Datenschutz
Datenschutzerklärung
Wie Nowly deine Daten behandelt, was auf deinem Gerät bleibt und was von deiner Zustimmung abhängt.
Zuletzt aktualisiert: 17. September 2026.
Diese Richtlinie beschreibt, wie Anthony Lejeune („wir“) als Verantwortlicher personenbezogene Daten im Zusammenhang mit Nowly verarbeitet. Rich-Presence-Aktivität wird von deinem Browser an den Discord-Client auf deinem Rechner gesendet. Sie läuft nicht über unsere Server. Optionale Nutzungsstatistiken und einige Website-Funktionen betreffen unsere API oder Auftragsverarbeiter, wie unten beschrieben.
Verantwortlicher
Verantwortlicher ist Anthony Lejeune, Einzelunternehmen (Kleinstunternehmen), SIREN 105 793 194, 7 rue d'Arras, 62450 Bapaume, France. E-Mail: contact@qkimi.fr. Vollständige Angaben im Impressum. Es wurde kein Datenschutzbeauftragter bestellt.
Was Nowly ist
Nowly umfasst eine Browser-Erweiterung (Chrome und Firefox), eine Desktop-App, die lokal mit Discord spricht, eine Website (nowly.me), Dokumentation (docs.nowly.me), eine öffentliche API und optionale Canary-Testversionen. Die Erweiterung erkennt unterstützte Seiten in deinem Browser und aktualisiert zusammen mit der Desktop-App Discord Rich Presence über einen lokalen IPC-Kanal.
Auf deinem Gerät verarbeitete Daten (Erweiterung)
Die Erweiterung speichert Daten in der lokalen Storage-API des Browsers (Chrome
chrome.storage.local / Firefox-Äquivalent). Sie bleiben auf diesem Gerät, sofern du keine optionalen Analytics aktivierst oder eine eigene API-URL nutzt:- Installierte Präsenzen (Metadaten, signierte Pakete, Aktivierungsstatus).
- Aktuelle Aktivität (Titel, Plattform, Dauer, Vorschaubild-URL).
- Ein Debug-Log (Zeitstempel, Aktionen, besuchte URLs unterstützter Seiten).
- Onboarding-Status und ein lokaler Schnappschuss deines Discord-Profils (ID, Benutzername, Avatar), nur zur Anzeige der Erweiterungsoberfläche genutzt, entnommen aus dem lokalen Discord-Client.
- Anzeigeeinstellungen, Tastenkürzel und Einstellungen je Präsenz.
- Eine lokal erzeugte Gerätekennung (UUID), genutzt, wenn du dich für Analytics entscheidest.
Berechtigungen der Browser-Erweiterung
Die Erweiterung benötigt bestimmte Berechtigungen, um zu funktionieren:
- Zugriff auf Websites (inklusive einer umfassenden Host-Berechtigung): Ein leichtes Content-Skript kann auf besuchten Seiten laufen, damit Nowly unterstützte Plattformen erkennen kann. Es wird nicht genutzt, um deinen Browserverlauf an unsere Server zu senden.
- User Scripts (Chromium): Präsenz-Skripte laufen auf passenden Seiten. Offizielle Katalog-Skripte sind kryptografisch signiert (ECDSA P-256) und werden lokal vor der Ausführung verifiziert. Canary- und selbst geladene Pakete bieten möglicherweise nicht dieselben Signaturgarantien wie Produktionsversionen; behandle sie als experimentell.
Auf deinem Gerät verarbeitete Daten (Desktop-App)
Die Desktop-App kann ein lokales Log namens
nowly-host.log im NowlyClient-Cache-Verzeichnis schreiben, zum Beispiel:- Windows:
%LOCALAPPDATA%\NowlyClient\ - macOS:
~/Library/Caches/NowlyClient/ - Linux:
~/.cache/NowlyClient/
Nutzungsstatistiken (opt-in)
Analytics sind standardmäßig deaktiviert. Wenn du sie beim Onboarding oder später in den Erweiterungseinstellungen aktivierst, kann unsere API Folgendes erhalten:
- Deine Geräte-UUID (pseudonym: nicht dein Discord- oder Google-Konto, aber dennoch personenbezogene Daten nach der DSGVO, da sie deine Installation identifizieren kann).
- Browser, Betriebssystem, Sprache, Erweiterungsversion und Desktop-App-Version.
- Installierte Präsenz-Slugs/Versionen und Nutzungsereignisse (z. B. Installationen, Heartbeats, Bewertungen) mit begrenzter Nutzlast.
Discord
Nowly kommuniziert über lokales IPC mit dem Discord-Desktop-/Browser-Client. Typische Rich-Presence-Felder umfassen Plattformname, Titel, Kanal oder Autor, Wiedergabe-/Pause-Status und Zeitstempel. Jeder, der dein Discord-Profil sehen kann, kann diesen Status sehen. Sobald Discord ihn erhält, gilt Discords eigene Verarbeitung. Siehe Discords Datenschutzerklärung.
Die API kann außerdem nach optionalem Discord-OAuth für Kontofunktionen (z. B. Bewertungen) ein Sitzungstoken (JWT, typischerweise 30 Tage) ausstellen. Die öffentliche Marketing-Website erfordert kein Konto. Meldest du dich nie an, erstellen wir dieses Token nicht für dich.
