Was wir erheben, und wann
Wenn Sie eine Seite lesen
Auf dieser Website wird kein Analyse- oder Tracking-Skript geladen, und das Lesen einer Seite schreibt keine Zeile in irgendeine unserer Datenbanken. Was tatsächlich geschieht, ist gewöhnliche Auslieferung im Web: Cloudflare liefert die Seite aus, und die Anfrage erreicht dessen Server mit all dem, was jede HTTP-Anfrage mit sich führt.
- Ihre IP-Adresse.
- Die Adresse der Seite, die Sie angefordert haben, und die Seite, von der Sie kamen, sofern Ihr Browser einen Referrer gesendet hat.
- Ihren Browser und Ihr Betriebssystem aus dem User-Agent-Header sowie Ihre Sprachpräferenzen aus Accept-Language. Ein Link ohne Sprachangabe, etwa ein geteiltes /plane-crash, wird anhand dieses Headers einer der gebauten Sprachfassungen zugeordnet.
Cloudflare verarbeitet das als unser Hosting-Anbieter und führt eigene Anfrageprotokolle nach eigenem Zeitplan. Wir ziehen daraus keine Seitenaufruf-Statistiken. Likelier setzt keine Cookies. Es gibt keine Werbung, keine Werbekennung und kein websiteübergreifendes Tracking, und nichts wird verkauft oder zu Marketingzwecken an Dritte weitergegeben. Das Lesen einer Seite baut nichts über Sie auf und wird überhaupt nicht ausgewertet. Wir dehnen das allerdings nicht zu einem pauschalen Nein zum Profiling für die ganze Website, denn /calibrate lädt Sie dazu ein, sich selbst zu beschreiben, und das verdient eine richtige Antwort und nicht ein einzelnes Wort. Diese Antwort steht weiter unten.
Wenn Sie suchen
Die Suche läuft in Ihrem Browser in drei Stufen ab, und die dritte Stufe braucht einen Vektor, den nur ein Modell erzeugen kann. Sobald Ihre Eingabe zur Ruhe gekommen ist, geht der Text an unseren Server, der ihn zur Umwandlung in diesen Vektor an Google weiterleitet, und eine Zeile wird in unsere Datenbank geschrieben. Die Zeile enthält:
- Einen SHA-256-Hash der Anfrage, kleingeschrieben und in den Leerzeichen normalisiert. Der Text selbst wird nicht gespeichert.
- Wie viele Ergebnisse zurückkamen.
- Welche Ranking-Stufen liefen, und ob die Vektor-Stufe darunter war.
- Wie lange die Suche gedauert hat, in Millisekunden.
- Den Pfad der Seite, von der aus Sie gesucht haben, zum Beispiel /en/risks.
Diese Zeile enthält keine IP-Adresse und keine Sitzungskennung. Außerhalb der Zeile erhöht allerdings jede angenommene Suche einen Ratenbegrenzungszähler in Workers KV, dessen Schlüssel die ersten acht Bytes eines ungesalzenen SHA-256 Ihrer IP-Adresse enthält, und dieser Zähler verfällt 24 Stunden nach dem Schreiben. Suchzeilen werden 90 Tage nach dem Schreiben gelöscht, durch einen Aufräumlauf, den späterer Datenverkehr anstößt und nicht eine Uhr, sodass eine sehr ruhige Phase eine Zeile etwas länger stehen lassen kann. Wir werden Ihnen auch nicht sagen, der Hash sei anonym: Eine kurze, häufige Anfrage lässt sich zurückgewinnen, indem man Kandidatenphrasen hasht und vergleicht. Behandeln Sie diese Zeilen also als pseudonyme Daten.
Wenn Sie /calibrate benutzen
Calibrate bittet Sie, eine Situation in eigenen Worten zu beschreiben, und ist damit die einzige Stelle der Website, an der Sie etwas über sich selbst eintippen könnten. Dieser Text geht an unseren Server, der ihn an einen Cloudflare Worker von uns weitergibt, den Likelier MCP server, um den Datensatz zu durchsuchen. Für die Suche schickt dieser Worker Ihren Text an Google, damit daraus ein Vektor wird. Zeigt die Seite außerdem eine kurze generierte Einordnung, geht Ihr Text ein zweites Mal an Google, eingebettet in einen Prompt an ein generatives Modell, und die zurückkommende Antwort liegt 24 Stunden im Cloudflare-Edge-Cache unter einem Schlüssel, der aus einem Hash Ihres Textes abgeleitet ist. Den Text bewahren wir nicht auf. Wir bewahren auf:
- Einen 12 Zeichen langen Präfix eines SHA-256-Hashes dessen, was Sie eingetippt haben, das Risiko, das wir dazu zugeordnet haben, ob die Anfrage abgelehnt wurde oder nichts traf, und die Version des Datensatzes, der geantwortet hat.
