Diese Seite ist eine Übersetzung des englischen Originals und dient nur der Lesbarkeit. Bei Abweichungen zwischen Übersetzung und Original gilt die englische Fassung.
Diese Erklärung beschreibt, wie Yibi AI LLC, die diesen Dienst unter der Marke AppTelepath anbietet („wir“, „uns“), mit Informationen rund um den Dienst umgeht.
1. Was wir erheben
Kontodaten
Wenn Sie sich mit GitHub oder Google anmelden, erhalten wir nur Basisdaten des Profils: Kontokennung, Name, E-Mail-Adresse und Avatar (der GitHub-Scope ist read:user user:email, der von Google openid email profile). Wir fordern keinen Zugriff auf Ihre Repositories oder Kontakte an und haben ihn auch nicht.
Daten der Debugging-Sitzungen
Das ist der Hauptteil der vom Dienst verarbeiteten Daten: Debugging-Informationen, die von den Geräten mit Ihrem integrierten SDK selbst gesendet werden — Logs, Aufzeichnungen von Netzwerk-Requests, Screenshots, Oberflächenstruktur, Performance-Kennzahlen, Datei- und Datenbankabfrageergebnisse, Sitzungsaufnahmen usw.
- Was wann gesendet wird, hängt davon ab, wie Sie das SDK integrieren und welche Befehle Sie aufrufen — wir erheben nichts an dem SDK vorbei von Ihren Geräten.
- Das SDK richtet sich an Entwicklungs- und Test-Builds: Erkennt es einen produktiven App-Store-Build, verweigert es den Start, und für TestFlight ist eine ausdrückliche Freigabe nötig. Im Normalbetrieb fließen daher Ihre Entwicklungs- und Testdaten durch den Dienst, nicht die Produktionsdaten der Endnutzer Ihrer App.
- Enthalten Ihre Debugging-Daten personenbezogene Daten von Endnutzern, sind Sie deren Verantwortlicher, und wir verarbeiten sie ausschließlich nach Ihrer Weisung, nämlich zur Erbringung des Dienstes.
Nutzung und Sicherheitsprotokolle
- Für Abrechnung und Kontingente erfassen wir die Nutzung auf Workspace-Ebene (etwa Traffic und Anzahl der Aufnahmen).
- Für Sicherheitsprüfungen erfassen wir den Zeitpunkt der letzten Verwendung eines Zugriffstokens und die grobe Client-Klasse (Browser, CLI usw.); den vollständigen User-Agent speichern wir nicht.
- Die Zugriffstoken selbst werden nur als SHA-256-Hash gespeichert; den Klartext zeigen wir einmalig bei der Erstellung.
- Zur Verbesserung der kostenlosen Beta nutzen wir standardmäßige Website-Analysen (Seitenaufrufe und Sitzungen, Verweise, Kampagnenparameter, Geräte- und Browsereigenschaften, Leistung und Interaktionen auf Marketingseiten) sowie Produktmeilensteine. PostHog vergibt eine dauerhafte anonyme Browserkennung; nach der Anmeldung verknüpfen wir sie nur mit der internen AppTelepath-Benutzer-ID, ohne E-Mail-Adresse, Namen oder Avatar zu senden.
Zahlungsdaten
Zahlungen wickelt Stripe direkt ab; Ihre Kartendaten laufen weder über unsere Systeme noch werden sie dort gespeichert. Wir bewahren nur die nötigen Abrechnungsdaten auf, etwa Abonnementstatus und Tarif.
2. Wie wir Daten nutzen
- Zur Bereitstellung und zum Betrieb des Dienstes: Weiterleiten der von Ihren Geräten gesendeten Daten an Sie und die von Ihnen autorisierten Agenten sowie Speichern und Wiedergeben von Aufnahmen.
- Für Abrechnung, Kontingente und Missbrauchsabwehr.
- Um den Trichter aus Registrierung, Integration und erstem Debugging zu verstehen und zu sehen, wo Nutzer hängen bleiben.
- Für Mitteilungen zum Dienst (etwa Abonnement- und Sicherheitshinweise).
Wir verkaufen Ihre Daten nicht, nutzen sie nicht für Werbung und auch nicht für Zwecke, die nichts mit der Erbringung des Dienstes zu tun haben.
