Datenschutzerklärung

Zuletzt aktualisiert: März 2026 · Gemäß DSGVO (EU) 2016/679

1. Verantwortlicher

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

LEA Software

[Straße und Hausnummer]

[PLZ Ort]

Deutschland

E-Mail: [email protected]

2. Erhobene Daten und Zweck der Verarbeitung

a) Nutzung ohne Registrierung (kostenloser Zugang)
Bei der bloßen Nutzung von SafeSkills ohne Anmeldung werden keine personenbezogenen Daten aktiv erhoben. Technisch bedingt werden folgende Daten temporär in Server-Logs gespeichert: IP-Adresse (anonymisiert nach 24 Stunden), Datum und Uhrzeit des Zugriffs, aufgerufene URL sowie verwendeter Browser und Betriebssystem. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit und Stabilität des Dienstes).

b) Registrierung und Nutzerkonto
Bei der Registrierung über Manus OAuth werden folgende Daten verarbeitet: Name, E-Mail-Adresse, Manus-Nutzer-ID (OpenID) sowie Anmeldezeitpunkt. Diese Daten sind zur Vertragserfüllung (Bereitstellung des Nutzerkontos) erforderlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) SafeSkills Pro (kostenpflichtiges Abonnement)
Bei Abschluss eines Pro-Abonnements werden Zahlungsdaten ausschließlich durch unseren Zahlungsdienstleister Stripe, Inc. (354 Oyster Point Blvd, South San Francisco, CA 94080, USA) verarbeitet. Wir speichern lokal nur die Stripe-Kunden-ID und Abonnement-ID, keine Kreditkartendaten. Stripe ist nach EU-US Data Privacy Framework zertifiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

d) Community-Meldungen
Wenn Sie einen Skill als verdächtig melden, wird die IP-Adresse temporär zur Missbrauchsprävention gespeichert (Rate-Limiting). Die Meldung selbst (Kategorie und optionale Beschreibung) wird ohne Personenbezug gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3. Skill-Sicherheitsscans

SafeSkills analysiert öffentlich zugängliche Skill-Dateien (SKILL.md) aus GitHub-Repositories. Diese Analysen betreffen ausschließlich technische Inhalte und keine personenbezogenen Daten. Scan-Ergebnisse werden in unserer Datenbank gecacht, um wiederholte Anfragen zu reduzieren.

Pro-Nutzer können Skills zur Watchlist hinzufügen. Bei Statusänderungen eines beobachteten Skills werden Sie per E-Mail benachrichtigt. Diese Benachrichtigungen erfolgen auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und können jederzeit in Ihrem Konto deaktiviert werden.

4. Cookies und Sitzungsdaten

SafeSkills verwendet technisch notwendige Cookies sowie — nach Ihrer Einwilligung — optionale Analyse-Cookies. Beim ersten Besuch erscheint ein Consent-Banner, über das Sie Ihre Präferenzen festlegen können. Ihre Entscheidung wird im localStorage Ihres Browsers unter dem Schlüssel safeskills_consent gespeichert (kein Server-Transfer). Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ im Footer widerrufen.

SpeicherZweckKategorieLaufzeit
session (Cookie)AuthentifizierungssitzungNotwendigSitzung / 7 Tage
safeskills_consent (localStorage)Speicherung Ihrer Cookie-PräferenzenNotwendigDauerhaft (bis Widerruf)
_umami (Cookie)Anonyme Besucherstatistik via Umami Analytics (keine pers. Daten, keine IP-Speicherung)Analytics (opt-in)365 Tage

Umami Analytics (nur bei Einwilligung): Wir setzen Umami Analytics ein, um das Nutzerverhalten anonymisiert auszuwerten. Umami speichert keine IP-Adressen, verwendet keine Fingerprinting-Techniken und setzt keine Drittanbieter-Cookies. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Anbieter: Umami Software Inc., San Francisco, USA. Datenschutz: umami.is/privacy.

Notwendige Cookies: Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit des Dienstes).

5. Weitergabe von Daten an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:

Stripe Inc. — Zahlungsabwicklung für Pro-Abonnements. Datenschutzerklärung: stripe.com/de/privacy

GitHub API — Abruf öffentlicher Skill-Dateien für Sicherheitsanalysen. Es werden keine Nutzerdaten an GitHub übermittelt.

Eine darüber hinausgehende Weitergabe an Dritte findet nicht statt, sofern wir nicht gesetzlich dazu verpflichtet sind.

6. Speicherdauer

Personenbezogene Daten werden gelöscht, sobald der Zweck der Verarbeitung entfällt und keine gesetzlichen Aufbewahrungspflichten entgegenstehen:

Nutzerkontodaten: bis zur Löschung des Kontos durch den Nutzer oder auf Anfrage.

Zahlungsdaten (Stripe-IDs): 10 Jahre gemäß handels- und steuerrechtlichen Aufbewahrungspflichten.

Server-Logs: 24 Stunden (IP-Anonymisierung), vollständige Löschung nach 7 Tagen.

Community-Meldungen: IP-Adressen werden nach 30 Tagen gelöscht; anonymisierte Meldungsinhalte werden dauerhaft gespeichert.

7. Ihre Rechte (DSGVO Art. 15–22)

Sie haben gegenüber LEA Software folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die von uns verarbeiteten Daten verlangen.

Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.

Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht besteht.

Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.

Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format erhalten.

Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung auf Basis berechtigter Interessen widersprechen.

Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [email protected]

8. Datensicherheit

SafeSkills verwendet HTTPS-Verschlüsselung für alle Datenübertragungen. Passwörter werden nicht gespeichert — die Authentifizierung erfolgt ausschließlich über OAuth. Datenbankzugriffe sind auf das notwendige Minimum beschränkt. Wir setzen technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um Ihre Daten vor unbefugtem Zugriff zu schützen.

9. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen, um sie an geänderte Rechtslage oder Änderungen unseres Dienstes anzupassen. Die jeweils aktuelle Version ist stets unter /datenschutz abrufbar. Bei wesentlichen Änderungen informieren wir registrierte Nutzer per E-Mail.

ImpressumSicherheitsmethodikSafeSkills
Datenschutz & Cookies
SafeSkills by LEA Software

Zur Verbesserung des Nutzererlebnisses und Auswertung des Besucherverhaltens nutzen wir Cookies. Notwendige Cookies sind immer aktiv. Weitere Kategorien kannst du unten ein- oder ausschalten. Datenschutzerklärung

Notwendig
Sitzung, Authentifizierung, Consent-Speicherung
Immer aktiv