- Eine zufällige Nonce, die die Seitensitzung kennzeichnet, beim Laden der Seite ausgegeben und zehn Minuten lang gültig. Sie ist es, die einen späteren Feedback-Klick mit der Kalibrierung verbindet, zu der er gehört.
- Einen SHA-256-Hash Ihrer IP-Adresse, verbunden mit dem Datum und einem geheimen Wert, der bei uns liegt, um wiederholte Eingaben innerhalb eines Tages zu erkennen. Ist dieser Wert nicht konfiguriert, bleibt das Feld leer, statt mit einem schwächeren Wert gefüllt zu werden.
- Ihre Oberflächensprache und, falls Sie eine anklicken, welche Feedback-Schaltfläche Sie gedrückt oder welchen externen KI-Anbieter Sie gewählt haben. Die Wahl eines Anbieters öffnet dessen eigene Website mit Ihrer Frage in der Zwischenablage und in manchen Fällen im Link selbst; von da an liegt der Text bei jenem Unternehmen und wird nach dessen Richtlinie behandelt, nicht nach unserer.
Diese Zeilen werden 90 Tage nach dem Schreiben gelöscht, im selben vom Datenverkehr angestoßenen Aufräumlauf wie die Suchzeilen. Dieselbe Frist und dieselbe Handhabung gelten für die Bewertung, die Sie abgeben können, nachdem ein KI-Assistent über unseren MCP server geantwortet hat: Folgen Sie diesem Bewertungslink, werden Ihre Bewertung, das Werkzeug, das die Antwort erzeugt hat, die Version des Datensatzes und derselbe datierte IP-Hash festgehalten, und sonst nichts. Eine kurze Wendung ergibt einen Hash, den man durch Raten und erneutes Hashen zurückgewinnen kann, genau wie bei der Suche. Auch dies sind also keine anonymen Daten. Ob das Profiling ist, ist eine berechtigte Frage, denn Art. 4 Nr. 4 DSGVO erfasst automatisierte Verarbeitung, mit der persönliche Aspekte einer Person bewertet werden, und nennt darunter Gesundheit und Verhalten, was dem nahekommt, was Sie hier eintippen könnten. Was die Seite tatsächlich tut, ist enger. Ihre Worte wählen Einträge aus, die es bereits gibt, und die Zahl, die Sie sehen, ist der veröffentlichte Wert für eine Bevölkerung und kein über Sie berechneter Wert. Dem Modell, das die kurze Zusammenfassung schreibt, ist untersagt, irgendeine Wahrscheinlichkeit neu zu berechnen oder fortzuschreiben, wohl aber darf es auswählen, welcher der veröffentlichten Faktoren des Eintrags angesichts Ihrer Beschreibung erwähnenswert ist. Die Liste persönlicher Faktoren neben dem Ergebnis ist die eigene Liste dieses Eintrags, dieselbe wie auf seiner öffentlichen Seite und dieselbe für jeden, der dort landet, und diese Website sendet uns weder Alter noch Geschlecht noch Vorgeschichte, um sie damit abzugleichen, weshalb dort jeder Faktor als nicht markiert erscheint. Ein KI-Assistent, der über unseren MCP server arbeitet, kann eine Altersgruppe, ein Geschlecht oder eine Vorgeschichte weitergeben, die Sie ihm genannt haben, und dann werden die Faktoren, deren Wortlaut passt, für diese eine Antwort angehakt und nirgends festgehalten. Der Schieberegler, mit dem sich diese Faktoren auf einer Eintragsseite durchspielen lassen, läuft vollständig in Ihrem Browser und schickt nichts irgendwohin. Nichts sammelt sich an: Wir halten keine Merkmale über Sie und kein Profil, in das sie gehören würden, jede Anfrage wird für sich beantwortet, und die zehn Minuten gültige Nonce verbindet einen Bewertungsklick mit einer Kalibrierung und nicht eine Person mit einer Vorgeschichte. Über Sie wird nicht entschieden, also greift Art. 22 DSGVO nicht. Die ehrliche Beschreibung lautet: Recherche mit einer persönlichen Frage im Anhang, und wenn Sie lieber keine anhängen, lassen sich dieselben Einträge durch Blättern oder Suchen lesen, ganz ohne sich zu beschreiben.
