Sicherheit und Datenschutz

Die Daten, die du uns anvertraust, sind die intimsten überhaupt. So schützen wir sie — ohne Umschweife, ohne leere Versprechen.

Eine ehrliche Vorbemerkung. Kein System ist zu 100 % unverwundbar. Was wir tun können: die Angriffsfläche verkleinern, Daten segmentieren, überall verschlüsseln, wo es möglich ist, und jeden Zugriff nachvollziehbar machen. Was wir nicht können: Unmögliches versprechen. Was wir nicht wollen: hinter Slogans verstecken, wie wir arbeiten.

🔐

Verschlüsselung at rest — wirklich angewandt

Erinnerungen, Gespräche, Profile, Kontakte, Kapsel-Inhalte, Rechnungsdaten: Alles ist auf der Festplatte mit AES-256-GCM verschlüsselt. Selbst ein Dump der Datenbank würde deine Inhalte ohne den Schlüssel nicht preisgeben.

Nur die Strukturdaten, die die KI zum Funktionieren braucht (Kategorie-Tags, Sensibilitätsmarker, semantische Vektoren für die Suche), bleiben im Klartext. Alles, was du liest, schreibst und erinnerst, ist verschlüsselt.

👁️‍🗨️

Pseudonymisierung, bevor etwas an KI-Anbieter geht

Wenn die KI ein Gespräch verarbeitet, werden Namen und E-Mail-Adressen der Personen in deinen Bindungen maskiert, bevor sie den Server verlassen. Du siehst immer die echten Namen; die Anbieter erhalten stattdessen opake Kennungen. Die Grenzen der Pseudonymisierung sind in der Datenschutzerklärung beschrieben.

Die Zuordnung Pseudonym ↔ echter Name wird on-the-fly aus den strukturierten Daten deines Kontos aufgebaut und nirgendwo sonst gespeichert. Dein AlterEgo beantwortet trotzdem konkrete persönliche Fragen, weil wir die Antwort de-pseudonymisieren, bevor du sie siehst.

🗝️

Verschlüsselte Backups mit separatem Schlüssel

Die Datenbank-Backups sind mit einem eigenen Schlüssel verschlüsselt, der sich vom Schlüssel der Live-Datenbank unterscheidet. Selbst ein exponiertes Backup ist ohne beide Schlüssel nicht lesbar.

Backups werden höchstens 12 Monate aufbewahrt. Wenn du deine Daten löschst, verschwinden sie innerhalb dieses Fensters auch aus den Backups: Spätestens nach 12 Monaten bleibt nirgendwo eine Spur.

⚖️

DSGVO-konform

Vollständiger Export deiner Daten (Art. 20), echtes Löschen (Art. 17), granulare Einwilligungen (Art. 7), transparente Information (Art. 13–14), Widerspruchsrecht (Art. 21).

In Italien entworfen, Daten in Europa gehostet. Übermittlungen außerhalb der EU nur an KI-Anbieter, mit dokumentierter Folgenabschätzung.

🤖

AI Act: keine Täuschung

Jede Antwort deines AlterEgo ist als KI-generiert gekennzeichnet. Das System gibt nicht vor, du zu sein: Es ist eine deklarierte Repräsentation, kein Ersatz.

Empfänger deiner Kapseln, die mit deinem AlterEgo sprechen, wissen immer, dass sie mit einer KI reden. Keine versteckte Imitation.

🕊️

Digitaler Nachlass: deine Entscheidungen, umgesetzt

Zu Lebzeiten unterzeichnete Post-mortem-Verfügungen: fortführen, einfrieren, löschen. Endgültige Aktionen laufen nie automatisch — immer mit Prüfung und Audit.

Die von dir benannten digitalen Treuhänder können dein digitales Testament erst nach einer förmlichen, in eigener Verantwortung abgegebenen Erklärung aktivieren, die von unserer Verwaltung übernommen und nach den einschlägigen nationalen Vorschriften geprüft wird. Endgültige Löschungen erfordern die Freigabe eines Administrators mit vollständigem Audit-Trail.

🔄

Nachvollziehbarkeit kritischer Aktionen

Jede sensible Aktion — des Personals (Löschungen, Post-mortem-Freigaben, Backup-Downloads, Nutzerverwaltung) wie auch sicherheitsrelevante Vorgänge an deinem Konto (Passwortwechsel, Kontolöschung, Änderung der Einwilligungen, Admin-Zugriffe) — wird in einem Append-only-Audit-Log erfasst.

Audit-Einträge werden höchstens 12 Monate aufbewahrt, im Einklang mit dem Backup-Fenster. Ein wöchentlicher Sentinel erkennt Anomalien automatisch und benachrichtigt die Administratoren per gut sichtbarer E-Mail. Keine kritische Aktion bleibt ohne Spur.

🔑

Regelmäßige Schlüsselrotation

Die Verschlüsselungsschlüssel werden periodisch rotiert. Bei Verdacht auf Kompromittierung gibt es dokumentierte Verfahren und Skripte für die sofortige Rotation.

Bei einem Vorfall, der personenbezogene Daten gefährden könnte: Meldung an die Aufsichtsbehörde binnen 72 Stunden (Art. 33 DSGVO) und an die betroffenen Nutzer bei hohem Risiko (Art. 34).

Was wir nicht tun

  • Wir verkaufen deine Daten nicht. An niemanden.
  • Wir nutzen sie nicht für zielgerichtete Werbung.
  • Wir trainieren keine generischen KI-Modelle mit deinen Inhalten.
  • Wir teilen sie nicht mit Dritten — außer für essenzielle technische Dienste (mit unterzeichneten Auftragsverarbeitungsverträgen).
  • Wir bewahren sie nicht länger auf als nötig, und nie ohne Rechtsgrundlage.

Willst du mehr wissen?

Die vollständigen Dokumente sind auf der Website veröffentlicht: Datenschutzerklärung (/datenschutz), Nutzungsbedingungen (/nutzungsbedingungen) und Cookie-Richtlinie (/cookies), dazu die im Footer verlinkten Kaufdokumente von DreamersWare Payments. Wenn du vor dem Start konkrete Fragen hast, schreib uns.

support@save-me.ai

Überzeugt?

Bau dein AlterEgo mit der Ruhe auf, die es verdient.

Jetzt loslegen