OpenCheese AI

Datenschutzerklärung

OpenCheese.Dev - Intelligent AI Routing
Plattform: https://opencheese.dev
Verantwortlicher / Betreibergesellschaft: LMIW LLC
Gründungsjurisdiktion: Nevis, Föderation von St. Kitts und Nevis

Datum des Inkrafttretens: 01. August 2026
Zuletzt aktualisiert: 11. August 2026
Version: 1.3

1. Einführung und Umfang

1.1 Zweck

Diese Datenschutzerklärung (diese „Erklärung“) beschreibt, wie LMIW LLC („wir“, „uns“ oder „unser“) Informationen im Zusammenhang mit OpenCheese.Dev - Intelligent AI Routing (der „Plattform“ oder den „Diensten“) sammelt, verwendet, offenlegt, speichert und anderweitig verarbeitet, die unter https://opencheese.dev verfügbar sind.

Die Dienste sind ein KI-API-Gateway: Authentifizierung, Routing, Messung und Abrechnung für Anfragen an große Sprachmodelle und verwandte KI-Anfragen an konfigurierte Upstream-Anbieter, zusammen mit einem Benutzer-Dashboard und zugehörigen Werkzeugen (die optionale Funktionen wie Chat, Empfehlungen, Pläne und Aufladungen des Guthabens enthalten können).

1.2 Beziehung zu den Nutzungsbedingungen

Diese Erklärung ist Teil unserer Beziehung zu den Nutzern und sollte zusammen mit unseren Nutzungsbedingungen gelesen werden. Großgeschriebene Begriffe, die hier nicht definiert sind, haben die in den Nutzungsbedingungen angegebenen Bedeutungen, sofern zutreffend.

1.3 Kontakt

Anfragen zum Thema Datenschutz können gesendet werden an: [email protected].


2. Geografischer Umfang und regulatorische Position

2.1 Eingeschränkte Regionen (vertraglich)

Die Dienste werden nicht angeboten für Personen, die in folgenden Ländern ansässig sind, Staatsbürger sind, sich dort befinden oder von dort auf die Dienste zugreifen:

(zusammen, "Eingeschränkte Regionen"), wie in unseren Nutzungsbedingungen weiter beschrieben.

Sie dürfen die Dienste nicht nutzen, wenn Sie sich in einer eingeschränkten Region befinden. Wir können den Zugang verweigern, einschränken oder beenden, wenn wir glauben, dass die Regeln der eingeschränkten Region verletzt werden. Technische Sperren können im Laufe der Zeit hinzugefügt oder geändert werden; das vertragliche Verbot gilt unabhängig davon, ob zu einem bestimmten Zeitpunkt eine technische Sperre aktiv ist oder nicht.

2.2 DSGVO, UK GDPR und Datenschutzgesetze der US-Bundesstaaten

Wir richten die Dienste nicht an Nutzer in der EU/EWR, im Vereinigten Königreich oder in den Vereinigten Staaten. Die Dienste sind vertraglich wie oben beschrieben eingeschränkt.

Aufgrund dieses Zielgruppen- und Angebotsmodells beabsichtigen wir nicht, dass die Datenschutz-Grundverordnung (EU) 2016/679 („GDPR“), die UK GDPR oder die US-amerikanischen Datenschutzgesetze einzelner Bundesstaaten wie das durch das CPRA geänderte California Consumer Privacy Act („CCPA/CPRA“) (oder ähnliche US-amerikanische Landesgesetze) auf die Bereitstellung der Dienste für unsere beabsichtigte Nutzerbasis Anwendung finden.

Wenn eine zuständige Behörde feststellt, dass ein solches Gesetz auf eine bestimmte Verarbeitungstätigkeit anzuwenden ist, werden wir diese Tätigkeit gemäß den geltenden zwingenden Anforderungen behandeln.

