Datenschutzerklärung
Gültig ab: 6. August 2026
Vorherige Version: Datenschutzerklärung vom 13. Juli 2026
Wenn du nur eine Minute Zeit hast, lies dies
Dies ist ein langes Dokument, und manches darin ist trocken. Das ist der Preis rechtlicher Präzision. Lies es nach Möglichkeit gründlich oder öffne es im Chat und lass es von deinem Assistenten im Phi Browser zusammenfassen und deine Fragen beantworten. Das ist eine gute erste Anwendung der KI, und deine Privatsphäre ist zehn Minuten wert.
Uns interessiert nicht, wer du bist. Nicht, was du aufrufst, nicht, wonach du morgens um zwei suchst, und nicht die Dinge, von denen du lieber möchtest, dass niemand sie weiß. Das gehört dir, und es bleibt deins. Wir möchten den besten KI-Browser entwickeln, den es gibt, und wir möchten, dass du bleibst, weil du ihn gern nutzt.
Du musst uns das nicht einfach glauben, denn unser Geschäft hängt nicht davon ab, dass du interessant bist. Wir verkaufen keine Werbung. Wir verkaufen keine personenbezogenen Daten. Wir trainieren keine KI-Modelle mit deinen Inhalten, und um den Grund unverblümt zu nennen: Für das Training eines Modells braucht man eine Flotte von GPUs, die wir nicht besitzen, und verursacht Kosten, die wir nicht bezahlen könnten. Wir sind Browser-Leute. Wir entwickeln einen Browser. Uns ist lieber, du bezahlst uns für einen besseren Browser, als dass ein Werbetreibender uns für dich bezahlt.
Wenn wir deine Geheimnisse wollten, hättest du ein Problem. Wir wollen sie nicht, also hast du keines. Aber unsere Absicht ist das Schwächste, was wir dir bieten könnten, und gute Absichten haben noch nie eine Datenschutzverletzung oder ein undichtes Protokoll verhindert. Verhindert wird dies durch das, was technisch umgesetzt und nicht bloß versprochen wird: was wir niemals erheben, was deinen Mac niemals verlässt, was ein Schalter tatsächlich abschaltet und wie kurz etwas überhaupt bestehen bleibt. Darum geht es im übrigen Teil dieses Dokuments, und daran solltest du uns messen.
Was deckt diese Datenschutzerklärung ab?
Bei Phinomenon Inc. haben wir Phi Browser für Menschen entwickelt, denen Datenschutz wichtig ist. Diese Erklärung erläutert in klarer Sprache, welche personenbezogenen Daten wir erheben, warum wir sie erheben, an wen wir sie weitergeben, wie lange wir sie aufbewahren und welche Rechte du in Bezug auf diese Daten hast. Sie ist ein Transparenzdokument: Sie beschreibt unsere Praktiken und ist kein Vertrag, den du durch die Nutzung von Phi „akzeptierst“. Deine datenschutzrechtlichen Rechte bestehen unabhängig von allem, was hier geschrieben steht.
Die Anmeldung ist deine Entscheidung. Auf dem ersten Bildschirm wird „Phi ohne Anmeldung erkunden“ angeboten: Wenn du diese Option wählst, ist Phi ein einfacher Browser ohne Konto, ohne KI, ohne Gedächtnis, ohne Seitenleisten-Chat und ohne Phi Link, und der größte Teil dieser Erklärung beschreibt Vorgänge, die schlicht nicht stattfinden. Wenn du dich anmeldest oder ein Konto erstellst, erhältst du den KI-Browser, bei dem die KI-Funktionen aktiviert sind, denn dafür ist das Konto vorgesehen. Du kannst dennoch alle KI-Funktionen mit einer einzigen Einstellung ausschalten.
Diese Datenschutzerklärung gilt für unseren Umgang mit personenbezogenen Daten, die wir erheben, wenn du Phi Browser und unsere damit verbundenen Dienste nutzt, einschließlich unseres Kontodienstes (account.phibrowser.com), unseres KI-Dienstes (ai-service.phibrowser.com), unseres Konnektordienstes (ai.phibrowser.com) sowie unserer Domains phibrowser.com, phi.cc und phi.to, die sämtlich von Phinomenon Inc. betrieben werden. Zwei weitere unserer Hostnamen erscheinen im Netzwerkverkehr von Phi und fallen ebenfalls unter diese Erklärung: g.phibrowser.com, wo die unten beschriebene Produktmessung empfangen wird (unsere selbst gehostete Analyse), ota.phibrowser.com, über die Anwendungsupdates für Phi bereitgestellt werden, und sentinel.phibrowser.com, über die Komponentenupdates für Phi Sentinel bereitgestellt werden. „Personenbezogene Daten“ sind im Allgemeinen alle Informationen, die dich identifizieren oder sich auf dich beziehen. Diese Erklärung gilt nicht für die Praktiken von Unternehmen, die uns weder gehören noch von uns kontrolliert werden, oder von Personen, die nicht unserer Leitung unterstehen.
Wir arbeiten ständig daran, Phi zu verbessern. Daher kann sich diese Datenschutzerklärung von Zeit zu Zeit ändern. Wenn wir wesentliche Änderungen vornehmen, werden wir dich vorab durch einen Hinweis auf unserer Website oder per E-Mail benachrichtigen. Soweit das Gesetz für eine neue Nutzung deiner Daten deine Einwilligung verlangt, werden wir dich darum bitten, anstatt sie vorauszusetzen.
Was erheben wir NICHT und was tun wir NIEMALS?
Bevor wir aufführen, was wir erheben, folgt die wichtigere Liste: Dinge, die uns überhaupt niemals erreichen:
- Die von dir besuchten Seiten und dein Browsing-Kontext. Deine Browsernutzung bleibt in deinem Browser.
- Deine Eingaben, deine KI-Unterhaltungen und die Antworten, die dir die KI gibt. Wenn du KI-Funktionen über Phi Cloud nutzt, werden die zur Beantwortung erforderlichen Inhalte an den Anbieter des Modells gesendet, das deine Anfrage bearbeitet; dies kann OpenAI, Google, Anthropic oder SpaceXAI oder der Host eines unserer Open-Weight-Modelle sein. Die Inhalte werden weitergeleitet, von uns nicht aufbewahrt, und unser Relay behält keine Kopie der Anfragen oder Antworten, auch nicht in Protokollen. Diese Anbieter verwenden API-Datenverkehr standardmäßig nicht zum Training ihrer Modelle, und überall dort, wo ein Anbieter eine zusätzliche Einstellung zur Verhinderung von Training anbietet, haben wir diese aktiviert. Diese Verarbeitung ist eine Beziehung zwischen dir und dem Anbieter, wobei wir als Vermittler tätig sind.
- Dein Browsergedächtnis. Das Gedächtnis von Phi zu deiner Browsernutzung wird auf deinem Gerät erstellt und gespeichert und bleibt dein Eigentum. Wir erheben es nicht und laden es nicht hoch; siehe „Welche KI-Produkte und -Funktionen bietet Phi?“.
- Chatprotokolle über Phi Link. Bei unserem offiziellen Telegram-Bot sind wir ein reiner Proxy: Nachrichten werden zugestellt, niemals zwischengespeichert und niemals gespeichert. Bei deinem eigenen Bot berührt der Datenverkehr unsere Systeme überhaupt nicht.
Und im Hinblick auf die Daten, die wir besitzen, gilt Folgendes, das wir niemals tun:
- Wir verkaufen deine personenbezogenen Daten niemals gegen Geld an irgendjemanden.
- Wir zeigen dir innerhalb von Phi Browser keine Werbung, und Phi Browser selbst verwendet keine Werbe-Cookies oder Werbe-Tracker.
- Wir trainieren keine KI-Modelle mit deinen Inhalten, ohne jede Ausnahme.
- Wir geben keine Daten an Datenhändler oder Werbenetzwerke weiter. Die einzige Ausnahme ist das Werbe-Conversion-Pixel auf unserer öffentlichen Website, mit dem gemessen wird, ob eine Werbung zu einem Download geführt hat und das nur geladen wird, wenn du darin einwilligst; siehe „Cookies und ähnliche Technologien“.
- Wir erstellen auf Grundlage der Produktmessung keine Werbe- oder Verhaltensprofile von dir und verwenden sie nicht, um automatisierte Entscheidungen über dich zu treffen. Die im nächsten Abschnitt beschriebene anonyme Basismessung wird gezählt, nicht zur Profilbildung verwendet.
Welche personenbezogenen Daten erheben wir?
Daten, die du uns bereitstellst:
Ein klares Wort zu dieser gesamten Kategorie: Dies sind Daten, die du uns wissentlich gibst. Wir fragen, du antwortest, und alles, was für den Betrieb deines Kontos nicht unbedingt erforderlich ist, kannst du ablehnen, ohne dass Phi aufhört zu funktionieren. Nichts hiervon wird dir unbemerkt entnommen.
Konto- oder Kontaktdaten (nur wenn du ein Konto erstellst): Die Anmeldung ist optional. Wenn du dich für die Erstellung eines Kontos entscheidest, erheben wir deine E-Mail-Adresse, dein Passwort, deinen Anzeigenamen, deinen Avatar, deine Benutzer-ID, dein Geburtsjahr aus unserer Altersabfrage bei der Registrierung (wir fragen nur dann nach dem vollständigen Geburtsdatum, wenn sich allein anhand des Jahres nicht feststellen lässt, dass du volljährig bist) und zugehörige Kontodatensätze wie Einladungen und Aktivierungsstatus. Unser Authentifizierungsdienst wird von Auth0 (Okta, Inc.) betrieben, und dies ist der vollständige Umfang der dort gespeicherten Daten: deine Anmeldedaten und die soeben aufgeführten Kontodatensätze. Der Anzeigename ist die Bezeichnung, die du für dich selbst wählst: Er kann beliebig sein, und nichts schreibt vor, dass es sich um deinen echten Namen handeln muss. Wenn du dich über ein Drittanbieterkonto anmeldest (Social Login), ist der daraus übernommene Name lediglich ein Ausgangspunkt, den du direkt bei der Einrichtung oder jederzeit danach ändern kannst. Auth0 speichert niemals deine Zahlungskartendaten, deinen Browserverlauf oder deine KI-Unterhaltungen. Wenn du Phi ohne Anmeldung erkundest, existieren keine dieser Daten, da kein Konto vorhanden ist.
