Datenschutzrichtlinie

Wie Lumi Ihre persönlichen Daten erhebt, nutzt, speichert, teilt und schützt und wie Sie diese einsehen, exportieren, korrigieren und löschen können.

Version
1.1
Effektiv
Zuletzt aktualisiert

Lumi wird bereitgestellt von Zhixike Technology (Guangzhou) Co., Ltd. („XicoAI“, „wir“, „uns“). Was Sie zu Lumi mitbringen, ist Ihr Tagebuch, Ihre Pläne, Ihre Ausgaben, Ihre Gesundheit und Ihre Lebensziele, die so persönlich sind, wie Informationen nur sein können. Wir betrachten den Schutz als Grundlage des Produkts und nicht als Klausel am Ende. In dieser Richtlinie wird erläutert, welche personenbezogenen Daten wir erfassen, warum, wo sie gespeichert werden, wie lange wir sie aufbewahren, mit wem wir sie teilen, wie wir sie schützen und welche Rechte Sie haben.

Zusammen mit der Liste zur Sammlung personenbezogener Daten, der Liste zur Weitergabe durch Dritte und SDKs, der Datenschutz für Kinder und der Hinweis zu Cookies und lokaler Speicherung] bildet diese Richtlinie unsere vollständige Datenschutzerklärung. Die Regeln für die Nutzung von Lumi finden Sie in den Nutzungsbedingungen, und die Regeln für seine KI-Funktionen finden Sie in den AI-Servicebedingungen]. Die Abschnitte über sensible personenbezogene Daten, internationale Übermittlungen und Ihre wichtigsten Rechte haben wir fett geschrieben. Bitte lesen Sie sie sorgfältig durch.

Auf einen Blick

  • Wir verkaufen Ihre Daten nicht und zeigen keine Werbung. Lumi enthält keine Werbung und verfolgt Sie nicht über Apps oder Websites hinweg.
  • Ihre Inhalte werden nur für Sie verwendet. Ihre Tagebücher, Dokumente, KI-Gespräche und andere Inhalte werden auf unseren Servern in Tokio, Japan, gespeichert. Sie verfügen über keine zusätzliche Anwendungsschicht oder Ende-zu-Ende-Verschlüsselung; Stattdessen werden sie durch strenge Zugriffskontrollen geschützt und unsere Admin-Konsole verfügt über keinen Bildschirm, auf dem sie angezeigt werden. Weder wir noch unsere KI-Anbieter nutzen Ihre Daten zum Trainieren von KI-Modellen. Originalnachrichten, Posteingangsmetadaten und Postfach-Zugangsdaten werden mit Ihrem individuellen Schlüssel verschlüsselt; siehe Abschnitt 11.
  • KI funktioniert nur mit Ihrer Erlaubnis. Cloud AI bleibt ausgeschaltet, bis Sie zustimmen. Sie entscheiden Modul für Modul, was Lumi lesen kann, und Sie können jeden einzelnen Journaleintrag oder jedes einzelne Dokument vor Lumi ausblenden.
  • Optionale Basisdiagnose, kein Speicherort in Ihren Fotodateien. Die Web- und Apple-Apps verfügen über keine Analyse-SDKs von Drittanbietern. Die grundlegende Stabilitätsdiagnose ist standardmäßig deaktiviert und Sie können in den Einstellungen entscheiden, ob Sie sie aktivieren möchten. Lumi ruft Ihren Standort nie im Hintergrund ab und speichert nur Orte, die Sie selbst hinzufügen; Standortdaten werden aus Foto- und Videodateien entfernt, bevor sie gespeichert werden.
  • Wir sagen Ihnen deutlich, wo Ihre Daten gespeichert sind. Die Server von Lumi befinden sich derzeit in Tokio, Japan. Wenn Sie Lumi auf dem chinesischen Festland verwenden, verlassen Ihre Informationen China. Daher bitten wir Sie um Ihre gesonderte Zustimmung, bevor von Ihnen erstellte Inhalte hochgeladen werden. KI-Anfragen von Benutzern auf dem chinesischen Festland werden nur von DeepSeek, einem im Inland eingereichten Modell, bearbeitet und durchlaufen einen Schlüsselwort-Inhaltsfilter. Sobald unsere Region China startet, werden die Daten der Festlandbenutzer in China gespeichert.
  • Sie behalten die Kontrolle. Sie können alle Ihre Daten kostenlos exportieren, alles korrigieren oder löschen oder Ihr Konto jederzeit löschen.

1. Wer wir sind

Lumi wird von Zhixike Technology (Guangzhou) Co., Ltd. betrieben, registriert bei Rm 215A, Rm 410, 4/F, Bldg 1, No. 19 Guangsheng Rd, Nansha, Guangzhou, Guangdong, China. Wir sind der für Ihre Daten verantwortliche Datenverarbeiter und für Benutzer im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz der „Verantwortliche“ im Sinne des Datenschutzrechts.

Wir haben einen Verantwortlichen für den Schutz personenbezogener Daten ernannt. Sie erreichen uns unter support@xicoai.com. Bei Datenschutzanfragen geben Sie bitte „Schutz personenbezogener Daten“ in die Betreffzeile ein, damit Ihre E-Mail direkt an diese Person geht.

2. Geltungsbereich

Diese Richtlinie gilt für die folgenden Produkte und Dienstleistungen, die wir unter der Marke Lumi anbieten (zusammen „Lumi“):

  • die Lumi-Website unter lumi.xicoai.com (die „Website“);
  • die Lumi Web-App unter /app/, derzeit im Early Access;
  • die Lumi-Apps für iPhone, iPad und Mac (in Entwicklung und bald für App Store erhältlich);
  • damit verbundene Dienste wie Verifizierungs- und Benachrichtigungs-E-Mails und Kundensupport.

Diese Richtlinie gilt nicht für Dienste von Drittanbietern, mit denen Sie eine Verbindung herstellen oder zu denen Sie über Lumi weitergeleitet werden, wie z. B. Apple-, Google-, Microsoft-, WeChat- und QQ-Konten und -Dienste oder Zahlungsanbieter. Sie verarbeiten Ihre Daten gemäß ihren eigenen Datenschutzrichtlinien, deren Lektüre wir Ihnen empfehlen. Zukünftige Plattformen wie Windows und Android werden ebenfalls von dieser Richtlinie abgedeckt; Wenn sie mit Informationen anders umgehen, werden wir diese Richtlinie vor der Einführung aktualisieren.

3. Informationen, die wir sammeln

Wir sammeln nur das, was wir brauchen, damit Lumi funktioniert. Die Kategorien werden im Folgenden beschrieben; Die vollständige Liste nach Funktionen finden Sie in der Liste der persönlichen Datensammlungen.

3.1 Kontoinformationen

Sie können sich mit Apple, Google, WeChat oder QQ anmelden, mit einem Einmalcode, der an Ihre E-Mail oder Ihr Telefon gesendet wird (derzeit nur +86-Nummern), oder mit einem Passwort. Abhängig von der von Ihnen gewählten Methode erheben wir:

  • Ihre E-Mail-Adresse, Telefonnummer, Ihr Anzeigename und, falls Sie einen hinzufügen, Ihr Profilfoto;
  • Kontokennungen von Drittanbietern, wie Ihre Apple-Benutzer-ID, Google-Konto-ID und WeChat- oder QQ-UnionID/OpenID, sowie eine maskierte Bezeichnung (z. B. eine maskierte E-Mail-Adresse), damit Sie Ihre Anmeldemethoden in den Einstellungen unterscheiden können;
  • wenn Sie ein Passwort festlegen, nur einen gesalzenen Scrypt-Hash davon, aus dem niemand, auch nicht wir, Ihr Passwort wiederherstellen kann;
  • Ihre Datenregion (siehe Abschnitt 9).

Wenn Sie sich über einen Drittanbieter anmelden, erhalten wir nur das, was für die Anmeldung erforderlich ist, beispielsweise den Namen, die E-Mail-Adresse und das Profilfoto Ihres Google-Kontos. Wenn Sie „Meine E-Mail-Adresse bei der Anmeldung mit Apple ausblenden“ wählen, erhalten wir nur die von Apple bereitgestellte Relay-Adresse. Wenn Sie „Mit Apple anmelden“ verwenden, bewahren wir auch das von Apple ausgegebene Autorisierungstoken auf (verschlüsselt mit einem für Sie eindeutigen Schlüssel, siehe Abschnitt 11). Wir verwenden es nur, um die Autorisierung von Lumi bei Apple zu widerrufen, wenn Sie Ihr Konto löschen oder diese Anmeldemethode entfernen.

3.2 Inhalte, die Sie in Lumi erstellen

Das ist das Herzstück von Lumi: alles, was Sie schreiben, aufzeichnen oder hochladen, einschließlich:

  • Aufgaben und Kalender: Aufgaben, Listen, Unteraufgaben, Erinnerungen, Ereignisse, Teilnehmer und Besprechungslinks;
  • Tagebuch: Einträge, Stimmungen, Tags, Fotos und andere Anhänge sowie alle Orte, die Sie selbst zu einem Eintrag hinzufügen (ein Ortsname oder Standortkoordinaten; Standortdaten in Fotodateien werden vor der Speicherung entfernt; siehe Abschnitt 5.3);
  • Dokumente: Seiteninhalte und Anhänge wie Bilder und Dateien;
  • Geld: Konten, Transaktionen, Budgets, Kategorien, Händler, Notizen und Belegfotos, die Sie hinzufügen;
  • Gewohnheiten: Gewohnheitseinstellungen, Check-ins und die Notizen und Fotos, die Sie ihnen hinzufügen;
  • Leben und Wachstum: Ihr Geburtstag, Ihre Lebenserwartung, Lebensziele, Lebensplan, Wachstumspläne, Bewertungen, Countdowns und Zeitkapseln (kommt später);
  • Gespräche mit Lumi: Ihre Fragen, die Antworten von Lumi und die Briefings, Pläne und Erkenntnisse, die Lumi für Sie erstellt.

Wir verarbeiten diese Inhalte, um sie zu speichern, auf Ihren Geräten zu synchronisieren und die von Ihnen genutzten Funktionen bereitzustellen. Ihr Inhalt kann Informationen über andere Personen enthalten (z. B. einen Freund, den Sie in Ihrem Tagebuch erwähnen). Bitte seien Sie ihnen gegenüber respektvoll, wenn Sie dies tun.

