Rechtliches · Voltaire Reader
Datenschutzerklärung (Grundsätze zur Verarbeitung personenbezogener Daten)
Zuletzt aktualisiert: Juli 2026Die mobile Anwendung Voltaire Reader (im Folgenden „Anwendung“) wurde mit dem Fokus auf maximalen Datenschutz, das Zero-Knowledge-Prinzip (keinerlei Kenntnis von Nutzerdaten) sowie die Minimierung der verarbeiteten Daten entwickelt. Der Betrieb der Anwendung erfolgt primär lokal auf dem Endgerät des Nutzers.
- Handelsname
- Simon Štefanka
- Sitz
- Štúrova 16/12, 811 02 Bratislava-Staré Mesto
- Identifikationsnummer (IČO)
- 36 925 144
- Steuernummer (St.-Nr.)
- 1024962433
- Umsatzsteuer-Identifikationsnummer (USt-IdNr.)
- Nicht umsatzsteuerpflichtig
- D-U-N-S
- 524963738
- Registereintrag
- Gewerberegister der Slowakischen Republik, Bezirksamt Bratislava, Nr. 104-18315
- Kontakt-E-Mail
- [email protected]
1. Identität, Benutzerkonten und Verarbeitung von Google OAuth-Daten
Die Anwendung unterscheidet zwei Betriebsmodi, abhängig von der Abonnementstufe:
- A. Basismodus (Kostenlose Version): Erfordert weder eine Registrierung noch die Erstellung eines Benutzerkontos. Alle Abonnements, Einstellungen und Daten zum Leseverlauf werden ausschließlich lokal im Speicher des jeweiligen Endgeräts abgelegt. In diesem Modus stehen keine Cloud-Übersetzungen und keine Cloud-Backup-Funktionen zur Verfügung. Dem Nutzer ist lediglich der lokale Export von Listen im OPML-Format auf den Gerätespeicher möglich.
-
B. Modus Voltaire Pro (Abonnement und Trial): Zur Bereitstellung erweiterter Funktionen (Synchronisierungsebene, Cloud-Übersetzungen) ist in die Anwendung die Anmeldung mittels Google Sign-In (Google OAuth) integriert.
Bei der Authentifizierung über Google OAuth erhält die Anwendung ausschließlich Zugriff auf die folgenden grundlegenden Daten (Non-sensitive Scopes):
- E-Mail-Adresse (
userinfo.email) - Vor- und Nachname / Öffentliches Profil (
userinfo.profile) - Eindeutige Benutzerkennung (
openid/ Google ID)
Diese Daten werden ausschließlich zu folgenden Zwecken verarbeitet:
- Prüfung und Verwaltung des Abonnements (Google Play Billing): Überprüfung des Status einer aktiven Lizenz oder einer laufenden 7-tägigen Testphase, die dem jeweiligen Google-Konto zugewiesen ist.
- Voltaire Cloud & Übersetzungen: Verifizierung und Autorisierung des Zugriffs auf das Übersetzungsmodul (Gemini 2.5 Flash Lite) sowie Überwachung des Verbrauchs von API-Tokens, um technischen Missbrauch der Infrastruktur zu verhindern.
- Geräteübergreifende Synchronisierung (Ende-zu-Ende-Verschlüsselung): Die Synchronisierung von abonnierten Feeds, gelesenen und gespeicherten Artikeln, Labels, Podcast-Positionen und ausgewählten Einstellungen über die Geräte des Nutzers hinweg erfolgt über eine Cloud-Infrastruktur auf der Cloudflare-Plattform (EU-Rechenzentren). Der Prozess verwendet eine vollständige Ende-zu-Ende-Verschlüsselung (E2EE, AES-256-GCM). Der Verschlüsselungsschlüssel wird ausschließlich auf den Geräten des Nutzers generiert und gespeichert und niemals an den Server gesendet; er wird direkt zwischen den Geräten übertragen (QR-Code). Weder der Betreiber noch der Cloud-Infrastrukturanbieter noch Dritte haben Zugriff auf den Inhalt der synchronisierten Daten oder sind technisch in der Lage, diese zu entschlüsseln. Eine Konsequenz, die Sie im Voraus wissen sollten: wenn der Nutzer alle seine Geräte verliert und kein Schlüssel-Backup besitzt, können die synchronisierten Daten auf dem Server nicht mehr gelesen werden – nicht einmal vom Betreiber. Es gibt keine Wiederherstellung. Die App weist explizit darauf hin, wenn die Synchronisierung aktiviert wird, und bietet einen Schlüssel-Export an.
