Privacy Policy for Web Alert (Website Monitor)

Effective: September 2026 · Version 1.1

Web Alert is built around a "privacy by design" principle: almost everything the app does happens locally on your device, and the content you create with it (the pages you watch, your settings, saved page versions and any login credentials) stays on your device, unless you back it up to your own Google Drive (section 7), and is not accessible to us. The only data that can leave your device for our purposes is the optional diagnostics described in section 6, and only if you switch it on. This policy explains what is processed, on what legal basis, who may receive it, and the rights you have.

1. Who is responsible (controller)

…
…
…
Germany
…

We have not appointed a Data Protection Officer; you can reach us for any data protection matter at the e-mail address above. The complete provider details are in the imprint at https://webalert.me.

2. Summary

• Your watched pages, recorded steps, settings and page-version history are stored only on your device, unless you back them up to your own Google Drive. We cannot see their content in either case.

• Backups to your Google Drive are optional (a Pro feature) and off by default. They go directly from your device to your Google account, and you can encrypt them end to end with a password that only you know (section 7).

• Passwords you record for website logins are stored on your device only, protected by appropriate technical measures (in particular encryption), and are never transmitted to us.

• Optional diagnostics (usage statistics and crash reports) are collected ONLY if you switch them on. They are off by default, are never a condition for using the app, and you can switch them off again at any time. When enabled, they send a limited, pseudonymous set of data to Google (see section 6).

• You do not have to provide any personal data to use the app, and declining or withdrawing the optional diagnostics has no negative consequence for your use of the app.

• We do not sell your data, do not use it for advertising, and do not carry out automated decision-making or profiling that produces legal effects.

3. App permissions

Web Alert uses a minimal set of Android permissions:

• Internet (INTERNET) – to load the web pages you have chosen to monitor.

• View network connections (ACCESS_NETWORK_STATE) – to let you set different check frequencies for Wi-Fi vs. mobile data (e.g. to save mobile traffic).

• Run at startup (RECEIVE_BOOT_COMPLETED) – to resume scheduled background checks after the device restarts.

• Prevent device from sleeping (WAKE_LOCK) – to keep the device awake briefly while a check is running.

• Foreground service (FOREGROUND_SERVICE, FOREGROUND_SERVICE_SPECIAL_USE) – to run scheduled checks reliably in the background.

• Show notifications (POST_NOTIFICATIONS) – to notify you when a watched page changes (you can grant or deny this; it only affects notifications).

• Ignore battery optimisations (REQUEST_IGNORE_BATTERY_OPTIMIZATIONS) and exact alarms (SCHEDULE_EXACT_ALARM) – optional, to make scheduled checks run on time on devices with aggressive power management.

• Vibration (VIBRATE) – so change notifications can vibrate.

• Storage (READ/WRITE_EXTERNAL_STORAGE) – declared only for the import/export function (saving or loading your alerts as a ZIP file). On current Android versions the app uses the system file picker (Storage Access Framework) and does not make use of broad storage access.

The app does NOT request the Android advertising ID: the advertising-ID permissions that the analytics library would otherwise add are removed at build time. None of the permissions above are used to collect personal data about you for our purposes; they exist to provide the app's functions.

4. Data that stays on your device

The alerts you create (including the navigation/recorded steps to reach a watched page), your configuration, and the stored versions of watched pages are kept locally on your device only, unless you back them up to your own Google Drive (section 7). We do not receive this content. Apart from such backups, the only exception is the optional diagnostics in section 6: if you switch them on, a limited set of data is sent to our diagnostics providers. With diagnostics and automatic backups off (the default), none of this leaves your device.

Passwords and other sensitive inputs you record (for example to log in to a page you monitor) are stored in the app's private storage and protected by appropriate technical measures, in particular encryption where the device's secure keystore is available. They are used only to perform the logins you recorded. You can add further protection with a master password, which is used to encrypt the storage key. There is no password recovery: if you set a master password and forget it, the protected data cannot be recovered.

You can export your data to a ZIP archive and protect it with a password of your choice. We strongly recommend setting an export password if you transfer the file over e-mail or any other unencrypted channel, because the export can contain sensitive data, including recorded credentials.

Legal basis: performance of the service you requested (Art. 6(1)(b) GDPR). We do not receive this data.

5. Accessing watched pages and the built-in browser

When the app checks a page you selected, it connects directly to that website, which necessarily receives the request data that any web request involves (such as your IP address and a user-agent string). Web Alert also includes a built-in web browser; like any browser, it exchanges data with, and may store cookies of, the websites you open. Those websites' privacy policies apply to that use.

Legal basis: to the extent we are a controller for initiating these connections, the processing is necessary to provide the monitoring and browsing functions you requested (Art. 6(1)(b) GDPR) and rests on our legitimate interest in providing a functioning service (Art. 6(1)(f) GDPR). The processing carried out by the website operators that receive your requests takes place under their own responsibility and their own privacy policies.

