image

Datenschutzerklärung

Gültig ab: 5. Mai 2026

Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten wir bei der Nutzung der App „James — dein Assistent" und der zugehörigen Dienste verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage. Wir orientieren uns vollständig an der EU-Datenschutz-Grundverordnung (DSGVO) und dem Bundesdatenschutzgesetz (BDSG).

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist:
C&P Apps Michael Knochen
Colliser Str. 11
07546 Gera, Deutschland
E-Mail: support@james-butler.net

2. Welche Daten wir verarbeiten

2.1 Geräte-UUID

Beim ersten App-Start erzeugt das Gerät eine zufällige UUID (Universally Unique Identifier), die lokal und in unserer Datenbank gespeichert wird. Sie dient ausschließlich dazu, Anfragen technisch zuzuordnen, Limits und Schnauzer-Guthaben pro Gerät zu führen sowie Missbrauch zu erkennen. Die UUID enthält keine Klarnamen-Information und ist keiner Apple-ID zugeordnet.

2.2 Eingaben (Prompts) und KI-Antworten

Datenfluss: Ihre App stellt eine signierte HTTPS-Anfrage an unsere AWS-Lambda-Funktion (Region us-east-1). Die Lambda übergibt Eingabe + Charakter-Prompt + ggf. Memory/History an das zuständige Drittanbieter-KI-Modell (siehe §4) und leitet die Antwort zurück an Ihre App. Den eingegebenen Prompt-Text speichern wir nicht. Parallel zur Antwort sendet die Lambda einen technischen Logging-Eintrag an unseren MySQL-Server (gehostet bei netcup, Deutschland) — dieser Eintrag enthält das gewählte Modell, den verwendeten Charakter, die Anzahl verarbeiteter Tokens, das Ergebnis-URL (nur bei Bild-Generierungen), Zeitstempel sowie technische Metadaten (App-Version, Client-Typ). Zweck: Missbrauchserkennung und Kostenabrechnung.

2.3 Bilder und Dokumente

Hochgeladene Bilder werden temporär auf imagenator.de zwischengespeichert, bis das KI-Modell sie verarbeitet hat, und anschließend nach 30 Tagen automatisch gelöscht. PDF-Dokumente werden bei Bedarf an OpenAI/Gemini übertragen und nach Verarbeitung verworfen.

2.4 Audiodaten

Bei Nutzung der Spracheingabe oder „James ruft an" werden Audiodaten in Echtzeit an OpenAI Realtime bzw. Vonage (Telefonie) übertragen. Wir speichern keine Aufnahmen Ihrer Stimme; die Übertragung erfolgt verschlüsselt.

2.5 In-App-Käufe und Abonnements

Käufe werden ausschließlich über Apple In-App Purchase abgewickelt. Apple erhält Ihre Zahlungsinformationen — wir nicht. Wir erhalten von Apple nur die Information, dass ein Kauf erfolgreich war, und speichern den Status (Abo aktiv ja/nein, Schnauzer-Guthaben) zu Ihrer UUID. Es findet kein Datenaustausch zwischen uns und Apple-Pay-Daten oder Kreditkarteninformationen statt.

2.6 Nutzungsstatistik (Analytics)

Pro Anfrage erfassen wir: Tageszeit, gewählter Charakter, ungefähre Token-Anzahl, geschätzte Kosten in USD, Erfolgs-/Fehler-Status, App-Version. Diese Daten dienen der internen Wirtschaftlichkeitsrechnung und der Fair-Use-Drosselung (siehe Nutzungsbedingungen §7). Es findet keine Verknüpfung mit Klarnamen, E-Mail-Adressen oder externen Tracking-Profilen statt.

2.7 Erinnerungen und Profil

Wenn Sie der KI in den Einstellungen erlauben, sich Dinge über Sie zu merken (Name, Vorlieben etc.), werden diese „Memories" lokal auf dem Gerät und über Apple iCloud KeyValueStore zwischen Ihren Geräten synchronisiert. Sie werden mit jeder Anfrage als Kontext mitgesendet, aber nicht dauerhaft auf unseren Servern gespeichert.

2.8 IP-Adresse

Beim Aufruf unserer AWS-Lambda-Funktion wird systembedingt die IP-Adresse Ihres Geräts an AWS übertragen. AWS speichert sie in den CloudWatch-Logs für maximal 7 Tage zur Sicherheits- und Missbrauchserkennung. Unser MySQL-Datenbank-Server (netcup) erhält keine Endnutzer-IP, weil die Verbindung dorthin von der Lambda und nicht vom Endgerät erfolgt.

