Empfangen
Sie übermitteln eine Datei, Text oder eine öffentliche URL über die Website oder die genehmigte API.
Wird geladen…
Erfahren Sie, welche Dienste Ihre Inhalte erhalten, was wir aufbewahren und wann wir es löschen.
Sie übermitteln eine Datei, Text oder eine öffentliche URL über die Website oder die genehmigte API.
Nur die für das gewählte Format und den Analysemodus erforderlichen Anbieter erhalten Daten.
Der Bericht führt die Befunde zusammen und erläutert ihre Bedeutung.
Persönliche Prüfungen speichern Berichte automatisch und bewahren geprüfte Quellen 180 Tage privat auf. Eine frühere Löschung können Sie per E-Mail anfordern. Für Unternehmensdaten, Forschungskopien und Anbieteraufzeichnungen gelten separate Aufbewahrungsfristen.
Die Forschungssammlung ist auf zulässige B2C-Originale beschränkt, die mit gesonderter Einwilligung beigesteuert wurden. Verfügbare Berichtsreferenzen können diesen Originalen zugeordnet sein. Beiträge dienen der Modellentwicklung und -bewertung; jedes Training muss von der dokumentierten Einwilligung gedeckt sein und nach einer Prüfung erfolgen. Weder die Nutzung des Dienstes noch das Speichern eines Berichts erlaubt automatisch ein Training.
B2B-Originale und -Berichte werden nicht für unser eigenes Modelltraining aufbewahrt oder in das B2C-Forschungsarchiv kopiert. Vertrauliche geschäftliche Inhalte müssen über den Unternehmensbereich oder die API übermittelt werden. Temporäre Verarbeitung, Kundenberichte im Unternehmensbereich, API-Ergebnisse sowie Abrechnungs- und Sicherheitsdaten unterliegen weiterhin ihren angegebenen Aufbewahrungsfristen.
Der autorisierte Dienstinhaber kann persönliche Berichte und aufbewahrte Quellen privat für Support und Löschanfragen einsehen. Andere Kunden haben keinen Zugriff. Automatische Aufbewahrung erlaubt keine Forschung oder kein Training; Forschungskopien erfordern eine separate Einwilligung.
Nur die für Ihre gewählte Prüfung erforderlichen Dienste erhalten Daten. Einige Prüfungen nutzen bei Bedarf einen Ersatzanbieter. Sie müssen zur Übermittlung der Inhalte einschließlich personenbezogener Daten berechtigt sein. Die Regeln zur zulässigen Nutzung erläutern, welches sensible Material nicht hochgeladen werden darf.
Der primäre Bild- und Videoanalysedienst erhält das vollständige Bild und technische Metadaten. Audio nutzt den separaten Bild-/Audiodienst, der auch für Bilder ausgewählt werden kann. Bei aktiviertem Ersatzdienst kann Reality Defender die vollständige Datei erhalten. Wenn aktiviert, wird bei persönlichen Bildprüfungen eine verkleinerte Vorschau an OpenAI gesendet. Geschäftliche Full-Bildprüfungen enthalten diese separate automatisierte visuelle Prüfung. Geschäftliche Basic-Bildprüfungen fordern sie nicht an.
Der externe Videoanalysedienst erhält das vollständige unterstützte Video und technische Metadaten. Ein separat konfiguriertes privates Modell darf nur zur parallelen Bewertung ohne Einfluss auf das Ergebnis eingesetzt werden.
Pangram erhält den übermittelten Text innerhalb der veröffentlichten Längengrenzen. Ein privates parallel bewertetes Modell darf denselben Text nur bei separater Aktivierung erhalten.
PDF-, DOCX- und PPTX-Dateien werden im Arbeitsspeicher des Dienstes ausgelesen. Der Import bereitet Bildvorschauen und lesbaren Text ohne Detektoraufruf vor. Ausgewählte Bilder durchlaufen die Bildanalyse. Text wird nur bei Auswahl und getrennt von Bildprüfungen an Pangram gesendet; das Originaldokument wird nicht an den Textdienst übermittelt. Auch die ältere reine Text-Dokumentprüfung verwendet extrahierten Text oder eine repräsentative Stichprobe.
