Informationen nach Art. 13 DSGVO

Datenschutzerklärung

Stand 7. September 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Gérôme Dexheimer
Wiener Straße 74
48145 Münster
Deutschland
E-Mail: [email protected]

Eine Datenschutzbeauftragte oder ein Datenschutzbeauftragter ist nicht benannt, weil keine gesetzliche Benennungspflicht besteht. Datenschutzanfragen richten Sie bitte an die oben genannte Adresse.

2. Was diese Website ist

smabar.com stellt die Desktop-Anwendung smabar vor, erklärt ihre Nutzung, listet den Community Store und bietet einen Newsletter sowie ein Kontaktformular an. Die Anwendung selbst läuft vollständig auf Ihrem Rechner, verlangt kein Konto und sendet keine Nutzungsdaten an uns. Diese Erklärung betrifft ausschließlich den Besuch der Website.

Welche Verbindungen die Desktop-Anwendung selbst aufbaut, etwa für die Update-Prüfung und den Community Store, beschreiben die Datenschutzhinweise der Desktop-App.

3. Allgemeine Hinweise

Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung dieser Website, zur Bearbeitung von Anfragen, zum Versand des Newsletters, zur Wahrung berechtigter Interessen oder auf Grundlage einer Einwilligung erforderlich ist. Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen, etwa IP-Adresse, E-Mail-Adresse oder Nutzungsdaten.

4. Hosting und Server-Logfiles

Diese Website wird auf einem von uns verwalteten Server bei [Hosting-Anbieter, Serverstandort] betrieben. Beim Aufruf werden technisch erforderliche Daten verarbeitet: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Referrer-URL, Browsertyp und -version, Betriebssystem, HTTP-Statuscode und übertragene Datenmenge.

Zweck ist die technische Auslieferung der Website, ihre Stabilität und Sicherheit sowie die Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren Betrieb. Server-Logfiles werden nach spätestens 14 Tagen gelöscht, sofern keine längere Speicherung zur Aufklärung eines Sicherheitsvorfalls erforderlich ist.

5. Cloudflare

[Abschnitt löschen, wenn smabar.com nicht über Cloudflare ausgeliefert wird.]

Wir nutzen Dienste von Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA, als DNS-Dienst, Content Delivery Network, Schutz vor Angriffen und für die Auslieferung der Installationspakete unter updates.smabar.com. Anfragen an unsere Domains werden über Server von Cloudflare geleitet; dabei verarbeitet Cloudflare IP-Adressen, Anfrage-Header, aufgerufene URLs, Zeitpunkte und Sicherheitsereignisse.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren, schnellen und zuverlässigen Bereitstellung. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung. Cloudflare kann Daten auch in den USA verarbeiten und ist nach dem EU-U.S. Data Privacy Framework zertifiziert; zusätzlich gelten Standardvertragsklauseln.

Cloudflare kann technisch erforderliche Sicherheitscookies setzen (etwa __cf_bm zur Bot-Erkennung, Laufzeit rund 30 Minuten). Sie dienen nicht dem Marketing und sind nach § 25 Abs. 2 TDDDG einwilligungsfrei.

6. Kontaktaufnahme

Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre Angaben zur Bearbeitung der Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, bei vertraglichem Bezug Art. 6 Abs. 1 lit. b DSGVO. Anfragen werden gelöscht, sobald sie erledigt sind und keine Aufbewahrungspflicht besteht.

Über das Kontaktformular auf smabar.com/contact senden Sie Name, E-Mail-Adresse und Nachricht. Unsere eigene Software auf unserem Server (api.smabar.com) leitet die Nachricht als E-Mail an [email protected] weiter und speichert sie nicht; für den Versand nutzen wir Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich) als Auftragsverarbeiter. Die Nachricht wird in unserem E-Mail-Postfach bei einem externen Anbieter empfangen und dort so lange aufbewahrt, wie die Bearbeitung es erfordert. Die Antwort erhalten Sie an die angegebene Adresse.

Newsletter-Anmeldung und Kontaktformular sind gegen automatisierte Nutzung geschützt: durch ein verborgenes Formularfeld, durch eine Begrenzung der Versuche je IP-Adresse (die Adresse wird dafür kurzzeitig im Arbeitsspeicher gehalten und nicht gespeichert) und durch ALTCHA, eine Rechenaufgabe, die Ihr Browser selbst löst. Dabei werden keine Daten an Dritte übermittelt und keine Cookies gesetzt; die Aufgabe stammt von unserem Server und wird dort geprüft.

7. Cookies und ähnliche Technologien

Diese Website setzt ohne Ihre Einwilligung genau ein Cookie: smabar_cc speichert Ihre Entscheidung im Consent-Banner (Kategorien, Version der Abfrage) für 182 Tage. Es wird nur an smabar.com übertragen und ist nach § 25 Abs. 2 TDDDG einwilligungsfrei, weil es Ihre Auswahl umsetzt und dokumentiert. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. c und lit. f DSGVO.

Nicht erforderliche Technologien, konkret Google Analytics, setzen wir nur nach Ihrer Einwilligung ein. Rechtsgrundlage ist § 25 Abs. 1 TDDDG für den Zugriff auf Ihr Endgerät und Art. 6 Abs. 1 lit. a DSGVO für die anschließende Verarbeitung. Ihre Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen: über „Cookie-Einstellungen” im Footer. Der Widerruf schaltet die Messung ab und löscht die zugehörigen Cookies.

Ohne Einwilligung wird nichts von Google geladen; die Website funktioniert vollständig ohne diese Einwilligung.

