Build with Arven/Datenschutz
Rechtliches
Zum Lesen geschrieben, nicht zum Wegscrollen. Wenn etwas unklar ist oder falsch aussieht, schreib mir und ich korrigiere die Seite.
Verantwortlicher ist Andrea Marengo, tätig unter dem Namen Arven. Kontakt: arven@buildwitharven.com — sie erreicht mich direkt und ich antworte innerhalb eines Werktags. Dahinter steht keine Firma: eine Person, in Italien, die eine Software verkauft.
Die Statistik läuft über Umami, selbst gehostet auf einem Server, den ich kontrolliere, unter analytics.buildwitharven.com. Es setzt keine Cookies, verfolgt dich nicht über andere Seiten und baut kein Profil auf: es zählt Aufrufe, Länder und geklickte Links, aggregiert. Zwei Dinge legt die Seite allerdings im lokalen Speicher deines Browsers ab: die Sprache, die du gewählt hast, damit du nicht zweimal gefragt wirst, und die utm_source deines ersten Besuchs, damit ich sehe, aus welchem Kanal ein Download kam. Beides bleibt auf deinem Gerät und du kannst es jederzeit im Browser löschen. Es gibt keine Werbung, kein Remarketing-Pixel, und es wird nichts an irgendwen verkauft.
Die Zahlungen laufen über Creem, das als Merchant of Record verkauft. Der Kaufvertrag besteht mit ihnen: sie kassieren, führen die Umsatzsteuer ab und stellen die Rechnung aus. Deine Kartendaten gehen an Creem und erreichen mich nie — ich sehe sie nicht und kann sie nicht speichern. Was ich bekomme, ist deine E-Mail-Adresse, welches Produkt du gekauft hast und die Bestellnummer. Was Creem mit dem Rest macht, regelt deren eigene Datenschutzerklärung.
Den Lizenzschlüssel erzeugt KeyAuth, ein Dienst eines Dritten. Damit nicht ein Schlüssel von hundert Leuten benutzt wird, bindet KeyAuth ihn an eine Kennung des Rechners, auf dem er aktiviert wird. Auf meinem eigenen Server bewahre ich auf: deine E-Mail-Adresse, den gekauften Plan, den Lizenzschlüssel, die Bestellnummer und das Datum. Ich führe dieses Verzeichnis, weil KeyAuth der Dienst von jemand anderem ist: würde er morgen die Bedingungen ändern oder abgeschaltet, wüsste ich ohne eigene Kopie nicht einmal, an wen ich verkauft habe.
Wenn ein Download zum ersten Mal durchläuft, schickt mir die App eine Gerätekennung und die Anzahl der übertragenen Dateien. Das ist die Zahl, an der dieses Projekt gemessen wird, und sie steht auf der Startseite. Sie zählt einmal pro Gerät: das Ereignis zehnmal zu schicken macht daraus keine zehn. Kein Name, keine E-Mail und kein Dateiname reisen mit — aus diesem Ereignis kann ich weder erkennen, wer du bist, noch was du heruntergeladen hast.
Telegram Downloader läuft auf deinem Rechner. Die api_id und der api_hash, die du auf my.telegram.org anlegst, und die Sitzung, die dich authentifiziert, bleiben auf deinem Computer: du schickst sie mir nie und ich habe keine Möglichkeit, sie zu lesen. Die Dateien gehen von Telegram direkt auf deine Festplatte, ohne über irgendeinen Server von mir zu laufen. Die App erreicht nur die Chats, die dein eigenes Telegram-Konto ohnehin öffnen kann.
Neben Creem und KeyAuth werden der Server und das Postfach von OVH in Europa gehostet. E-Mails an dich gehen aus dem Postfach arven@buildwitharven.com raus. Zum Schutz vor Missbrauch protokolliert der Server die IP-Adresse der Anfragen an seine API und löscht sie nach einer Stunde. Kaufunterlagen bleiben, solange die Lizenz gültig ist und solange steuerliche Regeln es verlangen. Bittest du mich, deine Daten zu löschen, tue ich das — außer bei dem, was ich gesetzlich aufbewahren muss, und ich sage dir genau, was das ist.
Du kannst eine Kopie dessen verlangen, was ich über dich habe, es berichtigen oder löschen lassen oder der Nutzung widersprechen. Schreib an arven@buildwitharven.com und ich erledige es: es gibt kein Formular auszufüllen. Rechtsgrundlage ist die Vertragserfüllung, für Lieferung und Betreuung einer gekauften Lizenz, sowie das berechtigte Interesse, für das aggregierte Zählen und den oben beschriebenen Missbrauchsschutz. Wenn du in der EU bist und meinst, ich hätte das schlecht gehandhabt, kannst du dich bei der Datenschutzbehörde deines Landes beschweren.