Rechtliches

Datenschutzerklärung.

Wir behandeln Ihre Daten so, wie wir unsere behandelt haben wollen — das Minimum erheben, nur bei Bedarf speichern und Ihnen jederzeit die Kontrolle zurückgeben.

Einleitung

Zyloo, LLC („Zyloo“, „wir“, „uns“), eine Limited Liability Company nach dem Recht des Bundesstaates Delaware mit eingetragenem Sitz in 131 Continental Dr, Suite 305, Newark, DE 19713, USA, betreibt ein einheitliches API-Gateway für KI-Modelle von Drittanbietern. Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn Sie sich registrieren, unsere Website besuchen oder Anfragen über die API senden.

Falls etwas hierunter unklar ist, schreiben Sie uns an privacy@zyloo.io — wir antworten innerhalb von sieben Tagen.

Was wir erheben

Wir erheben nur, was wir für den Betrieb des Dienstes benötigen:

  • Kontoinformationen — Name und E-Mail aus Ihrer Google- oder GitHub-Anmeldung.
  • Nutzungsmetadaten — Zeitstempel der Anfragen, Modell-ID, Token-Anzahl, Latenz und HTTP-Status. Prompt- oder Completion-Inhalte protokollieren wir standardmäßig nicht.
  • Technische Daten — IP-Adresse, User-Agent und Referrer, genutzt zur Betrugsprävention und Ratenbegrenzung. Aus der IP-Adresse Ihrer Registrierung leiten wir außerdem ein ungefähres Land für regionale Statistiken und regional ausgerichtete E-Mails ab; sie wird zur Betrugsprävention für die Lebensdauer des Kontos aufbewahrt.

Wie wir es nutzen

  • Das API-Gateway betreiben, absichern und verbessern.
  • Die von Ihnen verbrauchten Tokens abrechnen und Missbrauch verhindern.
  • Sie über dienstkritische Ereignisse wie Ausfälle oder Preisänderungen informieren.
  • Ihnen Produkt-Updates und Ankündigungen neuer Modelle per E-Mail senden — nur mit Ihrer Einwilligung; jede E-Mail enthält eine Ein-Klick-Abmeldung.
  • Gesetzliche Pflichten erfüllen und auf rechtmäßige Anfragen reagieren.

Wir verkaufen, vermieten oder teilen Ihre personenbezogenen Daten nicht mit Werbetreibenden. Wir nutzen Ihre Prompts oder Completions nicht zum Trainieren von Modellen — weder unserer noch fremder.

Soweit die DSGVO oder ein vergleichbares Gesetz anwendbar ist, stützen wir die Verarbeitung Ihrer personenbezogenen Daten auf folgende Rechtsgrundlagen:

  • Vertrag — Betrieb des Dienstes, für den Sie sich registriert haben, und Abrechnung Ihrer Nutzung.
  • Berechtigte Interessen — Betrugsprävention, Sicherheit und Dienstanalysen.
  • Einwilligung — Marketing-E-Mails wie Produkt-Updates und Ankündigungen neuer Modelle.
  • Rechtliche Verpflichtung — Steuer- und Buchhaltungsunterlagen, die wir aufbewahren müssen.

Datenspeicherung

  • Anfrage-Payloads (Prompt + Completion) — werden nicht gespeichert. Verworfen, sobald die Antwort gesendet ist.
  • Anfrage-Metadaten — 7 Tage aufbewahrt, dann automatisch gelöscht. Nur aggregierte Token-Summen bleiben für Statistiken erhalten.
  • Konto- und Abrechnungsdaten — für die Lebensdauer des Kontos aufbewahrt, plus die steuerrechtlich vorgeschriebene Frist.

Wenn Sie besondere Vereinbarungen zu Datenverarbeitung oder Aufbewahrung benötigen, schreiben Sie uns an privacy@zyloo.io.

Drittanbieter

Wenn Sie ein Modell aufrufen, leiten wir die Anfrage an den von Ihnen gewählten Upstream-Anbieter weiter (OpenAI, Anthropic, Google, xAI, DeepSeek, Moonshot oder Zhipu). Jeder Anbieter hat eine eigene Datenschutzerklärung, die für die Anfrage gilt, sobald sie unsere Infrastruktur verlässt. Wo Anbieter es anbieten, vereinbaren wir Enterprise-Bedingungen ohne Datenspeicherung.

Internationale Übermittlungen

Unsere Auftragsverarbeiter und die von Ihnen aufgerufenen Modellanbieter können außerhalb Ihres Landes ansässig sein, auch in den Vereinigten Staaten (z. B. NOWPayments, Vercel und die oben genannten Upstream-Modellanbieter). Wo erforderlich, stützen sich Übermittlungen personenbezogener Daten auf Garantien wie Standardvertragsklauseln oder einen anwendbaren Angemessenheitsrahmen.

Weitergabe

Wir geben personenbezogene Daten nur weiter an:

  • Auftragsverarbeiter, die den Dienst betreiben (Cloud-Hosting, E-Mail, Fehler-Tracking).
  • Rechts- oder Aufsichtsbehörden, wenn ein gültiges rechtliches Verfahren uns dazu verpflichtet.
  • Einen Erwerber im unwahrscheinlichen Fall einer Fusion oder Übernahme, unter gleichwertigen Datenschutzverpflichtungen.

