Datenschutzerklärung
Diese Datenschutzerklärung erläutert, welche personenbezogenen Daten ZephRead verarbeitet, zu welchen Zwecken und auf welchen Rechtsgrundlagen dies geschieht, wann Daten weitergegeben werden, wie lange sie gespeichert bleiben und welche Rechte Sie haben.
1. Wer wir sind und wie Sie uns erreichen
ZephRead ist ein unabhängig betriebenes Softwareprojekt und für die in dieser Erklärung beschriebene Verarbeitung verantwortlich. Sie gilt für Zeph Read für Windows, zephread.com, ZephRead-Konto- und Cloud-Dienste sowie Support- und Datenschutzkommunikation. Anfragen richten Sie an contact@zephread.com; senden Sie keine Passwörter, Token, Zahlungsdaten oder privaten Lesedateien. Vor der Bearbeitung können wir Ihre Identität prüfen.
2. Datenschutz auf einen Blick
Lokales Lesen erfordert weder Konto noch Upload. Cloud-Synchronisierung beginnt erst nach Ihrer Aktivierung und lädt nur ausgewählte Inhalte hoch. ZephRead verkauft keine personenbezogenen Daten, gibt sie nicht für kontextübergreifende verhaltensbezogene Werbung weiter, schaltet keine zielgerichtete Werbung und verwendet private Leseinhalte nicht zum Training generativer KI-Modelle. Cloud-Inhalte sind kontoprivat, aber nicht Ende-zu-Ende-verschlüsselt.
3. Geltungsbereich und Begriffe
„Personenbezogene Daten“ sind Informationen, die eine Person oder ein Konto identifizieren, betreffen oder vernünftigerweise damit verknüpft werden können. „Inhalte“ sind ausgewählte Dateien, Bibliotheksmetadaten, Lesepositionen, Markierungen, Notizen, Cover und ähnliche Daten. „Dienste“ umfasst Software, Website, Konto, Cloud-API, privaten Speicher und zugehörige Kommunikation. Eigene Bedingungen gelten für Drittanbieter.
4. Daten, die auf Ihrem Gerät bleiben
Lokal importierte Dateien, Bibliotheksdatenbank, Positionen, Markierungen, Notizen, Cover und Einstellungen werden auf Ihrem Gerät verarbeitet und verlassen es nicht allein durch Öffnen oder Lesen. Website-Sprache und Darstellung liegen im lokalen Browserspeicher; Windows-Sitzungen und einmalige Anmeldedaten liegen im geschützten Anmeldedatenspeicher des Betriebssystems.
5. Konto- und Identitätsdaten
Bei einem ZephRead-Konto verarbeitet Supabase Auth E-Mail-Adresse, Passwortprüfinformationen, optionale Google-Kennung, Authentifizierungsmethode, Sitzungs- und Sicherheitsmetadaten sowie Bestätigungs- oder Wiederherstellungsereignisse. ZephRead erhält kein Klartextpasswort. Wir verarbeiten außerdem interne Nutzer-ID, Richtlinienannahme, Kontostatus, Geräte, Tarif, Quoten und Sicherheitsereignisse. Konto, Cloud und Mitgliedschaft erfordern eine Selbstbestätigung ab 18 Jahren; dafür erheben wir weder Geburtsdatum noch Ausweisdokument.
6. Optionale Cloud-Synchronisierungsdaten
Nach ausdrücklicher Aktivierung und Auswahl verarbeitet ZephRead Dateien, Hashes, Größen, Formate, Bibliotheksmetadaten, eigene Titel oder Cover, Positionen, Markierungen, Notizen, Löschungen, Revisionen, Gerätekennungen und Transferstatus. Dateien liegen privat in Cloudflare R2; Konto-, Quoten-, Geräte-, Berechtigungs- und Synchronisierungsmetadaten in Cloudflare D1. Jede Ressource erfordert Authentifizierung und Autorisierung; öffentliche Freigaben gibt es derzeit nicht.
