Datenschutz / EULA
Der API-KI-FAKE-CHECKER ist ein kostenloses Beta-Tool zur Erkennung von Betrugsseiten, Phishing und verdächtigen Inhalten. Lies die folgenden Datenschutzhinweise gemäß Art. 13 DSGVO und bestätige ihre Kenntnisnahme, um fortzufahren. Rechtsgrundlage der Verarbeitung ist das berechtigte Interesse – keine Einwilligung. Das bedeutet: Die Datenverarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. f DSGVO und bedarf keiner Zustimmung. Die Kenntnisnahme hier schaltet das Tool frei, begründet aber keine Einwilligung. Du kannst der Verarbeitung jederzeit widersprechen; das Tool steht dann nicht mehr zur Verfügung. Widerspruch einlegen: Menü → Datenschutz → Widerspruch einlegen.
> Zweck, Haftung & Nutzungslimits
Analysen werden vollautomatisch von externen KI-Modellen Dritter generiert. Der Betreiber gestaltet den Analyserahmen durch serverseitig definierte System-Prompts und Vertrauenslisten (Whitelisting bekannter Domains und E-Mail-Adressen), hat jedoch keinen Einfluss auf die konkrete Ausgabe des KI-Modells im Einzelfall und übernimmt keine Haftung für Richtigkeit oder Vollständigkeit der generierten Ergebnisse. Nutzung auf eigene Verantwortung – kein Ersatz für Rechts- oder Fachberatung.
Missbrauchsschutz: max. 10 Anfragen / 30 Minuten pro IP, serverseitig per Sliding Window. Bei Überschreitung erhältst du eine Meldung mit der Wartezeit.
> Rechtsgrundlage
Die Verarbeitung dient der Betrugsprävention. Rechtsgrundlage ist das berechtigte Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, anerkannt nach Erwägungsgrund 47. Wer personenbezogene Daten Dritter eingibt, ist selbst für die Zulässigkeit verantwortlich. Gib keine vertraulichen oder sensiblen Daten ein – zum Beispiel Passwörter, Bankdaten oder Gesundheitsinformationen.
> Eingesetzte Dienste & Datenweitergabe
Weitergabe ausschließlich zum jeweiligen Prüfzweck – kein Profiling, kein Marketing-Tracking. Die verlinkten Datenschutzseiten sind die maßgebliche Informationsquelle für die Verarbeitung durch die jeweiligen Anbieter.
URL-Prüfung:
-
Google Safe Browsing API
- Zweck: Prüfung auf bekannte Phishing- und Malware-Domains
- Daten: URL
- Empfänger: Google LLC, USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: lt. Google Datenschutzrichtlinie
- → Datenschutz Google
-
VirusTotal API v3 von Google LLC
- Zweck: Prüfung gegen 70+ Sicherheitsscanner
- Daten: URL – neue URLs werden dauerhaft in die VirusTotal-Datenbank aufgenommen
- Empfänger: Google LLC, USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: dauerhaft möglich
- → Datenschutz Google
-
Jina AI Reader, r.jina.ai
- Zweck: Seiteninhalts-Aufbereitung für die KI-Analyse
- Daten: URL
- Empfänger: Jina AI, internationaler Serverstandort
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. Jina AI Datenschutzrichtlinie
- → Datenschutz Jina AI
-
RDAP – öffentliche Registrar-Server
- Zweck: Domain-Altersabfrage zur Phishing-Früherkennung
- Daten: Domain-Name, kein Personenbezug
- Transfer: Kein schutzbedürftiger Drittlandtransfer
- Trusted-Domain-Whitelist – rein serverseitig, keine externe Übermittlung
E-Mail-Adresse:
-
IPQS, ipqualityscore.com
- Zweck: Betrugsreputationsprüfung – Fraud-Score, Wegwerf-Adresse-Erkennung
- Daten: vollständige E-Mail-Adresse (personenbezogen)
- Empfänger: IPQualityScore LLC, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. IPQS Datenschutzrichtlinie
- → Datenschutz IPQS
-
Cloudflare DNS-over-HTTPS
- Zweck: SPF/MX-Prüfung der E-Mail-Domain zur Spoofing-Erkennung
- Daten: Domain-Teil nach dem @-Zeichen
- Empfänger: Cloudflare Inc., USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: temporäre DNS-Logs lt. Cloudflare Datenschutzrichtlinie
- → Datenschutz Cloudflare
-
LeakCheck, leakcheck.io
- Zweck: Abgleich gegen bekannte Datenpannen