Wer es verarbeitet, und wo
Text, den Sie eintippen, erreicht Google, und das ist die Offenlegung auf dieser Seite, die ein zweites Lesen am ehesten verdient. Eine Suchanfrage geht an das Einbettungsmodell gemini-embedding-2, um für das Ranking in einen 768-dimensionalen Vektor verwandelt zu werden. Eine Calibrate-Situation geht über unseren MCP Worker an dasselbe Einbettungsmodell. Eine Calibrate-Situation geht darüber hinaus an ein generatives Modell, gemini-3.5-flash-lite, sofern das Deployment nichts anderes vorgibt, eingebettet in einen Prompt, der auch den abgerufenen Text des Datensatzes trägt, immer dann, wenn die Seite eine Einordnung darstellt. Wir hängen an keinen dieser Aufrufe einen Namen, ein Konto, ein Cookie oder eine Kennung, und weil unser Server sie ausführt, sieht Google unsere Infrastruktur statt Ihrer IP-Adresse. Der Text aber gehört Ihnen, und er verlässt unsere Systeme. Google verarbeitet ihn nach dem Dokument „ Google Privacy Policy “.
Cloudflare
Cloudflare ist nicht das Netz vor der Website. Cloudflare ist die Website: dort läuft der Code, und dort liegt fast alles, was wir aufbewahren. Pages liefert das HTML aus, Functions führen die API-Endpunkte aus, D1 hält die oben beschriebenen Tabellen, Workers KV hält die Ratenbegrenzungszähler, Analytics Engine nimmt pro API-Aufruf einen Datenpunkt auf, der Endpunkt, HTTP-Status und Laufzeit festhält, ohne IP und ohne Text, R2 liefert den Suchindex, den Ihr Browser herunterlädt, und den Abzug des Datensatzes, den der MCP Worker liest, der Edge-Cache hält die generierten Einordnungen, und Workers Logs sammelt die strukturierten Fehlerzeilen unserer Endpunkte und bewahrt sie einige Tage auf. Der Likelier MCP server ist ein eigener Cloudflare Worker, den wir betreiben. All das läuft auf Cloudflare als unserem Auftragsverarbeiter, nach dem Dokument „ Cloudflare Privacy Policy “. Unsere Konfiguration legt keine Region fest, die Verarbeitung kann also außerhalb des Europäischen Wirtschaftsraums stattfinden.
Was die Website auf Ihrem Gerät ablegt
- theme: das von Ihnen gewählte Farbschema, geschrieben nur dann, wenn Sie den Umschalter benutzen.
- likelier:recent:consent:v1 und likelier:recent:v1: Ihre Antwort auf die Frage nach dem Leseverlauf, und der Verlauf selbst. In den Verlauf wird nichts geschrieben, bevor Sie zustimmen, ein Nein löscht alles bereits Vorhandene, und keiner der beiden Werte wird je an einen Server gesendet.
- likelier-coffee-dismiss, likelier-coffee-supporter und pwa-install-dismissed-at: ein Vermerk, dass Sie den Unterstützungshinweis oder den Installationshinweis weggeklickt haben, damit die Website aufhört zu fragen.
- Werte, die nur bis zum Schließen des Tabs leben: eine zwischengespeicherte Kopie der Tidbit-Liste, eine Zählung der in dieser Sitzung gelesenen Seiten, ein Vermerk, dass Sie eine Sprache gewählt haben, und eine Scrollposition, die über einen Sprachwechsel hinweg mitgenommen wird.
- Nichts davon sind Cookies, nichts davon wird von einem Server gelesen, und nichts davon identifiziert Sie über Websites hinweg. Das Löschen der Websitedaten in Ihrem Browser entfernt alles davon.
Wer verantwortlich ist
Likelier wird von Polen aus von Krzysztof Gluszczyk betrieben, der für alles hier Beschriebene der Verantwortliche ist. Schreiben Sie zu allem, was in dieser Erklärung steht, an contact@creatiwi.ai .
