← All projects

App privacy

Privacy Policy – Cloud File Browser

For Cloud File Browser

Last updated:

Privacy Policy – Cloud File Browser

1. Controller and scope

This privacy policy applies to the Android apps “Cloud File Browser” and “Cloud File Browser Premium” (collectively, the “App”). The responsible developer and publisher is Alexander Willamowski (AI-lexLabs). Privacy inquiries may be sent to webmaster@ai-lexlabs.com. Diagnostic reports and related deletion requests may be sent to support@ai-lexlabs.com.

2. General processing principles

The App does not provide its own user account and contains no analytics, advertising, or automatic crash-reporting SDKs. Files and connection data are processed locally on the Android device or directly with storage providers and servers selected by the user. App versions that include Diagnostics record bounded technical information locally and do not upload it automatically. AI-lexLabs receives a diagnostic report only if the user explicitly prepares and sends it through an email or sharing app selected by the user.

3. Data stored locally

To provide the selected features, the App stores connection names, server addresses, usernames, encrypted WebDAV and SMB passwords, selected folder permissions, favorites, playlists, synchronization and backup jobs, appearance settings, and the local Premium status on the device. WebDAV and SMB passwords are encrypted using AES-GCM; the encryption key is managed in the device’s Android Keystore.

A configuration backup explicitly created by the user contains this configuration, including credentials, and is encrypted with a password chosen by the user before being stored at the selected location. AI-lexLabs receives neither the backup file nor its password.

4. Access to files and device media

Only after selection or authorization by the user, the App can access local folders, images, and videos. It uses Android’s Storage Access Framework or Android permissions for images and videos. This access is used to display, play, search, copy, move, synchronize, back up, share, rename, and delete files selected by the user. Deletion occurs only following a user action or a backup job configured by the user.

The optional notification permission is used where Android requires it for App status notifications. Network-state and internet permissions are used to establish configured storage connections and access Google services.

5. WebDAV and SMB connections

For a WebDAV or SMB connection, the App communicates directly from the Android device with the server entered by the user. Connection and authentication data required for sign-in, together with requested file and folder data, are transmitted to that server. The user or the relevant server provider determines the operator, security level, logging, and retention period of that server. AI-lexLabs does not operate an intermediary server and does not receive this data.

WebDAV can technically be configured using an unencrypted HTTP connection. HTTPS should be used exclusively for personal or confidential data. SMB is generally intended for trusted local or otherwise secured networks.

6. Google Drive and Google Play Services

Google Drive can be connected through either Android’s document picker or the Google Drive API. When the document picker is used, the App receives access only to the folder selected by the user. When the Google Drive API is used, Google sign-in and authorization take place through Google Play Services; the App uses the supplied access token to communicate directly with the Google Drive API on the user’s behalf. The selected Google account identity may be displayed and stored locally as the connection name.

Google processes the data required for sign-in, authorization, and Drive access under Google’s terms and privacy policies. AI-lexLabs does not receive copies of Google Drive files, access tokens, or account content through its own servers.

7. In-app purchase

The free App may offer a one-time Premium purchase through Google Play Billing. Payment, account, and transaction data are processed by Google Play. The App requests product and purchase status, acknowledges completed purchases to Google Play, and stores locally whether Premium has been unlocked. AI-lexLabs does not receive complete payment details through the App.

8. Local diagnostics

In App versions that include Diagnostics, bounded technical diagnostic events are recorded locally by default while the App process is running. Recording can be disabled and retained diagnostics can be cleared under Settings → Diagnostics. Local diagnostic logs are limited to a maximum of 2 MiB and seven days. They are stored in the App’s no-backup area, are excluded from Android backup and configuration exports, and are not sent automatically to AI-lexLabs, Google, or any telemetry service.