3.3 Integrationen und Importe

Lumi greift nur dann auf die folgenden Dienste zu, wenn Sie sie verbinden:

  • Google Calendar: Mit Ihrer Google-Autorisierung liest und schreibt Lumi Ihre Kalenderliste und Ereignisse (siehe Abschnitt 14);
  • Microsoft Outlook-Kalender und Microsoft To Do: Mit Ihrer Microsoft-Autorisierung liest und schreibt Lumi Ihre Termine, Aufgabenlisten und Aufgaben;
  • Apple-Kalender und Erinnerungen: Mit Ihrer Erlaubnis auf iPhone, iPad und Mac liest und schreibt Lumi sie direkt auf dem Gerät und synchronisiert die Ereignisse und Erinnerungen mit Ihrem Lumi-Konto, damit Sie sie im Web und auf Ihren anderen Geräten sehen können. Die serverseitige Synchronisierung des iCloud-Kalenders mit einem App-spezifischen Passwort folgt später;
  • Apple Health: siehe Abschnitt 5.1;
  • Journaling-Vorschläge: Über die Systemauswahl von Apple erhält Lumi nur den von Ihnen ausgewählten Vorschlag und benötigt keine Fotobibliothek oder andere Erlaubnis;
  • Rechnungs- und Datenimporte: Rechnungsdateien, die Sie aus Alipay oder WeChat exportieren, oder CSV- und Excel-Dateien, die aus anderen Geld- oder Aufgaben-Apps exportiert werden. Rechnungsdateien werden auf Ihrem Gerät gelesen und die Originaldatei wird niemals hochgeladen; Nur die von Ihnen überprüften und bestätigten Datensätze werden in Money gespeichert.

Die folgenden Trennungsregeln gelten für Kalender- und Aufgabenintegrationen; Postfächer sind in Abschnitt 14 beschrieben. Autorisierungsdaten (Aktualisierungstoken) für Google und Microsoft sowie iCloud-App-spezifische Passwörter werden auf unseren Servern verschlüsselt mit einem für Sie eindeutigen Schlüssel gespeichert (siehe Abschnitt 11) und können nur vom Server zur Synchronisierung verwendet werden. Sie können eine Integration jederzeit in den Einstellungen trennen oder den Zugriff in Ihren Google- oder Microsoft-Kontoeinstellungen widerrufen. Wenn Sie die Verbindung trennen, widerrufen wir das Google-Token oder löschen das Microsoft-Token und löschen die synchronisierten Daten für diese Integration; Sie können Inhalte behalten, die Sie bereits in Lumi importiert haben.

Verbundene Postfächer und bewusst an Lumi weitergeleitete E-Mails nutzen denselben Posteingang und Bestätigungsablauf. Verfügbare Verbindungen werden in den Einstellungen angezeigt und getrennt von der Anmeldung erlaubt. Abschnitt 14 beschreibt Gmail-Zugriff, optionale KI, Aufbewahrung und Löschung; dieselben Regeln gelten für andere Postfächer und Weiterleitungen.

3.4 Von KI-Funktionen verwendete Informationen

Wenn Sie die KI-Funktionen von Lumi verwenden, verarbeiten wir Ihre Fragen und Anweisungen, den für die Aufgabe erforderlichen Inhalt (nur von Modulen, die Sie zugelassen haben), die Ausgabe der KI, die Erinnerungen, die Lumi über Sie führt, das Aktivitätsprotokoll von Lumi und Nutzungsaufzeichnungen für jeden Anruf, wie das verwendete Modell, die Anzahl der Token und die Funktion. Feedback, das Sie zu den Antworten geben (z. B. „hilfreich“ oder „nicht hilfreich“), wird ebenfalls aufgezeichnet, damit wir die Qualität der Antworten verbessern können. Siehe Abschnitt 6.

3.5 Kauf- und Abonnementinformationen

Wenn Sie eine Mitgliedschaft oder ein Token-Paket kaufen, verarbeiten wir das Produkt, den Preis, die Währung, den Kaufkanal, die Bestell- oder Transaktions-ID, die Kaufzeit, den Abonnement- und Teststatus, Verlängerungs- und Ablaufdaten, Rückerstattungsdaten sowie den Kontostand und Verlauf Ihres Token-Wallets.

Die Zahlungsabwicklung erfolgt über Apple (In-App Purchase) oder Stripe. WeChat Pay und Alipay im Internet sind noch nicht verfügbar; Sobald dies der Fall ist, werden sie diese Zahlungen abwickeln. Wir erhalten oder speichern niemals Ihre vollständige Kartennummer, Ihr Zahlungspasswort oder andere Zahlungsdaten. Für App Store Einkäufe erhalten wir Transaktionsinformationen von Apple, jedoch nicht die Zahlungsdetails Ihres Apple-Kontos.

3.6 Geräte- und Protokollinformationen

Um Lumi zuverlässig und sicher auf Ihren Geräten auszuführen, erfassen wir:

  • Geräteinformationen: Plattform- und Gerätemodell, Betriebssystemversion, Lumi-Version, Zeitzone, Sprache und ein Push-Token zum Senden von Benachrichtigungen. Lumi erstellt für jedes Gerät, auf dem Sie sich anmelden, eine Kennung, die für die Synchronisierung und Geräteverwaltung verwendet wird;
  • Sicherheitsdatensätze: Anmeldungen, Anmeldungen von einem neuen Gerät, Passwortänderungen, Verknüpfen oder Aufheben der Verknüpfung von Anmeldemethoden, Datenexporte und Anfragen zur Kontolöschung. In diesen Aufzeichnungen werden Ihre IP-Adresse sowie Ihr Browser und Gerätetyp (Benutzeragent) nur als gesalzene Hashes gespeichert. Sie können die Aufzeichnungen der letzten 90 Tage unter Einstellungen → Konto & Sicherheit einsehen; Sicherheitsdatensätze werden nach etwa 13 Monaten gelöscht;
  • Serverzugriffsprotokolle: Anforderungszeit, eine gekürzte IP-Adresse (die ersten 24 Bits einer IPv4-Adresse, die ersten 48 Bits einer IPv6-Adresse), angeforderter Pfad und Antwortstatus, verwendet für Sicherheit und Fehlerbehebung. Zugriffsprotokolle zeichnen niemals Ihre vollständige IP-Adresse, Ihren Browsertyp (Benutzeragent) oder die Abfragezeichenfolge einer URL auf und werden nach 14 Tagen gelöscht. Serverfehlerprotokolle können die vollständige IP-Adresse einer fehlgeschlagenen Anfrage enthalten und werden ebenfalls nach 14 Tagen gelöscht;
  • Anwendungsprotokolle: Die Betriebsprotokolle unserer Serversoftware, die zur Fehlerbehebung verwendet werden. Sie enthalten niemals Ihre Inhalte.

3.7 Nutzungs- und Diagnoseinformationen

Weder die Web-App noch die Apple-Apps enthalten Produktanalysen oder Absturzmelde-SDKs von Drittanbietern. Unser eigener Server zeichnet die folgenden inhaltsfreien Nutzungsinformationen auf. Die optionale grundlegende Stabilitätsdiagnose ist standardmäßig deaktiviert:

  • Aktivitätsdatensätze: Wenn Ihr Konto an einem bestimmten Tag Lumi verwendet, zeichnet der Server auf, dass es an diesem Tag aktiv war (höchstens ein Datensatz pro Konto und Tag, nach UTC-Datum), sodass wir täglich aktive Benutzer und die Bindung zählen können. Es wird nicht aufgezeichnet, was Sie getan haben;

  • KI-Nutzungsmessung: Für jeden KI-Aufruf zeigen Ihnen die Funktion, das Modell, die Token-Anzahl, die Latenz und der Ergebnisstatus, die zum Laden von Tokens verwendet werden, Ihre Nutzung an und berücksichtigen die Kosten. Es zeichnet weder Ihre Fragen noch die Antworten der KI auf.

  • Grundlegende Stabilitätsdiagnose (optional): Nachdem Sie „Diagnose teilen“ im Web oder „Stabilität verbessern“ in der Apple-App aktiviert haben, senden angemeldete Clients nur die App-Version, Plattform, Modul und Fehlerkategorie an Lumi, um Fehler zu identifizieren. Die Apple-App verwendet das System-MetricKit, um das Vorhandensein von Abstürzen, Hängen oder Ressourcenausnahmen zu erkennen, ohne Rohberichte hochzuladen. Die Diagnose schließt Journale, Aufgaben, Chats, Beträge, Fehlermeldungen, Stapel und URLs aus. Während Sie abgemeldet sind, wird nichts hochgeladen und Sie können die Einstellung jederzeit deaktivieren. Die Diagnose wird in unsere Anwendungsprotokolle eingegeben. Das zugehörige authentifizierte Zugriffsprotokoll enthält möglicherweise noch eine Kontokennung.

Bevor wir einen Analyse- oder Absturzmeldedienst eines Drittanbieters hinzufügen, aktualisieren wir diese Richtlinie und die Liste zur Freigabe und SDK durch Drittanbieter, geben die Änderung bekannt und holen die erforderliche Genehmigung ein.

3.8 Wenn Sie uns kontaktieren

Wenn Sie uns eine E-Mail senden oder in der App Feedback senden, verarbeiten wir Ihre Kontaktdaten, Ihre Beschreibung des Problems sowie alle Screenshots und Diagnoseinformationen, die Sie anhängen möchten. Feedback ist die einzige Möglichkeit für unsere Mitarbeiter, Ihre Inhalte zu sehen: Wir sehen nur das, was Sie darin einfügen möchten.

3.9 Die Website

Wenn Sie auf der Website surfen, verwenden wir keine Cookies, keine Analysetools und keine Skripte von Drittanbietern und wir hosten unsere Schriftarten selbst. Die Website speichert nur die Währung, die Sie für die Preise in Ihrem Browser auswählen, und sendet sie niemals an uns. Wie jede Website erstellt der Webserver die in Abschnitt 3.6 beschriebenen Zugriffsprotokolle. Siehe den Hinweis zu Cookies und lokaler Speicherung.

3.10 Was wir nicht tun

  • Wir verwenden keine Werbekennungen (wie z. B. IDFA), verfolgen Sie nicht über Apps oder Websites hinweg und binden kein Werbe-SDK ein;
  • Wir ermitteln Ihren Standort nie im Hintergrund und speichern einen Ort nur, wenn Sie ihn selbst hinzufügen (siehe Abschnitt 5.3);
  • Wir scannen Ihre Fotobibliothek nicht auf unseren Servern. Wir verarbeiten nur von Ihnen ausgewählte Fotos und entfernen die Standortdaten in den Fotodateien, bevor sie gespeichert werden.
  • Wir binden keine Produktanalysen, Absturzberichte oder andere Statistik-SDKs von Drittanbietern ein.
  • Wir verwenden Ihre persönlichen Daten nicht für unfaire Preisunterschiede.