- Synchronisierungs-Metadaten (was der Betreiber sehen kann): Obwohl der Inhalt unlesbar ist, verarbeitet der Server notwendigerweise technische Hüllmetadaten: die Konto-Kennung (abgeleitet vom Google-Konto), eine pseudonyme Geräte-Kennung, die Zeit jeder Synchronisierung sowie die Sequenznummer und Größe des verschlüsselten Pakets. Der Betreiber weiß daher nicht, welche Feeds der Nutzer liest oder was er gespeichert hat, aber er weiß, dass und wann eine Synchronisierung stattgefunden hat und von wie vielen Geräten. Diese Metadaten sind für das Funktionieren des Dienstes notwendig (Reihenfolge der Änderungen, Missbrauchsschutz) und werden nicht für Profiling oder Analysen verwendet.
- Speicherfrist: Verschlüsselte Synchronisierungsdaten werden auf dem Server für höchstens 90 Tage ab Empfang gespeichert und danach automatisch gelöscht (die App lädt regelmäßig einen neuen vollständigen Snapshot hoch, sodass die Funktionalität unbeeinträchtigt bleibt). Der Kontodatensatz (Kennung und Zeitpunkt der letzten Synchronisierung) bleibt bestehen, bis der Nutzer die Löschung beantragt – ohne ihn würde die App nach Ablauf der Daten ein Gerät fälschlicherweise als erstes behandeln und einen zweiten Schlüssel generieren. Eine Löschung gemäß dem folgenden Abschnitt entfernt alles sofort.
- E-Mail-Adresse (
Erklärung zur eingeschränkten Datennutzung (Google API Limited Use Policy)
Der Verantwortliche hält sich strikt an die Richtlinien für Nutzerdaten von Google API-Diensten (Google API Services User Data Policy). Die über Google APIs erfassten Daten werden nicht an Dritte weitergegeben, verkauft, übertragen oder mit diesen geteilt (einschließlich Werbeplattformen, Datenbrokern oder anderen Informationsnetzwerken). Diese Daten werden nicht für Marketingzwecke, das Profiling von Nutzern oder die Anzeige personalisierter Werbung verwendet.
Die Zugangspasswörter des Nutzers für sein Google-Konto werden zu keinem Zeitpunkt auf den Servern des Verantwortlichen gespeichert.
2. Diagnose, Analyse und Dritte
Die Anwendung führt keine passive Datenerfassung im Hintergrund durch. Die Verarbeitung technischer Daten erfolgt ausschließlich zur Optimierung der Stabilität.
- Analysetools: In der Anwendung sind keine Analyse- oder Marketingtools Dritter (z. B. Google Analytics, Firebase Analytics, Sentry, Facebook SDK) integriert, um das Verhalten, die Präferenzen oder die Nutzungsdauer der Anwendung nachzuverfolgen.
- Freiwillige Fehler- und Feedbackberichte: Der Nutzer hat die Möglichkeit, manuell (in den Einstellungen) oder durch Aktivierung der Funktion „Gerät schütteln“ einen Fehlerbericht zu senden. Der Bericht umfasst eine vom Nutzer eingegebene Textbeschreibung sowie einen Screenshot. Begleitend dazu werden ausschließlich technische, anonymisierte Daten übermittelt: Gerätetyp, Android-SDK-Version, Version der Benutzeroberfläche (OS-Overlay) und der Typ des Launchers.
- Übersetzungsinfrastruktur: Übersetzungsdienste werden über die Voltaire Cloud-Schnittstelle (geschützt durch Cloudflare) bereitgestellt. Die Texte von Überschriften und Teasern von Artikeln werden zur einmaligen Verarbeitung an das Modell Gemini 2.5 Flash Lite gesendet und unmittelbar nach Generierung der Übersetzung gelöscht. Es werden keinerlei Texte auf unseren Servern gespeichert oder archiviert.
- System-Absturzberichte (Crash logs): Im Falle eines kritischen Absturzes der Anwendung kann dem Verantwortlichen über die Plattform Google Play Console ein anonymer technischer Fehlerbericht zugänglich gemacht werden, jedoch nur, wenn der Nutzer im Android-Betriebssystem seine globale Einwilligung zur Weitergabe diagnostischer Daten an Entwickler erteilt hat.
