Diese Erklärung beschreibt, welche personenbezogenen Daten diese Website verarbeitet und warum, gemäß der EU-Datenschutz-Grundverordnung (DSGVO). Sie betrifft ausschließlich diese Marketing-/Dokumentations-Website — siehe den Hinweis zur Anwendung weiter unten.
1. Verantwortlicher
Verantwortlicher für die Datenverarbeitung auf dieser Website ist:
Ruben Lütke
Bahnhofstraße 27, 86666 Burgheim, Deutschland
E-Mail: [email protected]
2. Was wir erheben — und was nicht
Dies ist eine statische Website. Wir verwenden keine Tracking-Cookies, keine Analyse-Tools, keine Werbe-Pixel und keine Fonts von Drittanbietern. Außer den Anmelde-Cookies aus Abschnitt 7 und dem Kommentar-Entwurf aus Abschnitt 8 speichert der Code dieser Website nichts in deinem Browser. Webfonts werden selbst gehostet; abgesehen vom Marketplace-Katalog und der Bot-Prüfung auf den Upload-Formularen — beides in Abschnitt 6 beschrieben — wird nichts von einem Drittanbieter-Server geladen, das deine IP-Adresse an Dritte weitergeben würde; die Kommentare eingeschlossen (Abschnitt 8).
Cloudflare kann technisch notwendige Sicherheits-Cookies setzen, wenn ein Besucher eine automatisierte Sicherheits- oder Missbrauchsschutz-Prüfung durchläuft. Wir verwenden diese Cookies weder für Analysen noch für Werbung.
Server-Logfiles
Beim Besuch verarbeitet unser Hosting-Anbieter automatisch technische Daten, die dein Browser übermittelt, und speichert sie in Server-Logfiles:
- deine IP-Adresse,
- Datum und Uhrzeit der Anfrage,
- die angeforderte Seite/Datei und die übertragene Datenmenge,
- die Referrer-URL, dein Browsertyp und dessen Version sowie dein Betriebssystem.
Zweck & Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse am Betrieb einer stabilen, sicheren Website und an der Abwehr von Missbrauch. Wir greifen auf diese Logs nicht regelmäßig zu und führen sie nicht mit anderen Datenquellen zusammen; sie werden nur so lange aufbewahrt, wie es für diese Zwecke erforderlich ist — in der Regel wenige Tage — und keinesfalls länger als die standardmäßige Log-Aufbewahrungsdauer unseres Hosting-Anbieters.
Kontaktaufnahme per E-Mail
Wenn du uns per E-Mail kontaktierst (z.B. zur Ausübung deiner Rechte oder für eine Frage), verarbeiten wir die von dir angegebenen Daten — deine E-Mail-Adresse, ggf. deinen Namen und den Inhalt deiner Nachricht — ausschließlich zur Bearbeitung deines Anliegens. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an der Beantwortung. Wir löschen diese Korrespondenz, sobald sie nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
3. Hosting
Diese Website wird von Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA gehostet und über Cloudflares globales Content-Delivery-Netzwerk ausgeliefert. Cloudflare verarbeitet die oben beschriebenen Server-Logdaten in unserem Auftrag als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO); siehe Cloudflares Data Processing Addendum.
Da Cloudflare seinen Sitz in den USA hat, können deine Daten in die USA übermittelt und dort verarbeitet werden. Diese Übermittlung wird durch EU-Standardvertragsklauseln sowie Cloudflares Zertifizierung nach dem EU-US Data Privacy Framework abgesichert, wie im o.g. DPA dargelegt. Eine Kopie der Standardvertragsklauseln kannst du bei uns unter der oben genannten Kontaktadresse anfordern oder im oben verlinkten Data Processing Addendum von Cloudflare einsehen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
4. TLS-Verschlüsselung
Diese Seite nutzt eine TLS/SSL-Verschlüsselung (HTTPS), um die Übertragung von Daten zwischen deinem Browser und dem Server zu schützen.
5. Externe Links
Wir verlinken auf Dienste Dritter wie GitHub, X, Instagram und YouTube. Es handelt sich um reine Links — beim Aufruf der Seite wird nichts von diesen Diensten geladen. Erst wenn du einem solchen Link folgst, verarbeitet der jeweilige Anbieter deine Daten nach seiner eigenen Datenschutzerklärung, auf die wir keinen Einfluss haben.
