Produktspezifischer Hinweis

Datenschutz- & KI-Hinweis für den Prompt Engineer

Dieser Hinweis erklärt den konkreten Datenfluss des Prompt Engineer. Er ergänzt die allgemeine FluxonLab-Datenschutzerklärung und ersetzt nicht die dort genannte Verantwortlichenidentität, Rechtsbelehrung oder Kontaktinformation.

prompt-engineer-privacy-v3-2026-08-10

Auf einen Blick

Standardroute

OpenAI EU API

Fluxie nutzt GPT-5.6 Luna, der Prompt Writer GPT-5.6 Terra. Provider-Anfragen setzen store:false.

Browser-Speicher

Prompt-Daten nur auf dem Gerät

Gespeicherte Gespräche und der Prompt-Verlauf bleiben bis zum Löschen in diesem Browser.

Zugang

FluxonLab Account erforderlich

Eine kurzlebige First-Party-Produktsitzung prüft den Account, ohne Zugangsdaten in URL oder Browser-Speicher abzulegen.

FC-Nutzung

Angebot, Reservierung, Abrechnung

Vor dem Senden muss das retry-geschützte Maximum verfügbar sein; akzeptierte gemessene Nutzung wird abgerechnet, nur nicht akzeptierte offene Reservierungen werden freigegeben.

Fallback

Kein Provider-Wechsel

Der Prompt Engineer sendet eine fehlgeschlagene Anfrage nie heimlich an einen anderen KI-Anbieter.

Was übermittelt wird

Beim Senden übermittelt der Prompt Engineer deine Nachricht und den relevanten sichtbaren Gesprächskontext, der für die Antwort nötig ist, an den in der Oberfläche angezeigten Anbieter. Lange Gespräche können eine lokal erzeugte Kontinuitätszusammenfassung enthalten. Die Provider-Anfrage enthält weder dein Passwort noch Provider-Schlüssel, Zahlungsdaten oder einen gesonderten Massenexport des gespeicherten Browser-Verlaufs.

Der öffentliche Edge-Dienst verwendet deine Netzwerkadresse für Dienstschutz und Ratenbegrenzung. Sie wird nicht als Nutzerkennung an den KI-Anbieter übermittelt. Gib keine personenbezogenen oder besonderen Kategorien von Daten, Geheimnisse, vertrauliche Geschäftsinformationen oder fremde Inhalte ein, zu deren Offenlegung du nicht berechtigt bist.

OpenAI als Standardverarbeitung

Die Standardroute ruft die OpenAI Responses API über den konfigurierten EU-Regionalendpunkt auf. Fluxie nutzt GPT-5.6 Luna, der Prompt Writer GPT-5.6 Terra. Jede Anwendungsanfrage setzt store:false; der Prompt Engineer fordert daher keine Speicherung von Responses-API-Anwendungszustand an.

OpenAI erklärt, API-Daten standardmäßig nicht zum Modelltraining zu verwenden, sofern der Kunde nicht ausdrücklich zustimmt. Standardmäßige Missbrauchsmonitoring-Logs können Prompts und Antworten bis zu 30 Tage enthalten, sofern keine freigegebenen Account-Kontrollen oder längeren rechtlichen beziehungsweise Sicherheitsanforderungen gelten. Prompt-Caching kann verschlüsseltes Cache-Material bis zu 24 Stunden halten. Regionale Datenresidenz hängt vom konkreten Projekt und Account ab; Systemdaten wie Abrechnung oder Nutzungsmetadaten können weiterhin außerhalb der gewählten Region verarbeitet werden.

Die Route bleibt fail-closed, bis das konkrete OpenAI-Produktionsprojekt, die Auftragsverarbeitungsbedingungen, die EU-Verarbeitungskonfiguration und die Aufbewahrungskontrollen für den Release Candidate freigegeben und nachgewiesen sind.

Daten in diesem Browser

Der Prompt Engineer kann unter ps-fluxie-threads-v1 bis zu 30 Gespräche, bis zu 120 Nachrichten pro Gespräch und bis zu 6.000 Zeichen pro gespeicherter Nachricht halten. Unter ps-history werden außerdem bis zu 20 erzeugte Prompts gespeichert. Diese Datensätze können Briefing, Antworten, Präferenzen, Kontinuitätszusammenfassung und erzeugte Ausgaben enthalten.

Diese Inhalte sind keine Account-Datenbank und werden vom Prompt Studio nicht synchronisiert. Sie bleiben bestehen, bis du einzelne Gespräche löschst, die Löschfunktion unten nutzt oder die Website-Daten für prompt.fluxonlab.com im Browser löschst. Theme und ausgeblendete Hinweise sind gesonderte Geräteeinstellungen.

