PhaseoPhaseo

Zuletzt aktualisiert: 30. August 2026

Datenschutzerklärung

Diese Datenschutzerklärung erläutert, wie Daniel Butler unter dem Namen Phaseo („Phaseo“, „wir“ oder „unser“) personenbezogene Daten erhebt, verwendet und schützt, wenn Sie unsere Websites, Dashboards und unser API-Gateway (zusammen der „Dienst“) nutzen.

Diese Seite gibt einen allgemeinen Überblick darüber, wie wir personenbezogene Daten verarbeiten. Sie stellt keine Rechtsberatung dar. Hier nicht definierte, grossgeschriebene Begriffe haben die Bedeutung, die ihnen in unseren Nutzungsbedingungen zugewiesen wird.

Wenn Sie den Dienst nutzen, stimmen Sie zu, dass wir Ihre personenbezogenen Daten wie in dieser Datenschutzerklärung und den Nutzungsbedingungen beschrieben verarbeiten. Wenn Sie nicht zustimmen, dürfen Sie den Dienst nicht nutzen.

1. Wer wir sind und für wen diese Richtlinie gilt

Im Sinne der Datenschutzgesetze des Vereinigten Königreichs und der EU ist Daniel Butler, tätig unter dem Namen Phaseo, der Verantwortliche für personenbezogene Daten, die über Phaseo erhoben werden.

Diese Datenschutzerklärung gilt, wenn du:

  • die Phaseo-Website oder Dokumentation aufrufst;
  • ein Phaseo-Konto erstellst und nutzt;
  • Phaseo Gateway verwendest, um Anfragen an Modellanbieter von Drittanbietern weiterzuleiten;
  • Phaseo mit ChatGPT, Codex oder einem anderen MCP-kompatiblen Client verbindest;
  • per E-Mail, über Supportkanäle oder auf anderem Weg mit uns kommunizierst.

Modellanbieter von Drittanbietern haben eigene Datenschutz- und Datenverarbeitungspraktiken. Wird ein Anbieter mit von Phaseo verwalteten Zugangsdaten genutzt, soll er bei der Inferenz als unser Unterauftragsverarbeiter handeln, sofern der geltende Vertrag diese Rolle vorsieht. Bei Nutzung mit deinen Zugangsdaten oder auf Grundlage einer direkten Vereinbarung ist er normalerweise ein vom Kunden bestimmter Empfänger oder dein Auftragsverarbeiter. Ein Anbieter kann außerdem eigenständig Verantwortlicher sein, wenn er Daten für eigene Zwecke verarbeitet, etwa zum Modelltraining, soweit seine Bedingungen dies erlauben. Unsere aktuelle Prüfung dieser Rollen ist in der Unterauftragsverarbeiterliste von Phaseo veröffentlicht.

2. Welche Daten wir erheben

2.1 Angaben, die Sie uns mitteilen

Wir erfassen Informationen, die du uns direkt mitteilen möchtest, zum Beispiel:

  • Kontodaten – zum Beispiel deinen Namen, deine E-Mail-Adresse, den Namen deiner Organisation und bei der Registrierung dein Passwort (gespeichert als Hashwert).
  • Profil- und Teamdaten – Angaben, die du deinem Konto oder Teamprofil hinzufügst, etwa Anzeigenamen oder Projektbezeichnungen.
  • Abrechnungsdaten – Aufzeichnungen zu Käufen von Guthaben oder Abonnements (zum Beispiel Währung, gezahlter Betrag und Zeitpunkte). Kartendaten werden von unseren Zahlungsanbietern wie Stripe verarbeitet und nicht vollständig auf unseren Servern gespeichert.
  • Support und Kommunikation – E-Mails, Nachrichten und andere Mitteilungen, die du uns sendest, etwa Fehlerberichte, Feedback oder Funktionswünsche.
  • Optionale öffentliche Daten – wenn du bestimmte Nutzungs- oder App-Informationen öffentlich teilen möchtest, etwa auf öffentlichen App-Nutzungsseiten oder Sponsorenlisten, verarbeiten und zeigen wir diese gemäß deiner Auswahl an.

