Recht

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch dieser Website, beim Download, beim Notcher-Konto, beim Kauf und in der Mac-App verarbeitet werden – getrennt nach Zweck, Rechtsgrundlage, Empfängern und Speicherdauer. Stand: 23. September 2026.

1. Verantwortlicher und Kontakt

Verantwortlicher im Sinne der DSGVO ist:
Felix Noah Brause
Auf den Geisten 21
40468 Düsseldorf, Deutschland
E-Mail: hallo@getnotcher.com

Für alle Anfragen zum Datenschutz genügt die oben genannte E-Mail-Adresse.

2. Was hier ausdrücklich nicht passiert

  • Es sind keine Analyse-, Statistik-, Werbe- oder Social-Media-Dienste eingebunden. Es findet kein Profiling und keine automatisierte Entscheidungsfindung statt.
  • Schriften werden lokal von dieser Website ausgeliefert. Es besteht keine Verbindung zu Google Fonts.
  • Es werden keine Werbe- oder Analyse-Cookies gesetzt, deshalb gibt es kein Einwilligungsbanner. Cookies bzw. lokale Speicherung werden nur dort genutzt, wo sie technisch nötig sind (siehe Ziffer 4).
  • Personenbezogene Daten werden nicht verkauft und nicht zu Werbezwecken an Dritte weitergegeben.

3. Aufruf und Auslieferung dieser Website

Zweck: technische Auslieferung der Seiten und der Installationsdatei, Stabilität und Abwehr von Missbrauch.
Datenkategorien: IP-Adresse der Verbindung, angefragte URL, Zeitpunkt, Browser-/Gerätekennung (User-Agent), Referrer, Statuscodes und übertragene Datenmenge – soweit die Hosting-Infrastruktur solche Daten protokolliert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionierenden, sicheren Angebot).
Empfänger: die Hosting- und Auslieferungsplattform Lovable (lovable.dev) einschließlich der von ihr eingesetzten Edge-/CDN-Infrastruktur (Cloudflare).

Speicherdauer: Ich speichere und werte diese Server-Protokolle nicht selbst aus. Soweit die Hosting- und Edge-Infrastruktur solche Protokolle führt, erfolgt dies zur technischen Auslieferung, Fehleranalyse und Angriffsabwehr; sie sind nach diesen Zwecken zu löschen, sobald sie dafür nicht mehr erforderlich sind. Die konkrete Aufbewahrungsdauer bestimmt der Anbieter; eine von mir gesetzte Frist besteht für diese Protokolle nicht.

4. Cookies und lokale Speicherung

  • Anmeldung: Nach dem Login speichert der Auth-Dienst ein Sitzungs-Token (Cookie bzw. Local Storage des Browsers). Ohne dieses Token ist kein angemeldeter Bereich möglich. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich) und Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zum Ablauf bzw. Widerruf der Sitzung, spätestens beim Abmelden oder beim Löschen der Browserdaten.
  • Bezahlvorgang: Erst wenn du den Kauf startest, wird das Checkout-Skript von Paddle (cdn.paddle.com) nachgeladen. Paddle setzt dabei eigene Cookies und verarbeitet die Daten als eigener Verantwortlicher (Ziffer 8). Ohne Klick auf den Kauf-Button wird nichts von Paddle geladen.
  • Weitere Cookies werden nicht gesetzt.

5. Download-Link per E-Mail

Zweck: Zusendung eines persönlichen, zeitlich begrenzten Download-Links für Notcher; Begrenzung von Missbrauch.
Datenkategorien: E-Mail-Adresse, Hashwert des Download-Tokens, Ablaufzeitpunkt, Zeitpunkt der Anfrage, gekürzte Browserkennung (User-Agent).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von dir angeforderten Leistung); der Missbrauchsschutz (max. 3 Anfragen pro Stunde und Adresse) stützt sich auf Art. 6 Abs. 1 lit. f DSGVO.
Empfänger: Lovable Cloud (Datenbank), Lovable-E-Mail-Versand über die Absenderdomain notify.getnotcher.com sowie dein E-Mail-Anbieter.

Speicherdauer: Der Download-Link ist 24 Stunden nach der Anfrage technisch ungültig; der Ablauf des Tokens ist jedoch keine Löschung des Datensatzes. Der Datensatz wird aufbewahrt, solange er für die Zuordnung und Nachvollziehbarkeit von Download-Anfragen und für die Begrenzung von Missbrauch (Anfragehäufigkeit je Adresse) erforderlich ist, und danach gelöscht. Eine automatisierte Löschroutine ist derzeit nicht eingerichtet; die Löschung erfolgt anlassbezogen, insbesondere auf Antrag nach Art. 17 DSGVO an hallo@getnotcher.com.

