Zurück zur Startseite

Datenschutzerklärung

Zuletzt aktualisiert: 3. Juni 2026

AgentsRoom wird von Jean-Baptiste CHAUVIN herausgegeben. Der Schutz deiner persönlichen Daten hat Priorität.

1. Verantwortlicher

Jean-Baptiste CHAUVIN Kontakt: [email protected]

2. Erhobene Daten

Wenn du ein Konto erstellst (Registrierung per E-Mail oder über Google Sign-In), erheben wir deinen Namen, deine E-Mail-Adresse und entweder ein Passwort (verschlüsselt gespeichert) oder eine Google-Konto-Kennung (den von Google bereitgestellten Wert `sub`). Dein Quellcode und deine Projekte verbleiben auf deinem Rechner und werden niemals auf unsere Server hochgeladen. Newsletter: Wenn du unseren Newsletter abonnierst, erfassen wir zusätzlich, ob jede E-Mail zugestellt und geöffnet wurde (über einen unsichtbaren Tracking-Pixel) und ob deren Links angeklickt werden (über Link-Weiterleitungen), ausschließlich um die Interaktion zu messen und unsere Kommunikation zu verbessern. Du kannst dich jederzeit über den Link in jeder E-Mail oder in deinen Kontoeinstellungen abmelden. Desktop- und Mobile-Apps: Um das Produkt zu verbessern und Regressionen zu erkennen, senden die Apps anonyme Nutzungsereignisse und, wenn du die Desktop-App schließt, einen verkleinerten Screenshot des Anwendungsfensters (der zeigen kann, was sich in diesem Moment auf dem Bildschirm befand), zusammen mit grundlegenden technischen und Diagnoseinformationen (Betriebssystem, App-Version, Geräteeigenschaften). All dies wird durch den Schalter „Nutzungsdaten teilen“ in den Einstellungen unter „Datenschutz & Daten“ gesteuert und wird niemals gesendet, wenn dieser Schalter ausgeschaltet ist. Dein Code, Dateiinhalte, Prompts, Terminal-Ausgaben und Projektnamen werden niemals im Klartext übertragen, unabhängig von der Stellung des Schalters. Sprachdiktat: Wenn du die Sprachfunktionen nutzt, wird das von dir aufgenommene Audio zur Transkription an einen Sprach-zu-Text-Anbieter gesendet; der resultierende Text wird dir zurückgegeben und das Audio wird zu keinem anderen Zweck aufbewahrt.

3. Zweck der Verarbeitung

Deine Daten werden ausschließlich verwendet für: die Verwaltung deines Benutzerkontos, die Bereitstellung des Zugangs zu den Anwendungsfunktionen und den Versand dienstbezogener E-Mails (Passwortzurücksetzung, wichtige Benachrichtigungen).

4. Rechtsgrundlage

Die Datenverarbeitung basiert auf der Vertragserfüllung (Nutzung des Dienstes) und deiner Einwilligung.

5. Aufbewahrungsdauer

Deine Daten werden für die Dauer deiner Registrierung aufbewahrt. Wenn du dein Konto löschst, werden deine Daten innerhalb von 30 Tagen gelöscht. Von der Desktop-App erstellte Screenshots (beim Schließen oder wenn du einen an einen Fehlerbericht anhängst) werden innerhalb von 30 Tagen automatisch gelöscht; nur eine anonyme, nicht visuelle Zusammenfassung darf für Produktstatistiken aufbewahrt werden.

6. Deine Rechte

Gemäß der GDPR hast du das Recht auf Zugang, Berichtigung, Löschung, Übertragbarkeit und Widerspruch gegen die Verarbeitung deiner Daten. Um diese Rechte auszuüben, kontaktiere uns unter: [email protected]

7. Hosting

Die Website und Daten werden von OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich gehostet.

8. Datenübertragungen

Die Daten deines Kontos werden in der Europäischen Union gehostet (siehe Hosting) und nicht außerhalb davon übertragen. Wenn du die optionalen Sprachfunktionen nutzt (Sprachdiktat und Sprachausgabe), wird das betreffende Audio bzw. der betreffende Text von einem dritten Sprachanbieter verarbeitet, der sich außerhalb der Europäischen Union befinden kann, ausschließlich zur Bereitstellung dieser Funktion und unter angemessenen vertraglichen Garantien. Es werden keine Konto-, Newsletter- oder Identifikationsdaten außerhalb der Europäischen Union übertragen.

