Vertrauen
Wie wir eure Erinnerungen
schützen.
Ehrliche, technische Antworten — keine Marketing-Phrasen, keine Zertifikat-Logos ohne Substanz. Wer das hier liest und Bedenken hat, sagt uns Bescheid.
Hosting
1. EU-Hosting in Frankfurt
Sämtliche Daten — Audios, Transkripte, Fotos, Profile — liegen in Supabase EU (Region Frankfurt, Deutschland). Unser Frontend läuft auf Vercels EU-Edge. Es gibt keine Replikation in Drittländer und keinen Daten-Transfer in die USA, der über das Notwendige für Anthropic- und OpenAI-Aufrufe hinausgeht. Beide Anbieter sind unter DSGVO-konformen Datenverarbeitungsverträgen (DPA) angebunden.
Verschlüsselung
2. Verschlüsselung in Transit und at Rest
Jede HTTP-Verbindung läuft ausschließlich über TLS 1.2+ — HSTS ist mit `preload` gesetzt, das verhindert versehentliche HTTP-Fallbacks. Audio- und Foto-Dateien liegen im Supabase Storage verschlüsselt at rest (AES-256). Datenbankzeilen werden mit Postgres-Standard-Verschlüsselung gespeichert; sensible Felder können in einer späteren Iteration zusätzlich application-level verschlüsselt werden.
Zugriffskontrolle
3. Wer Zugriff hat
Auf jedes Archiv haben Zugriff: (a) der Familien-Admin, der das Archiv angelegt hat, und (b) Familienmitglieder, die der Admin explizit eingeladen hat und die die Einladung angenommen haben. Andere Aile-Hafızası-Nutzer sehen euer Archiv nicht. Suchmaschinen werden ausgeschlossen. Das Aile-Hafızası-Team hat keinen anlasslosen Zugriff; jede Operation auf Kundendaten wird per Audit-Log nachvollziehbar.
Was wir nicht tun
4. Was wir niemals tun
Wir trainieren keine KI mit euren Familieninhalten. Wir klonen keine Stimmen — Originale bleiben Originale. Wir verkaufen keine Daten. Wir blenden keine Werbung in eurem Archiv ein. Wir bauen keinen Avatar oder Chatbot, der so tut, als sei er Dede oder Nine. Wenn ein Mitarbeiter wegen Support in eine Datenbank schaut, dann nur nach expliziter Freigabe und protokolliert.
Löschung
5. Wie Löschung funktioniert
Dede oder Nine können einzelne Erinnerungen oder das gesamte Archiv per einfacher WhatsApp-Nachricht löschen lassen. Der Familien-Admin kann das Archiv jederzeit über das Dashboard endgültig schließen. Nach einer Löschung verschwinden Daten innerhalb von 30 Tagen aus allen Backups. Hardcover-Print-Aufträge laufen separat: bestellte Bücher werden nach Druckabschluss aus unserer Druckerei-Schnittstelle entfernt.
Open Source
6. Open-Source-Komponenten
Aile Hafızası baut auf bewährten Open-Source-Bausteinen: Next.js (App-Router), React, Tailwind, Supabase (Postgres + RLS + Storage), die offiziellen SDKs von OpenAI und Anthropic. Wir tragen Verbesserungen zurück, wo es Sinn ergibt. Wo unsere eigenen Komponenten irgendwann Open Source werden, kommunizieren wir das transparent.
Familienbaum
7. Privatsphäre des Familienbaums
Der Familienbaum ist privat. Er ist kein öffentliches Ahnenprofil und nicht für Suchmaschinen sichtbar. Nur eingeladene Familienmitglieder können ihn sehen. Namen, Fotos, Geburts- und Sterbedaten, Beziehungen — alles bleibt im privaten Archiv. Du kannst einzelne Personen oder den ganzen Baum jederzeit exportieren oder löschen. Wir verbinden den Baum nicht mit externen Genealogie-Datenbanken; es gibt keine GEDCOM-Importe von außen, keine DNA-Verknüpfungen, kein automatisches Matching mit fremden Profilen.
Kontakt
8. Datenschutz-Kontakt
Fragen, Auskunftsanfragen, Datenexport oder Löschung erreichen uns unter hallo@ailehafizasi.com. Wir antworten innerhalb von fünf Werktagen. Datenschutz-relevante Sicherheitslücken bitte direkt dorthin melden — wir behandeln Reports vertraulich und bestätigen den Eingang innerhalb von 24 Stunden.
Ihr habt eine Frage, die hier nicht steht?
Schreibt direkt an hallo@ailehafizasi.com. Wir aktualisieren diese Seite regelmäßig nach euren Rückfragen.
