ConfidelConfidential Legal & Professional Translation — into and from English
← Zurück zu Confidel

Datenschutz

Was hier steht. Diese Erklärung beschreibt, was beim Anmelden verarbeitet wird, welche Cookies dafür nötig sind, wo die App läuft — und was Dein Gerät nie verlässt.

Verantwortlicher

André Scharrer
confidel.translator@gmail.com

Anmeldung mit Google

Der Zugang zu Confidel ist auf einen festen, geschlossenen Kreis beschränkt. Zum Anmelden nutzt Du Dein Google-Konto; einen eigenen Zugang mit Passwort gibt es nicht.

Beim Anmelden fragt Confidel bei Google genau drei Angaben ab — Deine Kennung, Dein Profil und Deine E-Mail-Adresse. Google übermittelt daraufhin Deine Google-Konto-Kennung, Deine E-Mail-Adresse nebst der Angabe, ob sie bestätigt ist, Deinen Namen, die Adresse Deines Profilbilds und Deine Spracheinstellung. Weitere Berechtigungen werden nicht angefordert.

Verwendet wird davon nur Deine E-Mail-Adresse — sie wird mit der Liste der freigeschalteten Adressen abgeglichen. Steht sie nicht darauf, endet die Anmeldung. Dein Profilbild wird nirgends angezeigt.

Es werden keine Kontodaten auf einem Server gespeichert. Confidel hat keine Datenbank für Nutzerkonten. Nach der Anmeldung liegt Deine Sitzung ausschließlich in einem verschlüsselten Cookie in Deinem Browser — also bei Dir, nicht auf einem Server.

Empfänger der Anmeldedaten ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — die Anmeldung ist erforderlich, damit Du den Dienst nutzen kannst.

Du bist nicht verpflichtet, diese Daten bereitzustellen. Ohne ein Google-Konto und ohne eine freigeschaltete E-Mail-Adresse ist die Anmeldung allerdings nicht möglich; die App lässt sich dann nicht nutzen.

Cookies und Sitzungsdauer

Confidel setzt ausschließlich Cookies, die für die Anmeldung technisch notwendig sind — keine für Werbung, Reichweitenmessung oder Analyse. Deshalb erscheint kein Cookie-Banner (§ 25 Abs. 2 TDDDG).

CookieWofürWie lange
__Host-authjs.csrf-tokenSchützt davor, dass jemand anderes in Deinem Namen Anfragen stelltbis zum Ende der Sitzung
__Secure-authjs.callback-urlMerkt sich, wohin Du nach dem Anmelden zurückkehrstbis zum Ende der Sitzung
__Secure-authjs.pkce.code_verifierPrüfwert, der den Anmeldevorgang gegen Abfangen absichert15 Minuten
__Secure-authjs.session-tokenDeine Sitzung selbst — verschlüsselt30 Tage

Alle vier sind HttpOnly und Secure: JavaScript kann sie nicht auslesen, und sie werden nur über eine verschlüsselte Verbindung übertragen. Meldest Du Dich ab, endet die Sitzung.

Hosting

Confidel läuft bei Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, USA. Die Verarbeitung findet in der Region Frankfurt am Main statt.

Vercel ist ein US-amerikanisches Unternehmen; Daten können daher in die USA übermittelt werden. Das Unternehmen ist nach dem EU-U.S. Data Privacy Framework zertifiziert; für dieses Rahmenwerk hat die Europäische Kommission ein angemessenes Schutzniveau festgestellt (Angemessenheitsbeschluss nach Art. 45 DSGVO). Einer gesonderten Genehmigung bedarf die Übermittlung deshalb nicht.

Server-Protokolle

Jedes Mal, wenn Dein Browser eine Seite von Confidel anfordert, hält der Server einen kurzen Vermerk darüber fest — ähnlich einem Eingangsbuch. Das geschieht automatisch bei jedem Aufruf jeder Website im Internet und dient dazu, Störungen zu erkennen und Angriffe abzuwehren.

