Datenschutzerklärung
1. Einführung und Umfang
1.1 Zweck
Diese Datenschutzerklärung (diese „Erklärung“) beschreibt, wie LMIW LLC („wir“, „uns“ oder „unser“) Informationen im Zusammenhang mit OpenCheese.Dev - Intelligent AI Routing (der „Plattform“ oder den „Diensten“) sammelt, verwendet, offenlegt, speichert und anderweitig verarbeitet, die unter https://opencheese.dev verfügbar sind.
Die Dienste sind ein KI-API-Gateway: Authentifizierung, Routing, Messung und Abrechnung für Anfragen an große Sprachmodelle und verwandte KI-Anfragen an konfigurierte Upstream-Anbieter, zusammen mit einem Benutzer-Dashboard und zugehörigen Werkzeugen (die optionale Funktionen wie Chat, Empfehlungen, Pläne und Aufladungen des Guthabens enthalten können).
1.2 Beziehung zu den Nutzungsbedingungen
Diese Erklärung ist Teil unserer Beziehung zu den Nutzern und sollte zusammen mit unseren Nutzungsbedingungen gelesen werden. Großgeschriebene Begriffe, die hier nicht definiert sind, haben die in den Nutzungsbedingungen angegebenen Bedeutungen, sofern zutreffend.
1.3 Kontakt
Anfragen zum Thema Datenschutz können gesendet werden an: [email protected].
2. Geografischer Umfang und regulatorische Position
2.1 Eingeschränkte Regionen (vertraglich)
Die Dienste werden nicht angeboten für Personen, die in folgenden Ländern ansässig sind, Staatsbürger sind, sich dort befinden oder von dort auf die Dienste zugreifen:
- die Vereinigten Staaten von Amerika (einschließlich der Territorien);
- alle Mitgliedstaaten der Europäischen Union (EU) und des Europäischen Wirtschaftsraums (EWR);
- die Russische Föderation; oder
- Länder oder Personen, die den anwendbaren internationalen Sanktionen unterliegen (einschließlich OFAC, UN oder ähnlicher Regime) oder als Hochrisiko eingestuft werden, auf eine Weise, die nach unserem Ermessen den Dienst unangebracht macht
(zusammen, "Eingeschränkte Regionen"), wie in unseren Nutzungsbedingungen weiter beschrieben.
Sie dürfen die Dienste nicht nutzen, wenn Sie sich in einer eingeschränkten Region befinden. Wir können den Zugang verweigern, einschränken oder beenden, wenn wir glauben, dass die Regeln der eingeschränkten Region verletzt werden. Technische Sperren können im Laufe der Zeit hinzugefügt oder geändert werden; das vertragliche Verbot gilt unabhängig davon, ob zu einem bestimmten Zeitpunkt eine technische Sperre aktiv ist oder nicht.
2.2 DSGVO, UK GDPR und Datenschutzgesetze der US-Bundesstaaten
Wir richten die Dienste nicht an Nutzer in der EU/EWR, im Vereinigten Königreich oder in den Vereinigten Staaten. Die Dienste sind vertraglich wie oben beschrieben eingeschränkt.
Aufgrund dieses Zielgruppen- und Angebotsmodells beabsichtigen wir nicht, dass die Datenschutz-Grundverordnung (EU) 2016/679 („GDPR“), die UK GDPR oder die US-amerikanischen Datenschutzgesetze einzelner Bundesstaaten wie das durch das CPRA geänderte California Consumer Privacy Act („CCPA/CPRA“) (oder ähnliche US-amerikanische Landesgesetze) auf die Bereitstellung der Dienste für unsere beabsichtigte Nutzerbasis Anwendung finden.
Wenn eine zuständige Behörde feststellt, dass ein solches Gesetz auf eine bestimmte Verarbeitungstätigkeit anzuwenden ist, werden wir diese Tätigkeit gemäß den geltenden zwingenden Anforderungen behandeln.
2.3 Grundprinzipien
Ungeachtet des Vorstehenden halten wir an den folgenden grundlegenden Prinzipien fest:
- Datenminimierung — nur das sammeln, was für die angegebenen Zwecke vernünftigerweise benötigt wird;
- Zweckbindung — Verwendung von Informationen für offengelegte, legitime operationelle Zwecke;
- Sicherheit — angemessene technische und organisatorische Maßnahmen anwenden; und
- Transparenz — beschreiben Sie die Praktiken in dieser Erklärung.
