Datenschutzerklärung
Stand: 13. August 2026
1. Verantwortlicher
iMild LLC
2648 International Blvd Ste 301 #285
Oakland, CA 94601
USA
E-Mail: s@smejj.com
2. Überblick
smejj.com ist bewusst datensparsam aufgebaut. Es werden keine Analyse- oder Tracking-Dienste eingesetzt, keine Werbung angezeigt und keine Daten zu Marketingzwecken verarbeitet. Projektdaten, Einstellungen und Arbeitsdaten werden soweit möglich lokal in Ihrem Browser gespeichert (IndexedDB/OPFS) und verlassen Ihr Gerät nicht, solange Sie keine Sync-Funktion aktivieren.
3. Hosting (GitHub Pages)
Diese Website wird über GitHub Pages, einen Dienst der GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA ausgeliefert. Beim Aufruf der Website verarbeitet GitHub technisch notwendige Verbindungsdaten (z. B. IP-Adresse) zur Bereitstellung und Absicherung des Dienstes.
Weitere Informationen: Datenschutzerklärung von GitHub.
4. Login mit Google (Google Sign-In)
Für den Login wird der Dienst Google Sign-In der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland genutzt. Beim Login erhält smejj.com von Google ein signiertes ID-Token mit Ihrer E-Mail-Adresse und Ihrem Namen. Diese Daten werden ausschließlich zur Authentifizierung verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Nutzerkontos). Weitere Informationen: Datenschutzerklärung von Google.
5. Cookies und Sitzungsdaten
smejj.com setzt keine Cookies. Nach erfolgreichem Login wird ein Zugangs-Token im lokalen Speicher Ihres Browsers (localStorage) abgelegt und sichert Ihre Sitzung; es wird ausschließlich für Anfragen an unsere eigenen Dienste verwendet und beim Abmelden entfernt. Es findet kein Tracking statt. Diese lokale Speicherung ist für den angemeldeten Betrieb technisch erforderlich; eine Einwilligung ist dafür nicht nötig (§ 25 Abs. 2 Nr. 2 TDDDG). Aus diesem Grund wird kein Cookie-Banner angezeigt.
6. Lokale Speicherung im Browser
Projekte, Dateien, Einstellungen und Notizen werden lokal in Ihrem Browser gespeichert (IndexedDB/OPFS). Diese Daten verbleiben auf Ihrem Gerät und werden nicht an uns übertragen. Sie können sie jederzeit in der App oder über die Browser-Einstellungen löschen.
6a. Chat-Verlauf im Konto (geräteübergreifend)
Ihr Chat-Verlauf wird zusätzlich Ihrem Konto zugeordnet gespeichert, damit Sie Ihre Unterhaltungen auf jedem Ihrer Geräte wiederfinden. Gespeichert werden die Inhalte Ihrer Unterhaltungen (Fragen, Antworten, Titel, Zeitstempel) in unserem Objektspeicher (IDrive e2, siehe Abschnitt 8), getrennt je Konto und für andere Nutzer unzugänglich. Die Übertragung erfolgt verschlüsselt (TLS); der Zugriff ist nur mit Ihrer angemeldeten Sitzung möglich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der Verlauf-Funktion).
Löschen Sie eine Unterhaltung in der App, wird ihr Inhalt auch aus dem Konto-Speicher entfernt; verbleibt dort nur eine inhaltsleere Löschmarke (Kennung und Löschzeitpunkt), damit die Löschung alle Ihre Geräte erreicht. Mit der Löschung Ihres Kontos werden auch diese Daten gelöscht (siehe Abschnitt 12).
7. Eigene API-Schlüssel (BYOK)
Wenn Sie eigene API-Schlüssel für KI-Dienste hinterlegen (Bring Your Own Key), werden diese lokal in Ihrem Browser gespeichert und direkt für Anfragen an den von Ihnen gewählten Anbieter genutzt. Ihre Schlüssel werden nicht an uns übertragen. Für die Datenverarbeitung durch den von Ihnen gewählten KI-Anbieter gilt dessen Datenschutzerklärung.
8. Cloud-Speicher (IDrive e2)
Sofern Sync- oder Speicherfunktionen aktiviert sind, werden Projektdaten in einem S3-kompatiblen Objektspeicher (IDrive e2) gespeichert. Der Zugriff erfolgt ausschließlich über kurzlebige signierte URLs. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: Datenschutzhinweise von IDrive.
9. Server-Infrastruktur (Zeabur und Salad)
Wenn Sie angemeldete Funktionen nutzen (Chat, Sprachmodus, Coding-Aufträge, Kontoverwaltung), verarbeiten unsere eigenen Dienste Ihre Anfragen auf gemieteter Infrastruktur:
Zeabur (Zeabur Pte. Ltd.) betreibt die Chat- und Sprach-Brücke von smejj.com auf einem fest gemieteten Server (Tencent-Cloud-Infrastruktur, Standort USA). Verarbeitet werden die Inhalte Ihrer Chat- und Sprachanfragen sowie technisch notwendige Verbindungsdaten.
Salad Technologies, Inc. (USA) betreibt den Steuerungsserver (Anmeldung, Kontodaten-Abruf, Auftragsverwaltung) sowie bei Coding-Aufträgen kurzlebige, zustandslose Rechenknoten, die nach der Aufgabe beendet werden. Verarbeitet werden Anfrageinhalte, Auftragsdaten und technisch notwendige Verbindungsdaten.