- Daten: SHA256-Hash der E-Mail-Adresse, 24 Zeichen – Originaladresse nicht rekonstruierbar
- Empfänger: LeakCheck.io, Serverstandort variiert
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. LeakCheck Datenschutzrichtlinie
- → Datenschutz LeakCheck
- Trusted-E-Mail-Whitelist – rein serverseitig, keine externe Übermittlung
Telefonnummer:
-
IPQS, ipqualityscore.com
- Zweck: Betrugsreputationsprüfung – VoIP-Erkennung, Fraud-Score
- Daten: Telefonnummer (personenbezogen)
- Empfänger: IPQualityScore LLC, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. IPQS Datenschutzrichtlinie
- → Datenschutz IPQS
IP-Adresse:
-
IPQS, ipqualityscore.com
- Zweck: Betrugsreputationsprüfung – Proxy/VPN/Tor-Erkennung, Fraud-Score
- Daten: IP-Adresse (kann personenbezogen sein)
- Empfänger: IPQualityScore LLC, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. IPQS Datenschutzrichtlinie
- → Datenschutz IPQS
-
AbuseIPDB, abuseipdb.com
- Zweck: Missbrauchsreputationsprüfung
- Daten: IP-Adresse
- Empfänger: AbuseIPDB, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. AbuseIPDB Datenschutzrichtlinie
- → Datenschutz AbuseIPDB
-
ipwho.is
- Zweck: Geo- und Netzkontext-Anreicherung – Land, ASN, ISP
- Daten: IP-Adresse
- Empfänger: ipwhois.io, Serverstandort variiert
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. ipwho.is Datenschutzrichtlinie
- → Datenschutz ipwho.is
KI-Analyse:
-
OpenRouter, openrouter.ai
- Zweck: KI-gestützte Inhaltsanalyse
- Daten: An das Modell wird ein strukturierter Analyseauftrag übermittelt, bestehend aus:
- System-Prompt: serverseitig definierte Analyseanweisung (kein Nutzerbezug)
- Nutzereingabe: die eingegebene URL, E-Mail-Adresse, IP, Telefonnummer oder der Freitext
- API-Ergebnisse: aufbereitete Befunde der vorgelagerten Prüfdienste (z. B. Fraud-Score, SPF-Status, Datenleck-Treffer, Safe-Browsing-Bewertung) – diese können personenbezogene Daten enthalten
- Empfänger: OpenRouter Inc. sowie jeweiliger Modellanbieter, USA u. a.
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. Datenschutzrichtlinie von OpenRouter und Modellanbieter
- Modelle:
- NVIDIA 120B MoE – starkes Multi-Step-Reasoning, ideal für Fact-Checking
- OpenAI GPT OSS 120B – starkes Open-Source-Modell, getestet für Fact-Checking
- → Datenschutz OpenRouter
-
Google Gemini, generativelanguage.googleapis.com
- Zweck: KI-gestützte Inhaltsanalyse
- Daten: An das Modell wird ein strukturierter Analyseauftrag übermittelt, bestehend aus:
- System-Prompt: serverseitig definierte Analyseanweisung (kein Nutzerbezug)
- Nutzereingabe: die eingegebene URL, E-Mail-Adresse, IP, Telefonnummer oder der Freitext
- API-Ergebnisse: aufbereitete Befunde der vorgelagerten Prüfdienste (z. B. Fraud-Score, SPF-Status, Datenleck-Treffer, Safe-Browsing-Bewertung) – diese können personenbezogene Daten enthalten
- Empfänger: Google LLC, USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: lt. Google Datenschutzrichtlinie
- Modelle:
- Google Gemini 2.5 Flash – schnelles Gemini-Fallback-Modell
- → Datenschutz Google
> Drittlandübermittlung
Mehrere eingesetzte Dienste können Daten außerhalb der EU verarbeiten. Die Transfergrundlage richtet sich nach der Rechtslage je Anbieter: Google LLC und Cloudflare Inc. sind dem EU-U.S. Data Privacy Framework beigetreten; Rechtsgrundlage ist Art. 45 DSGVO. Für OpenRouter, IPQS, Jina AI, LeakCheck, AbuseIPDB und ipwho.is besteht kein Angemessenheitsbeschluss der EU-Kommission. Soweit diese Anbieter Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO bereitstellen, gilt diese Garantie als Transferbasis. Ist dies im Einzelfall nicht nachweisbar, wird die Übermittlung ausnahmsweise auf Art. 49 Abs. 1 lit. d DSGVO gestützt – Betrugsprävention als wichtiges öffentliches Interesse. Art. 49 ist eine Ausnahmeregelung und wird nicht als Regelgrundlage herangezogen.
