Version 1.1 · zuletzt aktualisiert 2026-09-04
Diese Übersetzung dient nur der Verständlichkeit. Die englische Fassung ist verbindlich und hat bei Abweichungen Vorrang.
Die Kurzfassung: Wir speichern, was nötig ist, um ein Konto zu betreiben, korrekt abzurechnen und Missbrauch zu untersuchen — wer Sie sind, wie viele Tokens Sie verbraucht haben, was Sie bezahlt haben, die IP-Adresse, von der Ihre Aufrufe kommen, und, für 30 Tage, den Inhalt Ihrer API-Anfragen und die Antworten des Modells.
[LEGAL ENTITY NAME], [REGISTERED ADDRESS], ist der Verantwortliche für die hier beschriebenen Daten. Datenschutzfragen und Anfragen zu Betroffenenrechten richten Sie an privacy@unbleep.ai.
Wir speichern den Inhalt Ihrer API-Aufrufe. Für jede Anfrage, die wir annehmen und an ein Modell weiterleiten, schreiben wir den Request-Body, den Antwortinhalt und die Quell-IP-Adresse, von der die Anfrage kam, in unsere Datenbank, zusammen mit den in Abschnitt 3 aufgeführten Abrechnungsdaten. Bodies werden auf die ersten 64 KB (65.536 Bytes) gekürzt und an der Schnittstelle markiert, sodass eine sehr große Anfrage teilweise statt vollständig gespeichert wird. Gestreamte Antworten werden genauso gespeichert, zusammengesetzt, sobald der Stream beendet ist.
Eine Anfrage, die wir ablehnen, bevor sie ein Modell erreicht — ein ungültiger API-Key, ein fehlerhafter Body, ein unbekanntes Modell, eine von der strict-Policy abgelehnte Anfrage oder eine, für die Sie kein Guthaben haben —, hat keinen gespeicherten Inhalt. Kam sie weit genug, um Ihrem Konto zugeordnet zu werden, wird sie nur in den in Abschnitt 3 beschriebenen Abrechnungsdaten erfasst.
Warum. Um Missbrauchsmeldungen nachzugehen und die Richtlinie zur zulässigen Nutzung durchzusetzen, um Support-Anfragen zu beantworten und um Abrechnungsstreitigkeiten zu klären.
Wie lange. Der Request- und Antwortinhalt: 30 Tage ab der Anfrage, danach wird der Datensatz automatisch durch einen geplanten Job gelöscht. Die Quell-IP-Adresse wird länger aufbewahrt. Sie liegt nicht nur im 30-Tage-Datensatz, sondern wird auch in die Nutzungszeile geschrieben, über die die Anfrage abgerechnet wird, und Nutzungszeilen sind Finanzunterlagen, die für den in Abschnitt 7 genannten Zeitraum aufbewahrt werden.
Wer es sehen kann. Der Betreiber, über die Admin-Konsole. Es wird nicht in Ihrer eigenen Konsole angezeigt, wir geben es an niemanden weiter, und wir verwenden es nicht zum Training von Modellen. Derzeit gibt es keine kundenseitige Einstellung, die dieses Logging abschaltet.
Eine frühere Fassung dieser Erklärung besagte, dass Prompt- und Completion-Inhalte nie in unsere Datenbank geschrieben werden. Das traf nicht mehr zu, als das Request-Logging hinzukam, und dieser Abschnitt ersetzt diese Aussage.
Ihre Kartennummer sehen wir nach wie vor nie: Kartendaten gehen von Stripes gehosteter Checkout-Seite direkt an Stripe und berühren unsere Server nie.
scrypt-Hash dieses Passworts. Das Passwort selbst speichern wir nie. Wenn Sie sich mit Google anmelden, speichern wir stattdessen die Kontokennung, die Google uns gibt.Wir nutzen eine kleine Zahl von Anbietern, um den Dienst zu betreiben. Sie handeln auf unsere Weisung, sofern nicht anders angegeben.
Wir verkaufen Ihre personenbezogenen Daten nicht, und wir verwenden Ihre Prompts oder Ausgaben nicht zum Training von Modellen.
Je nachdem, wo Sie leben — unter anderem nach der DSGVO in Europa, dem LGPD in Brasilien und vergleichbaren Gesetzen von US-Bundesstaaten — können Sie uns bitten:
Die in Abschnitt 2 beschriebenen Request- und Antwortinhalte fallen unter dieselben Rechte: Sie können eine Kopie dessen anfordern, was wir für Ihr Konto noch vorhalten, und uns bitten, es zu löschen. Dafür gibt es in der Konsole keinen Self-Service-Button zum Exportieren oder Löschen — fragen Sie uns, und wir erledigen es von Hand.
Schreiben Sie an privacy@unbleep.ai, und wir antworten innerhalb der Frist, die das anwendbare Recht vorsieht. Sie haben außerdem das Recht, sich bei Ihrer örtlichen Datenschutzaufsichtsbehörde zu beschweren.
Der Datenverkehr ist mit TLS verschlüsselt. Passwörter werden mit scrypt gehasht; API-Keys und Sitzungs-Tokens werden nur als Hashes gespeichert, sodass eine Kopie unserer Datenbank keinen verwendbaren Key liefern würde. Der administrative Zugang ist beschränkt, die Anwendung läuft unter einem abgeschotteten Dienstkonto, und Backups werden auf derselben beschränkten Infrastruktur gehalten. Kein System ist vollkommen sicher; wenn eine Sicherheitsverletzung Ihre Daten betrifft, benachrichtigen wir Sie und die zuständige Behörde, wie es das Gesetz verlangt.
Ihre Daten werden auf Servern in [REGION] und von den oben genannten Anbietern verarbeitet, die sich außerhalb Ihres Landes befinden können. Wo das Gesetz es verlangt, stützen sich Übermittlungen auf Standardvertragsklauseln oder einen anderen anerkannten Mechanismus.
Der Dienst ist nicht für Personen unter 18 Jahren bestimmt, und wir erheben deren Daten nicht wissentlich. Wenn Sie glauben, dass eine minderjährige Person ein Konto hat, sagen Sie uns Bescheid, und wir entfernen es.
Wir veröffentlichen jede Aktualisierung hier und ändern das Datum oben. Wesentliche Änderungen werden per E-Mail oder in der Konsole angekündigt, bevor sie wirksam werden.