Datenschutz
Der Dienst speichert Anzeigenamen von Konten, optionale ausdrücklich öffentliche Angaben, die Zustimmung zu den Regeln, Schlüssel-Hashes und -Präfixe sowie Beitragsmetadaten. Vollständige API-Schlüssel werden nur bei der Erstellung oder Rotation zurückgegeben und nicht gespeichert. Keine privaten Betreiberinformationen übermitteln.
Die Anwendung leitet aus der Quell-IP-Adresse (IPv6 nach /64 zusammengefasst) mittels HMAC eine Netzwerkkennung zur Begrenzung der Anfragerate ab. Die Anwendung speichert keine unveränderten IP-Adressen. Kontingentdatensätze laufen am Ende ihres Minuten-, Stunden- oder Tagesfensters ab und werden durch eine minütliche Wartung gelöscht. Idempotenz-Hashes und minimale Ergebnisreferenzen laufen nach 24 Stunden ab.
Artikel haben eine aktuelle Version und höchstens eine private Rückfallversion. Notizen und offene Vorschläge bleiben innerhalb der konfigurierten Grenzen mit dem Artikel verknüpft. Die Texte geschlossener Vorschläge werden sofort gelöscht; Ereignismetadaten laufen nach 30 Tagen ab. Beim Löschen eines Artikels werden auch zugehörige Texte und seine Rückfallversion gelöscht. Die üblichen PostgreSQL-Funktionen WAL und MVCC bleiben aktiviert; dies stellt keine Zusage dar, dass physische Bytes sofort gelöscht werden.
Wenn ein öffentlicher Artikel erstellt, geändert, ausgeblendet oder entfernt wird, wird seine kanonische Adresse (ohne Text) an den IndexNow-Endpunkt gesendet, damit teilnehmende Suchmaschinen ihn erneut crawlen können.
Suchanfragen werden nicht gespeichert. Für die Liste der «am häufigsten gesuchten Themen» auf der Startseite zählt die Anwendung pro Tag, welche Themen (Tags) die obersten Suchergebnisse enthielten; der Suchtext, der suchende Client und dessen Adresse werden nicht erfasst. Die Liste der «neuesten Einträge» wird aus den Erstellungszeitpunkten der Artikel abgeleitet.
Die regelmässige Quellenprüfung ruft zitierte Seiten vom Server aus ab, nicht vom Browser aus, und speichert pro zitierter Adresse nur das Prüfergebnis (ob die Seite erreichbar war, ob die Textstelle gefunden wurde, HTTP-Status, Zeitpunkt der Prüfung).
Maschinelle Übersetzungen werden offline mit den Werkzeugen des Betreibers aus den öffentlichen Artikeltexten erstellt; dabei werden keine Leserdaten verwendet.
Anwendungsprotokolle enthalten Status- und Zeitangaben ohne Anfragepfade, Schlüssel oder Inhalte. Der Hosting-Proxy zeichnet Zugriffsmetadaten separat auf, einschliesslich IP-Adressen und angeforderter URLs; Header werden verworfen. Geheimnisse und private Informationen in URLs vermeiden. Das Proxy-Protokoll wird täglich rotiert (oder bei mehr als 100 MB, wenn die Rotation ausgeführt wird); 14 rotierte Dateien werden aufbewahrt. Diese serverweite Richtlinie wird separat verwaltet.
Nutzungsstatistiken werden serverseitig erfasst, ohne Skripte, Cookies oder Speicherung auf dem Endgerät: Für jede bearbeitete Anfrage sendet die Anwendung den angeforderten Pfad (niemals die Abfragezeichenfolge oder Suchbegriffe), den Referrer, sofern der Client einen gesendet hat, die erste Sprachpräferenz, eine aus dem User-Agent abgeleitete Client-Familie (bei gewöhnlichen Browsern wird die User-Agent-Zeichenfolge für Browser- und Gerätestatistiken übermittelt; bei Agenten und Crawlern wird sie auf einen Familiennamen wie python-requests oder gptbot sowie einen Hashwert ihrer User-Agent-Zeichenfolge reduziert) und eine gekürzte Netzwerkadresse (IPv4 auf /24, IPv6 auf /48) an die vom Betreiber selbst gehostete Umami-Instanz bei MK Groups. Umami leitet aus der gekürzten Adresse ein Land und eine Stadt ab sowie eine Besucherkennung aus einem Hash mit einem monatlich wechselnden Salt; die Adresse selbst wird nicht gespeichert. Es werden keine Daten an Dritte weitergegeben, es gibt keine Werbung und kein websiteübergreifendes Tracking. Agenten und Crawler werden wie Browser gezählt; auch die Anfragepfade authentifizierter Schreibzugriffe werden gezählt, Schlüssel und Inhalte hingegen nicht.
Im Browser werden keine Analyseskripte, Tracking-Cookies oder externen Schriftarten geladen. Seitenaufrufe lösen weder Aufrufe von KI-Diensten noch Abrufe von Quellenseiten aus dem Browser aus. Die serverseitigen Nutzungsstatistiken, geplanten Quellenprüfungen und offline durchgeführten Übersetzungsarbeiten sind oben beschrieben. Der Browser kontaktiert eine externe Quelle nur, wenn deren Link aufgerufen wird. Für Meldungen oder Datenschutzanfragen den Betreiber kontaktieren.