Skip to content
DSGVODatenschutzServerstandortDatenexportAuftragsverarbeiter

Wo deine Daten liegen: Serverstandort, Auftragsverarbeiter, Export, Löschung

Vyneron Team·
Verwalte Aufgaben mit KI — kostenlos, keine Kreditkarte erforderlich.Kostenlos starten →

Nürnberg. Dort steht der Server, auf dem deine Aufgaben, Notizen und Chatverläufe liegen: Hetzner, Deutschland, Europäische Union. Anwendung und Datenbank, beide dort. Das ist die kurze Antwort. Die lange braucht eine Tabelle, denn ein Serverstandort ist nicht die ganze Geschichte. Datei-Uploads, E-Mail-Versand, Zahlungen und KI-Anfragen laufen über weitere Dienste, und die haben eigene Orte.

TL;DR: Anwendung und Datenbank laufen bei Hetzner in Nürnberg. Uploads und die verschlüsselten Nachtbackups liegen bei Cloudflare R2. Jeder weitere Dienst steht mit Zweck und Verarbeitungsort unter /legal/sub-processors. Deine Daten holst du dir in den Einstellungen als JSON-Datei, ohne Supportticket. Das Löschen läuft über ein Fenster von 15 Tagen, das du selbst abbrechen kannst. Modelle trainieren wir mit deinen Inhalten nicht.

Einen Satz schreiben wir nicht

"Deine Daten verlassen Deutschland nie." Bequem, und falsch. Anwendung und Datenbank stehen in Nürnberg, aber Cloudflare, Paddle, Resend, Sentry und die KI-Anbieter verarbeiten an ihren eigenen Orten. Mir ist die Liste lieber als der Werbesatz:

DienstWofürWas dort ankommt
Hetzner (Nürnberg, DE)Anwendung und Datenbankalle Inhalte deines Kontos
Cloudflare R2Datei-Uploads, Nachtbackupshochgeladene Dateien, Datenbanksicherung
Cloudflare (CDN, Bot-Schutz)TLS, Traffic-Filter, Turnstile bei der RegistrierungIP und Request-Metadaten, keine Nachrichteninhalte
Google (Gemini API)KI-Antworten, Standardwegder Text deiner Anfrage
GroqText-Fallback, Sprache zu TextAnfragetext, Sprachaufnahme
OpenAIBild zu Text, Sprach-FallbackBild beziehungsweise Aufnahme
ResendTransaktionsmailsE-Mail-Adresse und Mailinhalt
PaddleZahlungen als Merchant of RecordZahlungsdaten; Kartennummern erreichen uns nie
SentryFehlerdiagnoseStacktraces; das Erfassen personenbezogener Daten ist abgeschaltet
Telegram, Slacknur wenn du den Kanal selbst verbindestdie Nachrichten in diesem Kanal

Die vollständige Fassung mit jedem Verarbeitungsort steht unter /legal/sub-processors, in sechs Sprachen. Was wir rechtlich zusichern, steht in der Datenschutzerklärung. Dieser Artikel beschreibt die Mechanik, er bewertet keine Rechtslage.

KI: was rausgeht, was nicht

Standardweg ist Gemini. Fällt der aus, übernimmt Groq den Text; Bilder und ein Teil der Sprachverarbeitung laufen über OpenAI. In allen drei Fällen gilt derselbe Satz: Vyneron trainiert kein Modell, hostet keins und macht kein Fine-Tuning, und wir schalten bei den Anbietern keine Option frei, die das möglich machen würde. Anfrage raus, Antwort rein, das ist alles.

Von jedem KI-Aufruf speichern wir Metadaten, keinen Inhalt: Aufruftyp, Modus, Anbieter, Modell, Tokenzahlen, Latenz, Ergebnis. Der Nachrichtentext landet in dieser Tabelle nicht.

Du kannst auch deinen eigenen API-Schlüssel hinterlegen, in jedem Plan, auch in Solo. Der Schlüssel wird verschlüsselt gespeichert (Fernet, AES-128-CBC mit HMAC-SHA256, Schlüsselableitung per PBKDF2-HMAC-SHA256 über 100.000 Runden), im Klartext kommt er nie in die Datenbank. In der Oberfläche siehst du nur die ersten und letzten vier Zeichen, etwa AIza...8xQ2. Ändern dürfen ihn Inhaber und Admins. Die Anfragen laufen dann über dein Anbieterkonto und unter deinem Vertrag, sichtbar im Dashboard des Anbieters.

Wo das aufhört, wird oft falsch erzählt. Mit eigenem Schlüssel sieht Vyneron deinen Chat trotzdem. Der Verlauf wird in jedem Fall im Konto gespeichert, damit er später noch da ist, und die Anfrage wird auf unserem Server zusammengebaut. Was sich ändert, ist die Frage, wessen Konto und wessen Vertrag das Modell ausführen. Details dazu: eigener API-Schlüssel. Ehrliche Einschränkung noch dazu: Groq nimmt derzeit keine neuen Schlüssel an, im kostenlosen Kontingent reicht das Token-Limit dafür nicht.

