Zum Inhalt springen

Datenschutzerklärung

Zuletzt aktualisiert: 7 October 2026

Die englische Fassung dieser Seite ist rechtlich verbindlich. Übersetzungen dienen nur der Orientierung.

OD "ALITAR" (Sarajevo, Bosnia and Herzegovina) ist der Verantwortliche für die hier beschriebenen personenbezogenen Daten. Kontakt: dzano.catovic@gmail.com.

1. Was wir erheben

  • Kontodaten: Name, E-Mail-Adresse und Anmeldemethode (Google oder E-Mail und Passwort).
  • Ihre Inhalte: die hochgeladenen Dokumente, der daraus extrahierte Text (einschließlich per Texterkennung aus Scans erkanntem Text), Ihre Fragen und die Antworten sowie Ihr Daumen-hoch/-runter-Feedback.
  • Nutzungszähler (Dokumente, Speicher, Seiten, Fragen), die zur Anwendung der Tariflimits dienen.
  • Abrechnungsstatus: Ihr Tarif und der Status Ihres Abonnements. Kartendaten gehen an Paddle und erreichen uns nie.
  • Produktanalyse: einige einmalige Meilensteine pro Konto (Registrierung, erster Upload, erste Frage, Upgrade), die Tage, an denen Sie UpAsk nutzen, und Ihr ungefähres Land (aus Ihrer IP-Adresse mit einer Offline-Datenbank ermittelt; die IP-Adresse selbst wird dafür nicht gespeichert), verknüpft mit Ihrer Konto-ID und in unserer eigenen Datenbank gespeichert. Es werden keine Werbe-Tracker und keine Analyse-Cookies eingesetzt.
  • Nachrichten, die Sie über das Feedback-Formular oder per E-Mail senden.
  • Technische Protokolle (Anfrage-IDs, Fehler) und Fehlerberichte, die für den Betrieb des Dienstes nötig sind.
  • Konto- und Sicherheitsaufzeichnungen: welche Version der Bedingungen Sie wann akzeptiert haben, Ihre bevorzugte Sprache (für unsere E-Mails an Sie), ob Ihr Konto gesperrt ist, und ein Protokoll unserer Maßnahmen dazu.

2. Wie wir die Daten verwenden

Zur Bereitstellung des Dienstes: Ihre Dokumente werden in Textabschnitte zerlegt, für die Suche in Embeddings umgewandelt, und die für eine Frage relevanten Abschnitte werden an ein KI-Modell gesendet, das die Antwort schreibt. Wir verwenden Daten außerdem, um Tariflimits anzuwenden, die Abrechnung abzuwickeln, Missbrauch zu verhindern, Fehler zu beheben und Supportanfragen zu beantworten. Wir verkaufen keine personenbezogenen Daten und verwenden Ihre Dokumente nicht zum Training eigener Modelle.

3. Trennung, Speicherung und Aufbewahrung

Jeder Arbeitsbereich ist nur für seine Mitglieder zugänglich; der Dienst ist so aufgebaut, dass Daten eines Kunden nie zur Beantwortung von Fragen eines anderen verwendet werden. Dateien werden in einem Objektspeicher aufbewahrt, Text und Embeddings in unserer Datenbank, bis Sie sie löschen. Der Datenverkehr zwischen Ihrem Browser und dem Dienst nutzt HTTPS.

  • Beim Löschen eines Dokuments werden die Datei, ihr Text und ihre Suchdaten entfernt.
  • Beim Löschen eines Arbeitsbereichs wird alles darin entfernt, einschließlich der Chats.
  • Beim Löschen Ihres Kontos werden Ihre Arbeitsbereiche, Chats, Nutzungsdaten und Ihr Profil sowie Ihr Anmeldekonto entfernt.
  • Sicherungen, falls vorhanden, und Zahlungsunterlagen, die wir gesetzlich aufbewahren müssen, können danach noch für begrenzte Zeit bestehen bleiben.

Sie können einen Arbeitsbereich jederzeit in dessen Einstellungen als ZIP exportieren.

Gäste

Sie können den Dienst als Gast ohne E-Mail-Adresse ausprobieren. Ein Gast ist ein anonymes Konto mit den Limits des Free-Tarifs, aber nur 2 Dokumenten und insgesamt 2 Fragen. Gast-Dokumente, -Chats und -Nutzungsdaten werden nach 7 Tagen ohne Aktivität automatisch gelöscht. Wenn Sie ein Konto erstellen, werden Ihre Gastdaten dorthin übernommen. Um Missbrauch zu begrenzen, speichern wir beim Anlegen eines Gastkontos einen mit Schlüssel gebildeten Hash Ihrer IP-Adresse (siehe Missbrauchsvermeidung unten); die Adresse selbst wird nicht gespeichert.