2.2 Über das Gateway gesendete Eingaben und Ausgaben

Wenn du Modelle über Phaseo Gateway aufrufst, sendest du Anfragen („Inputs“) und erhältst Antworten („Outputs“). Diese können je nach Inhalt deiner Anfrage personenbezogene Daten enthalten.

Wir möchten so wenig wie möglich speichern:

  • Den Rohtext von Prompts und vollständige Modell-Outputs speichern wir nicht dauerhaft in unserer primären Datenbank oder in Analysetools.
  • Geeignete Text-Outputs ohne Streaming können standardmäßig fünf Minuten in einem arbeitsbereichsbezogenen Antwortcache gespeichert werden. Ein konfiguriertes Preset kann einen Zeitraum von 30 Sekunden bis 24 Stunden festlegen. Die Anfrage fließt in einen Einweg-Hash des Cache-Schlüssels ein; der Cache-Eintrag speichert den Output und Antwortmetadaten, nicht den ursprünglichen Anfrageinhalt.
  • Wenn du privates I/O-Logging aktivierst, können wir Inputs, Outputs und optionale Nutzdaten von Anbietern 90, 180 oder 365 Tage speichern. Wenn du der Datenbereitstellung zustimmst, können wir nach bestem Bemühen Inhalte bereinigen und geeignete Inputs und Outputs höchstens 30 Tage behalten. Diese Funktionen sind von der Speicherung durch Anbieter getrennt.
  • Wir senden die für die Anfrage erforderlichen Inhalte an den jeweiligen Drittanbieter, damit dieser einen Output erzeugen kann. Diese Anbieter können Daten nach ihren eigenen Richtlinien protokollieren oder speichern.

Da du kontrollierst, was du sendest, solltest du sensible personenbezogene Daten nur dann in Prompts oder Outputs aufnehmen, wenn dies unbedingt erforderlich ist und du mit den Datenschutzpraktiken der jeweiligen Modellanbieter einverstanden bist.

2.3 Telemetrie und technische Daten

Wenn du den Service nutzt, erfassen wir automatisch bestimmte technische Informationen und Nutzungsdaten, darunter:

  • Protokoll- und Gerätedaten – IP-Adresse, Browsertyp, Betriebssystem, Gerätekennungen, besuchte Seiten, verwendete Funktionen, Zeitstempel und Referrer-URLs.
  • Gateway-Metriken – Modell- und Anbieterkennungen, Zeitstempel von Anfragen und Antworten, Token-Verbrauch, Latenz, Fehlercodes und ähnliche Metadaten für Abrechnung und Funktionsprüfungen.
  • Standortindikatoren – eine ungefähre geografische Schätzung wie Land oder Region, abgeleitet aus deiner IP-Adresse oder anderen Signalen für Analysen und Missbrauchsprävention.
  • Konfigurationsdaten – das gewählte Design oder Erscheinungsbild, Funktionskennzeichen und weitere Präferenzen, die im lokalen Speicher oder in Cookies abgelegt sind.

Wir verwenden diese Telemetriedaten, um den Service zu betreiben, zu schützen und zu verbessern, Nutzung und Preise zu berechnen und Analyse- und Observability-Dashboards bereitzustellen. Die Telemetrie ist so ausgelegt, dass sie keinen Rohtext aus Prompts oder Outputs enthält.

2.4 Verbundene KI-Assistenten und MCP-Clients

Wenn du das Phaseo-Plugin mit ChatGPT, Codex oder einem anderen MCP-kompatiblen Client verbindest, autorisierst du den Client über OAuth, die auf seinem Zustimmungsbildschirm angezeigten Phaseo-Informationen nur lesend abzufragen. Je nach verwendetem Tool kann Phaseo Folgendes zurückgeben:

  • Informationen zu Modellen, Anbietern, Funktionen und Preisen;
  • Guthabenstand und aggregierte Nutzungsanalysen; oder
  • Anfragemetadaten wie Kennungen, Zeitstempel, Modelle, Anbieter, Token-Verbrauch, Kosten, Latenz, Status und Fehlercodes.