Automatic records can include the App version and build, device manufacturer and model, Android version and API level, non-unique operating-system build information, available App-cache space, relevant permission or grant state, operation stages and timings, queue and processing state, declared sizes and byte counts, and bounded safe error categories. For Google Drive API use they can also include the outcome of Google sign-in, consent, and access-token acquisition, numeric SDK or HTTP status codes, operation categories, timings, and explicitly allowlisted API reason codes. Token acquisition is recorded only as an outcome; access tokens and authorization codes are never included.

Automatic diagnostic records exclude file contents, filenames, full paths and raw URIs, connection names, remote addresses, account and email addresses, Google Drive file identifiers, credentials, tokens, raw exception messages, API request or response bodies and headers, server request identifiers, and unique device identifiers. File and connection references use session-local opaque identifiers. Diagnostics are intended to distinguish stages and categories of failure and do not prove a particular cause on their own.

9. Diagnostic reports and voluntary sharing

The user can enter a problem description, reproduction steps, and an operating-system version note. This free text is included verbatim and labeled separately in the report. The App can create a bounded UTF-8 report and offers a complete report review. The App does not automatically capture screenshots or attach user files or file contents.

Emailing or sharing starts only after an explicit user action. The App suggests support@ai-lexlabs.com as the email recipient, but the user must verify the recipient and attachment in the selected app and performs the final send action. General Android sharing remains available as a secondary option. The App does not claim that a report was delivered. Security and transport protection after opening the receiving app depend on that app and its provider.

Temporary App-owned report snapshots are kept for no more than 24 hours and are cleaned up on the next App activity if the process was stopped. Clearing Diagnostics removes the App’s local logs and App-owned report snapshots, but it cannot remove copies already shared with a receiving app or sent to support.

10. Reports received by support

If a user voluntarily sends a diagnostic report or related message to support@ai-lexlabs.com, AI-lexLabs receives the report contents and correspondence. A report is not anonymous: user-entered text, the sender’s email address, email metadata, and technical context may identify or be associated with a person.

Access is restricted to Alexander Willamowski as the sole support person. Support requests and diagnostic reports are processed manually. The mailbox is provided by Strato.de. AI-lexLabs does not send support messages or diagnostic reports to OpenClaw, OpenAI, or another AI service for analysis or model training.

Reports and correspondence are processed to answer the user’s support request, reproduce and troubleshoot the reported problem, and identify and correct software faults. The legal basis is Article 6(1)(b) GDPR where processing is necessary to provide support under a contract or to take steps requested by the user. Otherwise, the legal basis is Article 6(1)(f) GDPR and AI-lexLabs’ legitimate interest in providing effective support and maintaining reliable and secure software.

Diagnostic reports and related support correspondence are permanently removed from accessible mailbox folders, the sent folder, configured mail clients, and the mailbox Trash no later than 90 days after the ticket is resolved. Strato.de states that permanently deleted mailbox messages can remain recoverable for up to 30 additional days and cannot be restored after that period. Reports may be deleted earlier on a valid request and retained longer only where a specific legal obligation or the establishment, exercise, or defence of a concrete legal claim requires it. Access or deletion may be requested at support@ai-lexlabs.com. AI-lexLabs may request information reasonably necessary to identify the relevant correspondence and verify the requester.

11. Temporary files, security, and disclosure

For previews, playback, sharing, copying, synchronization, backups, and diagnostic report preparation, the App may temporarily create files in its protected App cache. These files are deleted after completion or expiry where possible; Android may also clear the App cache.

AI-lexLabs does not sell or disclose personal App data for advertising or analytics. Data is transmitted only directly to a WebDAV or SMB server selected by the user, Google Drive, Google Play, or a recipient app selected by the user through an explicit email or Android sharing action. Security and further processing by those recipients are governed by their respective terms.

12. Retention and deletion

Local configurations remain stored until the user removes the relevant connection, favorite, playlist, or job; clears the App’s data through Android; or uninstalls the App. Persistent folder permissions can be withdrawn by removing or reselecting a connection or through Android. Files on connected storage remain there under the applicable provider’s rules until the user deletes them or a user-configured operation modifies them.

