Zum Inhalt springen

quelle: docs/PRIVACY.de.md

Datenschutz

Übersetzung des englischen Originals; die englische Fassung ist die Referenzversion.

Zuletzt aktualisiert: 2026-09-12. Diese Seite beschreibt genau, was die Signalyze-Erweiterung und die Signalyze-API mit Daten tun. Sie ist so geschrieben, dass sie dem Code entspricht; ändert sich der Code, ändert sich diese Seite mit.

Die Kurzfassung

Was die Erweiterung liest

Wenn Sie eine Unternehmensseite auf Google Maps öffnen und auf Analysieren klicken, liest die Erweiterung das Rezensionsfenster, das Google in Ihrem Tab bereits gerendert hat. Sie scrollt das Fenster, um bis zu 200 Rezensionen zu laden (oder bis zu 500, wenn Sie „Mehr laden“ wählen). Sie besucht keine andere Seite, öffnet keine Rezensentenprofile und liest nichts außerhalb der Unternehmensseite, die Sie gerade ansehen.

Was an die Signalyze-API gesendet wird

Eine Anfrage pro Analyse mit folgendem Inhalt:

FeldBeispielWarum es gebraucht wird
Orts-Kennung (aus der Seiten-URL)0x14cab...:0x8e3f...Cache-Schlüssel, damit derselbe Ort nicht für jeden Nutzer neu berechnet wird
Pro Rezension: Sternebewertung5Signale zur Sterneverteilung
Pro Rezension: Kalendertag2026-03-14Zeitliche Signale (nur Tagesgenauigkeit; keine Uhrzeit)
Pro Rezension: Text„Toller Kaffee, freundliches Team.“Signale zu Textähnlichkeit, Standardphrasen und Übereinstimmung von Bewertung und Text
Pro Rezension: Gesamtzahl der Rezensionen des Rezensenten12Signale zur Rezensentenhistorie
Pro Rezension: Anzahl der angehängten Fotos1Signal „Foto/kurzer Text“
Pro Rezension: Local-Guide-Stufe, falls angezeigt4Signale zur Rezensentenhistorie
Pro Rezension: Text der Inhaberantwort, falls vorhanden„Danke für Ihren Besuch.“Signal zum Muster der Inhaberantworten
Pro Rezension: ein Einweg-Hash64 HexadezimalzeichenLässt die Engine verschiedene Rezensenten zählen, ohne zu wissen, wer sie sind (siehe unten)
Angezeigte Gesamtzahl der Rezensionen und Gesamtbewertung1.240 / 4,4Zur Einordnung angezeigt; gibt an, wie viel vom Gesamtbestand analysiert wurde
Sprache der Oberfläche und Version der Erweiterungde / 0.1.0Wählt das Phrasenwörterbuch; Kompatibilität

Der Einweg-Hash. Für jede Rezension berechnet die Erweiterung sha256(reviewerId + placeId + dailySalt), wobei der tägliche Salt ein zufälliger Wert ist, der in Ihrem Browser erzeugt und jeden Tag erneuert wird. Der Server erhält nur den Hash. Er kann daraus die Rezensenten-ID nicht zurückgewinnen, denselben Rezensenten nicht über zwei verschiedene Orte hinweg verknüpfen und denselben Rezensenten nicht über zwei verschiedene Tage hinweg verknüpfen. Der Hash wird nur während der Berechnung verwendet und verworfen, sobald die Antwort gesendet ist.

Was nie gesendet wird

Was der Server speichert

DatenWoWie lange
Berechnetes Profil pro Ort: Signalwerte, Wert, Monatszahlen, Sterneverteilung, Zusammenfassung des RezensentenprofilsPostgreSQL, Schlüssel ist die Orts-Kennung7 Tage, dann gelöscht
Tageszähler: Anzahl der Analysen, Anzahl der Cache-TrefferPostgreSQLUnbegrenzt (zwei Ganzzahlen pro Tag, keine Kennungen)

Rezensionstexte, Rezensenten-Hashes und IP-Adressen werden nicht gespeichert. Der Server führt die Berechnung im Arbeitsspeicher durch und behält nur das Ergebnis.

Protokolle

Die API schreibt pro Anfrage eine Zugriffsprotokollzeile mit Methode, Pfad, Statuscode, Dauer und einer anonymisierten Adresse: Bei IPv4-Adressen wird das letzte Oktett durch 0 ersetzt, IPv6-Adressen werden auf ihre ersten drei Gruppen gekürzt. Keine Query-Strings, keine Anfrageinhalte. Der Edge-Proxy des Hostings, der TLS terminiert, maskiert Adressen in seinen Betriebsprotokollen auf dieselbe Weise. Beide Protokolle liegen in der Container-Ausgabe und werden nur kurz zur Fehlersuche aufbewahrt. Die Ratenbegrenzung (60 Analysen pro IP und Stunde) verwendet die vollständige IP-Adresse nur im Arbeitsspeicher und schreibt sie nirgendwohin.

Was die Erweiterung in Ihrem Browser speichert

Alles liegt im eigenen chrome.storage.local der Erweiterung; nichts wird mit Google oder mit uns synchronisiert.

Der Server kontaktiert nie Google

Die Signalyze-API stellt keine Anfragen an Google, Google Maps oder irgendeinen Google-Dienst. Das erzwingt ein automatisierter Test im Code, der fehlschlägt, sobald ein Google-Hostname im API-Quellcode auftaucht, sowie eine Laufzeitsperre am einzigen ausgehenden HTTP-Client der API.

Optionales serverseitiges Sprachmodell (derzeit aus)

Eine künftige Version könnte ein Sprachmodell verwenden, um einen einzelnen numerischen Wert für die „Schreibhomogenität“ zu erzeugen, wenn das Textähnlichkeitssignal bereits hoch ist. Falls aktiviert, würden höchstens 30 Rezensionstexte, ohne jegliche Rezensentendaten, an den konfigurierten Modell-Endpunkt gesendet, und es käme eine einzige Zahl zurück. Einzelne Rezensionen werden nie gekennzeichnet. Diese Funktion ist deaktiviert, solange der Betreiber sie nicht ausdrücklich konfiguriert, und diese Seite wird aktualisiert, bevor sie eingeschaltet wird.

Berechtigungen, die die Erweiterung anfordert

BerechtigungWarum
Zugriff auf Google-Maps-SeitenUm die Rezensionen auf der Unternehmensseite zu lesen, die Sie gerade ansehen
Zugriff auf api.signalyze.veriskor.comUm die reduzierten Rezensionsdaten zu senden und das Profil zu empfangen
storageEinstellungen und lokaler Cache
activeTabUm zu wissen, welche Unternehmensseite geöffnet ist, wenn Sie auf das Symbol klicken
sidePanelUm das Bewertungsprofil neben der Seite anzuzeigen

Ihre Wahlmöglichkeiten

Kontakt

Fragen zu dieser Seite können über den Kontaktkanal gestellt werden, der im Chrome-Web-Store-Eintrag von Signalyze angegeben ist.