Zum Inhalt springen

Datenschutzerklärung

Native Prüfungen bleiben auf deinem Gerät. Online-Prüfungen laufen auf Numens privatem Mac-Server und werden nach der Verarbeitung gelöscht.

Gültig ab 25. August 2026.


Wer wir sind

Numen Technologies Limited entwickelt Slop or Not und ist der Verantwortliche für die hier beschriebene Verarbeitung.

Numen Technologies Limited
Work Hub, 77 Camden Street
Dublin D02XE80
Ireland

In Irland beim Companies Registration Office eingetragen, Firmennummer 677823.

Bei Fragen oder Anfragen zum Datenschutz schreibe uns an [email protected].

Was diese Richtlinie abdeckt

Diese Richtlinie gilt für die Website slopornot.ai, einschließlich des kostenlosen Online-Prüfers, und für die Slop or Not App für iPhone, iPad und Mac. Die Website und die App funktionieren unterschiedlich, daher werden sie unten in getrennten Abschnitten beschrieben.

Sie gilt nicht für andere Unternehmen. Wenn du einem Link von unserer Website zu einer anderen Website folgst, gilt dort die eigene Datenschutzerklärung dieser Website, und wir sind nicht dafür verantwortlich, was sie mit deinen Daten tut.

Wir veröffentlichen diese Richtlinie in mehreren Sprachen. Maßgeblich ist die englische Fassung. Wenn eine Übersetzung und der englische Text voneinander abweichen, gilt der englische Text.

Die Slop or Not App

Die App prüft Text und Bilder auf deinem Gerät. Die Inhalte, die du prüfst, werden nicht zu uns hochgeladen und für die Prüfung nicht an ein anderes Unternehmen gesendet. Die App ruft nie den unten beschriebenen Online-Prüfer auf, daher erreicht nichts, was du in der App prüfst, unsere Server. Es gibt kein Konto und keine Registrierung.

Das Datenschutzmanifest der App erklärt keine erfassten Datentypen, kein Tracking und keine Tracking-Domains. Sie enthält kein Analytics-SDK und kein Crash-Reporting-SDK.

Erkennungsmodelle werden beim ersten Bedarf als On-Demand-Ressourcen von Apple geladen. Apple sieht den Modelldownload so, wie es einen App-Download sieht. Apple sieht nicht, was du prüfst.

Die App kann iCloud-Synchronisierung für deinen Prüfverlauf und dein tägliches Prüflimit aktivieren. Diese Daten gehen in deine eigene private iCloud-Datenbank und deinen iCloud-Key-Value-Store unter deinem Apple Account. Wir haben keinen Schlüssel und keinen Zugriff darauf. Du kannst die Synchronisierung in der App deaktivieren; dann speichert die App die Daten stattdessen lokal. Das Löschen der Daten erfolgt über die App und über deine iCloud-Einstellungen.

Zum Prüfen eines Fotos liest die App das Bild, das du aus deiner Fotomediathek oder Zwischenablage auswählst. Sie liest nur das, was du ihr gibst. Das Unkenntlichmachen expliziter Bilder nutzt Apples Framework Sensitive Content Analysis auf dem Gerät; es läuft auf deinem Gerät und meldet nichts an Apple oder an uns.

Die App plant Erinnerungen lokal auf deinem Gerät, zum Beispiel wenn dein tägliches Kontingent zurückgesetzt wird. Wir betreiben keine Marketing-Push-Kampagnen.

Käufe werden von Apple über den App Store abgewickelt. Wir sehen deine Zahlungsdaten nie. Apple stellt uns anonyme Verkaufs- und Aboberichte bereit, die dich nicht identifizieren.

Der kostenlose Online-Prüfer

Der Online-Prüfer unterscheidet sich von der App, und wir möchten das ausdrücklich klarstellen. Wenn du auf der Website Text oder ein Bild einreichst, läuft die Erkennung auf einem Mac, den wir besitzen und selbst betreiben. Kein Cloud-KI-Anbieter sieht den Inhalt. Er wird nicht zum Trainieren von irgendetwas verwendet.

