← Zurück zur Startseite

Datenschutzerklärung

Zuletzt aktualisiert: 25. März 2026

1. Verantwortliche Stelle

Verantwortlich für die Datenverarbeitung ist:
Jasper Schmidt
E-Mail: hello@hyphos.app

2. Welche Daten wir erfassen und warum

2.1 Account-Daten

Zur Nutzung von hyphOS ist ein Konto erforderlich. Dabei erfassen wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Speicherdauer: Bis zur Löschung des Kontos auf Anfrage.

2.2 Inhalte und Memos

Wenn Sie Memos erstellen oder KI-Analysen speichern, werden folgende Daten verarbeitet:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Löschung durch Sie oder auf Anfrage zur Kontolöschung.

2.3 KI-Verarbeitung von Webinhalten

Wenn Sie eine KI-Funktion (z. B. "Zusammenfassen") aktiv auslösen, wird der Textinhalt der aktuellen Seite an unsere Server übertragen und von dort an die Google Gemini API (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland) weitergeleitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

2.4 Research Path (Browsing-Verlauf)

Die optionale "Research Path"-Funktion erfasst, sofern aktiviert:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur manuellen Löschung durch Sie oder zur Kontolöschung.

2.5 Cloud-Synchronisierung (Optional)

Wenn Sie Cloud-Sync aktivieren, werden Ihre Memos vor der Übertragung lokal mit AES-256-GCM verschlüsselt und bei Supabase (Supabase Inc., 970 Toa Payoh North, Singapur) gespeichert. Wir lesen Ihre Memos nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung des Cloud-Sync).
Speicherdauer: Bis zur Deaktivierung des Cloud-Sync oder zur Kontolöschung.

2.6 Nutzungsmetriken (Serverseite)

Zur Sicherstellung der Servicequalität und für das Credit-System erfassen wir serverseitig:

Diese Daten werden ausschließlich in unserer Supabase-Datenbank gespeichert und nicht an Dritte weitergegeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Speicherdauer: Bis zur Kontolöschung.

3. Berechtigungen der Browser-Extension

Die Extension benötigt folgende Berechtigungen:

Berechtigung Zweck Datenübertragung
storage / unlimitedStorage Lokales Speichern von Memos, Einstellungen und Research Path Nein (lokal)
tabs Session Manager: Offene Tabs anzeigen, gruppieren und schließen Nein
activeTab Text der aktiven Seite für KI-Analyse extrahieren (nur bei Nutzeraktion) Nur bei KI-Analyse
contextMenus Rechtsklick-Menü: "Als Memo speichern" und "Mit KI erklären" Nein
webNavigation Research Path: Seitenaufrufe für den Recherche-Verlauf tracken Lokal, optional Cloud
host_permissions Sidebar auf allen Webseiten einblenden (universelles Research-Tool) Nein

Datenschutz-Blacklist

Die Extension erfasst keine Daten von folgenden Seitenkategorien:

4. Keine Drittanbieter-Analyse

Wir nutzen keine Tracking-Tools wie Google Analytics, Facebook Pixel oder ähnliche Dienste.

5. Zahlungsabwicklung (Lemon Squeezy)

Abonnements werden über Lemon Squeezy (Lemon Squeezy, LLC) abgewickelt. Zahlungsdaten werden ausschließlich von Lemon Squeezy verarbeitet. Wir erhalten lediglich eine Kaufbestätigung sowie Ihre E-Mail-Adresse zur Freischaltung Ihres Abonnements.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6. Datenübermittlung in Drittstaaten

Die Verarbeitung durch Google (KI-API), Supabase (Datenbank) und Lemon Squeezy (Zahlung) kann eine Übermittlung in die USA beinhalten. Alle genannten Anbieter sind entweder unter dem EU-U.S. Data Privacy Framework zertifiziert oder nutzen EU-Standardvertragsklauseln (Art. 46 DSGVO), um ein angemessenes Schutzniveau zu gewährleisten.

7. Ihre Rechte

Gemäß DSGVO haben Sie folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich an: hello@hyphos.app

Für eine vollständige Kontolöschung inkl. aller gespeicherten Daten kontaktieren Sie uns ebenfalls unter dieser Adresse.

8. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Die zuständige Aufsichtsbehörde in Deutschland ist der jeweilige Landesdatenschutzbeauftragte Ihres Bundeslandes.