Zum Hauptinhalt springen

Privatsphäre und Sicherheit

Datenschutzrichtlinie

Die lokale Laufzeit ist so konzipiert, dass sie ohne Cloud-Konto funktioniert. Gehostete Cloud-Funktionen verarbeiten nur die Daten, die für die Teamsynchronisierung, den Überprüfungsspeicher, verwaltete Rückschlüsse, die Abrechnung und den Support erforderlich sind.

Wirksam 2026-04-28 · Zuletzt aktualisiert 2026-04-28

Umfang

Diese Richtlinie gilt für mit der Cloud verbundene CLI-Funktionen, das gehostete Dashboard und APIs unter https://difflore.dev, Cloud-Sync, verbundene Integrationen, Abrechnungsabläufe, Support und öffentliche Produktseiten. Die ausschließlich lokale CLI-Nutzung verbleibt auf Ihrem Computer, es sei denn, Sie melden sich an, synchronisieren, laden Beobachtungen hoch oder verbinden eine Cloud-Integration.

Von uns erfasste Daten

  • Kontodaten: E-Mail, Anzeigename, Avatar, OAuth-Anbieter-IDs, Teammitgliedschaften, Rollen und Authentifizierungs-/Sitzungsdatensätze.
  • Produktdaten: Regeln, Kandidatenregeln, Regelmetadaten, Ursprünge, Vertrauenssignale, Einstellungen, Review-Verlauf und zugehörige Governance-Entscheidungen.
  • Synchronisierte Teamregel-Daten: ausdrücklich gesendete ausgewählte Regeln, Kandidatenregeln, Quellmetadaten, Dateimuster, Evidenzauszüge, Review-Zusammenfassungen und Integrationsmetadaten.
  • Eingeschränkter Codekontext: DiffLore lädt keine vollständigen Repository-Snapshots als normalen Telemetriepfad hoch. Cloud-Funktionen verarbeiten Dateipfade, kleine Evidenzauszüge, Prompts, generierte Patches oder akzeptierten Ergebniskontext nur, wenn Sie ausdrücklich synchronisieren oder verwaltete Inferenz anfordern.
  • Abrechnungsdaten: Rechnungskunden-IDs, Abonnement-IDs, Rechnungsreferenzen, Planstatus und Nutzungs-/Überschreitungsdatensätze. Der konfigurierte Abrechnungsanbieter verwaltet Zahlungskartennummern und Zahlungsmethodendetails.
  • Betriebsdaten: IP-Adresse, Benutzeragent, Anforderungszeitstempel, Endpunktnutzung, Fehler, Webhook-Ereignisse, Prüfprotokolle und Sicherheitsprotokolle.

Wie wir Daten verwenden

Wir verwenden Daten, um den Dienst zu betreiben, zu sichern, zu debuggen und zu verbessern. Synchronisierungsregeln und -einstellungen; Bereitstellung von Abruf- und Erklärbarkeits-Workflows; Überprüfungsextraktion und Team-Governance durchführen; prozessgesteuerte Inferenz; Missbrauch verhindern; Abrechnung bereitstellen; und auf Supportanfragen antworten.

Wir verkaufen keine personenbezogenen Daten.

LLM-Anbieter und BYOK

Im verwalteten Modus kann DiffLore den minimalen Aufgabenkontext senden, der für die Extraktion von Rezensionen, Einbettungen, Reviewer Context oder explizit aktivierte Arbeitsabläufe mit akzeptierten Ergebnissen an konfigurierte Modellanbieter erforderlich ist. Im BYOK-Modus wird die Inferenz mithilfe Ihres Schlüssels an Ihren ausgewählten Anbieter weitergeleitet, sofern dies unterstützt wird, und die gehosteten verwalteten Kapazitätsgrenzen können abweichen.

Unterauftragsverarbeiter

Abhängig von den aktivierten Funktionen, dem Bereitstellungsmodus und der Umgebungskonfiguration kann DiffLore diese Unterprozessoren oder Kategorien verwenden:

  • GitHub
  • Stripe
  • Anthropic
  • OpenAI
  • Voyage AI
  • RackNerd
  • Resend
  • Cloudflare

Derzeit für die öffentliche Offenlegung konfigurierte Verarbeitungsregionen: United States.

Aufbewahrung und Löschung

  • Lokale CLI-Daten bleiben auf Ihrem Computer unter Ihrer Kontrolle.
  • Retained while your account or workspace is active, then deleted or anonymized according to the active retention policy.
  • Betriebsprotokolle werden derzeit ca. aufbewahrt 30 Tage, es sei denn, es wird aus Sicherheits-, Missbrauchspräventions-, Rechts- oder Abrechnungsgründen länger benötigt.
  • Sie können den Export oder die Löschung beantragen, indem Sie Kontakt mit uns aufnehmen [email protected].

Sicherheit

DiffLore verwendet TLS bei der Übertragung, Zugriffskontrollen, Prüfprotokolle, verschlüsselte Geheimnisse, sofern unterstützt, bereichsbezogene Integrationstoken und gehosteten Zahlungseinzug über Stripe. Kein System kann absolute Sicherheit garantieren.

DPA-Status: Available for Business and Enterprise plans during procurement.

SOC 2-Status: Not certified yet; security documentation is available on request.

Ihre Rechte

Abhängig von Ihrer Gerichtsbarkeit haben Sie möglicherweise Rechte auf Zugriff, Berichtigung, Löschung, Export oder Einschränkung der Verarbeitung personenbezogener Daten. Kontakt [email protected] für Datenschutzanfragen.

Kontakt