Legal notice
Privacy Policy
How the Tidy Folders extension and tidyfolders.com handle your data. Full text in English and German — use the switch below.
Last updated: 13 August 2026
1. Data Controller
The data controller responsible for processing personal data in connection with the use of the browser extension “Tidy Folders” is:
LUNA Consulting GmbH
Steinerner Weg 10
97276 Margetshöchheim, Germany
Represented by Managing Director Manuel Perez Prada
Email: [email protected]
2. Data Protection Officer
The data controller is currently not required to appoint a Data Protection Officer. Therefore, no Data Protection Officer has been designated.
3. Scope
This Privacy Policy describes how we process personal data:
- when using the browser extension “Tidy Folders” (hereinafter “Extension”),
- when using the associated backend server infrastructure (which handles, among other things, login, license verification, and synchronization of folders, sections and—with your consent—text highlights),
- when using our website tidyfolders.com (hereinafter “Website”), including the checkout page,
- in connection with payment processing through Paddle,
- and in connection with communication by email.
Our servers and our website are operated in data centers located in Germany (currently Frankfurt am Main). Our hosting provider is DigitalOcean, LLC (USA).
This policy applies to the supported desktop browsers Google Chrome, Microsoft Edge, Mozilla Firefox (version 140 and later) and Safari on macOS (version 16 and later). A version for Safari on iOS/iPadOS is currently not offered.
4. Purpose of the Extension and How It Works
Tidy Folders helps you organize your chat conversations on ChatGPT, Claude, Gemini, DeepSeek and Grok and navigate long conversation threads more easily.
The Extension enables you to:
- read content on chatgpt.com, chat.openai.com, claude.ai, gemini.google.com, chat.deepseek.com and grok.com,
- create metadata for chats (e.g., titles, project assignments, message IDs),
- create and manage folder structures (custom folders with freely chosen names),
- mark sections (entire chat segments) that are saved in folders,
- mark text highlights (specific selected text passages) that are visually emphasized.
The Extension uses browser APIs (e.g., webRequest) and reads the DOM in order to detect chat content locally. It does not block or modify any requests.
Important distinction:
- Sections (entire segments):
- these work with IDs and position data,
- when saving a section to a folder, a name (freely chosen; may be derived from chat text) along with the associated IDs and the current URL is transmitted and stored server-side,
- optionally, sections may also be stored server-side as abstracted message identifiers together with sorting/position information (without text), e.g., for synchronization/ordering/device switching,
- no complete chat histories are stored server-side.
- Text highlights (marked text passages):
- these are text excerpts marked by the user,
- with your explicit consent, they may also be stored server-side in order to synchronize them.
By default, chat content is processed locally. Transmission of chat text to our servers only occurs in the form of names/titles (e.g., section names) and text highlights (the latter only with your consent).
5. What Data Do We Process?
5.1 Data Within the Browser Extension (Local Processing)
The following data is processed by the Extension and stored in the user's browser:
- Chat-related data (local):
- chat IDs
- chat titles
- message content (including any attachments and metadata fields) as displayed in the chat interface or loaded via the respective provider's internal interfaces (local cache)
- project information and chat assignments
- Sections (local):
- marking of entire segments (start/end position, IDs)
- navigation information within the conversation
- Text highlights (local, temporary processing):
- marked text passages (text excerpts) for display in the current session
- association with the respective message/position (local only, not permanently stored)
- Technical navigation data (local):
- e.g., pending highlight navigation with
dataStart/chat URL
- e.g., pending highlight navigation with
- User preferences (local):
- UI settings (e.g., language, display options)
Storage location:
- local conversation data is stored in
browser.storage.local, - settings may, depending on the browser, be stored in
browser.storage.sync. Authentication data (access/refresh tokens) is stored exclusively inbrowser.storage.local; older sync entries are migrated to local storage at startup and then deleted.
Note on browser.storage.sync:
If browser synchronization is enabled, the settings stored there may be synchronized by the browser provider. Authentication data is not placed in sync storage. Safari does not provide cross-browser storage.sync synchronization for web extensions.
Automatic transmission:
No automatic transmission of complete chat histories to our backend servers occurs.
5.2 Data When Creating a User Account / Login
To use certain features (e.g., synchronization, Pro status, server-side folder and text highlight storage), a user account is required.
Processed data:
- email address
- internal user ID
- information about purchase/Pro status
- Terms of Service acceptance status
- internal discount codes and redemptions (e.g., discount code)
- user settings that are synchronized with the account (e.g., sort mode)
- login metadata:
- time of signup/login
- host/domain of the request
- browser designation (e.g., Chrome/Firefox), if transmitted
- technical data for sending login verification codes
- login codes (verification codes stored in hashed or encrypted form, expiration times, attempt counters) and login session identifier (state)
No passwords are stored, as login takes place exclusively via verification codes.
Purposes:
- creation and management of the user account
- sending verification codes
- association of Pro licenses
- synchronization of account-related information
Legal basis: Art. 6(1)(b) GDPR (contract performance).
5.3 Authentication and Token Data
Locally:
- Access tokens and refresh tokens are stored in the browser to maintain your login session.
- If browser synchronization is enabled, this data may be synchronized by the browser provider.
Server-side:
- hashed refresh tokens
- token expiration and revocation timestamps
Purposes:
- authentication and session management
Legal basis: Art. 6(1)(b) GDPR.
5.4 Abstracted Chat and Message Identifiers and Metadata (Server-Side, Without Full Content)
In order to provide folder assignment, synchronization and navigation, we store abstract identifiers server-side:
- chat identifiers (e.g., conversation IDs)
- message identifiers (e.g., message IDs, turn IDs)
- project identifiers
- display names/titles (e.g., folder, section, or highlight names)
- association with your account (user ID)
- URLs (
href/sendFromUri) for navigation within the chat (may contain full URLs)
We do not store server-side:
- complete chat histories
- full message texts (except for text highlights, see 5.6)
This information may contain data from the chat (e.g., name/URL) but does not include a complete chat history.
Purposes:
- association of folders, sections and highlights with chats
- technical association of the data with your account
Legal basis: Art. 6(1)(b) GDPR.
5.5 Sections (Entire Segments) in Folders (Server-Side)
When you save a section (chat segment) to a folder, we process the following server-side:
- the name of the section (freely chosen, may contain text excerpts)
- chat/message IDs and turn IDs
- the associated URL (
href/sendFromUri) - sorting and assignment information
Note: The default name may be derived from chat text. You can change the name at any time to avoid storing sensitive content.
Optional (when using an account/synchronization): to synchronize the highlight bar (e.g., the order of marked segments), we may store abstracted identifiers (e.g., message/turn IDs) as well as sorting/position information server-side. No text content is stored in this process.
Legal basis: Art. 6(1)(b) GDPR.
5.6 Text Highlights (Server-Side, With Text Content—Only With Consent)
Text highlights are specific text passages selected by you that are visually emphasized.
Processed data:
- the marked text excerpt (“text highlight”)
- name/title of the highlight (freely chosen; may be derived from chat text)
- an optional description/note about the highlight written freely by you (stored server-side together with the highlight)
- chat URL (
href) for navigation - association with the chat/message (IDs, turn ID)
- technical anchor and position data for recognizing the highlight (e.g.,
dataStart, start/end offset, turn/message identifiers and similar locator data). Depending on the technical implementation, this anchor data may contain short text fragments (e.g., a short text anchor)—it serves exclusively for recognition and does not replace a complete chat history. - where applicable, technical context fragments (short text immediately before/after the marked passage, “prefix/suffix,” each up to approximately 80 characters) for robust recognition; these are stored server-side together with the highlight
- for image and document highlights: technical image references (image address without signature parameters, position) or the displayed document title
- technical metadata (timestamps, user ID)
Purposes:
- visual highlighting in the chat history
- synchronization between devices/sessions
Legal basis: Art. 6(1)(a) GDPR (consent).