9. Reichweitenmessung

Um das Produkt zu verbessern und Regressionen zu erkennen, erfassen wir Nutzungsereignisse auf der Website, in der Desktop-App und in der Mobile-App (aufgerufene Seiten, geöffnete Bildschirme, genutzte Funktionen). Diese Verarbeitung fällt unter die Ausnahme zur „Reichweitenmessung“ der französischen CNIL und erfordert daher keine vorherige Einwilligung: • Deine IP-Adresse wird niemals gespeichert. Sie wird im laufenden Betrieb verwendet, um ein ungefähres Land und eine ungefähre Stadt abzuleiten, und dann sofort verworfen. • Kein Projektname, Dateiname, Prompt-Inhalt oder Befehl verlässt jemals deinen Rechner. Alles potenziell Identifizierende wird vor dem Senden lokal gehasht. • Wenn du die Desktop-App schließt, sendet sie außerdem einen verkleinerten Screenshot des Fensters, damit wir nachvollziehen können, an welcher Stelle Nutzer aufhören. Er ist nur für unsere Administratoren zugänglich, folgt demselben Schalter wie der Rest dieser Messung und wird innerhalb von 30 Tagen automatisch gelöscht. • Kein Abgleich mit anderen Diensten, keine Weitergabe an Dritte, kein Werbe-Profiling. • Rohdaten-Ereignisse werden höchstens 13 Monate aufbewahrt, abgeleitete Daten (Sitzungen, Aggregate) höchstens 25 Monate. • Beim ersten Start wird lokal eine anonyme Kennung erzeugt, um Sitzungen desselben Geräts zu unterscheiden. Sie lässt keine Rückschlüsse auf deine Identität zu. • Du kannst diese Messung jederzeit in der Desktop- und Mobile-App unter Einstellungen in „Datenschutz & Daten“ deaktivieren (der Schalter „Nutzungsdaten teilen“); auf der Website schreibe uns bitte eine E-Mail, um den Widerspruch anzufordern.

Chrome-Erweiterung: AgentsRoom Feedback

Dieser Abschnitt gilt speziell für die Chrome-Erweiterung „AgentsRoom Feedback“ (Element-ID molooephodmdppiakonadbhihdfbajhg). Er beschreibt die Erhebung, Verarbeitung, Speicherung und Weitergabe von Daten durch die Erweiterung. Jede Übermittlung wird ausdrücklich vom Nutzer ausgelöst: Die Erweiterung erfasst niemals Daten im Hintergrund, protokolliert keinen Browserverlauf und wird erst nach einer Nutzeraktion ausgeführt.

Daten, die die Erweiterung erhebt

Die Erweiterung verarbeitet nur das, was zum Einreichen deines Feedbacks unbedingt erforderlich ist: • Kontozugangsdaten: die im Anmeldeformular eingegebene E-Mail-Adresse und das Passwort, über HTTPS an agentsroom.dev gesendet, um ein Sitzungs-Token zu erhalten. • Sitzungs-Token: ein kurzlebiges Bearer-Token, das vom Server zurückgegeben und lokal gespeichert wird, damit du dich nicht bei jeder Übermittlung anmelden musst. • Optional gespeichertes Passwort: nur lokal gespeichert, wenn du „Passwort auf diesem Gerät merken“ aktivierst. Standardmäßig deaktiviert. Wird gelöscht, sobald du das Kästchen deaktivierst oder dich abmeldest. • Seitenkontext, nur zum Zeitpunkt der Übermittlung erfasst: URL des aktuellen Tabs, Seitentitel, von dir markierter Text und (im Modus „Auf der Seite zeigen“) das äußere HTML des angeklickten Elements (auf 1,5 KB gekürzt) sowie ein CSS-Selektor. • Von dir eingegebene Inhalte: Titel, Beschreibung und Typ des Tickets sowie jede Screenshot-Datei, die du bewusst anhängst. • Lokaler UI-Zustand: zuletzt verwendeter öffentlicher Backlog-Slug, Liste der Slugs, denen du ausdrücklich beigetreten bist, UI-Einstellungen.

Daten, die die Erweiterung NICHT erhebt

Kein Browserverlauf, keine Tastatureingaben, keine Zwischenablage-Inhalte, keine Formulareingaben auf anderen Websites, keine Analyse, keine Werbe-Identifikatoren, keine Telemetrie, kein Fingerprinting, keine Geräte-IDs. Die Erweiterung wird nicht auf Seiten ausgeführt, mit denen du nicht interagierst, und liest keine Inhalte von Seiten, auf denen du das Popup oder den Auswähler nicht geöffnet hast.

