Anvil CoderAnmelden

Rechtliches

Datenschutzerklärung

Diese Erklärung beschreibt, welche Daten beim Aufruf dieser Website und bei der Nutzung des von uns betriebenen Dienstes anfallen, wo sie liegen und an wen sie gehen. Sie beschreibt, was tatsächlich passiert — nicht, was passieren könnte.

Wofür diese Erklärung gilt

Verantwortlich für die hier beschriebene Bearbeitung ist dieHalvic Labs GmbH, Nünenenweg 45, 3123 Belp, Schweiz —hello@halvic.ch. Die vollständigen Angaben stehen imImpressum.

Sie gilt für zwei Dinge: für diese Website unter anvil-coder.tech und für den von uns betriebenen Dienst unter app.anvil-coder.tech.

Sie gilt nicht für einen selbst betriebenen Stand. Wer Anvil Coder auf eigener Infrastruktur betreibt, verarbeitet Quelltext, Aufträge und Modellanfragen in seiner eigenen Umgebung; diese Daten erreichen uns nicht und wir sehen sie nicht. Verantwortlich dafür ist dann, wer betreibt — nicht wir.

Massgeblich ist das revidierte Schweizer Datenschutzgesetz (revDSG). Soweit die EU-Datenschutz-Grundverordnung (DSGVO) auf eine Bearbeitung anwendbar ist, gelten deren Vorgaben zusätzlich.

Diese Website: kein Skript, kein Cookie, keine Messung

Die Seiten, die Sie gerade lesen, sind vorgebautes HTML. Sie führen kein JavaScript aus — die ausgelieferte Sicherheitsrichtlinie verbietet Skripte ausdrücklich und erlaubt ausserdem nur Inhalte von dieser Domain. Es gibt deshalb keine eingebundenen Schriften, Karten oder Zähler von Dritten, kein Cookie, kein Einwilligungsbanner und keine Reichweitenmessung. Es gibt auch kein Formular: wer uns schreibt, schreibt aus dem eigenen Postfach anhello@halvic.ch.

Was beim Aufruf trotzdem anfällt, ist das Protokoll des Webservers: IP-Adresse, Zeitpunkt, angefragte Adresse, Statuscode, Verweisadresse und Browserkennung. Wir brauchen es für den Betrieb und die Fehlersuche; es wird nicht mit anderen Daten zusammengeführt und nicht zu Profilen verdichtet. Die Protokolle der Anwendungen laufen in eine Sammlung innerhalb des Clusters, die sie nach 72 Stunden löscht.

Der betriebene Dienst

Wer den Dienst unter app.anvil-coder.tech nutzt, meldet sich an. Die Anmeldung läuft über Keycloak; dabei entstehen ein Konto mit E-Mail-Adresse und Namen sowie die Zugehörigkeit zu einer Organisation. Für die angemeldete Sitzung wird ein Cookie gesetzt — es dient ausschliesslich der Anmeldung. Auf dieser Website gibt es dieses Cookie nicht.

Im Betrieb bearbeitet der Dienst dann das, wofür er da ist: den Quelltext der angebundenen Repositories, die Aufträge, die daraus gebildeten Anfragen an ein Sprachmodell und deren Antworten. Wo die Ticket- oder Pull-Request-Anbindung zugeschaltet ist, liest er zusätzlich die Tickets und Kommentare, die für ihn bestimmt sind. Das Ergebnis schreibt er dorthin zurück, wo der Auftrag herkam: als Commit ins Repository, als Pull-Request, als Ticket-Zustand — also in Ihre eigenen Systeme.

Dazu kommen die Betriebsdaten eines Laufs: welcher Lauf wann startete, welche Schritte er durchlief, wie er endete, und was er an Modell- und Rechenzeit verbraucht hat. Dieser Verbrauch wird gemessen und ist die Grundlage der Rechnung; er wird als Nachweis aufbewahrt.

Wo die Daten liegen

Der Betrieb läuft auf der Infomaniak Public Cloud, Region Schweiz. Datenbanken, Ablage, Protokolle und die Anmeldung liegen dort — für Teams, die Datenhoheit begründen müssen, ist das häufig die erste Frage, und die Antwort ist keine Absichtserklärung, sondern der Ort, an dem die Maschinen stehen.

