Politique de confidentialité pour Fake News Detektor
Fake News Detektor par laurintopolanek, simonmatulin
Stand: Juli 2026
Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung
personenbezogener Daten bei der Nutzung der Firefox-Extension „Fake News Detektor"
(Erkennung von Falschinformationen im Bereich Gesundheit & Ernährung) sowie des dazugehörigen
Backends.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Laurin Topolanek und Simon Matulin <br>
Limesstraße 12-14 <br>
4060 Leonding <br>
Österreich
E-Mail: Laurin Toplanek - l.topolanek@students.htl-leonding.ac.at
E-Mail: Simon Matulin - s.matulin@students.htl-leonding.ac.at
Diese Erklärung gilt für die Nutzung der Firefox-Extension „Fake News Detektor" und aller
damit verbundenen Backend-Dienste. Sie gilt nicht für Webseiten oder Dienste Dritter, auf die
in der Extension verlinkt wird (z. B. verlinkte PubMed-Artikel).
Wenn du einen Text in die Extension eingibst oder über das Kontextmenü einen markierten
Text zur Prüfung auswählst, wird dieser Text („Claim") an das Backend der Extension
übermittelt. Das Backend selbst speichert diesen Text nicht
— es gibt keine Datenbank; der Claim existiert nur für die Dauer der Anfrageverarbeitung im
Arbeitsspeicher.
Zur Beantwortung wird der Text (bzw. eine daraus abgeleitete Suchanfrage) an folgende externe
Dienste weitergegeben:
- LLM-to-Go API des Software Competence Center Hagenberg (SCCH), Österreich — zur
KI-gestützten Analyse und Antwortgenerierung. - PubMed E-Utilities der National Library of Medicine (NCBI/NLM), USA — zur Suche nach
passenden medizinisch-wissenschaftlichen Quellen anhand einer aus deiner Anfrage
übersetzten Suchanfrage. Es werden dabei keine Angaben zu deiner Person übermittelt,
sondern nur die Suchanfrage selbst sowie technische Kennungen des Betreibers (Kontakt-E-Mail
und Tool-Name gemäß NCBI-Nutzungsbedingungen).
Bitte gib keine sensiblen persönlichen Angaben (z. B. eigene Gesundheitsdaten) in den zu
prüfenden Text ein, da dieser an die genannten externen Dienste übermittelt wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des von dir angefragten
Diensts) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung der
Kernfunktion).
Die Anmeldung ist freiwillig und derzeit für die Kernfunktion (Faktenprüfung) nicht
erforderlich. Meldest du dich an, geschieht dies über Supabase Auth mittels
Single-Sign-On über einen der folgenden Anbieter:
- GitHub
- Discord
Dabei werden von dem gewählten Anbieter Basisdaten deines dortigen Kontos an Supabase
übermittelt und dort verarbeitet — in der Regel E-Mail-Adresse, Anzeigename und eine
eindeutige Konto-ID, ggf. ein Profilbild. Supabase erstellt daraus dein Benutzerkonto für die
Extension. Die Authentifizierungs-Session wird lokal in deinem Browser gespeichert (siehe
Punkt d).
Empfänger: Supabase (Hosting in einer EU-Region), sowie der von dir gewählte
Anmeldeanbieter (Google, GitHub oder Discord — jeweils mit Sitz/Serverstandorten auch in den
USA, siehe Punkt 6).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags durch
Bereitstellung eines Kontos) sowie Art. 6 Abs. 1 lit. a DSGVO (deine Einwilligung durch
aktive Auswahl eines Anmeldeanbieters).
Bist du angemeldet, wird jede erfolgreich abgeschlossene Faktenprüfung in der
Backend-Datenbank gespeichert, damit du sie später als Verlauf einsehen und
geräteübergreifend wieder abrufen kannst. Gespeichert werden dabei:
- die geprüfte Behauptung (dein eingegebener bzw. markierter Text),
- die Einschätzung (wahr/falsch/unklar) und die Konfidenz-Einschätzung,
- die Erklärung sowie die verwendeten Quellenangaben,
- Zeitpunkt der Prüfung,
- eine Verknüpfung zu deinem Benutzerkonto.
Schlägt eine Prüfung fehl (z. B. Fehler bei der Recherche oder der Quellen-Validierung) oder
bist du nicht angemeldet, wird nichts gespeichert — es entsteht in diesen Fällen kein
Verlaufseintrag.
Die Speicherung erfolgt in der eigenen Datenbank des Backends (nicht bei Supabase — Supabase
wird ausschließlich für die Anmeldung selbst genutzt, siehe Punkt b).
Empfänger: Backend-Datenbank dieser Extension (siehe Hosting-Angabe in Punkt 4).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des von dir angefragten
Diensts — Bereitstellung eines abrufbaren Verlaufs für dein Konto).
Löschung: auf formlose Anfrage an die in Punkt 1 genannte E-Mail-Adresse sowie bei
Löschung deines Kontos.