Sicherheit

Daten während der Übertragung sind durch TLS 1.3 geschützt. Ruhende Daten sind mit AES-256 verschlüsselt. Der Zugriff auf Produktionssysteme ist beschränkt und durch Multi-Faktor-Authentifizierung geschützt, und wir überwachen unsere Systeme auf Schwachstellen. Trotz aller Bemühungen ist kein System unverwundbar — sollten wir eine Sie betreffende Datenpanne feststellen, benachrichtigen wir Sie ohne unangemessene Verzögerung.

Ihre Rechte

Je nach Wohnort haben Sie möglicherweise das Recht, die von uns über Sie gespeicherten personenbezogenen Daten einzusehen, zu berichtigen, zu exportieren, einzuschränken oder zu löschen. Ihr Konto können Sie direkt auf der Profilseite in Ihrem Dashboard löschen; für Auskunfts- oder Exportanfragen schreiben Sie an privacy@zyloo.io.

Cookies

Wir verwenden eine kleine Zahl unbedingt erforderlicher Cookies für Authentifizierung und Lastverteilung sowie eine datenschutzfreundliche Produktanalyse (PostHog), um zu verstehen, wie der Dienst genutzt wird. Wir setzen keine Werbe-Cookies von Dritten ein. Sie können Cookies im Browser deaktivieren, aber Kernfunktionen wie die Anmeldung funktionieren dann nicht mehr.

Kinder

Zyloo richtet sich nicht an Kinder unter 13 Jahren (unter 16 in der EU). Wir erheben wissentlich keine Daten von Kindern. Wenn Sie glauben, dass ein Kind personenbezogene Daten angegeben hat, kontaktieren Sie uns — wir löschen sie.

Zahlungsmethoden

Wir speichern Ihre Karten- oder Bankdaten nicht. Alle Zahlungen laufen über unsere Zahlungsdienstleister — NOWPayments für Kryptowährungen sowie Whop für internationale Karten, Apple Pay, Google Pay, Cash App und regionale Bankzahlarten (SEPA-Lastschrift, iDEAL, PSE und SPEI). Krypto-Zahlungen zeigen eine Einmal-Adresse und einen Betrag, Kartendaten werden nur auf der sicheren Seite des Anbieters eingegeben. Wenn Sie eine Karte für automatische Aufladungen oder ein sich verlängerndes Abo hinterlegen, wird die Karte selbst bei Whop gespeichert, nicht bei uns: wir behalten nur eine Referenz darauf sowie Kartentyp, die letzten vier Ziffern und das Ablaufdatum, um Ihnen die hinterlegte Karte anzuzeigen und sie zu belasten, wenn Sie uns dazu beauftragt haben. Sie können sie jederzeit auf der Abrechnungsseite entfernen. Ansonsten speichern wir nur die Transaktionsreferenz und den gutgeschriebenen Betrag, damit Guthaben und Belege nachprüfbar bleiben.

Rückerstattungsrichtlinie

  • Mit Krypto (USDT, Bitcoin oder jede andere Kryptowährung) gekauftes Guthaben ist nicht erstattungsfähig — ohne Ausnahmen.
  • Guthaben, das per Karte oder mit einer im selben Checkout angebotenen Bankzahlart (SEPA-Lastschrift, iDEAL, PSE oder SPEI) gekauft wurde, kann für den nicht verbrauchten Restbetrag dieser Aufladung erstattet werden: Schreiben Sie von Ihrer Konto-E-Mail an support@zyloo.io und wir erstatten, was davon übrig ist. Bereits für Anfragen verbrauchtes Guthaben kann nicht zurückgegeben werden.
  • Abo-Zahlungen sind nach Beginn des bezahlten Zeitraums nicht erstattungsfähig.
  • Wird eine Zahlung nicht gutgeschrieben, schreibe uns mit der Transaktionsreferenz an support@zyloo.io — wir prüfen und korrigieren das.
  • Mit der weiteren Nutzung der Plattform stimmen Sie diesen Erstattungsbedingungen zu.

Änderungen dieser Erklärung

Bei wesentlichen Änderungen veröffentlichen wir die neue Erklärung hier und benachrichtigen aktive Nutzer per E-Mail. Ihre weitere Nutzung des Dienstes nach einer Änderung bedeutet, dass Sie die aktualisierte Erklärung akzeptieren.

Kontakt

Fragen, Beschwerden oder Datenanfragen? Schreiben Sie an privacy@zyloo.io. Verantwortlicher ist Zyloo, LLC, 131 Continental Dr, Suite 305, Newark, DE 19713, USA. Sie können sich auch an Ihre örtliche Datenschutzbehörde wenden.

Haben Sie eine Frage?

Wir beantworten Datenschutz-E-Mails innerhalb von sieben Tagen.

privacy@zyloo.io
Datenschutzerklärung | Zyloo