Geschlossene Beta
Datenschutzhinweise
Stand: 17. September 2026
1. Kurzfassung
TrennDasDing verarbeitet Fotos und Texte nicht ausschließlich auf deinem Smartphone. Für eine Analyse werden sie verschlüsselt per HTTPS an den Backend-Server bei Railway und von dort an die OpenAI API übertragen. Die eigentliche Entsorgungsentscheidung wird anschließend durch die Regeln der Anwendung getroffen.
Normale Fotos werden von TrennDasDing nicht dauerhaft auf dem Railway-Volume gespeichert. Ein Foto wird nur dann als Debug-Foto gespeichert, wenn du nach einem fehlerhaften Ergebnis ausdrücklich zustimmst.
2. Betreiber und Kontakt in der geschlossenen Beta
Diese Hinweise gelten für die geschlossene Testphase von TrennDasDing. Für Datenschutzfragen, Auskunfts- oder Löschanfragen kannst du den Kontaktweg verwenden, über den du deinen persönlichen Beta-Zugang erhalten hast.
3. Textanalyse
Wenn du einen Gegenstand als Text eingibst, wird diese Eingabe an den TrennDasDing-Server bei Railway und anschließend an die OpenAI API übertragen. Der ursprüngliche Text wird in den TrennDasDing-Analyse-Logs nicht als eigenes Raw-Text-Feld gespeichert.
Gespeichert werden kann jedoch die von der KI erkannte bzw. normalisierte Bezeichnung des Gegenstands. Diese kann im Einzelfall mit deiner ursprünglichen Eingabe übereinstimmen oder ihr sehr ähnlich sein.
4. Fotoanalyse
Hochgeladene Fotos werden auf dem Backend zunächst nur im Arbeitsspeicher verarbeitet und für die Erkennung an die OpenAI API übertragen. Bei einer normalen Analyse schreibt TrennDasDing das Originalfoto nicht auf das Railway-Volume.
Ausnahme: Wenn du ein Ergebnis mit 👎 bewertest und danach ausdrücklich zustimmst, darf das betreffende Foto für die Fehleranalyse gespeichert werden. Solche Debug-Fotos sind auf 48 Stunden begrenzt und werden danach beim nächsten automatischen Cleanup gelöscht. Es werden höchstens 50 Debug-Fotos gleichzeitig vorgehalten.
Bitte fotografiere möglichst nur den Gegenstand und keine Personen, Dokumente, Kennzeichen oder andere privaten Informationen.
5. OpenAI
Für die Erkennung von Gegenständen und Eigenschaften nutzt TrennDasDing die OpenAI API. Dabei werden die für die Analyse notwendigen Texte bzw. Bilddaten an OpenAI übertragen.
TrennDasDing sendet Responses-API-Anfragen mit store: false. Damit wird der erzeugte
Response nicht als abrufbarer Anwendungszustand der Responses API gespeichert. Davon unabhängig
kann OpenAI API-Eingaben und -Ausgaben nach den jeweils geltenden API-Richtlinien für Sicherheits-
und Missbrauchsüberwachung zeitlich begrenzt aufbewahren; OpenAI nennt hierfür standardmäßig bis
zu 30 Tage, sofern keine abweichende Vereinbarung oder gesetzliche Pflicht gilt.
Nach den aktuellen Angaben von OpenAI werden API-Eingaben und -Ausgaben standardmäßig nicht zum Training oder zur Verbesserung der Modelle verwendet, sofern der API-Kunde nicht ausdrücklich in eine Datenfreigabe einwilligt.
6. Railway Hosting
Der Backend-Server und das persistente Datenverzeichnis von TrennDasDing laufen bei Railway. Railway kann im Rahmen des Hostings technische Nutzungs-, Netzwerk-, Geräte- und IP-Daten sowie Plattform- und Ereignisprotokolle verarbeiten. Diese Verarbeitung liegt teilweise außerhalb der eigenen Application-Logs von TrennDasDing.