Local diagnostic logs are retained for no more than seven days and 2 MiB. App-owned diagnostic report snapshots expire after 24 hours and are removed on the next App activity if necessary. These local limits do not govern copies sent to receiving apps or support. Settings → Diagnostics provides controls to stop recording and clear local diagnostics.

AI-lexLabs does not maintain its own server-side user database for the App and therefore cannot itself delete data stored locally or by third parties. Requests concerning data held by Google services or user-selected servers must be directed to their respective operators. Requests concerning support correspondence held by AI-lexLabs may be sent to support@ai-lexlabs.com.

13. Changes

This privacy policy will be updated if the App’s permissions, integrated services, or data processing change. Last updated: September 17, 2026.


1. Verantwortlicher und Geltungsbereich

Diese Datenschutzerklärung gilt für die Android-Apps „Cloud File Browser“ und „Cloud File Browser Premium“ (nachfolgend „App“). Verantwortlicher Entwickler und Anbieter ist Alexander Willamowski (AI-lexLabs). Datenschutzanfragen können an webmaster@ai-lexlabs.com gerichtet werden. Diagnoseberichte und zugehörige Löschanfragen können an support@ai-lexlabs.com gesendet werden.

2. Grundsatz der Datenverarbeitung

Die App stellt keinen eigenen Benutzeraccount bereit und enthält keine Analyse-, Werbe- oder automatischen Crash-Reporting-SDKs. Dateien und Verbindungsdaten werden lokal auf dem Android-Gerät oder unmittelbar mit den vom Nutzer ausgewählten Speicheranbietern und Servern verarbeitet. App-Versionen mit Diagnosefunktion zeichnen begrenzte technische Informationen lokal auf und laden sie nicht automatisch hoch. AI-lexLabs erhält einen Diagnosebericht nur, wenn der Nutzer ihn ausdrücklich vorbereitet und über eine selbst ausgewählte E-Mail- oder Teilen-App versendet.

3. Lokal gespeicherte Daten

Damit die gewählten Funktionen bereitgestellt werden können, speichert die App lokal auf dem Gerät Verbindungsnamen, Serveradressen, Benutzernamen, verschlüsselte WebDAV- und SMB-Passwörter, ausgewählte Ordnerberechtigungen, Favoriten, Wiedergabelisten, Synchronisations- und Sicherungsaufträge, Darstellungsoptionen und den lokalen Premium-Status. WebDAV- und SMB-Passwörter werden mit AES-GCM verschlüsselt; der Schlüssel wird im Android Keystore des Geräts verwaltet.

Eine vom Nutzer ausdrücklich erstellte Konfigurationssicherung enthält diese Konfiguration einschließlich Zugangsdaten und wird mit dem vom Nutzer gewählten Passwort verschlüsselt am ausgewählten Speicherort abgelegt. AI-lexLabs erhält weder die Sicherungsdatei noch das Passwort.

4. Zugriff auf Dateien und Gerätemedien

Die App kann – erst nach Auswahl oder Berechtigung durch den Nutzer – auf lokale Ordner sowie Bilder und Videos zugreifen. Dafür verwendet sie das Android Storage Access Framework beziehungsweise die Android-Berechtigungen für Bilder und Videos. Der Zugriff dient dem Anzeigen, Abspielen, Suchen, Kopieren, Verschieben, Synchronisieren, Sichern, Teilen, Umbenennen und Löschen der vom Nutzer ausgewählten Dateien. Löschvorgänge werden nur aufgrund einer Nutzeraktion oder eines vom Nutzer konfigurierten Sicherungsauftrags ausgeführt.

Die optionale Benachrichtigungsberechtigung wird verwendet, soweit Android dies für Statusmeldungen der App verlangt. Die Netzwerkstatus- und Internetberechtigungen dienen dem Aufbau der konfigurierten Speicherverbindungen und der Nutzung von Google-Diensten.