Deine Einreichung wird nur während der Durchführung der Prüfung auf die Festplatte geschrieben und gelöscht, sobald die Prüfung abgeschlossen ist oder endgültig fehlschlägt. Im selben Moment löschen wir auch die unten beschriebenen Anfrage-Metadaten.

  • Was du einreichst: der Text oder das Bild, das du sendest, wird nach der Verarbeitung gelöscht.
  • Anfrage-Metadaten: deine IP-Adresse, der User-Agent deines Browsers und das ungefähre Land, die Region und die Stadt, die Cloudflare aus deiner Verbindung ableitet. Wir verwenden sie, um den Prüfer zu betreiben, das tägliche Kontingent durchzusetzen und Missbrauch zu erkennen. Sie werden gelöscht, wenn die Prüfung ihren endgültigen Zustand erreicht.
  • Auftragsdatensatz: eine Zeile mit Status und Zeiten der Prüfung, nachdem Inhalt und Metadaten bereits entfernt wurden. Sie wird nach 30 Tagen gelöscht.
  • Ergebnis-Cache: ein Einweg-HMAC-Fingerabdruck des eingereichten Inhalts zusammen mit dem Ergebnis, 30 Tage lang gespeichert, damit eine identische erneute Einreichung sofort beantwortet wird. Der Fingerabdruck kann nicht in deinen Inhalt zurückverwandelt werden.
  • Fehler-Cache: bei Bildern, die deterministisch fehlschlagen, dieselbe Art von Fingerabdruck zusammen mit dem Fehlergrund, 24 Stunden lang gespeichert, damit wir dein Kontingent nicht zweimal für dieselbe Datei verbrauchen.
  • Tägliches Kontingent: Einweg-HMAC-Buckets, abgeleitet aus deiner IP-Adresse und aus deiner IP-Adresse zusammen mit deinem User-Agent. Wir speichern die Rohadresse nie. Die Buckets werden für den UTC-Tag aufbewahrt, für den sie zählen, sowie für den Tag danach, und dann gelöscht.

Der Prüfer wird durch Cloudflare Turnstile geschützt, sodass Cloudflare die Verbindungsdaten erhält, die nötig sind, um einen Menschen von einem Bot zu unterscheiden. Turnstile ist eine Sicherheitsmaßnahme, kein Werbeprodukt.

Ein Ergebnis des Prüfers ist eine Schätzung. Es ist kein Beweis dafür, wer etwas geschrieben oder erstellt hat, und die Genauigkeit variiert mit neuen Modellen und mit Methoden, die darauf ausgelegt sind, Detektoren zu umgehen.

Das Kontakt- und Supportformular

Wenn du uns über das Formular auf der Website schreibst, sendest du uns deinen Namen, deine E-Mail-Adresse, deine Nachricht und optional einen Screenshot. Wenn du die anonyme Option auswählst, wird deine E-Mail-Adresse entfernt, bevor die Nachricht unseren Server verlässt, und wir haben keine Möglichkeit zu antworten.

Wir speichern Formulareinsendungen nicht. Die Nachricht wird von Mailgun, unserem E-Mail-Anbieter, an unser Postfach weitergeleitet und bleibt dort so lange, wie wir sie brauchen, um dir zu antworten. Angehängte Bilder werden neu codiert und von ihren Metadaten befreit, bevor sie weitergesendet werden.

Das Formular wird durch Cloudflare Turnstile und durch ein Rate-Limit pro IP geschützt.

Wenn du ein Problem aus einem Prüfergebnis meldest, legt die Website eine Zusammenfassung des Ergebnisses - Prüftyp, Ergebnis und Konfidenzwerte in Prozent - in deinem Browser-Session-Storage unter numen:report-payload ab, damit das Formular sie vorausfüllen kann. Das Formular löscht sie, sobald es sie liest, und ignoriert und löscht alles, was älter als zehn Minuten ist. Wenn du das Formular nie öffnest, bleibt der Eintrag bestehen, bis du den Tab schließt. Er verlässt deinen Browser nie, bis du auf Senden drückst.

Analytics

Wir messen mit Umami, wie die Website genutzt wird. Wir hosten Umami selbst auf unserer eigenen Infrastruktur und liefern es über unsere eigene Domain aus. Auf dieser Website gibt es kein Google Analytics, keinen Tag Manager und kein Werbepixel.

