Der Schutz Ihrer personenbezogenen Daten ist uns ein besonderes Anliegen. Wir verarbeiten Ihre Daten daher ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, TKG). Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zwecke der Verarbeitung im Rahmen von Nachrichten.jetzt, einem Angebot von Marcel Sandro Truskaller, Dellach am Millstätter See 38, 9872 Millstatt am See, Österreich.

1. Verantwortlicher

Marcel Sandro Truskaller
Dellach am Millstätter See 38
9872 Millstatt am See
Österreich

2. Zwecke und Rechtsgrundlagen

  • Bereitstellung der Website und Inhalte (Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse an einer sicheren, stabilen und effizienten Bereitstellung).
  • Nutzung des Chatbots (Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung und lit. f DSGVO zur Missbrauchsprävention).
  • Registrierung und Nutzerkonto (Art. 6 Abs. 1 lit. b DSGVO – Erfüllung vorvertraglicher und vertraglicher Maßnahmen).

3. Server-Logs und Sicherheitszwecke

Beim Zugriff auf unsere Website werden durch den Hosting-Provider automatisch Informationen erhoben (z. B. IP-Adresse, Datum/Uhrzeit, aufgerufene Seiten, Referrer). Diese Daten dienen der technischen Bereitstellung, Sicherheit und Fehleranalyse und werden nach angemessener Frist gelöscht.

4. Chatbot-Nutzung und IP-Speicherung

Bei der Nutzung des Chatbots speichern wir zu Sicherheitszwecken Ihre IP-Adresse für bis zu 3 Stunden und löschen sie anschließend automatisch. Diese vorübergehende Speicherung dient der Erkennung von Missbrauch, der Abwehr von Angriffen und der Gewährleistung eines stabilen Betriebs.

5. Auftragsverarbeiter und Dritte

  • Hosting: netcup GmbH (Österreich/Deutschland). Verarbeitung zur Bereitstellung von Infrastruktur und Speicherung von Server-Logs.
  • Content-Delivery/Sicherheit: Cloudflare, Inc. (USA/EU). Einsatz als CDN und zum Schutz vor Angriffen. Es können dabei Verbindungsdaten (insb. IP-Adresse) durch Cloudflare verarbeitet und in Rechenzentren außerhalb der EU zwischengespeichert werden. Es bestehen geeignete Garantien (u. a. Standardvertragsklauseln) und datenschutzfreundliche Einstellungen.

6. Cookies und lokale Speicherung

Wir setzen technisch erforderliche Cookies und lokale Speicherung (LocalStorage) ein, z. B. für Sitzungsinformationen und Chatverlauf. Soweit nicht erforderlich, holen wir Ihre Einwilligung ein (Art. 6 Abs. 1 lit. a DSGVO).

7. Speicherdauer

Personenbezogene Daten werden grundsätzlich nur so lange gespeichert, wie es für die jeweiligen Zwecke erforderlich ist. Server-Logs werden nach angemessenen Fristen gelöscht; die IP-Adresse im Zusammenhang mit dem Chatbot nach 3 Stunden.

8. Ihre Rechte

  • Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit (Art. 15–20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerderecht bei der Österreichischen Datenschutzbehörde (www.dsb.gv.at)

9. Kontakt

Für Datenschutzanliegen kontaktieren Sie bitte: Marcel Sandro Truskaller, Dellach am Millstätter See 38, 9872 Millstatt am See, Österreich.

10. Aktualisierungen

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen. Es gilt die jeweils aktuell veröffentlichte Fassung.

Support-Anfragen in der iOS-App

Wenn Du in der iOS-App ein App-Problem meldest, speichern wir Deinen Nachrichtentext, den Nutzerkonto-Bezug und technische App-/Geräteangaben wie App-Version, iOS-Version und Gerätemodell, um die Anfrage zu bearbeiten und Missbrauch zu verhindern. Screenshots werden nicht übertragen. Support-Anfragen, Antworten und der technische Kontext werden spätestens 30 Tage nach der letzten Aktualisierung endgültig vom Server gelöscht.

Story-Zusendungen, Verifizierung und Zusatzrechte

Wenn Du Fotos oder Videos als Story einsendest, werden Nutzerkonto-Bezug, rechtliche Zustimmungszeitpunkte, ein maskiertes Sicherheitsmerkmal statt Klartext-IP, technische Mediendaten, Moderationsstatus, Zielgebiet und bei Veröffentlichung die öffentlichen Story-Medien verarbeitet. Wenn Du in der iOS-App Blur-Masken setzt, werden nur die lokal gerenderten, verwischten Exportdaten hochgeladen. Verifizierung und Zusatzrechte werden ausschließlich durch Administrator:innen im WordPress-Backend gesetzt und serverseitig geprüft; dafür speichern wir den Status, den Zeitpunkt, die interne Admin-ID der Freigabe sowie optional ausdrücklich erlaubte Story-Zielgebiete oder das Recht zur Verkehrsmoderation. Nach Freigabe kann eine First-Party-Push-Benachrichtigung mit Deep-Link zu Deinen Story-Einsendungen ausgelöst werden.