6. Optional diagnostics and analytics (consent-based, off by default)

To find and fix crashes and to understand how the app is used, the app can collect pseudonymous diagnostics. This collection is OFF by default. It runs only after you have explicitly opted in (during first run or later in the settings), is never required to use the app, and can be switched off again at any time in the app's settings, with effect for the future.

• Service providers: Google Firebase Analytics and Google Firebase Crashlytics, provided by Google Ireland Limited (and Google LLC). Google acts as our processor for these services; for limited purposes (such as maintaining the security and integrity of its services, preventing abuse, and improving the services) Google may act as an independent controller as described in its own terms. In Google Play "Data safety" terms, this means some data is shared.

• Data categories collected only while diagnostics are enabled:

  – crash traces and technical state;

  – device manufacturer, model and operating-system version;

  – app version and your selected language/region;

  – which features were used, aggregate counts of how many checks, changes and errors your installation performed, and your chosen check frequencies;

  – whether you have unlocked paid features (Pro/XP);

  – the domain (not the full URL and not the page content) of websites you add as alerts;

  – pseudonymous installation identifiers generated by the services (e.g. a Firebase installation ID and a Crashlytics installation identifier) and a random installation identifier that the app itself generates to correlate diagnostics from the same installation;

  – a verification hash of the app's own signing certificate (used to detect tampered copies);

  – basic installation/attribution information; and the IP address (used transiently for delivery and to derive a coarse region; not stored by us to identify you).

It does NOT include your saved passwords, the full URLs or content of your watched pages, or the Android advertising ID.

• Purpose: stability, error correction and improvement of the app.

• This data is pseudonymous: it is not used by us to identify individual persons. Because it can include device and installation identifiers, it is treated as personal data under the GDPR.

• Legal basis: your consent, Art. 6(1)(a) GDPR; for the storing of and access to information on your device for this purpose additionally § 25(1) TDDDG. Withdrawing consent does not affect the lawfulness of processing before the withdrawal.

If you do not opt in, no analytics or crash data is collected or transmitted.

7. Optional automatic backups to your Google Drive (Pro, off by default)

With the Pro feature "Automatic backups", you can back up your alerts to your own Google Drive and restore them from there, for example on a new phone. Nothing is backed up until you choose a Google account for it and allow the access described below. From then on, a backup is made on the schedule you choose and whenever you tap "Back up". To restore, the app downloads the backup you pick from your Google Drive to your device, where you choose which alerts to import.

• What a backup contains: the same data as an export (section 4), that is your alerts with their recorded steps, including any login data you recorded, your settings and lists, the alerts' icons, and the saved versions of the watched pages (all of them if you switch on "Include website versions", otherwise only those the alerts need to carry on). Each backup is labelled with the make and model of the device that made it (for example "Google Pixel 9"), a random identifier that the app generates for this installation, the number of alerts, whether it is encrypted and holds all page versions, the app version and the time it was made, so that the backups of several devices can be told apart.

• End-to-end encryption: if you switch on "End-to-end encrypted backup", the backup is encrypted on your device with a password you choose (AES-256) before it is uploaded, so that neither Google nor we can read it. The password is kept on your device: Web Alert never uploads it, and Android's cloud backup leaves it out. Without the password the backup cannot be restored, and there is no way to recover the password. Without such a password, the backup is stored unencrypted in your Google Drive, including any login data you recorded, and is protected only by the security of your Google account.

• Access to your Google account: you choose the account in Android's own account picker; Web Alert does not read the list of accounts on your device. Through Google Play services, Web Alert then asks Google for the permission "drive.appdata". It covers only a hidden folder in your Google Drive that belongs to Web Alert: the app cannot see, open or change any other file in your Google Drive, and the folder does not appear among your files. Web Alert uses this access only to upload, list, download and delete its own backups, and to read your account's e-mail address and storage use, which the backup page shows. Web Alert keeps the address on your device to use the account you chose; it is not sent to us.

• Use of Google user data: Web Alert uses this access, and what it reads through it, only to back up and restore your data and to show the backup page. It is never used for advertising, and none of it is sold or shared. Backups go directly between your device and Google; they never pass through our servers, and we have no access to them. Web Alert's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), including the Limited Use requirements.

• Storage by Google: Google stores the backups as the provider of your Google account (Google Ireland Limited for users in the EEA and Switzerland, otherwise Google LLC), under your own agreement with Google and Google's privacy policy (https://policies.google.com/privacy). They count towards your Google storage. Google may store them on servers outside the EEA (section 9).

