Datenschutzerklärung
Zuletzt aktualisiert: 16. September 2026
AgentsRoom wird von Jean-Baptiste CHAUVIN herausgegeben. Der Schutz deiner persönlichen Daten hat Priorität.
1. Verantwortlicher
Jean-Baptiste CHAUVIN Kontakt: [email protected]
2. Erhobene Daten
Wenn du ein Konto erstellst (Registrierung per E-Mail oder über Google Sign-In), erheben wir deinen Namen, deine E-Mail-Adresse und entweder ein Passwort (verschlüsselt gespeichert) oder eine Google-Konto-Kennung (den von Google bereitgestellten Wert `sub`). Standardmäßig verbleiben dein Quellcode und deine Projekte auf deinem Rechner und werden nicht auf unsere Server hochgeladen. Die einzige Ausnahme ist Cloud Agents, eine optionale Funktion, die du selbst Aufgabe für Aufgabe auslöst: nur für diesen Lauf klont eine von uns gemietete Wegwerf-Maschine das Repository von deinem eigenen Git-Hoster, erledigt die Aufgabe, pusht einen Branch und wird mitsamt dem Klon darauf zerstört. Wir lesen diesen Code niemals, und es wird keine Kopie davon aufbewahrt, sobald die Maschine zerstört ist. Wenn du nie einen Cloud Agents-Lauf startest, verlässt dein Quellcode niemals deinen Rechner. Newsletter: Wenn du unseren Newsletter abonnierst, erfassen wir zusätzlich, ob jede E-Mail zugestellt und geöffnet wurde (über einen unsichtbaren Tracking-Pixel) und ob deren Links angeklickt werden (über Link-Weiterleitungen), ausschließlich um die Interaktion zu messen und unsere Kommunikation zu verbessern. Du kannst dich jederzeit über den Link in jeder E-Mail oder in deinen Kontoeinstellungen abmelden. Desktop- und Mobile-Apps: Um das Produkt zu verbessern und Regressionen zu erkennen, senden die Apps anonyme Nutzungsereignisse und, wenn du die Desktop-App schließt, einen verkleinerten Screenshot des Anwendungsfensters (der zeigen kann, was sich in diesem Moment auf dem Bildschirm befand), zusammen mit grundlegenden technischen und Diagnoseinformationen (Betriebssystem, App-Version, Geräteeigenschaften). All dies wird durch den Schalter „Nutzungsdaten teilen“ in den Einstellungen unter „Datenschutz & Daten“ gesteuert und wird niemals gesendet, wenn dieser Schalter ausgeschaltet ist. Dein Code, Dateiinhalte, Prompts, Terminal-Ausgaben und Projektnamen werden im Rahmen dieser Nutzungsmessung niemals im Klartext übertragen, unabhängig von der Stellung des Schalters; die einzigen Ausnahmen sind die unten beschriebenen KI-Assistenzfunktionen, die du selbst auslöst oder deaktivieren kannst. KI-Assistenzfunktionen: Einige Funktionen senden einen begrenzten, relevanten Auszug deiner Daten an einen KI-Anbieter, um ein Ergebnis für dich zu erzeugen. Der KI-Generator für Commit-Nachrichten sendet den git-Diff der Dateien, die du committest (nur für die einzelne Generierung verwendet und niemals gespeichert). Der Agenten-Berater sendet die von dir eingegebene Aufgabenbeschreibung. Der Einstiegsassistent auf dem Willkommensbildschirm der Desktop-App sendet den Satz, den du dort eingibst, wenn du ihn fragst, was zu tun ist, und sonst nichts von deinem Rechner; klickst du stattdessen eine der vorgeschlagenen Antworten an, wird gar nichts gesendet. Dieser Satz, seine englische Übersetzung, die dir gegebene Antwort und deren englische Übersetzung werden gespeichert, um zu verstehen, wonach neue Nutzer suchen, und um die Funktion zu verbessern. Der Projektplaner, ebenfalls auf dem Willkommensbildschirm, sendet den Satz, mit dem du das Projekt beschreibst, das du starten möchtest, zusammen mit deiner Oberflächensprache und dem Namen deines Betriebssystems, und sonst nichts von deinem Rechner: Es gibt noch kein Projekt. Er gibt dir einen Plan zurück (einen Projektnamen, eine Technologieauswahl, die Gründe für diese Auswahl, Sicherheitsregeln und ein erstes Briefing), der in den Projektordner geschrieben wird, den die Anwendung anschließend auf deinem eigenen Rechner anlegt; anders als beim Einstiegsassistenten und bei der KI-Fehlerdiagnose werden weder deine Beschreibung noch die dir gegebene Antwort gespeichert, sondern