Datenschutzerklärung
Zuletzt aktualisiert: Oktober 2026
1. Verantwortlicher
Clonique d.o.o. ist der Verantwortliche für deine personenbezogenen Daten. Wir verpflichten uns, deine Privatsphäre in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO) zu schützen.
Kontakt: dpo@clonique.ai
2. Welche Daten wir erheben
Wir erheben folgende Datenkategorien:
- Kontoinformationen (E-Mail, Anzeigename)
- Chat-Exporte, die du freiwillig hochlädst
- KI-generierte Persönlichkeitsprofile, die aus deinen Chats abgeleitet werden
- Unterhaltungen mit KI-Klonen
- Anonyme tägliche Nutzungszahlen (zum Beispiel wie viele Klone an einem Tag erstellt oder Nachrichten gesendet wurden und ob die App einen Tag, eine Woche oder einen Monat nach dem ersten Öffnen wieder geöffnet wird): Gesendet werden nur der Name des Ereignisses und eine Zahl, ohne Konto, Namen, Inhalte oder Gerätekennung; das Datum des ersten Öffnens wird nicht mitgesendet. Sie lassen sich in den Einstellungen abschalten (Anonyme Statistik).
- Die Zahl der Nachrichten und die Kosten der KI-Aufrufe im laufenden und im letzten Monat, damit der Plan auch gilt, wenn die App-Daten gelöscht werden: beim Konto, wenn du angemeldet bist, sonst bei einer zufälligen Installationskennung und einem Hash deiner IP-Adresse; ohne Nachrichtentext, ältere Monate werden gelöscht
- Anmelde- und Code-Versuche (die eingegebene E-Mail-Adresse und die IP-Adresse) 30 Tage lang, um das Erraten von Passwörtern zu verhindern
- App-Einstellungen, auf dem Gerät und in der Web-App in der verschlüsselten Kopie auf dem Server
- Rechnungen für kostenpflichtige Pläne (Nummer, Betrag, Plan, Datum und die E-Mail-Adresse, an die die Rechnung ging), 11 Jahre lang, wie es das kroatische Rechnungslegungsgesetz verlangt
- Meldungen einer Klon-Antwort: Wenn du eine Antwort meldest, werden diese Antwort (bei einem Foto oder einer Sprachnachricht nur ihr Name), der gewählte Grund und die Sprache der App gesendet, mit deinem Konto, wenn du angemeldet bist; sie werden höchstens 90 Tage aufbewahrt
- Zugriffsprotokolle unseres Webservers (IP-Adresse, Zeit, aufgerufene Adresse und Browser) höchstens 15 Tage, für die Sicherheit und zur Fehlerbehebung
3. Wie wir Chat-Daten verarbeiten
Chat-Exporte werden auf deinem Gerät gelesen und analysiert, um Persönlichkeitsprofile für KI-Klone zu erstellen. In der Web-App liegt eine verschlüsselte Kopie von allem, was die App speichert (Klone, Unterhaltungen, Einstellungen), auch auf unserem Server, weil ein Browser die Daten einer Website von selbst löschen kann (Safari nach sieben Tagen ohne Besuch); die Kopie ist mit dem Schlüssel deines Geräts verschlüsselt, den der Server nicht speichert: Er liegt im Cookie deines Browsers, sodass die Kopie nur während einer Anfrage deines Browsers geöffnet werden kann. Auf dem Gerät selbst liegt der Schlüssel nur in der mobilen App getrennt von den Daten, im sicheren Speicher des Systems (iOS-Schlüsselbund, Android Keystore); im Browser liegt er in den Daten der Website, neben dem, was er öffnet. Die Verschlüsselung schützt deshalb die Kopie auf dem Server und auf dem Handy eine Kopie der App-Dateien, aber nicht vor jemandem mit Zugriff auf dein entsperrtes Gerät. Die Android-App macht keine Sicherung in Googles Cloud und keine Übertragung auf ein neues Handy, weil der Schlüssel nicht mitgehen kann. Bei Plänen, die den ganzen Chat behalten, wird die Unterhaltung, damit sich ein Klon an alte Unterhaltungen erinnern kann, auch auf unserem Server