Datenschutzrichtlinie

Letzte Aktualisierung: 15. August 2026

Verantwortlicher für die Datenverarbeitung

Der Verantwortliche für Ihre personenbezogenen Daten ist Clément Guérin, Einzelunternehmer (Kleinstunternehmen), SIRET: 10028571700011, ansässig in 43 Quai Malakoff, 44000 Nantes, Frankreich. Für alle datenbezogenen Fragen: hello@minddy.app

Erfasste Daten

Wenn Sie minddy verwenden, verarbeiten wir die folgenden Daten:

  • Kontodaten: E-Mail-Adresse, Benutzer-ID, Anzeigename und Profilbild (über Supabase Auth). Wenn Sie sich mit Google oder GitHub anmelden, geben diese Dienste Ihre E-Mail-Adresse, Ihren Namen und Ihr Profilbild an uns weiter. Es wird niemals ein Passwort an uns weitergegeben.
  • Arbeitsinhalte: die von Ihnen erstellten Projekte, Probleme, Pläne, Kommentare und Anhänge, die in unserer Datenbank und im Supabase-Speicher gespeichert werden
  • Nutzungsdaten: besuchte Seiten und in der Anwendung ausgeführte Aktionen (über PostHog; welche Daten je nach Cookie-Auswahl verarbeitet werden, beschreibt der Abschnitt „Nutzungsmessung“ weiter unten) sowie eine aggregierte Zugriffsmessung ohne Cookies und dauerhafte Kennung (Vercel Analytics)
  • Push-Benachrichtigungen: Wenn Sie sie aktivieren, speichern wir das Push-Abonnement Ihres Browsers oder der Desktop-App: eine von seinem Push-Dienst vergebene Adresse und die Schlüssel, die zum Verschlüsseln unserer Sendungen verwendet werden. Die Zustellung erfolgt über den Push-Dienst des Herstellers Ihres Browsers (Google, Apple oder Mozilla, je nach Gerät), der diese Adresse sieht, aber nicht den Inhalt – die Nutzlast ist Ende-zu-Ende verschlüsselt und kann nur von dem Gerät gelesen werden, das abonniert hat.
  • An KI übermittelte Daten: Inhalte, die an den Numo-Assistenten, das Diktat und den Coding-Agenten gesendet werden, einschließlich des Codes des verknüpften Repositorys während einer Agentenausführung, werden zur Verarbeitung an OpenRouter übertragen
  • Git-Verbindungen: Zugriffstokens für Ihre GitHub- oder GitLab-Repositorys werden vor der Speicherung verschlüsselt (AES-256-GCM). Wir greifen nur auf ein Repository zu, wenn Sie eine Aktion auslösen, die dies erfordert
  • Persönliche KI-Schlüssel: Wenn Sie Ihren eigenen OpenRouter-Schlüssel bereitstellen, wird dieser vor der Speicherung verschlüsselt (AES-256-GCM) und nur zur Ausführung Ihrer eigenen Anfragen entschlüsselt
  • Abrechnungsdaten: von Stripe verarbeitet; wir speichern keine Bankdaten, sondern lediglich die Kunden-ID und den Abonnementstatus
  • Teilnehmer öffentlicher Foren: per Einmalcode verifizierte E-Mail-Adresse, Stimmen, eingereichtes Feedback und Kommentare sowie die Audioaufnahme eines diktierten Beitrags. Bestätigungs-E-Mails werden über Resend zugestellt; Beitragstexte und Diktataufnahmen werden von den unten beschriebenen KI-Modellen verarbeitet.