Die API kann außerdem nach optionalem Discord-OAuth für Kontofunktionen (z. B. Bewertungen) ein Sitzungstoken (JWT, typischerweise 30 Tage) ausstellen. Die öffentliche Marketing-Website erfordert kein Konto. Meldest du dich nie an, erstellen wir dieses Token nicht für dich.
Rechtsgrundlagen (DSGVO Art. 6)
- Opt-in-Nutzungsstatistiken: Einwilligung (Art. 6 Abs. 1 lit. a). Du kannst sie jederzeit in der Erweiterung widerrufen, ohne die Rechtmäßigkeit der Verarbeitung vor dem Widerruf zu berühren.
- Sprach-Cookie und Dokumentations-Cookie: erforderlich für den angeforderten Dienst und/oder berechtigtes Interesse, deine Sprache zu merken (Art. 6 Abs. 1 lit. b und/oder f).
- Theme- und Cookie-Hinweis-Flags (lokaler Speicher): berechtigtes Interesse an einer nutzbaren Oberfläche (Art. 6 Abs. 1 lit. f).
- Bild-Proxy: berechtigtes Interesse, Katalog- und Aktivitäts-Artwork anzuzeigen, ohne jedes Drittanbieter-CDN in deinem Browser zu laden (Art. 6 Abs. 1 lit. f).
- Optionaler Discord-Login: Erfüllung der von dir angeforderten Kontofunktion (Art. 6 Abs. 1 lit. b) und, wo nötig, unser berechtigtes Interesse an der Absicherung der API (Art. 6 Abs. 1 lit. f).
- GitHub, Discord-Community, Ko-fi, GitHub Sponsors: Daten, die du an diese Dienste sendest, werden nach deren Richtlinien verarbeitet; wir lesen öffentliche Issues oder Nachrichten, die du an uns richtest, um zu antworten (Art. 6 Abs. 1 lit. b oder f).
Aufbewahrung
- Lokale Erweiterungs- und Desktop-Logs: bis du sie löschst, zurücksetzt oder deinstallierst.
- Sprach-Cookie: 1 Jahr, aktualisiert bei Sprachwechsel.
- Nutzungsstatistiken: nur so lange aufbewahrt, wie für aggregierte Kennzahlen nötig. Es gibt derzeit keine automatische 12-Monats-Löschung. Du kannst wie oben beschrieben Löschung beantragen.
- JWT (falls du dich anmeldest): etwa 30 Tage, sofern du dich nicht abmeldest oder wir es widerrufen.
Auftragsverarbeiter und Übermittlungen
Wir nutzen:
- Contabo GmbH (Deutschland) als Hosting-Anbieter des VPS, auf dem Website, API und PostgreSQL laufen. Der Publisher administriert den Server. Die Verarbeitung erfolgt in European Union (VPS provided by Contabo GmbH, Germany). Dies ist ein Hosting innerhalb der EU, keine Übermittlung in die USA. Contabo-Datenschutzerklärung.
- Cloudflare zur Auslieferung statischer Dateien (Vorschaubilder, Desktop-Installer, Canary-Zips) und zum Schutz der Websites. Übermittlungen können auf SCCs und, wo anwendbar, dem EU-US Data Privacy Framework beruhen.
- Google (Chrome Web Store) und Mozilla (Firefox Add-ons) zur Verteilung der Erweiterung; deren Stores verarbeiten Installer- und Kontodaten nach eigenen Bedingungen.
- Google AdSense nur falls Werbung auf der Website aktiviert ist (standardmäßig deaktiviert). Google agiert dann als eigenständiger oder gemeinsamer Verantwortlicher für seine Werbe-Cookies, gemäß Googles Bedingungen.
Bild-Proxy
Unsere API kann öffentliche Vorschaubild-URLs (YouTube, Twitch und ähnliche CDNs) abrufen, damit die Oberfläche Artwork anzeigen kann. Wir nutzen den Proxy nicht zum Verkauf von Werbeprofilen. Die angefragte URL kann sich dennoch auf einen Titel beziehen, den du angesehen hast. Logs dieser Anfragen werden nur so lange aufbewahrt, wie technisch zum Betrieb und zur Absicherung des Dienstes nötig.
Cookies
nowly.me und docs.nowly.me setzen jeweils ein
locale-Cookie für die Sprache. Theme und Cookie-Hinweis nutzen lokalen Speicher, keine Cookies. Siehe Cookie-Richtlinie.Sicherheit
Offizielle Präsenz-Pakete sind signiert (ECDSA P-256). Die Produktionserweiterung verifiziert Signaturen, bevor sie Katalog-Präsenzen ausführt. Als Zip-Dateien verteilte Canary-Builds sind Testsoftware und können unsigniert sein. Installiere keine Pakete aus nicht vertrauenswürdigen Quellen.
Deine Rechte
Sofern die DSGVO gilt, kannst du Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit verlangen und die Einwilligung für Analytics widerrufen. Entwickler-Diagnosen in der Erweiterung können noch auf deinem Gerät wartende Ereignisse zeigen; sie sind kein vollständiger Export unserer Server. Um Rechte auszuüben, schreibe an contact@qkimi.fr oder nutze das GitHub-Repository. Du kannst auch Beschwerde bei der CNIL (Frankreich) oder deiner örtlichen Aufsichtsbehörde einreichen.
Kontakt
E-Mail: contact@qkimi.fr. Angaben zum Publisher: Impressum.