Stand: 22. Juli 2026
Diese Erklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten bei der Nutzung von slatr (nachfolgend „der Dienst“).
1. Verantwortlicher
Felix Zösch
Georg-Elser-Str. 4, 97437 Haßfurt, Deutschland
E-Mail: hello@zfx.services
2. Welche Daten wir verarbeiten
- Kontodaten: deine E-Mail-Adresse und ein kryptografischer Hash deines Passworts (das Passwort selbst wird nie im Klartext gespeichert).
- Inhaltsdaten: die von dir gespeicherten Links/Artikel samt extrahiertem Text, Titel, Bildern, Archiv-/PDF-/Audio-Dateien, Tags, Ordnern, Notizen und Highlights.
- Optionale API-Schlüssel: falls du eigene Schlüssel für KI-Zusammenfassungen oder Sprachausgabe hinterlegst, werden diese verschlüsselt gespeichert (AES-256-GCM).
- Optionale Integrationen: Verbindungsdaten für Telegram-Benachrichtigungen, Newsletter-Postfach oder Obsidian-Sync, sofern von dir eingerichtet.
- Technische Daten: ein technisch notwendiges Sitzungs-Cookie sowie serverseitige Protokolle (u. a. IP-Adresse zur Missbrauchs-/Angriffsabwehr).
3. Zwecke und Rechtsgrundlagen
- Bereitstellung des Dienstes (Konto, Speichern und Lesen deiner Inhalte): Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Sicherheit und Betrieb (Missbrauchsabwehr, Rate-Limiting, Fehlerprotokolle): Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, stabilen Betrieb).
- E-Mail-Versand (Verifikation, Passwort-Reset, Benachrichtigungen): Art. 6 Abs. 1 lit. b und lit. f DSGVO.
4. Empfänger / Auftragsverarbeiter
- E-Mail-Versand: Für Verifikations-, Reset- und Benachrichtigungs-Mails nutzen wir Brevo (Sendinblue GmbH bzw. Brevo, EU). Mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag; die Verarbeitung erfolgt innerhalb der EU.
- Hosting: Der Dienst wird auf einem Server der Rechenzentrum Haßfurt GmbH, Augsfelder Straße 6, 97437 Haßfurt, Deutschland betrieben. Die Datenverarbeitung erfolgt ausschließlich in Deutschland; es besteht ein Auftragsverarbeitungsvertrag.
- KI-/Sprachdienste (nur bei eigener Nutzung): Wenn du einen eigenen API-Schlüssel hinterlegst und eine Zusammenfassung oder Sprachausgabe auslöst, werden die betreffenden Artikelinhalte an den von dir gewählten Anbieter (z. B. OpenAI, Anthropic, ElevenLabs) übermittelt. Diese Übermittlung erfolgt auf deine Veranlassung; für die Bedingungen des jeweiligen Anbieters bist du selbst verantwortlich.
5. Speicherdauer
Wir speichern deine Daten, solange dein Konto besteht. Löschst du dein Konto, werden dein Konto und alle zugehörigen Inhalte (Artikel, Dateien, Tags, Einstellungen, Schlüssel) unwiderruflich gelöscht. Serverseitige Sicherheitsprotokolle werden nach kurzer Zeit automatisch überschrieben.
6. Deine Rechte
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu dir gespeicherten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17) — direkt über „Konto löschen“ in den Einstellungen,
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20) — deine Inhalte kannst du jederzeit exportieren,
- Widerspruch gegen Verarbeitungen auf Basis berechtigten Interesses (Art. 21).
Zudem hast du das Recht auf Beschwerde bei einer Aufsichtsbehörde, etwa dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA).
7. Cookies
Wir setzen ausschließlich ein technisch notwendiges Sitzungs-Cookie, das dich nach der Anmeldung angemeldet hält. Es findet kein Tracking und keine Analyse durch Dritte statt.
8. Browser-Erweiterung (slatr für Chrome, Firefox, Edge)
Die slatr-Browser-Erweiterung hat einen einzigen Zweck: die aktuell geöffnete Seite oder einen Link in deiner slatr-Leseliste zu speichern. Sie wird nur aktiv, wenn du sie auslöst (Klick, Kontextmenü oder Tastenkürzel).
- Was gesendet wird: beim Speichern die Adresse (URL) und der Titel der Seite bzw. des Links; beim Speichern der aktuellen Seite zusätzlich ein HTML-Schnappschuss für die spätere Lese-Ansicht; sowie von dir eingegebene Tags, Ordner, Kategorie oder Notiz.
- Wohin: ausschließlich an die von dir konfigurierte slatr-Instanz (standardmäßig
https://app.slatr.io; bei Selbst-Hosting an die von dir eingetragene Adresse). Von dort gelten die Angaben dieser Erklärung. - Lokale Speicherung: Instanz-Adresse und dein Save-Token werden nur lokal in deinem Browser gespeichert (
storage.local) und verlassen das Gerät nur als Authentifizierungs-Header beim Speichern. Beim Entfernen der Erweiterung werden sie gelöscht. - Berechtigungen: Zugriff auf den aktiven Tab (nur bei Auslösung, um Adresse und Inhalt zu lesen), Kontextmenü-Einträge und lokaler Speicher. Die Erweiterung sammelt keinen Browserverlauf, keine Eingaben auf fremden Seiten und keine Standort-, Geräte- oder Nutzungsdaten.
- Kein Tracking, keine Werbung, keine Weitergabe an Dritte, kein Laden externen Codes.
9. Kontakt in Datenschutzfragen
Bei Fragen zum Datenschutz erreichst du uns unter hello@zfx.services.