DATENSCHUTZERKLÄRUNG

Klare und möglichst kurze Datenwege

Diese Erklärung beschreibt die Datenverarbeitung bei bytequant.org. Werkzeugeingaben werden in der aktuellen Version nicht an ByteQuant-Server gesendet.

WER · WIE · WARUM

Herausgeber, Methode und Korrekturweg auf einen Blick

Wer?ByteQuant Editorial

Organisatorischer Herausgeber ohne erfundene persönliche Titel.

Wie?Mit dem Produkt geprüft

Methode, Beispiele, Fehler und Abnahmekriterien werden geprüft.

KorrekturNachvollziehbare Änderung

Bestätigte Korrekturen verbinden Tests und Git-Historie.

Publikationsstandards lesen
01

1. Verantwortlicher und Kontakt

ByteQuant ist für diesen Dienst verantwortlich. Datenschutzanfragen können an [email protected] gesendet werden.

Werkzeugeingaben werden nicht zentral gespeichert. Bei einer Kontaktaufnahme per E-Mail werden Nachricht und Kontaktdaten nur zur Bearbeitung und erforderlichen Dokumentation verarbeitet.

02

2. Werkzeugverarbeitung und lokaler Agent

Text, Prompt, JSON, CSV, Code, Passwörter, Bilder und PDFs werden im aktiven Browser-Tab verarbeitet. Datei- und Code-Vorprüfungen führen Inhalte nicht aus und senden sie nicht an einen Scan-Dienst.

Der lokale Agent bietet semantische Schnellplanung und eine optionale echte lokale KI. Erst nach Ihrer Zustimmung werden die Apache-2.0-lizenzierten Qwen3-Modelldateien von den Open-Source-Verteilpunkten von Hugging Face und MLC geladen und im Browser-Cache gehalten. Ziele und Gesprächstext werden diesen Download-Anfragen nicht beigefügt; es gibt keine Remote-LLM- oder Inferenz-API. Die Erzeugung läuft per WebGPU in einem separaten Web Worker. Die Laufzeit akzeptiert nur die geprüfte WebLLM-Version sowie die freigegebenen Modell- und WASM-URLs; HTTPS und diese Verteilpunkte bleiben die Vertrauensgrenze des ersten Downloads, eine vollständige SRI-Abdeckung aller Modellgewichte wird nicht behauptet. Der schnelle Modus bleibt ohne Download verfügbar; der Modell-Cache lässt sich über die Website-Daten des Browsers entfernen.

Plan und die letzten zwölf Gesprächszusammenfassungen bleiben im sessionStorage des offenen Tabs. Spracheingabe startet nur bei bestätigter lokaler Verarbeitung und hat keinen Remote-Fallback.

Kopieren und Herunterladen erzeugt eine von Ihnen kontrollierte Kopie. Zwischenablage, Downloads und gemeinsam genutzte Geräte liegen danach in Ihrer Verantwortung.

03

2A. Workstation, verschlüsselte Projekte, P2P und Rezeptlinks

Explizit gespeicherte Projekte bleiben AES-GCM-256-verschlüsselt in der lokalen IndexedDB-Datenbank bytequant-workspaces. Ein nicht exportierbarer Geräteschlüssel liegt in derselben Datenbank; ByteQuant kann weder Schlüssel noch Projekt remote abrufen. Dies schützt nicht vor einem kompromittierten Gerät, einer schädlichen Erweiterung oder bösartigem Code desselben Ursprungs.

Die sessionStorage-Werte bytequant:workstation-active:v1, bytequant:workstation-handoff:v1 und das ausdrücklich gewählte Agentenziel bytequant:workstation-agent-goal:v1 ermöglichen nur eine vorübergehende, begrenzte Übergabe im selben Tab. Dateiauswahl, Passwortfelder, Codeausführung und Downloads bleiben manuell.

Die Zusammenarbeit verwendet ausschließlich WebRTC DataChannel mit Browser-DTLS, ohne ByteQuant-Signalisierungsserver, STUN oder TURN. Einmalige Einladungs- und Antwortcodes verfallen nach zehn Minuten und können Netzwerkkandidaten enthalten. Die Live-Freigabe ist zunächst aus und wird erst nach Vergleich desselben Sicherheitscodes über einen zweiten Kanal verfügbar. Dieser Code hilft gegen aktive Zwischenstellen, ist aber keine Identitätsprüfung. NAT oder Firewalls können die Verbindung verhindern.