Umami setzt keine Cookies und erstellt kein websiteübergreifendes Profil. Erfasst werden Seitenpfade, die Query-Strings eingehender Links (einschließlich Kampagnen-Tags und Werbe-Klick-IDs), Referrer, dein Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Browsersprache und ein ungefährer Standort bis auf Stadtebene, abgeleitet aus deiner IP-Adresse. Außerdem werden benannte Ereignisse wie ein Button-Klick erfasst. Ereignisse enthalten keine Texte oder Bilder, die du geprüft hast.

Deine IP-Adresse wird vorübergehend verarbeitet, um diesen ungefähren Standort und den täglich neu gesalzenen Hash abzuleiten, der einen Besuch gruppiert. Sie wird nicht gespeichert.

Rechtsgrundlage ist unser berechtigtes Interesse daran zu verstehen, wie unsere eigene Website funktioniert. Wir haben das gegen deine Interessen abgewogen und sind zu dem Schluss gekommen, dass es verhältnismäßig ist: Die Messung ist first-party, cookieless, inhaltsfrei, auf diese eine Website beschränkt und wird nie mit einem Werbenetzwerk geteilt.

Fehlerberichte

Wenn etwas kaputtgeht, kann die Website einen Fehlerbericht an Glitchtip senden, das wir ebenfalls selbst hosten. Der Bericht beschreibt den Fehler, damit wir ihn beheben können.

Bevor ein Browser-Fehlerbericht gespeichert wird, werden Query-Strings aus URLs entfernt und Kennungen gelöscht. Rechtsgrundlage ist unser berechtigtes Interesse daran, den Dienst funktionsfähig zu halten.

Dieselbe Glitchtip-Instanz erhält auch Performance-Messungen: Normale Seitenaufrufe und Anfragen werden zeitlich erfasst und dorthin gesendet, auch wenn nichts kaputtgeht, und auf dieselbe Weise bereinigt. Wir verwenden diese Messungen nur, um den Dienst schnell und funktionsfähig zu halten, auf derselben Rechtsgrundlage und mit derselben Verarbeitung wie die Fehlerberichte.

Cookies und Browserspeicher

Die folgende Tabelle enthält die vollständige Liste. Auf dieser Website gibt es kein Einwilligungsbanner, weil hier nichts vorhanden ist, wofür eine Einwilligung nötig wäre: Das Locale-Cookie merkt sich nur, in welcher Sprache die Seite angezeigt werden soll, die Analyse ist cookielos und First-Party, und Turnstile sowie Cloudflares cf_clearance-Challenge-Cookie sind Sicherheitsmaßnahmen, die die Website schützen, statt dich zu tracken. Wir betten auf dieser Website keine Videos oder Social-Widgets von Drittanbietern ein. Falls wir das irgendwann tun, wird die Einbettung erst geladen, wenn du sie anklickst.

NameTypZweckDauer
NEXT_LOCALEFirst-Party-CookieMerkt sich, in welcher Sprache die Website dir angezeigt werden soll, damit spätere Besuche in derselben Sprache landen. Unbedingt erforderlich, um die Website in dieser Sprache bereitzustellen.Bis du den Browser schließt
themeFirst-Party Local StorageMerkt sich, ob du das helle oder dunkle Theme gewählt hast.Bis du es löschst
numen:report-payloadFirst-Party Session StorageÜberträgt eine Zusammenfassung des Ergebnisses - die Art der Prüfung, das Urteil und die Konfidenzwerte in Prozent - in das Meldeformular, wenn du ein Problem mit einem Ergebnis meldest.Bis das Formular sie liest oder bis du den Tab schließt; nach zehn Minuten ignoriert
Cloudflare TurnstileSicherheits-Challenge eines DrittanbietersUnterscheidet beim Prüfer und beim Kontaktformular einen Menschen von einem Bot.Pro Challenge, festgelegt von Cloudflare
cf_clearanceCookie, gesetzt von CloudflareErscheint nur, wenn Cloudflare verdächtigen Datenverkehr prüfen muss, damit ein Besucher, der die Challenge besteht, nicht erneut gefragt wird. Es schützt die Website; es trackt dich nicht. Bei einem normalen Besuch wird es nie gesetzt.Kurzlebig, festgelegt von Cloudflare