2.4 Verantwortlicher
Für die Zwecke dieser Erklärung ist die für die Festlegung der Zwecke und Mittel der Verarbeitung verantwortliche Stelle:
LMIW LLC
Gründungsjurisdiktion: Nevis, Föderation von Saint Kitts und Nevis
Kontakt: [email protected]
3. Von uns erhobene Informationen
Wir erheben die unten beschriebenen Informationskategorien.
3.1 Konto- und Authentifizierungsdaten
Wenn Sie ein Konto erstellen oder verwenden, können wir Folgendes sammeln:
- Kontenkennungen, Anzeigenamen und Profilfelder, die Sie angeben;
- Authentifizierungsdaten aus unterstützten Anmeldemethoden (zum Beispiel OAuth-Identitätsanbieter-Identifikatoren und E-Mail-Adressen, die der Anbieter mit uns teilt, oder eine öffentliche Wallet-Adresse, wenn Sie sich für die Wallet-basierte Anmeldung entscheiden);
- Sitzungstoken und damit verbundene Sicherheitssignale; und
- Voreinstellungen (Sprache, Design und ähnliche UI-Einstellungen).
3.2 API-Schlüssel und Zugangsdaten
Wir erzeugen und speichern Benutzer-API-Schlüsselbezeichner und kryptografische Hashes oder gleichwertige sichere Darstellungen von geheimen Schlüsselinformationen, damit wir Gateway-Anfragen authentifizieren können (typischerweise über Bearer-Token-Authentifizierung). Wir zeigen vollständige geheime Schlüsselwerte nach der einmaligen Anzeige bei der Ausstellung nicht erneut an. Sie sind dafür verantwortlich, die Schlüssel zu schützen, die wir Ihnen einmal gezeigt haben.
3.3 Technische und sicherheitsrelevante Daten
Wir können sammeln und verarbeiten:
- Internetprotokoll (IP)-Adressen und damit zusammenhängende Verbindungsmetadaten, die in Serverzugriffsprotokollen erscheinen (für Sicherheit, Missbrauchsuntersuchungen, Betrieb und Fehlerbehebung);
- Browsertyp, Version und Spracheinstellungen;
- Gerätetyp, Betriebssystem und ähnliche Gerätekennungen, sofern verfügbar;
- verweisende URLs, angesehene Seiten, Zeitstempel und Zugriffsprotokolle;
- API-Anfragemetadaten (Endpunkte, Statuscodes, Latenzindikatoren, Fehlercodes); und
- Cookies, lokaler Speicher oder ähnliche Technologien für die Sitzungsintegrität, Sicherheit, Einwilligungsnachweise und den essentiellen Betrieb der Plattform.
Wir verwenden derzeit nicht IP-Adressen als Ländergeofencing-System. IP-Daten in Protokollen sind betriebsbedingt, keine Abbildung der Nutzeridentität in unserer Produktdatenbank.
3.4 Nutzungs-, Mess- und Abrechnungsdaten
Um das Gateway zu betreiben und die Nutzung abzurechnen, können wir Folgendes verarbeiten:
- Modell- und Anbieterkennungen, die für eine Anfrage ausgewählt oder bestimmt wurden;
- Token-Zahlen, Cache-Metriken und verwandte Nutzungsstatistiken;
- geschätzte und in Rechnung gestellte Kosten, Plan- oder Guthabenabbuchungen und Lieferergebnisse;
- Sitzungs- oder Anforderungskennungen (einschließlich vom Client bereitgestellter oder generierter Sitzungs-UUIDs);
- Latenz-, Wiederholungs- und Routing-Metadaten; und
- vorausbezahltes Guthaben, Planansprüche, Einlösungen von Guthabencodes und Zahlungs- oder Aufladeaufzeichnungen (Betrag, Währung, Status, Anbieter-Referenz, Zeitstempel).