4. Wie wir personenbezogene Daten verwenden und unsere Rechtsgrundlagen

Zweck Informationen beteiligt Rechtsgrundlage
Registrierung, Anmeldung und Kontosicherheit Kontoinformationen, Geräteinformationen, Sicherheitsaufzeichnungen Notwendig, um unseren Vertrag mit Ihnen zu erfüllen; gesetzliche Verpflichtungen wie Cybersicherheitsgesetze; unser berechtigtes Interesse an der Sicherheit von Konten
Speichern und Synchronisieren Ihrer Inhalte und Bereitstellen von Funktionen Ihre Inhalte, Geräteinformationen Notwendig zur Erfüllung unseres Vertrages
Bereitstellung von Cloud-KI-Funktionen Ihre Fragen, relevante Inhalte aus zugelassenen Modulen, Erinnerungen Ihre Einwilligung; Ihre gesonderte Einwilligung, sofern es sich um sensible Informationen handelt
Synchronisierung von Kalender- und Aufgabendiensten, die Sie verbinden Integrationsdaten, Autorisierungsdaten Erforderlich zur Erfüllung unseres Vertrags (sobald Sie eine Verbindung hergestellt haben); Ihr Einverständnis
Speichern von Orten, die Sie zu Journaleinträgen hinzufügen Ortsnamen oder Ortskoordinaten (siehe Abschnitt 5.3) Ihre Einwilligung: Sie fügen sie selbst hinzu und Ihr Browser fragt Sie um Ihre Erlaubnis, bevor Ihr aktueller Standort gelesen wird
Verarbeitung von Gesundheitsdaten (ankommend mit den Apps iPhone und iPad) Siehe Abschnitt 5.1 Ihre gesonderte Einwilligung
Käufe, Abonnements, Token-Wallet und Rückerstattungen Kauf- und Abonnementinformationen Zur Erfüllung unseres Vertrages erforderlich; Steuer-, Buchhaltungs- und Verbraucherschutzpflichten
Erinnerungen, Briefings und Servicemitteilungen, einschließlich Mitteilungen vor automatischen Verlängerungsgebühren Push-Tokens, E-Mail-Adresse, Telefonnummer Zur Erfüllung unseres Vertrages erforderlich; rechtliche Verpflichtungen
Kundenbetreuung und Feedback Kontaktdaten, Feedback, das Sie geben Zur Erfüllung unseres Vertrages erforderlich; Ihr Einverständnis
Abrechnung, Zählung aktiver Benutzer und Bindung, Abrechnung der KI-Kosten Tägliche Aktivitätsaufzeichnungen und KI-Nutzungsmessung (beide enthalten nicht Ihre Inhalte) Zur Erfüllung unseres Vertrages erforderlich; unser berechtigtes Interesse am Betrieb und der Verbesserung des Dienstes
Sicherheit, Betrugs- und Missbrauchsprävention, Fehlerbehebung Geräteinformationen, Protokolle, Sicherheitsaufzeichnungen, Nutzungsaufzeichnungen Gesetzliche Verpflichtungen; unser berechtigtes Interesse an der Sicherheit des Dienstes und der Benutzer
Kennzeichnung von KI-generierten Inhalten KI-generierte Inhalte in Exportdateien Gesetzliche Verpflichtungen
Nachrichten zur Krisenunterstützung Das Gespräch, das die Krisenerkennung auslöste Notwendig, um Ihr Leben und Ihre Gesundheit im Notfall zu schützen

Auf dem chinesischen Festland verarbeiten wir personenbezogene Daten aus den in Artikel 13 des Gesetzes zum Schutz personenbezogener Daten genannten Gründen. „Berechtigtes Interesse“ in der Tabelle gilt nur im Rahmen von Gesetzen, die es anerkennen, wie etwa der DSGVO; An anderer Stelle stützen wir uns auf Ihre Einwilligung oder eine andere gesetzlich vorgesehene Grundlage.

Wir verpflichten uns auch dazu:

  • Wir werden Ihre Daten nicht für Zwecke verwenden, die nicht in dieser Richtlinie beschrieben sind. Wenn wir sie für einen neuen Zweck verwenden müssen, werden wir Sie darüber informieren und zunächst Ihre Zustimmung einholen.
  • Wir treffen keine Entscheidungen, die sich erheblich auf Sie auswirken, ausschließlich auf der Grundlage automatisierter Verarbeitung. Lumi bietet Vorschläge, Pläne und Erinnerungen auf der Grundlage Ihrer Daten, aber jede Änderung Ihrer Daten unterliegt den Bestätigungsregeln in Abschnitt 6.7. Sie können die proaktiven Erinnerungen von Lumi auf Null setzen oder den KI-Zugriff auf jedes Modul in den Einstellungen deaktivieren.
  • Wir versenden keine Marketingnachrichten, es sei denn, Sie stimmen ausdrücklich zu. Servicemitteilungen wie Verlängerungserinnerungen und Sicherheitswarnungen sind keine Marketingnachrichten.

Nach geltendem Recht können wir Ihre personenbezogenen Daten ohne Ihre Zustimmung verarbeiten, wenn dies für den Abschluss oder die Erfüllung eines Vertrags, dessen Vertragspartei Sie sind, erforderlich ist; zur Erfüllung gesetzlicher Pflichten oder Obliegenheiten; um auf einen Notfall im Bereich der öffentlichen Gesundheit zu reagieren oder um im Notfall das Leben, die Gesundheit oder das Eigentum einer Person zu schützen; zur Berichterstattung oder zur Aufsicht im öffentlichen Interesse in angemessenem Umfang; die von Ihnen öffentlich gemachten oder auf andere Weise rechtmäßig veröffentlichten Informationen im Rahmen des Zumutbaren zu verarbeiten; oder unter anderen gesetzlich vorgesehenen Umständen.

5. Sensible persönliche Informationen

Wenn vertrauliche persönliche Daten durchsickern oder missbraucht werden, kann dies leicht Ihre Würde oder Ihre persönliche oder finanzielle Sicherheit schädigen. Zu den sensiblen persönlichen Daten, die Lumi möglicherweise verarbeitet, gehören Finanzkonten und Transaktionen, Ihre Telefonnummer, Standortkoordinaten, die Sie selbst zu Journaleinträgen hinzufügen, und, sobald die Apple Health-Funktionen verfügbar sind, die Gesundheitsdaten, die Sie Lumi zum Lesen gestatten. Was Sie in Tagebüchern, Dokumenten und Gesprächen schreiben, kann auch sensible Informationen wie Gesundheit oder religiöse Überzeugungen enthalten.

Bevor wir Gesundheitsdaten lesen oder hochladen oder Gesundheitsdaten an AI senden, erklären wir, warum dies erforderlich ist und welche Auswirkungen sie auf Sie haben können, und bitten Sie um Ihre gesonderte Zustimmung. Standortkoordinaten werden nur gespeichert, wenn Sie sie selbst hinzufügen (siehe Abschnitt 5.3). Wenn Sie „Nein“ sagen, ist nur diese Funktion nicht verfügbar. alles andere funktioniert weiterhin.

5.1 Gesundheitsdaten (Apple Health)

Die Apple Health-Funktionen werden mit den Apps iPhone und iPad verfügbar sein; Lumi liest heute keine Gesundheitsdaten. Sobald sie eintreffen, gehen wir mit Gesundheitsdaten wie folgt um:

  • Wo es gelesen wird: nur auf iPhone und iPad, nachdem Sie im System die Erlaubnis erteilt haben. Sie können nur einige Datentypen zulassen. Mac kann keine Gesundheitsdaten lesen; Auf dem Mac und im Internet zeigt Lumi nur die Gesundheitszusammenfassungen an, die synchronisiert wurden.
  • Datentypen: Schritte, Geh- und Laufstrecke, aktive Energie, Trainingsminuten, Stehstunden, Schlaf, Ruheherzfrequenz, Herzfrequenzvariabilität, Gewicht, Achtsamkeitsminuten, Trainingseinheiten und Geisteszustand. Wenn Sie eine Stimmung in Lumi protokollieren, können Sie diese auch in der Health-App speichern.
  • Verwendung: Nur für gesundheitsbezogene Funktionen, wie automatisches Einchecken von Gewohnheiten, Zielfortschritt, Bewertungen und, wenn Sie diese aktivieren, KI-Gesundheitseinblicke.
  • Hochladen und synchronisieren: Nur mit Ihrer gesonderten Zustimmung laden wir tägliche Zusammenfassungen und Trainingszusammenfassungen (ohne Routen) auf unsere Server hoch. Gesundheitsdaten werden niemals in iCloud gespeichert, niemals für Werbung, Marketing oder Data Mining verwendet und niemals verkauft.
  • KI: Gesundheitsdaten werden nur mit Ihrer zusätzlichen, gesonderten Zustimmung an KI-Anbieter gesendet, und wir senden, wann immer möglich, tägliche Zusammenfassungen statt detaillierter Aufzeichnungen.
  • Zurückziehen: Sie können den Zugriff von Lumi in iOS Einstellungen → Datenschutz & Sicherheit → Gesundheit deaktivieren oder Gesundheits-Uploads oder KI-Zugriff in Lumi deaktivieren und die bereits hochgeladenen Gesundheitszusammenfassungen löschen.

5.2 Finanzinformationen

  • Konten, Transaktionen und Budgets in Money werden von Ihnen eingegeben oder aus Rechnungsdateien importiert, die Sie exportieren. Lumi stellt keine Verbindung zu Ihren Bankkonten her und erhält niemals Anmeldeinformationen für Ihre Bank- oder Zahlungskonten.
  • Wenn Sie Alipay-, WeChat- oder ähnliche Rechnungen importieren, wird die Datei auf Ihrem Gerät gelesen und das Original nie hochgeladen. Bevor etwas importiert wird, listet Lumi die Datensätze auf, damit Sie sie überprüfen und bestätigen können.
  • Beträge erscheinen nie in Protokollen. Kartennummern, Ausweisnummern und ähnliche Identifikatoren werden maskiert, bevor etwas an AI gesendet wird.
  • Sie können den Datenschutzmodus in Money aktivieren, um alle Beträge öffentlich auszublenden.

5.3 Standort

Lumi ermittelt Ihren Standort nie im Hintergrund. Es speichert nur dann einen Platz für einen Journaleintrag, wenn Sie selbst einen hinzufügen, und zwar auf eine von drei Arten:

  • Geben Sie einen Ortsnamen ein, z. B. „Shanghai“ oder „Heimat“;
  • Aktuellen Standort verwenden (Web-App): Tippen Sie im Ortsfeld des Eintrags auf „Aktuellen Standort verwenden“ und Lumi fragt Ihren Browser einmal nach Ihren aktuellen Koordinaten (Breiten- und Längengrad). Beim ersten Mal fragt Ihr Browser nach Ihrer Erlaubnis; Wenn Sie „Nein“ sagen, können Sie trotzdem einen Ortsnamen eingeben;
  • Fotostandorte behalten (Web-App): Diese Einstellung ist standardmäßig deaktiviert. Wenn Sie es im Fotomenü des Eintrags aktivieren, liest Lumi die Koordinaten des Ortes, an dem ein Foto aufgenommen wurde, wenn Sie es hinzufügen, und speichert sie als separates Feld dieses Fotos; Wenn der Eintrag noch keinen Platz hat, werden sie auch zum Ort des Eintrags.

