Anwendung von Ratenbegrenzungen genutzt und nicht aufbewahrt.
Ihre Eingaben und KI-Inhalte — zwei verschiedene Wege
Wie Ihre Eingaben übertragen werden, hängt davon ab, wessen Modellzugang Sie nutzen. Der Unterschied ist wesentlich, deshalb beschreiben wir beide Fälle.
Ihr eigener API-Schlüssel. Wenn Sie Ihren eigenen Schlüssel verbinden, wird die Anfrage — Ihre Eingaben, angehängte Dateien und die Antwort des Anbieters — direkt von Ihrem Gerät an diesen Anbieter gesendet. Diese Daten laufen nicht über unsere Server, und Ihren Schlüssel erhalten wir nie; er wird auf Ihrem Gerät im sicheren Schlüsselspeicher Ihres Betriebssystems verschlüsselt abgelegt. Der Anbieter verarbeitet diese Inhalte nach seiner eigenen Datenschutzerklärung und seinen Bedingungen; Sie wählen ihn aus, und wir sind an diesem Austausch weder beteiligt noch haben wir Einblick darin.
Modellzugang aus einem More-AI-Tarif oder Guthaben. Wenn Sie ein von uns bereitgestelltes Modell statt eines eigenen Schlüssels nutzen, sendet Ihr Gerät die Anfrage an unsere Server, die sie mit unseren Zugangsdaten an den vorgelagerten Anbieter weiterleiten und die Antwort zurückstreamen. Wir betreiben diesen Weg als Durchleitung: Wir schreiben Eingaben und Antworten nicht in unsere Datenbank und verwenden sie nicht zum Training von Modellen. Gleichwohl werden sie während der Übertragung von unseren Systemen verarbeitet, und der vorgelagerte Anbieter, an den wir weiterleiten (siehe „Wie wir Informationen weitergeben"), erhält sie. Wenn Sie möchten, dass keine Ihrer Eingaben je unsere Server erreicht, verwenden Sie Ihren eigenen API-Schlüssel.
Zur Abrechnung und Missbrauchsprävention erfassen wir zu jeder solchen Anfrage Metadaten: Zeitpunkt, Modell, Anzahl der Ein- und Ausgabe-Token, den berechneten Preis und Ihre Nutzerkennung. Dieser Eintrag enthält keinen Eingabe- oder Antworttext.
Wenn Sie eine optionale serverseitige („Cloud"-)Ausführungsfunktion nutzen, können Sie bei uns einen Anbieter-API-Schlüssel hinterlegen, damit wir Aufrufe in Ihrem Namen ausführen können. Solche Schlüssel werden im Ruhezustand verschlüsselt (AES-256-GCM). Da der Dienst sie verwenden muss, um den Anbieter zu erreichen, sind sie technisch für unsere Systeme lesbar; wir nutzen sie ausschließlich für die von Ihnen aktivierte Funktion.
Spracheingabe und Websuche
Zwei weitere Funktionen laufen über unsere Server, wenn Sie die von uns bereitgestellte Variante statt eigener Zugangsdaten nutzen.
- Diktat — wenn Sie den integrierten Spracherkennungsanbieter „More AI" verwenden, wird das aufgenommene Audio auf unsere Server hochgeladen und an einen Transkriptionsanbieter weitergeleitet, der den Text zurückgibt. Wir speichern weder das Audio noch die Transkription; beide bestehen nur für die Dauer der Anfrage. Wenn Sie stattdessen einen eigenen Transkriptionsanbieter konfigurieren, geht das Audio direkt dorthin.
- Websuche — wenn Sie die In-App-Websuche über unseren Zugang nutzen, wird Ihre Suchanfrage an unsere Server und weiter an den konfigurierten Suchanbieter gesendet. Den Anfragetext bewahren wir nicht auf; wir erfassen nur, dass eine Suche stattgefunden hat — für Ratenbegrenzung und Abrechnung.
Informationen über Ihr Gerät und dessen Hardware
Die Desktop-App meldet eine Beschreibung des Computers, auf dem sie läuft. Zu wissen, welche Hardware tatsächlich im Einsatz ist, erlaubt uns, eine echte Leistungsregression von einer langsamen Maschine zu unterscheiden, zu entscheiden, welche Grafikpfade Unterstützung verdienen, und einen Fehler auf einem System nachzustellen, das dem betroffenen ähnelt. Dieser Bericht gehört zur Diagnose: Für ihn gilt dieselbe Einwilligung wie für alle übrige Telemetrie, und wenn Sie die Telemetrie unter Einstellungen → Datenschutz ausschalten, wird er nie gesendet.