2.3 Grundprinzipien

Ungeachtet des Vorstehenden halten wir an den folgenden grundlegenden Prinzipien fest:

2.4 Verantwortlicher

Für die Zwecke dieser Erklärung ist die für die Festlegung der Zwecke und Mittel der Verarbeitung verantwortliche Stelle:

LMIW LLC
Gründungsjurisdiktion: Nevis, Föderation von Saint Kitts und Nevis
Kontakt: [email protected]


3. Von uns erhobene Informationen

Wir erheben die unten beschriebenen Informationskategorien.

3.1 Konto- und Authentifizierungsdaten

Wenn Sie ein Konto erstellen oder verwenden, können wir Folgendes sammeln:

3.2 API-Schlüssel und Zugangsdaten

Wir erzeugen und speichern Benutzer-API-Schlüsselbezeichner und kryptografische Hashes oder gleichwertige sichere Darstellungen von geheimen Schlüsselinformationen, damit wir Gateway-Anfragen authentifizieren können (typischerweise über Bearer-Token-Authentifizierung). Wir zeigen vollständige geheime Schlüsselwerte nach der einmaligen Anzeige bei der Ausstellung nicht erneut an. Sie sind dafür verantwortlich, die Schlüssel zu schützen, die wir Ihnen einmal gezeigt haben.

3.3 Technische und sicherheitsrelevante Daten

Wir können sammeln und verarbeiten:

Wir verwenden derzeit nicht IP-Adressen als Ländergeofencing-System. IP-Daten in Protokollen sind betriebsbedingt, keine Abbildung der Nutzeridentität in unserer Produktdatenbank.

3.4 Nutzungs-, Mess- und Abrechnungsdaten

Um das Gateway zu betreiben und die Nutzung abzurechnen, können wir Folgendes verarbeiten:

3.5 Anfrageinhalte (Prompts und Ausgaben)

Wenn Sie das Gateway verwenden, werden von Ihnen eingereichte Prompt-Texte, Nachrichten, Dateien oder Anhänge, Tool-Nutzlasten und Modellausgaben nach Bedarf verarbeitet, um:

Wir verkaufen keine Anfrageinhalte. Externe Anbieter verarbeiten Inhalte gemäß ihren eigenen Bedingungen und Datenschutzpraktiken, wenn die Anfrage an sie weitergeleitet wird. Siehe Abschnitt 6.2 und unsere Nutzungsbedingungen bezüglich der Praktiken von Anbietern, die wir nicht kontrollieren.

3.6 Zusammenfassungen zur Kontextverdichtung

Wenn für Ihr Konto oder Ihren Schlüssel Funktionen zur Kontextkomprimierung aktiviert sind, können wir modellgenerierte Zusammenfassungen des Gesprächskontexts speichern (abgeleitet von Nachrichten, die Sie über das Gateway senden), sodass spätere Anfragen eine komprimierte Historie wiederverwenden können. Diese Zusammenfassungen sind operative Daten, die mit Ihrem Konto und den Sitzungskennungen verknüpft sind, solange das Konto besteht.

3.7 Chat- und Community-Funktionen (falls verwendet)

Wenn Sie optionale Chat- oder Community-Funktionen auf der Plattform nutzen, können wir Folgendes verarbeiten:

3.8 Support und Kommunikation

Wenn Sie uns kontaktieren, können wir den Inhalt Ihrer Nachrichten, Kontaktdaten und zugehörige Korrespondenz verarbeiten.

3.9 Analyse (Optionale Produkteinstellung)

Vorbehaltlich Ihrer Cookie-Einstellungen können wir aggregierte oder pseudonyme Nutzungsmetriken über Tools wie Cloudflare Zaraz und Google Analytics verarbeiten, um zu verstehen, wie die Website genutzt wird, und das Produkt zu verbessern. Sie können diese Einstellung in den Cookie-Einstellungen ändern.

3.10 Zahlungs- und Aufladedaten

Wenn Sie das Guthaben aufladen oder einen Tarif über einen unterstützten Anbieter kaufen, können wir den Zahlungsstatus, Beträge, Währung, Transaktionsreferenzen und zugehörige Metadaten erhalten. Vollständige Zahlungskartennummern werden von Drittanbieterprozessoren verarbeitet und von uns nicht als primäres Kartenarchiv gespeichert. Optionale kryptobezogene Auflademethoden, falls angeboten, dienen ausschließlich dazu, das Kontoguthaben aufzuladen.

