Dies ist eine maschinelle Übersetzung des englischen Originaldokuments. Im Falle von Widersprüchen zwischen dieser Übersetzung und der englischen Originalversion ist die englische Version maßgeblich. Englische Originalversion lesen
Datenschutzerklärung für Caiioo
Zuletzt aktualisiert: 15. September 2026
30-Sekunden-Zusammenfassung
Ihre Privatsphäre liegt unter Ihrer Kontrolle. Caiioo ist eine AI-Plattform, mit der Sie dieselben Funktionen über mehrere Umgebungen hinweg ausführen können -- Browser Extension, macOS, iOS, Android und PC-Desktop-Anwendungen. Die Apps sind so konzipiert, dass sie Ihnen die vollständige Wahl darüber lassen, wie Ihre Daten verarbeitet werden, indem die gesamte Speicherung und Orchestrierung über die sicheren lokalen Verarbeitungs- und Speicherressourcen auf Ihrem Gerät erfolgt. Die Benutzeroberfläche ist plattformübergreifend einheitlich und bietet vergleichbare Datenschutz- und Sicherheitsoptionen, wenngleich bestimmte Funktionen je nach Umgebung variieren (beispielsweise kann die Browser Extension nicht direkt mit Ihrem Betriebssystem interagieren).
- Vollständig lokale Option: Führen Sie AI-Modelle mit lokalen Anbietern auf Ihrem Gerät aus, nutzen Sie lokale Spracherkennung und Text-to-Speech (Kokoro, Whisper), speichern Sie alles lokal -- es verlassen zu keinem Zeitpunkt Daten Ihr Gerät.
- Cloud-AI: Nutzen Sie leistungsstarke Cloud-AI-Modelle, cloudbasierte Sprachdienste (ElevenLabs, Resemble.ai) und verschlüsselte Backups auf Google Drive -- mit vollständiger Transparenz darüber, was wohin gelangt.
- Voice Reader und Transkription: Caiioo bietet sowohl lokale als auch Cloud-Optionen zum Vorlesen von Texten und Transkribieren von Sprache -- einschließlich integrierter Browser-Stimmen, ElevenLabs, Resemble.ai, lokaler Whisper-Modelle zur Transkription und des lokalen neuronalen Kokoro-Readers.
- Mix and Match: Wählen Sie Cloud-AI, aber eine lokale Stimme, oder lokale AI mit Cloud-Backup. Es ist Ihre Entscheidung.
Was wir (das Unternehmen) erfassen: Ihre E-Mail-Adresse, Ihren Anzeigenamen und Ihr Avatar-Bild -- um Sie zu Lizenzierungs- und Abonnementzwecken zu identifizieren und um Ihnen die unter E-Mails, die wir Ihnen senden beschriebenen Konto- und Produktnachrichten zu senden. Sonst nichts.
Was wir NICHT erfassen: Ihre Unterhaltungen, den Browserverlauf, API-Schlüssel, Dateien, Einstellungen oder jegliche Inhalte, die Sie erstellen oder ansehen.
Website-Analytik: Unsere Marketing-Website (caiioo.ai) verwendet Google Analytics, um den Datenverkehr zu messen. In der EU, im Vereinigten Königreich und in der Schweiz wird jegliches Tracking blockiert, bis Sie einwilligen. In Kalifornien sind Analysen blockiert, bis Sie einwilligen.
App-Nutzungsanalysen: Die Caiioo-Apps enthalten optionale anonyme Nutzungsanalysen. Diese sind standardmäßig überall deaktiviert und erfordern Ihre ausdrückliche Zustimmung (Opt-in). Wir erfassen über Nutzungsanalysen niemals Ihre Unterhaltungen, Prompts, Identität, IP-Adresse oder beständige Geräte-Identifikatoren. Freitextfelder werden auf Ihrem Gerät bereinigt, bevor sie es verlassen. Sie können dies jederzeit in den Einstellungen (Settings) deaktivieren. An diese Entscheidung sind weder Kosten, Rabatte noch Änderungen an den Funktionen der Apps gebunden -- die Apps funktionieren identisch, unabhängig davon, ob Sie teilnehmen oder nicht. Siehe App-Nutzungsanalysen unten.
Was die Apps für Sie tun: Die Apps laufen auf Ihrem Gerät und fungieren als Ihr persönliches Werkzeug. Sie speichern Ihre Daten lokal, verbinden sich unter Verwendung Ihrer Zugangsdaten in Ihrem Namen mit AI-Anbietern und anderen Diensten und verarbeiten Ihre Anfragen. Wenn die Apps Daten an einen Cloud-Dienst senden, tun sie dies als Reaktion auf Ihre Anfragen.
Die Details finden Sie unten. Dieser Hinweis erläutert, was wir erfassen, wie die Apps mit Ihren Daten umgehen, welche Drittanbieterdienste beteiligt sind und welche Wahlmöglichkeiten Sie haben.
Verständnis von „Wir“ im Vergleich zu „Die Apps“
Dieser Datenschutzhinweis unterscheidet zwischen Caiioo dem Unternehmen („wir“, „uns“, „unser“) und Caiioo der Software („die Apps“, „die Software“). Diese Unterscheidung ist wichtig:
Caiioo das Unternehmen ist die Organisation, die die Software entwickelt und vertreibt. Wir sind nur für den eng begrenzten Datensatz Verantwortlicher, den wir direkt erfassen: Ihre E-Mail-Adresse, Ihren Anzeigenamen und Ihr Avatar-Bild, die verwendet werden, um Sie für die Lizenz- und Abonnementverwaltung zu identifizieren und um Ihnen die unter E-Mails, die wir Ihnen senden beschriebenen Mitteilungen zu senden.
Caiioo die Apps sind Software, die auf Ihrem Gerät ausgeführt wird. Sie sind keine Auftragsverarbeiter, da sie keine Personen oder Organisationen sind – sie sind Werkzeuge, die unter Ihrer Kontrolle arbeiten. Wenn die Apps Ihre Unterhaltungen speichern, eine Webseite lesen oder eine Verbindung zu einem KI-Anbieter herstellen, tun sie dies für Sie, auf Ihrem Gerät und nach Ihren Anweisungen. Die Apps agieren als Ihr Beauftragter, nicht als unserer.
Caiioo ist als Browser-Erweiterung (Chrome, Edge, Brave, Safari und andere Chromium-Browser), Desktop-Anwendung (macOS, Windows, Linux) und mobile App (iOS, Android) verfügbar. Auf allen Plattformen stehen dieselben Kernfunktionen und Datenschutzauswahlmöglichkeiten zur Verfügung, wenngleich plattformspezifische Unterschiede bestehen (beispielsweise läuft die Browser-Erweiterung innerhalb der Browser-Sandbox und kann nicht direkt mit Ihrem Betriebssystem interagieren, während Desktop- und mobile Apps mit Ihrer Erlaubnis auf native Systemfunktionen wie Kalender und Erinnerungen zugreifen können).
Warum dies wichtig ist:
- Wenn wir Berechtigungen anfordern (z. B. Browser-Berechtigungen, Kalenderzugriff), ermöglichen diese Berechtigungen den Apps, Dinge für Sie zu erledigen – und nicht uns, auf Ihre Daten zuzugreifen.
- Die lokalen Daten der Apps (Unterhaltungen, Einstellungen, Dateien) gehören Ihnen und verbleiben auf Ihrem Gerät. Wir haben keinen Zugriff darauf.
- Wenn die Apps eine Verbindung zu Diensten von Drittanbietern herstellen (KI-Anbieter, Google APIs usw.), tun sie dies als Ihr Client, unter Verwendung Ihrer Zugangsdaten und in Ihrem Auftrag. Wir sind kein Vermittler in diesen Datenströmen.
Dieser Hinweis umfasst beides: was wir (das Unternehmen) erfassen und wie die Apps (die Software) Daten auf Ihrem Gerät verarbeiten, damit Sie fundierte Entscheidungen über Ihre Privatsphäre treffen können.
Übersicht
Caiioo ist eine Suite von KI-Tools, die als Browser-Erweiterung, Desktop-Anwendung (macOS, Windows, Linux) und mobile App (iOS, Android) verfügbar ist. Wir setzen uns für den Schutz Ihrer Privatsphäre ein. Diese Richtlinie erklärt, welche Daten wir (das Unternehmen) sammeln, welche Daten die Apps (die Software) auf Ihrem Gerät verarbeiten und welche Rechte Sie in Bezug auf beides haben.
Kernprinzip: Ihre Daten bleiben standardmäßig auf IHREM Gerät. Caiioo wurde mit Datenschutz als Grundprinzip entwickelt. Wir betreiben keine Server, die Ihre Daten von den Apps sammeln, und wir haben keinen Zugriff auf Ihre Gespräche, Ihren Browserverlauf oder Ihre persönlichen Informationen. Die Apps sind On-Device-Software, die Ihnen die vollständige Kontrolle darüber geben, welche Cloud-Dienste Sie nutzen, welche Websites Sie besuchen und welche KI-Modelle Ihr Erlebnis steuern.