Freiwillige Update-Infos: Nur wenn du das Kästchen im Download-Formular ausdrücklich ankreuzt, wird deine Adresse zusätzlich für Nachrichten zum Start und zu Updates gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese Einwilligung jederzeit formlos per E-Mail widerrufen; danach wird die Adresse aus dieser Liste entfernt. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.

6. Notcher-Konto (Registrierung, Anmeldung, Passwort)

Zweck: Anlage und Betrieb des Kontos, Bestätigung der E-Mail-Adresse, Anmeldung, Passwort-Zurücksetzen, Zuordnung von Testphase, Abo und Geräten.
Datenkategorien: E-Mail-Adresse, Passwort ausschließlich als Hash, Bestätigungsstatus, Zeitpunkte von Registrierung und letzter Anmeldung, Sitzungs- und Token-Daten; der Auth-Dienst kann zusätzlich IP-Adresse und Browserkennung des Anmeldevorgangs verarbeiten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Empfänger: Lovable Cloud (Auth und Datenbank auf Basis von Supabase); E-Mail-Versand wie in Ziffer 5.
Speicherdauer: bis zur Löschung des Kontos durch dich (Ziffer 11). Danach bleiben nur die dort beschriebenen pseudonymen Restdatensätze.

Ein Konto ist für die aktuelle Download-Version 0.8.3 nicht erforderlich – sie arbeitet ohne Anmeldung. Konto, Testphase und Abo betreffen die kommende App-Store-Version 1.0.

7. Geräteaktivierung, Testphase und Missbrauchsschutz

  • Geräteaktivierung: gespeichert werden der von dir vergebene Gerätename, Hashwerte der Aktivierungs- und Sitzungstoken, Zeitstempel (Erstellung, Ablauf, Bestätigung, letzte Nutzung, Widerruf) sowie die IP-Adresse der anfragenden Verbindung. Zweck: Freischaltung deines Macs und Nachvollzug, welche Geräte Zugriff haben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die IP-Speicherung zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Missbrauchsabwehr). Aktivierungscodes verfallen nach kurzer Zeit; die Datensätze werden spätestens mit der Kontolöschung entfernt, ein zusätzlicher automatischer Aufräumlauf für abgelaufene Codes ist nicht eingerichtet.
  • Testphase: gespeichert werden Kontobezug, Start- und Endzeitpunkt der einmaligen 30-tägigen Testphase. Zweck: Bereitstellung und einmalige Gewährung der Testphase. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Kontolöschung (danach nur pseudonym, Ziffer 11).
  • Technische Zähler: Zur Begrenzung von Anfragen werden Zählerwerte zu einem Schlüssel (z. B. abgeleitet aus Vorgang und Verbindung) mit Zeitfenster gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Die Werte werden fortlaufend überschrieben.

8. Kauf über diese Website: Paddle als Merchant of Record

Käufe über diese Website werden nicht von mir, sondern von Paddle als Merchant of Record (Wiederverkäufer und Vertragspartner für die Zahlung) abgewickelt. Paddle verarbeitet Zahlungs-, Rechnungs- und Steuerdaten als eigenständig Verantwortlicher. Ich erhalte keine vollständigen Karten- oder Bankverbindungsdaten; welche Transaktions- und Statusdaten mich erreichen, ist unten aufgeführt. Die genaue vertragsschließende Paddle-Gesellschaft wird dir im Checkout und auf der Rechnung angezeigt.

Datenschutzhinweise von Paddle: paddle.com/legal/privacy.

Bei mir gespeichert (Bestellung und Abo): Bestellvorgang (Konto, Umgebung, Preis- und Produktkennung, Betrag, Währung, Status, Provider-Transaktions-ID), Abo-Status (aktiv / überfällig / gekündigt), Periodenende sowie Kunden- und Abo-Kennung des Zahlungsdienstleisters.
Zweck: Freischaltung und Verwaltung des Abos, korrekte Zuordnung von Zahlungen, Schutz vor Doppelbuchungen und wiederholter Verwendung derselben Transaktion.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Abo- und Bestelldaten werden mit der Kontolöschung entfernt. Handels- und steuerrechtliche Aufbewahrungspflichten zu Rechnungen treffen Paddle als Merchant of Record.

