Datenschutzerklärung
Stand: August 2026
Unsere Datenverarbeitung ist DSGVO-konform und folgt deutschen Datenschutzstandards. Diese Erklärung beschreibt transparent, welche Daten wir erfassen und wie wir sie schützen.
Verantwortlicher:
Dominik Tirschler
dominik.tirschler@scrylab.de
https://scrylab.de
Welche Daten wir erheben
Lizenzdaten
Bei der Lizenzaktivierung werden folgende Daten auf unseren Servern gespeichert:
| Daten | Zweck | Speicherdauer |
|---|---|---|
| E-Mail-Adresse | Lizenzauslieferung & Kommunikation | 2 Jahre nach Ablauf |
| Geräte-ID (SHA-256-Hash) | Lizenzbindung – verhindert Weitergabe | 2 Jahre nach Ablauf |
| Plattform | Lizenzvalidierung (linux/windows/macos) | 2 Jahre nach Ablauf |
| Abonnementstatus | Zugriffskontrolle | Bis Abonnementende |
Die Geräte-ID ist ein SHA-256-Hash von lokalen Hardware-Merkmalen und kann nicht rückgängig gemacht werden. Sie identifiziert weder Ihr Gerät noch Ihre Person.
Nutzer der kostenlosen (nicht-kommerziellen) Version aktivieren keinen Lizenzschlüssel und es werden keine Daten an unsere Server gesendet – es sei denn, Sie entscheiden sich ausdrücklich für die Telemetrie (siehe unten).
Anonyme Telemetrie (nur Opt-In)
ScryLab erhebt standardmäßig keine Nutzungsdaten. Beim ersten Start wird Ihnen ein freiwilliges Opt-In für anonyme Nutzungsstatistiken angeboten. Diese Entscheidung können Sie jederzeit in Settings > General > Privacy ändern.
Wenn Sie sich anmelden, werden folgende anonyme, aggregierte Daten erfasst:
| Daten | Beispiele | Zweck |
|---|---|---|
| Tages-ID (rollierender Hash) | Wechselt jede Mitternacht | Deduplizierung ohne Tracking |
| Datum | 2026-05-10 | Tagesaggregation |
| Lizenzstufe | commercial / non-commercial | Feature-Analyse |
| App-Version | 0.1.4 | Kompatibilitätsverfolgung |
| Plattform | linux | Systemanforderungen |
| Event-Zähler | app_start: 2, file_load_mf4: 5, plot: 3 | Feature-Nutzung |
| Sitzungsanzahl | 2 | Nutzungshäufigkeit |
| Gesamtsitzungsminuten | 47 | Nutzungstiefe |
| Numerische Metriken | total_samples_plotted, api_samples_sent | Leistungsanalyse |
| Absturzanzahl | 0 | Stabilitätsüberwachung |
Die Tages-ID wird aus einem gehashten Geräte-Fingerabdruck und dem Datum abgeleitet und wechselt täglich um Mitternacht. Zwei Tage desselben Geräts können nicht miteinander verknüpft werden. Ihre Geräte-ID selbst wird niemals übertragen.
Niemals erfasst:
- Dateiinhalte, Signaldaten oder Projektdaten
- Dateipfade oder Dateinamen
- IP-Adresse (über Standard-Server-Logs hinaus, siehe unten)
- Hostname oder direkt identifizierbare Informationen
Übertragungszeitpunkt: Telemetrie wird lokal über den Tag aggregiert. Übertragungsversuche erfolgen beim App-Start und periodisch während der Laufzeit. Schlägt ein Upload fehl (z.B. offline), wird er beim nächsten Versuch nachgeholt.
Widerruf: Das Deaktivieren der Telemetrie in Settings > General > Privacy löscht sofort alle lokal gespeicherten Daten und stoppt jede weitere Erfassung und Übertragung.
Anonyme Absturzberichte (nur Opt-In)
Getrennt von der Nutzungs-Telemetrie bietet ScryLab ein eigenes, freiwilliges Opt-In für anonyme Absturzberichte an. Es ist standardmäßig deaktiviert, wird beim ersten Start separat angeboten und lässt sich jederzeit in Settings > General > Privacy ändern.
Wenn Sie sich anmelden, wird bei einem Absturz ein anonymer Bericht mit folgenden Daten erstellt:
| Daten | Beispiele | Zweck |
|---|---|---|
| Tages-ID (rollierender Hash) | dieselbe wie bei der Telemetrie | Deduplizierung ohne Tracking |
| Vorfalls-ID | Zufalls-ID je Absturz | verhindert doppelte Übertragung |
| Datum | 2026-08-19 | Tagesaggregation |
| App-Version / Plattform / Betriebssystem | 0.2.6 / linux / Linux-x86_64 | Reproduktion |
| Grafik-/Treiberinfo | GPU-Modell und Treiberversion | Diagnose treiberspezifischer Abstürze |
| Absturztyp | segfault / python_exception / qt_fatal | Klassifizierung |
| Fehlersignatur | Hash aus Fehlertyp und Aufrufkette | Gruppierung gleichartiger Abstürze |
| Fehlermeldung & bereinigter Stacktrace | technische Fehlerbeschreibung | Ursachenanalyse |
Bereinigung: Vor dem Speichern werden Ihr Home-Verzeichnispfad (ersetzt durch ~) und Ihr Benutzername (ersetzt durch <user>) aus Meldung und Stacktrace entfernt. Niemals enthalten sind Dateiinhalte, Signaldaten oder Projektdaten. Es wird keine stabile Geräte- oder Installations-ID übertragen; die Tages-ID rotiert wie bei der Telemetrie täglich um Mitternacht und kann tagesübergreifend nicht verknüpft werden.
