GOpenCDR-Datenschutzhinweis für Erweiterung und Apps
Was die GOpenCDR-Browsererweiterung und die Desktop- und Mobil-Apps senden, an wen und was sie auf Ihrem Gerät behalten.
Das Wichtigste in Kürze
Die GOpenCDR-Browsererweiterung und die Desktop- und Mobil-Apps senden eine Sache, die Sie betrifft: DNS-Abfragen für GOpenCDR-Namen an den Resolver, den Sie einstellen. Sie enthalten keine Analyse, keine Telemetrie, keine Werbekennungen und kein Fingerprinting, und keine von ihnen braucht ein Konto.
Verantwortlich ist Gelhaus Solutions, wie im GOpenCDR-Datenschutzhinweis, den dieser Hinweis ergänzt.
Was jeder Client tut
- Die Browsererweiterung, für Chromium-basierte Browser und Firefox, erkennt GOpenCDR-Namen in der Adresszeile, löst sie über die Desktop-App oder über den Resolver Ihrer Wahl auf und zeigt, ob die aufgerufene Website mit DNSSEC und DANE validiert.
- Die Desktop-App, für Windows, macOS und Linux, betreibt einen lokalen validierenden Resolver nur für GOpenCDR-TLDs und hält die Vertrauensanker und die Liste der TLDs aktuell.
- Die Mobil-App, für iOS und Android, richtet verschlüsseltes DNS nur für GOpenCDR-TLDs ein: unter iOS über die DNS-Einstellungen des Systems für diese Domains, unter Android über ein lokales VPN, das die DNS-Abfragen für diese TLDs und keinen anderen Datenverkehr trägt.
Was Ihr Gerät verlässt
- DNS-Abfragen für GOpenCDR-Namen an den Resolver, auf den der Client eingestellt ist. Standardmäßig ist das
dns.cdr.gplatform.org, der, wie im Datenschutzhinweis beschrieben, kein Protokoll führt, das eine Abfrage mit Ihrer Adresse verbindet. Abfragen für alle anderen Namen berühren die Clients nicht; sie gehen dorthin, wohin Ihr System sie schickt. - TLSA-Abfragen für eine GOpenCDR-Website, die Sie öffnen, mit denen die Erweiterung deren DANE-Status anzeigt.
- Vertrauensanker und die TLD-Liste, über HTTPS von
cdr.gplatform.orggeladen und vor der Verwendung auf ihre Signaturen geprüft. - Update-Prüfungen der Desktop-App gegen
cdr.gplatform.org, mit der Version und der Plattform der App. Jede Aktualisierung ist signiert und wird vor der Installation geprüft. Die Erweiterung und die Mobil-Apps werden über ihre Stores aktualisiert.
Die Downloads und Update-Prüfungen tragen, wie jede Anfrage, Ihre IP-Adresse. Unser Webserver bewahrt sie in seinem Anfrageprotokoll 14 Tage auf, wie bei jeder anderen Anfrage.
Sonst verlässt nichts Ihr Gerät. Wenn Sie einen Absturz melden möchten, senden Sie ihn selbst, per E-Mail.
Was auf Ihrem Gerät bleibt
Ihre Einstellungen, die Vertrauensanker, die TLD-Liste und ein DNS-Cache. Die Erweiterung hält den Status der Websites, die Sie öffnen, nur im Arbeitsspeicher.
Berechtigungen
- Die Erweiterung liest die Adresse der Seite, die Sie aufrufen, nur um auf Ihrem Gerät zu entscheiden, ob es ein GOpenCDR-Name ist. Über Ihr Surfen wird nichts gesendet außer den oben beschriebenen Abfragen.
- Die VPN-Berechtigung unter Android wird nur genutzt, um DNS-Abfragen für GOpenCDR-TLDs zu tragen. Anderer Datenverkehr läuft nicht darüber.
App-Stores
Das Herunterladen eines Clients aus einem Store, etwa dem App Store, Google Play, dem Chrome Web Store oder Firefox Add-ons, unterliegt den eigenen Datenschutzbestimmungen des Stores. Wir erhalten nur die zusammengefassten Zahlen, die der Store bereitstellt.
Warum, und Ihre Rechte
Wir verarbeiten diese Abfragen und Anfragen, um den Client bereitzustellen, den Sie installiert haben, und ihn sicher zu halten (Art. 6 Abs. 1 lit. b und f DSGVO). Ihre Rechte und die Aufsichtsbehörde, bei der Sie sich beschweren können, beschreibt der GOpenCDR-Datenschutzhinweis.