Daten, KI & Sicherheit

Sieh, wohin deine Informationen gehen und was jeder Teil tut.

KnowsYou verbindet eine Anwendungsdatenbank, KI-Verarbeitung, privaten Dateispeicher und optionale verbundene Dienste. Diese Seite beschreibt den aktuellen Ablauf in der begrenzten Vorschau, ohne perfekte Sicherheit oder eine rechtliche Zertifizierung zu behaupten.

Die Kurzfassung

Den Eintrag speichern. Nur senden, was eine Aufgabe braucht.

Relevanter Gesprächskontext geht an den KI-Anbieter. Sprache, Dateien, Barcode-Abfragen und verbundene Daten nehmen eigene, zweckgebundene Wege.

Datenfluss

Vier Wege lohnen sich zu verstehen.

Der Dienst verarbeitet nicht jede Eingabe auf dieselbe Weise.

Gespräch und KI

Die aktuelle Nachricht, ausgewählter Verlauf, aktive Erinnerungen und relevanter Produktkontext gehen an den eingerichteten Agenten-Anbieter — derzeit DeepSeek, mit OpenRouter als Ausweichweg —, damit der Agent antworten und unterstützte Tools nutzen kann.

DeepSeek sitzt in China, für das es keinen europäischen Angemessenheitsbeschluss gibt. Diese Übermittlung passiert bei jeder Nachricht und beruht auf deiner Einwilligung dazu; die Datenschutzerklärung sagt, was sie umfasst.

Anhänge nehmen einen eigenen Weg, weil das Chat-Modell nur Text liest. Ein Foto oder ein hochgeladenes Dokument wird zuerst von einem Bild- oder Dokumentmodell gelesen — einem der Anbieter, die in der Datenschutzerklärung genannt sind — und zurück kommt Text, der dann ins Gespräch einfließt. Welcher Anbieter welche Art von Anhang übernimmt, ändert sich mit den Modellen.

Sprachtranskription

Wenn du die Spracheingabe nutzt, geht die Aufnahme über OpenRouter an OpenAI zur Transkription. Groq wird nur genutzt, wenn die erste Anfrage fehlschlägt. Der zurückgegebene Text wird zu der Nachricht, die du prüfen und senden kannst.

Bilder und PDFs

PDFs werden so aufbewahrt, wie sie hochgeladen wurden. Bilder werden vor der Speicherung verarbeitet und neu kodiert. Eine an eine Nachricht angehängte Datei kann für diese Aufgabe an den KI-Anbieter gehen.

Verbundene Dienste und Referenzdaten

WHOOP-Daten werden erst nach einer Freigabe importiert. Die Token bleiben auf dem Server und gelangen nicht in den Gesprächskontext. Barcode-Abfragen nutzen zuerst eine lokale Produkttabelle aus USDA und Open Food Facts und können Open Food Facts abfragen, wenn ein Code fehlt.

Konto- und Anwendungsdaten

Konto, Profil, Gespräche und strukturierte Wellness-Einträge liegen in PostgreSQL. Der Dienst nutzt den authentifizierten Profilkontext, wenn er Daten liest oder schreibt; das Modell wählt nicht aus, zu welchem Profil eine Aktion gehört.

Die Anmeldung unterstützt E-Mail und Passwort. Die Google-Anmeldung ist nur verfügbar, wenn dieser Anbieter eingerichtet ist. Sitzungsdaten halten das Konto über die unterstützten Clients hinweg angemeldet.

Was den KI-Anbieter erreicht

Eine Anfrage an den Agenten kann die aktuelle Nachricht, ein Fenster des jüngsten Gesprächs, eine abgeleitete Zusammenfassung, aktive Erinnerungen und einen strukturierten Auszug relevanter Einträge enthalten. Bilder oder PDFs aus dem aktuellen Zug können ebenfalls enthalten sein, wenn die Aufgabe den Anhang braucht.

Der Anbieter gibt Text oder vorgeschlagene Tool-Aufrufe zurück. Der Anwendungscode prüft und führt unterstützte Tools mit dem authentifizierten Profil aus. Agenten-Läufe, Kontextbezüge und Tool-Aufrufe werden protokolliert, damit sich Aktionen nachvollziehen lassen.

Grenze zum KI-Anbieter

KnowsYou behauptet nicht, dass die Übermittlung an einen KI-Anbieter risikofrei ist oder dass die Verarbeitung nur in deinem Land stattfindet. Gib keine sensiblen Informationen ein, wenn sie für den von dir gewählten Ablauf nicht nötig sind.

Spracheingabe

Sprachaufnahmen gehen von der authentifizierten Transkriptionsroute an ein Sprachmodell bei einem der Anbieter, die in der Datenschutzerklärung genannt sind. Schlägt dieser Aufruf fehl, kann die Route die Aufnahme ein weiteres Mal an einen Ausweichanbieter senden. Eine gespeicherte bevorzugte Sprache kann als Hinweis mitgegeben werden. KnowsYou erhält den entstehenden Text; die Transkriptionsroute legt keinen dauerhaften Anwendungseintrag der Aufnahme selbst an.

Der Transkriptionsanbieter kann die Aufnahme nach seinen eigenen Nutzungsbedingungen verarbeiten. Lies den Text, bevor du ihn sendest, denn Namen, Mengen und Behandlungsbegriffe können falsch transkribiert werden.