Gesondert: Zahlungs-Ereignismeldungen (Webhooks). Paddle sendet an meinen Server signierte Ereignismeldungen zu Transaktionen und Abos. Diese Meldungen werden in der Datenbank vollständig so gespeichert, wie sie eingehen. Sie sind nicht pauschal pseudonym: Je nach Ereignistyp können sie personenbezogene Daten enthalten, insbesondere die beim Kauf verwendete E-Mail-Adresse, Name und Rechnungsanschrift bzw. Rechnungsland, Betrag, Währung, Steuerangaben, Kennungen von Kunde, Abo und Transaktion sowie Statuswechsel. Über die letzten vier Ziffern hinausgehende Kartendaten oder vollständige Bankverbindungen sind darin nicht enthalten.
Zweck: Nachweis, welcher Kauf wann welchen Status hatte, korrekte Freischaltung sowie Schutz davor, dass dieselbe Meldung oder dieselbe Transaktion mehrfach verbucht wird.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsabwicklung) und Art. 6 Abs. 1 lit. f DSGVO (Nachweis korrekter Abrechnung, Schutz vor doppelter Verbuchung und Wiedereinspielung).
Empfänger: Lovable Cloud als Auftragsverarbeiter (Datenbank); Absender ist Paddle. Eine Weitergabe an weitere Empfänger findet nicht statt.
Speicherdauer: Diese Meldungen werden aufbewahrt, solange sie für den Abrechnungs- und Missbrauchsnachweis zu dem jeweiligen Kauf erforderlich sind – insbesondere für die Dauer möglicher Rückbuchungs-, Erstattungs- und Gewährleistungsvorgänge – und darüber hinaus nur, soweit gesetzliche Aufbewahrungspflichten bestehen. Eine automatisierte Löschroutine ist derzeit nicht eingerichtet; die Prüfung und Löschung erfolgt anlassbezogen, auch auf Antrag nach Art. 17 DSGVO.

9. Kauf über den Mac App Store (Apple)

Wird die kommende App-Store-Version über Apple gekauft, ist Apple dein Vertragspartner für den Kauf und verarbeitet die Zahlung eigenverantwortlich. Ich erhalte von Apple keine vollständigen Karten- oder Bankverbindungsdaten, wohl aber die unten aufgeführten Transaktions- und Statusdaten.

Bei mir gespeichert: von Apple signierte Kaufinformationen – Transaktions-ID und ursprüngliche Transaktions-ID, Produkt- und Bundle-Kennung, Umgebung (Sandbox/Produktion), Ablauf-, Widerrufs- und Upgrade-Angaben, derappAccountToken (eine zufällige Kennung, die deinem Konto zugeordnet werden kann und damit pseudonym, nicht anonym ist) sowie eingegangene Apple-Servermeldungen.
Zweck: Prüfung der Berechtigung, dauerhafte Bindung eines Kaufs an genau ein Konto, Schutz vor Mehrfachverwendung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b und lit. f DSGVO.
Speicherdauer: Die Kontozuordnung wird bei Kontolöschung aufgehoben; die Kaufkennungen bleiben pseudonym erhalten, damit derselbe Kauf nicht nachträglich einem fremden Konto zufällt (Ziffer 11).

10. Freiwillige Cloudkopien (Notizen und Transkripte)

Der Cloud-Sync ist standardmäßig ausgeschaltet und betrifft ausschließlich Notizen und fertige Transkripte. Zwischenablage, Audioaufnahmen, Kalenderinhalte und Kamerabilder werden nie übertragen.

Datenkategorien: Titel und Inhalt der freigegebenen Notizen bzw. Transkripte, Gerätekennung des Eintrags, Versionsstand, Zeitstempel, Löschmarkierungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO – deine ausdrückliche Freigabe im Konto und zusätzlich in der Mac-App.
Empfänger: Lovable Cloud (Datenbank).
Widerruf: jederzeit unter Freigaben & Cloudkopien. Der Widerruf stoppt weitere Übertragungen; mit „Alle Cloudkopien löschen“ werden die vorhandenen Kopien sofort und vollständig entfernt. Auf deinem Mac gespeicherte Inhalte bleiben dabei unverändert erhalten.
Speicherdauer: bis zur Löschung durch dich, längstens bis zur Kontolöschung.

11. Kontolöschung und verbleibende pseudonyme Datensätze

Unter /konto/daten kannst du dein Konto unwiderruflich löschen. Dabei werden gelöscht: Profil, alle Cloudkopien (Notizen und Transkripte), Freigaben, Gerätesitzungen und Aktivierungen, Bestellvorgänge, Testphasen-, Abo- und Rollendaten sowie der Anmeldedatensatz selbst. Alle Sitzungen und Gerätetoken werden widerrufen.

Lokale Daten auf deinem Mac werden dabei nicht gelöscht – sie liegen ausschließlich auf deinem Gerät und bleiben nutzbar.

