Datenschutz-Erklaerung fuer Owli-AI Assist
Diese Datenschutz-Erklaerung gilt fuer die Android-App Owli-AI Assist.
Stand: 25. April 2026
1. Verantwortlicher
Verantwortlich fuer die Verarbeitung personenbezogener Daten im Zusammenhang mit Owli-AI Assist ist:
- Michael Kreutzer
- Schnepfenhain 29, 36304 Alsfeld, Deutschland
- E-Mail: [email protected]
- Website: www.owli-ai.com/privacy/assist/
Ein Datenschutzbeauftragter ist derzeit nicht benannt.
2. Worum es in dieser Datenschutz-Erklaerung geht
Owli-AI Assist ist eine Android-App zur visuellen Unterstuetzung. Die App kann insbesondere Kameraaufnahmen verarbeiten und KI-gestuetzt beschreiben. Ausserdem koennen Nutzerinnen und Nutzer Folgefragen zu einer erfassten Szene stellen und problematische KI-Antworten in der App melden.
Aktuell gibt es zwei produktive Betriebsarten:
- Backend-Modus (Owli-Backend): Die App sendet KI-Anfragen standardmaessig an das Backend von Owli-AI. Von dort aus werden die Anfragen technisch weiterverarbeitet und an angebundene KI-Dienste weitergeleitet.
- BYOK-Modus ("Bring your own key") / eigener OpenRouter-Key: Wenn du deinen eigenen OpenRouter-Zugang nutzt, kann die App KI-Anfragen direkt an OpenRouter senden.
Diese Datenschutz-Erklaerung beschreibt, welche Daten dabei verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte du hast.
Die App stellt derzeit kein Owli-AI-Nutzerkonto bereit.
3. Welche Daten verarbeitet werden
3.1 Bilddaten
Wenn du eine Szenenanfrage ausloest, verarbeitet die App ein Bild bzw. einen Snapshot der Kameraszene.
Dabei gilt:
- Die reine Live-Vorschau laeuft primaer lokal auf dem Geraet.
- Eine Uebertragung nach aussen erfolgt erst, wenn du eine entsprechende KI-Funktion aktiv nutzt, insbesondere bei "Neue Szene", einer Folgefrage oder einer vergleichbaren bewusst ausgeloesten KI-Anfrage.
- Im Backend-Modus wird der Snapshot an das Owli-Backend uebertragen und von dort zur KI-Auswertung an OpenRouter bzw. dort angebundene Modellanbieter weitergeleitet.
- Im Backend-Modus wird bei Folgefragen zusaetzlich zum Fragetext das urspruengliche Szenenbild erneut an das Owli-Backend uebertragen und von dort erneut an den VLM-Anbieter weitergeleitet, damit die KI die Nachfrage mit Bildkontext beantworten kann.
-
Das urspruengliche Szenenbild wird fuer Folgefragen nicht dauerhaft
im Owli-Backend gespeichert und nicht in den
sceneTokeneingebettet. - Im BYOK-Modus wird der Snapshot direkt an OpenRouter uebertragen.
- Im BYOK-Modus koennen, wenn du entsprechende Funktionen aktiv nutzt, neben dem urspruenglichen Szenenbild auch optionale weitere Bild-Anhaenge und dein Fragetext direkt an OpenRouter uebertragen werden.
Je nach aufgenommenem Motiv koennen Bilddaten auch sensible Informationen enthalten, etwa Gesichter, Dokumente, Adressen, Gesundheitsinformationen oder andere private Inhalte. Bitte nutze die App nicht zur Verarbeitung besonders sensibler Inhalte, wenn dies nicht erforderlich ist.
3.2 Text- und Spracheingaben
Wenn du eine Folgefrage stellst, wird der Fragetext verarbeitet:
- im Backend-Modus ueber das Owli-Backend; dabei wird bei aktuellen App-Versionen zusaetzlich das urspruengliche Szenenbild erneut uebertragen, damit die Nachfrage mit Bildkontext beantwortet werden kann,
- im BYOK-Modus direkt ueber OpenRouter.