Datenerhebung und -speicherung
Was wir (das Unternehmen) erheben
Wir erheben einen minimalen Satz an Informationen für die Lizenzierung und Kontoverwaltung:
| Daten | Zweck | Wo sie gespeichert werden |
|---|---|---|
| E-Mail-Adresse | Kontidentifizierung und Lizenzvalidierung | Caiioo Private Relay (Cloudflare) |
| Anzeigename | Kontidentifizierung | Caiioo Private Relay (Cloudflare) |
| Avatarbild | Kontoanzeige | Caiioo Private Relay (Cloudflare) |
| Abonnement-/Abrechnungsdaten | Zahlungsabwicklung | Stripe / Caiioo Private Relay |
Das ist die vollständige Liste. Wir erheben, empfangen oder haben keinen Zugriff auf Ihre Konversationen, Ihren Browserverlauf, Ihre Dateien, Einstellungen, API-Schlüssel, OAuth-Tokens oder jegliche Inhalte, die Sie in den Apps erstellen oder ansehen.
Was die Apps auf Ihrem Gerät speichern
Die folgenden Daten werden von den Apps auf Ihrem Gerät verwaltet. Dies sind Ihre Daten, unter Ihrer Kontrolle – wir haben keinen Zugriff darauf und sie werden niemals an unsere Server übertragen:
| Datentyp | Zweck | Speicherort |
|---|---|---|
| Konversationsverlauf | Anzeige Ihres Chatverlaufs über alle Threads hinweg | Browserspeicher / App-Datenordner |
| Benutzerprofil | Speicherung von Name, Adressen, E-Mail, Telefon und Variablen | Browserspeicher / App-Datenordner |
| Persönliche Anweisungen | Speicherung Ihrer Präferenzen und des Kontexts | Browserspeicher / App-Datenordner |
| Moduskonfigurationen | Benutzerdefinierte Modi, System-Prompts und Werkzeuge | Browserspeicher / App-Datenordner |
| API-Schlüssel (BYOK) | Authentifizierung bei KI-Diensten (OpenRouter/lokale Anbieter) | Browserspeicher / App-Datenordner |
| Google OAuth-Tokens | Authentifizierung bei Google-Diensten | Browserspeicher / App-Datenordner |
| UI-Einstellungen | Design, Schriftgröße, Farbtöne | Browserspeicher / App-Datenordner |
| Fähigkeiten-Bibliothek | Von Ihnen erstellte benutzerdefinierte Prompt-Vorlagen | Browserspeicher / App-Datenordner |
| Anhänge & Dateien | Dokumente, Bilder und von Ihnen hochgeladene Dateien | Browserspeicher / App-Datenordner |
Plattformspezifische Speicherorte:
- Browser-Erweiterung (Chrome, Edge, Brave etc.): Chromes
chrome.storage.local-API - Desktop-Apps (macOS, Windows, Linux):
~/Library/Application Support/caiioo/(macOS),%APPDATA%/caiioo/(Windows),~/.config/caiioo/(Linux) - Mobile Apps (iOS, Android): App-isolierter lokaler Speicher (sandboxed local storage)
Verschlüsseltes privates Synchronisierungs-Backup (Optional)
Die Apps bieten ein optionales, verschlüsseltes Backup auf Google Drive. Diese Funktion ist vollständig freiwillig (Opt-in) und standardmäßig deaktiviert.
Wie es funktioniert:
- Verschlüsselung: Bevor Daten Ihr Gerät verlassen, verschlüsseln die Apps diese mittels AES-256-GCM-Verschlüsselung mit einem Schlüssel, der über PBKDF2 aus Ihrem Passwort abgeleitet wurde.
- Hochladen: Die Apps laden die verschlüsselten Daten in einen Caiioo-Ordner in Ihr persönliches Google Drive hoch.
- Zero-Knowledge: Wir sehen niemals Ihr Verschlüsselungspasswort oder die unverschlüsselten Daten. Nicht einmal Google kann Ihre gesicherten Daten lesen – sie speichern lediglich verschlüsselte Blobs.
Was gesichert werden kann:
- Konversationsverlauf und Threads
- Benutzerprofil und Einstellungen
- Benutzerdefinierte Modi und Fähigkeiten
- Anhänge und Dateien
Datenschutzsteuerungen:
- Sie entscheiden, ob Sie das Backup aktivieren
- Sie kontrollieren Ihr Verschlüsselungspasswort
- Sie können Backups jederzeit aus Google Drive löschen
- Backups sind an Ihr Google-Konto gebunden, nicht an Caiioo
Datenfluss: Ihr Gerät → AES-256-Verschlüsselung → Google Drive. Die Apps wickeln dies vollständig auf Ihrem Gerät ab. Unsere Server sind zu keinem Zeitpunkt am Backup-Prozess beteiligt.
Website Analytics & Cookies
Google Analytics (Website Only)
Our marketing website (caiioo.ai) uses Google Analytics 4 to understand how visitors find and use the site. This applies only to the website. Separately, the Caiioo apps offer optional, anonymous, first-party usage analytics -- described in App Usage Analytics below. The website's Google Analytics and the apps' usage analytics are entirely separate: the apps use no Google Analytics and no third-party analytics of any kind.
- What is collected: Page views, referral source, country-level location, device type, and browser type
- What is NOT collected: Your name, email, IP address (anonymized by Google), or any data from the Caiioo apps
- Cookies set by Google Analytics:
_ga,_ga_*(used to distinguish visitors and sessions) - Their privacy policy: https://policies.google.com/privacy
Cookie Consent (Google Consent Mode v2)
We use Google Consent Mode v2 to respect your cookie preferences based on your region:
- EEA, UK, and Switzerland (GDPR): All analytics and advertising cookies are blocked by default until you explicitly consent via our cookie banner. You can accept all, reject all, or customize which cookie types to allow.
- California (CCPA): Analytics cookies are blocked by default until you consent. Advertising cookies are allowed by default.
- All other regions: Cookies are allowed by default. No banner is shown.
You can change your cookie preferences at any time by clearing the pf-consent cookie in your browser settings.
Cookies We Set
| Cookie | Purpose | Duration |
|---|---|---|
pf-locale |
Remembers your language preference | 1 year |
pf-country |
Your country code (from Cloudflare edge) for showing the consent banner in regulated regions | 24 hours |
pf-consent |
Your cookie consent preferences (e.g., which types of cookies you accepted or rejected) | 1 year |
pf_auth_token |
Authentication token if you sign in to your Caiioo account | Session |
No Third-Party Analytics in the Apps
To be clear: the Caiioo apps do not include any third-party analytics or tracking. Google Analytics is used only on the marketing website. The apps' optional usage analytics (see below) are first-party only -- they run on the same Cloudflare infrastructure we already operate, with no Sentry, Bugsnag, Datadog, Mixpanel, Google Analytics, or any other third-party analytics service involved.
App-Nutzungsanalysen (Optional)
Die Caiioo-Apps enthalten eine optionale Funktion für anonyme Nutzungsanalysen, die uns helfen soll, Fehler zu beheben und zu entscheiden, welche Funktionen entwickelt werden sollen. Sie wurde entwickelt, um uns Produktsignale zu liefern, ohne Sie zu identifizieren oder zu sehen, was Sie tun.
Wann dies gilt. Dieser Abschnitt tritt bei Veröffentlichung in Kraft. Da Nutzungsanalysen optional und ohne Auswirkungen auf die Funktionsweise der Apps ablehnbar sind, übermitteln wir Ihnen diesen Hinweis zum gleichen Zeitpunkt, an dem die Funktion verfügbar wird, und nicht Wochen im Voraus. Über die Nutzungsanalysen wird in keiner Region etwas gesendet, bevor Sie nicht ausdrücklich eingewilligt haben.
Gestaffelte Einführung. Wir schalten dies in mehreren Phasen frei. Die inhaltsfreien Signale (welches Modell/Tool/Feature ausgeführt wurde, Erfolg oder Misserfolg, Daumen hoch oder Daumen runter) kommen zuerst. Die Teile, die von Ihnen eingegebenen Text enthalten können — Feedback-Kommentare und das Diagnoseprotokoll in einem Fehlerbericht — werden nur gesammelt, nachdem wir in der Praxis validiert haben, dass unsere geräteinterne Bereinigung persönliche Informationen zuverlässig entfernt, bevor etwas Ihr Gerät verlässt. Wir behaupten erst dann, dass ein Textfeld vor dem Senden bereinigt wurde, wenn diese Bereinigung nachgewiesen ist.
Ihre Wahl und wie Sie sie steuern können
- Alle Regionen: Nutzungsanalysen sind standardmäßig deaktiviert. Wir fragen beim ersten Start, ob sie eingeschaltet werden sollen. Es wird nichts gesendet, es sei denn, Sie stimmen ausdrücklich zu.
- Bestehende Installationen: Wenn wir nicht verifizieren können, dass eine zuvor aktivierte Einstellung auf einer ausdrücklichen Entscheidung beruhte, bleiben die Analysen so lange deaktiviert, bis Sie sich erneut entscheiden. Eine zuvor erfolgte ausdrückliche Ablehnung bleibt erhalten.
