Die kurze Antwort
Whizi speichert dein Konto, deine Unterhaltungen, Dateien und generierten Medien auf Cloudflare, mit Workers, D1, R2 und Durable Objects. Authentifizierung und Kontoverwaltung übernimmt Clerk, die Website-Zahlungsabwicklung übernimmt Stripe, und Bildgenerierungsaufträge samt Ergebnis übernimmt fal.ai.
Whizi und seine Dienstleister verarbeiten Informationen möglicherweise auch in anderen Ländern als deinem eigenen, unter anderem in Kanada und den Vereinigten Staaten. Wo erforderlich, nutzt Whizi geeignete vertragliche oder rechtliche Garantien für internationale Übermittlungen.
| Daten | Wo sie liegen | Wie lange |
|---|---|---|
| Unterhaltungen und Nachrichten | Cloudflare, auf dem Stack, der synchronisierte Chats betreibt | Bleiben erhalten, solange das Konto aktiv ist, es sei denn du löschst den Inhalt oder das Konto |
| Hochgeladene Anhänge | Cloudflare R2 Objektspeicher | So konfiguriert, dass sie nach bis zu 30 Tagen ablaufen |
| Generierte Medien | Cloudflare R2 Objektspeicher | So konfiguriert, dass sie nach bis zu 30 Tagen ablaufen |
| Angeheftete Projektdateien | Cloudflare, mit dem Projekt | Gespeichert bis zur Löschung, laufen nicht ab |
| Gespeicherte Erinnerung | Cloudflare, mit dem Konto | Bleibt bis zur Löschung erhalten |
| Berechtigungs- und Nutzungsstatus | Cloudflare, mit dem Konto | Bleibt erhalten, solange das Konto besteht |
| Anmeldeidentität | Clerk | Wird mit der Kontolöschung entfernt |
| Kartendaten | Stripe, für Website-Zahlungen | Whizi speichert keine vollständigen Zahlungskartennummern |
| Letzte Chats auf einem Handy | Ein lokaler Cache auf dem Gerät, bis zu 40 Unterhaltungen | Wird durch den In-App-Löschvorgang, durch Löschen des App-Speichers oder durch Deinstallation entfernt |
| Gelöschte Datenbankzeilen | Cloudflare D1 Point-in-Time-Recovery-Verlauf | Bis zu 30 Tage, bevor sie ausläuft |
Die in der Richtlinie genannten Dienstleister
Die Datenschutzrichtlinie nennt die Dienstleister, die Whizi zum Betrieb des Dienstes nutzt. Diejenigen, die gespeicherte Inhalte oder den Kontostatus berühren:
- Clerk für Authentifizierung und Kontoverwaltung.
- Cloudflare Workers, D1, R2 und Durable Objects für Hosting, synchronisierte Chats, Medien, Kontostatus, Nutzungslimits, Berichte sowie Sicherheits- und Betriebsverarbeitung.
- OpenRouter und weitergeleitete Modellanbieter für KI-Prompts, Antworten, Anhänge, Suchkontext, Transkription, Sprache und verwandte Modellverarbeitung.
- fal.ai für Bildgenerierungs-Prompts, Aufträge und generierte Medien.
- Stripe für die Website-Zahlungsabwicklung.
- Expo für optionale transaktionale Push-Benachrichtigungen.
Zwei davon werden im Produkt sichtbar, wenn etwas schiefgeht. Media could not be stored. erscheint, wenn der R2-Schreibvorgang kein Objekt zurückgibt, was ein Fehler der Speicherschicht ist und nicht des Modells, und Invalid or expired session token. ist HTTP 401 unauthorized, wenn die Token-Prüfung gegen die Clerk-JWKS fehlschlägt.
Aufbewahrung, Kategorie für Kategorie
Die Richtlinie verpflichtet sich auf eine Obergrenze, nicht auf eine feste Lebensdauer. Hochgeladene Anhänge und generierte Medien "sind so konfiguriert, dass sie nach bis zu 30 Tagen ablaufen, und können von dir oder bei der Kontolöschung früher gelöscht werden". Whizis gemeinsame Medienkonstante legt diese Obergrenze derzeit auf 30 Tage fest, sodass 30 Tage die längste konfigurierte Lebensdauer eines Objekts sind und nicht die garantierte.
