🔒privacy policy · coios

Datenschutzerklärung — CoiOS

Dienst: CoiOS gehosteter Speicherdienst (API unter api.coios.amarbaro.tech, das CoiOS-Cockpit und der @coios/mcp Client) Anbieter: AMARBARO — siehe Impressum für Identität und Postanschrift des Anbieters Datum des Inkrafttretens: 2026-09-08 URL der Richtlinie: https://amarbaro.com/privacy/coios

Diese Richtlinie gilt nur für den gehosteten CoiOS-Dienst. Die Website amarbaro.com hat ihre eigene Richtlinie. CoiOS, das auf Ihrem eigenen Rechner läuft (der Open-Source-Kernel, die cois-CLI, die Self-Host-Option), sendet nichts an uns und ist hier nicht abgedeckt.

Zusammenfassung

CoiOS speichert Notizen, die Sie in einem Vault (Tresor) ablegen möchten, und lässt KI-Tools, die Sie ausführen, diese abrufen. Um dies zu tun, speichern wir Ihre Notizen (im Ruhezustand verschlüsselt), die Identität, mit der Sie sich anmelden, und eine Aufzeichnung jedes API-Aufrufs (wer welches Tool aufgerufen hat, wann, wie viel es gekostet hat — niemals den Text der Notiz). Wir verkaufen keine Daten, schalten keine Werbung und verwenden keine Tracking-Cookies. Ihre Notizen werden von unserer Software nur gelesen, um Ihre eigenen Anfragen zu beantworten.

Die Rechtsgrundlage für alle hier beschriebenen Verarbeitungen ist die Erfüllung unseres Vertrages mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO) und, für Protokolle, die zur Sicherung und Abrechnung des Dienstes geführt werden, unser berechtigtes Interesse an dessen zuverlässigem Betrieb (Art. 6 Abs. 1 lit. f DSGVO).

Daten, die wir speichern

Daten Was genau Warum Wie lange
Vault-Inhalt Die Notizen, Dateien und Metadaten, die Sie (oder Tools, die in Ihrem Namen handeln) in einen Vault schreiben, sowie der daraus erstellte Suchindex Um Ihre Erinnerungen auf Anfrage zu speichern und abzurufen Bis Sie die Notiz oder den Vault löschen. Ein gelöschter Vault bleibt 30 Tage lang wiederherstellbar, danach wird er zusammen mit seiner Sicherungskopie unwiderruflich gelöscht
Konto Eine Prinzipal-ID, die dafür generierten API-Schlüssel (wir speichern nur einen Hash jedes Schlüssels — der Schlüssel selbst wird einmal angezeigt und nie aufbewahrt), Ihre Stufe (Tier), Berechtigungen (Grants), die besagen, welcher Prinzipal welchen Vault nutzen darf Zur Authentifizierung und Durchsetzung des Zugriffs Für die Lebensdauer des Kontos
Anmeldeidentität Wenn Sie sich über einen Identitätsanbieter wie Google anmelden: der Name des Anbieters, die stabile Subjekt-ID, die er uns gibt, Ihre verifizierte E-Mail-Adresse und die Zeit Ihrer letzten Anmeldung Um eine Anmeldung Ihrem bestehenden Konto zuzuordnen. Die Anmeldung erfolgt nur über Verknüpfung (link-only): wir erstellen niemals ein Konto aus einer Anmeldung heraus, und eine nicht verknüpfte Adresse wird abgelehnt Für die Lebensdauer des Kontos
Cockpit-Sitzung Eine zufällige Sitzungs-ID in einem HttpOnly-Cookie und ein kurzlebiges (10 Minuten) Status-Cookie während der Anmeldung Um Sie im Cockpit angemeldet zu halten und eine Anmeldung an Ihren Browser zu binden Sitzung: bis sie abläuft oder Sie sich abmelden; Status: 10 Minuten
Nutzungsdatensatz Pro API-Aufruf: Zeitstempel, Region, Vault-ID, Prinzipal-ID, Tool-Name, Kosteneinheiten, Latenz, Bytes rein und raus, Fehlerklasse, Anforderungs-ID, Anzahl der zurückgegebenen Treffer und das von Ihrem Client gesendete Geräte-Label (falls vorhanden) Messung, Kontingente, die Analytics-Karten des Cockpits, Abrechnung und Missbrauchsprävention 12 Monate, dann aggregiert zu Tagessummen ohne IDs
Audit-Datensatz Administrative Aktionen (Schlüssel erstellt oder widerrufen, Berechtigungen geändert, Vault gelöscht) mit Akteur, Ziel und Zeit Sicherheit und Verantwortlichkeit 12 Monate
Verbindungsdaten Der Reverse-Proxy vor der API zeichnet die gleichen Verbindungsdaten auf, die in der Website-Richtlinie beschrieben sind (IP-Adresse, Anfragezeile, Status, Zeitstempel). Die API selbst verwendet Ihre IP-Adresse nur im Speicher, um die Rate von Anmeldeversuchen zu begrenzen; sie wird nicht in den Nutzungsdatensatz geschrieben Betrieb und Verteidigung des Dienstes Wie in der Website-Richtlinie angegeben

