Zurück zu Vibe

Datenschutzerklärung Vibe

Stand: 15. Juni 2026

Diese Datenschutzerklärung beschreibt, welche Daten Vibe (die macOS-App VibeDesk, die iOS-App VibeRemote sowie die zugehörigen Entwickler-Werkzeuge, die auf deinem Rechner laufen) verarbeitet, zu welchem Zweck und auf welcher Rechtsgrundlage. Sie ergänzt die allgemeine Datenschutzerklärung für davedinapoli.de.

1. Verantwortlicher

Dave Di Napoli
(Anschrift siehe Impressum)
E-Mail: info@davedinapoli.de

2. Was Vibe ist

Vibe verbindet laufende Claude-Code-Sessions auf deinem Rechner mit deinem iPhone. Stellt eine Session eine Entscheidungsfrage, erscheint sie im Mac-Panel (VibeDesk) und — wenn aktiviert — als Push auf deinem iPhone (VibeRemote). Du beantwortest sie fern (Option, Freitext oder Sprache); die Antwort fließt zurück in die wartende Session. Dazu gehören ein MCP-Werkzeug, Hooks und eine VS-Code-Erweiterung, die auf deinem eigenen Rechner laufen.

Vibe erhebt keine Werbe-IDs, keine Analytics, keine Crash-Reporter und bindet keine Tracking-SDKs ein. Daten werden owner-isoliert (Row Level Security) in einem EU-Rechenzentrum gespeichert.

3. Verarbeitete Datenkategorien

a) Konto-Daten

Die Anmeldung erfolgt über Sign in with Apple. Apple übergibt dabei einen anonymisierten Identifier; eine reale E-Mail-Adresse oder ein Name werden nur übermittelt, wenn du dem beim Login ausdrücklich zustimmst.

b) Session-, Frage- und Antwort-Daten

Stellt eine deiner Sessions eine Frage, werden gespeichert: der Fragetext und die Optionen, deine Antwort (gewählte Option oder Freitext) sowie Session-Metadaten — Projektname, Arbeitsverzeichnis (Pfad auf deinem Rechner), Zeitstempel, Status und ein Verlauf (z. B. ein Auszug des zuletzt von Claude ausgegebenen Texts).

Wichtig: Diese Inhalte können Ausschnitte deiner Arbeit enthalten (Pfade, Projektnamen, Frage- und Antworttexte). Alle Zeilen sind über Row Level Security strikt deinem Konto zugeordnet — niemand außer dir kann sie lesen oder schreiben.

c) Geräte- und Push-Daten

Für Push-Benachrichtigungen speichert Vibe den Push-Token (APNs) deines iPhones sowie ein Geräte-Label (Modellname, z. B. „iPhone 15 Pro“). Ohne registriertes Gerät gibt es keine Push-Nachrichten.

d) Maschinen-Token

Damit die Werkzeuge auf deinem Rechner geschriebene Zeilen deinem Konto zuordnen können, erzeugt Vibe einen persönlichen Zugriffs-Token. In der Datenbank wird ausschließlich ein Hash davon gespeichert, nicht der Token selbst. Du kannst ihn jederzeit widerrufen.

e) Sprach-Antwort (optional)

Nutzt du die Diktat-Funktion, wird dein Gesprochenes auf dem Gerät (Apples on-device Spracherkennung) in Text gewandelt. Es werden dabei keine Audiodaten an Dritte übertragen; nur der fertige Text wird als Antwort/Prompt verarbeitet.

f) Screenshots (optional)

Verwendet eine Session das Screenshot-Werkzeug, wird das erzeugte Bild in einem privaten, dir zugeordneten Speicher-Bereich (EU) abgelegt und nur dir angezeigt.

4. Zwecke und Rechtsgrundlagen

  • Bereitstellung der Funktionalität (Fragen zustellen, Antworten zurückspielen, Sessions anzeigen) — Art. 6 Abs. 1 lit. b DSGVO (Vertrag).
  • Push-Benachrichtigungen — Art. 6 Abs. 1 lit. b DSGVO; pro Session abschaltbar.
  • Optionale Funktionen (Sprach-Antwort, Screenshots) — erfolgen auf deine Veranlassung. Es findet kein Profiling und keine Werbung statt.

5. Drittanbieter und Datenübermittlung

Apple

Für die Anmeldung wird Sign in with Apple verwendet, für Push-Nachrichten der Apple-Push-Dienst (APNs). Apple ist insoweit unabhängiger Verantwortlicher.

Supabase (Backend)

Konten, Sessions, Fragen/Antworten, Verlauf, Geräte und Token werden zu einer von mir betriebenen Supabase-Instanz synchronisiert. Supabase ist Auftragsverarbeiter im Sinne von Art. 28 DSGVO; die Daten liegen in einem EU-Rechenzentrum.

Es findet keine Übermittlung an weitere Dritte statt — keine Werbe-Netzwerke, keine Analytics-Anbieter. Vibe sendet deine Frage-/Antwortdaten nicht an ein KI-Modell; Claude läuft in deiner eigenen Claude-Code-Umgebung auf deinem Rechner.

6. Speicherdauer

  • Sessions, Fragen, Antworten: bis du sie oder dein Konto löschst.
  • Verlaufs-Einträge (Events): können nach einer Frist automatisch entfernt werden.
  • Geräte-Token: bis zur Abmeldung oder Deinstallation der App.

7. Deine Rechte

Du hast nach DSGVO insbesondere das Recht auf:

  • Auskunft (Art. 15)
  • Berichtigung (Art. 16)
  • Löschung (Art. 17) — einzelne Sessions löschst du in der App; auf Anfrage entferne ich deinen kompletten Account inklusive Backend-Daten.
  • Datenübertragbarkeit (Art. 20)
  • Widerruf der Einwilligung (Art. 7 Abs. 3)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77)

Anfragen bitte an info@davedinapoli.de.

8. Änderungen dieser Erklärung

Diese Erklärung kann angepasst werden, wenn sich die Funktionalität ändert oder sich die Rechtslage entwickelt. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar; das Datum oben gibt den Stand an.