Datenschutzerklärung

Zuletzt aktualisiert: 2026-05-23

Diese Richtlinie beschreibt, wie Arc OS (arc-os.co) während der geschlossenen Beta Informationen über dich erhebt, verwendet und schützt. Sie wird vor der allgemeinen Verfügbarkeit überarbeitet.

Was wir erheben

Kategorie Beispiele Zweck
Account-Identität E-Mail-Adresse, OAuth-Profil (Name + Avatar von Google/GitHub), gehashtes Passwort Auth + Account-Recovery
Projektdaten Prompts, die du sendest, KI-Antworten, Dateien, die du hochlädst, Code, den du generierst Betrieb deines Workspace
Nutzungs-Logs Aktivitäts-Log-Einträge (Issue-Updates, Deploys, Exporte), Zeitstempel, IPs, User Agents Multi-Tenancy-Audit + Sicherheits-Forensik
Telemetrie Onboarding-Funnel-Events, Feature-Nutzungs-Zähler (kein Inhalt) Produktverbesserung
Trial-Kredit-Nutzung Token-Zähler pro KI-Aufruf (kein Prompt-Inhalt) Kontingent-Durchsetzung

Was wir NICHT erheben

Wie wir es speichern

Wer deine Daten sehen kann

Rolle Zugriff
Du Vollständiger Lese-/Schreibzugriff auf deine Projekte
Andere Benutzer Nichts — Multi-Tenancy serverseitig durchgesetzt
Plattformbetreiber (CEO) Nur operative Metadaten (Projektnamen, letzte Aktivitätszeitstempel); Chat-Inhalt ist im Ruhezustand verschlüsselt
KI-Anbieter (Anthropic) Was auch immer du an Prompts an sie sendest, gemäß ihren Nutzungsbedingungen

Drittanbieter-Dienstleister

Wir nutzen den minimal notwendigen Satz an Drittanbietern für den Betrieb des Services:

Wir nutzen nicht:

Deine Rechte

Du kannst jederzeit:

EU-Bürger haben die zusätzlichen Rechte, die durch die DSGVO (Artikel 15–22) gewährt werden. Ukrainische Bürger haben Rechte gemäß dem Gesetz über den Schutz personenbezogener Daten (ZUOPD). Um diese auszuüben, nutze die Self-Service-Optionen oben oder schreibe an [email protected].

Cookies + lokaler Speicher

Arc OS verwendet localStorage für:

Wir verwenden sessionStorage (nur Browser, beim Schließen des Tabs gelöscht) für:

Überhaupt keine Cookies. Arc OS setzt keinerlei HTTP-Cookies. Der gesamte Sitzungsstatus wird ausschließlich in localStorage / sessionStorage gespeichert. Es gibt keine Drittanbieter-Tracking-Cookies, keine Werbe-Cookies und keine in die Seite eingebetteten Analytics-SDKs. Der Browser-Header Permissions-Policy ist so gesetzt, dass Kamera-, Mikrofon-, Standort-, Zahlungs- und USB-Zugriff deaktiviert sind.

Datenspeicherung

Ein automatisierter Aufbewahrungs-Cron läuft täglich und löscht Daten, die diese Fristen überschreiten:

Daten Aufbewahrung
Aktiver Projektinhalt Solange Account aktiv ist
Chat-Nachrichten 180 Tage
Auth-Ereignisse (Login/Logout usw.) 90 Tage
Aktivitäts-Log-Einträge 365 Tage
Token-Nutzungsdatensätze 730 Tage (2 Jahre)
Datenexport-Datensätze 365 Tage
Gelöschter Account Sofort bereinigt (Kaskade)
Audit-Logs (anonymisiert) 12 Monate zur Betrugserkennung
E-Mail-Verifizierungs-Token 24 Stunden TTL
Passwort-Reset-Token 30 Minuten TTL
Magic-Link-Token 10 Minuten TTL

Kinder

Der Service ist nicht für Nutzer unter 16 Jahren bestimmt. Falls du feststellst, dass ein Kind sich angemeldet hat, kontaktiere bitte [email protected], damit wir den Account entfernen können.

Sicherheitsvorfälle

Falls wir von einem Verstoß erfahren, der deine Daten betrifft, werden wir dich per E-Mail innerhalb von 72 Stunden nach der bestätigten Kompromittierung benachrichtigen, gemäß DSGVO-Artikel 33.

Um ein Sicherheitsproblem zu melden: [email protected].

Änderungen dieser Richtlinie

Wir können diese Richtlinie überarbeiten. Wesentliche Änderungen werden angekündigt über:

Kontakt