Datenschutz
Datenschutzhinweis.
Eine Klartext-Zusammenfassung: was afair speichert, wo, mit wem, und was du dagegen tun kannst. Länger als üblich, weil ehrlich sein wichtiger ist als kurz sein.
- Was wir speichern
- Zwei Datenspeicher. Vor dem Abo die Warteliste mit deiner Mail-Adresse, dem Datum der Anmeldung und der Bestätigung. Sobald du abonnierst, dazu der Vault selbst: jeder remember-, recall- und observe-Aufruf über den MCP-Server, plus die Interpretationsebene, die unsere Worker daraus bauen, also extrahierte Fakten, Entitätsgraph, Embeddings, Salienz-Werte. Der Vault liegt verschlüsselt auf einer eigenen Maschine in der EU, derzeit Region Frankfurt. Nichts davon wird verkauft, profiliert oder mit Dritten geteilt, abgesehen von den unten genannten Auftragsverarbeitern.
- Auftragsverarbeiter
- Jeder externe Dienst, der deine Daten berührt, was er bekommt und wo er sitzt. Wo immer es funktional ging, haben wir EU-Standorte gewählt. Die drei LLM-Anbieter (Anthropic, OpenAI, Google) sitzen in den USA, abgesichert über Standardvertragsklauseln.
Anbieter Zweck Was geht zu ihnen Region / Schutz Anthropic (Claude) Event-Extraktion, Entitätsauflösung, Konfliktauflösung, tägliche Konsolidierung, Judge-Panel Event-Text und Audio, Entity-Kandidaten, Worker-Outputs USA, Standardvertragsklauseln OpenAI (Whisper, Embeddings, GPT) Audio-Transkription, semantische Embeddings für die Suche, Judge-Panel Audio-Bytes, Event-Text für Embeddings, Judge-Metadaten USA, Standardvertragsklauseln Google (Gemini) Judge-Panel, eine von drei Stimmen in der Self-Improvement-Schleife Worker-Output-Metadaten, kein roher Event-Text seit der Minimierung am 3. Juni 2026 USA, Standardvertragsklauseln MailerSend Transaktions-Mails: Bestätigung, Einladung, Willkommen Mail-Adresse, Mail-Inhalt EU (Litauen) Stripe Abo-Zahlungen und Kundenportal Mail-Adresse, Zahlungsdaten. Nur Abrechnung, nicht der Vault. EU/USA, Standardvertragsklauseln Fly.io Infrastruktur-Hosting, eine Maschine plus Datenbank pro Nutzer Verschlüsselte Vault-Daten. Den Schlüssel hält afair, nicht Fly; siehe Abschnitt Verschlüsselung. EU, Region Frankfurt Cloudflare DNS, TLS-Terminierung, Schutz am Rand, cookiefreie Web-Analytics HTTP-Anfrage-Metadaten (IP, User-Agent, Header), aggregierte Seitenmetriken EU/USA Edge PostHog Datenschutzfreundliche Produkt-Analytics auf der Marketing-Seite, nicht der Vault Seitenaufrufe, Klick-Events, maskierte Session-Aufzeichnungen (keine Eingabe- oder Textinhalte) EU (Frankfurt) Clerk Kunden-Authentifizierung für das gehostete Produkt (Registrierung, Login, die OAuth-Identität des Vaults) sowie der Admin-Login auf der Control-Plane Mail-Adresse, Login-Identität, Session-Daten USA, Standardvertragsklauseln / Data Privacy Framework Sentry (Functional Software, Inc.) Fehler-Monitoring auf den Vault-Maschinen und der Control-Plane Fehler-Telemetrie (Stacktraces, Request-Metadaten), vor dem Versand um personenbezogene Daten und Vault-Text bereinigt, Eingang über den EU-Endpunkt (de.sentry.io) USA, Standardvertragsklauseln / Data Privacy Framework - Was an AI-Anbieter geht (und was nicht)
- Im Kern des Produkts steht das MCP-Design: das Foundation-Modell, das du verbindest, sieht deinen Vault-Inhalt während du es benutzt. Das ist der Sinn. Darüber hinaus ruft afair selbst AI-Anbieter für die Hintergrundarbeit auf, eine Aufstellung pro Aufruf steht in der Tabelle oben. Zwei konkrete Datenminimierungen: das Judge-Panel sieht nur Metadaten der Worker-Outputs, keinen rohen Event-Text. Und Whisper bekommt nur die Datei, die du selbst hochgeladen hast, nichts wird mitgeschnitten. Dein Vault landet in keinem Trainingslauf, weder unserem noch dem der Anbieter. Die Verträge mit den Anbietern verbieten Training auf API-Input ausdrücklich.