Zahlungsdaten: Wenn du kostenpflichtige Funktionen erwirbst, erheben wir Zahlungsdaten wie die Art der Zahlungskarte und Rechnungsangaben. Zahlungsdaten werden überwiegend von unserem Zahlungsdienstleister Stripe verarbeitet und gespeichert.
Messung der KI-Nutzung: Wenn du KI-Funktionen über Phi Cloud nutzt, erfassen wir für jede Anfrage das verwendete Modell, die Token-Anzahl und die daraus entstehenden Kosten. Hierbei handelt es sich um Messdaten, nicht um Inhalte: Sie umfassen niemals deine Frage oder die Antwort des Modells. Wir erheben diese Daten, weil Modell-Tokens bei einem kostenlosen Produkt für uns reale Kosten verursachen und sie es uns ermöglichen, ein kostenloses Angebot aufrechtzuerhalten und zugleich Missbrauch zu verhindern (siehe die Fair-Use-Bedingungen in unseren Nutzungsbedingungen). Die Daten werden in Langfuse erfasst, das auf unserer eigenen Infrastruktur selbst gehostet wird, sodass kein Dritter sie erhält.
KI- und Kontextdaten: von dir erstellt, auf deinem Gerät gespeichert. Dein KI-Gedächtnis, der Agentenstatus, der Kontext sowie die Ein- und Ausgaben von KI-Funktionen befinden sich auf deinem Rechner. Wir erheben oder speichern sie nicht. Was unsere Server für Agentenfunktionen speichern, sind lediglich knappe Aufgabenmetadaten, also welche Aufgabe wann ausgeführt wurde und welchen Status sie hatte, niemals jedoch die Inhalte oder dein Gedächtnis. Wenn du Phi Cloud nutzt, werden die zur Beantwortung einer Anfrage erforderlichen Inhalte zur Erzeugung der Antwort an den Modellanbieter übertragen und von uns nicht aufbewahrt (siehe „Welche KI-Produkte und -Funktionen bietet Phi?“).
Konnektor- und synchronisierte Daten: Wenn du über unsere Konnektor-Pipeline unter ai.phibrowser.com ein Konto eines Drittanbieters verbindest, beispielsweise für E-Mails, Dokumente oder andere Dienste, speichern wir die für den Zugriff auf dieses Konto erforderlichen OAuth-Tokens und eine synchronisierte Kopie der Inhalte, die du verbinden möchtest. Du kannst einen Konnektor jederzeit trennen; dadurch werden unsere OAuth-Tokens sofort widerrufen und gelöscht und die synchronisierte Kopie wird gelöscht.
Phi Link (Kopplung mit Messaging-Diensten): Phi Link verbindet eine Messaging-App wie Telegram mit Phi. Es gibt zwei Formen mit unterschiedlichen Auswirkungen auf den Datenschutz, weshalb wir beide beschreiben.
- Unser offizieller Telegram-Bot: Wir speichern den Kopplungsdatensatz, der deinen Chat mit deinem Phi verknüpft, und fungieren als Proxy für die dazwischen übertragenen Nachrichten. Proxy bedeutet genau dies: Die Inhalte werden durchgeleitet und zugestellt, und wir speichern weder die darüber übertragenen Chatprotokolle noch legen wir sie im Cache ab.
- Dein eigener Telegram-Bot: Du kannst stattdessen deinen eigenen Bot erstellen. In diesem Fall fließt der Datenverkehr direkt zwischen dem Dienst von Telegram und deinem Phi Browser und wird überhaupt nicht über uns geleitet. Diese Beziehung besteht nach Maßgabe der Bedingungen von Telegram zwischen dir und Telegram; wir ermöglichen lediglich die Verbindung.
Feedback: Das, was du übermittelst, wenn du auf „Feedback an Phi senden“ klickst, an einer Umfrage teilnimmst oder eine KI-Antwort bewertest, einschließlich aller Anhänge, die du hinzufügst.
Automatisch erhobene Daten:
Produktmessung, gesteuert durch einen einzigen Schalter: „Hilf mit, die Funktionen und die Leistung von Phi zu verbessern“. Der Schalter steuert zwei Dinge: detaillierte Nutzungsstatistiken und Absturzberichte. Unterhalb dieser beiden Ebenen läuft stets eine kleine anonyme Basismessung. Der Grund dafür, dass wir überhaupt Messungen durchführen, ist, dass wir anderenfalls nicht erkennen können, welche Funktionen es wert sind, weiterentwickelt zu werden, und welche unbemerkt deine Zeit verschwenden.
- Ein. Detaillierte Nutzungsstatistiken über die integrierte Telemetrie von Chromium und Absturzberichte an Sentry (Functional Software, Inc.): ein Stacktrace, Geräte- und Betriebssysteminformationen, Protokollauszüge und eine Momentaufnahme des Arbeitsspeichers des Prozesses, bei dem der Fehler auftrat. Ein Absturzabbild erfasst, was sich zum Zeitpunkt des Fehlers im Arbeitsspeicher befand, und kann daher beiläufig Fragmente von Seiteninhalten oder von dir eingegebenem Text enthalten. Wir untersuchen darin ausschließlich den Fehler, bewahren die Daten 90 Tage lang auf, und solange du angemeldet bist, enthalten sie deine Kontokennung (die Auth0-Subject-ID; Auth0 speichert deine Anmeldedaten und den von dir gewählten Anzeigenamen, niemals Zahlungsdaten).
- Aus. Beide Vorgänge werden ab diesem Zeitpunkt beendet. Ein Absturz erzeugt dann nur eine Zahl und sonst nichts: Wir erfahren, dass ein Absturz stattgefunden hat, nicht aber, was du gerade getan hast, was auf dem Bildschirm zu sehen war oder was sich im Arbeitsspeicher befand.
- Warum es sich lohnt, Absturzberichte aktiviert zu lassen. Ein Absturzbericht macht den Unterschied zwischen dem Wissen, dass etwas nicht funktioniert hat, und dem Wissen, warum es nicht funktioniert hat. Die Fehler, die einen Browser wirklich unbrauchbar machen (etwa solche, durch die deine Tabs verloren gehen oder ein Fenster blockiert wird), treten fast immer auf einem Rechner auf, den wir nicht haben, und in einem Zustand, den wir nicht reproduzieren können. Der Stacktrace ist dann der einzige Zeuge, den wir erhalten. Wenn du möchtest, dass Phi stabiler wird, ist dies das Nützlichste, das du uns geben kannst. Wir bitten dich lieber offen darum, als den Schalter an einer Stelle zu verstecken, an der du ihn nicht findest.
- Die Basismessung, die niemals ausgeschaltet wird. Zählwerte und nichts weiter: wie viele Installationen eine Funktion aktiviert und wie viele sie verwendet haben. Phi als Standardbrowser festzulegen sowie Spaces oder Profiles zu verwenden sind Beispiele dafür, und später entwickelte Funktionen werden auf dieselbe Weise gezählt. Diese Daten gehen an PostHog. Jeder einzelne Wert ist eine Zahl ohne beigefügte Kennung, weshalb nichts davon personenbezogene Daten darstellt und nichts davon auf dich zurückgeführt werden kann. In keiner Schalterstellung erstellen wir ein Profil von dir, verkaufen wir diese Daten oder versuchen wir herauszufinden, wer du bist.
- Warum die Basismessung aktiviert bleibt: Phi ist kostenlos und wird immer ein kostenloses Angebot haben. Für uns ist dies nicht kostenlos: Die KI verursacht reale Token-Kosten, und wir bezahlen diese Rechnung jeden Monat, unabhängig davon, ob sich eine Funktion für irgendjemanden als relevant erweist. Anhand einer Handvoll anonymer Zählwerte finden wir heraus, ob dies der Fall war und woran wir im nächsten Monat arbeiten sollten. Dies ist eine kleine Gegenleistung für etwas, das wir unentgeltlich bereitstellen.
- Wenn du einen Browser möchtest, der überhaupt niemals Kontakt zu uns aufnimmt, kannst du einen solchen haben. Der macOS-Client ist unter der Apache License 2.0 quelloffen. Wenn du ihn aus dem Quellcode erstellst, erhältst du genau das, und zwar mit unserer ausdrücklichen Zustimmung. Du solltest lediglich wissen, dass er dann auf sich allein gestellt ist: keine Updates von uns, keine Phi Cloud, keine KI-Tokens auf unsere Kosten, und wenn etwas nicht funktioniert, bleibt es defekt, bis du es selbst behebst. Das ist eine legitime Entscheidung, von der wir niemanden abbringen werden. Wenn du es vorziehst, dass wir die Arbeit übernehmen, besteht der Tausch darin: Wir halten Phi am Laufen, schließen Sicherheitslücken und tragen die Kosten, und im Gegenzug müssen wir genug darüber wissen, wie Phi funktioniert, um dafür zu sorgen, dass es gut funktioniert.
