Datenschutz-Erklärung für Owli-AI Assist
Diese Datenschutz-Erklärung gilt für die Android-App Owli-AI Assist.
Stand: 25. April 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit Owli-AI Assist ist:
- Michael Kreutzer
- Schnepfenhain 29, 36304 Alsfeld, Deutschland
- E-Mail: [email protected]
- Website: www.owli-ai.com/privacy/assist/
Ein Datenschutzbeauftragter ist derzeit nicht benannt.
2. Worum es in dieser Datenschutz-Erklärung geht
Owli-AI Assist ist eine Android-App zur visuellen Unterstützung. Die App kann insbesondere Kameraaufnahmen verarbeiten und KI-gestützt beschreiben. Außerdem können Nutzerinnen und Nutzer Folgefragen zu einer erfassten Szene stellen und problematische KI-Antworten in der App melden.
Aktuell gibt es zwei produktive Betriebsarten:
- Backend-Modus (Owli-Backend): Die App sendet KI-Anfragen standardmäßig an das Backend von Owli-AI. Von dort aus werden die Anfragen technisch weiterverarbeitet und an angebundene KI-Dienste weitergeleitet.
- BYOK-Modus ("Bring your own key") / eigener OpenRouter-Key: Wenn du deinen eigenen OpenRouter-Zugang nutzt, kann die App KI-Anfragen direkt an OpenRouter senden.
Diese Datenschutz-Erklärung beschreibt, welche Daten dabei verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte du hast.
Die App stellt derzeit kein Owli-AI-Nutzerkonto bereit.
3. Welche Daten verarbeitet werden
3.1 Bilddaten
Wenn du eine Szenenanfrage auslöst, verarbeitet die App ein Bild bzw. einen Snapshot der Kameraszene.
Dabei gilt:
- Die reine Live-Vorschau läuft primär lokal auf dem Gerät.
- Eine Übertragung nach außen erfolgt erst, wenn du eine entsprechende KI-Funktion aktiv nutzt, insbesondere bei "Neue Szene", einer Folgefrage oder einer vergleichbaren bewusst ausgelösten KI-Anfrage.
- Im Backend-Modus wird der Snapshot an das Owli-Backend übertragen und von dort zur KI-Auswertung an OpenRouter bzw. dort angebundene Modellanbieter weitergeleitet.
- Im Backend-Modus wird bei Folgefragen zusätzlich zum Fragetext das ursprüngliche Szenenbild erneut an das Owli-Backend übertragen und von dort erneut an den VLM-Anbieter weitergeleitet, damit die KI die Nachfrage mit Bildkontext beantworten kann.
-
Das ursprüngliche Szenenbild wird für Folgefragen nicht dauerhaft
im Owli-Backend gespeichert und nicht in den
sceneTokeneingebettet. - Im BYOK-Modus wird der Snapshot direkt an OpenRouter übertragen.
- Im BYOK-Modus können, wenn du entsprechende Funktionen aktiv nutzt, neben dem ursprünglichen Szenenbild auch optionale weitere Bild-Anhänge und dein Fragetext direkt an OpenRouter übertragen werden.
Je nach aufgenommenem Motiv können Bilddaten auch sensible Informationen enthalten, etwa Gesichter, Dokumente, Adressen, Gesundheitsinformationen oder andere private Inhalte. Bitte nutze die App nicht zur Verarbeitung besonders sensibler Inhalte, wenn dies nicht erforderlich ist.
3.2 Text- und Spracheingaben
Wenn du eine Folgefrage stellst, wird der Fragetext verarbeitet:
- im Backend-Modus über das Owli-Backend; dabei wird bei aktuellen App-Versionen zusätzlich das ursprüngliche Szenenbild erneut übertragen, damit die Nachfrage mit Bildkontext beantwortet werden kann,
- im BYOK-Modus direkt über OpenRouter.