Zahlungsabwickler können Webhook-Payloads senden, die wir als operative Aufzeichnungen für Abgleich und Streitbeilegung speichern.

3.11 Informationen, die wir nicht als Hauptzweck erheben

Wir verlangen oder speichern nicht:

3.12 Informationsquellen

Informationen stammen aus folgenden Quellen:


4. Zweck der Datenverarbeitung

Wir verarbeiten Informationen, um:

4.1 Bereitstellung der Dienste

4.2 Messung, Abrechnung und Kontoverwaltung

4.3 Sicherheit und Betrieb

4.4 Regeln für eingeschränkte Regionen und Compliance

4.5 Rechtliche und operative Verwaltung

4.6 Produktverbesserung (begrenzt)

4.7 Statistiken nach der Kontoschließung

Nachdem ein Konto geschlossen oder Kennungen entfernt wurden, können wir de-identifizierte Nutzungs- und Abrechnungsaufzeichnungen (ohne E-Mail oder Kontoprofil) für Statistik, Finanzberichte, Betrugsprävention und Betriebsanalysen aufbewahren. Diese Daten sind nicht dazu gedacht, Sie zu identifizieren.


5. Rechtliche Grundlagen und Begründung (Allgemeiner Rahmen)

Aufgrund unseres geografischen Angebotsmodells sollen detaillierte gesetzliche Grundlagen nach der DSGVO oder Datenschutzgesetzen der US-Bundesstaaten nicht für unsere primäre Benutzerbasis gelten. Als allgemeiner kaufmännischer Rahmen und Rahmen guter Praxis ist die Verarbeitung gerechtfertigt durch:

Wenn ein zwingendes Gesetz in einem bestimmten Fall eine andere Grundlage oder eine zusätzliche Mitteilung verlangt, werden wir diesem zwingenden Gesetz nachkommen.


6. Dienste und Infrastruktur Dritter

Wir verwenden sorgfältig ausgewählte Dritte, um die Plattform zu betreiben. Kategorien umfassen:

6.1 Sicherheit und Edge-Infrastruktur

DDoS-Schutz, CDN, Bot-Management und verwandte Edge-Dienste (zum Beispiel Dienste des Typs, der von Cloudflare angeboten wird).

6.2 Upstream-KI-Anbieter

Modellanbieter und zugehörige Inferenzendpunkte (zum Beispiel OpenAI-kompatible APIs, Anthropic, Google, Alibaba, DeepSeek und andere konfigurierte Anbieter). Wenn Sie eine Anfrage einreichen, werden der Inhalt dieser Anfrage und die zugehörigen Metadaten den für die Weiterleitung ausgewählten Anbietern offengelegt, damit die Inferenz durchgeführt werden kann.

Wichtig: Anbieter können Erklärungen veröffentlichen, dass sie keine Modelle mit API-Daten trainieren oder dass sie Daten nur für begrenzte Zeiträume aufbewahren. Wir kontrollieren, überprüfen oder garantieren nicht die internen Protokollierungs-, Aufbewahrungs-, Sicherheits-, Mitarbeiterzugriffs-, Unterauftragsverarbeiter-, Trainingspraktiken oder Richtlinienänderungen eines Anbieters. Sobald Inhalte unser Gateway zu einem Anbieter verlassen, gelten die Bedingungen und Praktiken dieses Anbieters für seine Verarbeitung. Siehe auch unsere Nutzungsbedingungen.

6.3 Identitäts- und Authentifizierungsanbieter

OAuth oder ähnliche Identitätsanbieter, die Sie für die Anmeldung wählen, und alle wallet-basierten Authentifizierungskomponenten, wenn Sie die Anmeldung über Wallet verwenden.

