Dies ist eine maschinelle Übersetzung des englischen Originaldokuments. Im Falle von Widersprüchen zwischen dieser Übersetzung und der englischen Originalversion ist die englische Version maßgeblich. Englische Originalversion lesen


Datenschutzrichtlinie für Caiioo

Letzte Aktualisierung: 23. Juli 2026

30-Sekunden-Zusammenfassung

Ihre Privatsphäre unterliegt Ihrer Kontrolle. Caiioo ist eine KI-Plattform, mit der Sie dieselben Funktionen in verschiedenen Umgebungen nutzen können – Browser Extension, macOS, iOS, Android und PC-Desktop-Anwendungen. Die Apps sind so konzipiert, dass sie Ihnen die vollständige Wahl darüber lassen, wie mit Ihren Daten umgegangen wird, indem die gesamte Speicherung und Orchestrierung unter Nutzung der sicheren lokalen Verarbeitungs- und Speicherressourcen auf Ihrem Gerät erfolgt. Die Benutzeroberfläche ist plattformübergreifend konsistent und bietet ähnliche Datenschutz- und Sicherheitsoptionen, obwohl die spezifischen Funktionen je nach Umgebung variieren (beispielsweise kann die Browser Extension nicht direkt mit Ihrem Betriebssystem interagieren).

  • Vollständig lokale Option: Führen Sie KI-Modelle auf Ihrem Gerät mit lokalen Providern aus, nutzen Sie lokale Spracherkennung und Text-to-Speech (Kokoro, Whisper), speichern Sie alles lokal – es verlassen niemals Daten Ihr Gerät.
  • Cloud-KI: Nutzen Sie leistungsstarke Cloud-KI-Modelle, cloudbasierte Sprachdienste (ElevenLabs, Resemble.ai) und verschlüsselte Backups auf Google Drive – mit voller Transparenz darüber, was wohin gesendet wird.
  • Voice Reader und Transcriber: Caiioo bietet sowohl lokale als auch Cloud-Optionen zum Vorlesen von Texten und Transkribieren von Sprache an – einschließlich integrierter Browser-Stimmen, ElevenLabs, Resemble.ai, lokaler Whisper-Modelle für die Transkription und des lokalen neuronalen Kokoro-Readers.
  • Mix and Match: Wählen Sie Cloud-KI, aber lokale Sprachausgabe, oder lokale KI mit Cloud-Backup. Es ist Ihre Entscheidung.

Was wir (das Unternehmen) erfassen: Ihre E-Mail-Adresse, Ihren Anzeigenamen und Ihr Avatar-Bild – ausschließlich um Sie für Lizenzierungs- und Abonnementzwecke zu identifizieren. Das ist alles.

Was wir NICHT erfassen: Ihre Konversationen, Ihren Browserverlauf, API-Keys, Dateien, Einstellungen oder jegliche Inhalte, die Sie erstellen oder ansehen.

Website-Analyse: Unsere Marketing-Website (caiioo.ai) verwendet Google Analytics, um den Datenverkehr zu messen. In der EU/UK/Schweiz wird jegliches Tracking blockiert, bis Sie zustimmen. In Kalifornien werden Analysen blockiert, bis Sie zustimmen.

App-Nutzungsanalyse: Die Caiioo-Apps enthalten optionale anonyme Nutzungsanalysen. Diese sind im EWR, in Großbritannien und in der Schweiz standardmäßig deaktiviert (Sie müssen sich aktiv anmelden) und anderswo standardmäßig aktiviert mit einer klaren Opt-out-Möglichkeit. Wir erfassen niemals Ihre Konversationen, Prompts, Identität, IP-Adresse oder einen stabilen Geräteidentifikator. Freitextfelder werden auf Ihrem Gerät bereinigt, bevor sie es verlassen. Sie können dies jederzeit in den Einstellungen deaktivieren. Es gibt keine Gebühren, Rabatte oder Änderungen an den Funktionen der Apps, die an diese Entscheidung gebunden sind – die Apps funktionieren identisch, unabhängig davon, ob Sie teilnehmen oder nicht. Siehe App-Nutzungsanalyse (Optional) unten.

Was die Apps für Sie tun: Die Apps laufen auf Ihrem Gerät und fungieren als Ihr persönliches Werkzeug. Sie speichern Ihre Daten lokal, verbinden sich in Ihrem Namen unter Verwendung Ihrer Zugangsdaten mit KI-Providern und anderen Diensten und verarbeiten Ihre Anfragen. Wenn die Apps Daten an einen Cloud-Dienst senden, geschieht dies als Reaktion auf Ihre Anfragen.

Die Details finden Sie unten. Dieser Hinweis erklärt, was wir erfassen, wie die Apps mit Ihren Daten umgehen, jeden beteiligten Drittanbieter-Dienst und jede Wahlmöglichkeit, die Sie haben.


Verstehen von „Wir“ im Vergleich zu „Die Apps“

Dieser Datenschutzhinweis unterscheidet zwischen Caiioo dem Unternehmen („wir“, „uns“, „unser“) und Caiioo der Software („die Apps“, „die Software“). Diese Unterscheidung ist wichtig:

Caiioo das Unternehmen ist die Organisation, die die Software entwickelt und vertreibt. Wir sind nur für den engen Satz von Daten, die wir direkt erheben, ein Verantwortlicher: Ihre E-Mail-Adresse, Ihren Anzeigenamen und Ihr Avatar-Bild, die ausschließlich dazu verwendet werden, Sie für die Lizenz- und Abonnementverwaltung zu identifizieren.

Caiioo die Apps sind Software, die auf Ihrem Gerät ausgeführt wird. Sie sind keine Auftragsverarbeiter, da sie keine Personen oder Organisationen sind – sie sind Werkzeuge, die unter Ihrer Kontrolle arbeiten. Wenn die Apps Ihre Unterhaltungen speichern, eine Webseite lesen oder sich mit einem KI-Anbieter verbinden, tun sie dies für Sie, auf Ihrem Gerät, auf Ihre Anweisung hin. Die Apps handeln als Ihr Agent, nicht als der unsere.

Caiioo ist als Browser-Erweiterung (Chrome, Edge, Brave, Safari und andere Chromium-Browser), Desktop-Anwendungen (macOS, Windows, Linux) und mobile Apps (iOS, Android) verfügbar. Dieselben Kernfunktionen und Datenschutzoptionen sind auf allen Plattformen verfügbar, obwohl es plattform spezifische Unterschiede gibt (die Browser-Erweiterung läuft beispielsweise innerhalb der Browser-Sandbox und kann nicht direkt mit Ihrem Betriebssystem interagieren, während Desktop- und mobile Apps mit Ihrer Erlaubnis auf native Systemfunktionen wie Kalender und Erinnerungen zugreifen können).

Warum das wichtig ist:

  • Wenn wir Berechtigungen anfordern (z. B. Browser-Berechtigungen, Kalenderzugriff), ermöglichen diese Berechtigungen den Apps, Dinge für Sie zu tun – nicht, dass wir auf Ihre Daten zugreifen.
  • Die lokalen Daten der Apps (Unterhaltungen, Einstellungen, Dateien) gehören Ihnen und verbleiben auf Ihrem Gerät. Wir haben keinen Zugriff darauf.
  • Wenn sich die Apps mit Diensten Dritter verbinden (KI-Anbieter, Google APIs usw.), tun sie dies als Ihr Client, unter Verwendung Ihrer Anmeldeinformationen, in Ihrem Namen. Wir sind kein Vermittler bei diesen Datenflüssen.

Dieser Hinweis deckt beides ab: was wir (das Unternehmen) erheben und wie die Apps (die Software) Daten auf Ihrem Gerät verarbeiten, damit Sie fundierte Entscheidungen über Ihre Privatsphäre treffen können.


Übersicht

Caiioo ist eine Suite von KI-Tools, die als Browser-Erweiterung, Desktop-Anwendung (macOS, Windows, Linux) und mobile App (iOS, Android) verfügbar ist. Wir setzen uns für den Schutz Ihrer Privatsphäre ein. Diese Richtlinie erklärt, welche Daten wir (das Unternehmen) sammeln, welche Daten die Apps (die Software) auf Ihrem Gerät verarbeiten und welche Rechte Sie in Bezug auf beides haben.

Kernprinzip: Ihre Daten bleiben standardmäßig auf IHREM Gerät. Caiioo wurde mit Datenschutz als Grundprinzip entwickelt. Wir betreiben keine Server, die Ihre Daten von den Apps sammeln, und wir haben keinen Zugriff auf Ihre Gespräche, Ihren Browserverlauf oder Ihre persönlichen Informationen. Die Apps sind On-Device-Software, die Ihnen die vollständige Kontrolle darüber geben, welche Cloud-Dienste Sie nutzen, welche Websites Sie besuchen und welche KI-Modelle Ihr Erlebnis steuern.


