Verantwortlicher
Benjamin Blatti, Dählenweg 5, 3603 Thun, Schweiz. Datenschutz- und Betreiberanfragen können an privacy@mail.aiwiki.ch gerichtet werden. Die Demo bietet weder Kontaktformular, Kundenkonto noch Vertragsabschluss.
Zweck und Funktionsweise der Demo
Die freiwillig gestartete Demo erstellt für höchstens zwei ausgewählte Crawler getrennte, zufällige und zeitlich begrenzte Testlinks. Sie dient dazu, Abrufe und Navigationswege in einer endlichen Laborumgebung einem vom Nutzer bezeichneten Kanal zuzuordnen, Missbrauch zu begrenzen und einen redigierten Live-Report im erstellenden Browser anzuzeigen. Die Kanalbezeichnung und der User-Agent beweisen nicht, welches System den Link tatsächlich geöffnet hat. Die Daten werden nicht für Werbung, den Verkauf von Profilen oder Entscheidungen mit rechtlicher Wirkung verwendet.
Browserdaten und technisch notwendiger Cookie
Nach erfolgreicher Missbrauchsprüfung setzt die Demo einen sicheren, technisch notwendigen HttpOnly-Cookie mit SameSite=Strict, der den begrenzten Lauf diesem Browser zuordnet. Er ist höchstens eine Stunde gültig, für JavaScript nicht lesbar und wird nicht für Werbung oder websiteübergreifendes Tracking verwendet. Die einmalig ausgegebenen Crawler-Links und eine rein lokale Ansichts-ID werden ausschließlich im sessionStorage des aktuellen Tabs gehalten. Beim Schließen des Tabs gehen diese Linkwerte üblicherweise verloren und können nicht erneut vom Server abgerufen werden.
Crawler- und Requestdaten
Beim Abruf eines Testlinks verarbeitet die Anwendung insbesondere Zeitstempel, Kanalzuordnung, angefragten Pfad ohne Query oder Fragment, HTTP-Methode und Status, Ressourcentyp, Discovery-Kohorte, minimierte User-Agent-Klassifikation, einen von Capability-Token, Query und Fragment bereinigten Referrer sowie kurzlebige pseudonyme Lauf-, Link- und Sitzungskennungen. User-Agent, Referrer, Zeitstempel und pseudonyme Kennungen können personenbezogene oder pseudonyme Daten sein. Die öffentliche Reportansicht zeigt davon nur Zeit, Kanal, Pfad, Methode, Status und grobe Inhalts- beziehungsweise Crawler-Kategorien; Actor- und Episode-IDs, Capability-Token, Referrer, vollständiger User-Agent und Sitzungskennung werden dort nicht angezeigt.
IP-Adressen und Missbrauchsabwehr
Cloudflare benötigt die Quell-IP technisch für Auslieferung, Sicherheitsprüfung und Missbrauchsabwehr. Die Demo-Anwendung speichert weder die rohe IP-Adresse noch einen dauerhaft wiederverwendbaren IP-Hash als Analysemerkmal. Für die zeitlich begrenzte Rate-Limit- und Missbrauchsgruppierung fließt sie in eine ausschließlich dafür verwendete HMAC-Berechnung ein und wird vor der Anwendungsspeicherung verworfen. Der daraus entstehende pseudonyme Abuse-State wird nach 24 Stunden zur Löschung bestimmt; die technische physische Entfernung beim Infrastrukturbetreiber kann danach verzögert abgeschlossen werden.
Cloudflare Turnstile
Vor dem Erstellen eines Live-Laufs wird Cloudflare Turnstile geladen. Turnstile verarbeitet technisch erforderliche Verbindungs-, Browser- und Sicherheitsdaten, um automatisierten Missbrauch zu erkennen. Ohne erfolgreiches, serverseitig geprüftes Turnstile-Token erstellt die öffentliche Demo keine Live-Links; es gibt keinen lokalen oder versteckten Bypass.
Aufbewahrung und Begrenzung
Gültigkeit, Beobachtungsfenster, Request-Budget und Ereignislimit werden für jeden Lauf serverseitig festgelegt und in der Oberfläche angezeigt. Actor-Ereignisse und Demo-State werden nach 24 Stunden zur Löschung bestimmt. Eine unabhängige R2-Lifecycle-Regel bildet dafür den harten Backstop. Die technische physische Entfernung beim Infrastrukturbetreiber kann danach verzögert abgeschlossen werden. Links, Protokollierung und Reports werden best effort bereitgestellt und können bei technischen Fehlern unvollständig sein. Ein Lauf kann über den erstellenden Browser früher widerrufen werden. Die Oberfläche blendet bei Fehlern keine erfundenen Ersatzdaten ein.
