Datenschutzrichtlinie
Zuletzt aktualisiert: 7. September 2026
Alleviate Lab („wir“, „uns“, „unser“) betreibt Duct (getduct.ai), eine Tool-übergreifende Intelligenzplattform, die deine Werbe-, Analyse-, Produkt- und Suchtools verbindet, synthetisiert, was sich über sie hinweg geändert hat, und – nur wenn du eine bestimmte Änderung freigibst – diese Änderung wieder auf das verbundene Tool anwendet. Diese Datenschutzrichtlinie erklärt, was wir sammeln, warum, mit wem wir es teilen, wie lange wir es aufbewahren und wie du es löschen kannst.
1. Google-Nutzerdaten, auf die wir zugreifen
Duct greift nur über offizielle Google APIs auf Google-Nutzerdaten zu und nur für die Google-Konten und -Properties, die du explizit verbindest. Es wird nichts abgerufen, bis du den Google-Zustimmungsbildschirm abgeschlossen hast, und jeder unten aufgeführte Bereich wird für den daneben angegebenen Zweck angefordert.
Anmeldung
| Umfang | Worauf es zugreift | Warum Duct es braucht |
|---|---|---|
openid | Eine stabile Google-Konto-Kennung | Um dein Konto über Sitzungen hinweg zu erkennen |
userinfo.email | Deine E-Mail-Adresse | Um dein Konto zu identifizieren, Berichtsbenachrichtigungen zu senden und Projekteinladungen zuzuordnen |
userinfo.profile | Dein Name und Profilbild | Um anzuzeigen, wer angemeldet ist und wer eine Aktion in einem geteilten Projekt durchgeführt hat |
Verbundene Datenquellen
Jeder Connector unten ist optional und wird separat verbunden. Du kannst keinen, einige oder alle verbinden und jederzeit wieder trennen.
| Umfang | Worauf es zugreift | Warum Duct es braucht |
|---|---|---|
adwords | Google Ads Kampagnen, Anzeigengruppen, Suchbegriffe und Leistungsmetriken (Klicks, Impressionen, Kosten, Conversions, ROAS), plus Geräte- und geografische Segmentierung | Um über die bezahlte Leistung zu berichten und, wo du es freigibst, negative Keywords hinzuzufügen oder eine Kampagne zu pausieren |
analytics.readonly | Google Analytics 4 Berichtsdaten und Property-Konfiguration | Um über Traffic, Konversion und Retention zusammen mit deinen anderen Tools zu berichten |
analytics.edit | Google Analytics 4 Admin-Einstellungen | Um genehmigte Konfigurationsänderungen anzuwenden, wie das Markieren eines Ereignisses als Schlüsselereignis |
webmasters.readonly | Google Search Console Abfragen, Seiten, Impressionen, Klicks und Positionen | Um über die organische Suchleistung zu berichten und Ranking-Änderungen aufzuzeigen |
tagmanager.readonly | Google Tag Manager Konten, Container, Tags und Trigger | Um dein Mess-Setup zu auditieren und fehlerhaftes oder fehlendes Tracking zu erkennen |
tagmanager.edit.containers | Google Tag Manager Container-Inhalte | Um genehmigte Tracking-Korrekturen als Container-Änderung vorzubereiten |
tagmanager.publish | Google Tag Manager Container-Versionen | Um eine Container-Version zu veröffentlichen, nachdem du sie freigibst |
2. Änderungen, die Duct in deinem Namen vornimmt
Einige der oben genannten Umfänge erlauben Schreibzugriffe. Wir möchten hier präzise sein, da dies der Teil von Duct ist, der deine Live-Konten berührt:
- Es wird nichts automatisch geschrieben. Duct schlägt einen Änderungssatz vor, zeigt dir das genaue Vorher-Nachher für jede einzelne Änderung und wendet nichts an, bis du es explizit in der App freigibst.
- Die Freigabe erfolgt pro Änderungssatz, nicht pauschal. Die Freigabe einer Änderung autorisiert keine zukünftigen.
