Datenschutzerklärung
Dies ist eine Übersetzung zur Bequemlichkeit. Verbindlich ist die spanische Fassung: die spanische Fassung. Bei Abweichungen hat der spanische Text Vorrang.
Aseptic ist eine Desktop-Anwendung, die Microservices auf deiner Maschine orchestriert. Das meiste am Produkt läuft, ohne irgendwohin etwas zu senden. Diese Erklärung beschreibt die Fälle, in denen doch Informationen hinausgehen, was in jedem genau hinausgeht, und wie du das kontrollierst.
1. Verantwortlicher
- Verantwortlicher: Juan García Valero, spanische Steuernummer [NIF], Anschrift [DOMICILIO].
- Kontakt: info@aseptic.dev
2. Zuerst das Wichtigste: was deine Maschine NIE verlässt
Gilt für das gesamte Produkt, in jedem Plan:
- Der Code deiner Microservices und der Inhalt deiner Repositories.
- Die Ausgabe und die Logs der Services, die du orchestrierst.
- Die Daten in deinen Datenbanken, weder ihr Inhalt noch ihre Dumps.
- Deine Zugangsdaten, Tokens und Secrets. Vor jedem Versand schwärzt ein Bereinigungsmechanismus den Pfad deines Benutzerordners und die Werte bekannter Zugangsdaten.
- Die Werte der Argumente, mit denen du ein Werkzeug aufrufst (ihre Namen reisen sehr wohl; siehe §4.2).
- Deine Unterhaltungen mit dem Copiloten. Sie gehen direkt von deiner Maschine zum KI-Anbieter, den du wählst, mit deinem Schlüssel: Aseptic vermittelt sie nicht und speichert sie nicht. Es gilt die Erklärung jenes Anbieters, nicht diese.
3. Eine Klarstellung zum Wort „anonym“
Frühere Fassungen dieser Erklärung beschrieben die Installationskennung als anonym. Genauer ist es, sie pseudonym zu nennen: sie ist ein zufälliger Wert, der weder deinen Namen noch deine E-Mail enthält, mit dem sich aber eine Installation von einer anderen unterscheiden und deren Ereignisse gruppieren lassen. Nach der DSGVO sind das weiterhin personenbezogene Daten (Erwägungsgrund 26) und sie werden hier so behandelt. Das wird korrigiert, weil eine Erklärung, die etwas anonym nennt, das es nicht ist, niemanden schützt. Dasselbe gilt für deine Kontokennung, wenn du dich anmeldest.
3 bis. Und eine inhaltliche Korrektur: die Diagnose ist nicht mehr standardmäßig an
Bis Version 2.0 dieser Erklärung war die Diagnose standardmäßig an und stützte sich auf das berechtigte Interesse. Ab Version 3.0 ist sie aus, und der erste Start fragt dich.
Der Grund ist nicht kosmetisch. Das berechtigte Interesse nach der DSGVO deckt die Verarbeitung von Daten ab, aber sie von deiner Maschine zu senden bedeutet auch, Informationen auf deinem Endgerät zu lesen und zu speichern, und das regelt Artikel 5(3) der ePrivacy-Richtlinie, der die Einwilligung verlangt, sofern es nicht unbedingt erforderlich ist, um den von dir angeforderten Dienst zu erbringen. Eine Installationskennung, mit der Fehlerberichte gruppiert werden, ist nicht unbedingt erforderlich, um Microservices auf deiner Maschine zu orchestrieren.
Die Rechtsgrundlage für die Abschnitte 4.1 und 4.2 wird also die Einwilligung (Art. 6(1)(a)), die du geben und mit einem Klick widerrufen kannst, und der Widerruf kostet dich keine Funktionalität. Wir schreiben es aus, statt es still zu ändern, denn eine Erklärung, die korrigiert, was sie vorher sagte, ist mehr wert als eine, die so tut, als hätte sie nie geirrt.