DeepfakePolicy ruft die gewählte öffentliche Seite oder den direkten Medien- oder PDF-Link ab. Die Zielseite und Medienhosts sehen Serveranfragen; Cloudflare DNS erhält Hostnamenabfragen. Zugängliche Dateien werden zur Vorschau heruntergeladen. Nur ausgewählte Dateien werden zur Erkennung übermittelt; optionaler Text wird separat an Pangram gesendet. Private Adressen und Anmeldeseiten sind ausgeschlossen.
OpenAI kann extrahierten Text, den Quellennamen oder die endgültige URL sowie bei Bildanalysen ausgewählte verkleinerte Bilder erhalten. Videountersuchungen verwenden signierte Detektorbefunde und den übermittelten Dateinamen statt im Browser erzeugter Einzelbilder. OpenAI kann Websuche nutzen, um Kontext aus öffentlichen Quellen zusammenzustellen.
Wenn Sie einen Belegabgleich starten, erhält OpenAI die vollständig eingereichten JPEG-, PNG- oder WebP-Bilder und PDF-Dateien, Dateinamen, lesbaren PDF-Text, Ihre Beschreibung und die gewünschten Vergleichsfelder. Der Dienst liest Dokumente und gleicht sichtbare Informationen dieser Quellen ab. Dieser Ablauf nutzt keine Websuche. Die Erkennung KI-generierter Inhalte bleibt eine separate Prüfung.
Die Löschung unserer Kopie löscht keine Anbieterprotokolle oder Sicherungen. Die Tabelle unterscheidet unsere Aufzeichnungen von denen anderer Dienste.
| Datenkategorie | Aktuelle Frist | Bedeutung |
|---|---|---|
| Ergebnisse und Miniaturen von Unternehmens-Stapelprüfungen | Sieben Tage nach Abschluss; frühere Löschung über berechtigte Unternehmenskontrollen | Ergebnisse und Berichtsminiaturen verfallen gemeinsam. Quelldateien werden nach der Verarbeitung gelöscht; bei Fehlern folgt ein erneuter Versuch. Downloads und kundeneigene Kopien unterliegen den Aufbewahrungsregeln des Kunden. |
| Interaktive Quelldatei bei DeepfakePolicy | B2C: 180 Tage ab Upload; frühere Löschung per E-Mail. B2B: Verarbeitungsdauer. | Persönlich geprüfte Dateien und Texte werden automatisch im privaten Dienstspeicher gespeichert, getrennt von Berichten und optionaler Forschung. Importvorschauen und nicht ausgewählte Dateien werden nicht archiviert. Webseiten-Textprüfungen bewahren den geprüften Text und URL-Kontext auf. Abgelaufene Quellen werden gesperrt; fehlgeschlagene Löschungen werden wiederholt. B2B-Quellen sind von diesem Archiv ausgeschlossen. |
| Temporäres Übertragungsobjekt für die Analyse | Ablauf nach 3 Minuten für Website-Prüfungen / 5 Minuten für API-Prüfungen markiert; Löschversuch nach Nutzung | Der Analysedienst kann die Datei über eine nicht erratbare URL abrufen. Wir fordern nach der Prüfung die Löschung an und wiederholen sie bei abgelaufenen Objekten. Der Ablauf allein beweist keine Löschung. Für die eigene Kopie des externen Dienstes gilt dessen Vereinbarung. |
| Private Quelle der Evidence API | Bis zum Verarbeitungsabschluss; geplante erneute Löschversuche | Die Rohquelle ist nach Verarbeitung zur Entfernung vorgesehen. Fehlgeschlagene Löschungen bleiben für erneute Versuche vorgemerkt; die gewählte Berichtsfrist verlängert nicht die gewöhnliche Speicherung der Rohquelle. |
| Ergebnis der Evidence API | Kundenwahl: 1 bis 168 Stunden; Standard 24 Stunden; geplanter Ablauf | Eine autorisierte DELETE-Anfrage kann frühere Entfernung anfordern. Der Ablauf löscht Bericht, Quellenangaben und Webhook-Aufzeichnungen. Grundlegende Abrechnungs- und Prüfaufzeichnungen bleiben erhalten. Die geplante Löschung kann Zeit beanspruchen. |
