Phaeacia

§ / Datenschutz

Zuletzt geändert am 2026-09-13. Gilt nur für phaeacia.ai; das Produkt unter app.phaeacia.ai hat einen eigenen Hinweis.

Datenschutz

Diese Website hat keine Cookies, keine Konten und kein Tracking-Skript, also gibt es nichts, worin Sie einwilligen müssten, und kein Banner, das Sie darum bittet. Der Server der Website zählt Seitenaufrufe, ohne jemanden zu identifizieren, und der erste Abschnitt sagt genau, was dieser Eintrag enthält. Eine einzige Seite erreicht ein einziges anderes Unternehmen: das Anmeldeformular auf der Startseite lädt eine Bot-Prüfung, und nur, wenn Sie es öffnen. Unten steht das Ganze, in der Reihenfolge, die zählt.

Was erhoben wird, wenn Sie diese Seite lesen

Eine Zählung, und nichts über Sie. Wenn Ihr Browser eine Seite anfragt, hält unser Server fest, dass eine Anfrage stattgefunden hat: das Datum in UTC, den Pfad der Seite und den Hostnamen der Website, von der der Link kam, falls es einen gab. Das ist der ganze Eintrag. Er enthält keine IP-Adresse, keine Browser-Signatur, kein Cookie und keine Kennung irgendeiner Art, sodass zwei Anfragen einer Person genau so aussehen wie je eine Anfrage von zwei Personen, und nichts sie später verbinden kann. Sendet Ihr Browser das Signal Do Not Track oder Global Privacy Control, wird die Anfrage gar nicht gezählt.

Die Zählungen liegen in unserem Hosting-Konto bei Netlify, am selben Ort wie die Website selbst. Ein Bericht liest sie jeden Morgen, um uns zu sagen, wie viele Seiten geöffnet wurden und woher. Die Roheinträge werden nach 45 Tagen gelöscht; die Tagessummen bleiben erhalten.

Sonst nichts. Es wird kein Cookie gesetzt, weder von uns noch von Dritten. Es läuft kein Analytics-Skript in Ihrem Browser. Es gibt keinen Pixel, keinen Tag, keine Sitzungsaufzeichnung und kein A/B-Werkzeug, und nichts auf der Seite meldet, wie weit Sie gescrollt haben oder was Sie darauf getan haben.

Die Schriften werden von dieser Domain ausgeliefert. Sie werden nicht von Google oder einem anderen Schriftenanbieter geladen, was sonst einem Dritten Ihre Adresse und die Seite, die Sie gerade lesen, übergeben würde. Auf einer Website, deren Produktargument von Einwilligung handelt, wäre diese Anfrage ein Widerspruch.

Diese Website speichert nichts in Ihrem Browser

Kein Cookie, kein localStorage-Eintrag und kein Session Storage, auf keiner Seite. Die Website zeichnet weder Ihre Darstellungseinstellungen noch Ihre Browser-Präferenzen auf.

Ein Schlüssel namens phaeacia-theme liegt möglicherweise noch ungelesen in Ihrem Browser. Ein Theme-Schalter auf dieser Website hat ihn bis 2026-08-09 geschrieben, und die Seite mit dem Beispiel-Passport hat ihn von 2026-08-10 bis 2026-08-18 weiter geschrieben, ohne dass ein Schalter auf der Seite ihn hätte setzen können. Das war eine Kopie des Skripts der App, die mit dem Beispiel mitkam; sie hat nichts über irgendjemanden aufgezeichnet, und sie ist weg. Nichts hier schreibt oder liest diesen Schlüssel heute; das Löschen der Website-Daten für diese Domain entfernt ihn.

