Datenschutzerklärung
SessionVault ist eine Browser-Extension für Firefox, Chrome und Edge. Diese Datenschutzerklärung erklärt, welche Daten bei der Nutzung der Extension verarbeitet werden und welche Rechte Sie als betroffene Person haben.
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Nico König
Weinbergstraße 38
01445 Radebeul, Deutschland
E-Mail: rheysoft@gmail.com
Handelt als Einzelunternehmen unter dem Verlagspseudonym rheysoft.
2. Grundsatz: Lokale Datenspeicherung
SessionVault ist nach dem Prinzip Privacy by Design entwickelt. Die Extension benötigt keinen Account, keine Registrierung und übermittelt Ihre Browsing-Daten (gespeicherte Sessions, Tab-URLs, Lesezeichen-Warteschlange) zu keinem Zeitpunkt an externe Server.
Alle Nutzungsdaten werden ausschließlich auf Ihrem Gerät im lokalen
Browser-Speicher (chrome.storage.local) gespeichert und bleiben
dort unter Ihrer vollständigen Kontrolle.
3. Verarbeitete Daten im Überblick
| Datenkategorie | Inhalt | Speicherort | Übertragung |
|---|---|---|---|
| Session-Daten | Tab-URLs, Seitentitel, Tab-Gruppen, Notizen | Lokal auf Ihrem Gerät | Nur lokal |
| Arbeitsbereiche (Workspaces) | Workspace-Namen, Farben, Zuordnungen (Premium) | Lokal auf Ihrem Gerät | Nur lokal |
| Lesezeichen-Warteschlange | URL, Seitentitel gespeicherter Links | Lokal auf Ihrem Gerät | Nur lokal |
| Einstellungen | Theme, Sprache, Auto-Save-Konfiguration | Lokal auf Ihrem Gerät | Nur lokal |
| Lizenzschlüssel (Premium) | Von Gumroad erhaltener Lizenzschlüssel | Lokal auf Ihrem Gerät | An Gumroad übermittelt |
| Automatisches Backup (Premium, optional) | JSON-Abbild aller Sessions (max. 5, rotierend) | Lokal auf Ihrem Gerät | Nur lokal |
4. Einzelne Verarbeitungsvorgänge
4.1 Session-Speicherung (Kernfunktion)
Wenn Sie eine Session speichern, liest die Extension die aktuellen
Tab-URLs, Seitentitel und Tab-Gruppen-Informationen aus
Ihrem Browser aus. Diese Daten werden ausschließlich lokal
in chrome.storage.local gespeichert.
Favicons (Seitensymbole) werden nicht als Adressen gespeichert oder von externen Servern nachgeladen. In der Vorschau zeigt die Extension das Seitensymbol ausschließlich aus dem lokalen Browser-Cache an (in Chrome und Edge über die lokale Favicon-Schnittstelle des Browsers); in Firefox wird ein neutrales Platzhaltersymbol angezeigt. Beim Anzeigen Ihrer Sessions werden somit keine Verbindungen zu den gespeicherten Websites aufgebaut.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Session-Speicherung ist die Kernleistung der Extension)
- Speicherdauer: Bis Sie die Session löschen oder die Extension deinstallieren
- Externe Übermittlung: Keine
4.2 Lizenzschlüssel-Verifizierung (nur Premium)
Wenn Sie einen Premium-Lizenzschlüssel eingeben, übermittelt die Extension diesen Schlüssel sowie eine Produkt-ID an den Server der Gumroad Inc. zur Validierung. Es werden keine weiteren Daten (insbesondere keine Tab-Inhalte oder Browsing-Daten) übermittelt.
- Empfänger: Gumroad Inc., 85 Broad St, New York, NY 10004, USA
- Übermittelte Daten: Lizenzschlüssel (verschlüsselt per HTTPS), Produkt-ID
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Lizenzprüfung ist Voraussetzung für Premium-Funktionen)
- Wiederholung: Erstprüfung bei Eingabe, danach alle 7 Tage beim Start (30-Tage-Offline-Kulanz)
- Drittlandübermittlung: USA — Gumroad ist für EU-Nutzer unter dem EU-US Data Privacy Framework zertifiziert. Siehe: gumroad.com/privacy
4.3 Automatisches Backup (Premium, optional)
Die optionale automatische Backup-Funktion legt ein JSON-Abbild Ihrer
Sessions im lokalen Browser-Speicher der Extension
(chrome.storage.local) ab. Es werden maximal fünf Abbilder
vorgehalten (ältere werden automatisch überschrieben). Diese Daten
verlassen Ihr Gerät nicht und werden nicht in den Download-Ordner
geschrieben. Die Funktion ist standardmäßig deaktiviert.