Empfänger und mögliche Auslandbearbeitung
Cloudflare verarbeitet Netzwerk-, Turnstile-, Worker-, Datenbank- und Objektspeicherdaten als Infrastruktur- und Auftragsdienstleister. Cloudflare und erforderliche Unterauftragnehmer können Daten in der Schweiz, im EWR, in den USA oder weiteren Ländern bearbeiten; hierfür sind die anwendbaren vertraglichen Transfermechanismen und gesetzlichen Schutzmaßnahmen maßgeblich. Resend, Google und Stripe werden durch das Demo-Frontend nicht geladen oder angesprochen. Wer einen Crawler-Link an einen selbst gewählten Drittanbieter sendet, veranlasst dessen Abruf der öffentlichen Laborseiten nach den Bedingungen und Datenschutzhinweisen dieses Drittanbieters. Stripe wird ausschließlich im angemeldeten Kundenbereich unter app.aiwiki.ch geladen, wenn dort bewusst ein Abonnement abgeschlossen wird; für die Demo auf dieser Seite ist Stripe nicht eingebunden.
E-Mail-Kontakt
Nur wenn eine Person an privacy@mail.aiwiki.ch schreibt, verarbeitet und speichert Resend den Nachrichteninhalt, Anhänge und Zustellmetadaten in der konfigurierten EU-Region. Nach erfolgreicher Eingangsprüfung wird die Nachricht an das Gmail-Postfach des Verantwortlichen weitergeleitet; Google ist damit ein zusätzlicher Empfänger und kann Daten einschließlich durch Unterauftragnehmer auch außerhalb der Schweiz oder des EWR bearbeiten. Nachrichten werden bis zur Erledigung der Anfrage und anschließend nur so lange aufbewahrt, wie dies für Nachweis- oder gesetzliche Pflichten erforderlich ist; danach werden sie gelöscht. Der Weiterleitungsdienst speichert für Wiederholungs- und Fehlerkontrolle höchstens 31 Tage lang nur einen SHA-256-Ereignisdigest, Status, grobe Ergebnis- beziehungsweise Fehlercodes und Zeitstempel, jedoch weder Absender, Betreff, Inhalt noch Anhänge. Nachrichten mit mehr als 25 Anhängen oder insgesamt mehr als 10 MB dekodierten Anhängen werden nicht automatisch vollständig weitergeleitet; stattdessen erhält der Verantwortliche einen Hinweis und prüft das Original in Resend.
Rechte und Rechtsgrundlagen
Betroffene Personen haben nach anwendbarem Datenschutzrecht insbesondere Rechte auf Auskunft, Berichtigung oder Löschung sowie gegebenenfalls auf Einschränkung oder Widerspruch. Anfragen können an privacy@mail.aiwiki.ch gerichtet werden. Für eine Zuordnung können ungefährer Zeitpunkt, Kanal und angefragter Pfad erforderlich sein; zusätzliche Identitätsdaten sollen dafür nicht erhoben werden. Soweit die EU-DSGVO anwendbar ist, stützt sich die technische Bereitstellung und Missbrauchsabwehr auf das berechtigte Interesse an einem sicheren, kontrollierten Forschungs- und Demobetrieb; der Nutzer startet den optionalen Lauf bewusst. Wer sich in seinen Rechten verletzt sieht, kann sich bei einer Aufsichtsbehörde beschweren: in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten, im Anwendungsbereich der EU-DSGVO bei der Aufsichtsbehörde des eigenen Wohnsitz- oder Arbeitsorts. Hinweise zu den Schweizer Informationspflichten veröffentlicht der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte.
Änderungen
Konten, Zahlungen und Kontaktformulare sind auf aiwiki.ch selbst nicht eingerichtet. Kundenkonto, Abonnement und Zahlung bestehen im getrennten Kundenbereich unter app.aiwiki.ch und werden in dessen eigener Datenschutzerklärung beschrieben. Ändern sich die hier beschriebenen Verarbeitungen, werden diese Hinweise angepasst und mit einem neuen Stand kenntlich gemacht.