Clonique

Datenschutzerklärung

Zuletzt aktualisiert: Oktober 2026

1. Verantwortlicher

Clonique d.o.o. ist der Verantwortliche für deine personenbezogenen Daten. Wir verpflichten uns, deine Privatsphäre in Übereinstimmung mit der EU-Datenschutz-Grundverordnung (DSGVO) zu schützen.

Kontakt: dpo@clonique.ai

2. Welche Daten wir erheben

Wir erheben folgende Datenkategorien:

3. Wie wir Chat-Daten verarbeiten

Chat-Exporte werden auf deinem Gerät gelesen und analysiert, um Persönlichkeitsprofile für KI-Klone zu erstellen. In der Web-App liegt eine verschlüsselte Kopie von allem, was die App speichert (Klone, Unterhaltungen, Einstellungen), auch auf unserem Server, weil ein Browser die Daten einer Website von selbst löschen kann (Safari nach sieben Tagen ohne Besuch); die Kopie ist mit dem Schlüssel deines Geräts verschlüsselt, den der Server nicht speichert: Er liegt im Cookie deines Browsers, sodass die Kopie nur während einer Anfrage deines Browsers geöffnet werden kann. Auf dem Gerät selbst liegt der Schlüssel nur in der mobilen App getrennt von den Daten, im sicheren Speicher des Systems (iOS-Schlüsselbund, Android Keystore); im Browser liegt er in den Daten der Website, neben dem, was er öffnet. Die Verschlüsselung schützt deshalb die Kopie auf dem Server und auf dem Handy eine Kopie der App-Dateien, aber nicht vor jemandem mit Zugriff auf dein entsperrtes Gerät. Die Android-App macht keine Sicherung in Googles Cloud und keine Übertragung auf ein neues Handy, weil der Schlüssel nicht mitgehen kann. Bei Plänen, die den ganzen Chat behalten, wird die Unterhaltung, damit sich ein Klon an alte Unterhaltungen erinnern kann, auch auf unserem Server gespeichert, in Abschnitten, die mit einem Schlüssel verschlüsselt sind (AES-GCM), der von deinem Gerät kommt und mit jeder Anfrage mitgeschickt wird; der Server speichert ihn nicht und kann die Abschnitte nur während einer Anfrage deines Geräts öffnen. Für die Suche nach Bedeutung werden die Abschnitte über OpenRouter an Anbieter von Embedding-Modellen gesendet (Nebius, DeepInfra, Voyage AI), die mit dem Gesendeten nicht trainieren; ihre Vektoren bleiben unverschlüsselt auf dem Server: Sie sind kein Text, aber man kann aus ihnen teilweise ableiten, wovon ein Abschnitt handelt. Der Server kennt außerdem den Namen des Klons und die Uhrzeiten, zu denen die Person schrieb, damit der Klon zuerst schreiben und eine Benachrichtigung senden kann. Um Antworten zu generieren, werden Teile der Unterhaltung über OpenRouter an KI-Modellanbieter gesendet (OpenAI; Anthropic nur zum Lesen des Exports oder der Beschreibung, wenn ein Klon erstellt oder neu gelesen wird), über eine verschlüsselte Verbindung (TLS); diese Anbieter sitzen außerhalb der EU (USA), und es werden nur Anbieter genutzt, die mit dem Gesendeten nicht trainieren. Daten auf dem Gerät werden mit AES-GCM verschlüsselt, mit einem Schlüssel, der auf dem Gerät erzeugt wird und zum Server nur mit der Kopie gelangt, ohne dass der Server ihn speichert; dies schützt Dateien und Backups, aber nicht ein entsperrtes Gerät. Fotos, Videos, GIFs, Sticker und Sprachnachrichten aus einem Export mit Medien (nur die, die die Person des Klons geschickt hat) werden verschlüsselt nur auf deinem Gerät gespeichert; die Dateien selbst gehen nicht an unseren Server, nicht in die verschlüsselte Kopie und nicht an KI-Modellanbieter. In die verschlüsselte Kopie kommt nur ihre Liste (Art, Datum, Dateiname und -größe sowie die Worte, die im Chat drumherum geschrieben wurden), und KI-Modellanbieter bekommen diese Worte, wenn der Klon entscheidet, ob er eines davon schickt. Vor dem Speichern prüft die App auf deinem Gerät, ob Fotos, Videos, GIFs und Sticker sexuell aussehen (ein kleines Bilderkennungsmodell, das von unserem Server geladen wird und nur in deinem Browser läuft); solche werden nicht gespeichert, und der Klon schickt keines, das noch nicht geprüft wurde. Die Prüfung ist nicht perfekt. Wir verwenden deine Chat-Daten nicht, um allgemeine KI-Modelle zu trainieren. Wenn du einen Klon oder alle Daten löschst, werden auch die Daten auf dem Server gelöscht. Zahlungen für kostenpflichtige Pläne wickelt Stripe ab (deine Kartendaten sieht nur Stripe, wir nicht), Rechnungen stellt Invoxs aus, das sie bei der kroatischen Steuerverwaltung fiskalisiert und dir per E-Mail schickt (Invoxs erhält diese E-Mail-Adresse, den Betrag und den Plan), und E-Mails (Bestätigung der Adresse, Zurücksetzen des Passworts und gemeldete Antworten an uns) versendet Resend; Stripe und Resend können Daten in den USA verarbeiten.

