Alewei ist eine Chrome-Erweiterung für eine vom Nutzer angeforderte Zusammenfassung des aktuell geöffneten YouTube-Videos. Erst nach einer Nutzeraktion liest die Erweiterung die Video-ID beziehungsweise URL, den Titel, den Kanal, die Dauer und das verfügbare Transkript einschließlich Zeitstempeln. Automatische Untertitel und KI-Ausgaben können Fehler enthalten.
Alewei verwendet diese Inhalte nicht für Werbung, Profilbildung oder eigenes KI-Training. Öffentliche Transkripte können personenbezogene Daten enthalten. Alewei ordnet solche Kategorien nicht gesondert zu; sie werden nur technisch verarbeitet, soweit sie im ausgewählten Transkript vorhanden sind.
Vor der ersten Hosted-Zusammenfassung zeigt Alewei eine konkrete Daten-Offenlegung. Erst nach aktiver Zustimmung sendet die Erweiterung die Video-ID/URL, den Titel, den Kanal, die Dauer und das verfügbare Transkript verschlüsselt an Aleweis Worker bei Cloudflare. Der Worker leitet die für die Zusammenfassung erforderlichen Daten an Anthropic weiter und nutzt dabei Aleweis API-Schlüssel.
Für das Kontingent und die begrenzte Testphase verarbeitet Alewei zusätzlich eine pseudonyme Installationskennung. Die Erweiterung erzeugt sie lokal; serverseitig wird nur ein SHA-256-Hash gespeichert, zusammen mit Request-ID, Status, erstem und letztem Erfolgstag, Anzahl aktiver Tage und Gesamterfolgen. Zusätzlich werden inhaltsfreie Tageszähler gespeichert, gekennzeichnet durch den Installations-Hash beziehungsweise einen kryptografisch gehashten IP-Wert und den UTC-Tag. Rohe IP-Adressen werden nicht gespeichert.
Zwecke: die ausdrücklich angeforderte Zusammenfassung bereitstellen, ein Limit von sieben neuen erfolgreichen Zusammenfassungen je Installation und UTC-Tag durchsetzen, parallele und doppelte Anfragen sicher behandeln, Missbrauch begrenzen, das begrenzte Testbudget schützen und einen aggregierten, anonymen Bericht über die Testphase erzeugen.
Rechtsgrundlagen: Die Verarbeitung der Videodaten und des Transkripts im Hosted-Modus beruht auf der ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die vor der ersten Verarbeitung aktiv erteilt wird und jederzeit mit Wirkung für die Zukunft widerrufen werden kann. Die inhaltsfreien Zähler zur Begrenzung von Missbrauch und Kosten beruhen auf dem berechtigten Interesse an einem funktionsfähigen, nicht überlasteten und finanzierbaren Testbetrieb (Art. 6 Abs. 1 lit. f DSGVO). Das Speichern und Auslesen von Informationen im Endgerät erfolgt, soweit es nicht für den ausdrücklich gewünschten Dienst unbedingt erforderlich ist, auf Grundlage der Einwilligung nach § 25 Abs. 1 TDDDG.
Empfänger: Cloudflare für den Worker-, Netzwerk- und Durable-Object-Betrieb sowie Anthropic für die KI-Zusammenfassung.
Alewei speichert Transkripte, Video-ID/URL, Titel, Kanal, Prompt und Zusammenfassung nicht serverseitig und schreibt keine Inhaltslogs. Die eingesetzten Plattformen können technische Netzwerk- und Sicherheitsmetadaten nach ihrer jeweiligen Konfiguration verarbeiten.
Dieser Fallback ist derzeit deaktiviert. Er ist ausschließlich dann vorgesehen, wenn für das aktuelle öffentliche Video Untertitel fehlen oder eine von YouTube gemeldete Untertitelspur keine nutzbaren Segmente liefert. Vor dem ersten Fallback zeigt Alewei eine separate, eigenständig versionierte Daten-Offenlegung. Eine Ablehnung startet keinen Videoabruf und schaltet weder den Hosted-Modus noch den eigenen Schlüssel ab.
Nach aktiver Bestätigung sendet die Erweiterung validierte Videometadaten an Aleweis Worker. Der Worker konstruiert ausschließlich die kanonische öffentliche YouTube-URL, prüft sie durch einen Abruf bei YouTube und sendet sie anschließend an Google Gemini, damit ein zeitgestempeltes Transkript entsteht. Eine vom Client vorgegebene URL akzeptiert der Worker nicht.
Im Hosted-Modus wird das dabei nur im Arbeitsspeicher entstehende Transkript mit Anthropic weiterverarbeitet. Beim eigenen Schlüssel geht das Transkript an die Erweiterung zurück, die es anschließend direkt an Anthropic sendet. Der persönliche Anthropic-Schlüssel wird dabei weder an Aleweis Worker noch an Google gesendet.
Rechtsgrundlage: gesonderte Einwilligung
(Art. 6 Abs. 1 lit. a DSGVO).
Empfänger: Cloudflare, YouTube für die Prüfung der öffentlichen
URL, Google für die Transkription und Anthropic für die Zusammenfassung.