Zwecke der Verarbeitung

  • Bereitstellung und Betrieb des minddy-Dienstes
  • Verwaltung Ihres Kontos, Abonnements und der damit verbundenen Kontingente
  • Ausführung der von Ihnen ausgelösten KI-Funktionen (Assistent, Diktat, Codierungsagent)
  • Verbesserung des Produkts (minimierte technische Messung und dauerhafte Analyse mit Ihrer Zustimmung)
  • Dienstleistungsbezogene Kommunikation (Updates, Vorfälle, Abrechnung)

Rechtliche Grundlagen

  • Vertragserfüllung: Verarbeitung der für die Erbringung der Leistung und deren Abrechnung erforderlichen Daten
  • Berechtigtes Interesse: Dienstsicherheit, Missbrauchsprävention, anonyme Verkehrsmessung, ohne dass vor Ihrer Wahl etwas auf Ihr Gerät geschrieben wird, und minimierte serverseitige technische Ereignisse, die auch ohne Browser bestehen (MCP, Webhooks und geplante Jobs)
  • Einwilligung: Analyse-Cookies (PostHog), die Ihre aufeinanderfolgenden Besuche verknüpfen; über den Einwilligungsbanner erteilt und jederzeit widerrufbar
  • Rechtliche Verpflichtung: Aufbewahrung von Buchhaltungs- und Rechnungsunterlagen

Aufbewahrungsfristen

  • Kontodaten: wird aufbewahrt, bis Ihr Konto gelöscht wird
  • Arbeitsinhalte: wird aufbewahrt, bis Sie es löschen oder bis Ihr Konto geschlossen wird
  • Benachrichtigungen: 6 Monate nach dem Lesen gelöscht
  • Coding-Agent-Läufe: Die Konversation eines Laufs (mit dem Modell ausgetauschte Nachrichten, Tool-Aufrufe und Auszüge aus deren Ausgaben) wird bis 30 Tage nach Ende des Laufs aufbewahrt und anschließend gelöscht; danach bleiben nur die mit dem Problem verknüpften Metadaten (Branch, Pull-Anfrage, Status) erhalten. Dieselbe Frist von 30 Tagen gilt für einen Lauf auf Ihrem eigenen Computer.
  • Board-Teilnehmer: werden so lange aufbewahrt, wie das zugehörige Projekt besteht, und zusammen mit diesem gelöscht. Eine Identität, über die nie ein Beitrag veröffentlicht wurde – Adresse bestätigt, danach keine Aktivität – wird nach 90 Tagen gelöscht. Als unerwünscht eingestuftes Feedback wird nach 30 Tagen gelöscht. Sie können den Herausgeber des Boards jederzeit bitten, Ihre Identität zu entfernen: E-Mail-Adresse und Name werden gelöscht, die Beiträge bleiben unter einem Pseudonym online
  • Analysedaten: maximal 12 Monate
  • Abrechnungsdaten: wie gesetzlich vorgeschrieben (10 Jahre für Buchhaltungsunterlagen)

Übertragungen und Unterauftragsverarbeiter

Ihre Daten werden innerhalb der Europäischen Union (Supabase EU-Region, Irland) gehostet. Die Anwendung wird von Vercel (einem Unternehmen mit Sitz in den Vereinigten Staaten) gehostet; etwaige Übermittlungen in Drittländer unterliegen entsprechenden Garantien (Standardvertragsklauseln). Mit unseren Unterauftragsverarbeitern bestehen Datenverarbeitungsvereinbarungen (DPAs).

Beteiligte Unterauftragsverarbeiter: Supabase (Datenbank, Speicherung, Authentifizierung), Vercel (Anwendungshosting, Agentenausführungsumgebungen, benutzerdefinierte Domains), Stripe (Zahlungen), OpenRouter (KI-Verarbeitung), PostHog (technische Nutzungsmessung und dauerhafte Analysen mit Einwilligung), Resend (Transaktions-E-Mails).

Wenn Sie sich mit Google oder GitHub anmelden, führen diese Dienste die Authentifizierung als eigenständige Verantwortliche nach ihren eigenen Richtlinien durch. Wenn Sie ein GitHub- oder GitLab-Repository verknüpfen, erfolgt der Zugriff auf Ihre Veranlassung und unter Ihrer Verantwortung.

Feedback-Boards: minddy als Auftragsverarbeiter

Wenn Sie ein öffentliches Feedback-Board eröffnen, sind Sie für die Daten der teilnehmenden Personen verantwortlich und minddy handelt als Auftragsverarbeiter: Wir verarbeiten diese Daten ausschließlich nach Ihrer Weisung, um Ihnen das Board bereitzustellen.