Datenerhebung und -speicherung

Was wir (das Unternehmen) erheben

Wir erheben einen minimalen Satz an Informationen für die Lizenzierung und Kontoverwaltung:

Daten Zweck Wo sie gespeichert werden
E-Mail-Adresse Kontidentifizierung und Lizenzvalidierung Caiioo Private Relay (Cloudflare)
Anzeigename Kontidentifizierung Caiioo Private Relay (Cloudflare)
Avatarbild Kontoanzeige Caiioo Private Relay (Cloudflare)
Abonnement-/Abrechnungsdaten Zahlungsabwicklung Stripe / Caiioo Private Relay

Das ist die vollständige Liste. Wir erheben, empfangen oder haben keinen Zugriff auf Ihre Konversationen, Ihren Browserverlauf, Ihre Dateien, Einstellungen, API-Schlüssel, OAuth-Tokens oder jegliche Inhalte, die Sie in den Apps erstellen oder ansehen.

Was die Apps auf Ihrem Gerät speichern

Die folgenden Daten werden von den Apps auf Ihrem Gerät verwaltet. Dies sind Ihre Daten, unter Ihrer Kontrolle – wir haben keinen Zugriff darauf und sie werden niemals an unsere Server übertragen:

Datentyp Zweck Speicherort
Konversationsverlauf Anzeige Ihres Chatverlaufs über alle Threads hinweg Browserspeicher / App-Datenordner
Benutzerprofil Speicherung von Name, Adressen, E-Mail, Telefon und Variablen Browserspeicher / App-Datenordner
Persönliche Anweisungen Speicherung Ihrer Präferenzen und des Kontexts Browserspeicher / App-Datenordner
Moduskonfigurationen Benutzerdefinierte Modi, System-Prompts und Werkzeuge Browserspeicher / App-Datenordner
API-Schlüssel (BYOK) Authentifizierung bei KI-Diensten (OpenRouter/lokale Anbieter) Browserspeicher / App-Datenordner
Google OAuth-Tokens Authentifizierung bei Google-Diensten Browserspeicher / App-Datenordner
UI-Einstellungen Design, Schriftgröße, Farbtöne Browserspeicher / App-Datenordner
Fähigkeiten-Bibliothek Von Ihnen erstellte benutzerdefinierte Prompt-Vorlagen Browserspeicher / App-Datenordner
Anhänge & Dateien Dokumente, Bilder und von Ihnen hochgeladene Dateien Browserspeicher / App-Datenordner

Plattformspezifische Speicherorte:

  • Browser-Erweiterung (Chrome, Edge, Brave etc.): Chromes chrome.storage.local-API
  • Desktop-Apps (macOS, Windows, Linux): ~/Library/Application Support/caiioo/ (macOS), %APPDATA%/caiioo/ (Windows), ~/.config/caiioo/ (Linux)
  • Mobile Apps (iOS, Android): App-isolierter lokaler Speicher (sandboxed local storage)

Verschlüsseltes privates Synchronisierungs-Backup (Optional)

Die Apps bieten ein optionales, verschlüsseltes Backup auf Google Drive. Diese Funktion ist vollständig freiwillig (Opt-in) und standardmäßig deaktiviert.

Wie es funktioniert:

  1. Verschlüsselung: Bevor Daten Ihr Gerät verlassen, verschlüsseln die Apps diese mittels AES-256-GCM-Verschlüsselung mit einem Schlüssel, der über PBKDF2 aus Ihrem Passwort abgeleitet wurde.
  2. Hochladen: Die Apps laden die verschlüsselten Daten in einen Caiioo-Ordner in Ihr persönliches Google Drive hoch.
  3. Zero-Knowledge: Wir sehen niemals Ihr Verschlüsselungspasswort oder die unverschlüsselten Daten. Nicht einmal Google kann Ihre gesicherten Daten lesen – sie speichern lediglich verschlüsselte Blobs.

Was gesichert werden kann:

  • Konversationsverlauf und Threads
  • Benutzerprofil und Einstellungen
  • Benutzerdefinierte Modi und Fähigkeiten
  • Anhänge und Dateien

Datenschutzsteuerungen:

  • Sie entscheiden, ob Sie das Backup aktivieren
  • Sie kontrollieren Ihr Verschlüsselungspasswort
  • Sie können Backups jederzeit aus Google Drive löschen
  • Backups sind an Ihr Google-Konto gebunden, nicht an Caiioo

Datenfluss: Ihr Gerät → AES-256-Verschlüsselung → Google Drive. Die Apps wickeln dies vollständig auf Ihrem Gerät ab. Unsere Server sind zu keinem Zeitpunkt am Backup-Prozess beteiligt.


Website Analytics & Cookies

Google Analytics (Website Only)

Our marketing website (caiioo.ai) uses Google Analytics 4 to understand how visitors find and use the site. This applies only to the website. Separately, the Caiioo apps offer optional, anonymous, first-party usage analytics -- described in App Usage Analytics below. The website's Google Analytics and the apps' usage analytics are entirely separate: the apps use no Google Analytics and no third-party analytics of any kind.

  • What is collected: Page views, referral source, country-level location, device type, and browser type
  • What is NOT collected: Your name, email, IP address (anonymized by Google), or any data from the Caiioo apps
  • Cookies set by Google Analytics: _ga, _ga_* (used to distinguish visitors and sessions)
  • Their privacy policy: https://policies.google.com/privacy

Cookie Consent (Google Consent Mode v2)

We use Google Consent Mode v2 to respect your cookie preferences based on your region:

  • EEA, UK, and Switzerland (GDPR): All analytics and advertising cookies are blocked by default until you explicitly consent via our cookie banner. You can accept all, reject all, or customize which cookie types to allow.
  • California (CCPA): Analytics cookies are blocked by default until you consent. Advertising cookies are allowed by default.
  • All other regions: Cookies are allowed by default. No banner is shown.

You can change your cookie preferences at any time by clearing the pf-consent cookie in your browser settings.

Cookies We Set

Cookie Purpose Duration
pf-locale Remembers your language preference 1 year
pf-country Your country code (from Cloudflare edge) for showing the consent banner in regulated regions 24 hours
pf-consent Your cookie consent preferences (e.g., which types of cookies you accepted or rejected) 1 year
pf_auth_token Authentication token if you sign in to your Caiioo account Session

No Third-Party Analytics in the Apps

To be clear: the Caiioo apps do not include any third-party analytics or tracking. Google Analytics is used only on the marketing website. The apps' optional usage analytics (see below) are first-party only -- they run on the same Cloudflare infrastructure we already operate, with no Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics, or any other third-party analytics service involved.


App-Nutzungsanalysen (Optional)

Die Caiioo-Apps enthalten eine optionale Funktion für anonyme Nutzungsanalysen, die uns hilft, Fehler zu beheben und zu entscheiden, welche Funktionen wir entwickeln. Sie ist darauf ausgelegt, uns Produktsignale zu liefern, ohne Sie zu identifizieren oder zu sehen, was Sie tun.

Wann dies gilt. Dieser Abschnitt tritt mit der Veröffentlichung in Kraft. Da Nutzungsanalysen optional und ablehnbar sind, ohne dass dies Auswirkungen auf die Funktionsweise der Apps hat, informieren wir Sie zum Zeitpunkt der Verfügbarkeit der Funktion darüber und nicht erst Wochen im Voraus. Wir erfassen niemals Daten von Ihnen, bevor die unten aufgeführten Steuerelemente vorhanden sind: Im EWR, im Vereinigten Königreich und in der Schweiz wird nichts erfasst, bis Sie sich aktiv dafür entscheiden (Opt-in), und an anderen Orten wird nichts erfasst, bis wir die Funktion offengelegt und Ihnen einen funktionierenden Ausschalter bereitgestellt haben.

Stufenweise Einführung. Wir schalten dies schrittweise frei. Zuerst kommen die inhaltsfreien Signale (welches Modell/Tool/Feature ausgeführt wurde, Erfolg oder Misserfolg, ein Daumen-hoch oder Daumen-runter). Die Teile, die von Ihnen eingegebenen Text enthalten können – Feedback-Kommentare und das Diagnoseprotokoll in einem Fehlerbericht – werden erst dann erfasst, wenn wir in der Praxis validiert haben, dass unsere geräteinterne Bereinigung personenbezogene Informationen zuverlässig entfernt, bevor etwas Ihr Gerät verlässt. Wir werden nicht behaupten, dass ein Textfeld vor dem Senden bereinigt wird, bis diese Bereinigung nachgewiesen ist.