nur technische Metadaten zum Aufruf (Modell, Anzahl der Tokens, Dauer, Kosten). AI Suggestion, der Bildschirm, der vor dem Öffnen einer Agenten-Sitzung erscheint, sendet die Aufgabe, die du dort beschreibst, die von dir angehakten Ordner und die optionale Rahmung, die du ausgefüllt hast, um das Modell zu wählen, die Sitzung zu benennen und, wenn kein Agent festgelegt ist, einen auszuwählen; nichts verlässt deinen Rechner, bevor du auf die Analyse-Schaltfläche klickst, und wenn du die Komplexitätsstufe selbst festlegst, wird gar nichts gesendet. Diese Beschreibung, ihre englische Übersetzung und das, was vorgeschlagen wurde, werden mit dem Aufruf gespeichert, damit wir die Vorschläge verbessern können. Du kannst diesen Bildschirm global, pro Projekt oder pro Agent deaktivieren. Die KI-Fehlerdiagnose („CLI doctor“) sendet das Ende der fehlgeschlagenen Terminal-Ausgabe und den Startbefehl des Agenten, wobei erkannte Secrets und System-Prompts geschwärzt werden, bevor irgendetwas deinen Rechner verlässt; sie kann automatisch ausgeführt werden, wenn ein Agent nicht startet, und du kannst das jederzeit in den Einstellungen unter „Datenschutz & Daten“ deaktivieren. Bei der KI-Fehlerdiagnose werden der geschwärzte Auszug und die erzeugte Antwort mit deinem Konto gespeichert, damit wir die Funktion verbessern können. AgentsRoom Help, der in die Desktop-App integrierte Assistent, läuft normalerweise über deine eigene Agenten-CLI auf deinem Rechner, sodass das, was du ihn fragst, deinen Computer nicht verlässt, um beantwortet zu werden. Ist „Nutzungsdaten teilen“ in den Einstellungen unter „Datenschutz & Daten“ aktiviert, meldet die App uns zusätzlich jeden Austausch (die gestellte Frage, die dir angezeigte Antwort, welche Engine sie geschrieben hat und wie lange sie gedauert hat), damit wir messen können, wie die Funktion genutzt wird, und prüfen können, ob ihre Antworten wirklich hilfreich sind. Sonst wird nichts von deinem Rechner mitgesendet, und wenn du diesen Schalter ausschaltest, hören diese Meldungen vollständig auf. Sprachdiktat: Wenn du die Sprachfunktionen nutzt, wird das von dir aufgenommene Audio zur Transkription an einen Sprach-zu-Text-Anbieter gesendet; der resultierende Text wird dir zurückgegeben und das Audio wird zu keinem anderen Zweck aufbewahrt. Datenbankverbindungen: Das Passwort einer Verbindung verlässt niemals den Rechner, auf dem du es eingegeben hast. Es wird im Schlüsselbund dieses Rechners verschlüsselt und wird uns nie übermittelt. Der Rest der Verbindung (ihr Name, Host, Port, Benutzer, Standarddatenbank, Geltungsbereich und Optionen) wird in deinem Konto gespeichert, damit deine anderen Rechner dieselben Verbindungen auflisten, statt sie erneut eingeben zu müssen; jeder Rechner fragt dich einmal nach dem Passwort, weil es der einzige Teil ist, den dein Konto nicht mitnehmen kann. Die Art, wie du eine Tabelle eingerichtet hast, wird in deinem Konto gespeichert, damit deine anderen Rechner dieselbe Ansicht öffnen: ausgeblendete Spalten, angeheftete Spalten und Spaltenbreiten, bezeichnet durch Verbindungs-, Schema-, Tabellen- und Spaltennamen. Keine Zeile und kein Wert aus deinen Datenbanken wird übertragen. Gespeicherte Abfragen: Eine Anweisung, die du in der Konsole ausdrücklich speicherst, wird in deinem Konto abgelegt, zusammen mit dem Namen, den du ihr gegeben hast, und dem von dir gewählten Geltungsbereich (diese Verbindung, dieses Projekt oder dein gesamtes Konto), damit du sie auf deinen anderen Rechnern wiederfindest; nichts wird gespeichert, solange du es nicht selbst speicherst. SQL-Assistent: Wenn du ihn bittest, eine Abfrage zu schreiben, werden die von dir eingegebene Anfrage und die Struktur der gewählten Datenbank (Tabellen- und Spaltennamen, Typen und Schlüssel, niemals eine Zeile oder ein Wert) für diese eine Generierung an einen KI-Anbieter gesendet. Die Struktur wird nicht gespeichert; die Anfrage und die erzeugte Anweisung werden mit deinem Konto aufbewahrt, um die Funktion zu verbessern.