3.5 Anfrageinhalte (Prompts und Ausgaben)
Wenn Sie das Gateway verwenden, werden von Ihnen eingereichte Prompt-Texte, Nachrichten, Dateien oder Anhänge, Tool-Nutzlasten und Modellausgaben nach Bedarf verarbeitet, um:
- die Anfrage an den bzw. die ausgewählten Upstream-KI-Anbieter zu übermitteln;
- Antworten an Sie zu streamen oder zurückzugeben;
- Limits, optionalen Prompt-Filtern, die Sie konfigurieren, und Regeln für die zulässige Nutzung durchzusetzen; und
- Missbrauchsfälle, Abrechnungsstreitigkeiten oder technische Ausfälle zu untersuchen und zu beheben.
Wir verkaufen keine Anfrageinhalte. Externe Anbieter verarbeiten Inhalte gemäß ihren eigenen Bedingungen und Datenschutzpraktiken, wenn die Anfrage an sie weitergeleitet wird. Siehe Abschnitt 6.2 und unsere Nutzungsbedingungen bezüglich der Praktiken von Anbietern, die wir nicht kontrollieren.
3.6 Zusammenfassungen zur Kontextverdichtung
Wenn für Ihr Konto oder Ihren Schlüssel Funktionen zur Kontextkomprimierung aktiviert sind, können wir modellgenerierte Zusammenfassungen des Gesprächskontexts speichern (abgeleitet von Nachrichten, die Sie über das Gateway senden), sodass spätere Anfragen eine komprimierte Historie wiederverwenden können. Diese Zusammenfassungen sind operative Daten, die mit Ihrem Konto und den Sitzungskennungen verknüpft sind, solange das Konto besteht.
3.7 Chat- und Community-Funktionen (falls verwendet)
Wenn Sie optionale Chat- oder Community-Funktionen auf der Plattform nutzen, können wir Folgendes verarbeiten:
- öffentliche und private Nachrichteninhalte;
- Anhänge (Dateien, die Sie hochladen);
- Profilanzeigenamen, Farben und Moderationsstatus;
- Erwähnungen und zugehörige Metadaten; und
- Moderationsaufzeichnungen, die den Text von Nachrichten, die blockiert wurden, enthalten können.
3.8 Support und Kommunikation
Wenn Sie uns kontaktieren, können wir den Inhalt Ihrer Nachrichten, Kontaktdaten und zugehörige Korrespondenz verarbeiten.
3.9 Analyse (Optionale Produkteinstellung)
Vorbehaltlich Ihrer Cookie-Einstellungen können wir aggregierte oder pseudonyme Nutzungsmetriken über Tools wie Cloudflare Zaraz und Google Analytics verarbeiten, um zu verstehen, wie die Website genutzt wird, und das Produkt zu verbessern. Sie können diese Einstellung in den Cookie-Einstellungen ändern.
3.10 Zahlungs- und Aufladedaten
Wenn Sie das Guthaben aufladen oder einen Tarif über einen unterstützten Anbieter kaufen, können wir den Zahlungsstatus, Beträge, Währung, Transaktionsreferenzen und zugehörige Metadaten erhalten. Vollständige Zahlungskartennummern werden von Drittanbieterprozessoren verarbeitet und von uns nicht als primäres Kartenarchiv gespeichert. Optionale kryptobezogene Auflademethoden, falls angeboten, dienen ausschließlich dazu, das Kontoguthaben aufzuladen.
Zahlungsabwickler können Webhook-Payloads senden, die wir als operative Aufzeichnungen für Abgleich und Streitbeilegung speichern.
3.11 Informationen, die wir nicht als Hauptzweck erheben
Wir verlangen oder speichern nicht:
- private Schlüssel, Seed-Phrasen oder Wallet-Wiederherstellungsgeheimnisse;
- vollständige Zahlungskarten-PAN-Daten in unseren Systemen als Kartendatentresor; oder
- amtliche Ausweisdokumente, es sei denn, wir verlangen sie ausdrücklich für eine spezifische Compliance-Prüfung.
3.12 Informationsquellen
Informationen stammen aus folgenden Quellen:
- Ihnen (Kontoeinrichtung, Dashboard-Nutzung, API-Verkehr, Chat, Support);
- Ihren Geräten und Browser;
- Identitätsanbieter und Authentifizierungsabläufe, die Sie wählen;
- Upstream-KI-Anbieter (Nutzungs- und Status-Metadaten);
- Zahlungs- oder Aufladeprozessoren;
- Sicherheits- und Edge-Anbieter; und
- automatisierte Systeme auf der Plattform (Protokolle, Messung, Routing).