Wenn du Spracheingabe nutzt, z. B. um eine Nachfrage per Mikrofon zu stellen, kann die App oder der auf deinem Gerät verfügbare Spracherkennungsdienst deine Spracheingabe in Text umwandeln. Je nach Android-Version, Geräteeinstellung und gewähltem Spracherkennungsdienst kann diese Verarbeitung lokal auf dem Gerät oder durch den jeweiligen Anbieter des Spracherkennungsdienstes erfolgen.
Soweit die App künftig einen Live-Modus oder eine direkte Sprachunterhaltung anbietet und du diese Funktion aktiv nutzt, können Sprachdaten, daraus abgeleitete Texte und der aktuelle multimodale Kontext verarbeitet werden, um die laufende Unterhaltung bereitzustellen. Eine solche Verarbeitung erfolgt nur, soweit du die entsprechende Funktion aktiv nutzt.
3.3 KI-Antworten und gemeldete Inhalte
Die App erhält KI-Antworten als Text zurück. Diese Antworten werden in der App angezeigt und können optional per Text-to-Speech vorgelesen werden.
Wenn du die In-App-Funktion "KI-Antwort melden" bzw. "Report AI answer" nutzt, verarbeitet die App zusätzlich Daten zur Meldung einer problematischen KI-Antwort. Dazu können insbesondere gehören:
- gemeldeter Antworttext,
- gewählte Meldekategorie,
- optionaler Kommentar,
- optional zugehöriger Fragetext,
- App-Version und Versionsnummer,
- Sprache / Locale,
- gewählter Transportmodus,
- Profil-ID,
- Installationskennung bzw. pseudonymisierte Installationskorrelation,
- vorhandene Request-ID / Antwort-ID,
- Zeitpunkt der Meldung.
KI-Meldungen enthalten standardmäßig keine Bilddaten, keine Screenshots, keine OpenRouter-Keys und keine Auth-Header.
3.4 Technische Metadaten
Zur Bereitstellung, Stabilisierung und Absicherung des Dienstes können folgende technische Daten verarbeitet werden:
- App-Version und Versionsnummer,
- Plattform (Android),
- Sprache / Locale,
- pseudonyme Installationskennung,
- gewählter Transportmodus,
- Profil-ID,
- technische Fehler- und Statusinformationen,
- Request-ID / Antwort-ID,
- ggf. IP-Adresse oder Verbindungsdaten auf Server-/Proxy-Ebene.
3.5 Lokal gespeicherte Daten
Die App speichert lokal insbesondere:
- Einstellungen, z. B. Transportmodus, Sprache, TTS-Optionen und Profilwahl,
- zwischengespeicherte öffentliche Profilmetadaten,
- optional einen vom Nutzer hinterlegten OpenRouter-Key im BYOK-Modus.
Der BYOK-Schlüssel wird nach aktuellem technischen Stand lokal verschlüsselt gespeichert.
4. Wie die Daten verarbeitet werden
4.1 Backend-Modus
Im Backend-Modus verarbeitet die App KI-Anfragen standardmäßig über das Owli-Backend.
Typischer Ablauf bei einer neuen Szene:
- Du löst in der App aktiv eine Szenenanfrage aus, z. B. über "Neue Szene".
- Die App sendet das dafür erforderliche Snapshot-Bild und technische Metadaten an das Owli-Backend.
- Das Owli-Backend verarbeitet die Anfrage weiter und leitet sie zur KI-Auswertung an OpenRouter bzw. dort angebundene Modellanbieter weiter.
- Die Antwort wird an die App zurückgegeben und dort angezeigt bzw. optional vorgelesen.
Typischer Ablauf bei einer Folgefrage:
- Du stellst in der App aktiv eine Folgefrage, z. B. per Texteingabe oder Mikrofon.
- Die App sendet den Fragetext sowie das ursprüngliche Szenenbild erneut an das Owli-Backend.
- Das Owli-Backend leitet Frage und Bildkontext zur KI-Auswertung weiter.
