1. Geltungsbereich
Diese Richtlinie gilt für die Chrome-Erweiterung von Explixit, die PDF-Leseoberfläche, die Kontodienste und die damit verbundenen APIs. Sie gilt nicht für andere Websites, die Nutzer mit einem gewöhnlichen Browser aufrufen, und ändert nicht die Datenschutzbestimmungen der jeweiligen Quellwebsite für PDF.
2. Beginn der PDF-Verarbeitung
Durch die Installation der Erweiterung oder das Erkennen einer PDF wird das Dokument nicht automatisch hochgeladen. Nutzer müssen sich zunächst anmelden. Erst wenn sie nach der Anmeldung den Explixit Reader öffnen und Funktionen verwenden, die auf den Dokumentinhalt zugreifen müssen, wird das Dokument verarbeitet. Für die aktuelle PDF können Nutzer den Lesemodus beenden und zum nativen PDF-Reader von Chrome zurückkehren.
- 01Nach der Anmeldung öffnen Nutzer ein externes oder lokales PDF und wechseln zum Explixit Reader.
- 02Die Erweiterung berechnet den Inhalts-Hash des PDF im Browser; die Explixit API registriert lediglich die Dokumentmetadaten und die Eigentümerschaft des aktuellen Nutzers.
- 03Bei der Nutzung der Dokument-AI-Funktionen wird das vollständige aktuelle PDF mit der jeweiligen Anfrage übermittelt. Die API prüft Hash, Eigentumszuordnung und Dateibeschränkungen.
- 04Die API lädt den Verlauf der aktuellen Konversation aus PostgreSQL und sendet die vollständige PDF-Datei, den Verlauf und die aktuelle Frage an den konfigurierten externen Modellanbieter.
- 05Die Ergebnisse werden an die Leseansicht zurückgegeben und je nach Funktion gespeichert; nach Abschluss der Anfrage gibt die API die PDF-Bytes frei und schreibt sie weder in eine Datenbank noch in ein Dateiverzeichnis oder einen Objektspeicher.
3. Verarbeitete Daten
Konto und Authentifizierung
- Benutzername, Anzeigename, verifizierte E-Mail-Adresse, irreversibler Passwort-Hash, E-Mail-Verifizierungscode und Status der Passwortzurücksetzung.
- Die bei der Anmeldung mit Google übermittelte stabile Subject-Kennung, die verifizierte E-Mail-Adresse, der Name und das Profilbild sowie die serverseitig verschlüsselt gespeicherten OAuth-Anmeldedaten.
- Separate Sitzungen auf der Website und in der Erweiterung, einmalige Übergabe, Anmeldezeitpunkt und Kontostatus.
- Anfragehäufigkeit und die von vertrauenswürdigen Proxys übermittelte Client-IP-Adresse zur Missbrauchsprävention.
Dokumente und Leseinhalte
- Die während der Anfrage verarbeiteten Rohbytes der PDF sowie dauerhaft gespeicherte Metadaten zu Dateiname, Inhalts-Hash, Dokument-ID und Seitenzahl.
- Zusammenfassungen, Schlüsselwörter, seitenweise Übersetzungen, Auswahlen, Formeln, Frage-Antwort-Kontexte und Modellausgaben.
- Hervorhebungen, Kommentare, Lesenotizen, Erklärungsverlauf und Chatverlauf.
Abonnement und Nutzung
- Free-/Pro-Berechtigung, aktueller Abrechnungszeitraum, Anzahl der Dokumente, AI-Anfragen und übersetzten Seiten.
- Customer-, Subscription-, Abrechnungszeitraum- und Webhook-Ereigniskennungen, die bei der Aktivierung von Stripe verwendet werden.
- Explixit speichert vollständige Zahlungskartennummern nicht direkt. Zahlungsinformationen werden von Stripe verarbeitet.