4. Zweck der Datenverarbeitung
Wir verarbeiten Informationen, um:
4.1 Bereitstellung der Dienste
- Nutzer und API-Schlüssel zu authentifizieren;
- KI-Anfragen an konfigurierte Anbieter weiterzuleiten;
- Modellausgaben zurückzugeben;
- das Dashboard, Tarife, Guthaben, den Chat (falls aktiviert) und die von Ihnen genutzten Konfigurationsfunktionen zu betreiben.
4.2 Messung, Abrechnung und Kontoverwaltung
- die Nutzung zu messen und Gebühren zu berechnen;
- Tarifkontingente oder vorausbezahltes Guthaben abzubuchen;
- Transaktionen sowie den Zahlungs- und Aufladeverlauf aufzuzeichnen;
- die doppelte Verwendung von Guthaben zu verhindern und Kontingente durchzusetzen.
4.3 Sicherheit und Betrieb
- Missbrauch, Credential-Stuffing, offengelegte Schlüssel und anomalen Datenverkehr zu erkennen;
- die Plattform zu betreiben und zu sichern;
- Vorfälle zu untersuchen und unsere Nutzungsbedingungen durchzusetzen;
- Zugriffsprotokolle für Sicherheitszwecke und zur Fehlerbehebung zu führen.
4.4 Regeln für eingeschränkte Regionen und Compliance
- vertragliche Regeln für eingeschränkte Regionen, wenn wir uns entscheiden, den Zugriff zu verweigern oder zu beenden, durchzusetzen;
- Entscheidungen in Bezug auf Sanktionen und Exportkontrolle auf kommerzieller und operativer Ebene zu unterstützen;
- die für diese Entscheidungen erforderlichen Aufzeichnungen für diese Entscheidungen führen.
4.5 Rechtliche und operative Verwaltung
- auf rechtmäßige Anfragen zu reagieren, wenn erforderlich;
- Vereinbarungen durchzusetzen;
- Geschäftsunterlagen, Prüfungen und buchhalterische Dokumentationen entsprechend den Anforderungen zu führen.
4.6 Produktverbesserung (begrenzt)
- Zuverlässigkeit, Latenz und Feature-Nutzung auf aggregierter Ebene zu verstehen;
- Fehler zu beheben und Routing sowie Benutzererfahrung zu zu zu verbessern;
- optionale Analysen gemäß Ihren Cookie-Einstellungen durchzuführen.
4.7 Statistiken nach der Kontoschließung
Nachdem ein Konto geschlossen oder Kennungen entfernt wurden, können wir de-identifizierte Nutzungs- und Abrechnungsaufzeichnungen (ohne E-Mail oder Kontoprofil) für Statistik, Finanzberichte, Betrugsprävention und Betriebsanalysen aufbewahren. Diese Daten sind nicht dazu gedacht, Sie zu identifizieren.
5. Rechtliche Grundlagen und Begründung (Allgemeiner Rahmen)
Aufgrund unseres geografischen Angebotsmodells sollen detaillierte gesetzliche Grundlagen nach der DSGVO oder Datenschutzgesetzen der US-Bundesstaaten nicht für unsere primäre Benutzerbasis gelten. Als allgemeiner kaufmännischer Rahmen und Rahmen guter Praxis ist die Verarbeitung gerechtfertigt durch:
- Erfüllung eines Vertrages oder Schritte vor dem Abschluss eines Vertrages (Bereitstellung der von Ihnen angeforderten Dienste);
- berechtigte Interessen in den Bereichen Sicherheit, Betrugsprävention, Integrität der Nutzungsmessung und Plattformbetrieb; und
- gesetzliche Verpflichtungen, wo anwendbares zwingendes Recht Aufbewahrung oder Offenlegung erfordert.
Wenn ein zwingendes Gesetz in einem bestimmten Fall eine andere Grundlage oder eine zusätzliche Mitteilung verlangt, werden wir diesem zwingenden Gesetz nachkommen.
6. Dienste und Infrastruktur Dritter
Wir verwenden sorgfältig ausgewählte Dritte, um die Plattform zu betreiben. Kategorien umfassen:
6.1 Sicherheit und Edge-Infrastruktur
DDoS-Schutz, CDN, Bot-Management und verwandte Edge-Dienste (zum Beispiel Dienste des Typs, der von Cloudflare angeboten wird).