• Deleting: a new backup replaces the older backups of the same device once it has been uploaded completely, except an older one with more than twice as many alerts (so that a device that lost its alerts does not replace a good backup). Backups of other devices stay until you delete them. You can delete any backup in the list the app shows under "Restore". Turning automatic backups off, the end of Pro or uninstalling the app does not delete backups already in your Google Drive. You can also delete all of Web Alert's backups in Google Drive on the web (Settings → Manage apps → Web Alert → Options → Delete hidden app data) and remove Web Alert's access at any time in your Google account (https://myaccount.google.com/connections).

• Diagnostics: if you have switched on the optional diagnostics (section 6), a failed backup can be reported there as a technical error (such as which step failed and Google's status code), never with the content of a backup or your Google account.

Legal basis: to the extent we are a controller for this processing, it is necessary to provide the backup function you requested (Art. 6(1)(b) GDPR). The storage in your Google Drive takes place under Google's responsibility and your own agreement with Google.

8. Recipients

Apart from the optional diagnostics providers named in section 6, we do not share your data with third parties. If you switch on automatic backups, your device transfers the backups, on your instruction, to Google as the provider of your own Google Drive (section 7). The websites you choose to monitor or open in the built-in browser receive requests from your device as described in section 5. If you configure optional integrations yourself (for example a webhook to a URL you specify), the data you choose to send — which can include the changed or full content of a watched page — is transmitted to that endpoint, which may be located outside the EEA; you choose and are responsible for that recipient.

9. International transfers

If you enable the optional diagnostics, the providers (Google) may process data on servers outside the European Economic Area, including in the United States. Such transfers are safeguarded by the EU Standard Contractual Clauses and/or the EU–U.S. Data Privacy Framework, to which Google LLC has certified. You can find more about these safeguards at https://policies.google.com/privacy/frameworks, and we will provide a copy of the relevant Standard Contractual Clauses on request. Google may likewise store backups in your Google Drive (section 7) on servers outside the EEA; that storage is governed by your own agreement with Google and Google's privacy policy. If you enable neither diagnostics nor automatic backups, no such transfer takes place through the app.

10. Retention

• Data stored on your device remains until you delete it in the app or uninstall the app; you control it.

• Backups in your Google Drive remain until a newer backup of the same device replaces them or you delete them (section 7). Turning automatic backups off, the end of Pro or uninstalling the app does not delete them.

• Optional diagnostics are retained only as long as necessary for the purposes in section 6, in line with the providers' retention settings (for example, crash reports are typically deleted after about 90 days, and usage analytics are kept for a limited period of at most 14 months). The pseudonymous installation identifiers are reset when you uninstall the app or clear its data. After withdrawal of consent, no new diagnostics are collected.

11. Your rights

Under the GDPR you have the right to: access your personal data (Art. 15), rectification (Art. 16), erasure (Art. 17), restriction of processing (Art. 18), data portability (Art. 20), and to object to processing based on legitimate interests (Art. 21). Where processing is based on consent (the optional diagnostics), you may withdraw that consent at any time in the app's settings, with effect for the future (Art. 7(3)).

To exercise these rights, contact us at …. Note that much of the data is stored on your device (and, if you back it up, in your own Google Drive) and is directly under your own control (you can view, change, export and delete it in the app), and that we cannot link the pseudonymous diagnostics to you without additional information from you.

You also have the right to lodge a complaint with a data protection supervisory authority (Art. 77 GDPR), in particular in the EU member state of your residence or workplace. The authority competent for us is the Bayerisches Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Germany.

12. Children

The app is intended for persons aged 18 or older, consistent with our terms of use. We do not knowingly collect personal data from children, and the only consent-based processing (the optional diagnostics) is not knowingly enabled for minors under 16. Minors may use the app only with the consent of a parent or guardian.

13. Changes to this policy

Web Alert is under active development and this privacy policy may be updated to reflect changes in the app or the law. The current version is published at https://webalert.me/datenschutz and is dated at the top. Material changes affecting the optional diagnostics will not retroactively widen processing without a new consent.

14. Contact

… — … — https://webalert.me


Datenschutzerklärung für Web Alert (Webseiten-Überwachung)

Stand: September 2026 · Fassung 1.1

Web Alert ist nach dem Grundsatz „Datenschutz durch Technikgestaltung" (privacy by design) aufgebaut: Nahezu alles, was die App tut, geschieht lokal auf Ihrem Gerät, und die Inhalte, die Sie damit erstellen (die überwachten Seiten, Ihre Einstellungen, gespeicherte Seitenversionen und etwaige Zugangsdaten), bleiben auf Ihrem Gerät, sofern Sie sie nicht in Ihrem eigenen Google Drive sichern (Abschnitt 7), und sind für uns nicht zugänglich. Die einzigen Daten, die für unsere Zwecke Ihr Gerät verlassen können, sind die optionalen Diagnosedaten nach Abschnitt 6, und auch nur, wenn Sie diese einschalten. Diese Datenschutzerklärung erläutert, was verarbeitet wird, auf welcher Rechtsgrundlage, wer Empfänger sein kann und welche Rechte Sie haben.