- Änderungen werden aufgezeichnet und sind reversibel, wo die zugrunde liegende API es zulässt. Jede angewendete Änderung wird in ein Audit-Protokoll für dein Projekt geschrieben.
- Reporting funktioniert ohne Schreibzugriff. Wenn du Nur-Lese-Zugriff bevorzugst, verbinde die Nur-Lese-Bereiche und lehne den Rest ab; Ducts Berichte funktionieren weiterhin.
3. Wie wir Google-Nutzerdaten verwenden
- Authentifizierung: Um deine Identität zu überprüfen und deine Sitzung aufrechtzuerhalten
- Berichte und Erkenntnisse: Um Daten von deinen verbundenen Eigenschaften abzurufen und die von dir angeforderten Briefings, Benachrichtigungen und Audits zu generieren
- Freigegebene Änderungen: Um die spezifischen Änderungen, die du freigibst, auf das von dir ausgewählte verbundene Konto anzuwenden
- Support: Um ein Problem zu diagnostizieren, das du uns meldest, unter Verwendung der minimal benötigten Daten
Wir verwenden Google-Nutzerdaten ausschließlich zur Bereitstellung und Verbesserung dieser nutzerorientierten Funktionen. Wir verwenden sie nicht für andere Zwecke.
4. Eingeschränkte Nutzung von Google-Nutzerdaten
Ducts Nutzung und Übertragung von Informationen, die von Google APIs an andere Apps empfangen werden, erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen für die eingeschränkte Nutzung.
Insbesondere tun wir nicht:
- Google-Nutzerdaten für die Bereitstellung von Werbung jeglicher Art nutzen oder übertragen, einschließlich zielgerichteter, personalisierter, Retargeting- oder interessenbasierter Werbung
- Google-Nutzerdaten an Datenbroker, Informationswiederverkäufer oder Dritte für deren eigene Zwecke verkaufen, vermieten oder übertragen
- Google-Nutzerdaten verwenden, um die Kreditwürdigkeit zu bestimmen oder für Kreditvergabe-Zwecke
- Google-Nutzerdaten verwenden, um unabhängige Datenbanken oder Profile zu erstellen oder anzureichern
- Google-Nutzerdaten verwenden, um generalisierte oder nicht-personalisierte KI- oder Machine-Learning-Modelle zu entwickeln, zu verbessern oder zu trainieren
- Menschen erlauben, Google-Nutzerdaten zu lesen, außer du hast eine explizite Zustimmung für ein bestimmtes Problem gegeben, wo es aus Sicherheitsgründen oder zur Einhaltung geltender Gesetze notwendig ist, oder wo die Daten aggregiert und anonymisiert wurden
5. Andere Datenquellen, die du verbindest
Google ist eine von mehreren Quellen, die Duct verbinden kann. Jede ist optional, wird von dir individuell verbunden und über die offizielle API des Anbieters mit von dir autorisierten Anmeldeinformationen abgerufen. Duct liest die Metriken, die zum Erstellen deiner Berichte erforderlich sind, und schreibt nur Änderungen, die du explizit freigegeben hast.
- Werbung: Meta Ads, Apple Search Ads, OpenAI Ads
- Produkt- und Verhaltensanalysen: Mixpanel, Microsoft Clarity
- Experimente: GrowthBook
- Umsatz und Abrechnung: Stripe, RevenueCat
- CRM: HubSpot
- Soziale Veröffentlichung und Analysen: PostBridge, das wiederum die sozialen Konten verbindet, die du autorisierst (TikTok, Instagram, YouTube, LinkedIn, X, Pinterest, Facebook, Google Business Profile)
Die Verpflichtungen in dieser Richtlinie – kein Verkauf deiner Daten, keine Werbenutzung, kein Modelltraining, Löschung auf Anfrage – gelten für Daten aus diesen Quellen genau wie für Google-Nutzerdaten.