4. Welche Verarbeitungen stattfinden
4.1 Fehlerdiagnose (Sentry)
| Was | Ausnahmemeldung und -trace, Version, Betriebssystem, pseudonyme Installationskennung, IP-Adresse während der Übertragung |
|---|---|
| Wofür | Fehler beheben |
| Rechtsgrundlage | Einwilligung (Art. 6(1)(a)), beim ersten Start erfragt und mit einem Klick widerrufen |
| Standard | Aus. Es wird nichts gesendet, bis du sie einschaltest |
| Auftragsverarbeiter | Functional Software, Inc. (Sentry) |
| Wo | Region Europäische Union (Deutschland) |
| Wie lange | 90 Tage |
| Ein- oder ausschalten | Einstellungen → Diagnose senden, oder aseptic telemetry on|off |
Die automatische Erhebung personenbezogener Daten von Sentry ist nicht aktiviert
(sendDefaultPii ist aus).
4.1 bis. Die Berichte, die du selbst schreibst
Der vorige Abschnitt ist automatische Erfassung: ein Fehler tritt auf und
sein Trace wird gesendet. Es gibt außerdem einen Weg, bei dem der Inhalt von dir kommt, und
deshalb steht er getrennt hier — auch wenn Ziel, Schalter und Frist dieselben sind: das
Formular Einstellungen → Datenschutz und Diagnose → Ein Problem melden, das
auch aseptic telemetry report und der Copilot nutzen, wenn du ihn bittest,
einen Fehler zu melden.
| Was | Der Text, den du schreibst —Betreff und Beschreibung, wortwörtlich— und die pseudonyme Installations-ID. Sonst nichts: die Logs deiner Dienste und der Inhalt deines Projekts werden nicht angehängt |
|---|---|
| Wozu | Um zu verstehen und zu beheben, was du uns mitteilst |
| Rechtsgrundlage | Einwilligung (Art. 6.1.a), derselbe Schalter wie in Abschnitt 4.1. Zusätzlich musst du den Bericht schreiben und auf Senden drücken: von allein geht nichts hinaus |
| Auftragsverarbeiter, wo und wie lange | Dieselben wie in Abschnitt 4.1: Sentry, Region Europäische Union, 90 Tage |
Der Bericht durchläuft dieselbe Bereinigung wie alles andere, aber man sollte wissen, was sie kann und was nicht: sie erkennt Formate —ein Passwort in einer URL, ein Token mit bekanntem Präfix, den Pfad deines Benutzerordners—, sie rät nicht. Wenn du einen Kundennamen oder ein Geschäftsdetail in den Bericht einfügst, geht das so hinaus, wie du es geschrieben hast.
4.1 ter. Wenn der Copilot eine Datei aus deinem Repo liest
Das ist keine Verarbeitung von uns —bei uns kommt nichts an— aber es verlässt deine Maschine auf deine Entscheidung hin, und deshalb steht es hier und nicht im Kleingedruckten.
Der Copilot und der MCP-Server können Dateien aus dem Repo eines bereits
angelegten Micros lesen, um zu verstehen, wie er aufgebaut ist:
angular.json, eine application.yml, eine
package.json. Das erspart ihm das Raten; der Preis ist, dass dieser Inhalt
Teil der Unterhaltung mit deinem KI-Anbieter wird.
| Was | Der Text der gelesenen Datei oder die angeforderte Pfadliste. Nur innerhalb des Ordners des Micros: ein Pfad mit „..“ oder ein absoluter wird abgewiesen, und node_modules, .git und Build-Artefakte werden gar nicht erst durchlaufen |
|---|---|
| Wer es erhält | Dein KI-Anbieter, der von dir konfigurierte, mit deinem Schlüssel. Aseptic vermittelt es nicht, speichert es nicht und sieht es nicht |
| Wann | Nur wenn du es erlaubst: die App fragt jedes Mal und nennt die Datei; du kannst ablehnen |
| Rechtsgrundlage | Es ist deine Anweisung über deine eigenen Daten; was danach passiert, regelt die Erklärung des von dir gewählten Anbieters |
Die Bereinigung schützt dich hier nicht, und das ist wichtig zu wissen.
