Version 1.0
Datenschutzerklärung
- Gültig ab
- 20.7.2026
- Aktualisiert
- 20.7.2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit der öffentlichen Website und den cliprio-Anwendungen ist:
Florian Leeser Softwareentwicklung
Inhaber: Florian Leeser
Eintrachtstraße 50
42655 Solingen
Deutschland
E-Mail: privacy@coderave.dev
Allgemeiner Support: support@coderave.dev
Ein Datenschutzbeauftragter ist nicht bestellt, weil keine gesetzliche Bestellpflicht besteht.
2. Gegenstand dieser Erklärung
Diese Erklärung beschreibt die Verarbeitung bei Nutzung von:
- der öffentlichen Website unter https://cliprio.app, die über Vercel bereitgestellt wird;
- der Web-Anwendung unter https://web.cliprio.app, die über Firebase Hosting bereitgestellt wird;
- den cliprio-Anwendungen für Android, iOS, macOS, Windows und Web;
- den zugehörigen Konto-, Übertragungs-, Benachrichtigungs-, Support- und Löschfunktionen.
cliprio verwendet keine Werbetracker, Nutzungsanalyse, Werbeprofile oder Tracking-Cookies. Inhalte werden nicht für Werbung oder zum Training von KI-Modellen verwendet. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling statt.
3. Aufruf der Websites
Beim Aufruf der öffentlichen Website oder Web-Anwendung verarbeiten die Hosting-Anbieter technisch erforderliche Verbindungsdaten. Dazu können IP-Adresse, Datum und Uhrzeit, aufgerufener Pfad, Referrer, Browser- und Betriebssystemangaben, übertragene Datenmenge sowie Sicherheits- und Fehlerdaten gehören.
Die Verarbeitung dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Unsere berechtigten Interessen sind der sichere, zuverlässige und wirtschaftliche Betrieb unserer Internetangebote. Technische Protokolle werden nach den betrieblichen Löschfristen der Anbieter gelöscht, sofern sie nicht ausnahmsweise länger zur Aufklärung eines Sicherheitsvorfalls oder zur Erfüllung gesetzlicher Pflichten benötigt werden.
4. Lokale Website-Einstellung
Die öffentliche Website folgt standardmäßig der Darstellung deines Systems. Wenn du den Hell/Dunkel-Schalter verwendest, speichert sie den Schlüssel cliprio-theme mit der gewählten Darstellung im lokalen Speicher deines Browsers. Die Einstellung wird durch cliprio nicht an einen Server übertragen.
Die Speicherung ist erforderlich, um die von dir gewünschte Darstellung bereitzustellen. Sie erfolgt nach § 25 Absatz 2 Nummer 2 TDDDG. Eine Einwilligung oder ein Cookie-Banner ist dafür nicht erforderlich.
5. Konto und Anmeldung
Für die Kontoerstellung und Anmeldung verarbeitet cliprio:
- E-Mail-Adresse, verschlüsselt verarbeiteten Passwortnachweis und Bestätigungsstatus;
- serverseitige Nutzerkennung und Erstellungs- beziehungsweise Änderungszeitpunkte;
- Anzeigename;
- Authentifizierungs-, Bestätigungs-, Wiederherstellungs- und Sitzungsdaten;
- angenommene Versionen der Nutzungsbedingungen und zur Kenntnis genommene Version der Datenschutzerklärung mit serverseitigem Zeitpunkt.
Das Passwort ist für uns nicht im Klartext einsehbar. E-Mail-Bestätigungen und Einmalcodes werden über Supabase Auth und den konfigurierten IONOS-SMTP-Dienst versendet.
Die Verarbeitung ist erforderlich, um das Konto anzulegen, die Person zu authentifizieren, den Nutzungsvertrag durchzuführen, Missbrauch zu verhindern und Zustimmungen beziehungsweise Kenntnisnahmen nachzuweisen. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO. Pflichtangaben sind für die Kontoerstellung erforderlich; ohne sie kann kein Konto bereitgestellt werden.
Die Anwendung hält die authentifizierte Sitzung lokal auf dem Gerät vor, damit du angemeldet bleiben kannst. Beim Abmelden werden sitzungsbezogene lokale Daten entfernt, soweit sie nicht vom Betriebssystem oder Browser nach dessen eigenen Regeln verbleiben.
6. Geräteverwaltung und lokale App-Daten
Für jedes registrierte Gerät verarbeitet cliprio eine zufällige Installationskennung, eine serverseitige Gerätekennung, den von dir vergebenen Gerätenamen, die Plattform, Zeitpunkte der Registrierung und letzten Nutzung, den privaten achtstelligen Gerätecode und die gewählte Standard-Aufbewahrungsdauer. Außerdem können bekannte Geräteverbindungen und zeitlich begrenzte Empfangscode-Sitzungen verarbeitet werden.
Ein sechsstelliger Empfangscode ist höchstens eine Stunde gültig. Fehlversuche werden ohne Speicherung des eingegebenen Codes begrenzt; die technischen Begrenzungsdaten werden nach Ablauf des Schutzfensters bereinigt.
