Datenschutz / EULA
Transparenz zu Datenverarbeitung, Cookies ohne Werbetracking, Drittanbietern, Rechtsgrundlagen und Betroffenenrechten.
Der FAKE-Checker ist ein kostenloses Tool zur Erkennung von Betrugsseiten, Phishing und verdächtigen Inhalten. Lies die folgenden Datenschutzhinweise gemäß Art. 13 DSGVO. Rechtsgrundlage der Verarbeitung ist das berechtigte Interesse – keine Einwilligung. Das bedeutet: Die Datenverarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. f DSGVO und bedarf keiner Zustimmung. Kein Werbetracking: Google Analytics, Werbe-Pixel und Tracking-Cookies von Prüfdiensten gibt es hier nicht – die Reputationsprüfungen laufen serverseitig zwischen unserem Server und den APIs.
Zweck, Haftung & Nutzungslimits
Der FAKE-Checker prüft deine Eingabe — URL, Domain, E-Mail, Telefonnummer, IP oder Freitext — mit mehreren Reputations- und Faktendiensten und ergänzt das durch eine KI-Einschätzung. Du erhältst eine strukturierte Empfehlung mit technischen Signalen, keine garantierte Entscheidung und keinen Ersatz für Rechts- oder Fachberatung.
Die Texte im Ergebnis werden von externen KI-Modellen erzeugt und können Fehler, Lücken oder Fehleinschätzungen enthalten. Der Betreiber legt fest, welche Prüfschritte laufen und welche Regeln die KI bekommt — nicht den Wortlaut jeder Einzelantwort. Nutze die Ausgabe kritisch und triff wichtige Entscheidungen nicht allein danach.
Missbrauchsschutz: max. 10 Anfragen / 30 Minuten pro IP, serverseitig per Sliding Window. Bei Überschreitung erhältst du eine Meldung mit der Wartezeit. Ergänzend prüft Cloudflare Turnstile unsichtbar beim Absenden, ob ein Mensch die Anfrage stellt — ohne Rätsel oder extra Klick.
Rechtsgrundlage
Die Verarbeitung dient der Betrugsprävention. Rechtsgrundlage ist das berechtigte Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO, anerkannt nach Erwägungsgrund 47. Wer personenbezogene Daten Dritter eingibt, ist selbst für die Zulässigkeit verantwortlich. Gib keine vertraulichen oder sensiblen Daten ein – zum Beispiel Passwörter, Bankdaten oder Gesundheitsinformationen.
Cookies & Tracking im Browser
Im Browser setzt der FAKE-Checker keine Werbe-, Analyse- oder Tracking-Cookies von Google, VirusTotal, URLhaus, IPQualityScore oder den anderen Prüfdiensten. Safe Browsing, Domain- und Kontaktprüfungen sowie die KI-Aufrufe laufen als Server-zu-Server-Schnittstellen – dein Browser lädt dafür keine Skripte dieser Anbieter.
Im Browser gibt es nur das Folgende:
- Eigenes CSRF-Schutz-Cookie – technisch nötig gegen gefälschte Anfragen, kein Tracking
- Cloudflare Turnstile – unsichtbarer Bot-Schutz beim Absenden einer Prüfung; kein Werbetracking. Details stehen weiter unten unter Bot-Schutz und in der Datenschutzerklärung nach Art. 13
- Lokaler Speicher im Browser – merkt sich, ob du die Datenschutzhinweise zur Kenntnis genommen hast; bleibt auf deinem Gerät
Deshalb gibt es hier auch kein Cookie-Banner für Marketing-Cookies: solche Cookies werden nicht gesetzt. Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO für Tracking ist nicht erforderlich, weil kein Tracking stattfindet.