Betroffene Kategorien: bestätigte E-Mail-Adresse, Stimmen, veröffentlichtes Feedback und Kommentare sowie die Audioaufnahme eines diktierten Beitrags. minddy nutzt diese Daten nicht zu kommerziellen Zwecken und trainiert damit keine Modelle. Sie können den Herausgeber des Boards um Löschung bitten; dafür stellt minddy ihm ein eigenes Werkzeug bereit. In jedem Fall werden die Daten zusammen mit dem Projekt gelöscht, zu dem das Board gehört.

Diese Beiträge werden vor der Veröffentlichung von KI-Modellen verarbeitet: Jeder Beitrag wird geprüft, um unerwünschte Inhalte auszusortieren und nicht öffentliche Inhalte zu kennzeichnen, nach Themen geordnet, mit ähnlichen Beiträgen abgeglichen und bei Bedarf in die Sprache des Teams übersetzt; bei einem Diktat kommt die Audiotranskription hinzu. Diese Verarbeitung erfolgt über dieselben Anbieter wie der übrige Dienst; siehe unten „Anbieter von KI-Modellen“. Der dortige Hinweis zur Aufbewahrung gilt auch hier. Weder E-Mail-Adresse noch Name der teilnehmenden Person werden an diese Anbieter übermittelt, sondern nur der verfasste Text oder die Sprachaufnahme.

Codierungsagent: Ausführungsumgebung

Wenn Sie den Coding-Agenten starten, wird das verknüpfte Repository in eine isolierte, kurzlebige virtuelle Maschine von Vercel (Sandbox) geklont, die am Ende des Laufs gelöscht wird. Der für die Aufgabe benötigte Code wird über OpenRouter an das Modell gesendet. minddy bewahrt über den Lauf hinaus keine Kopie des Repositorys auf. Über die Desktop-App können Sie eine Konversation stattdessen auf Ihrem eigenen Computer in einem Ordner ausführen, den Sie mit dem Projekt verknüpfen. Der Agent arbeitet dann unter Ihrem Konto und ausschließlich in diesem Ordner. Seine dortigen Aktivitäten – Befehle, bearbeitete Dateien und Auszüge gelesener Inhalte – werden für den oben genannten Zeitraum im Konversationsverlauf protokolliert. Was er außerhalb dieses Ordners liest, wird nicht an uns gesendet; die vollständige Ausgabe seiner Tools verlässt Ihren Computer nie.

KI-Modellanbieter

OpenRouter ist nicht der endgültige Empfänger Ihrer Inhalte, sondern ein Gateway. Jede Anfrage wird je nach ausgewähltem Modell an dessen Anbieter – DeepSeek, Anthropic, OpenAI oder Google – weitergeleitet und dort auf Servern in den Vereinigten Staaten verarbeitet.

Die Aufbewahrungsrichtlinien unterscheiden sich von einem Anbieter zum anderen: Manche behalten nichts, manche protokollieren Anfragen für eine begrenzte Zeit, manche nutzen sie möglicherweise, um ihre Modelle zu verbessern. Dieser Schritt liegt außerhalb unserer Kontrolle und wir können Ihnen hierfür keine Garantie geben.

Welches Modell verwendet wird, hängt von Ihrer Wahl ab: das Modell, das Sie beim Starten des Agenten auswählen, oder das Standardmodell Ihres Kontos. Wenn Sie Ihren eigenen Schlüssel konfigurieren, geht die Anfrage an Ihren Anbieter gemäß dem Vertrag, den Sie mit ihm haben.