Ihre Wahl und wie Sie sie steuern

  • EWR, Vereinigtes Königreich und Schweiz: Nutzungsanalysen sind standardmäßig deaktiviert. Wir fragen Sie einmal beim ersten Start, ob Sie diese aktivieren möchten. Es wird nichts gesendet, es sei denn, Sie stimmen zu (Opt-in).
  • Alle anderen Regionen: Nutzungsanalysen sind standardmäßig aktiviert, und wir informieren Sie beim ersten Start mit einer klaren Möglichkeit, diese mit einem Klick zu deaktivieren.
  • Überall: Sie können die Nutzungsanalysen jederzeit in den Einstellungen → Datenschutz & Diagnose ein- oder ausschalten. Das Ausschalten ist genauso einfach wie das Einschalten.
  • Kein Anreiz, keine Strafe: Wir bieten keinen Rabatt, keine Zahlung, kein Guthaben oder zusätzliche Funktionen im Austausch für die Freigabe von Nutzungsdaten an, und wir verlangen nicht mehr, halten keine Funktionen zurück und verschlechtern die Apps nicht, wenn Sie ablehnen. Die Apps funktionieren in beiden Fällen identisch.

Rechtsgrundlage

Soweit diese Funktion für Sie unter die DSGVO, die UK GDPR oder das Schweizer DSG fällt, ist unsere Rechtsgrundlage Ihre Einwilligung (DSGVO Art. 6(1)(a)), die Sie jederzeit widerrufen können, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird. Nutzungsanalysen sind nicht erforderlich, um unseren Vertrag mit Ihnen zu erfüllen – weshalb die Apps voll funktionsfähig bleiben, unabhängig davon, ob Sie teilnehmen oder nicht.

Was Nutzungsanalysen erfassen

Die Daten sind anonym und inhaltsfrei – ein Nutzungsereignis enthält niemals die von Ihnen gesendeten Prompts oder die erhaltenen Antworten, Ihre Anhänge oder andere von Ihnen erstellte oder betrachtete Inhalte. Die Signale, auf die wir uns am meisten verlassen, sind rein schemabasiert – Enums, Zählwerte und Buckets ohne Freitext. Die wenigen Felder, die von Ihnen eingegebenen Text enthalten können (Fehlermeldungen, Feedback-Kommentare und Fehlerbericht-Protokolle), werden auf Ihrem Gerät vor dem Senden bereinigt, wobei dieselbe geräteinterne Erkennung verwendet wird, die auch Ihre Konversationen mit AI-Modellen schützt; gemäß der oben genannten stufenweisen Einführung erfassen wir diese textführenden Felder erst, wenn die geräteinterne Bereinigung in der Praxis validiert wurde. Konkret können Nutzungsanalysen Folgendes umfassen:

  • Nutzungsereignisse – welches AI-Modell, Tool, welcher Modus oder welche Funktion verwendet wurde; ob eine Aktion erfolgreich war oder fehlschlug; grobe „Buckets“ für Latenz und Größe (niemals exakte Werte); Buckets für die Sitzungsdauer; und die Laufzeitumgebung der App (Erweiterung, Desktop, Mobilgerät)
  • Fehlerereignisse – normalisierte Fehlerkategorien, eine bereinigte Fehlermeldung und ein Stacktrace (nur Funktions-/Dateinamen) sowie das Modul, in dem der Fehler aufgetreten ist
  • Feedback – ein Daumen-hoch oder Daumen-runter zu einer AI-Antwort, plus ein optionaler kurzer Kommentar, der vor dem Senden auf Ihrem Gerät bereinigt wird
  • Hub-Paket-Ereignisse – Installation / Deinstallation / Nutzung optionaler Hub-Pakete, um Installationszahlen und Zuverlässigkeits-Tracking zu ermöglichen
  • Fehlerberichte – nur wenn Sie explizit auf „Fehlerbericht senden“ klicken; enthält ein bereinigtes Diagnoseprotokoll, das Sie vor dem Senden überprüfen können

Alle Ereignisse tragen nur ein Datum auf Tagesebene (YYYY-MM-DD) – niemals einen präzisen Zeitstempel – und keine Kennung, die über App-Starts hinweg bestehen bleibt, sodass Ereignisse nicht mit Ihrer Identität verknüpft oder zu Ihnen zurückverfolgt werden können.

Was Nutzungsanalysen NIEMALS erfassen

  • Konversationen, Prompts, AI-Antworten, Anhänge oder Dateiinhalte
  • API-Keys, OAuth-Token, Lizenzschlüssel oder sonstige Anmeldedaten
  • Ihre Identität, E-Mail, Account-ID oder Ihr Profilname
  • Ihre IP-Adresse (Cloudflare entfernt diese, bevor unser Code die Anfrage überhaupt sieht)
  • Einen stabilen Geräte-Fingerabdruck oder eine dauerhafte Client-ID
  • Präzise Zeitstempel (Ereignisse tragen nur ein Datum auf Tagesebene)
  • Von Ihnen besuchte URLs, Browserverlauf oder Seiteninhalte
  • Dateinamen, Ordnernamen oder Namen von Betriebssystem-Benutzerkonten

Wohin die Daten gehen und wie lange wir sie aufbewahren

Nutzungsanalysen werden als First-Party-Daten in unserer bestehenden Cloudflare D1-Datenbank gespeichert, auf die nur das Caiioo-Team Zugriff hat – es gibt keine Drittanbieter für Analysen. Wir bewahren diese Daten nur so lange auf, wie sie nützlich sind, und löschen sie dann automatisch: Nutzungsereignisse bis zu 180 Tage, Fehlerereignisse 90 Tage, Feedback bis zu 365 Tage, Fehlerberichte 30 Tage und Hub-Installations-/Deinstallationszahlen fortlaufend (einzelne Nutzungs-/Fehlerereignisse 90 Tage).

Fehlerberichte sind immer Ihre Entscheidung

Selbst wenn die Nutzungsanalysen aktiviert sind, werden Fehlerberichte und Absturzdetails niemals automatisch gesendet. Sie werden nur gesendet, wenn Sie im angezeigten Dialog auf „Fehlerbericht senden“ klicken, und Sie können den genauen (bereinigten) Inhalt vor dem Senden überprüfen.


Drittanbieterdienste

Die Apps stellen in Ihrem Auftrag unter Verwendung Ihrer Anmeldeinformationen und auf Ihre Weisung hin Verbindungen zu verschiedenen Drittanbietern her. Wir (das Unternehmen) sind kein Vermittler bei diesen Datenflüssen – die Apps kommunizieren von Ihrem Gerät aus direkt mit den jeweiligen Diensten.

Wir klassifizieren dies als nutzergesteuerte Integrationen: Dienste, zu denen der Nutzer über die Apps, die als lokaler Client des Nutzers fungieren, direkt unter Verwendung seiner eigenen Konten und Anmeldeinformationen eine Verbindung herstellt. Caiioo stellt das Integrationsgerüst bereit (OAuth-Client-Konfiguration, API-Wrapper, Benutzeroberfläche), aber Sie initiieren die Verbindung, stimmen den Bedingungen der jeweiligen Dienste zu, und die Daten fließen direkt zwischen Ihrem Gerät und dem Dienst. Das Unternehmen ist weder Verantwortlicher noch Auftragsverarbeiter für Daten, die zwischen Ihnen und den nutzergesteuerten Diensten ausgetauscht werden.

Die einzige Ausnahme bildet unser Lizenzvalidierungsdienst (unten beschrieben), bei dem es sich um eine vom Unternehmen betriebene Infrastruktur handelt, bei der wir der Verantwortliche sind.

OpenRouter API

Wenn Sie Cloud-KI-Funktionen nutzen, senden die Apps Ihre Nachrichten an OpenRouter (openrouter.ai), welches Anfragen an verschiedene KI-Modellanbieter (Anthropic, OpenAI, Google, Meta und andere) weiterleitet.

  • Was die Apps senden: Ihre Konversationsnachrichten, System-Prompts und alle Seiteninhalte, die Sie explizit mit der KI teilen
  • Was NICHT an uns gesendet wird: Ihr API-Schlüssel wird direkt von den Apps an OpenRouter gesendet – wir sehen ihn niemals
  • Nutzerprofildaten: Ihre persönlichen Anweisungen und Profilvariablen (Name, Standort usw.) sind im Systemkontext enthalten, den die Apps zur Personalisierung der Antworten an das KI-Modell senden
  • Über OpenRouter weitergeleitete Dienste: Perplexity-Rechercheabfragen, Bilderstellungsanfragen und andere KI-Modellanfragen werden über OpenRouter geleitet
  • Deren Datenschutzrichtlinie: https://openrouter.ai/privacy

Perplexity (Recherche – Optional)

Die Apps können Perplexity für umfassende Recherchen und Websuchen nutzen. Perplexity-Anfragen werden über OpenRouter weitergeleitet.