Drittlandübermittlung
Mehrere eingesetzte Dienste können Daten außerhalb der EU verarbeiten. Die Transfergrundlage richtet sich nach der Rechtslage je Anbieter: Google LLC und Cloudflare Inc. sind dem EU-U.S. Data Privacy Framework beigetreten; Rechtsgrundlage ist Art. 45 DSGVO. tellows (tellows.de) verarbeitet Telefonabfragen in der EU. Für OpenRouter, IPQS, QuickEmailVerification, numlookupapi, numverify/APILayer, Jina AI, Firecrawl, LeakCheck, AbuseIPDB und ipwho.is besteht kein Angemessenheitsbeschluss der EU-Kommission. Soweit diese Anbieter Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO bereitstellen, gilt diese Garantie als Transferbasis. Ist dies im Einzelfall nicht nachweisbar, wird die Übermittlung ausnahmsweise auf Art. 49 Abs. 1 lit. d DSGVO gestützt – Betrugsprävention als wichtiges öffentliches Interesse. Art. 49 ist eine Ausnahmeregelung und wird nicht als Regelgrundlage herangezogen.
Serverseitiges Caching – verschlüsselt
Analyse-Ergebnisse werden bis zu 4 Stunden AES-256-GCM-verschlüsselt auf dem eigenen Server – allinkl.com, Deutschland – zwischengespeichert; API-Teilergebnisse ebenso bis zu 4 Stunden. Der Schlüssel ist nicht im Webroot zugänglich. Cache-Daten werden nicht an Dritte weitergegeben. Über die Teilen-Funktion kannst du einen zeitlich begrenzten Link erzeugen; wer diesen Link kennt, kann das gespeicherte Ergebnis bis zum Ablauf abrufen — maximal 4 Stunden, danach wird es automatisch gelöscht. Rechtsgrundlage ist das berechtigte Interesse an der Betriebseffizienz gemäß Art. 6 Abs. 1 lit. f DSGVO. Einem Widerspruch nach Art. 21 DSGVO wird durch Sperrung zukünftiger Nutzung entsprochen; bereits zwischengespeicherte Daten und geteilte Links laufen nach der genannten Frist ab.
Widerspruch und seine Folgen
Die Kenntnisnahme dieser Hinweise ist keine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; Rechtsgrundlage bleibt das berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Du kannst der Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen, gemäß Art. 21 DSGVO. Über den Button unten oder den Link Widerspruch im Seitenfuß öffnest du das Datenschutz-Modal mit der Schaltfläche zum Sperren der Tool-Nutzung in diesem Browser. Alternativ erreichst du uns per E-Mail. Bereits durchgeführte Anfragen waren zum Zeitpunkt ihrer Verarbeitung rechtmäßig; eine nachträgliche Löschung bei externen Diensten wie IPQS, VirusTotal oder OpenRouter kann der Betreiber nicht veranlassen, da keine vertragliche Grundlage für eine Löschungsanforderung besteht und die damalige Übermittlung auf einer gültigen Rechtsgrundlage erfolgte. Einen Widerspruch mit der Bitte um Löschung beim jeweiligen Drittanbieter kannst du direkt über die verlinkten Datenschutzseiten einreichen.
