Datenschutzerklärung


Stand: August 2026

Unsere Datenverarbeitung ist DSGVO-konform und folgt deutschen Datenschutzstandards. Diese Erklärung beschreibt transparent, welche Daten wir erfassen und wie wir sie schützen.

Verantwortlicher:

Dominik Tirschler
dominik.tirschler@scrylab.de
https://scrylab.de

Welche Daten wir erheben

Lizenzdaten

Bei der Lizenzaktivierung werden folgende Daten auf unseren Servern gespeichert:

DatenZweckSpeicherdauer
E-Mail-AdresseLizenzauslieferung & Kommunikation2 Jahre nach Ablauf
Geräte-ID (SHA-256-Hash)Lizenzbindung – verhindert Weitergabe2 Jahre nach Ablauf
PlattformLizenzvalidierung (linux/windows/macos)2 Jahre nach Ablauf
AbonnementstatusZugriffskontrolleBis Abonnementende

Die Geräte-ID ist ein SHA-256-Hash von lokalen Hardware-Merkmalen und kann nicht rückgängig gemacht werden. Sie identifiziert weder Ihr Gerät noch Ihre Person.

Nutzer der kostenlosen (nicht-kommerziellen) Version aktivieren keinen Lizenzschlüssel und es werden keine Daten an unsere Server gesendet – es sei denn, Sie entscheiden sich ausdrücklich für die Telemetrie (siehe unten).

Anonyme Telemetrie (nur Opt-In)

ScryLab erhebt standardmäßig keine Nutzungsdaten. Beim ersten Start wird Ihnen ein freiwilliges Opt-In für anonyme Nutzungsstatistiken angeboten. Diese Entscheidung können Sie jederzeit in Settings > General > Privacy ändern.

Wenn Sie sich anmelden, werden folgende anonyme, aggregierte Daten erfasst:

DatenBeispieleZweck
Tages-ID (rollierender Hash)Wechselt jede MitternachtDeduplizierung ohne Tracking
Datum2026-05-10Tagesaggregation
Lizenzstufecommercial / non-commercialFeature-Analyse
App-Version0.1.4Kompatibilitätsverfolgung
PlattformlinuxSystemanforderungen
Event-Zählerapp_start: 2, file_load_mf4: 5, plot: 3Feature-Nutzung
Sitzungsanzahl2Nutzungshäufigkeit
Gesamtsitzungsminuten47Nutzungstiefe
Numerische Metrikentotal_samples_plotted, api_samples_sentLeistungsanalyse
Absturzanzahl0Stabilitätsüberwachung

Die Tages-ID wird aus einem gehashten Geräte-Fingerabdruck und dem Datum abgeleitet und wechselt täglich um Mitternacht. Zwei Tage desselben Geräts können nicht miteinander verknüpft werden. Ihre Geräte-ID selbst wird niemals übertragen.

Niemals erfasst:

  • Dateiinhalte, Signaldaten oder Projektdaten
  • Dateipfade oder Dateinamen
  • IP-Adresse (über Standard-Server-Logs hinaus, siehe unten)
  • Hostname oder direkt identifizierbare Informationen

Übertragungszeitpunkt: Telemetrie wird lokal über den Tag aggregiert. Übertragungsversuche erfolgen beim App-Start und periodisch während der Laufzeit. Schlägt ein Upload fehl (z.B. offline), wird er beim nächsten Versuch nachgeholt.

Widerruf: Das Deaktivieren der Telemetrie in Settings > General > Privacy löscht sofort alle lokal gespeicherten Daten und stoppt jede weitere Erfassung und Übertragung.

Anonyme Absturzberichte (nur Opt-In)

Getrennt von der Nutzungs-Telemetrie bietet ScryLab ein eigenes, freiwilliges Opt-In für anonyme Absturzberichte an. Es ist standardmäßig deaktiviert, wird beim ersten Start separat angeboten und lässt sich jederzeit in Settings > General > Privacy ändern.

Wenn Sie sich anmelden, wird bei einem Absturz ein anonymer Bericht mit folgenden Daten erstellt:

DatenBeispieleZweck
Tages-ID (rollierender Hash)dieselbe wie bei der TelemetrieDeduplizierung ohne Tracking
Vorfalls-IDZufalls-ID je Absturzverhindert doppelte Übertragung
Datum2026-08-19Tagesaggregation
App-Version / Plattform / Betriebssystem0.2.6 / linux / Linux-x86_64Reproduktion
Grafik-/TreiberinfoGPU-Modell und TreiberversionDiagnose treiberspezifischer Abstürze
Absturztypsegfault / python_exception / qt_fatalKlassifizierung
FehlersignaturHash aus Fehlertyp und AufrufketteGruppierung gleichartiger Abstürze
Fehlermeldung & bereinigter Stacktracetechnische FehlerbeschreibungUrsachenanalyse

Bereinigung: Vor dem Speichern werden Ihr Home-Verzeichnispfad (ersetzt durch ~) und Ihr Benutzername (ersetzt durch <user>) aus Meldung und Stacktrace entfernt. Niemals enthalten sind Dateiinhalte, Signaldaten oder Projektdaten. Es wird keine stabile Geräte- oder Installations-ID übertragen; die Tages-ID rotiert wie bei der Telemetrie täglich um Mitternacht und kann tagesübergreifend nicht verknüpft werden.