> Serverseitiges Caching – verschlüsselt
Analyse-Ergebnisse und API-Teilergebnisse werden bis zu 4 Stunden AES-256-GCM-verschlüsselt auf dem eigenen Server – allinkl.com, Deutschland – zwischengespeichert. Der Schlüssel ist nicht im Webroot zugänglich. Cache-Daten werden nicht an Dritte weitergegeben. Rechtsgrundlage ist das berechtigte Interesse an der Betriebseffizienz gemäß Art. 6 Abs. 1 lit. f DSGVO. Einem Widerspruch nach Art. 21 DSGVO wird durch Sperrung zukünftiger Nutzung entsprochen; bereits zwischengespeicherte Daten laufen nach maximal 4 Stunden ab.
> Widerspruch und seine Folgen
Die Kenntnisnahme dieser Hinweise ist keine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; Rechtsgrundlage bleibt das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Du kannst der Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen, gemäß Art. 21 DSGVO. Der Widerspruch-Button unten sperrt die Nutzung des Tools in diesem Browser sofort. Bereits durchgeführte Anfragen waren zum Zeitpunkt ihrer Verarbeitung rechtmäßig; eine nachträgliche Löschung bei externen Diensten wie IPQS, VirusTotal oder OpenRouter kann der Betreiber nicht veranlassen, da keine vertragliche Grundlage für eine Löschungsanforderung besteht und die damalige Übermittlung auf einer gültigen Rechtsgrundlage erfolgte. Einen Widerspruch mit der Bitte um Löschung beim jeweiligen Drittanbieter kannst du direkt über die verlinkten Datenschutzseiten einreichen.
> Datenschutzerklärung nach DSGVO Art. 13
- Verantwortlicher: Jörg Thode, Großgewann 40, 55129 Mainz, [wird geladen…]
-
Server-Logs
- Daten: IP-Adresse und Zugriffszeitpunkt
- Zweck: technisch notwendig für die Seitenauslieferung, keine Zusammenführung mit anderen Daten
- Speicherung: abhängig von der Hosting-Konfiguration, in der Regel wenige Wochen
- Rechtsgrundlage: berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO
- Widerspruch: nicht möglich – Server-Logs sind für den sicheren Betrieb technisch unbedingt erforderlich
-
API-Audit-Log
- Daten: ausschließlich API-Name, Status und Antwortzeit – keine Nutzereingaben, keine IPs, keine Prompts
- Speicherung: 1 Tag (Überschreiben bei täglicher Rotation)
- Rechtsgrundlage: berechtigtes Interesse an der Betriebssicherheit gemäß Art. 6 Abs. 1 lit. f DSGVO
- Widerspruch: nach Art. 21 DSGVO möglich per E-Mail an den Verantwortlichen
-
CSRF-Schutz-Cookie
csrf-token (auf HTTPS: __Host-csrf-token)
- Daten: clientseitig erzeugter kryptographischer Zufallswert
- Zweck: Schutz vor seitenübergreifenden Anforderungsfälschungen – primär über Herkunfts-Header des Browsers; fehlen diese, wird der Zufallswert als Cookie und gleichzeitig als verstecktes Formularfeld übermittelt und serverseitig abgeglichen
- Speicherung: wird nach jeder Anfragenvalidierung gelöscht, maximal Sitzungsdauer
- Einwilligung: nicht erforderlich gemäß § 25 Abs. 2 Nr. 2 TTDSG
- Widerspruch: nicht möglich – das Cookie ist für den CSRF-Schutz zwingend erforderlich
-
Pflicht zur Bereitstellung
- Keine gesetzliche oder vertragliche Pflicht zur Dateneingabe
- Die Nutzung ist freiwillig
- Ohne Eingabe können keine Analysen durchgeführt werden
-
Betroffenenrechte
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Widerspruch nach Art. 21 DSGVO – per E-Mail an den oben genannten Verantwortlichen
- Beschwerderecht bei der Landesbeauftragten für Datenschutz Rheinland-Pfalz
> Marken & Urheberrecht
Google, VirusTotal, OpenRouter, IPQualityScore, NVIDIA, OpenAI sind Marken ihrer jeweiligen Eigentümer. Nennung ausschließlich informativ; keine wirtschaftliche Verbindung. Design, Quelltext und Texte: © Jörg Thode – alle Rechte vorbehalten.