6.2 Upstream-KI-Anbieter
Modellanbieter und zugehörige Inferenzendpunkte (zum Beispiel OpenAI-kompatible APIs, Anthropic, Google, Alibaba, DeepSeek und andere konfigurierte Anbieter). Wenn Sie eine Anfrage einreichen, werden der Inhalt dieser Anfrage und die zugehörigen Metadaten den für die Weiterleitung ausgewählten Anbietern offengelegt, damit die Inferenz durchgeführt werden kann.
Wichtig: Anbieter können Erklärungen veröffentlichen, dass sie keine Modelle mit API-Daten trainieren oder dass sie Daten nur für begrenzte Zeiträume aufbewahren. Wir kontrollieren, überprüfen oder garantieren nicht die internen Protokollierungs-, Aufbewahrungs-, Sicherheits-, Mitarbeiterzugriffs-, Unterauftragsverarbeiter-, Trainingspraktiken oder Richtlinienänderungen eines Anbieters. Sobald Inhalte unser Gateway zu einem Anbieter verlassen, gelten die Bedingungen und Praktiken dieses Anbieters für seine Verarbeitung. Siehe auch unsere Nutzungsbedingungen.
6.3 Identitäts- und Authentifizierungsanbieter
OAuth oder ähnliche Identitätsanbieter, die Sie für die Anmeldung wählen, und alle wallet-basierten Authentifizierungskomponenten, wenn Sie die Anmeldung über Wallet verwenden.
6.4 Hosting und Betrieb
Cloud-Hosting-, Speicher-, Protokollierungs-, Überwachungs- und Backup-Anbieter, die notwendig sind, um die Dienste auszuführen.
6.5 Zahlungs- und Aufladeprozessoren
Drittanbieter-Zahlungsabwickler und optionale Krypto-Zahlungsabwickler, die ausschließlich verwendet werden, um Prepaid-Guthaben gutzuschreiben oder Plan-Käufe zu begleichen.
6.6 Analytik
Analysetools (zum Beispiel Cloudflare Zaraz und Google Analytics) unterliegen Ihren Cookie-Einstellungen.
6.7 Kommunikation
E-Mail- oder Ticketanbieter, wenn Sie den Support kontaktieren.
6.8 Rolle Dritter
Dritte verarbeiten Daten nur in dem Umfang, der erforderlich ist, um ihre Dienste für uns bereitzustellen, oder als unabhängige Verantwortliche, bei denen sie ihre eigenen Zwecke bestimmen (zum Beispiel ein Upstream-KI-Anbieter, der Eingaben nach seinen eigenen Bedingungen verarbeitet). Wir erteilen Dritten keine Erlaubnis, Ihre von uns erhaltenen personenbezogenen Daten für eigenes Marketing zu verkaufen.
7. Prompt-Filter (Benutzerwerkzeug, keine Datenschutzgarantie)
Die Plattform kann eine optionale Prompt-Filter-Funktion anbieten, mit der Sie wörtliche Textsubstitutionen konfigurieren können, die auf bestimmte ausgehende Anforderungstexte angewendet werden, bevor sie an Upstream-Anbieter gesendet werden.
Sie sollten Folgendes beachten:
- die Funktion optional und üblicherweise standardmäßig deaktiviert ist, bis Sie sie für einen Schlüssel aktivieren und Regeln erstellen;
- sie nutzerdefinierte Textersetzungen vornimmt, nicht automatische PII-Erkennung, keine rechtliche Schwärzung und auch keine vollständige Inhalts-Firewall;
- sie je nach Modus und Konfiguration nur auf bestimmte Teile einer Anfrage angewendet werden kann (zum Beispiel nicht auf jede Nachrichtenrolle und nicht auf Nicht-Textblöcke wie Bilder oder Dateianhänge);
- sie Modellausgaben nicht filtert; und
- sie in einigen Bereitstellungskonfigurationen nicht verfügbar sein kann.
Der Prompt-Filter macht OpenCheese nicht verantwortlich dafür, was bei den Upstream-Anbietern ankommt oder wie die Anbieter Daten verarbeiten. Sie bleiben allein verantwortlich für das, was Sie einreichen. Verlassen Sie sich nicht auf den Prompt-Filter als Ersatz dafür, Geheimnisse, Zugangsdaten, regulierte Daten oder hochsensible Inhalte zu vermeiden.