3. Zweck der Verarbeitung
Deine Daten werden ausschließlich verwendet für: die Verwaltung deines Benutzerkontos, die Bereitstellung des Zugangs zu den Anwendungsfunktionen und den Versand dienstbezogener E-Mails (Passwortzurücksetzung, wichtige Benachrichtigungen).
4. Rechtsgrundlage
Die Datenverarbeitung basiert auf der Vertragserfüllung (Nutzung des Dienstes) und deiner Einwilligung.
5. Aufbewahrungsdauer
Deine Daten werden für die Dauer deiner Registrierung aufbewahrt. Wenn du dein Konto löschst, werden deine Daten innerhalb von 30 Tagen gelöscht. Von der Desktop-App erstellte Screenshots (beim Schließen oder wenn du einen an einen Fehlerbericht anhängst) werden innerhalb von 30 Tagen automatisch gelöscht; nur eine anonyme, nicht visuelle Zusammenfassung darf für Produktstatistiken aufbewahrt werden.
6. Deine Rechte
Gemäß der DSGVO hast du das Recht auf Zugang, Berichtigung, Löschung, Übertragbarkeit und Widerspruch gegen die Verarbeitung deiner Daten. Um diese Rechte auszuüben, kontaktiere uns unter: [email protected]
7. Hosting
Die Website und Daten werden von OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich gehostet.
8. Datenübertragungen
Die Daten deines Kontos werden in der Europäischen Union gehostet (siehe Hosting) und nicht außerhalb davon übertragen. Wenn du die optionalen Sprachfunktionen nutzt (Sprachdiktat und Sprachausgabe), wird das betreffende Audio bzw. der betreffende Text von einem dritten Sprachanbieter verarbeitet, der sich außerhalb der Europäischen Union befinden kann, ausschließlich zur Bereitstellung dieser Funktion und unter angemessenen vertraglichen Garantien. Die KI-Assistenzfunktionen (KI-Commit-Nachrichten, Agenten-Berater, AI Suggestion, Einstiegsassistent, Projektplaner, KI-Fehlerdiagnose) senden ebenfalls die in Abschnitt 2 beschriebenen Auszüge an einen KI-Anbieter, der sich außerhalb der Europäischen Union befinden kann, ausschließlich um das angeforderte Ergebnis zu erzeugen und unter angemessenen vertraglichen Garantien. Es werden keine Konto-, Newsletter- oder Identifikationsdaten außerhalb der Europäischen Union übertragen. Der Ende-zu-Ende-verschlüsselte Datenverkehr zwischen deinen eigenen Geräten (Desktop und Smartphone) kann über ein Relay außerhalb der Europäischen Union laufen, das nach Latenz ausgewählt wird; das Relay leitet ausschließlich verschlüsselte Nachrichten weiter und kann deren Inhalt zu keinem Zeitpunkt lesen.
