NoID Privacy | Gültig ab: 05.03.2026
1. Einleitung
Der Schutz Ihrer personenbezogenen Daten ist uns wichtig. Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung unserer Software NoID Privacy und unserer Website noid-privacy.com.
Verantwortlicher (Art. 4 Abs. 7 DSGVO)
Fabio Mantegna (NoID Privacy)
c/o Autorenglück #52020
Albert-Einstein-Straße 47
02977 Hoyerswerda
Deutschland
E-Mail: privacy@noid-privacy.com
2. Prinzip: Kein Tracking
NoID Privacy wurde nach dem Prinzip "Kein Tracking" entwickelt:
❌ Wir erheben NICHT:
- Nutzungsstatistiken
- Verhaltensanalysen
- Telemetriedaten
- Standortdaten
✅ Wir erheben NUR:
- Daten, die für die Vertragserfüllung zwingend erforderlich sind
- Daten, die Sie uns freiwillig übermitteln
Erforderlichkeit der Datenbereitstellung (Art. 13 Abs. 2 lit. e DSGVO): Ohne bestimmte Angaben (z.B. E-Mail-Adresse für den Kauf, Hardware-ID für die Lizenzaktivierung) ist die Vertragserfüllung bzw. Nutzung der Software nicht möglich.
3. Kaufabwicklung
3.1 NoID Privacy für Android (Mobile App)
Käufe innerhalb der Android-App werden ausschließlich über Google Play Billing abgewickelt. Google Commerce Limited fungiert als Merchant of Record.
- Von Google verarbeitete Daten: Zahlungsmethode, Kaufhistorie, Google-Konto-ID
- Unser Zugriff: Wir erhalten lediglich ein Kaufbestätigungs-Token zur Freischaltung von Premium-Funktionen. Wir haben KEINEN Zugriff auf Ihre Zahlungsdaten, Kreditkartennummer oder Rechnungsadresse.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Google Datenschutz: policies.google.com/privacy
3.2 NoID Privacy für Windows (Desktop)
Die Zahlungsabwicklung für die Windows-Desktop-Version erfolgt durch Sold through Link, LLC (f/k/a Lemon Squeezy, LLC) (USA) als eigenständiger Verantwortlicher (Merchant of Record). Lemon Squeezy verarbeitet: Name, E-Mail, Zahlungsdaten, IP-Adresse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Datenschutz Lemon Squeezy: lemonsqueezy.com/privacy
4. Lizenzaktivierung
4.1 NoID Privacy für Android (Mobile App)
Die Android-App verwendet KEINE Lizenzschlüssel oder Hardware-IDs. Der Premium-Status wird vollständig über Google Play verwaltet:
- Ihr Kauf ist mit Ihrem Google-Konto verknüpft
- Der Premium-Status wird über die Google Play Billing API verifiziert
- Wir speichern keine persönlichen Identifikatoren
- Funktioniert auf allen Geräten mit demselben Google-Konto
4.2 NoID Privacy für Windows (nur Desktop)
Daten: Lizenzschlüssel, Hardware-ID (gehashter Wert)
Zweck: Lizenzvalidierung, Aktivierungsbegrenzung (1 Gerät)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Validierung: Wird bei jedem App-Start über die Lemon-Squeezy-License-API versucht
(siehe Abschnitte 3.2 und 6). Die installierte Version bleibt ohne zeitliche Begrenzung offline
nutzbar; nach mehr als 90 Tagen ohne erfolgreiche Validierung pausiert lediglich der Zugriff auf
neuere Updates, bis die Validierung gelingt.
Die Hardware-ID ist ein einseitig gehashter Wert, der so konzipiert ist, dass er nicht mit vertretbarem Aufwand rückgerechnet werden kann. Keine Profilbildung.
Speicherdauer: Lizenzdaten werden bis 3 Jahre nach der letzten Lizenzvalidierung oder auf Ihren Löschantrag aufbewahrt (vorbehaltlich gesetzlicher Aufbewahrungspflichten); erfolgt 3 Jahre lang keine Validierung, werden die Daten anonymisiert oder gelöscht.
5. Website
Server-Protokolle
IP-Adresse (anonymisiert nach 7 Tagen), Datum/Uhrzeit, Browser, Betriebssystem.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Cookies
Diese Website (noid-privacy.com) setzt keine Cookies. Wir verwenden weder Session-Cookies noch Tracking-Cookies. Hinweis: Von unserer Seite verlinkte externe Dienste (z.B. Lemon Squeezy für Zahlungen) können eigene Cookies setzen.
Kontaktformular & Support
Daten: E-Mail-Adresse, Name (optional), Nachrichteninhalt
Zweck: Beantwortung Ihrer Anfrage
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO
Missbrauchsprävention: Zur Ratenbegrenzung wird Ihre IP-Adresse ausschließlich in
gehashter Form verarbeitet und nur für ein gleitendes 1-Stunden-Fenster vorgehalten
(Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Bis zur Erledigung der Anfrage, max. 2 Jahre
Bug-Reports (Pro-App)
Wenn Sie aus der Pro-App einen Bug-Report senden (nach aktivem Ankreuzen der Checkbox „Ich stimme zu,
Diagnosedaten zu senden"), wird der Report über eine verschlüsselte Verbindung (HTTPS) an unseren
Server übertragen und per E-Mail ausschließlich an unser Support-Postfach zugestellt; es erfolgt
keine Speicherung in einer Datenbank. Sie erhalten eine Bestätigungs-E-Mail mit einer Ticket-ID.