6. Content Studio: Uploads und Veröffentlichung
Wenn du die Inhaltsfunktionen von Duct nutzt:
- Dateien, die du hochlädst (Bilder, Videos, Marken-Assets) werden gespeichert, damit sie an Entwürfe und veröffentlichte Beiträge angehängt werden können.
- Generierte Medien. Bilder und Videos, die in Duct erstellt werden, werden von generativen KI-Diensten Dritter produziert, die den Prompt und jedes von dir bereitgestellte Referenzbild erhalten.
- Veröffentlichung. Wenn du einen Beitrag planst oder veröffentlichst, werden dessen Inhalte und Medien an PostBridge und weiter an die von dir ausgewählte soziale Plattform übermittelt, gemäß den eigenen Bedingungen und Datenschutzrichtlinien dieser Plattform.
- Öffentliche Forschungsdaten. Duct kann öffentlich verfügbare Inhalte und Metriken von sozialen Plattformen abrufen, um Empfehlungen zu informieren. Dies sind öffentliche Daten, keine Daten über dich oder dein Publikum individuell.
Lade kein Material hoch, für das du keine Nutzungsrechte besitzt, oder Dateien, die personenbezogene Daten anderer Personen enthalten, die über das hinausgehen, was dein Beitrag erfordert.
7. Die Duct Desktop-App
Die Desktop-App ist ein natives Fenster um dasselbe Duct, das du in einem Browser verwenden würdest. Es ist wichtig, präzise zu sein, was das bedeutet, denn „Desktop-App“ klingt nach „alles bleibt hier“, und das ist nicht das, was wir liefern:
- Die App, die wir vertreiben, kommuniziert mit unseren Servern. Sie enthält keine eigene Kopie von Ducts Backend. Deine Projekte, Briefings, Agenten-Gedächtnisse, Aktivitätsprotokolle, Uploads und Connector-Autorisierungen werden von uns gespeichert, genau wie bei der Nutzung von Duct im Browser – was dir auch ermöglicht, dich auf einem zweiten Computer anzumelden und deine Arbeit dort zu finden. Abschnitte 12 bis 14 beschreiben, wie wir sie speichern, teilen und löschen.
- Deine AI-Anbieter-Schlüssel bleiben auf deinem Rechner. Sie befinden sich im Schlüsselbund deines Betriebssystems und werden nur dann mit einer Anfrage gesendet, wenn ein Job ausgeführt werden muss. Wir speichern sie niemals, und die Option, einen Schlüssel bei uns zu speichern, die die Browser-Version bietet, ist in der Desktop-App bewusst deaktiviert.
- Anmeldung und Connector-Autorisierung öffnen deinen Systembrowser anstatt eines eingebetteten Fensters, damit du die eigenen Schutzfunktionen deines Browsers behältst und keine Anmeldeinformationen jemals im Link übertragen werden, der dich zur App zurückführt.
- Die Desktop-App setzt keine Cookies und wird dich nie danach fragen. Sie meldet die Nutzung über denselben Google Tag Manager Container wie der Rest von Duct, aber mit dauerhaft ausgeschaltetem Speicher: Google Analytics empfängt das Ereignis und schreibt nichts auf deinen Rechner, sodass keine der Cookies aus Abschnitt 11 dort existieren und es nichts gibt, dem zugestimmt werden müsste. Eine Zustimmungsleiste vor einer gerade geöffneten Anwendung ist keine Frage, für die man jemanden unterbrechen sollte.
- Absturzberichte und Nutzungsdaten sind in der von uns vertriebenen App standardmäßig aktiviert, und ein Schalter in den Einstellungen deaktiviert beides. Sobald du ihn betätigst, wird deine Auswahl gespeichert und es gilt kein Standard mehr. Ein Absturzbericht enthält den Fehler und den Stack-Trace, der ihn verursacht hat; Nutzungsdaten sind, welche Bildschirme und Funktionen du öffnest – niemals deine Anbieter-API-Schlüssel, deine Daten oder etwas, das du generierst. Wenn du Duct selbst erstellst, sind beide stattdessen standardmäßig deaktiviert, da wir dann nicht die Betreiber sind.