Wenn du Spracheingabe nutzt, z. B. um eine Nachfrage per Mikrofon zu stellen, kann die App oder der auf deinem Geraet verfuegbare Spracherkennungsdienst deine Spracheingabe in Text umwandeln. Je nach Android-Version, Geraeteeinstellung und gewaehltem Spracherkennungsdienst kann diese Verarbeitung lokal auf dem Geraet oder durch den jeweiligen Anbieter des Spracherkennungsdienstes erfolgen.
Soweit die App kuenftig einen Live-Modus oder eine direkte Sprachunterhaltung anbietet und du diese Funktion aktiv nutzt, koennen Sprachdaten, daraus abgeleitete Texte und der aktuelle multimodale Kontext verarbeitet werden, um die laufende Unterhaltung bereitzustellen. Eine solche Verarbeitung erfolgt nur, soweit du die entsprechende Funktion aktiv nutzt.
3.3 KI-Antworten und gemeldete Inhalte
Die App erhaelt KI-Antworten als Text zurueck. Diese Antworten werden in der App angezeigt und koennen optional per Text-to-Speech vorgelesen werden.
Wenn du die In-App-Funktion "KI-Antwort melden" bzw. "Report AI answer" nutzt, verarbeitet die App zusaetzlich Daten zur Meldung einer problematischen KI-Antwort. Dazu koennen insbesondere gehoeren:
- gemeldeter Antworttext,
- gewaehlte Meldekategorie,
- optionaler Kommentar,
- optional zugehoeriger Fragetext,
- App-Version und Versionsnummer,
- Sprache / Locale,
- gewaehlter Transportmodus,
- Profil-ID,
- Installationskennung bzw. pseudonymisierte Installationskorrelation,
- vorhandene Request-ID / Antwort-ID,
- Zeitpunkt der Meldung.
KI-Meldungen enthalten standardmaessig keine Bilddaten, keine Screenshots, keine OpenRouter-Keys und keine Auth-Header.
3.4 Technische Metadaten
Zur Bereitstellung, Stabilisierung und Absicherung des Dienstes koennen folgende technische Daten verarbeitet werden:
- App-Version und Versionsnummer,
- Plattform (Android),
- Sprache / Locale,
- pseudonyme Installationskennung,
- gewaehlter Transportmodus,
- Profil-ID,
- technische Fehler- und Statusinformationen,
- Request-ID / Antwort-ID,
- ggf. IP-Adresse oder Verbindungsdaten auf Server-/Proxy-Ebene.
3.5 Lokal gespeicherte Daten
Die App speichert lokal insbesondere:
- Einstellungen, z. B. Transportmodus, Sprache, TTS-Optionen und Profilwahl,
- zwischengespeicherte oeffentliche Profilmetadaten,
- optional einen vom Nutzer hinterlegten OpenRouter-Key im BYOK-Modus.
Der BYOK-Schluessel wird nach aktuellem technischen Stand lokal verschluesselt gespeichert.
4. Wie die Daten verarbeitet werden
4.1 Backend-Modus
Im Backend-Modus verarbeitet die App KI-Anfragen standardmaessig ueber das Owli-Backend.
Typischer Ablauf bei einer neuen Szene:
- Du loest in der App aktiv eine Szenenanfrage aus, z. B. ueber "Neue Szene".
- Die App sendet das dafuer erforderliche Snapshot-Bild und technische Metadaten an das Owli-Backend.
- Das Owli-Backend verarbeitet die Anfrage weiter und leitet sie zur KI-Auswertung an OpenRouter bzw. dort angebundene Modellanbieter weiter.
- Die Antwort wird an die App zurueckgegeben und dort angezeigt bzw. optional vorgelesen.
Typischer Ablauf bei einer Folgefrage:
- Du stellst in der App aktiv eine Folgefrage, z. B. per Texteingabe oder Mikrofon.
- Die App sendet den Fragetext sowie das urspruengliche Szenenbild erneut an das Owli-Backend.
- Das Owli-Backend leitet Frage und Bildkontext zur KI-Auswertung weiter.
- Die Antwort wird an die App zurueckgegeben und dort angezeigt bzw. optional vorgelesen.