Ein Ort wird als separates Feld des Eintrags gespeichert und Sie können ihn jederzeit ändern oder löschen. Unabhängig davon, ob Sie diese Einstellungen verwenden oder nicht, speichern Foto- und Videodateien selbst niemals Standortdaten: Die Web-App kodiert zunächst jedes Foto in Ihrem Browser neu und entfernt dabei alle Metadaten. Außerdem entfernt unser Server Standortmetadaten von jedem hochgeladenen Bild und Video, einschließlich GPS-Daten im EXIF ​​und

Die Apps iPhone, iPad und Mac fordern derzeit keinen Standortzugriff an; Ein Ort in einem Tagebucheintrag ist ein Ortsname, den Sie eingeben. Sie können die Standortberechtigung der Web-App jederzeit in Ihren Browsereinstellungen widerrufen.

5.4 Telefonnummer

Ihre Telefonnummer wird zur Anmeldung, Kontowiederherstellung und Sicherheitsüberprüfung verwendet. Wir schützen sie als vertrauliche Informationen: Sie erscheinen niemals im Klartext in Protokollen und werden maskiert, bevor etwas an AI gesendet wird.

5.5 Private Dinge, die Sie schreiben

Ihr Tagebuch, Ihre Dokumente und Gespräche können sehr private Informationen über Ihre Gesundheit, Gefühle, religiösen Überzeugungen oder Beziehungen enthalten. Unsere Admin-Konsole verfügt über keinen Bildschirm, auf dem dieser Inhalt angezeigt wird, und er erscheint nie in Protokollen (siehe Abschnitt 11). Das Gedächtnis von Lumi merkt sich nicht automatisch sensible Kategorien wie Gesundheitszustand, Religion, politische Ansichten, sexuelle Orientierung oder Finanzkontonummern, es sei denn, Sie fordern es ausdrücklich dazu auf.

6. Wie KI-Funktionen mit Ihren Informationen umgehen

6.1 Zuerst erklärt, dann aktiviert

Bevor Sie Cloud AI zum ersten Mal verwenden, zeigt Lumi einen speziellen Zustimmungsbildschirm an, der erklärt, welche Daten Lumi liest, welche KI-Anbieter sie erhalten, warum und dass die Anbieter nicht darauf trainieren. Cloud AI bleibt deaktiviert, bis Sie ausdrücklich zustimmen. Sie können Ihre Cloud AI-Einwilligung jederzeit in den Einstellungen von Lumi widerrufen und Lumi stoppt sofort die Übermittlung Ihrer Daten an AI-Anbieter.

KI-Funktionen stehen nur Benutzern ab 18 Jahren zur Verfügung (oder dem höheren, gesetzlich vorgeschriebenen Alter).

6.2 Steuerung durch Modul

Sobald Sie zustimmen, kann Lumi standardmäßig sieben Module lesen: Tagebuch, Dokumente, Aufgaben, Kalender, Geld, Gewohnheiten sowie Ziele und Pläne. Sie können jede davon in den Einstellungen → Lumi deaktivieren. Gesundheitsdaten benötigen eine separate Erlaubnis nach Abschnitt 5.1. Der KI-Zugriff auf E-Mails muss separat aktiviert werden; eine Postfachverbindung aktiviert keine KI. Zusätzlich:

  • Sie können jeden Tagebucheintrag oder jedes Dokument mit „Lassen Sie Lumi dies nicht lesen“ markieren.
  • Module, die Sie nicht zugelassen haben, und Elemente, die Sie ausgeschlossen haben, werden beim Abruf herausgefiltert, sodass sie nie ein Modell erreichen.

6.3 Was wird an ein Modell gesendet?

Für jede Anfrage sendet Lumi nur das Minimum, das die Aufgabe benötigt. Dazu gehören in der Regel Ihre Frage, relevante Inhalte der aktuellen Seite, relevante Passagen aus zulässigen Modulen, relevante Erinnerungen und eine „Lebensschnappschuss“-Zusammenfassung, die aus den von Ihnen zugelassenen Daten (z. B. Ihrem Namen, Ihren Zielen und aktuellen Stimmungs- und Gewohnheitstrends) erstellt wird. Telefonnummern, E-Mail-Adressen, Ausweisnummern und Kartennummern werden vor dem Senden maskiert. Zahlen zu Ihren Daten (z. B. „Wie viel habe ich im Oktober für Essen ausgegeben“) werden durch deterministischen Code berechnet; Das Modell erklärt sie nur.

Um die semantische Suche zu unterstützen, wandelt Lumi den von Ihnen zugelassenen Inhalt in Vektoren (eine mathematische Darstellung) um. In der globalen Region werden Vektoren auf unseren eigenen Servern generiert; In der Region China kann der Einbettungsdienst von Alibaba Cloud Bailian genutzt werden.

Spracheingabe und Websuche sind noch nicht verfügbar. Vor dem Start erklären wir Ihnen in dieser Richtlinie, welche Dienste Ihre Aufnahmen und Suchanfragen verarbeiten.

6.4 KI-Anbieter und wo sie Daten verarbeiten

Lumi ruft die folgenden Anbieter über unser eigenes Modell-Gateway auf. Welche eine Anfrage bearbeitet, hängt von Ihrer Datenregion, Ihrem Standort, dem von Ihnen gewählten Modell und der Art der Aufgabe ab. Der Einwilligungsbildschirm listet die Anbieter auf, die Sie nutzen dürfen.

Gilt für Anbieter Wo Daten verarbeitet werden
Region China (in Vorbereitung) DeepSeek (Hangzhou DeepSeek Artificial Intelligence Basic Technology Research Co., Ltd.) als primär; Alibaba Cloud Bailian (Qwen) als Backup, ggf. auch für Einbettungen Festlandchina
Globale Region, die meisten Länder und Regionen OpenAI; DeepSeek; Anthropic (Claude, aktiviert, sobald wir bestätigen, dass wir die Teilnahmevoraussetzungen erfüllen) OpenAI und Anthropic hauptsächlich in den Vereinigten Staaten; DeepSeek auf dem chinesischen Festland
Globale Region, Hongkong und Macau DeepSeek und andere Anbieter, die diese Regionen unterstützen (nicht OpenAI oder Anthropic) Hängt vom Anbieter ab; DeepSeek auf dem chinesischen Festland

Bitte beachten Sie: Auch wenn Sie ein globaler Benutzer sind, werden von DeepSeek bearbeitete Anfragen auf dem chinesischen Festland bearbeitet. Mitglieder können in einem Gespräch ein bevorzugtes Modell auswählen. KI-Anfragen von Benutzern auf dem chinesischen Festland werden nur von DeepSeek bearbeitet; siehe Abschnitt 6.9.

Wenn kein KI-Anbieter verfügbar ist, werden die betroffenen KI-Funktionen pausiert oder ausgeblendet. Lumi gibt simulierte oder vorgefertigte Inhalte niemals als KI-Antwort aus.

6.5 Keine Schulung, kürzeste Bindung

Wir verwenden Ihre Daten niemals zum Trainieren eines Modells. Unsere Datenverarbeitungsbedingungen mit KI-Anbietern verbieten ihnen das Training Ihrer Daten und erfordern eine möglichst kurze Aufbewahrung. Gemäß ihren Bedingungen können Anbieter Anfrageaufzeichnungen kurzzeitig aufbewahren, um Missbrauch zu verhindern.

Für jeden KI-Anruf erfassen wir nur Nutzungsinformationen wie Funktion, Modell, Token-Anzahl, Latenz und Ergebnisstatus, für die Abrechnung und zur Untersuchung von Qualitäts- und Kostenproblemen. Wir erfassen den Inhalt Ihrer Fragen bzw. deren Antworten dort nicht. Ihre Gespräche mit Lumi werden als Ihre Inhalte in Ihrem Konto gespeichert, wo Sie sie ansehen und löschen können.

6.6 Speicher

Um Sie wirklich kennenzulernen, baut Lumi „Erinnerungen“ aus Ihren Gesprächen, Ihrem Tagebuch und Ihren Planungsgesprächen auf, beispielsweise an Ihren Job, Ihre Vorlieben und Ziele.

  • Jede Erinnerung zeigt ihre Quelle. Sie können Erinnerungen im Speicher von Lumi anzeigen, bearbeiten und löschen oder in einer Unterhaltung „Vergiss das“ sagen, um einen zu löschen. die zugehörigen Vektoren werden ebenfalls gelöscht;
  • Erinnerungen Lumi sind sich nicht sicher, gehen Sie zu einer „zu bestätigen“-Liste und werden erst wirksam, nachdem Sie sie bestätigt haben;
  • Sensible Kategorien wie Gesundheitszustand, Religion, politische Ansichten, sexuelle Orientierung und Finanzkontonummern werden niemals automatisch gespeichert, es sei denn, Sie fragen ausdrücklich danach;
  • Das Lumi Aktivitätsprotokoll zeigt alles, was Lumi gelesen, getan und erstellt hat.

6.7 Sie entscheiden, was Lumi tut

Lumi kann Ihre Daten erstellen oder ändern, schlägt jedoch zuerst vor. Nur wenn Sie „Aktionen mit geringem Risiko automatisch ausführen“ aktivieren, wird eine umkehrbare Einzelaktion (z. B. das Hinzufügen einer Aufgabe) direkt mit Rückgängig ausgeführt. Batch- oder Strukturänderungen, alles, was andere Personen oder externe Systeme betrifft (z. B. das Versenden von Aktualisierungen an Veranstaltungsteilnehmer) und unumkehrbare Aktionen wie das Löschen bedürfen immer Ihrer Bestätigung. Gelöschte Elemente werden 30 Tage lang unter „Zuletzt gelöscht“ angezeigt.

6.8 Sicherheit und Kennzeichnung

  • Bezeichnungen für KI-generierte Inhalte: In Lumi tragen KI-Antworten die Kugel Lumi und Antworten in Gesprächen werden standardmäßig mit „KI-generiert“ gekennzeichnet. Wenn Sie Ihre Daten exportieren, tragen die KI-generierten Inhalte im Archiv – Lumis Antworten in Gesprächen, Briefings, Einblicke, KI-Zusammenfassungen von Tagebucheinträgen und Rezensionen, Wachstumsplananalysen und generierten Plantexten sowie die von Lumi erstellten Erinnerungen – in den Markdown-Dateien eine explizite „KI-generiert“-Kennzeichnung und in den JSON-Dateien eine ai_generated-Kennzeichnung, und das Archiv enthält Metadaten, die den Dienstanbieter benennen. Wir wenden diese Kennzeichnungen im Rahmen der chinesischen Maßnahmen zur Kennzeichnung KI-generierter synthetischer Inhalte an.
  • Wenn Lumi Anzeichen einer Krise wie Selbstverletzung erkennt, reagiert es mit einer festen, fürsorglichen Nachricht und lokalen Hotlines. Wir erfassen nur, dass Krisenhilfe ausgelöst wurde, nicht, was gesagt wurde.
  • Lumi gibt keine medizinischen Diagnosen, keine spezifische Anlageberatung oder Rechtsberatung. KI-generierter Text kann falsch sein. Überprüfen Sie daher bitte alles Wichtige, bevor Sie darauf reagieren.

