Datenschutz
Verantwortliche Stelle: ZF-IT Automation UG (haftungsbeschränkt), Katzenbachstr. 29, 73447 Oberkochen, kontakt@onpage-plugin.com. Kein Tracking, kein Werbeprofil, kein Cookie-Banner.
Rollen
Onpage ist eine eigene öffentliche Diskussionsschicht. Die Host-Website ist nicht Betreiber der Kommentare. Die ZF-IT Automation UG ist Verantwortliche für den Onpage-Diskussionsdienst (Konten, Kommentare, Moderation). Der Website-Betreiber ist Verantwortlicher für die eigene Website. Wer Onpage für das Embed als Auftragsverarbeiter behandeln will, findet den AVV unter /avv. Öffentliche Threads bleiben ohne B2B-Vertrag nutzbar.
Was wir speichern
Konto: E-Mail, Anzeigename, Passwort-Hash (oder Google-Anmeldung: statt Passwort speichern wir die Google-User-ID). Google vermittelt diese Anmeldung; wir erhalten E-Mail, Namen und die Google-User-ID. Nutzung: Kommentare, Antworten, Stimmen, Meldungen, angeheftete Links (Rubriken), wem du folgst, wen du ignorierst (einseitig: die andere Person merkt nichts und kann weiter schreiben), Benachrichtigungen (u. a. wenn jemand, dem du folgst, kommentiert oder einen Link anheftet), optionale Hinweise zu Kinderinhalten. Session-Cookie onpage (HttpOnly, 30 Tage) — erforderlich für die Anmeldung (TDDDG § 25 Abs. 2).
Verifizierte Betreiber können eine Domain (Login-Mail-Link und/oder Datei/DNS) oder einen YouTube-Kanal (öffentliche About-/Impressum-Mail) nachweisen. Sie erklären, von der Geschäftsführung legitimiert zu sein. Sie können Hinweise zu Threads auf dieser Präsenz erhalten. Die Geschäftsführung kann bei Onpage die Login-Mail des Claimenden erfragen. Wir senden keine unaufgeforderten Mails an Dritte.
Diskussionsdaten liegen in Deutschland bei der Strato GmbH (Hosting; AVV). Weitere Auftragsverarbeiter, die das Produkt schon nutzt: Stripe (Zahlungen), Resend (Transaktionsmails), OpenRouter (KI-Vorfilter; Anbieter oft außerhalb der EU, u. a. USA, auf Grundlage der dortigen Bedingungen und EU-Standardvertragsklauseln), Google (optionale Anmeldung).
Zugriffsprotokolle (IP, Zeitpunkt, Pfad, Status, User-Agent; ohne Query-String) wenige Tage, dann Rotation. Produktereignisse (Thread- und Konto-Kennungen, keine Roh-URLs) 90 Tage.
Browser-Erweiterung
Der Chip sendet bei jedem Seitenaufruf die URL dieser Seite im JSON-Body eines POST an /api/thread/count (nicht als Query-String) und erhält nur die Zahl der Kommentare und angehefteten Links in diesem Thread. Es gibt keine Stapel von Surfverläufen. Titel, Produktmetadaten und YouTube-Kinderkennzeichen bleiben im Browser, bis du das Panel öffnest; dann laden wir den Thread zu genau dieser Seite — das ist der Dienst. Angemeldet fragt die Erweiterung etwa einmal pro Minute die Zahl ungelesener Benachrichtigungen ab, nicht deine Surfhistorie. Zugriffsprotokolle behalten IP, Zeitpunkt, Pfad, Status und User-Agent wenige Tage, dann Rotation; die besuchte URL steht nicht darin.
Wozu
Betrieb der Diskussion, Anmeldung, Moderation. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag), lit. f (Betrieb, Missbrauchsabwehr), lit. c wo uns Pflichten treffen. Onpage ist ab 16 Jahren.
Werbung
Gekennzeichnete Anzeigen in Threads, wenn Keywords von Werbepartnern zu Titel, URL, Produktname oder Kommentaren passen. Auf Shop-Seiten können Partner- oder Affiliate-Angebote als „Günstiger woanders“ erscheinen, wenn ein Werbepartner dafür zahlt. Verifizierte Shop-Betreiber können per kündbarem Stripe-Abo Anzeigen und/oder „Günstiger woanders“ auf ihrer Domain unterdrücken. Stripe verarbeitet die Zahlung. Öffentliche Seitentitel (nicht der Seiteninhalt) können über OpenRouter einem groben Thema zugeordnet werden, wenn Hashtags und Wörter im Titel nicht reichen. Abgerechnet wird intern nach Thread-Aktivität (Kommentare), ohne Surfverlauf außerhalb von Onpage. Nutzer können verwandte öffentliche URLs anheften (z. B. Artikel und YouTube-Video); wir rufen nur Titel der Zielseite ab und können sie über OpenRouter prüfen. Falsche oder betrügerische Links sind meldbar.
Meldungen und OpenRouter
Gemeldete Kommentartexte können zur Erstprüfung über OpenRouter an ein Sprachmodell gehen (Anbieter oft außerhalb der EU, u. a. USA), auf Grundlage der dortigen Auftragsverarbeitung und EU-Standardvertragsklauseln. Illegal und unsicher prüft ein Mensch. Ohne API-Schlüssel bleibt die Prüfung bei uns. Wir verkaufen keine Daten.
Kinder
Auf als Kinderinhalt erkannten Seiten schalten wir keine Kommentare frei.
Speicherdauer und Rechte
Konten und Beiträge, bis du löschst oder wir sie zur Moderation ausblenden. Tägliche SQLite-Sicherung, 14 Tage. Zugriffsprotokolle wenige Tage. Produktereignisse 90 Tage. Sicherheit und Vorfälle: kontakt@onpage-plugin.com. Selbst löschen: angemeldet unter Konto. Export: der öffentliche Thread unter /thread?url= plus Kontolöschung — kein gesondertes Export-API. Du hast Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit und Beschwerde beim LfDI Baden-Württemberg. Sonst E-Mail an kontakt@onpage-plugin.com.