Datenschutzerklärung

Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten wir im Zusammenhang mit der Browser-Erweiterung AdTab Killer (die Erweiterung), der Website adtabkiller.htmyname.dev (die Website) und dem dahinterliegenden Konto- und Lizenzdienst, zusammen der Dienst, verarbeiten. Sie legt dar, was wir erheben, zu welchen Zwecken wir es verarbeiten, wer es außerdem erhält und wie lange wir es speichern. Sie gilt für die Website und für die im Chrome Web Store, in Microsoft Edge Add-ons und in Firefox Browser Add-ons veröffentlichte Erweiterung.

Zusammengefasst: Wir verarbeiten die für den Betrieb einer kostenpflichtigen Lizenz erforderlichen Daten sowie eine begrenzte Aufzeichnung sicherheitsrelevanter Ereignisse. Wir betreiben keine Werbung, wir setzen keine Analysewerkzeuge ein, und wir verkaufen oder vermieten keine personenbezogenen Daten.

1. Auf Ihrem Gerät verarbeitete Daten

Ihre Einstellungen, Ihre Zulassungs- und Sperrlisten sowie das Aktivitätsprotokoll der Erweiterung werden lokal in Ihrem Browser gespeichert. Weder Ihr Browserverlauf noch dieses Aktivitätsprotokoll werden an unsere Server übermittelt.

Ohne Lizenz stellt die Erweiterung keinerlei Netzwerkanfragen: Sie kontaktiert weder einen Server von uns noch Dritte und enthält weder Analysewerkzeuge noch Telemetrie.

Die Lizenzprüfung ist die Ausnahme. Um zu bestätigen, dass eine Lizenz gültig ist, und um die sie nutzende Installation zu bestimmen, kontaktiert die Erweiterung unsere Server, wie es jede kostenpflichtige Funktion täte, die einen Server erfordert. Diese Anfragen führen die Zugangsdaten Ihres Kontos und die von uns für diese Installation ausgegebene Kennung mit sich. Sie enthalten nichts, was die von Ihnen besuchten Seiten oder die von der Erweiterung geschlossenen Tabs beschreibt. Als Antwort aktualisieren wir einen Nutzungszähler und ein Datum des letzten Zugriffs für diese Installation.

Die Cloud-Synchronisierung ist die einzige kostenpflichtige Funktion, die Ihre Einstellungen und Listen an unsere Server übermittelt, und sie arbeitet nur, wenn Sie sie aktivieren. Sie ist deaktiviert, bis Sie sie einschalten, die Erweiterung ist ohne sie voll funktionsfähig, und ihre Aktivierung entfernt nichts aus Ihrem Browser: Die auf unseren Servern gehaltene Kopie besteht, damit Ihre übrigen Browser eine Änderung übernehmen können, und jeder Ihrer Browser behält seine eigene Kopie.

Die auf diese Weise gespeicherten Daten sind verschlüsselt, und wir können sie nicht lesen. Die Werte werden auf Ihrem Gerät mit einem Schlüssel verschlüsselt, den allein Ihre Browser besitzen, und die Adresse einer Website in einer Liste erreicht uns ausschließlich als Einwegprüfsumme, sodass wir feststellen können, wie viele Websites eine Liste enthält, nicht aber, welche es sind. Der Schlüssel selbst wird nur in einer Form gespeichert, die Ihr Passwort öffnet, und Ihr Passwort steht uns zu keinem Zeitpunkt zur Verfügung. Was dies nicht verbirgt, ist die Anzahl der von Ihnen synchronisierten Einträge und der Zeitpunkt ihrer Änderung. Der Umfang ergibt sich aus Abschnitt 2 und Abschnitt 7.

2. Daten, die wir verarbeiten

Kontodaten. Ihre E-Mail-Adresse, die das Konto ausmacht, und Ihr Passwort, das ausschließlich als kryptografischer Hash gespeichert wird. Ein durch einen Kauf angelegtes Konto besitzt kein Passwort, bis Sie eines festlegen.

Kaufdaten. Datum, Betrag, die beim Bezahlvorgang verwendete E-Mail-Adresse und die von unserem Zahlungsdienstleister vergebene Zahlungsreferenz. Ihre Kartendaten erreichen uns zu keinem Zeitpunkt und werden von uns nicht gespeichert.

Lizenz- und Gerätedaten. Ihre Lizenz, ihre Supportreferenz, ihr Status und gegebenenfalls ihr Ablaufdatum, ein Nutzungszähler sowie je verknüpfter Installation eine von unseren Servern ausgegebene Kennung, eine von Ihnen gewählte optionale Bezeichnung, das Datum der Verknüpfung und das Datum des letzten Zugriffs. Eine Lizenz umfasst bis zu 10 verknüpfte Installationen.

Sitzungsdaten. Anmeldesitzungen werden als Hashes gespeichert, damit sie widerrufen werden können. An die Erweiterung ausgegebene Zugangsdaten laufen nach einer Stunde ab; langlebige Sitzungsdatensätze laufen nach dreißig Tagen oder mit dem Widerruf ab.