Das Eine, das Sie senden können

Das Zugangsformular nimmt eine E-Mail-Adresse entgegen. Ist beim Absenden das Skript, das dieses Formular bedient, bereits gelaufen, wird sie für zwei Dinge verwendet: für eine Antwort zum aktuellen Stand der Entwicklung und für eine Rückmeldung, falls Sie auf diese Antwort antworten. Sie kommt nicht an einem einzigen Ort zur Ruhe, und die Absätze unten nennen jeden Ort, an dem sie liegt. Dieses Skript läuft nicht immer: Es kann aus einem von mehreren Gründen nicht gelaufen sein, etwa weil JavaScript ausgeschaltet ist, das Skript von einer Erweiterung oder einem Netzwerkfilter blockiert wurde, oder das Formular abgeschickt wurde, bevor es fertig geladen war. In jedem dieser Fälle passiert nichts davon; was stattdessen passiert, steht weiter unten.

  • Sie wird nicht verkauft, vermietet oder für das Marketing anderer weitergegeben.
  • Sie wird keinem Newsletter und keiner Liste hinzugefügt, die Sie nicht verlangt haben.
  • Es gibt keine Warteschlange und keine Warteliste, in der man vorgezogen werden könnte.
  • Sie wird aufbewahrt, solange es einen Grund gibt, Ihnen zu antworten, und solange Sie die Neuigkeiten wollen, mindestens einmal im Jahr überprüft und gelöscht, wenn keines von beiden mehr zutrifft. Verlangen Sie die Löschung früher unter hello@phaeacia.ai, und sie verschwindet aus der Liste und aus dem Postfach, an das sie gemailt wurde. Das Einzige, was sie überdauert, ist Resends eigene Aufzeichnung der Nachrichten, die es bereits zugestellt hat; die behält Resend nach seiner eigenen Aufbewahrungsfrist, nicht nach unserer.

Das Absenden des Formulars, nachdem das Skript, das es bedient, gelaufen ist, schickt Ihre Adresse an ein kleines Programm bei Netlify, das drei Dinge tut und sonst nichts: Es mailt Ihnen eine Bestätigung, es mailt diese Adresse an uns, damit wir Ihnen antworten können, und es fügt Sie einer Liste hinzu, die bei Resend liegt und von der aus die gelegentlichen Neuigkeiten verschickt werden.

Sie landet also an drei Orten: in der Liste bei Resend, in Resends eigener Aufzeichnung der zwei gesendeten Nachrichten und im Postfach, in dem diese Nachrichten ankommen, und das ist Google Workspace. Wenn einer dieser Schritte fehlschlägt, schreibt das Programm die Adresse ausserdem in sein Protokoll bei Netlify, das der Abschnitt zu den Server-Protokollen beschreibt. Alle drei Unternehmen handeln nur auf Weisung, und keines darf Ihre Adresse für eigene Zwecke verwenden.

Ist dieses Skript nicht gelaufen, etwa weil JavaScript ausgeschaltet ist, das Skript von einer Erweiterung oder einem Netzwerkfilter blockiert wurde, oder das Formular abgeschickt wurde, bevor es fertig geladen war, wird das Formular trotzdem abgeschickt, denn das tut ein Formular unabhängig davon. Es geht dann an ein anderes, viel kleineres Programm bei Netlify. Die Anfrage trägt die Adresse weiterhin bis zu Netlify, denn so kommt eine Übermittlung dort physisch an, aber das Programm liest sie nicht: Es prüft nur, ob die Anfrage ein POST ist, und antwortet mit einer Weiterleitung auf eine Seite, die erklärt, was passiert ist. Nichts in unserem Code speichert, protokolliert oder leitet die Adresse in diesem Fall weiter, weil nichts in unserem Code sie liest. Keines der drei Dinge oben geschieht: keine Bestätigung, keine Benachrichtigung an uns, keine Aufnahme in eine Liste.