| Bericht zum Abgleich geschäftlicher Nachweise | Sieben Tage ab Einreichung; frühere Löschung über berechtigte Unternehmensfunktionen | Der Bericht enthält ausgelesene Werte, kurze Belegauszüge, Dateinamen, Quell-Hashes und Verweise. Vollständige Dateien und der gesamte ausgelesene Dokumenttext werden nicht im Bericht gespeichert. Die privaten Quelldateien des Abgleichs werden nach der Verarbeitung entfernt; fehlgeschlagene Löschungen werden wiederholt. Abrechnungs- und Prüfprotokolle bleiben erhalten. Heruntergeladene Kopien unterliegen den Aufbewahrungsregeln des Kunden. |
| Gespeicherter interaktiver Bericht | B2C: bis ein Löschantrag per E-Mail oder die Kontolöschung abgeschlossen ist. B2B: Löschung im Unternehmensbereich oder vereinbarte Aufbewahrung. | Enthält das vereinheitlichte Ergebnis und eine Quellenbezeichnung oder URL-Kontext, nicht die hochgeladene Datei oder den Dokumentinhalt. Das Speichern eines Berichts erlaubt kein Modelltraining. |
| B2C-Forschungsbeitrag | Bis zu 180 Tage; geplante Löschung mit Wiederholungsversuchen | Eine gesonderte Forschungseinwilligung ist erforderlich. Originale bleiben privat und werden vor jedem zulässigen Training oder jeder Bewertung geprüft. Daten aus B2B-Unternehmensbereichen und der API sind ausgeschlossen. Ein Widerruf sperrt die weitere Forschungsnutzung und leitet die Löschung ein; fehlgeschlagene Löschungen bleiben für weitere Versuche vorgemerkt. |
| Nachweis zu Forschungseinwilligung und Vergütung | Konto- und gesetzliche Fristen sowie erforderlicher Einwilligungsnachweis | Minimale Angaben zu Status, Einwilligungs- oder Widerrufszeitpunkt und Credit-Buchungen können nach Dateilöschung verbleiben. |
| Eigene Produkt- und Konversionsereignisse | 90 Tage; geplante Löschung | Mit Analyse-Einwilligung verwenden Browserereignisse eine zufällige Kennung und können mit dem angemeldeten Konto sowie dessen erfasster Quelle und Kampagne verknüpft werden. Betriebliche Checkout-Starts und abgeschlossene Käufe werden unabhängig von der Browseranalyse-Einwilligung serverseitig mit der Konto-E-Mail für den Zahlungs- und Umsatzabgleich erfasst. Übermittelte Inhalte und Zahlungskartendaten sind ausgeschlossen. |
| Telemetrie des Anbieterbetriebs | 180 Tage; geplante Löschung | Anbieter, Route, Status, Latenz, Kostenschätzung und zugehöriges Konto oder Arbeitsbereich für den betrieblichen Abgleich. |
| Authentifizierungssitzung | Höchstens 30 Tage | Das Sitzungstoken wird ausschließlich als Einweg-Hash gespeichert und bei Ablauf oder Abmeldung entfernt. |
| Hash zur Missbrauchskontrolle | Höchstens 24 Stunden | Aus Route oder Aktion und IP-Adresse sowie gegebenenfalls E-Mail-Adresse abgeleiteter Hash; für kurze Anfrageratenfenster verwendet und durch geplante Bereinigung entfernt. |
| Konto, Arbeitsbereich, Fälle und Prüfpfad | Konto- oder Vertragslebenszyklus, anschließend verifizierte Löschung oder Anonymisierung unter Wahrung gesetzlich erforderlicher Aufzeichnungen | Es gibt keine einheitliche automatische Löschfrist. Die Kontolöschung muss erforderliche Aufzeichnungen und Daten anderer Arbeitsbereichsmitglieder erhalten. |
| Abrechnung und Credit-Buchungen | Vertrags-, Buchführungs-, Steuer-, Streitfall- und gesetzliche Aufbewahrungsfristen | Stripe wickelt Zahlungsvorgang und Zahlungsdaten ab. Zahlungsaufzeichnungen folgen den Bedingungen von Stripe sowie geltenden Buchführungs- und Rechtsanforderungen. |