6. Marketplace-Registry (GitHub)
Die Marketplace-Seite und jede Profilseite (Abschnitt 7) laden den Community-Katalog direkt in deinem Browser von personaljarvis.github.io, einem statischen Hosting-Dienst der GitHub, Inc., 88 Colin P. Kelly Jr. St, San Francisco, CA 94107, USA. Beim Öffnen einer dieser Seiten übermittelt dein Browser daher deine IP-Adresse und die oben beschriebenen technischen Zugriffsdaten an GitHub. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, den aktuellen Community-Katalog ohne eigene Server-Infrastruktur anzuzeigen. GitHub kann diese Daten in die USA übertragen; GitHub ist unter dem EU-US Data Privacy Framework zertifiziert. Siehe die Datenschutzerklärung von GitHub.
Das Veröffentlichungs-Formular prüft deine Eingaben in deinem Browser. Drückst du angemeldet auf „Publish“, wird deine Einreichung an unseren Endpunkt übertragen, der den Pull Request im öffentlichen Registry-Repository für dich öffnet — zur Anmeldung selbst siehe Abschnitt 7.
Das Hochladen eines Wallpapers nimmt denselben Weg: die Bilddatei, der von dir eingegebene Titel samt Beschreibung und die von dir gewählte Lizenz gehen an unseren Endpunkt, der sie auf demselben Weg veröffentlicht. Ein veröffentlichtes Wallpaper trägt deinen GitHub-Benutzernamen als Urheber — genau das bedeutet das Veröffentlichen.
Bot-Prüfung (Cloudflare Turnstile)
Beide Upload-Formulare sind durch Cloudflare Turnstile geschützt, damit kein Skript die Registry mit Einreichungen fluten kann. Nur diese beiden Seiten laden das Widget, und zwar von challenges.cloudflare.com: Beim Öffnen eines solchen Formulars werden deine IP-Adresse, deine Browserdaten und Interaktionssignale an die Cloudflare, Inc. übertragen, die dafür ein technisch notwendiges Cookie setzen kann. Turnstile beantwortet eine einzige Frage — „sitzt hier ein Mensch?“ — und erfüllt sonst keinen Zweck: kein Profil, keine Wiedererkennung über Websites hinweg, keine Werbung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse daran, den Upload-Weg für alle offen zu halten, ohne dass ein Bot die Registry füllt. Das Cookie ist für die von dir gewünschte Funktion unbedingt erforderlich und damit nach § 25 Abs. 2 TDDDG einwilligungsfrei. Für die Übermittlung in die USA gilt dasselbe wie in Abschnitt 3; siehe den Auftragsverarbeitungsvertrag von Cloudflare.
7. Anmeldung mit GitHub (Veröffentlichen)
Das Veröffentlichen im Marketplace erfordert die Anmeldung mit deinem GitHub-Konto — es ist die Identität, der dein Eintrag gehört. Drückst du auf „Sign in with GitHub“, wirst du zu github.com weitergeleitet; nach deiner dortigen Bestätigung übermittelt GitHub uns dein öffentliches Profil: deine numerische Konto-ID, deinen Benutzernamen, die Avatar-URL und das Erstellungsdatum des Kontos. Die Anmeldung verlangt keinen Zugriff auf deine Repositories oder andere Kontodaten.
Nichts davon speichern wir auf einem Server. Deine Identität liegt ausschließlich in einem signierten Sitzungs-Cookie (pj_session) in deinem Browser — httpOnly, 30 Tage gültig. Ein zweites, kurzlebiges Cookie (pj_oauth_state, 10 Minuten) schützt die Anmeldung gegen Anfrage-Fälschung. Beide sind für die von dir ausdrücklich gewünschte Anmeldung unbedingt erforderlich und daher nach § 25 Abs. 2 TDDDG einwilligungsfrei; sie dienen keinerlei Tracking. Das temporäre GitHub-Zugriffstoken wird unmittelbar nach der Identitätsprüfung verworfen — es wird nie gespeichert und erreicht nie deinen Browser. Die einzige Ausnahme ist das Schreiben eines Kommentars; das beschreibt Abschnitt 8.
Beim Veröffentlichen werden dein GitHub-Benutzername und deine numerische Konto-ID Teil des öffentlichen Registry-Eintrags (Eigentumsnachweis und Pull Request) — genau das ist der Zweck des Veröffentlichens. Zur Missbrauchsbegrenzung weisen wir zu junge Konten ab und begrenzen die Zahl der Einreichungen pro Konto. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für Anmeldung und Veröffentlichung (Erfüllung des von dir angeforderten Dienstes), Art. 6 Abs. 1 lit. f DSGVO für die Missbrauchsprüfungen. Du kannst dich jederzeit abmelden — das Sitzungs-Cookie wird sofort gelöscht und läuft spätestens nach 30 Tagen von selbst ab.
