Datenschutzerklärung

Stand: 28. September 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Eren Özgenel, Nopebyte
Furtherstraße 87, 40599 Düsseldorf, Deutschland
E-Mail: hello@nopebyte.app

2. Das Wichtigste in Kürze

Diese Website kommt ohne Tracking, ohne Werbung, ohne Analyse-Tools und ohne Cookies aus. Es gibt kein Benutzerkonto. Verarbeitet werden nur die Daten, die technisch nötig sind, um dir die Seite sicher anzuzeigen – und beim Link-Check der Text, den du selbst eingibst: Er wird geprüft, aber nicht gespeichert (siehe Abschnitt 4).

3. Hosting und Bereitstellung (Cloudflare)

Diese Website wird über Cloudflare bereitgestellt (Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA). Beim Aufruf der Seite verarbeitet Cloudflare technisch notwendige Daten, insbesondere deine IP-Adresse, Datum und Uhrzeit des Abrufs, die aufgerufene Seite, Browser- und Geräteinformationen sowie die zuvor besuchte Seite (Referrer). Cloudflare nutzt diese Daten, um die Website auszuliefern und vor Angriffen (z. B. DDoS) zu schützen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer sicheren, schnellen und stabilen Bereitstellung der Website. Die Daten werden nur so lange gespeichert, wie es für Betrieb und Sicherheit erforderlich ist.

Dabei können Daten in die USA übertragen werden. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; darüber hinaus bestehen Standardvertragsklauseln der EU-Kommission. Weitere Informationen: Datenschutzerklärung von Cloudflare.

4. Link-Check

Im Bereich „Link prüfen“ kannst du einen Link oder eine ganze Nachricht einfügen. Der Text wird verschlüsselt an unseren Server geschickt (ein Cloudflare Worker, siehe Abschnitt 3). Dort suchen wir den ersten Link heraus und prüfen die Adresse auf typische Betrugsmerkmale. Die verlinkte Seite selbst rufen wir dabei nicht auf.

Geprüft, nicht gespeichert: Deine Eingabe wird nur für die Dauer der Prüfung – in der Regel wenige Sekunden – im Arbeitsspeicher verarbeitet. Wir speichern sie nicht und schreiben sie nicht in Protokolle; die Protokollierung des Servers ist abgeschaltet. Bitte füge trotzdem keine sensiblen Daten wie Passwörter, TANs oder Kontonummern ein – für die Prüfung reicht der Link.

Alter der Domain: Um zu prüfen, wie alt eine Domain ist, fragen wir den öffentlichen Registrierungsdienst (RDAP) der zuständigen Domain-Registry ab, zum Beispiel Verisign für .com. Welche Registry zuständig ist, entnehmen wir einer öffentlichen Liste der IANA; ist die Registry nicht direkt erreichbar, nutzen wir den Vermittlungsdienst rdap.org. Übermittelt wird nur der Domain-Name (z. B. „beispiel-shop.xyz“) – nicht der vollständige Link, nicht deine Nachricht und nicht deine IP-Adresse, denn die Anfrage kommt von unserem Server. Das Ergebnis halten wir einige Stunden im Arbeitsspeicher vor, damit dieselbe Domain nicht ständig neu abgefragt wird. Bei offiziellen Adressen bekannter Marken und bei großen Hosting-Diensten findet keine Abfrage statt.

Kurzlinks: Kurzlinks (z. B. bit.ly) lösen wir nicht automatisch auf. Nur wenn du ausdrücklich auf „Ziel trotzdem auflösen“ klickst, fragen wir beim jeweiligen Kurzlink-Dienst nach, wohin der Link führt. Der Dienst erhält dabei den Kurzlink und die IP-Adresse unseres Servers, nicht deine. Die Zielseite selbst rufen wir auch dann nicht auf. Weil Betrüger oft für jede Person einen eigenen Kurzlink erstellen, können sie dadurch unter Umständen sehen, dass der Link aufgerufen wurde – nicht aber, von wem. Darauf weisen wir vor dem Auflösen hin.

Schutz vor Missbrauch: Damit der Dienst nicht massenhaft automatisiert genutzt wird, begrenzen wir die Zahl der Prüfungen pro IP-Adresse (derzeit 10 pro Minute). Dafür zählt Cloudflare die Anfragen. Der Zähler gilt jeweils für ein Zeitfenster von 60 Sekunden und enthält statt deiner IP-Adresse nur einen mit einem geheimen Schlüssel gebildeten Prüfwert (HMAC), nicht deine Eingaben. Wir selbst speichern weder IP-Adresse noch Prüfwert.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht darin, dir auf deine Anfrage hin eine Einschätzung zu einem Link zu geben und den Dienst vor Missbrauch zu schützen.

5. Speicherung im Browser (Sprache und Design)

Wenn du die Sprache oder das helle/dunkle Design selbst auswählst, wird diese Auswahl lokal in deinem Browser gespeichert (Local Storage), damit die Seite sie beim nächsten Besuch beibehält. Diese Information verlässt dein Gerät nicht und wird nicht an uns übertragen. Die Speicherung erfolgt nur auf deine ausdrückliche Auswahl hin und ist dafür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst sie jederzeit über die Einstellungen deines Browsers löschen.

Ohne deine Auswahl richtet sich die Seite nach der Sprach- und Designeinstellung deines Geräts; dabei wird nichts gespeichert.

6. Schriftarten

Die verwendeten Schriftarten sind direkt auf dieser Website gespeichert. Es wird keine Verbindung zu Servern von Google oder anderen Schriftanbietern aufgebaut.

7. Kontakt per E-Mail

Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse, deinen Namen (falls angegeben) und den Inhalt deiner Nachricht, um deine Anfrage zu beantworten.

E-Mails an Adressen unter nopebyte.app laufen zunächst über den Dienst Cloudflare Email Routing (Cloudflare, Inc., USA, siehe Abschnitt 3), der sie an unser Postfach weiterleitet. Dabei können Daten in die USA übertragen werden; Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert. Unser Postfach liegt bei der Proton AG, Route de la Galaise 32, 1228 Plan-les-Ouates, Schweiz. Für die Schweiz besteht ein Angemessenheitsbeschluss der EU-Kommission; das Datenschutzniveau dort gilt damit als dem der EU gleichwertig.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn es sich um eine geschäftliche Anfrage handelt, die auf einen Vertrag oder eine Zusammenarbeit abzielt. In allen anderen Fällen ist es Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Beantwortung von Anfragen.

Wir speichern deine Anfrage, bis sie erledigt ist. Darüber hinaus bewahren wir sie nur auf, wenn gesetzliche Aufbewahrungspflichten das verlangen.

8. Links zu sozialen Netzwerken

Auf dieser Website verlinken wir auf unsere Profile bei Instagram, TikTok und X. Es handelt sich um einfache Links – es werden keine Inhalte, Buttons oder Skripte dieser Dienste eingebunden. Erst wenn du einen Link anklickst, gelangst du auf die jeweilige Plattform; dort gelten deren Datenschutzbestimmungen.

9. Deine Rechte

Du hast jederzeit das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO). Schreib uns dazu einfach eine E-Mail.

Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), zum Beispiel bei der für uns zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.

10. Keine automatisierten Entscheidungen

Es findet keine automatisierte Entscheidungsfindung oder Profilbildung statt. Die Ampel-Einschätzung des Link-Checks bewertet nur den eingegebenen Link, nicht dich, und hat keine rechtliche oder ähnliche Wirkung für dich.

11. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich die Website oder die rechtlichen Vorgaben ändern – zum Beispiel, sobald die Nopebyte-App verfügbar ist.