Der Bericht beschreibt die Maschine. Er ist bewusst so gebaut, dass er weder die Maschine noch Sie identifizieren kann: Er enthält keinen Hostnamen, keinen Benutzer- oder Kontonamen, keine MAC- oder Netzwerkadresse, keine Seriennummer von Datenträger, Hauptplatine oder Gerät, keinen Lizenzschlüssel und keine IP-Adresse. Aus demselben Grund sind die Werte grob gehalten (Arbeitsspeicher wird auf eine sinnvolle Stufe, Speicherplatz auf ganze Gigabyte gerundet). Wo eine Gerätemodellkennung verfügbar ist, handelt es sich um das Produktmodell — dieselbe Zeichenkette, die jedes Exemplar dieses Modells meldet — und nie um eine Seriennummer.
Er wird bei Änderungen gesendet, nicht bei jedem Start: Die App speichert einen Fingerabdruck der Werte und sendet einen neuen Bericht nur, wenn sich etwas unterscheidet oder der vorherige rund 30 Tage alt ist. Der Bericht enthält:
- Betriebssystem — Name und Version, Kernel- oder Build-Nummer, Prozessorarchitektur, Sprache der Systemoberfläche, Ihre Zeitzone und ob die App unter ARM-Übersetzung (etwa Rosetta) läuft.
- Prozessor — Modellname, Hersteller, Anzahl der logischen Kerne und Taktfrequenz.
- Arbeitsspeicher — insgesamt verbauter RAM, gerundet.
- Grafik — Hersteller, Modell, Treiberversion, Anzahl der GPUs, die Gerätemodellkennung, sofern das System eine veröffentlicht, sowie ob Hardwarebeschleunigung, WebGL, WebGPU und Hardware-Videodekodierung verfügbar sind.
- Bildschirm — Anzahl der angeschlossenen Bildschirme, Auflösung des Hauptbildschirms in physischen Pixeln, dessen Skalierungsfaktor, Bildwiederholrate und Farbtiefe sowie ob ein eingebautes Panel vorhanden ist.
- Strom und Speicher — ob der Computer gerade im Akkubetrieb läuft, sowie Gesamt- und freier Speicherplatz auf dem Volume mit den App-Daten (damit wir Sie warnen können, bevor ein voller Datenträger etwas kaputt macht).
- Softwareversionen — die Electron-, Chrome- und Node-Versionen, auf denen die App aufbaut, und ob es sich um ein paketiertes Release oder einen Entwicklungsbuild handelt.
Diagnose: Telemetrie, Analyse und Fehlerberichte
Um zu verstehen, wie die App genutzt wird, und um Abstürze zu beheben, erheben wir begrenzte Diagnosedaten. In der Desktop-App ist dies standardmäßig aktiviert und kann jederzeit unter Einstellungen → Datenschutz („Anonyme Nutzungsdaten senden") abgeschaltet werden. Die Web-App verwendet eine ähnliche Analyse. Diagnosedaten enthalten nie Ihre Eingaben, Nachrichten, Dateiinhalte oder API-Schlüssel.
- Anonyme Installations-Pings — eine zufällig erzeugte Gerätekennung, Ihre Plattform und die App-Version. Diese Kennung wird nicht mit Ihrem Konto verknüpft, auch wenn Sie angemeldet sind.
- Produktereignisse — die Namen der in der App ausgeführten Aktionen (zum Beispiel „App gestartet" oder „Einstellungen geöffnet") und ein kleiner Satz inhaltsfreier Eigenschaften wie der gewählte Modus oder das gewählte Modell. Wenn Sie angemeldet sind, können sie mit Ihrer Nutzerkennung verknüpft werden.
- Geräte- und Hardwarebeschreibung — wie im vorstehenden Abschnitt dargelegt.
- Fehlerberichte — wenn in der App ein Fehler auftritt, sendet sie einen Bericht, dessen Meldung und Stack-Trace vor dem Versand auf Ihrem Gerät bereinigt werden, um Dateipfade, Schlüssel, E-Mail-Adressen und ähnliche Kennungen zu entfernen.
- Wir setzen PostHog (einen Anbieter für Produktanalyse) zur Verarbeitung dieser Daten ein, einschließlich optionaler Session-Replays in der Web-App. Das Session-Replay maskiert sämtlichen von Ihnen eingegebenen Text, sodass Eingaben, Schlüssel und andere Tastatureingaben nicht erfasst werden.