2.9 Google-Konto-Integration (Gmail)

Sie können in den App-Einstellungen optional Ihr Google-Konto verbinden, um Gmail-Übersichten in Ihren morgendlichen Daily-Briefings sowie als Kontext für KI-Antworten zu nutzen. Diese Funktion ist opt-in und kann jederzeit in den App-Einstellungen wieder deaktiviert werden. Ihre Apple-Kalender-Termine werden separat und ausschließlich lokal über das iOS-EventKit-Framework gelesen — wir greifen nicht auf Google Calendar zu.

Welche Google-Daten wir abrufen (OAuth-Scopes):
  • https://www.googleapis.com/auth/gmail.readonly — Lesezugriff auf Ihr Gmail-Postfach und zugehörige Einstellungen, ausschließlich um Betreffzeilen, Absender und kurze Zusammenfassungen wichtiger ungelesener Nachrichten in das Daily-Briefing und in KI-Antworten zu integrieren.
  • email — Abruf der primären E-Mail-Adresse Ihres Google-Kontos, ausschließlich um Ihr verbundenes Konto in der App-Einstellungen-Liste anzuzeigen.
  • openid — Standard-OpenID-Connect-Scope zur eindeutigen Zuordnung des authentifizierten Google-Profils zu Ihrem App-Konto (kein Datenaustausch über die OpenID-ID-Tokens hinaus).
Wie wir Google-Nutzerdaten verwenden (Limited Use Disclosure): Die Verwendung der über Google-APIs erhaltenen Informationen durch James hält die Google API Services User Data Policy einschließlich der Anforderungen für die eingeschränkte Nutzung („Limited Use") ein. Konkret:
  • Google-Nutzerdaten werden ausschließlich verwendet, um die vom Nutzer angeforderten, sichtbaren Funktionen (Daily-Briefing, kontextuelle KI-Antworten) bereitzustellen.
  • Wir verkaufen keine Google-Nutzerdaten und nutzen sie nicht für Werbung, Profiling oder andere kommerzielle Zwecke außerhalb der angefragten Funktionen.
  • Wir übertragen keine Google-Nutzerdaten an Dritte, außer soweit dies für die unmittelbare Funktionserfüllung erforderlich ist (z. B. wird ein Termintitel als Teil eines Prompts an das gewählte KI-Modell übermittelt, wenn der Nutzer aktiv eine Frage zu seinen Terminen stellt).
  • Wir verwenden Google-Nutzerdaten nicht zum Trainieren von KI-Modellen — weder eigenen noch denen unserer KI-Anbieter. KI-Anbieter (OpenAI, Google Gemini, Anthropic, xAI) verarbeiten weitergeleitete Inhalte gemäß ihren jeweiligen Geschäftsbedingungen für API-Nutzer (kein Training auf API-Inhalten).
  • Kein Mensch bei C&P Apps liest Ihre E-Mails oder Termine. Die Verarbeitung läuft vollautomatisch zwischen Ihrem Gerät und der Google-/KI-API.
Datentrennung gegenüber DeepSeek (Limited-Use-Compliance): Die KI-Charaktere „Zodiac" und „Pirat" laufen in der Standard-Architektur auf einem DeepSeek-Modell. Da DeepSeek in seinen öffentlichen Geschäftsbedingungen ein Training auf API-Inhalten nicht vertraglich ausschließt, gilt für Konversationen, die Google-Nutzerdaten enthalten, eine serverseitig erzwungene Datentrennung: Sobald in einer Anfrage Inhalte aus Gmail oder Google Calendar (über die Google-APIs erhalten) im Kontext stehen, wird die Anfrage automatisch und ohne Zutun des Nutzers auf Google Gemini umgeleitet — DeepSeek erhält in diesem Fall keinerlei Anteile der Anfrage. Diese Routing-Regel ist im Backend-Code (AWS Lambda) fest verankert und auditierbar; sie stellt sicher, dass über Google-APIs erhaltene Daten zu keinem Zeitpunkt an DeepSeek übermittelt werden — im Einklang mit der Limited-Use-Anforderung der Google API Services User Data Policy.