Das Owli-Backend speichert die bei KI-Anfragen uebertragenen Bilddaten
nicht dauerhaft als nutzerbezogene Bildhistorie. Der sceneToken enthaelt Textkontext zur Szene, aber keine Bilddaten.
4.2 BYOK-Modus
Im BYOK-Modus nutzt die App deinen eigenen OpenRouter-Zugang direkt.
Typischer Ablauf:
- Du hinterlegst deinen eigenen OpenRouter-Key lokal in der App.
- Du loest eine Szenenanfrage oder Folgefrage aus.
- Die App sendet die Anfrage direkt an OpenRouter.
Im BYOK-Modus ist OpenRouter der direkte Empfaenger der in diesem Modus uebertragenen KI-Daten. Dabei koennen je nach genutzter Funktion Szenenbild, optionale weitere Bild-Anhaenge und Fragetext direkt an OpenRouter uebertragen werden.
4.3 Meldung problematischer KI-Antworten
Wenn du die In-App-Funktion "KI-Antwort melden" nutzt, sendet die App die Meldedaten an das Owli-Backend. Das Backend validiert diese Meldungen und speichert validierte Meldungen privacy-bewusst fuer eine spaetere Pruefung.
Gespeichert werden koennen insbesondere Kategorie, gemeldeter Antworttext, optionaler Kommentar, optionaler Fragetext, technische Metadaten und eine pseudonymisierte Installationskorrelation.
Die Meldefunktion ist keine vollstaendige automatische Moderations-, Triage- oder Enforcement-Pipeline. Sie dient dazu, problematische KI-generierte Antworten nachvollziehbar zu markieren und spaeter pruefen zu koennen.
4.4 Spracheingabe und Live-Funktionen
Wenn du Spracheingabe nutzt, wird deine Spracheingabe zur Erkennung und Umwandlung in Text verarbeitet. Die genaue Verarbeitung kann von der auf deinem Geraet verwendeten Android- oder Drittanbieter-Spracherkennung abhaengen.
Wenn ein Live-Modus oder eine direkte Sprachunterhaltung in der App verfuegbar ist und du diese Funktion aktiv nutzt, koennen Sprachdaten, Bild-/Szenenkontext und daraus abgeleitete Textinhalte laufend verarbeitet werden, um die Unterhaltung zu ermoeglichen. Eine solche Verarbeitung erfolgt nur, soweit du die entsprechende Funktion nutzt.
5. Zwecke der Verarbeitung
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung der App-Funktionen,
- kamera-gestuetzte Szenenbeschreibung, Spracheingabe, Live-Funktionen und Folgefragen,
- Beantwortung von Folgefragen mit Bildkontext,
- Text-to-Speech-Ausgabe von Antworten, soweit aktiviert,
- In-App-Meldung problematischer KI-Antworten und spaetere Pruefung solcher Meldungen,
- technische Bereitstellung, Stabilitaet und Fehlerbehandlung,
- Missbrauchsschutz, Limits und Sicherheit,
- Speicherung von Einstellungen und Caches zur besseren Nutzbarkeit,
- Wartung und Weiterentwicklung der App.
6. Rechtsgrundlagen
Soweit die Datenschutz-Grundverordnung (DSGVO) anwendbar ist, stuetzen wir die Verarbeitung insbesondere auf:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung erforderlich ist, um angeforderte App-Funktionen bereitzustellen,
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur technischen Sicherheit, Stabilitaet, Missbrauchsvermeidung, Fehleranalyse und Pruefung gemeldeter problematischer KI-Antworten erforderlich ist,
- Art. 6 Abs. 1 lit. a DSGVO, soweit im Einzelfall eine Einwilligung erforderlich ist.
Die Kamera-Nutzung wird zusaetzlich ueber das Berechtigungssystem von Android gesteuert.