Sicherheits- und Prüfdaten. Wir führen eine Aufzeichnung der für die Sicherheit eines Kontos maßgeblichen Ereignisse: erfolgreiche und fehlgeschlagene Anmeldeversuche, wegen Überschreitung einer Frequenzgrenze abgelehnte Anfragen, Passwortänderungen, Anforderungen eines Passwortlinks, getrennte Geräte sowie Änderungen am Status eines Kontos oder seiner Lizenz. Ein Eintrag kann das Ereignis, sein Datum und seine Uhrzeit, die Ursprungs-IP-Adresse und die mit der Anfrage übermittelte E-Mail-Adresse festhalten. Eine fehlgeschlagene Anmeldung hält die eingegebene Adresse fest, die keinem Konto entsprechen muss. Die Speicherfristen ergeben sich aus Abschnitt 7.

Synchronisierte Einstellungen und Listen. Werden nur verarbeitet, wenn Sie die Cloud-Synchronisierung aktivieren. Je synchronisierter Einstellung oder Website speichern wir einen einzigen Eintrag, bestehend aus einer Kennung, dem Zeitpunkt der letzten Änderung und dem Wert, verschlüsselt mit einem Schlüssel, den wir nicht besitzen. Bei einer Einstellung benennt die Kennung sie im Klartext; bei einer Website aus einer Ihrer Listen enthält sie anstelle der Adresse eine Einwegprüfsumme der Adresse. Wir speichern ferner den verschlüsselten Schlüssel, den allein Ihr Passwort öffnet, sowie einen Zähler, anhand dessen Ihre Browser feststellen, was sich seit ihrer letzten Verbindung geändert hat. Entfernen Sie eine Website, so bewahren wir eine datierte Markierung der Entfernung auf, damit ein Browser, der offline war, sie nicht erneut hinzufügt.

Serverprotokolle. Unser Hosting-Anbieter und unsere Anwendung erzeugen technische Protokolle über Fehler und Anfragen, die IP-Adressen enthalten können.

Rückmeldung bei Deinstallation. Bei der Deinstallation der Erweiterung öffnet Ihr Browser eine Seite, die Sie um Angabe des Grundes bittet. Eine Antwort ist freiwillig. Antworten Sie, so speichern wir den gewählten Grund, den von Ihnen eingegebenen Text, die Version der Erweiterung, die Sprache, in der Sie sie genutzt haben, ob eine kostenpflichtige Lizenz bestand, eine ungefähre Spanne der Installationsdauer (etwa "erste Woche" oder "über ein Jahr", niemals ein genaues Datum) sowie das Datum der Antwort. Es werden dabei keine identifizierenden Daten gespeichert: kein Konto, keine E-Mail-Adresse und keine IP-Adresse, sodass eine Antwort weder einer Person zugeordnet noch mit anderen bei uns vorhandenen Daten verknüpft werden kann. In dieses Feld sollten keine personenbezogenen Angaben eingegeben werden.

3. Zwecke und Rechtsgrundlagen

Wir verarbeiten diese Daten, weil sie zur Erfüllung des zwischen uns bestehenden Vertrags, zur Erfüllung unserer rechtlichen Pflichten sowie zur Wahrung unseres berechtigten Interesses an der Sicherheit und Verfügbarkeit des Dienstes erforderlich sind.

4. Empfänger und Auftragsverarbeiter

Stripe wickelt die Zahlungen ab. Ihre Kartendaten werden an Stripe übermittelt und erreichen uns nicht; wir erhalten die Bestätigung des Kaufs und die dafür verwendete E-Mail-Adresse. Siehe die Datenschutzerklärung von Stripe.

Cloudflare stellt die Bot-Prüfung bereit, die auf unseren Anmelde- und Passwortformularen erscheint. Beim Laden einer solchen Seite kontaktiert Ihr Browser Cloudflare, das Ihre IP-Adresse und technische Merkmale Ihres Browsers erhält, um zu bestimmen, ob die Anfrage automatisiert ist. Siehe die Datenschutzerklärung von Cloudflare.

Unser Hosting- und E-Mail-Anbieter speichert die Datenbank und stellt die in Abschnitt 6 beschriebenen Nachrichten in unserem Auftrag zu.

Diese Anbieter handeln nach unseren Weisungen und können Daten außerhalb Ihres Landes verarbeiten. Im Übrigen geben wir personenbezogene Daten nur weiter, soweit das Gesetz es verlangt. Wir verkaufen oder teilen keine personenbezogenen Daten zu Werbezwecken.

Die Seiten der Website laden keine Schriftarten, Tracker oder Analysewerkzeuge Dritter. Die einzige Anfrage an Dritte, die eine Seite auslöst, ist die vorstehend beschriebene Bot-Prüfung, die ausschließlich auf den Anmelde- und Passwortformularen erscheint.