Die Modelle selbst liegen beim jeweiligen Anbieter. Das ist eine von zwei Stellen, an denen Daten die Schweiz verlassen. Was dabei übermittelt wird, ist das, was das Modell für den Auftrag braucht: der betreffende Ausschnitt des Quelltexts und die Beschreibung der Aufgabe. Im betriebenen Dienst ist dafür heute Anthropic konfiguriert; die Anbindung ist austauschbar und deckt auch lokale Modelle ab — welcher Anbieter läuft, entscheidet die Konfiguration des Betriebs (siehe Integrationen).

Die zweite Stelle ist das Zurückschreiben. Der Dienst legt das Ergebnis dort ab, wo der Auftrag herkam — als Pull-Request im Repository und als Zustand am Ticket. Liegen diese Systeme im Ausland, und das tun sie bei einem Konto auf github.com, verlassen die Daten damit ebenfalls die Schweiz. Die Verbindung dorthin stellt unser Dienst her; wohin sie führt, bestimmt ihr mit der Wahl eures Repositorys und eurer Ticket-Umgebung.

Weitergabe an Dritte

Eine Weitergabe erfolgt nur an: (a) den Anbieter des Sprachmodells, im oben beschriebenen Umfang; (b) den Betreiber eures Repositorys und eures Ticketsystems, wohin der Dienst das Ergebnis zurückschreibt; (c) den Betreiber der Infrastruktur, zur technischen Bereitstellung; (d) Behörden, wenn wir gesetzlich dazu verpflichtet sind. Es gibt keine Weitergabe zu Werbezwecken, keinen Verkauf von Daten und keine Weitergabe an Dritte, die nicht an der Erbringung des Dienstes beteiligt sind.

Aufbewahrung

Die Protokolle der Anwendungen löscht die Sammlung im Cluster nach 72 Stunden. Konto- und Laufdaten bestehen, solange das Konto besteht; eine Löschung lässt sich per E-Mail verlangen.

Für den empfindlichsten Teil gilt eine kürzere Frist. Die Anfragen an das Modell und seine Antworten werden im Nachweis eines Laufs mitgeschrieben, und in ihnen steht euer Quelltext. Ihr Wortlaut wird nach 30 Tagen automatisch entfernt. Was bleibt, ist die Buchhaltung dazu — Zeitpunkt, Organisation, Modell, verbrauchte Menge und Ergebnis: die Grundlage der Rechnung, ohne den Inhalt. Für die Verbrauchs- und Abrechnungsdaten gelten zusätzlich die gesetzlichen Aufbewahrungsfristen — sie sind der Nachweis zur Rechnung und werden deshalb auch dann aufbewahrt, wenn ein Konto endet.

Datensicherheit — und was wir dazu nicht behaupten

Der Verkehr zu dieser Website und zum Dienst läuft über TLS. Im betriebenen Dienst liegen die hinterlegten Zugangsdaten zu den Modellen verschlüsselt statt im Klartext, jeder Zugriff auf die Fabrik trägt seinen Mandanten mit, und fremder Code wird beim Bauen und Testen in einem rechtelosen, wegwerfbaren Pod ausgeführt. Ausführlich steht das aufSicherheit.

Dort steht auch die Kehrseite, und sie gilt hier wortgleich: Anvil Coder trägt keine Sicherheitszertifizierung, und es hat keinen veröffentlichten Penetrationstest. Ob die Bearbeitung im Einzelfall den Anforderungen der DSGVO genügt, ist eine rechtliche Bewertung — wir treffen sie hier nicht und sagen sie nicht zu. Was wir zeigen können, ist der Aufbau: welche Stelle bei fehlender Angabe abbricht, wo Daten liegen und wohin sie gehen.

Ihre Rechte

Sie haben das Recht auf Auskunft über die zu Ihnen bearbeiteten Daten sowie auf Berichtigung, Löschung und Einschränkung der Bearbeitung; soweit die DSGVO anwendbar ist, zusätzlich auf Datenübertragbarkeit und auf Widerspruch. Anfragen richten Sie bitte anhello@halvic.ch — an dieselbe Adresse wie alles andere.

Sie können sich zudem an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) wenden oder, bei Wohnsitz in der EU, an Ihre nationale Datenschutzbehörde.

Änderungen und Stand

Stand: 8. August 2026. Ändert sich der Betrieb, ändert sich dieser Text mit — er beschreibt den Stand des Dienstes und nicht eine Absicht. Massgeblich ist die zum Zeitpunkt Ihres Besuchs veröffentlichte Fassung.