Erhalten bleiben – bewusst und ausdrücklich pseudonym, nicht anonym:

  • ein aus deiner Konto-ID mit SHA-256 abgeleiteter Pseudonym-Wert samt den Merkmalen „Testphase genutzt“ und „hatte ein bezahltes Abo“ mit Löschzeitpunkt. Zweck ist die Dokumentation, dass zu diesem gelöschten Konto bereits eine Testphase gewährt wurde. Dieser Wert wird aus der Konto-ID abgeleitet und verhindert technisch nicht, dass eine Person mit einer neuen Registrierung und damit neuer Konto-ID erneut eine Testphase startet;
  • die Apple-Kaufkennungen ohne Kontobezug, mit demselben Pseudonym markiert – damit ein bereits gebundener Kauf nicht nachträglich einem anderen Konto zugeordnet werden kann;
  • Zahlungs-Ereignismeldungen als Nachweis und Schutz vor doppelter Verbuchung.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Missbrauchs- und Mehrfachnutzungsschutz, Nachweis korrekter Abrechnung), für die Kaufbindung zusätzlich Art. 6 Abs. 1 lit. b DSGVO. Diese Datensätze werden aufbewahrt, solange der jeweilige Zweck fortbesteht – die Bindung eines Apple-Kaufs für dessen Laufzeit und mögliche Erstattungs- oder Widerrufsvorgänge, die Nachweisdatensätze für die Dauer möglicher Abrechnungsstreitigkeiten. Eine automatisierte Löschroutine ist dafür derzeit nicht eingerichtet; die Löschung erfolgt anlassbezogen.

12. Die Mac-App: was lokal bleibt und was online geht

  • Lokal auf deinem Mac: Notizen, Workspaces, Textverlauf der Zwischenablage, angeheftete Schnipsel, Dateiablage, Timer, Kalenderanzeige und Transkription. Für den optionalen Cloud-Sync kommen ausschließlich Notizen und fertige Transkripte in Betracht (Ziffer 10). Alle übrigen genannten Inhalte – insbesondere Zwischenablage, Audioaufnahmen, Kalenderinhalte, Kamerabilder und die Dateiablage – werden niemals übertragen, auch nicht bei aktiviertem Sync.
  • Sprachmodell-Download (einmalig, nur wenn du ihn startest): Für die Transkription lädt die App bei ausdrücklich gestarteter Sprachmodelleinrichtung einmalig das Sprachmodell (WhisperKit „openai_whisper-base“) samt Tokenizer- und Konfigurationsdateien von Hugging Face und dessen Download-Infrastruktur (huggingface.co). Bei diesem Download gehen technisch die Downloadanfrage und die IP-Adresse an Hugging Face; Audiodaten und Transkripte werden an den Downloadanbieter nicht übermittelt. Anschließend läuft die Transkription vollständig lokal auf deinem Mac. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (von dir angeforderte Funktion). Datenschutzhinweise von Hugging Face: huggingface.co/privacy. Zu Speicherfristen und Verarbeitungsregionen bei Hugging Face werden hier keine Angaben gemacht, die ich nicht belegen kann.
  • Wetter (nur wenn aktiviert): An MET Norway (Norwegisches Meteorologisches Institut, Norwegen/EWR) werden auf zwei Dezimalstellen gerundete Koordinaten und technisch bedingt die IP-Adresse der Verbindung übermittelt. Die Vorhersage wird lokal zwischengespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (von dir aktivierte Funktion). Die Funktion lässt sich vollständig abschalten.
  • Ortsnamen: Stadtsuche und Rückwärtssuche laufen über die Ortungs-/Geocoding-Dienste von Apple, die dabei die Anfrage und die IP-Adresse erhalten.
  • Coverbilder: Nur bei aktivierter Musikintegration werden Coverdaten zum aktuell abgespielten Titel abgerufen; dabei erfährt der angefragte Dienst die Anfrage und die IP-Adresse.
  • Kamera: Der Kameraspiegel fragt erst beim Start nach Zugriff. Das Livebild wird nicht aufgezeichnet, nicht gespeichert und nicht übertragen; ein Mikrofonzugriff findet dafür nicht statt.
  • Berechtigungen: macOS fragt Zugriffe (Kamera, Kalender, Bedienungshilfen, Automatisierung) erst bei Nutzung der jeweiligen Funktion ab und du kannst sie in den Systemeinstellungen jederzeit entziehen.