6.4 Hosting und Betrieb

Cloud-Hosting-, Speicher-, Protokollierungs-, Überwachungs- und Backup-Anbieter, die notwendig sind, um die Dienste auszuführen.

6.5 Zahlungs- und Aufladeprozessoren

Drittanbieter-Zahlungsabwickler und optionale Krypto-Zahlungsabwickler, die ausschließlich verwendet werden, um Prepaid-Guthaben gutzuschreiben oder Plan-Käufe zu begleichen.

6.6 Analytik

Analysetools (zum Beispiel Cloudflare Zaraz und Google Analytics) unterliegen Ihren Cookie-Einstellungen.

6.7 Kommunikation

E-Mail- oder Ticketanbieter, wenn Sie den Support kontaktieren.

6.8 Rolle Dritter

Dritte verarbeiten Daten nur in dem Umfang, der erforderlich ist, um ihre Dienste für uns bereitzustellen, oder als unabhängige Verantwortliche, bei denen sie ihre eigenen Zwecke bestimmen (zum Beispiel ein Upstream-KI-Anbieter, der Eingaben nach seinen eigenen Bedingungen verarbeitet). Wir erteilen Dritten keine Erlaubnis, Ihre von uns erhaltenen personenbezogenen Daten für eigenes Marketing zu verkaufen.


7. Prompt-Filter (Benutzerwerkzeug, keine Datenschutzgarantie)

Die Plattform kann eine optionale Prompt-Filter-Funktion anbieten, mit der Sie wörtliche Textsubstitutionen konfigurieren können, die auf bestimmte ausgehende Anforderungstexte angewendet werden, bevor sie an Upstream-Anbieter gesendet werden.

Sie sollten Folgendes beachten:

Der Prompt-Filter macht OpenCheese nicht verantwortlich dafür, was bei den Upstream-Anbietern ankommt oder wie die Anbieter Daten verarbeiten. Sie bleiben allein verantwortlich für das, was Sie einreichen. Verlassen Sie sich nicht auf den Prompt-Filter als Ersatz dafür, Geheimnisse, Zugangsdaten, regulierte Daten oder hochsensible Inhalte zu vermeiden.


8. Offenlegung von Informationen

Wir können Informationen weitergeben:

Wir verkaufen keine personenbezogenen Daten.


9. Internationale Datenübermittlungen

Wir können Informationen auf Servern und bei Anbietern verarbeiten und speichern, die sich außerhalb Ihres Landes des Wohnsitzes befinden, einschließlich Gerichtsbarkeiten, die möglicherweise nicht den gleichen rechtlichen Schutz bieten wie Ihr Heimatland. Durch die Nutzung der Dienste erkennen Sie solche Übertragungen als notwendig an, um ein weltweit erreichbares KI-Gateway zu betreiben, das unseren Regeln für eingeschränkte Regionen unterliegt.


10. Datensicherheit

10.1 Maßnahmen

Wir setzen angemessene technische und organisatorische Maßnahmen um, die der Art der Dienste entsprechen und Folgendes umfassen können:

10.2 Anmeldeinformationen

Sie sind allein dafür verantwortlich, Ihre Kontodaten, API-Schlüssel und Geräte zu schützen.

10.3 Keine absolute Sicherheit

Keine Übertragungs- oder Speichermethode ist völlig sicher. Wir können die absolute Sicherheit von Informationen nicht garantieren.

10.4 Vorfallreaktion

Wenn wir von einem Sicherheitsvorfall erfahren, der persönliche Informationen betrifft, die wir kontrollieren, werden wir angemessene Schritte unternehmen, um ihn zu untersuchen, abzumildern und, wenn wir es für geeignet oder erforderlich halten, betroffene Nutzer oder Behörden zu benachrichtigen.


11. Datenaufbewahrung

11.1 Allgemein

Wir bewahren Informationen solange auf, wie es für die in dieser Erklärung beschriebenen Zwecke angemessen erforderlich ist, einschließlich Sicherheit, Abrechnungsintegrität, Streitbeilegung, Statistik und rechtlicher Compliance, es sei denn, ein längerer oder kürzerer Zeitraum ist gesetzlich vorgeschrieben oder erlaubt.