4. Zwecke und Rechtsgrundlagen

Wir verarbeiten Daten nur für diese Zwecke, jeweils auf einer Rechtsgrundlage der DSGVO:

Die Übermittlung von Daten in die USA beruht auf den Standardvertragsklauseln der Europäischen Kommission (Art. 46) im Auftragsverarbeitungsvertrag mit OpenRouter, über den jeder Aufruf eines KI-Modells läuft, und für Stripe, Resend und Google auf dem EU-US Data Privacy Framework (Art. 45), nach dem sie zertifiziert sind.

5. Personen, deren Nachrichten du importierst

Ein Chat-Export enthält auch die Nachrichten der Person, deren Klon du erstellst, und in einem Gruppenchat die der anderen Teilnehmer. Diese Nachrichten und der Name, den du eingibst, werden nur verarbeitet, damit der Klon wie diese Person schreiben kann: auf deinem Gerät, in der verschlüsselten Kopie und im Gedächtnis auf dem Server sowie bei den Anbietern der KI-Modelle, wie oben beschrieben; ihre Fotos und Sprachnachrichten aus einem Export mit Medien bleiben verschlüsselt nur auf deinem Gerät. Nichts davon wird für einen anderen Zweck oder zum Training von Modellen verwendet, und es wird mit dem Klon gelöscht. Rechtsgrundlage ist das berechtigte Interesse (Art. 6(1)(f)) der Person, die den Klon erstellt, ein Gespräch mit einem nahestehenden Menschen zu bewahren. Mit den Nachrichten Verstorbener gehen wir genauso um.

Importiere nur einen Chat, an dem du selbst teilgenommen hast und den du teilen darfst; wenn die Person lebt, sag es ihr. Wenn du glaubst, dass jemand einen Chat mit dir importiert hat, schreib an dpo@clonique.ai. Was ein Klon enthält, sehen wir nicht, weil es mit einem Schlüssel vom Gerät verschlüsselt ist; deshalb löschen wir auf dem Server, was wir dir zuordnen können (etwa den Namen eines Klons); einen Klon auf dem Gerät eines anderen erreichen wir nicht.

6. Deine Rechte

Gemäß DSGVO hast du folgende Rechte:

Um diese Rechte auszuüben, kontaktiere dpo@clonique.ai oder nutze die Löschfunktionen in der App.

