NoID Privacy | Gültig ab: 05.03.2026

1. Einleitung

Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Software NoID Privacy und unserer Website noid-privacy.com.

Verantwortlicher (Art. 4 Abs. 7 DSGVO)

Fabio Mantegna (NoID Privacy)
c/o Autorenglück #52020
Albert-Einstein-Straße 47
02977 Hoyerswerda
Deutschland

E-Mail: privacy@noid-privacy.com

2. Prinzip: Kein Tracking

NoID Privacy wurde nach dem Prinzip "Kein Tracking" entwickelt:

❌ Wir erheben NICHT:

✅ Wir erheben NUR:

Erforderlichkeit der Datenbereitstellung (Art. 13 Abs. 2 lit. e DSGVO): Ohne bestimmte Angaben (z.B. E-Mail-Adresse für den Kauf, Hardware-ID für die Lizenzaktivierung) ist die Vertragserfüllung bzw. Nutzung der Software nicht möglich.

3. Kaufabwicklung

3.1 NoID Privacy für Android (Mobile App)

Käufe innerhalb der Android-App werden ausschließlich über Google Play Billing abgewickelt. Google Commerce Limited fungiert als Merchant of Record.

3.2 NoID Privacy für Windows (Desktop)

Die Zahlungsabwicklung für die Windows-Desktop-Version erfolgt durch Sold through Link, LLC (f/k/a Lemon Squeezy, LLC) (USA) als eigenständiger Verantwortlicher (Merchant of Record). Lemon Squeezy verarbeitet: Name, E-Mail, Zahlungsdaten, IP-Adresse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutz Lemon Squeezy: lemonsqueezy.com/privacy

4. Lizenzaktivierung

4.1 NoID Privacy für Android (Mobile App)

Die Android-App verwendet KEINE Lizenzschlüssel oder Hardware-IDs. Der Premium-Status wird vollständig über Google Play verwaltet:

4.2 NoID Privacy für Windows (nur Desktop)

Daten: Lizenzschlüssel, Hardware-ID (gehashter Wert)
Zweck: Lizenzvalidierung, Aktivierungsbegrenzung (1 Gerät)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Validierung: Wird bei jedem App-Start über die Lemon-Squeezy-License-API versucht (siehe Abschnitte 3.2 und 6). Die installierte Version bleibt ohne zeitliche Begrenzung offline nutzbar; nach mehr als 90 Tagen ohne erfolgreiche Validierung pausiert lediglich der Zugriff auf neuere Updates, bis die Validierung gelingt.

Die Hardware-ID ist ein einseitig gehashter Wert, der so konzipiert ist, dass er nicht mit vertretbarem Aufwand rückgerechnet werden kann. Keine Profilbildung.

Speicherdauer: Lizenzdaten werden bis 3 Jahre nach der letzten Lizenzvalidierung oder auf Ihren Löschantrag aufbewahrt (vorbehaltlich gesetzlicher Aufbewahrungspflichten); erfolgt 3 Jahre lang keine Validierung, werden die Daten anonymisiert oder gelöscht.

5. Website

Server-Protokolle

IP-Adresse (anonymisiert nach 7 Tagen), Datum/Uhrzeit, Browser, Betriebssystem.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO

Cookies

Diese Website (noid-privacy.com) setzt keine Cookies. Wir verwenden weder Session-Cookies noch Tracking-Cookies. Hinweis: Von unserer Seite verlinkte externe Dienste (z.B. Lemon Squeezy für Zahlungen) können eigene Cookies setzen.