5. Cookies

Das Kontoportal setzt ein Sitzungscookie, um Sie angemeldet zu halten, und verwendet in seinen Formularen Tokens, um seitenübergreifende Anfragefälschung zu verhindern. Das Cookie ist auf unsere eigene Website beschränkt und für Skripte nicht auslesbar. Werbe- oder Analysecookies werden nicht eingesetzt, und wir verwenden keine Cookies, um Sie über andere Websites hinweg zu verfolgen.

6. Mitteilungen

Wir versenden ausschließlich transaktionsbezogene Nachrichten: die Bestätigung eines Kaufs und den einmalig verwendbaren Link, mit dem ein Passwort festgelegt oder zurückgesetzt wird. Wir versenden weder Newsletter noch Werbung, und es besteht kein Verteiler.

7. Speicherfristen

8. Ihre Rechte

Je nach Ihrem Wohnsitz können Ihnen das Recht auf Auskunft über die bei uns über Sie gespeicherten personenbezogenen Daten, auf deren Berichtigung oder Löschung, auf Einschränkung der Verarbeitung oder Widerspruch dagegen, auf Erhalt in einem übertragbaren Format sowie auf Beschwerde bei Ihrer Datenschutzaufsichtsbehörde zustehen.

Sie können Ihr Konto selbst löschen, ohne uns zu kontaktieren, über die Seiten Ihres Kontos. Die Löschung entfernt das Konto, seine Lizenzen, seine verknüpften Geräte und alles, was Sie synchronisiert hatten. Zwei Datenkategorien überdauern sie, beide in Abschnitt 7 beschrieben und beide für die dort genannten Fristen aufbewahrt: die Kaufunterlagen, die erforderlich sind, um eine Erstattung oder Rückbuchung zu beantworten und buchhalterische Vorschriften zu erfüllen, und die Sicherheitsaufzeichnungen, die bestehen, damit ein ein Konto betreffender Vorfall weiterhin untersucht werden kann.

Zur Ausübung jedes weiteren Rechts wenden Sie sich an uns wie in Abschnitt 11 beschrieben. Wir werden Sie bitten, die Verfügungsgewalt über die E-Mail-Adresse des Kontos zu bestätigen, da diese Adresse ein Konto identifiziert und uns kein anderes Mittel zur Verfügung steht, das Verlangen zu prüfen.

Die Löschung eines Kontos entfernt das Konto, seine Lizenzen, seine verknüpften Geräte, seine Sitzungen, seine Passwortlinks und seine synchronisierten Einstellungen. Wie in Abschnitt 7 dargelegt, wird die Aufzeichnung eines Kaufs aufbewahrt.

9. Sicherheit

Passwörter werden als Hashes gespeichert, und Sitzungstokens sowie Passwortlinks werden als Hashes und nicht in wiederverwendbarer Form gespeichert. Der Verkehr zur Website wird über HTTPS ausgeliefert. Anmeldeversuche und Passwortänderungen sind in ihrer Häufigkeit begrenzt. Der Zugriff auf personenbezogene Daten ist auf das für den Betrieb des Dienstes Erforderliche beschränkt.

Alles, was Sie synchronisieren, wird vor der Übermittlung auf Ihrem Gerät mit einem Schlüssel verschlüsselt, den wir nicht besitzen: Es wird ausschließlich in einer Form gespeichert, die Ihr Passwort öffnet, und auch Ihr Passwort erreicht uns nicht in lesbarer Form. Daraus folgen zwei Konsequenzen, beide beabsichtigt: Eine Kopie unserer Datenbank nützt demjenigen nichts, der sie erlangt, und wir können Ihre synchronisierten Daten unter keinen Umständen für Sie wiederherstellen.

Kein Speicher- oder Übertragungsverfahren ist vollständig sicher, und wir können absolute Sicherheit nicht gewährleisten.

10. Kinder

Der Dienst richtet sich nicht an Kinder unter 13 Jahren, und wir erheben wissentlich keine sie betreffenden personenbezogenen Daten. Wenn Sie annehmen, dass ein Kind uns personenbezogene Daten übermittelt hat, wenden Sie sich an uns; wir werden sie löschen.

11. Kontakt

AdTab Killer ist ein im Bundesstaat Florida eingetragener Geschäftsname und wird von Handrit Trimino als Einzelunternehmen betrieben.

Ein Verlangen betreffend Ihre Daten ist von der E-Mail-Adresse des betroffenen Kontos aus zu senden: Diese Adresse identifiziert ein Konto, und uns steht kein anderes Mittel zur Verfügung, das Verlangen zu prüfen.

12. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Das oben angegebene Datum wird entsprechend geändert, und wesentliche Änderungen werden auf der Seite Neuigkeiten bekannt gegeben. Die fortgesetzte Nutzung des Dienstes nach einer Änderung gilt als Annahme der aktualisierten Erklärung.