Verantwortlicher
Ingo Keutgen, E-Mail: ingo@keutgen.net (Anschrift siehe Impressum)
1. Kurzfassung
Libretto ist ein inoffizieller Client für LibreChat-Server und nicht mit dem LibreChat-Projekt verbunden. Wir betreiben für Libretto keinen eigenen Server, legen kein Benutzerkonto bei uns an und erheben keine personenbezogenen Daten. Libretto enthält keine Werbung, keine Analyse- oder Tracking-Dienste und keine Software-Bausteine von Drittanbietern zur Datenerhebung. Deine Daten gehen direkt zwischen deinem Gerät und den Servern, die du selbst in der App einträgst.
2. Welche Daten die App verarbeitet
Profile. Name, Adresse (URL) deines Servers, Farbe und Symbol eines Profils liegen nur lokal auf deinem Gerät. Eine Kopie von Name, Farbe und Symbol liegt in einem gemeinsamen App-Speicher (App Group), damit Widgets und Kurzbefehle die Profile anzeigen können. Sie verlässt das Gerät nicht.
Anmeldung und Sitzung. Jedes Profil nutzt einen eigenen, von den anderen getrennten Browser-Speicher auf deinem Gerät. Sitzungs-Cookies werden zusätzlich im iOS-Schlüsselbund gesichert, damit du angemeldet bleibst. Optional kannst du für eine automatische Wiederanmeldung E-Mail-Adresse, Passwort und den Schlüssel für die Zwei-Faktor-Anmeldung im Schlüsselbund hinterlegen. Der Zugriff darauf ist durch Face ID, Touch ID oder deinen Gerätecode geschützt. Diese Angaben werden ausschließlich an den Server des jeweiligen Profils gesendet.
Chat-Inhalte. Nachrichten und Antworten verarbeitet und speichert der LibreChat-Server, den du eingetragen hast. Dafür ist der Betreiber dieses Servers verantwortlich. Wir haben keinen Zugriff darauf.
Gespeicherte Prompts. Für die Auswahl in CarPlay ruft Libretto deine eigenen, in LibreChat gespeicherten Prompts von deinem Server ab und speichert sie lokal auf deinem Gerät (nicht im Backup), getrennt nach Profil. Sie werden beim Löschen des Profils entfernt und nirgends sonst hin übertragen. Wählst du einen Prompt, wird sein Text wie eine getippte Nachricht an deinen Server gesendet.
Protokoll. Das Fehlerprotokoll in der App liegt nur im Arbeitsspeicher, wird nicht übertragen und verschwindet, wenn die App beendet wird.
3. Sprachmodus
Spracherkennung. Libretto nutzt die Spracherkennung von Apple. Standardmäßig wird auf dem Gerät erkannt („Nur auf dem Gerät erkennen“). Schaltest du das ab oder steht die Erkennung für deine Sprache nicht auf dem Gerät zur Verfügung, überträgt iOS das Audio zur Erkennung an Apple. Es gelten die Datenschutzbestimmungen von Apple. Der erkannte Text wird wie eine getippte Nachricht in den Chat deines Profils eingegeben und an dessen Server gesendet, auf Wunsch zusammen mit einer von dir einstellbaren Zusatzanweisung.
Sprachausgabe. Standardmäßig liest die Systemstimme von iOS die Antworten vor, vollständig auf dem Gerät. Optional kannst du OpenRouter als Sprachausgabe wählen. Dann werden die Antworttexte satzweise an OpenRouter (OpenRouter, Inc., USA) und von dort an den von dir gewählten Sprachdienst übertragen. Das geschieht nur mit deinem eigenen OpenRouter-Schlüssel, den du in der App einträgst (er liegt im Schlüsselbund), und erst nach deiner ausdrücklichen Bestätigung eines Hinweises in der App. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst, indem du zur Systemstimme zurückwechselst oder den Schlüssel löschst. Es gelten die Datenschutzbestimmungen von OpenRouter und des gewählten Sprachanbieters. Die Übertragung erfolgt in die USA. Du kannst die Sprachausgabe für jedes Profil getrennt festlegen und in den Spracheinstellungen Regeln anlegen, die OpenRouter für bestimmte Server (zum Beispiel Firmenserver) sperren. Dort läuft die Sprachausgabe dann ausschließlich auf dem Gerät.
4. CarPlay, Siri, Widgets und Steuerelemente
Das Gespräch im Auto oder bei gesperrtem Gerät läuft als iOS-Anruf auf deinem Gerät. Es gibt keine Verbindung zum Telefonnetz. Sprachbefehle an Siri verarbeitet Apple nach den eigenen Datenschutzbestimmungen, Libretto erhält nur das Auslösen des Befehls. Widgets und Steuerelemente zeigen ausschließlich lokal gespeicherte Angaben an und senden nichts.
5. Berechtigungen
- Mikrofon und Spracherkennung: für den Sprachmodus und für Spracheingaben auf der Chat-Seite.
- Kamera und Fotos: nur, wenn du in einem Chat ein Foto oder eine Datei hochlädst. Der Inhalt geht an den Server deines Profils.
- Face ID / Touch ID: nur zum lokalen Entsperren der gespeicherten Zugangsdaten. Biometrische Daten erhalten weder die App noch wir.
Alle Zugriffe fragt iOS vorher bei dir ab, du kannst sie jederzeit in den iOS-Einstellungen widerrufen.
6. In-App-Käufe
Libretto bietet ein freiwilliges Dankeschön („Espresso“, „Tasse Kaffee“, „Kännchen Kaffee“) und die Bestätigung der gewerblichen Nutzung als In-App-Kauf an. Den Kauf wickelt Apple über deinen Apple-Account ab. Wir erhalten dabei weder deinen Namen noch Zahlungsdaten. Ob du die Bestätigung der gewerblichen Nutzung erworben hast, ermittelt die App lokal über Apples StoreKit und zeigt dann das Abzeichen „Kommerziell lizenziert“ an. Es gelten die Bedingungen von Apple.