Wird ein eigener gültiger Anthropic-API-Schlüssel in Alewei gespeichert, hat dieser bei normal verfügbaren Untertiteln Vorrang. Die Erweiterung sendet Schlüssel, Video-Metadaten, Transkript und Prompt dann direkt per HTTPS an Anthropic. Aleweis Worker wird für diesen Weg nicht aufgerufen; der Betreiber von Alewei erhält weder diese Inhalte noch den Schlüssel.
Der Schlüssel liegt in chrome.storage.local im Chrome-Profil, bis
er in Alewei gelöscht oder die Erweiterungsdaten entfernt werden. Für die
Verarbeitung bei Anthropic gelten zusätzlich die Bedingungen und
Datenschutzhinweise des jeweiligen Anthropic-Kontos. Alewei behauptet keine
Zero-Data-Retention bei Anthropic.
Cloudflare, Anthropic und Google sind Anbieter mit Sitz beziehungsweise Verarbeitung in den USA. Eine Verarbeitung außerhalb der EU/des EWR kann daher stattfinden. Die Übermittlung wird auf die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO gestützt, soweit sich der jeweilige Anbieter nicht auf einen Angemessenheitsbeschluss der EU-Kommission berufen kann.
| Daten bei Alewei | Frist / Löschweg |
|---|---|
| Transkript, YouTube-URL, Video-Metadaten, Prompt und Antwort im Worker | nur im Arbeitsspeicher des einzelnen Aufrufs; keine Anwendungsspeicherung, keine Inhaltslogs |
| Pseudonyme Installations-, Request- und Erfolgsdaten | sofort nach erfolgreichem Zurücksetzen der Zustimmung, sonst 35 Tage nach der letzten Aktivität |
| Tageszähler nach Installations-Hash und gehashtem IP-Wert | nur für den aktuellen und den unmittelbar vorherigen UTC-Tag; sie werden beim Zurücksetzen bewusst nicht gelöscht, damit Kontingent und Missbrauchsschutz nicht am selben Tag zurückgesetzt werden; keine Inhaltsdaten |
| Anonyme Tagesaggregate erfolgreicher Zusammenfassungen | spätestens nach 90 Tagen |
| Anonymer Budget-Halteposten bei laufendem Provideraufruf | höchstens bis zum Ablauf der Reservierung (maximal 250 Sekunden); ohne Installations-Hash und ohne Inhaltsdaten |
| Globales reserviertes Testbudget und Kill-Switch | für die begrenzte Laufzeit der Testphase; ohne Inhalts- oder Installationsdaten |
| Lokaler Schlüssel, Einstellungen und lokaler Cache | bis sie in Alewei oder in Chrome gelöscht werden |
„Zustimmung zurücksetzen“ sendet zunächst eine Löschanfrage an Alewei und entfernt nach erfolgreicher Serverbestätigung die lokale Installationskennung. Bei einem Netzwerkfehler zeigt Alewei dies offen an, damit die lokale Kennung nicht fälschlich als gelöscht erscheint.
Für eine Löschung oder Auskunft außerhalb der Erweiterung genügt eine E-Mail an isaacdoane7@gmail.com. Bitte sende dabei keine API-Schlüssel, Transkripte oder vertraulichen Videoinhalte mit. Da die serverseitigen Daten pseudonym sind, wird zur Zuordnung die betroffene Installationskennung benötigt; sie lässt sich in den Einstellungen von Alewei anzeigen.
youtube.com — Videokontext und verfügbare Untertitel auf der geöffneten Seite lesenapi.anthropic.com — beim eigenen Schlüssel die angeforderte Zusammenfassung erstellenstorage — Einstellungen, Bestätigungen, Schlüssel und Cache im Chrome-Profil ablegensidePanel — die Zusammenfassung neben dem Video anzeigenalarms — laufende Anfragen zuverlässig abschließen oder abbrechenLokale Speicherung bedeutet nicht, dass Daten an Alewei gehen. Abhängig von Browser-, Profil- und Sync-Einstellungen können jedoch Chrome oder das Betriebssystem lokale Daten verarbeiten.
Diese Website wird über GitHub Pages bereitgestellt. Beim Aufruf verarbeitet GitHub technische Zugriffsdaten nach seinen eigenen Bedingungen. Bei Supportanfragen verarbeiten wir E-Mail-Adresse und Nachricht ausschließlich zur Bearbeitung der Anfrage.
Unter den gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, in Alewei über „Zustimmung zurücksetzen“.
Es besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig ist hier:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenAlewei verwendet Daten aus Chrome nur zur Kernfunktion, eine vom Nutzer angeforderte Zusammenfassung des geöffneten YouTube-Videos zu erstellen und anzuzeigen. Alewei verkauft solche Daten nicht und nutzt sie nicht für Werbung, Profiling oder andere, nicht mit dieser Funktion zusammenhängende Zwecke. Die Nutzung entspricht der Chrome-Web-Store-Richtlinie zur eingeschränkten Datennutzung (Limited Use).