6,9 Benutzer auf dem chinesischen Festland

Die KI-Funktionen von Lumi stehen Benutzern auf dem chinesischen Festland zur Verfügung. Für Benutzer auf dem chinesischen Festland werden KI-Anfragen nur von DeepSeek, einem im Inland eingereichten großen Sprachmodell (verarbeitet auf dem chinesischen Festland), bearbeitet und niemals an OpenAI oder Anthropic gesendet. KI-Eingaben und -Ausgaben durchlaufen einen Schlüsselwort-Inhaltsfilter, und Anfragen oder Antworten, die gegen die Regeln verstoßen, werden blockiert oder gestoppt; Der Filter erfasst nur, dass ein Ereignis stattgefunden hat, niemals den Inhalt oder das übereinstimmende Wort.

Lumi bestimmt, ob Sie sich in dem Land oder der Region auf dem chinesischen Festland befinden und welche Zeitzone Ihr Gerät Lumi meldet. Hierzu wird weder GPS noch Ihre IP-Adresse verwendet.

Wir schließen die Registrierung des generativen KI-Dienstes und die damit verbundenen Einreichungen ab. Sobald sie vollständig sind, werden wir die Namen der verwendeten Modelle sowie ihre Registrierungs- und Anmeldedetails veröffentlichen und diese Richtlinie aktualisieren.

7. Cookies und lokale Speicherung

Die Website verwendet keine Cookies; Es speichert lediglich die von Ihnen gewählte Preiswährung in Ihrem Browser. Die Web-App verwendet Browserspeicher (IndexedDB und localStorage), um Sie angemeldet zu halten und eine Offline-Kopie Ihrer Daten zu speichern, und verwendet möglicherweise unbedingt erforderliche Cookies während der Anmeldung. Wenn Sie sich bei einem Anbieter wie Google oder Apple anmelden, setzt dieser Anbieter seine eigenen Cookies auf seiner eigenen Domain. Wir verwenden keine Werbe-Cookies und führen kein Cross-Site-Tracking durch. Siehe den Hinweis zu Cookies und lokaler Speicherung.

8. Wie wir personenbezogene Daten teilen, übertragen und offenlegen

8.1 Wir verkaufen keine personenbezogenen Daten

Wir verkaufen oder vermieten Ihre persönlichen Daten nicht, geben sie nicht an Werbetreibende weiter und geben sie auch nicht an andere Unternehmen für deren Marketing weiter.

8.2 Dienstleister

Um Lumi auszuführen, beauftragen wir Dienstleister in diesen Kategorien mit der Verarbeitung personenbezogener Daten in unserem Namen: Cloud-Hosting (derzeit AWS in Tokio, Japan), KI-Modelle, SMS- und E-Mail-Zustellung sowie Zahlungen. Wir nutzen keinen Absturzberichts- oder Analysedienst eines Drittanbieters; Lumi erhält optional selbst eine Basisdiagnose. Unsere Verträge verpflichten sie, personenbezogene Daten nur auf unsere Anweisung und für die in dieser Richtlinie genannten Zwecke zu verarbeiten, sie durch geeignete Sicherheitsmaßnahmen zu schützen und sie nach Beendigung des Auftrags zu löschen oder zurückzugeben. Die vollständige Liste, was jeder Daten empfängt und wo er Daten verarbeitet, finden Sie in der Third-Party Sharing & SDK List.

8.3 Dritte, die Sie verbinden oder nutzen

Wenn Sie sich mit Apple, Google, WeChat oder QQ anmelden, Google- oder Microsoft-Kalender und -Aufgaben verbinden oder über Apple, Stripe, WeChat Pay oder Alipay bezahlen, tauschen wir mit diesen Diensten die für diese Funktion erforderlichen Informationen aus. Sie fungieren als unabhängige Verwalter Ihrer Daten im Rahmen ihrer eigenen Datenschutzrichtlinien.

Wenn Sie Änderungen an einer Veranstaltung mit Teilnehmern speichern, erhalten die Teilnehmer die Aktualisierung über den entsprechenden Kalenderdienst. Lumi fordert Sie immer zur Bestätigung auf, bevor Sie solche Updates senden.

8.4 Inhalte, die Sie teilen

Teilen Sie Karten und exportieren Sie Dateien, die von Lumi erstellt wurden, verlassen Sie Lumi nur, wenn Sie sie freigeben oder speichern und die Empfänger auswählen. Auf Aktienkarten können sensible Zahlen wie Mengen und Gewicht verborgen bleiben.

8.5 Gesetzlich vorgeschriebene Offenlegung

Wir geben personenbezogene Daten nur dann weiter, wenn dies gesetzlich vorgeschrieben ist, wenn dies zur Beilegung von Rechtsstreitigkeiten oder Streitigkeiten erforderlich ist oder wenn eine Regierung oder Justizbehörde eine rechtmäßige Anfrage stellt. Wir prüfen die Rechtsgrundlage jeder Anfrage, stellen nur das Notwendige zur Verfügung und informieren Sie, wenn das Gesetz dies zulässt.

8.6 Fusionen, Übernahmen und Übertragungen

Wenn aufgrund einer Fusion, Spaltung, Auflösung oder Insolvenz personenbezogene Daten übermittelt werden müssen, teilen wir Ihnen den Namen und die Kontaktdaten des Empfängers mit und fordern den Empfänger auf, die Verpflichtungen aus dieser Richtlinie einzuhalten. Ändert der Empfänger den ursprünglichen Zweck oder die Art der Verarbeitung, muss er erneut Ihre Einwilligung einholen.

8.7 Offenlegung

Wir geben Ihre personenbezogenen Daten nicht an die Öffentlichkeit weiter, es sei denn, Sie erteilen eine gesonderte Einwilligung oder das Gesetz schreibt dies vor.

9. Wo Ihre Daten gespeichert werden und internationale Übermittlungen

9.1 Wo Ihre Daten heute gespeichert werden

Lumi verfügt derzeit über eine einzige Produktionsumgebung. Die Server laufen in Rechenzentren von Amazon Web Services (AWS Lightsail) in Tokio, Japan. Ihre Inhalte – Tagebücher, Dokumente, Aufgaben, Kalender, Geld, Gewohnheiten, Ziele, KI-Konversationen und Erinnerungen sowie Anhänge – werden in der Datenbank und im Dateispeicher auf diesen Servern gespeichert. Die Datenbank, Anhangsdateien und Feedback-Screenshots werden regelmäßig lokal auf dem Produktionsserver in Tokio gesichert, durch Zugriffskontrollen geschützt und im Rahmen einer fortlaufenden Rotation aufbewahrt. Externe Backups in Amazon S3 sind nicht aktiviert. Eine Kopie auf demselben Server schützt nicht vor dem Verlust dieses Servers. Diese Umgebung ist die „globale Region“ von Lumi.

9.2 Datenbereiche

Wenn Sie sich anmelden, wählt Lumi eine Datenregion basierend auf Ihrer App Store-Region oder Systemregion aus und Sie können diese auf dem Anmeldebildschirm wechseln. Nach der Anmeldung ändert sich Ihre Datenregion nicht automatisch. Eine Region für China (Daten werden mit Alibaba Cloud auf dem chinesischen Festland gespeichert, wobei ausschließlich in China eingereichte Modelle verwendet werden) ist in Vorbereitung. Bis zum Start gehört jedes Konto zur globalen Region.

9.3 Benutzer auf dem chinesischen Festland: Übertragung außerhalb Chinas

Wenn Sie Lumi auf dem chinesischen Festland verwenden, bevor unsere Region China startet, werden Ihre Kontoinformationen und alles, was Sie in Lumi erstellen und synchronisieren, auf Servern in Tokio, Japan, gespeichert. Hierbei handelt es sich um eine Übermittlung personenbezogener Daten außerhalb der Volksrepublik China. Wir bitten Sie um Ihre gesonderte Zustimmung, bevor von Ihnen erstellte Inhalte hochgeladen werden.

Lumi bestimmt auf die gleiche Weise wie in Abschnitt 6.9, ob Sie sich auf dem chinesischen Festland befinden: anhand des Landes oder der Region und der Zeitzone, die Ihr Gerät Lumi meldet. Für Benutzer auf dem chinesischen Festland:

  • Wenn Sie sich zum ersten Mal anmelden, zeigt Lumi einen separaten Einwilligungsbildschirm an, in dem die Elemente in der folgenden Tabelle erläutert werden. Konten, die vor der Einführung dieses Bildschirms erstellt wurden, sehen ihn beim nächsten Öffnen Lumi.
  • Bis Sie zustimmen, wird nichts, was Sie in Lumi erstellen, hochgeladen. Unsere Server speichern nur die Kontoinformationen, die für Ihre Anmeldung erforderlich sind.
  • Wenn Sie nicht einverstanden sind, können Sie Lumi auf diesem Gerät weiterhin ohne Konto verwenden (Ihre Daten bleiben auf dem Gerät) oder sich abmelden.
  • Nachdem Sie zugestimmt haben, können Sie jederzeit zurücktreten, indem Sie Ihr Konto in den Einstellungen (siehe Abschnitt 12.5) löschen oder eine E-Mail an support@xicoai.com senden. Wir beenden dann die Synchronisierung und löschen Ihre Daten von unseren Servern durch den Kontolöschvorgang (siehe Abschnitt 10 und Ihr Konto löschen).
Artikel Einzelheiten
Empfänger im Ausland Amazon Web Services (AWS) als Hosting-Anbieter, der für uns unsere Server in Tokio, Japan, betreibt. Die Daten werden von Zhixike Technology (Guangzhou) Co., Ltd. gesteuert; AWS bietet Hosting nur auf unsere Anweisung hin an
Kontakt support@xicoai.com (Betreff: „Schutz personenbezogener Daten“)
Zweck Speichern und Synchronisieren Ihrer Daten und Bereitstellung des Lumi-Dienstes
Methode Über HTTPS übertragen; in der Datenbank und im Dateispeicher auf unseren Servern in Tokio gespeichert; lokal auf dem Produktionsserver in Tokio gesichert, durch Zugriffskontrollen geschützt und im Rahmen einer fortlaufenden Rotation aufbewahrt; externe Backups in Amazon S3 sind nicht aktiviert; wie in dieser Richtlinie beschrieben verwendet
Kategorien Kontoinformationen (wie Ihre E-Mail-Adresse, Telefonnummer, Anzeigename, Profilfoto und Kontokennungen Dritter); alles, was Sie erstellen und synchronisieren (Aufgaben, Kalender, Tagebuch einschließlich der von Ihnen hinzugefügten Orte, Dokumente, Geld, Gewohnheiten, Ziele und Pläne, KI-Gespräche und -Erinnerungen, Anhänge); Geräteinformationen und Sicherheitsaufzeichnungen; Kauf- und Abonnementinformationen. Finanzinformationen in Money, Ihre Telefonnummer und die von Ihnen hinzugefügten Standortkoordinaten sind vertrauliche persönliche Informationen
Aufbewahrung Siehe Abschnitt 10
So üben Sie Ihre Rechte aus Anzeigen, Exportieren, Korrigieren und Löschen in der App oder per E-Mail an support@xicoai.com (Betreff: „Schutz personenbezogener Daten“). Siehe Abschnitt 12

Wir führen eine gesetzlich vorgeschriebene Folgenabschätzung zum Schutz personenbezogener Daten durch, schützen übertragene Daten durch Maßnahmen wie Verschlüsselung bei der Übertragung und Zugriffskontrolle und übertragen Daten nur unter den gesetzlich festgelegten Bedingungen. Sobald die Region China eingeführt wird, werden personenbezogene Daten von Benutzern auf dem chinesischen Festland in China gespeichert. Für Konten, die früher in der globalen Region erstellt wurden, werden wir die Migrationsvereinbarungen im Voraus bekannt geben und Sie um Ihre Zustimmung bitten, sofern dies gesetzlich vorgeschrieben ist.