Account-Sitzung und FC-Abrechnung

Der Prompt Engineer benötigt einen verifizierten FluxonLab Account. Nach Login oder Registrierung auf der Hauptdomain erstellt Account/Admin eine höchstens zwei Minuten gültige Einmal-Übergabe und tauscht sie serverseitig gegen eine Prompt-Produktsitzung. Diese endet spätestens mit der übergeordneten Account-Sitzung und nach höchstens 12 Stunden. Ihr Token liegt in einem HttpOnly-, Secure-, SameSite=Strict- und hostgebundenen Cookie; ein getrenntes, nur für diese Website lesbares CSRF-Cookie schützt zustandsändernde Anfragen. Ein Logout im Account widerruft die untergeordnete Produktsitzung.

Vor einem KI-Provider-Aufruf berechnet das Platform-Postgres-Ledger den gewählten Anbieter und das Modell nach der angezeigten versionierten FC-Rate-Card, verlangt das verfügbare retry-geschützte Maximum und reserviert für jeden Aufruf eine konservative Obergrenze. Jeder Aufruf mit akzeptierter Provider-Nutzung rechnet seine gemessenen Input-, Cached-Input-, Cache-Write- und Output-Tokens auch dann ab, wenn ein späterer Schritt der Anfrage fehlschlägt. Nur offene Reservierungen ohne akzeptierte Nutzung werden freigegeben. Der Prompt Engineer kann keine FC erzeugen, Salden ändern, Paketpreise festlegen, Erstattungen berechnen oder Platform-Capability-Regeln überschreiben.

Account und Platform speichern gehashte Übergabe- und Produktsitzungs-Zugangsdaten, stabile Account-, Tenant- und Principal-Referenzen, Ablauf- und Widerrufsnachweise sowie append-only FC-Reservierungs-, Abrechnungs- oder Freigabefakten. Wirtschaftliche Fakten enthalten Aktion, Provider/Modell, Tokenzahlen, FC-Betrag, Vorgangskennungen, Zeitpunkte und Rate-Card-Nachweis, jedoch keine Prompt- oder Ausgabetexte. Ihre Aufbewahrung richtet sich nach der allgemeinen FluxonLab-Richtlinie und anwendbaren Sicherheits-, Streit-, Buchführungs- und gesetzlichen Anforderungen.

Cookies, Logs und Sicherheitsmetadaten

Der Prompt Engineer nutzt keine Werbe- oder Analyse-Cookies und lädt keinen Drittanbieter-Tracker. Produktsitzungs- und CSRF-Cookies sind für authentifizierten Zugang und Anfrageschutz technisch notwendig. Die gemeinsame Anmeldung bleibt Eigentum des FluxonLab Account-Dienstes; Prompt Studio entfernt den stillgelegten Browser-Eintrag flux.session und schreibt niemals Zugangsdaten, Produktsitzungs- oder Provider-Token in URLs oder localStorage.

Prompt- und Ausgabetexte werden nicht in Prompt-Studio-Anwendungslogs geschrieben. Betriebsfehler protokollieren nur eine zufällige Request-ID und Statusklasse. Der persistente Rate Limiter speichert eine gesalzene, nicht umkehrbare Kennung aus der Netzwerkadresse in Minuten- und Stunden-Buckets; veraltete Bucket-Dateien werden nach ungefähr zwei Stunden entfernt, sofern keine Vorfallssicherung oder andere rechtliche Pflicht greift.

Zweck, Rechtsgrundlage und deine Rechte

Die angeforderte Prompt-Verarbeitung dient der von dir verlangten Leistung und wird grundsätzlich zur Vertrags- oder vorvertraglichen Erfüllung nach Art. 6 Abs. 1 lit. b DSGVO verarbeitet. Missbrauchsschutz, Dienstsicherheit und begrenzte Betriebslogs stützen sich unter Beachtung der Datenminimierung auf FluxonLabs berechtigte Interessen nach Art. 6 Abs. 1 lit. f.

Die allgemeine FluxonLab-Datenschutzerklärung nennt Verantwortlichen, Kontaktkanal, anwendbare Aufbewahrung und deine Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit und Beschwerde. Für lokale Browser-Inhalte nutze die Kontrollen unten. Für Account- oder Provider-Anfragen kontaktiere FluxonLab; du kannst dich außerdem an die Österreichische Datenschutzbehörde wenden.

KI-Ausgabe und menschliche Prüfung

Fluxie und erzeugte Prompts können unvollständig, ungenau oder ungeeignet sein. Prüfe Ausgaben vor der Nutzung, besonders bei rechtlichen, medizinischen, finanziellen, arbeitsbezogenen, sicherheitsrelevanten oder sonst folgenreichen Entscheidungen. Der Prompt Engineer stellt KI-Ausgaben nicht als abschließende professionelle Entscheidung dar.

Deine Kontrollen

Diese Kontrollen wirken nur in diesem Browser und auf der Prompt-Engineer-Oberfläche.

Gespeicherte Prompt-Inhalte löschen

Löscht gespeicherte Gespräche und den Verlauf erzeugter Prompts aus diesem Browser. Theme und Oberflächeneinstellungen bleiben erhalten.

Offizielle Quellen und allgemeine Rechtsseiten

Provider-Bedingungen können sich ändern. Diese Primärdokumente wurden für den Hinweis geprüft; accountgebundene Verträge und Konfigurationsnachweise bleiben gesonderte Release-Gates.