Die beobachtbare Folge ist eine gezielte Ablehnung statt eines defekten Bildes. Ein Objekt jenseits seiner Aufbewahrungsfrist liefert Media has expired., HTTP 404 media_expired, während Media not found. HTTP 404 media_not_found ist, wenn die Medien-ID für den Aufrufer überhaupt nicht auflösbar ist. Generierte Bilder werden über signierte URLs ausgeliefert, sodass ein Link in einer alten Unterhaltung nie eine dauerhafte Adresse war.
Zwei leicht zu übersehende Aufbewahrungstatsachen:
- Angeheftete Projektdateien laufen nicht ab. Ihre Daten werden bis zur Löschung gespeichert, anders als bei Chat-Anhängen, weil eine angeheftete Datei bei jedem Zug im Projekt mitlaufen muss.
- Ein Handy behält eine eigene Kopie. Die mobile App darf einen lokalen Cache von bis zu 40 aktuellen Unterhaltungen auf einem angemeldeten oder Gastgerät vorhalten. Dieser Cache ist kein separates Cloud-Backup und wird durch einen erfolgreichen In-App-Löschvorgang, durch Löschen des App-Speichers oder durch Deinstallation entfernt.
Sicherheits- und Betriebsprotokolle tragen keine veröffentlichte Anzahl von Tagen. Sie werden nur so lange aufbewahrt, wie es angemessen nötig ist, um den Dienst zu betreiben und abzusichern, Vorfälle zu untersuchen, Betrug oder Missbrauch zu verhindern, Streitigkeiten zu klären oder gesetzlichen Pflichten nachzukommen.
Was Anbieter nach ihrer Antwort möglicherweise zwischenspeichern
OpenRouter und weitergeleitete KI- oder Medienanbieter dürfen Teile eines Prompts oder einer Antwort vorübergehend zwischenspeichern, um mehrstufige Unterhaltungen zu unterstützen, Latenz zu reduzieren, Prompt-Caching bereitzustellen, Missbrauch zu verhindern oder ihre Dienste zu betreiben. Cache-Dauer, Aufbewahrung und jede vom Anbieter kontrollierte Nutzung variieren je nach Anbieter und Endpunkt.
Whizi behauptet nicht, dass jeder Anbieter dieselbe Aufbewahrungsfrist oder eine einheitliche Null-Datenaufbewahrung einhält, und beansprucht nicht, einen bereits erstellten Anbieter-Cache sofort entfernen zu können. Welcher Anbieter eine bestimmte Nachricht erhält, ist in was Whizi mit deinen Daten macht behandelt.
Was ein abgelaufenes Abo behält
Kündigen und Löschen sind zwei verschiedene Handlungen, und nur eine davon entfernt Daten. Kündigen stoppt die Abrechnung und beendet den Zugang am Ende der bezahlten Laufzeit, während das Konto und sein Inhalt bestehen bleiben. Kontoinformationen und der synchronisierte Chatverlauf werden im Allgemeinen aufbewahrt, solange das Konto aktiv bleibt, es sei denn du löschst bestimmte Inhalte oder das Konto, was ein späteres erneutes Abonnieren zu einer Fortsetzung statt einem Neuanfang macht.
Was sich ändert, ist die Stufe, nicht der Speicher: Ein Konto, das auf die kostenlose Stufe zurückfällt, behält seinen Kontoeintrag, Chats, Medien und gespeicherte Erinnerung genau dort, wo sie waren. Die Grenzen und Meldungen dieser Stufe sind in Abo nicht aktiv behandelt.
Eine Aufbewahrungsregel spielt dir hier in die Hände: Whizi behält gelöschte Chat-Inhalte oder hochgeladene beziehungsweise generierte Medien nicht allein deshalb, weil ein Zahlungseintrag aufbewahrt werden muss. Zahlungsdienstleister können separat Transaktions-, Beleg-, Steuer-, Betrugs-, Rückbuchungs- oder Streitfalldaten für gesetzlich vorgeschriebene Fristen aufbewahren, und Whizi kann begrenzte Konto-, Transaktions-, Sicherheits-, Steuer-, Betrugspräventions- oder Streitfalldaten aufbewahren, wenn dies rechtlich oder betrieblich erforderlich ist.