Speicherort und Speicherdauer:
  • Der OAuth-Refresh-Token wird verschlüsselt im iOS Keychain auf Ihrem Gerät gespeichert. Er verlässt das Gerät nicht.
  • Abgerufene Termin-/Mail-Inhalte werden ausschließlich im Arbeitsspeicher Ihres Geräts gehalten, solange Sie die Funktion nutzen, und nicht auf unseren Servern persistiert.
  • Wenn Sie die Google-Verbindung in der App trennen, wird der Refresh-Token sofort lokal gelöscht und auf Wunsch der entsprechende OAuth-Zugriff bei Google widerrufen (Google-Konto-Verwaltung).
Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, erteilt durch den OAuth-Consent-Screen beim Verbinden des Kontos.

2.10 Microsoft-Konto-Integration (Outlook / Microsoft 365)

Sie können in den App-Einstellungen optional Ihr Microsoft-Konto (Outlook.com, Hotmail, live.com oder Microsoft 365) verbinden, um E-Mail-Übersichten in Ihren morgendlichen Daily-Briefings sowie als Kontext für KI-Antworten zu nutzen. Diese Funktion ist opt-in und kann jederzeit in den App-Einstellungen wieder deaktiviert werden.

Welche Microsoft-Daten wir abrufen:
  • Mail.Read (Microsoft Graph API) — Lesezugriff auf Ihr Postfach, ausschließlich um Betreffzeilen, Absender und kurze Textauszüge wichtiger ungelesener Nachrichten in das Daily-Briefing zu integrieren.
  • offline_access, email, openid — Standard-Authentifizierungs-Scopes für die OAuth-Sitzung.
Wie wir Microsoft-Nutzerdaten verwenden: Es gelten dieselben strengen Regeln wie für Google-Daten (siehe §2.9): ausschließliche Nutzung für vom Nutzer angeforderte Funktionen, kein Verkauf, keine Werbung, kein Profiling, keine Übermittlung an Dritte über die unmittelbare Funktionserfüllung hinaus, kein KI-Training, kein menschliches Review.

Speicherort und Speicherdauer: Der OAuth-Refresh-Token wird verschlüsselt im iOS Keychain gespeichert und verlässt das Gerät nicht. Abgerufene Mail-Inhalte werden ausschließlich im Arbeitsspeicher gehalten und nicht auf unseren Servern persistiert. Beim Trennen der Verbindung wird der Refresh-Token sofort lokal gelöscht; den OAuth-Zugriff können Sie zusätzlich unter account.live.com/consent/Manage widerrufen.

Rechtsgrundlage: Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, erteilt durch den Microsoft-OAuth-Consent-Screen.

2.11 IMAP-Konten anderer Anbieter (z. B. web.de, GMX, T-Online, Posteo)

Sie können in den App-Einstellungen weitere Mail-Konten via IMAP/SMTP verbinden (z. B. web.de, GMX, T-Online, Yahoo, Mailbox.org, Posteo, eigene Domain). Anders als bei OAuth-Anbietern (Google, Microsoft) werden hier Benutzername und Passwort verwendet — letzteres wird ausschließlich verschlüsselt im iOS Keychain gespeichert und verlässt Ihr Gerät nur für die Verbindung zum jeweiligen Mail-Server.

Datenfluss: Die App stellt eine TLS-verschlüsselte IMAP-Verbindung direkt vom Endgerät zum jeweiligen Mail-Server (Port 993) her. Mail-Inhalte werden lokal verarbeitet und nur als Daily-Briefing-Kontext in den Arbeitsspeicher geladen. Es findet keine Übermittlung von IMAP-Inhalten an unsere Server statt; lediglich das vom KI-Modell zu beantwortende Briefing kann ausgewählte Inhalte an OpenAI/Gemini weitergeben (gemäß §4).

Speicherort: Server-Adresse, Port und Benutzername werden lokal in den App-Settings (UserDefaults) gespeichert; das Passwort liegt im hardware-verschlüsselten iOS Keychain.

3. Zwecke und Rechtsgrundlagen

  • Erfüllung des Nutzungsvertrags (Antworten der KI, App-Funktionen) — Art. 6 Abs. 1 lit. b DSGVO
  • Abwicklung von In-App-Käufen / Abonnements — Art. 6 Abs. 1 lit. b DSGVO
  • Missbrauchserkennung, Fair-Use-Drosselung — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Wirtschaftlichkeit, IT-Sicherheit)
  • Statistische Auswertung (anonymisiert/aggregiert) — Art. 6 Abs. 1 lit. f DSGVO
  • Erfüllung gesetzlicher Pflichten (Buchhaltung, Strafverfolgung) — Art. 6 Abs. 1 lit. c DSGVO
  • iCloud-Synchronisierung von Profil/Memories — Art. 6 Abs. 1 lit. a DSGVO (Einwilligung in den App-Einstellungen)