1. Verantwortlicher

…
…
…
Deutschland
…

Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die vorstehend genannte Person. Wir haben keinen Datenschutzbeauftragten bestellt; in allen Datenschutzangelegenheiten erreichen Sie uns unter der vorstehenden E-Mail-Adresse. Die vollständigen Anbieterangaben finden Sie im Impressum unter https://webalert.me.

2. Überblick

• Ihre überwachten Seiten, aufgezeichneten Schritte, Einstellungen und der Verlauf der Seitenversionen werden ausschließlich auf Ihrem Gerät gespeichert, sofern Sie sie nicht in Ihrem eigenen Google Drive sichern. Wir können deren Inhalt in keinem Fall einsehen. Daten verlassen Ihr Gerät nur, soweit Sie sie selbst aktiv weitergeben (optionale Diagnosedaten nach Abschnitt 6, optionale Sicherungen in Ihr Google Drive nach Abschnitt 7 oder von Ihnen eingerichtete Webhooks nach Abschnitt 8).

• Sicherungen in Ihr Google Drive sind optional (eine Pro-Funktion) und standardmäßig deaktiviert. Sie gehen direkt von Ihrem Gerät in Ihr Google-Konto, und Sie können sie mit einem Passwort, das nur Sie kennen, Ende-zu-Ende verschlüsseln (Abschnitt 7).

• Passwörter, die Sie für Webseiten-Logins aufzeichnen, werden ausschließlich auf Ihrem Gerät gespeichert, durch angemessene technische Maßnahmen (insbesondere Verschlüsselung) geschützt und niemals an uns übermittelt.

• Optionale Diagnosedaten (Nutzungsstatistiken und Absturzberichte) werden NUR erhoben, wenn Sie sie einschalten. Sie sind standardmäßig deaktiviert, sind niemals Voraussetzung für die Nutzung der App, und Sie können sie jederzeit wieder ausschalten. Wenn aktiviert, übermitteln sie eine begrenzte, pseudonymisierte Menge an Daten an Google (siehe Abschnitt 6).

• Sie müssen keine personenbezogenen Daten angeben, um die App zu nutzen; das Ablehnen oder der Widerruf der optionalen Diagnosedaten hat keine Nachteile für Ihre Nutzung der App.

• Wir verkaufen Ihre Daten nicht, verwenden sie nicht für Werbung und treffen keine ausschließlich automatisierten Entscheidungen einschließlich Profiling, die Ihnen gegenüber rechtliche Wirkung entfalten.

3. App-Berechtigungen

Web Alert verwendet einen minimalen Satz an Android-Berechtigungen:

• Internet (INTERNET) – um die von Ihnen ausgewählten Webseiten zu laden.

• Netzwerkverbindungen abrufen (ACCESS_NETWORK_STATE) – damit Sie für WLAN und mobile Daten unterschiedliche Prüfintervalle festlegen können (z. B. um mobiles Datenvolumen zu sparen).

• Beim Start ausführen (RECEIVE_BOOT_COMPLETED) – um geplante Hintergrundprüfungen nach einem Neustart des Geräts fortzusetzen.

• Ruhezustand verhindern (WAKE_LOCK) – um das Gerät während einer laufenden Prüfung kurz wach zu halten.

• Vordergrunddienst (FOREGROUND_SERVICE, FOREGROUND_SERVICE_SPECIAL_USE) – um geplante Prüfungen zuverlässig im Hintergrund auszuführen.

• Benachrichtigungen anzeigen (POST_NOTIFICATIONS) – um Sie zu benachrichtigen, wenn sich eine überwachte Seite ändert (Sie können dies erlauben oder ablehnen; es betrifft nur Benachrichtigungen).

• Akku-Optimierungen ignorieren (REQUEST_IGNORE_BATTERY_OPTIMIZATIONS) und exakte Alarme (SCHEDULE_EXACT_ALARM) – optional, damit geplante Prüfungen auf Geräten mit aggressivem Energiemanagement pünktlich ausgeführt werden.

• Vibration (VIBRATE) – damit Änderungsbenachrichtigungen vibrieren können.

• Speicher (READ/WRITE_EXTERNAL_STORAGE) – nur für die Import-/Exportfunktion deklariert (Speichern oder Laden Ihrer Alarme als ZIP-Datei). Auf aktuellen Android-Versionen verwendet die App die System-Dateiauswahl (Storage Access Framework) und nutzt keinen umfassenden Speicherzugriff.