11.2 Nutzung des Gateways und Abrechnung

Nutzungstransaktionen, aggregierte Messdaten, Abrechnungseinträge, Prüfprotokolle, Zahlungsvorgänge und ähnliche operative Aufzeichnungen werden in der Regel solange unser betrieblicher Bedarf besteht aufbewahrt. Derzeit gibt es keinen automatisierten Löschplan für die Nutzungshistorie des Gateways.

11.3 Zusammenfassungen zur Kontextverdichtung

Zusammenfassungen zur Kontextverdichtung werden beibehalten, da sie für die Funktion und den Betrieb nützlich sind, und können nach dem Ende der zugehörigen Sitzungen verbleiben, es sei denn, sie werden im Zusammenhang mit der Kontoverwaltung oder einer erfolgreich erfüllten Löschanforderung entfernt.

11.4 Chat

Für optionale Chat-Funktionen werden nicht angeheftete öffentliche Nachrichten nach einem festgelegten Zeitplan gelöscht (standardmäßig etwa sieben (7) Tage, vorbehaltlich der Konfiguration durch den Administrator). Angeheftete öffentliche Nachrichten, private Nachrichten, Anhänge, die von dieser Löschung nicht erfasst werden, und Moderationsaufzeichnungen können länger aufbewahrt werden oder bis zur manuellen Entfernung.

11.5 Serverprotokolle

Zugriffs- und Anwendungsprotokolle (die IP-Adressen und Anforderungsmetadaten enthalten können) werden entsprechend unseren Infrastruktur- und Protokollierungspipeline-Einstellungen gespeichert.

11.6 Löschung und Anonymisierung

Wenn die Aufbewahrung nicht mehr erforderlich ist, löschen oder anonymisieren wir Informationen, wo dies möglich ist. Restkopien können für eine begrenzte Zeit in Sicherungskopien verbleiben, bis sie im Rahmen der Rotation überschrieben werden.


12. Cookies und ähnliche Technologien

Wir verwenden:

Die Ablehnung von Analysen entfernt nicht den für den Betrieb des Dienstes benötigten Speicher. Wenn Sie die Zustimmung zu Analysen widerrufen, versuchen wir, die damit verbundenen Analyse-Cookies über unseren Datenschutz-Bereinigungsendpunkt zu löschen, soweit dies technisch möglich ist.


13. Datenschutz für Kinder

Die Dienste richten sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Minderjähriger uns Informationen bereitgestellt hat, kontaktieren Sie [email protected] und wir werden angemessene Schritte unternehmen, um diese zu löschen, wo erforderlich und möglich.


14. Ihre Wahlmöglichkeiten und Anfragen

14.1 Zugriffskontrollen

Sie können:

14.2 Anfragen

Vorbehaltlich des geltenden Rechts und unseres geografischen Angebotsmodells können Sie [email protected] kontaktieren, um Folgendes anzufordern:

Kontolöschung und Datenanfragen werden auf Anfrage von uns bearbeitet (einschließlich administrativer Prozesse). Möglicherweise gibt es keinen vollständig selbstbedienbaren Export- oder Löschschaltfläche für alle Datentypen.

Wenn ein Konto gelöscht wird, entfernen oder anonymisieren wir Kontenkennungen (wie E-Mail), sodass das Konto nicht mehr als Personenprofil verwendet werden kann. Wir können de-identifizierte Nutzungs-, Mess- und Abrechnungsaufzeichnungen zu statistischen, Sicherheits-, finanziellen und operativen Zwecken behalten. Diese Daten werden nach der Löschung nicht mehr mit Ihrer E-Mail verknüpft.

Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir einer Anfrage nachkommen, und können Anfragen ablehnen, die übermäßig, unbegründet oder mit unseren gesetzlichen oder sicherheitsrelevanten Verpflichtungen unvereinbar sind.

