Docs-Menü
Datenschutz und Löschen
Der Tresor für personenbezogene Daten, was das Bibliothekar-Modell sieht, wie du eine Erinnerung vergisst oder eine Person löschst und wo dein Gedächtnis liegt.
Stand: 12. Sept. 2026
Ein Gedächtnis ist von Natur aus persönlich. Tulimoa Memory ist so gebaut, dass kein Modell einen echten Namen lesen muss und dass sich eine Person aus einem Gedächtnis löschen lässt, ohne es neu aufzubauen.
Der Tresor für personenbezogene Daten
- Ersetzt, bevor es gespeichert wird. E-Mail-Adressen, Telefonnummern und IBANs werden automatisch erkannt. Namen und andere Werte werden erkannt, sobald sie bekannt sind: gib sie bei
rememberinentitiesmit, oder die PII-Nachtwache findet sie. Jeder Wert wird zu einem Platzhalter wie{person:p_3f9a1c07d2}, bevor irgendetwas gespeichert wird, innerhalb deines Kontos jedes Mal derselbe. - Mit eigenem Schlüssel verschlüsselt. Der Klartext liegt nur im Tresor, verschlüsselt mit AES-256-GCM unter einem eigenen Schlüssel pro Wert und an dein Konto gebunden.
- Klartext nur mit `pii`-Scope.
recall,timelineund der Wach-Zustand zeigen echte Werte nur Keys mitpii-Scope. Keys aus der Selbst-Registrierung haben ihn nicht, diese Agents arbeiten also mit den Platzhaltern.
Zwei Felder werden unverändert gespeichert: der payload von /ingest und der key von remember. Halte personenbezogene Daten aus beiden heraus.
Was das Bibliothekar-Modell sieht
Der nächtliche Bibliothekar und die Embeddings für den Abruf laufen auf Mistral, einem europäischen Modellanbieter; kein US-Modell verarbeitet dein Gedächtnis. Der Bibliothekar sieht Erlebnis-Texte mit Platzhaltern statt personenbezogener Daten, ein kurzes Erfolgs- oder Problem-Tag und das nächste vorhandene Wissen. Payloads, API-Keys und den Tresor sieht er nie.
Vergessen und Löschen
| Du willst | So geht's | Was passiert |
|---|---|---|
| Eine Erinnerung verwerfen | tulimoa__forget mit id oder key | Das Erlebnis wird abgelöst und nicht mehr abgerufen. Schon daraus konsolidiertes Wissen bleibt und verblasst, wenn nichts es wieder nutzt. |
| Erst nachsehen | tulimoa__forget mit topic | Listet bis zu 8 Treffer und löscht nichts. |
| Eine Person löschen | tulimoa__forget mit pii_token: der Platzhalter {person:p_3f9a1c07d2} oder nur p_3f9a1c07d2 | Crypto-Shredding: Schlüssel und verschlüsselter Wert werden vernichtet, jede Stelle mit diesem Platzhalter liest sich danach als gelöscht. Nicht umkehrbar. |
| Das ganze Gedächtnis löschen | Schreib an accounts@tulimoa.com | Erlebnisse, Wissen, Tresor und Archiv werden gelöscht (DSGVO Art. 17). Restguthaben verfällt. |
Wo dein Gedächtnis liegt
- Datenbank: in der EU, in Frankfurt.
- Dienst und kaltes Archiv: im Netz von Cloudflare und in Cloudflare R2.
- Konsolidierung und Embeddings: Mistral.
- Zahlungen: on-chain in USDC auf Base abgewickelt. Tulimoa sieht die zahlende Wallet-Adresse und die Transaktion, sonst nichts.