4. Drittanbieter und Datenübermittlung

Zur Beantwortung Ihrer Anfragen übermitteln wir die jeweils gewählten Eingaben an folgende Auftragsverarbeiter bzw. Drittanbieter:
  • OpenAI Inc., USA — Chat (GPT-Modelle), Bildgenerierung (gpt-image-2), Sprache (gpt-realtime, TTS), Moderation, Embeddings
  • Google LLC, USA — Gemini-Modelle (Chat, Bild, Deep Research), TTS
  • Anthropic PBC, USA — Claude-Modelle (Chat)
  • xAI Corp., USA — Grok-Modelle
  • DeepSeek, China — DeepSeek-Modelle (Chat)
  • Replicate Inc., USA — FLUX-Modelle (Bildgenerierung), Hunyuan, Qwen
  • Black Forest Labs GmbH, Deutschland — FLUX-Modelle
  • Vonage Holdings Corp., USA — Telefonie (PSTN-Anrufe für „James ruft an")
  • Amazon Web Services (AWS), Inc., USA — Hosting unserer Lambda-Funktionen, CloudWatch-Logs
  • netcup GmbH, Deutschland — MySQL-Datenbank, Webhosting (james-butler.net)
  • Apple Inc., USA — In-App-Käufe, iCloud-Synchronisierung, Push-Benachrichtigungen, Apple Watch / CarPlay
  • imagenator.de, Deutschland — temporäre Bild-Zwischenspeicherung
Bei US-Anbietern erfolgt die Übermittlung auf Grundlage der EU-Standardvertragsklauseln und/oder des Angemessenheitsbeschlusses „EU-US Data Privacy Framework" (sofern der jeweilige Anbieter zertifiziert ist). Sie können der Übermittlung widersprechen, indem Sie die App nicht weiter nutzen.

5. Speicherdauer

  • UUID + Abo-/Guthaben-Status: solange das Konto aktiv ist + 30 Tage
  • Technische Anfrage-Logs (Modell, Charakter, Tokens, Zeitstempel): 90 Tage
  • Bild-Cache (imagenator.de): 30 Tage
  • AWS-Webserver-Logs: 7 Tage
  • Buchhaltungsrelevante In-App-Käufe: 10 Jahre (HGB/AO)
Auf Wunsch werden alle nicht gesetzlich aufbewahrungspflichtigen Daten zu Ihrer UUID innerhalb von 30 Tagen gelöscht (siehe §7).

6. Cookies, Tracking, Werbung

Die App selbst setzt keine Tracking-Cookies und nutzt keine Werbe-IDs (IDFA). Auf der Website james-butler.net verwenden wir ausschließlich technisch notwendige Cookies (z. B. Spracheinstellung); kein Google Analytics, kein Facebook Pixel.

7. Ihre Rechte

Sie haben jederzeit das Recht auf:
  • Auskunft (Art. 15 DSGVO) über die zu Ihrer UUID gespeicherten Daten
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO) — Sie können Ihre UUID jederzeit zurücksetzen, indem Sie die App deinstallieren oder uns unter support@james-butler.net kontaktieren
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO) — insbesondere gegen Verarbeitung zur Missbrauchserkennung auf Basis berechtigten Interesses
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 DSGVO)
  • Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Für unseren Sitz ist das der Thüringer Landesbeauftragte für den Datenschutz und die Informationsfreiheit, Häßlerstraße 8, 99096 Erfurt, www.tlfdi.de.
Anfragen richten Sie bitte an support@james-butler.net mit Angabe Ihrer in der App angezeigten UUID.

8. Automatisierte Entscheidungen

Die KI-Antworten und die automatische Modell-Drosselung (siehe Nutzungsbedingungen §7) sind algorithmische Verarbeitungen, jedoch keine automatisierten Einzelentscheidungen mit rechtlicher Wirkung im Sinne von Art. 22 DSGVO. Sie können jederzeit Kontakt mit uns aufnehmen, um Entscheidungen anzufechten oder zu hinterfragen.

9. Sicherheit und Schutz sensibler Daten

Wir setzen abgestufte technische und organisatorische Maßnahmen (TOMs) ein, die dem aktuellen Stand der Technik entsprechen.

9.1 Verschlüsselung in der Übertragung (in transit)
Alle Übertragungen zwischen App und unseren Servern, sowie zwischen unseren Servern und Drittanbietern (OpenAI, Google, Anthropic etc.), erfolgen über TLS 1.2 oder höher. Zertifikate werden regelmäßig erneuert. Sprachübertragungen zu OpenAI Realtime nutzen WSS (WebSocket über TLS).