Daten: Ihre E-Mail-Adresse, Problembeschreibung, aktuelle GUI-, Engine- und
Restore-Logs (die Details Ihrer Systemkonfiguration enthalten können; erkannte Geheimnisse werden vor
dem Senden aus den Logs entfernt), Windows-Version/Build, Prozess-/Laufzeit- und grundlegende
Geräte-Metriken, App- und Engine-Version sowie ein Zeitstempel. Es werden keine persönlichen Dateien
und kein Browser-Verlauf angehängt.
Zweck: Diagnose und Behebung des gemeldeten Problems
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, erteilt über die
Checkbox). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen
(Art. 7 Abs. 3 DSGVO).
Missbrauchsprävention: Zur Ratenbegrenzung wird Ihre IP-Adresse ausschließlich in
gehashter Form (tagesrotierender Hash) verarbeitet und nur für ein gleitendes 24-Stunden-Fenster
vorgehalten (Art. 6 Abs. 1 lit. f DSGVO).
Speicherdauer: Bis zur Behebung des Problems, max. 2 Jahre
Update-Check (Pro-App)
Wenn Sie in der Pro-App manuell nach Updates suchen, revalidiert die App zunächst Ihre Lizenz über
die Lemon-Squeezy-License-API (siehe Abschnitt 4.2) und fragt anschließend die Update-Liste bei
unserem Webserver ab. Diese Anfrage enthält keinen Lizenzschlüssel und keine Hardware-ID; technisch
enthält sie die App-Version und Ihre Windows-Version (User-Agent-Header) sowie Ihre IP-Adresse, die
vorübergehend in den in Abschnitt 5 beschriebenen Server-Protokollen erscheint. Die App führt keine
automatischen Hintergrund-Checks durch — Update-Checks werden nur durch Sie ausgelöst. Wenn Sie
ein Update herunterladen, wird die Installationsdatei von der Download-Infrastruktur von Lemon
Squeezy ausgeliefert (siehe Abschnitte 3.2 und 7).
Zweck: Bereitstellung von Software-Updates
Rechtsgrundlage: Art. 6 Abs. 1 lit. b/f DSGVO
6. Empfänger von Daten
Eigenständige Verantwortliche
Sold through Link, LLC (f/k/a Lemon Squeezy, LLC) (USA) – Zahlungsabwicklung
Auftragsverarbeiter
webgo GmbH (Deutschland) – Website-Hosting, E-Mail-Versand
7. Internationale Datenübermittlung
Lemon Squeezy (USA): EU-Standardvertragsklauseln (SCC)
GitHub/Microsoft (USA): EU-U.S. Data Privacy Framework (DPF)
8. Ihre Rechte
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
- Beschwerde bei Aufsichtsbehörde (Art. 77 DSGVO)
Zuständige Aufsichtsbehörde
Die Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17, 01067 Dresden
datenschutz.sachsen.de
9. Kontakt
E-Mail: privacy@noid-privacy.com
10. NoID Privacy für Android (Mobile App)
Das Prinzip "Kein Tracking" (siehe Abschnitt 2) gilt uneingeschränkt auch für die mobile Anwendung NoID Privacy für Android.
10.1 Deklarierte Berechtigungen
Die App nutzt ausschließlich minimale Android-Systemberechtigungen. ALLE Audit-Daten werden LOKAL auf Ihrem Gerät verarbeitet und NIEMALS an unsere Server oder Dritte übertragen. Der einzige Netzwerkverkehr ist die Kaufverifizierung von Google Play Billing (siehe 10.4).
- NFC: Prüft den NFC-Status. Normale Berechtigung, wird automatisch bei Installation gewährt (kein Laufzeit-Dialog).
- INTERNET: Wird AUSSCHLIESSLICH für Google Play Billing (Premium-Verifizierung) verwendet. Kein Tracking.
- ACCESS_NETWORK_STATE: Prüft die Netzwerkverbindung für VPN-Erkennung. Keine Datenübertragung.
10.2 Berechtigungsfreie Sicherheitsprüfungen
Die App führt zusätzliche Sicherheitsprüfungen über berechtigungsfreie Android-System-APIs durch:
- Bluetooth-Status: Über Settings.Global (keine Berechtigung nötig ab Android 12)
- Ortungsdienst-Status: Über LocationManager (keine Berechtigung nötig ab Android 12)
- SIM-Karten- & Gerätesicherheitsstatus: Über TelephonyManager (keine Berechtigung nötig)
Diese APIs liefern nur Ein/Aus-Status — kein Zugriff auf persönliche Daten.
10.3 Lokale Datenspeicherung
- Verschlüsselung: Ihre Einstellungen (Experten-Modus, manuelle Verifizierungen) werden mit Google Tink und AES-256-GCM verschlüsselt, wobei die Schlüssel im Android Keystore gespeichert werden (hardwaregestützt, wenn verfügbar).
- Speicherung: Jetpack DataStore wird für asynchrone, nicht-blockierende Einstellungsspeicherung verwendet.
- Keine Cloud-Synchronisierung: Ihre Daten verlassen niemals Ihr Gerät. Es gibt keine Cloud-Sicherung der App-Daten.
- Keine Analyse-Tools: Wir verwenden kein Firebase Analytics, kein Crashlytics, kein Sentry und keine anderen Tracking-SDKs.
10.4 Zahlungsabwicklung (Google Play)
Käufe innerhalb der Android-App werden über Google Play Billing abgewickelt.
- Datenzugriff: Wir erhalten lediglich eine Bestätigung Ihres Kaufstatus, um Premium-Funktionen freizuschalten. Wir haben keinen Zugriff auf Ihre Kreditkartendaten oder Bankinformationen.
- Google Datenschutz: policies.google.com/privacy
Stand: 11.07.2026