In unserer Android-App werden Gastkonten auch pro Gerät begrenzt. Wir speichern einen Einweg-Hash einer Geräte-ID für bis zu 30 Tage, der nur dazu dient, zu begrenzen, wie viele kostenlose Testkonten ein Gerät starten kann (Missbrauchsprävention). Er wird nicht für Werbung verwendet und nicht an Dritte weitergegeben.

Missbrauchsvermeidung

Damit der Dienst sicher und der kostenlose Tarif fair bleibt (unser berechtigtes Interesse, siehe Abschnitt 4 der Nutzungsbedingungen), werden wir:

  • Cloudflare Turnstile prüfen lassen, dass sich ein Mensch und kein Bot registriert oder eine Gastsitzung startet. Cloudflare erhält dafür Ihre IP-Adresse und Browsersignale.
  • einen mit Schlüssel gebildeten Hash der IP-Adresse speichern, von der ein Konto oder eine Gastsitzung angelegt wird (nie die Adresse selbst), um zu begrenzen, wie viele Konten ein Netzwerk pro Tag anlegen kann, und um ein für Missbrauch genutztes Netzwerk zu sperren. Er wird gespeichert, solange das Konto besteht; eine Netzwerksperre bleibt, bis wir sie aufheben.
  • in unserer Android-App mit Google Play Integrity (über Firebase App Check) prüfen, dass Anfragen von der echten App stammen.
  • automatische Warnungen zu ungewöhnlicher Aktivität prüfen, etwa viele Konten aus einem Netzwerk oder sehr hohe Nutzung; eine Warnung kann die E-Mail-Adresse der betroffenen Konten enthalten.

Sperren wir ein Konto nach den Bedingungen, bewahren wir seine Daten und eine Aufzeichnung der Entscheidung (verletzte Regel und unsere Begründung) auf, um einen Einspruch bearbeiten zu können, und informieren den Kontoinhaber per E-Mail. Sie können uns weiterhin bitten, das Konto und seine Daten zu löschen: schreiben Sie an dzano.catovic@gmail.com.

4. Unterauftragsverarbeiter

Wir setzen diese Unterauftragsverarbeiter ein, um UpAsk zu betreiben:

  • Google (Gemini API): Der Text Ihrer Dokumente und Ihre Fragen werden an die Gemini-API von Google gesendet, um Embeddings zu erstellen, Text in Scans zu erkennen und Antworten zu erzeugen. Für diese Verarbeitung gelten Googles eigene Bedingungen für die API.
  • Google (Firebase Authentication und App Check): Anmeldung und Kontoidentität; auf Android eine Prüfung, dass Anfragen von der echten App stammen (Play Integrity).
  • Hosting- und Speicheranbieter: betreibt die Anwendung, die Datenbank und den Dateispeicher.
  • Sentry: Fehlerüberwachung; Berichte können technische Details wie URLs und Fehlermeldungen enthalten.
  • Paddle: Zahlungen, Rechnungsstellung und Steuern als Merchant of Record.
  • Cloudflare (Turnstile und Web Analytics): die Menschenprüfung bei der Registrierung oder beim Start einer Gastsitzung sowie cookielose, zusammengefasste Seitenaufruf-Statistiken (aufgerufene Seiten, verweisende Website, Land, Gerätetyp).
  • Resend: versendet unsere E-Mails, etwa Einladungen in Arbeitsbereiche und Kontohinweise.

Diese Anbieter können Daten in Ländern außerhalb Ihres eigenen verarbeiten.

5. Cookies

Wir verwenden nur essenzielle Cookies (Ihre Anmeldesitzung und Ihre Spracheinstellung). Siehe Cookie-Richtlinie.

6. Ihre Rechte

Je nach Wohnort haben Sie möglicherweise das Recht auf Auskunft, Berichtigung, Export oder Löschung Ihrer Daten, auf Widerspruch gegen oder Einschränkung der Verarbeitung sowie auf Beschwerde bei Ihrer Datenschutzbehörde. Das meiste können Sie selbst in der App erledigen (Export, Löschen); für alles andere schreiben Sie an dzano.catovic@gmail.com.

7. Änderungen

Wir aktualisieren diese Seite, wenn sich unsere Praktiken ändern, und ändern das Datum oben.