Zur Erzeugung von KI-Antworten übermitteln diese Dienste die Inhalte der jeweiligen Anfrage an den angebundenen Inferenz-Anbieter des gewählten Modells; bei eigenen API-Schlüsseln (BYOK) gilt Abschnitt 7. Rechtsgrundlage für all das ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen angeforderten Funktion). Die Verarbeitung findet teilweise in den USA statt.
Sprachmodus (Spracherkennung): Wenn Sie im Sprachmodus sprechen, wird Ihre Spracheingabe durch Ihren Browser erkannt (Web Speech API; je nach Browser-Hersteller kann die Verarbeitung auf dessen Servern stattfinden, z. B. Google). Zusätzlich kann eine kurze Audio-Aufnahme Ihrer Äußerung über unsere Sprach-Brücke an Groq, Inc. (USA) übermittelt und dort in Text umgewandelt werden — ausschließlich zur Erkennung Ihrer Frage, ohne Speicherung durch uns über die Beantwortung hinaus. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen: Datenschutzerklärung von Groq.
10. Zahlungsabwicklung (Stripe)
Für kostenpflichtige Abonnements nutzen wir den Zahlungsdienstleister Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland (für Nutzer im Europäischen Wirtschaftsraum), gegebenenfalls unter Einbindung der Stripe, Inc. (USA). Der Checkout wird vollständig von Stripe gehostet.
Beim Abschluss eines Abos verarbeitet Stripe die von Ihnen dort eingegebenen Zahlungs- und Rechnungsdaten (z. B. Name, E-Mail-Adresse, Kartendaten bzw. Zahlungsmittel, Rechnungsanschrift) sowie den Abonnement- und Zahlungsstatus. Kartendaten werden ausschließlich von Stripe verarbeitet und gelangen zu keinem Zeitpunkt auf smejj-Server. Zur Zuordnung Ihrer Zahlung zu Ihrem Konto übermitteln wir eine pseudonyme Referenz (client_reference_id); von Stripe erhalten wir den Zahlungs- und Abonnementstatus zurück.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Abonnementvertrags) sowie, für die Erfüllung steuer- und handelsrechtlicher Pflichten, Art. 6 Abs. 1 lit. c DSGVO. Eine etwaige Datenübermittlung in die USA stützt sich auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO) bzw. — soweit zertifiziert — auf das EU-US Data Privacy Framework (Art. 45 DSGVO). Einzelheiten in der Datenschutzerklärung von Stripe.
11. Trainingsdaten für smejj 1.0 (nur mit Einwilligung)
smejj.com entwickelt ein eigenes KI-Modell (smejj 1.0). Zur Verbesserung dieses Modells können ausgewählte Arbeitsergebnisse (z. B. verifizierte Aufgaben-Ergebnisse und eigene Korrekturen) als Trainingsdaten verwendet werden — ausschließlich mit Ihrer vorherigen, ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Ohne Einwilligung findet keinerlei Erfassung zu Trainingszwecken statt; die Funktion ist standardmäßig deaktiviert.
Ebenso können Ihre an den Assistenten gerichteten Fragen als Trainingsdaten verwendet werden — ausdrücklich ohne die Antworten, da diese von Fremdmodellen stammen und dafür nicht genutzt werden dürfen. Auch dies geschieht ausschließlich mit Ihrer vorherigen Einwilligung. Fragen, die Zugangsdaten oder personenbezogene Angaben enthalten, werden erkannt und vollständig verworfen statt bereinigt gespeichert; ebenso Handlungsaufforderungen und sehr kurze oder sehr lange Eingaben.
Die Einwilligung ist freiwillig und dreifach getrennt: (1) Erfassung und Prüfung der Daten, (2) Nutzung für das Modell-Training, (3) Bestätigung, dass Sie die nötigen Rechte an den Inhalten besitzen. Die Nutzung von smejj.com ist ohne Einwilligung uneingeschränkt möglich.
Vor jeder Speicherung werden die Daten automatisiert bereinigt: Zugangsdaten, API-Schlüssel und personenbezogene Angaben werden entfernt (Sanitization). Die bereinigten Daten werden verschlüsselt (AES-256-GCM) und unveränderlich im Objektspeicher IDrive e2 abgelegt. Es erfolgt keine Weitergabe an Dritte; Daten aus Fremdmodell-APIs werden nicht für das Training verwendet.
Sie können jede Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO), direkt in der App oder per E-Mail an s@smejj.com. Nach dem Widerruf werden Ihre Daten nicht mehr für künftiges Training verwendet und gespeicherte Trainingsdaten gelöscht bzw. gesperrt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
12. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie es für die genannten Zwecke erforderlich ist. Session-Daten laufen automatisch ab. Kontobezogene Daten werden bei Löschung des Kontos entfernt, soweit keine gesetzlichen Aufbewahrungspflichten bestehen.
13. Ihre Rechte
Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Sie können sich zudem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zur Ausübung Ihrer Rechte genügt eine E-Mail an s@smejj.com.
14. Änderungen dieser Erklärung
Diese Datenschutzerklärung wird angepasst, sobald sich Funktionen oder Rechtsgrundlagen ändern. Es gilt jeweils die hier veröffentlichte Fassung.