Privacy policy
Botbugger — botbugger.bot
Controller
Daniel Seelhofer, Mittlere Strasse 108, 4056 Basel, Switzerland — daniel.assistand.ch@gmail.com
What we process
- Account data: e-mail address and a hashed password (bcrypt). Passwords are never stored in clear text.
- Project data: the source references you provide (Git repository URLs, website URLs) and the analysis results (findings, engine output excerpts).
- Analyzed code: repositories/websites are downloaded temporarily for the duration of a debug run and deleted afterwards. Code contents are sent to AI providers (Anthropic, OpenAI) for analysis.
- Server logs: IP address and requests, kept short-term for security and abuse prevention.
Sub-processors & international transfer
We rely on the following processors to operate the service:
- Hosting: Hetzner Online GmbH, Germany (EU) — servers and database.
- AI analysis: Anthropic (Claude) and OpenAI (Codex), both located in the USA. During a debug run, excerpts of the code you submit are transmitted to these providers for analysis. This constitutes a transfer to a third country (USA); each provider processes the data under its own terms and security measures.
Only submit code you are allowed to share with third parties. Never submit repositories containing secrets (API keys, passwords) or personal data.
Retention
Account data, projects, runs and findings are stored until you delete them (or your account). Cloned repositories and website snapshots are downloaded only for the duration of a run and deleted immediately afterwards. Server logs are kept short-term for security and abuse prevention.
No tracking
No advertising trackers, no analytics cookies. Only technically required storage (login token and language preference in your browser's localStorage).
Your rights
You can request access, correction or deletion of your data at any time via e-mail. Deleting your account removes your projects, runs and findings.
The legally binding version is the German one below.
Datenschutzerklärung
Botbugger — botbugger.bot
Verantwortlicher
Daniel Seelhofer, Mittlere Strasse 108, 4056 Basel, Schweiz — daniel.assistand.ch@gmail.com
Was wir verarbeiten
- Kontodaten: E-Mail-Adresse und ein gehashtes Passwort (bcrypt). Passwörter werden nie im Klartext gespeichert.
- Projektdaten: die von dir angegebenen Quellen (Git-Repository-URLs, Website-URLs) und die Analyse-Ergebnisse (Findings, Auszüge der Engine-Ausgaben).
- Analysierter Code: Repositories/Websites werden für die Dauer eines Debug-Runs temporär heruntergeladen und danach gelöscht. Code-Inhalte werden zur Analyse an KI-Anbieter (Anthropic, OpenAI) übermittelt.
- Server-Logs: IP-Adresse und Zugriffe, kurzfristig zu Sicherheits- und Missbrauchsabwehr-Zwecken.
Auftragsverarbeiter & Übermittlung ins Ausland
Zum Betrieb des Dienstes setzen wir folgende Auftragsverarbeiter ein:
- Hosting: Hetzner Online GmbH, Deutschland (EU) — Server und Datenbank.
- KI-Analyse: Anthropic (Claude) und OpenAI (Codex), beide mit Sitz in den USA. Während eines Debug-Runs werden Auszüge des von dir eingereichten Codes zur Analyse an diese Anbieter übermittelt. Das ist eine Übermittlung in ein Drittland (USA); die Anbieter verarbeiten die Daten nach ihren eigenen Bedingungen und Sicherheitsmassnahmen.
Reiche nur Code ein, den du an Dritte weitergeben darfst. Niemals Repositories mit Secrets (API-Keys, Passwörter) oder Personendaten einreichen.
Speicherdauer
Kontodaten, Projekte, Runs und Findings werden gespeichert, bis du sie (oder dein Konto) löschst. Geklonte Repositories und Website-Snapshots werden nur für die Dauer eines Runs heruntergeladen und danach sofort gelöscht. Server-Logs werden kurzfristig zu Sicherheits- und Missbrauchsabwehr-Zwecken aufbewahrt.
Kein Tracking
Keine Werbe-Tracker, keine Analyse-Cookies. Nur technisch notwendige Speicherung (Login-Token und Sprachwahl im localStorage deines Browsers).
Deine Rechte
Du kannst jederzeit per E-Mail Auskunft, Berichtigung oder Löschung deiner Daten verlangen. Mit der Löschung deines Kontos werden deine Projekte, Runs und Findings entfernt.