IP-/Gerätedaten: Deine IP-Adresse, Geräte-ID, macOS-Version und Browserversion, die automatisch erhoben werden. Für sich genommen sagt nichts davon aus, wer du bist. Eine IP-Adresse gibt an, von wo eine Anfrage kam, eine Geräte-ID ist eine zufällige Zeichenfolge und eine Versionsnummer ist eine Versionsnummer. Wir verwenden diese Daten für zwei Zwecke: zur Sicherung des Dienstes, also zur Erkennung von Missbrauch, Umgehung von Ratenbegrenzungen und Betrug, sowie zur aggregierten Feststellung, welche macOS- und Browserversionen tatsächlich verwendet werden, damit wir die richtigen Versionen unterstützen. Bei diesem zweiten Zweck handelt es sich um einen Zählwert wie jeden anderen in der Basismessung. Wir versuchen nicht, anhand dieser Daten herauszufinden, wer du bist, und diese Protokolle werden 30 Tage lang aufbewahrt. Nach europäischem Recht gilt eine IP-Adresse dennoch als personenbezogenes Datum, und wir behandeln sie auch so. Deshalb wird sie hier aufgeführt und nicht stillschweigend weggelassen.
Was erforderlich und was optional ist:
- Ein Konto ist als solches optional. Du kannst auf dem ersten Bildschirm „Phi ohne Anmeldung erkunden“ wählen und Phi auf unbestimmte Zeit als einfachen Browser nutzen, ohne Kontodaten bereitzustellen. KI-Funktionen, Gedächtnis, Seitenleisten-Chat und Phi Link setzen ein Konto voraus und stehen in diesem Modus nicht zur Verfügung.
- Für ein Konto erforderlich: Deine E-Mail-Adresse und ein Passwort oder eine Anmeldung über ein Drittanbieterkonto (Social Login) sind vertraglich erforderlich, um ein Phi-Konto zu erstellen und zu sichern. Wenn du diese Daten nicht bereitstellst, können wir kein Konto für dich erstellen.
- Für kostenpflichtige Funktionen erforderlich: Zahlungsdaten sind vertraglich erforderlich, wenn du kostenpflichtige Funktionen erwirbst. Ohne diese Daten können wir den Kauf nicht abwickeln; die kostenlosen Funktionen bleiben verfügbar.
- Was dir ein Konto bietet: die KI-Funktionen. Durch die Anmeldung entscheidest du dich für diese Funktionen, und mit einer einzigen Einstellung kannst du sie alle wieder ausschalten.
- Deaktiviert, bis du selbst tätig wirst: Datenkonnektoren und die Messaging-Kopplung (Phi Link) tun nichts, solange du kein Konto verbindest oder keinen Kanal koppelst. Dein Name und Avatar, Umfrageantworten und Marketing-E-Mails sind in gleicher Weise optional. Wenn du diese Daten niemals bereitstellst, besteht die einzige Folge darin, dass die betreffende Funktion nicht funktioniert; Phi wird im Übrigen in keiner Weise beeinträchtigt.
- Das Alter ist die einzige Angabe, nach der wir fragen müssen. Keine der Daten, die du uns bereitstellst, wird durch ein bestimmtes Gesetz ausdrücklich verlangt. Wir dürfen Phi jedoch nur Erwachsenen anbieten, und die einzige Möglichkeit, dies zu gewährleisten, besteht darin, vor allem anderen nach deinem Alter zu fragen. Deshalb steht die Altersabfrage an erster Stelle und deshalb beschränken wir sie auf das Geburtsjahr.
Hinweis zu Daten anderer Personen (wenn du Phi nicht nutzt): Eine Person, die Phi nutzt, kann Inhalte synchronisieren oder weiterleiten, die personenbezogene Daten über dich enthalten, beispielsweise deine Seite einer Unterhaltung mit dem Phi-Nutzer, eine E-Mail, die der Phi-Nutzer von dir erhalten hat, oder ein Dokument, in dem du erwähnt wirst. Du hast dich nicht dafür entschieden; daher gilt für dich Folgendes:
- Welche Daten wir möglicherweise über dich besitzen: deinen Namen, deine E-Mail-Adresse, deinen Benutzernamen oder Handle, den Inhalt der Kommunikation selbst und alle sonstigen Angaben, die das synchronisierte oder weitergeleitete Material zufällig enthält. Dazu können beiläufig sensible Angaben gehören, beispielsweise ein in einer E-Mail erwähntes Gesundheitsthema oder eine politische Meinung. Wir suchen nicht nach diesen Daten, erstellen damit kein Profil von dir und verarbeiten sie nur als untrennbaren Bestandteil der Inhalte, die der Phi-Nutzer zur Synchronisierung ausgewählt hat. Soweit solche Inhalte uns erreichen, stützen wir uns darauf, dass sie von dir offensichtlich öffentlich gemacht wurden oder die Verarbeitung unbedingt erforderlich ist, um die vom Phi-Nutzer angeforderte Funktion bereitzustellen. Wir nehmen keine weitere Verarbeitung vor und löschen die Daten zusammen mit dem Konnektor oder der Kopplung.
- Woher wir die Daten erhalten haben: aus dem verbundenen Drittanbieterkonto oder dem gekoppelten Messaging-Kanal des Phi-Nutzers, nicht unmittelbar von dir.
- Was wir damit tun: ausschließlich die Konnektor- oder Relay-Funktion für den Phi-Nutzer bereitstellen, der sie aktiviert hat. Nichts weiter. Die Daten werden gelöscht, wenn der Phi-Nutzer den Konnektor oder die Kopplung entfernt oder das Konto löscht.
- Warum du nicht von uns benachrichtigt wurdest: Wir unterhalten keine Beziehung zu dir und haben keine zuverlässige Möglichkeit, dich zu erreichen, außer über die Daten selbst. Eine individuelle Kontaktaufnahme wäre daher unmöglich oder unverhältnismäßig. Stattdessen dient diese Erklärung als deine Information.
- Unsere Rechtsgrundlage: unser berechtigtes Interesse an der Bereitstellung der vom Phi-Nutzer angeforderten Konnektor- und Relay-Funktionen. Die Entscheidung des Phi-Nutzers, eine Funktion einzuschalten, kann für sich genommen keine Rechtsgrundlage für die Verarbeitung deiner Daten darstellen. Deshalb beschränken wir die Verarbeitung strikt auf die Bereitstellung dieser Funktion und auf nichts weiter.
- Deine Rechte: Du musst nicht warten, bis der Phi-Nutzer tätig wird. Schreib uns (siehe Kontaktinformationen) und übe deine Rechte unmittelbar aus, einschließlich des Rechts auf Löschung. Da wir kein Konto für dich führen, bitten wir um ausreichende Informationen, um deine Identität zu überprüfen und deine Daten zu finden, beispielsweise den Handle oder die E-Mail-Adresse, die in den Inhalten erscheint, und niemals um mehr als das.
Wie verwenden wir personenbezogene Daten?
Um dir Phi bereitzustellen:
- Erstellung und Verwaltung deines Kontos.
- Abwicklung von Käufen kostenpflichtiger Funktionen.
- Bereitstellung von Funktionen für KI-Recherche, Automatisierung, Gedächtnis, Dokumentenerstellung und Übersetzung.
- Synchronisierung und Weiterleitung der von dir verbundenen Datenquellen und Kanäle.
- Betrugsschutz, Sicherheit und Fehlerbehebung.
Um Phi zu verbessern:
- Interne Analysen, Tests, Forschung und Produktentwicklung.
- Diagnose von Abstürzen und Fehlern.
- Ermittlung von Nutzungstrends zur Verbesserung des Nutzungserlebnisses.
Um mit dir in Kontakt zu bleiben:
- Beantwortung von Supportanfragen.
- Zusendung von Neuigkeiten oder Informationen über Phinomenon Inc. (nur wenn du uns deine Einwilligung erteilt hast).
Welche KI-Produkte und -Funktionen bietet Phi?
Wenn du angemeldet bist, sind die KI-Funktionen von Phi aktiviert, und du kannst sie jederzeit mit einer einzigen Einstellung vollständig ausschalten. Wenn sie aktiviert sind, werden sie von Phi Sentinel orchestriert, einer separaten Komponente von Phi Browser, die nur aktiviert wird, wenn die KI-Funktionen eingeschaltet sind. Sentinel ist eine kleine Menüleistenanwendung, die die KI-Dienste von Phi auf deinem Rechner überwacht: Sie verwaltet die lokalen Prozesse, dient als Berechtigungsschranke für sensible Vorgänge (Bildschirmaufnahmen, Dateizugriffe und ähnliche Vorgänge werden durch Sentinel geführt und auf von dir ausgewählte Ordner begrenzt) und enthält die Einstellungen für alles Folgende.
Anschließend stehen dir zwei Möglichkeiten zur Ausführung von KI zur Verfügung, die sehr unterschiedliche Auswirkungen auf den Datenschutz haben. Du kannst auch beide miteinander kombinieren.
Option 1: Phi Cloud. Wir stellen über unseren Dienst Modelle von OpenAI, Google, Anthropic oder SpaceXAI sowie ausgewählte Open-Weight-Modelle zur Verfügung. Die dahinterstehende Modellkapazität erwerben wir von OpenAI und OpenRouter.
- Inhalte werden durchgeleitet und nicht gespeichert. Deine Eingabe, der erforderliche Kontext und die Ausgabe des Modells werden an den Anbieter des Modells übertragen, das deine Anfrage bearbeitet. Jeder Anbieter verarbeitet diese Inhalte nach seinen eigenen API-Bedingungen, und auch deine Nutzung eines bestimmten Modells unterliegt diesen Bedingungen. Wir fungieren als Vermittler bei diesem Austausch: Wir bewahren die Inhalte nicht auf und erfassen lediglich die oben beschriebenen Messdaten (Modell, Token-Anzahl und Kosten). Bei dieser Weiterleitung handeln wir als dein Auftragsverarbeiter: Wir übermitteln auf deine Weisung, was du uns zu übermitteln aufgegeben hast, und bewahren nichts davon auf. Der KI-Anbieter ist hinsichtlich seiner eigenen Verarbeitung nach seinen API-Bedingungen ein eigenständiger Verantwortlicher.
- Fair Use. Da Tokens bei einem kostenlosen Produkt reale Kosten verursachen, unterliegt Phi Cloud den Fair-Use-Grenzen unserer Nutzungsbedingungen. Diese Grenzen werden anhand der Messdaten und nicht anhand der Inhalte durchgesetzt.