Standort- und Nachrichtenregion in der iOS-App

Die iOS-App nutzt den iOS-Standort fuer den normalen Nachrichtenmix nur bei App-Verwendung und reduziert ihn unmittelbar auf grobe Standortebenen wie Land, Bundesland, Bezirk, Gemeinde oder Ort. Breiten- und Laengengrad werden fuer Region, Feed, Wetter, Highlights und Hintergrund-Bezirksaktualisierung nicht gespeichert und nicht an Nachrichten.jetzt uebertragen. Bei laengerer Nutzung in Oesterreich kann die App aus diesen groben Angaben eine Wohnregion als Nachrichtenregion ableiten und am Nutzerkonto speichern. Ist die Erkennung nicht sicher genug oder befindet sich der Nutzer im Ausland, wird eine oesterreichische Region vorgeschlagen oder manuell abgefragt. Die Auswahl kann in der App jederzeit durch Bundesland und Bezirk ueberschrieben werden. Eine Ausnahme gilt nur, wenn Du aktiv eine standortbasierte Verkehrs- oder Radar-Schnellmeldung sendest; dann kann der konkrete Ereignispunkt als Meldungsinhalt verarbeitet werden.

Leser-Reporter-Einsendungen in Web und iOS-App

Wenn Du über die Website oder die iOS-App Hinweise, Fotos oder Videos an die Redaktion sendest, speichern wir Beschreibung, Nutzerkonto-Bezug bzw. freiwillige Kontaktangaben, rechtliche Zustimmungszeitpunkte, ein maskiertes Sicherheitsmerkmal statt Klartext-IP und technische Mediendaten, um die Einsendung bearbeiten und Missbrauch verhindern zu können. Diese Leser-Reporter-Einsendungen inklusive privater Uploads werden spätestens 7 Tage nach Eingang aus dem Einsendungssystem gelöscht; als Beitragsbild, Galerieinhalt oder bewusst in der Mediathek behaltene Medien bleiben im redaktionell erforderlichen Umfang als Medienasset erhalten.

Zum Schutz des Leser-Reporter-Formulars auf der Website verwenden wir Cloudflare Turnstile. In der iOS-App schützen Anmeldung, Bearer-Token, Nutzer- und Sicherheits-Buckets sowie Datei-Limits die Einsendung. Dabei werden zur Bot- und Missbrauchsabwehr Verbindungs- und Browser-Signale sowie ein Einmal-Token durch Cloudflare verarbeitet und serverseitig geprüft.

Artikelmeinungen

Bei der freiwilligen Emoji-Reaktion „Deine Meinung zu diesem Artikel?“ speichern wir Artikel-ID, gewählte Emoji-Reaktion, Zeitpunkte, bei eingeloggten Nutzer:innen die Nutzer-ID und bei Gästen nur einen gesalzenen Sicherheits-Hash aus einer lokalen Zufallskennung. Roh-IP-Adressen, Standortkoordinaten und öffentliche Bewertungslisten werden hierfür nicht gespeichert. Die Verarbeitung dient der redaktionellen Qualitätsrückmeldung und Missbrauchsabwehr; die Daten werden nach spätestens 365 Tagen über den bestehenden CLI-Cleanup bereinigt.

Redaktionell übernommene Medien bei Kontolöschung

Wenn Fotos oder Videos aus Story- oder Leser-Reporter-Einsendungen redaktionell veröffentlicht oder im Redaktionssystem ausdrücklich zur dauerhaften Mediathek- oder Archivnutzung übernommen werden, werden sie ab diesem Zeitpunkt getrennt von Konto-, Einsendungs- und Kontaktdaten als redaktionelles Medienasset verarbeitet. Bilder werden beim Übernehmen in die öffentliche Mediathek serverseitig neu gespeichert, damit unnötige technische Bild-Metadaten reduziert werden. Bei Kontolöschung werden Konto-, Einsendungs-, Kontakt- und private Uploaddaten gelöscht; redaktionell übernommene Medien bleiben ohne Nutzerkonto- und Einsendungsbezug erhalten, soweit ihre weitere Verarbeitung für journalistische, redaktionelle, archivalische oder rechtsbezogene Zwecke erforderlich ist. Berechtigte Lösch-, Widerspruchs- oder Einschränkungsanfragen werden im Einzelfall nach DSGVO, DSG und österreichischem Recht geprüft.

iOS-Tagescheck und lokale Relevanzhinweise

Der iOS-Tagescheck „Seit Deinem letzten Check“ nutzt die bestehende Zustimmung „Aus Nutzung lernen“: Nur wenn diese aktiv ist, speichert die App lokal in UserDefaults, wann ein grober Feed-Kontext zuletzt geprüft wurde. Dieser Zeitstempel bleibt maximal 8 Tage auf dem Gerät, enthält keine Standortkoordinaten, wird nicht an Nachrichten.jetzt übertragen und löst keine KI-Anfrage aus. Ohne Zustimmung zeigt die App nur eine aktuelle „Heute für Dich“-Zusammenfassung aus dem bereits geladenen Feed und schreibt keinen Check-Zeitpunkt.

