Datenschutz
Stand: 27. September 2026
Verantwortlich
Pascal Andreas Beck, Luisenstrasse 25, 8005 Zürich, Schweiz. E-Mail: hello@cirlo.dev
Welche Daten wir verarbeiten
Account-Daten (E-Mail, Organisationsname), die Feedback-Meldungen deiner Endnutzer (inklusive deren E-Mail-Adresse, wenn sie eine angeben), Zugriff auf die von dir freigegebenen GitHub-Repositories und, sobald ein Zahlungsplan aktiv ist, Abrechnungsdaten über Stripe.
Technische Daten aus dem Widget
Schickt ein Endnutzer einen Bug-Report, überträgt das Widget zusätzlich ein Repro-Paket: die letzten Klicks (Beschreibung des Elements, bei Formularfeldern nur der Feldname), besuchte Pfade ohne Query-String, JavaScript-Fehler und fehlgeschlagene Requests (Methode, URL ohne Query-String, Statuscode, Dauer). Nicht erfasst werden Tastatureingaben, Feldinhalte, Inhalte von Requests und Antworten, Header, Cookies, Screenshots oder Videoaufzeichnungen. Secret-verdächtige Zeichenketten werden vor dem Speichern entfernt. Der Betreiber der App kann die Erfassung pro Projekt abschalten.
Tritt in der App ein unbehandelter JavaScript-Fehler auf, meldet das Widget ihn auch ohne Bug-Report: Fehlertext, Datei und Seite (jeweils ohne Query-String) und die Browser-Kennung. Ebenso meldet es Anfragen, die mit einem Serverfehler (Status 500 und höher) enden: Methode, Adresse ohne Query-String und Statuscode, keine Inhalte der Anfrage oder Antwort. Angaben zur Person werden dabei nicht übertragen. Diese Meldung ist mit derselben Einstellung abschaltbar, zusätzlich über das Attribut data-errors="off" am Widget.
Beim Verlassen der App sendet das Widget einmal eine anonyme Zusammenfassung: welche Seiten aufgerufen wurden (nur der Pfad, ohne Query-String, Kennungen in der Adresse durch einen Platzhalter ersetzt), ob auf der zuletzt besuchten Seite etwas angetippt wurde und ob das Gerät ein Touchscreen ist. Gespeichert werden ausschliesslich Tageszählerstände pro Seite. Es gibt keine Cookies, keine Kennung, keine IP-Speicherung und keinen Bezug zu einer Person. Zweck: Cirlo meldet einen Fehler erst als behoben, wenn die App ohne ihn benutzt wurde, und erkennt Seiten, auf denen viele Besucher aufgeben. Abschaltbar mit derselben Einstellung und über das Attribut data-visits="off" am Widget.
Daten aus Sentry
Verbindest du Sentry, verarbeitet Cirlo die Fehlerdaten, die Sentry uns meldet: Fehlertyp und Fehlermeldung, den Ort im Code, den betroffenen Pfad ohne Query-String, den Schweregrad sowie die Anzahl der Ereignisse und der betroffenen Nutzer. Nicht verarbeitet werden Sentry-Nutzerprofile, IP-Adressen oder Session-Aufzeichnungen. Der von dir hinterlegte Sentry-Zugang wird verschlüsselt gespeichert und ausschliesslich serverseitig verwendet.
Daten aus Slack und Discord
Verbindest du einen Slack- oder Discord-Kanal, verarbeitet Cirlo die Nachrichten, die dort als Meldung ankommen: bei Slack jede Nachricht im ausgewählten Kanal, bei Discord nur, was jemand mit /bug oder per Rechtsklick an Cirlo schickt. Gespeichert werden der Text, der Anzeigename und die Kennung der Person im jeweiligen Dienst sowie Kanal und Thread, damit die Antwort an derselben Stelle ankommt. E-Mail-Adressen erhält Cirlo von dort nicht. Die Zugangsdaten der Verbindung werden verschlüsselt gespeichert und nur serverseitig verwendet.
Auftragsverarbeitung
Für die Feedback-Meldungen deiner Endnutzer handeln wir als Auftragsverarbeiter in deinem Auftrag. Du bleibst verantwortlich für die Rechtsgrundlage und die Informationspflichten gegenüber deinen Nutzern. Auf Anfrage schliessen wir einen Auftragsverarbeitungs-Vertrag (AVV) ab.
Wofür
Um Meldungen zu klassifizieren, zu bündeln und die Ursache einzugrenzen. Cirlo lädt deinen Quellcode nicht herunter und führt ihn nicht aus. Bei verbundenem Repository liest Cirlo die Dateiliste der Wurzel und wenige Manifestdateien, um Stack und Testbefehl zu erkennen, und legt Aufträge als Issues ab.
Nutzung von Cirlo selbst
Wir messen, wie Cirlo genutzt wird, um das Produkt zu verbessern: angelegte Projekte, verbundene Signalquellen, abgeschlossene Analysen, verschickte Behoben-Nachrichten, Tarifwechsel. Diese Messung läuft ausschliesslich auf unserem Server. Es gibt kein Analyse-Skript im Browser, keine Cookies und kein geräteübergreifendes Wiedererkennen. Übertragen werden nur Kennung der Organisation, Art des Ereignisses und technische Kennzahlen, nie Inhalte von Meldungen und nie Daten der Melder oder deiner Endnutzer. Dienstleister: PostHog (EU-Region).
Dienstleister und Speicherort
Für den Betrieb setzen wir diese Auftragsverarbeiter ein:
- Supabase: Datenbank und Anmeldung, Speicherort EU.
- Vercel: Hosting der Anwendung, Rechenregion Frankfurt.
- Resend: Versand und Empfang von E-Mails, darunter die Nachrichten an Melder.
- Inngest: Warteschlange für Hintergrundaufgaben, sie enthält Inhalte von Meldungen.
- Anthropic: KI-Auswertung von Meldungen. Anthropic verwendet diese Daten nicht zum Trainieren von Modellen.
- Stripe: Zahlungsabwicklung, sobald ein Zahlungsplan aktiv ist.
- PostHog: Nutzungsmessung, EU-Region (siehe oben).
Vercel, Resend, Inngest, Anthropic und Stripe sind Unternehmen in den USA, dort können Daten verarbeitet werden. Die Übermittlung stützt sich auf das Swiss-US und das EU-US Data Privacy Framework oder auf Standardvertragsklauseln der EU-Kommission, die der Schweizer Datenschutzbeauftragte anerkennt.
Wie lange
Meldungen, Probleme und Antworten bleiben gespeichert, bis du sie, das Projekt oder dein Konto löschst. Das Löschen wirkt sofort und umfasst alle zugehörigen Daten. Sicherungen unserer Dienstleister werden nach deren Fristen überschrieben.
Deine Rechte
Einzelne Meldungen, Probleme und dein ganzes Konto löschst du selbst in Cirlo. Auskunft und einen Export deiner Daten bekommst du unter hello@cirlo.dev.