Your consent is stored (including the timestamp). You can withdraw it at any time; text highlights already stored can be deleted. Important: the server-side transmission and storage of text highlights also includes—where technically necessary—the anchor/position data listed above. This data is transmitted and stored only after your explicit consent (opt-in).
5.7 Folders and Folder Names (Server-Side)
For synchronization purposes, we store the following server-side:
- folder IDs
- folder names (freely chosen)
- structural and assignment information (e.g., hierarchies, sort orders)
- display and structure options (e.g., a color assigned to the folder from a fixed color palette, separators between folders)
- association with the user account (user ID)
Security:
- transmission exclusively via HTTPS (TLS)
- our servers/databases are operated on encrypted storage media (encryption at rest at the infrastructure level)
- only authorized persons are granted access to data, on a need-to-know basis
Legal basis: Art. 6(1)(b) GDPR.
5.8 Communication With Our Backend Servers
The Extension makes encrypted HTTPS requests to our backend servers for authentication, license verification, and synchronization.
Depending on the function, the following data may be transmitted:
- user ID, email address
- authentication data (tokens)
- license/product IDs, purchase status
- abstract chat and message IDs
- folder data and folder assignments
- where applicable, checkout session ID (sid) and technical association data for checkout/Pro activation (e.g., checkout link ID / association token)
- where applicable, discount codes (e.g., discount code) for validation during checkout
- where applicable, text highlights (only with consent)
Legal basis: Art. 6(1)(b) GDPR.
5.9 Checkout Sessions and Association Data
When starting a checkout, we generate a checkout session (sid) and a signed association token (checkout link token/linkId) in order to technically associate Paddle checkout events with your account.
Processed data:
- checkout session ID (sid)
- checkout link token or linkId (customData)
- session metadata (e.g., source of the checkout request, price ID, discount code)
- timestamps (creation, expiration, completion) and status
In the checkout frontend, the session ID (sid) is held only in the page's memory and is removed from the address bar immediately; it is not stored permanently in the browser and no longer exists once the tab is closed.
Purposes:
- technical initiation and execution of the checkout
- association of Paddle events with your account
- abuse and error detection as well as resumption of a checkout session
Legal basis: Art. 6(1)(b) GDPR; where applicable, Art. 6(1)(f) GDPR.
5.10 WebRequest/Network Monitoring Within the Extension
The Extension uses browser APIs (e.g., webRequest) to detect responses and content from the supported chat providers (ChatGPT, Claude, Gemini, DeepSeek, Grok).
Important:
- Captured response data is processed exclusively locally.
- Request bodies may be processed to detect conversation IDs; these may contain request content. No transmission to our backend servers occurs in this process.
- For local detection and caching of chats, the Extension may read technical access credentials of the respective chat website (e.g., session tokens from request headers) and use them exclusively locally in order to retrieve chat content via the provider's internal interfaces. These credentials and the retrieved content remain in the browser and are not transmitted to our servers.
- No requests are blocked or modified.
- Processing only occurs for the domains for which the Extension holds permissions (see Section 6).
5.11 Payment Processing and Pro Subscriptions (Paddle)
For payment processing we use the payment service provider Paddle (Merchant of Record).
Third-party provider:
Paddle.com Market Limited, Judd House, 18–29 Mora Street, London EC1V 8BT, United Kingdom, and—for certain transactions—Paddle.com Inc., 3811 Ditmars Blvd #1071, Astoria, NY 11105-1803, USA.
Data processed during purchase/upgrade:
- data you provide in the Paddle checkout (e.g., email address, payment method, billing address)
- transaction and subscription data (status, product/plan ID, transaction and invoice numbers)
- address data (e.g., country, postal code)
- where applicable, company data (e.g., company name, tax ID), if provided during checkout
- technical association data (e.g., checkout link ID or a signed association token) in order to technically associate Paddle checkout events with your Tidy Folders account (e.g., activation of Pro status)
- your confirmation that performance should begin immediately and that your right of withdrawal thereby expires (including the timestamp); you will receive a confirmation of this by email
Data we receive from Paddle and may store:
- customer, subscription, and transaction IDs
- email address
- transaction and subscription status
- invoice and billing metadata (e.g., invoice number)
- address and country information (e.g., country, postal code)
- where applicable, company data, tax/VAT IDs and contact emails, if provided during checkout
- marketing consent, locale and custom data fields, if provided by Paddle
Important:
- We do not receive complete payment data (e.g., no complete credit card numbers).
- Incoming Paddle event notifications (webhooks) are temporarily stored in their original format to ensure reliable processing; once processing is complete, the raw data is removed.
Purposes:
- processing purchases / entering into subscriptions
- activation and management of Pro status
- invoicing and accounting
- compliance with statutory retention obligations
Legal bases: Art. 6(1)(b) and (c) GDPR.
5.12 Server Log Files
When our backend servers and our website are accessed, technical information is stored in server log files:
- IP address
- date and time of the request
- requested URL / API endpoint
- HTTP status code
- user agent
- where applicable, referrer URL
- for logged-in users, additionally the internal user ID (to associate requests during support and error analysis)
Purposes: operation, stability, abuse detection, error analysis.
Legal basis: Art. 6(1)(f) GDPR.
Retention period: as a rule 14 days, unless longer retention is necessary.
5.13 Email Communication
We use your email address for:
- sending verification codes for login
- transactional emails (e.g., technical notices, contract information)
Service provider (SMTP): Mailjet SAS (Sinch Email), 13–13 bis rue de l’Aubrac, 75012 Paris, France
Legal basis: Art. 6(1)(b) GDPR.
5.14 Newsletter and Product-Related Information (Optional)
If offered and subscribed to by you, we process:
- email address
- consent data (timestamp, source)
Consent can be given during registration or in the Extension settings and can be withdrawn there at any time; both the granting and the withdrawal of consent are stored in your account with a timestamp.
Legal basis: Art. 6(1)(a) GDPR (consent).
Withdrawal: possible at any time with effect for the future.
Service provider: Mailjet SAS (Sinch Email), Paris, France
5.15 Usage Analytics / Tracking
Following your explicit consent, we use a self-hosted umami instance on our own servers (data center Frankfurt am Main) to analyze pseudonymized technical and interaction data relating to the use of the Extension. This includes in particular the supported chat provider used, the feature area accessed, the browser's language setting, an approximate location derived from the IP address (country, region and city), and events such as creating a folder or opening a chat. Complete chat content and marked texts are not transmitted to umami. An internal user ID is hashed before transmission.
To distinguish recurring usage, the Extension stores a randomly generated identifier locally on your device once consent has been given and transmits it along with the analytics events. The identifier contains no personal details and is no longer used once consent is withdrawn.
Where consent has been given, usage analytics also covers our checkout page. In this case the hashed usage identifier from the Extension is passed to the checkout page so that related processes (e.g., a completed purchase) can be analyzed together. Complete chat content is not processed there either.
Consent is disabled by default and can be granted or withdrawn at any time in the settings. In Firefox, the native optional data permission technicalAndInteraction is additionally requested. Without this permission, the Firefox extension transmits no analytics data to umami.
Purpose: product improvement, reach and feature analysis.
Legal basis: Art. 6(1)(a) GDPR (consent).
Retention period: 18 months; the individual records are then deleted automatically. Aggregated statistics without any personal reference (e.g., monthly page view counts) may be retained beyond that.
For audience measurement on our website, see 5.17.
5.16 Anonymous Functional Telemetry (“Selector Health Pings”)
The Extension depends on the supported chat websites (ChatGPT, Claude, Gemini, DeepSeek, Grok) not changing their page structure without notice. To detect failures of our features early, the Extension checks on open chat pages whether the structural anchors we use (CSS selectors) are still present, and transmits the result to our backend servers.
