Klickfolge: Datenschutz auf einer Seite
Entwurf, Stand 23.09.2026. Keine Rechtsberatung.
Was das Gerät verlässt
Aus einer Aufnahme geht je nach Einstellung Folgendes nach außen:
- Claude-API (Standard): nur der Text der erkannten Schritte, und zwar an die Anthropic-API. Aus der Aufnahme selbst gehen keine Bilder, kein Video und keine Passwörter nach außen.
- Lokal mit Ollama oder ohne KI: nichts. Die Anleitung entsteht vollständig auf dem Rechner bzw. auf dem eigenen Server der Firma.
Dazu kommen weitere Wege nach außen. Sie entstehen nur, wenn der Nutzer die jeweilige Funktion selbst einrichtet oder auslöst:
- Stimmen für den Video-Export: einmaliger Download der Sprachdateien von GitHub. Dabei geht die IP-Adresse an GitHub, keine Inhalte. Danach spricht diese Stimme auf dem Gerät.
- Cloud-Stimmen (Microsoft Azure, ElevenLabs), nur wenn eingerichtet: Der vorzulesende Text der Schritte geht an diesen Anbieter. Er wird vorher maskiert, auch wenn die Schwärzung abgeschaltet ist.
- Designvorgabe per Link: Die App ruft die angegebene Adresse ab. Wer diese Adresse betreibt, sieht den Abruf.
- Designvorgabe als PDF: Die PDF-Datei wird vollständig an die Anthropic-API übermittelt, weil nur Claude sie auswerten kann. Mit Ollama lehnt die App eine PDF-Vorgabe ab.
Was lokal bleibt
| Daten | Wo | Wie lange |
|---|---|---|
| Bildschirmvideo während der Aufnahme (nur macOS) | App-Datenordner | Der Aufnahmeordner wird gelöscht, sobald die Verarbeitung erfolgreich war. Scheitert sie, bleibt er liegen, bis jemand die Aufnahme in der Übersicht verwirft. Wer „Video behalten“ ausdrücklich einschaltet, behält eine Kopie bei der Anleitung. |
| Einzelbilder (Windows) | Arbeitsspeicher (letzte ~0,8 s), Bilder zu Klicks im App-Datenordner | Nie als Video. Sie liegen im Aufnahmeordner und werden mit ihm gelöscht, also nach erfolgreicher Verarbeitung. |
| Rohereignisse (Klicks, Tastenläufe) | App-Datenordner | Wie das Video: mit dem Aufnahmeordner nach erfolgreicher Verarbeitung gelöscht, sonst bis zum Verwerfen |
| Unbearbeitete Vollbilder der Schritte | App-Datenordner, Unterordner frames der Anleitung | Bis der Nutzer den Schritt oder die Anleitung löscht. Sie bleiben ungeschwärzt liegen, damit sich ein Bild neu zuschneiden lässt. |
| Geschwärzte Bilder der Anleitungsschritte | App-Datenordner, Unterordner render der Anleitung | Bis der Nutzer den Schritt oder die Anleitung löscht. Nur diese Bilder werden exportiert. |
| Anleitungstext | lokale SQLite-Datenbank | Bis der Nutzer die Anleitung löscht |
| API-Schlüssel | macOS-Schlüsselbund bzw. Windows-Anmeldeinformationsspeicher | Bis der Nutzer ihn entfernt |
Technische Schutzmaßnahmen
| Anforderung | Umsetzung |
|---|---|
| Keine heimliche Aufnahme | Roter Punkt in der Menüleiste (macOS, dazu „Aufnahme läuft“) bzw. im Infobereich der Taskleiste (Windows). Dazu auf beiden Systemen eine schwebende Aufnahmeleiste mit Zeitanzeige, die sich nie selbst mit aufnimmt. Es gibt keinen Startweg ohne Indikator. |
| Nutzer startet, nicht der Arbeitgeber | Start nur über Tastenkürzel, Menüleiste oder Knopf am eigenen Gerät. Kein Fernstart, keine zentrale Steuerung. |
| Keine Leistungsdaten | Keine Statistik über Dauer, Häufigkeit oder Fehler pro Person, auch nicht anonymisiert. Die Aufnahmedauer steht nur in der Anleitung selbst. |