- KI-Observability — für Agentenläufe auf unserem Modellzugang können wir den Eingabe- und Antworttext (längenbegrenzt) aufzeichnen, um nachvollziehen zu können, warum ein Agent sich so verhalten hat. Dies ist ein vom allgemeinen Telemetrie-Schalter getrennter Schalter auf Inhaltsebene; das Ausschalten eines der beiden beendet die Aufzeichnung. Läufe mit Ihrem eigenen API-Schlüssel auf Ihrem eigenen Gerät werden nie übermittelt.
Zahlungen und Abrechnung
Kostenpflichtige Tarife und Guthaben werden über Paddle.com Market Limited verkauft, die als Merchant of Record auftritt — als Verkäufer, mit dem Sie den Vertrag schließen und der die Zahlung entgegennimmt. Paddle erhebt und verarbeitet Ihre Zahlungsdaten, Rechnungsname und -anschrift, Land und eine etwaige Steuernummer unmittelbar selbst, als eigenständiger Verantwortlicher nach ihrer eigenen Datenschutzerklärung und ihren Käuferbedingungen. Ihre Kartennummer oder Bankverbindung erhalten, sehen und speichern wir nie.
Auf unserer Seite gespeichert wird der Nachweis darüber, wozu Sie berechtigt sind und was Sie verbraucht haben: Ihr Tarif, die von Paddle übermittelten Abonnement- und Transaktionskennungen, Status und Verlängerungsdatum Ihres Abonnements, Beträge und Währung Ihrer Zahlungen, Ihr Guthabenstand nebst Verbrauchsjournal sowie die gemessene Nutzung, auf der die Entgelte beruhen.
Aufzeichnungen, die wir nach Steuer- und Handelsrecht aufbewahren müssen, bewahren wir für die gesetzlich vorgeschriebene Dauer auf — auch wenn Sie Ihr Konto löschen. Siehe „Wie lange wir Informationen aufbewahren".
Synchronisierte Daten (optional)
Die Synchronisierung ist standardmäßig ausgeschaltet und wird pro Gerät in den Einstellungen aktiviert. Wenn Sie sie einschalten:
- Die Chat-Synchronisierung lädt Ihre Unterhaltungen (Titel, Nachrichten, Modell- und Anbieternamen, Zeitstempel) auf unsere Server, damit Sie sie auf anderen Geräten und in der Web-App lesen können. Synchronisierte Chat-Inhalte werden in einer für uns lesbaren Form gespeichert (sie sind nicht Ende-zu-Ende-verschlüsselt), damit die Web-App sie anzeigen kann. Bitte synchronisieren Sie keine Inhalte, die vor uns vertraulich bleiben müssen.
- Die Cowork-Synchronisierung lädt Ihre Projektdateien hoch. Cowork-Dateien werden vor dem Hochladen auf Ihrem Gerät Ende-zu-Ende-verschlüsselt; wir speichern nur die verschlüsselten Bytes und können deren Inhalt nicht lesen. Dateinamen und Pfade werden als lesbare Metadaten gespeichert, damit die App sie auflisten kann.
- Die Einstellungssynchronisierung überträgt Ihre Präferenzen (Design, Sprache, Chat-Optionen und die Konfiguration — nicht die Geheimnisse — Ihrer Konnektoren), damit ein neues Gerät dort weitermacht, wo das letzte aufgehört hat.
- Code-Sitzungen und lokal gespeicherte API-Schlüssel werden nie synchronisiert.
Verbundene Geräte und Fernsteuerung
Wenn Sie ein Telefon oder einen Browser mit einem Desktop koppeln, um ihm Befehle zu senden, erzeugt jedes Gerät sein eigenes kryptografisches Schlüsselpaar. Der private Schlüssel verlässt das erzeugende Gerät nie; wir speichern nur die öffentlichen Schlüssel, die Gerätekennungen und eine für Sie erkennbare Bezeichnung. Befehle werden vom sendenden Gerät signiert und vom empfangenden geprüft, sodass das Vertrauen auf der Signatur beruht und nicht auf etwas, das wir vorhalten. Sie können ein Gerät jederzeit entkoppeln.
Problemberichte und Umfragen (optional)
Wenn Sie einen Problembericht senden, stellt die App Informationen zusammen, die Sie zuvor prüfen und einzeln an- oder abwählen können — eine von Ihnen verfasste Beschreibung, eine Zusammenfassung Ihrer Einstellungen (ohne Geheimnisse), Geräte- und Versionsangaben sowie, nur wenn Sie zustimmen, aktuelle (bereinigte) Anwendungsprotokolle und ausgewählte Projekt- oder Repository-Dateien. Wir speichern den Bericht, um das Problem untersuchen zu können.