Only the following is transmitted:
- affected provider (e.g., “ChatGPT”)
- internal name of the structural anchor checked (e.g., “chatgpt.messageTurn”)
- check result (works / does not work)
- version number of the Extension
The following is not transmitted: chat content, chat or message identifiers, visited URLs, user account data, or any other identifiers. The reports are stored without any user reference and cannot be attributed by us to a person or an account. Transmission occurs at most once per day per provider (at most hourly when failures are detected).
Purposes: detecting feature failures caused by changes to the chat websites, operation and stability of the Extension.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest in the functioning of the Extension); as the transmitted data has no personal reference, the GDPR is generally unlikely to apply.
In Firefox, these pings are only sent if the optional native data permission technicalAndInteraction has been granted.
Retention period: 30 days, then automatic deletion.
5.17 Usage Analytics on Our Website
On our website tidyfolders.com—including the checkout and legal pages—we use the same self-hosted umami instance for audience measurement.
Processed data:
- the address accessed including any parameters (e.g., campaign identifiers such as
utm_source) and the referring page (referrer); fragment identifiers (#…) are stripped - date and time of access
- browser type and version, operating system, device category and screen resolution
- browser language setting
- a location derived from the IP address (country, region and city). The assignment is approximate and may deviate considerably—access from a small municipality is regularly attributed to a larger city nearby. No street-level positioning and no evaluation of GPS data takes place.
Umami itself sets no cookies and places no identifier on your device. However, when the measurement script is loaded, the service we deliver it through sets a technically necessary cookie to distinguish automated from human access (__cf_bm, 30-minute lifetime). The IP address is processed only briefly in order to determine the country and to group related page views; it is not stored. No combination with your user account takes place.
Purpose: audience measurement as well as needs-based design and improvement of our website.
Legal basis: Art. 6(1)(f) GDPR (legitimate interest). Umami itself stores nothing on your device; the cookie mentioned above is technically necessary for secure delivery. Consent under Section 25(2)(2) TDDDG is therefore not required.
Retention period: 18 months; the individual records are then deleted automatically. Aggregated statistics without any personal reference (e.g., monthly page view counts) may be retained beyond that.
Objection: you may object to audience measurement at any time. The switch takes effect immediately—the measurement script is then no longer loaded on this website at all.
Your objection is stored as a flag in your browser's local storage. It therefore applies only to this browser on this device and is lost if you clear the site data. Your browser's own signal is more durable: if it sends Do Not Track or Global Privacy Control, no measurement takes place without any further action on your part. Independently of this, you can reach us at any time at [email protected].
This is distinct from the usage analytics within the Extension (see 5.15), which takes place solely after your explicit consent.
6. Extension Permissions
The Extension requires certain browser permissions:
- Host permissions:
https://chatgpt.com/*https://chat.openai.com/*https://claude.ai/*https://gemini.google.com/*https://chat.deepseek.com/*https://grok.com/*https://api.tidyfolders.com/*https://analytics.tidyfolders.com/*(data is transmitted only after analytics consent has been given)https://tidy-folders.local/*(development)https://dev-analytics.tidyfolders.com/*(development)
- Technical permissions:
storageunlimitedStoragewebRequestactiveTab
Limitation:
- The Extension only accesses content of the services listed above.
- It does not modify or block any network requests.
7. Storage Location and Retention Period
7.1 Local Data in the Browser
- Storage location:
browser.storage.local/browser.storage.sync - Duration: until manual deletion or uninstallation
When the Extension is removed, locally stored data is deleted.
7.2 Server-Side Stored Data
- Account and login data: until deletion of the account or expiry of statutory obligations
- Terms acceptance & discount codes/redemptions: as long as the account exists or until deletion
- Folders and folder names: as long as the account exists or until deletion
- Sections: as long as the account exists or until deletion
- Text highlights (with consent): until deletion/withdrawal
- Abstract IDs, names/titles & URLs: as long as necessary to provide the features
- Folders, assignments, chat metadata, sections and text highlights deleted via the Extension: after hiding the item locally, the Extension waits approximately 8 seconds before sending the deletion request to the server. During this time the action can be undone. Once the deletion request has been sent, the content is permanently deleted and is not retained for recovery.
- Refresh token hashes: until expiry or revocation; final deletion no later than 7 days thereafter
- Selector health reports: 30 days, then automatic deletion
- Analytics data (usage analytics in the Extension and on the website): 18 months, after which the individual records are deleted automatically; aggregated statistics without any personal reference may be retained beyond that
- Checkout sessions & association tokens (sid, linkId/linkToken): until completion or expiry of the checkout session (currently 30 minutes); thereafter a further 90 days for error analysis and abuse detection, followed by automatic deletion
- Payment and invoice data: as a rule up to 10 years
- Server log files: as a rule 14 days
8. Legal Bases for Processing
We process personal data on the following legal bases:
- Art. 6(1)(b) GDPR (contract performance)
- provision and operation of the Extension
- user account, login, synchronization
- Pro status / payment processing
- Art. 6(1)(a) GDPR (consent)
- server-side storage of text highlights
- usage analytics (umami, only with consent)
- newsletter (if subscribed)
- Art. 6(1)(c) GDPR (legal obligation)
- invoicing and accounting obligations
- Art. 6(1)(f) GDPR (legitimate interest)
- operation, security and error analysis (log files)
- abuse and error detection for checkout sessions
- anonymous selector health telemetry (see 5.16)
- audience measurement on our website (see 5.17)
9. Recipients and Third-Country Transfers
9.1 Recipients
- Hosting provider: DigitalOcean, LLC (USA) – data center Frankfurt am Main (backend servers and website). For parts of the infrastructure, DigitalOcean engages Cloudflare, Inc. (USA) as a sub-processor; Cloudflare forwards requests to
api.tidyfolders.comandanalytics.tidyfolders.comand processes the IP address, the address accessed and the browser identifier for this purpose. No analytics data is stored there. - Email service provider: Mailjet SAS (Sinch Email), Paris, France
- Payment service provider: Paddle (UK/USA)
- Usage analytics: self-hosted umami instance on our own infrastructure (in the Extension only with consent). The analytics data collected there is not passed on to third parties and is not used for any other purpose.
Where necessary, we conclude data processing agreements pursuant to Art. 28 GDPR with our service providers.
9.2 Third-Country Transfers
Where data is transferred to third countries (e.g., USA/UK), this is done on the basis of:
- adequacy decisions (e.g., UK), or
- standard contractual clauses (SCC) pursuant to Art. 46 GDPR.
In detail:
- DigitalOcean, LLC (USA): certified under the EU-U.S. Data Privacy Framework (including the UK Extension); transfers are based on the European Commission's adequacy decision on the EU-U.S. DPF (Art. 45 GDPR). Should this adequacy decision cease to apply, the data processing agreement provides for standard contractual clauses as a fallback. The sub-processor engaged by DigitalOcean, Cloudflare, Inc. (USA), is likewise certified under the EU-U.S. Data Privacy Framework.
- Paddle.com Market Limited (United Kingdom): European Commission adequacy decision for the United Kingdom (Art. 45 GDPR).
- Paddle.com Inc. (USA): standard contractual clauses pursuant to Art. 46(2)(c) GDPR.
10. User Control (Deletion, Uninstallation)
You can control your data as follows:
- Deleting content in the Extension: folders, assignments, sections and text highlights can be deleted via the UI. Immediately afterwards, the Extension offers an undo option for approximately 8 seconds. Only after this time window has elapsed is the final deletion request sent to the server.
- Withdrawing text highlight consent: via the settings or by contacting us.
- Data export and import: you can export your server-side stored content (folders, assignments, sections, highlights) to a file via the Extension and import it again.
- Uninstalling the Extension: removes local data from the browser.
- Account deletion: directly in the Extension settings (“Delete account”). Any active Pro subscription will be cancelled at the earliest possible date; your server-side data will then be deleted, subject to statutory retention obligations.
