Corpilus Privacy Extension – Datenschutzrichtlinie
Zuletzt aktualisiert: 2026-05-24
TL;DR — Die Erweiterung Corpilus Privacy prüft, was Sie eingeben, einfügen und anhängen, bevor es ChatGPT, Claude oder Gemini erreicht, und maskiert oder blockiert personenbezogene und geschäftliche Identifikatoren. Sie ist Teil eines Corpilus-Abonnements und schützt nichts, bis Sie sich anmelden. Die Musterprüfung selbst läuft in Ihrem Browser, sodass der Text, den Sie senden möchten, dafür Ihr Gerät nicht verlässt. Drei Dinge nutzen den Corpilus-Workspace, in dem Sie angemeldet sind: Dateien, die Sie prüfen lassen, die Warnung vor versteckten Anweisungen in eingefügtem Text und die optionale Tiefenprüfung, die zusätzlich nach Namen sucht. Nichts wird gespeichert. Betreibt Ihr Unternehmen ein eigenes Corpilus – einen dedizierten Server oder eine NVIDIA DGX Spark – richten Sie die Erweiterung darauf aus, und auch diese Daten erreichen uns nie.
1. Was die Erweiterung tut
Corpilus Privacy ist eine Browser-Erweiterung nach Manifest V3, die das Prompt-Eingabefeld auf ChatGPT, Claude.ai und Gemini beobachtet. Sobald Sie zu tippen beginnen oder Inhalte einfügen, scannt sie den Text mit einem Musterkorpus in 9 Sprachen und ersetzt personenbezogene Identifikatoren (Namen, E-Mail-Adressen, Telefonnummern, nationale Kennnummern, IBANs, Steuernummern) und geschäftliche Identifikatoren (Vertragsnummern, interne Projektcodes, Kunden-IDs) durch neutrale Platzhalter wie [PERSON] oder [TAX_ID]. Die maskierte Version wird vor dem Absenden direkt im Eingabefeld angezeigt – Sie entscheiden, ob Sie die maskierte Version oder das Original senden oder einzelne Treffer rückgängig machen.
2. Welche Daten wir erfassen
Die Erweiterung speichert Ihre Prompts nicht, und Corpilus bewahrt sie nicht auf. Bleibt in Ihrem Browser: • Die Musterprüfung dessen, was Sie eingeben und einfügen. Der vollständige Mustersatz läuft lokal, daher funktioniert dies ohne Netzwerk, und der Text verlässt Ihr Gerät nicht. Geht an den Corpilus-Workspace, in dem Sie angemeldet sind: • Dateien, die Sie prüfen lassen. • Text, den Sie einfügen, für die Warnung vor versteckten Anweisungen, die auf die KI abzielen. • Die optionale Tiefenprüfung, die zusätzlich nach Namen sucht. • Eine Lizenzprüfung (Ihre Tenant-ID und Ihr Abonnement-Token). • Optionale Audit-Log-Einträge – ein SHA-256-Hash des maskierten Prompts und Trefferzahlen je Muster, nie der Originaltext. Nichts davon wird gespeichert. Betreibt Ihr Unternehmen ein eigenes Corpilus (dedizierter Server oder NVIDIA DGX Spark), tragen Sie diese Adresse in den Einstellungen ein, und diese Daten gehen stattdessen an Ihre eigene Infrastruktur. Von Ihrem Browser an den von Ihnen gewählten KI-Anbieter: • Was Sie zu senden beschließen – in der Regel der maskierte Prompt mit Platzhaltern. Für diese Übermittlung gilt die eigene Datenschutzrichtlinie des KI-Anbieters (OpenAI, Anthropic, Google).
3. Welche Daten wir NICHT erfassen
• Originaltext der Prompts – nie • Personenbezogen identifizierende Inhalte der Prompts – nie • Browserverlauf, besuchte URLs, Suchanfragen – nie • Aktivität außerhalb der drei KI-Konsolen – nie (Host-Berechtigungen sind auf ChatGPT, Claude, Gemini und unsere API beschränkt) • Telemetrie wie Tastenanschläge, Mausbewegungen, Screenshots – nie
4. Rechtsgrundlage (Art. 6 DSGVO)
Die Verarbeitung für den Betrieb der Erweiterung beruht auf: • Art. 6 Abs. 1 lit. b – Erfüllung Ihres Privacy-Abonnementvertrags • Art. 6 Abs. 1 lit. f – berechtigtes Interesse am Schutz vertraulicher Daten unserer Kunden bei der Interaktion mit öffentlichen KI-Diensten Für Audit-Log-Einträge, die Workspace-identifizierende Metadaten enthalten, ist Ihre Organisation (Ihr Corpilus-Tenant) der Verantwortliche. Wir handeln als Auftragsverarbeiter nach ihren Anweisungen.