Option 2: Private KI. Wenn du es vorziehst, dass wir überhaupt nicht beteiligt sind, aktiviere Private KI in Sentinel und verwende deine eigene KI:
- Deinen eigenen API-Schlüssel eines Anbieters deiner Wahl. Anfragen werden dann nach Maßgabe deiner eigenen Vereinbarung mit diesem Anbieter direkt von deinem Rechner an diesen gesendet. Wir sind an dieser Beziehung nicht beteiligt und erhalten weder die Inhalte noch die Messdaten.
- Deine eigenen Modelle. Sentinel kann Modelle auf demselben Mac ausführen (auf Apple Silicon überwacht es OpenAI-kompatible lokale Server für Chats, im Hintergrund ausgeführte Gedächtnisaufgaben und Embeddings, die an 127.0.0.1 gebunden sind, sodass nur dein Rechner sie erreichen kann). Es funktioniert ebenso mit LM Studio für MLX-Modelle oder Ollama, unabhängig davon, ob diese auf diesem Mac oder auf deinem eigenen KI-System an anderer Stelle in deinem Netzwerk ausgeführt werden. Solange Phi den Endpunkt erreichen kann, entscheidest du, wo sich das Modell befindet, und verwaltest in diesen Modi deine eigene KI-Infrastruktur. Nichts wird an uns gesendet, und es ist kein Konto beteiligt.
Dein Gedächtnis gehört dir. Das Gedächtnis von Phi zu deiner Browsernutzung wird auf deinem Gerät erzeugt und gespeichert und bleibt dein Eigentum. Wir erheben es nicht, laden es nicht hoch, und es ist kein Bestandteil der beiden oben beschriebenen Optionen. Es ist auch keine Blackbox: Du kannst jederzeit sehen, was darin enthalten ist, es bearbeiten, Einträge löschen oder es vollständig leeren, da es sich auf deiner eigenen Festplatte befindet. Phi ist datenschutzorientiert und Local-First, und dies ist der klarste Ausdruck dieses Grundsatzes.
Wir halten deine Geheimnisse aktiv daraus fern: die AI Guardrail. Die lokale Speicherung allein reicht nicht aus, denn ein Browser sieht Dinge, die du niemals bewusst speichern würdest. Deshalb führt Phi Sentinel eine AI Guardrail aus, ein Modell, das auf deinem eigenen Mac läuft und Text auf dem Weg in das Gedächtnis prüft, bevor etwas gespeichert wird. Wenn sie Zugangsdaten erkennt, verweigert sie die Speicherung vollständig: API-Tokens und Autorisierungswerte, Passwörter, private Schlüssel, Seed-Phrasen für Kryptowährungen, Datenbankverbindungszeichenfolgen mit Zugangsdaten, Passwort-Hashes sowie Wiederherstellungs- oder Backup-Codes. Dieselbe Prüfung findet statt, bevor Phi dir eine generierte Begrüßung anzeigt, damit explizite Inhalte und sensible Browseraktivitäten nicht erneut auf dem Bildschirm angezeigt werden.
Vier Aspekte sind wichtiger als die Funktion selbst:
- Sie verlässt niemals deinen Mac. Der zu prüfende Text wird über eine lokale Verbindung an einen Dienst auf deinem eigenen Rechner gesendet. Er wird weder an uns noch an Phi Cloud oder einen Modellanbieter gesendet. Screenshots werden überhaupt niemals dorthin gesendet.
- Sie verändert deine Daten niemals. Es erfolgt weder eine Maskierung noch eine unbemerkte Bereinigung. Ein Speichervorgang wird entweder genau in seiner ursprünglichen Form beibehalten oder vollständig verweigert, sodass Phi deine eigene Aufzeichnung deiner Tätigkeiten nicht stillschweigend umschreibt.
- Sie zeichnet nichts darüber auf, was gefunden wurde. Weder übereinstimmender Text noch Seitenadresse, Titel oder Suchanfrage noch die Position im Text werden aufgezeichnet. Wir können lediglich sehen, wie oft die Guardrail einen Vorgang zugelassen oder verweigert hat oder nicht ausgeführt werden konnte, und nichts über den Inhalt eines dieser Vorgänge.
- Gewöhnliche personenbezogene Angaben werden bewusst nicht beanstandet. Namen, Telefonnummern, E-Mail-Adressen, Orte und Datumsangaben machen ein Gedächtnis nützlich und werden übernommen. Diese Funktion zielt auf Geheimnisse ab, nicht auf dein Leben.
Sie ist die erste Verteidigungslinie, nicht die einzige. Der Schutz ist hier mehrstufig, und die Guardrail ist die dir am nächsten liegende Ebene: vollständig lokal, vor jedem Speichervorgang ausgeführt und die einzige der drei Ebenen, die auf deinem eigenen Rechner arbeitet. Darüber wendet Phi Cloud eine eigene Online-Guardrail auf die von ihr bearbeiteten Anfragen an, wie es bei einem gehosteten KI-Dienst üblich ist. Auf der nächsten Ebene verfügt jedes Modell über die Sicherheits- und Alignment-Maßnahmen, die der jeweilige Anbieter integriert hat. Drei Ebenen, wobei die Ebene, die deinen Daten am nächsten ist, niemals nach Hause telefoniert.
Wir erläutern auch offen, was die lokale Ebene nicht leisten kann. Sie liest Text; ein Geheimnis, das ausschließlich in einem Bild vorhanden ist, kann sie daher nicht erkennen. Wenn eine Prüfung nicht innerhalb der vorgesehenen Zeit abgeschlossen werden kann, wird der Speichervorgang durchgeführt, anstatt zu scheitern, denn ein langsamer Filter darf niemals dazu führen, dass deine eigene Aufzeichnung deiner Tätigkeiten verloren geht. Außerdem lässt die Funktion gewöhnliche personenbezogene Angaben absichtlich passieren. Betrachte sie als eine starke erste Verteidigungslinie, die wir auf eigene Kosten betreiben, weil wir der Ansicht sind, dass es sie geben sollte, und nicht als Zusicherung, dass ein Geheimnis niemals auf deine Festplatte gelangen kann.
Deine Kontrolle: Du kannst die KI-Funktionen in den Einstellungen von Phi Browser ausschalten, wodurch auch Sentinel deaktiviert wird, einzelne Konnektoren und Kopplungen trennen und lokale KI-Daten jederzeit von deinem Rechner löschen. Um zu sehen oder zu bearbeiten, woran Phi sich erinnert, öffne in Phi die Seite „Browser-Erinnerungen“. Die einzigen KI-bezogenen Daten auf unseren Servern sind die oben in den Abschnitten über Konnektoren und Phi Link beschriebenen Daten sowie die knappen Metadaten zu Agentenaufgaben.
An wen geben wir personenbezogene Daten weiter?
Wir verkaufen deine personenbezogenen Daten nicht. Wir legen sie nur gegenüber den nachstehend beschriebenen Empfängern oder gegenüber von dir autorisierten Parteien offen. Nicht alle Empfänger haben dieselbe Rolle, und wir beschreiben jede Rolle wahrheitsgemäß, anstatt alle Empfänger gleich zu bezeichnen.
Unsere Auftragsverarbeiter. Diese Anbieter verarbeiten personenbezogene Daten nach unseren dokumentierten Weisungen und auf Grundlage eines mit uns geschlossenen Auftragsverarbeitungsvertrags:
| Anbieter | Was sie für uns tun | Betroffene Daten |
|---|---|---|
| Auth0 (Okta, Inc.) | Kontoauthentifizierung und Identitätsverwaltung | E-Mail-Adresse, Name, Passwort (gehasht), Benutzer-ID, Avatar, Anmeldedatensätze |
| PostHog, Inc. | Produktanalysen innerhalb der Anwendung und Website-Analysen | Ereignisse zur Funktionsnutzung: nur bei eingeschaltetem Schalter „Hilf mit…“ mit deiner Konto-ID verknüpft, anderenfalls anonyme Zählwerte; Websitenutzung |
| Sentry (Functional Software, Inc.) | Absturz- und Fehlerberichte | Absturzberichte, Geräteinformationen, Konto-ID, beigefügte Protokollauszüge |
| Resend, Inc. | Versand unserer E-Mails und Nachverfolgung ihrer Zustellbarkeit: Verifizierungscodes, Kontohinweise und die in dieser Erklärung zugesagten Mitteilungen | Deine E-Mail-Adresse, Inhalt der von uns gesendeten Nachricht, Zustellstatus. Resend speichert versendete E-Mails und deren Zustellereignisse 30 Tage lang |
| DigitalOcean, Amazon Web Services, Google Cloud | Hosting unserer Server und Datenbanken einschließlich Backups | Alle in dieser Erklärung beschriebenen serverseitigen Daten |
Stripe (Zahlungen). Stripe, Inc. verarbeitet deine Zahlungs- und Rechnungsdaten, die unmittelbar von Stripe erhoben werden. Nach den Dienstleistungsbedingungen von Stripe handelt Stripe bei einem Teil dieser Verarbeitung als unser Auftragsverarbeiter und bei anderen Teilen als eigenständiger Verantwortlicher, beispielsweise für Betrugsprävention, Compliance und die Verbesserung eigener Dienste. Für die von Stripe kontrollierte Verarbeitung gilt die eigene Datenschutzerklärung von Stripe.