7. Welche Beta-Daten TrennDasDing selbst speichert
- Analyse-Log: zufällige Beta-Nutzer-ID, Analyse-ID, Anfrageart, erkannter Gegenstand, erkannte Eigenschaften, Ergebnis/Kategorie, Rückfragen, Confidence und Zeitstempel.
- Feedback: Beta-Nutzer-ID, Analyse-ID, erkannter Gegenstand, Ergebnis, 👍/👎, gewählter Fehlergrund, optionaler Kommentar (max. 250 Zeichen) und Zeitstempel.
- Beta-Zugang: zufällige Nutzer-ID, optionales Admin-Label, Hash des Einladungscodes bzw. Einladungslinks, Hash des Sitzungstokens, Zeitpunkt des ersten Öffnens/Aktivierens, Nutzungszeitpunkte sowie Meilensteine und Nutzungszähler der Beta.
- AI-Nutzungsstatistik: aggregierte Anzahl von Anfragen, Token-Mengen, Modell, geschätzte Kosten und Laufzeiten. Darin werden keine Fotos, Texte oder Beta-Nutzer-IDs gespeichert.
- Performance-Messwerte: technische Zeitwerte für Text-, Foto- und Objektfokus-Analysen (z. B. End-to-End-, Server-, OpenAI-, Transport-, Rule-Engine- und Render-Zeit) sowie ein zufälliger Messwert-Identifier und Zeitstempel. In diesem Performance-Log werden keine Fotos, eingegebenen Texte, erkannten Gegenstände oder Beta-Nutzer-IDs gespeichert.
8. Speicherdauer
- Analyse-Logs: 30 Tage.
- Feedback-Einträge: 30 Tage.
- Debug-Fotos mit ausdrücklicher Zustimmung: 48 Stunden, anschließend Cleanup.
- Aktive Beta-Zugänge: grundsätzlich bis zum Ablauf der Beta-Sitzung; derzeit beträgt die Sitzung 90 Tage.
- Nicht aktivierte, widerrufene oder abgelaufene Beta-Zugangseinträge: Löschung nach einer zusätzlichen Frist von 30 Tagen.
- Performance-Messwerte: 30 Tage.
- Aggregierte AI-Nutzungsstatistik: keine automatische zeitliche Löschung, da sie keine Anfrageinhalte oder Beta-Nutzer-IDs enthält.
Zusätzlich zu den zeitlichen Grenzen bestehen technische Maximalgrenzen für Analyse- und Feedback-Logs. Ältere Einträge können daher auch früher aus dem aktiven Log herausfallen.
9. IP-Adressen, Cookies und Identifikatoren
Die Anwendung nutzt die IP-Adresse kurzzeitig im Arbeitsspeicher für Rate-Limits. Der eigene
TrennDasDing-Code schreibt die IP-Adresse nicht in die Dateien unter /data. Davon
unberührt kann Railway als Hosting-Anbieter Netzwerk- und IP-Daten verarbeiten.
Nach erfolgreicher Aktivierung erhält dein Browser ein technisch notwendiges HttpOnly-Cookie mit einem zufälligen Sitzungstoken. In Produktion wird es als Secure-Cookie mit SameSite=Lax gesetzt. Der Server speichert nur einen Hash des Sitzungstokens.
Beta-Code, Sitzungstoken, Beta-Nutzer-ID, Analyse-ID und die vom Server für Rate-Limits genutzte IP-Adresse werden von TrennDasDing nicht als solche in den OpenAI-Payload aufgenommen.
10. Tracking
TrennDasDing verwendet in der aktuellen geschlossenen Beta keine Werbe- oder Marketing-Tracker wie Google Analytics, Meta Pixel oder vergleichbare Dienste.
11. Auskunft und Löschung
Wenn du wissen möchtest, welche TrennDasDing-Beta-Daten zu deinem Zugang gespeichert sind, oder ihre Löschung wünschst, melde dich über den Kontaktweg, über den du deinen Beta-Zugang erhalten hast. Für eine Zuordnung kann es nötig sein, deine Beta-Nutzer-ID oder andere nicht geheime Angaben aus deiner Sitzung zuzuordnen. Sende niemals API-Schlüssel oder Passwörter.