11. Obligation to Provide Personal Data
- Providing your email address is required for the account and login.
- Payment data is required for a paid Pro subscription.
- Text highlights with server-side storage are optional.
12. Children and Minors
Our offering is not directed at children under the age of 16.
We do not knowingly process personal data of children under the age of 16 without the consent of their legal guardians.
13. No Automated Decision-Making / Profiling
We do not use automated decision-making within the meaning of Art. 22 GDPR and do not carry out profiling.
14. Your Rights as a Data Subject
Under the GDPR you have the following rights:
- access (Art. 15)
- rectification (Art. 16)
- erasure (Art. 17)
- restriction of processing (Art. 18)
- data portability (Art. 20)
- objection (Art. 21)
- withdrawal of consent given (Art. 7(3))
Contact: [email protected]
15. Right to Lodge a Complaint With a Supervisory Authority
Supervisory authority responsible for the controller's place of business:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Germany
Phone: +49 981 180093-0
Email: [email protected]
www.lda.bayern.de
16. Security Measures
We take technical and organizational measures to protect your data, including:
- SSL/TLS encryption (HTTPS) for all connections
- access restrictions (need-to-know principle)
- data minimization
- hashing of login codes and refresh tokens
- encryption at rest at the server/storage level as well as transport encryption (TLS/HTTPS) for all connections
17. Changes to This Privacy Policy
We may update this Privacy Policy, for example when legal requirements, our services, or underlying technologies change.
We will inform you of significant changes in an appropriate manner (e.g., through a notice in the Extension or on our website).
Stand: 13. August 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der Browser-Erweiterung „Tidy Folders“ ist:
LUNA Consulting GmbH
Steinerner Weg 10
97276 Margetshöchheim, Deutschland
Vertreten durch den Geschäftsführer Manuel Perez Prada
E-Mail: [email protected]
2. Datenschutzbeauftragter
Derzeit ist der Verantwortliche nicht zur Benennung eines Datenschutzbeauftragten verpflichtet. Ein Datenschutzbeauftragter wurde daher nicht benannt.
3. Geltungsbereich
Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten:
- bei der Nutzung der Browser-Erweiterung „Tidy Folders“ (nachfolgend „Erweiterung“),
- bei der Nutzung der dazugehörigen Backend-Server-Infrastruktur (u. a. Anmeldung, Lizenzprüfung, Synchronisation von Ordnern, Sektionen und – bei Einwilligung – Texthighlights),
- bei der Nutzung unserer Website tidyfolders.com (nachfolgend „Website“), einschließlich der Checkout-Seite,
- bei der Zahlungsabwicklung über den Anbieter Paddle,
- sowie bei der Kommunikation per E-Mail.
Unsere Server und unsere Website werden in Rechenzentren in Deutschland (derzeit Frankfurt am Main) betrieben. Hosting-Dienstleister ist DigitalOcean, LLC (USA).
Sie gilt für die unterstützten Desktop-Browser Google Chrome, Microsoft Edge, Mozilla Firefox (ab Version 140) und Safari auf macOS (ab Version 16). Eine Version für Safari auf iOS/iPadOS wird derzeit nicht angeboten.
4. Zweck der Erweiterung und Funktionsweise
Tidy Folders dient dazu, Ihre Chat-Unterhaltungen bei ChatGPT, Claude, Gemini, DeepSeek und Grok zu organisieren und die Navigation in langen Verläufen zu erleichtern.
Die Erweiterung ermöglicht insbesondere:
- das Lesen von Inhalten auf chatgpt.com, chat.openai.com, claude.ai, gemini.google.com, chat.deepseek.com und grok.com,
- das Erstellen von Metadaten zu Chats (z. B. Titel, Projektzuordnung, Nachrichten-IDs),
- das Anlegen und Verwalten von Ordnerstrukturen (eigene Ordner mit frei wählbaren Namen),
- das Markieren von Sektionen (ganzen Chat-Abschnitten), die in Ordnern gespeichert werden,
- das Markieren von Texthighlights (konkret ausgewählte Textpassagen), die visuell hervorgehoben werden.
Die Erweiterung nutzt Browser-APIs (z. B. webRequest) und das Auslesen des DOM, um Chat-Inhalte lokal zu erkennen. Sie blockiert oder verändert dabei keine Anfragen.
Wichtige Unterscheidung:
- Sektionen (ganze Abschnitte):
- es wird mit IDs und Positionsangaben gearbeitet,
- beim Speichern einer Sektion in einem Ordner wird ein Name (frei wählbar; kann aus Chat-Text abgeleitet sein) sowie die zugehörigen IDs und die aktuelle URL übertragen und serverseitig gespeichert,
- optional können Sektionen serverseitig auch als abstrahierte Nachrichten-Identifikatoren sowie Sortier-/Positionsinformationen gespeichert werden (ohne Text), z. B. für Synchronisation/Reihenfolge/Gerätewechsel,
- es werden keine vollständigen Chatverläufe serverseitig gespeichert.
- Texthighlights (markierte Textpassagen):
- dies sind vom Nutzer markierte Textausschnitte,
- diese können – nach ausdrücklicher Einwilligung – auch serverseitig gespeichert werden, um sie zu synchronisieren.
Standardmäßig werden Chat-Inhalte lokal verarbeitet. Eine Übermittlung von Chat-Text an unsere Server erfolgt nur im Rahmen von Namen/Titeln (z. B. Sektionen-Namen) und Texthighlights (letzteres nur nach Einwilligung).
5. Welche Daten werden verarbeitet?
5.1 Daten innerhalb der Browser-Erweiterung (lokale Verarbeitung)
Diese Daten werden von der Erweiterung verarbeitet und im Browser des Nutzers gespeichert:
- Chat-bezogene Daten (lokal):
- Chat-IDs
- Chat-Titel
- Nachrichteninhalte (inkl. etwaiger Anhänge und Metafelder), soweit sie im Chat-Frontend angezeigt oder über die internen Schnittstellen des jeweiligen Anbieters geladen werden (lokaler Cache)
- Projektinformationen und Zuordnungen zu Chats
- Sektionen (lokal):
- Markierung ganzer Abschnitte (Start-/End-Position, IDs)
- Informationen zur Navigation im Verlauf
- Texthighlights (lokal, temporäre Verarbeitung):
- markierte Textpassagen (Textausschnitte) zur Anzeige in der aktuellen Sitzung
- Zuordnung zur jeweiligen Nachricht/Position (nur lokal, nicht dauerhaft gespeichert)
- Technische Navigationsdaten (lokal):
- z. B. ausstehende Highlight-Navigation mit
dataStart/Chat-URL
- z. B. ausstehende Highlight-Navigation mit
- Benutzerpräferenzen (lokal):
- UI-Einstellungen (z. B. Sprache, Anzeigeoptionen)
Speicherort:
- lokale Konversationsdaten werden in
browser.storage.localabgelegt, - Einstellungen können je nach Browser in
browser.storage.syncgespeichert werden. Authentifizierungsdaten (Access-/Refresh-Tokens) werden ausschließlich inbrowser.storage.localgespeichert; ältere Sync-Einträge werden beim Start in den lokalen Speicher migriert und anschließend gelöscht.
Hinweis zu browser.storage.sync:
Wenn die Browser-Synchronisation aktiviert ist, können die dort gespeicherten Einstellungen durch den Browser-Anbieter synchronisiert werden. Authentifizierungsdaten werden nicht im Sync-Speicher abgelegt. Safari stellt für Web Extensions keine browserübergreifende storage.sync-Synchronisation bereit.
Automatische Übermittlung:
Es findet keine automatische Übertragung der kompletten Chat-Verläufe an unsere Backend-Server statt.