9. Reichweitenmessung
Um das Produkt zu verbessern und Regressionen zu erkennen, erfassen wir Nutzungsereignisse auf der Website, in der Desktop-App und in der Mobile-App (aufgerufene Seiten, geöffnete Bildschirme, genutzte Funktionen). Diese Verarbeitung fällt unter die Ausnahme zur „Reichweitenmessung“ der französischen CNIL und erfordert daher keine vorherige Einwilligung: • Deine IP-Adresse wird niemals gespeichert. Sie wird im laufenden Betrieb verwendet, um ein ungefähres Land und eine ungefähre Stadt abzuleiten, und dann sofort verworfen. • Kein Projektname, Dateiname, Prompt-Inhalt oder Befehl verlässt im Rahmen dieser Nutzungsmessung jemals deinen Rechner. Alles potenziell Identifizierende wird vor dem Senden lokal gehasht. Die in Abschnitt 2 beschriebenen KI-Assistenzfunktionen sind eine separate, durch die jeweilige Funktion ausgelöste Verarbeitung und nicht Teil dieser Messung. • Wenn du die Desktop-App schließt, sendet sie außerdem einen verkleinerten Screenshot des Fensters, damit wir nachvollziehen können, an welcher Stelle Nutzer aufhören. Er ist nur für unsere Administratoren zugänglich, folgt demselben Schalter wie der Rest dieser Messung und wird innerhalb von 30 Tagen automatisch gelöscht. • Wenn die Desktop- oder Mobile-App auf einen schwerwiegenden Fehler stößt und ihren Wiederherstellungsbildschirm anzeigt, sendet sie die Fehlermeldung, den technischen Stacktrace und die App-Version, damit wir den Fehler beheben können. Dein Benutzername wird aus allen darin enthaltenen Pfaden entfernt, und dieser Versand folgt demselben Schalter wie der Rest dieser Messung. • Kein Abgleich mit anderen Diensten, keine Weitergabe an Dritte, kein Werbe-Profiling. • Rohdaten-Ereignisse werden höchstens 13 Monate aufbewahrt, abgeleitete Daten (Sitzungen, Aggregate) höchstens 25 Monate. • Beim ersten Start wird lokal eine anonyme Kennung erzeugt, um Sitzungen desselben Geräts zu unterscheiden. Sie lässt keine Rückschlüsse auf deine Identität zu. • Du kannst diese Messung jederzeit in der Desktop- und Mobile-App unter Einstellungen in „Datenschutz & Daten“ deaktivieren (der Schalter „Nutzungsdaten teilen“); auf der Website schreibe uns bitte eine E-Mail, um den Widerspruch anzufordern.
Chrome-Erweiterung: AgentsRoom Feedback
Dieser Abschnitt gilt speziell für die Chrome-Erweiterung „AgentsRoom Feedback“ (Element-ID molooephodmdppiakonadbhihdfbajhg). Er beschreibt die Erhebung, Verarbeitung, Speicherung und Weitergabe von Daten durch die Erweiterung. Jede Übermittlung wird ausdrücklich vom Nutzer ausgelöst: Die Erweiterung erfasst niemals Daten im Hintergrund, protokolliert keinen Browserverlauf und wird erst nach einer Nutzeraktion ausgeführt.
Daten, die die Erweiterung erhebt
Die Erweiterung verarbeitet nur das, was zum Einreichen deines Feedbacks unbedingt erforderlich ist: • Kontozugangsdaten: die im Anmeldeformular eingegebene E-Mail-Adresse und das Passwort, über HTTPS an agentsroom.dev gesendet, um ein Sitzungs-Token zu erhalten. • Sitzungs-Token: ein kurzlebiges Bearer-Token, das vom Server zurückgegeben und lokal gespeichert wird, damit du dich nicht bei jeder Übermittlung anmelden musst. • Optional gespeichertes Passwort: nur lokal gespeichert, wenn du „Passwort auf diesem Gerät merken“ aktivierst. Standardmäßig deaktiviert. Wird gelöscht, sobald du das Kästchen deaktivierst oder dich abmeldest. • Seitenkontext, nur zum Zeitpunkt der Übermittlung erfasst: URL des aktuellen Tabs, Seitentitel, von dir markierter Text und (im Modus „Auf der Seite zeigen“) das äußere HTML des angeklickten Elements (auf 1,5 KB gekürzt) sowie ein CSS-Selektor. • Von dir eingegebene Inhalte: Titel, Beschreibung und Typ des Tickets sowie jede Screenshot-Datei, die du bewusst anhängst. • Lokaler UI-Zustand: zuletzt verwendeter öffentlicher Backlog-Slug, Liste der Slugs, denen du ausdrücklich beigetreten bist, UI-Einstellungen.
Daten, die die Erweiterung NICHT erhebt
Kein Browserverlauf, keine Tastatureingaben, keine Zwischenablage-Inhalte, keine Formulareingaben auf anderen Websites, keine Analyse, keine Werbe-Identifikatoren, keine Telemetrie, kein Fingerprinting, keine Geräte-IDs. Die Erweiterung wird nicht auf Seiten ausgeführt, mit denen du nicht interagierst, und liest keine Inhalte von Seiten, auf denen du das Popup oder den Auswähler nicht geöffnet hast.