- Überall: Sie können die Nutzungsanalysen jederzeit unter Einstellungen → Datenschutz & Diagnose ein- oder ausschalten. Das Ausschalten ist genauso einfach wie das Einschalten.
- Kein Anreiz, keine Strafe: Wir bieten keinerlei Rabatte, Zahlungen, Gutschriften oder zusätzliche Funktionen als Gegenleistung für die Freigabe von Nutzungsdaten an, und wir berechnen keine höheren Gebühren, halten Funktionen zurück oder beeinträchtigen die Apps, wenn Sie ablehnen. Die Apps funktionieren in beiden Fällen identisch.
Rechtsgrundlage
Soweit diese Funktion für Sie unter der DSGVO, der britischen DSGVO oder dem Schweizer FADP anwendbar ist, ist unsere Rechtsgrundlage Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit widerrufen können, ohne dass die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung berührt wird. Nutzungsanalysen sind nicht erforderlich, um unseren Vertrag mit Ihnen zu erfüllen — weshalb die Apps unabhängig von Ihrer Teilnahme voll funktionsfähig bleiben.
Was Nutzungsanalysen erfassen
Die Daten sind anonym und inhaltsfrei — ein Nutzungsereignis enthält niemals die von Ihnen gesendeten Prompts oder die erhaltenen Antworten, Ihre Anhänge oder andere von Ihnen erstellte oder eingesehene Inhalte. Die Signale, auf die wir uns am meisten verlassen, basieren ausschließlich auf Schemata — Aufzählungen (Enums), Zählwerte und Buckets ohne Freitext. Die wenigen Felder, die von Ihnen eingegebenen Text enthalten können (Fehlermeldungen, Feedback-Kommentare und Fehlerberichtsprotokolle), werden vor dem Senden auf Ihrem Gerät bereinigt, wobei dieselbe geräteinterne Erkennung verwendet wird, die auch Ihre Konversationen mit KI-Modellen schützt; gemäß der oben genannten gestaffelten Einführung erfassen wir diese textbezogenen Felder erst, wenn diese geräteinterne Bereinigung in der Praxis validiert wurde. Konkret können Nutzungsanalysen Folgendes umfassen:
- Nutzungsereignisse — welches KI-Modell, welches Tool, welcher Modus oder welche Funktion verwendet wurde; ob eine Aktion erfolgreich war oder fehlgeschlagen ist; grobe „Buckets“ für Latenz und Größe (niemals exakte Werte); Sitzungslängen-Buckets; und die Laufzeit der App (Erweiterung, Desktop, Mobilgerät)
- Fehlerereignisse — normalisierte Fehlerkategorien, eine bereinigte Fehlermeldung und ein Stack (nur Funktions-/Dateinamen) sowie das Modul, in dem der Fehler aufgetreten ist
- Feedback — ein Daumen nach oben oder unten zu einer KI-Antwort sowie ein optionaler kurzer Kommentar, der vor dem Senden auf Ihrem Gerät bereinigt wird
- Hub-Paket-Ereignisse — Installation / Deinstallation / Nutzung von optionalen Hub-Paketen zur Unterstützung von Installationszählern und Zuverlässigkeitstracings
- Fehlerberichte — nur wenn Sie ausdrücklich auf „Fehlerbericht senden“ klicken; enthält ein bereinigtes Diagnoseprotokoll, das Sie vor dem Senden überprüfen können
Alle Ereignisse enthalten nur ein Tagesdatum (YYYY-MM-DD) — niemals einen präzisen Zeitstempel — und keinen Bezeichner, der über App-Starts hinweg bestehen bleibt, sodass Ereignisse nicht mit Ihrer Identität verknüpft oder zu Ihnen zurückverfolgt werden können.
Was Nutzungsanalysen NIEMALS erfassen
- Konversationen, Prompts, KI-Antworten, Anhänge oder Dateiinhalte
- API-Schlüssel, OAuth-Token, Lizenzschlüssel oder sonstige Zugangsdaten
- Ihre Identität, E-Mail, Konto-ID oder Ihr Profilname
- Ihre IP-Adresse (Cloudflare entfernt diese, bevor unser Code die Anfrage überhaupt sieht)
- Ein stabiler Geräte-Fingerabdruck oder eine persistente Client-ID
- Präzise Zeitstempel (Ereignisse enthalten nur ein Tagesdatum)
- Besuchte URLs, den Browserverlauf oder Seiteninhalte
- Dateinamen, Ordnernamen oder Betriebssystem-Kontonamen
Wo sie gespeichert werden und wie lange wir sie aufbewahren
Nutzungsanalysen werden first-party in unserer bestehenden Cloudflare D1-Datenbank gespeichert, auf die nur das Caiioo-Team zugreifen kann — es gibt keine Drittanbieter für Analysen. Wir bewahren diese Daten nur so lange auf, wie sie nützlich sind, und löschen sie dann automatisch: Nutzungsereignisse bis zu 180 Tage, Fehlerereignisse 90 Tage, Feedback bis zu 365 Tage, Fehlerberichte 30 Tage und Hub-Installations-/-Deinstallationszähler fortlaufend (einzelne Nutzungs-/Fehlerereignisse 90 Tage).
Fehlerberichte liegen immer in Ihrer Hand
Selbst bei eingeschalteten Nutzungsanalysen werden Fehlerberichte und Absturzdetails niemals automatisch gesendet. Sie werden nur dann gesendet, wenn Sie bei eingeblendetem Dialog auf „Fehlerbericht senden“ klicken, und Sie können die genauen (bereinigten) Inhalte vor dem Senden überprüfen.
Drittanbieterdienste
Die Apps stellen in Ihrem Auftrag unter Verwendung Ihrer Anmeldeinformationen und auf Ihre Weisung hin Verbindungen zu verschiedenen Drittanbietern her. Wir (das Unternehmen) sind kein Vermittler bei diesen Datenflüssen – die Apps kommunizieren von Ihrem Gerät aus direkt mit den jeweiligen Diensten.
Wir klassifizieren dies als nutzergesteuerte Integrationen: Dienste, zu denen der Nutzer über die Apps, die als lokaler Client des Nutzers fungieren, direkt unter Verwendung seiner eigenen Konten und Anmeldeinformationen eine Verbindung herstellt. Caiioo stellt das Integrationsgerüst bereit (OAuth-Client-Konfiguration, API-Wrapper, Benutzeroberfläche), aber Sie initiieren die Verbindung, stimmen den Bedingungen der jeweiligen Dienste zu, und die Daten fließen direkt zwischen Ihrem Gerät und dem Dienst. Das Unternehmen ist weder Verantwortlicher noch Auftragsverarbeiter für Daten, die zwischen Ihnen und den nutzergesteuerten Diensten ausgetauscht werden.
Die einzige Ausnahme bildet unser Lizenzvalidierungsdienst (unten beschrieben), bei dem es sich um eine vom Unternehmen betriebene Infrastruktur handelt, bei der wir der Verantwortliche sind.
OpenRouter API
Wenn Sie Cloud-KI-Funktionen nutzen, senden die Apps Ihre Nachrichten an OpenRouter (openrouter.ai), welches Anfragen an verschiedene KI-Modellanbieter (Anthropic, OpenAI, Google, Meta und andere) weiterleitet.
- Was die Apps senden: Ihre Konversationsnachrichten, System-Prompts und alle Seiteninhalte, die Sie explizit mit der KI teilen
- Was NICHT an uns gesendet wird: Ihr API-Schlüssel wird direkt von den Apps an OpenRouter gesendet – wir sehen ihn niemals
- Nutzerprofildaten: Ihre persönlichen Anweisungen und Profilvariablen (Name, Standort usw.) sind im Systemkontext enthalten, den die Apps zur Personalisierung der Antworten an das KI-Modell senden
- Über OpenRouter weitergeleitete Dienste: Perplexity-Rechercheabfragen, Bilderstellungsanfragen und andere KI-Modellanfragen werden über OpenRouter geleitet
- Deren Datenschutzrichtlinie: https://openrouter.ai/privacy
Perplexity (Recherche – Optional)
Die Apps können Perplexity für umfassende Recherchen und Websuchen nutzen. Perplexity-Anfragen werden über OpenRouter weitergeleitet.
- Was die Apps senden: Ihre Rechercheanfragen und jeden von Ihnen bereitgestellten Kontext
- Was NICHT gesendet wird: Ihr vollständiger Konversationsverlauf oder Ihr persönliches Profil
- Zweck: Bietet KI-gestützte Webrecherche mit Quellenangaben
- Weiterleitung: Anfragen werden über OpenRouter gesendet (siehe oben)
- Deren Datenschutzrichtlinie: https://www.perplexity.ai/privacy
Bilderstellungsdienste (Optional)
Wenn Sie Funktionen zur Bilderstellung nutzen, senden die Apps Ihre Prompts an den Anbieter des Bildmodells. Bilderstellungsanfragen werden über OpenRouter weitergeleitet.