5.2 Daten beim Anlegen eines Benutzerkontos / Login
Zur Nutzung bestimmter Funktionen (z. B. Synchronisation, Pro-Status, serverseitige Ordner- und Texthighlight-Speicherung) ist ein Benutzerkonto erforderlich.
Verarbeitete Daten:
- E-Mail-Adresse
- interne Nutzer-ID (User-ID)
- Informationen über den Kauf-/Pro-Status
- Status der AGB-Akzeptanz
- interne Rabattcodes und Einlösungen (z. B. Discount-Code)
- Benutzereinstellungen, die mit dem Konto synchronisiert werden (z. B. Sortiermodus)
- Metadaten zur Anmeldung:
- Zeitpunkt des Signups / Logins
- Host/Domain der Anfrage
- Browserbezeichnung (z. B. Chrome/Firefox), sofern übermittelt
- technische Daten zum Versand von Login-Verifikationscodes
- Login-Codes (gehasht bzw. verschlüsselt gespeicherte Verifikationscodes, Ablaufzeitpunkte, Versuchszähler) sowie Login-Session-Identifikator (State)
Es werden keine Passwörter gespeichert, da der Login ausschließlich über Verifikationscodes erfolgt.
Zwecke:
- Erstellung und Verwaltung des Benutzerkontos
- Versand von Verifikationscodes
- Zuordnung von Pro-Lizenzen
- Synchronisation kontobezogener Informationen
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
5.3 Authentifizierungs- und Token-Daten
Lokal:
- Zugriffstoken (Access Token) und Erneuerungstoken (Refresh Token) werden im Browser gespeichert, um die Anmeldung aufrechtzuerhalten.
- Bei aktivierter Browser-Synchronisation können diese Daten durch den Browser-Anbieter synchronisiert werden.
Serverseitig:
- gehashte Refresh-Tokens
- Ablauf- und Widerrufszeitpunkte der Tokens
Zwecke:
- Authentifizierung und Sitzungsverwaltung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.4 Abstrahierte Chat- und Nachrichten-Identifikatoren und Metadaten (serverseitig, ohne Vollinhalte)
Um Ordnerzuordnung, Synchronisation und Navigation bereitzustellen, speichern wir serverseitig abstrakte Identifikatoren:
- Chat-Identifikatoren (z. B. Konversations-IDs)
- Nachrichten-Identifikatoren (z. B. Message-IDs, Turn-IDs)
- Projekt-Identifikatoren
- Anzeigenamen/Titel (z. B. Ordner-, Sektionen- oder Highlight-Namen)
- Zuordnung zu Ihrem Konto (User-ID)
- URLs (
href/sendFromUri) zur Navigation im Chat (können vollständige URLs enthalten)
Wir speichern serverseitig nicht:
- vollständige Chatverläufe
- vollständige Nachrichtentexte (außer bei Texthighlights, siehe 5.6)
Diese Angaben können Informationen aus dem Chat enthalten (z. B. Name/URL), enthalten aber keinen vollständigen Chatverlauf.
Zwecke:
- Zuordnung von Ordnern, Sektionen und Highlights zu Chats
- technische Zuordnung der Daten zu Ihrem Konto
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.5 Sektionen (ganze Abschnitte) in Ordnern (serverseitig)
Wenn Sie eine Sektion (Chat-Abschnitt) in einem Ordner speichern, verarbeiten wir serverseitig:
- den Namen der Sektion (frei wählbar, kann Textausschnitte enthalten)
- Chat-/Nachrichten-IDs und Turn-IDs
- die zugehörige URL (
href/sendFromUri) - Sortier- und Zuordnungsinformationen
Hinweis: Der Standardname kann aus dem Chat-Text abgeleitet werden. Sie können den Namen jederzeit ändern, um keine sensiblen Inhalte zu speichern.
Optional (bei Kontonutzung/Synchronisation): Zur Synchronisation der Highlight-Leiste (z. B. Reihenfolge der markierten Abschnitte) können wir serverseitig abstrahierte Identifikatoren (z. B. Nachrichten-/Turn-IDs) sowie Sortier-/Positionsinformationen speichern. Eine Speicherung von Textinhalten erfolgt dabei nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.6 Texthighlights (serverseitig, mit Textinhalt – nur nach Einwilligung)
Texthighlights sind von Ihnen ausgewählte konkrete Textpassagen, die visuell hervorgehoben werden.
Verarbeitete Daten:
- der markierte Textausschnitt („Texthighlight“)
- Name/Titel des Highlights (frei wählbar; kann aus Chat-Text abgeleitet sein)
- eine optionale, von Ihnen frei verfasste Beschreibung/Notiz zum Highlight (wird zusammen mit dem Highlight serverseitig gespeichert)
- Chat-URL (
href) zur Navigation - Zuordnung zu Chat/Nachricht (IDs, Turn-ID)
- technische Anker- und Positionsdaten zur Wiedererkennung des Highlights (z. B.
dataStart, Start-/End-Offset, Turn-/Nachrichten-Identifikatoren und ähnliche Locator-Daten). Je nach technischer Ausgestaltung können diese Ankerdaten kurze Textfragmente enthalten (z. B. ein kurzer Textanker) – sie dienen ausschließlich der Wiedererkennung und ersetzen keinen vollständigen Chatverlauf. - ggf. technische Kontextfragmente (kurzer Text unmittelbar vor/nach der markierten Stelle, „Prefix/Suffix“, jeweils bis zu ca. 80 Zeichen) zur robusten Wiedererkennung; diese werden zusammen mit dem Highlight serverseitig gespeichert
- bei Bild- und Dokument-Highlights: technische Bildreferenzen (Bild-Adresse ohne Signaturparameter, Position) bzw. der angezeigte Dokumenttitel
- technische Metadaten (Zeitstempel, Nutzer-ID)
Zwecke:
- visuelle Hervorhebung im Chatverlauf
- Synchronisation zwischen Geräten/Sitzungen
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Die Einwilligung wird gespeichert (inkl. Zeitpunkt). Sie können diese jederzeit widerrufen; bereits gespeicherte Texthighlights können gelöscht werden. Wichtig: Die serverseitige Übertragung und Speicherung von Texthighlights umfasst – soweit technisch erforderlich – auch die oben genannten Anker-/Positionsdaten. Diese werden nur nach Ihrer ausdrücklichen Einwilligung (Opt-in) übertragen und gespeichert.
5.7 Ordner und Ordnernamen (serverseitig)
Zur Synchronisation speichern wir serverseitig:
- Ordner-IDs
- Ordnernamen (frei wählbar)
- Struktur- und Zuordnungsinformationen (z. B. Hierarchien, Sortierreihenfolgen)
- Darstellungs- und Strukturoptionen (z. B. eine dem Ordner zugewiesene Farbe aus einer festen Farbpalette, Trennlinien zwischen Ordnern)
- Zuordnung zum Nutzerkonto (User-ID)
Sicherheit:
- Übertragung ausschließlich über HTTPS (TLS)
- Unsere Server/Datenbanken werden auf verschlüsselten Datenträgern betrieben (Verschlüsselung im Ruhezustand / at-rest encryption auf Infrastruktur-Ebene)
- Zugriff auf Daten erhalten nur autorisierte Personen nach dem Need-to-know-Prinzip
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.8 Kommunikation mit unseren Backend-Servern
Die Erweiterung stellt zur Authentifizierung, Lizenzprüfung und Synchronisation verschlüsselte HTTPS-Anfragen an unsere Backend-Server.