Der Scrubber erkennt Formate —ein Passwort in einer URL, ein Token mit bekanntem
Präfix, den Pfad deines Benutzerordners—, aber er kann nicht erraten, was in einer
beliebigen Datei geheim ist: eine .env mit Zugangsdaten, ein Kundenname oder
deine Geschäftslogik gehen so hinaus, wie sie dastehen. Erlaube, was nötig ist, und nicht mehr.
4.2 Nutzungsaufzeichnungen der KI-Oberfläche
Nur wenn du den MCP-Server oder den Copiloten nutzt, und nur mit eingeschalteter Telemetrie: derselbe Schalter regelt beides.
| Was | Name der Operation, ob sie erfolgreich war, Fehlerklasse, erste Zeile des Fehlers (bereinigt), Dauer, Antwortgröße, Namen der Argumente, Installationskennung, und Kontokennung, wenn du angemeldet bist |
|---|---|
| Wofür | Feinjustieren, welche Werkzeuge Agenten angeboten werden und welche fehlschlagen |
| Rechtsgrundlage | Einwilligung (Art. 6(1)(a)), derselbe Schalter wie oben |
| Auftragsverarbeiter | Cloudflare, Inc. |
| Wo | Datenbank in Westeuropa |
| Wie lange | 90 Tage, mit automatischer täglicher Löschung |
Die Werte der Argumente, die Ergebnisse, die Pfade und die Namen von Szenarien oder Microservices reisen nie.
4.3 Konto und Kontrolle des kostenlosen Kontingents
Nur wenn du dich anmeldest. Es ist für die bezahlten Oberflächen und für das tägliche kostenlose Kontingent nötig; nicht, um die Anwendung oder das CLI zu benutzen.
| Was | E-Mail, Name und die vom Identitätsanbieter vergebene Kennung; und deine Organisation, wenn du einer angehörst |
|---|---|
| Wofür | Dich authentifizieren, deinen Plan anwenden und den Zähler des kostenlosen Kontingents pro Konto führen (nicht pro Installation: sonst würde Neuinstallieren Kontingent verteilen) |
| Rechtsgrundlage | Vertragserfüllung (Art. 6(1)(b)) |
| Auftragsverarbeiter | Kinde Inc. (Identität) und Cloudflare, Inc. (Zähler) |
| Wie lange | Solange das Konto besteht; der Zähler, 90 Tage |
4.4 Team-Szenario-Katalog (Team-Plan, gehostete Option)
Nur wenn deine Organisation den Team-Plan abonniert und die gehostete Option wählt. Mit der Option eigenes git-Repository speichert Aseptic nichts. Hier handelt Aseptic als Auftragsverarbeiter und deine Organisation als Verantwortlicher: es gilt der Auftragsverarbeitungsvertrag, der für diese Daten Vorrang vor dieser Erklärung hat.
| Was verschlüsselt gespeichert wird | Das vollständige Szenario, Ende-zu-Ende verschlüsselt mit einem Schlüssel deines Teams, der eure Maschinen nie verlässt |
|---|---|
| Was im Klartext gespeichert wird | Name und Beschreibung des Szenarios, Organisationscode, wer es veröffentlicht hat, Datum und Größe |
| Wo | Speicherung unter Jurisdiktion der Europäischen Union: Cloudflare garantiert, dass Objekte innerhalb der EU gespeichert und verarbeitet werden |
| Wie lange | Für die Vertragsdauer; auf Anfrage oder am Ende gelöscht |
Aseptic kann den Inhalt deiner Szenarien nicht lesen. Das ist kein Versprechen guten Verhaltens: wir haben den Schlüssel nicht, und wir könnten sie auch auf behördliche Anordnung nicht lesbar herausgeben. Was wir sehen, ist der Name deiner Organisation und die Titel der Szenarien: auch die zu verschlüsseln hinterließe eine nutzlose Liste undurchsichtiger Kennungen, und wir sagen es lieber, als dass es entdeckt wird.