Das manuelle Backup ("Backup jetzt") erstellt auf Ihre Aktion hin eine JSON-Datei, die Ihr Browser über den normalen Download-Vorgang speichert. Auch hierbei werden keine Daten an externe Server übermittelt.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
- Externe Übermittlung: Keine
4.4 Tab-Hibernation (nur Chrome, Premium)
Die Tab-Hibernation-Funktion nutzt chrome.tabs.discard(),
um Tabs aus dem Speicher zu entladen, ohne sie zu schließen. Dabei werden
keine Daten übertragen. Der Tab-Inhalt bleibt im Browser erhalten und
wird bei Wiederaufruf neu geladen.
5. Zugriffsberechtigungen der Extension
SessionVault fordert folgende Browser-Berechtigungen an:
- tabs: Lesen von URL und Titel aktuell geöffneter Tabs für die Session-Speicherung. Nur aktiv, wenn Sie eine Aktion auslösen.
- storage: Lokale Speicherung aller Extension-Daten.
- alarms: Zeitgesteuerte Auto-Save- und Crash-Recovery-Funktionen.
- sidePanel / sidebar_action: Anzeige des seitlichen Panels.
- commands: Tastaturkürzel.
- tabGroups: Lesen und Schreiben von Tab-Gruppen, um Gruppen beim Speichern und Wiederherstellen zu erhalten.
- favicon (nur Chrome/Edge): Anzeige des lokal zwischengespeicherten Seitensymbols in der Vorschau. Liest ausschließlich den lokalen Browser-Cache; es werden keine Netzwerk-Anfragen an die gespeicherten Websites gestellt.
6. Datenweitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte erfolgt ausschließlich im Rahmen der Lizenzschlüssel-Verifizierung über die Gumroad-API (siehe Abschnitt 4.2). Eine darüber hinausgehende Datenweitergabe findet nicht statt.
7. Ihre Rechte als betroffene Person
Sie haben gegenüber dem Verantwortlichen folgende Rechte:
Art. 15 DSGVO
Art. 16 DSGVO
Art. 17 DSGVO
Art. 18 DSGVO
Art. 20 DSGVO
Art. 21 DSGVO
Da Session-Daten ausschließlich lokal auf Ihrem Gerät gespeichert werden, können Sie diese jederzeit selbst einsehen, ändern oder löschen — direkt in der Extension (Session-Verwaltung → Löschen) oder durch Deinstallation der Extension.
Für Anfragen zur Lizenzschlüssel-Verarbeitung wenden Sie sich an: rheysoft@gmail.com
8. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für den Verantwortlichen zuständige Aufsichtsbehörde ist:
Sächsische Datenschutz- und Transparenzbeauftragte
Postfach 11 01 32, 01330 Dresden
www.datenschutz.sachsen.de
Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes oder Arbeitsplatzes wenden.
9. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann bei wesentlichen Änderungen der Extension (z. B. neue Funktionen mit Datenzugriff) aktualisiert werden. Das Datum der letzten Änderung ist oben angegeben. Wir empfehlen, diese Seite regelmäßig aufzurufen.
Privacy Policy
SessionVault is a browser extension for Firefox, Chrome, and Edge. This Privacy Policy explains what data is processed when you use the extension and what rights you have as a data subject.
1. Data Controller
The controller responsible for the processing of personal data under the General Data Protection Regulation (GDPR) is:
Nico König
Weinbergstraße 38
01445 Radebeul, Germany
Email: rheysoft@gmail.com
Operating as a sole trader (Einzelunternehmen) under the publisher pseudonym rheysoft. Small business per §19 German VAT Act (Kleinunternehmer); no VAT charged.
2. Core Principle: Local-Only Storage
SessionVault is built on the principle of Privacy by Design. The extension requires no account or registration and never transmits your browsing data (saved sessions, tab URLs, reading queue) to any external server.
All user data is stored exclusively on your device using the browser's
local storage API (chrome.storage.local) and remains entirely
under your control.