3. Rechtsgrundlagen und Rechte der betroffenen Personen (GDPR)
Die Verarbeitung personenbezogener Daten erfolgt in Übereinstimmung mit der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates (GDPR) auf Basis der folgenden Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b) GDPR): Die Authentifizierung über Google und die Verarbeitung der Benutzerkennung in der Version Voltaire Pro sind zur Erbringung der vertraglich vereinbarten Dienste (Übersetzungen, Lizenzverwaltung, Cloud-Synchronisierung) unerlässlich.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) GDPR): Verarbeitung von freiwillig übermittelten Fehlerberichten zur Steigerung der Stabilität und Sicherheit der Anwendung.
Rechte der Nutzer (betroffenen Personen):
-
Recht auf Löschung (Recht auf Vergessenwerden):
- Lokale Daten: Können jederzeit durch Deinstallation der Anwendung oder Löschen der Anwendungsdaten in den Android-Systemeinstellungen entfernt werden.
- Cloud-Daten: Voltaire Pro-Nutzer können ihre Serverdaten (den Kontodatensatz, verschlüsselte Synchronisierungsdaten und den Verlauf des Token-Verbrauchs) jederzeit dauerhaft und unwiderruflich direkt in der App löschen – Einstellungen → Synchronisierung → Meine Daten → „Meine Serverdaten löschen“ – oder auf Anfrage an die Kontakt-E-Mail-Adresse des Betreibers. Die Löschung erfolgt sofort und kann nicht rückgängig gemacht werden; Daten auf dem Gerät des Nutzers bleiben unberührt.
- Recht auf Datenübertragbarkeit: Der Nutzer kann seine abonnierten Feed-Listen jederzeit in das Standard-OPML-Format exportieren. Serverseitige Synchronisierungsdaten können in der App (Einstellungen → Synchronisierung → Meine Daten → „Meine Daten herunterladen“) als JSON heruntergeladen werden; da sie verschlüsselt sind, kann sie nur der Nutzer mit seinem eigenen Schlüssel lesen, der vom selben Bildschirm exportiert werden kann.
- Recht auf Auskunft: Der Umfang der verarbeiteten Daten ist vollständig transparent und direkt in der Benutzeroberfläche der Anwendung zugänglich.
4. Geografischer Geltungsbereich und territoriale Beschränkung
Die Anwendung Voltaire Reader wird ausschließlich für Nutzer entwickelt, lokalisiert und vertrieben, die ihren Wohnsitz oder Sitz im Hoheitsgebiet der Europäischen Union (EU), des Vereinigten Königreichs (UK) und der Ukraine haben.
Die Anwendung ist nicht für Märkte außerhalb der oben genannten Regionen (z. B. USA, Kanada, China) bestimmt und bietet dort gezielt keine Dienstleistungen an. Der Verantwortliche garantiert nicht die Einhaltung von Datenschutzgesetzen, die in anderen Drittländern gelten (z. B. California Consumer Privacy Act – CCPA).
5. Schutz der Privatsphäre von Minderjährigen
Die Anwendung ist nicht für Personen unter 13 Jahren bestimmt. Der Verantwortliche verarbeitet wissentlich keine personenbezogenen Daten von Minderjährigen. Sollte festgestellt werden, dass unabsichtlich Daten von Minderjährigen ohne nachweisliche Einwilligung eines gesetzlichen Vertreters erfasst wurden, werden diese Daten unverzüglich gelöscht.
6. Berechtigungen des Android-Betriebssystems
Für die ordnungsgemäße Funktion der Anwendung ist die Erteilung der folgenden Systemberechtigungen erforderlich, die der Nutzer jederzeit in den Systemeinstellungen widerrufen kann:
- Zugriff auf den Speicher (Speicherplatz / Festplatte): Ausschließlich für den lokalen Import und Export von Kanallisten im OPML-Format aus dem/in den Gerätespeicher erforderlich. Die Anwendung greift auf keine anderen Dateien, Fotos oder Medien zu.
- Senden von Benachrichtigungen (Notifications): Dient der Zustellung von Benachrichtigungen bezüglich Inhaltsaktualisierungen, wichtigen Systemmeldungen oder Informationen über den Status des Abonnements und der Testphase.
Die Anwendung erfordert und nutzt keine weiteren sensiblen Hardware- oder Systemberechtigungen (Standort, Kamera, Mikrofon, Kontakte).