Zuletzt aktualisiert: 9. September 2026
Datenschutzerklärung
1. Verantwortlicher
Der Verantwortliche für die in dieser Richtlinie beschriebene Verarbeitung ist BookmarkForge (Kontakt in Abschnitt 17). Für den Begleitserver und die Lizenzinfrastruktur handelt der Betreiber dieser Bereitstellung als Verantwortlicher.
2. Einleitung und Geltungsbereich
BookmarkForge („wir", „uns" oder „unser") verpflichtet sich zum Schutz Ihrer Privatsphäre. Diese Datenschutzerklärung erläutert, wie wir mit Ihren Daten umgehen, wenn Sie unsere Anwendung nutzen.
Kernprinzip: BookmarkForge läuft zu 100 % lokal auf Ihrem Gerät. Ihre Lesezeichen, Notizen, Dokumente und KI-Konversationen werden in der lokalen Datenbank Ihres Browsers gespeichert und niemals an unsere Server übertragen.
3. Daten, die wir NICHT erheben
Wir möchten klarstellen, was wir nicht erheben:
- Keine Lesezeichen oder URLs werden an unsere Server gesendet
- Keine Notizen oder Dokumente verlassen Ihr Gerät
- Keine KI-Eingaben oder -Antworten werden von uns protokolliert
- Kein Browserverlauf wird verfolgt
- Keine persönlichen Informationen sind zur Nutzung der App erforderlich
- Keine Analysen werden standardmäßig erhoben
4. Wo Ihre Daten gespeichert werden
Alle Ihre Daten werden lokal in Ihrem Browser gespeichert über:
- IndexedDB — für Lesezeichen, Dokumente und Einstellungen
- Sicheren Speicher — für verschlüsselte Schlüssel und Passwörter
- Service-Worker-Cache — für die Offline-Funktion
Ihre Daten verlassen Ihr Gerät nur, wenn Sie ausdrücklich:
- Eine Sicherungsdatei exportieren
- Ihr Vault mit einem anderen Gerät teilen
- Einen Cloud-KI-Anbieter nutzen (Ihre Eingaben gehen direkt an den KI-Anbieter, nicht über uns)
5. Verschlüsselung
Ihre Daten werden verschlüsselt mit:
- AES-GCM-256-Verschlüsselung für alle gespeicherten Inhalte
- Argon2id (speicherharte KDF) für aus Passwörtern abgeleitete Schlüssel
- Schlüssel werden lokal in Ihrem Browser abgeleitet und gespeichert
Wir haben keinen Zugriff auf Ihre Verschlüsselungsschlüssel oder Passwörter.
6. Content-Security-Policy-Meldungen (CSP)
BookmarkForge verwendet Content-Security-Policy-Header (CSP), um Cross-Site-Scripting- und Dateneinschleusungsangriffe zu verhindern. Wenn Ihr Browser eine Ressource aufgrund dieser Header blockiert, sendet er automatisch einen kurzen technischen Verstoßbericht an denselben Ursprung, der die Anwendung ausgeliefert hat (den /csp-report-Endpunkt). Der Sammler des Betreibers behält nur:
- Den Ursprung der blockierten Ressource (Pfad, Query und Fragment werden entfernt; niemals Ihre persönlichen Daten)
- Die verletzte CSP-Direktive
- Den Ursprung der Seite, auf der der Verstoß auftrat
- Einen einseitig gesalzenen Hash Ihrer IP-Adresse, ausschließlich zur Ratenbegrenzung — Ihre IP wird niemals gespeichert
Dies ist das Standardverhalten des Browsers, das die CSP-Spezifikation vorschreibt (die report-uri- / Reporting-Endpoints-Header): Der Browser sendet diese Meldungen von sich aus, ohne Opt-in pro Benutzer, weil sie Teil des Sicherheitsmechanismus sind, der Sie schützt. Es werden keine Cookies, Identifikatoren oder Browserverläufe angehängt, und Vault-Inhalte sind niemals enthalten.
7. KI-Anbieter
Wenn Sie KI-Funktionen nutzen:
- Lokale KI (WebLLM): läuft vollständig in Ihrem Browser. Keine Daten verlassen Ihr Gerät.
- Cloud-KI (Gemini, OpenAI, Anthropic usw.): Ihre Eingaben werden direkt an den Anbieter gesendet. Wir fangen diese Anfragen nicht ab, speichern oder protokollieren sie nicht. Jeder Anbieter hat seine eigene Datenschutzerklärung.