9.2 Verschlüsselung im Ruhezustand (at rest)
  • Sensible Authentifizierungsdaten (insbesondere OAuth-Refresh-Tokens für Gmail / Outlook / Microsoft 365 sowie IMAP-Passwörter und Apple-Kalender-Berechtigungen) werden auf Ihrem Gerät im iOS Keychain gespeichert. Der Keychain ist hardwareverschlüsselt (Secure Enclave) und nur durch biometrische Authentifizierung oder Geräte-Passcode entsperrbar.
  • Unsere MySQL-Datenbank bei netcup läuft auf einem voll-verschlüsselten Linux-Volume (LUKS). Datenbank-Backups werden ebenfalls verschlüsselt abgelegt.
  • Bilder im temporären Bild-Cache (imagenator.de) liegen auf einem TLS-geschützten Server und werden nach 30 Tagen gelöscht.
9.3 Zugriffskontrolle
  • AWS-Lambda-Funktionen werden ausschließlich über AWS-IAM-signierte Anfragen aufgerufen (SigV4). Unauthentifizierte Aufrufe werden abgewiesen.
  • Datenbankverbindungen sind passwortgeschützt und nur aus dem AWS-VPC erreichbar — kein direkter Zugriff vom Endgerät oder aus dem öffentlichen Internet.
  • Administrativer Zugriff auf Server und Datenbank ist auf den Inhaber (C&P Apps Michael Knochen) beschränkt; Zugang erfolgt ausschließlich per SSH-Key-Authentifizierung mit MFA.
9.4 Behandlung sensibler Inhalte (Google-Daten, PDF-Inhalte, Sprachaufnahmen)
  • Inhalte aus Gmail, Outlook/Microsoft 365, IMAP-Postfächern oder dem lokalen Apple-Kalender werden nicht in unserer Datenbank gespeichert. Sie werden nur im Arbeitsspeicher des Geräts gehalten und bei Bedarf einmalig an das gewählte KI-Modell übergeben.
  • PDF-Inhalte werden während der Verarbeitung an OpenAI bzw. Google Gemini übermittelt und dort gemäß deren API-Geschäftsbedingungen verarbeitet (kein Training auf API-Inhalten). Auf unseren Servern werden PDFs nicht persistiert.
  • Sprachaufnahmen werden in Echtzeit an OpenAI Realtime gestreamt und nicht aufgezeichnet — weder bei uns noch bei OpenAI (gemäß OpenAI Realtime API Policy).
  • Es findet kein menschliches Review Ihrer Inhalte durch C&P Apps statt. Die Verarbeitung ist vollautomatisch.
9.5 Schutz gegen Missbrauch
  • Rate-Limits pro UUID verhindern automatisierten Massenmissbrauch.
  • CloudWatch-Logs werden 7 Tage zur Erkennung anomaler Zugriffsmuster aufbewahrt und danach automatisch gelöscht.
  • Bei Verdacht auf Sicherheitsvorfälle informieren wir betroffene Nutzer und die zuständige Aufsichtsbehörde gemäß Art. 33/34 DSGVO innerhalb von 72 Stunden.
9.6 Keine Verwendung für KI-Training
Wir trainieren weder selbst KI-Modelle noch erlauben wir den verwendeten Drittanbietern, Inhalte aus unseren API-Aufrufen zum Training ihrer Modelle zu verwenden. Alle eingesetzten KI-Anbieter (OpenAI, Google, Anthropic, xAI, Replicate) bieten dies vertraglich für API-Nutzer als Standard an.

10. Minderjährige

James ist nicht für Kinder unter 16 Jahren bestimmt. Erfahren wir, dass eine Person unter 16 Jahren ohne Zustimmung der Erziehungsberechtigten unsere Dienste nutzt, löschen wir die zugehörigen Daten unverzüglich.

11. Änderungen dieser Erklärung

Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungstätigkeiten ändern. Die jeweils aktuelle Version finden Sie unter james-butler.net/datenschutz.html. Wesentliche Änderungen kündigen wir in der App an.

12. Kontakt

Bei Fragen zum Datenschutz wenden Sie sich an support@james-butler.net. Postanschrift siehe oben (§1).

Impressum

Datenschutzerklärung | Nutzungsbedingungen

© 2026 C&P Apps Michael Knochen

image