5. WebDAV- und SMB-Verbindungen

Bei einer WebDAV- oder SMB-Verbindung kommuniziert die App vom Android-Gerät direkt mit dem vom Nutzer eingetragenen Server. Dabei werden die für die Anmeldung erforderlichen Verbindungs- und Zugangsdaten sowie angeforderte Datei- und Ordnerdaten an diesen Server übertragen. Betreiber, Sicherheitsniveau, Protokollierung und Speicherdauer dieses Servers bestimmt der Nutzer beziehungsweise der jeweilige Serveranbieter. AI-lexLabs betreibt keinen Vermittlungsserver und erhält diese Daten nicht.

WebDAV kann technisch auch über eine unverschlüsselte HTTP-Verbindung konfiguriert werden. Für personenbezogene oder vertrauliche Daten sollte ausschließlich HTTPS verwendet werden. SMB ist in der Regel für vertrauenswürdige lokale oder anderweitig abgesicherte Netzwerke vorgesehen.

6. Google Drive und Google Play Services

Google Drive kann entweder über den Android-Dokumentenauswahldienst oder über die Google Drive API verbunden werden. Beim Dokumentenauswahldienst erhält die App Zugriff nur auf den vom Nutzer ausgewählten Ordner. Bei der Google Drive API erfolgt eine Google-Anmeldung und Autorisierung über Google Play Services; die App verwendet das dabei bereitgestellte Zugriffstoken, um im Namen des Nutzers unmittelbar mit der Google Drive API zu kommunizieren. Die ausgewählte Google-Kontoidentität kann lokal als Bezeichnung der Verbindung angezeigt und gespeichert werden.

Dabei verarbeitet Google die für Anmeldung, Autorisierung und Drive-Zugriff erforderlichen Daten nach den Bedingungen und Datenschutzhinweisen von Google. AI-lexLabs erhält über keinen eigenen Server Kopien der Google-Drive-Dateien, Zugangstoken oder Kontoinhalte.

7. In-App-Kauf

Die kostenlose App kann einen einmaligen Premium-Kauf über Google Play Billing anbieten. Zahlungs-, Konto- und Transaktionsdaten werden von Google Play verarbeitet. Die App fragt Produkt- und Kaufstatus ab, bestätigt abgeschlossene Käufe gegenüber Google Play und speichert lokal, ob Premium freigeschaltet ist. AI-lexLabs erhält über die App keine vollständigen Zahlungsdaten.

8. Lokale Diagnosedaten

In App-Versionen mit Diagnosefunktion werden begrenzte technische Diagnoseereignisse standardmäßig lokal aufgezeichnet, während der App-Prozess läuft. Die Aufzeichnung kann unter Einstellungen → Diagnose deaktiviert und dort gespeicherte Diagnosedaten können gelöscht werden. Lokale Diagnoseprotokolle sind auf höchstens 2 MiB und sieben Tage begrenzt. Sie werden im nicht gesicherten privaten App-Bereich gespeichert, sind von Android-Sicherungen und Konfigurationsexporten ausgeschlossen und werden nicht automatisch an AI-lexLabs, Google oder einen Telemetriedienst übermittelt.

Automatische Einträge können App-Version und Build, Gerätehersteller und -modell, Android-Version und API-Level, nicht eindeutige Betriebssystem-Build-Informationen, freien App-Cache-Speicher, relevante Berechtigungs- oder Freigabestatus, Vorgangsstufen und Zeitangaben, Warteschlangen- und Verarbeitungsstatus, angegebene Größen und Byte-Anzahlen sowie begrenzte sichere Fehlerkategorien enthalten. Bei Nutzung der Google Drive API können außerdem Ergebnisse von Google-Anmeldung, Einwilligung und Zugriffstoken-Beschaffung, numerische SDK- oder HTTP-Statuscodes, Vorgangskategorien, Zeitangaben und ausdrücklich zugelassene API-Ursachencodes enthalten sein. Bei der Token-Beschaffung wird nur das Ergebnis aufgezeichnet; Zugriffstoken und Autorisierungscodes werden niemals aufgenommen.