- Die Antwort wird an die App zurückgegeben und dort angezeigt bzw. optional vorgelesen.
Das Owli-Backend speichert die bei KI-Anfragen übertragenen Bilddaten
nicht dauerhaft als nutzerbezogene Bildhistorie. Der sceneToken enthält Textkontext zur Szene, aber keine Bilddaten.
4.2 BYOK-Modus
Im BYOK-Modus nutzt die App deinen eigenen OpenRouter-Zugang direkt.
Typischer Ablauf:
- Du hinterlegst deinen eigenen OpenRouter-Key lokal in der App.
- Du löst eine Szenenanfrage oder Folgefrage aus.
- Die App sendet die Anfrage direkt an OpenRouter.
Im BYOK-Modus ist OpenRouter der direkte Empfänger der in diesem Modus übertragenen KI-Daten. Dabei können je nach genutzter Funktion Szenenbild, optionale weitere Bild-Anhänge und Fragetext direkt an OpenRouter übertragen werden.
4.3 Meldung problematischer KI-Antworten
Wenn du die In-App-Funktion "KI-Antwort melden" nutzt, sendet die App die Meldedaten an das Owli-Backend. Das Backend validiert diese Meldungen und speichert validierte Meldungen privacy-bewusst für eine spätere Prüfung.
Gespeichert werden können insbesondere Kategorie, gemeldeter Antworttext, optionaler Kommentar, optionaler Fragetext, technische Metadaten und eine pseudonymisierte Installationskorrelation.
Die Meldefunktion ist keine vollständige automatische Moderations-, Triage- oder Enforcement-Pipeline. Sie dient dazu, problematische KI-generierte Antworten nachvollziehbar zu markieren und später prüfen zu können.
4.4 Spracheingabe und Live-Funktionen
Wenn du Spracheingabe nutzt, wird deine Spracheingabe zur Erkennung und Umwandlung in Text verarbeitet. Die genaue Verarbeitung kann von der auf deinem Gerät verwendeten Android- oder Drittanbieter-Spracherkennung abhängen.
Wenn ein Live-Modus oder eine direkte Sprachunterhaltung in der App verfügbar ist und du diese Funktion aktiv nutzt, können Sprachdaten, Bild-/Szenenkontext und daraus abgeleitete Textinhalte laufend verarbeitet werden, um die Unterhaltung zu ermöglichen. Eine solche Verarbeitung erfolgt nur, soweit du die entsprechende Funktion nutzt.
5. Zwecke der Verarbeitung
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung der App-Funktionen,
- kamera-gestützte Szenenbeschreibung, Spracheingabe, Live-Funktionen und Folgefragen,
- Beantwortung von Folgefragen mit Bildkontext,
- Text-to-Speech-Ausgabe von Antworten, soweit aktiviert,
- In-App-Meldung problematischer KI-Antworten und spätere Prüfung solcher Meldungen,
- technische Bereitstellung, Stabilität und Fehlerbehandlung,
- Missbrauchsschutz, Limits und Sicherheit,
- Speicherung von Einstellungen und Caches zur besseren Nutzbarkeit,
- Wartung und Weiterentwicklung der App.
6. Rechtsgrundlagen
Soweit die Datenschutz-Grundverordnung (DSGVO) anwendbar ist, stützen wir die Verarbeitung insbesondere auf:
- Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung erforderlich ist, um angeforderte App-Funktionen bereitzustellen,
- Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur technischen Sicherheit, Stabilität, Missbrauchsvermeidung, Fehleranalyse und Prüfung gemeldeter problematischer KI-Antworten erforderlich ist,
- Art. 6 Abs. 1 lit. a DSGVO, soweit im Einzelfall eine Einwilligung erforderlich ist.
Die Kamera-Nutzung wird zusätzlich über das Berechtigungssystem von Android gesteuert.
