VoidSignal
Datenschutzerklärung
Diese Datenschutzerklärung erläutert, wie VoidSignal personenbezogene Daten bei Nutzung der VoidSignal-iOS-App, der Web-App und der zugehörigen Kontodienste verarbeitet.
1. Verantwortliche Stelle
Jens RosenfeldLahnstr. 18
64347 Griesheim
Germany
E-Mail: voidsignal@deckhead.de
2. Geltungsbereich
Diese Erklärung gilt für den Kontodienst, die iOS-App, die Web-App und die Server von VoidSignal. Sie gilt nicht für RSS-Herausgeber, externe Webseiten, Apple oder sonstige außerhalb von VoidSignal genutzte Dienste.
3. Welche Daten wir verarbeiten
VoidSignal verarbeitet Daten, die für einen persönlichen RSS-Reader erforderlich sind. Folgende Kategorien werden mit dem Konto und damit mit der Identität der Nutzerin oder des Nutzers verknüpft:
- Kontaktinformationen: Vorname, Nachname, Anzeigename, E-Mail-Adresse und Loginname;
- Kennungen: interne Benutzer-ID, Authentifizierungs-Token-Datensätze sowie bei Nutzung von Apple eine von Apple bereitgestellte Benutzerkennung;
- Nutzungs- und Produktinteraktionsdaten: Abonnements, Kategorien, Artikelzustände, Filter und die nachfolgend beschriebenen Einstellungen.
VoidSignal fragt keine Standort-, Zahlungs-, Gesundheits-, Kontakt-, Foto-, Video-, Audio-, Werbe- oder sensiblen Daten ab und erfasst keinen Such- oder Browserverlauf außerhalb der App. Der geprüfte Quellcode und die deklarierten App-Abhängigkeiten enthalten keine Analytics-, Werbe-, Tracking- oder Crash-Reporting-Dienste.
4. Kontoinformationen
Bei Registrierung und Profilpflege werden Name, E-Mail-Adresse, Loginname, Passwort-Hash, interne Benutzer-ID, Sprache und ausgewählte Schrift verarbeitet. Passwörter werden als Hash und nicht im Klartext gespeichert. Authentifizierungsdatensätze enthalten gehashte Tokens sowie Erstellungs-, Ablauf- und letzte Nutzungszeitpunkte. Fehlgeschlagene Anmeldeversuche werden zur Sicherheit anhand gehashter IP- und Identitätswerte begrenzt.
5. Nutzungs- und Produktinteraktionsdaten
Damit der Reader geräteübergreifend funktioniert, speichert VoidSignal Feed-Abonnements, Kategorien, Feed-Einstellungen, gelesen/ungelesen, Read Later, stummgeschaltete Artikel, globale und feedbezogene Filterbegriffe sowie Darstellungspräferenzen. Diese Produktinteraktions- und sonstigen Nutzungsdaten sind dem Konto zugeordnet und nicht anonym.
6. Feed- und Artikeldaten
VoidSignal speichert Feed-URLs und Feed-Metadaten wie Titel, Website-URLs, Beschreibungen und Abrufstatus. RSS- und Atom-Inhalte werden abgerufen und mit von der Quelle bereitgestellten Artikeldaten gespeichert, etwa Titel, Links, Autor, Zusammenfassung, Inhalt, Bild und Veröffentlichungsdatum. Artikel können für Abonnentinnen und Abonnenten derselben Quelle gemeinsam vorliegen; Abonnements und Artikelzustände bleiben kontobezogen.
7. Mit Apple anmelden
Wenn „Mit Apple anmelden“ gewählt wird, erhält und prüft VoidSignal Apples Identitätstoken und Autorisierungscode. Verarbeitet werden die Apple-Benutzerkennung und die von Apple bereitgestellte E-Mail-Adresse, gegebenenfalls eine private Relay-Adresse. Apple kann beim Anmelden den Namen bereitstellen. Die Daten dienen der Erstellung oder Verknüpfung des VoidSignal-Kontos und der Anmeldung. Für Apples Verarbeitung gilt zusätzlich Apples eigene Datenschutzerklärung.