Übertragungszeitpunkt: Der Bericht wird zum Absturzzeitpunkt lokal gespeichert und erst beim nächsten Start übertragen (der abgestürzte Prozess kann selbst nichts mehr senden). Nach bestätigtem Empfang wird die lokale Kopie gelöscht; es werden höchstens die letzten 10 Berichte vorgehalten.

Widerruf: Das Deaktivieren der Absturzberichte in Settings > General > Privacy löscht sofort alle lokal wartenden Berichte und stoppt jede weitere Übertragung.

KI-Chat (optional)

Der integrierte KI-Chat ist optional und standardmäßig deaktiviert. Es gibt drei Nutzungsarten mit sehr unterschiedlichen Datenflüssen:

  1. Eigener API-Schlüssel: Sie hinterlegen den Schlüssel eines KI-Anbieters Ihrer Wahl. Ihre Eingaben gehen dann direkt von Ihrem Gerät an diesen Anbieter — an unsere Server wird nichts übertragen, es wird kein Konto benötigt.
  2. MCP: Anbindung eines externen KI-Clients. Unsere Server sind nicht beteiligt.
  3. Gehosteter KI-Chat (ScryLab-Gateway): Nur bei dieser Variante laufen Daten über unsere Server.

Bei Nutzung des gehosteten KI-Chats verarbeiten wir:

DatenZweckSpeicherdauer
E-Mail-Adresse (bei Verifizierung)Zuordnung Ihres Guthaben-TopfsBis zur Löschung auf Anfrage
Guthaben-/ZahlungsbuchungenAbrechnung des KI-Guthabens10 Jahre (gesetzliche Aufbewahrung, §147 AO)
Verifizierungs-Code (temporär)E-Mail-Bestätigung per Geräte-FlowWird nach Ablauf automatisch gelöscht
Nutzungs-Log (Modell, Tokens, Kosten, IP-Adresse)Abrechnung, Missbrauchsschutz12 Monate
Anonymer Geräte-Hash (nur Gratis-Trial)Einmaliges Startguthaben, Missbrauchsschutz

Inhalte: Die eigentlichen Chat-Eingaben und -Antworten werden nicht in unserer Datenbank gespeichert.

Weitergabe an KI-Anbieter: Beim gehosteten KI-Chat werden Ihre Eingaben zur Beantwortung an unseren KI-Dienstleister weitergeleitet — je nach gewähltem Modell Anthropic oder Mistral AI. Anthropic verarbeitet auch in den USA; dieser Transfer ist durch die in Anthropics Commercial Terms integrierte Auftragsverarbeitungsvereinbarung (DPA) mit EU-Standardvertragsklauseln abgesichert. Mistral AI verarbeitet innerhalb der EU. Ihre Eingaben werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet.

Löschung: Sie können die Löschung Ihres KI-Kontos jederzeit unter support@scrylab.de anfragen. Buchungsdaten bleiben aus gesetzlichen Gründen erhalten, werden dabei aber von Ihrer E-Mail-Adresse getrennt (pseudonymisiert).

Der anonyme Geräte-Hash wird aus einem eigenen Salt abgeleitet und ist bewusst nicht mit den Telemetrie- oder Absturz-IDs verknüpfbar.

Website

Nur Standard-Server-Logs (IP-Adresse, Browser) für Sicherheitszwecke. Keine Cookies. Kein Tracking.

Datensicherheit

  • Server in Deutschland (EU)
  • Verbindung verschlüsselt (HTTPS / TLS)
  • Keine Weitergabe an Dritte — mit Ausnahme des optionalen gehosteten KI-Chats (siehe dort)
  • DSGVO-Aufbewahrung: Telemetrie- und Absturzberichtsdaten werden nach 12 Monaten automatisch gelöscht

Ihre Rechte

Sie können jederzeit:

  • Auskunft über Ihre Daten verlangen
  • Berichtigung unrichtiger Daten fordern
  • Löschung Ihrer Daten verlangen (Lizenzdaten werden nach Ablauf gelöscht; Telemetriedaten sind anonym und können Ihnen nicht zugeordnet werden)
  • Einwilligung zur Telemetrie und zu Absturzberichten jederzeit widerrufen über Settings > General > Privacy

Bei Fragen oder Anfragen wenden Sie sich an support@scrylab.de. Sie können auch Beschwerde bei der Datenschutzbehörde einlegen (BfDI).