Übertragungszeitpunkt: Der Bericht wird zum Absturzzeitpunkt lokal gespeichert und erst beim nächsten Start übertragen (der abgestürzte Prozess kann selbst nichts mehr senden). Nach bestätigtem Empfang wird die lokale Kopie gelöscht; es werden höchstens die letzten 10 Berichte vorgehalten.
Widerruf: Das Deaktivieren der Absturzberichte in Settings > General > Privacy löscht sofort alle lokal wartenden Berichte und stoppt jede weitere Übertragung.
KI-Chat (optional)
Der integrierte KI-Chat ist optional und standardmäßig deaktiviert. Es gibt drei Nutzungsarten mit sehr unterschiedlichen Datenflüssen:
- Eigener API-Schlüssel: Sie hinterlegen den Schlüssel eines KI-Anbieters Ihrer Wahl. Ihre Eingaben gehen dann direkt von Ihrem Gerät an diesen Anbieter — an unsere Server wird nichts übertragen, es wird kein Konto benötigt.
- MCP: Anbindung eines externen KI-Clients. Unsere Server sind nicht beteiligt.
- Gehosteter KI-Chat (ScryLab-Gateway): Nur bei dieser Variante laufen Daten über unsere Server.
Bei Nutzung des gehosteten KI-Chats verarbeiten wir:
| Daten | Zweck | Speicherdauer |
|---|---|---|
| E-Mail-Adresse (bei Verifizierung) | Zuordnung Ihres Guthaben-Topfs | Bis zur Löschung auf Anfrage |
| Guthaben-/Zahlungsbuchungen | Abrechnung des KI-Guthabens | 10 Jahre (gesetzliche Aufbewahrung, §147 AO) |
| Verifizierungs-Code (temporär) | E-Mail-Bestätigung per Geräte-Flow | Wird nach Ablauf automatisch gelöscht |
| Nutzungs-Log (Modell, Tokens, Kosten, IP-Adresse) | Abrechnung, Missbrauchsschutz | 12 Monate |
| Anonymer Geräte-Hash (nur Gratis-Trial) | Einmaliges Startguthaben, Missbrauchsschutz | — |
Inhalte: Die eigentlichen Chat-Eingaben und -Antworten werden nicht in unserer Datenbank gespeichert.
Weitergabe an KI-Anbieter: Beim gehosteten KI-Chat werden Ihre Eingaben zur Beantwortung an unseren KI-Dienstleister weitergeleitet — je nach gewähltem Modell Anthropic oder Mistral AI. Anthropic verarbeitet auch in den USA; dieser Transfer ist durch die in Anthropics Commercial Terms integrierte Auftragsverarbeitungsvereinbarung (DPA) mit EU-Standardvertragsklauseln abgesichert. Mistral AI verarbeitet innerhalb der EU. Ihre Eingaben werden ausschließlich zur Bearbeitung Ihrer Anfrage verwendet.
Löschung: Sie können die Löschung Ihres KI-Kontos jederzeit unter support@scrylab.de anfragen. Buchungsdaten bleiben aus gesetzlichen Gründen erhalten, werden dabei aber von Ihrer E-Mail-Adresse getrennt (pseudonymisiert).
Der anonyme Geräte-Hash wird aus einem eigenen Salt abgeleitet und ist bewusst nicht mit den Telemetrie- oder Absturz-IDs verknüpfbar.
Website
Nur Standard-Server-Logs (IP-Adresse, Browser) für Sicherheitszwecke. Keine Cookies. Kein Tracking.
Datensicherheit
- Server in Deutschland (EU)
- Verbindung verschlüsselt (HTTPS / TLS)
- Keine Weitergabe an Dritte — mit Ausnahme des optionalen gehosteten KI-Chats (siehe dort)
- DSGVO-Aufbewahrung: Telemetrie- und Absturzberichtsdaten werden nach 12 Monaten automatisch gelöscht
Ihre Rechte
Sie können jederzeit:
- Auskunft über Ihre Daten verlangen
- Berichtigung unrichtiger Daten fordern
- Löschung Ihrer Daten verlangen (Lizenzdaten werden nach Ablauf gelöscht; Telemetriedaten sind anonym und können Ihnen nicht zugeordnet werden)
- Einwilligung zur Telemetrie und zu Absturzberichten jederzeit widerrufen über Settings > General > Privacy
Bei Fragen oder Anfragen wenden Sie sich an support@scrylab.de. Sie können auch Beschwerde bei der Datenschutzbehörde einlegen (BfDI).