Je nach Funktion werden dabei folgende Daten übertragen:
- Nutzer-ID, E-Mail-Adresse
- Authentifizierungsdaten (Token)
- Lizenz-/Produkt-IDs, Kaufstatus
- abstrakte Chat- und Nachrichten-IDs
- Ordnerdaten und -zuordnungen
- ggf. Checkout-Session-ID (sid) sowie technische Zuordnungsdaten für Checkout/Pro-Aktivierung (z. B. Checkout-Link-ID / Zuordnungstoken)
- ggf. Rabattcodes (z. B. Discount-Code) zur Validierung im Checkout
- ggf. Texthighlights (nur nach Einwilligung)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.9 Checkout-Sessions und Zuordnungsdaten
Beim Start des Checkouts erzeugen wir eine Checkout-Session (sid) und ein signiertes Zuordnungstoken (Checkout-Link-Token/linkId), um Paddle-Checkout-Ereignisse technisch Ihrem Konto zuordnen zu können.
Verarbeitete Daten:
- Checkout-Session-ID (sid)
- Checkout-Link-Token bzw. linkId (customData)
- Sitzungs-Metadaten (z. B. Quelle der Checkout-Anfrage, Preis-ID, Rabattcode)
- Zeitpunkte (Erstellung, Ablauf, Abschluss) und Status
Im Checkout-Frontend wird die Session-ID (sid) nur im Arbeitsspeicher der Seite gehalten und unmittelbar aus der Adresszeile entfernt; sie wird nicht dauerhaft im Browser gespeichert und ist nach dem Schließen des Tabs nicht mehr vorhanden.
Zwecke:
- technischer Start und Durchführung des Checkouts
- Zuordnung von Paddle-Ereignissen zu Ihrem Konto
- Missbrauchs- und Fehlererkennung sowie Wiederaufnahme einer Checkout-Sitzung
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; ggf. Art. 6 Abs. 1 lit. f DSGVO.
5.10 WebRequest/Netzwerküberwachung innerhalb der Erweiterung
Die Erweiterung nutzt Browser-APIs (z. B. webRequest), um Antworten und Inhalte der unterstützten Chat-Anbieter (ChatGPT, Claude, Gemini, DeepSeek, Grok) zu erkennen.
Wichtig:
- Die erfassten Response-Daten werden ausschließlich lokal verarbeitet.
- Zur Erkennung von Konversations-IDs können Request-Bodies verarbeitet werden; diese können Inhalte der Anfrage enthalten. Eine Übermittlung an unsere Backend-Server findet dabei nicht statt.
- Zur lokalen Erkennung und Zwischenspeicherung von Chats kann die Erweiterung technische Zugangsdaten der jeweiligen Chat-Webseite (z. B. Sitzungs-Token aus Anfrage-Headern) auslesen und ausschließlich lokal verwenden, um Chat-Inhalte über die internen Schnittstellen des Anbieters abzurufen. Diese Zugangsdaten und die abgerufenen Inhalte verbleiben im Browser und werden nicht an unsere Server übermittelt.
- Es werden keine Anfragen blockiert oder verändert.
- Die Verarbeitung findet nur für die Domains statt, für die die Erweiterung Berechtigungen besitzt (siehe Abschnitt 6).
5.11 Zahlungsabwicklung und Pro-Abonnements (Paddle)
Für die Zahlungsabwicklung nutzen wir den Zahlungsdienstleister Paddle (Merchant of Record).
Drittanbieter:
Paddle.com Market Limited, Judd House, 18–29 Mora Street, London EC1V 8BT, Vereinigtes Königreich, sowie – für bestimmte Transaktionen – Paddle.com Inc., 3811 Ditmars Blvd #1071, Astoria, NY 11105-1803, USA.
Verarbeitete Daten bei Kauf/Upgrade:
- Daten, die Sie im Paddle-Checkout angeben (z. B. E-Mail-Adresse, Zahlungsmittel, Rechnungsadresse)
- Transaktions- und Abodaten (Status, Produkt-/Plan-ID, Transaktions- und Rechnungsnummern)
- Adressdaten (z. B. Land, Postleitzahl)
- ggf. Unternehmensdaten (z. B. Firmenname, Steuer-ID), sofern im Checkout angegeben
- technische Zuordnungsdaten (z. B. Checkout-Link-ID bzw. ein signiertes Zuordnungstoken), um Paddle-Checkout-Ereignisse technisch Ihrem Tidy-Folders-Konto zuordnen zu können (z. B. Aktivierung des Pro-Status)
- Ihre Bestätigung zum sofortigen Beginn der Leistung und zum damit verbundenen Erlöschen des Widerrufsrechts (inkl. Zeitpunkt); hierüber erhalten Sie eine Bestätigung per E-Mail
Daten, die wir von Paddle erhalten und speichern (können):
- Kunden-, Abonnement- und Transaktions-IDs
- E-Mail-Adresse
- Transaktions- und Abostatus
- Rechnungs- und Abrechnungsmetadaten (z. B. Rechnungsnummer)
- Adress- und Länderinformationen (z. B. Land, Postleitzahl)
- ggf. Unternehmensdaten, Steuer-/VAT-IDs und Kontakt-E-Mails, sofern im Checkout angegeben
- Marketing-Consent, Locale sowie CustomData-Felder, sofern von Paddle bereitgestellt
Wichtig:
- Wir erhalten keine vollständigen Zahlungsdaten (z. B. keine vollständigen Kreditkartennummern).
- Eingehende Paddle-Ereignismeldungen (Webhooks) werden zur zuverlässigen Verarbeitung vorübergehend im Originalformat gespeichert; nach Abschluss der Verarbeitung werden die Rohdaten entfernt.
Zwecke:
- Durchführung des Kaufs / Abschluss von Abonnements
- Aktivierung und Verwaltung des Pro-Status
- Rechnungsstellung und Buchhaltung
- Erfüllung gesetzlicher Aufbewahrungspflichten
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und lit. c DSGVO.
5.12 Server-Logfiles
Beim Zugriff auf unsere Backend-Server und unsere Website werden technische Informationen in Server-Logfiles gespeichert:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene URL / API-Endpunkt
- HTTP-Statuscode
- User-Agent
- ggf. Referrer-URL
- bei angemeldeten Nutzern zusätzlich die interne Nutzer-ID (zur Zuordnung von Anfragen bei Support- und Fehleranalysen)
Zwecke: Betrieb, Stabilität, Missbrauchserkennung, Fehleranalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Speicherdauer: i. d. R. 14 Tage, sofern keine längere Aufbewahrung erforderlich ist.
5.13 E-Mail-Kommunikation
Wir nutzen Ihre E-Mail-Adresse für:
- Versand von Verifikationscodes zum Login
- transaktionale E-Mails (z. B. technische Hinweise, Vertragsinformationen)
Dienstleister (SMTP): Mailjet SAS (Sinch Email), 13–13 bis rue de l’Aubrac, 75012 Paris, Frankreich
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
5.14 Newsletter und produktbezogene Informationen (optional)
Sofern angeboten und von Ihnen abonniert, verarbeiten wir:
- E-Mail-Adresse
- Einwilligungsdaten (Zeitpunkt, Quelle)
Die Einwilligung kann bei der Registrierung oder in den Einstellungen der Erweiterung erteilt und dort jederzeit widerrufen werden; Erteilung und Widerruf werden mit Zeitpunkt in Ihrem Konto gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Widerruf: jederzeit mit Wirkung für die Zukunft möglich.
Dienstleister: Mailjet SAS (Sinch Email), Paris, Frankreich
5.15 Nutzungsanalyse / Tracking
Nach ausdrücklicher Einwilligung verwenden wir eine selbst betriebene umami-Instanz auf unseren eigenen Servern (Rechenzentrum Frankfurt am Main), um pseudonymisierte technische und Interaktionsdaten zur Nutzung der Erweiterung auszuwerten. Dazu gehören insbesondere unterstützter Chat-Anbieter, aufgerufener Funktionsbereich, die Spracheinstellung des Browsers, eine aus der IP-Adresse abgeleitete, näherungsweise Standortangabe (Land, Region und Stadt) sowie Ereignisse wie das Erstellen eines Ordners oder das Öffnen eines Chats. Vollständige Chat-Inhalte und markierte Texte werden nicht an umami übertragen. Eine interne Nutzer-ID wird vor der Übermittlung gehasht.