Wenn Sie an einer In-App-Umfrage teilnehmen, speichern wir Ihre Antworten und, nur wenn Sie sie angeben, eine Kontakt-E-Mail-Adresse.
Cookies und lokaler Speicher
Unsere Website und Web-App nutzen den lokalen Speicher des Browsers, um Sie angemeldet zu halten und Präferenzen wie Sprache und Design zu merken; unser Analyseanbieter kann Cookies setzen. Paddle setzt auf seinem Checkout, der auf Paddles eigener Domain läuft, eigene Cookies. Die Desktop-App speichert ihre Daten im Anwendungsdatenordner Ihres Betriebssystems statt in Browser-Cookies. Einzelheiten und Ihre Wahlmöglichkeiten finden Sie in unserer Cookie-Richtlinie.
Wie wir Informationen verwenden
Wir verwenden die vorstehenden Informationen, um:
- den Dienst bereitzustellen und zu betreiben — Sie anzumelden, die in Ihrem Tarif enthaltenen Modelle und Funktionen auszuführen, Ihre Daten zwischen Ihren Geräten zu synchronisieren und in der Web-App anzuzeigen.
- Zahlungen entgegenzunehmen und Ihren Tarif zu verwalten — Käufe und Verlängerungen über unseren Zahlungsanbieter abzuwickeln, Ihre Nutzung zu messen, Ihre Berechtigungen anzuwenden und die gesetzlich vorgeschriebenen Buchhaltungs- und Steuerunterlagen zu führen.
- Sicherheit zu wahren und Missbrauch vorzubeugen — Ratenbegrenzungen anzuwenden, missbräuchliche Nutzung, Betrug und Zahlungsmissbrauch zu erkennen und zu unterbinden und unsere Infrastruktur zu schützen.
- Probleme zu diagnostizieren und das Produkt zu verbessern — zu verstehen, welche Funktionen genutzt werden, Fehler und Abstürze zu beheben und die Leistung an der tatsächlich eingesetzten Hardware auszurichten.
- mit Ihnen zu kommunizieren — Anmeldecodes und, sofern einschlägig, Abrechnungs-, Dienst- oder Sicherheitshinweise zu senden.
- rechtliche Pflichten zu erfüllen.
Rechtsgrundlagen der Verarbeitung (EWR/UK)
Soweit die DSGVO oder die UK-DSGVO gilt, stützen wir uns auf folgende Rechtsgrundlagen:
- Vertragserfüllung — um Ihnen das Konto, den kostenpflichtigen Tarif, die Synchronisierung und die Web-App bereitzustellen, die Sie verlangen, und die Zahlung dafür entgegenzunehmen.
- Berechtigte Interessen — um den Dienst sicher zu halten, Missbrauch und Zahlungsbetrug vorzubeugen und das Produkt durch begrenzte, inhaltsfreie Diagnose einschließlich der Hardwarebeschreibung zu verbessern. Sie können der Analyse widersprechen, indem Sie die Telemetrie ausschalten.
- Einwilligung — soweit erforderlich, für nicht notwendige Cookies und Analyse, für die Inhaltserfassung der KI-Observability und für optionale Umfragen. Sie können die Einwilligung jederzeit widerrufen.
- Rechtliche Verpflichtung — zur Führung von Steuer-, Buchhaltungs- und Transaktionsunterlagen sowie soweit wir Daten sonst gesetzlich verarbeiten müssen.
Wie wir Informationen weitergeben (Unterauftragsverarbeiter)
Wir verkaufen Ihre personenbezogenen Daten nicht und geben sie nicht für Werbung weiter. Für den Betrieb des Dienstes setzen wir eine kleine Zahl von Dienstleistern („Unterauftragsverarbeiter") ein, die jeweils nach unseren Weisungen handeln:
- Cloudflare — Hosting und Infrastruktur (Rechenleistung, Datenbank, Key-Value- und Objektspeicher, Content-Auslieferung und Versand der Anmelde-E-Mails). Unsere Daten liegen im globalen Netz von Cloudflare.
- Paddle.com Market Limited — Merchant of Record, Zahlungsabwicklung, Steuerberechnung und -abführung, Rechnungsstellung und Erstattungen. Für die bei Ihnen erhobenen Zahlungsdaten ist Paddle eigenständiger Verantwortlicher.