  • Was die Apps senden: Ihre Rechercheanfragen und jeden von Ihnen bereitgestellten Kontext
  • Was NICHT gesendet wird: Ihr vollständiger Konversationsverlauf oder Ihr persönliches Profil
  • Zweck: Bietet KI-gestützte Webrecherche mit Quellenangaben
  • Weiterleitung: Anfragen werden über OpenRouter gesendet (siehe oben)
  • Deren Datenschutzrichtlinie: https://www.perplexity.ai/privacy

Bilderstellungsdienste (Optional)

Wenn Sie Funktionen zur Bilderstellung nutzen, senden die Apps Ihre Prompts an den Anbieter des Bildmodells. Bilderstellungsanfragen werden über OpenRouter weitergeleitet.

  • FLUX.2: Bereitgestellt über Replicate oder andere Hosting-Anbieter via OpenRouter
  • Google Gemini: Bilderstellung über die API von Google via OpenRouter
  • Seedream & andere: Verschiedene Anbieter, auf die über OpenRouter zugegriffen wird

Was gesendet wird: Ihre Bilderstellungs-Prompts und alle von Ihnen bereitgestellten Referenzbilder Was NICHT gesendet wird: Konversationsverlauf, personenbezogene Daten oder nicht zusammenhängende Inhalte

Apple-Integration (macOS/iOS – Optional)

Auf Apple-Plattformen können sich die Apps in native Apple-Dienste integrieren:

  • Apple Kalender: Kalendertermine über EventKit lesen und erstellen
  • Apple Erinnerungen: Erinnerungen über EventKit lesen und erstellen
  • Apple Notizen: Notizen über AppleScript/Scripting-Bridge lesen und erstellen

Datenschutzrelevante Aspekte:

  • Die Apps greifen auf Ihren Wunsch hin auf Daten zu, die in den Apple-Apps auf Ihrem Gerät gespeichert sind
  • Daten werden lokal verarbeitet oder an den von Ihnen gewählten KI-Anbieter gesendet, wenn Sie eine Analyse anfordern
  • Wir (das Unternehmen) erhalten oder speichern Ihre Daten von Apple Kalender, Erinnerungen oder Notizen nicht
  • Erfordert ausdrückliche Berechtigungen unter macOS/iOS – diese Berechtigungen ermöglichen es den Apps, in Ihrem Namen mit Ihren Daten zu arbeiten

MCP-Server (Desktop – Optional)

Die Desktop-Versionen der Apps unterstützen Model Context Protocol (MCP)-Server zur Erweiterbarkeit:

  • Was MCP-Server sind: Lokale Programme, die der KI zusätzliche Tools und Funktionen bereitstellen
  • Datenfluss: Die MCP-Kommunikation findet lokal zwischen den Apps und dem MCP-Serverprozess auf Ihrem Computer statt
  • Datenschutz: Daten, die an MCP-Server gesendet werden, verbleiben auf Ihrem Gerät (es sei denn, der MCP-Server selbst verbindet sich mit externen Diensten)
  • Ihre Kontrolle: Sie wählen aus, welche MCP-Server Sie installieren und ausführen. Wir sind an der Nutzung von MCP-Servern weder beteiligt noch haben wir Einblick darin.

Wichtiger Haftungsausschluss: MCP-Server werden von Dritten entwickelt und gewartet. Caiioo kann keine Garantien oder Zusicherungen hinsichtlich der Sicherheit, Zuverlässigkeit oder des Verhaltens von MCP-Servern übernehmen. MCP-Server von Drittanbietern können bösartigen Code oder Designfehler enthalten, die Ihre Daten oder Ihr System gefährden könnten. Wir empfehlen dringend, nur offizielle MCP-Server zu verwenden, die vom Diensteanbieter gesponsert werden (z. B. einen offiziellen GitHub MCP-Server von GitHub) oder MCP-Server von anderen seriösen, bekannten Parteien. Gehen Sie bei der Installation von MCP-Servern aus unbekannten Quellen mit Vorsicht vor.

Google APIs (Optional)

Wenn Sie sich entscheiden, Ihr Google-Konto für die Docs-/Drive-Integration zu verbinden:

  • Authentifizierung: Die Apps verwenden den in Chrome integrierten OAuth-Flow (chrome.identity-API) in der Browser-Erweiterung oder Standard-OAuth-Flows auf anderen Plattformen. Token werden lokal auf Ihrem Gerät gespeichert und direkt an Google gesendet.
  • Datenzugriff: Die Apps greifen nur dann auf Google-Dienste zu, wenn Sie dies ausdrücklich anfordern (z. B. „Öffne mein Google-Dokument“ oder „Erstelle ein Dokument“)
  • Unsere Rolle: Wir registrieren die Apps bei Google als Entwickler, damit sie in Ihrem Namen Berechtigungen anfordern können. Wir erhalten, speichern oder haben niemals Zugriff auf Ihre Google-Anmeldeinformationen oder OAuth-Token. Wenn Sie Google-Berechtigungen autorisieren, berechtigen Sie die Apps, für Sie mit Google zu arbeiten – Sie gewähren uns damit keinen Zugriff auf Ihre Google-Daten.
  • Deren Datenschutzrichtlinie: https://policies.google.com/privacy

Lizenzvalidierungsdienst (Caiioo-Infrastruktur)

Dies ist der eine Dienst, bei dem wir (das Unternehmen) direkt beteiligt sind. Wenn Sie ein Abonnement erwerben oder Premium-Funktionen nutzen, verwenden wir unsere eigene Infrastruktur zur Verwaltung von Lizenzen sowie ein verschlüsseltes Single-Tenant-Relay für jeden einzelnen Nutzer (bereitgestellt durch Cloudflare Durable Objects):

  • Was an uns gesendet wird: Ihre E-Mail-Adresse, Ihre Lizenzstufe und Ihr Lizenzschlüssel
  • Was NICHT an uns gesendet wird: Konversationsdaten, Browserverlauf, Einstellungen, persönliche Informationen oder jegliche Inhalte, die Sie in den Apps erstellen
  • Zweck: Identifizierung Ihres Kontos, Validierung von Lizenzschlüsseln und Überprüfung des Abonnementstatus
  • Datensparsamkeit: Wir speichern nur Ihre E-Mail-Identität, Ihre Lizenzstufe und Ihren Lizenzschlüssel – das für die Lizenzierung erforderliche Minimum
  • Sicherheit: Unsere Lizenzierungsdienste sind durch moderne Abwehrmaßnahmen geschützt und entsprechen bewährten Branchenstandards
  • Risikominderung: Selbst in dem unwahrscheinlichen Fall, dass ein Angreifer Zugriff auf diesen Dienst erlangt, würde er lediglich den Lizenzstatus des Kunden (E-Mail, Stufe, Schlüssel) sehen. Er könnte nicht auf Daten auf Ihrem lokalen Gerät zugreifen – Ihre Konversationen, Dateien, Einstellungen und alle App-Inhalte verbleiben auf Ihrem Gerät und werden niemals an uns übertragen.
  • Datenspeicherung: Lizenz- und Abrechnungsdatensätze werden gemäß den gesetzlichen Bestimmungen aufbewahrt
  • Datenschutzrichtlinie der Infrastruktur: https://www.cloudflare.com/privacypolicy/

Sprachfunktionen

Die Apps bieten sowohl Text-to-Speech (TTS) als auch Speech-to-Text (STT) mit Ihrer Wahl zwischen lokaler oder Cloud-Verarbeitung. Caiioo bietet eine Reihe von Sprachdiensten an, darunter integrierte Browser-Stimmen, ElevenLabs, Resemble.ai, lokale Whisper-Modelle für Transkriptionen und den lokalen Kokoro Neural Reader.

