Datenschutzrichtlinie
Welche Daten existieren, wo sie gespeichert sind, wer sie lesen kann und was wohin übertragen wird. Das Gleiche wie auf der Datenschutzseite, aber in rechtlicher Sprache.
1. Wer wir sind
Avelina AI wird vom Architect („wir“, „uns“, „der Anbieter“) betrieben. Bei Datenschutzfragen — über den Telegram-Kanal des Architects.
2. Die grundlegende Architektur
Avelina wird auf deinem eigenen Server installiert. Der überwiegende Teil der personenbezogenen Daten — Gespräche, Erinnerungen, gemeinsame Geschichte, API-Schlüssel, Backups — verlässt deinen Server nie und ist für uns nicht zugänglich. Das ist so gewollt und ist das zentrale Versprechen des Produkts.
3. Welche Daten auf deinem Server existieren (und nur dort)
- Telegram-Nachrichten zwischen dir und Avelina
- Das vierschichtige Gedächtnis: claims, Journal, Lektionen, Weltanschauung
- Der Identitätskern: emotionaler Zustand, Antriebe, Weisheit, ausstehende Aufgaben
- Die vollständige Gesprächshistorie (FTS5 + Vektor-Embeddings)
- API-Schlüssel (Anthropic, OpenAI, optional) — verschlüsselt in
.env - Tägliche und wöchentliche Backups
Wir haben keinen Fernzugriff auf irgendetwas davon. Wir können es nicht lesen. Wir können es auf Anfrage nicht herausgeben — weil wir es nicht haben.
4. Welchen ausgehenden Datenverkehr deine Installation erzeugt
4.1 Anthropic
Die Prompts aus deinen Gesprächen werden an Anthropic gesendet, damit Claude Avelinas Antworten generieren kann. Geregelt durch dein eigenes Anthropic-Abonnement. Wir sind kein Teil dieser Beziehung. Für Anthropic bist du der Kunde; wir sind der Software-Autor.
4.2 OpenAI (falls konfiguriert)
Text-zu-Sprache (TTS, Nova) — geregelt durch dein eigenes OpenAI-Abonnement. Sprachtranskription und Embeddings laufen lokal auf deinem Server, kein OpenAI-Schlüssel erforderlich. Gleiche Position wie bei Anthropic.
4.3 Anonymisierte Erkenntnisse an die Master-Kopie (abschaltbar)
Wöchentliche Selbstaudits erzeugen anonyme Muster — Zähler, Fehlerkategorien, Fähigkeitslücken — die an die Master-Kopie zurückgesendet werden. Diese Daten enthalten keine Nachrichteninhalte und keine Identifikatoren. Das Schema ist in der Academy beschrieben.
Abschaltbar in .env. Nach dem Abschalten ist deine Installation für die gesammelte Erfahrung der Flotte unsichtbar.
5. Was wir beim Kauf erhalten
Wenn du eine Lizenz kaufst, erfolgt die Zahlung über Telegram via Tribute. Wir erhalten:
- Deinen Telegram-Benutzernamen/Handle
- Die Tatsache der Zahlung, den Betrag und den Tarif
- Alle Daten, die du bei der Installationsplanung freiwillig angibst (die VPS-IP, Root-Zugangsdaten — nur während der Installationssitzung verwendet, über verschlüsseltes SSH übertragen und innerhalb von 24 Stunden nach Abschluss der Installation aus den Aufzeichnungen des Architects gelöscht)
Wir erhalten nicht: Kartennummern, Rechnungsadressen, Bankdaten. Diese verarbeitet der Zahlungsanbieter nach seiner eigenen Richtlinie.
6. Cookies auf dieser Website
Die Website (avelina.ai) verwendet:
- Einen funktionalen Cookie — um die Einwilligung zu speichern. Er kann nicht deaktiviert werden (sonst müssten wir bei jedem Besuch fragen).
- Cookie-freie Analyse (Plausible / PostHog) — Seitenaufrufe, Scrolltiefe, CTA-Klicks. IPs werden an der Quelle gehasht. Es werden keine Persönlichkeitsprofile erstellt.
Wir verwenden keine Werbe-Cookies, Tracking-Pixel, Third-Party-Social-Cookies oder Session-Replay. Es gibt kein Retargeting im offenen Web.
7. Deine GDPR-Rechte
7.1 Recht auf Auskunft
Die Daten befinden sich bereits auf deinem Server. Führe avelina export aus, um sie in ein portables Archiv zu packen.
7.2 Recht auf Vergessenwerden
Führe avelina uninstall aus und lösche anschließend das Backup-Verzeichnis. Keine deiner Daten verbleibt irgendwo sonst. Dein Telegram-Benutzername in unseren Kaufaufzeichnungen kann auf Anfrage an den Architect gelöscht werden — in der Regel innerhalb von 7 Tagen.
7.3 Recht auf Datenübertragbarkeit
Der Export aus §7.1 ist ein portables Archiv. Du kannst es mitnehmen, wohin du möchtest.
7.4 Recht auf Widerspruch gegen die Verarbeitung
Schalte den anonymisierten Erkenntnisstream in .env ab. Deaktiviere die Website-Analyse über das Cookie-Banner.
8. Datenspeicherung
Auf deinem Server: solange die Installation läuft. Backups rotieren gemäß der Richtlinie in §3. Nach der Deinstallation — nichts von uns verbleibt.
In den Kaufaufzeichnungen des Architects: Telegram-Handle + Tarif + Kaufdatum, aufbewahrt so lange, wie das Recht der Jurisdiktion für Buchhaltungs- / Steuerunterlagen vorschreibt (in der Regel 7 Jahre). Auf Anfrage wird der Handle ohne Möglichkeit der Rückverfolgung zu OWNER-{hash} anonymisiert.
9. Kinder
Avelina ist nicht für Kinder unter 16 Jahren bestimmt. Der Architect installiert Avelina bewusst nicht für Eigentümer, die angeben, dass sie von Kindern unter 16 Jahren verwendet wird. Wenn es Grund zu der Annahme gibt, dass ein Eigentümer ein Kind ist, wende dich an den Architect.
10. Internationale Übermittlungen
Der Gesprächsverkehr zu Anthropic und OpenAI unterliegt den internationalen Übermittlungsmechanismen dieser Anbieter (in der Regel SCCs für Betroffene in der EU). Lies Anthropics Datenschutzrichtlinie und OpenAIs Richtlinie für das vollständige Bild.
11. Aktualisierungen dieser Richtlinie
Wesentliche Änderungen werden im Kanal Avelina Academy und per Telegram an aktive Eigentümer angekündigt. Die Bezeichnung „zuletzt aktualisiert“ oben auf der Seite gibt die aktuelle Version an.
12. Beschwerden und die Aufsichtsbehörde
Wenn du der Meinung bist, dass deine Datenschutzrechte verletzt wurden — schreib zuerst dem Architect auf Telegram; die meisten Fragen klären sich in ein paar Nachrichten. EU-Bewohner haben immer das Recht, eine Beschwerde bei ihrer nationalen Datenschutzbehörde einzureichen.
Diese Richtlinie ist das primäre Dokument. Die leicht verständlichen Zusammenfassungen auf den anderen Seiten der Website sind beschreibend; dieses Dokument und die Nutzungsbedingungen definieren die Rechte.