- PostHog — Produktanalyse, Fehlerverfolgung und KI-Observability. Verarbeitung in den Vereinigten Staaten.
- Modell- und Infrastrukturanbieter hinter unserem Modellzugang — wenn Sie einen Tarif oder Guthaben statt eines eigenen Schlüssels nutzen, leiten wir die Anfrage an einen vorgelagerten Anbieter weiter (derzeit OpenRouter, für das Diktat Groq), der sie nach seinen eigenen Bedingungen verarbeitet, um die Antwort zu liefern.
- Websuche-Anbieter — wenn Sie die In-App-Websuche nutzen, wird Ihre Anfrage an den konfigurierten Suchanbieter gesendet.
- Von Ihnen gewählte KI-Anbieter (zum Beispiel Anthropic, OpenAI, Google oder ein von Ihnen konfigurierter kompatibler Endpunkt) — sie erhalten die Eingaben, die Sie ihnen senden, unmittelbar, unter Ihrem eigenen Schlüssel und zu ihren Bedingungen. Sie sind keine Unterauftragsverarbeiter von uns; Sie wählen und steuern sie selbst.
Internationale Datenübermittlung
Unsere Infrastruktur- und Zahlungsanbieter arbeiten weltweit, unter anderem in den Vereinigten Staaten und im Vereinigten Königreich. Soweit wir personenbezogene Daten aus dem EWR oder dem Vereinigten Königreich übermitteln, stützen wir uns auf geeignete Garantien wie die Standardvertragsklauseln der Europäischen Kommission, das UK International Data Transfer Addendum oder einen gleichwertigen Mechanismus des jeweiligen Anbieters. Wenn Sie sich außerhalb des Landes befinden, in dem unsere Anbieter Daten speichern, können Ihre Informationen dort verarbeitet werden.
Wie lange wir Informationen aufbewahren
Wir bewahren personenbezogene Daten nur so lange auf, wie es für den Erhebungszweck erforderlich ist:
- Kontodaten — bis Sie Ihr Konto löschen oder uns um Löschung bitten.
- Synchronisierte Chats — bis Sie sie oder Ihr Konto löschen; Sie steuern sie aus der App heraus.
- Cowork-Dateien — solange Ihr Konto aktiv ist; bei kostenloser Nutzung verfallen Dateien etwa 7 Tage nach dem letzten Zugriff.
- Abrechnungs- und Steuerunterlagen — für den nach anwendbarem Steuer- und Handelsrecht vorgeschriebenen Zeitraum (je nach Rechtsordnung üblicherweise 6 bis 10 Jahre), auch nach Löschung Ihres Kontos. Dies ist eine gesetzliche Pflicht und wird durch ein Löschersuchen nicht berührt.
- Nutzungs- und Messdaten — solange sie zum Betrieb und zur Abstimmung Ihres Tarifs benötigt werden, danach aggregiert.
- Anmeldecodes — etwa 15 Minuten; Gerätekopplungsanfragen — etwa 10 Minuten.
- Eingaben und Antworten auf unserem Modellzugang — werden nicht aufbewahrt; sie bestehen nur für die Dauer der Anfrage. Für Diktat-Audio und Suchanfragen gilt dasselbe.
- Diagnoseereignisse, Fehlerberichte und Problemberichte — solange sie für Sicherheit und Produktverbesserung nützlich bleiben, danach gelöscht oder aggregiert.
Ihre Rechte
Je nachdem, wo Sie leben, haben Sie möglicherweise das Recht, auf Ihre personenbezogenen Daten zuzugreifen, sie zu berichtigen, zu löschen, zu exportieren oder deren Verarbeitung einzuschränken, bestimmten Verarbeitungen zu widersprechen und eine Einwilligung zu widerrufen. Namen und Profilbild können Sie in der App aktualisieren, die Diagnose in den Einstellungen abschalten. Für jedes weitere Anliegen schreiben Sie an privacy@more-ai.net; wir antworten innerhalb der gesetzlichen Frist. Sie haben außerdem das Recht, sich bei Ihrer Datenschutzaufsichtsbehörde zu beschweren.
Wir treffen Ihnen gegenüber keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung auf ausschließlich automatisierter Grundlage und nutzen Ihre personenbezogenen Daten nicht für ein solches Profiling.
Betrifft ein Anliegen Daten, die Paddle als Merchant of Record hält — etwa Ihre Rechnungsanschrift oder Zahlungsart —, verweisen wir Sie an Paddle, da wir sie nicht vorhalten.