- FLUX.2: Bereitgestellt über Replicate oder andere Hosting-Anbieter via OpenRouter
- Google Gemini: Bilderstellung über die API von Google via OpenRouter
- Seedream & andere: Verschiedene Anbieter, auf die über OpenRouter zugegriffen wird
Was gesendet wird: Ihre Bilderstellungs-Prompts und alle von Ihnen bereitgestellten Referenzbilder Was NICHT gesendet wird: Konversationsverlauf, personenbezogene Daten oder nicht zusammenhängende Inhalte
Apple-Integration (macOS/iOS – Optional)
Auf Apple-Plattformen können sich die Apps in native Apple-Dienste integrieren:
- Apple Kalender: Kalendertermine über EventKit lesen und erstellen
- Apple Erinnerungen: Erinnerungen über EventKit lesen und erstellen
- Apple Notizen: Notizen über AppleScript/Scripting-Bridge lesen und erstellen
Datenschutzrelevante Aspekte:
- Die Apps greifen auf Ihren Wunsch hin auf Daten zu, die in den Apple-Apps auf Ihrem Gerät gespeichert sind
- Daten werden lokal verarbeitet oder an den von Ihnen gewählten KI-Anbieter gesendet, wenn Sie eine Analyse anfordern
- Wir (das Unternehmen) erhalten oder speichern Ihre Daten von Apple Kalender, Erinnerungen oder Notizen nicht
- Erfordert ausdrückliche Berechtigungen unter macOS/iOS – diese Berechtigungen ermöglichen es den Apps, in Ihrem Namen mit Ihren Daten zu arbeiten
MCP-Server (Desktop – Optional)
Die Desktop-Versionen der Apps unterstützen Model Context Protocol (MCP)-Server zur Erweiterbarkeit:
- Was MCP-Server sind: Lokale Programme, die der KI zusätzliche Tools und Funktionen bereitstellen
- Datenfluss: Die MCP-Kommunikation findet lokal zwischen den Apps und dem MCP-Serverprozess auf Ihrem Computer statt
- Datenschutz: Daten, die an MCP-Server gesendet werden, verbleiben auf Ihrem Gerät (es sei denn, der MCP-Server selbst verbindet sich mit externen Diensten)
- Ihre Kontrolle: Sie wählen aus, welche MCP-Server Sie installieren und ausführen. Wir sind an der Nutzung von MCP-Servern weder beteiligt noch haben wir Einblick darin.
Wichtiger Haftungsausschluss: MCP-Server werden von Dritten entwickelt und gewartet. Caiioo kann keine Garantien oder Zusicherungen hinsichtlich der Sicherheit, Zuverlässigkeit oder des Verhaltens von MCP-Servern übernehmen. MCP-Server von Drittanbietern können bösartigen Code oder Designfehler enthalten, die Ihre Daten oder Ihr System gefährden könnten. Wir empfehlen dringend, nur offizielle MCP-Server zu verwenden, die vom Diensteanbieter gesponsert werden (z. B. einen offiziellen GitHub MCP-Server von GitHub) oder MCP-Server von anderen seriösen, bekannten Parteien. Gehen Sie bei der Installation von MCP-Servern aus unbekannten Quellen mit Vorsicht vor.
Google APIs (Optional)
Wenn Sie sich entscheiden, Ihr Google-Konto für die Docs-/Drive-Integration zu verbinden:
- Authentifizierung: Die Apps verwenden den in Chrome integrierten OAuth-Flow (
chrome.identity-API) in der Browser-Erweiterung oder Standard-OAuth-Flows auf anderen Plattformen. Token werden lokal auf Ihrem Gerät gespeichert und direkt an Google gesendet. - Datenzugriff: Die Apps greifen nur dann auf Google-Dienste zu, wenn Sie dies ausdrücklich anfordern (z. B. „Öffne mein Google-Dokument“ oder „Erstelle ein Dokument“)
- Unsere Rolle: Wir registrieren die Apps bei Google als Entwickler, damit sie in Ihrem Namen Berechtigungen anfordern können. Wir erhalten, speichern oder haben niemals Zugriff auf Ihre Google-Anmeldeinformationen oder OAuth-Token. Wenn Sie Google-Berechtigungen autorisieren, berechtigen Sie die Apps, für Sie mit Google zu arbeiten – Sie gewähren uns damit keinen Zugriff auf Ihre Google-Daten.
- Deren Datenschutzrichtlinie: https://policies.google.com/privacy
Lizenzvalidierungsdienst (Caiioo-Infrastruktur)
Dies ist der eine Dienst, bei dem wir (das Unternehmen) direkt beteiligt sind. Wenn Sie ein Abonnement erwerben oder Premium-Funktionen nutzen, verwenden wir unsere eigene Infrastruktur zur Verwaltung von Lizenzen sowie ein verschlüsseltes Single-Tenant-Relay für jeden einzelnen Nutzer (bereitgestellt durch Cloudflare Durable Objects):
- Was an uns gesendet wird: Ihre E-Mail-Adresse, Ihre Lizenzstufe und Ihr Lizenzschlüssel
- Was NICHT an uns gesendet wird: Konversationsdaten, Browserverlauf, Einstellungen, persönliche Informationen oder jegliche Inhalte, die Sie in den Apps erstellen
- Zweck: Identifizierung Ihres Kontos, Validierung von Lizenzschlüsseln und Überprüfung des Abonnementstatus
- Datensparsamkeit: Wir speichern nur Ihre E-Mail-Identität, Ihre Lizenzstufe und Ihren Lizenzschlüssel – das für die Lizenzierung erforderliche Minimum
- Sicherheit: Unsere Lizenzierungsdienste sind durch moderne Abwehrmaßnahmen geschützt und entsprechen bewährten Branchenstandards
- Risikominderung: Selbst in dem unwahrscheinlichen Fall, dass ein Angreifer Zugriff auf diesen Dienst erlangt, würde er lediglich den Lizenzstatus des Kunden (E-Mail, Stufe, Schlüssel) sehen. Er könnte nicht auf Daten auf Ihrem lokalen Gerät zugreifen – Ihre Konversationen, Dateien, Einstellungen und alle App-Inhalte verbleiben auf Ihrem Gerät und werden niemals an uns übertragen.
- Datenspeicherung: Lizenz- und Abrechnungsdatensätze werden gemäß den gesetzlichen Bestimmungen aufbewahrt
- Datenschutzrichtlinie der Infrastruktur: https://www.cloudflare.com/privacypolicy/
Sprachfunktionen
Die Apps bieten sowohl Text-to-Speech (TTS) als auch Speech-to-Text (STT) mit Ihrer Wahl zwischen lokaler oder Cloud-Verarbeitung. Caiioo bietet eine Reihe von Sprachdiensten an, darunter integrierte Browser-Stimmen, ElevenLabs, Resemble.ai, lokale Whisper-Modelle für Transkriptionen und den lokalen Kokoro Neural Reader.