8. Google Analytics 4

Nach Ihrer Einwilligung nutzen wir Google Analytics 4, einen Webanalysedienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Er zeigt uns, welche Seiten gelesen werden und worüber Besucherinnen und Besucher kommen. Verarbeitet werden Cookies (_ga, _ga_*, Laufzeit bis zu zwei Jahre), Gerätekennungen, Ereignis- und Nutzungsdaten, technische Geräteinformationen und grobe Standortinformationen. Google gibt an, IP-Adressen aus der EU vor der Speicherung zu verwerfen.

Wir setzen Google Consent Mode ein: Standardmäßig sind alle Speicherarten deaktiviert; nach Ihrer Einwilligung wird ausschließlich analytics_storage freigegeben. Werbe-Signale bleiben dauerhaft deaktiviert. Die Aufbewahrungsdauer in Google Analytics ist auf zwei Monate eingestellt.

Rechtsgrundlage ist § 25 Abs. 1 TDDDG und Art. 6 Abs. 1 lit. a DSGVO. Daten können an Google LLC in den USA übermittelt werden; Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert, zusätzlich gelten Standardvertragsklauseln.

9. Newsletter

Sie können einen Newsletter mit Neuigkeiten zu smabar abonnieren. Dafür verarbeiten wir Ihre E-Mail-Adresse, die gewählte Sprache sowie die Zeitpunkte von Anmeldung und Bestätigung. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Sie erhalten eine E-Mail mit einem Bestätigungslink, der 48 Stunden gültig ist; erst nachdem Sie auf der verlinkten Seite bestätigt haben, sind Sie eingetragen. Ohne Bestätigung wird die Anmeldung nicht wirksam.

Der Newsletter wird mit einer eigenen Software auf unserem Server (api.smabar.com) verwaltet. Für den technischen Versand nutzen wir Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich) als Auftragsverarbeiter; Brevo verarbeitet die Daten in der Europäischen Union, ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO besteht.

Rechtsgrundlage ist Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO. Die Dokumentation der Einwilligung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. c und lit. f DSGVO. Jede E-Mail enthält einen Abmeldelink und unterstützt die Ein-Klick-Abmeldung Ihres E-Mail-Programms; nach der Abmeldung löschen wir Ihre Daten sofort. Unbestätigte Anmeldungen werden nach 30 Tagen gelöscht.

Die Schutzmaßnahmen gegen automatisierte Anmeldungen sind in Abschnitt 6 beschrieben.

10. Community Store und Inhalte von GitHub

Der Community Store zeigt Plugins und Themes, die ihre Autorinnen und Autoren in öffentlichen GitHub-Repositories veröffentlicht haben. Den Katalog ruft unser Server ab; Ihr Browser kommuniziert dafür ausschließlich mit smabar.com.

Wenn Sie ein Repository beim Store einreichen, speichern wir zur Erkennung und Begrenzung von Spam die einreichende IP-Adresse, Zeitpunkt, Anfragekennung, GitHub-Ziel, ermittelte Plugin-/Theme-Mengen und Ergebnis einschließlich abgewiesener Versuche. Wir werten für die jeweils letzten 24 Stunden aus, welche Adressen welche GitHub-Repositories und deren Inhaber einreichen. Daraus folgt nicht, dass der Einreicher Inhaber des GitHub-Kontos ist. Diese Zuordnungen sind nur für den Betreiber zugänglich und erscheinen nicht im Katalog. Ältere Einreichungsdaten werden bei der regulären stündlichen Bereinigung, beim Serverstart und bei der nächsten Einreichung gelöscht; bei deaktivierten automatischen Repository-Prüfungen erfolgt die Bereinigung beim Start oder der nächsten Einreichung. Die öffentliche Veröffentlichungshistorie und manuell gesetzte Quellensperren bleiben davon getrennt und ohne diese IP-Zuordnungen erhalten.

Die Detailseite eines Plugins zeigt dessen README. Enthält es Bilder, lädt Ihr Browser diese direkt von GitHub (github.com, raw.githubusercontent.com und weitere Subdomains von githubusercontent.com). Dabei erhält GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA, Ihre IP-Adresse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der vollständigen Darstellung der von Dritten veröffentlichten Beschreibung. GitHub ist nach dem EU-U.S. Data Privacy Framework zertifiziert. Links zu GitHub-Repositories führen auf eine fremde Website mit eigener Datenschutzerklärung.

11. Schriftarten und externe Dienste

Alle Schriftarten liegen auf unserem Server. Es werden keine Schriften von Google und keine Inhalte anderer Anbieter nachgeladen, mit Ausnahme der in Abschnitt 8 und 10 genannten Fälle. Es gibt keine Social-Media-Plugins.

12. Datenübermittlung in Drittländer

Soweit Anbieter außerhalb der EU oder des EWR personenbezogene Daten verarbeiten (Cloudflare, Google, GitHub), stützen wir uns auf den Angemessenheitsbeschluss zum EU-U.S. Data Privacy Framework sowie auf Standardvertragsklauseln.

13. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist, eine Einwilligung besteht oder gesetzliche Aufbewahrungspflichten gelten. Konkrete Fristen stehen in den jeweiligen Abschnitten.

14. Ihre Rechte

Sie haben nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Verarbeitungen auf Grundlage berechtigter Interessen können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, etwa bei der für Ihren Wohnsitz oder für uns zuständigen Behörde: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2-4, 40213 Düsseldorf.

15. TLS-Verschlüsselung

Diese Website nutzt TLS-Verschlüsselung für alle Übertragungen.

16. Änderungen

Wir passen diese Erklärung an, wenn sich die Website, die eingesetzten Dienste oder rechtliche Anforderungen ändern. Das Datum am Seitenanfang nennt den aktuellen Stand.