Der Anmeldeweg über das Skript wird in unserem Auftrag von Netlify ratenbegrenzt, gezählt pro IP-Adresse, damit niemand ihn fluten kann. Er weist kurz nach Beginn eines Schwalls ab, nicht bei einer exakten Zahl, was es wert ist, klar zu sagen, weil die Zahl in unserer Konfiguration wie eine harte Obergrenze aussieht und sich nicht wie eine verhält. Das Zählen geschieht innerhalb von Netlify; wir sehen es weder noch bewahren wir es auf. Der Ausweichweg oben trägt keine eigene Ratenbegrenzung.

Jede Neuigkeit enthält einen Abmeldelink. Wer ihn benutzt, stoppt die Neuigkeiten, und die Adresse bleibt auf einer Sperrliste, die dafür da ist, dass eine Abmeldung hält; wer stattdessen die Löschung verlangt, entfernt beides, zu den Bedingungen im Aufzählungspunkt oben.

Die Bot-Prüfung im Anmeldeformular

Das Anmeldeformular auf der Startseite ist das Einzige auf dieser Website, das uns etwas senden kann, und bis 2026-09-01 konnte jeder so schnell hineinschreiben, wie er wollte. Es läuft jetzt mit Cloudflare Turnstile, einer Prüfung, ob das, was das Formular ausfüllt, ein Mensch ist. Cloudflare ist das einzige andere Unternehmen, das von dieser Website erreicht wird, und dieses Formular ist das Einzige, das es erreicht. Es lädt von challenges.cloudflare.com, nur auf der Startseite, und erst, wenn Sie das Anmeldefeld öffnen. Lesen Sie jede Seite, ohne es zu öffnen, und nichts von Ihnen erreicht irgendjemanden ausser dieser Domain. Das ist der Weg, den dieser Abschnitt beschreibt, und er setzt voraus, dass das Skript, das das Formular bedient, gelaufen ist. Ist das nicht der Fall, nimmt das Formular einen anderen Weg, ohne Turnstile-Prüfung und ohne eigene Ratenbegrenzung, den der Abschnitt oben beschreibt und der aus einem anderen Grund sicher ist: Nichts in unserem Code liest, was Sie getippt haben.

Was Sie das kostet, klar gesagt: Ihr Browser kontaktiert Cloudflare, das heisst, Cloudflare erhält Ihre IP-Adresse und kann seine Prüfung in Ihrem Browser ausführen. Was wir zurückerhalten und weiterschicken, ist ein einziges undurchsichtiges Token und sonst nichts. Unser Server gibt weder Ihre Adresse noch Ihre IP noch irgendetwas, das Sie getippt haben, an Cloudflare weiter. Cloudflares eigene Aussage zu Turnstile lautet, dass es auf Formulareingaben oder andere Eingaben auf der Seite weder zugreift noch sie speichert oder überträgt; das ist deren Behauptung über ihr Produkt und nichts, was diese Seite für Sie überprüfen kann.

Was diese Seite von dort laden darf, ist eng begrenzt, und Sie müssen uns das nicht glauben. Die Sicherheitsrichtlinie, die diese Website mit jeder Seite mitschickt, nennt challenges.cloudflare.com für ein Skript und für einen Frame, und für nichts sonst. Sie öffnet keinen Datenkanal: Die Richtlinie sagt weiterhin connect-src 'self', also kann diese Seite nichts an Cloudflare oder einen anderen fremden Host senden, und Ihr Browser setzt das durch, statt uns zu vertrauen. Sie können die Richtlinie in den Antwort-Headern dieser Seite lesen.

Und die Einschränkung, weil sie real ist: Ist das Skript, das dieses Formular bedient, gelaufen, kommt die Prüfung aber nicht zu Ende, sei es weil Ihr Browser challenges.cloudflare.com nicht erreicht oder weil sie geladen hat und ablehnt, sagt Ihnen das Formular das und sendet nicht ab. In diesem Fall verlässt nichts Ihren Browser, und es wird keine Adresse gespeichert. Ist dieses Skript gar nicht gelaufen, siehe den Abschnitt oben für das, was stattdessen passiert: Das Formular wird nativ abgeschickt, und die Adresse erreicht Netlify, aber nichts in unserem Code liest sie. Eine Nachricht an die Adresse am Fuss dieser Seite erreicht dieselbe Person, und das wird immer so sein.