Folgende Daten verbleiben ausschließlich lokal in deinem Browser (Extension-Speicher) und
werden nicht an das Backend übertragen:
- Anmelde-Session (
browser.storage.local): ermöglicht, dass du
nach dem Schließen des Extension-Popups angemeldet bleibst. - Design-Einstellung (hell/dunkel,
localStorage): deine gewählte Darstellung. - Markierter Text (
browser.storage.local, SchlüsselpendingCheck): wenn du über das
Kontextmenü einen Text zur Prüfung auswählst, wird dieser kurzzeitig hier zwischengespeichert,
bis die Extension ihn übernimmt. - OAuth-Antwort (
browser.storage.local): wird während des Anmeldevorgangs kurzzeitig
zwischengespeichert und unmittelbar nach erfolgreicher Anmeldung wieder gelöscht.
Diese Daten werden nicht an Dritte weitergegeben und automatisch entfernt, wenn du dich
abmeldest bzw. die Extension deinstallierst.
Die Extension enthält keine Analytics-, Tracking- oder Telemetrie-Tools und keine
Werbeeinblendungen. Es findet keine automatisierte Entscheidungsfindung mit rechtlicher
Wirkung im Sinne von Art. 22 DSGVO statt — die von der KI erzeugte Einschätzung einer
Behauptung ist eine unterstützende Information, keine automatisierte Entscheidung über dich
als Person.
| Empfänger | Zweck | Übermittelte Daten | Standort |
|---|---|---|---|
| SCCH (Software Competence Center Hagenberg) | KI-Analyse der Behauptung | Eingegebener Text | Österreich (EU) |
| NCBI / National Library of Medicine (PubMed) | Suche nach wissenschaftlichen Quellen | Übersetzte Suchanfrage, Betreiber-Kennung | USA (Drittland) |
| Supabase | Authentifizierung | E-Mail, Name, Konto-ID vom Anmeldeanbieter | EU-Region |
| Google / GitHub / Discord | Anmeldung (Single-Sign-On, nur bei aktiver Nutzung) | E-Mail, Name, Konto-ID | u. a. USA (Drittland) |
| Backend-Datenbank dieser Extension | Speicherung des Prüfverlaufs (nur angemeldete Nutzer, siehe Punkt 3c) | Behauptung, Einschätzung, Konfidenz, Erklärung, Quellen, Zeitstempel, Konto-Verknüpfung | Deutschland (EU) |
| Hosting-Provider des Backends | Betrieb des Servers | Technische Verbindungsdaten (z. B. IP-Adresse, serverseitig durch Hosting-/Infrastrukturprotokolle) | Deutschland (EU) |
Bei der Nutzung von PubMed (NCBI, USA) sowie bei Anmeldung über Google, GitHub oder Discord
(jeweils mit Serverstandorten auch in den USA) kommt es zu einer Datenübermittlung in ein
Land außerhalb der EU/des EWR. Diese Anbieter stützen die Übermittlung nach eigenen Angaben
auf geeignete Garantien im Sinne der Art. 44 ff. DSGVO, insbesondere auf das
EU-U.S. Data Privacy Framework und/oder EU-Standardvertragsklauseln (SCCs). Nähere
Informationen findest du in den jeweiligen Datenschutzerklärungen dieser Anbieter:
- Google: policies.google.com/privacy
- GitHub: docs.github.com/privacy
- Discord: discord.com/privacy
- NCBI/NLM: ncbi.nlm.nih.gov/home/about/policies
Backend-Server und Supabase-Projekt dieser Extension befinden sich nach aktuellem Stand
innerhalb der EU, sodass insoweit keine Drittlandübermittlung stattfindet.
- Zu prüfende Texte: werden im Backend nicht gespeichert; Verarbeitung endet mit
Beantwortung der Anfrage. - Kontodaten: werden gespeichert, solange dein Benutzerkonto besteht; Löschung auf
Anfrage oder durch Löschung des Kontos. - Verlauf der Faktenprüfungen: wie Kontodaten, bis zur Löschung durch dich oder
Löschung des Kontos (siehe Punkt 3c). - Lokal gespeicherte Daten (Session, Theme, temporäre Zwischenspeicher): bis zur
Abmeldung bzw. Deinstallation der Extension.
Dir stehen nach der DSGVO folgende Rechte zu:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung deiner Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die in Punkt 1 genannte
E-Mail-Adresse.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist:
Österreichische Datenschutzbehörde
Barichgasse 40-42
1030 Wien
Website: dsb.gv.at
Die Extension fordert folgende Browser-Berechtigungen an:
contextMenus— um im Rechtsklick-Kontextmenü die Option „Diese Behauptung prüfen"
bei markiertem Text anzuzeigen.storage— für die in Punkt 3d beschriebene lokale Speicherung (Session, Theme,
temporäre Zwischendaten).identity— für die Durchführung des OAuth-Anmeldevorgangs über den Browser.
Die Extension fordert keine Berechtigung an, auf den Inhalt beliebiger von dir
besuchter Webseiten zuzugreifen (kein
<all_urls>- bzw. tabs-Zugriff).Für sämtliche Streitigkeiten im Zusammenhang mit dieser Datenschutzerklärung sowie der
Nutzung der Extension ist, soweit gesetzlich zulässig, das sachlich zuständige Gericht in
Oberösterreich vereinbart. Es gilt österreichisches Recht unter Berücksichtigung der
DSGVO.
Diese Datenschutzerklärung wird bei Änderungen der Extension oder ihrer Datenverarbeitung
(z. B. bei Aktivierung des Chat-Verlaufs) entsprechend aktualisiert. Die jeweils aktuelle
Fassung ist im Rahmen der Extension bzw. deren Store-Eintrag abrufbar.