Auf dem Gerät speichert die Anwendung notwendige Einstellungen wie Sprache, Design, Installationskennung und den Status der Benachrichtigungsabfrage. Native Apps können noch nicht gesendete Text- und Dateientwürfe lokal vorhalten und spätestens nach 24 Stunden bereinigen. Die Web-Implementierung hält Entwürfe nur im Arbeitsspeicher.
Die Verarbeitung dient der Bereitstellung der Geräte-, Sicherheits- und Übertragungsfunktionen. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO.
7. Inhalte und Übertragungen
Abhängig von deiner Nutzung verarbeitet cliprio:
- übertragene Texte, Bilder und Dateien;
- Dateiname, Dateityp, MIME-Typ, Größe und optionalen Titel;
- Inhalts-, Absender-, Empfänger- und Gerätekennungen;
- Erstellungs-, Änderungs-, Ablauf- und Löschzeitpunkte;
- ausgewählte Aufbewahrungsdauer, Freigabeanzahl und technischen Bearbeitungsstatus.
Dateien liegen in einem privaten Supabase-Storage-Bucket. Zugriff wird nur für authentifizierte und autorisierte Anforderungen erteilt. Push-Benachrichtigungen enthalten weder den Inhalt noch Dateinamen, öffentliche Links, Geräte- oder Anzeigenamen.
Die Verarbeitung erfolgt ausschließlich, um deine Speicher-, Anzeige-, Weiterleitungs- und Löschanweisungen auszuführen. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO. Wenn Inhalte personenbezogene Daten anderer Personen enthalten, bist du dafür verantwortlich, sie nur rechtmäßig zu übertragen.
Bei der Übertragung an ein anderes Konto entsteht eine eigenständige Kopie unter Kontrolle des Empfängers. Diese Kopie hat eine eigene Aufbewahrungsdauer und wird durch die spätere Löschung des Absenderkontos nicht zurückgerufen. Die Absenderkennung wird bei Kontolöschung soweit möglich entfernt oder neutralisiert.
8. Benachrichtigungen
Wenn du Push-Benachrichtigungen aktivierst, verarbeitet cliprio deine Einstellung, die Plattform und Sprache, eine gerätespezifische Firebase-Cloud-Messaging-Kennung, technische Zustellinformationen sowie Benachrichtigungs-, Lese- und Fehlerstatus. Die Zustellnachricht enthält eine zufällige Benachrichtigungskennung, einen allgemeinen lokalisierten Hinweis und gegebenenfalls die Anzahl ungelesener Benachrichtigungen, aber keinen übertragenen Inhalt.
Rechtsgrundlage ist deine Einwilligung gemäß Artikel 6 Absatz 1 Buchstabe a DSGVO. Du kannst sie jederzeit in den cliprio- oder Betriebssystemeinstellungen mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der vorherigen Verarbeitung bleibt unberührt. Nicht mehr verwendete Zustellkennungen werden nach 90 Tagen ohne Aktualisierung bereinigt.
9. Öffentliche Kontolöschung
Auf der öffentlichen Löschseite wird die normalisierte E-Mail-Adresse an Supabase Auth gesendet. Falls ein Konto besteht, wird über IONOS ein Einmalcode versendet. Nach erfolgreicher Bestätigung erstellt die Seite eine vorübergehende Sitzung ausschließlich im Arbeitsspeicher und ruft damit den vorhandenen Dienst zur Selbstlöschung auf.
Die Website deaktiviert Sitzungsspeicherung und automatische Token-Erneuerung. Sie protokolliert keine E-Mail-Adressen, Einmalcodes, Zugriffstoken oder Einzelheiten zur Löschsitzung. Nach Abbruch, Erfolg oder Neuladen werden die temporären Daten verworfen. Die technischen Hosting- und Backend-Anbieter können weiterhin die für die Netzwerkanfrage erforderlichen Verbindungsdaten verarbeiten.
Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO sowie die Erfüllung von Löschpflichten nach Artikel 6 Absatz 1 Buchstabe c in Verbindung mit Artikel 17 DSGVO.
10. Support, Datenschutz und Meldungen rechtswidriger Inhalte
Wenn du uns per E-Mail kontaktierst, verarbeiten wir Absenderadresse, Namen, Nachrichteninhalt, Anhänge, Zeitpunkte und die zur Bearbeitung erforderlichen Konten- oder technischen Angaben. Sende niemals Passwörter oder Bestätigungscodes und hänge bei einer Meldung rechtswidriger Inhalte den betroffenen Inhalt nicht unnötig an.
Die Verarbeitung erfolgt zur Bearbeitung vertraglicher oder vorvertraglicher Anfragen nach Artikel 6 Absatz 1 Buchstabe b DSGVO, zur Erfüllung gesetzlicher Pflichten nach Artikel 6 Absatz 1 Buchstabe c DSGVO und im Übrigen aufgrund unseres berechtigten Interesses an wirksamer Kommunikation, Missbrauchsabwehr und Rechtsverteidigung nach Artikel 6 Absatz 1 Buchstabe f DSGVO.
