Datenschutzerklärung
Was mit deinen Daten passiert, wenn du news-reader.app besuchst und die dort gehostete News-App nutzt – in klaren Worten.
Kurz gesagt: keine Cookies, keine Benutzerkonten, keine Werbung, keine Profile. Die Besucherstatistik ist cookiefrei und anonym (Pirsch, Server in Deutschland). Deine Feeds und deine Leseliste bleiben auf deinen Geräten, der Sync ist Ende-zu-Ende-verschlüsselt – wir können ihn nicht lesen.
Verantwortlicher
Verantwortlich im Sinne der DSGVO für diese Website und die unter news-reader.app gehostete News-App ist:
kreativ-anders | Manuel SteinbergAm Tennisplatz 2
91126 Rednitzhembach
Deutschland
E-Mail: impressum@kreativ-anders.de
Besuch der Website
Server-Logdateien
Bei jedem Aufruf verarbeitet der Webserver automatisch die Daten, die dein Browser übermittelt: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Status, übertragene Datenmenge, Referrer und User-Agent. Das ist technisch nötig, um Seiten und App auszuliefern und abzusichern, etwa um Angriffe zu erkennen. Logdateien werden nur so lange aufbewahrt, wie es diese Zwecke erfordern, und danach gelöscht. Betreibt ein Hosting-Dienstleister den Server für uns, handelt er als weisungsgebundener Auftragsverarbeiter (Art. 28 DSGVO). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Besucherstatistik mit Pirsch Analytics
Alle Seiten dieser Website nutzen Pirsch Analytics, eine cookiefreie Webanalyse nach dem Grundsatz Privacy by Design. Die News-App selbst nutzt keinerlei Webanalyse. Zur Zählung bildet Pirsch beim Eingang eines Seitenaufrufs mit einer Einweg-Hashfunktion eine Besucher-ID aus IP-Adresse, User-Agent, Datum und einem Salt.
Die IP-Adresse wird weder vollständig noch teilweise gespeichert und durch den Hash unumkehrbar anonymisiert. Weil Datum und ein Salt pro Website einfließen, sind Besucher nicht länger als 24 Stunden wiederzuerkennen und können nicht über mehrere Websites hinweg verfolgt werden. Über eine lokal betriebene Datenbank wird ein grober Standort (Land, Stadt) bestimmt. Pirsch setzt keine Cookies und speichert nichts auf deinem Gerät. Erfasst wird nur die aufgerufene Seite, ohne Parameter und Sprungmarken – niemals der Inhalt deiner Feeds oder deiner Leseliste, Kopplungslinks oder Adressen, die du mit der App teilst.
Außerdem zählen wir einige Klicks als anonyme Ereignisse, um zu sehen, welche Informationen weiterhelfen: das Öffnen und Installieren der App, die Links zu GitHub, zur API-Dokumentation und zur Bezahlseite, das Aufklappen einer FAQ-Frage, die Wahl eines Collector-Beispiels, der Wechsel von Sprache, Farbschema oder Animationen und Aufrufe nicht vorhandener Seiten. Ein Ereignis enthält nur feste Werte wie seinen Namen, die Stelle auf der Seite, die Seitensprache oder die gewählte Option – nie Text, den du eingibst, und nichts, was dich identifiziert. Gezählt wird mit derselben anonymen Besucher-ID wie bei Seitenaufrufen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Anbieter: Emvi Software GmbH, Nickelstraße 1b, 33378 Rheda-Wiedenbrück, Deutschland. Die Verarbeitung findet auf Servern in Deutschland statt; eine Übermittlung in Drittländer erfolgt nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO – unser berechtigtes Interesse daran, zu verstehen, welche Inhalte gefunden und genutzt werden. Mehr dazu: Datenschutz bei Pirsch Analytics.
Lokale Einstellungen statt Cookies
Diese Website setzt keine Cookies. Wählst du eine Sprache oder ein Farbschema, wird diese Wahl im lokalen Speicher deines Browsers abgelegt (nr.lang, nr.theme) und nie übertragen. Die News-App legt dort außerdem ihre Anzeigeeinstellungen ab (news.*) und speichert deine Feeds, Einträge, Offline-Kopien und den Sync-Schlüssel in der Datenbank deines Browsers (IndexedDB). Nichts davon wird übertragen, außer wie unten beschrieben – beim Sync nur verschlüsselt. Das ist für die von dir gewünschten Funktionen unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst die Einträge jederzeit in den Browsereinstellungen löschen.
Freiwillige Unterstützung über Stripe
News Reader ist kostenlos. Wer ihn unterstützen möchte, gelangt über den Link „Zahl, was du möchtest“ auf eine von Stripe gehostete Zahlungsseite (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Auf dieser Website ist kein Stripe-Skript eingebunden – Daten erreichen Stripe erst, wenn du den Link anklickst. Stripe verarbeitet die Zahlungsdaten, die du dort eingibst; vollständige Karten- oder Kontodaten sehen wir nie. Wir erhalten Betrag, Zeitpunkt, den eingegebenen Namen und die E-Mail-Adresse sowie je nach Zahlungsart begrenzte Angaben wie Kartenmarke und die letzten vier Ziffern. Nach der Zahlung leitet Stripe dich auf unsere Dankeseite zurück.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von dir veranlassten Zahlung) sowie Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten (bis zu 10 Jahre). Stripe verarbeitet Daten gegebenenfalls auch in den USA; Stripe, Inc. ist unter dem EU-US Data Privacy Framework zertifiziert. Details: Datenschutzerklärung von Stripe.