In einem solchen Vermerk steht, wann etwas aufgerufen wurde, welche Seite angefordert wurde, ob es geklappt hat (ein Statuscode wie „200“ für „in Ordnung“ oder „404“ für „nicht gefunden“), aus welchem Rechenzentrum die Antwort kam sowie einige technische Kennnummern des Vorgangs. Der Inhalt Deiner Texte steht dort nicht.

Diese Vermerke legt nicht Confidel an, sondern der Hoster; er bewahrt sie auch auf. Wie lange, richtet sich nach dessen Bedingungen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse am sicheren und störungsfreien Betrieb.

Zu Deiner IP-Adresse: Der Hoster übergibt sie zusammen mit daraus abgeleiteten Standortangaben (etwa Land oder Stadt) technisch an die App. Confidel liest sie nicht aus, wertet sie nicht aus und speichert sie nicht.

Lokale Übersetzung (Standard)

Die eingebaute Open-Source-Engine (OPUS-MT) übersetzt vollständig in Deinem Browser. Der Text verlässt Dein Gerät dabei nicht.

Lokale KI (Ollama)

Nutzt Du eine lokale KI, läuft sie auf Deinem eigenen Rechner. Der Text geht an keinen fremden Server.

Cloud-KI (eigener Schlüssel)

Nur wenn Du die Cloud-KI aktiv auswählst und die einmalige Sende-Bestätigung erteilst, wird Dein Text über die App-eigene Route an den von Dir gewählten Anbieter (z. B. Mistral, OpenAI, Anthropic, Google) durchgeleitet — dabei nicht von Confidel gespeichert oder protokolliert. Es gelten die Datenschutzbedingungen des jeweiligen Anbieters. Dein API-Schlüssel bleibt lokal in Deinem Browser.

Lokale Speicherung im Browser

Einstellungen wie API-Schlüssel, Modellwahl und Arbeitsanweisung liegen ausschließlich im localStorage Deines Browsers — nicht auf einem Server. Du kannst sie jederzeit selbst löschen.

Fachwörterbücher

Fachwörterbücher, die Du einbringst oder importierst, werden lokal in Deinem Browser gelesen, verarbeitet und gespeichert — nichts davon wird hochgeladen. Nur beim Übersetzen mit einer Cloud-KI gehen die im Text gefundenen Fachbegriffe als Teil der Anfrage mit (durch die Sende-Bestätigung gedeckt); mit lokaler KI oder der Offline-Engine bleibt alles auf Deinem Gerät.

Keine serverseitige Speicherung Deiner Inhalte

Confidel speichert keine Kontodaten und keine Texte auf einem Server — es gibt keine Datenbank. Ebenso findet kein Tracking und keine Reichweitenmessung statt. Technisch notwendige Server-Protokolle beim Hoster gibt es dagegen sehr wohl; sie sind oben beschrieben.

Deine Rechte

Dir stehen die Betroffenenrechte nach Art. 15–21 DSGVO zu: Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Wende Dich dafür an die oben genannte E-Mail-Adresse. Außerdem steht Dir ein Beschwerderecht bei einer Aufsichtsbehörde zu.

Deine Sitzung kannst Du jederzeit selbst beenden, indem Du Dich abmeldest oder die Cookies in Deinem Browser löschst.

Widerspruchsrecht

Soweit Daten auf der Grundlage eines berechtigten Interesses verarbeitet werden — das betrifft hier allein die Server-Protokolle —, kannst Du dieser Verarbeitung aus Gründen, die sich aus Deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 Abs. 1 DSGVO). Wende Dich dafür an die oben genannte E-Mail-Adresse.

Aktualisierung dieser Erklärung

Ändert sich, was die App verarbeitet, wird diese Erklärung entsprechend angepasst.

Stand: 20. Juli 2026.