Automatische Diagnoseeinträge enthalten keine Dateiinhalte, Dateinamen, vollständigen Pfade oder unverarbeiteten URIs, Verbindungsnamen, Remote-Adressen, Konto- oder E-Mail-Adressen, Google-Drive-Dateikennungen, Zugangsdaten, Token, unverarbeitete Ausnahmemeldungen, API-Anfrage- oder Antwortinhalte und -Header, Server-Anfragekennungen oder eindeutige Gerätekennungen. Datei- und Verbindungsbezüge verwenden nur sitzungslokale undurchsichtige Kennungen. Die Diagnose soll Fehlerstufen und -kategorien unterscheiden und belegt für sich allein keine bestimmte Ursache.

9. Diagnoseberichte und freiwilliges Teilen

Der Nutzer kann eine Problembeschreibung, Schritte zur Reproduktion und einen Hinweis zur Betriebssystemversion eingeben. Dieser Freitext wird unverändert und getrennt gekennzeichnet in den Bericht aufgenommen. Die App kann einen größenbegrenzten UTF-8-Bericht erstellen und bietet die vollständige Prüfung des Berichts an. Die App erstellt nicht automatisch Screenshots und fügt keine Nutzerdateien oder Dateiinhalte bei.

Der E-Mail-Versand oder das Teilen beginnt nur nach einer ausdrücklichen Nutzeraktion. Die App schlägt support@ai-lexlabs.com als E-Mail-Empfänger vor; der Nutzer muss jedoch Empfänger und Anhang in der ausgewählten App prüfen und führt den endgültigen Versand selbst aus. Das allgemeine Teilen über Android bleibt als zweite Möglichkeit verfügbar. Die App behauptet nicht, dass ein Bericht zugestellt wurde. Sicherheit und Transportschutz nach dem Öffnen der Empfänger-App hängen von dieser App und ihrem Anbieter ab.

Temporäre app-eigene Berichtskopien werden höchstens 24 Stunden aufbewahrt und bei der nächsten App-Aktivität bereinigt, wenn der Prozess zuvor beendet war. Das Löschen der Diagnosedaten entfernt lokale Protokolle und app-eigene Berichtskopien, kann aber keine bereits an eine Empfänger-App geteilten oder an den Support gesendeten Kopien löschen.

10. Beim Support eingegangene Berichte

Wenn ein Nutzer freiwillig einen Diagnosebericht oder eine zugehörige Nachricht an support@ai-lexlabs.com sendet, erhält AI-lexLabs den Berichtsinhalt und die Korrespondenz. Ein Bericht ist nicht anonym: Nutzerfreitext, Absender-E-Mail-Adresse, E-Mail-Metadaten und technischer Kontext können eine Person identifizieren oder ihr zugeordnet werden.

Der Zugriff ist auf Alexander Willamowski als einzigen Supportmitarbeiter beschränkt. Supportanfragen und Diagnoseberichte werden manuell verarbeitet. Das Postfach wird von Strato.de bereitgestellt. AI-lexLabs sendet Supportnachrichten oder Diagnoseberichte nicht zur Analyse oder zum Modelltraining an OpenClaw, OpenAI oder einen anderen KI-Dienst.

Berichte und Korrespondenz werden verarbeitet, um die Supportanfrage des Nutzers zu beantworten, das gemeldete Problem nachzustellen und zu untersuchen sowie Softwarefehler zu erkennen und zu beheben. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, soweit die Verarbeitung erforderlich ist, um Support im Rahmen eines Vertrags zu leisten oder auf Anfrage des Nutzers vorvertragliche Maßnahmen durchzuführen. Andernfalls beruht die Verarbeitung auf Artikel 6 Absatz 1 Buchstabe f DSGVO und dem berechtigten Interesse von AI-lexLabs, wirksamen Support zu leisten und zuverlässige und sichere Software bereitzustellen.

