Extension Privacy

Datenschutzhinweise für die Chrome Extension

Diese Hinweise ergänzen die allgemeine Datenschutzerklärung und beziehen sich nur auf die meinabdruck Chrome Extension mit Shop-, Reise-, Finanz-, Hosting-, Web- und AI-Usage-Kontexten.

Quiz-first Rückweg

Wenn du wegen Berechtigungen hier gelandet bist: erst Quiz, dann Extension

Für die erste Orientierung reicht das Quiz ohne Konto und ohne Browser-Verknüpfung. Die Extension ist der optionale Präzisions-Layer für spätere Browser-Signale, nicht der erste notwendige Schritt.

1. Verantwortlicher

Verantwortlich ist Felix Pfeffer, Hermann-Bamann-Weg 1, 94469 Deggendorf. Datenschutz- und Support-Anfragen bitte an [email protected].

2. Grundprinzip der Extension

Die Extension funktioniert zunächst lokal im Browser. Ohne Kontoverknüpfung werden erkannte Events, Modulzustände, lokale Usage-Sessions und die Entscheidung über die Sync-Stufe nur im Browser-Speicher der Extension gehalten.

Ein Cloud-Sync startet erst nach freiwilliger Kontoverknüpfung und erst nach einer bewussten Auswahl der Sync-Stufe im Popup.

3. Welche Daten lokal verarbeitet werden

Lokal im Browser werden je nach Modul unter anderem folgende Daten verarbeitet:

ShopScan: Produkttitel, Seitentyp, Shop-Kontext und lokale CO2-Schätzung.

TravelWatch: erkannte Routen- oder Aufenthaltsinformationen, Anzahl Reisender, Klasse, Nächte/Zimmer und lokale Emissionsschätzung.

ESGLens: erkannte Ticker- oder Unternehmenssignale auf unterstützten Finanzseiten sowie lokale ESG-/SBTi-Einblendungen.

HostCheck: nur nach aktivem Klick im Popup die Domain des aktuellen Tabs und der öffentliche Green-Hosting-Status.

WebUsage: besuchte Seite, aktive Zeit, heuristische Seitenkategorie und lokale CO2-Schätzung für browserweite Web-Nutzung.

AIUsage: erkannte AI-Website, Session-Dauer, Provider, Modellklasse sowie technische Message-Metadaten wie Zeichen- und Token-Schätzungen. Inhalte von Prompts und Antworten werden nicht als Klartext gespeichert.

4. Browserweite Nutzung ist Opt-in

Die Module WebUsage und AIUsage sind standardmäßig deaktiviert. Sie benötigen eine separate Browser-Berechtigung für http/https-Seiten und werden erst nach expliziter Freigabe aktiviert.

Ohne diese Freigabe laufen nur die gezielten Produktmodule auf ihren unterstützten Domains sowie der manuelle HostCheck auf dem aktiven Tab.

5. Sync-Stufen nach Kontoverknüpfung

Nach der Verknüpfung wählst du im Popup zwischen zwei Sync-Stufen:

Kompakt: Es werden nur reduzierte Ereignis- und Usage-Daten ohne komplette URL-Historie oder Prompt-Inhalte an das meinabdruck-Dashboard übertragen.

Detail: Es werden zusätzliche modulbezogene Angaben übertragen, etwa Produkt- oder Routenkontext, geprüfte Domains, Hostnamen, Seitentitel oder AI-Provider- und Modellangaben.

Die Auswahl kann jederzeit im Popup geändert oder durch Trennen der Verknüpfung wieder beendet werden.

6. Was nicht erhoben wird

Es findet kein Werbetracking statt. Es werden keine Third-Party-Marketing-Cookies gesetzt und keine Werbeprofile erstellt.

Die Extension liest keine komplette Browser-Historie für Marketingzwecke aus. Browserweite Nutzung ist nur über die optionalen Module WebUsage und AIUsage möglich.

Prompt- und Antwortinhalte aus AI-Chats werden nicht als Klartext an den Server übertragen. Für AIUsage werden nur technische Metadaten wie Provider, Modell, Token-Schätzungen und heuristische CO2-Werte verarbeitet.

7. Externe Empfänger und öffentliche Abfragen

Freiwillig synchronisierte Extension-Events sowie Usage-Sessions und AI-Messages werden an die meinabdruck-Webapp auf meinabdruck.caibis.de übertragen und dort im Account-Kontext gespeichert.

Beim manuellen HostCheck können öffentliche Green-Hosting-Quellen abgefragt werden, insbesondere die API und Datensätze der Green Web Foundation sowie carbon.txt-Dateien der jeweils geprüften Domain.

Transaktionale E-Mails zum Konto selbst laufen über die in der Haupt-Datenschutzerklärung beschriebenen Dienste; die Extension verschickt nicht direkt aus dem Browser heraus E-Mails.

8. Rechtsgrundlagen

Die lokale Funktionsbereitstellung der Extension erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO, soweit dies für die vom Nutzer angeforderte Browserfunktion und den sicheren Betrieb erforderlich ist.

Die optionale Kontoverknüpfung und der darauf folgende Cloud-Sync beruhen auf deiner aktiven Nutzungshandlung und, soweit zusätzliche Detaildaten in die Cloud übertragen werden, auf der von dir gewählten Sync-Stufe.

9. Speicher- und Löschlogik

Lokale Usage-Daten bleiben ohne Sync bis zu 180 Tage in der Extension, sofern du sie nicht vorher löschst oder die Extension entfernst.

Synchronisierte Events, Usage-Sessions und AI-Messages bleiben im Account-Kontext der Webapp gespeichert, bis du deren Löschung verlangst oder serverseitige Löschroutinen greifen. Für allgemeine Löschrechte gilt die Haupt-Datenschutzerklärung.

10. Kontakt

Für Rückfragen zur Extension, zu Berechtigungen oder zur Datenverarbeitung:
[email protected]

Letztes Update: April 2026