7. Support-Anfrage
In den Einstellungen kannst du eine Support-Anfrage per E-Mail vorbereiten lassen. Libretto trägt dafür in eine E-Mail an support@computeq.de deine Konfiguration ein: App-, iOS- und Geräteversion, Gebietsschema, deine Profile mit Namen und Adressen, die Einstellungen des Sprachmodus und bis zu zehn letzte Fehlermeldungen des aktiven Profils. Passwörter, Schlüssel, Cookies und Chat-Inhalte sind nie enthalten. Du siehst den Text vor dem Senden und kannst ihn ändern oder löschen. Die Mail wird nur gesendet, wenn du sie selbst absendest. Wir verwenden die Angaben, um deine Anfrage zu beantworten (Art. 6 Abs. 1 lit. b und f DSGVO) und löschen sie, wenn sie nicht mehr gebraucht werden. Bei Fragen zu Firmenlizenzen gilt dasselbe für Mails an sales@computeq.de.
8. Prüfung der Serveradresse
Bevor Libretto eine Seite anzeigt oder ein Profil speichert, prüft die App, ob unter der Adresse ein LibreChat-Server antwortet. Dafür ruft sie öffentliche Adressen dieses Servers ab (zum Beispiel /api/config). Die Anfrage geht nur an den Server, den du eingetragen hast, wobei dieser deine IP-Adresse sieht. Zusätzlich ruft die App von diesem Server die Datei /.well-known/libretto.json ab, mit der eine Organisation Vorgaben zur Sprachausgabe machen kann; die zuletzt bekannte Vorgabe merkt sich die App lokal. Ein positives Ergebnis der Prüfung merkt sich die App bis zu sieben Tage lokal auf deinem Gerät. Andere Seiten zeigt Libretto nicht an.
9. Lizenzprüfung
Zeigt ein Profil auf einen öffentlichen Server, fragt die App beim Libretto-Lizenzserver (libretto-license.computeq.de) über eine verschlüsselte Verbindung nach, ob die Domain dieses Servers lizenziert ist, zum Beispiel durch ein Unternehmen. Übertragen wird nur der Hostname des Servers (zum Beispiel chat.firma.de), im Anfragekörper und nicht in der Adresse. Pfade, Zugangsdaten und Chat-Inhalte gehören nicht dazu. Der Server antwortet nur mit „ja“ oder „nein“. Wir speichern und protokollieren weder den Hostnamen noch die Antwort. Wie bei jeder Verbindung sieht der Server deine IP-Adresse. Zur Begrenzung von Missbrauch speichert er kurzzeitig nur einen mit einem geheimen Salz gebildeten Hash davon, aus dem sich die Adresse nicht ablesen lässt. Nicht abgefragt werden das Demoprofil und interne Adressen (zum Beispiel IP-Adressen, localhost, Endungen wie .local). Die App zeigt das Ergebnis an („Server kommerziell für alle nutzbar (Lizensiert)“), schränkt die Nutzung aber nicht ein, und merkt sich das Ergebnis bis zu 30 Tage lokal auf deinem Gerät. Rechtsgrundlage ist unser berechtigtes Interesse an der Verwaltung von Lizenzen (Art. 6 Abs. 1 lit. f DSGVO).
10. Demoprofil
Zum Ausprobieren bietet Libretto ein Demoprofil an. Es zeigt unsere Demoseite www.computeq.de/libretto-demo/, die nur mit festen Beispieltexten antwortet. Deine Eingaben dort bleiben im Browser der App und werden nicht an uns gesendet. Die Seite nutzt keine Cookies. Beim Abruf fallen beim Webserver die üblichen Zugriffsdaten an (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browser-Kennung). Diese dienen dem sicheren Betrieb und werden in den Server-Logdateien unseres Hosting-Anbieters nur kurze Zeit aufbewahrt (Art. 6 Abs. 1 lit. f DSGVO).
11. Server, Verschlüsselung und Zertifikate
Libretto verbindet sich mit jedem Server, den du einträgst. Für Testzwecke lässt sich pro Profil eine unverschlüsselte Verbindung (http) oder ein selbstsigniertes Zertifikat erlauben. Die App warnt davor. Sichere Verbindungen (https) mit gültigem Zertifikat sind die Voreinstellung und zu empfehlen.
12. Weitergabe an Dritte
Wir geben keine Daten an Dritte weiter. Datenflüsse gibt es nur dorthin, wohin du sie selbst lenkst: zu deinem LibreChat-Server, zu Apple (Spracherkennung, Siri, Käufe) und, falls du es aktivierst, zu OpenRouter.
13. Speicherdauer und Löschen
Die Daten bleiben so lange auf deinem Gerät, bis du sie löschst. Löschst du ein Profil in der App, werden seine Angaben, der zugehörige Browser-Speicher (Cookies, Cache) und die Schlüsselbund-Einträge entfernt. Lösche deshalb vor dem Entfernen der App deine Profile, damit auch die Schlüsselbund-Einträge verschwinden.
14. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung sowie auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde. Da wir über Libretto keine personenbezogenen Daten speichern, richten sich diese Rechte für Chat-Inhalte an den Betreiber deines Servers, für die Sprachausgabe an OpenRouter und für Spracherkennung und Käufe an Apple.
15. Änderungen
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Die aktuelle Fassung findest du unter dieser Adresse.
16. Kontakt
Bei Fragen zum Datenschutz: ingo@keutgen.net
Stand: 9. Oktober 2026