Die App fordert die Android-Werbe-ID (Advertising ID) nicht an: Die Werbe-ID-Berechtigungen, die die Analysebibliothek andernfalls hinzufügen würde, werden zum Build-Zeitpunkt entfernt. Keine der vorstehenden Berechtigungen wird verwendet, um personenbezogene Daten über Sie für unsere Zwecke zu erheben; sie dienen der Bereitstellung der Funktionen der App.

4. Daten, die auf Ihrem Gerät bleiben

Die von Ihnen erstellten Alarme (einschließlich der Navigation bzw. der aufgezeichneten Schritte, um zu einer überwachten Seite zu gelangen), Ihre Konfiguration und die gespeicherten Versionen überwachter Seiten verbleiben ausschließlich lokal auf Ihrem Gerät, sofern Sie sie nicht in Ihrem eigenen Google Drive sichern (Abschnitt 7). Wir erhalten diese Inhalte nicht. Abgesehen von solchen Sicherungen sind die einzige Ausnahme die optionalen Diagnosedaten nach Abschnitt 6: Wenn Sie diese einschalten, wird eine begrenzte Menge an Daten an unsere Diagnosedienste übermittelt. Bei deaktivierten Diagnosedaten und ausgeschalteten automatischen Sicherungen (Standardeinstellung) verlässt nichts davon Ihr Gerät.

Passwörter und andere sensible Eingaben, die Sie aufzeichnen (z. B. um sich bei einer überwachten Seite anzumelden), werden im privaten Speicher der App abgelegt und durch angemessene technische Maßnahmen geschützt, insbesondere durch Verschlüsselung, soweit der sichere Schlüsselspeicher (Keystore) des Geräts verfügbar ist. Sie werden ausschließlich verwendet, um die von Ihnen aufgezeichneten Logins durchzuführen. Sie können den Schutz durch ein Master-Passwort erhöhen, mit dem der Speicherschlüssel verschlüsselt wird. Es gibt keine Passwort-Wiederherstellung: Wenn Sie ein Master-Passwort setzen und es vergessen, können die geschützten Daten nicht wiederhergestellt werden.

Sie können Ihre Daten in ein ZIP-Archiv exportieren und mit einem von Ihnen gewählten Passwort schützen. Wir empfehlen dringend, ein Export-Passwort zu setzen, wenn Sie die Datei per E-Mail oder über einen anderen unverschlüsselten Kanal übertragen, da der Export sensible Daten einschließlich aufgezeichneter Zugangsdaten enthalten kann.

Rechtsgrundlage: Erfüllung der von Ihnen gewünschten Leistung (Art. 6 Abs. 1 lit. b DSGVO). Wir erhalten diese Daten nicht.

5. Aufruf überwachter Seiten und integrierter Browser

Wenn die App eine von Ihnen ausgewählte Seite prüft, verbindet sie sich direkt mit dieser Webseite, die zwangsläufig die mit jeder Webanfrage verbundenen Anfragedaten erhält (etwa Ihre IP-Adresse und eine User-Agent-Kennung). Web Alert enthält außerdem einen integrierten Webbrowser; wie jeder Browser tauscht er Daten mit den von Ihnen geöffneten Webseiten aus und kann deren Cookies speichern. Für diese Nutzung gelten die Datenschutzerklärungen der jeweiligen Webseiten.

Rechtsgrundlage: Soweit wir für das Herstellen dieser Verbindungen Verantwortlicher sind, ist die Verarbeitung zur Bereitstellung der von Ihnen gewünschten Überwachungs- und Browserfunktionen erforderlich (Art. 6 Abs. 1 lit. b DSGVO); hilfsweise stützen wir uns auf unser berechtigtes Interesse an einer funktionsfähigen App (Art. 6 Abs. 1 lit. f DSGVO). Die Verarbeitung durch die Betreiber der Webseiten, die Ihre Anfragen erhalten, erfolgt in deren eigener Verantwortung und nach deren eigenen Datenschutzerklärungen.

6. Optionale Diagnose- und Analysedaten (einwilligungsbasiert, standardmäßig deaktiviert)

Um Abstürze zu finden und zu beheben und um zu verstehen, wie die App genutzt wird, kann die App pseudonymisierte Diagnosedaten erheben. Diese Erhebung ist standardmäßig DEAKTIVIERT. Sie erfolgt nur, nachdem Sie ausdrücklich eingewilligt haben (beim ersten Start oder später in den Einstellungen), ist niemals für die Nutzung der App erforderlich und kann jederzeit in den Einstellungen der App mit Wirkung für die Zukunft wieder deaktiviert werden.

• Dienstanbieter: Google Firebase Analytics und Google Firebase Crashlytics, bereitgestellt von Google Ireland Limited (und Google LLC). Google ist für diese Dienste unser Auftragsverarbeiter; für begrenzte Zwecke (etwa zur Aufrechterhaltung der Sicherheit und Integrität seiner Dienste, zur Missbrauchsverhinderung und zur Verbesserung der Dienste) kann Google als eigenständig Verantwortlicher handeln, wie in seinen eigenen Bedingungen beschrieben. Im Sinne der Google-Play-„Datensicherheit" bedeutet dies, dass bestimmte Daten geteilt werden.