Wie die Daten verarbeitet werden
• Authentifizierung: Die Zugangsdaten werden gegenüber agentsroom.dev überprüft und gegen ein Sitzungs-Token getauscht. Klartext-Passwörter werden serverseitig niemals über den standardmäßigen, mit Salt versehenen Hash in der Benutzerkonto-Tabelle hinaus gespeichert. • Ticket-Übermittlung: Die Nutzlast (Titel, Beschreibung, Typ, URL, Auswahl, HTML-Ausschnitt, Selektor, optionales Bild) wird an die agentsroom.dev API gesendet und in deine Backlog-Datenbank geschrieben. • KI-gestützte Titelerstellung (nur im Modus „Auf der Seite zeigen“): Die Beschreibung wird vom agentsroom.dev-Backend an die Claude API von Anthropic weitergeleitet, um einen kurzen Titel zu erzeugen. Es wird nur deine Beschreibung gesendet. Du kannst dies vermeiden, indem du den Titel selbst schreibst. • Keine automatisierte Entscheidungsfindung, kein Profiling, keine Verhaltensanalyse.
Wie und wo die Daten gespeichert werden
Lokale Speicherung (auf deinem Gerät): Die Erweiterung verwendet chrome.storage.local, das von Chrome auf diese Erweiterungs-ID isoliert und für andere Erweiterungen oder Websites nicht lesbar ist. Es enthält das Sitzungs-Token, deine E-Mail-Adresse, das optional gespeicherte Passwort, deinen zuletzt verwendeten öffentlichen Slug, deine beigetretenen Slugs und deine UI-Einstellungen. chrome.storage.local ist im Ruhezustand nicht verschlüsselt: Aktiviere „Passwort auf diesem Gerät merken“ nicht auf gemeinsam genutzten Computern. Serverseitige Speicherung: Tickets, Benutzerkonten und optionale Screenshots werden in einer MariaDB-Datenbank gespeichert, die von OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich (Europäische Union) gehostet wird. Screenshots werden als Dateien auf derselben Infrastruktur gespeichert. Es werden keine Daten außerhalb der Europäischen Union übertragen.
Wie die Daten weitergegeben werden
Wir verkaufen deine Daten nicht, wir geben sie nicht zu Werbezwecken weiter und wir verwenden keine Analyse- oder Tracking-Dienste von Drittanbietern. Die Empfänger sind streng begrenzt auf: • OVH SAS: Infrastrukturanbieter, der als Auftragsverarbeiter gemäß Art. 28 DSGVO handelt. Kein Zugriff auf Ticket-Inhalte. • Anthropic PBC: nur für den optionalen Aufruf zur Titelerstellung herangezogen. Es wird nur der von dir verfasste Beschreibungstext gesendet, ausschließlich zum Zweck der Erstellung eines Ticket-Titels. Vermeidbar, indem du den Titel manuell schreibst. • Empfänger eines öffentlichen Backlogs: Wenn du ein Ticket an ein öffentliches Backlog sendest, ist es für die Eigentümer und Mitarbeiter dieses Backlogs sichtbar, was das beabsichtigte Verhalten ist. Deine E-Mail-Adresse wird angehängt, damit der Backlog-Eigentümer antworten kann. • Rechtsbehörden: nur bei einer gültigen rechtlichen Anordnung nach französischem oder EU-Recht, beschränkt auf das, was das Gesetz strikt verlangt.
Aufbewahrung, Nutzerkontrollen und Rechte
Lokal gespeicherte Daten bleiben bestehen, bis du dich abmeldest, den Speicher der Erweiterung leerst oder die Erweiterung deinstallierst. Serverseitige Tickets werden für die Lebensdauer des zugehörigen Backlogs aufbewahrt. Kontodaten werden während deiner Registrierung aufbewahrt und innerhalb von 30 Tagen nach der Kontolöschung gelöscht. Du kannst dich jederzeit abmelden (löscht das Token und das gespeicherte Passwort) oder die Erweiterung deinstallieren (entfernt den gesamten lokalen Speicher). Um deine DSGVO-Rechte (Zugang, Berichtigung, Löschung, Übertragbarkeit, Einschränkung, Widerspruch) auszuüben oder eine Beschwerde einzureichen, kontaktiere [email protected] oder die CNIL (www.cnil.fr).