Text-to-Speech (Vorlesen von KI-Antworten)
Sie können wählen zwischen:
Browserbasiertem TTS (Lokal – Maximale Privatsphäre)
- Verwendet die integrierte Web Speech API Ihres Browsers
- Audio wird vollständig auf Ihrem Gerät synthetisiert
- Es werden keinerlei Daten irgendwohin gesendet – vollständige Privatsphäre
- Die Sprachqualität hängt von den Stimmen Ihres Betriebssystems ab
Kokoro TTS (Lokal Neural – Maximale Privatsphäre)
- Verwendet das neurale Kokoro TTS-Modell, das über WebAssembly lokal auf Ihrem Gerät ausgeführt wird
- Das Modell (~330 MB) wird einmal heruntergeladen und lokal zwischengespeichert
- Es werden keinerlei Daten irgendwohin gesendet – vollständige Privatsphäre bei hoher Sprachqualität
- Unterstützt mehrere Sprachoptionen (10 integrierte Stimmen)
ElevenLabs TTS (Cloud – BYOK)
- Verwendet die ElevenLabs API für natürlich klingende Stimmen
- Erfordert Ihren eigenen ElevenLabs API-Schlüssel (wird von den Apps lokal gespeichert)
- Was die Apps senden: Den Text der konkreten Nachricht, die vorgelesen wird, sowie Ihren API-Schlüssel
- Was NICHT gesendet wird: Konversationsverlauf, Kontext oder andere Daten
- Unterstützt Streaming für die Wiedergabe mit geringer Latenz
- Deren Datenschutzrichtlinie: https://elevenlabs.io/privacy-policy
Resemble.ai TTS (Cloud – BYOK)
- Verwendet die Resemble.ai API mit Stimmenklonierungsfunktionen
- Erfordert Ihren eigenen Resemble.ai API-Schlüssel (wird von den Apps lokal gespeichert)
- Was die Apps senden: Den Text der konkreten Nachricht, die vorgelesen wird, sowie Ihren API-Schlüssel
- Was NICHT gesendet wird: Konversationsverlauf, Kontext oder andere Daten
- Deren Datenschutzrichtlinie: https://www.resemble.ai/privacy-policy
Speech-to-Text (Sprachdiktat)
Sie können wählen zwischen:
Browserbasiertem STT (Lokal – Maximale Privatsphäre)
- Verwendet die integrierte Web Speech API Ihres Browsers
- Audiodaten werden vollständig auf Ihrem Gerät verarbeitet
- Es werden keinerlei Audiodaten irgendwohin gesendet – vollständige Privatsphäre
- Die Erkennungsqualität hängt von Ihrem Browser und Betriebssystem ab
Whisper (Lokal – Maximale Privatsphäre)
- Führt Whisper-Modelle über WebAssembly lokal auf Ihrem Gerät aus
- Mehrere Modellgrößen verfügbar (39 MB bis 488 MB), die einmal heruntergeladen und zwischengespeichert werden
- Es werden keinerlei Audiodaten irgendwohin gesendet – vollständige Privatsphäre mit Transkription in KI-Qualität
- Unterstützt 99 Sprachen (mehrsprachige Modelle)
ElevenLabs STT (Cloud – BYOK)
- Verwendet die Echtzeit-Transkriptions-API von ElevenLabs
- Erfordert Ihren eigenen ElevenLabs API-Schlüssel (wird von den Apps lokal gespeichert)
- Was die Apps senden: Den Audiostream von Ihrem Mikrofon sowie Ihren API-Schlüssel
- Was NICHT gesendet wird: Konversationsverlauf, Kontext oder andere Daten
- Deren Datenschutzrichtlinie: https://elevenlabs.io/privacy-policy
Sprachmodellspeicher
- Lokale Sprachmodelle (Kokoro, Whisper) werden nach dem ersten Download auf Ihrem Gerät zwischengespeichert
- Speicherort:
~/Library/Application Support/caiioo/models/(macOS), entsprechend auf anderen Plattformen - Sie können zwischengespeicherte Modelle jederzeit löschen, um Speicherplatz freizugeben
Datenschutzsteuerungen: Alle Sprachfunktionen können in den Einstellungen unter Einstellungen → Sprache vollständig deaktiviert werden. Sie entscheiden, ob Sie der Privatsphäre (lokal) oder der Qualität (Cloud) den Vorzug geben. Cloud-Sprachanbieter erfordern Ihren eigenen API-Schlüssel – wir sehen niemals Ihre Sprachdaten oder API-Schlüssel.
API-Keys und Abonnements
Bring Your Own Key (BYOK)
Wenn Sie Ihren eigenen OpenRouter API-Key verwenden:
- Die Apps speichern Ihren Key lokal auf Ihrem Gerät in einem verschlüsselten Speicher
- Die Apps senden Ihren Key nur an OpenRouter, wenn KI-Anfragen gestellt werden
- Wir (das Unternehmen) erhalten, speichern oder haben niemals Zugriff auf Ihren API-Key
- Sie haben die volle Kontrolle über Ihre KI-Nutzung und Abrechnung über Ihr OpenRouter-Konto
Datenschutzoptimierte KI-Finanzierung
Caiioo bietet die Option, einen von Caiioo bereitgestellten API-Key zu verwenden, den Sie zum Selbstkostenpreis aufladen. Diese Option wurde entwickelt, um Ihre Privatsphäre zu schützen, indem sie Sie vor der direkten Exposition gegenüber KI-Anbietern wie OpenRouter abschirmt:
- Funktionsweise: Anstatt ein eigenes Konto bei einem KI-Anbieter zu erstellen, laden Sie Guthaben auf Ihren von Caiioo bereitgestellten Key. Die Apps nutzen diesen Key, um in Ihrem Namen auf KI-Modelle zuzugreifen.
- Datenschutzvorteil: Ihre Identität und Nutzung sind nicht direkt mit einem OpenRouter- oder anderen Anbieter-Konto verknüpft. Caiioo fungiert als Datenschutzschicht zwischen Ihnen und dem KI-Anbieter.
- Zum Selbstkostenpreis: Guthaben wird zum Selbstkostenpreis weitergegeben – wir erheben keine Aufschläge auf KI-Nutzungsgebühren bei bereitgestellten Keys.
- Ihre Konversationen bleiben lokal: Unabhängig davon, welchen Key Sie verwenden, bleiben Ihre Konversationsdaten auf Ihrem Gerät. Wir haben keinen Zugriff auf Ihre Konversationen.
Ollama (Self-Hosted)
Wenn Sie Ollama für lokale KI-Modelle verwenden:
- Es ist kein API-Key erforderlich
- Die gesamte KI-Verarbeitung findet auf Ihrem lokalen Rechner statt
- Es werden keine Konversationsdaten an externe Dienste übertragen
- Die Ollama-Server-URL wird lokal gespeichert
- Datenschutzvorteil: Bei der Verwendung lokaler Modelle verlassen keine Daten Ihr Gerät
Abonnements
Abonnements dienen dem Software-Zugriff – sie schalten Funktionen und Möglichkeiten innerhalb der caiioo-Plattform frei. Abonnements sind nicht für KI-Credits gedacht.
Wenn Sie ein Abonnement bei uns erwerben:
- Erhalten Sie Zugriff auf Premium-Softwarefunktionen (Integrationen, Tools, Modi und Plattformfunktionen)
- Können Sie optional Guthaben auf einen von Caiioo bereitgestellten API-Key als separaten Dienst zum Selbstkostenpreis für den Zugriff auf KI-Modelle hinzufügen (siehe Datenschutzoptimierte KI-Finanzierung oben)
- Bleiben Ihre Konversationen lokal auf Ihrem Gerät – wir haben keinen Zugriff darauf
- Wir verfolgen den Abonnementstatus nur zu Lizenzierungszwecken, nicht den Inhalt der Konversationen
Zero Data Retention (ZDR) Modelle
Viele KI-Anbieter bieten Zero Data Retention-Optionen an, was bedeutet, dass sie Ihre Konversationen weder speichern noch für das Training verwenden:
- Was ZDR bedeutet: Der KI-Anbieter verarbeitet Ihre Anfrage und verwirft sie sofort – keine Protokollierung, kein Training, keine Speicherung
- Anwendung: Caiioo ermöglicht es Ihnen, Modelle mit ZDR-Richtlinien zu filtern und auszuwählen
- Anbieter-Richtlinien: ZDR wird vom KI-Anbieter (Anthropic, OpenAI, Google, etc.) festgelegt, nicht von Caiioo
- Verifizierung: Überprüfen Sie die spezifischen Datenspeicherungsrichtlinien des jeweiligen Anbieters für Details
Für maximalen Datenschutz: Kombinieren Sie ZDR-Cloud-Modelle mit lokaler Speicherung oder verwenden Sie vollständig lokale Modelle über Ollama, bei denen niemals Daten Ihr Gerät verlassen.
Benutzerprofil und Personalisierung
Die Apps ermöglichen es Ihnen, ein Benutzerprofil mit Informationen zu erstellen wie:
- Ihrem Namen
- Privat- und Geschäftsadresse
- E-Mail und Telefonnummer
- Bevorzugter Sprache
- Benutzerdefinierten Variablen (z. B. Firmenname, Projektdetails)
- Persönlichen Anweisungen und Präferenzen
Wie diese Daten gehandhabt werden:
- Von den Apps nur lokal auf Ihrem Gerät gespeichert
- Von den Apps in den Systemkontext einbezogen, der an KI-Modelle gesendet wird, um Antworten zu personalisieren
- Niemals an uns übertragen (Caiioo das Unternehmen). Wir sehen, speichern oder haben keinen Zugriff auf Ihre Profildaten.
- Sie können diese Informationen jederzeit in den Einstellungen → Benutzerprofil einsehen, bearbeiten oder löschen
Wichtig: Dieses In-App-Profil ist getrennt von Ihrem Caiioo-Konto (E-Mail, Name, Avatar). Das In-App-Profil ist umfangreicher und vollständig lokal; die Kontoinformationen sind der minimale Satz, den wir für die Lizenzierung verwenden.
Beispiel: Wenn Sie Ihren Namen auf „Vassia“ und den Standort auf „Akron, OH“ setzen, kennt die KI Ihren Namen und kann die Tools der Apps nutzen, um standortrelevante Informationen (Wetter, lokale Geschäfte usw.) bereitzustellen.
Modi und benutzerdefinierte Konfigurationen
Die Apps unterstützen mehrere „Modi“ (z. B. Allgemein, Shopping-Agent, Arbeitsplatz) mit unterschiedlichen:
- System-Prompts
- KI-Modellen
- Tool-Berechtigungen
- Temperatur- und Iterationseinstellungen
- Modusspezifischen Variablen
Datenschutzrelevanz:
- Alle Moduskonfigurationen werden von den Apps lokal auf Ihrem Gerät gespeichert
- Von Ihnen erstellte benutzerdefinierte Modi verbleiben auf Ihrem Gerät
- Die Apps senden Moduseinstellungen (einschließlich System-Prompts) als Teil des Gesprächskontexts an den KI-Anbieter
- Wir (das Unternehmen) verfolgen nicht, welche Modi Sie verwenden oder wie Sie diese konfigurieren
Tools und Funktionen
Die Apps enthalten verschiedene Tool-Kategorien, die je nach Modus aktiviert oder deaktiviert werden können. Diese Tools ermöglichen es den Apps, Aktionen für Sie und auf Ihre Anweisung hin auszuführen. Wir (das Unternehmen) haben keinen Einblick darin, welche Tools Sie verwenden oder worauf diese zugreifen.