Warum wir Daten verarbeiten und auf welcher Rechtsgrundlage

Was wir tunBeteiligte DatenRechtsgrundlage (GDPR)
Eine von dir angeforderte Prüfung im Online-Prüfer durchführenEingereichter Text oder eingereichtes Bild, IP-Adresse, User-Agent, ungefährer StandortArtikel 6(1)(b), Schritte auf deine Anfrage hin
Das tägliche Kontingent durchsetzen und den Prüfer verfügbar haltenEinweg-HMAC-Buckets, abgeleitet aus IP-Adresse und User-AgentArtikel 6(1)(f), unser berechtigtes Interesse an einem kostenlosen Dienst, der Missbrauch standhält
Bots beim Prüfer und beim Kontaktformular blockierenVerbindungsdaten, verarbeitet durch Cloudflare TurnstileArtikel 6(1)(f), unser berechtigtes Interesse an Sicherheit
Eine Nachricht beantworten, die du uns gesendet hastName, E-Mail-Adresse, Nachricht, optionaler ScreenshotArtikel 6(1)(b) und Artikel 6(1)(f), Beantwortung deiner Anfrage
Messen, wie die Website genutzt wirdCookieless, inhaltsfreie Seiten- und EreignisdatenArtikel 6(1)(f), unser berechtigtes Interesse an der Verbesserung unserer eigenen Website
Fehler diagnostizierenFehlerberichte und Performance-Messwerte, bei denen Query-Strings aus URLs entfernt und Kennungen gelöscht wurdenArtikel 6(1)(f), unser berechtigtes Interesse an einem funktionierenden Dienst
Rechtliche Pflichten erfüllen, einschließlich Buchhaltung und SteuernUnterlagen, die Apple und unsere Buchhalter verlangenArtikel 6(1)(c), rechtliche Verpflichtung

Wer sonst beteiligt ist

Wir behalten so viel wie möglich in den eigenen Händen. Unsere Analytics, unser Error Tracking, unsere Datenbank und der Mac, auf dem die Erkennung läuft, werden alle von uns betrieben und nicht als Dienst eingekauft. Sie sind daher keine Dritten, die deine Daten erhalten.

Diese Unternehmen verarbeiten Daten in unserem Auftrag:

  • DigitalOcean - Hosting für unsere Server.
  • Cloudflare - DNS, TLS, Content Delivery, Turnstile und verschlüsselte Backup-Speicherung.
  • Mailgun - Zustellung von Nachrichten, die über das Kontaktformular gesendet werden.
  • Apple - der App Store, Käufe, iCloud-Synchronisierung deiner eigenen Daten und Bereitstellung der Erkennungsmodelle.
  • Tailscale - das private Netzwerk, über das unsere Maschinen miteinander sprechen. Es transportiert Datenverkehr; es liest ihn nicht.

Wir verkaufen keine personenbezogenen Daten, wir teilen sie nicht für kontextübergreifende verhaltensbezogene Werbung, und wir verwenden sie nicht zum Trainieren von KI-Modellen. Wir geben Daten nur dann an eine Behörde weiter, wenn das Gesetz es verlangt.

Wie lange wir Dinge aufbewahren

Die konkreten Fristen für den Online-Prüfer sind im Abschnitt oben aufgeführt. Zusammengefasst:

  • Eingereichter Inhalt: wird gelöscht, sobald die Prüfung endet.
  • IP-Adresse, User-Agent und ungefährer Standort für eine Prüfung: werden im selben Moment gelöscht.
  • Prüfauftragsdatensätze: 30 Tage.
  • Ergebnis-Fingerabdrücke: 30 Tage. Fingerabdrücke von Bildfehlern: 24 Stunden.
  • Buckets für das tägliche Kontingent: werden für den UTC-Tag aufbewahrt, den sie abdecken, sowie für den Tag danach, und dann gelöscht.
  • Analytics: werden zeitlich unbegrenzt als Ereignisdatensätze gespeichert. Umami gruppiert einen Besuch mit einem Hash, der jeden Tag neu gesalzen wird. Dadurch gibt es keine Kennung, die dich von einem Tag zum nächsten verfolgt, und die IP-Adresse, aus der der Hash abgeleitet wird, wird nicht gespeichert. Wenn ein eingehender Link eine Werbe-Klick-ID enthielt, bleibt diese ID Teil der erfassten URL.
  • Nachrichten aus dem Kontaktformular: bleiben so lange in unserem Postfach, wie wir sie brauchen, um deine Anfrage zu bearbeiten.