Rechtsgrundlage
Suchzeilen, Calibrate-Zeilen und API-Metriken verarbeiten wir auf Grundlage des berechtigten Interesses, Art. 6 Abs. 1 lit. f DSGVO: Wir müssen wissen, nach welchen Themen Leser suchen, wo der Datensatz Lücken hat und ob die Endpunkte leergesaugt werden. Die Ratenbegrenzungszähler und die datierten IP-Hashes ruhen auf derselben Grundlage für ein engeres Interesse, nämlich eine nicht authentifizierte und nach Verbrauch abgerechnete API bezahlbar zu halten. Ihren Text an Google zu senden ist erforderlich, um die Suche oder die Kalibrierung auszuführen, um die Sie gebeten haben, Art. 6 Abs. 1 lit. b und f DSGVO. Wir behaupten nicht, dass irgendetwas davon anonym wäre. Ein aus Ihrer IP-Adresse abgeleiteter Wert und der Hash einer von Ihnen eingetippten Wendung sind pseudonyme Daten, und nach Erwägungsgrund 26 sind pseudonyme Daten weiterhin personenbezogene Daten, solange jemand hat, was zu ihrer Umkehrung nötig ist. Wir haben es.
Die Speicherung auf Ihrem Gerät ist eine eigene Frage, und Cookies sind dafür nicht der Maßstab. Weil wir von Polen aus arbeiten, ist die maßgebliche Vorschrift Art. 399 des Prawo komunikacji elektronicznej, des polnischen Gesetzes über die elektronische Kommunikation, das seit dem 10. November 2024 in Kraft ist, Art. 173 des früheren Prawo telekomunikacyjne abgelöst hat und die polnische Umsetzung von Art. 5 Abs. 3 der ePrivacy-Richtlinie ist. Worauf es dort ankommt, ist das Speichern von Informationen in Ihrer Endeinrichtung oder der Zugriff auf dort bereits gespeicherte Informationen, gleich ob das Gespeicherte ein Cookie ist und gleich ob es sich um personenbezogene Daten handelt. Sie steht zudem neben der DSGVO und nicht in ihr, weshalb das oben genannte berechtigte Interesse hier nicht an die Stelle der Einwilligung tritt und sich jeder Punkt unten selbst rechtfertigen muss. Zwei Dinge hier sind für etwas, worum Sie gebeten haben, wirklich erforderlich und werden deshalb ohne Einwilligung gespeichert: das von Ihnen gewählte Farbschema, und Ihre Antwort auf die Frage nach dem Leseverlauf, sobald Sie sie einmal gegeben haben. Diese Antwort gibt es, damit die Frage Ihnen nicht erneut gestellt wird. Der Leseverlauf selbst ist nicht erforderlich, denn die Seiten stellen sich ohne ihn genauso dar, deshalb wird nichts geschrieben, bevor Sie zustimmen, und eine Ablehnung löscht, was vorhanden ist. Die Vermerke über weggeklickte Unterstützungs- und Installationshinweise werden ohne Nachfrage gespeichert, mit der Begründung, dass es Ihnen dient und nicht uns, wenn wir uns „hör auf zu fragen“ merken. Wenn Sie das anders sehen: Das Löschen der Websitedaten entfernt sie, und die Hinweise kommen zurück.
Ihre Rechte
Sie haben die Rechte aus Art. 15 bis 22 DSGVO: Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch gegen eine Verarbeitung, die auf dem berechtigten Interesse beruht. Sie hier auszuüben ist umständlich, nicht unmöglich, und es lohnt sich zu sagen, wie. Wir führen kein Konto und keinen Namen zu Ihnen, eine E-Mail-Adresse allein findet Ihre Zeilen also nicht. Zuordnen können wir über das, was wir tatsächlich haben: Sagen Sie uns ungefähr, wann Sie gesucht oder Calibrate benutzt haben und was Sie eingetippt haben, dann können wir den Hash neu berechnen und die Zeilen löschen, auf die er passt. Können Sie uns die IP-Adresse nennen, die Sie verwendet haben, und an welchem Tag, dann berechnen wir auch den datierten Hash neu und ordnen darüber zu, solange der dahinterliegende geheime Wert unverändert ist. Schreiben Sie an contact@creatiwi.ai , wir antworten innerhalb eines Monats. Sie können sich auch bei einer Aufsichtsbehörde beschweren; in Polen ist das der Präsident des Amtes für den Schutz personenbezogener Daten, UODO.