13. Auftragsverarbeitung und Drittlandtransfers

  • Lovable Cloud (Hosting, Datenbank, Auth, E-Mail-Versand) – in meinem Auftrag tätig (Art. 28 DSGVO). Die Datenbank- und Auth-Instanz dieses Projekts läuft in der AWS-Region eu-west-2 (London, Vereinigtes Königreich). Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission. Ob und in welchem Umfang die Plattform darüber hinaus Unterauftragsverarbeiter außerhalb der EU/des EWR einsetzt, kann ich nicht aus eigener Kenntnis vollständig auflisten. Maßgeblich sind insoweit die Angaben der Plattform; die Klärung der Auftragsverarbeitung und der Unterauftragsverarbeiter ist bei mir als offener Prüfpunkt dokumentiert.
  • Paddle – eigener Verantwortlicher, nicht mein Auftragsverarbeiter. Paddle-Gesellschaften sitzen unter anderem im Vereinigten Königreich und in den USA; welche Gesellschaft dein Vertragspartner ist, zeigt der Checkout bzw. die Rechnung. Garantien und Einzelheiten: paddle.com/legal/privacy.
  • Apple – eigener Verantwortlicher für Käufe im Mac App Store sowie für Ortungs-/Geocoding-Dienste; Verarbeitung auch in den USA. Angaben und Garantien nennt Apple in seiner Datenschutzrichtlinie (apple.com/legal/privacy).
  • MET Norway – Norwegen, Teil des EWR; damit kein Drittland im Sinne der DSGVO.

Soweit für einzelne Anbieter keine belastbaren Angaben zu Speicherfristen oder Transfergrundlagen vorliegen, wird hier keine Frist behauptet; maßgeblich sind die Angaben des jeweiligen Anbieters.

14. Datensicherheit

  • Alle Verbindungen zu dieser Website laufen verschlüsselt über HTTPS/TLS.
  • Passwörter werden ausschließlich als Hash gespeichert, nie im Klartext.
  • Download-, Aktivierungs- und Gerätetoken liegen nur als Hashwert in der Datenbank; das Original kennt nur dein Gerät bzw. deine E-Mail.
  • Der Datenbankzugriff ist mit Row Level Security abgesichert: Kontodaten sind auf das eigene Konto beschränkt, sensible Tabellen (Zahlungen, Apple-Käufe, Gerätesitzungen) sind für angemeldete Nutzer gar nicht direkt lesbar und werden nur serverseitig verarbeitet.
  • Anmelde- und Aktivierungsvorgänge sind ratenbegrenzt. Die Löschung des Kontos verlangt zusätzlich eine erneute Eingabe des Passworts sowie eine getippte Bestätigungsformel.

15. Deine Rechte

  • Auskunft über die zu dir verarbeiteten Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aus Gründen deiner besonderen Situation (Art. 21 DSGVO)
  • Widerruf von Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO) – etwa für Cloudkopien oder Update-Infos

Wende dich dafür formlos an hallo@getnotcher.com. Vieles kannst du auch selbst erledigen: Cloudkopien und Freigaben unter /konto/daten, Geräte unter /konto.

Beschwerderecht: Du kannst dich bei einer Aufsichtsbehörde beschweren, insbesondere bei der für mich zuständigen Stelle:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, poststelle@ldi.nrw.de, ldi.nrw.de

16. Pflicht zur Bereitstellung, Änderungen

Die Angabe von Daten ist gesetzlich nicht vorgeschrieben. Ohne E-Mail-Adresse kann kein Download-Link zugestellt und kein Konto angelegt werden; ohne Konto sind Testphase, Abo und Geräteaktivierung der kommenden App-Store-Version nicht nutzbar. Die Download-Version 0.8.3 funktioniert ohne Konto.

Diese Erklärung wird angepasst, wenn sich die tatsächliche Verarbeitung ändert. Es gilt die jeweils hier veröffentlichte Fassung; das oben genannte Datum weist den aktuellen Stand aus.

Siehe auch: Nutzungsbedingungen, Widerruf & Erstattung, Impressum, Support.

Notcher 0.8.3 · Build 16 · macOS 14+ · Apple Silicon

DMG öffnen, Notcher in den Ordner Programme ziehen, DMG auswerfen.

Notcher für Mac laden Die Download-Version 0.8.3 läuft ohne Konto, ohne Testphase und ohne Abo. Konto, 30-Tage-Testphase (ohne Zahlungsdaten, ohne automatisches Abo) und das Jahresabo für 3,99 € inkl. MwSt. gehören zur kommenden App-Store-Version 1.0, die noch nicht veröffentlicht ist. Von Apple notarisiert: macOS öffnet die App beim ersten Start ohne Sicherheitswarnung.