Unsere Server werden jede Nacht in verschlüsselten Speicher bei Cloudflare R2 gesichert, und diese Backups werden bis zu etwa sechs Monate aufbewahrt. Inhalte, die an den Prüfer übermittelt werden, sind von den Backups ausgeschlossen. Ein Auftragsdatensatz kann in einem Backup-Snapshot erscheinen, der während seiner eigenen 30-tägigen Lebensdauer erstellt wurde, und fällt danach aus den Backups heraus.

Internationale Übermittlungen

Wir sind ein irisches Unternehmen. Die Cloud-Server, auf denen diese Website und ihre APIs laufen, werden in Rechenzentren der Europäischen Union in Amsterdam gehostet. Einige der oben aufgeführten Anbieter haben ihren Sitz in den Vereinigten Staaten und können Daten dort oder in anderen Ländern verarbeiten.

Die Schutzmaßnahme für jede Übermittlung hängt von der aktuellen Vereinbarung mit dem jeweiligen Anbieter ab. Wir prüfen mit juristischer Beratung den anwendbaren Mechanismus nach Kapitel V und aktualisieren diese Richtlinie nach Abschluss der Prüfung. Kontaktieren Sie uns, wenn Sie aktuelle Details zu einem bestimmten Anbieter benötigen.

Sicherheit

Der Datenverkehr zur Website ist während der Übertragung verschlüsselt. Unsere Maschinen sprechen über ein privates Netzwerk miteinander. Backups sind verschlüsselt. Der Zugriff auf Produktionssysteme ist auf die Personen beschränkt, die ihn brauchen.

Kein System ist perfekt, und wir tun auch nicht so. Falls wir jemals eine Verletzung erleiden, die deine Rechte gefährdet, benachrichtigen wir die Irish Data Protection Commission und, wenn das Gesetz es verlangt, dich.

Kinder

Slop or Not ist ein Produkt für ein allgemeines Publikum. Es richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn du glaubst, dass ein Kind uns über das Kontaktformular personenbezogene Daten gesendet hat, schreibe an [email protected] und wir löschen sie.

Änderungen an dieser Richtlinie

Wir aktualisieren diese Richtlinie, wenn sich unsere Vorgehensweise ändert. Das oben angegebene Datum des Inkrafttretens zeigt dir immer, welche Version du gerade liest. Wir führen eine vollständige Versionshistorie dieser Seite und teilen die relevanten Änderungen auf Anfrage mit.

Deine Rechte

Welche Rechte du hast, hängt davon ab, wo du lebst. Um eines davon auszuüben, schreibe an [email protected]. Wir antworten innerhalb der Frist, die das anwendbare Recht erlaubt, und es entstehen keine Kosten. Wir können dich um genug Informationen bitten, um sicher zu sein, dass die Anfrage wirklich von dir stammt, und um nicht mehr.

Eine ehrliche Einschränkung: Das meiste, was wir über eine Prüfung speichern, wird innerhalb von Sekunden nach Ende der Prüfung gelöscht oder ist ein Einweg-Fingerabdruck, den wir nicht zurückrechnen können. Wenn wir keine Daten finden können, die dich identifizieren, sagen wir dir das, statt eine Übereinstimmung zu erfinden.

Europäische Union und Europäischer Wirtschaftsraum (GDPR)

Du hast das Recht auf Auskunft über deine personenbezogenen Daten, auf Berichtigung unrichtiger Daten, auf Löschung von Daten, auf Einschränkung der Verarbeitung oder Widerspruch dagegen, auf Erhalt deiner Daten in einem übertragbaren Format und auf jederzeitigen Widerruf der Einwilligung, wenn wir uns auf Einwilligung stützen. Der Widerruf der Einwilligung berührt nicht die Verarbeitung, die bereits stattgefunden hat.