8. Lokale Speicherung und Offline-Nutzung
Die iOS-App speichert einen lokalen SQLite-Cache im App-Support-Speicher. Dieser kann Profil, Feeds, Kategorien, Artikel, Artikelzustände und noch nicht synchronisierte Änderungen enthalten. Lokal werden auch Darstellungspräferenzen wie das Day/Night-Theme gespeichert. Das ermöglicht Offline-Lesen und spätere Synchronisierung; diese Daten sind von den serverseitigen Kontodaten zu unterscheiden.
9. Cookies und Web-Sitzungen
Die Web-App verwendet das Same-Origin-Sitzungs-Cookie voidsignal_session. Es ist HttpOnly, bei HTTPS Secure und SameSite=Strict; Browser-JavaScript kann es nicht lesen. Zusätzlich setzt die Web-App das Cookie voidsignal_csrf, dessen Wert sie bei zustandsändernden Anfragen im Header X-CSRF-Token übermittelt. Es ist bei HTTPS Secure und SameSite=Strict. Diese Cookies sind für Anmeldung und Sicherheit erforderlich, nicht für Werbung oder Analytics. Die aktuelle Standardlaufzeit beträgt 90 Tage; beim Logout wird die aktive Web-Sitzung widerrufen.
10. Zwecke der Verarbeitung
Wir verarbeiten Daten zur Erstellung und Absicherung von Konten, zur Authentifizierung, Bereitstellung und Synchronisierung des Readers, zum Import und Export von Abonnements, zum Abruf von Feeds, zur Anzeige von Inhalten und Einstellungen, zur Kontolöschung, Missbrauchsabwehr sowie zum sicheren und zuverlässigen Betrieb.
11. Rechtsgrundlagen
Soweit die DSGVO gilt, beruht die Verarbeitung regelmäßig auf Vertragserfüllung oder vorvertraglichen Maßnahmen zur Bereitstellung von VoidSignal (Art. 6 Abs. 1 lit. b DSGVO). Soweit erforderlich, beruht sie auf Einwilligung (Art. 6 Abs. 1 lit. a). Sicherheit, Missbrauchsabwehr, Betrieb und Fehlerbehebung können auf berechtigten Interessen (Art. 6 Abs. 1 lit. f) beruhen. Eine Verarbeitung kann außerdem zur Erfüllung rechtlicher Verpflichtungen erforderlich sein (Art. 6 Abs. 1 lit. c).
12. Weitergabe von Daten
VoidSignal verkauft keine personenbezogenen Daten, nutzt sie nicht zum Tracking über Apps oder Webseiten anderer Unternehmen hinweg, erstellt keine Werbeprofile und schaltet keine personalisierte Werbung. Personenbezogene Daten werden dafür nicht weitergegeben. Soweit für Hosting, Sicherheit und Wartung erforderlich, können Daten durch Infrastruktur-Anbieter verarbeitet werden, die den eingesetzten Dienst betreiben.
13. Dienste Dritter
Der geprüfte Code verwendet Apple für „Mit Apple anmelden“, sofern diese Anmeldemethode gewählt wird. RSS- und Atom-Quellen sind externe Dienste, die Sie auswählen oder die über den Feed-Katalog verfügbar sind. Die geprüften Quellen und iOS-Abhängigkeiten enthalten keine Drittanbieter-SDKs für Analytics, Werbung, Tracking oder Crash-Reporting.
14. Externe Webseiten und RSS-Quellen
Der VoidSignal-Server ruft abonnierte RSS- oder Atom-URLs ab, um deren Inhalte bereitzustellen. Beim Öffnen eines Originalartikels kann VoidSignal die externe Website des Herausgebers öffnen. Für diese Website gilt ihre eigene Datenschutzerklärung. Das Teilen und Öffnen von Links in iOS wird von Ihnen über die System-Freigabe oder den Browser ausgelöst.
15. OPML-Import und -Export
Beim OPML-Import wird die von Ihnen gewählte OPML-Datei an den VoidSignal-Server übermittelt und dort zur Verarbeitung der enthaltenen Feed-Abonnements verwendet. Beim Export stellt der VoidSignal-Server eine OPML-Datei mit Ihren Abonnements und Kategorien für den Download bereit. Der Code übermittelt OPML-Dateien nicht an einen zusätzlichen externen OPML-Dienst.