Rezeptlinks schließen Ausgaben immer und Eingaben standardmäßig aus. Wenn Sie Eingaben einschließen, können diese in URL, Verlauf, Zwischenablage, Nachrichtendienst und auf dem Empfängergerät sichtbar werden.

04

3. Installierbare Web-App und Offline-Nutzung

Die installierbare Web-App speichert nur gleichursprüngliche Anwendungsteile und bereits besuchte GET-Seiten. Werkzeugeingaben, generierte Ergebnisse, Passwörter und ausgewählte Dateien werden nicht in den Offline-Cache geschrieben.

Das Hinzufügen zum Startbildschirm oder Desktop ist eine Browserfunktion, die ByteQuant in einem eigenen Fenster öffnet; es ist kein separat geladenes Android-APK. Bei einer Warnung zu einer alten Android-Version: abbrechen, Browser aktualisieren, alte ByteQuant-Verknüpfung entfernen und über das aktuelle Browsermenü neu installieren.

Die installierte Verknüpfung kann in den Browser- oder App-Einstellungen entfernt werden. Sie ändert das lokale Datenschutzmodell nicht.

05

4. Lokaler Speicher, globale Community, Meldungen, Werbung und Einwilligung

bq-consent-v1 speichert die Auswahl für 180 Tage und bq-theme das Farbschema. bq-tool-usage-v1 sowie bq-tool-favorites-v1 werden nur nach Einwilligung aktiviert und enthalten Werkzeugkennungen, Zähler, Zeitpunkte oder Favoriten – nie Eingaben oder Ergebnisse. bytequant:news-favorites:v1 enthält nur ausdrücklich gespeicherte Karten-IDs.

Die globale Community verbindet sich erst nach Ihrer ausdrücklichen Wahl über das offene Nostr-Protokoll mit ausgewählten Drittanbieter-Relays. Betreiber können IP-Adresse, Verbindungszeit und öffentliche signierte Inhalte nach eigener Richtlinie verarbeiten. ByteQuant betreibt kein Relay. Der private Profilschlüssel liegt AES-GCM-verschlüsselt im lokalen Speicher; der Schlüssel wird per PBKDF2-SHA-256 aus Ihrer Geräte-Passphrase abgeleitet und nach 15 Minuten Inaktivität oder beim Verbergen des Tabs aus dem Arbeitsspeicher entfernt. Sicherungen enthalten den Schlüssel nur als Chiffretext. Signaturprüfung, Zeit-/Größenlimits, Gerätefilter und Rate-Limits helfen gegen Missbrauch, sind aber keine netzweite Moderation.

Der Meldungsfeed übernimmt beim Build Titel, Datum, Quelle, Originallink und höchstens 24 Wörter der offiziellen Feed-Beschreibung. Ungültige oder zukünftige Datumswerte, Duplikate, URLs in Kurztexten und verdächtige Spam-Muster werden verworfen. Volltexte und Bilder werden nicht erneut veröffentlicht. Es gibt kein Analytik-SDK; das Google-AdSense-Tag des Publishers ca-pub-4158794981134847 kann jedoch Online-Kennungen oder Cookies für Werbung verarbeiten. Werkzeugeingaben werden nie an Werbung gesendet; erforderliche Auswahl erfolgt separat über eine Google-zertifizierte CMP.

06

5. Hosting, Rechte und Sicherheit

Die statische Website ist für GitHub Pages vorgesehen. Hosting- und Netzbetreiber können übliche Verbindungsdaten wie IP-Adresse, Zeit, Pfad und User-Agent nach eigenen Richtlinien verarbeiten; Werkzeugeingaben sind nicht Teil dieser Requests.

Soweit anwendbar bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Beschwerde. Datenminimierung reduziert Risiken, garantiert aber keine absolute Sicherheit.

Noch eine Frage?

Schreiben Sie uns und helfen Sie, Produkt und Erklärungen zu verbessern.

E-Mail senden