- Update-Prüfungen kontaktieren unseren Release-Host, um zu prüfen, ob eine neuere Version existiert. Diese Anfrage offenbart deine IP-Adresse und die von dir verwendete Version.
- Du kannst das Ganze stattdessen selbst betreiben. Der Quellcode ist öffentlich und kann mit dem Backend in der App gebaut oder auf deinem eigenen Server gehostet werden. Dann speichern wir nichts und diese Richtlinie hat nichts zu beschreiben – siehe Abschnitt 16.
8. Eigene KI-Anbieter-Schlüssel
Du kannst deine eigenen API-Schlüssel für KI-Anbieter bereitstellen, anstatt die von Duct zu verwenden:
- In der Desktop-App werden Schlüssel im Schlüsselbund deines Betriebssystems gespeichert. Sie werden mit einer Anfrage gesendet, damit der von dir angeforderte Lauf ausgeführt werden kann, und wir speichern sie niemals; die Option, einen Schlüssel bei uns zu speichern, ist dort deaktiviert.
- In der Web-App wird ein von dir eingefügter Schlüssel für diese Browsersitzung gehalten und mit jeder Anfrage gesendet. Wenn du ihn speicherst, damit du ihn nicht erneut einfügen musst, wird er im Ruhezustand verschlüsselt, nur zur Ausführung einer Anfrage in deinem Namen entschlüsselt, niemals von unserer API zurückgegeben und niemals in Protokolle geschrieben. Du kannst ihn jederzeit löschen.
- Wenn du deinen eigenen Schlüssel verwendest, wird deine Nutzung von diesem Anbieter über dein Konto abgerechnet und unterliegt den Geschäftsbedingungen und Datenschutzrichtlinien dieses Anbieters.
- Die Daten-Einstellungen des Anbieters kannst du selbst konfigurieren. Ob ein Anbieter die erhaltenen Daten speichert oder zum Training verwendet, wird durch die Richtlinien deines Kontos bei diesem Anbieter geregelt, nicht durch uns – siehe den Hinweis zur Weiterleitung in Abschnitt 12.
9. Website-Audits und Lead-Berichte
Unser öffentliches SEO Audit-Tool sammelt die von dir übermittelte E-Mail-Adresse und Website-URL, ruft Seiten dieser Website zur Analyse ab und sendet dir den resultierenden Bericht per E-Mail. Wir speichern die Übermittlung und den Bericht, damit wir ihn erneut senden und dich bezüglich Duct kontaktieren können. Übermittle nur eine Website, die du besitzt oder für die du zur Prüfung berechtigt bist. Bitte uns unter [email protected], eine Übermittlung zu löschen.
10. Team-Projekte
Duct Projekte können geteilt werden. Wenn du jemanden einlädst, senden wir eine Einladung an die von dir angegebene E-Mail-Adresse. Mitglieder eines Projekts können die verbundenen Quellen, Berichte, Erkenntnisse und den Aktivitätsverlauf dieses Projekts sowie den Namen, die E-Mail-Adresse und das Profilbild anderer Mitglieder sehen. Jede Person mit der richtigen Rolle kann auch vorgeschlagene Änderungen an verbundenen Konten sehen und freigeben. Lade nur Personen ein, denen du diesen Zugriff gewähren möchtest.
11. Weitere Informationen, die wir sammeln
Nutzungsdaten
Wir erfassen grundlegende Produktanalysen — besuchte Seiten, genutzte Funktionen, allgemeine Interaktionsmuster — um zu verstehen, wie Duct genutzt wird. Dies geschieht über Google Tag Manager, der Google Analytics 4 lädt. Wir zeichnen keine Tastenanschläge oder Formularinhalte auf.