16. Speicherdauer
Kontobezogene Daten bleiben grundsätzlich gespeichert, solange das Konto besteht, sofern sie nicht früher gelöscht werden. Der Bereinigungsjob entfernt standardmäßig geeignete gelesene oder stummgeschaltete Artikel nach 30 Tagen; Read-Later-Artikel bleiben gespeichert, solange sie als solche markiert sind. Tokens laufen gemäß der konfigurierten Laufzeit ab und können beim Logout widerrufen werden; abgelaufene Tokens und veraltete Rate-Limit-Zähler werden bereinigt. Betriebsbezogene Feed-Abrufprotokolle können Abrufstatus, HTTP-Status, Zählwerte, Meldungen und Zeitstempel enthalten; eine zusätzliche Dateiprotokollierung kann vom Betreiber aktiviert werden. Sicherheits-, technische oder gesetzliche Anforderungen können eine abweichende Aufbewahrung erfordern.
17. Konto- und Datenlöschung
Sie können Ihr Konto im Konto-/Profilbereich der iOS- und Web-App nach Bestätigung Ihres aktuellen Passworts löschen. Der Dienst löscht den Benutzerdatensatz; verbundene Kontodaten wie Tokens, Anbieter-Verknüpfungen, Kategorien, Abonnements, Filter und Artikelzustände sind mit Löschbeziehungen in der Datenbank verknüpft. Der lokale iOS-Cache wird im Zuge der Abmeldung/Kontolöschung geleert. Gemeinsame Feed- und Artikelbestände können verbleiben, soweit sie von anderen Abonnentinnen oder Abonnenten genutzt werden oder nicht kontospezifisch sind. In technischen Backups oder Logs können begrenzte Daten vorübergehend verbleiben, wenn dies für Sicherheit, Integrität oder rechtliche Pflichten erforderlich ist. Für Löschanfragen hilft die unten genannte Kontaktadresse.
18. Sicherheit
VoidSignal verwendet Konto-Authentifizierung, gehashte Passwörter und Tokens, HTTPS-fähige sichere Cookies, SameSite-Beschränkungen, CSRF-Prüfungen für Cookie-Sitzungen, Berechtigungsprüfungen, Rate Limiting und Eingabevalidierung. Keine Übertragung oder Speicherung ist vollständig sicher; wir treffen jedoch angemessene technische und organisatorische Maßnahmen.
19. Internationale Datenübermittlungen
VoidSignal kann Feeds von Quellen in verschiedenen Ländern abrufen; Apple verarbeitet „Mit Apple anmelden“ nach den eigenen Servicevereinbarungen.
20. Datenschutz von Kindern
VoidSignal richtet sich nicht an Kinder. Nutzen Sie den Dienst nicht, wenn Sie in Ihrem Land keinen entsprechenden Vertrag schließen dürfen. Wenn Sie glauben, dass ein Kind personenbezogene Daten bereitgestellt hat, kontaktieren Sie uns zur Prüfung.
21. Ihre Rechte
Je nach anwendbarem Recht haben Sie insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit sowie das Recht, eine Einwilligung mit Wirkung für die Zukunft zu widerrufen. Sie können sich außerdem bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Für die Ausübung Ihrer Rechte kontaktieren Sie die verantwortliche Stelle; gegebenenfalls müssen wir Ihre Identität prüfen.
22. Änderungen dieser Datenschutzerklärung
Wir können diese Erklärung aktualisieren, wenn sich der Dienst oder rechtliche Anforderungen ändern. Das Datum am Anfang zeigt den letzten Aktualisierungsstand.
23. Kontakt
Bei Datenschutzfragen, für Unterstützung bei der Kontolöschung oder zur Ausübung Ihrer Rechte kontaktieren Sie bitte:
Jens RosenfeldLahnstr. 18
64347 Griesheim
Germany
E-Mail: voidsignal@deckhead.de