Zur Unterscheidung wiederkehrender Nutzungen speichert die Erweiterung nach erteilter Einwilligung eine zufällig erzeugte Kennung lokal auf Ihrem Gerät und übermittelt diese mit den Analyse-Ereignissen. Die Kennung enthält keine personenbezogenen Angaben und wird mit dem Widerruf der Einwilligung nicht weiter verwendet.
Die Nutzungsanalyse umfasst – bei erteilter Einwilligung – auch unsere Checkout-Seite. Dabei wird die gehashte Nutzungs-Kennung aus der Erweiterung an die Checkout-Seite übergeben, damit zusammengehörige Vorgänge (z. B. ein Kaufabschluss) übergreifend ausgewertet werden können. Vollständige Chat-Inhalte werden auch dort nicht verarbeitet.
Die Einwilligung ist standardmäßig deaktiviert und kann in den Einstellungen jederzeit erteilt oder widerrufen werden. In Firefox wird zusätzlich die native, optionale Datenberechtigung technicalAndInteraction angefordert. Ohne diese Berechtigung übermittelt die Firefox-Erweiterung keine Analyse-Daten an umami.
Zweck: Produktverbesserung, Reichweiten- und Funktionsanalyse.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Speicherdauer: 18 Monate; danach werden die Einzeldatensätze automatisch gelöscht. Zusammengefasste Auswertungen ohne Personenbezug (z. B. monatliche Aufrufzahlen) können wir darüber hinaus aufbewahren.
Zur Reichweitenmessung auf unserer Website siehe 5.17.
5.16 Anonyme Funktions-Telemetrie („Selector-Health-Pings“)
Die Erweiterung ist darauf angewiesen, dass die unterstützten Chat-Webseiten (ChatGPT, Claude, Gemini, DeepSeek, Grok) ihre Seitenstruktur nicht unangekündigt ändern. Um Ausfälle unserer Funktionen früh zu erkennen, prüft die Erweiterung auf geöffneten Chat-Seiten, ob die von uns verwendeten Struktur-Anker (CSS-Selektoren) noch vorhanden sind, und übermittelt das Ergebnis an unsere Backend-Server.
Übermittelt werden dabei ausschließlich:
- betroffener Anbieter (z. B. „ChatGPT“)
- interner Name des geprüften Struktur-Ankers (z. B. „chatgpt.messageTurn“)
- Prüfergebnis (funktioniert / funktioniert nicht)
- Versionsnummer der Erweiterung
Nicht übermittelt werden: Chat-Inhalte, Chat- oder Nachrichten-Identifikatoren, besuchte URLs, Benutzerkonto-Daten oder sonstige Kennungen. Die Meldungen werden ohne Benutzerbezug gespeichert und können von uns nicht einer Person oder einem Konto zugeordnet werden. Die Übermittlung erfolgt höchstens einmal täglich je Anbieter (bei erkannten Ausfällen höchstens stündlich).
Zwecke: Erkennung von Funktionsausfällen durch Änderungen der Chat-Webseiten, Betrieb und Stabilität der Erweiterung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Erweiterung); mangels Personenbezug der übermittelten Daten dürfte der Anwendungsbereich der DSGVO regelmäßig nicht eröffnet sein.
In Firefox werden diese Pings nur gesendet, wenn die optionale native Datenberechtigung technicalAndInteraction erteilt ist.
Speicherdauer: 30 Tage, danach automatische Löschung.
5.17 Nutzungsanalyse auf unserer Website
Auf unserer Website tidyfolders.com – einschließlich der Checkout- und Rechtsseiten – setzen wir dieselbe selbst betriebene umami-Instanz zur Reichweitenmessung ein.
Verarbeitete Daten:
- die aufgerufene Adresse einschließlich etwaiger Parameter (z. B. Kampagnenkennungen wie
utm_source) sowie die Verweisseite (Referrer); Sprungmarken (#…) werden abgeschnitten - Datum und Uhrzeit des Aufrufs
- Browsertyp und -version, Betriebssystem, Gerätekategorie und Bildschirmauflösung
- Spracheinstellung des Browsers
- eine aus der IP-Adresse abgeleitete Standortangabe (Land, Region und Stadt). Die Zuordnung erfolgt näherungsweise und kann deutlich abweichen – ein Zugriff aus einer kleinen Gemeinde wird regelmäßig einer größeren Stadt in der Nähe zugeordnet. Eine straßengenaue Ortung oder eine Auswertung von GPS-Daten findet nicht statt.
Umami selbst setzt keine Cookies und legt keine Kennung auf Ihrem Gerät ab. Beim Laden des Messskripts setzt jedoch der Dienst, über den wir es ausliefern, ein technisch erforderliches Cookie zur Unterscheidung automatisierter von menschlichen Zugriffen (__cf_bm, Laufzeit 30 Minuten). Die IP-Adresse wird nur kurzzeitig verarbeitet, um die Länderangabe zu ermitteln und zusammengehörige Aufrufe zusammenzufassen; sie wird nicht gespeichert. Eine Zusammenführung mit Ihrem Benutzerkonto findet nicht statt.
Zweck: Reichweitenmessung sowie bedarfsgerechte Gestaltung und Verbesserung unserer Website.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Umami selbst speichert nichts auf Ihrem Endgerät; das oben genannte Cookie ist zur sicheren Bereitstellung technisch erforderlich. Eine Einwilligung ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht erforderlich.
Speicherdauer: 18 Monate; danach werden die Einzeldatensätze automatisch gelöscht. Zusammengefasste Auswertungen ohne Personenbezug (z. B. monatliche Aufrufzahlen) können wir darüber hinaus aufbewahren.
Widerspruch: Sie können der Reichweitenmessung jederzeit widersprechen. Der Schalter wirkt sofort – danach wird das Messskript auf dieser Website gar nicht mehr geladen.
Ihr Widerspruch wird als Vermerk im lokalen Speicher Ihres Browsers hinterlegt. Er gilt daher nur für diesen Browser auf diesem Gerät und geht verloren, wenn Sie die Websitedaten löschen. Dauerhafter wirkt das Signal Ihres Browsers: Sendet dieser Do Not Track oder Global Privacy Control, unterbleibt die Messung ohne weiteres Zutun. Unabhängig davon erreichen Sie uns jederzeit unter [email protected].
Hiervon zu unterscheiden ist die Nutzungsanalyse innerhalb der Erweiterung (siehe 5.15), die ausschließlich nach Ihrer ausdrücklichen Einwilligung erfolgt.
6. Erweiterungsberechtigungen (Permissions)
Die Erweiterung benötigt bestimmte Browser-Berechtigungen:
- Host-Berechtigungen:
https://chatgpt.com/*https://chat.openai.com/*https://claude.ai/*https://gemini.google.com/*https://chat.deepseek.com/*https://grok.com/*https://api.tidyfolders.com/*https://analytics.tidyfolders.com/*(Datenübermittlung nur nach erteilter Analytics-Einwilligung)https://tidy-folders.local/*(Entwicklung)https://dev-analytics.tidyfolders.com/*(Entwicklung)
- Technische Berechtigungen:
storageunlimitedStoragewebRequestactiveTab
Beschränkung:
- Die Erweiterung greift nur auf Inhalte der genannten Dienste zu.
- Sie verändert oder blockiert keine Netzwerkanfragen.
7. Speicherort und Speicherdauer
7.1 Lokale Daten im Browser
- Speicherort:
browser.storage.local/browser.storage.sync - Dauer: bis zur manuellen Löschung oder Deinstallation
Mit Entfernung der Erweiterung werden lokal gespeicherte Daten gelöscht.
