Dienst: CoiOS gehosteter Speicherdienst (API unter api.coios.amarbaro.tech, das CoiOS-Cockpit und der @coios/mcp Client)
Anbieter: AMARBARO — siehe Impressum für Identität und Postanschrift des Anbieters
Datum des Inkrafttretens: 2026-09-08
URL der Richtlinie: https://amarbaro.com/privacy/coios
Diese Richtlinie gilt nur für den gehosteten CoiOS-Dienst. Die Website amarbaro.com hat ihre eigene Richtlinie. CoiOS, das auf Ihrem eigenen Rechner läuft (der Open-Source-Kernel, die cois-CLI, die Self-Host-Option), sendet nichts an uns und ist hier nicht abgedeckt.
CoiOS speichert Notizen, die Sie in einem Vault (Tresor) ablegen möchten, und lässt KI-Tools, die Sie ausführen, diese abrufen. Um dies zu tun, speichern wir Ihre Notizen (im Ruhezustand verschlüsselt), die Identität, mit der Sie sich anmelden, und eine Aufzeichnung jedes API-Aufrufs (wer welches Tool aufgerufen hat, wann, wie viel es gekostet hat — niemals den Text der Notiz). Wir verkaufen keine Daten, schalten keine Werbung und verwenden keine Tracking-Cookies. Ihre Notizen werden von unserer Software nur gelesen, um Ihre eigenen Anfragen zu beantworten.
Die Rechtsgrundlage für alle hier beschriebenen Verarbeitungen ist die Erfüllung unseres Vertrages mit Ihnen (Art. 6 Abs. 1 lit. b DSGVO) und, für Protokolle, die zur Sicherung und Abrechnung des Dienstes geführt werden, unser berechtigtes Interesse an dessen zuverlässigem Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
| Daten | Was genau | Warum | Wie lange |
|---|---|---|---|
| Vault-Inhalt | Die Notizen, Dateien und Metadaten, die Sie (oder Tools, die in Ihrem Namen handeln) in einen Vault schreiben, sowie der daraus erstellte Suchindex | Um Ihre Erinnerungen auf Anfrage zu speichern und abzurufen | Bis Sie die Notiz oder den Vault löschen. Ein gelöschter Vault bleibt 30 Tage lang wiederherstellbar, danach wird er zusammen mit seiner Sicherungskopie unwiderruflich gelöscht |
| Konto | Eine Prinzipal-ID, die dafür generierten API-Schlüssel (wir speichern nur einen Hash jedes Schlüssels — der Schlüssel selbst wird einmal angezeigt und nie aufbewahrt), Ihre Stufe (Tier), Berechtigungen (Grants), die besagen, welcher Prinzipal welchen Vault nutzen darf | Zur Authentifizierung und Durchsetzung des Zugriffs | Für die Lebensdauer des Kontos |
| Anmeldeidentität | Wenn Sie sich über einen Identitätsanbieter wie Google anmelden: der Name des Anbieters, die stabile Subjekt-ID, die er uns gibt, Ihre verifizierte E-Mail-Adresse und die Zeit Ihrer letzten Anmeldung | Um eine Anmeldung Ihrem bestehenden Konto zuzuordnen. Die Anmeldung erfolgt nur über Verknüpfung (link-only): wir erstellen niemals ein Konto aus einer Anmeldung heraus, und eine nicht verknüpfte Adresse wird abgelehnt | Für die Lebensdauer des Kontos |
| Cockpit-Sitzung | Eine zufällige Sitzungs-ID in einem HttpOnly-Cookie und ein kurzlebiges (10 Minuten) Status-Cookie während der Anmeldung |
Um Sie im Cockpit angemeldet zu halten und eine Anmeldung an Ihren Browser zu binden | Sitzung: bis sie abläuft oder Sie sich abmelden; Status: 10 Minuten |
| Nutzungsdatensatz | Pro API-Aufruf: Zeitstempel, Region, Vault-ID, Prinzipal-ID, Tool-Name, Kosteneinheiten, Latenz, Bytes rein und raus, Fehlerklasse, Anforderungs-ID, Anzahl der zurückgegebenen Treffer und das von Ihrem Client gesendete Geräte-Label (falls vorhanden) | Messung, Kontingente, die Analytics-Karten des Cockpits, Abrechnung und Missbrauchsprävention | 12 Monate, dann aggregiert zu Tagessummen ohne IDs |
| Audit-Datensatz | Administrative Aktionen (Schlüssel erstellt oder widerrufen, Berechtigungen geändert, Vault gelöscht) mit Akteur, Ziel und Zeit | Sicherheit und Verantwortlichkeit | 12 Monate |
| Verbindungsdaten | Der Reverse-Proxy vor der API zeichnet die gleichen Verbindungsdaten auf, die in der Website-Richtlinie beschrieben sind (IP-Adresse, Anfragezeile, Status, Zeitstempel). Die API selbst verwendet Ihre IP-Adresse nur im Speicher, um die Rate von Anmeldeversuchen zu begrenzen; sie wird nicht in den Nutzungsdatensatz geschrieben | Betrieb und Verteidigung des Dienstes | Wie in der Website-Richtlinie angegeben |
Der Inhalt Ihrer Notizen erscheint niemals in Nutzungs-, Audit- oder Serverprotokollen.
Vaults werden bei ihrer Erstellung einer Region zugewiesen und werden niemals verschoben. Derzeit gibt es eine Region, eu-central, auf einem Server, der für uns von der Contabo GmbH in der Europäischen Union betrieben wird. Der Inhalt jedes Vaults wird im Ruhezustand mit einem eigenen Schlüssel verschlüsselt, der vom Router-Prozess der Region gehalten wird. Eine durchgeschriebene (write-through) Sicherungskopie jedes Vaults befindet sich in derselben Region. Nichts wird außerhalb der Region repliziert.
Keine weiteren Empfänger. Wir verwenden keine Analyse-, Werbe- oder Fehlerberichterstattungsdienste innerhalb des gehosteten Dienstes.
Unter der DSGVO können Sie von uns Auskunft, Berichtigung oder Löschung Ihrer personenbezogenen Daten, Einschränkung der Verarbeitung sowie eine übertragbare Kopie verlangen und Sie können der Verarbeitung aufgrund unseres berechtigten Interesses widersprechen. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Schreiben Sie an support@amarbaro.com.
Sie können auch direkt handeln: Jede Notiz und jeder Vault kann über die API und das Cockpit exportiert und gelöscht werden; der Widerruf eines API-Schlüssels wird sofort wirksam; das Löschen eines Vaults startet das oben beschriebene 30-tägige Aufbewahrungsfenster.
Wir werden Änderungen hier mit einem neuen Datum des Inkrafttretens veröffentlichen. Wenn eine Änderung Ihre Rechte einschränkt oder einen Empfänger hinzufügt, werden angemeldete Benutzer im Cockpit darüber informiert, bevor sie in Kraft tritt.