- Verschlüsselung
- SQLCipher mit AES-256 für die gesamte Datenbank-Datei. AES-256-GCM pro Datei im Object-Store. Darunter die Volume-Verschlüsselung von Fly.io auf Plattform-Ebene. Den Schlüssel halten wir momentan in unserer Infrastruktur, eine User-Managed-Key-Option kommt in Stufe 2 der Verschlüsselungs-Roadmap. Für Fly im normalen Betrieb und für Angreifer mit Disk-Zugriff ist der Inhalt unlesbar. Ehrlich zur Grenze: weil afair den Schlüssel hält, könnte eine gegen afair gerichtete behördliche oder gerichtliche Anordnung die Entschlüsselung erzwingen, bis die User-Managed-Key-Option da ist.
- Deine Rechte
- DSGVO Art. 15 (Auskunft), Art. 16 (Berichtigung), Art. 17 (Löschung), Art. 20 (Übertragbarkeit), Art. 21 (Widerspruch). Den vollständigen Vault kannst du jederzeit über das MCP-Tool exportieren, ohne dass Felder abgeschnitten oder versteckt werden: JSON Lines, jedes Event, jede Interpretation, jeder Blob-Hash. Eine Löschanfrage zerstört den Vault innerhalb von 30 Tagen und entfernt ihn innerhalb von 90 Tagen aus allen Backups. Schreib für eines dieser Rechte an hello@afair.ai, wir antworten innerhalb von 72 Stunden.
- Transparenz zur KI-Nutzung (EU AI Act)
- afair betreibt ein KI-System mit Transparenzpflichten bei begrenztem Risiko nach EU-Verordnung 2024/1689 Art. 50. Die Hintergrund-Agenten (Extraktor, Entitätsauflösung, Konfliktauflösung, tägliche Konsolidierung, Judge-Panel) rufen LLMs von Drittanbietern auf, um aus rohen Events strukturiertes Material zu machen. Es werden keine automatisierten Entscheidungen über dich getroffen, keine biometrischen Daten verarbeitet, kein Anwendungsfall aus Anhang III berührt. Welcher Anbieter was sieht, steht in der Auftragsverarbeiter-Tabelle oben, ergänzt durch den passenden Abschnitt in den AGB.
- Backups und Wiederherstellung
- Stündliche verschlüsselte Volume-Snapshots deines Vaults, 14 Tage aufbewahrt und allein dir zugeordnet. Bei der Kontolöschung werden Maschine, Volume und Snapshots zerstört und der Key-Escrow gelöscht, es überlebt also keine lesbare Kopie. Neben dem Dienst gibt es einen abhängigkeitsfreien Reader, mit dem du einen vollständigen Export deines Vaults mit deinen eigenen Werkzeugen öffnen kannst, ohne afair-Infrastruktur. Das ist die Bus-Faktor-Garantie: selbst wenn afair als Unternehmen aufhört, gehören dir deine Daten.
- Datenstandort
- Vault, Warteliste, Mail-Versand und Hosting sitzen alle in der EU. Die drei AI-Anbieter und Stripe sitzen in den USA, abgesichert über Standardvertragsklauseln. Außerhalb dieser Gerichtsbarkeiten übertragen wir deine Daten nicht.
- Cookies und Tracking
- Die Marketing-Seite nutzt PostHog für Produkt-Analytics in einer datenschutzfreundlichen Konfiguration: cookiefrei (keine Tracking-Cookies, nur im Arbeitsspeicher), in der EU gehostet, Do-Not-Track wird respektiert, anonyme Besucher bekommen kein Profil, und in Session-Aufzeichnungen sind alle Eingaben und Texte maskiert. Über den Schalter unten kannst du es für dieses Gerät ausschalten. Zusätzlich nutzen wir Cloudflare Web Analytics, von Haus aus cookiefrei: keine Cookies, nichts wird auf deinem Gerät gespeichert, kein Fingerprinting, und es werden nur aggregierte Seitenmetriken erfasst, die dich nicht identifizieren können. Die Control-Plane nutzt Clerk für den Admin-Login, das eigene Session-Cookies setzt. Keine Werbe-Cookies von Dritten, kein Fingerprinting, keine Werbe-IDs.
- Kontakt und Aufsichtsbehörde
- Name, Anschrift und Rechtsform des Verantwortlichen stehen im Impressum. Für die oben genannten Rechte erreichst du uns unter hello@afair.ai. Aufsichtsbehörde: deine örtliche Datenschutzbehörde. Für Berliner Einwohner ist das die Berliner Beauftragte für Datenschutz und Informationsfreiheit, datenschutz-berlin.de.
Stand: 1. Juli 2026