Dateien und Objektspeicher

Hochgeladene Dateien liegen derzeit in einem privaten DigitalOcean-Spaces-Bucket in Frankfurt am Main. Der Bucket ist nicht als öffentliches CDN eingerichtet. Der Abruf setzt eine authentifizierte Kontoprüfung und danach eine kurzlebige signierte URL voraus.

Unterstützte Bilder werden vor der Speicherung verkleinert und als JPEG oder PNG neu kodiert. Unterstützte PDFs werden geprüft und so aufbewahrt, wie sie hochgeladen wurden. Datei-Metadaten wie der sichere Anzeigename, Typ, Größe und Zugehörigkeit liegen in der Anwendungsdatenbank.

Barcode-Abfragen und Daten zu verpackten Lebensmitteln

Eine Barcode-Abfrage prüft zuerst die lokale Produkttabelle von KnowsYou, die Daten zu verpackten Lebensmitteln aus USDA FoodData Central und Open Food Facts enthalten kann. Passen beide Quellen zum selben normalisierten Barcode, bevorzugt KnowsYou den Eintrag aus USDA Branded Foods. Fehlt ein Code, kann der Server die Ziffern des Barcodes an Open Food Facts senden und einen Treffer zwischenspeichern. Diese Abfrage enthält keinen Gesprächstext, keine Kontodaten und keine Profileinträge.

Schickst du das gescannte Produkt in den Chat, wird der Produktauszug Teil dieser Nachricht und kann als relevanter Kontext den KI-Anbieter erreichen. Produkttreffer und Nährwertfelder können unvollständig oder falsch sein, deshalb zeigt das Eingabefeld das erkannte Produkt vor dem Senden zur Prüfung.

Treffer bei verpackten Lebensmitteln können USDA FoodData Central Branded Foods nutzen, deren Daten gemeinfrei sind und unter CC0 1.0 veröffentlicht werden. Enthält Informationen von Open Food Facts, die unter der Open Database License (ODbL) bereitgestellt werden.

Sicherheit der WHOOP-Verbindung

Die WHOOP-Verbindung nutzt einen zufälligen, ablaufenden, einmaligen OAuth-State, der an die KnowsYou-Sitzung gebunden ist, die ihn gestartet hat. Nach der Weiterleitung durch den Anbieter muss dieselbe Sitzung eine zweite, kurzlebige, einmalige Abschluss-Freigabe einlösen, bevor der Autorisierungscode eingetauscht wird. Gespeichert werden nur die Prüfsummen von State und Abschluss-Freigabe; Access-Token und rotierende Refresh-Token werden mit AES-256-GCM verschlüsselt. Die Token gelangen nie zur Web- oder Mobil-App und nie in den Kontext des Agenten.

WHOOP-Webhooks brauchen eine zeitgestempelte HMAC-Signatur und weisen veraltete Wiederholungsversuche zurück. Beim Trennen wird der Zugriff nach Möglichkeit widerrufen, die lokalen Verbindungsdaten werden entfernt und künftige Synchronisierungen hören auf. Der importierte Verlauf ist ein eigener Produkteintrag und bleibt bis zur Löschung erhalten.

Gesprächsverlauf und Gedächtnis

Der rohe Gesprächsverlauf, die fortlaufenden Zusammenfassungen und die kuratierten Erinnerungen sind getrennte Einträge. Für künftigen Kontext werden nur aktive, passende Erinnerungen ausgewählt. Kandidaten mit geringer Sicherheit und als gelöscht markierte Erinnerungen bleiben außen vor.

Den Agenten zu bitten, eine Erinnerung zu vergessen, markiert diese kuratierte Erinnerung derzeit für die künftige Nutzung als gelöscht. Der Prüfeintrag und das zugrunde liegende Quellgespräch werden nicht sofort gelöscht. Die Grenze für Aufbewahrung und Löschung steht unter Datenschutz.

Aktuelle Schutzmaßnahmen — und ihre Grenzen

Zu den im Code umgesetzten Schutzmaßnahmen gehören:

  • HTTPS für den ausgelieferten Web-Verkehr;
  • authentifizierte, auf das Profil begrenzte Lese- und Schreibvorgänge für Nutzereinträge;
  • ein privater Datei-Bucket mit zeitlich begrenzten signierten Abruflinks;
  • verschlüsselte WHOOP-Zugangsdaten und die Prüfung signierter Webhooks;
  • serverseitige Geheimnisse, die nicht an Clients zurückgegeben werden; und
  • Protokolle für Agenten-Läufe, Kontextbezüge und Tool-Aktionen.

Diese Vorkehrungen sind kein Versprechen absoluter Sicherheit, unterbrechungsfreier Verfügbarkeit, einer bestimmten Zertifizierung oder der Einhaltung jeder Rechtsordnung. Die Vorschau gibt keine öffentliche Zusage zu Sicherungen oder Wiederherstellungszeiten.

Einstellungen und Anfragen

Du kannst Einträge prüfen und korrigieren, Benachrichtigungen verwalten, WHOOP trennen — und dein Konto löschen samt allem darin, selbst, in den Einstellungen der Anwendung. Anfragen zu Kontodaten gehen an privacy@knowsyou.ai. Eine Identitätsprüfung kann nötig sein.

Diese Seite beschreibt die Umsetzung; die zugehörigen datenschutzrechtlichen und vertraglichen Aussagen brauchen vor einem kommerziellen Start eine marktspezifische rechtliche Prüfung. Der aktuelle Umfang der Vorschau steht in der Datenschutzerklärung und in den Nutzungsbedingungen.