8. Offenlegung von Informationen
Wir können Informationen weitergeben:
- an Dienstleister unter angemessenen vertraglichen oder operativen Kontrollen für die in Abschnitt 4 genannten Zwecke;
- an Upstream-KI-Anbieter nach Bedarf, um Ihre API-Anfragen zu erfüllen;
- an professionelle Berater (rechtlich, buchhalterisch, sicherheitstechnisch) unter Geheimhaltungsverpflichtungen;
- bei Unternehmensgeschäften (Fusion, Übernahme, Finanzierung oder Verkauf von Vermögenswerten), vorbehaltlich fortgesetzten Schutzes im Einklang mit dieser Erklärung;
- an zuständige Behörden, wenn wir glauben, dass eine Offenlegung gesetzlich, durch ein rechtliches Verfahren oder zum Schutz von Rechten, Sicherheit oder Schutz erforderlich ist; und
- mit Ihrer Zustimmung oder Einwilligung, einschließlich wenn Sie Drittanbieter-Clients integrieren, die unsere API mit Ihren Schlüsseln aufrufen.
Wir verkaufen keine personenbezogenen Daten.
9. Internationale Datenübermittlungen
Wir können Informationen auf Servern und bei Anbietern verarbeiten und speichern, die sich außerhalb Ihres Landes des Wohnsitzes befinden, einschließlich Gerichtsbarkeiten, die möglicherweise nicht den gleichen rechtlichen Schutz bieten wie Ihr Heimatland. Durch die Nutzung der Dienste erkennen Sie solche Übertragungen als notwendig an, um ein weltweit erreichbares KI-Gateway zu betreiben, das unseren Regeln für eingeschränkte Regionen unterliegt.
10. Datensicherheit
10.1 Maßnahmen
Wir setzen angemessene technische und organisatorische Maßnahmen um, die der Art der Dienste entsprechen und Folgendes umfassen können:
- Transportverschlüsselung (TLS) für öffentliche Endpunkte;
- Zugriffskontrollen und Prinzipien der minimalen Rechtevergabe für Produktionssysteme;
- Hashing oder gleichwertiger Schutz der ruhenden Nutzer-API-Geheimnisse;
- Netzwerkrand-Schutzmaßnahmen gegen häufige Angriffe; und
- Protokollierung und Überwachung sicherheitsrelevanter Ereignisse.
10.2 Anmeldeinformationen
Sie sind allein dafür verantwortlich, Ihre Kontodaten, API-Schlüssel und Geräte zu schützen.
10.3 Keine absolute Sicherheit
Keine Übertragungs- oder Speichermethode ist völlig sicher. Wir können die absolute Sicherheit von Informationen nicht garantieren.
10.4 Vorfallreaktion
Wenn wir von einem Sicherheitsvorfall erfahren, der persönliche Informationen betrifft, die wir kontrollieren, werden wir angemessene Schritte unternehmen, um ihn zu untersuchen, abzumildern und, wenn wir es für geeignet oder erforderlich halten, betroffene Nutzer oder Behörden zu benachrichtigen.
11. Datenaufbewahrung
11.1 Allgemein
Wir bewahren Informationen solange auf, wie es für die in dieser Erklärung beschriebenen Zwecke angemessen erforderlich ist, einschließlich Sicherheit, Abrechnungsintegrität, Streitbeilegung, Statistik und rechtlicher Compliance, es sei denn, ein längerer oder kürzerer Zeitraum ist gesetzlich vorgeschrieben oder erlaubt.
11.2 Nutzung des Gateways und Abrechnung
Nutzungstransaktionen, aggregierte Messdaten, Abrechnungseinträge, Prüfprotokolle, Zahlungsvorgänge und ähnliche operative Aufzeichnungen werden in der Regel solange unser betrieblicher Bedarf besteht aufbewahrt. Derzeit gibt es keinen automatisierten Löschplan für die Nutzungshistorie des Gateways.