gespeichert, in Abschnitten, die mit einem Schlüssel verschlüsselt sind (AES-GCM), der von deinem Gerät kommt und mit jeder Anfrage mitgeschickt wird; der Server speichert ihn nicht und kann die Abschnitte nur während einer Anfrage deines Geräts öffnen. Für die Suche nach Bedeutung werden die Abschnitte über OpenRouter an Anbieter von Embedding-Modellen gesendet (Nebius, DeepInfra, Voyage AI), die mit dem Gesendeten nicht trainieren; ihre Vektoren bleiben unverschlüsselt auf dem Server: Sie sind kein Text, aber man kann aus ihnen teilweise ableiten, wovon ein Abschnitt handelt. Der Server kennt außerdem den Namen des Klons und die Uhrzeiten, zu denen die Person schrieb, damit der Klon zuerst schreiben und eine Benachrichtigung senden kann. Um Antworten zu generieren, werden Teile der Unterhaltung über OpenRouter an KI-Modellanbieter gesendet (OpenAI; Anthropic nur zum Lesen des Exports oder der Beschreibung, wenn ein Klon erstellt oder neu gelesen wird), über eine verschlüsselte Verbindung (TLS); diese Anbieter sitzen außerhalb der EU (USA), und es werden nur Anbieter genutzt, die mit dem Gesendeten nicht trainieren. Daten auf dem Gerät werden mit AES-GCM verschlüsselt, mit einem Schlüssel, der auf dem Gerät erzeugt wird und zum Server nur mit der Kopie gelangt, ohne dass der Server ihn speichert; dies schützt Dateien und Backups, aber nicht ein entsperrtes Gerät. Fotos, Videos, GIFs, Sticker und Sprachnachrichten aus einem Export mit Medien (nur die, die die Person des Klons geschickt hat) werden verschlüsselt nur auf deinem Gerät gespeichert; die Dateien selbst gehen nicht an unseren Server, nicht in die verschlüsselte Kopie und nicht an KI-Modellanbieter. In die verschlüsselte Kopie kommt nur ihre Liste (Art, Datum, Dateiname und -größe sowie die Worte, die im Chat drumherum geschrieben wurden), und KI-Modellanbieter bekommen diese Worte, wenn der Klon entscheidet, ob er eines davon schickt. Vor dem Speichern prüft die App auf deinem Gerät, ob Fotos, Videos, GIFs und Sticker sexuell aussehen (ein kleines Bilderkennungsmodell, das von unserem Server geladen wird und nur in deinem Browser läuft); solche werden nicht gespeichert, und der Klon schickt keines, das noch nicht geprüft wurde. Die Prüfung ist nicht perfekt. Wir verwenden deine Chat-Daten nicht, um allgemeine KI-Modelle zu trainieren. Wenn du einen Klon oder alle Daten löschst, werden auch die Daten auf dem Server gelöscht. Zahlungen für kostenpflichtige Pläne wickelt Stripe ab (deine Kartendaten sieht nur Stripe, wir nicht), Rechnungen stellt Invoxs aus, das sie bei der kroatischen Steuerverwaltung fiskalisiert und dir per E-Mail schickt (Invoxs erhält diese E-Mail-Adresse, den Betrag und den Plan), und E-Mails (Bestätigung der Adresse, Zurücksetzen des Passworts und gemeldete Antworten an uns) versendet Resend; Stripe und Resend können Daten in den USA verarbeiten.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten Daten nur für diese Zwecke, jeweils auf einer Rechtsgrundlage der DSGVO:
- Einen Klon erstellen und mit ihm schreiben (der Export, das Persönlichkeitsprofil, die Unterhaltungen, das Gedächtnis, die Nachrichten, die ein Klon von sich aus schreibt, und die Übermittlung an Anbieter von KI-Modellen): deine ausdrückliche Einwilligung (Art. 6(1)(a) und, für besondere Kategorien von Daten, die ein Chat enthalten kann, etwa zur Gesundheit, Art. 9(2)(a)). Du gibst sie beim Import eines Chats und widerrufst sie, indem du den Klon oder alle Daten löschst.