Mit dem Veröffentlichen entsteht außerdem eine öffentliche Profilseite auf dieser Website unter /marketplace/u/<dein GitHub-Benutzername>. Sie zeigt deinen Benutzernamen, dein GitHub-Profilbild (unser Server holt es und reicht es weiter, sodass GitHub die IP-Adresse der lesenden Person nicht erfährt — siehe Abschnitt 8), die von dir veröffentlichten Einträge (die liest der Browser der lesenden Person selbst aus der Registry, Abschnitt 6), die Zähler darunter, eine Karma-Zahl (Abschnitt 9) und eine Liste der Einträge, die du kommentiert hast. All das wird aus bereits Öffentlichem zusammengesetzt; um sie zu bauen, wird nichts Neues über dich gespeichert. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die Teile, die sich unmittelbar aus dem Veröffentlichen ergeben, und Art. 6 Abs. 1 lit. f DSGVO für ihre Zusammenführung auf einer Seite — unser berechtigtes Interesse daran, dass Lesende sehen können, wer hinter einem Eintrag steht.
8. Kommentare (GitHub Discussions)
Jede Listing-Seite hat einen Kommentarbereich. Die Kommentare liegen in GitHub Discussions in unserem öffentlichen Registry-Repository, und diese Website stellt sie selbst dar. Beim Lesen hast du nur mit uns Kontakt: unser Server holt den Thread bei GitHub ab und reicht ihn an deinen Browser weiter. Es wird kein Kommentar-Widget, kein iframe und kein anderer Dritter geladen, und GitHub erfährt deine IP-Adresse beim Lesen nicht. Die Profilbilder neben den Kommentaren holt aus demselben Grund ebenfalls unser Server.
Das Schreiben eines Kommentars setzt ein GitHub-Konto voraus. Drückst du auf „Comment“, schicken wir dich einmal zu github.com, damit GitHub uns die Erlaubnis erteilt, in deinem Namen zu posten. Diese Erlaubnis liegt verschlüsselt in einem eigenen, kurzlebigen Cookie (pj_write, httpOnly, 15 Minuten) und wird für nichts anderes verwendet; beim Abmelden wird es gelöscht und läuft ansonsten von selbst ab. Während du tippst, bewahren wir deinen noch nicht abgeschickten Text im Session-Speicher deines Browsers auf (pj-comment-draft:…), damit diese Weiterleitung ihn nicht verliert — er verlässt dein Gerät nicht und wird nach dem Absenden entfernt.
Dein Kommentar erscheint in GitHub Discussions unter deinem eigenen GitHub-Konto und ist öffentlich, einschließlich deines Benutzernamens. Du kannst ihn bei GitHub jederzeit ändern oder löschen; dort gelten dafür GitHubs Bedingungen und Moderation.
Eine Profilseite listet außerdem, wo und wann du kommentiert hast — den Eintrag, das Datum und die Bewertung, mit einem Link zu deinem Kommentar. Sie zeigt nie den Text eines Kommentars und behält nie eine Kopie davon; die Liste wird bei GitHub gelesen und höchstens fünf Minuten vorgehalten. Ein Kommentar, den du bei GitHub löschst, verschwindet daher innerhalb dieser Zeitspanne auch von der Profilseite.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. f DSGVO für die Anzeige der Kommentare (unser berechtigtes Interesse, Fragen und Warnungen zu einem Eintrag dort zu zeigen, wo der Eintrag steht) und Art. 6 Abs. 1 lit. b DSGVO für das Absenden (Erfüllung des von dir angeforderten Dienstes). Die genannten Cookies und der Entwurf sind für genau die von dir gewünschte Funktion unbedingt erforderlich und daher nach § 25 Abs. 2 TDDDG einwilligungsfrei. Beim Absenden verarbeitet GitHub deinen Kommentar als Betreiber von Discussions nach seiner eigenen Datenschutzerklärung.
9. Stimmen, Aufrufe und Installationszahlen
Über Einträge und Kommentare kann abgestimmt werden, und wir zählen, wie oft ein Eintrag aufgerufen und installiert wird. Diese Zahlen liegen in einer Datenbank, die wir selbst betreiben (Cloudflare D1, Westeuropa).
