Datenschutzerklärung
Diese Erklärung gilt für die Web-Version unter 3dviewer.doriangrey.info. Für die iOS-App gilt eine eigene Erklärung: /privacy.html.
Verantwortlicher
Betreiber: Privatperson, nicht-kommerzielle Testseite, 1016 Wien, Österreich. E-Mail: cardrevolution@gmail.com. Weitere Angaben: /impressum/.
Deine 3D-Modelle werden nicht hochgeladen
Laden, Anzeigen, Druck-Check, Reparatur und Export laufen vollständig in deinem Browser. Es gibt keinen Server, der Modelldateien empfängt, und keine Cloud-Verarbeitung. Dateinamen, Dateiinhalte und Prüfergebnisse verlassen dein Gerät nicht.
Das ist nicht nur eine Zusage, sondern geprüft: Der automatische Test „no-upload.spec.ts“ lädt bei jeder Auslieferung ein 5-MB-Modell, führt Druck-Check, Reparatur, STL- und AR-Export aus und lässt die Auslieferung scheitern, wenn auch nur eine einzige Netzwerkanfrage die Seite mit Modelldaten verlässt. Zusätzlich beschränkt die Content-Security-Policy dieser Seite ausgehende Verbindungen auf die eigene Domain (connect-src 'self', dazu data:/blob: für lokal erzeugte Dateien sowie – erst wenn ein Zahlungsweg aktiv ist – die Zahlungs-API von RevenueCat); an keine davon gehen Modelldaten, der Browser selbst würde es blockieren.
Lokale Speicherung in deinem Browser
Zur Bedienbarkeit merkt sich die Seite einige Einstellungen im lokalen Speicher deines Browsers (localStorage). Diese Daten bleiben auf deinem Gerät, werden nicht übertragen und lassen sich jederzeit über die Browser-Einstellungen löschen:
- viewer.web.lang — gewählte Sprache
- viewer.web.steps.v1 — Fortschritt der „Erste Schritte“-Liste
- viewer.web.gestureHintSeen.v1 — der einmalige Gesten-Hinweis wurde gezeigt
- viewer.web.helpSeen.v1 — das Hilfe-Panel wurde einmal geöffnet
- viewer.web.arPrefs.v1 — AR-Einstellungen (automatisch aufstellen, in AR skalieren erlauben)
- viewer.web.testBanner.v1 — der Hinweis auf die Testversion wurde geschlossen
- viewer.web.testUnlock.v1 — geräteinterne Test-Freischaltung der PRO-Funktionen (nur für den Betreiber)
- viewer.web.appUserId.v1 — Kennung für die Wiederherstellung eines Kaufs; wird erst angelegt, wenn ein Zahlungsweg aktiv ist (derzeit nicht der Fall)
Keine Cookies
Diese Seite setzt keine Cookies — weder eigene noch von Dritten. Es gibt daher auch kein Cookie-Banner. Der lokale Speicher oben ist technisch kein Cookie und wird nie an den Server gesendet.
Eine Datenbank im Browser (IndexedDB) wird derzeit nicht verwendet.
Server-Logdateien
Beim Abruf der Seite verarbeitet unser Webserver die technisch notwendigen Verbindungsdaten: Zeitpunkt, angefragte Adresse, Statuscode, übertragene Datenmenge, Browser- und Gerätekennung (User-Agent), verweisende Seite (Referrer) und die IP-Adresse.
Die IP-Adresse wird dabei bereits beim Protokollieren gekürzt: IPv4 auf die ersten drei Blöcke (/24), IPv6 auf die ersten vier Gruppen (/64). Eine vollständige IP-Adresse wird im Zugriffsprotokoll nicht gespeichert.
Zweck ist der sichere und stabile Betrieb (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Betrieb und Abwehr von Angriffen). Die Protokolle werden täglich rotiert und nach 14 Tagen automatisch gelöscht.
Ausnahme: Bei Serverfehlern kann ein technisches Fehlerprotokoll zusätzlich die vollständige IP-Adresse enthalten. Auch dieses Protokoll wird nach 14 Tagen gelöscht.
Reichweitenmessung ohne Cookies und ohne Dritte
Es sind keine Analyse-Dienste Dritter eingebunden — kein Google Analytics, kein Tag Manager, keine Pixel, keine Werbenetzwerke, keine externen Schriftarten oder CDNs.
Die Reichweitenmessung erfolgt ausschließlich über einen eigenen, cookielosen Zähler auf demselben Server: Der Browser ruft dafür die Adresse /v auf. Übertragen werden nur grobe, nicht personenbezogene Angaben — welches Ereignis eingetreten ist (z. B. Seitenaufruf, Beispiel geladen, Druck-Check ausgeführt), die Sprache, ob Mobil- oder Desktop-Ansicht, die verweisende Domain, die Programmversion und gerundete Ladezeiten.
Nie übertragen werden: Dateinamen, Modelldaten, Prüfergebnisse, E-Mail-Adressen oder wiedererkennbare Kennungen. Protokolliert wird der Aufruf wie oben beschrieben mit gekürzter IP-Adresse und derselben Löschfrist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Keine Konten, kein Newsletter
Es gibt keine Registrierung, keine Anmeldung und keinen Newsletter-Versand. Ein Zahlungsweg ist nicht aktiv; es werden keine Zahlungs- oder Rechnungsdaten verarbeitet.
Kontaktaufnahme per E-Mail
Wenn du uns schreibst — etwa um dich für den Start vormerken zu lassen oder um einen Fehler zu melden — verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Nachricht ausschließlich zur Bearbeitung deines Anliegens (Art. 6 Abs. 1 lit. f DSGVO) und löschen sie, sobald sie nicht mehr benötigt wird.
Das Postfach wird über Google Mail betrieben (Google Ireland Limited, Dublin). Wenn du das vermeiden möchtest, nutze bitte einen anderen Kontaktweg.
Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Eine Anfrage genügt formlos per E-Mail an cardrevolution@gmail.com.
Hinweis: Da keine Konten geführt werden und Protokolldaten nur gekürzt und für 14 Tage gespeichert sind, liegen in der Regel keine Daten vor, die sich dir zuordnen lassen.
Du kannst dich außerdem bei der Aufsichtsbehörde beschweren: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, www.dsb.gv.at.