Das öffentliche Phaseo-Plugin gibt keine Passwörter, API-Schlüsselwerte, OAuth-Geheimnisse, Rohinhalte von Prompts oder Modell-Outputs, Arbeitsbereichs- oder Nutzerkennungen, Speicherdetails oder Replay-Nutzdaten zurück. Der verbundene Client erhält nur das Ergebnis eines Tools, das er innerhalb der von dir genehmigten Berechtigungen aufruft. Für empfangene Informationen gelten die Datenschutz- und Aufbewahrungsregeln des Client-Anbieters.

2.5 Cookies und ähnliche Technologien

Wir verwenden Cookies und ähnliche Technologien wie lokalen Speicher, Pixel und Skripte, damit unsere Website funktioniert und wir ihre Nutzung verstehen. Dazu können gehören:

  • Unbedingt erforderliche Cookies – für Sicherheit und Kernfunktionen wie Anmeldung und CSRF-Schutz.
  • Präferenz-Cookies – um Einstellungen wie den Dunkelmodus oder zuletzt gewählte Filter zu speichern.
  • Analyse-Cookies – um Nutzung, Leistung und Fehler zu messen, zum Beispiel mit Google Analytics oder PostHog.

Du kannst Cookies in den Browsereinstellungen verwalten. Wenn du bestimmte Arten blockierst, kann das deine Nutzung beeinträchtigen oder Funktionen verhindern.

2.6 Analysen und Produkttelemetrie

Wir können Analyse- und Fehlerverfolgungstools von Drittanbietern wie Google Analytics, PostHog oder vergleichbare Dienste einsetzen, um zu verstehen, wie Phaseo genutzt wird und wo wir das Produkt verbessern können.

Diese Tools erfassen beispielsweise besuchte Seiten, ausgeführte Aktionen, Geräte- und Browserdaten sowie einen ungefähren Standort wie das Land. Wir konfigurieren sie so, dass keine Rohprompts, Outputs oder anderen besonders sensiblen Inhalte gespeichert werden, die über Gateway gesendet werden.

3. Wie wir personenbezogene Daten verwenden (und unsere Rechtsgrundlagen)

Wir verwenden personenbezogene Daten für die folgenden Zwecke und auf Grundlage der folgenden Rechtsgrundlagen (für Nutzerinnen und Nutzer im Vereinigten Königreich und in der EU):

  • Den Service bereitstellen und betreiben – einschließlich Kontoerstellung, Weiterleitung über Gateway, Nutzungsdashboards, Abrechnung und Kundensupport.
    Rechtsgrundlage: Vertragserfüllung und berechtigte Interessen.
  • Den Service personalisieren und verbessern – zum Beispiel, indem wir feststellen, welche Funktionen am häufigsten verwendet werden, neue Funktionen testen und die Benutzeroberfläche anpassen.
    Rechtsgrundlage: berechtigte Interessen.
  • Mit dir kommunizieren – zum Beispiel durch Service-Mitteilungen, Antworten auf Supportanfragen und Informationen über Änderungen unserer Bedingungen oder Richtlinien.
    Rechtsgrundlage: Vertragserfüllung, berechtigte Interessen und rechtliche Pflichten.
  • Optionale Neuigkeiten oder Produktinformationen senden – wenn du dich dafür angemeldet hast oder das örtliche Recht es zulässt.
    Rechtsgrundlage: Einwilligung oder, soweit zulässig, berechtigte Interessen.
  • Missbrauch verhindern, unsere Bedingungen durchsetzen und den Service schützen – zum Beispiel durch die Überwachung von riskanten Nutzungsmustern, Versuchen zur Umgehung von Ratenbegrenzungen oder Betrug.
    Rechtsgrundlage: berechtigte Interessen und rechtliche Pflichten.
  • Rechtliche Pflichten erfüllen – etwa durch die Aufbewahrung von Steuer- und Buchhaltungsunterlagen oder die Beantwortung berechtigter Behördenanfragen.
    Rechtsgrundlage: rechtliche Pflichten.