Korrespondenz wird grundsätzlich drei Jahre nach Abschluss des Vorgangs gelöscht. Gesetzliche Aufbewahrungspflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können eine längere Aufbewahrung erfordern.
11. Empfänger und Auftragsverarbeiter
Zur Bereitstellung von cliprio setzen wir insbesondere folgende Dienstleister ein:
- Supabase, Inc. für Authentifizierung, Datenbank, privaten Dateispeicher und Edge Functions. Das Hauptprojekt ist in der Region Frankfurt (
eu-central-1) eingerichtet. - Vercel Inc. für Hosting und Auslieferung der öffentlichen Website unter https://cliprio.app.
- Google Ireland Limited beziehungsweise verbundene Google-Unternehmen für Firebase Hosting und Firebase Cloud Messaging.
- Apple Distribution International Limited beziehungsweise verbundene Apple-Unternehmen, soweit Apple Push Notification Service auf Apple-Geräten für die Zustellung verwendet wird.
- IONOS SE für coderave-E-Mail-Postfächer und den SMTP-Versand von Konto- und Bestätigungsnachrichten.
Daneben können Daten an Behörden, Gerichte oder sonstige Stellen übermittelt werden, wenn wir gesetzlich dazu verpflichtet sind oder dies zur Rechtsverfolgung beziehungsweise Rechtsverteidigung erforderlich ist. Mit Auftragsverarbeitern gelten die erforderlichen Datenschutzvereinbarungen.
12. Drittlandübermittlungen
Einige Anbieter und deren Unterauftragnehmer haben ihren Sitz oder technische Standorte außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA. Auch bei einem in Frankfurt eingerichteten Supabase-Projekt können Support, Sicherheitsbetrieb, Edge Functions oder Unterauftragnehmer Drittlandbezug haben. Firebase Cloud Messaging wird auf globaler Infrastruktur betrieben.
Übermittlungen erfolgen, soweit erforderlich, auf Grundlage eines Angemessenheitsbeschlusses, insbesondere des EU-US Data Privacy Framework für zertifizierte Empfänger, oder geeigneter Garantien wie den Standardvertragsklauseln der Europäischen Kommission und ergänzenden Schutzmaßnahmen. Informationen zu den jeweils eingesetzten Garantien kannst du unter privacy@coderave.dev anfordern.
13. Speicherdauer und Löschung
Es gelten insbesondere folgende Kriterien:
- Konto-, Profil-, Geräte- und Vertragsnachweisdaten werden grundsätzlich bis zur Kontolöschung verarbeitet.
- Inhalte werden entsprechend der gewählten Dauer nach 24 Stunden, 3 Tagen, 7 Tagen oder bei dauerhafter Speicherung nach deiner Löschung beziehungsweise Kontolöschung entfernt.
- Eigenständige Empfängerkopien bleiben nach den Einstellungen und Entscheidungen des Empfängers erhalten.
- Benachrichtigungsdaten werden entfernt, wenn die zugehörigen Inhalte nicht mehr vorhanden sind. Zustellversuche laufen höchstens innerhalb des technischen Zustellfensters von 24 Stunden.
- Empfangscode-Sitzungen sind höchstens eine Stunde gültig. Sicherheitsbegrenzungen werden nach Ablauf ihrer Schutzfristen bereinigt.
- Nicht aktualisierte Push-Zustellkennungen werden nach 90 Tagen entfernt.
- Technische Wiederholungsdaten abgeschlossener Inhaltsoperationen werden nach acht Tagen bereinigt; abgebrochene Bearbeitungen können nach 30 Minuten freigegeben werden.
Die Löschung von Dateiobjekten erfolgt nach Wegfall der letzten logischen Kopie über einen wiederholbaren technischen Bereinigungsprozess. In rollierenden Sicherungskopien der Anbieter können gelöschte Daten bis zur planmäßigen Überschreibung verbleiben. Sie werden nicht für den normalen Betrieb wiederhergestellt und bei einer Wiederherstellung erneut nach den geltenden Löschregeln behandelt.
14. Sicherheit
cliprio verwendet unter anderem verschlüsselte Übertragung, private Dateispeicherung, konten- und gerätegebundene Autorisierung, Row Level Security, begrenzte Codes, Eingabebegrenzungen und datensparsame Push-Nachrichten. Kein internetbasierter Dienst kann absolute Sicherheit garantieren.
15. Deine Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen kannst du jederzeit für die Zukunft widerrufen. Bei einer Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe f DSGVO kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, Widerspruch einlegen.
Richte Anfragen an privacy@coderave.dev. Zur Vermeidung unbefugter Auskünfte können wir einen angemessenen Identitätsnachweis verlangen.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für uns zuständig ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
https://www.ldi.nrw.de
16. Änderungen
Wir aktualisieren diese Datenschutzerklärung, wenn sich cliprio, die eingesetzten Dienste oder die Rechtslage wesentlich ändern. Über wesentliche Änderungen informieren wir angemessen in der Anwendung, auf der Website oder per E-Mail.