8. Optionale Fehlerberichte (nur mit Opt-in)
Sie können die Fehlerberichte in den Einstellungen aktivieren. Wenn aktiviert:
- Wir erhalten anonyme technische Fehlerprotokolle, wenn die App abstürzt
- Wir erhalten NIE: Ihre Lesezeichen, Texte, URLs, Eingaben oder persönliche Inhalte
- Es werden nur technische Stack-Traces und Geräteinformationen gesendet
- Sie können dies jederzeit deaktivieren
9. PWA-Bookmarklet und Share-Target
BookmarkForge bietet zwei Möglichkeiten, Inhalte aus Ihrem Browser zu speichern:
- Bookmarklet: Ziehen Sie die Schaltfläche „In Forge speichern" in Ihre Lesezeichenleiste. Klicken Sie auf einer beliebigen Seite darauf, um sofort zu speichern.
- PWA-Share-Target: Nutzen Sie auf dem Handy das native Teilen-Menü Ihres Browsers, um Links an BookmarkForge zu senden.
Beide Methoden senden nur dann URL und Seitentitel an die App, wenn Sie sie ausdrücklich auslösen. Es wird keine Browsing-Aktivität verfolgt.
10. Drittanbieter-Dienste
Wir nutzen die folgenden Drittanbieter-Dienste:
- Google Fonts — für die Typografie (Schriften werden lokal gecacht)
- KI-Anbieter — Google, OpenAI, Anthropic usw. (nur wenn Sie sie konfigurieren)
11. Ihre Rechte (DSGVO)
BookmarkForge ist so konzipiert, dass wir Ihre personenbezogenen Daten nie erhalten, was bedeutet, dass die meisten DSGVO-Pflichten von Natur aus entfallen. Gemäß der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen folgende Rechte zu:
- Recht auf Auskunft (Art. 15): Alle Ihre Daten befinden sich auf Ihrem Gerät. Nutzen Sie die Exportfunktion, um jederzeit eine vollständige, maschinenlesbare Kopie zu erhalten.
- Recht auf Berichtigung (Art. 16): Bearbeiten Sie Ihre Lesezeichen, Notizen und Dokumente direkt in der App.
- Recht auf Löschung (Art. 17): Nutzen Sie die integrierte Datenlöschung (Einstellungen → Gefahrenzone / Nuclear Forget). Dies löscht dauerhaft alle lokalen Daten, einschließlich verschlüsselter Schlüssel und Wiederherstellungsdaten. Wir halten keine Kopie.
- Recht auf Datenübertragbarkeit (Art. 20): Exporte verwenden offene Formate (JSON, Markdown, HTML), die in anderen Anwendungen nutzbar sind.
- Recht auf Widerspruch und Einschränkung der Verarbeitung (Art. 18/21): Alle optionalen Verarbeitungen (Cloud-KI, Telemetrie, Fehlerberichte) sind strikt opt-in und können jederzeit in den Einstellungen deaktiviert werden.
- Recht auf Widerruf der Einwilligung (Art. 7): Das Deaktivieren optionaler Funktionen in den Einstellungen widerruft die Einwilligung sofort und beendet die gesamte damit verbundene Verarbeitung.
Um ein Recht auszuüben, das unser Mitwirken erfordert (z. B. eine Beschwerde über die serverseitige Verarbeitung), kontaktieren Sie uns unter der E-Mail-Adresse in Abschnitt 17. Sie haben außerdem das Recht, bei Ihrer nationalen Datenschutzbehörde Beschwerde einzulegen.