Wir können außerdem aggregierte, anonymisierte Statistiken zur Verbreitung von Modellen, zu Benchmark-Ergebnissen oder zur API-Leistung erstellen. Diese Statistiken lassen keine Rückschlüsse auf einzelne Nutzer zu.

4. Wie wir personenbezogene Daten weitergeben

Wir verkaufen deine personenbezogenen Daten nicht. In den folgenden begrenzten Fällen können wir sie weitergeben:

  • Dienstleister – Wir nutzen vertrauenswürdige Dritte für den Betrieb des Service, etwa Hosting- und Datenbankanbieter (darunter Supabase), Analyseplattformen, Zahlungsdienstleister (darunter Stripe), E-Mail-Anbieter und Kundensupport-Tools. Sie dürfen nur für ihre Dienstleistungen für uns auf personenbezogene Daten zugreifen und müssen diese vertraglich schützen.
  • Drittanbieter von Modellen – Wenn du Anfragen über Gateway sendest, geben wir deine Inputs und erforderliche Metadaten an die von dir ausgewählten oder von uns angesteuerten Modellanbieter weiter. Diese verarbeiten die Daten gemäß dem jeweiligen Vertrag, den Bedingungen und der Datenschutzerklärung. Ihre Rolle hängt davon ab, ob Phaseo oder der Kunde das Anbieterkonto bereitstellt und ob der Anbieter Daten für eigene Zwecke verarbeitet.
  • Anbieter verbundener KI-Assistenten oder MCP-Dienste – Wenn du Phaseo verbindest und einen verbundenen Client bittest, ein Phaseo-Tool zu verwenden, senden wir das angeforderte schreibgeschützte Tool-Ergebnis an den jeweiligen Anbieter zurück, etwa OpenAI für ChatGPT oder Codex. Der Anbieter verarbeitet das Ergebnis gemäß seinen eigenen Bedingungen und seiner Datenschutzerklärung.
  • Öffentliche Daten, die du teilen möchtest – Wenn du öffentliche Nutzungsseiten aktivierst, Integrationen teilst oder Informationen anderweitig über AI Stats veröffentlichst, zeigen wir sie entsprechend deinen Einstellungen an.
  • Rechtliche und sicherheitsbezogene Gründe – Wir können Daten offenlegen, wenn wir vernünftigerweise davon ausgehen, dass dies zur Einhaltung eines Gesetzes, einer gerichtlichen Anordnung oder einer anderen rechtlichen Anfrage oder zum Schutz unserer Rechte, unseres Eigentums oder unserer Sicherheit sowie der Sicherheit unserer Nutzer oder anderer erforderlich ist.
  • Unternehmensübertragungen – Wenn wir eine Fusion, Übernahme, Umstrukturierung oder einen Verkauf von Vermögenswerten prüfen oder durchführen, können personenbezogene Daten als Teil dieses Vorgangs übertragen werden. Wir werden angemessene Schritte unternehmen, damit der Empfänger deine Daten weiterhin gemäß dieser Richtlinie schützt.
  • Mit deiner Einwilligung – Wir können deine Informationen für andere Zwecke weitergeben, wenn du uns ausdrücklich darum bittest oder einwilligst.

5. Internationale Übermittlungen

Wir haben unseren Sitz im Vereinigten Königreich, nutzen aber Dienstleister und Infrastruktur in anderen Ländern, darunter im Europäischen Wirtschaftsraum und in den Vereinigten Staaten. Daher können personenbezogene Daten in Länder übertragen und dort verarbeitet werden, deren Datenschutzgesetze sich von denen an deinem Wohnort unterscheiden.