Die Zeitregel für die Kündigung selbst, und wo du sie vornimmst, findest du in Abrechnung und Kündigung.
Eine Kopie erhalten, oder alles entfernen lassen
Beide Wege sind auf benachbarten Seiten behandelt: Chats und Dateien exportieren enthält die Exportinhalte, und was Whizi mit deinen Daten macht enthält den Abschnitt zur Kontolöschung, mit der punktuellen Entfernungsliste und dem, was die Löschung übersteht.
- Der Speicher läuft auf Cloudflare Workers, D1, R2 und Durable Objects
- Die Anmeldung läuft über Clerk, Website-Zahlungen über Stripe, Bildgenerierung über fal.ai
- Die Verarbeitung kann in anderen Ländern als deinem eigenen stattfinden, unter anderem in Kanada und den Vereinigten Staaten
- Anhänge und generierte Medien sind so konfiguriert, dass sie nach bis zu 30 Tagen ablaufen
- Angeheftete Projektdateien werden bis zur Löschung gespeichert und laufen nicht ab
- Ein Handy kann bis zu 40 aktuelle Unterhaltungen lokal zwischenspeichern, das ist kein Cloud-Backup
- Kündigen behält das Konto und seinen Inhalt, nur die Löschung entfernt sie
Häufige Fragen
Wo werden Whizi-Unterhaltungen physisch gespeichert?
Auf Cloudflare. Die Datenschutzrichtlinie nennt Cloudflare Workers, D1, R2 und Durable Objects als Dienstleister für Hosting, synchronisierte Chats, Medien, Kontostatus, Nutzungslimits, Berichte sowie Sicherheits- und Betriebsverarbeitung. Anhänge und generierte Medien liegen speziell im R2-Objektspeicher, weshalb ein fehlgeschlagener Schreibvorgang als Media could not be stored. erscheint.
Kann ich wählen, in welchem Land meine Whizi-Daten gespeichert werden?
Die Datenschutzrichtlinie macht keine Standortzusage. Sie besagt, dass Whizi und seine Dienstleister Informationen möglicherweise in anderen Ländern als deinem eigenen verarbeiten, unter anderem in Kanada und den Vereinigten Staaten, und dass Whizi wo erforderlich geeignete vertragliche oder rechtliche Garantien für internationale Übermittlungen nutzt.
Ein Bild in einem älteren Whizi-Chat lädt nicht. Was ist passiert?
Höchstwahrscheinlich ist die Aufbewahrungsfrist abgelaufen. Generierte Bilder werden über signierte URLs statt dauerhafte Adressen ausgeliefert, sodass ein Link in einer älteren Unterhaltung nicht mehr auflösen kann, und die Anfrage antwortet mit Media has expired., HTTP 404 media_expired, statt die Daten zurückzugeben.
Wenn ich mein Abo kündige, verliere ich dann meine Chats?
Nein. Kündigen stoppt die Abrechnung und beendet den Zugang am Ende der bezahlten Laufzeit, während das Konto und sein Inhalt bestehen bleiben, sodass ein späteres erneutes Abonnieren dort weitermacht, wo du aufgehört hast. Kontoinformationen und der synchronisierte Chatverlauf werden im Allgemeinen aufbewahrt, solange das Konto aktiv bleibt. Das Entfernen der Daten ist eine separate Handlung, die Kontolöschung, und Whizi behält gelöschte Chat-Inhalte oder Medien nicht allein deshalb, weil ein Zahlungseintrag aufbewahrt werden muss.
Wo werden meine Daten gespeichert, wenn ich nie ein Konto angelegt habe?
Am selben Ort, unter einem anonymen, gerätegebundenen Gastprofil. Ein Konto anzulegen ist in der mobilen App optional, und ohne eines fortzufahren erfordert weder Namen noch E-Mail-Adresse. Die Gastkennung wird auf dem Gerät gespeichert, und Whizi speichert eine einweg abgeleitete Kennung, um das Gastprofil zu erkennen, Daten zu synchronisieren, den Abo-Zugang zu prüfen und die Daten später mit einem Konto zu verknüpfen.