9.4 Benutzer in anderen Ländern und Regionen

Die Daten der globalen Region werden in Japan gespeichert. Ihre Daten werden auch in anderen Ländern oder Regionen verarbeitet, wenn KI-Anfragen von OpenAI oder Anthropic (hauptsächlich in den Vereinigten Staaten) oder von DeepSeek (auf dem chinesischen Festland) bearbeitet werden, wenn Zahlungen über Stripe erfolgen, und von den anderen Anbietern in der Third-Party Sharing & SDK List].

Für personenbezogene Daten aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz: Für Japan gilt ein Angemessenheitsbeschluss der Europäischen Kommission. Für Übermittlungen in andere Länder ohne Angemessenheitsbeschluss nutzen wir die Standardvertragsklauseln (SCCs) der Europäischen Kommission oder einen anderen rechtmäßigen Übertragungsmechanismus, sofern dies gesetzlich vorgeschrieben ist.

10. Wie lange wir Informationen aufbewahren

Wir bewahren personenbezogene Daten nur für den kürzesten Zeitraum auf, der für die Zwecke dieser Richtlinie erforderlich ist, sofern das Gesetz nichts anderes vorschreibt.

Informationen Aufbewahrung
Kontoinformationen und Ihre Inhalte Solange Ihr Konto besteht; Elemente, die Sie löschen, bleiben 30 Tage lang in „Zuletzt gelöscht“ und werden dann dauerhaft gelöscht
Daten nach Kontolöschung 7-tägige Bedenkzeit, nachdem Sie die Löschung beantragt haben; Anschließend werden alle Datenbankeinträge zu Ihrem Konto (einschließlich Inhalte, Vektoren, KI-Speicher, Geräte und Sitzungen, Aktivitätsaufzeichnungen und KI-Nutzungsmessung), Anhangsdateien, Datenexportarchive und Feedback-Screenshots gelöscht, die Berechtigungen Ihrer Kalenderintegrationen werden widerrufen und die Autorisierung „Mit Apple anmelden“ von Lumi wird bei Apple widerrufen
Backups Lokale Backups laufen im Rahmen der fortlaufenden Rotation ab; gelöschte Daten können bis zum Ablauf des entsprechenden Backups darin verbleiben
Bill-Dateien Lesen Sie auf Ihrem Gerät und laden Sie es niemals auf unsere Server hoch
Synchronisierte Kalender- und Aufgabendaten Wird gelöscht, wenn Sie die Verbindung trennen. Sie können bereits importierte Inhalte behalten
Datenexportarchive Werden nach der Erstellung 24 Stunden lang aufbewahrt und dann gelöscht
Serverzugriffs- und Fehlerprotokolle Nach 14 Tagen gelöscht
Sicherheitsaufzeichnungen Sie können die letzten 90 Tage sehen; nach ca. 13 Monaten gelöscht
Kauf- und Transaktionsaufzeichnungen Wird aufbewahrt, solange Ihr Konto besteht, und wird zusammen mit Ihrem Konto gelöscht. Zahlungsanbieter wie Apple und Stripe führen im Rahmen ihrer Richtlinien ihre eigenen Aufzeichnungen
Unterstützen Sie Gespräche Wird gelöscht, sobald das Problem behoben ist und keine weiteren Maßnahmen erforderlich sind, und in jedem Fall, wenn Ihr Konto gelöscht wird
Verbundene und weitergeleitete E-Mails Standardmäßig: Originale nach 7 Tagen (ausstehende oder laufende Verarbeitung kann länger dauern); Posteingangsverlauf nach 90 Tagen, sobald das Original entfernt ist. Bestätigungskarten, Anhangskopien und gespeicherte Einträge folgen der normalen Aufbewahrung. Eine Trennung löscht sie nicht automatisch. Beide Fristen beginnen beim Eingang der E-Mail bei Lumi.

Wenn eine Aufbewahrungsfrist endet, löschen oder anonymisieren wir die Informationen. Wo eine sofortige Löschung technisch nicht praktikabel ist (z. B. bei Backups, die noch nicht abgelaufen sind), stoppen wir alle Verarbeitungen außer der Speicherung und den erforderlichen Sicherheitsmaßnahmen.

Sollte Lumi jemals abgeschaltet werden, werden wir die Erfassung personenbezogener Daten einstellen, Sie einzeln oder durch öffentliche Mitteilung darüber informieren, Ihnen Zeit geben, Ihre Daten zu exportieren, und dann Ihre personenbezogenen Daten löschen oder anonymisieren.

11. Wie wir Ihre Daten schützen

  • Verschlüsselung während der Übertragung: Alle Verbindungen verwenden HTTPS (TLS 1.2 / 1.3) mit HSTS.
  • So werden Ihre Inhalte gespeichert: Ihre Inhalte (Tagebücher, Dokumente, Aufgaben, Kalender, Geld, Gewohnheiten, Ziele, KI-Konversationen und -Erinnerungen sowie Anhänge) werden in der Datenbank und im Dateispeicher auf unseren Servern in Tokio, Japan (AWS) gespeichert. Es gibt keine zusätzliche Verschlüsselung auf Anwendungsebene und keine Ende-zu-Ende-Verschlüsselung; Die unten beschriebenen Zugriffskontrollen schützen es.
  • E-Mail-Speicherung: Originalnachrichten einschließlich eingebetteter Anhänge, Posteingangsmetadaten, Postfach-OAuth-Token und IMAP-Autorisierungscodes oder App-Passwörter werden mit einem individuellen Nutzerschlüssel verschlüsselt gespeichert. Der Server entschlüsselt sie für diese Funktion; es ist keine Ende-zu-Ende-Verschlüsselung. Bestätigungskarten, gespeicherte Einträge und separat gespeicherte Anhangskopien nutzen die oben beschriebene normale Speicherung.
  • Backups: Die Datenbank, Anhangsdateien und Feedback-Screenshots werden regelmäßig lokal auf dem Produktionsserver in Tokio gesichert, durch Zugriffskontrollen geschützt und im Rahmen einer fortlaufenden Rotation aufbewahrt. Externe Backups in Amazon S3 sind nicht aktiviert. Eine Kopie auf demselben Server schützt nicht vor dem Verlust dieses Servers.
  • Verschlüsselte Anmeldeinformationen: Autorisierungen von Drittanbietern – Google- und Microsoft-Kalender-Tokens, iCloud-App-spezifische Passwörter und Anmelden mit Apple-Tokens – werden mit AES-256-GCM unter einem für Sie eindeutigen Schlüssel verschlüsselt, und der Hauptschlüssel, der diese Schlüssel schützt, wird außerhalb der Datenbank aufbewahrt. Durch das Löschen Ihres Kontos wird Ihr Schlüssel zerstört. Passwörter werden nur als gesalzene Scrypt-Hashes gespeichert und auch die Zwei-Faktor-Geheimnisse der Administratoren werden verschlüsselt.
  • Mitarbeiterzugriff: Die Admin-Konsole verfügt über keinen Bildschirm, auf dem Benutzerinhalte (Tagebücher, Dokumente, Aufgaben, Transaktionen, KI-Konversationen) angezeigt werden, und über keine Funktion „Als Benutzer anmelden“. Die Mitarbeiter sehen nur Kontodetails, Abonnement- und Rechnungsinformationen, Nutzungszahlen und Feedback, das Sie uns senden möchten. Die Konsole erfordert eine Zwei-Faktor-Authentifizierung und jede Aktion des Personals wird protokolliert. Der direkte Zugriff auf unsere Server und Datenbank ist auf eine kleine Anzahl autorisierter Ingenieure beschränkt, die eine schlüsselbasierte Anmeldung verwenden.
  • Kontoschutz: Ratenbegrenzungen für Codes und Anmeldungen, Schutz vor verdächtigen Anmeldungen und Benachrichtigungen für Anmeldungen von neuen Geräten. Sie können jedes Gerät aus der Ferne aus Ihrer Geräteliste abmelden.
  • Schutz auf dem Gerät: In den Apple-Apps können Sie ein Tagebuch sperren, sodass zum Öffnen Face ID, Touch ID oder Ihr Gerätepasscode erforderlich ist. In der Web-App werden durch das Abmelden die in diesem Browser gespeicherten lokalen Daten gelöscht.
  • Minimale Protokollierung: Serverzugriffsprotokolle speichern nur eine gekürzte IP-Adresse, niemals den Benutzeragenten oder Abfragezeichenfolgen, und werden nach 14 Tagen gelöscht; Sicherheitsdatensätze speichern IP-Adressen und Benutzeragenten nur als gesalzene Hashes. Anwendungsprotokolle enthalten niemals Ihren Inhalt oder Klartext-E-Mail-Adressen, Telefonnummern, Codes oder Token.
  • Laufende Tests: unabhängige Penetrationstests vor der Einführung und jedes Jahr danach; Folgenabschätzungen zum Schutz personenbezogener Daten für die KI-Verarbeitung und sensible personenbezogene Daten.

Wenn es zu einem Sicherheitsvorfall wie einem Verstoß gegen den Schutz personenbezogener Daten kommt, werden wir sofort handeln, um den Vorfall einzudämmen und zu untersuchen, ihn gemäß den gesetzlichen Bestimmungen den Behörden melden (gemäß der DSGVO innerhalb von 72 Stunden an die Aufsichtsbehörde) und Sie benachrichtigen, wenn Sie betroffen sind, per In-App-Benachrichtigung, E-Mail oder SMS. Darin erläutern wir, was passiert ist, welche wahrscheinlichen Auswirkungen wir haben, was wir getan haben und was Sie tun können, um sich selbst zu schützen.

Kein System ist vollkommen sicher. Bitte bewahren Sie Ihre Anmeldemethoden sicher auf, geben Sie niemals Bestätigungscodes weiter und kontaktieren Sie uns sofort, wenn Sie etwas Ungewöhnliches in Ihrem Konto bemerken. Weitere Informationen finden Sie auf unserer Seite Sicherheit].