Web-Browsing-Tools
- Was die Apps tun können: URLs aufrufen, das Web durchsuchen, Seiteninhalte extrahieren, Elemente anklicken, Formulare ausfüllen und mit Webseiten interagieren (einschließlich des Einschleusens von Content-Skripten zur Seitenautomatisierung wie Klicken, Scrollen, Formularausfüllen und Inhaltsextraktion)
- Agent-Browsing: Wenn der KI-Agent in Ihrem Namen im Web surft, erscheint er gegenüber Webdiensten als Sie – es gibt keine zuverlässige Möglichkeit für Websites, zwischen Ihrem direkten Browsing und dem durch den Agenten gesteuerten Browsing zu unterscheiden. Sie sollten den Agenten als Erweiterung Ihres eigenen Browsers betrachten und seine Aktionen entsprechend verwalten und beobachten.
- Datenschutz: Die Apps greifen nur dann auf Seiteninhalte zu, wenn Sie die KI ausdrücklich bitten, diese zu analysieren oder damit zu interagieren
- Datenfluss: Seiteninhalte werden von den Apps zur Analyse an den KI-Anbieter (OpenRouter oder lokale Modelle) gesendet
- Visuelle Indikatoren: Wenn der Agent mit Seiten interagiert, zeigen die Apps visuelle Overlays (Cursor-Animationen, Hervorhebungen) an, damit Sie sehen können, was der Agent gerade tut
Datei-Operations-Tools (nur Desktop)
- Was die Apps tun können: Dateien auf Ihrem Gerät lesen, schreiben, bearbeiten und verwalten
- Verfügbarkeit: Diese Tools sind nur in den Desktop-Anwendungen (macOS, Windows, Linux) verfügbar – nicht in der Browser-Erweiterung oder den mobilen Apps
- Datenschutz: Die Apps greifen nur dann auf Dateien zu, wenn Sie dies ausdrücklich anfordern
- Datenfluss: Dateiinhalte können von den Apps an den KI-Anbieter gesendet werden, wenn Sie eine Analyse oder Bearbeitung anfordern
API-Integrations-Tools
- Was die Apps tun können: HTTP-Anfragen an externe APIs stellen
- Datenschutz: Die Apps führen nur Anfragen aus, die Sie ausdrücklich autorisieren
- Datenfluss: API-Antworten können in Ihrem Namen von der KI verarbeitet werden
Google Docs Tools
- Was die Apps tun können: Google Docs/Sheets erstellen, lesen und bearbeiten
- Agent-Zugriff: Wenn der KI-Agent mit Ihren Google-Dokumenten arbeitet, handelt er in Ihrem Namen und erscheint gegenüber Google als Sie. Sie sollten seine Aktionen mit diesem Verständnis verwalten und beobachten.
- Datenschutz: Erfordert, dass Sie Ihr Google-Konto explizit verbinden. Die Apps greifen unter Verwendung Ihrer Anmeldedaten auf Google-Dienste zu – wir sehen Ihre Google-Daten nicht.
- Datenfluss: Dokumentinhalte können von den Apps zur Analyse/Bearbeitung an den KI-Anbieter gesendet werden
Profil-Konfigurations-Tools
- Was die Apps tun können: Der KI erlauben, Ihr Benutzerprofil und Ihre Einstellungen zu ändern
- Datenschutz: Standardmäßig deaktiviert; nur im Helper-Modus verfügbar
- Datenfluss: Änderungen werden von den Apps lokal auf Ihrem Gerätespeicher vorgenommen
Slate und Dokumentbearbeitung (Maximale Privatsphäre)
Die Apps enthalten eine "Slate"-Funktion zum Bearbeiten von Code und Dokumenten mit NULL Cloud-Speicher:
- Was sie tut: Öffnet einen In-App-Editor für Code-, Markdown- und HTML-Dateien
- Datenschutz: Die gesamte Bearbeitung erfolgt lokal auf Ihrem Gerät. Dateien werden vollständig in Ihrem Browserspeicher oder App-Datenordner gespeichert -- nichts wird in der Cloud gespeichert.
- Datenfluss: Dokumentinhalte können von den Apps nur dann an den KI-Anbieter für Vorschläge oder Änderungen gesendet werden, wenn Sie dies ausdrücklich anfordern
Erklärte Berechtigungen
Die Apps fordern verschiedene Plattformberechtigungen an, damit sie als Ihr Werkzeug fungieren können. Diese Berechtigungen gewähren den auf Ihrem Gerät laufenden Apps Funktionen – sie gewähren uns (dem Unternehmen) keinen Zugriff auf Ihre Daten. Die spezifisch angeforderten Berechtigungen variieren je nach Plattform (Browser-Erweiterung, Desktop, Mobilgerät), dienen aber alle demselben Zweck: Sie ermöglichen es den Apps, für Sie zu arbeiten.
Berechtigungen für Browser-Erweiterungen
| Berechtigung | Wozu sie die Apps für Sie befähigt |
|---|---|
sidePanel |
Den Assistenten im Seitenpanel von Chrome anzeigen |
storage |
Ihre Einstellungen, Konversationen und das Benutzerprofil lokal auf Ihrem Gerät speichern |
activeTab |
Seiteninhalte lesen, wenn Sie die KI bitten, diese zu analysieren |
scripting |
Text von Webseiten extrahieren und auf Ihren Wunsch hin mit Seitenelementen interagieren |
tabs |
Auf Tab-URLs und -Titel zugreifen, um kontextbezogene Unterstützung zu bieten. Tab-URLs und -Titel SIND in dem Konversationskontext enthalten, der an KI-Anbieter gesendet wird, wenn Sie Fragen zu Ihrem Browser-Status stellen oder tabbezogene Aktionen anfordern. Dies ermöglicht Funktionen wie „Meine offenen Tabs zusammenfassen“ oder „Finde den Tab, in dem ich über X gelesen habe“. |
tabGroups |
Von der KI öffnete Tabs in konversationsspezifischen Gruppen organisieren |
unlimitedStorage |
Unbegrenzten Konversationsverlauf und Anhänge lokal auf Ihrem Gerät speichern |
alarms |
Den Hintergrunddienst der Apps für zuverlässige Antworten laufen lassen |
identity |
Optionaler Google-Login, damit die Apps in Ihrem Auftrag auf Google-Dienste zugreifen können (Token verbleiben auf Ihrem Gerät) |
declarativeNetRequest |
Den Apps ermöglichen, mit Ihrem lokalen KI-Server zu kommunizieren (modifiziert den Origin-Header nur für localhost) |
declarativeNetRequestWithHostAccess |
Zusammen mit declarativeNetRequest den optionalen Werbe-/Tracker-Blockierungs-Regelsatz anwenden (standardmäßig deaktiviert; Sie müssen zustimmen) |
offscreen |
Den Apps erlauben, PDFs und Bilder im Hintergrund zu verarbeiten, ohne zusätzliche Fenster anzuzeigen |
notifications |
Warnungen für Kalenderereignisse und Erinnerungen anzeigen, die Sie in der App erstellen |
geolocation |
Ihren Standort zum Konversationskontext hinzufügen – optional und standardmäßig deaktiviert. Nur wenn Sie den Standort in den Einstellungen aktivieren (und die Berechtigungsabfrage Ihres Browsers bestätigen), lesen die Apps Ihre Position aus. Dies ermöglicht standortbezogene Anfragen wie lokale Empfehlungen, das Wetter, „In der Nähe“-Suchen sowie Reise-/Zeitzonen-Hilfe. Koordinaten werden vollständig auf Ihrem Gerät mithilfe einer gebündelten Offline-Standortdatenbank in einen Stadtnamen umgewandelt – es wird kein Geokodierungsdienst von Drittanbietern kontaktiert – und das Ergebnis wird für etwa eine Stunde auf Ihrem Gerät zwischengespeichert. Sie wählen die Genauigkeit: Stadt (Standard bei Aktivierung) verwendet einen groben, ungefähren Standort; Präzise (optional) fordert die volle GPS-Genauigkeit für Navigation, Karten und Wegbeschreibungen an. Wenn GPS nicht verfügbar ist, wird eine IP-basierte Schätzung nur verwendet, wenn Sie zustimmen – diese Abfrage kontaktiert einen Standortdienst eines Drittanbieters (ipapi.co / ipwho.is) und ist standardmäßig deaktiviert. In jedem Fall ist Ihr Standort nur in den Prompts enthalten, die Sie an Ihren gewählten KI-Anbieter senden. Er wird niemals an uns gesendet und niemals für Tracking oder Analysen verwendet. Sie können ihn jederzeit in den Einstellungen oder den Website-Einstellungen Ihres Browsers widerrufen. |
<all_urls> |
Den Apps erlauben, Inhalte von jeder beliebigen Seite zu lesen und damit zu interagieren, die von der KI analysiert werden soll |
Desktop- & Mobil-Berechtigungen
Desktop- und Mobil-Apps fordern plattformgerechte Berechtigungen für ähnliche Funktionen an:
- Dateisystemzugriff: Auf Ihren Wunsch hin Dateien auf Ihrem Gerät lesen und schreiben
- Kalender & Erinnerungen: Zugriff auf Apple EventKit (macOS/iOS) für die Integration von Kalendern und Erinnerungen
- Notizen: Zugriff auf Apple Notes über AppleScript (macOS) für die Notizen-Integration
- Netzwerk: In Ihrem Auftrag eine Verbindung zu KI-Anbietern, Google APIs und anderen Diensten herstellen
- Mikrofon: Audio für Sprache-zu-Text erfassen, wenn Sie die Diktierfunktion nutzen
- Standort: Ihren Standort zum Konversationskontext hinzufügen, wenn Sie ihn aktivieren (optional, standardmäßig deaktiviert). Auf Mobilgeräten (iOS/Android) und Desktops verwenden die Apps die Standorte Dienste des Betriebssystems; der Modus Präzise fordert die volle GPS-Genauigkeit für die Navigation an, der Modus Stadt verwendet einen groben Standort. Die Reverse-Geokodierung erfolgt auf dem Gerät (kein Drittanbieter-Geokodierer); der Standort ist nur in den Prompts enthalten, die Sie an Ihren gewählten KI-Anbieter senden, und wird niemals an uns gesendet. Dies wird wie die oben beschriebene
geolocation-Berechtigung der Browser-Erweiterung gehandhabt.