7.2 Serverseitig gespeicherte Daten
- Konto- und Login-Daten: bis zur Löschung des Kontos oder Ablauf gesetzlicher Pflichten
- AGB-Akzeptanz & Rabattcodes/Einlösungen: solange das Konto besteht oder bis zur Löschung
- Ordner und Ordnernamen: solange das Konto besteht oder bis zur Löschung
- Sektionen: solange das Konto besteht oder bis zur Löschung
- Texthighlights (bei Einwilligung): bis Löschung/Widerruf
- Abstrakte IDs, Namen/Titel & URLs: solange zur Bereitstellung der Funktionen erforderlich
- Über die Erweiterung gelöschte Ordner, Zuordnungen, Chat-Metadaten, Sektionen und Texthighlights: Die Erweiterung wartet nach dem Ausblenden lokal etwa 8 Sekunden, bevor sie den Löschauftrag an den Server sendet. Währenddessen kann die Aktion rückgängig gemacht werden. Nach Versand des Löschauftrags werden die Inhalte endgültig gelöscht und nicht zur Wiederherstellung aufbewahrt.
- Refresh-Token-Hashes: bis Ablauf bzw. Widerruf; endgültige Löschung spätestens 7 Tage danach
- Selector-Health-Meldungen: 30 Tage, danach automatische Löschung
- Analysedaten (Nutzungsanalyse in Erweiterung und auf der Website): 18 Monate, danach automatische Löschung der Einzeldatensätze; zusammengefasste Auswertungen ohne Personenbezug können darüber hinaus aufbewahrt werden
- Checkout-Sessions & Zuordnungstoken (sid, linkId/linkToken): bis zum Abschluss bzw. Ablauf der Checkout-Sitzung (derzeit 30 Minuten); danach noch 90 Tage zur Fehleranalyse und Missbrauchserkennung, anschließend automatische Löschung
- Zahlungs- und Rechnungsdaten: i. d. R. bis zu 10 Jahre
- Server-Logfiles: i. d. R. 14 Tage
8. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Bereitstellung und Betrieb der Erweiterung
- Benutzerkonto, Login, Synchronisation
- Pro-Status / Zahlungsabwicklung
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- serverseitige Speicherung von Texthighlights
- Nutzungsanalyse (umami, nur nach Einwilligung)
- Newsletter (sofern abonniert)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Rechnungs- und Buchhaltungspflichten
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
- Betrieb, Sicherheit und Fehleranalyse (Logfiles)
- Missbrauchs- und Fehlererkennung bei Checkout-Sessions
- anonyme Selector-Health-Telemetrie (siehe 5.16)
- Reichweitenmessung auf unserer Website (siehe 5.17)
9. Empfänger und Drittlandübermittlungen
9.1 Empfänger
- Hosting-Provider: DigitalOcean, LLC (USA) – Rechenzentrum Frankfurt am Main (Backend-Server und Website). Für Teile der Infrastruktur setzt DigitalOcean die Cloudflare, Inc. (USA) als Unterauftragsverarbeiter ein; Cloudflare leitet dabei Anfragen an
api.tidyfolders.comundanalytics.tidyfolders.comweiter und verarbeitet hierfür IP-Adresse, aufgerufene Adresse und Browserkennung. Analysedaten werden dort nicht gespeichert. - E-Mail-Dienstleister: Mailjet SAS (Sinch Email), Paris, Frankreich
- Zahlungsdienstleister: Paddle (UK/USA)
- Nutzungsanalyse: selbst betriebene umami-Instanz auf unserer eigenen Infrastruktur (in der Erweiterung nur nach Einwilligung). Die dort erhobenen Analysedaten werden nicht an Dritte weitergegeben und nicht für andere Zwecke verwendet.
Mit Dienstleistern schließen wir – soweit erforderlich – Auftragsverarbeitungsverträge nach Art. 28 DSGVO.
9.2 Drittlandübermittlungen
Soweit Daten in Drittländer übermittelt werden (z. B. USA/UK), erfolgt dies auf Grundlage:
- von Angemessenheitsbeschlüssen (z. B. UK) oder
- Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO.
Im Einzelnen:
- DigitalOcean, LLC (USA): zertifiziert unter dem EU-U.S. Data Privacy Framework (einschließlich der UK Extension); Übermittlungen stützen sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-U.S. DPF (Art. 45 DSGVO). Für den Fall, dass dieser Angemessenheitsbeschluss entfällt, sieht der Auftragsverarbeitungsvertrag ergänzend Standardvertragsklauseln vor. Der von DigitalOcean eingesetzte Unterauftragsverarbeiter Cloudflare, Inc. (USA) ist ebenfalls unter dem EU-U.S. Data Privacy Framework zertifiziert.
- Paddle.com Market Limited (Vereinigtes Königreich): Angemessenheitsbeschluss der EU-Kommission für das Vereinigte Königreich (Art. 45 DSGVO).
- Paddle.com Inc. (USA): Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
10. Kontrolle durch Nutzer (Löschung, Deinstallation)
Sie können Ihre Daten wie folgt kontrollieren:
- Löschen von Inhalten in der Erweiterung: Ordner, Zuordnungen, Sektionen und Texthighlights können über die UI gelöscht werden. Unmittelbar danach bietet die Erweiterung für etwa 8 Sekunden eine Rückgängig-Funktion an. Erst nach Ablauf dieses Zeitfensters wird der endgültige Löschauftrag an den Server gesendet.
- Widerruf der Texthighlight-Einwilligung: Über Einstellungen oder per Kontaktaufnahme.
- Datenexport und -import: Ihre serverseitig gespeicherten Inhalte (Ordner, Zuordnungen, Sektionen, Highlights) können Sie über die Erweiterung als Datei exportieren und wieder importieren.
- Deinstallation der Erweiterung: Entfernt lokale Daten aus dem Browser.
- Konto-Löschung: Direkt in den Einstellungen der Erweiterung („Konto löschen“). Ein aktives Pro-Abonnement wird dabei zum nächstmöglichen Zeitpunkt gekündigt; anschließend werden Ihre serverseitigen Daten – vorbehaltlich gesetzlicher Aufbewahrungspflichten – gelöscht.
11. Pflicht zur Bereitstellung personenbezogener Daten
- Die Bereitstellung der E-Mail-Adresse ist erforderlich für Konto und Login.
- Zahlungsdaten sind erforderlich für ein kostenpflichtiges Pro-Abonnement.
- Texthighlights mit serverseitiger Speicherung sind optional.
12. Kinder und Jugendliche
Unser Angebot richtet sich nicht gezielt an Kinder unter 16 Jahren.
Wir verarbeiten wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren ohne Einwilligung der Erziehungsberechtigten.
13. Keine automatisierte Entscheidungsfindung / Profiling
Wir nutzen keine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO und betreiben kein Profiling.
14. Ihre Rechte als betroffene Person
Sie haben nach der DSGVO folgende Rechte:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3)
Kontakt: [email protected]
15. Beschwerderecht bei einer Aufsichtsbehörde
Zuständige Aufsichtsbehörde am Sitz des Verantwortlichen:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Deutschland
Telefon: +49 981 180093-0
E-Mail: [email protected]
www.lda.bayern.de
16. Sicherheitsmaßnahmen
Wir treffen technische und organisatorische Maßnahmen, um Ihre Daten zu schützen, darunter:
- SSL-/TLS-Verschlüsselung (HTTPS) für alle Verbindungen
- Zugriffsbeschränkungen (Need-to-know-Prinzip)
- Datenminimierung
- Hashing von Login-Codes und Refresh-Tokens
- Verschlüsselung im Ruhezustand (at-rest encryption) auf Server-/Datenträger-Ebene sowie Transportverschlüsselung (TLS/HTTPS) für alle Verbindungen
17. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung anpassen, etwa wenn sich Rechtslage, Dienste oder Technologien ändern.
Über wesentliche Änderungen informieren wir in geeigneter Form (z. B. Hinweis in der Erweiterung oder auf der Website).