Eigenständige Verantwortliche. Diese Empfänger bestimmen zumindest für einen Teil der Verarbeitung ihre eigenen Zwecke und Mittel. Für diese Verarbeitung sind sie nicht aufgrund eines Auftragsverarbeitungsvertrags unsere Auftragsverarbeiter, und ihre eigenen Datenschutzerklärungen finden Anwendung:
| Empfänger | Deren Rolle | Betroffene Daten |
|---|---|---|
| OpenAI, Google, Anthropic, SpaceXAI (und ausgewählte Open-Weight-Modelle) | Erzeugung von KI-Antworten für Phi Cloud. Inhalte werden an den Anbieter des Modells übertragen, das deine Anfrage bearbeitet, und nach den API-Bedingungen dieses Anbieters verarbeitet; wir bewahren nichts davon auf. Diese Anbieter verwenden API-Datenverkehr standardmäßig nicht zum Training ihrer Modelle, und überall dort, wo ein Anbieter eine zusätzliche Einstellung zur Verhinderung von Training anbietet, haben wir diese aktiviert. Wir gestatten niemals, dass dein KI-Datenverkehr zu Trainingszwecken verwendet wird, und trainieren auch selbst nicht damit. | Nur wenn du Phi Cloud nutzt. Wenn Private KI in Sentinel aktiviert ist, wird die Anfrage an das Modell auf deinem eigenen Mac oder an den von dir ausgewählten und selbst bezahlten Anbieter gesendet, und nichts vom Folgenden findet statt. Bei Phi Cloud erhält der Anbieter alles, was zur Beantwortung der Anfrage erforderlich ist, sowie die Antwort selbst: deine Eingabe oder Anweisung, den Seiteninhalt oder sonstigen Kontext, auf den du die KI verwiesen hast, von dir beigefügte Dateien und die Antwort des Modells. In einem Chat werden die vorherigen Gesprächsbeiträge mit jeder neuen Nachricht übermittelt, damit das Modell den Gesprächsverlauf kennt. Dies ist die einzige Stelle, an der deine KI-Inhalte tatsächlich deinen Mac verlassen, und es gibt keine Möglichkeit, dies zu umgehen: Damit ein Modell eine Antwort geben kann, muss die Frage das Modell erreichen. Sie geht unter unserem API-Konto ein und nicht unter einem Konto von dir. Dem Anbieter wird daher nicht mitgeteilt, wer du bist, und wir senden weder deinen Namen noch deine E-Mail-Adresse oder Kontokennung mit. Sobald die Inhalte dort eingehen, regeln die API-Bedingungen dieses Anbieters, was mit ihnen geschieht, einschließlich der eigenen Aufbewahrungs- und Missbrauchsüberwachungspraktiken des Anbieters. Wir bewahren nichts davon auf. |
| OpenRouter, Inc. | Routing-Infrastruktur, über die wir Modellkapazität für Phi Cloud erwerben. Sieht die weitergeleiteten KI-Inhalte nach Maßgabe seiner eigenen Bedingungen. | Nur wenn du Phi Cloud nutzt, und nur bei Modellen, die wir über OpenRouter erreichen: dieselben Anfrage- und Antwortinhalte wie oben sowie Routing-Informationen, beispielsweise welches Modell angefragt wurde und wie viele Tokens verwendet wurden. OpenRouter leitet die Inhalte an den Modellanbieter weiter und wendet auf die zwischenzeitliche Verarbeitung seine eigenen Bedingungen an. Wie oben sieht OpenRouter unser Konto, nicht dich. Private KI wird überhaupt nicht über OpenRouter geleitet. |
| Google LLC (Google Analytics) | Website-Analysen; eines der beiden hierfür verwendeten Werkzeuge neben PostHog, das oben als unser Auftragsverarbeiter aufgeführt ist. Nach den Bedingungen von Google handelt Google bei einem Teil der GA-Verarbeitung als unser Auftragsverarbeiter und bei Daten, die Google für eigene Zwecke nutzt, als eigenständiger Verantwortlicher | Daten zur Websitenutzung, die nur mit deiner Cookie-Einwilligung erfasst werden |
| Telegram (über die Telegram Bot API) | Messaging-Plattform für das Phi-Link-Relay, nur wenn du Telegram koppelst. Telegram betreibt seine Plattform als eigenständiger Verantwortlicher, handelt nicht nach unseren Weisungen und schließt mit uns keinen Auftragsverarbeitungsvertrag | Kopplungsdatensätze und die über die Telegram-Plattform übertragenen Nachrichteninhalte |
| Werbeplattformen, auf denen wir Kampagnen durchführen | Werbemessung auf unserer Website. Die Plattform verwendet die Pixel-Daten zumindest teilweise für eigene Zwecke als eigenständiger oder gemeinsam Verantwortlicher | Seitenaufruf- und Download-Ereignisse, die nur mit deiner Cookie-Einwilligung erfasst werden |
Wir werden diese Liste aktuell halten. Wenn wir einen Dienstleister hinzufügen oder ersetzen, der personenbezogene Daten verarbeitet, werden wir diese Erklärung aktualisieren und Nutzer per E-Mail über wichtige Änderungen informieren. Unsere Werkzeuge ändern sich mit dem Produkt, und Dienste, die wir nicht mehr verwenden, werden außer Betrieb genommen und ihre Daten gelöscht. Dahinter steht eine einfache wirtschaftliche Logik, die offen ausgesprochen werden sollte: Wir bezahlen nicht für Dienste, die wir nicht nutzen, und sobald wir nicht mehr bezahlen, verschwinden auch die Daten.
Deine Daten können in Situationen, die du kontrollierst oder die gesetzlich vorgeschrieben sind, auch andere Parteien erreichen:
Dein Phi-Gedächtnis wird auf deinem eigenen Rechner als MCP-Server bereitgestellt, sodass du es mit einem anderen KI-Werkzeug teilen kannst, wenn du dies wünschst. Wenn du dies tust, ist das deine Handlung und deine Entscheidung und keine Offenlegung durch uns. Darüber hinaus gilt Folgendes:
- Von dir autorisierte Parteien: Dritte, mit denen du über Phi interagierst, oder Social-Login-Anbieter, wenn du damit ein Konto erstellst.
- Gesetzliche Verpflichtungen: Wenn dies gesetzlich, durch gerichtliche Anordnung oder zum Schutz der Rechte und Sicherheit von Phinomenon Inc. oder unserer Nutzer erforderlich ist.
- Unternehmensübertragungen: Wenn Phinomenon Inc. von einer Fusion, Übernahme oder Insolvenz betroffen ist, können deine Daten an die neuen Eigentümer übertragen werden. Wir würden dich benachrichtigen, bevor deine Daten einer anderen Datenschutzerklärung unterliegen.
Wie kannst du deine Daten löschen oder exportieren?
Du löschst dein Konto und deine Daten selbst innerhalb von Phi. Geh zu Einstellungen, dann zu Weitere Browsereinstellungen, anschließend unter Du und Phi zu deinem Namen und wähle Konto und Daten löschen. Das ist der Weg. Du musst uns keine E-Mail senden, kein Formular ausfüllen und nicht darum bitten, vergessen zu werden: Die Schaltfläche erledigt dies.
Durch das Löschen deines Kontos werden das Konto und die damit gespeicherten Daten dauerhaft entfernt; dieser Vorgang kann nicht rückgängig gemacht werden. Auf unserer Seite betrifft dies jedes System: deinen Auth0-Kontodatensatz, Analyseereignisse in PostHog, Absturzberichte in Sentry, Konnektordaten und OAuth-Tokens, die wir ebenfalls widerrufen, Messaging-Kopplungsdatensätze und weitergeleitete Inhalte, die von uns serverseitig gespeicherten Agentenmetadaten sowie Zahlungsdaten, die keiner gesetzlichen Aufbewahrungspflicht unterliegen. Dein Phi-Gedächtnis steht nicht auf dieser Liste, weil es sich niemals auf unseren Servern befand: Es liegt auf deinem Mac und wird gelöscht, wenn du es oder Phi entfernst. Wir erteilen unseren Auftragsverarbeitern entsprechende Löschanweisungen, und gelöschte Daten werden innerhalb von 90 Tagen aus Backups entfernt, wie unter „Datenaufbewahrung“ beschrieben.
Die Deinstallation und das Löschen deines Kontos sind zwei verschiedene Vorgänge, und wahrscheinlich möchtest du beides tun.
Durch die Deinstallation wird dein Mac bereinigt. Phi wird mit einem Deinstallationsprogramm ausgeliefert, nach dem du nicht suchen musst. Zieh Phi in den Papierkorb. Phi Sentinel erkennt dies anschließend und bietet an, die von Phi zurückgelassenen Daten zu entfernen: die Anwendungsunterstützungs- und Cache-Verzeichnisse von Phi für den Browser und Sentinel sowie alle heruntergeladenen lokalen KI-Modelle. Du kannst den Vorgang auch direkt über Sentinel starten. Das Programm fragt dich, was entfernt werden soll, anstatt Annahmen zu treffen, und greift ausschließlich auf Verzeichnisse zu, die Phi gehören.
Durch die Deinstallation wird dein Konto nicht geschlossen. Sie ist eine lokale Bereinigung. Das Konto und alles oben Aufgeführte bleiben daher bei uns, bis das Konto selbst gelöscht wird. Wenn du Phi bereits deinstalliert hast und nun das Konto löschen möchtest, installiere Phi erneut, melde dich bei demselben Konto an und verwende die oben genannte Schaltfläche. Durch eine vorherige Deinstallation geht nichts verloren, und es gibt keine Frist.
Wenn du dich niemals angemeldet hast, gibt es auf unserer Seite nichts zu löschen. Ohne Konto besitzen wir überhaupt keine Kontodaten über dich. Die einzige Spur besteht in den oben beschriebenen kurzlebigen Serverprotokollen, die innerhalb von 30 Tagen automatisch ablaufen. Deine Daten befinden sich auf deinem Mac, und durch das Entfernen von Phi werden sie entfernt.
Export deiner Daten. Nach europäischem Recht hast du das Recht, deine personenbezogenen Daten in einem übertragbaren Format zu erhalten. Wir entwickeln hierfür einen selbst bedienbaren Export, der deine Daten in einem Paket zusammenfasst und dir per E-Mail zusendet. Sobald diese Funktion verfügbar ist, erscheint sie auf derselben Einstellungsseite wie die Löschfunktion. Bis dahin kannst du uns darum bitten (siehe Kontaktinformationen), und wir stellen das Paket für dich zusammen.