Cookies und ähnliche Technologien
Analyse-Cookies werden erst gesetzt, nachdem du sie akzeptiert hast. Wenn du im EWR, im Vereinigten Königreich oder in der Schweiz bist, fragen wir, bevor etwas gesetzt wird, und nichts außer den unten aufgeführten unbedingt notwendigen Einträgen existiert, bis du eine Wahl triffst. Andernorts ist die Analyse standardmäßig aktiviert und du kannst sie jederzeit deaktivieren – der Link Cookie-Einstellungen in unserer Fußzeile und im Kontomenü innerhalb der App öffnet die Auswahl auf jeder Seite erneut.
Ablehnen bedeutet, dass Google Tag Manager überhaupt nicht geladen wird, anstatt in einem eingeschränkten Modus geladen zu werden. Wenn du ablehnst, nachdem du zuvor akzeptiert hast, löschen wir die unten stehenden Cookies und laden die Seite neu.
| Cookie | Gesetzt von | Zweck | Läuft ab |
|---|---|---|---|
_ga | Google Analytics 4 | Unterscheidet einen Besucher von einem anderen, damit ein wiederkehrender Besuch nicht doppelt gezählt wird | 2 Jahre |
_ga_SXH5LYVTJ8 | Google Analytics 4 | Hält den Status der aktuellen Sitzung für unsere spezifische Property | 2 Jahre |
_gcl_au | Google Tag Manager (Conversion Linker) | Ordnet eine Anmeldung der Anzeige oder dem Link zu, der dazu geführt hat | 90 Tage |
duct_consent | Duct | Merkt sich deine Wahl, damit du nicht auf jeder Seite gefragt wirst. Gesetzt auf getduct.ai und all seinen Subdomains, sodass eine einmalige Antwort in deinem Browser auch für die App gilt. Die Desktop-App setzt es nie, da sie überhaupt keine Analysedaten lädt. Streng notwendig – es existiert, egal ob du zustimmst oder ablehnst | 6 Monate, dann fragen wir erneut |
duct_consent_region | Duct (Sitzungsspeicher) | Speichert das Land, aus dem deine Anfrage kam, damit wir die richtige Frage stellen, ohne die Abfrage zu wiederholen. Unbedingt notwendig | Sitzungsende |
Das unter Lokal gespeicherte Daten beschriebene Authentifizierungs-Token ist ebenfalls streng notwendig: Ohne es kannst du nicht angemeldet bleiben.
Diagnose
Wenn etwas kaputtgeht, erfassen wir Fehlerberichte, die den technischen Kontext des Fehlers enthalten (Stack-Trace, Browser, der versuchte Vorgang). Wir konfigurieren unser Fehler-Monitoring so, dass Google-Nutzerdaten nicht erfasst werden, aber ein Bericht kann zufällig einen Bezeichner wie eine Property-ID enthalten.
Aktivität und Agenten-Gedächtnis
Duct protokolliert wichtige Aktionen in einem Projekt und speichert dauerhafte Notizen, die seine Agenten aus deinen Daten ableiten (zum Beispiel ein wiederkehrendes saisonales Muster), damit sich Berichte im Laufe der Zeit verbessern. Beides ist auf dein Projekt beschränkt, für dich sichtbar und wird mit diesem gelöscht.
Lokal gespeicherte Daten
Wir speichern ein Authentifizierungstoken im lokalen Speicher deines Browsers, um dich angemeldet zu halten. Es enthält deinen Namen, deine E-Mail-Adresse und dein Profilbild und läuft nach 7 Tagen ab.