Datenschutzerklärung nach DSGVO Art. 13
- Verantwortlicher: Jörg Thode, Großgewann 40, 55129 Mainz, [wird geladen…]
-
Server-Logs
- Daten: IP-Adresse und Zugriffszeitpunkt
- Zweck: technisch notwendig für die Seitenauslieferung, keine Zusammenführung mit anderen Daten
- Speicherung: abhängig von der Hosting-Konfiguration, in der Regel wenige Wochen
- Rechtsgrundlage: berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO
- Widerspruch: nicht möglich – Server-Logs sind für den sicheren Betrieb technisch unbedingt erforderlich
-
API-Audit-Log
- Daten: ausschließlich API-Name, Status und Antwortzeit – keine Nutzereingaben, keine IPs, keine Prompts
- Speicherung: 1 Tag (Überschreiben bei täglicher Rotation)
- Rechtsgrundlage: berechtigtes Interesse an der Betriebssicherheit gemäß Art. 6 Abs. 1 lit. f DSGVO
- Widerspruch: nach Art. 21 DSGVO möglich per E-Mail an den Verantwortlichen
-
CSRF-Schutz-Cookie
csrf-token(auf HTTPS:__Host-csrf-token)- Daten: clientseitig erzeugter kryptographischer Zufallswert
- Zweck: Schutz vor seitenübergreifenden Anforderungsfälschungen – primär über Herkunfts-Header des Browsers; fehlen diese, wird der Zufallswert als Cookie und gleichzeitig als verstecktes Formularfeld übermittelt und serverseitig abgeglichen
- Speicherung: wird nach jeder Anfragenvalidierung gelöscht, maximal Sitzungsdauer
- Einwilligung: nicht erforderlich gemäß § 25 Abs. 2 Nr. 2 TDDDG
- Widerspruch: nicht möglich – das Cookie ist für den CSRF-Schutz zwingend erforderlich
-
Cloudflare Turnstile
- Daten: einmaliges Prüftoken pro Absenden, optional deine IP-Adresse bei der serverseitigen Verifikation – siehe Abschnitt Bot-Schutz oben
- Zweck: unsichtbare Bot-Erkennung vor jeder Prüfung
- Speicherung: von uns nicht gespeichert; Cloudflare-Verarbeitung lt. Anbieter
- Rechtsgrundlage: berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO; Endgeräte-Zugriff gemäß § 25 Abs. 2 Nr. 2 TDDDG
- Widerspruch: nicht möglich, solange du den Check nutzen willst – die Prüfung ist für den Missbrauchsschutz vorgesehen
-
Pflicht zur Bereitstellung
- Keine gesetzliche oder vertragliche Pflicht zur Dateneingabe
- Die Nutzung ist freiwillig
- Ohne Eingabe können keine Analysen durchgeführt werden
-
Betroffenenrechte
- Auskunft nach Art. 15 DSGVO
- Berichtigung nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Widerspruch nach Art. 21 DSGVO – per E-Mail an den oben genannten Verantwortlichen
- Beschwerderecht bei der Landesbeauftragten für Datenschutz Rheinland-Pfalz
Marken & Urheberrecht
Google, VirusTotal, URLhaus, abuse.ch, OpenRouter, IPQualityScore, Firecrawl, NVIDIA sind Marken ihrer jeweiligen Eigentümer. Nennung ausschließlich informativ; keine wirtschaftliche Verbindung. Design, Quelltext und Texte: © Jörg Thode – alle Rechte vorbehalten.
Eingesetzte Dienste & Datenweitergabe
Weitergabe ausschließlich zum jeweiligen Prüfzweck – kein Profiling, kein Marketing-Tracking. Die Prüfdienste werden von unserem Server angesprochen, nicht über Tracking-Skripte in deinem Browser. Die verlinkten Datenschutzseiten sind die maßgebliche Informationsquelle für die Verarbeitung durch die jeweiligen Anbieter. Einzelne Dienste lassen sich aufklappen.
Freitext / Behauptung / Artikel:
Google Fact Check Tools API, Claim Search
- Zweck: Abgleich von Kern-Behauptungen im Text gegen den Index veröffentlichter Faktenchecks (ClaimReview)
- Daten: bis zu drei aus dem Text extrahierte Behauptungs-Suchanfragen (ohne reine URL-/E-Mail-/Telefon-Zeilen); keine vollständige Profilbildung
- Empfänger: Google LLC, USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: lt. Google Datenschutzrichtlinie
- Anbieter-Link: Datenschutz Google · Fact Check Tools API – Nutzungsbedingungen
URL-Prüfung:
Google Safe Browsing API
- Zweck: Prüfung auf bekannte Phishing- und Malware-Domains
- Daten: URL
- Empfänger: Google LLC, USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: lt. Google Datenschutzrichtlinie
- Anbieter-Link: Datenschutz Google
VirusTotal API v3 von Google LLC
- Zweck: Prüfung gegen 70+ Sicherheitsscanner
- Daten: URL – neue URLs werden dauerhaft in die VirusTotal-Datenbank aufgenommen
- Empfänger: Google LLC, USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: dauerhaft möglich
- Anbieter-Link: Datenschutz Google
URLhaus API von abuse.ch
- Zweck: Abgleich mit bekannter Malware-Verbreitungs-URLs
- Daten: URL
- Empfänger: abuse.ch, Schweiz
- Transfer: Angemessenheitsbeschluss Schweiz, Art. 45 DSGVO
- Speicherung: lt. abuse.ch Datenschutzrichtlinie
- Anbieter-Link: URLhaus, Datenschutz abuse.ch
RDAP – öffentliche Registrar-Server
- Zweck: Domain-Altersabfrage zur Phishing-Früherkennung
- Daten: Domain-Name, kein Personenbezug
- Transfer: Kein schutzbedürftiger Drittlandtransfer
Trusted-Domain-Whitelist
Rein serverseitig, keine externe Übermittlung.