Internationale Datenübermittlungen
Phinomenon Inc. hat seinen Sitz in den Vereinigten Staaten, und die oben aufgeführten Dienstleister verarbeiten Daten überwiegend in den Vereinigten Staaten. Telegram ist eine Ausnahme: Es handelt sich um einen eigenständigen Dienst mit eigener globaler Infrastruktur und eigener Datenschutzerklärung. Nachrichten, die du über einen gekoppelten Telegram-Kanal austauschst, werden von Telegram nach dessen eigenen Bedingungen verarbeitet, und die hier beschriebenen Übermittlungsgarantien gelten für unsere eigenen Auftragsverarbeiter, nicht für Telegram. Wenn du Phi aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich oder der Schweiz nutzt, werden deine personenbezogenen Daten in die USA übermittelt.
Wir gestalten diese Übermittlungen auf die übliche Weise rechtmäßig: Jeder oben aufgeführte Anbieter wird auf Grundlage eines schriftlichen Auftragsverarbeitungsvertrags eingesetzt, der die Standardvertragsklauseln der Europäischen Kommission enthält, den rechtlichen Mechanismus für die Übermittlung personenbezogener Daten aus Europa. Soweit ein Anbieter zusätzlich nach dem EU-US Data Privacy Framework zertifiziert ist, findet auch diese Zertifizierung Anwendung. Phinomenon selbst ist nicht nach diesem Framework zertifiziert. Dies ändert nichts an dem dir gewährten Schutz, da die Vertragsklauseln diese Übermittlungen in jedem Fall abdecken. Du kannst eine Kopie der einschlägigen Garantien anfordern, indem du uns kontaktierst.
Cookies und ähnliche Technologien
Unsere öffentliche Website phibrowser.com verwendet Cookies, Pixel-Tags und lokalen Speicher. Wir ordnen diese Technologien folgenden Gruppen zu:
- Unbedingt erforderlich: Für die Funktionsfähigkeit der Website erforderlich. Diese Technologien sind immer aktiv.
- Analyse: Hilft uns zu verstehen, wie Besucher die Website nutzen. Wir verwenden Google Analytics (Google LLC) und PostHog (PostHog, Inc.).
- Werbemessung: Ermöglicht uns zu messen, ob unsere Werbung funktioniert, beispielsweise welche Kampagnen zu Downloads führen. Hierfür wird ein Conversion-Pixel der Werbeplattform verwendet, auf der wir eine Kampagne durchführen. Dieses erfasst Seitenaufrufe und Download-Ereignisse und gibt sie zur Zuordnung an die Plattform weiter. Die Plattformen können sich im Laufe der Zeit ändern; der Zweck bleibt gleich.
Die Werbemessung erfolgt nur, wenn du sie akzeptierst. Das Werbe-Pixel wird erst gesetzt, nachdem du über die Cookie-Einstellungen zugestimmt hast; wenn du ablehnst, wird es nicht gesetzt. Unsere eigenen Analysen enthalten keine Werbekennungen und werden nicht dazu verwendet, dich über andere Websites hinweg zu verfolgen. Du kannst deine Entscheidung jederzeit über den Link Cookie-Einstellungen in der Fußzeile von phibrowser.com ändern und Cookies jederzeit in deinem Browser entfernen oder blockieren.
Diese Technologien werden ausschließlich auf unseren Websites eingesetzt. Phi Browser selbst verwendet keine Werbe-Cookies. Bitte beachte, dass Phi Browser die oben beschriebenen Produktanalysen und Absturzberichte übermittelt. Diese sind von Website-Cookies getrennt und werden in den vorstehenden Abschnitten behandelt.
Berechtigungen, die Phi auf deinem Mac anfordert
macOS-Berechtigungen werden einer Anwendung als Ganzes erteilt. Daher ist die dir angezeigte Aufforderung häufig wesentlich weiter gefasst als die tatsächliche Nutzung durch uns. Wir erläutern lieber jede einzelne Berechtigung, als die Formulierung für sich sprechen zu lassen.
Festplattenvollzugriff. Phi fordert diesen ausschließlich an, um während der Einrichtung deine vorhandenen Daten aus Safari importieren zu können, etwa Lesezeichen, Verlauf und ähnliche Daten. macOS bietet keine enger gefasste Berechtigung zum Lesen des Profils eines anderen Browsers an. Daher umfasst die angezeigte Aufforderung wesentlich mehr, als wir verwenden.
- Die Berechtigung ist optional. Wenn du sie ablehnst oder zunächst erteilst und später widerrufst, funktioniert Phi weiterhin normal; lediglich der Safari-Import steht dir dann nicht zur Verfügung.
- Wir lesen weder deine Mail-Datenbank noch Nachrichten, Time-Machine-Backups oder sonstige Dateien, auf die diese Berechtigung technisch Zugriff gewährt. Beim Import werden ausschließlich die Browserdaten gelesen, deren Import du angefordert hast, und nichts weiter. Keine dieser anderen Dateien wird von uns gelesen, kopiert, übertragen oder gespeichert.
- Du kannst die Berechtigung jederzeit unter Systemeinstellungen, Datenschutz & Sicherheit, Festplattenvollzugriff widerrufen.
Import aus anderen Browsern. Für den Import aus Chrome, Arc oder einer Lesezeichendatei ist kein Festplattenvollzugriff erforderlich.
Andere Berechtigungen, etwa für Mitteilungen, Mikrofon, Kamera oder Bildschirmaufnahme, werden nur angefordert, wenn du eine Funktion nutzt, die sie benötigt, und werden von macOS in der üblichen Weise verwaltet.
Passwörter und der Agententresor
Phi verfügt bewusst über keinen eigenen Passwortmanager. Chromium enthält einen solchen, und wir haben ihn entfernt. Für sich genommen arbeitet er nur lokal: keine Synchronisierung zwischen deinen Geräten, keine Überwachung von Datenschutzverletzungen und keine Prüfung, ob ein Passwort bei einem Datenleck aufgetaucht ist. Der Teil, der ihn wirklich nützlich macht, besteht aus dem Google Passwortmanager und der Chrome-Synchronisierung. Dabei handelt es sich um eigene Dienste von Google, die Google im März 2021 auf Google Chrome beschränkt hat. Kein Browser eines Drittanbieters kann sie anbieten. Wir entfernen lieber einen nur unzureichend ausgestatteten Passwortmanager, als einen solchen bereitzustellen und dich annehmen zu lassen, du seist geschützt, obwohl du es nicht bist.
Verwende daher einen echten Passwortmanager. Wenn du keine klare Präferenz hast, ist iCloud-Passwörter bereits auf deinem Mac vorhanden, synchronisiert Daten zwischen deinen Apple-Geräten und warnt dich vor kompromittierten Passwörtern. Wenn du bereits 1Password, Bitwarden, Dashlane oder einen anderen Dienst verwendest, behalte ihn; deren Erweiterungen funktionieren in Phi wie in jedem anderen Browser.
Für welchen Dienst du dich auch entscheidest, deine Passwörter gehören nicht uns. Wir speichern oder synchronisieren sie nicht, sehen sie nicht und senden sie nirgendwohin. Ein Passwortmanager ist ein eigenständiges Produkt eines eigenständigen Unternehmens, und dessen Datenschutzerklärung und Bedingungen regeln den Umgang mit deinen Daten, nicht diese Erklärung. Wir stellen den Browser bereit, in dem der Passwortmanager ausgeführt wird, und nichts weiter.
Der Agententresor. Phi enthält eine optionale Funktion für ein bestimmtes Problem: Wenn ein KI-Agent in deinem Auftrag arbeitet, gelangt er mitunter zu einer Anmeldeseite. Die Alternative zu einem Tresor wäre, dass du ein Passwort in einen Chat einfügst. Die Funktion ist deaktiviert, solange du sie nicht einschaltest, und funktioniert wie folgt:
- Der Tresor stammt von Bitwarden, nicht von uns. Du meldest dich bei deinem eigenen Bitwarden-Konto an. Bitwarden ist der Anbieter dieses Dienstes, und für ihn gelten die eigenen Bedingungen und die eigene Datenschutzerklärung von Bitwarden. Du entscheidest, auf welchem Server dein Tresor gespeichert wird: bitwarden.com (Vereinigte Staaten), bitwarden.eu (Europäische Union) oder dein eigener selbst gehosteter Bitwarden-Server. Diese Entscheidung bestimmt, wo sich dein Tresor befindet und wessen Recht auf ihn zugreifen kann. Es lohnt sich daher, diese Wahl bewusst zu treffen, anstatt eine Voreinstellung zu übernehmen. Wenn du den Dienst selbst hostest, berührt dein Tresor auch die Server von Bitwarden niemals.
- Dein Tresor gelangt niemals zu uns. Kein Teil davon wird an Phinomenon gesendet, von uns gespeichert oder über unsere Dienste synchronisiert. Wir sehen niemals dein Master-Passwort.
- Phi selbst besitzt die Schlüssel nicht. Der Tresor wird in einem separaten Hilfsprozess entsperrt, und der entsperrte Schlüssel sowie die gesamte Entschlüsselung des Tresors verbleiben dort und nicht im Browser. Die beiden Prozesse kommunizieren über einen privaten Kanal ohne Namen im Dateisystem, sodass kein anderes Programm auf deinem Mac eine Verbindung dazu herstellen kann. Deine Sitzung wird im macOS-Schlüsselbund gespeichert und ist an die eigene Signatur von Phi gebunden.
- Der Agent erhält jeweils nur einen einzelnen Zugangssatz und nur, wenn du dies erlaubst. Er erhält niemals den Tresor oder eine Liste der darin enthaltenen Einträge. Er fordert genau in dem Moment, in dem er ihn benötigt, einen einzelnen Zugangssatz an, du genehmigst diese Anfrage, und der Zugriff wird in einem von dir einsehbaren Auditprotokoll aufgezeichnet.