Wenn wir uns auf berechtigte Interessen stützen, kannst du aus Gründen widersprechen, die sich aus deiner besonderen Situation ergeben, und wir stellen die Verarbeitung ein, es sei denn, wir haben zwingende Gründe, die deine überwiegen.

Unsere federführende Aufsichtsbehörde ist die Irish Data Protection Commission. Du kannst dich bei ihr beschweren oder bei der Behörde in dem Land, in dem du lebst. Die Liste der nationalen Behörden wird vom European Data Protection Board veröffentlicht.

Vereinigtes Königreich (UK GDPR und Data Protection Act 2018)

Du hast dieselben oben beschriebenen Rechte. Du kannst dich beim Information Commissioner's Office unter ico.org.uk beschweren.

Datenschutzrechte in US-Bundesstaaten

Wenn du in Kalifornien, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana oder einem anderen Bundesstaat mit einem umfassenden Datenschutzgesetz lebst, hast du möglicherweise das Recht zu erfahren, welche personenbezogenen Informationen wir erheben, eine Kopie davon zu erhalten, sie löschen zu lassen, sie berichtigen zu lassen und nicht schlechter behandelt zu werden, weil du diese Rechte ausübst. Nicht jedes Recht besteht in jedem Bundesstaat.

Wir verkaufen personenbezogene Informationen nicht und teilen sie in keinem Bundesstaat und zu keinem Preis für kontextübergreifende verhaltensbezogene Werbung. Weil es keinen Verkauf und kein Teilen gibt, das beendet werden könnte, gibt es hier für ein Global Privacy Control-Signal nichts, wovon du dich abmelden könntest. Wir verwenden sensible personenbezogene Informationen nicht, um Merkmale abzuleiten.

Um ein Recht nach bundesstaatlichem Recht auszuüben, schreibe an [email protected]. Wenn wir eine Anfrage nicht verifizieren können, sagen wir das und erklären warum.

Kanada (PIPEDA)

Du kannst fragen, welche personenbezogenen Informationen wir über dich haben, wie wir sie verwenden und an wen wir sie weitergeben, und du kannst uns bitten, sie zu berichtigen. Du kannst dich beim Office of the Privacy Commissioner of Canada beschweren.

Wenn du in Quebec bist, gibt dir Law 25 weitere Rechte, darunter Rechte im Zusammenhang mit automatisierten Entscheidungen und Datenübertragbarkeit. Wir treffen keine automatisierten Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten.

Brasilien (LGPD)

Du hast das Recht auf Bestätigung der Verarbeitung, Auskunft, Berichtigung, Anonymisierung oder Löschung nicht erforderlicher Daten, Datenübertragbarkeit, Informationen darüber, mit wem wir Daten teilen, und Widerruf der Einwilligung. Du kannst dich bei der Autoridade Nacional de Proteção de Dados beschweren.

Indien (Digital Personal Data Protection Act 2023)

Du hast das Recht auf Zugang zu einer Zusammenfassung deiner personenbezogenen Daten und unserer Verarbeitung, auf Berichtigung und Löschung, darauf, jemanden zu benennen, der deine Rechte ausübt, falls du stirbst oder handlungsunfähig wirst, und auf einen Beschwerdeweg. Sende Beschwerden an [email protected]; das ist unsere Kontaktstelle für diesen Zweck.

Australien (Privacy Act 1988 und die APPs)

Du kannst Zugang zu den personenbezogenen Informationen verlangen, die wir über dich haben, und uns bitten, sie zu berichtigen. Wenn du mit unserem Umgang mit einer Datenschutzangelegenheit unzufrieden bist, beschwere dich zuerst bei uns unter [email protected]. Wenn unsere Antwort dich nicht zufriedenstellt, kannst du dich an das Office of the Australian Information Commissioner unter oaic.gov.au wenden.

Kontakt

Fragen, Anfragen und Beschwerden zum Datenschutz gehen alle an dieselbe Adresse: [email protected]

Die Bedingungen, die deine Nutzung dieser Website regeln, findest du in unseren Nutzungsbedingungen.