7. Empfaenger und Dienstleister
Je nach Betriebsart und technischer Funktion koennen Daten insbesondere an folgende Empfaenger uebermittelt werden:
- Owli-AI-Backend im Backend-Modus,
- Cloudflare, Inc. als Hosting-, Routing- und Infrastruktur-Dienstleister fuer das Owli-Backend,
- OpenRouter als KI-Gateway bzw. KI-Dienst im BYOK-Modus und im Backend-Modus,
- je nach OpenRouter-Routing ggf. weitere Modellanbieter, die in die KI-Verarbeitung eingebunden sein koennen,
- Anbieter von Spracherkennungs- oder Text-to-Speech-Diensten, soweit du entsprechende Geraete- oder App-Funktionen nutzt.
8. Internationale Datenuebermittlungen
Je nach eingesetzten Dienstleistern und KI-Diensten koennen Daten auch ausserhalb der Europaeischen Union bzw. des Europaeischen Wirtschaftsraums verarbeitet werden.
Soweit Daten ausserhalb der EU bzw. des EWR verarbeitet werden, erfolgt dies auf Grundlage geeigneter Garantien nach anwendbarem Recht, insbesondere EU-Standardvertragsklauseln, Angemessenheitsbeschluessen oder vergleichbarer rechtlicher Mechanismen, soweit diese anwendbar sind.
9. Speicherdauer
9.1 Lokal auf dem Geraet
Lokal gespeicherte Einstellungen und Caches bleiben grundsaetzlich auf dem Geraet, bis sie
- von dir geaendert oder geloescht,
- von der App ueberschrieben,
- oder durch Deinstallation der App entfernt werden.
9.2 Backend / Server / Logs
Das Owli-Backend ist nicht darauf ausgelegt, Nutzerkonten, dauerhafte Nutzerprofile oder dauerhaft abrufbare Inhaltsverlaeufe anzulegen.
Bildinhalte, Prompts, Modellantworten und TTS-Texte werden im Backend nur verarbeitet, soweit dies fuer die jeweilige Anfrage erforderlich ist. Sie sollen nicht dauerhaft als nutzerbezogene Inhaltsverlaeufe gespeichert werden, soweit dies fuer den Betrieb nicht erforderlich ist.
Technische Metadaten und Betriebslogs koennen jedoch fuer begrenzte Zeit verarbeitet werden, insbesondere fuer:
- Sicherheit,
- Fehlersuche,
- Missbrauchsschutz,
- Stabilitaetsanalyse,
- Auslastungs- und Betriebsanalyse.
9.3 Meldungen problematischer KI-Antworten
Validierte Meldungen problematischer KI-Antworten werden serverseitig fuer Reviewzwecke gespeichert. Dabei wird die Installationskennung pseudonymisiert gehasht.
Die Standard-Aufbewahrung fuer solche Meldungen betraegt derzeit 30 Tage. Meldungen enthalten standardmaessig keine Bilddaten oder Screenshots.
9.4 BYOK
Im BYOK-Modus koennen zusaetzliche Speichervorgaenge bei OpenRouter oder dort eingebundenen Dienstleistern stattfinden. Darauf haben wir nur insoweit Einfluss, wie dies durch unsere technische Integration bestimmt wird.
9.5 Loeschung und lokale Kontrolle
Du kannst lokal gespeicherte Einstellungen durch Zuruecksetzen der App-Daten oder durch Deinstallation der App loeschen. Einen gespeicherten BYOK-Schluessel kannst du in der App ueber die Schluesselverwaltung loeschen.
Da die App derzeit kein Owli-AI-Nutzerkonto bereitstellt und das Backend nicht darauf ausgelegt ist, dauerhaft nutzerbezogene Inhaltsverlaeufe anzulegen, koennen serverseitige Daten nicht in jedem Fall einer bestimmten Person oder App-Installation zugeordnet werden. Wenn du uns wegen Auskunft oder Loeschung kontaktierst, pruefen wir, ob zu deiner Anfrage personenbezogene Daten vorhanden sind, die dir zugeordnet werden koennen. Das kann insbesondere technische Metadaten oder von dir ausgeloeste KI-Meldungen betreffen. Soweit solche Daten vorhanden sind und keine gesetzlichen oder berechtigten Aufbewahrungsgruende entgegenstehen, werden sie geloescht.