- Die verschlüsselte Kopie der Web-App, das Konto, die Anmeldung, der Plan und die Zahl der Nachrichten, die ihn begrenzt: Vertragserfüllung (Art. 6(1)(b)). Ohne Konto wird diese Zahl mit einer Installationskennung und einem Hash der IP-Adresse geführt, auf Grundlage unseres berechtigten Interesses (Art. 6(1)(f)), den kostenlosen Plan vor Missbrauch zu schützen.
- Rechnungen: eine rechtliche Pflicht (Art. 6(1)(c)).
- Anmeldeversuche, Grenzen pro IP-Adresse und die Zugriffsprotokolle des Servers: unser berechtigtes Interesse (Art. 6(1)(f)) an einem sicheren Dienst und sicheren Konten.
- Meldungen zu Antworten eines Klons: unser berechtigtes Interesse (Art. 6(1)(f)), falsche oder schädliche Antworten zu sehen und zu beheben.
- Die anonymen täglichen Nutzungszahlen gehören zu niemandem und sind daher keine personenbezogenen Daten.
Die Übermittlung von Daten in die USA beruht auf den Standardvertragsklauseln der Europäischen Kommission (Art. 46) im Auftragsverarbeitungsvertrag mit OpenRouter, über den jeder Aufruf eines KI-Modells läuft, und für Stripe, Resend und Google auf dem EU-US Data Privacy Framework (Art. 45), nach dem sie zertifiziert sind.
5. Personen, deren Nachrichten du importierst
Ein Chat-Export enthält auch die Nachrichten der Person, deren Klon du erstellst, und in einem Gruppenchat die der anderen Teilnehmer. Diese Nachrichten und der Name, den du eingibst, werden nur verarbeitet, damit der Klon wie diese Person schreiben kann: auf deinem Gerät, in der verschlüsselten Kopie und im Gedächtnis auf dem Server sowie bei den Anbietern der KI-Modelle, wie oben beschrieben; ihre Fotos und Sprachnachrichten aus einem Export mit Medien bleiben verschlüsselt nur auf deinem Gerät. Nichts davon wird für einen anderen Zweck oder zum Training von Modellen verwendet, und es wird mit dem Klon gelöscht. Rechtsgrundlage ist das berechtigte Interesse (Art. 6(1)(f)) der Person, die den Klon erstellt, ein Gespräch mit einem nahestehenden Menschen zu bewahren. Mit den Nachrichten Verstorbener gehen wir genauso um.
Importiere nur einen Chat, an dem du selbst teilgenommen hast und den du teilen darfst; wenn die Person lebt, sag es ihr. Wenn du glaubst, dass jemand einen Chat mit dir importiert hat, schreib an dpo@clonique.ai. Was ein Klon enthält, sehen wir nicht, weil es mit einem Schlüssel vom Gerät verschlüsselt ist; deshalb löschen wir auf dem Server, was wir dir zuordnen können (etwa den Namen eines Klons); einen Klon auf dem Gerät eines anderen erreichen wir nicht.
6. Deine Rechte
Gemäß DSGVO hast du folgende Rechte:
- Auskunftsrecht (Art. 15): Kopie deiner Daten anfordern
- Berichtigungsrecht (Art. 16): Unrichtige Daten korrigieren
- Löschungsrecht (Art. 17): Deine Daten dauerhaft löschen
- Recht auf Datenübertragbarkeit (Art. 20): Deine Daten exportieren
- Recht auf Einschränkung (Art. 18): Verlangen, dass wir deine Daten nur speichern
- Widerspruchsrecht (Art. 21): Der Verarbeitung aufgrund berechtigten Interesses widersprechen
- Recht, die Einwilligung jederzeit zu widerrufen
Um diese Rechte auszuüben, kontaktiere dpo@clonique.ai oder nutze die Löschfunktionen in der App.