5. Speicherdauer
• Lizenz-Tokens: in Ihrem Browser gespeichert; werden bei jeder Sitzung erneuert. • Musterkorpus: bis zu 30 Tage in Ihrem Browser zwischengespeichert. • Audit-Log-Einträge (nur wenn aktiviert): in Ihrem Corpilus-Workspace für die von Ihnen konfigurierte Aufbewahrungsdauer gespeichert (Standard 12 Monate). Sie können sie jederzeit über Einstellungen → Audit-Log exportieren oder löschen. • Server-Logs der API-Aufrufe: 30 Tage, danach anonymisierte Aggregate.
6. Weitergabe an Dritte
Wir verkaufen, vermieten oder teilen Ihre Daten nicht zu Marketingzwecken mit Dritten. Die Erweiterung übermittelt Daten nur an zwei Kategorien von Dritten: • Den KI-Anbieter (OpenAI / Anthropic / Google) – nur das, was Sie absenden. Wir kontrollieren dies nicht und leiten es nicht über unsere Server; die Daten gehen direkt aus Ihrem Browser. • Technische Dienstleister, die uns beim Betrieb des Dienstes unterstützen – für API-Anfragen, die ausschließlich dem Betrieb des Dienstes dienen. Wir verkaufen Ihre Daten nie. Wir verwenden Ihre Daten nie zum Training von Modellen.
7. Open-Source-Muster und Audit
Der Musterkorpus und die Erkennungsregeln sind in unserer öffentlichen Spezifikation unter github.com/corpilus/privacy-patterns dokumentiert. Sie können jede Regel einsehen, die auf Ihre Prompts angewendet wird. Der Quellcode der Erweiterung wird vor jeder Veröffentlichung im Chrome Web Store geprüft; die Release Notes führen jede wesentliche Änderung auf.
8. Änderungen dieser Richtlinie
Wenn wir diese Richtlinie so ändern, dass sich wesentlich auswirkt, welche Daten erfasst werden oder wie, benachrichtigen wir Abonnenten mindestens vierzehn Tage im Voraus per E-Mail und aktualisieren das Datum „Zuletzt aktualisiert“ oben. Die weitere Nutzung der Erweiterung nach dem Wirksamkeitsdatum gilt als Zustimmung.
Berechtigungen, die wir anfordern, und warum
Wir folgen dem Chrome-Prinzip der geringsten Berechtigungen. Jede unten aufgeführte Berechtigung hat einen einzigen, dokumentierten Zweck. Wir erfassen keinen Browserverlauf, verfolgen Sie nicht über Websites hinweg und blenden keine Werbung ein.
| Berechtigung | Warum wir sie benötigen |
|---|---|
| storage | Speichert Ihre lokalen Einstellungen (aktiviert / pausiert, Sprache, Strenge der Maskierung) und einen zwischengespeicherten Lizenz-Token. Wird nie mit unseren Servern synchronisiert. |
| activeTab | Erlaubt dem Popup, nur mit dem KI-Konsolen-Tab zu interagieren, den Sie gerade ansehen – nie unbemerkt im Hintergrund. |
| host: chat.openai.com, chatgpt.com | Liest den Prompt-Text vor dem Absenden aus dem ChatGPT-Eingabefeld; liest nie etwas anderes auf der Seite. |
| host: claude.ai | Wie oben, aber für Claude.ai. |
| host: gemini.google.com | Wie oben, aber für Gemini. |
| host: api.corpilus.com | Meldet Sie an, prüft Dateien, die Sie anhängen, meldet versteckte Anweisungen in eingefügtem Text und führt die optionale Tiefenprüfung aus. Die gewöhnliche Musterprüfung nutzt diese Berechtigung nicht – sie läuft in Ihrem Browser. Wenn Sie selbst hosten, tragen Sie in den Einstellungen Ihren eigenen Corpilus-Server ein. |
Kontakt
Anfragen zum Datenschutz: info@corpilus.com Für DSGVO-Anfragen betroffener Personen (Export, Löschung, Widerspruch) schreiben Sie an dieselbe Adresse. Wir antworten innerhalb von 30 Tagen, wie in Artikel 12 DSGVO vorgesehen.