12. Ihre Rechte

12.1 Zugriff und Kopie

Sie können jederzeit alle Ihre Inhalte in Lumi sehen. In der Web-App unter Einstellungen → Datenschutz & Daten → Alle Daten exportieren oder in den Apple-Apps unter Einstellungen → Konto & Sicherheit → Meine Daten exportieren können Sie Ihre Daten kostenlos exportieren: strukturierte Daten als JSON, Journaleinträge und Dokumente als Markdown und Geldtransaktionen als CSV, verpackt in einer Zip-Datei, die Sie nach der Erstellung 24 Stunden lang herunterladen können. Anhangsdateien wie Fotos sind vorerst nicht im Archiv enthalten; Die Markdown-Dateien verweisen darauf. KI-generierte Inhalte im Archiv werden gekennzeichnet (siehe Abschnitt 6.8).

12.2 Korrektur

Sie können alle Ihre Inhalte und Kontodetails direkt in Lumi bearbeiten und die Erinnerungen von Lumi bearbeiten oder löschen.

12.3 Löschung

Sie können jeden Inhalt jederzeit löschen. Sie können uns auch auffordern, Ihre personenbezogenen Daten zu löschen, wenn der Zweck der Verarbeitung erreicht wurde, nicht erreicht werden kann oder nicht mehr benötigt wird; wenn wir die Erbringung der Dienstleistung einstellen oder die Aufbewahrungsfrist abgelaufen ist; wenn Sie Ihre Einwilligung widerrufen; oder wenn wir sie unter Verstoß gegen das Gesetz oder unsere Vereinbarung mit Ihnen verarbeiten.

12.4 Widerruf der Einwilligung

Sie können Ihre Einwilligung jederzeit widerrufen. Die damit verbundene Verarbeitung wird sofort eingestellt, eine bereits aufgrund Ihrer Einwilligung durchgeführte Verarbeitung ist davon jedoch nicht betroffen:

  • Cloud-KI: Widerrufen Sie Ihre Cloud-KI-Einwilligung in den Einstellungen von Lumi; nach Modul: Einstellungen → Lumi;
  • Gesundheitsdaten (kommen mit den Apps iPhone und iPad an): iOS Einstellungen → Datenschutz & Sicherheit → Gesundheit, oder Uploads und KI-Zugriff in Lumi deaktivieren und optional bereits hochgeladene Daten löschen;
  • Standort, Benachrichtigungen, Kalender, Erinnerungen und andere Berechtigungen: in Ihren System- oder Browsereinstellungen; „Fotostandorte behalten“: Deaktivieren Sie diese Funktion im Fotomenü des Tagebuchs.
  • Integrationen: Trennen Sie sie in den Einstellungen;
  • Übermittlung personenbezogener Daten außerhalb des chinesischen Festlandes: siehe Abschnitt 9.3.

12.5 Löschen Ihres Kontos

Sie können Ihr Konto in den Apple-Apps unter Einstellungen → Konto & Sicherheit → Konto löschen oder in der Web-App (/app/) unter Einstellungen → Datenschutz & Daten → Konto löschen löschen. Es gibt eine 7-tägige Bedenkzeit; Melden Sie sich während dieser Zeit erneut an, um den Löschvorgang abzubrechen und Ihr Konto wiederherzustellen. Nach 7 Tagen löschen wir alle Datenbankeinträge zu Ihrem Konto, Ihren Anhangsdateien, Datenexportarchiven und Feedback-Screenshots und können nicht wiederhergestellt werden. Wir widerrufen auch die Autorisierungen Ihrer Kalenderintegrationen (die von Google bei Google; Microsoft-Tokens werden gelöscht) und widerrufen die Autorisierung „Mit Apple anmelden“ von Lumi bei Apple. Daten in lokalen Backups werden gelöscht, sobald die entsprechenden Backups im Rahmen der fortlaufenden Rotation ablaufen. Die verbleibende Mitgliedschaftszeit und gekaufte Token verfallen, sofern das Gesetz nichts anderes vorsieht. Durch das Löschen Ihres Kontos wird ein App Store-Abonnement nicht gekündigt; Bitte kündigen Sie es in den Abonnementeinstellungen von Apple. Siehe Ihr Konto löschen.

12.6 Portabilität

Beim Export werden gängige Formate verwendet, sodass Sie Ihre Daten woanders hin mitnehmen können. Wenn die von der chinesischen Cyberspace-Behörde festgelegten Bedingungen erfüllt sind, können Sie uns bitten, Ihre personenbezogenen Daten an einen anderen von Ihnen benannten Verantwortlichen weiterzugeben.

12.7 Erläuterung

Sie haben das Recht, von uns eine Erläuterung der Verarbeitungsregeln in dieser Richtlinie zu verlangen.

12.8 Verstorbene Benutzer

Nach dem Tod eines Nutzers können seine nahen Angehörigen im Rahmen ihrer eigenen rechtmäßigen und berechtigten Interessen die in diesem Abschnitt genannten Rechte wie Zugriff, Vervielfältigung, Berichtigung und Löschung der personenbezogenen Daten des Verstorbenen ausüben, sofern der Verstorbene nichts anderes vereinbart hat.

12.9 So stellen Sie eine Anfrage

Die meisten Rechte können Sie direkt in der App ausüben. Sie können auch eine E-Mail an support@xicoai.com senden (Betreff: „Schutz personenbezogener Daten“). Um Ihr Konto zu schützen, überprüfen wir zunächst Ihre Identität, indem wir Sie beispielsweise bitten, von der mit Ihrem Konto verknüpften E-Mail-Adresse zu schreiben oder dies zu bestätigen, während Sie angemeldet sind. Wir antworten innerhalb von 15 Werktagen nach Überprüfung Ihrer Identität; bei Anfragen im Rahmen der DSGVO innerhalb von 30 Tagen. Bei komplexen Anfragen können wir diese verlängern, sofern das Gesetz dies zulässt, und werden Ihnen die Gründe dafür mitteilen.

Normalerweise bearbeiten wir Anfragen kostenlos. Wir können Anfragen ablehnen, die sich unangemessen wiederholen, eindeutig missbräuchlich sind, die gesetzlichen Rechte anderer verletzen würden oder sich direkt auf die nationale Sicherheit, die öffentliche Sicherheit oder strafrechtliche Ermittlungen beziehen, sofern das Gesetz dies zulässt. Wenn wir dies ablehnen, erklären wir Ihnen den Grund und sagen Ihnen, wie Sie Abhilfe schaffen können.

13. Persönliche Daten von Kindern

Lumi richtet sich nicht an Kinder. Auf dem chinesischen Festland müssen Sie mindestens 14 Jahre alt sein, um ein Konto zu erstellen. andernorts müssen Sie mindestens 13 Jahre alt sein, oder älter, wenn das örtliche Recht dies vorschreibt (z. B. 16 Jahre in einigen EU-Ländern). Benutzer unter 18 Jahren sollten Lumi mit der Zustimmung und Anleitung eines Elternteils oder Erziehungsberechtigten verwenden, und KI-Funktionen sind nur für Benutzer ab 18 Jahren verfügbar. Wenn wir erfahren, dass wir personenbezogene Daten eines Kindes ohne nachweisbare Zustimmung der Eltern erfasst haben, werden wir diese umgehend löschen. Siehe Datenschutz für Kinder.

14. Google-Nutzerdaten

Lumis Nutzung und Übertragung der von Google APIs erhaltenen Informationen an andere Apps unterliegt der Google API Services-Benutzerdatenrichtlinie, einschließlich der Anforderungen zur eingeschränkten Nutzung. Sie können die Google API Services-Benutzerdatenrichtlinie auf der Website von Google lesen.

Die Google-Daten, auf die wir zugreifen. Wenn Sie sich bei Google anmelden, erhalten wir Ihre Google-Konto-ID, Ihren Namen, Ihre E-Mail-Adresse und Ihr Profilfoto. Wenn Sie Google Calendar verbinden, lesen wir Ihre Kalenderliste und lesen, erstellen, aktualisieren und löschen Ereignisse.

So verwenden wir sie. Daten aus verbundenen Google-Kalendern werden nur verwendet, um die von Ihnen aktivierten Kalenderfunktionen bereitzustellen: Anzeigen Ihrer Google Calendar Termine in Lumi, Erstellen oder Ändern von Terminen auf Ihren Wunsch und Synchronisierung beider Seiten. Wenn Sie den AI-Zugriff auf das Kalendermodul zugelassen haben, können relevante Ereignisse an die in Abschnitt 6.4 aufgeführten AI-Anbieter gesendet werden, wenn Sie eine AI-Funktion (z. B. „Planen Sie meinen Tag“) verwenden, ausschließlich um das von Ihnen angeforderte Ergebnis zu erzielen. Anbieter dürfen sie nicht zum Trainieren von Modellen verwenden.

Unsere Zusagen. Diese Zusagen gelten auch für aus Google-Nutzerdaten abgeleitete Daten:

  • nicht für Werbung verwendet werden, einschließlich personalisierter, Retargeting- oder interessenbasierter Werbung;
  • nicht verkauft;
  • nicht zur Entwicklung, Verbesserung oder Schulung von KI- oder maschinellen Lernmodellen verwendet werden, sei es verallgemeinert oder anderweitig;
  • Sie dürfen nicht von Menschen gelesen werden, es sei denn, Sie haben Ihre ausdrückliche Erlaubnis erteilt, sie sind aus Sicherheitsgründen erforderlich (z. B. zur Untersuchung von Missbrauch) oder gesetzlich vorgeschrieben.

Sie können Lumis Zugriff auch auf der Berechtigungsseite Ihres Google-Kontos entfernen.

Gmail

Googles Gmail-Leseberechtigung erlaubt das Anzeigen von Nachrichten und Einstellungen. Lumi beschränkt den tatsächlichen Zugriff auf INBOX-Nachrichten und die Postfachadresse und verändert Gmail nicht. Lumi liest deine E-Mail-Adresse sowie Absender, Betreff, Text und Anhänge aus dem Posteingang (INBOX), um E-Mails anzuzeigen und Aufgaben, Termine und Finanzbuchungen vorzuschlagen. Beim ersten Import werden die letzten 7 Tage gelesen; später werden fehlende E-Mails nachgeholt. Lumi sendet, verändert oder löscht keine Gmail-Nachrichten und markiert sie nicht als gelesen.

Zugangsdaten, Originalnachrichten und Metadaten des Posteingangs werden mit einem persönlichen Schlüssel auf Lumis Servern in Tokio, Japan, verschlüsselt gespeichert. Der Server entschlüsselt sie für diese Funktion; es ist keine Ende-zu-Ende-Verschlüsselung. Originale werden normalerweise 7 Tage nach Eingang bei Lumi entfernt; bei ausstehender Verarbeitung kann es länger dauern. Der Posteingangsverlauf wird nach 90 Tagen ab Eingang entfernt, wenn das Original bereits gelöscht ist. Bestätigungskarten, Anhangskopien und gespeicherte Einträge folgen den normalen Speicher- und Aufbewahrungsregeln von Lumi.

