Datenschutzerklärung

Gültig für die Chrome-Erweiterung Fakeshop-Checker (Version 1.0.0) · Stand: April 2026

1. Verantwortlicher

Kolja Kiss
Kaarst
Germany
E-Mail: [email protected]

2. Was diese Erweiterung tut – und was nicht

Der Fakeshop-Checker hilft dir, betrügerische Online-Shops zu erkennen. Er verarbeitet ausschließlich die URL, die du manuell eingibst oder die des aktuell geöffneten Browser-Tabs.

Die Erweiterung sammelt keine personenbezogenen Daten, kein Tracking und keine Werbung. Es gibt keinen Benutzerkonto-Zwang, keine Registrierung und keinen eigenen Server, der Daten empfängt.

3. Welche Daten werden verarbeitet?

3.1 KI-Analyse und Heuristiken (lokal, kein Datentransfer)

Die eingegebene URL wird durch einen KI-Klassifikator (Logistische Regression, 25 URL-Merkmale) und zehn Heuristiken ausgewertet. Diese Verarbeitung findet ausschließlich lokal in deinem Browser statt. Es werden dabei keine Daten an externe Server übermittelt.

3.2 Seitenanalyse – Inhalt des aktuellen Tabs (lokal, kein Datentransfer)

Wenn du einen Shop prüfst, der in deinem aktuellen Browser-Tab geöffnet ist, liest die Erweiterung den Seiteninhalt (sichtbarer Text, Links, Bilder) aus, um Merkmale wie das Vorhandensein eines Impressums, einer Datenschutzerklärung oder eines Cookie-Hinweises zu prüfen. Diese Verarbeitung erfolgt vollständig lokal – der Seiteninhalt verlässt deinen Browser nicht.

3.3 RDAP-Domain-Alter-Abfrage

Was wird übermittelt?Der Domain-Name ohne Pfad und Parameter, z. B. example-shop.de
An wen?rdap.org (betrieben von ARIN)
ZweckAbfrage des Registrierungsdatums der Domain (Domain-Alter als Risikosignal)
Datenschutz des Anbietersarin.net/privacy
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Erkennung von Betrug)

3.4 URLhaus-Malware-Check

Was wird übermittelt?Die vollständige URL, z. B. https://example-shop.de/produkte
An wen?urlhaus-api.abuse.ch (betrieben von abuse.ch)
ZweckAbgleich der URL mit der URLhaus-Datenbank bekannter Malware- und Phishing-URLs
Datenschutz des Anbietersabuse.ch/privacy-policy
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Schutz vor Schadsoftware)

3.5 SSL-Zertifikat-Verlauf (crt.sh)

Was wird übermittelt?Der Domain-Name, z. B. example-shop.de
An wen?crt.sh (betrieben von Sectigo / certificate transparency)
ZweckAbfrage des SSL-Zertifikat-Verlaufs, um das tatsächliche Alter einer Domain zu verifizieren
Datenschutz des Anbieterssectigo.com/privacy-policy
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Erkennung neu registrierter Fake-Shops)

3.6 Wayback Machine – Archivalter der Domain

Was wird übermittelt?Der Domain-Name, z. B. example-shop.de
An wen?archive.org (Wayback Machine, betrieben von Internet Archive)
ZweckAbfrage des ältesten archivierten Snapshots der Domain als zusätzliches Alterssignal – sehr neue Domains ohne Archivhistorie sind ein Risikosignal.
Datenschutz des Anbietersarchive.org/about/terms.php
RechtsgrundlageArt. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: Erkennung neu registrierter Fake-Shops)

3.7 Lokaler Ergebnis-Cache

Prüfergebnisse werden bis zu 1 Stunde im lokalen Browser-Speicher (chrome.storage.local) zwischengespeichert, um wiederholte Anfragen an externe APIs zu vermeiden. Die Daten verbleiben ausschließlich auf deinem Gerät und werden nach Ablauf der Stunde automatisch gelöscht. Du kannst den Cache jederzeit über die Einstellungsseite der Erweiterung leeren.

4. Keine Weitergabe an Dritte

Abgesehen von den unter Abschnitt 3 genannten öffentlichen APIs (RDAP, URLhaus, crt.sh, Wayback Machine) werden keinerlei Daten an Dritte weitergegeben. Es findet kein Verkauf, kein Profiling und keine kommerzielle Nutzung deiner Daten statt.

5. Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)

Soweit wir uns auf berechtigte Interessen stützen, besteht dieses Interesse darin, Verbraucher vor betrügerischen Online-Shops und Malware zu schützen. Die Abfragen an RDAP, URLhaus, crt.sh und die Wayback Machine beschränken sich auf technische Metadaten (Domain-Name, URL) und enthalten keine personenbezogenen Daten im engeren Sinne.

6. Deine Rechte

Du hast das Recht auf:

Da die Erweiterung keine personenbezogenen Daten auf unseren Servern speichert, beschränkt sich die lokale Datenhaltung auf den Browser-Cache auf deinem eigenen Gerät, den du jederzeit selbst leeren kannst.

7. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei wesentlichen Änderungen der Erweiterung anzupassen. Die jeweils aktuelle Version ist unter online-sicher.de/datenschutz abrufbar.

8. Kontakt

Bei Fragen zum Datenschutz wende dich an:
[email protected]


Fakeshop-Checker · online-sicher.de · Stand April 2026