Nutzungsmessung

minddy misst mit dem in der Europäischen Union gehosteten PostHog, wie der Dienst genutzt wird. Welche Daten wir erfassen, hängt von Ihrer Auswahl im Cookie-Banner ab und umfasst drei Zustände:

Bis Sie auf das Banner antworten: Die Messung erfolgt anonym und ohne Cookies. Auf Ihrem Gerät werden weder Cookies noch Einträge im lokalen Speicher abgelegt, und die Messkennung verschwindet beim Schließen des Tabs. Zwei Besuche lassen sich daher nicht miteinander verknüpfen. Diese Messung beruht auf unserem berechtigten Interesse, die Nutzung des Dienstes zu verstehen; eine vorherige Einwilligung ist nicht erforderlich, da kein Zugriff auf Ihr Gerät erfolgt.

Wenn Sie akzeptieren: Es wird ein Cookie gesetzt, das es uns ermöglicht, Ihre aufeinanderfolgenden Besuche zu verknüpfen und sie, wenn Sie angemeldet sind, Ihrem Konto zuzuordnen, damit wir Nutzungsverläufe im Laufe der Zeit nachvollziehen können.

Wenn Sie ablehnen: Der Browser beendet jede PostHog-Erfassung, unabhängig davon, ob sie anonym oder mit dem Konto verknüpft ist. Auf Ihrem Gerät werden keine Analysekennungen gespeichert oder ausgelesen. Serverseitige technische Ereignisse können weiterhin gesendet werden, um Aktionen zu messen, die auch ohne Browser stattfinden, etwa über MCP, einen Webhook oder einen geplanten Job.

Der Browser und der Server senden PostHog nur eine geschlossene Liste technischer Ereignisse, die wir selbst definiert haben (z. B. „ein Problem wurde erstellt“ mit seinem Status und seiner Priorität). Der von Ihnen eingegebene Inhalt verlässt niemals minddy: keine Problemtitel oder -beschreibungen, keine Kommentare, keine Nachrichten an den Assistenten, keine Dateinamen. Eigenschaften werden vor dem Senden gefiltert; die automatische Klickerfassung und Sitzungsaufzeichnung auf dem Bildschirm sind deaktiviert.

Angebundene Drittanbieteranwendungen

Wenn Sie eine Drittanbieteranwendung (z. B. einen KI-Assistenten über MCP) autorisieren, erhält diese ein Zugriffstoken und kann Ihre Kontodaten im Rahmen der erteilten Berechtigungen lesen und ändern. Eine Liste dieser Anwendungen sowie die Möglichkeit, ihre Berechtigungen zu widerrufen, finden Sie in Ihren Kontoeinstellungen.

Ihre Rechte (DSGVO)

Nach der DSGVO haben Sie folgende Rechte an Ihren Daten:

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung („Recht auf Vergessenwerden“)
  • Recht auf Datenübertragbarkeit
  • Widerspruchsrecht
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Beschwerde bei einer Aufsichtsbehörde

Um diese Rechte auszuüben, schreiben Sie uns an hello@minddy.app. Bleibt eine Streitigkeit ungelöst, können Sie sich an die CNIL wenden.

Ausübung Ihrer Rechte über die App

Zwei Ihrer Rechte können Sie ohne Nachricht an uns unter Einstellungen → Daten ausüben:

  • Daten exportieren: Sie erhalten eine JSON-Datei mit Ihrem Konto, Ihren Projekten, Problemen, Kommentaren und Konversationen. Schlüssel und Tokens sind nicht enthalten.
  • Konto löschen: sofort und dauerhaft, ohne Nachfrist.

Wenn Sie Ihr Konto löschen, werden auch Ihre eigenen Projekte gelöscht: deren Probleme und Dateien sowie der Zugriff anderer Mitglieder. Vor Ihrer endgültigen Bestätigung zeigt der Bestätigungsbildschirm genau an, was gelöscht wird.

Die übrigen Rechte (Berichtigung, Widerspruch, Einschränkung) können Sie schriftlich bei uns ausüben; wir antworten innerhalb eines Monats.

Meldung einer Datenschutzverletzung

Bei einer Verletzung personenbezogener Daten, die voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten mit sich bringt, benachrichtigen wir Sie sowie die zuständige Aufsichtsbehörde (CNIL) gemäß den Artikeln 33 und 34 der DSGVO unverzüglich.