Server-Protokolle

Die Website ist statisch und wird von Netlify ausgeliefert; dort verbindet sich Ihr Browser, und dort endet die Verbindung. Netlify führt gewöhnliche Anfrageprotokolle mit einer IP-Adresse, einem Zeitstempel, dem angefragten Pfad und einem User Agent, aufbewahrt nach Netlifys Aufbewahrungsrichtlinie für den Plan, auf dem diese Website läuft, und sie existieren, um den Server zu betreiben und zu verteidigen. Sie werden mit nichts anderem verknüpft, nicht profiliert und nicht verwendet, um herauszufinden, wer Sie sind. Nichts auf dieser Website fügt ihnen etwas hinzu, und nichts hier liest sie. Die Seitenzählung aus dem ersten Abschnitt ist ein eigener Eintrag, den wir führen und nicht Netlifys Protokollierung, und es ist der, der keine Adresse enthält.

Cloudflare ist der Registrar dieser Domain und betreibt ihr DNS, und das ist alles: Es beantwortet die Abfrage, die Ihrem Browser sagt, wo phaeacia.ai ist, und Ihr Browser verbindet sich dann mit Netlify. Cloudflare erhält nie Ihre Anfrage nach einer Seite. Es führt aber ein Protokoll der DNS-Abfragen, die es beantwortet; darin stehen der abgefragte Name, der Record-Typ, der Antwortcode, ein Zeitstempel, welches seiner Rechenzentren geantwortet hat, das Transportprotokoll sowie Quell- und Zieladresse. Die Quelladresse dort ist der Resolver, der in Ihrem Namen gefragt hat, nicht Ihre: Die häufigsten Quellen im Protokoll dieser Domain sind grosse öffentliche Resolver. Ein Abfrageprotokoll ist ausserdem eine Aufzeichnung dessen, was gefragt wurde, und keine Liste dessen, was existiert, denn es verzeichnet auch Abfragen nach Namen, die es hier nie gab.

Eine Einschränkung, weil die Liste oben abgeschlossen ist und eine abgeschlossene Liste zu einem Schluss einlädt, den sie nicht verdient hat. Manche Resolver, Googles öffentlicher standardmässig, hängen der Abfrage, die sie weiterreichen, ein verkürztes Stück Ihrer Adresse an; der Standard heisst EDNS Client Subnet. Ob Cloudflares Nameserver das aufbewahren, ist eine Tatsache über deren Systeme, nicht über unsere, und diese Seite wird Ihnen dazu nichts sagen, statt in die Richtung zu raten, die uns schmeichelt.

Eine Sache schreibt ein eigenes Protokoll, und das ist das Formular auf der Startseite. Wenn Ihre Bestätigung nicht gesendet werden kann, wenn wir nicht benachrichtigt werden können, oder Sie nicht der Liste hinzugefügt werden können, hält der Code hinter dem Formular fest, was fehlgeschlagen ist, und die Adresse, die er gerade bearbeitet hat. Das ist ein eigenes Protokoll, getrennt von den Anfrageprotokollen oben, von Netlify auf dieselbe Weise und für dieselbe Art von Frist aufbewahrt, und es existiert, damit eine Anmeldung, die nicht angekommen ist, von Hand gefunden und beantwortet werden kann, statt still verloren zu gehen. Nichts sonst auf dieser Website schreibt irgendwo eine Adresse hin.

Das Produkt ist eine andere Adresse

Agent Passports laufen unter app.phaeacia.ai, das echte Inhalte verarbeitet: Passport-Dateien, die Seiten, die daraus entstehen, und die Links, die zu ihnen führen. Jene Website hat einen eigenen Datenschutzhinweis, und der vorliegende beschreibt sie nicht. Was auf beiden Seiten gilt, ist die Produktregel: Ein Passport nennt Arten von Zugangsdaten und nie deren Werte, also erreicht kein Token, kein Schlüssel und kein Passwort einen der beiden Dienste.