Wenn wir personenbezogene Daten außerhalb des Vereinigten Königreichs oder des EWR übertragen, ergreifen wir Maßnahmen für ein angemessenes Schutzniveau, zum Beispiel durch:

  • Länder, die das Vereinigte Königreich oder die EU als angemessen geschützt eingestuft haben;
  • Standardvertragsklauseln oder gleichwertige, vom Vereinigten Königreich oder der EU genehmigte Garantien; oder
  • andere rechtmäßige Übermittlungsmechanismen, sobald diese verfügbar sind.

6. Wie lange wir Ihre Daten speichern

Wir speichern personenbezogene Daten so lange, wie es vernünftigerweise zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist, unter anderem:

  • Anfragebezogene Metadaten für BYOK-Aufrufe über Gateway werden bis zu 90 Tage gespeichert. Aggregierte Nutzungswerte ohne Inhalte können für Abrechnungs-, Zuverlässigkeits- und Statistikzwecke länger aufbewahrt werden.
  • um dein Konto und kostenpflichtige Funktionen zu betreiben und zu pflegen;
  • um rechtliche und regulatorische Pflichten zu erfüllen, etwa durch die Aufbewahrung von Steuer- und Buchhaltungsunterlagen; und
  • um Streitigkeiten beizulegen und unsere Vereinbarungen durchzusetzen.

Wenn wir personenbezogene Daten nicht mehr benötigen, löschen oder anonymisieren wir sie unwiderruflich. Aggregierte und vollständig anonymisierte Telemetriedaten können für statistische Zwecke länger gespeichert werden.

  • Verifizierte Anträge auf Kontolöschung entziehen sofort den Kontozugriff und entfernen aktive Datenbankeinträge. Daten im privaten Objektspeicher und im Gateway-Cache werden anschließend in einem wiederholbaren Prozess gelöscht, der innerhalb von 30 Tagen abgeschlossen sein muss.
  • Geeignete zwischengespeicherte Modell-Outputs werden standardmäßig fünf Minuten und gemäß einer konfigurierten Cache-Richtlinie höchstens 24 Stunden gespeichert.
  • Private I/O-Protokolle werden, sofern aktiviert, auf 90, 180 oder 365 Tage eingestellt.
  • Rohdatenbeiträge, denen du zugestimmt hast, werden höchstens 30 Tage aufbewahrt; aggregierte Klassifizierungsstatistiken können länger gespeichert werden.
  • KI-Anbieter und von Kunden konfigurierte Ziele wenden ihre eigenen Aufbewahrungsbedingungen an.

Wir haben noch nicht alle Kategorien für Konten, Anfragemetadaten, Abrechnung, Support, Backups und Betriebsprotokolle in einem einheitlichen, festen Aufbewahrungsplan zusammengeführt. Im Sicherheit-Whitepaper findest du die derzeit bestätigten Fristen für die Inhaltsverarbeitung und ihre Einschränkungen.

Die Nutzung des Phaseo-Plugins erstellt bei Phaseo keine separate langfristige Kopie deiner Gateway-Datensätze. Tool-Anfragen greifen auf Phaseo-Daten zu oder berechnen damit, soweit der autorisierte Service Zugriff darauf hat. Dazu gehören gegebenenfalls bereits gespeicherte Konto- und Gateway-Datensätze. Ein verbundener Client kann Tool-Ergebnisse gemäß seiner eigenen Aufbewahrungsrichtlinie speichern.