7. Datenspeicherung
Die Daten eines Klons (Gespräche, Persönlichkeitsprofil, Chat-Export) werden auf dem Gerät gespeichert, solange der Klon existiert. Die verschlüsselte Kopie in der Web-App (siehe oben) ändert sich mit dem Gerät; der Server löscht sie, wenn du alle Daten löschst, und von selbst, wenn der Browser sie 400 Tage lang nicht abruft (bis dahin kann das Cookie des Browsers sie zurückholen). Bei einem Plan, der das ganze Gespräch speichert, liegt das Gespräch auch in Abschnitten für das Gedächtnis auf dem Server; der Server löscht sie, wenn der Plan auf Basic zurückgeht. Nutzt ein Jahr lang niemand den Klon, archiviert der Server ihn: Die verschlüsselten Abschnitte bleiben, und die Suche nach Bedeutung kommt zurück, sobald sich das Gerät wieder meldet. Wenn du einen Klon oder alle Daten löschst, verschwinden sie sofort vom Gerät, mit ihnen die Fotos und Sprachnachrichten des Klons, und vom Server, sobald das Gerät online ist. Die Datenbank des Servers wird jede Nacht kopiert; diese Kopien werden sieben Tage aufbewahrt, Kopien vor einer Änderung am Server drei Tage, sodass Gelöschtes spätestens sieben Tage später auch aus ihnen verschwunden ist. Wenn du dein Konto löschst, werden Konto, Abo und Anmeldedaten gelöscht; ein bezahlter Plan, auch Memorial, endet, Klone fallen auf Basic zurück (die letzten 200 Nachrichtenwechsel) und ihre Gedächtnis-Abschnitte werden vom Server gelöscht. Rechnungen werden 11 Jahre aufbewahrt, wie es das kroatische Rechnungslegungsgesetz verlangt. Meldungen einer Klon-Antwort werden höchstens 90 Tage aufbewahrt. Die Zugriffsprotokolle des Servers werden nach höchstens 15 Tagen gelöscht. Klone auf dem Gerät hängen nicht vom Konto ab; du löschst sie in den Einstellungen (Alle Daten löschen).
8. Kontakt zum Datenschutzbeauftragten
Unser Datenschutzbeauftragter ist erreichbar unter:
E-Mail: dpo@clonique.ai
Adresse: Clonique d.o.o., Zagreb, Kroatien
Du hast zudem das Recht, eine Beschwerde bei deiner zuständigen Datenschutzbehörde einzureichen.
9. Cookies und Speicher im Browser
Die Web-App verwendet ein einziges Cookie, cq_backup. Unser Server setzt es, dein Browser schickt es nur an die Adresse der verschlüsselten Kopie (/api/backup), Skripte auf der Seite können es nicht lesen, und es gilt 400 Tage ab der letzten Nutzung. Es enthält den Schlüssel, mit dem sich die verschlüsselte Kopie deiner Daten öffnen lässt (siehe oben); ohne ihn kann niemand die Kopie öffnen, auch wir nicht.
Im Speicher des Browsers (localStorage) bewahrt die App deine Klone, Nachrichten und Einstellungen verschlüsselt auf, in der Datenbank des Browsers (IndexedDB) die Fotos, Videos, GIFs, Sticker und Sprachnachrichten der Klone, ebenfalls verschlüsselt, dazu, was sie zum Funktionieren braucht: deine Anmeldung, eine zufällige Installationskennung, die gewählte Sprache und den Tag der ersten Nutzung.
Wir verwenden keine Cookies für Werbung, Tracking oder Analyse. Die Grafik-Engine der App und Ersatzschriften (etwa für Emojis) werden von Googles Servern (gstatic.com) geladen; diese sehen deine IP-Adresse, setzen aber keine Cookies. Bezahlt wird auf der Seite von Stripe, die nach Stripes eigenen Regeln eigene Cookies setzt.
All das ist für den Dienst, den du angefordert hast, unbedingt erforderlich, deshalb braucht es keine Einwilligung (§ 25 Abs. 2 TDDDG). Cookie und App-Daten löschst du in den Einstellungen (Alle Daten löschen), alles, was der Browser für diese Seite speichert, in den Einstellungen deines Browsers.