7. Empfänger und Dienstleister
Je nach Betriebsart und technischer Funktion können Daten insbesondere an folgende Empfänger übermittelt werden:
- Owli-AI-Backend im Backend-Modus,
- Cloudflare, Inc. als Hosting-, Routing- und Infrastruktur-Dienstleister für das Owli-Backend,
- OpenRouter als KI-Gateway bzw. KI-Dienst im BYOK-Modus und im Backend-Modus,
- je nach OpenRouter-Routing ggf. weitere Modellanbieter, die in die KI-Verarbeitung eingebunden sein können,
- Anbieter von Spracherkennungs- oder Text-to-Speech-Diensten, soweit du entsprechende Geräte- oder App-Funktionen nutzt.
8. Internationale Datenübermittlungen
Je nach eingesetzten Dienstleistern und KI-Diensten können Daten auch außerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums verarbeitet werden.
Soweit Daten außerhalb der EU bzw. des EWR verarbeitet werden, erfolgt dies auf Grundlage geeigneter Garantien nach anwendbarem Recht, insbesondere EU-Standardvertragsklauseln, Angemessenheitsbeschlüssen oder vergleichbarer rechtlicher Mechanismen, soweit diese anwendbar sind.
9. Speicherdauer
9.1 Lokal auf dem Gerät
Lokal gespeicherte Einstellungen und Caches bleiben grundsätzlich auf dem Gerät, bis sie
- von dir geändert oder gelöscht,
- von der App überschrieben,
- oder durch Deinstallation der App entfernt werden.
9.2 Backend / Server / Logs
Das Owli-Backend ist nicht darauf ausgelegt, Nutzerkonten, dauerhafte Nutzerprofile oder dauerhaft abrufbare Inhaltsverläufe anzulegen.
Bildinhalte, Prompts, Modellantworten und TTS-Texte werden im Backend nur verarbeitet, soweit dies für die jeweilige Anfrage erforderlich ist. Sie sollen nicht dauerhaft als nutzerbezogene Inhaltsverläufe gespeichert werden, soweit dies für den Betrieb nicht erforderlich ist.
Technische Metadaten und Betriebslogs können jedoch für begrenzte Zeit verarbeitet werden, insbesondere für:
- Sicherheit,
- Fehlersuche,
- Missbrauchsschutz,
- Stabilitätsanalyse,
- Auslastungs- und Betriebsanalyse.
9.3 Meldungen problematischer KI-Antworten
Validierte Meldungen problematischer KI-Antworten werden serverseitig für Reviewzwecke gespeichert. Dabei wird die Installationskennung pseudonymisiert gehasht.
Die Standard-Aufbewahrung für solche Meldungen beträgt derzeit 30 Tage. Meldungen enthalten standardmäßig keine Bilddaten oder Screenshots.
9.4 BYOK
Im BYOK-Modus können zusätzliche Speichervorgänge bei OpenRouter oder dort eingebundenen Dienstleistern stattfinden. Darauf haben wir nur insoweit Einfluss, wie dies durch unsere technische Integration bestimmt wird.
9.5 Löschung und lokale Kontrolle
Du kannst lokal gespeicherte Einstellungen durch Zurücksetzen der App-Daten oder durch Deinstallation der App löschen. Einen gespeicherten BYOK-Schlüssel kannst du in der App über die Schlüsselverwaltung löschen.
Da die App derzeit kein Owli-AI-Nutzerkonto bereitstellt und das Backend nicht darauf ausgelegt ist, dauerhaft nutzerbezogene Inhaltsverläufe anzulegen, können serverseitige Daten nicht in jedem Fall einer bestimmten Person oder App-Installation zugeordnet werden. Wenn du uns wegen Auskunft oder Löschung kontaktierst, prüfen wir, ob zu deiner Anfrage personenbezogene Daten vorhanden sind, die dir zugeordnet werden können. Das kann insbesondere technische Metadaten oder von dir ausgelöste KI-Meldungen betreffen. Soweit solche Daten vorhanden sind und keine gesetzlichen oder berechtigten Aufbewahrungsgründe entgegenstehen, werden sie gelöscht.
10. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, um personenbezogene Daten zu schützen.
Dazu gehören, soweit technisch im jeweiligen Produktstand umgesetzt, insbesondere:
- serverseitige Limits und Missbrauchsschutz,
- Vermeidung unnötiger Inhaltslogs,
- keine dauerhafte serverseitige Speicherung von Bilddaten für normale Backend-Folgefragen,
- keine Bilddaten oder Screenshots in KI-Meldungen,
- sichere Fehler- und Timeout-Behandlung,
- pseudonymisierte Installationskorrelation für gespeicherte KI-Meldungen,
- verschlüsselte lokale Speicherung sensibler Schlüsselinformationen im BYOK-Modus.
Eine absolute Sicherheit kann jedoch nicht garantiert werden.
11. Rechte betroffener Personen
Soweit die DSGVO anwendbar ist, hast du, je nach gesetzlichen Voraussetzungen, insbesondere folgende Rechte:
- Recht auf Auskunft,
- Recht auf Berichtigung,
- Recht auf Löschung,
- Recht auf Einschränkung der Verarbeitung,
- Recht auf Datenübertragbarkeit,
- Recht auf Widerspruch,
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft,
- Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.
Zur Ausübung deiner Rechte kannst du dich an die oben genannte Kontaktadresse wenden.
12. Änderungen dieser Datenschutz-Erklärung
Wir können diese Datenschutz-Erklärung anpassen, wenn sich Funktionen, Datenflüsse, Dienstleister oder rechtliche Anforderungen ändern.
Es gilt die jeweils veröffentlichte Fassung auf owli-ai.com bzw. die in der App bereitgestellte aktuelle Version.
13. Kontakt
Bei Fragen zum Datenschutz im Zusammenhang mit Owli-AI Assist kannst du uns unter den oben angegebenen Kontaktdaten erreichen:
- Michael Kreutzer
- Schnepfenhain 29, 36304 Alsfeld, Deutschland
- E-Mail: [email protected]
14. Kurzfassung für die App
Kurzinfo Datenschutz
Owli-AI Assist nutzt standardmäßig das Owli-Backend für KI-Funktionen. Wenn du "Neue Szene" startest, wird ein Snapshot-Bild an das Owli-Backend und von dort an angebundene KI-Dienste übertragen. Wenn du eine Folgefrage stellst, wird im Backend-Modus der Fragetext zusammen mit dem ursprünglichen Szenenbild erneut übertragen, damit die KI mit Bildkontext antworten kann.
Im optionalen BYOK-Modus werden Anfragen direkt an OpenRouter gesendet. Dabei können Szenenbild, optionale weitere Bild-Anhänge und Fragetext direkt an OpenRouter gehen.
Wenn du "KI-Antwort melden" nutzt, werden der gemeldete Antworttext, Kategorie, optionaler Kommentar und technische Metadaten an das Owli-Backend übertragen. Meldungen enthalten standardmäßig keine Bilddaten oder Screenshots und werden derzeit 30 Tage für Reviewzwecke gespeichert.
Die App speichert lokal Einstellungen, Profilwahl und bestimmte Cache-Daten. Ein optionaler eigener OpenRouter-Key im BYOK-Modus wird lokal verschlüsselt gespeichert.
Die vollständige Datenschutz-Erklärung findest du auf owli-ai.com oder über den Datenschutz-Menüpunkt in der App.
15. Hinweis für Veröffentlichung und Google Play
Vor Veröffentlichung sollte diese Datenschutz-Erklärung noch mit folgenden Punkten abgeglichen werden:
- finaler technischer Produktionsstand von App und Backend,
- tatsächliche Dienstleister und Datenflüsse,
- finale Data-Safety-Angaben in Google Play,
-
finale Website-Fassung unter
https://www.owli-ai.com/privacy/assist/, - finaler Abgleich mit einer rechtlichen Prüfung, soweit erforderlich.