Text-to-Speech (Vorlesen von KI-Antworten)

Sie können wählen zwischen:

  1. Browserbasiertem TTS (Lokal – Maximale Privatsphäre)

    • Verwendet die integrierte Web Speech API Ihres Browsers
    • Audio wird vollständig auf Ihrem Gerät synthetisiert
    • Es werden keinerlei Daten irgendwohin gesendet – vollständige Privatsphäre
    • Die Sprachqualität hängt von den Stimmen Ihres Betriebssystems ab
  2. Kokoro TTS (Lokal Neural – Maximale Privatsphäre)

    • Verwendet das neurale Kokoro TTS-Modell, das über WebAssembly lokal auf Ihrem Gerät ausgeführt wird
    • Das Modell (~330 MB) wird einmal heruntergeladen und lokal zwischengespeichert
    • Es werden keinerlei Daten irgendwohin gesendet – vollständige Privatsphäre bei hoher Sprachqualität
    • Unterstützt mehrere Sprachoptionen (10 integrierte Stimmen)
  3. ElevenLabs TTS (Cloud – BYOK)

    • Verwendet die ElevenLabs API für natürlich klingende Stimmen
    • Erfordert Ihren eigenen ElevenLabs API-Schlüssel (wird von den Apps lokal gespeichert)
    • Was die Apps senden: Den Text der konkreten Nachricht, die vorgelesen wird, sowie Ihren API-Schlüssel
    • Was NICHT gesendet wird: Konversationsverlauf, Kontext oder andere Daten
    • Unterstützt Streaming für die Wiedergabe mit geringer Latenz
    • Deren Datenschutzrichtlinie: https://elevenlabs.io/privacy-policy
  4. Resemble.ai TTS (Cloud – BYOK)

    • Verwendet die Resemble.ai API mit Stimmenklonierungsfunktionen
    • Erfordert Ihren eigenen Resemble.ai API-Schlüssel (wird von den Apps lokal gespeichert)
    • Was die Apps senden: Den Text der konkreten Nachricht, die vorgelesen wird, sowie Ihren API-Schlüssel
    • Was NICHT gesendet wird: Konversationsverlauf, Kontext oder andere Daten
    • Deren Datenschutzrichtlinie: https://www.resemble.ai/privacy-policy

Speech-to-Text (Sprachdiktat)

Sie können wählen zwischen:

  1. Browserbasiertem STT (Lokal – Maximale Privatsphäre)

    • Verwendet die integrierte Web Speech API Ihres Browsers
    • Audiodaten werden vollständig auf Ihrem Gerät verarbeitet
    • Es werden keinerlei Audiodaten irgendwohin gesendet – vollständige Privatsphäre
    • Die Erkennungsqualität hängt von Ihrem Browser und Betriebssystem ab
  2. Whisper (Lokal – Maximale Privatsphäre)

    • Führt Whisper-Modelle über WebAssembly lokal auf Ihrem Gerät aus
    • Mehrere Modellgrößen verfügbar (39 MB bis 488 MB), die einmal heruntergeladen und zwischengespeichert werden
    • Es werden keinerlei Audiodaten irgendwohin gesendet – vollständige Privatsphäre mit Transkription in KI-Qualität
    • Unterstützt 99 Sprachen (mehrsprachige Modelle)
  3. ElevenLabs STT (Cloud – BYOK)

    • Verwendet die Echtzeit-Transkriptions-API von ElevenLabs
    • Erfordert Ihren eigenen ElevenLabs API-Schlüssel (wird von den Apps lokal gespeichert)
    • Was die Apps senden: Den Audiostream von Ihrem Mikrofon sowie Ihren API-Schlüssel
    • Was NICHT gesendet wird: Konversationsverlauf, Kontext oder andere Daten
    • Deren Datenschutzrichtlinie: https://elevenlabs.io/privacy-policy

Sprachmodellspeicher

  • Lokale Sprachmodelle (Kokoro, Whisper) werden nach dem ersten Download auf Ihrem Gerät zwischengespeichert
  • Speicherort: ~/Library/Application Support/caiioo/models/ (macOS), entsprechend auf anderen Plattformen
  • Sie können zwischengespeicherte Modelle jederzeit löschen, um Speicherplatz freizugeben

Datenschutzsteuerungen: Alle Sprachfunktionen können in den Einstellungen unter Einstellungen → Sprache vollständig deaktiviert werden. Sie entscheiden, ob Sie der Privatsphäre (lokal) oder der Qualität (Cloud) den Vorzug geben. Cloud-Sprachanbieter erfordern Ihren eigenen API-Schlüssel – wir sehen niemals Ihre Sprachdaten oder API-Schlüssel.


API-Keys und Abonnements

Bring Your Own Key (BYOK)

Wenn Sie Ihren eigenen OpenRouter API-Key verwenden:

  • Die Apps speichern Ihren Key lokal auf Ihrem Gerät in einem verschlüsselten Speicher
  • Die Apps senden Ihren Key nur an OpenRouter, wenn KI-Anfragen gestellt werden
  • Wir (das Unternehmen) erhalten, speichern oder haben niemals Zugriff auf Ihren API-Key
  • Sie haben die volle Kontrolle über Ihre KI-Nutzung und Abrechnung über Ihr OpenRouter-Konto

Datenschutzoptimierte KI-Finanzierung

Caiioo bietet die Option, einen von Caiioo bereitgestellten API-Key zu verwenden, den Sie zum Selbstkostenpreis aufladen. Diese Option wurde entwickelt, um Ihre Privatsphäre zu schützen, indem sie Sie vor der direkten Exposition gegenüber KI-Anbietern wie OpenRouter abschirmt:

  • Funktionsweise: Anstatt ein eigenes Konto bei einem KI-Anbieter zu erstellen, laden Sie Guthaben auf Ihren von Caiioo bereitgestellten Key. Die Apps nutzen diesen Key, um in Ihrem Namen auf KI-Modelle zuzugreifen.
  • Datenschutzvorteil: Ihre Identität und Nutzung sind nicht direkt mit einem OpenRouter- oder anderen Anbieter-Konto verknüpft. Caiioo fungiert als Datenschutzschicht zwischen Ihnen und dem KI-Anbieter.
  • Zum Selbstkostenpreis: Guthaben wird zum Selbstkostenpreis weitergegeben – wir erheben keine Aufschläge auf KI-Nutzungsgebühren bei bereitgestellten Keys.
  • Ihre Konversationen bleiben lokal: Unabhängig davon, welchen Key Sie verwenden, bleiben Ihre Konversationsdaten auf Ihrem Gerät. Wir haben keinen Zugriff auf Ihre Konversationen.

Ollama (Self-Hosted)

Wenn Sie Ollama für lokale KI-Modelle verwenden:

  • Es ist kein API-Key erforderlich
  • Die gesamte KI-Verarbeitung findet auf Ihrem lokalen Rechner statt
  • Es werden keine Konversationsdaten an externe Dienste übertragen
  • Die Ollama-Server-URL wird lokal gespeichert
  • Datenschutzvorteil: Bei der Verwendung lokaler Modelle verlassen keine Daten Ihr Gerät

Abonnements

Abonnements dienen dem Software-Zugriff – sie schalten Funktionen und Möglichkeiten innerhalb der caiioo-Plattform frei. Abonnements sind nicht für KI-Credits gedacht.

Wenn Sie ein Abonnement bei uns erwerben:

  • Erhalten Sie Zugriff auf Premium-Softwarefunktionen (Integrationen, Tools, Modi und Plattformfunktionen)
  • Können Sie optional Guthaben auf einen von Caiioo bereitgestellten API-Key als separaten Dienst zum Selbstkostenpreis für den Zugriff auf KI-Modelle hinzufügen (siehe Datenschutzoptimierte KI-Finanzierung oben)
  • Bleiben Ihre Konversationen lokal auf Ihrem Gerät – wir haben keinen Zugriff darauf
  • Wir verfolgen den Abonnementstatus nur zu Lizenzierungszwecken, nicht den Inhalt der Konversationen

Zero Data Retention (ZDR) Modelle

Viele KI-Anbieter bieten Zero Data Retention-Optionen an, was bedeutet, dass sie Ihre Konversationen weder speichern noch für das Training verwenden:

  • Was ZDR bedeutet: Der KI-Anbieter verarbeitet Ihre Anfrage und verwirft sie sofort – keine Protokollierung, kein Training, keine Speicherung
  • Anwendung: Caiioo ermöglicht es Ihnen, Modelle mit ZDR-Richtlinien zu filtern und auszuwählen
  • Anbieter-Richtlinien: ZDR wird vom KI-Anbieter (Anthropic, OpenAI, Google, etc.) festgelegt, nicht von Caiioo
  • Verifizierung: Überprüfen Sie die spezifischen Datenspeicherungsrichtlinien des jeweiligen Anbieters für Details

Für maximalen Datenschutz: Kombinieren Sie ZDR-Cloud-Modelle mit lokaler Speicherung oder verwenden Sie vollständig lokale Modelle über Ollama, bei denen niemals Daten Ihr Gerät verlassen.