7. Website-, Geräte-, Diagnose- und Sicherheitsdaten
ZephRead und Cloudflare können IP-Adresse, daraus abgeleitete ungefähre Region, URL, Zeit, Browser- oder App-Version, Betriebssystem, Geräteklasse, Netzwerkergebnis und Sicherheitssignale verarbeiten. Hinzu kommen nicht sensible Fehlercodes, Leistungs- oder Absturzsignale, Quoten-/Ratenzähler, Formatkategorie, Größenklasse und Synchronisierungserfolg. Betriebsprotokolle sollen Buchtext, Notizen, Analyse-Dateinamen, Passwörter, Token, Kartendaten und private Dokumentinhalte ausschließen.
8. Kauf- und Mitgliedschaftsdaten
Microsoft Store verarbeitet Zahlungsdaten, Rechnungsadresse, Steuern und Transaktion nach eigenen Bedingungen. ZephRead erhält nur Produkt, Store-Quelle, gehashte Kaufreferenz, Berechtigungsstatus, Beginn, Ablauf, Kulanzstatus, Verifizierung und Erstattung/Widerruf. Vollständige Kartennummern erhalten oder speichern wir nicht; eine serverseitige Referenz wird nur verschlüsselt gespeichert, wenn eine Store-API sie später benötigt.
9. Support und Mitteilungen
Wenn Sie uns kontaktieren, verarbeiten wir E-Mail-Adresse, Nachricht, Anhänge und übliche Nachrichtenmetadaten, um zu antworten, Support zu leisten, Rechts- oder Datenschutzanfragen zu bearbeiten und Missbrauch zu verhindern. Für Konto-, Sicherheits-, Service- oder Richtlinienmitteilungen verarbeiten wir die zur Zustellung erforderlichen Daten.
10. Quellen der Daten
Daten stammen von Ihnen, aus Ihrer Nutzung von App oder Website, bei Authentifizierung von Supabase oder Google, bei Store-Verifizierung von Microsoft sowie von Cloudflare als Hosting-, Sicherheits-, E-Mail-, Datenbank- und Speicheranbieter.
11. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten Daten für Vertragserfüllung oder auf Ihre Anfrage hin ergriffene Maßnahmen, insbesondere Konto, ausgewählte Synchronisierung, Mitgliedschaft, Support und Löschung; aufgrund berechtigter Interessen an Sicherheit, Betrugsabwehr, Fehlerdiagnose, Quoten und Zuverlässigkeit; zur Erfüllung rechtlicher Pflichten und Verteidigung von Ansprüchen; sowie aufgrund Ihrer Einwilligung bei optionalen Funktionen, soweit erforderlich. Ein Widerruf wirkt nicht rückwirkend und berührt andere Rechtsgrundlagen nicht.
12. Wann wir Daten weitergeben
Wir geben nur erforderliche Daten an in unserem Auftrag tätige Dienstleister weiter: Cloudflare für Website, API, D1, privates R2, E-Mail und Sicherheit; Supabase für Authentifizierung; Microsoft für Store, Abrechnung und Berechtigungsprüfung; Google für optionale Anmeldung. Begrenzte Offenlegung kann außerdem auf Ihre Weisung, an verschwiegene Berater, aufgrund gültiger rechtlicher Anordnung, zum Schutz von Rechten/Sicherheit oder bei rechtmäßiger Projektübertragung erfolgen.
13. Private Inhalte, kein Verkauf und keine Werbenutzung
Wir verkaufen personenbezogene Daten oder private Inhalte nicht, geben Daten nicht für kontextübergreifende verhaltensbezogene Werbung weiter und schalten keine zielgerichtete Werbung. Private Bücher, Dokumente, Markierungen und Notizen dienen nicht dem Training generativer KI. Da keine Ende-zu-Ende-Verschlüsselung besteht, können berechtigte Systeme Inhalte technisch nur soweit verarbeiten, wie Synchronisierung, Fehlerbehebung, Sicherheit, Ihr Supportfall oder das Gesetz es erfordern.