12. Rechtsgrundlagen und Verarbeitungsverzeichnis
Gemäß Artikel 6 DSGVO dokumentieren wir die Rechtsgrundlage für jede Verarbeitungstätigkeit, bei der Daten Ihr Gerät verlassen:
| Verarbeitungstätigkeit | Betroffene Daten | Rechtsgrundlage | Aufbewahrung |
|---|---|---|---|
| Cloud-KI (direkt vom Browser zum Anbieter) | Ihre Eingaben, gesendet an den von Ihnen gewählten Anbieter | Einwilligung (Art. 6 Abs. 1 lit. a) — Opt-in pro Anbieter in den Einstellungen | Von uns nicht gespeichert; die Richtlinien des Anbieters gelten |
| Validierung der Pro-Lizenz (Whop-Adapter) | Lizenzschlüssel, Instanz-/Gerätekennung, IP zur Ratenbegrenzung | Vertrag (Art. 6 Abs. 1 lit. b) — erforderlich zur Erbringung der kostenpflichtigen Funktion | Berechtigungsstatus, solange die Lizenz aktiv ist; Ratenbegrenzungsfenster <= 1 Stunde |
| CSP-Verstoßmeldungen | Ursprung der blockierten Ressource, verletzte Direktive, Seitenursprung, gesalzener Einweg-IP-Hash zur Ratenbegrenzung | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — vom Browser vorgeschriebene Sicherheitsmeldungen; siehe Abschnitt 6 | Begrenzter In-Memory-Ring (<= 200 Meldungen) oder von Ihnen gehostete JSONL-Datei |
| Opt-in-Geschäftsanalysen (nur wenn Sie sie im Einwilligungsbanner akzeptieren) | Tägliche aggregierte Zählungen einer festen Liste von Ereignistypen sowie ein SHA-256-Hash einer zufälligen ID pro Installation; keine Inhalte, URLs, Titel oder Zeitstempel | Einwilligung (Art. 6 Abs. 1 lit. a) — standardmäßig deaktiviert | <= 180 Tage täglicher Summen; <= 200 000 Installationen begrenzten Zustands pro Installation |
| Client-Degradationsereignisse (nur mit Opt-in) | Anonymisierte technische Fehlerklasse, IP mit bereitstellungsspezifischem Salz gehasht | Einwilligung (Art. 6 Abs. 1 lit. a) | Begrenzter Ring (<= 200 Ereignisse), Aggregationsfenster <= 10 Minuten |
| P2P-Sync-Signalisierung | Peer-Verbindungsmetadaten (SDP/ICE), ephemeres Raumgeheimnis | Vertrag (Art. 6 Abs. 1 lit. b) — Sie haben die Synchronisierung initiiert | Nur für die Dauer der Verbindung; keine Speicherung nach der Trennung |
Alles andere — Ihre Lesezeichen, Notizen, Dokumente, Passwörter, Verschlüsselungsschlüssel, Analyseereignisse — wird ausschließlich auf Ihrem Gerät unter Ihrer Kontrolle verarbeitet und fällt daher nicht in den Bereich der DSGVO-Verarbeitung durch uns.
13. Auftragsverarbeiter und Datenübermittlungen
Wenn Sie optionale Funktionen nutzen, können Daten von den folgenden Dritten (Auftragsverarbeitern) verarbeitet werden. Jede Übermittlung erfolgt nur, wenn Sie die Funktion ausdrücklich nutzen:
- Google (Gemini-API) — Cloud-KI-Eingaben und generierte Medien. Verarbeitet Daten in Google Cloud (globale Regionen, Datenresidenz durch Google konfigurierbar; siehe die Bedingungen der Gemini-API von Google). Übermittlungen außerhalb der EU können unter den Standardvertragsklauseln von Google erfolgen.
- OpenAI / Anthropic / Groq / OpenRouter / Hugging Face — alternative Cloud-KI-Anbieter, nur wenn Sie sie konfigurieren. Es gelten deren jeweilige Bedingungen und SVK.
- Whop — Zahlung der Pro-Lizenz und Berechtigungsprüfung. Erhält Ihren Lizenzschlüssel und Ihre Zahlungsdaten, wenn Sie Pro kaufen. Whop agiert als unabhängiger Verantwortlicher für Zahlungsdaten.
- Sentry (Functional Software) — optionale Fehlerberichte, nur wenn Sie sie in den Einstellungen aktivieren und der Betreiber einen Diagnose-Endpunkt konfiguriert hat. Erhält redigierte technische Stack-Traces (URLs ohne Query-Strings, Geheimnisse entfernt, keine Benutzeridentität). Sentry agiert als Auftragsverarbeiter im Rahmen seiner Datenverarbeitungsvereinbarung; siehe die Datenschutzerklärung von Sentry für internationale Übermittlungen.
Wir verkaufen, vermieten oder teilen Ihre Daten nicht für Werbezwecke. Wir verwenden keine Tracking-Cookies oder Drittanbieter-Analyse-Skripte. Cloud-Anbieter unterliegen ihren eigenen DSGVO-konformen Datenverarbeitungsvereinbarungen; wir empfehlen, diese zu prüfen, bevor Sie Cloud-KI aktivieren.
Internationale Übermittlungen: Wenn ein Anbieter Daten außerhalb des EWR verarbeitet, stützen sich die Übermittlungen auf den Angemessenheitsbeschluss der EU oder auf die Standardvertragsklauseln des Anbieters. Die ausschließlich lokale Nutzung von BookmarkForge beinhaltet keinerlei internationale Übermittlung.