Benutzerprofil und Personalisierung

Die Apps ermöglichen es Ihnen, ein Benutzerprofil mit Informationen zu erstellen wie:

  • Ihrem Namen
  • Privat- und Geschäftsadresse
  • E-Mail und Telefonnummer
  • Bevorzugter Sprache
  • Benutzerdefinierten Variablen (z. B. Firmenname, Projektdetails)
  • Persönlichen Anweisungen und Präferenzen

Wie diese Daten gehandhabt werden:

  • Von den Apps nur lokal auf Ihrem Gerät gespeichert
  • Von den Apps in den Systemkontext einbezogen, der an KI-Modelle gesendet wird, um Antworten zu personalisieren
  • Niemals an uns übertragen (Caiioo das Unternehmen). Wir sehen, speichern oder haben keinen Zugriff auf Ihre Profildaten.
  • Sie können diese Informationen jederzeit in den Einstellungen → Benutzerprofil einsehen, bearbeiten oder löschen

Wichtig: Dieses In-App-Profil ist getrennt von Ihrem Caiioo-Konto (E-Mail, Name, Avatar). Das In-App-Profil ist umfangreicher und vollständig lokal; die Kontoinformationen sind der minimale Satz, den wir für die Lizenzierung verwenden.

Beispiel: Wenn Sie Ihren Namen auf „Vassia“ und den Standort auf „Akron, OH“ setzen, kennt die KI Ihren Namen und kann die Tools der Apps nutzen, um standortrelevante Informationen (Wetter, lokale Geschäfte usw.) bereitzustellen.


Modi und benutzerdefinierte Konfigurationen

Die Apps unterstützen mehrere „Modi“ (z. B. Allgemein, Shopping-Agent, Arbeitsplatz) mit unterschiedlichen:

  • System-Prompts
  • KI-Modellen
  • Tool-Berechtigungen
  • Temperatur- und Iterationseinstellungen
  • Modusspezifischen Variablen

Datenschutzrelevanz:

  • Alle Moduskonfigurationen werden von den Apps lokal auf Ihrem Gerät gespeichert
  • Von Ihnen erstellte benutzerdefinierte Modi verbleiben auf Ihrem Gerät
  • Die Apps senden Moduseinstellungen (einschließlich System-Prompts) als Teil des Gesprächskontexts an den KI-Anbieter
  • Wir (das Unternehmen) verfolgen nicht, welche Modi Sie verwenden oder wie Sie diese konfigurieren

Tools und Funktionen

Die Apps enthalten verschiedene Tool-Kategorien, die je nach Modus aktiviert oder deaktiviert werden können. Diese Tools ermöglichen es den Apps, Aktionen für Sie und auf Ihre Anweisung hin auszuführen. Wir (das Unternehmen) haben keinen Einblick darin, welche Tools Sie verwenden oder worauf diese zugreifen.

Web-Browsing-Tools

  • Was die Apps tun können: URLs aufrufen, das Web durchsuchen, Seiteninhalte extrahieren, Elemente anklicken, Formulare ausfüllen und mit Webseiten interagieren (einschließlich des Einschleusens von Content-Skripten zur Seitenautomatisierung wie Klicken, Scrollen, Formularausfüllen und Inhaltsextraktion)
  • Agent-Browsing: Wenn der KI-Agent in Ihrem Namen im Web surft, erscheint er gegenüber Webdiensten als Sie – es gibt keine zuverlässige Möglichkeit für Websites, zwischen Ihrem direkten Browsing und dem durch den Agenten gesteuerten Browsing zu unterscheiden. Sie sollten den Agenten als Erweiterung Ihres eigenen Browsers betrachten und seine Aktionen entsprechend verwalten und beobachten.
  • Datenschutz: Die Apps greifen nur dann auf Seiteninhalte zu, wenn Sie die KI ausdrücklich bitten, diese zu analysieren oder damit zu interagieren
  • Datenfluss: Seiteninhalte werden von den Apps zur Analyse an den KI-Anbieter (OpenRouter oder lokale Modelle) gesendet
  • Visuelle Indikatoren: Wenn der Agent mit Seiten interagiert, zeigen die Apps visuelle Overlays (Cursor-Animationen, Hervorhebungen) an, damit Sie sehen können, was der Agent gerade tut

Datei-Operations-Tools (nur Desktop)

  • Was die Apps tun können: Dateien auf Ihrem Gerät lesen, schreiben, bearbeiten und verwalten
  • Verfügbarkeit: Diese Tools sind nur in den Desktop-Anwendungen (macOS, Windows, Linux) verfügbar – nicht in der Browser-Erweiterung oder den mobilen Apps
  • Datenschutz: Die Apps greifen nur dann auf Dateien zu, wenn Sie dies ausdrücklich anfordern
  • Datenfluss: Dateiinhalte können von den Apps an den KI-Anbieter gesendet werden, wenn Sie eine Analyse oder Bearbeitung anfordern

API-Integrations-Tools

  • Was die Apps tun können: HTTP-Anfragen an externe APIs stellen
  • Datenschutz: Die Apps führen nur Anfragen aus, die Sie ausdrücklich autorisieren
  • Datenfluss: API-Antworten können in Ihrem Namen von der KI verarbeitet werden

Google Docs Tools

  • Was die Apps tun können: Google Docs/Sheets erstellen, lesen und bearbeiten
  • Agent-Zugriff: Wenn der KI-Agent mit Ihren Google-Dokumenten arbeitet, handelt er in Ihrem Namen und erscheint gegenüber Google als Sie. Sie sollten seine Aktionen mit diesem Verständnis verwalten und beobachten.
  • Datenschutz: Erfordert, dass Sie Ihr Google-Konto explizit verbinden. Die Apps greifen unter Verwendung Ihrer Anmeldedaten auf Google-Dienste zu – wir sehen Ihre Google-Daten nicht.
  • Datenfluss: Dokumentinhalte können von den Apps zur Analyse/Bearbeitung an den KI-Anbieter gesendet werden

Profil-Konfigurations-Tools

  • Was die Apps tun können: Der KI erlauben, Ihr Benutzerprofil und Ihre Einstellungen zu ändern
  • Datenschutz: Standardmäßig deaktiviert; nur im Helper-Modus verfügbar
  • Datenfluss: Änderungen werden von den Apps lokal auf Ihrem Gerätespeicher vorgenommen

Slate und Dokumentbearbeitung (Maximale Privatsphäre)

Die Apps enthalten eine "Slate"-Funktion zum Bearbeiten von Code und Dokumenten mit NULL Cloud-Speicher:

  • Was sie tut: Öffnet einen In-App-Editor für Code-, Markdown- und HTML-Dateien
  • Datenschutz: Die gesamte Bearbeitung erfolgt lokal auf Ihrem Gerät. Dateien werden vollständig in Ihrem Browserspeicher oder App-Datenordner gespeichert -- nichts wird in der Cloud gespeichert.
  • Datenfluss: Dokumentinhalte können von den Apps nur dann an den KI-Anbieter für Vorschläge oder Änderungen gesendet werden, wenn Sie dies ausdrücklich anfordern

Erklärte Berechtigungen

Die Apps fordern verschiedene Plattformberechtigungen an, damit sie als Ihr Werkzeug fungieren können. Diese Berechtigungen gewähren den auf Ihrem Gerät laufenden Apps Funktionen – sie gewähren uns (dem Unternehmen) keinen Zugriff auf Ihre Daten. Die spezifisch angeforderten Berechtigungen variieren je nach Plattform (Browser-Erweiterung, Desktop, Mobilgerät), dienen aber alle demselben Zweck: Sie ermöglichen es den Apps, für Sie zu arbeiten.