10. Sicherheit
Wir setzen angemessene technische und organisatorische Massnahmen ein, um personenbezogene Daten zu schuetzen.
Dazu gehoeren, soweit technisch im jeweiligen Produktstand umgesetzt, insbesondere:
- serverseitige Limits und Missbrauchsschutz,
- Vermeidung unnoetiger Inhaltslogs,
- keine dauerhafte serverseitige Speicherung von Bilddaten fuer normale Backend-Folgefragen,
- keine Bilddaten oder Screenshots in KI-Meldungen,
- sichere Fehler- und Timeout-Behandlung,
- pseudonymisierte Installationskorrelation fuer gespeicherte KI-Meldungen,
- verschluesselte lokale Speicherung sensibler Schluesselinformationen im BYOK-Modus.
Eine absolute Sicherheit kann jedoch nicht garantiert werden.
11. Rechte betroffener Personen
Soweit die DSGVO anwendbar ist, hast du, je nach gesetzlichen Voraussetzungen, insbesondere folgende Rechte:
- Recht auf Auskunft,
- Recht auf Berichtigung,
- Recht auf Loeschung,
- Recht auf Einschraenkung der Verarbeitung,
- Recht auf Datenuebertragbarkeit,
- Recht auf Widerspruch,
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung fuer die Zukunft,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehoerde.
Zur Ausuebung deiner Rechte kannst du dich an die oben genannte Kontaktadresse wenden.
12. Aenderungen dieser Datenschutz-Erklaerung
Wir koennen diese Datenschutz-Erklaerung anpassen, wenn sich Funktionen, Datenfluesse, Dienstleister oder rechtliche Anforderungen aendern.
Es gilt die jeweils veroeffentlichte Fassung auf owli-ai.com bzw. die in der App bereitgestellte aktuelle Version.
13. Kontakt
Bei Fragen zum Datenschutz im Zusammenhang mit Owli-AI Assist kannst du uns unter den oben angegebenen Kontaktdaten erreichen:
- Michael Kreutzer
- Schnepfenhain 29, 36304 Alsfeld, Deutschland
- E-Mail: [email protected]
14. Kurzfassung fuer die App
Kurzinfo Datenschutz
Owli-AI Assist nutzt standardmaessig das Owli-Backend fuer KI-Funktionen. Wenn du "Neue Szene" startest, wird ein Snapshot-Bild an das Owli-Backend und von dort an angebundene KI-Dienste uebertragen. Wenn du eine Folgefrage stellst, wird im Backend-Modus der Fragetext zusammen mit dem urspruenglichen Szenenbild erneut uebertragen, damit die KI mit Bildkontext antworten kann.
Im optionalen BYOK-Modus werden Anfragen direkt an OpenRouter gesendet. Dabei koennen Szenenbild, optionale weitere Bild-Anhaenge und Fragetext direkt an OpenRouter gehen.
Wenn du "KI-Antwort melden" nutzt, werden der gemeldete Antworttext, Kategorie, optionaler Kommentar und technische Metadaten an das Owli-Backend uebertragen. Meldungen enthalten standardmaessig keine Bilddaten oder Screenshots und werden derzeit 30 Tage fuer Reviewzwecke gespeichert.
Die App speichert lokal Einstellungen, Profilwahl und bestimmte Cache-Daten. Ein optionaler eigener OpenRouter-Key im BYOK-Modus wird lokal verschluesselt gespeichert.
Die vollstaendige Datenschutz-Erklaerung findest du auf owli-ai.com oder ueber den Datenschutz-Menuepunkt in der App.
15. Hinweis fuer Veroeffentlichung und Google Play
Vor Veroeffentlichung sollte diese Datenschutz-Erklaerung noch mit folgenden Punkten abgeglichen werden:
- finaler technischer Produktionsstand von App und Backend,
- tatsaechliche Dienstleister und Datenfluesse,
- finale Data-Safety-Angaben in Google Play,
-
finale Website-Fassung unter
https://www.owli-ai.com/privacy/assist/, - finaler Abgleich mit einer rechtlichen Pruefung, soweit erforderlich.