Datenschutzerklärung

Zuletzt aktualisiert: April 17, 2026

1. Welche Informationen wir erfassen

Wenn du Smart AIPI nutzt, erfassen wir:

  • Kontoinformationen: E-Mail-Adresse, Name und Authentifizierungsdaten, wenn du dich registrierst.
  • Nutzungsdaten: API-Request-Metadaten einschließlich verwendetem Modell, Token-Anzahlen, Zeitstempeln und IP-Adressen. Wir speichern nicht den Inhalt deiner prompts oder completions.
  • Zahlungsinformationen: Abrechnungsdetails werden von unserem Zahlungsanbieter (Polar) verarbeitet. Wir speichern keine Kreditkartennummern.
  • Cookies: Session-Cookies zur Authentifizierung und Analytics-Cookies (Umami, self-hosted), um die Nutzung der Website zu verstehen.

2. Wie wir deine Informationen verwenden

  • Um den Smart AIPI-Service bereitzustellen und zu betreiben
  • Um Abrechnungen und Credit-Transaktionen zu verarbeiten
  • Um kontobezogene Mitteilungen zu senden (Bestätigung, Zahlungsbestätigungen, Warnungen vor dem Ablauf von Credits)
  • Um die Service-Gesundheit zu überwachen und Missbrauch zu verhindern
  • Um unseren Service auf Basis aggregierter Nutzungsmuster zu verbessern

3. Datenverarbeitung

Smart AIPI fungiert als Proxy zu AI-Modellanbietern. Deine API-Requests werden an Upstream-Anbieter (OpenAI) weitergeleitet, um Antworten zu generieren. Wir speichern, protokollieren oder trainieren nicht auf den Inhalten deiner prompts oder completions. Nur Metadaten (Token-Anzahlen, verwendetes Modell, Kosten) werden zu Abrechnungszwecken aufbewahrt.

4. Datenspeicherung und Sicherheit

  • Kontodaten werden in verschlüsselten Datenbanken gespeichert, die auf Turso (verteiltes SQLite) gehostet werden.
  • API-Schlüssel werden als irreversible Hashes gespeichert. Klartext-Schlüssel werden einmal bei der Erstellung angezeigt und können nicht wiederhergestellt werden.
  • Alle Verbindungen verwenden TLS-Verschlüsselung.
  • Die Infrastruktur wird auf Fly.io mit Rechenzentren in Nordamerika und Europa gehostet.

5. Datenweitergabe

Wir verkaufen deine personenbezogenen Daten nicht. Wir teilen Daten nur mit:

  • AI-Modellanbietern (OpenAI), um deine API-Requests zu verarbeiten
  • Zahlungsdienstleistern (Polar), um die Abrechnung abzuwickeln
  • Infrastrukturanbietern (Fly.io, Turso, Cloudflare), um unseren Service zu hosten und bereitzustellen

6. Deine Rechte

Du kannst:

  • Über das Dashboard auf deine Kontodaten zugreifen
  • Dein Konto und die dazugehörigen Daten löschen, indem du den Support kontaktierst
  • Deinen Nutzungsverlauf exportieren
  • API-Schlüssel jederzeit widerrufen

7. Cookies

Wir verwenden essentielle Cookies für Authentifizierungs-Sessions und optionale Analytics-Cookies (self-hosted Umami), die dich nicht über Websites hinweg verfolgen und keine personenbezogenen Identifikatoren verwenden.

8. Änderungen an dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Registrierte Nutzer informieren wir per E-Mail über wesentliche Änderungen.

9. Zero Retention of Prompts and Completions

Because this question is the single most important one for an API gateway, we restate it here in concrete, testable terms.

We never log, persist, cache to disk, or otherwise retain any of the following:

  • The text or JSON body of any chat completion or completion request, including system messages, user messages, assistant messages, and tool/function call arguments and results.
  • The text or JSON body of any chat completion or completion response, including streamed deltas.
  • Embedding inputs and embedding output vectors.
  • Image generation prompts, image edit prompts, input image bytes, output image bytes, or image URLs.
  • Audio bytes for speech-to-text or text-to-speech, transcripts, or generated audio.
  • Files uploaded to /v1/files, vector store contents, or any document content.

We do log the following per-request metadata, and only for the purposes listed in section 2:

  • Account ID (so we can bill the correct account).
  • API key fingerprint, never the key itself.
  • UTC timestamp.
  • Source IP address (for abuse detection and rate-limit enforcement).
  • Target endpoint and target model name.
  • Prompt token count and completion token count, returned by the upstream provider.
  • HTTP status code and total request duration in milliseconds.

If our policy ever changes such that any item in the first list begins to be retained, we will publish the change here, bump the Last Updated date, and notify registered users by email at least seven days before the change takes effect.

10. Retention Periods

Concrete retention windows for everything we do keep:

  • Per-request metadata rows (the fields in section 9): retained for 30 days for usage display and billing reconciliation, then automatically deleted.
  • Aggregated, non-identifying daily counters (total tokens per account per model per day): retained for the lifetime of the account for the user-facing usage dashboard.
  • Account profile (email, name, hashed password or OAuth identity): retained while your account is active. Deleted within 30 days of account deletion.
  • Billing records and invoices: retained for the period required by applicable tax and accounting law (typically 7 years), in accordance with our payment processor's policies.
  • Web access logs at the edge (Cloudflare): retained per Cloudflare's standard retention, generally less than 30 days.

11. No AI Training on Your Data

We do not train, fine-tune, evaluate, benchmark, distill, or otherwise use any of your requests, responses, embeddings, images, audio, files, or metadata to develop any machine learning model, our own or a third party's. We do not sell or share data with anyone for AI training. The OpenAI store=false parameter is forwarded on supported endpoints so that the upstream provider also does not retain your data for training under their default consumer terms; our agreement with OpenAI is on their API tier, which by OpenAI's published policy excludes API traffic from training by default.

Kontakt

Bei datenschutzbezogenen Fragen kontaktiere uns unter [email protected].

Nachricht gesendet

Wir melden uns innerhalb von 2 Werktagen bei dir.

Support kontaktieren

Hast du eine Frage oder brauchst Hilfe? Sende uns eine Nachricht und wir melden uns innerhalb von 2 Werktagen bei dir.