7. Datenspeicherung

Die Daten eines Klons (Gespräche, Persönlichkeitsprofil, Chat-Export) werden auf dem Gerät gespeichert, solange der Klon existiert. Die verschlüsselte Kopie in der Web-App (siehe oben) ändert sich mit dem Gerät; der Server löscht sie, wenn du alle Daten löschst, und von selbst, wenn der Browser sie 400 Tage lang nicht abruft (bis dahin kann das Cookie des Browsers sie zurückholen). Bei einem Plan, der das ganze Gespräch speichert, liegt das Gespräch auch in Abschnitten für das Gedächtnis auf dem Server; der Server löscht sie, wenn der Plan auf Basic zurückgeht. Nutzt ein Jahr lang niemand den Klon, archiviert der Server ihn: Die verschlüsselten Abschnitte bleiben, und die Suche nach Bedeutung kommt zurück, sobald sich das Gerät wieder meldet. Wenn du einen Klon oder alle Daten löschst, verschwinden sie sofort vom Gerät, mit ihnen die Fotos und Sprachnachrichten des Klons, und vom Server, sobald das Gerät online ist. Die Datenbank des Servers wird jede Nacht kopiert; diese Kopien werden sieben Tage aufbewahrt, Kopien vor einer Änderung am Server drei Tage, sodass Gelöschtes spätestens sieben Tage später auch aus ihnen verschwunden ist. Wenn du dein Konto löschst, werden Konto, Abo und Anmeldedaten gelöscht; ein bezahlter Plan, auch Memorial, endet, Klone fallen auf Basic zurück (die letzten 200 Nachrichtenwechsel) und ihre Gedächtnis-Abschnitte werden vom Server gelöscht. Rechnungen werden 11 Jahre aufbewahrt, wie es das kroatische Rechnungslegungsgesetz verlangt. Meldungen einer Klon-Antwort werden höchstens 90 Tage aufbewahrt. Die Zugriffsprotokolle des Servers werden nach höchstens 15 Tagen gelöscht. Klone auf dem Gerät hängen nicht vom Konto ab; du löschst sie in den Einstellungen (Alle Daten löschen).

8. Kontakt zum Datenschutzbeauftragten

Unser Datenschutzbeauftragter ist erreichbar unter:

E-Mail: dpo@clonique.ai

Adresse: Clonique d.o.o., Zagreb, Kroatien

Du hast zudem das Recht, eine Beschwerde bei deiner zuständigen Datenschutzbehörde einzureichen.

9. Cookies und Speicher im Browser

Die Web-App verwendet ein einziges Cookie, cq_backup. Unser Server setzt es, dein Browser schickt es nur an die Adresse der verschlüsselten Kopie (/api/backup), Skripte auf der Seite können es nicht lesen, und es gilt 400 Tage ab der letzten Nutzung. Es enthält den Schlüssel, mit dem sich die verschlüsselte Kopie deiner Daten öffnen lässt (siehe oben); ohne ihn kann niemand die Kopie öffnen, auch wir nicht.

Im Speicher des Browsers (localStorage) bewahrt die App deine Klone, Nachrichten und Einstellungen verschlüsselt auf, in der Datenbank des Browsers (IndexedDB) die Fotos, Videos, GIFs, Sticker und Sprachnachrichten der Klone, ebenfalls verschlüsselt, dazu, was sie zum Funktionieren braucht: deine Anmeldung, eine zufällige Installationskennung, die gewählte Sprache und den Tag der ersten Nutzung.

Wir verwenden keine Cookies für Werbung, Tracking oder Analyse. Die Grafik-Engine der App und Ersatzschriften (etwa für Emojis) werden von Googles Servern (gstatic.com) geladen; diese sehen deine IP-Adresse, setzen aber keine Cookies. Bezahlt wird auf der Seite von Stripe, die nach Stripes eigenen Regeln eigene Cookies setzt.

All das ist für den Dienst, den du angefordert hast, unbedingt erforderlich, deshalb braucht es keine Einwilligung (§ 25 Abs. 2 TDDDG). Cookie und App-Daten löschst du in den Einstellungen (Alle Daten löschen), alles, was der Browser für diese Seite speichert, in den Einstellungen deines Browsers.