Wenn du den Agententresor niemals aktivierst, findet nichts hiervon statt und es besteht keine Verbindung zu Bitwarden.
Datensicherheit
Wir möchten deine personenbezogenen Daten durch ein System organisatorischer und technischer Sicherheitsmaßnahmen schützen, darunter Verschlüsselung bei der Übertragung, Zugriffskontrollen, Verschlüsselung ruhender Daten, Zugriff nach dem Prinzip der geringsten Berechtigung sowie regelmäßige Überprüfungen von Abhängigkeiten und Schwachstellen. Keine Methode zur Übermittlung von Daten über das Internet ist jedoch zu 100 % sicher. Du solltest zum Schutz deiner Daten beitragen, indem du ein starkes Passwort wählst und den Zugriff auf dein Gerät beschränkst.
Wenn du glaubst, eine Sicherheitslücke in Phi gefunden zu haben, melde sie uns bitte (siehe Kontaktinformationen).
Datenaufbewahrung
Wir bewahren personenbezogene Daten nur so lange auf, wie dies für die in dieser Erklärung beschriebenen Zwecke erforderlich ist. Unsere üblichen Aufbewahrungsfristen sind:
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Kontodaten | Für die Lebensdauer deines Kontos; anschließend Löschung innerhalb von 30 Tagen nach Kontolöschung |
| Konnektorinhalte und serverseitige Agentendaten | Bis du die Daten, den Konnektor oder dein Konto löschst; anschließend Löschung innerhalb von 90 Tagen |
| OAuth-Tokens für Konnektoren | Widerruf und Löschung, wenn du den Konnektor trennst oder dein Konto löschst |
| Produktanalyseereignisse (PostHog) | 12 Monate |
| Absturz- und Diagnoseberichte (Sentry) | 90 Tage |
| Server- und Sicherheitsprotokolle einschließlich IP-/Gerätedaten | 30 Tage |
| Zahlungsdatensätze | Solange dies für dein Abonnement erforderlich ist, zuzüglich des nach Steuer- und Rechnungslegungsrecht vorgeschriebenen Zeitraums |
| Supportkorrespondenz und Produktfeedback einschließlich jeder Bewertung, die du einer KI-Antwort gibst | 24 Monate nach Erledigung |
Diese Fristen sind unsere betrieblichen Standardwerte. Soweit das Gesetz eine längere Aufbewahrung verlangt, beispielsweise für Finanzunterlagen, gilt die gesetzliche Frist.
Backups: Unsere Systeme werden nach einem rotierenden Zeitplan gesichert. Wenn Daten aus unseren Live-Systemen gelöscht werden, werden sie innerhalb von 90 Tagen automatisch aus den Backups entfernt. Backups werden nicht verwendet, um von dir gelöschte Daten wiederherzustellen, es sei denn, bei der Wiederherstellung eines gesamten Systems nach einem Ausfall erscheinen die Daten vorübergehend erneut. In diesem Fall löschen wir sie erneut.
Wenn wir dein Konto löschen, weisen wir auch unsere oben aufgeführten Auftragsverarbeiter an, die zugehörigen personenbezogenen Daten, die sie für uns speichern, nach Maßgabe unserer Auftragsverarbeitungsverträge zu löschen.
Personenbezogene Daten von Kindern
Phi ist für Erwachsene bestimmt. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 18 Jahren, Phi richtet sich nicht an sie, und die oben beschriebene Altersabfrage bei der Registrierung verweigert Personen unter 18 Jahren die Kontoerstellung. Wenn wir erfahren, dass wir personenbezogene Daten eines Kindes unter 18 Jahren erhoben haben, löschen wir diese Informationen so schnell wie möglich. Wenn du glaubst, dass dies geschehen ist, schreib uns bitte (siehe Kontaktinformationen).
Datenschutzrechte in US-Bundesstaaten
Wenn du in bestimmten US-Bundesstaaten ansässig bist, beispielsweise Kalifornien, Colorado, Connecticut, Texas, Utah, Virginia oder anderen, hast du besondere Rechte in Bezug auf deine personenbezogenen Daten.
- Auskunft: Du hast das Recht, eine Bestätigung darüber zu erhalten, ob wir deine Daten verarbeiten, und eine Kopie davon zu erhalten.
- Löschung: Du kannst verlangen, dass wir die von uns erhobenen personenbezogenen Daten löschen. Du kannst dies auch selbst in Phi tun; siehe „Wie kannst du deine Daten löschen oder exportieren?“.
- Berichtigung: Du kannst verlangen, dass wir unrichtige personenbezogene Daten berichtigen.
- Datenübertragbarkeit: Du kannst eine Kopie deiner Daten in einem maschinenlesbaren Format anfordern.
- Recht auf Beschränkung sensibler personenbezogener Daten: Soweit wir sensible personenbezogene Daten verarbeiten, beispielsweise Anmeldedaten für Konten, verwenden wir sie nur zur Bereitstellung des Dienstes, und du kannst verlangen, dass wir jede andere Verwendung beschränken.
- Keine Benachteiligung: Wir werden dich niemals wegen der Ausübung eines Datenschutzrechts benachteiligen, beispielsweise durch Verschlechterung des Dienstes oder höhere Preise.
- Bevollmächtigte Vertreter: Du kannst einen bevollmächtigten Vertreter benennen, der in deinem Namen Anträge stellt; wir überprüfen die Vollmacht des Vertreters und deine Identität.
- Global Privacy Control (GPC): Einige Browser senden automatisch ein Signal mit der Aufforderung, personenbezogene Daten nicht zu verkaufen oder weiterzugeben. Wir beachten dieses Signal. Wenn dein Browser GPC sendet, behandeln wir dies als Widerspruch gegen die Werbemessung und gegen jede Weitergabe für kontextübergreifende Werbung, und du musst nichts weiter tun. Du kannst deine Einstellungen weiterhin manuell festlegen; eine von dir selbst getroffene Auswahl hat Vorrang vor dem Signal.
Recht auf Anfechtung eines abgelehnten Antrags (Colorado, Connecticut, Virginia, Texas und andere Bundesstaaten mit Anfechtungsrechten). Wenn wir deinen Antrag ablehnen, teilen wir dir die Gründe schriftlich mit. Du kannst gegen unsere Entscheidung innerhalb eines angemessenen Zeitraums nach Erhalt Widerspruch einlegen, indem du auf unsere Antwort reagierst oder uns mit dem Betreff „Privacy request appeal“ schreibst. Wir beantworten deinen Widerspruch innerhalb der nach dem Recht deines Bundesstaats vorgeschriebenen Frist schriftlich und erläutern die Gründe für unsere Entscheidung. Wenn wir deinen Widerspruch zurückweisen, enthält unsere Antwort eine Möglichkeit, sich an den Attorney General deines Bundesstaats zu wenden, beispielsweise über dessen Online-Portal für Verbraucherbeschwerden, um eine Beschwerde einzureichen.
Offenlegungen für Kalifornien (CCPA/CPRA). In den vorangegangenen 12 Monaten haben wir die folgenden Kategorien personenbezogener Informationen unmittelbar von dir, automatisch von deinem Gerät und aus von dir verbundenen Drittquellen erhoben: deine verbundenen Drittanbieterkonten (Konnektorsynchronisierung), von dir gekoppelte Messaging-Plattformen (Telegram-Relay) und Social-Login-Anbieter. Dies erfolgte für die unter „Wie verwenden wir personenbezogene Daten?“ beschriebenen Geschäftszwecke; die Daten wurden an die unter „An wen geben wir personenbezogene Daten weiter?“ genannten Empfänger weitergegeben und gemäß der Tabelle zur Datenaufbewahrung gespeichert:
| CCPA-Kategorie | Beispiele der von uns erhobenen Daten |
|---|---|
| Identifikatoren | Name, E-Mail-Adresse, Konto-ID, IP-Adresse, Geräte-ID |
| Kundendatensätze | Rechnungsangaben über Stripe |
| Geschäftliche Informationen | Abonnement- und Kaufhistorie |
| Internet- oder Netzwerkaktivitäten | Ereignisse zur Funktionsnutzung, Absturzberichte, von KI-Funktionen verarbeitete Seiten, Website-Analysen |
| Sensible personenbezogene Informationen | Kontoanmeldedaten; Inhalte von Nachrichten und synchronisierten Inhalten, wenn du Konnektoren oder Phi Link verwendest |
| Schlussfolgerungen | Keine. Wir leiten aus Analysedaten keine Schlussfolgerungen oder Profile ab. |
„Verkauf“ oder „Weitergabe“: Wir verkaufen deine personenbezogenen Daten niemals, und es fließt dafür kein Geld. Auf eine technische Besonderheit sollten wir jedoch hinweisen: Einige Datenschutzgesetze von US-Bundesstaaten definieren „Weitergabe“ so weit, dass der Einsatz eines Werbe-Pixels darunter fällt, obwohl nichts verkauft wird. Dies ist der einzige in dieser Erklärung beschriebene Vorgang, der unter diese Definition fallen könnte. Er findet nur statt, wenn du Cookies akzeptierst, und du kannst ihn jederzeit ausschalten. Du kannst jederzeit über den Link „Do Not Sell or Share My Personal Information“ in der Fußzeile unserer Website widersprechen, Cookies im Einwilligungsbanner ablehnen oder über deinen Browser ein GPC-Signal senden, das wir automatisch beachten.
Um diese Rechte auszuüben, kontaktiere uns bitte (siehe Kontaktinformationen).
Rechte europäischer betroffener Personen (EU, Vereinigtes Königreich und Schweiz)
Wenn du in der Europäischen Union, im Vereinigten Königreich oder in der Schweiz lebst, hast du Rechte nach der DSGVO, der UK GDPR und dem Schweizer DSG. Phinomenon Inc. ist der Verantwortliche für deine personenbezogenen Daten.