• Datenkategorien, die nur bei aktivierten Diagnosedaten erhoben werden:

  – Absturzprotokolle (crash traces) und technischer Zustand;

  – Gerätehersteller, -modell und Betriebssystemversion;

  – App-Version und Ihre ausgewählte Sprache/Region;

  – welche Funktionen genutzt wurden, aggregierte Zählungen, wie viele Prüfungen, Änderungen und Fehler Ihre Installation durchgeführt hat, sowie Ihre gewählten Prüfintervalle;

  – ob Sie kostenpflichtige Funktionen freigeschaltet haben (Pro/XP);

  – die Domain (nicht die vollständige URL und nicht den Seiteninhalt) der Webseiten, die Sie als Alarm hinzufügen;

  – pseudonyme Installationskennungen, die von den Diensten erzeugt werden (z. B. eine Firebase-Installations-ID und eine Crashlytics-Installationskennung), sowie eine zufällige Installationskennung, die die App selbst erzeugt, um Diagnosedaten derselben Installation zuzuordnen;

  – ein Prüf-Hash des Signaturzertifikats der App (zur Erkennung manipulierter Kopien);

  – grundlegende Installations- bzw. Attributionsinformationen; sowie die IP-Adresse (vorübergehend zur Auslieferung und zur Ableitung einer groben Region verwendet; von uns nicht gespeichert, um Sie zu identifizieren).

Nicht enthalten sind Ihre gespeicherten Passwörter, die vollständigen URLs oder Inhalte Ihrer überwachten Seiten sowie die Android-Werbe-ID.

• Zweck: Stabilität, Fehlerbehebung und Verbesserung der App.

• Diese Daten sind pseudonymisiert: Sie werden von uns nicht verwendet, um einzelne Personen zu identifizieren. Da sie Geräte- und Installationskennungen enthalten können, werden sie als personenbezogene Daten im Sinne der DSGVO behandelt.

• Rechtsgrundlage: Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO; für das Speichern von und den Zugriff auf Informationen auf Ihrem Endgerät zu diesem Zweck zusätzlich § 25 Abs. 1 TDDDG. Der Widerruf der Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.

Wenn Sie nicht einwilligen, werden keine Analyse- oder Absturzdaten erhoben oder übermittelt.

7. Optionale automatische Sicherungen in Ihr Google Drive (Pro, standardmäßig deaktiviert)

Mit der Pro-Funktion „Automatische Sicherungen" können Sie Ihre Alarme in Ihrem eigenen Google Drive sichern und von dort wiederherstellen, etwa auf einem neuen Telefon. Gesichert wird erst, wenn Sie dafür ein Google-Konto auswählen und den unten beschriebenen Zugriff erlauben. Ab dann wird nach dem von Ihnen gewählten Zeitplan gesichert sowie jedes Mal, wenn Sie auf „Sichern" tippen. Zum Wiederherstellen lädt die App die von Ihnen gewählte Sicherung aus Ihrem Google Drive auf Ihr Gerät, wo Sie auswählen, welche Alarme importiert werden.

• Inhalt einer Sicherung: dieselben Daten wie bei einem Export (Abschnitt 4), also Ihre Alarme mit ihren aufgezeichneten Schritten einschließlich etwaiger aufgezeichneter Zugangsdaten, Ihre Einstellungen und Listen, die Symbole der Alarme sowie die gespeicherten Versionen der überwachten Seiten (alle, wenn Sie „Versionen der Webseiten einschließen" einschalten, andernfalls nur die, die die Alarme zum Weiterarbeiten benötigen). Jede Sicherung ist gekennzeichnet mit Hersteller und Modell des Geräts, das sie erstellt hat (z. B. „Google Pixel 9"), einer zufälligen Kennung, die die App für diese Installation erzeugt, der Anzahl der Alarme, der Angabe, ob sie verschlüsselt ist und alle Seitenversionen enthält, der App-Version und dem Zeitpunkt ihrer Erstellung, damit sich die Sicherungen mehrerer Geräte unterscheiden lassen.

• Ende-zu-Ende-Verschlüsselung: Wenn Sie „Ende-zu-Ende-verschlüsselte Sicherung" einschalten, wird die Sicherung vor dem Hochladen auf Ihrem Gerät mit einem von Ihnen gewählten Passwort verschlüsselt (AES-256), sodass weder Google noch wir sie lesen können. Das Passwort wird auf Ihrem Gerät aufbewahrt: Web Alert lädt es nie hoch, und die Cloud-Sicherung von Android lässt es aus. Ohne das Passwort lässt sich die Sicherung nicht wiederherstellen, und es gibt keine Möglichkeit, das Passwort wiederzuerlangen. Ohne ein solches Passwort wird die Sicherung unverschlüsselt in Ihrem Google Drive gespeichert, einschließlich etwaiger aufgezeichneter Zugangsdaten, und ist dann nur durch die Sicherheit Ihres Google-Kontos geschützt.