Keine dieser Berechtigungen erlaubt es uns (Caiioo dem Unternehmen), auf Ihre Browserdaten, Seiteninhalte, Dateien oder Tabs zuzugreifen, diese zu erfassen oder anzusehen. Die Berechtigungen funktionieren vollständig innerhalb der Apps auf Ihrem Gerät.
Datenaustausch
Wir (das Unternehmen) verkaufen, handeln oder übertragen Ihre persönlichen Informationen nicht an Dritte. Die einzigen Daten, die wir speichern, sind Ihre E-Mail, Ihr Name und Ihr Avatar zu Lizenzierungszwecken.
Daten, die die Apps in Ihrem Namen übertragen:
Die Apps senden Daten auf Ihre Anweisung hin an Dienste Dritter. Dies sind direkte Verbindungen von den Apps auf Ihrem Gerät -- wir sind kein Vermittler:
- An OpenRouter (oder Ihren gewählten KI-Anbieter): Wenn Sie eine Nachricht senden, senden die Apps Ihren Unterhaltungskontext (einschließlich Nachrichten, System-Prompts, Benutzerprofil und geteilten Seiteninhalten), um eine Antwort zu generieren
- An lokale KI-Anbieter (falls konfiguriert): Bei der Verwendung lokaler Modelle (z. B. Ollama) senden die Apps Daten nur an Ihren lokalen Server -- nichts verlässt Ihr Gerät
- An Google: Wenn Sie Google Docs/Drive-Funktionen verwenden, senden die Apps Anfragen direkt an die Google-APIs unter Verwendung Ihres OAuth-Tokens
- An ElevenLabs / Resemble.ai: Wenn Sie Cloud-Sprachfunktionen verwenden, senden die Apps Text oder Audio unter Verwendung Ihres eigenen API-Schlüssels
- An externe APIs: Wenn Sie ausdrücklich API-Integrationstools verwenden, führen die Apps in Ihrem Namen HTTP-Anfragen aus
Daten, die wir (das Unternehmen) erhalten:
- Von Abonnement-Benutzern: Wenn Sie ein Abonnement erwerben, erhalten wir Ihre E-Mail, Ihren Namen, Ihren Avatar und Ihre Abrechnungsinformationen (keine Unterhaltungsinhalte)
Datenaufbewahrung
App-Daten (auf Ihrem Gerät):
- Lokale Daten: Werden von den Apps auf Ihrem Gerät gespeichert, bis Sie sie löschen oder die App deinstallieren.
- Konversationen löschen: Sie können einzelne Threads oder den gesamten Konversationsverlauf über die Benutzeroberfläche löschen.
- Einstellungen zurücksetzen: Sie können Einstellungen auf die Standardwerte zurücksetzen oder benutzerdefinierte Modi/Variablen löschen.
- Alle Daten löschen: Das Deinstallieren der Apps entfernt alle lokalen Daten sofort und dauerhaft.
- Keine Server-Backups: Wir erstellen keine serverseitigen Backups Ihrer App-Daten. Einmal lokal gelöschte Daten können nicht wiederhergestellt werden.
- Vor dem Löschen exportieren: Verwenden Sie Einstellungen → Backup & Wiederherstellen, um Ihre Daten vor dem Löschen oder Deinstallieren zu exportieren.
Von der Firma gespeicherte Daten:
- Kontodaten: Ihre E-Mail-Adresse, Ihr Name und Ihr Avatar werden gespeichert, solange Ihr Konto existiert.
- Konto löschung: Sie können Ihr Konto jederzeit im Bereich Konto löschen auf Ihrer Kontoseite dauerhaft löschen. Durch die Löschung werden Ihr Profil, Ihre Anmeldedaten, registrierte Geräte, Ihr Guthaben für die KI-Nutzung und die verschlüsselte Kopie eines von uns für Sie bereitgestellten OpenRouter API-Schlüssels sofort entfernt. Audit-Log-Einträge werden nur zu Compliance-Zwecken ohne Ihre Kontokennung aufbewahrt. Die Löschung ist unwiderruflich – wir können das Konto oder dessen Daten danach nicht wiederherstellen.
- OpenRouter API-Schlüssel: Ein in Ihrem Namen erstellter OpenRouter-Schlüssel befindet sich auf den Systemen von OpenRouter und wird bei der Löschung Ihres Caiioo-Kontos nicht gelöscht, es sei denn, Sie fordern während des Löschvorgangs ausdrücklich den Widerruf an. Kopieren Sie den Schlüssel aus dem Löschvorgang, wenn Sie ein verbleibendes Guthaben weiterhin direkt bei OpenRouter nutzen möchten. Nach der Löschung des Caiioo-Kontos können Sie diesen Schlüssel über Ihr OpenRouter-Dashboard verwalten.
- Abonnementdaten: Wenn Sie ein Abonnement kündigen, werden Abrechnungsdaten gemäß den gesetzlichen Bestimmungen aufbewahrt. Wenn Sie Ihr Konto löschen, versuchen wir, über Stripe abgerechnete Abonnements zu kündigen. Die Kontoerlöschung kündigt keine über Apple abgerechneten Abonnements; die Apple-Abrechnung wird fortgesetzt, bis Sie das Abonnement kündigen. Kündigen Sie es vor dem Löschen Ihres Caiioo-Kontos. Öffnen Sie auf dem iPhone oder iPad Einstellungen → [Ihr Name] → Abonnements → Caiioo → Abonnement kündigen. Bereits gezahlte Gebühren sind nicht erstattungsfähig, es sei denn, das Gesetz schreibt dies vor.
Ihre Rechte
Sie haben das Recht auf:
- Auskunft: Alle Ihre Daten einsehen (sie sind lokal auf Ihrem Gerät gespeichert)
- Bearbeitung: Ihr Benutzerprofil, Ihre Einstellungen und Gespräche jederzeit ändern
- Löschung: Einzelne Gespräche, benutzerdefinierte Variablen oder alle Daten entfernen und Ihr Caiioo-Konto dauerhaft über den Bereich Konto löschen auf Ihrer Kontoseite löschen
- Export: Ihre Gespräche, Einstellungen und Konfigurationen mit der integrierten Exportfunktion exportieren (Einstellungen → Sichern & Wiederherstellen)
- Übertragbarkeit: Einstellungen importieren/exportieren, um zwischen Geräten zu wechseln oder Backups zu erstellen
- Opt-out: Die Apps ohne Abonnement nutzen (BYOK-Modell mit eigenem API-Schlüssel)
Datenschutz für Kinder
Caiioo ist nicht für Kinder unter 13 Jahren bestimmt. Wir sammeln wissentlich keine Informationen von Kindern unter 13 Jahren.
Sicherheit
Die Apps setzen verschiedene Sicherheitsmaßnahmen ein, um Ihre Daten zu schützen:
- Verschlüsselung des lokalen Speichers: Plattform-Speicher-APIs nutzen die Verschlüsselung des Betriebssystems
- Keine serverseitige Speicherung: Wir speichern Ihre App-Daten nicht auf unseren Servern, was das Risiko von Datenpannen verringert
- Direkte API-Kommunikation: Die Apps senden API-Schlüssel direkt an die Anbieter, niemals über unsere Server
- OAuth-Token: Google-Token werden von den Apps verwaltet und sicher auf Ihrem Gerät unter Verwendung der verschlüsselten Speicher-APIs der Plattform gespeichert
- Token-Isolierung: OAuth-Token werden lokal in Ihrem Benutzerprofil gespeichert. Wenn Sie Ihr Profil exportieren, sind die Token im Export enthalten.
