Datenschutz,
verständlich erklärt.
WhatsCat trennt die lokale Bot-App bewusst vom Community-Server.
1. Was lokal bleibt
WhatsApp-Verknüpfungen, empfangene Nachrichten, Antwortkontext, Ollama-Modelle und lokale Bot-Laufzeitdaten bleiben auf deinem Gerät. Die App sendet diese Inhalte nicht automatisch an whatscat-bot.duckdns.org.
2. Accountdaten
Für einen Community-Account speichern wir E-Mail-Adresse, Anzeigename, Passwort-Hash, Sitzungen sowie Zeitpunkte. Passwörter werden gesalzen mit scrypt gehasht. Session-Tokens werden nur gehasht in der Datenbank gespeichert.
3. Geteilte Bots
Bot-Pakete enthalten Stilregeln, Beispiele, Modellnamen und konfigurierbare Regeln. Das Format verbietet WhatsApp-Sitzungen, Chatverläufe und Modellgewichte. Vor jedem Import validiert WhatsCat die vollständige JSON-Struktur.
4. Feed-Posts
Posts werden ausschließlich nach manueller Auswahl hochgeladen. Vor dem Upload bestätigst du, dass private Daten geschwärzt wurden und erkennbare Personen zugestimmt haben. Bilder und Beschreibungen bleiben gespeichert, bis du den Post oder deinen Account löschst.
5. Cookies und Logs
Für Anmeldung verwenden wir ein notwendiges HttpOnly-Session-Cookie. In v1 gibt es keine Werbe- oder Analyse-Cookies. Technische Serverlogs können IP-Adresse, Zeitpunkt, Pfad und Statuscode zur Absicherung und Fehleranalyse enthalten und sollten serverseitig regelmäßig rotiert werden.
6. Deine Rechte
Du kannst geteilte Bots und Posts einzeln löschen oder den gesamten Account nach Passwortbestätigung entfernen. Dabei werden verbundene Datensätze gelöscht. Für Auskunft, Korrektur oder Export ergänze vor dem öffentlichen Start eine verantwortliche Kontaktadresse und ein vollständiges Impressum.