Web-Content Fetcher:
Jina AI Reader, r.jina.ai
- Zweck: Seiteninhalts-Aufbereitung für die KI-Analyse
- Daten: URL
- Empfänger: Jina AI, internationaler Serverstandort
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. Jina AI Datenschutzrichtlinie
- Anbieter-Link: Datenschutz Jina AI
Firecrawl, firecrawl.dev
- Zweck: Seiteninhalts-Aufbereitung für die KI-Analyse
- Daten: URL
- Empfänger: Mendable Inc. / Firecrawl, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. Firecrawl Datenschutzrichtlinie
- Anbieter-Link: Datenschutz Firecrawl
UrbanKid Fetcher, Direkt-Abruf
- Zweck: Seiteninhalts-Abruf für die KI-Analyse
- Daten: URL
- Empfänger: der Zielserver der geprüften URL, kein zusätzlicher Abrufdienst dazwischen
- Transfer: abhängig vom Standort des Zielservers; erfolgt vom Server des Betreibers dieses Tools
- Speicherung: kein dauerhaftes Speichern beim Betreiber dieses Tools über die laufende Prüfung hinaus
Google Places API
- Zweck: Abruf eines zur Domain passenden Google-Unternehmensprofils – Gesamtbewertung und öffentliche Rezensionen als Kontext für die KI-Analyse
- Daten: Domain-Name und Unternehmensname zur Suche; nur ein domain-verifizierter Treffer wird verwendet
- Empfänger: Google LLC, USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: lt. Google Datenschutzrichtlinie
- Anbieter-Link: Datenschutz Google
OpenRegister
- Zweck: Abgleich von Firmenname und Ort aus dem Impressum mit dem deutschen Handelsregister als Kontext für die KI-Analyse
- Daten: Firmenname und Ort aus dem Impressum der geprüften Website; nur bei erkennbarer deutscher Adresse
- Empfänger: OpenRegister, Deutschland
- Transfer: innerhalb der EU / des EWR, Art. 44 DSGVO nicht einschlägig
- Speicherung: lt. OpenRegister Datenschutzrichtlinie
- Anbieter-Link: Datenschutz OpenRegister
E-Mail-Adresse:
IPQS, ipqualityscore.com
- Zweck: Betrugsreputationsprüfung – Fraud-Score, Wegwerf-Adresse-Erkennung
- Daten: vollständige E-Mail-Adresse (personenbezogen)
- Empfänger: IPQualityScore LLC, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. IPQS Datenschutzrichtlinie
- Anbieter-Link: Datenschutz IPQS
QuickEmailVerification, quickemailverification.com
- Zweck: E-Mail-Zustellbarkeitsprüfung
- Daten: vollständige E-Mail-Adresse (personenbezogen)
- Empfänger: QuickEmailVerification (USA)
- Rolle laut Anbieter: Verarbeitung ausschließlich zur E-Mail-Verifikation; QuickEmailVerification tritt dabei als Auftragsverarbeiter (Data Processor) auf und bietet für Verantwortliche mit EU-Bezug ein Data Processing Addendum (DPA) an
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. Datenschutzerklärung des Anbieters (u. a. Aufbewahrungsfristen bei Listenverarbeitung)
- Anbieter-Links: Datenschutz · GDPR / Auftragsverarbeitung
Cloudflare DNS-over-HTTPS
- Zweck: SPF/MX-Prüfung der E-Mail-Domain zur Spoofing-Erkennung
- Daten: Domain-Teil nach dem @-Zeichen
- Empfänger: Cloudflare Inc., USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: temporäre DNS-Logs lt. Cloudflare Datenschutzrichtlinie
- Anbieter-Link: Datenschutz Cloudflare
LeakCheck, leakcheck.io
- Zweck: Abgleich gegen bekannte Datenpannen
- Daten: SHA256-Hash der E-Mail-Adresse, 24 Zeichen – Originaladresse nicht rekonstruierbar
- Empfänger: LeakCheck.io, Serverstandort variiert
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. LeakCheck Datenschutzrichtlinie
- Anbieter-Link: Datenschutz LeakCheck
Trusted-E-Mail-Whitelist
Rein serverseitig, keine externe Übermittlung.