| Passwörter niemals | Protokolliert wird nur, was ausdrücklich als gewöhnliches Eingabefeld erkannt wurde (macOS AXTextField, AXTextArea, AXComboBox, AXSearchField; Windows Edit und ComboBox). Alles andere gilt als geschützt: Kennwortfelder, unbekannte Feldarten, Fernsitzungen wie Citrix und RDP, Konsolenfenster, Java-Oberflächen und jeder Fehler bei der Abfrage. Dazu kommen Felder, deren Beschriftung „Passwort“, „Kennwort“, „PIN“, „TAN“, „Sicherheitscode“, „Bestätigungscode“ oder eine ähnliche Einmalkennung enthält. Die Zeichen werden schon bei der Erfassung verworfen und nie gespeichert. Im Zweifel wird verworfen: Unmittelbar nach einem Klick, einem Programmwechsel oder einem Feldwechsel gilt eine kurze Karenzzeit, in der nichts mitgeschrieben wird. Dabei gehen auch harmlose Zeichen verloren; in der Anleitung steht dann, dass der eingetippte Text nicht mitgeschrieben wurde. |
| Datensparsamkeit (Art. 5 DSGVO) | An die Cloud-KI geht nur der Text der Schritte. Erkannte Werte ersetzt die Software vorher auf dem Gerät durch Platzhalter, die die Art des Werts nennen, etwa „<IBAN>“, „<Name>“, „<Betrag>“, „<Adresse>“, „<E-Mail>“, „<Telefon>“ und für eingetippte Werte „<Eingabe>“. Aus „4711“ wird also lokal „<Eingabe>“. Eine sprechende Bezeichnung wie „<Objektnummer>“ kann erst das Sprachmodell einsetzen, also nach der Übertragung. |
| Freigabe vor Verlassen des Geräts | Teilen geht nur über einen bewussten Export (PDF, Word, HTML, Markdown, Video). |
| Eigene Fenster | Das App-Fenster wird aus der Aufnahme ausgeschlossen. Klicks in der App selbst werden nicht erfasst. |
| Automatisches Ende | Bei Sperrbildschirm, Ruhezustand, Bildschirmwechsel und nach 30 Minuten endet die Aufnahme sauber. |
Automatische Schwärzung
Vor dem Anzeigen und Exportieren werden IBAN, Namen, Beträge, Adressen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, Kennungen wie BIC oder Steuer-ID und eingetippte Werte in den Bildern deckend geschwärzt. Die Texterkennung dafür läuft auf dem Gerät. Dieselben Muster werden im Schritttext durch Platzhalter ersetzt, bevor Text an eine KI geht.
Die Erkennung arbeitet mit Mustern und Wortlisten, nicht mit Verständnis. An einem selbst gebauten Musterkorpus aus dem Alltag einer Hausverwaltung (113 personenbezogene Angaben, 176 fachlich nötige Angaben) blieben zuletzt zwei Angaben lesbar: ein Nachname ohne Vornamen und ohne Beschriftung sowie eine ausländische Straße. Umgekehrt wurde eine fachliche Angabe zu viel geschwärzt. Das sind keine Bestwerte für jeden Text, sondern der Stand einer Messung. Sehen Sie jede Anleitung durch, bevor Sie sie weitergeben.
Geschwärzt wird dabei eine Kopie: Die unbearbeiteten Vollbilder bleiben im Datenordner der Anleitung liegen, solange die Anleitung besteht. Wer die Bilder aus der Hand geben will, exportiert sie, denn der Export enthält nur die geschwärzte Fassung.
Restrisiken, die der Nutzer steuert
- Nicht erkannte Personendaten in Bildern. Die automatische Schwärzung erkennt ungewöhnliche Namen, Aktenzeichen oder handschriftliche Inhalte nicht immer. Deshalb sollte jemand die Bilder vor dem Teilen ansehen. Im Editor lassen sich Balken ergänzen, Schritte zuschneiden oder löschen.
- Personendaten in Elementnamen. Klickt jemand auf einen Listeneintrag „Müller, Hans“, greift die Maskierung nur, soweit sie den Namen als Muster erkennt. Sonst steht dieser Name im Text, der an die API geht. Deshalb braucht es einen AV-Vertrag mit dem API-Anbieter (siehe Auftragsverarbeitung).
- Unbearbeitete Vollbilder auf dem Gerät. Wer Zugriff auf den Datenordner hat, etwa über eine Sicherung des Rechners, sieht die Bilder ohne Balken.