Der Inhalt Ihrer Notizen erscheint niemals in Nutzungs-, Audit- oder Serverprotokollen.

Wo die Daten sind

Vaults werden bei ihrer Erstellung einer Region zugewiesen und werden niemals verschoben. Derzeit gibt es eine Region, eu-central, auf einem Server, der für uns von der Contabo GmbH in der Europäischen Union betrieben wird. Der Inhalt jedes Vaults wird im Ruhezustand mit einem eigenen Schlüssel verschlüsselt, der vom Router-Prozess der Region gehalten wird. Eine durchgeschriebene (write-through) Sicherungskopie jedes Vaults befindet sich in derselben Region. Nichts wird außerhalb der Region repliziert.

Wer sonst Daten erhält

  • Ihr Identitätsanbieter (zum Beispiel Google) — nur wenn Sie "Anmelden mit …" wählen. Der Anbieter erfährt, dass Sie sich bei CoiOS angemeldet haben; wir erhalten die oben aufgeführten Identitätsdaten. Googles Umgang mit dieser Anmeldung wird durch Googles Datenschutzerklärung geregelt.
  • Stripe — wenn Sie eine kostenpflichtige Stufe abonnieren. Stripe erhält Ihre Zahlungsdetails und eine Zählung Ihrer gemessenen Nutzung pro Abrechnungszeitraum; wir sehen Ihre Kartennummer nie. Siehe Stripes Datenschutzerklärung.
  • Contabo GmbH — Hosting-Anbieter, der als unser Auftragsverarbeiter unter einem Auftragsverarbeitungsvertrag agiert. Contabo hat keinen Schlüssel zu Ihren Vault-Inhalten.

Keine weiteren Empfänger. Wir verwenden keine Analyse-, Werbe- oder Fehlerberichterstattungsdienste innerhalb des gehosteten Dienstes.

Ihre Rechte

Unter der DSGVO können Sie von uns Auskunft, Berichtigung oder Löschung Ihrer personenbezogenen Daten, Einschränkung der Verarbeitung sowie eine übertragbare Kopie verlangen und Sie können der Verarbeitung aufgrund unseres berechtigten Interesses widersprechen. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Schreiben Sie an support@amarbaro.com.

Sie können auch direkt handeln: Jede Notiz und jeder Vault kann über die API und das Cockpit exportiert und gelöscht werden; der Widerruf eines API-Schlüssels wird sofort wirksam; das Löschen eines Vaults startet das oben beschriebene 30-tägige Aufbewahrungsfenster.

Änderungen

Wir werden Änderungen hier mit einem neuen Datum des Inkrafttretens veröffentlichen. Wenn eine Änderung Ihre Rechte einschränkt oder einen Empfänger hinzufügt, werden angemeldete Benutzer im Cockpit darüber informiert, bevor sie in Kraft tritt.