Datenschutz
Verantwortlich
Niccolo Bodenstedt
Ayont
c/o Postflex
[email protected]
Was diese Cloud speichert
- Dein GitHub-Konto: numerische ID, Name, Anzeigename und Bild-Adresse. AyCode fragt nur den Scope
read:useran, liest keine Repositories und speichert das GitHub-Token nicht. - Deine Geräte: Name, Art (Computer, Handy, Browser), Betriebssystem, Zeitpunkt der Anmeldung und der letzten Nutzung. Vom Anmelde-Token jedes Geräts nur einen SHA-256-Hash.
- Relay: Hashes der Zugänge, die dein Computer für deine Handys ausstellt. Die Verbindung selbst ist Ende-zu-Ende verschlüsselt (TLS zwischen Handy und Computer); was durch das Relay läuft, sieht die Cloud nicht und speichert sie nicht.
- Nutzungsstatistik (nur wenn du sie in AyCode unter Einstellungen → Über einschaltest; ab Werk aus): alle paar Minuten eine zufällige Installations-ID, die App-Version, das Betriebssystem mit Prozessorart, ob AyCode bei dieser Cloud angemeldet ist und welche Anbieter (etwa Claude oder Codex) in den letzten 7 Tagen genutzt wurden. Die ID speichert die Cloud nur als Hash (HMAC), ohne IP-Adresse und ohne Bezug zu deinem Konto, dazu die letzten Angaben und an welchen der letzten 30 Tage sie sich gemeldet hat; Uhrzeiten zählt sie nur als Summe pro Stunde für alle zusammen. Nach 90 Tagen ohne Meldung wird die ID gelöscht. Gegen erfundene Installationen zählt der Dienst einen Tag lang im Arbeitsspeicher, wie viele neue von einer IP-Adresse kommen. Keine Chats, Dateien, Pfade, Namen oder Prompts. Ausschalten beendet die Meldungen, beim Wiedereinschalten entsteht eine neue ID.
- Verschlüsselte Chat-Sicherungen (nur wenn du sie einschaltest): deine Chats, auf deinen Geräten verschlüsselt (AES-256-GCM), bevor sie hochgeladen werden. Diese Cloud speichert nur den verschlüsselten Inhalt, seine Größe, den Zeitpunkt und welches Gerät ihn geschrieben hat; den Schlüssel hat sie nie. Aufträge vom Handy an deinen Computer liegen ebenso verschlüsselt hier, bis dein Computer sie abholt (höchstens 7 Tage).
- Transkription (nur wenn du in AyCode unter AyNotes „AyCode Cloud“ wählst): Diktate und Meeting-Aufnahmen gehen per TLS an diesen Server, werden hier mit whisper.cpp in Text umgewandelt und der Text geht zurück. Audio und Text werden nicht gespeichert und nicht protokolliert; die Cloud zählt nur pro Konto, wie viele Minuten du heute transkribiert hast, im Arbeitsspeicher.
- Sprachproben (nur wenn du in AyCode „Sprachproben teilen“ bejahst; ohne Antwort wird nichts gesendet): Diktate, die du im Chat abschickst, als Aufnahme mit dem Text, den du gesendet hast, und dem Text, den die Erkennung gehört hat, dazu Sprache und App-Version. Damit wird ein Sprachmodell trainiert, das Fachbegriffe besser erkennt. Nie Meetings, nie Diktate in andere Programme. Abgelegt unter einer zufälligen Kennung deines Computers, ohne Konto, Name oder IP-Adresse. Damit niemand den Speicher mit erfundenen Kennungen füllt, zählt der Dienst höchstens einen Tag lang im Arbeitsspeicher, wie viele Proben von einer IP-Adresse kommen. „Meine Sprachproben löschen“ unter Einstellungen → Über löscht alle sofort; sonst werden sie nach 730 Tagen gelöscht. Löschst du deine Sprachproben, entfernen wir sie aus dem Speicher der AyCode Cloud und aus allen Trainingsdaten, die wir daraus noch aufbewahren. Ein Sprachmodell, das bereits mit ihnen trainiert wurde, enthält keine einzelnen Aufnahmen und wird nicht nachträglich geändert; künftige Modelle werden ohne sie trainiert.