Wie die Daten verarbeitet werden

• Authentifizierung: Die Zugangsdaten werden gegenüber agentsroom.dev überprüft und gegen ein Sitzungs-Token getauscht. Klartext-Passwörter werden serverseitig niemals über den standardmäßigen, mit Salt versehenen Hash in der Benutzerkonto-Tabelle hinaus gespeichert. • Ticket-Übermittlung: Die Nutzlast (Titel, Beschreibung, Typ, URL, Auswahl, HTML-Ausschnitt, Selektor, optionales Bild) wird an die agentsroom.dev API gesendet und in deine Backlog-Datenbank geschrieben. • KI-gestützte Titelerstellung (nur im Modus „Auf der Seite zeigen“): Die Beschreibung wird vom agentsroom.dev-Backend an die Claude API von Anthropic weitergeleitet, um einen kurzen Titel zu erzeugen. Es wird nur deine Beschreibung gesendet. Du kannst dies vermeiden, indem du den Titel selbst schreibst. • Keine automatisierte Entscheidungsfindung, kein Profiling, keine Verhaltensanalyse.

Wie und wo die Daten gespeichert werden

Lokale Speicherung (auf deinem Gerät): Die Erweiterung verwendet chrome.storage.local, das von Chrome auf diese Erweiterungs-ID isoliert und für andere Erweiterungen oder Websites nicht lesbar ist. Es enthält das Sitzungs-Token, deine E-Mail-Adresse, das optional gespeicherte Passwort, deinen zuletzt verwendeten öffentlichen Slug, deine beigetretenen Slugs und deine UI-Einstellungen. chrome.storage.local ist im Ruhezustand nicht verschlüsselt: Aktiviere „Passwort auf diesem Gerät merken“ nicht auf gemeinsam genutzten Computern. Serverseitige Speicherung: Tickets, Benutzerkonten und optionale Screenshots werden in einer MariaDB-Datenbank gespeichert, die von OVH SAS, 2 rue Kellermann, 59100 Roubaix, Frankreich (Europäische Union) gehostet wird. Screenshots werden als Dateien auf derselben Infrastruktur gespeichert. Es werden keine Daten außerhalb der Europäischen Union übertragen.

Wie die Daten weitergegeben werden

Wir verkaufen deine Daten nicht, wir geben sie nicht zu Werbezwecken weiter und wir verwenden keine Analyse- oder Tracking-Dienste von Drittanbietern. Die Empfänger sind streng begrenzt auf: • OVH SAS: Infrastrukturanbieter, der als Auftragsverarbeiter gemäß GDPR Art. 28 handelt. Kein Zugriff auf Ticket-Inhalte. • Anthropic PBC: nur für den optionalen Aufruf zur Titelerstellung herangezogen. Es wird nur der von dir verfasste Beschreibungstext gesendet, ausschließlich zum Zweck der Erstellung eines Ticket-Titels. Vermeidbar, indem du den Titel manuell schreibst. • Empfänger eines öffentlichen Backlogs: Wenn du ein Ticket an ein öffentliches Backlog sendest, ist es für die Eigentümer und Mitarbeiter dieses Backlogs sichtbar, was das beabsichtigte Verhalten ist. Deine E-Mail-Adresse wird angehängt, damit der Backlog-Eigentümer antworten kann. • Rechtsbehörden: nur bei einer gültigen rechtlichen Anordnung nach französischem oder EU-Recht, beschränkt auf das, was das Gesetz strikt verlangt.

Aufbewahrung, Nutzerkontrollen und Rechte

Lokal gespeicherte Daten bleiben bestehen, bis du dich abmeldest, den Speicher der Erweiterung leerst oder die Erweiterung deinstallierst. Serverseitige Tickets werden für die Lebensdauer des zugehörigen Backlogs aufbewahrt. Kontodaten werden während deiner Registrierung aufbewahrt und innerhalb von 30 Tagen nach der Kontolöschung gelöscht. Du kannst dich jederzeit abmelden (löscht das Token und das gespeicherte Passwort) oder die Erweiterung deinstallieren (entfernt den gesamten lokalen Speicher). Um deine GDPR-Rechte (Zugang, Berichtigung, Löschung, Übertragbarkeit, Einschränkung, Widerspruch) auszuüben oder eine Beschwerde einzureichen, kontaktiere [email protected] oder die CNIL (www.cnil.fr).