Kontaktformular & Support

Daten: E-Mail-Adresse, Name (optional), Nachrichteninhalt
Zweck: Beantwortung Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO
Missbrauchsprävention: Zur Ratenbegrenzung wird Ihre IP-Adresse ausschließlich in gehashter Form verarbeitet und nur für ein gleitendes 1-Stunden-Fenster vorgehalten (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Bis zur Erledigung der Anfrage, max. 2 Jahre

Bug-Reports (Pro-App)

Wenn Sie aus der Pro-App einen Bug-Report senden (nach aktivem Ankreuzen der Checkbox „Ich stimme zu, Diagnosedaten zu senden"), wird der Report über eine verschlüsselte Verbindung (HTTPS) an unseren Server übertragen und per E-Mail ausschließlich an unser Support-Postfach zugestellt; es erfolgt keine Speicherung in einer Datenbank. Sie erhalten eine Bestätigungs-E-Mail mit einer Ticket-ID.
Daten: Ihre E-Mail-Adresse, Problembeschreibung, aktuelle GUI-, Engine- und Restore-Logs (die Details Ihrer Systemkonfiguration enthalten können; erkannte Geheimnisse werden vor dem Senden aus den Logs entfernt), Windows-Version/Build, Prozess-/Laufzeit- und grundlegende Geräte-Metriken, App- und Engine-Version sowie ein Zeitstempel. Es werden keine persönlichen Dateien und kein Browser-Verlauf angehängt.
Zweck: Diagnose und Behebung des gemeldeten Problems
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt über die Checkbox). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Missbrauchsprävention: Zur Ratenbegrenzung wird Ihre IP-Adresse ausschließlich in gehashter Form (tagesrotierender Hash) verarbeitet und nur für ein gleitendes 24-Stunden-Fenster vorgehalten (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Bis zur Behebung des Problems, max. 2 Jahre

Update-Check (Pro-App)

Wenn Sie in der Pro-App manuell nach Updates suchen, revalidiert die App zunächst Ihre Lizenz über die Lemon-Squeezy-License-API (siehe Abschnitt 4.2) und fragt anschließend die Update-Liste bei unserem Webserver ab. Diese Anfrage enthält keinen Lizenzschlüssel und keine Hardware-ID; technisch enthält sie die App-Version und Ihre Windows-Version (User-Agent-Header) sowie Ihre IP-Adresse, die vorübergehend in den in Abschnitt 5 beschriebenen Server-Protokollen erscheint. Die App führt keine automatischen Hintergrund-Checks durch — Update-Checks werden nur durch Sie ausgelöst. Wenn Sie ein Update herunterladen, wird die Installationsdatei von der Download-Infrastruktur von Lemon Squeezy ausgeliefert (siehe Abschnitte 3.2 und 7).
Zweck: Bereitstellung von Software-Updates
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO

6. Empfänger von Daten

Eigenständige Verantwortliche

Sold through Link, LLC (f/k/a Lemon Squeezy, LLC) (USA) – Zahlungsabwicklung

Auftragsverarbeiter

webgo GmbH (Deutschland) – Website-Hosting, E-Mail-Versand

7. Internationale Datenübermittlung

Lemon Squeezy (USA): EU-Standardvertragsklauseln (SCC)
GitHub/Microsoft (USA): EU-U.S. Data Privacy Framework (DPF)

8. Ihre Rechte

Zuständige Aufsichtsbehörde

Die Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
datenschutz.sachsen.de

9. Kontakt

E-Mail: privacy@noid-privacy.com

10. NoID Privacy für Android (Mobile App)

Das Prinzip "Kein Tracking" (siehe Abschnitt 2) gilt uneingeschränkt auch für die mobile Anwendung NoID Privacy für Android.

10.1 Deklarierte Berechtigungen

Die App nutzt ausschließlich minimale Android-Systemberechtigungen. ALLE Audit-Daten werden LOKAL auf Ihrem Gerät verarbeitet und NIEMALS an unsere Server oder Dritte übertragen. Der einzige Netzwerkverkehr ist die Kaufverifizierung von Google Play Billing (siehe 10.4).

10.2 Berechtigungsfreie Sicherheitsprüfungen

Die App führt zusätzliche Sicherheitsprüfungen über berechtigungsfreie Android-System-APIs durch:

Diese APIs liefern nur Ein/Aus-Status — kein Zugriff auf persönliche Daten.

10.3 Lokale Datenspeicherung

10.4 Zahlungsabwicklung (Google Play)

Käufe innerhalb der Android-App werden über Google Play Billing abgewickelt.

Stand: 11.07.2026