3. Data Processed
| Category | Contents | Storage location | Transmission |
|---|---|---|---|
| Session data | Tab URLs, page titles, tab groups, notes | Local device only | Local only |
| Workspaces (Premium) | Workspace names, colors, session assignments | Local device only | Local only |
| Reading Queue | URL, page title of saved links | Local device only | Local only |
| Settings | Theme, language, auto-save configuration | Local device only | Local only |
| License key (Premium) | License key received from Gumroad | Local device only | Sent to Gumroad |
| Automatic backup (Premium, optional) | JSON snapshot of all sessions (max. 5, rotating) | Local device only | Local only |
4. Individual Processing Operations
4.1 Session saving (core function)
When you save a session, the extension reads tab URLs, page titles,
and tab group information from your browser. This data is stored
exclusively locally in chrome.storage.local.
Favicons (site icons) are not stored as addresses or fetched from external servers. In previews, the extension displays the site icon solely from the local browser cache (in Chrome and Edge via the browser's local favicon interface); in Firefox a neutral placeholder icon is shown. As a result, viewing your sessions establishes no connections to the saved websites.
- Legal basis: Art. 6(1)(b) GDPR (performance of contract — session saving is the core service of the extension)
- Retention: Until you delete the session or uninstall the extension
- External transmission: None
4.2 License key verification (Premium only)
When you enter a Premium license key, the extension sends that key and a product ID to Gumroad Inc.'s server for validation. No other data (in particular no tab content or browsing data) is transmitted.
- Recipient: Gumroad Inc., 85 Broad St, New York, NY 10004, USA
- Data transmitted: License key (encrypted via HTTPS), product ID
- Legal basis: Art. 6(1)(b) GDPR (performance of contract — license verification is required to deliver Premium features)
- Frequency: On initial key entry, then every 7 days on startup (30-day offline grace period)
- International transfer: USA — Gumroad is certified under the EU-US Data Privacy Framework. See: gumroad.com/privacy
4.3 Automatic backup (Premium, optional)
The optional automatic backup feature stores a JSON snapshot of your
sessions in the extension's local browser storage
(chrome.storage.local). A maximum of five snapshots is kept
(older ones are overwritten automatically). This data does not leave your
device and is not written to the Downloads folder. The feature is disabled
by default.
The manual backup ("Backup now") creates, on your action, a JSON file that your browser saves via the normal download process. No data is transmitted to external servers in this case either.
- Legal basis: Art. 6(1)(b) GDPR
- External transmission: None
4.4 Tab hibernation (Chrome only, Premium)
Tab hibernation uses chrome.tabs.discard() to unload tabs
from memory without closing them. No data is transmitted. Tab content
remains in the browser and reloads when revisited.
5. Extension Permissions
SessionVault requests the following browser permissions:
- tabs: Read URL and title of open tabs for session saving. Only active when you trigger an action.
- storage: Local storage of all extension data.
- alarms: Scheduled auto-save and crash recovery.
- sidePanel / sidebar_action: Display of the side panel.
- commands: Keyboard shortcuts.
- tabGroups: Reading and writing tab groups to preserve groups when saving and restoring sessions.
- favicon (Chrome/Edge only): Display of the locally cached site icon in previews. Reads the local browser cache only; no network requests are made to the saved websites.
6. Third-Party Disclosure
Personal data is disclosed to third parties exclusively through license key verification via the Gumroad API (see section 4.2). No further disclosure takes place.
7. Your Rights
You have the following rights under GDPR:
Art. 15 GDPR
Art. 16 GDPR
Art. 17 GDPR
Art. 18 GDPR
Art. 20 GDPR
Art. 21 GDPR
Since session data is stored exclusively on your device, you can view, edit, or delete it at any time directly within the extension (Session Manager → Delete) or by uninstalling the extension.
For inquiries about license key processing, contact: rheysoft@gmail.com
8. Right to Lodge a Complaint
You have the right to lodge a complaint with a supervisory authority. The competent supervisory authority for the controller is:
Sächsische Datenschutz- und Transparenzbeauftragte
Postfach 11 01 32, 01330 Dresden, Germany
www.datenschutz.sachsen.de
You may also contact the supervisory authority of your habitual residence or place of work.
9. Changes to This Policy
This Privacy Policy may be updated for material changes to the extension (e.g. new features involving data access). The date of the last update is shown above. We recommend checking this page periodically.