- Community-Portal (nur wenn du dich unter /community mit GitHub anmeldest): numerische GitHub-ID, Name, Anzeigename und Bild-Adresse, deine Beiträge, Antworten und Stimmen und was du dem Team meldest. Beiträge und Antworten sind öffentlich, mit deinem GitHub-Namen. Eigene Beiträge und Antworten löschst du jederzeit selbst; das Team kann Beiträge ausblenden oder ein Konto fürs Schreiben sperren. Vom Anmelde-Token des Portals nur ein SHA-256-Hash. Die Anmeldung im Portal gibt keinen Zugang zu den anderen Diensten dieser Cloud.
- Problem melden (nur wenn du in AyCode eine Meldung abschickst; vorher zeigt AyCode genau, was gesendet wird): Titel, Beschreibung, App-Version, Betriebssystem und Prozessorart, und nur wenn du „Diagnose anhängen“ ankreuzt, die Diagnose (Version, System, Anbieter-Status und die letzten Fehler, ohne Chat-Inhalte und Schlüssel). Ohne Konto, Name oder IP-Adresse; die Meldung sieht nur das Team. Deine App bekommt eine zufällige Kennung zurück, mit der nur sie den Stand der Meldung abfragt. Nach 180 Tagen wird die Meldung gelöscht. Veröffentlicht das Team Titel und Text als Fehler-Beitrag im Portal, bleibt dieser ohne Diagnose stehen.
Was nicht gespeichert wird
Keine lesbaren Inhalte, keine Analyse- oder Werbe-Cookies, keine Tracker. Die IP-Adresse hält dieser Dienst nur im Arbeitsspeicher, höchstens einen Tag lang (bei IPv6 nur den vorderen Teil, das /64-Netz), um zu viele Anfragen, Anmeldeversuche, neue Installationen, Sprachproben und Meldungen zu bremsen (Art. 6 Abs. 1 lit. f DSGVO), und schreibt sie in kein Protokoll. Der vorgeschaltete Webserver des Hosters kann eigene, kurzlebige Zugriffsprotokolle führen.
Server und Netz
Wo der Server steht, wer ihn betreibt und welche Dienste davor geschaltet sind, beschreibt die Datenschutzerklärung des Betreibers.
GitHub
Für die Anmeldung leitet die Seite dich zu GitHub (GitHub Inc., USA) weiter. Profilbilder unter „Mein Konto“ und im Community-Portal lädt dein Browser direkt von GitHub. Download-Knöpfe führen zu den Releases auf GitHub.
Cookies
Ein technisch nötiges Anmelde-Cookie (HttpOnly, nur über HTTPS) und während der GitHub-Anmeldung ein kurzlebiges Prüf-Cookie. Keine Einwilligung nötig (§ 25 Abs. 2 TDDDG).
Rechtsgrundlage und Dauer
Art. 6 Abs. 1 lit. b DSGVO (du nutzt den Dienst, auch das Portal und „Problem melden“); für die Nutzungsstatistik und die Sprachproben deine Einwilligung über die Schalter in AyCode (Art. 6 Abs. 1 lit. a DSGVO), die du dort jederzeit zurücknimmst. Die Daten bleiben, bis du dich abmeldest oder dein Konto löschen lässt; abgemeldete Geräte werden sofort entfernt. Eine Chat-Sicherung bleibt, bis du sie unter „Mein Konto“ oder in AyCode löschst; Abmelden allein löscht sie nicht. Gelöschte Chats verschwinden sofort, ein kleiner Vermerk ohne Inhalt bleibt 30 Tage, damit deine anderen Geräte davon erfahren.
Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO) sowie Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Unter „Mein Konto“ siehst und entfernst du deine Geräte selbst.