Berechtigungen für Browser-Erweiterungen

Berechtigung Wozu sie die Apps für Sie befähigt
sidePanel Den Assistenten im Seitenpanel von Chrome anzeigen
storage Ihre Einstellungen, Konversationen und das Benutzerprofil lokal auf Ihrem Gerät speichern
activeTab Seiteninhalte lesen, wenn Sie die KI bitten, diese zu analysieren
scripting Text von Webseiten extrahieren und auf Ihren Wunsch hin mit Seitenelementen interagieren
tabs Auf Tab-URLs und -Titel zugreifen, um kontextbezogene Unterstützung zu bieten. Tab-URLs und -Titel SIND in dem Konversationskontext enthalten, der an KI-Anbieter gesendet wird, wenn Sie Fragen zu Ihrem Browser-Status stellen oder tabbezogene Aktionen anfordern. Dies ermöglicht Funktionen wie „Meine offenen Tabs zusammenfassen“ oder „Finde den Tab, in dem ich über X gelesen habe“.
tabGroups Von der KI öffnete Tabs in konversationsspezifischen Gruppen organisieren
unlimitedStorage Unbegrenzten Konversationsverlauf und Anhänge lokal auf Ihrem Gerät speichern
alarms Den Hintergrunddienst der Apps für zuverlässige Antworten laufen lassen
identity Optionaler Google-Login, damit die Apps in Ihrem Auftrag auf Google-Dienste zugreifen können (Token verbleiben auf Ihrem Gerät)
declarativeNetRequest Den Apps ermöglichen, mit Ihrem lokalen KI-Server zu kommunizieren (modifiziert den Origin-Header nur für localhost)
declarativeNetRequestWithHostAccess Zusammen mit declarativeNetRequest den optionalen Werbe-/Tracker-Blockierungs-Regelsatz anwenden (standardmäßig deaktiviert; Sie müssen zustimmen)
offscreen Den Apps erlauben, PDFs und Bilder im Hintergrund zu verarbeiten, ohne zusätzliche Fenster anzuzeigen
notifications Warnungen für Kalenderereignisse und Erinnerungen anzeigen, die Sie in der App erstellen
geolocation Ihren Standort zum Konversationskontext hinzufügen – optional und standardmäßig deaktiviert. Nur wenn Sie den Standort in den Einstellungen aktivieren (und die Berechtigungsabfrage Ihres Browsers bestätigen), lesen die Apps Ihre Position aus. Dies ermöglicht standortbezogene Anfragen wie lokale Empfehlungen, das Wetter, „In der Nähe“-Suchen sowie Reise-/Zeitzonen-Hilfe. Koordinaten werden vollständig auf Ihrem Gerät mithilfe einer gebündelten Offline-Standortdatenbank in einen Stadtnamen umgewandelt – es wird kein Geokodierungsdienst von Drittanbietern kontaktiert – und das Ergebnis wird für etwa eine Stunde auf Ihrem Gerät zwischengespeichert. Sie wählen die Genauigkeit: Stadt (Standard bei Aktivierung) verwendet einen groben, ungefähren Standort; Präzise (optional) fordert die volle GPS-Genauigkeit für Navigation, Karten und Wegbeschreibungen an. Wenn GPS nicht verfügbar ist, wird eine IP-basierte Schätzung nur verwendet, wenn Sie zustimmen – diese Abfrage kontaktiert einen Standortdienst eines Drittanbieters (ipapi.co / ipwho.is) und ist standardmäßig deaktiviert. In jedem Fall ist Ihr Standort nur in den Prompts enthalten, die Sie an Ihren gewählten KI-Anbieter senden. Er wird niemals an uns gesendet und niemals für Tracking oder Analysen verwendet. Sie können ihn jederzeit in den Einstellungen oder den Website-Einstellungen Ihres Browsers widerrufen.
<all_urls> Den Apps erlauben, Inhalte von jeder beliebigen Seite zu lesen und damit zu interagieren, die von der KI analysiert werden soll

Desktop- & Mobil-Berechtigungen

Desktop- und Mobil-Apps fordern plattformgerechte Berechtigungen für ähnliche Funktionen an:

  • Dateisystemzugriff: Auf Ihren Wunsch hin Dateien auf Ihrem Gerät lesen und schreiben
  • Kalender & Erinnerungen: Zugriff auf Apple EventKit (macOS/iOS) für die Integration von Kalendern und Erinnerungen
  • Notizen: Zugriff auf Apple Notes über AppleScript (macOS) für die Notizen-Integration
  • Netzwerk: In Ihrem Auftrag eine Verbindung zu KI-Anbietern, Google APIs und anderen Diensten herstellen
  • Mikrofon: Audio für Sprache-zu-Text erfassen, wenn Sie die Diktierfunktion nutzen
  • Standort: Ihren Standort zum Konversationskontext hinzufügen, wenn Sie ihn aktivieren (optional, standardmäßig deaktiviert). Auf Mobilgeräten (iOS/Android) und Desktops verwenden die Apps die Standorte Dienste des Betriebssystems; der Modus Präzise fordert die volle GPS-Genauigkeit für die Navigation an, der Modus Stadt verwendet einen groben Standort. Die Reverse-Geokodierung erfolgt auf dem Gerät (kein Drittanbieter-Geokodierer); der Standort ist nur in den Prompts enthalten, die Sie an Ihren gewählten KI-Anbieter senden, und wird niemals an uns gesendet. Dies wird wie die oben beschriebene geolocation-Berechtigung der Browser-Erweiterung gehandhabt.

Keine dieser Berechtigungen erlaubt es uns (Caiioo dem Unternehmen), auf Ihre Browserdaten, Seiteninhalte, Dateien oder Tabs zuzugreifen, diese zu erfassen oder anzusehen. Die Berechtigungen funktionieren vollständig innerhalb der Apps auf Ihrem Gerät.


Datenaustausch

Wir (das Unternehmen) verkaufen, handeln oder übertragen Ihre persönlichen Informationen nicht an Dritte. Die einzigen Daten, die wir speichern, sind Ihre E-Mail, Ihr Name und Ihr Avatar zu Lizenzierungszwecken.

Daten, die die Apps in Ihrem Namen übertragen:

Die Apps senden Daten auf Ihre Anweisung hin an Dienste Dritter. Dies sind direkte Verbindungen von den Apps auf Ihrem Gerät -- wir sind kein Vermittler:

  1. An OpenRouter (oder Ihren gewählten KI-Anbieter): Wenn Sie eine Nachricht senden, senden die Apps Ihren Unterhaltungskontext (einschließlich Nachrichten, System-Prompts, Benutzerprofil und geteilten Seiteninhalten), um eine Antwort zu generieren
  2. An lokale KI-Anbieter (falls konfiguriert): Bei der Verwendung lokaler Modelle (z. B. Ollama) senden die Apps Daten nur an Ihren lokalen Server -- nichts verlässt Ihr Gerät
  3. An Google: Wenn Sie Google Docs/Drive-Funktionen verwenden, senden die Apps Anfragen direkt an die Google-APIs unter Verwendung Ihres OAuth-Tokens
  4. An ElevenLabs / Resemble.ai: Wenn Sie Cloud-Sprachfunktionen verwenden, senden die Apps Text oder Audio unter Verwendung Ihres eigenen API-Schlüssels
  5. An externe APIs: Wenn Sie ausdrücklich API-Integrationstools verwenden, führen die Apps in Ihrem Namen HTTP-Anfragen aus

Daten, die wir (das Unternehmen) erhalten:

  1. Von Abonnement-Benutzern: Wenn Sie ein Abonnement erwerben, erhalten wir Ihre E-Mail, Ihren Namen, Ihren Avatar und Ihre Abrechnungsinformationen (keine Unterhaltungsinhalte)

Datenspeicherung und -aufbewahrung

App-Daten (auf Ihrem Gerät):

  • Lokale Daten: Werden von den Apps auf Ihrem Gerät gespeichert, bis Sie diese löschen oder die App deinstallieren.
  • Konversationen löschen: Sie können einzelne Threads oder den gesamten Konversationsverlauf über die Benutzeroberfläche löschen.
  • Einstellungen zurücksetzen: Sie können die Einstellungen auf die Standardwerte zurücksetzen oder benutzerdefinierte Modi/Variablen löschen.
  • Alle Daten löschen: Das Deinstallieren der Apps entfernt alle lokalen Daten sofort und unwiderruflich.
  • Keine Server-Backups: Wir erstellen keine serverseitigen Backups Ihrer App-Daten. Einmal lokal gelöschte Daten können nicht wiederhergestellt werden.
  • Vor dem Löschen exportieren: Nutzen Sie Einstellungen → Backup & Wiederherstellung, um Ihre Daten vor dem Löschen oder Deinstallieren zu exportieren.

Vom Unternehmen gespeicherte Daten:

  • Kontodaten: Ihre E-Mail-Adresse, Ihr Name und Ihr Profilbild werden gespeichert, solange Ihr Konto existiert.
  • Kontoeschließung: Sie können Ihr Konto jederzeit im Bereich Konto löschen auf Ihrer Kontoseite dauerhaft löschen. Durch die Löschung werden Ihr Profil, Ihre Anmeldedaten, registrierte Geräte, Ihr Guthaben für die KI-Nutzung sowie die verschlüsselte Kopie eines von uns für Sie bereitgestellten OpenRouter-API-Schlüssels sofort entfernt. Audit-Protokolldateien werden ausschließlich zu Compliance-Zwecken ohne Ihre Konto-ID aufbewahrt. Die Löschung ist unwiderruflich – wir können das Konto oder dessen Daten im Anschluss nicht wiederherstellen.
  • OpenRouter-API-Schlüssel: Ein in Ihrem Auftrag generierter OpenRouter-Schlüssel verbleibt auf den Systemen von OpenRouter und wird bei der Löschung Ihres Caiioo-Kontos nicht zerstört, es sei denn, Sie fordern während des Löschvorgangs ausdrücklich dessen Widerruf an. Kopieren Sie den Schlüssel aus dem Löschvorgang, wenn Sie ein verbleibendes Guthaben weiterhin direkt bei OpenRouter nutzen möchten. Nach der Löschung Ihres Caiioo-Kontos können Sie diesen Schlüssel über Ihr OpenRouter-Dashboard verwalten.
  • Abonnierte Daten: Wenn Sie ein Abonnement kündigen, werden die Abrechnungsunterlagen gesetzlich vorgeschrieben aufbewahrt. Durch die Löschung Ihres Kontos wird ein aktives Abonnement sofort gekündigt; bereits gezahlte Gebühren werden nicht erstattet.

