← Zurück zu TrennDasDing

Geschlossene Beta

Datenschutzhinweise

Stand: 17. September 2026

1. Kurzfassung

TrennDasDing verarbeitet Fotos und Texte nicht ausschließlich auf deinem Smartphone. Für eine Analyse werden sie verschlüsselt per HTTPS an den Backend-Server bei Railway und von dort an die OpenAI API übertragen. Die eigentliche Entsorgungsentscheidung wird anschließend durch die Regeln der Anwendung getroffen.

Normale Fotos werden von TrennDasDing nicht dauerhaft auf dem Railway-Volume gespeichert. Ein Foto wird nur dann als Debug-Foto gespeichert, wenn du nach einem fehlerhaften Ergebnis ausdrücklich zustimmst.

2. Betreiber und Kontakt in der geschlossenen Beta

Diese Hinweise gelten für die geschlossene Testphase von TrennDasDing. Für Datenschutzfragen, Auskunfts- oder Löschanfragen kannst du den Kontaktweg verwenden, über den du deinen persönlichen Beta-Zugang erhalten hast.

3. Textanalyse

Wenn du einen Gegenstand als Text eingibst, wird diese Eingabe an den TrennDasDing-Server bei Railway und anschließend an die OpenAI API übertragen. Der ursprüngliche Text wird in den TrennDasDing-Analyse-Logs nicht als eigenes Raw-Text-Feld gespeichert.

Gespeichert werden kann jedoch die von der KI erkannte bzw. normalisierte Bezeichnung des Gegenstands. Diese kann im Einzelfall mit deiner ursprünglichen Eingabe übereinstimmen oder ihr sehr ähnlich sein.

4. Fotoanalyse

Hochgeladene Fotos werden auf dem Backend zunächst nur im Arbeitsspeicher verarbeitet und für die Erkennung an die OpenAI API übertragen. Bei einer normalen Analyse schreibt TrennDasDing das Originalfoto nicht auf das Railway-Volume.

Ausnahme: Wenn du ein Ergebnis mit 👎 bewertest und danach ausdrücklich zustimmst, darf das betreffende Foto für die Fehleranalyse gespeichert werden. Solche Debug-Fotos sind auf 48 Stunden begrenzt und werden danach beim nächsten automatischen Cleanup gelöscht. Es werden höchstens 50 Debug-Fotos gleichzeitig vorgehalten.

Bitte fotografiere möglichst nur den Gegenstand und keine Personen, Dokumente, Kennzeichen oder andere privaten Informationen.

5. OpenAI

Für die Erkennung von Gegenständen und Eigenschaften nutzt TrennDasDing die OpenAI API. Dabei werden die für die Analyse notwendigen Texte bzw. Bilddaten an OpenAI übertragen.

TrennDasDing sendet Responses-API-Anfragen mit store: false. Damit wird der erzeugte Response nicht als abrufbarer Anwendungszustand der Responses API gespeichert. Davon unabhängig kann OpenAI API-Eingaben und -Ausgaben nach den jeweils geltenden API-Richtlinien für Sicherheits- und Missbrauchsüberwachung zeitlich begrenzt aufbewahren; OpenAI nennt hierfür standardmäßig bis zu 30 Tage, sofern keine abweichende Vereinbarung oder gesetzliche Pflicht gilt.

Nach den aktuellen Angaben von OpenAI werden API-Eingaben und -Ausgaben standardmäßig nicht zum Training oder zur Verbesserung der Modelle verwendet, sofern der API-Kunde nicht ausdrücklich in eine Datenfreigabe einwilligt.

OpenAI: Datenschutz für Geschäftsdaten

6. Railway Hosting

Der Backend-Server und das persistente Datenverzeichnis von TrennDasDing laufen bei Railway. Railway kann im Rahmen des Hostings technische Nutzungs-, Netzwerk-, Geräte- und IP-Daten sowie Plattform- und Ereignisprotokolle verarbeiten. Diese Verarbeitung liegt teilweise außerhalb der eigenen Application-Logs von TrennDasDing.

Railway Privacy Policy

7. Welche Beta-Daten TrennDasDing selbst speichert

8. Speicherdauer

Zusätzlich zu den zeitlichen Grenzen bestehen technische Maximalgrenzen für Analyse- und Feedback-Logs. Ältere Einträge können daher auch früher aus dem aktiven Log herausfallen.

9. IP-Adressen, Cookies und Identifikatoren

Die Anwendung nutzt die IP-Adresse kurzzeitig im Arbeitsspeicher für Rate-Limits. Der eigene TrennDasDing-Code schreibt die IP-Adresse nicht in die Dateien unter /data. Davon unberührt kann Railway als Hosting-Anbieter Netzwerk- und IP-Daten verarbeiten.

Nach erfolgreicher Aktivierung erhält dein Browser ein technisch notwendiges HttpOnly-Cookie mit einem zufälligen Sitzungstoken. In Produktion wird es als Secure-Cookie mit SameSite=Lax gesetzt. Der Server speichert nur einen Hash des Sitzungstokens.

Beta-Code, Sitzungstoken, Beta-Nutzer-ID, Analyse-ID und die vom Server für Rate-Limits genutzte IP-Adresse werden von TrennDasDing nicht als solche in den OpenAI-Payload aufgenommen.

10. Tracking

TrennDasDing verwendet in der aktuellen geschlossenen Beta keine Werbe- oder Marketing-Tracker wie Google Analytics, Meta Pixel oder vergleichbare Dienste.

11. Auskunft und Löschung

Wenn du wissen möchtest, welche TrennDasDing-Beta-Daten zu deinem Zugang gespeichert sind, oder ihre Löschung wünschst, melde dich über den Kontaktweg, über den du deinen Beta-Zugang erhalten hast. Für eine Zuordnung kann es nötig sein, deine Beta-Nutzer-ID oder andere nicht geheime Angaben aus deiner Sitzung zuzuordnen. Sende niemals API-Schlüssel oder Passwörter.