Externe Links
Links zu anderen Websites, etwa zu GitHub, sind gewöhnliche Links. Erst wenn du einen anklickst, verbindet sich dein Browser mit der jeweiligen Website; ab dann gilt die Datenschutzerklärung ihres Betreibers.
Nutzung der News-App
News arbeitet lokal: Deine Feeds, Einträge, Leseliste und dein Lesestand liegen im Browser (IndexedDB) auf deinem Gerät, nicht auf unserem Server. Der Server hilft nur dort, wo ein Browser allein nicht weiterkommt:
Feeds laden (Collector)
Wenn du einer Website folgst oder deine Feeds aktualisierst, schickt die App die Adresse der Quelle an /api/collect. Der Server ruft die Quelle für dich ab und liefert die Einträge zurück. Feed-Inhalte werden für alle Nutzer gemeinsam bis zu 14 Tage zwischengespeichert – nur unter der Adresse der Quelle und ohne Bezug zu dir; wie jede Anfrage erscheint die Anfrage selbst in den Server-Logdateien (siehe oben). Zum Schutz vor Missbrauch zählt der Server Anfragen an seine Schnittstellen (Feeds, Offline-Kopien, Sync) pro Client in kurzen Zeitfenstern; dafür hält er einen gesalzenen Hash deiner IP-Adresse (bei IPv6: deines Netzpräfixes) vor und löscht ihn nach etwa zwei Tagen automatisch. Wenn eine Quelle den Server abweist, versucht die App, sie direkt von deinem Gerät zu laden: Dein Browser ruft die Quelle dann selbst auf (ohne Cookies), die Quelle sieht also deine IP-Adresse – wie beim Öffnen eines ihrer Artikel. Was die App dabei erhält, schickt sie nur zum Auslesen an /api/collect; der Server gibt dir die Einträge zurück und speichert oder teilt diesen Inhalt nicht. Wenn du die App installiert hast und die Zahl auf dem App-Symbol eingeschaltet ist, lassen manche Browser (Chrome, Edge) die App diese Anfragen auch im Hintergrund stellen, während sie geschlossen ist – höchstens zweimal am Tag; das Ergebnis ändert nur die Zahl auf dem Symbol. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Offline-Kopien für „Später“
Verschiebst du einen Eintrag nach „Später“, fordert die App bei /api/article eine lesbare Kopie des Artikels an. Der Server ruft die Seite ab und liefert den Text, der dann auf deinem Gerät gespeichert wird. Auf dem Server wird die Kopie bis zu 14 Tage zwischengespeichert – nur unter der Adresse des Artikels und ohne Bezug zu dir; die Anfrage selbst erscheint wie jede Anfrage in den Server-Logdateien. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Ende-zu-Ende-verschlüsselter Sync
Der Sync ist freiwillig. Er enthält deine Feeds, deine Entscheidungen und die Beiträge der letzten 14 Tage, die du noch nicht sortiert hast (Titel, Adresse, Datum und Bildadresse), damit alle deine Geräte denselben Eingang zeigen. Koppelst du Geräte, werden deine Daten auf deinem Gerät verschlüsselt (AES-256-GCM), bevor sie hochgeladen werden. Der Schlüssel verlässt nie deine Geräte, wir können den Inhalt also nicht lesen. Der Server speichert pro Gruppe gekoppelter Geräte eine verschlüsselte Datei, benannt nach einem Hash des Zugangs-Tokens, samt Größe und Änderungszeit. Sie wird gelöscht, wenn du in den Einstellungen der App Serverkopie löschen wählst (entkopple vorher deine anderen Geräte, sonst laden sie sie wieder hoch), und automatisch 180 Tage nach der letzten Nutzung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Inhalte der Quellen, denen du folgst
Einträge und die Feed-Liste können Bilder und Website-Icons enthalten, die dein Browser direkt von der Quell-Website oder deren Bildserver lädt, und „Jetzt lesen“ öffnet den Artikel auf der Original-Website. In beiden Fällen erhält der jeweilige Betreiber deine IP-Adresse und ist für diese Verarbeitung selbst verantwortlich. Die App sendet keinen Referrer.
Andere News-Reader-Instanzen
Diese Erklärung gilt nur für news-reader.app. News Reader ist Open Source – nutzt du eine Instanz, die jemand anderes betreibt, ist deren Betreiber verantwortlich.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dafür an die oben genannten Kontaktdaten. Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für uns zuständigen: Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
Statistik und Zwischenspeicher enthalten keine Daten, die sich dir zuordnen lassen (keine Cookies, keine gespeicherten IP-Adressen, Wiedererkennung höchstens 24 Stunden). Einzelne Datensätze können wir deshalb in der Regel keiner Person zuordnen.
Deine Lesedaten liegen auf deinen Geräten, und deine synchronisierten Daten sind mit einem Schlüssel verschlüsselt, den nur du hast. Deine Feeds kannst du jederzeit als OPML exportieren und alles in der App löschen.
Stand: September 2026. Übersetzungen dieser Seite dienen der Information; rechtlich maßgeblich ist die deutsche Fassung.