Deine Daten holen: Einstellungen, Konto, ein Klick

Es kommt eine JSON-Datei (vyneron_export_<id>.json), direkt im Browser, kein Ticket, keine Wartezeit. Drin sind: Profil (Name, E-Mail, Sprache, Zeitzone, Rolle, Plan, Registrierungsdatum), Aufgaben samt Teilaufgaben und Tags, Notizen, Routinen mit Wiederholungsregel und Feiertagsländern, Chatnachrichten mit Rolle, Text, Herkunftskanal und Datum.

Zwei Dinge, die dir sonst beim Öffnen auffallen würden. Dateianhänge stecken als Download-Link im JSON, nicht als Datei im Paket, und der Link gilt eine Stunde. Und die App- und Firmeneinstellungen sind nicht enthalten; Profilfelder ja, Einstellungen nein.

Löschen: 15 Tage, abbrechbar

RechtKnopf in der AppDas Maß dahinter
Auskunft, Übertragbarkeit (Art. 15, 20 DSGVO)Einstellungen → Konto → Exporteine JSON-Datei, 10 Anfragen pro Stunde
Löschung (Art. 17 DSGVO)Einstellungen → Konto → Konto löschen15 Tage Frist, danach endgültig
Nur den Chatverlauf löschenChat → Verlauf löschensofort, 10 Anfragen pro Stunde
Erledigte AufgabenEinstellungennach 7 Tagen automatisch, Frist änderbar

Wer ein Passwort hat, gibt es beim Löschen ein; wer sich nur über OAuth anmeldet, nicht. Passwörter liegen übrigens als bcrypt-Hash, im Klartext speichern wir keins. In den 15 Tagen loggst du dich einfach ein und brichst ab, dann ist alles wieder da, unverändert. Läuft das Fenster aus, gehen Aufgaben, Notizen, Routinen, Chatnachrichten, Nachrichtenkontext, Teilaufgaben, Anhänge, die Dateien in R2 und, wenn das letzte Mitglied geht, der Firmendatensatz.

In einem Team mit mehreren Mitgliedern landet der Antrag eines Mitglieds oder Admins beim Inhaber zur Freigabe; der bekommt eine E-Mail. Löscht der Inhaber selbst, umfasst der Antrag den ganzen Bereich und wartet auf keine Freigabe. Die 15 Tage gelten trotzdem. "Sofort" heißt hier nur: ohne Freigabeschritt.

Zwei Fristen, die länger sind, und die solltest du kennen. Gelöschte Daten können bis zu 30 Tage in den verschlüsselten Nachtbackups liegen und werden dort automatisch mitentfernt. Und wird ein Abo heruntergestuft und ein Platz abgebaut, bleiben die Daten dieses Mitglieds 90 Tage liegen, damit der Platz zurückgeholt werden kann. Absichtlich länger als 15 Tage.

Nachprüfen, statt uns zu glauben

  • Starte den Export jetzt und schau rein. Du siehst genau, was wir speichern.
  • Öffne die Entwicklertools und lies die Response-Header von app.vyneron.com. Alle drei Oberflächen (Marketing-Seite, App, API) erzwingen HTTPS per HSTS; die Marketing-Seite steht zusätzlich in der Preload-Liste.
  • Hinterlege deinen eigenen Schlüssel und vergleiche die Aufrufe im Nutzungs-Dashboard deines Anbieters mit dem, was du in Vyneron getan hast.
  • Lies /legal/sub-processors: Name, Zweck, Datenart und Ort, alles in einer Tabelle.

Art. 12(3) DSGVO gibt Anbietern einen Monat Zeit, um auf eine Anfrage zu antworten. Beide Knöpfe hier brauchen keinen.

Häufige Fragen

Liegen meine Daten in Deutschland?

Anwendung und Datenbank: ja, Hetzner in Nürnberg. Datei-Uploads und Backups liegen bei Cloudflare R2, und Cloudflare, Paddle, Resend, Sentry sowie die KI-Anbieter verarbeiten an ihren eigenen Orten. Welche das sind, steht einzeln unter /legal/sub-processors.

Werden meine Inhalte zum Training von KI-Modellen benutzt?

Nein. Wir trainieren kein Modell, hosten keins, machen kein Fine-Tuning und aktivieren bei den Anbietern keine Einstellung, die dein Material zu Trainingsdaten machen würde. Gespeichert bleibt der Chatverlauf in deinem Konto, damit du ihn wiederfindest, und den kannst du einzeln löschen.

Wie lange dauert es, bis mein Konto wirklich weg ist?

15 Tage ab dem Antrag, dann endgültig. In diesen 15 Tagen kannst du durch eine Anmeldung abbrechen. Aus den verschlüsselten Nachtbackups verschwinden die Daten bis zu 30 Tage später.

Was fehlt im Export?

Die App- und Firmeneinstellungen. Profilfelder sind dabei, Einstellungen nicht. Dateien selbst liegen ebenfalls nicht im Paket, sondern als Download-Link mit einer Stunde Gültigkeit.

Vyneron kostenlos testen →

Bereit, deinen Tag aus einem Chat zu steuern?

Verwalte Aufgaben mit KI — kostenlos, keine Kreditkarte erforderlich.

Kostenlos starten →