Telefonnummer:
tellows, tellows.de
- Zweck: Community-basierte Spam-/Anrufer-Reputation – tellows-Score, Anruftyp, Kommentare
- Daten: Telefonnummer (personenbezogen)
- Empfänger: tellows / Anbieter von tellows.de, EU
- Transfer: Verarbeitung in der EU; kein Drittlandtransfer allein durch diesen Dienst
- Anbieter-Link: Datenschutz tellows
numlookupapi, numlookupapi.com
- Zweck: Validierung von Telefonnummern – Gültigkeit, Leitungstyp, Carrier
- Daten: Telefonnummer (personenbezogen)
- Empfänger: Anbieter von numlookupapi.com
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Anbieter-Link: numlookupapi
numverify, numverify.com / APILayer
- Zweck: Validierung von Telefonnummern – Gültigkeit, Leitungstyp, Carrier
- Daten: Telefonnummer (personenbezogen)
- Empfänger: APILayer / numverify
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Anbieter-Link: numverify
IPQS, ipqualityscore.com
- Zweck: Betrugsreputationsprüfung – VoIP-Erkennung, Fraud-Score
- Daten: Telefonnummer (personenbezogen)
- Empfänger: IPQualityScore LLC, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. IPQS Datenschutzrichtlinie
- Anbieter-Link: Datenschutz IPQS
IP-Adresse:
IPQS, ipqualityscore.com
- Zweck: Betrugsreputationsprüfung – Proxy/VPN/Tor-Erkennung, Fraud-Score
- Daten: IP-Adresse (kann personenbezogen sein)
- Empfänger: IPQualityScore LLC, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. IPQS Datenschutzrichtlinie
- Link: Datenschutz IPQS
AbuseIPDB, abuseipdb.com
- Zweck: Missbrauchsreputationsprüfung
- Daten: IP-Adresse
- Empfänger: AbuseIPDB, USA
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. AbuseIPDB Datenschutzrichtlinie
- Anbieter-Link: Datenschutz AbuseIPDB
ipwho.is
- Zweck: Geo- und Netzkontext-Anreicherung – Land, ASN, ISP
- Daten: IP-Adresse
- Empfänger: ipwhois.io, Serverstandort variiert
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. ipwho.is Datenschutzrichtlinie
- Anbieter-Link: Datenschutz ipwho.is
Bot-Schutz – bei jeder Prüfung:
Cloudflare Turnstile – unsichtbare Bot-Prüfung
- Zweck: Schutz des kostenlosen Dienstes vor automatisiertem Missbrauch und unverhältnismäßiger API-Belastung – ergänzend zu Rate-Limit und Honeypot, ohne sichtbare Rätsel oder Klick-Aufgaben
- Ablauf: Beim Absenden einer Prüfung holt der Browser ein einmaliges Prüftoken und sendet es mit der Anfrage an unseren Server. Dein Prüf-Text, keine URL, E-Mail, Telefonnummer oder IP aus der Eingabe gehen dabei nicht an Cloudflare
- Daten im Browser: technische Merkmale des Endgeräts und der Verbindung, die Cloudflare zur Unterscheidung von Mensch und Bot auswertet – u. a. über ein von Cloudflare geladenes Script von challenges.cloudflare.com
- Daten an unseren Server: das Turnstile-Token als Formularfeld
cf-turnstile-response - Daten an Cloudflare durch uns: zur serverseitigen Verifikation das Token und, soweit verfügbar, deine IP-Adresse
- Empfänger: Cloudflare Inc., USA