11.3 Zusammenfassungen zur Kontextverdichtung
Zusammenfassungen zur Kontextverdichtung werden beibehalten, da sie für die Funktion und den Betrieb nützlich sind, und können nach dem Ende der zugehörigen Sitzungen verbleiben, es sei denn, sie werden im Zusammenhang mit der Kontoverwaltung oder einer erfolgreich erfüllten Löschanforderung entfernt.
11.4 Chat
Für optionale Chat-Funktionen werden nicht angeheftete öffentliche Nachrichten nach einem festgelegten Zeitplan gelöscht (standardmäßig etwa sieben (7) Tage, vorbehaltlich der Konfiguration durch den Administrator). Angeheftete öffentliche Nachrichten, private Nachrichten, Anhänge, die von dieser Löschung nicht erfasst werden, und Moderationsaufzeichnungen können länger aufbewahrt werden oder bis zur manuellen Entfernung.
11.5 Serverprotokolle
Zugriffs- und Anwendungsprotokolle (die IP-Adressen und Anforderungsmetadaten enthalten können) werden entsprechend unseren Infrastruktur- und Protokollierungspipeline-Einstellungen gespeichert.
11.6 Löschung und Anonymisierung
Wenn die Aufbewahrung nicht mehr erforderlich ist, löschen oder anonymisieren wir Informationen, wo dies möglich ist. Restkopien können für eine begrenzte Zeit in Sicherungskopien verbleiben, bis sie im Rahmen der Rotation überschrieben werden.
12. Cookies und ähnliche Technologien
Wir verwenden:
- Notwendige Cookies und Speicher — erforderlich für Sicherheit, Authentifizierungssitzungen, Zustimmungsaufzeichnungen, Sprach-/Designpräferenzen und grundlegende App-Funktionalität; und
- Analyse-Cookies — gesteuert über Cookie-Einstellungen auf der Landingpage und im Dashboard. Analysetools (wie Cloudflare Zaraz und Google Analytics) können die Nutzung der Website messen, damit wir OpenCheese verbessern können. Sie können Ihre Präferenz jederzeit ändern.
Die Ablehnung von Analysen entfernt nicht den für den Betrieb des Dienstes benötigten Speicher. Wenn Sie die Zustimmung zu Analysen widerrufen, versuchen wir, die damit verbundenen Analyse-Cookies über unseren Datenschutz-Bereinigungsendpunkt zu löschen, soweit dies technisch möglich ist.
13. Datenschutz für Kinder
Die Dienste richten sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn Sie glauben, dass ein Minderjähriger uns Informationen bereitgestellt hat, kontaktieren Sie [email protected] und wir werden angemessene Schritte unternehmen, um diese zu löschen, wo erforderlich und möglich.
14. Ihre Wahlmöglichkeiten und Anfragen
14.1 Zugriffskontrollen
Sie können:
- bestimmte Profil- und Präferenzdaten im Dashboard aktualisieren;
- API-Schlüssel rotieren oder widerrufen;
- Cookie-Analyse-Einstellungen verwalten; und
- die Nutzung der Dienste einstellen und die Schließung des Kontos durch Kontaktaufnahme mit uns beantragen.
14.2 Anfragen
Vorbehaltlich des geltenden Rechts und unseres geografischen Angebotsmodells können Sie [email protected] kontaktieren, um Folgendes anzufordern:
- Informationen über Daten, die wir über Sie speichern und die wir vernünftigerweise auffinden können;
- Korrektur ungenauer Kontodaten; oder
- Löschung oder Schließung Ihres Kontos.
Kontolöschung und Datenanfragen werden auf Anfrage von uns bearbeitet (einschließlich administrativer Prozesse). Möglicherweise gibt es keinen vollständig selbstbedienbaren Export- oder Löschschaltfläche für alle Datentypen.
Wenn ein Konto gelöscht wird, entfernen oder anonymisieren wir Kontenkennungen (wie E-Mail), sodass das Konto nicht mehr als Personenprofil verwendet werden kann. Wir können de-identifizierte Nutzungs-, Mess- und Abrechnungsaufzeichnungen zu statistischen, Sicherheits-, finanziellen und operativen Zwecken behalten. Diese Daten werden nach der Löschung nicht mehr mit Ihrer E-Mail verknüpft.
Wir müssen möglicherweise Ihre Identität überprüfen, bevor wir einer Anfrage nachkommen, und können Anfragen ablehnen, die übermäßig, unbegründet oder mit unseren gesetzlichen oder sicherheitsrelevanten Verpflichtungen unvereinbar sind.