4.6 Zahlungen und Rechnungsstellung
Nur wenn du einen bezahlten Plan abonnierst. Es gibt eine Feinheit, die es zu verstehen lohnt: der Verkäufer sind nicht wir.
| Wer deine Zahlungsdaten verarbeitet | Paddle.com Market Ltd, als Merchant of Record |
|---|---|
| Was | Name, Rechnungsanschrift, E-Mail, Land, Steuerdaten und Zahlungsmittel. Deine Kartendaten laufen nie durch Aseptic |
| Ihre Rolle | Eigenständiger Verantwortlicher, nicht unser Auftragsverarbeiter: Paddle ist der Verkäufer, stellt deine Rechnung aus und führt die Steuern ab. Ihre Verarbeitung richtet sich nach ihrer eigenen Erklärung |
| Was wir erhalten | Die Bestätigung des Abos und was zu seiner Aktivierung nötig ist: Abo-Kennung, Plan, Plätze, E-Mail und Land. Wir erhalten nie das Zahlungsmittel |
| Rechtsgrundlage | Vertragserfüllung (Art. 6(1)(b)) und rechtliche Verpflichtung zur steuerlichen Aufbewahrung |
| Wie lange | Abrechnungsunterlagen, 4 Jahre nach spanischem Steuerrecht; bei Paddle, was deren eigene Erklärung festlegt |
5. Auftragsverarbeiter und internationale Übermittlungen
| Dritter | Rolle | Wofür | Wo |
|---|---|---|---|
| Functional Software, Inc. (Sentry) | Auftragsverarbeiter | Fehlerdiagnose | EU (Deutschland) |
| Cloudflare, Inc. | Auftragsverarbeiter | Nutzungsaufzeichnungen, Zähler, gehosteter Katalog | EU (Westeuropa; Speicherung unter EU-Jurisdiktion) |
| Kinde Inc. | Auftragsverarbeiter | Identität | Siehe ihre Dokumentation |
| Paddle.com Market Ltd | Eigenständiger Verantwortlicher | Verkauf, Zahlung und Rechnungsstellung | Vereinigtes Königreich, unter einem Angemessenheitsbeschluss |
Sentry und Cloudflare sind US-Unternehmen. Obwohl die Speicherung in der EU erfolgt, kann der Zugriff ihres Personals eine internationale Übermittlung darstellen; beide stützen sich auf Standardvertragsklauseln und auf das EU-US Data Privacy Framework. Aktuelle Liste unter Unterauftragsverarbeiter.
6. Wie du deine Rechte ausübst
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Widerspruch, Einschränkung und Datenübertragbarkeit zu.
Löschung, ohne jemandem zu schreiben. Der Dienst bietet einen Endpunkt, der deine Daten auf der Stelle löscht:
-
Angemeldet:
curl -X POST -H "authorization: Bearer <dein id_token>" https://mcp.aseptic.dev/erase -
Ohne Konto, per Installationskennung (von
aseptic telemetry infoausgegeben):curl -X POST "https://mcp.aseptic.dev/erase?install=<id>"
Das ist mit Absicht so gebaut: ein Recht, für das man ein Ticket öffnen und einen Monat warten muss, ist ein Recht, das fast niemand ausübt.
Für die übrigen Rechte, oder wenn du lieber schreibst: info@aseptic.dev. Du kannst dich auch bei der spanischen Datenschutzbehörde beschweren (www.aepd.es).
7. Minderjährige
Aseptic ist ein professionelles Entwicklungswerkzeug, richtet sich nicht an Personen unter 16 Jahren, und wir erheben deren Daten nicht wissentlich.
8. Sicherheit
Verschlüsselung bei der Übertragung (TLS) für alles, was gesendet wird; Ende-zu-Ende-Verschlüsselung im gehosteten Team-Katalog; Bereinigung von Zugangsdaten vor jedem Versand; tokenbeschränkter Zugang zum Nutzungs-Dashboard; und der Grundsatz, dass was deine Maschine nicht verlässt, aus unserer nicht auslaufen kann.
Im Fall einer Sicherheitsverletzung mit Risiko für deine Rechte informieren wir dich und melden es der Aufsichtsbehörde innerhalb der Fristen der DSGVO (72 Stunden).
9. Änderungen
Wir veröffentlichen die geltende Fassung mit ihrem Datum. Wenn eine Änderung wesentlich beeinflusst, wie wir deine Daten verarbeiten, sagen wir es in der Anwendung, bevor wir sie anwenden.