3. Wie lange wir Daten speichern
- Sitzungsaufnahmen werden gemäß Ihrem Tarif aufbewahrt (14 Tage bei Trial und Solo, 30 Tage bei Team, maßgeblich ist die Preisseite) und nach Ablauf automatisch gelöscht.
- Der Live-Event-Stream speichert keine Nachrichten dauerhaft: Nicht aufgezeichnete Echtzeitdaten werden nach der Weiterleitung nicht behalten.
- Nach Ablauf oder Downgrade eines Abonnements werden vorhandene Daten nicht sofort gelöscht — wir gewähren ein Exportfenster in Länge der bisherigen Aufbewahrungsfrist und räumen danach nach der Frist des aktuellen Tarifs auf.
- Anmeldesitzungen sind 30 Tage gültig und werden nach Ablauf automatisch entfernt.
- Konto- und Abrechnungsdaten bewahren wir für die Dauer des Kontos auf, um Vertrag und gesetzliche Pflichten zu erfüllen.
4. Wie Daten gelöscht werden
- Aufnahmen: Einzelne Aufnahmen können Sie jederzeit in der Konsole oder über die API löschen; damit werden sie aus dem Speicher entfernt.
- Token: jederzeit widerrufbar, der Widerruf wirkt sofort.
- Konto und Workspace: Schreiben Sie an hello@apptelepath.com, um die Löschung zu beantragen. Wir löschen die zugehörigen Kontodaten und Workspace-Daten innerhalb einer angemessenen Frist (ausgenommen gesetzlich aufzubewahrende Abrechnungsdaten).
5. Auftragsverarbeiter
Wir setzen folgende Dritte ein, die jeweils nur im Rahmen ihrer Funktion mit Daten in Berührung kommen:
- Cloudflare — Infrastruktur und Speicher: Der Dienst läuft auf Cloudflare Workers, Daten liegen in KV, R2 und Durable Objects.
- Stripe — Zahlungsabwicklung und Abonnementverwaltung.
- GitHub / Google — OAuth-Identitätsanbieter für die Anmeldung.
- PostHog Cloud (USA) — Website- und Produktnutzungsanalyse. Das Standard-Web-SDK empfängt Seiten-URLs, Verweise, Kampagnenparameter, den aus der IP abgeleiteten ungefähren Standort, Geräte- und Browsereigenschaften, Leistungsdaten und Interaktionen auf Marketingseiten; PostHog erhält auf Netzwerkebene außerdem IP-Adresse und User-Agent. Es verwendet eine dauerhafte anonyme Browserkennung und nach der Anmeldung die interne AppTelepath-Benutzer-ID. Session Replay und die automatische Interaktionserfassung in der Debugging-Konsole sind deaktiviert; URL-Parameter, die wie Zugangsdaten aussehen, werden entfernt. Wir fügen Analyseereignissen nicht absichtlich E-Mail-Adressen, Namen, Anbieter-Konto-IDs, Gerätenamen, App-Kennungen, Befehlsargumente oder -ergebnisse, Logs, Screenshots, Debugging-Inhalte oder Zugriffstoken aus Kontodaten hinzu; Seiten-URLs und Verweise können jedoch Informationen enthalten, die Besucher oder verweisende Websites dort eintragen.
Außer an die genannten Auftragsverarbeiter und in gesetzlich vorgeschriebenen Fällen geben wir Ihre Daten an keinen Dritten weiter.
6. Datensicherheit
- Der gesamte Transport ist mit TLS verschlüsselt (HTTPS / WSS).
- Zugriffstoken werden als SHA-256-Hash gespeichert; Workspaces sind vollständig isoliert, Geräte und Daten eines Workspace sind für andere nicht sichtbar.
- Sensible Aktionen in der Konsole setzen voraus, dass der angemeldete Nutzer die entsprechende Workspace-Rolle hat.
7. Ihre Rechte
Sie können Ihre Daten jederzeit einsehen, exportieren, berichtigen oder löschen (siehe Ziffer 4). Räumt Ihnen Ihre Rechtsordnung weitere Rechte ein — etwa auf Auskunft, Datenübertragbarkeit oder Löschung —, können Sie diese über den unten genannten Kontakt ausüben; wir antworten nach geltendem Recht.
8. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen kündigen wir vorab auf der Website oder per E-Mail an und aktualisieren das Datum am Anfang dieser Seite.
9. Kontakt
Bei Fragen zu dieser Erklärung oder zu Ihren Daten wenden Sie sich an hello@apptelepath.com.