14.3 Marketing
Wir verwenden Ihre Daten nicht für Werbenetzwerke von Drittanbietern als Kernpraxis unseres Geschäfts. Produktbezogene E-Mails, die wir senden, beziehen sich auf den Service (zum Beispiel Sicherheits- oder Kontobenachrichtigungen). Optionale Marketinginformationen, falls überhaupt angeboten, werden eine Abmeldemöglichkeit enthalten.
15. Automatisierte Kontrollen
Wir können automatisierte Mittel verwenden (einschließlich aktivierter Ratenbegrenzungen, Edge-Sicherheitsregeln, Bot-Bewertung und Missbrauchserkennung), um die Plattform zu schützen und missbräuchlichen Datenverkehr abzulehnen oder einzuschränken. Diese Kontrollen sind Betriebs- und Sicherheitsmaßnahmen. Sie ersetzen nicht die vertraglichen Regeln für eingeschränkte Regionen in Abschnitt 2.
Wenn Sie glauben, dass Sie fälschlicherweise blockiert wurden, können Sie [email protected] kontaktieren. Wir sind nicht verpflichtet, Dienste in eingeschränkten Regionen anzubieten.
16. Änderungen an dieser Erklärung
Wir können diese Richtlinie von Zeit zu Zeit aktualisieren. Das Datum „Zuletzt aktualisiert“ oben wird sich ändern, wenn wir dies tun. Wesentliche Änderungen können im Dashboard oder auf andere angemessene Weise hervorgehoben werden. Die fortgesetzte Nutzung der Dienste nach einer Aktualisierung gilt als Zustimmung zur überarbeiteten Richtlinie, es sei denn, zwingendes Recht verlangt einen anderen Prozess.
17. Anwendbares Recht
Diese Erklärung unterliegt dem materiellen Recht von Nevis, Föderation von St. Kitts und Nevis, ohne Rücksicht auf kollisionsrechtliche Grundsätze, außer wenn zwingendes lokales Recht abweichend für einen spezifischen Anspruch vorschreibt.
Streitigkeiten im Zusammenhang mit dieser Erklärung unterliegen den Streitbeilegungsbestimmungen der Nutzungsbedingungen (ausschließlicher Gerichtsstand in Nevis, Föderation von St. Kitts und Nevis, wie dort angegeben).
18. Kontakt
LMIW LLC
OpenCheese.Dev - Intelligent AI Routing
https://opencheese.dev
E-Mail: [email protected]
19. Zusammenfassungstabelle (nur zur Information)
| Kategorie | Beispiele | Hauptzwecke |
|---|---|---|
| Konto | OAuth-Profil, Einstellungen | Authentifizierung, Dashboard |
| API-Zugriff | Schlüssel-IDs, gehashte Geheimnisse | Gateway-Authentifizierung |
| Technisch/Protokolle | IP in Zugriffsprotokollen, Gerät/Browser | Sicherheit, Betrieb |
| Nutzung/Abrechnung | Tokens, Kosten, Guthaben, Pläne | Messung, Abrechnung, Statistiken |
| Anforderungsinhalt | Prompts, Ausgaben | KI-Anfragen über Anbieter erfüllen |
| Verdichtung | Sitzungszusammenfassungen | Kontextverdichtungsfunktion |
| Chat (falls verwendet) | Nachrichten, Anhänge | Optionale Chat-Funktionen |
| Cookies | Sitzung, Einstellungen, optionale Analysen | Sicherheit, Einstellungen, Kennzahlen |
Diese Tabelle ist eine vereinfachte Zusammenfassung und schränkt nicht den vollständigen Text dieser Erklärung ein.
DURCH DIE NUTZUNG DER PLATTFORM BESTÄTIGEN SIE, DASS SIE DIESE DATENSCHUTZERKLÄRUNG GELESEN HABEN UND VERSTEHEN, WIE WIR INFORMATIONEN IM ZUSAMMENHANG MIT EINEM KI-API-GATEWAY VERARBEITEN, EINSCHLIEẞLICH DER ÜBERTRAGUNG VON ANFRAGEINHALTEN AN UPSTREAM-ANBIETER UNTER IHREN EIGENEN PRAKTIKEN.