12. Wie wir Daten teilen und speichern
Wir verkaufen deine Daten nicht. Wir teilen sie nur mit den unten aufgeführten Dienstleistern, nur soweit für den Betrieb von Duct erforderlich und nur unter Bedingungen, die sie auf diesen Zweck beschränken:
| Anbieter | Zweck | Empfängt Daten aus verbundenen Quellen? |
|---|---|---|
| Railway | Anwendungs-Hosting und die primäre Datenbank | Ja — im Ruhezustand, als gespeicherte Daten |
| Cloudflare | CDN, Webanwendungs-Bereitstellung, Bot-Schutz (Turnstile), E-Mail-Zustellung | Unterwegs |
| Anthropic, OpenAI, Google, OpenRouter | AI-Modelle, die Berichts-Narrative, Empfehlungen und Inhaltsentwürfe generieren | Ja — die Daten, die für die von dir angeforderte Ausgabe benötigt werden |
| Anbieter generativer Medien | Bild- und Videogenerierung im Content Studio | Nur Prompts und Referenzmedien |
| PostBridge | Veröffentlichung auf und Lesen von Analysedaten aus deinen sozialen Konten | Nur Daten sozialer Konten und Beitragsinhalte |
| Apify | Abrufen öffentlich verfügbarer sozialer Inhalte für die Recherche | Nein |
| Sentry | Fehlerüberwachung und Absturzberichte | Zufällig, nur im Fehlerkontext |
| Erneut senden | Transaktions-E-Mail (Berichtszustellung, Projekteinladungen) | Nein — nur E-Mail-Adresse und Berichtsinhalt |
Wenn Daten aus verbundenen Quellen an einen KI-Modellanbieter gesendet werden, werden sie ausschließlich gesendet, um die von dir angeforderte Ausgabe zu erzeugen. Wir verwenden sie niemals zum Trainieren von Modellen und gestatten einem Anbieter niemals, dies in unserem Namen zu tun. Anthropic, OpenAI und Google werden unter API-Bedingungen genutzt, die übermittelte Daten standardmäßig vom Training ausschließen.
OpenRouter ist ein Router, kein Modellanbieter, und verdient einen besonderen Hinweis. Er leitet eine Anfrage an den zugrunde liegenden Anbieter weiter, den die Routing-Konfiguration auswählt, und diese Anbieter unterscheiden sich darin, ob sie das, was sie erhalten, protokollieren oder darauf trainieren. Wenn du deinen eigenen OpenRouter-Schlüssel bereitstellst, gehört diese Routing-Konfiguration dir: Das Speicher- und Trainingsverhalten einer Anfrage wird durch die Datenrichtlinie deines OpenRouter-Kontos bestimmt, und du solltest sie so einstellen, dass sie den von dir benötigten Verpflichtungen entspricht. Wir empfehlen, die Zero-Logging- und No-Training-Datenrichtlinie von OpenRouter zu aktivieren, bevor du einen Schlüssel verbindest. Duct verwendet deine Daten nicht zum Training, unabhängig davon, welcher Weg gewählt wird.
Wir können Daten auch offenlegen, wenn dies gesetzlich vorgeschrieben ist, und an ein Nachfolgeunternehmen im Falle einer Fusion oder Übernahme, wobei diese Richtlinie weiterhin gilt, bis du anderweitig benachrichtigt wirst.
13. Datensicherheit
- OAuth-Tokens und gespeicherte Anbieter-Schlüssel werden im Ruhezustand verschlüsselt mittels Fernet symmetrischer Verschlüsselung, serverseitig pro Benutzer gespeichert und niemals dem Browser zugänglich gemacht.
- Alle Daten während der Übertragung werden via HTTPS/TLS verschlüsselt
- Zugriff auf die Daten eines Projekts erfordert sowohl Authentifizierung als auch eine verifizierte Mitgliedschaft in diesem Projekt; ein Nicht-Mitglied kann die Daten eines anderen Projekts nicht lesen
- Wir befolgen das Prinzip der geringsten Rechte für den internen Datenzugriff
14. Datenaufbewahrung und -löschung
| Daten | Speicherung |
|---|---|
| OAuth Refresh-Tokens und gespeicherte Anbieter-Schlüssel | Bis du die Quelle trennst, den Schlüssel löschst, dein Konto löschst oder den Zugriff beim Anbieter widerrufst – je nachdem, was zuerst eintritt |
| Von verbundenen Quellen abgerufene Daten | Als Teil der Berichte, Erkenntnisse, des Agenten-Gedächtnisses und der erstellten Artefakte gespeichert, solange dein Konto aktiv ist |
| Generierte Berichte, Inhaltsentwürfe, Uploads und Audit-Protokolle | Solange dein Konto aktiv ist |
| Authentifizierungs-Token (Browser) | 7 Tage |
| Fehlerdiagnose | 90 Tage |
| Audit-Tool-Einreichungen | Bis du uns bittest, sie zu löschen |
| Backups | Gelöschte Daten können in verschlüsselten Backups für bis zu 30 Tage nach der Löschung verbleiben |
Deine Daten löschen
- Eine Quelle trennen: Entferne sie auf der Seite „Verbindungen“ in Duct. Ihre gespeicherten Anmeldeinformationen werden zu diesem Zeitpunkt gelöscht.