Abstimmen setzt eine Anmeldung voraus, denn ein Konto hat eine Stimme. Wir speichern deshalb pro Stimme deine numerische GitHub-Konto-ID, worüber du abgestimmt hast (Eintrags-Schlüssel oder Kommentar-ID), ob hoch oder runter, und wann. Keinen Benutzernamen, keine E-Mail-Adresse, keine IP-Adresse — und niemand sieht, wer abgestimmt hat, sondern nur die Summen. Ziehst du deine Stimme zurück (nochmal auf denselben Pfeil), wird der Eintrag gelöscht. Aufrufe und Installationszahlen sind reine Zähler und tragen überhaupt keine Identität. Deine eigene Profilseite kann dir die Einträge zeigen, über die du abgestimmt hast; diese Liste wird allein für dich zusammengestellt, nicht zwischengespeichert und niemandem sonst angezeigt.
Eine Profilseite zeigt eine Karma-Zahl: die Stimmen dafür minus die Stimmen dagegen auf den Einträgen, die diese Person veröffentlicht hat, und auf den Kommentaren, die sie geschrieben hat. Karma nennt die Person, für die abgestimmt wurde, nie die Personen, die abgestimmt haben. Die Zahl wird bei jedem Öffnen eines Profils neu aus den öffentlichen Summen berechnet und nirgends gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse an einem Store, in dem Lesende sehen können, wie die Arbeit einer veröffentlichenden Person aufgenommen wurde.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO für die abgegebene Stimme (Erfüllung des von dir angeforderten Dienstes) und Art. 6 Abs. 1 lit. f DSGVO für die Zähler sowie für die Bindung einer Stimme an ein Konto — unser berechtigtes Interesse an einer Bewertung, die sich nicht per Schleife herstellen lässt. Du kannst deine Stimmen jederzeit löschen lassen, siehe Abschnitt 11.
10. Die Personal-Jarvis-Anwendung
Die Software Personal Jarvis läuft auf deinem eigenen Rechner, mit deinen eigenen API-Schlüsseln. Sie sendet weder deine Sprache, Gespräche, Dateien noch Zugangsdaten an uns — der Betreiber dieser Website erhält keinerlei Anwendungsdaten. Alle KI-Anbieter oder Tools, die du anbindest (z.B. Anthropic, OpenAI, Google, OpenRouter), verarbeiten deine Daten nach deren eigenen Bedingungen und Datenschutzerklärungen, die du direkt mit ihnen akzeptierst. Siehe die Nutzungsbedingungen & Haftungsausschluss.
11. Deine Rechte
Nach der DSGVO hast du das Recht auf:
- Auskunft (Art. 15), Berichtigung (Art. 16) und Löschung (Art. 17) deiner Daten,
- Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20),
- Widerspruch gegen eine auf berechtigten Interessen beruhende Verarbeitung (Art. 21) und
- Beschwerde bei einer Aufsichtsbehörde (Art. 77).
Zur Ausübung dieser Rechte kontaktiere uns unter der oben genannten E-Mail-Adresse.
Löschst du deine Stimmen, ändern sich die Karma-Zahlen der Personen, über die du abgestimmt hast; nimmst du deine Einträge zurück, verschwinden sie von deiner Profilseite.
Soll deine Profilseite verschwinden, schreib uns an die oben genannte Adresse. Die Seite ist nirgends gespeichert: Sie wird bei jedem Aufruf aus deinen Registry-Einträgen und deinen Kommentaren gebaut und ist damit weg, sobald diese weg sind. Die Einträge nehmen wir aus der Registry; Kommentare kannst du jederzeit selbst auf GitHub löschen.
Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach, Deutschland. Du kannst dich auch an die Aufsichtsbehörde deines gewöhnlichen Aufenthaltsorts oder des Orts des mutmaßlichen Verstoßes wenden.
Widerspruchsrecht (Art. 21 DSGVO): Du kannst einer auf Art. 6 Abs. 1 lit. f DSGVO gestützten Verarbeitung jederzeit aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben. Wir beenden die Verarbeitung, sofern wir keine zwingenden schutzwürdigen Gründe nachweisen können, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen dient.
12. Änderungen
Wir können diese Erklärung anpassen, um Änderungen der Website oder rechtliche Anforderungen widerzuspiegeln. Das Datum am Seitenanfang gibt die aktuelle Fassung an.