- Rechtsgrundlage: berechtigtes Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO an Abwehr von Missbrauch und Absicherung des Betriebs, anerkannt nach Erwägungsgrund 47 DSGVO. Eine Einwilligung ist nicht erforderlich, weil der Schutzmaßnahme kein gleichwertig wirksames, weniger eingreifendes Mittel zur Verfügung steht und deine Prüfdaten selbst nicht an Cloudflare weitergegeben werden
- Endgeräte-Zugriff: Das Cloudflare-Script kann auf dem Endgerät Speicher nutzen, soweit für die Bot-Prüfung technisch erforderlich. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG – ohne diese Prüfung ist der automatisierte Schutz nicht wirksam umsetzbar
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: lt. Cloudflare Datenschutzrichtlinie; das Token dient nur zur einmaligen Prüfung und wird von uns nicht gespeichert
- Widerspruch: nicht ohne Weiteres möglich, solange du den Check nutzen willst – die Prüfung ist in der Produktion zur Missbrauchsprävention vorgesehen; ohne sie kann die Prüfung abgewiesen werden
- Anbieter-Links: Datenschutz Cloudflare · Turnstile Datenschutz
KI-Analyse:
Google Gemini
- Zweck: KI-gestützte Inhaltsanalyse
- Daten: An das Modell wird ein strukturierter Analyseauftrag übermittelt, bestehend aus:
- System-Prompt: serverseitig definierte Analyseanweisung (kein Nutzerbezug)
- Nutzereingabe: die eingegebene URL, E-Mail-Adresse, IP, Telefonnummer oder der Freitext
- API-Ergebnisse: aufbereitete Befunde der vorgelagerten Prüfdienste (z. B. Fraud-Score, SPF-Status, Datenleck-Treffer, Safe-Browsing-Bewertung) – diese können personenbezogene Daten enthalten
- Empfänger: Google LLC, USA
- Transfer: EU-U.S. Data Privacy Framework, Art. 45 DSGVO
- Speicherung: lt. Google Datenschutzrichtlinie
- Modelle: Es kommt jeweils ein Modell der Gemini-Familie über die Google-Gemini-API zum Einsatz. Die konkrete Version kann wechseln.
- Anbieter-Link: Datenschutz Google
OpenRouter, openrouter.ai
- Zweck: KI-gestützte Inhaltsanalyse
- Daten: An das Modell wird ein strukturierter Analyseauftrag übermittelt, bestehend aus:
- System-Prompt: serverseitig definierte Analyseanweisung (kein Nutzerbezug)
- Nutzereingabe: die eingegebene URL, E-Mail-Adresse, IP, Telefonnummer oder der Freitext
- API-Ergebnisse: aufbereitete Befunde der vorgelagerten Prüfdienste (z. B. Fraud-Score, SPF-Status, Datenleck-Treffer, Safe-Browsing-Bewertung) – diese können personenbezogene Daten enthalten
- Empfänger: OpenRouter Inc. sowie jeweiliger Modellanbieter, USA u. a.
- Transfer: Kein Angemessenheitsbeschluss. Transferbasis sind Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO, soweit vom Anbieter bereitgestellt; andernfalls Art. 49 Abs. 1 lit. d DSGVO als Ausnahme für Betrugsprävention.
- Speicherung: lt. Datenschutzrichtlinie von OpenRouter und Modellanbieter
- Modelle: Über OpenRouter kommen Modelle verschiedener Anbieter zum Einsatz, u. a. der NVIDIA-Familie. Die konkrete Auswahl kann wechseln.
- Anbieter-Link: Datenschutz OpenRouter