Regionale Hinweise
Manche Rechtsordnungen verlangen besondere Angaben. Die für uns einschlägigen sind hier aufgeführt.
- EWR und Vereinigtes Königreich — Ihnen stehen die oben beschriebenen Rechte nach DSGVO und UK-DSGVO zu, einschließlich des Beschwerderechts bei Ihrer Aufsichtsbehörde. Am schnellsten erreichen uns Anfragen und Beschwerden unter privacy@more-ai.net; das ist unsere Anlaufstelle für sämtliche Datenschutzangelegenheiten. Soweit wir verpflichtet sind, einen Vertreter nach Artikel 27 DSGVO zu benennen, werden wir dies tun und ihn hier aufführen.
- Kalifornien — nach CCPA/CPRA haben Sie das Recht zu erfahren, was wir erheben, es zu löschen, zu berichtigen und dem „Verkauf" oder „Teilen" personenbezogener Informationen zu widersprechen. Wir verkaufen und teilen Ihre personenbezogenen Informationen im Sinne dieser Begriffe nicht und verarbeiten sie nicht für kontextübergreifende verhaltensbasierte Werbung. Für die Ausübung Ihrer Rechte werden wir Sie nicht benachteiligen.
- Schweiz und Brasilien — die oben beschriebenen Rechte stehen Ihnen entsprechend nach dem Schweizer DSG bzw. dem brasilianischen LGPD zu.
- Festlandchina — der Dienst richtet sich nicht an Nutzer in Festlandchina. Wir haben keinen lokalen Vertreter benannt und erfüllen nicht die Formalitäten zur grenzüberschreitenden Übermittlung, die das Personal Information Protection Law von einem auf diesen Markt ausgerichteten Betreiber verlangt. Unsere chinesischsprachigen Dokumente richten sich allgemein an chinesischsprachige Personen und stellen kein Leistungsangebot in Festlandchina dar.
- Russland — der Dienst richtet sich nicht an Nutzer in der Russischen Föderation. Wir speichern und verarbeiten keine personenbezogenen Daten auf Servern in Russland und erfüllen daher die Lokalisierungsanforderungen des Föderalen Gesetzes Nr. 152-FZ nicht. Unsere russischsprachigen Dokumente richten sich allgemein an russischsprachige Personen und stellen kein Leistungsangebot in Russland dar.
- Wenn Sie den Dienst aus einer Rechtsordnung nutzen, auf die wir nicht abzielen, tun Sie dies auf eigene Initiative und sind selbst für die Einhaltung des dortigen Rechts verantwortlich.
Sicherheit
Wir schützen Daten durch Verschlüsselung bei der Übertragung (HTTPS/TLS) und durch die Sicherheitsfunktionen unseres Infrastrukturanbieters, einschließlich DDoS-Schutz und Web Application Firewall. API-Schlüssel werden auf Ihrem Gerät verschlüsselt, Cowork-Projektdateien sind Ende-zu-Ende-verschlüsselt, gespeicherte Schlüssel für die Cloud-Ausführung sind im Ruhezustand verschlüsselt, und die Zugangsdaten hinter unserem Modellzugang verlassen unsere Server nie.
Kein System ist vollkommen sicher. Wie oben erwähnt, werden von Ihnen synchronisierte Chat-Inhalte in einer für uns lesbaren Form gespeichert, und Anfragen über unseren Modellzugang laufen durch unsere Infrastruktur — urteilen Sie daher selbst, was Sie senden und was Sie synchronisieren.
Kinder
Der Dienst richtet sich nicht an Kinder. Sie müssen mindestens 16 Jahre alt sein (oder das höhere Mindestalter für die digitale Einwilligung in Ihrem Land erreicht haben), um ein Konto anzulegen oder einen Tarif zu erwerben. Wir erheben wissentlich keine personenbezogenen Daten von Kindern; wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, wenden Sie sich an uns, und wir löschen sie.
Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen aktualisieren wir das Datum „Zuletzt aktualisiert" oben und weisen, wo angemessen, zusätzlich darauf hin. Wenn Sie den Dienst nach einer Aktualisierung weiter nutzen, akzeptieren Sie die überarbeitete Fassung.
Kontakt
Bei Datenschutzfragen oder zur Ausübung Ihrer Rechte schreiben Sie an privacy@more-ai.net. Für Abrechnung und Erstattungen an billing@more-ai.net. Für sonstige rechtliche Angelegenheiten an legal@more-ai.net.