14. Internationale Verarbeitung
Unsere Anbieter betreiben Infrastruktur in mehreren Ländern. Daten können daher außerhalb Ihres Wohnlands unter anderen Datenschutzgesetzen verarbeitet werden. Soweit erforderlich, stützen wir Übermittlungen auf Anbieterzusagen, Verträge, Angemessenheitsbeschlüsse oder andere zulässige Mechanismen.
15. Aufbewahrung und Löschung
Lokale Daten bleiben bis zu Ihrer Löschung auf dem Gerät. Aktive Cloud-Inhalte und Kontometadaten bleiben für den Dienst bestehen; gelöschte Cloud-Dateien gewöhnlich 7 Tage im Papierkorb. Nach Ende der Mitgliedschaft werden Daten über dem Free-Limit 30 Tage aufbewahrt. Eine Kontolöschung hat exakt 7 Tage Wiederherstellungsfrist; danach werden Cloud-Inhalte, Geschäftsdaten, Store-Bindung und Supabase-Identität entfernt. Eine minimale Wiederherstellungssperre bleibt 90 Tage. Terminale ungebundene Store-Nachweise und Supportkorrespondenz bleiben standardmäßig höchstens 24 Monate, soweit kein aktiver Fall oder Gesetz mehr verlangt.
16. Sicherheit
Wir verwenden HTTPS, privaten Speicher, Autorisierung je Ressource, Größen- und Ratenlimits, minimierte Protokolle, geschützte Anmeldedatenspeicher und Wiederherstellungskontrollen. Keine Methode ist absolut sicher und Cloud-Synchronisierung ist nicht Ende-zu-Ende-verschlüsselt. Bewahren Sie unabhängige Kopien auf, schützen Sie Gerät und Zugangsdaten und melden Sie vermuteten unbefugten Zugriff.
17. Ihre Wahlmöglichkeiten und Datenschutzrechte
Sie können ohne Konto lokal lesen, Synchronisierung deaktiviert lassen, Dateien auswählen, Geräte entfernen, Cloud-Dateien löschen, das Microsoft-Abonnement verwalten, anwendbare Kontodaten exportieren oder das Konto löschen lassen; Kontolöschung kündigt das Store-Abonnement nicht. Je nach Ort bestehen Rechte auf Auskunft, Zugang, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung, Widerspruch, Widerruf, einen bevollmächtigten Vertreter, Beschwerde und Rechtsbehelf. Die Ausübung führt nicht zu Benachteiligung; gesetzliche Ausnahmen bleiben möglich.
18. Altersgrenze
Lokales Lesen erfordert kein Konto. ZephRead-Konto, Cloud-Dienste und bezahlte Mitgliedschaft sind nur für Personen ab 18 Jahren bestimmt. Bei einem unzulässigen Konto können wir Cloud-Zugriff sperren und es unter angemessenen Schutzmaßnahmen und nach geltendem Recht löschen.
19. Änderungen dieser Erklärung
Wir können diese Erklärung bei Änderungen von Produkt, Anbietern, Recht oder Datenpraxis aktualisieren und veröffentlichen Datum und aktuelle Fassung. Wesentliche Änderungen an Rechten oder der Nutzung bestehender Kontodaten werden nach Möglichkeit vor Wirksamwerden zusätzlich in App, Website oder per Konto-E-Mail angekündigt.
20. Kontakt und Beschwerden
Senden Sie „Datenschutzanfrage“ an contact@zephread.com und keine privaten Dateien oder Zugangsdaten. Wir streben eine Prüfung innerhalb von 30 Tagen an und halten abweichende gesetzliche Fristen ein. Sie können sich auch an die zuständige Datenschutz- oder Verbraucherschutzbehörde wenden.