- Cloud-Voice-API-Schlüssel: API-Schlüssel von ElevenLabs und Resemble.ai werden lokal auf Ihrem Gerät gespeichert und niemals an uns übertragen
Ihre Verantwortlichkeiten:
- Halten Sie Ihre API-Schlüssel sicher und teilen Sie sie niemals
- Verwenden Sie starke Passwörter für Ihr Google-Konto
- Überprüfen Sie regelmäßig Ihr Benutzerprofil und Ihre Einstellungen
- Installieren Sie Caiioo nur aus dem offiziellen Chrome Web Store, App Store oder autorisierten Vertriebskanälen
- Verstehen Sie, dass Inhalte, die Sie über die Apps mit einem KI-Anbieter teilen, der Datenschutzrichtlinie dieses Anbieters unterliegen
E-Mails, die wir Ihnen senden
Konto- und Einrichtungs-E-Mails. Wir verwenden Ihre E-Mail-Adresse, um Ihnen Mitteilungen über Ihr Konto und die Software zu senden, die Sie bereits nutzen: Anmelde- und Bestätigungscodes, Passwort-Zurücksetzungen, Rechnungsbenachrichtigungen, Sicherheitswarnungen und eine kurze Serie von Einrichtungsnachrichten nach Ihrer Registrierung, die Ihnen zeigen, wie Sie die bereits vorhandenen Funktionen nutzen. Diese gehören zu einem Konto dazu, und Sie erhalten sie, solange Sie ein Konto haben.
Produktneuigkeiten sind separat und optional. Neue Funktionen, Upgrades und Angebote gelten als Marketing. Dies ist deaktiviert, es sei denn, Sie aktivieren es, und es ist keinesfalls eine Bedingung für die Nutzung der Apps – sie funktionieren in beiden Fällen identisch. Jede Marketingnachricht enthält einen Ein-Klick-Abmeldelink sowie unsere Postanschrift, und wir bearbeiten Abmeldungen innerhalb eines Werktags.
Einstellungen ändern. Sie können Ihre E-Mail-Einstellungen jederzeit auf Ihrer Kontoseite oder per E-Mail an [email protected] ändern.
Wir geben Ihre Adresse niemals weiter. Wir verkaufen, vermieten oder teilen Ihre E-Mail-Adresse mit niemandem für deren eigene Marketingzwecke.
Falls die DSGVO oder UK GDPR für Sie gilt. Wir senden Konto- und Einrichtungs-E-Mails, weil dies erforderlich ist, um Ihnen den Dienst bereitzustellen, für den Sie sich registriert haben (Art. 6(1)(b)). Produktneuigkeiten senden wir nur, weil Sie dem zugestimmt haben (Art. 6(1)(a)), und Sie können diese Zustimmung jederzeit widerrufen – dadurch wird die Rechtmäßigkeit der bis dahin erfolgten Zusendungen nicht berührt.
Änderungen an dieser Richtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Revisionsdatum veröffentlicht. Wesentliche Änderungen werden wie folgt kommuniziert:
- Update-Hinweise in App-Stores (Chrome Web Store, App Store usw.)
- In-App-Benachrichtigungen (falls zutreffend)
- E-Mail (für Abonnement-Nutzer)
Google API Services-Nutzerdatenrichtlinie
Die Nutzung von Informationen, die Caiioo von Google-APIs erhält, entspricht der Google API Services-Nutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung.
Offenlegung zur eingeschränkten Nutzung
Die Nutzung und Übertragung von Informationen, die Caiioo von Google-APIs erhält, an andere Apps entspricht der Google API Services-Nutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung.
Insbesondere:
- Die Apps fordern nur Zugriff auf Google-Nutzerdaten an, die zur Implementierung von Funktionen erforderlich sind, die Sie explizit angefordert haben
- Wir verwenden Google-Nutzerdaten NICHT für Werbezwecke
- Wir erlauben Menschen NICHT, Google-Nutzerdaten zu lesen, außer:
- Wenn es zur Bereitstellung des Dienstes erforderlich ist (KI-Analyse, die Sie über die Apps anfordern)
- Zu Sicherheitszwecken (Erkennung von Missbrauch)
- Wenn gesetzlich vorgeschrieben
- Wir übertragen Google-Nutzerdaten NICHT an Dritte, außer:
- An den von Ihnen gewählten KI-Anbieter (OpenRouter, Anthropic usw.), wenn Sie explizit die Analyse von Google Docs, Gmail oder anderen Google-Inhalten über die Apps anfordern
- Soweit erforderlich, um geltendes Recht einzuhalten
- Im Rahmen einer Fusion, Übernahme oder eines Verkaufs von Vermögenswerten (mit Benachrichtigung der Nutzer)
Ihre Google-Authentifizierungstoken werden von den Apps lokal auf Ihrem Gerät gespeichert und direkt an die Server von Google übertragen – niemals an unsere Server. Wenn Sie Google-Berechtigungen erteilen, autorisieren Sie die Apps, in Ihrem Namen auf Google-Dienste zuzugreifen, und gewähren uns keinen Zugriff auf Ihre Google-Daten.
Kontaktieren Sie uns
Wenn Sie Fragen zu dieser Datenschutzrichtlinie haben, kontaktieren Sie uns bitte unter:
- E-Mail: [email protected]
- Website: https://caiioo.ai
- Support: Stellen Sie Caiioo Support-Fragen. Pro-Nutzer können Tickets über die Einstellungen einreichen.
Zusammenfassung
| Question | Answer |
|---|---|
| Was erheben Sie (das Unternehmen)? | E-Mail, Name und Avatar – für die Lizenzierung und um Ihnen die oben beschriebenen Konto- und Produkt-E-Mails zu senden |
| Erfassen Sie meine Konversationen? | Nein – die Apps speichern diese lokal auf Ihrem Gerät; wir sehen sie niemals |
| Sehen Sie meinen API-Schlüssel? | Nein – es sei denn, Sie verwenden einen von Caiioo bereitgestellten Schlüssel (zum Selbstkostenpreis, mit verbessertem Datenschutz) |
| Haben Sie Zugriff auf mein Google-Konto? | Nein – Google ist eine vom Nutzer gesteuerte Integration; die Apps verbinden sich direkt über Ihre Token |
| Verfolgen Sie mein Surfverhalten? | Nein |
| Erfassen Sie meinen Standort? | Nein – der Standort ist optional und standardmäßig deaktiviert. Wenn Sie ihn aktivieren, fließt er ausschließlich in die Prompts ein, die Sie an Ihren ausgewählten KI-Anbieter senden, niemals zu uns |
| Verwenden Sie Analysedienste? | Die Marketing-Website verwendet Google Analytics 4 (mit Einwilligung). Die Apps bieten **optionale, anonyme First-Party-**Nutzungsanalysen – überall standardmäßig deaktiviert mit explizitem Opt-in, keine Konversationen, keine Identität, keine Tracker von Drittanbietern. |
| Werden mir Kosten berechnet oder werde ich dafür bezahlt, wenn ich Nutzungsdaten teile? | Nein. Es gibt keinen Anreiz für ein Opt-in und keinen Nachteil für ein Opt-out – die Apps funktionieren in beiden Fällen identisch. |
| Wo werden meine Daten gespeichert? | Auf Ihrem Gerät (Browserspeicher, App-Datenordner oder App-Sandbox) |
| Wird mein Benutzerprofil an KI-Modelle gesendet? | Ja – die Apps senden es, um Antworten zu personalisieren, aber nicht an unsere Server |
| Warum fordern die Apps so viele Berechtigungen an? | Damit sie im Web surfen, Dateien lesen und Dienste für Sie nutzen können – nicht für uns |
| Kann ich Caiioo komplett offline nutzen? | Ja – mit lokalen KI-Modellen und lokaler Sprachverarbeitung (Kokoro, Whisper) |
| Kann ich meine Daten sichern? | Ja – verschlüsseltes Backup auf Google Drive mit AES-256 (optional) |
| Kann Google meine Backups lesen? | Nein – die Apps verschlüsseln vor dem Upload; nur Sie besitzen den Schlüssel |
| Kann ich Sprachfunktionen privat nutzen? | Ja – Browser-TTS/STT, Kokoro TTS und Whisper STT laufen alle vollständig auf Ihrem Gerät |
| Was sind Zero Data Retention-Modelle? | KI-Modelle, die Ihre Konversationen weder speichern noch für Trainingszwecke verwenden |
| Funktioniert Caiioo auf all meinen Geräten? | Ja – Browser-Erweiterung, macOS, iOS, Android, Windows und Linux |
| Kann ich meine Daten exportieren? | Ja – über Settings → Backup & Restore |
| Was passiert, wenn ich die App deinstalliere? | Alle lokalen Daten werden gelöscht |
| Wofür sind die Abonnements gedacht? | Software-Zugang und Funktionen – nicht für KI-Guthaben |