• Zugriff auf Ihr Google-Konto: Sie wählen das Konto in der Kontoauswahl von Android aus; Web Alert liest die Liste der Konten auf Ihrem Gerät nicht. Über die Google-Play-Dienste bittet Web Alert Google dann um die Berechtigung „drive.appdata". Sie umfasst nur einen verborgenen Ordner in Ihrem Google Drive, der Web Alert gehört: Die App kann keine andere Datei in Ihrem Google Drive sehen, öffnen oder ändern, und der Ordner erscheint nicht unter Ihren Dateien. Web Alert nutzt diesen Zugriff ausschließlich, um seine eigenen Sicherungen hochzuladen, aufzulisten, herunterzuladen und zu löschen sowie um die E-Mail-Adresse und die Speicherbelegung Ihres Kontos zu lesen, die die Sicherungsseite anzeigt. Die Adresse speichert Web Alert auf Ihrem Gerät, um das gewählte Konto zu verwenden; sie wird nicht an uns übermittelt.

• Verwendung von Google-Nutzerdaten: Web Alert verwendet diesen Zugriff und die darüber gelesenen Informationen ausschließlich, um Ihre Daten zu sichern und wiederherzustellen und die Sicherungsseite anzuzeigen. Sie werden nie für Werbung verwendet, und nichts davon wird verkauft oder weitergegeben. Sicherungen werden direkt zwischen Ihrem Gerät und Google übertragen; sie laufen nie über unsere Server, und wir haben keinen Zugriff darauf. Die Nutzung und Weitergabe von Informationen, die Web Alert von Google-APIs erhält, entspricht der Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).

• Speicherung durch Google: Google speichert die Sicherungen als Anbieter Ihres Google-Kontos (für Nutzer im EWR und in der Schweiz Google Ireland Limited, im Übrigen Google LLC) auf Grundlage Ihres eigenen Vertrags mit Google und nach der Datenschutzerklärung von Google (https://policies.google.com/privacy). Sie werden auf Ihren Google-Speicherplatz angerechnet. Google kann sie auf Servern außerhalb des EWR speichern (Abschnitt 9).

• Löschen: Eine neue Sicherung ersetzt die älteren Sicherungen desselben Geräts, sobald sie vollständig hochgeladen ist, außer einer älteren mit mehr als doppelt so vielen Alarmen (damit ein Gerät, das seine Alarme verloren hat, keine gute Sicherung ersetzt). Sicherungen anderer Geräte bleiben erhalten, bis Sie sie löschen. Jede Sicherung können Sie in der Liste löschen, die die App unter „Wiederherstellen" zeigt. Das Ausschalten der automatischen Sicherungen, das Ende von Pro oder die Deinstallation der App löscht Sicherungen, die bereits in Ihrem Google Drive liegen, nicht. Sie können außerdem alle Sicherungen von Web Alert in Google Drive im Browser löschen (Einstellungen → Apps verwalten → Web Alert → Optionen → Verborgene App-Daten löschen) und Web Alert den Zugriff jederzeit in Ihrem Google-Konto entziehen (https://myaccount.google.com/connections).

• Diagnosedaten: Wenn Sie die optionalen Diagnosedaten (Abschnitt 6) eingeschaltet haben, kann eine fehlgeschlagene Sicherung dort als technischer Fehler gemeldet werden (etwa welcher Schritt fehlschlug und der Statuscode von Google), nie mit dem Inhalt einer Sicherung oder Ihrem Google-Konto.

Rechtsgrundlage: Soweit wir für diese Verarbeitung Verantwortlicher sind, ist sie zur Bereitstellung der von Ihnen gewünschten Sicherungsfunktion erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Speicherung in Ihrem Google Drive erfolgt in der Verantwortung von Google und auf Grundlage Ihres eigenen Vertrags mit Google.

8. Empfänger

Abgesehen von den in Abschnitt 6 genannten Diagnosediensten geben wir Ihre Daten nicht an Dritte weiter. Wenn Sie automatische Sicherungen einschalten, überträgt Ihr Gerät die Sicherungen in Ihrem Auftrag an Google als Anbieter Ihres eigenen Google Drive (Abschnitt 7). Die von Ihnen überwachten oder im integrierten Browser geöffneten Webseiten erhalten Anfragen von Ihrem Gerät, wie in Abschnitt 5 beschrieben. Wenn Sie selbst optionale Integrationen einrichten (z. B. einen Webhook an eine von Ihnen angegebene URL), werden die von Ihnen gewählten Daten – die auch den geänderten oder vollständigen Inhalt einer überwachten Seite umfassen können – an diesen Endpunkt übermittelt, der sich außerhalb des EWR befinden kann; Sie wählen diesen Empfänger und sind dafür verantwortlich.