14.3 Marketing

Wir verwenden Ihre Daten nicht für Werbenetzwerke von Drittanbietern als Kernpraxis unseres Geschäfts. Produktbezogene E-Mails, die wir senden, beziehen sich auf den Service (zum Beispiel Sicherheits- oder Kontobenachrichtigungen). Optionale Marketinginformationen, falls überhaupt angeboten, werden eine Abmeldemöglichkeit enthalten.


15. Automatisierte Kontrollen

Wir können automatisierte Mittel verwenden (einschließlich aktivierter Ratenbegrenzungen, Edge-Sicherheitsregeln, Bot-Bewertung und Missbrauchserkennung), um die Plattform zu schützen und missbräuchlichen Datenverkehr abzulehnen oder einzuschränken. Diese Kontrollen sind Betriebs- und Sicherheitsmaßnahmen. Sie ersetzen nicht die vertraglichen Regeln für eingeschränkte Regionen in Abschnitt 2.

Wenn Sie glauben, dass Sie fälschlicherweise blockiert wurden, können Sie [email protected] kontaktieren. Wir sind nicht verpflichtet, Dienste in eingeschränkten Regionen anzubieten.


16. Änderungen an dieser Erklärung

Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Das Datum „Zuletzt aktualisiert“ oben wird sich ändern, wenn wir dies tun. Wesentliche Änderungen können im Dashboard oder auf andere angemessene Weise hervorgehoben werden. Die fortgesetzte Nutzung der Dienste nach einer Aktualisierung gilt als Zustimmung zur überarbeiteten Richtlinie, es sei denn, zwingendes Recht verlangt einen anderen Prozess.


17. Anwendbares Recht

Diese Erklärung unterliegt dem materiellen Recht von Nevis, Föderation von St. Kitts und Nevis, ohne Rücksicht auf kollisionsrechtliche Grundsätze, außer wenn zwingendes lokales Recht abweichend für einen spezifischen Anspruch vorschreibt.

Streitigkeiten im Zusammenhang mit dieser Erklärung unterliegen den Streitbeilegungsbestimmungen der Nutzungsbedingungen (ausschließlicher Gerichtsstand in Nevis, Föderation von St. Kitts und Nevis, wie dort angegeben).


18. Kontakt

LMIW LLC
OpenCheese.Dev - Intelligent AI Routing
https://opencheese.dev
E-Mail: [email protected]


19. Zusammenfassungstabelle (nur zur Information)

Kategorie Beispiele Hauptzwecke
Konto OAuth-Profil, Einstellungen Authentifizierung, Dashboard
API-Zugriff Schlüssel-IDs, gehashte Geheimnisse Gateway-Authentifizierung
Technisch/Protokolle IP in Zugriffsprotokollen, Gerät/Browser Sicherheit, Betrieb
Nutzung/Abrechnung Tokens, Kosten, Guthaben, Pläne Messung, Abrechnung, Statistiken
Anforderungsinhalt Prompts, Ausgaben KI-Anfragen über Anbieter erfüllen
Verdichtung Sitzungszusammenfassungen Kontextverdichtungsfunktion
Chat (falls verwendet) Nachrichten, Anhänge Optionale Chat-Funktionen
Cookies Sitzung, Einstellungen, optionale Analysen Sicherheit, Einstellungen, Kennzahlen

Diese Tabelle ist eine vereinfachte Zusammenfassung und schränkt nicht den vollständigen Text dieser Erklärung ein.


DURCH DIE NUTZUNG DER PLATTFORM BESTÄTIGEN SIE, DASS SIE DIESE DATENSCHUTZERKLÄRUNG GELESEN HABEN UND VERSTEHEN, WIE WIR INFORMATIONEN IM ZUSAMMENHANG MIT EINEM KI-API-GATEWAY VERARBEITEN, EINSCHLIEẞLICH DER ÜBERTRAGUNG VON ANFRAGEINHALTEN AN UPSTREAM-ANBIETER UNTER IHREN EIGENEN PRAKTIKEN.