Lokale Erweiterungsdaten
Chrome Storage speichert die vom Extension Background verwaltete Gerätesitzung, den Lesemodusstatus und die Oberflächeneinstellungen. Passwörter, E-Mail-Bestätigungscodes und Google-OAuth-Token werden nicht gespeichert. Der aktuell geöffnete Tab hält das gelesene PDF im Arbeitsspeicher. Konten, Eigentumszuordnungen, Unterhaltungen und Funktionsergebnisse werden jedoch weiterhin serverseitig in PostgreSQL gespeichert. Dies ist daher nicht so zu verstehen, dass „alle Daten ausschließlich lokal gespeichert werden“.
4. Nutzungszweck
- Den Dokumentkontext für das aktuelle PDF erstellen und seitenweise Übersetzungen, Zusammenfassungen und Antworten auf Fragen bereitstellen.
- Hervorhebungen, Kommentare, Notizen, Erklärungen und Unterhaltungen den jeweiligen Nutzern und Dokumenten zuordnen.
- Kontologins abwickeln, Sitzungen absichern, Nutzungslimits durchsetzen und Abonnements sowie Abrechnungen verwalten.
- Fehler diagnostizieren, Missbrauch verhindern, den Dienst schützen und vom Nutzer aktiv angeforderte Vorgänge wiederherstellen.
Die aktuelle Landingpage lädt keine Werbung, Tools zur Verhaltensanalyse, Chat-Komponenten oder Conversion-Tracking-Dienste und setzt auch keine entsprechenden nicht erforderlichen Cookies.
5. Drittanbieter als Auftragsverarbeiter
- Anbieter von Drittmodellen:Bei jeder AI-Anfrage, die den Kontext der wissenschaftlichen Arbeit benötigt, wird die vollständige aktuelle PDF übermittelt. Bei mehrteiligen Fragen und Antworten zur selben PDF kann dies wiederholt geschehen. Ob der Anbieter die Anfragedaten speichert, zum Training verwendet oder löscht, hängt vom jeweiligen Vertrag und der Konfiguration ab. Ohne entsprechende Nachweise gibt Explixit keine uneingeschränkten Zusicherungen.
- Textmodell-Gateway:Bei Textfunktionen mit begrenztem Umfang, die nicht die vollständige PDF benötigen (z. B. die Übersetzung markierter Textstellen), können die ausgewählten Inhalte über das konfigurierte Textmodell-Gateway verarbeitet werden.
- Stripe:Abwicklung von Live Checkout, Billing Portal, Zahlungen, Belegen und Abonnementstatus.
- E-Mail-Dienst zur Authentifizierung:Versendet Bestätigungscodes für die Registrierung, Links zum Zurücksetzen des Passworts und Benachrichtigungen zur Kontosicherheit. Authentifizierungs-E-Mails und Rechnungs-E-Mails von Stripe werden getrennt konfiguriert und enthalten keine extern geladenen Tracking-Pixel.
- Google:Wenn Nutzer die Anmeldung über Google wählen, wird die OAuth-Autorisierung verarbeitet und eine stabile Konto-ID, die verifizierte E-Mail-Adresse sowie grundlegende Profildaten werden an Explixit übermittelt. Explixit fordert keine Berechtigungen für Gmail, Google Drive oder den Offlinezugriff an.
- E-Mails von Stripe:Stripe kann entsprechend den Einstellungen im Dashboard E-Mails zu Zahlungen und Abonnements versenden.
- Hosting und Datenbank:Der Dienst läuft serverseitig in Docker und PostgreSQL und wird über HTTPS bereitgestellt. Bei neuen Anfragen für native PDF-Dateien wird die PDF nicht in ein persistentes Dateiverzeichnis geschrieben.
Drittanbieter können Daten außerhalb der Region verarbeiten, in der sich der Nutzer befindet. Bei wesentlichen Änderungen an Anbietern, Modellen oder Hosting-Konfigurationen aktualisieren wir diese Richtlinie.
