Datenschutzerklärung
Was Y-API erhebt, was es nicht erhebt, wie diese Informationen verwendet und weitergegeben werden und wie du deine Rechte ausüben kannst.
Datum des Inkrafttretens: 2026-08-25
1. Welche Informationen wir erheben
Wir erheben nur das Nötigste, um den Dienst bereitzustellen und abzurechnen:
- Kontoinformationen: die E-Mail-Adresse, der Anzeigename und das Avatar, die Google oder GitHub bei der Anmeldung zurückgeben. Die Anmeldung schließt die Registrierung ab — keine weiteren Formulare.
- Aufruf-Metadaten: für jeden API-Request die Zeit, der Modellname, die Anzahl der Eingabe- und Ausgabe-Token, die Antwort-Latenz, das abgezogene Guthaben und der Name des verwendeten Keys.
- Aufladungsdatensätze: der gezahlte Betrag, das zum Umrechnungskurs gutgeschriebene Guthaben und der Zeitpunkt, zur Abrechnungsabstimmung.
2. Welche Informationen wir nicht erheben
- Wir speichern keine Request- oder Response-Inhalte. Die Prompts, die du sendest, und der Text, den das Modell zurückgibt, werden nur im Arbeitsspeicher weitergeleitet und niemals in eine Datenbank oder ein Log geschrieben.
- Wir speichern keine Passwörter. Die Anmeldung läuft vollständig über Google- und GitHub-OAuth; ohne Passwörter auf der Seite gibt es keine Angriffsfläche für Passwort-Lecks.
- Wir betreiben kein Werbetracking und verkaufen keine Informationen an Datenhändler.
3. Wie die Informationen verwendet werden
- Bereitstellung und Betrieb des Dienstes: Identifizierung, Guthabenabzug, Abrechnungsabgleich und Fehleranalyse.
- Sicherheit und Missbrauchsprävention: Erkennen auffälligen Traffics sowie Schutz von Keys und Konten.
- Produktverbesserung: Anpassung von Kapazität und Modellkatalog anhand aggregierter Aufrufvolumina und Modellverteilung — niemals individuelles Profiling.
- Verständnis der Seitennutzung: Seitenaufrufe und aggregierter Traffic über Google Analytics 4, zur Verbesserung der Seite — niemals individuelles Profiling.
- Messung der Konversion an Schlüsselstellen: Registrierung, Key-Einrichtung und gutgeschriebene Aufladungen werden von unserem Server an Google Analytics 4 gemeldet, zusammen mit deinem Konto-Bezeichner (einer zufälligen ID, nie deiner E-Mail-Adresse) und dem Aufladungsbetrag, damit wir die Konversionsrate von Registrierung zu Zahlung berechnen können.
Deine Request-Inhalte werden nie zum Training eines Modells verwendet — wir speichern sie schlicht nicht.
4. Mit wem die Informationen geteilt werden
Daten werden nur dann mit Dritten ausgetauscht, wenn es strikt notwendig ist:
- Upstream-Modellanbieter: Um deinen Request zu beantworten, wird sein Inhalt in Echtzeit an den Anbieter des von dir gewählten Modells weitergeleitet (wie DeepSeek, Qwen, MiniMax, Z.ai, Moonshot AI und Xiaomi). Die Weiterleitung ist wesentlich für die Dienstbereitstellung; wie diese Anbieter mit Daten umgehen, regeln deren eigene Datenschutzerklärungen — wir empfehlen, sie zu lesen.
- Anmeldedienste: Google und GitHub, ausschließlich zum Abschluss der OAuth-Anmeldung.
- Zahlungsdienstleister: Aufladungen laufen über Drittanbieter-Zahlungsdienste auf von ihnen bereitgestellten Seiten. Wir berühren niemals deine Kartennummer oder das Passwort deines Zahlungskontos und speichern sie nicht.
- Google Analytics: Wir nutzen Google Analytics 4, um Seitenaufrufe und aggregierten Traffic zu erfassen. Zusätzlich werden drei Konversionsmomente — Registrierung, Key-Einrichtung und gutgeschriebene Aufladungen — direkt von unserem Server gesendet, mit deinem Konto-Bezeichner (einer zufälligen ID, nie deiner E-Mail-Adresse), dem Aufladungsbetrag und der Analytics-Cookie-Kennung deines Browsers. Google kann eigene Cookies setzen; wie diese Daten verarbeitet werden, steht in Googles Datenschutzerklärung.
5. Cookies
Wir verwenden ein einziges Erstanbieter-Cookie, das strikt notwendig ist, um dich angemeldet zu halten (HttpOnly, SameSite=Lax). Google Analytics kann zusätzliche Cookies zur Messung der Seitennutzung setzen; diese werden nicht für Werbung verwendet.
6. Aufbewahrung von Daten
- Kontoinformationen werden aufbewahrt, solange das Konto besteht.
- Aufruf-Metadaten und Aufladungsdatensätze werden für die Lebensdauer des Kontos aufbewahrt, soweit für Abgleich und Streitfälle nötig.
- Request- und Response-Inhalte erreichen nie einen Speicher — es gibt also nichts aufzubewahren oder zu löschen.
7. Datensicherheit
Die Seite wird ausschließlich über HTTPS ausgeliefert; Sitzungsdaten werden verschlüsselt gespeichert; API-Keys lassen sich in der Konsole jederzeit mit sofortiger Wirkung widerrufen. Kein System kann absolute Sicherheit garantieren — bewahre deine Keys sicher auf, und widerrufe einen geleakten Key umgehend und melde ihn bei uns.
8. Deine Rechte
Du kannst deine Kontoinformationen jederzeit einsehen, berichtigen oder deren Löschung verlangen. Das Request-Log und die Abrechnungsseiten der Konsole zeigen bereits jeden mit deinem Konto verknüpften Datensatz; für einen Datenexport oder die Kontolöschung schreibe uns eine E-Mail.
Nutzer in der EU und im EWR finden zudem im DSGVO-Hinweis eine vollständigere Liste ihrer Rechte.
9. Änderungen dieser Richtlinie
Ändert sich diese Richtlinie, ändert sich das Datum des Inkrafttretens am Anfang dieser Seite mit. Wesentliche Änderungen, die den Erhebungsumfang erweitern, werden vor Inkrafttreten auf der Seite oder per E-Mail angekündigt.
10. Kontakt
Fragen zu dieser Richtlinie oder Anliegen, die oben genannten Rechte auszuüben: E-Mail an support@bestvirtualgoods.com. Wir antworten in der Regel innerhalb eines Werktags.