Das Verbinden von Gmail aktiviert keine KI und stuft Absender nicht automatisch als vertrauenswürdig ein. Nur bei bestehender Zustimmung zur Cloud-KI und separat aktivierter E-Mail-Berechtigung können notwendige E-Mail-Texte und Bildanhänge zur Erkennung an die in der Datenschutzerklärung genannten Modellanbieter gesendet werden. Weder wir noch diese Anbieter verwenden diese oder abgeleitete Daten zum Modelltraining. Vorgeschlagene Einträge musst du bestätigen.

Trenne die Verbindung in den Einstellungen, um neue Abrufe zu stoppen und gespeicherte Zugangsdaten zu entfernen. Importierte E-Mails und gespeicherte Einträge bleiben erhalten. Lösche E-Mails in Lumis Posteingang und bestätigte Einträge im jeweiligen Modul. Die Originalnachricht in Gmail wird dabei nicht gelöscht.

15. Apple-Plattformen

  • Mit Apple anmelden: Wir erhalten Ihre Apple-Benutzer-ID sowie den Namen und die E-Mail-Adresse, die Sie teilen möchten (oder die Relay-Adresse von Apple). Wenn Sie Ihr Lumi-Konto löschen oder „Mit Apple anmelden“ als Anmeldemethode unter „Einstellungen → Konto & Sicherheit“ entfernen, widerrufen wir die Autorisierung von Lumi bei Apple.
  • Gesundheitsdaten: werden gemäß den Regeln in Abschnitt 5.1 behandelt und niemals an Dritte weitergegeben, außer an KI-Anbieter, wenn Sie eine gesonderte Einwilligung erteilt haben.
  • Journaling-Vorschläge: Die Systemauswahl gibt Lumi nur den von Ihnen ausgewählten Vorschlag aus; Lumi Sie können Ihre Fotobibliothek oder Ihren Standortverlauf nicht durchsuchen.
  • In-App-Kauf: Apple wickelt Zahlungen und Rückerstattungen ab; Wir erhalten nur Transaktionsinformationen.
  • Widgets und Spotlight: Widgets zeigen den von Ihnen ausgewählten Inhalt auf Ihrem Startbildschirm oder Sperrbildschirm an. Spotlight indiziert auf Ihrem Gerät nur die Titel von Aufgaben, Dokumenten und Journaleinträgen, niemals deren Inhalt, und Sie können es in den iOS Einstellungen deaktivieren.
  • Kein Tracking: Lumi „trackt“ Sie nicht, wie es in App Store definiert ist, fragt also nie nach einer Tracking-Erlaubnis. Unsere App Store-Datenschutzkennzeichnungen entsprechen dem, was Lumi tatsächlich tut, und werden bei jeder Veröffentlichung überprüft.

16. Einwohner Kaliforniens

Dieser Abschnitt enthält die zusätzlichen Offenlegungen, die nach dem California Consumer Privacy Act in der durch die CPRA geänderten Fassung erforderlich sind, soweit dieser anwendbar ist.

Kategorien personenbezogener Daten, die wir erfassen. In den letzten 12 Monaten und in Zukunft erfassen wir die folgenden Kategorien von Ihnen, Ihren Geräten und den von Ihnen verbundenen Diensten für die in Abschnitt 4 beschriebenen Zwecke:

  • Identifikatoren: Name, E-Mail-Adresse, Telefonnummer, Konto-IDs, Gerätekennungen und IP-Adresse;
  • Kundendaten und kommerzielle Informationen: Kauf- und Abonnementdaten;
  • Internet- oder andere elektronische Netzwerkaktivitäten: tägliche Aktivitätsaufzeichnungen, KI-Nutzungsmessung und Protokolle;
  • Geolokalisierungsdaten: Standortkoordinaten, die Sie selbst zu Tagebucheinträgen hinzufügen;
  • Schlussfolgerungen: Erinnerungen und der Lebens-Schnappschuss Lumi werden erstellt, werden nur zur Bereitstellung des Dienstes für Sie verwendet;
  • sensible persönliche Informationen: Anmeldedaten für das Konto, Informationen zu Finanzkonten, genaue Geolokalisierung, die Sie selbst hinzufügen, und die Tagebucheinträge, Dokumente und Gespräche, die Sie in Lumi speichern; Sobald die Apple Health-Funktionen verfügbar sind, werden auch die Gesundheitsinformationen angezeigt, die Lumi Sie lesen dürfen.

Wir verkaufen oder „teilen“ keine personenbezogenen Daten. Wir verkaufen Ihre personenbezogenen Daten nicht und geben sie nicht für kontextübergreifende Verhaltenswerbung weiter, und wir haben dies in den letzten 12 Monaten auch nicht getan. Wir haben keine tatsächlichen Kenntnisse über den Verkauf oder die Weitergabe personenbezogener Daten von Verbrauchern unter 16 Jahren. Wir verwenden vertrauliche personenbezogene Daten nur für gesetzlich zulässige Zwecke, z. B. zur Bereitstellung der von Ihnen angeforderten Dienste und deren Sicherheit. Daher besteht keine Notwendigkeit für die Option „Nutzung meiner vertraulichen personenbezogenen Daten einschränken“. Wir behandeln Global Privacy Control (GPC)-Signale als gültige Opt-out-Anfrage.

Ihre Rechte. Sie haben das Recht, die von uns erfassten personenbezogenen Daten zu kennen und darauf zuzugreifen, deren Löschung und Berichtigung zu verlangen, Ihre Daten in einem tragbaren Format zu erhalten und bei der Ausübung dieser Rechte nicht diskriminiert zu werden. Sie können eine Anfrage wie in Abschnitt 12.9 beschrieben oder über einen autorisierten Vertreter stellen; Wir überprüfen Ihre Identität und die Autorität des Agenten. Wir geben personenbezogene Daten nicht an Dritte für deren Direktmarketingzwecke weiter.

17. Benutzer im EWR, im Vereinigten Königreich und in der Schweiz

  • Controller: Zhixike Technology (Guangzhou) Co., Ltd.; Kontaktdaten siehe Abschnitt 20.
  • Rechtsgrundlagen: Vertragserfüllung, Ihre Einwilligung, unsere berechtigten Interessen (Sicherheit, Missbrauchsprävention und Zählaktivitäten zum Betrieb und zur Verbesserung des Dienstes), rechtliche Verpflichtungen und der Schutz Ihrer lebenswichtigen Interessen. Siehe Abschnitt 4.
  • Ihre Rechte: Zugriff, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch gegen die Verarbeitung aufgrund berechtigter Interessen (einschließlich täglicher Aktivitätsstatistiken) und jederzeitiger Widerruf der Einwilligung. Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die für Sie rechtliche oder ähnlich erhebliche Auswirkungen haben. Sie haben außerdem das Recht, eine Beschwerde bei der Datenschutzbehörde Ihres Wohn- oder Arbeitsorts oder des Ortes einzureichen, an dem Ihrer Meinung nach ein Verstoß stattgefunden hat.
  • Internationale Überweisungen: siehe Abschnitt 9.4.
  • Vertreter: Sofern gesetzlich vorgeschrieben, ernennen wir Vertreter in der EU und im Vereinigten Königreich und veröffentlichen deren Kontaktdaten in dieser Richtlinie.
  • Alter: Das Alter für die digitale Einwilligung variiert in den einzelnen Mitgliedstaaten zwischen 13 und 16 Jahren. siehe Abschnitt 13.

18. Andere Länder und Regionen

Wenn Ihnen das Gesetz an Ihrem Wohnort zusätzliche Rechte an Ihren personenbezogenen Daten einräumt, werden wir diese gemäß den gesetzlichen Bestimmungen respektieren. Sie können uns wie in Abschnitt 12.9 beschrieben kontaktieren.

19. Änderungen dieser Richtlinie

Wir können diese Richtlinie aktualisieren, wenn sich unsere Dienstleistungen ändern oder dies gesetzlich vorgeschrieben ist. Bei wesentlichen Änderungen informieren wir Sie vor Inkrafttreten durch einen auffälligen In-App-Hinweis, ein Pop-up oder eine E-Mail. Wenn das Gesetz dies vorschreibt, werden wir Sie erneut um Ihre Zustimmung bitten. Ohne Ihre ausdrückliche Zustimmung werden wir Ihre Rechte aus dieser Richtlinie nicht einschränken.

Zu den wesentlichen Änderungen gehören beispielsweise: eine wesentliche Änderung der Funktionsweise unseres Dienstes (z. B. der Zwecke, Arten oder Methoden der Verarbeitung personenbezogener Daten); wesentliche Änderungen in unserem Eigentum oder unserer Organisation; eine Änderung der Hauptempfänger der weitergegebenen, übermittelten oder öffentlich bekanntgegebenen personenbezogenen Daten; wesentliche Änderungen Ihrer Rechte oder der Art und Weise, wie Sie diese ausüben können; Änderungen in unseren Kontakt- oder Beschwerdekanälen zum Datenschutz; und eine Folgenabschätzung zum Schutz personenbezogener Daten, die ein hohes Risiko identifiziert.

Oben auf dieser Seite werden die aktuelle Version, das Datum des Inkrafttretens und das Datum der letzten Aktualisierung angezeigt. Sie können frühere Versionen dieser Richtlinie unter support@xicoai.com anfordern.

20. Kontaktieren Sie uns

  • E-Mail: support@xicoai.com. Bei Datenschutzanfragen geben Sie bitte „Schutz personenbezogener Daten“ in die Betreffzeile ein, damit Ihre E-Mail an die für den Schutz personenbezogener Daten verantwortliche Person weitergeleitet wird.
  • Betreiber: Zhixike Technology (Guangzhou) Co., Ltd.
  • Registrierte Adresse: Rm 215A, Rm 410, 4/F, Bldg 1, No. 19 Guangsheng Rd, Nansha, Guangzhou, Guangdong, China

Wir antworten innerhalb von 15 Werktagen nach Überprüfung Ihrer Identität (innerhalb von 30 Tagen für Anfragen gemäß der DSGVO). Wenn Sie mit unserer Antwort nicht zufrieden sind oder glauben, dass unsere Verarbeitung Ihren Rechten geschadet hat, können Sie sich bei den zuständigen Behörden beschweren (in Festlandchina beispielsweise die Cyberspace-, Telekommunikations-, öffentliche Sicherheits- oder Marktregulierungsbehörden; im EWR, im Vereinigten Königreich und in der Schweiz Ihre Datenschutzbehörde). Sie können Ihre Klage auch bis zum the competent people's court at the defendant's domicile einreichen. Diese Richtlinie unterliegt the laws of the People's Republic of China (for the purposes of these terms, excluding Hong Kong, Macao and Taiwan), ohne dass Ihre Rechte, die Ihnen gemäß den zwingenden Gesetzen Ihres Wohnortes zustehen, beeinträchtigt werden.