| Cloudflare Workers, D1, R2, Images, Queues und Protokolle | Abhängig vom Dienst und den Kontoeinstellungen | Das Hosting ist international. Der Betreiber hat die bestehende Dienstleistungsvereinbarung bestätigt; diese Seite verspricht weder eine bestimmte Region noch eine einheitliche Protokoll- oder Sicherungsfrist für alle Cloudflare-Dienste. |
| Transaktions-E-Mails bei Resend | Standardtarife: E-Mail-Daten 30 Tage; Kunden- und Nutzerdaten innerhalb von 90 Tagen nach Kontobeendigung gelöscht | Enterprise-Einstellungen können abweichen. Eine separate Sicherungsfrist wird hier nicht angegeben. Zurücksetzungs- und Bestätigungslinks laufen ab, bevor notwendigerweise alle Aufzeichnungen des E-Mail-Anbieters gelöscht sind. |
| Optionales Microsoft Clarity | Wiedergaben 30 Tage; aggregierte Daten, Heatmaps und ausgewählte Sitzungen bis zu 9 Monate | Einwilligung erforderlich. Auf freigegebene öffentliche Informationsseiten beschränkt; Scanner-, Berichts-, Authentifizierungs-, Konto- und Administrationsrouten sind ausgeschlossen. |
| Optionales Google Analytics | GA4-Property-Einstellung: 2 oder 14 Monate; aggregierte Berichte können verbleiben | Einwilligung erforderlich. Das Google-Tag wird direkt nach Zustimmung geladen. Diese Tabelle nennt keine verifizierte Aufbewahrungseinstellung einer bestimmten Property. |
Für externe Medienanalysedienste und Pangram gelten ihre Kontovereinbarungen zu Dateien, Ergebnissen, Protokollen, Sicherungen und etwaiger menschlicher Prüfung. Die Empfängerübersicht führt die vom Betreiber bestätigten Vereinbarungen auf. Die Speicherfristen richten sich nach den Bedingungen des jeweiligen Anbieters. Die OpenAI-Antwortspeicherung ist deaktiviert mit store: false; übliche Aufzeichnungen zur Missbrauchsüberwachung können dennoch bis zu 30 Tage verbleiben, sofern keine genehmigte Vereinbarung ohne Datenaufbewahrung oder mit geänderter Überwachung gilt.
Analyse bleibt bis zu Ihrer Zustimmung ausgeschaltet. Google Analytics erhält ausgewählte Seiten- und Produktereignisse. Clarity ist auf ausgewählte öffentliche Informationsseiten beschränkt und von Prüfungen, Ergebnissen, Anmeldung und Kontoseiten ausgeschlossen. Übermittelte Inhalte, Ergebnisse, Passwörter und Zahlungskartendaten werden nicht absichtlich in die Analyse aufgenommen. Siehe die Datenschutzerklärung für die Behandlung von Zahlungsereignissen und Browserspeicher.
Ihr Browser merkt sich Ihre Sprach- und Analyseentscheidung. Nach Zustimmung speichert er auch eine zufällige Analysekennung und Kampagnenangaben. Die Ablehnung entfernt unsere optionalen Einträge und weist geladene Analysedienste an, die erlaubte Analysespeicherung zu beenden.
Beantragen Sie die Löschung eines Originals, Berichts oder Kontos per E-Mail an deepfakepolicy@proton.me. Geben Sie an, was gelöscht werden soll, und nennen Sie nach Möglichkeit die Berichtsreferenz oder das Prüfdatum. Fügen Sie das Original nicht erneut bei. Anträge werden unverzüglich innerhalb der geltenden gesetzlichen Fristen bearbeitet; falls erforderlich, prüfen wir Ihre Identität.
Die Forschungseinwilligung kann im Konto widerrufen werden, um zukünftige Forschungsnutzung zu stoppen und die separate Forschungskopie zu löschen. Fordern Sie die Löschung betrieblicher Quellen und Berichte per E-Mail an. Quelle und Bericht werden getrennt gelöscht; fordern Sie bei Bedarf beides an. Automatischer Ablauf und Löschwiederholungen gelten weiter. Erforderliche Abrechnungs- und minimale Auditdaten können verbleiben. Geschäftliche Löschkontrollen bleiben unverändert.