14. Verarbeitungsverzeichnis (ROPA-Zusammenfassung)
Ein zusammengefasstes Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO) wird geführt und umfasst: Zwecke, Kategorien betroffener Personen (App-Nutzer, zahlende Kunden), Kategorien personenbezogener Daten (Lizenzschlüssel, gehashte IPs, optionale technische Berichte), Empfänger (die oben genannten Verarbeiter), Aufbewahrungsgrenzen und Sicherheitsmaßnahmen (clientseitige AES-256-GCM-Verschlüsselung, TLS 1.3 bei der Übertragung, HMAC-signierte Signalisierung, Ratenbegrenzung).
15. Privatsphäre von Kindern
BookmarkForge ist nicht für Kinder unter 13 Jahren (oder das entsprechende Mindestalter in Ihrer Rechtsordnung) konzipiert. Wir erheben wissentlich keine persönlichen Informationen von irgendjemandem.
16. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wesentliche Änderungen werden im Datum „Zuletzt aktualisiert" oben widergespiegelt und, bei einschneidenden Änderungen, die die Verarbeitung betreffen, vor ihrem Wirksamwerden in der App angekündigt.
17. Kontakt
Für Fragen zum Datenschutz, Anträge betroffener Personen oder Anliegen:
- E-Mail: bookmarkforge@proton.me
Nutzungsbedingungen
Zuletzt aktualisiert: 23. Juli 2026
1. Annahme der Bedingungen
Durch die Nutzung von BookmarkForge stimmen Sie diesen Nutzungsbedingungen zu. Wenn Sie nicht einverstanden sind, nutzen Sie die Anwendung nicht.
2. Beschreibung des Dienstes
BookmarkForge ist eine Local-First-Wissensmanagement-Anwendung, mit der Sie:
- Lesezeichen speichern und organisieren können
- Dokumente erstellen und bearbeiten können
- KI-gestützte Funktionen nutzen können (lokal oder über Cloud-Anbieter)
- Daten über Peer-to-Peer-Verbindungen zwischen Ihren Geräten synchronisieren können
3. Local-First-Natur
Sie verstehen und stimmen zu, dass:
- BookmarkForge vollständig in Ihrem Browser läuft
- Alle Daten lokal auf Ihrem Gerät gespeichert werden
- Wir Ihre Daten nicht auf unseren Servern hosten, speichern oder sichern
- Sie für die Sicherung Ihrer Daten mithilfe der Exportfunktion verantwortlich sind
4. Verantwortlichkeiten des Nutzers
Sie stimmen zu:
- Sicherungskopien Ihrer wichtigen Daten zu erstellen
- Ihr Vault-Passwort sicher aufzubewahren (wir können es nicht wiederherstellen)
- Die Anwendung im Einklang mit den geltenden Gesetzen zu nutzen
- Die Anwendung nicht für illegale Zwecke zu nutzen
5. KI-Funktionen
Bei der Nutzung von KI-Funktionen:
- Sind Sie für den Inhalt Ihrer Eingaben verantwortlich
- Haben Cloud-KI-Anbieter ihre eigenen Nutzungsbedingungen und Datenschutzerklärungen
- Garantieren wir nicht die Richtigkeit KI-generierter Inhalte
- Erfordern lokale KI-Modelle kompatible Hardware (WebGPU-Unterstützung)
6. Haftungsbeschränkung
BookmarkForge wird „wie besehen" ohne jegliche Gewährleistung bereitgestellt. Wir haften nicht für:
- Datenverlust durch das Leeren des Browser-Speichers
- Hardware-Ausfälle
- Inkompatibilität mit Ihrem Gerät
- Fehler in KI-generierten Inhalten
7. Geistiges Eigentum
- Der Code und das Design von BookmarkForge sind urheberrechtlich geschützt
- Ihre Inhalte (Lesezeichen, Notizen, Dokumente) bleiben Ihr Eigentum
- Wir erheben keinen Anspruch auf Ihr Eigentum an Ihren Daten
8. Beendigung
Da BookmarkForge lokal läuft, gibt es kein Konto zu kündigen. Sie können die Nutzung der Anwendung jederzeit beenden, indem Sie Ihren Browser schließen.
9. Anwendbares Recht
Diese Bedingungen unterliegen dem anwendbaren Recht. Streitigkeiten werden vor den zuständigen Gerichten beigelegt.
10. Kontakt
Für Fragen zu diesen Bedingungen:
- E-Mail: bookmarkforge@proton.me