Rechtsgrundlage der Verarbeitung. Wir verarbeiten deine Daten nur, wenn hierfür eine Rechtsgrundlage besteht:
- Vertragliche Erforderlichkeit: Kontodaten zur Erstellung, Sicherung und Verwaltung deines Kontos, Zahlungsdaten zur Abwicklung deines Kaufs sowie die KI-Funktionen, für die das Konto vorgesehen ist: Mit der Anmeldung forderst du diese Funktionen an, weshalb die Grundlage unser Vertrag mit dir und nicht deine Einwilligung ist. Dies umfasst KI-Inhalte, die über Phi Cloud weitergeleitet werden, wenn du eine Funktion aufrufst, zur Erzeugung der Antwort übermittelt und nicht aufbewahrt werden. Wir dehnen diese Rechtsgrundlage nicht auf die nachstehenden optionalen Vorgänge aus.
- Rechtliche Verpflichtung: Aufbewahrung von Zahlungs- und Transaktionsunterlagen für Steuer- und Rechnungslegungszwecke.
- Einwilligung: Vorgänge, die erst stattfinden können, wenn du selbst tätig wirst. Datenkonnektoren und das Messaging-Relay (Phi Link) bleiben deaktiviert, bis du ein Konto verbindest oder einen Kanal koppelst. Zuvor wird dir angezeigt, was dies beinhaltet. Die Verbindung oder Kopplung stellt deine Einwilligung dar, und durch die Trennung oder Entkopplung widerrufst du diese. Die Einwilligung ist außerdem die Grundlage für Analyse- und Werbe-Cookies auf unseren Websites sowie für Marketing-E-Mails. Produktanalysen innerhalb der Anwendung und Absturzberichte werden über den oben beschriebenen Schalter gesteuert, der sich in den Einstellungen befindet und jederzeit geändert werden kann. Du kannst jede Einwilligung jederzeit ebenso einfach widerrufen, wie du sie erteilt hast, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird und ohne andere Nachteile als den Verlust der betreffenden Funktion.
- Berechtigtes Interesse: Absturz- und Diagnosedaten außerhalb des oben beschriebenen Anwendungsbereichs für den EWR, das Vereinigte Königreich und die Schweiz (unser Interesse: Fehlerbehebung und Gewährleistung der Zuverlässigkeit von Phi), Daten zur Funktionsnutzung, soweit keine Einwilligung erforderlich ist (unser Interesse: Verständnis und Verbesserung des Produkts), sowie IP-/Gerätedaten und Sicherheitsprotokolle (unser Interesse: Sicherung des Dienstes und Verhinderung von Missbrauch). Du kannst einer auf berechtigte Interessen gestützten Verarbeitung widersprechen (siehe Deine Rechte). Bei Telemetriedaten dient der Schalter selbst als Kontrolle: Er ist an die betreffende Phi-Installation und nicht an dein Konto gebunden. Daher wird die Verarbeitung beendet, wenn du ihn dort ausschaltest. Die anonyme Basismessung enthält keine personenbezogenen Daten, sodass nichts darin mit dir verknüpft ist, dem du widersprechen könntest. Du kannst eine Zusammenfassung unserer Interessenabwägung anfordern (siehe Kontaktinformationen).
Welche Angaben du bereitstellen musst: Siehe oben „Was erforderlich und was optional ist“. Kurz gesagt sind nur die Mindestangaben für das Konto und bei Käufen die Zahlungsdaten vertraglich erforderlich. Alles andere ist optional, und die einzige Folge der Nichtbereitstellung optionaler Daten besteht darin, dass die zugehörige Funktion nicht funktioniert.
Deine Rechte. Du hast das Recht auf:
- Auskunft (Art. 15): Bestätigung darüber, welche Daten wir über dich verarbeiten, eine Kopie dieser Daten und Informationen über die tatsächlichen Empfänger, denen sie offengelegt wurden.
- Berichtigung (Art. 16): Berichtigung unrichtiger Daten.
- Löschung (Art. 17): Löschung deiner Daten. Du kannst dies selbst in Phi vornehmen; siehe „Wie kannst du deine Daten löschen oder exportieren?“.
- Einschränkung (Art. 18): Vorübergehende Aussetzung der Verarbeitung deiner Daten in bestimmten Situationen, beispielsweise während ein Streit über deren Richtigkeit geklärt wird.
- Datenübertragbarkeit (Art. 20): Erhalt der von dir bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format sowie, soweit technisch machbar, deren Übermittlung an einen anderen Verantwortlichen.
- Widerspruch (Art. 21): Widerspruch gegen eine auf berechtigte Interessen gestützte Verarbeitung und jederzeitiger Widerspruch gegen Direktmarketing.
- Widerruf der Einwilligung (Art. 7(3)): Bei jeder Verarbeitung, die auf deiner Einwilligung beruht.
- Beschwerde (Art. 77): Einlegung einer Beschwerde bei deiner örtlichen Aufsichtsbehörde, in der EU bei der Datenschutzbehörde deines Mitgliedstaats, im Vereinigten Königreich beim ICO und in der Schweiz beim EDÖB. Wir würden es begrüßen, wenn du uns zunächst Gelegenheit gibst, dein Anliegen zu klären; du musst dich jedoch vor einer Beschwerde nicht an uns wenden.
Rechte anderer Personen (Art. 15(4), Art. 20(4)): Über Konnektoren synchronisierte Inhalte und weitergeleitete Nachrichten enthalten gewöhnlich personenbezogene Daten anderer Personen. Wenn wir einem Auskunfts- oder Datenübertragbarkeitsantrag nachkommen, der solche Inhalte umfasst, werden wir die personenbezogenen Daten anderer Personen schwärzen oder ausschließen, soweit deren Offenlegung ihre Rechte und Freiheiten beeinträchtigen würde. Aus diesem Grund können wir den betroffenen Teil eines Antrags ablehnen. Wir teilen dir mit, wenn und warum wir eine Antwort aus diesem Grund eingeschränkt haben.
Automatisierte Entscheidungsfindung: Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen über dich, die rechtliche oder ähnlich erhebliche Auswirkungen haben.
Wie wir Anträge bearbeiten: Schreib uns unter einer der unter „Kontaktinformationen“ genannten Adressen. Wir antworten innerhalb eines Monats. Bei komplexen Anträgen kann diese Frist um zwei weitere Monate verlängert werden; in diesem Fall teilen wir dir den Grund mit. Die Ausübung deiner Rechte ist kostenfrei, es sei denn, ein Antrag ist offenkundig unbegründet oder exzessiv, beispielsweise weil er sich wiederholt. In diesem Fall können wir gemäß Art. 12(5) ein angemessenes Entgelt verlangen oder den Antrag ablehnen und die Gründe dafür erläutern. Zur Überprüfung deiner Identität verlangen wir nur Angaben, die im Verhältnis zum Antrag und dem damit verbundenen Risiko angemessen sind (Art. 12(6)), und fordern keine übermäßigen Nachweise. Bei Auskunfts-, Berichtigungs-, Einschränkungs- und ähnlichen Anträgen genügt für die meisten Anträge normalerweise eine Anfrage von der E-Mail-Adresse deines Kontos. Bei Anträgen, die den Export oder die Löschung großer Mengen synchronisierter Drittinhalte, etwa Konnektorarchive oder Nachrichten-Relays, oder die Löschung deines Kontos betreffen, verlangen wir zusätzlich eine Bestätigung über eine angemeldete Sitzung oder eine zweite Bestätigungsschleife, da die Folgen eines Identitätsmissbrauchs schwerwiegender wären. Bei destruktiven oder unumkehrbaren Anträgen, vor allem bei einer Löschung, wenden wir eine strengere Überprüfung an: Wir bestätigen den Antrag über eine Verifizierungs-E-Mail an die in deinem Konto hinterlegte Adresse, wobei die Löschung erst nach deiner Bestätigung erfolgt, verlangen eine erneute Authentifizierung in Phi, soweit dein Konto noch besteht, und können bei fortbestehenden begründeten Zweifeln an deiner Identität angemessene zusätzliche Nachweise anfordern.
Unsere Vertreter in der EU und im Vereinigten Königreich: Da Phinomenon Inc. außerhalb Europas niedergelassen ist, haben wir gemäß Artikel 27 in jeder Region einen Vertreter benannt, sodass du alle Anliegen zu dieser Erklärung vor Ort vorbringen kannst, anstatt in die Vereinigten Staaten zu schreiben. Beide sind unter „Kontaktinformationen“ aufgeführt. Es steht dir frei, sie einzuschalten; vorgeschrieben ist das nicht.
Kontaktinformationen
Wenn du Fragen zu dieser Datenschutzerklärung oder deinen Rechten hast, kontaktiere uns bitte:
E-Mail:
- Allgemeine Anfragen und Sicherheitsmeldungen: hi [at] phi.cc
- Datenschutzanfragen und Anträge zur Ausübung von Rechten: privacy [at] phi.cc
- Datenschutzkontakt: dpo [at] phi.cc
Postanschrift (USA):
Phinomenon Inc., Attn: Data Protection Contact
324 S Diamond Bar Blvd, Unit Num 717
Diamond Bar, CA 91765, United States
Vertreter im Vereinigten Königreich (Artikel 27 UK GDPR):
Fyde Innovations Ltd
124 City Road, London, EC1V 2NX, United Kingdom
Vertreter in der EU (Artikel 27 DSGVO):
BizLegal Limited, handelnd unter der Bezeichnung EU Rep
27 Cork Road, Midleton, Co. Cork, Ireland (Unternehmensnummer 635921)
Gemäß Artikel 27 als gesetzliche Kontaktstelle für EU-Aufsichtsbehörden und betroffene Personen benannt. Für alle Anliegen zu dieser Erklärung erreichst du uns unmittelbar über die oben genannten E-Mail-Adressen; der Vertreter gewährleistet, dass jederzeit eine lokale Kontaktstelle zur Verfügung steht.