9. Internationale Datenübermittlung

Wenn Sie die optionalen Diagnosedaten aktivieren, können die Anbieter (Google) Daten auf Servern außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten, einschließlich in den Vereinigten Staaten. Solche Übermittlungen werden durch die EU-Standardvertragsklauseln und/oder das EU-US Data Privacy Framework abgesichert, für das Google LLC zertifiziert ist. Weitere Informationen zu diesen Garantien finden Sie unter https://policies.google.com/privacy/frameworks; eine Kopie der einschlägigen Standardvertragsklauseln stellen wir Ihnen auf Anfrage zur Verfügung. Ebenso kann Google Sicherungen in Ihrem Google Drive (Abschnitt 7) auf Servern außerhalb des EWR speichern; diese Speicherung richtet sich nach Ihrem eigenen Vertrag mit Google und der Datenschutzerklärung von Google. Wenn Sie weder die Diagnosedaten noch automatische Sicherungen aktivieren, findet über die App keine solche Übermittlung statt.

10. Speicherdauer

• Auf Ihrem Gerät gespeicherte Daten bleiben erhalten, bis Sie sie in der App löschen oder die App deinstallieren; Sie haben die Kontrolle darüber.

• Sicherungen in Ihrem Google Drive bleiben erhalten, bis eine neuere Sicherung desselben Geräts sie ersetzt oder Sie sie löschen (Abschnitt 7). Das Ausschalten der automatischen Sicherungen, das Ende von Pro oder die Deinstallation der App löscht sie nicht.

• Optionale Diagnosedaten werden nur so lange gespeichert, wie es für die Zwecke nach Abschnitt 6 erforderlich ist, entsprechend den Speichereinstellungen der Anbieter (z. B. werden Absturzberichte typischerweise nach etwa 90 Tagen gelöscht, und Nutzungsanalysen werden für einen begrenzten Zeitraum von höchstens 14 Monaten aufbewahrt). Die pseudonymen Installationskennungen werden zurückgesetzt, wenn Sie die App deinstallieren oder ihre Daten löschen. Nach Widerruf der Einwilligung werden keine neuen Diagnosedaten mehr erhoben.

11. Ihre Rechte

Nach der DSGVO haben Sie das Recht auf: Auskunft über Ihre personenbezogenen Daten (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, der auf berechtigten Interessen beruhenden Verarbeitung zu widersprechen (Art. 21). Soweit die Verarbeitung auf einer Einwilligung beruht (die optionalen Diagnosedaten), können Sie diese jederzeit in den Einstellungen der App mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3).

Zur Ausübung dieser Rechte kontaktieren Sie uns unter …. Bitte beachten Sie, dass ein Großteil der Daten auf Ihrem Gerät (und, wenn Sie sie sichern, in Ihrem eigenen Google Drive) gespeichert ist und unmittelbar Ihrer eigenen Kontrolle unterliegt (Sie können sie in der App einsehen, ändern, exportieren und löschen) und dass wir die pseudonymisierten Diagnosedaten ohne zusätzliche Informationen von Ihnen nicht mit Ihnen verknüpfen können.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem EU-Mitgliedstaat Ihres Aufenthaltsorts oder Arbeitsplatzes. Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland.

12. Kinder

Die App richtet sich an volljährige Personen (ab 18 Jahren), in Übereinstimmung mit unseren Nutzungsbedingungen. Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Die einzige einwilligungsbasierte Verarbeitung – die optionalen Diagnosedaten – aktivieren wir wissentlich nicht für Kinder unter 16 Jahren (Art. 8 DSGVO). Nutzt eine minderjährige Person die App entgegen unseren Nutzungsbedingungen, ist hierfür die Einwilligung ihrer gesetzlichen Vertreter erforderlich; bis eine wirksame Einwilligung der gesetzlichen Vertreter vorliegt, gelten die optionalen Diagnosedaten als nicht aktiviert.

13. Änderungen dieser Datenschutzerklärung

Web Alert wird aktiv weiterentwickelt, und diese Datenschutzerklärung kann aktualisiert werden, um Änderungen der App oder der Rechtslage abzubilden. Die jeweils aktuelle Fassung wird unter https://webalert.me/datenschutz veröffentlicht und ist oben datiert. Wesentliche Änderungen, die die optionalen Diagnosedaten betreffen, erweitern die Verarbeitung nicht rückwirkend ohne eine neue Einwilligung.

14. Kontakt

… — … — https://webalert.me