Ihre Rechte

Sie haben das Recht auf:

  • Auskunft: Alle Ihre Daten einsehen (sie sind lokal auf Ihrem Gerät gespeichert)
  • Bearbeitung: Ihr Benutzerprofil, Ihre Einstellungen und Gespräche jederzeit ändern
  • Löschung: Einzelne Gespräche, benutzerdefinierte Variablen oder alle Daten entfernen und Ihr Caiioo-Konto dauerhaft über den Bereich Konto löschen auf Ihrer Kontoseite löschen
  • Export: Ihre Gespräche, Einstellungen und Konfigurationen mit der integrierten Exportfunktion exportieren (Einstellungen → Sichern & Wiederherstellen)
  • Übertragbarkeit: Einstellungen importieren/exportieren, um zwischen Geräten zu wechseln oder Backups zu erstellen
  • Opt-out: Die Apps ohne Abonnement nutzen (BYOK-Modell mit eigenem API-Schlüssel)

Datenschutz für Kinder

Caiioo ist nicht für Kinder unter 13 Jahren bestimmt. Wir sammeln wissentlich keine Informationen von Kindern unter 13 Jahren.


Sicherheit

Die Apps setzen verschiedene Sicherheitsmaßnahmen ein, um Ihre Daten zu schützen:

  • Verschlüsselung des lokalen Speichers: Plattform-Speicher-APIs nutzen die Verschlüsselung des Betriebssystems
  • Keine serverseitige Speicherung: Wir speichern Ihre App-Daten nicht auf unseren Servern, was das Risiko von Datenpannen verringert
  • Direkte API-Kommunikation: Die Apps senden API-Schlüssel direkt an die Anbieter, niemals über unsere Server
  • OAuth-Token: Google-Token werden von den Apps verwaltet und sicher auf Ihrem Gerät unter Verwendung der verschlüsselten Speicher-APIs der Plattform gespeichert
  • Token-Isolierung: OAuth-Token werden lokal in Ihrem Benutzerprofil gespeichert. Wenn Sie Ihr Profil exportieren, sind die Token im Export enthalten.
  • Cloud-Voice-API-Schlüssel: API-Schlüssel von ElevenLabs und Resemble.ai werden lokal auf Ihrem Gerät gespeichert und niemals an uns übertragen

Ihre Verantwortlichkeiten:

  • Halten Sie Ihre API-Schlüssel sicher und teilen Sie sie niemals
  • Verwenden Sie starke Passwörter für Ihr Google-Konto
  • Überprüfen Sie regelmäßig Ihr Benutzerprofil und Ihre Einstellungen
  • Installieren Sie Caiioo nur aus dem offiziellen Chrome Web Store, App Store oder autorisierten Vertriebskanälen
  • Verstehen Sie, dass Inhalte, die Sie über die Apps mit einem KI-Anbieter teilen, der Datenschutzrichtlinie dieses Anbieters unterliegen

Änderungen an dieser Richtlinie

Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Revisionsdatum veröffentlicht. Wesentliche Änderungen werden wie folgt kommuniziert:

  • Update-Hinweise in App-Stores (Chrome Web Store, App Store usw.)
  • In-App-Benachrichtigungen (falls zutreffend)
  • E-Mail (für Abonnement-Nutzer)

Google API Services-Nutzerdatenrichtlinie

Die Nutzung von Informationen, die Caiioo von Google-APIs erhält, entspricht der Google API Services-Nutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung.

Offenlegung zur eingeschränkten Nutzung

Die Nutzung und Übertragung von Informationen, die Caiioo von Google-APIs erhält, an andere Apps entspricht der Google API Services-Nutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung.

Insbesondere:

  • Die Apps fordern nur Zugriff auf Google-Nutzerdaten an, die zur Implementierung von Funktionen erforderlich sind, die Sie explizit angefordert haben
  • Wir verwenden Google-Nutzerdaten NICHT für Werbezwecke
  • Wir erlauben Menschen NICHT, Google-Nutzerdaten zu lesen, außer:
    • Wenn es zur Bereitstellung des Dienstes erforderlich ist (KI-Analyse, die Sie über die Apps anfordern)
    • Zu Sicherheitszwecken (Erkennung von Missbrauch)
    • Wenn gesetzlich vorgeschrieben
  • Wir übertragen Google-Nutzerdaten NICHT an Dritte, außer:
    • An den von Ihnen gewählten KI-Anbieter (OpenRouter, Anthropic usw.), wenn Sie explizit die Analyse von Google Docs, Gmail oder anderen Google-Inhalten über die Apps anfordern
    • Soweit erforderlich, um geltendes Recht einzuhalten
    • Im Rahmen einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten (mit Benachrichtigung der Nutzer)

Ihre Google-Authentifizierungstoken werden von den Apps lokal auf Ihrem Gerät gespeichert und direkt an die Server von Google übertragen – niemals an unsere Server. Wenn Sie Google-Berechtigungen erteilen, autorisieren Sie die Apps, in Ihrem Namen auf Google-Dienste zuzugreifen, und gewähren uns keinen Zugriff auf Ihre Google-Daten.


Kontaktieren Sie uns

Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte unter:


Summary

Question Answer
What do you (the company) collect? E-Mail, Name und Avatar – ausschließlich für die Lizenzierung
Do you collect my conversations? Nein – die Apps speichern sie lokal auf Ihrem Gerät; wir sehen sie niemals
Do you see my API key? Nein – es sei denn, Sie verwenden einen von Caiioo bereitgestellten Schlüssel (zum Selbstkostenpreis, datenschutzoptimiert)
Do you have access to my Google account? Nein – Google ist eine vom Nutzer gesteuerte Integration; die Apps stellen mithilfe Ihrer Token direkte Verbindungen her
Do you track my browsing? Nein
Do you track my location? Nein – der Standort ist optional und standardmäßig deaktiviert. Wenn Sie ihn aktivieren, fließt er ausschließlich in die Prompts ein, die Sie an Ihren gewählten KI-Anbieter senden, niemals an uns
Do you use analytics? Die Marketing-Website verwendet Google Analytics 4 (mit Einwilligung). Die Apps bieten optionale, anonyme Erstanbieter-Nutzungsanalysen – im EWR/UK/CH standardmäßig deaktiviert, andernfalls opt-out, keine Konversationen, keine Identität, keine Tracker von Drittanbietern.
Do you pay me or charge me for sharing usage data? Nein. Es gibt keinen Anreiz für die Aktivierung und keine Benachteiligung bei der Deaktivierung – die Apps funktionieren in beiden Fällen vollkommen identisch.
Where is my data stored? Auf Ihrem Gerät (Browserspeicher, App-Datenordner oder App-Sandbox)
Is my user profile sent to AI models? Ja – die Apps senden ihn, um Antworten zu personalisieren, jedoch nicht an unsere Server
Why do the apps request so many permissions? Damit sie für Sie – nicht für uns – im Web surfen, Dateien lesen und Dienste nutzen können
Can I use Caiioo completely offline? Ja – mit lokalen KI-Modellen und lokaler Sprachverarbeitung (Kokoro, Whisper)
Can I back up my data? Ja – verschlüsseltes Backup auf Google Drive mit AES-256 (optional)
Can Google read my backups? Nein – die Apps verschlüsseln die Daten vor dem Hochladen; nur Sie haben den Schlüssel
Can I use voice privately? Ja – Browser-TTS/STT, Kokoro-TTS und Whisper-STT laufen alle vollständig auf Ihrem Gerät
What are Zero Data Retention models? KI-Modelle, die Ihre Konversationen nicht speichern oder zum Training verwenden
Does Caiioo work on all my devices? Ja – Browser-Erweiterung, macOS, iOS, Android, Windows und Linux
Can I export my data? Ja – über Einstellungen → Backup & Wiederherstellung
What happens if I uninstall? Alle lokalen Daten werden gelöscht
What are subscription plans for? Softwarezugriff und Funktionen – keine KI-Guthaben