- Ducts Zugriff bei Google widerrufen: Besuche myaccount.google.com/permissions und entferne Duct. Dies funktioniert, unabhängig davon, ob du noch ein Duct-Konto hast.
- Desktop-App: Das Löschen des Datenverzeichnisses der App entfernt die lokale Datenbank und deren Inhalte; Anbieter-Schlüssel werden aus deinem Schlüsselbund entfernt, wenn du sie in der App löschst.
- Dein Konto und alle zugehörigen Daten löschen: Sende eine E-Mail an [email protected]. Wir bearbeiten Löschanfragen innerhalb von 30 Tagen und bestätigen den Abschluss per E-Mail.
15. Deine Rechte
Wir haben unseren Sitz in Spanien und verarbeiten personenbezogene Daten gemäß der EU-DSGVO. Du hast das Recht, auf deine personenbezogenen Daten zuzugreifen, sie zu korrigieren, zu exportieren, deren Verarbeitung einzuschränken oder sie zu löschen, sowie der Verarbeitung zu widersprechen. Unsere Rechtsgrundlage ist die Erfüllung unseres Vertrags mit dir zum Betrieb des Produkts sowie unser berechtigtes Interesse an Sicherheit und Diagnose. Übe diese Rechte unter [email protected] aus; du hast auch das Recht, eine Beschwerde bei deiner lokalen Aufsichtsbehörde (in Spanien, der AEPD) einzureichen.
Daten können außerhalb des EWR von den in Abschnitt 12 aufgeführten Anbietern verarbeitet werden, unter Transfermechanismen, einschließlich der EU-Standardvertragsklauseln.
16. Open Source und Self-Hosting
Ducts Quellcode wird unter der MIT-Lizenz veröffentlicht. Diese Richtlinie deckt den von uns betriebenen Hosting-Dienst unter getduct.ai und app.getduct.ai sowie die offizielle Desktop-App ab, die wir vertreiben.
Sie deckt keine Instanz der Software ab, die jemand anderes betreibt. Wenn du eine Duct-Bereitstellung nutzt, die von einem Drittanbieter betrieben wird, oder eine, die du selbst betreibst, ist der Betreiber dieser Bereitstellung der Datenverantwortliche und diese Richtlinie gilt nicht dafür. Die Veröffentlichung des Codes gibt uns keinen Zugriff auf Daten, die in einer von uns nicht betriebenen Bereitstellung gespeichert sind.
17. Beta-Status und Änderungen
Duct befindet sich derzeit in der Beta-Phase, und Funktionen sowie Datenverarbeitungspraktiken können sich weiterentwickeln. Wir werden diese Richtlinie bei Bedarf aktualisieren, das Datum oben überarbeiten und Nutzer über wesentliche Änderungen per E-Mail an die in ihrem Konto hinterlegte Adresse benachrichtigen, bevor die Änderung in Kraft tritt.
18. Datenschutz für Kinder
Duct ist nicht für Personen unter 18 Jahren bestimmt. Wir sammeln wissentlich keine Informationen von Kindern.
19. Kontakt
Für Datenschutzfragen, Datenzugriffs- oder Löschanfragen:
- E-Mail: [email protected]
- Datenverantwortlicher: Alleviate Lab
- Standort: Spanien
- Website: getduct.ai