7. Ihre Rechte und Wahlmöglichkeiten

Abhängig von deinem Wohnort hast du möglicherweise bestimmte Rechte in Bezug auf deine personenbezogenen Daten. Vorbehaltlich der Einschränkungen und Ausnahmen des geltenden Rechts gehören dazu möglicherweise:

  • Auskunft – zu erfahren, ob wir deine personenbezogenen Daten verarbeiten, und eine Kopie anzufordern.
  • Berichtigung – uns um die Korrektur unrichtiger oder unvollständiger personenbezogener Daten zu bitten.
  • Löschung – die Löschung bestimmter personenbezogener Daten zu beantragen.
  • Einschränkung – uns unter bestimmten Umständen um eine Einschränkung der Verarbeitung deiner Daten zu bitten.
  • Datenübertragbarkeit – deine personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und sie, soweit technisch machbar, an einen anderen Verantwortlichen übermitteln zu lassen.
  • Widerspruch – bestimmten Verarbeitungen zu widersprechen, darunter Direktmarketing oder Verarbeitungen auf Grundlage berechtigter Interessen.
  • Einwilligung widerrufen – wenn wir uns auf deine Einwilligung stützen, kannst du sie jederzeit widerrufen, ohne die Rechtmäßigkeit der vorherigen Verarbeitung zu beeinträchtigen.

Viele dieser Rechte kannst du ausüben, indem du dich in deinem Konto anmeldest (Einstellungen, Profil und API-Schlüssel), oder indem du uns unter [email protected] kontaktierst. Vor einer Antwort bitten wir dich möglicherweise, deine Identität zu bestätigen.

Von nicht erforderlichen E-Mails kannst du dich über den Abmeldelink in der Nachricht oder durch Kontaktaufnahme mit uns abmelden. Zu deinem Konto oder wichtigen Änderungen am Service können wir dir weiterhin administrative Nachrichten senden.

8. Kinder

Der Service richtet sich an Personen ab 13 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn du glaubst, dass ein Kind uns ohne angemessene Einwilligung personenbezogene Daten mitgeteilt hat, kontaktiere uns. Wir werden dann Maßnahmen zu deren Löschung ergreifen.

9. Wie wir Ihre Daten schützen

Zum Schutz personenbezogener Daten setzen wir technische, organisatorische und administrative Sicherheitsmaßnahmen ein, darunter Verschlüsselung während der Übertragung, rollenbasierte Zugriffskontrollen und die Überwachung ungewöhnlicher Aktivitäten.

Kein Online-Service kann jedoch vollständig sicher sein. Du bist dafür verantwortlich, dein Passwort, deine API-Schlüssel und andere Zugangsdaten vertraulich zu behandeln und Schlüssel zu erneuern, wenn du eine Kompromittierung vermutest. Wenn du glaubst, dass dein Konto kompromittiert wurde, kontaktiere uns umgehend unter [email protected].

10. Websites und Dienste Dritter

Der Service kann Links zu Websites oder Integrationen Dritter enthalten, darunter Anbieter von KI-Modellen, Dokumentation, Zahlungsdiensten, Analysen und Entwicklertools. Für deren Datenschutzpraktiken sind wir nicht verantwortlich. Wir empfehlen dir, ihre Datenschutzerklärungen zu lesen, bevor du ihnen personenbezogene Daten mitteilst.

11. Änderungen dieser Datenschutzerklärung

Wir können diese Datenschutzerklärung gelegentlich aktualisieren. Wenn Änderungen deine Rechte oder unsere Verwendung personenbezogener Daten wesentlich beeinflussen, werden wir angemessene Schritte unternehmen, um dich zu informieren, zum Beispiel per E-Mail, durch einen Hinweis auf der Website oder durch In-App-Nachrichten.

Wenn du den Service nach Inkrafttreten von Änderungen weiter nutzt, akzeptierst du die aktualisierte Richtlinie.

12. Kontakt und Beschwerden

Bei Fragen zu dieser Datenschutzerklärung oder zum Umgang mit personenbezogenen Daten kannst du uns kontaktieren:

  • E-Mail: [email protected]
  • Hilfe: [email protected]

Wenn du im Vereinigten Königreich bist, kannst du dich auch bei der Information Commissioner’s Office (ICO) beschweren. In der EU kannst du dich an deine örtliche Datenschutzbehörde wenden. Wir würden deine Anliegen gern zuerst selbst klären. Bitte kontaktiere uns daher nach Möglichkeit zunächst direkt.