Wer verantwortlich ist

Der Verantwortliche ist Raffael Hueberli, St. Gallen, Schweiz, erreichbar unter hello@phaeacia.ai.

Die Grundlage für die Aufbewahrung Ihrer Adresse ist Ihre Einwilligung, gegeben beim Absenden des Formulars, und Sie können sie jederzeit widerrufen, indem Sie darum bitten oder den Abmeldelink in einer beliebigen Neuigkeit benutzen. Der Widerruf berührt nichts, was vorher gesendet wurde. Vier Auftragsbearbeiter handeln auf Weisung: Netlify, das die Website ausliefert und die Endpunkte des Formulars betreibt, Resend, das die Liste führt und die Mails aus seiner europäischen Region verschickt, Google, dessen Workspace das Postfach hält, an das Ihre Adresse gemailt wird, und Cloudflare, das das DNS dieser Domain und die Bot-Prüfung im Anmeldeformular betreibt. Alle vier sind Unternehmen mit Muttergesellschaften in den Vereinigten Staaten.

Ihre Rechte

Nach schweizerischem Datenschutzrecht und der DSGVO können Sie Auskunft darüber verlangen, was über Sie gespeichert ist, dessen Berichtigung verlangen, eine Kopie verlangen und die Löschung verlangen. Sie können sich auch bei einer Aufsichtsbehörde beschweren: In der Schweiz ist das der Eidgenössische Datenschutz- und Öffentlichkeitsbeauftragte, in der EU die Behörde an Ihrem Wohnort. Die ehrliche Fassung davon ist hier kurz. Das Eine, das Sie uns gegeben haben, ist die E-Mail-Adresse, die Sie eingetippt haben, und eine Anfrage entfernt sie von jedem oben genannten Ort. Die Anfrageprotokolle sind das Andere, das über Sie gehalten wird: Sie enthalten eine IP-Adresse, sie gehören Netlify und nicht uns, und wir verknüpfen sie weder mit etwas noch lesen wir sie, um herauszufinden, wer Sie sind. Schreiben Sie an hello@phaeacia.ai, und es wird ohne Verfahren beantwortet.

Änderungen

Wenn sich das hier ändert, ändert sich das Datum am Rand mit. Eine Änderung, die erweitert, was erhoben wird, wird im Text beschrieben und nicht stillschweigend aufgenommen, und nichts, was unter dieser Fassung erhoben wurde, wird unter einer späteren umgewidmet.

Zwei Aussagen auf dieser Seite sind überprüfbar und nicht bloss versprochen, und eine davon hat jetzt eine Ausnahme, die Sie ebenfalls prüfen können. Öffnen Sie das Netzwerk-Panel und laden Sie eine beliebige Seite hier neu, auch die Startseite: Jede Anfrage sollte an diese Domain gehen. Öffnen Sie dann das Anmeldefeld auf der Startseite, und genau ein anderer Host sollte erscheinen, challenges.cloudflare.com, und kein anderer. Was diese Seite von dort laden darf, ist ein Skript und ein Frame: Alles andere bleibt zu, weil die Richtlinie, die diese Website mit jeder Seite mitschickt, weiterhin connect-src 'self' lautet, also kann die Seite keinen Datenkanal zu Cloudflare oder zu irgendjemand anderem öffnen. Ein Browser, der dazu aufgefordert würde, würde das in Ihrer Konsole laut verweigern, nicht leise. Öffnen Sie den Speicher: Dort sollte auf keiner Seite irgendetwas sein. Der Theme-Schlüssel, der früher die eine Ausnahme war, ging am 2026-08-09 mit dem Theme-Schalter.