6. Speicherung und Aufbewahrung
Konten, Angaben zum Eigentum an PDF, Dokumentmetadaten, Unterhaltungen, Übersetzungen und persönliche Aufzeichnungen werden so lange gespeichert, wie das Konto besteht oder dies zur Bereitstellung der Funktionen erforderlich ist. Explixit speichert die PDF-Bytes neuer nativer PDF-Anfragen nicht dauerhaft. Wenn Nutzer ihr Konto löschen, werden die ihnen direkt zugeordneten Daten per Datenbankkaskade gelöscht. Dateien aus älteren Versionen, auf die keine anderen Nutzer verweisen, werden gemäß der Strategie zur Kompatibilitätsbereinigung verarbeitet.
Backups der Produktionsdatenbank werden derzeit 14 Tage lang aufbewahrt und nach Ablauf der Aufbewahrungsfrist automatisch gelöscht. Stripe-Abrechnungs-, Rückerstattungs-, Streitfall- und Sicherheitsdaten können zur Zahlungsabwicklung, Betrugsbekämpfung oder aufgrund gesetzlicher Vorgaben länger aufbewahrt werden. Laufzeitprotokolle werden gemäß den Rotationsrichtlinien des Servers aufbewahrt.
7. Sicherheitsmaßnahmen
- Der API-Schlüssel des Modellanbieters verbleibt auf dem Server und wird nicht in der Chrome-Erweiterung gespeichert.
- Serverseitig werden Daten durch signierte Bearer-Token, die Zuordnung von Dokumenten zu ihren Eigentümern und benutzerspezifisch getrennte Abfragen isoliert.
- Für die Anmelde- und Registrierungsendpunkte gelten grundlegende Ratenbegrenzungen; Authentifizierungs-E-Mails an dieselbe E-Mail-Adresse unterliegen einer Wartezeit zwischen Sendungen und einem stündlichen Limit. In der Produktionsumgebung sind sichere Cookies und vertrauenswürdige Ursprünge erforderlich.
- Registrierungscodes und Session-Handoff-Daten werden ausschließlich in gehashter Form gespeichert und sind nur kurzzeitig gültig; zudem gelten Limits für die Anzahl der Versuche bzw. eine einmalige Nutzung.
- Nach erfolgreichem Zurücksetzen des Passworts werden bestehende Sitzungen auf der Website und in der Erweiterung widerrufen.
- Zahlungs-Webhooks erfordern die Verifizierung der Stripe-Signatur; verifizierte Ereignisse werden protokolliert.
Kein System kann absolute Sicherheit garantieren. Wird ein Problem festgestellt, ist die entsprechende Verarbeitung einzustellen, die Auswirkung zu untersuchen und gemäß den geltenden Vorschriften eine Benachrichtigung vorzunehmen.
8. Löschung und Nutzerrechte
Nach der Anmeldung auf der Preisseite können Sie Ihr Konto im Kontobereich löschen. Ein aktives Pro-Abonnement muss zuvor im Stripe Billing Portal gekündigt werden. Die genauen Schritte finden Sie unterLöschung von Konto und Daten。
Anträge auf Auskunft, Berichtigung, Löschung oder Einschränkung der Verarbeitung sowie Beschwerden können an die öffentlich angegebene Support-E-Mail-Adresse gesendet werden.
9. Minderjährige
Explixit richtet sich nicht an Kinder unter 13 Jahren. Gilt am Wohnort des Nutzers ein höheres Mindestalter oder ist dort die Zustimmung eines Erziehungsberechtigten erforderlich, sind die örtlichen Vorgaben einzuhalten und der Dienst darf erst nach wirksamer Einwilligung genutzt werden.
10. Kontakt und Änderungen
Bei Fragen zu Datenschutz, Datenzugriff, Löschung oder Sicherheit kontaktieren Sie explixitai@outlook.com。
Bei wesentlichen Änderungen an den Verwendungszwecken der Daten, den Auftragsverarbeitern oder den Aufbewahrungsregeln werden Version und Datum aktualisiert und die Nutzer vor Inkrafttreten der Änderungen in angemessener Weise informiert.