Diagnoseberichte und zugehörige Supportkorrespondenz werden spätestens 90 Tage nach Abschluss des Tickets endgültig aus zugänglichen Postfachordnern, dem Gesendet-Ordner, eingerichteten E-Mail-Programmen und dem Papierkorb des Postfachs entfernt. Strato.de weist darauf hin, dass endgültig gelöschte Postfachnachrichten noch bis zu 30 weitere Tage wiederherstellbar sein können und danach nicht mehr wiederhergestellt werden können. Auf berechtigte Anfrage können Berichte früher gelöscht und nur dann länger aufbewahrt werden, wenn eine konkrete gesetzliche Pflicht oder die Begründung, Ausübung oder Verteidigung konkreter Rechtsansprüche dies erfordert. Auskunft oder Löschung kann über support@ai-lexlabs.com beantragt werden. AI-lexLabs kann Informationen anfordern, die vernünftigerweise erforderlich sind, um die betreffende Korrespondenz zu finden und die anfragende Person zu verifizieren.

11. Temporäre Dateien, Sicherheit und Weitergabe

Für Vorschau, Wiedergabe, Teilen, Kopieren, Synchronisieren, Sichern und die Erstellung von Diagnoseberichten kann die App Dateien vorübergehend im geschützten App-Cache anlegen. Diese Dateien werden nach Abschluss oder Ablauf soweit möglich gelöscht; der App-Cache kann außerdem durch Android entfernt werden.

AI-lexLabs verkauft oder teilt keine personenbezogenen App-Daten zu Werbe- oder Analysezwecken. Eine Übermittlung erfolgt nur unmittelbar an den vom Nutzer gewählten WebDAV-/SMB-Server, Google Drive, Google Play oder nach einer ausdrücklichen E-Mail- oder Android-Teilen-Aktion an eine vom Nutzer ausgewählte Empfänger-App. Die Sicherheit und weitere Verarbeitung bei diesen Empfängern richten sich nach deren Bedingungen.

12. Speicherdauer und Löschung

Lokale Konfigurationen bleiben gespeichert, bis der Nutzer die jeweilige Verbindung, den Favoriten, die Wiedergabeliste oder den Auftrag entfernt, die App-Daten über Android löscht oder die App deinstalliert. Persistente Ordnerberechtigungen können durch Entfernen oder erneutes Auswählen einer Verbindung sowie über Android entzogen werden. Dateien auf verbundenen Speichern bleiben dort nach den Regeln des jeweiligen Anbieters bestehen, bis der Nutzer sie löscht oder ein von ihm konfigurierter Vorgang sie verändert.

Lokale Diagnoseprotokolle werden höchstens sieben Tage und bis zu einer Gesamtgröße von 2 MiB aufbewahrt. App-eigene Diagnoseberichtskopien verfallen nach 24 Stunden und werden erforderlichenfalls bei der nächsten App-Aktivität entfernt. Diese lokalen Grenzen gelten nicht für Kopien, die an Empfänger-Apps oder den Support gesendet wurden. Unter Einstellungen → Diagnose kann die Aufzeichnung beendet und die lokale Diagnose gelöscht werden.

AI-lexLabs führt für die App keine eigene serverseitige Nutzerdatenbank und kann deshalb lokal oder bei Drittanbietern gespeicherte Daten nicht selbst löschen. Anfragen zu Daten bei Google-Diensten oder selbst gewählten Servern sind an deren Betreiber zu richten. Anfragen zu Supportkorrespondenz bei AI-lexLabs können an support@ai-lexlabs.com gesendet werden.

13. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Berechtigungen, eingebundene Dienste oder Datenverarbeitungen der App ändern. Stand: 17. September 2026.