Wetter-Highlights und Wetter-Benachrichtigungen

Ortsbezogene Wetter-Highlights und allgemeine Verkehrsflächen nutzen bei automatischem iOS-Standort die bereits vom Gerät abgeleitete Gemeinde bzw. Locality, den Bezirk und das Bundesland. Nachrichten.jetzt speichert und übermittelt dafür keine Breiten- oder Längengrade an WordPress, Cloudflare Worker, GeoSphere Austria oder ASFINAG.

Für Wetter-Benachrichtigungen sind Gewitter und Hagelrisiko in der iOS-App standardmäßig vorausgewählt, sobald Push genutzt wird; die Zustellung setzt die iOS-Mitteilungsfreigabe voraus. Regen, Starkregen, weitere Wetter-Situationen oder eine vollständige Deaktivierung kannst Du freiwillig im Profil unter Benachrichtigungen ändern. Serverseitig speichern wir dafür Aktivstatus, ausgewählte Wetter-Situationen, Ort bzw. Ortsteil, Gemeinde/Bezirk/Bundesland/Land, Zeitpunkte, Consent-Version, APNS-Gerätetoken und technische Versand-/Deduplizierungsdaten.

Die Wetterdaten stammen aus öffentlichen GeoSphere-Austria-Modellwerten und werden über den Cloudflare Worker für 3 Stunden serverseitig gecacht. Verkehrsdaten stammen aus dem ASFINAG-RSS-Feed und bleiben beim bestehenden 15-Minuten-Cache. Bei Kontolöschung werden Wetter-Push-Präferenzen, APNS-Tokens, nutzerbezogene Wetter-Push-Zuordnungen und Benachrichtigungsverlauf gelöscht.

Eigene Reichweiten- und KPI-Messung

Die Webanwendung nutzt eine interne First-Party-Messung ohne Google Analytics, Google Tag Manager, Cloudflare Web Analytics, Analytics-Cookies oder Analytics-LocalStorage. Bekannte Drittanbieter-Analytics-Skripte werden im Theme nicht aktiviert und bei versehentlicher Einbindung durch andere Frontend-Pfade aus der Ausgabe entfernt.

Wenn der Browser Global Privacy Control oder Do Not Track signalisiert, sendet das Web-KPI-Skript keine Reichweiten- oder Performance-Pings; der Analytics-Endpoint respektiert diese Signale ebenfalls und speichert solche Pings nicht, falls sie dennoch eintreffen.

Zur Sicherung der öffentlichen Web-KPIs werden eindeutig interne Redaktions-/Adminaufrufe sowie Bot-/Crawler-, Lighthouse-/PageSpeed-, Headless- und Monitoring-Aufrufe nicht als Nutzeraktivität gespeichert. Solche Schutzfälle können höchstens als gedrosselte aggregierte Tageszähler im internen Dashboard erscheinen; es entstehen dafür keine KPI-Event-Zeilen, keine Besucher-Buckets, keine Nutzerlisten und User-Agents werden nicht gespeichert.

Die gesamte Web-Reichweitenmessung startet erst nach aktiver Einwilligung in Reichweiten- und Anzeigenmessung. Bei Nur notwendige, vor einer Auswahl oder nach Widerruf werden weder KPI-Pings noch Web-Artikelaufrufe gespeichert. Nach Einwilligung werden page_view und presence an POST /wp-json/nachrichten-jetzt/v1/analytics/ping gesendet. Aus einem gültigen page_view kann serverseitig höchstens eine web_session pro 30-Minuten-Fenster abgeleitet werden. Der Endpoint speichert keine Klartext-IP und keine vollständigen User-Agents; er bildet serverseitig nur einen spätestens täglich wechselnden Pseudonym-Hash aus grob gekürztem Netz- und Browserkontext, damit ungefähre Tages-Unique-User-, Live-, Session- und Artikelreichweitenwerte möglich sind.

Zusätzlich können für öffentliche Webaufrufe nur aggregierte Akquise- und Engagement-Signale gespeichert werden: Seitenpfad, externer Referrer-Host ohne vollständige Referrer-URL, freiwillige UTM-Felder, Beitragskarten-Klicks, App-Bridge-Klicks, Teilen-Klicks nach Plattformkategorie, Quellen- bzw. Verifikationsinteresse ohne Ziel-URL, Klicks auf externe Links nur mit Host- oder Typkategorie, Suchnutzung ohne Suchbegriffe, Story-Öffnungen, sichtbare Engagement-Zeit als Sekundenwert, Scrolltiefe nur als 50-/90-Prozent-Schwelle und Core-Web-Vitals-Werte wie LCP, INP und CLS. UTM- und sonstige KPI-Felder werden vor der Speicherung zusätzlich auf offensichtliche E-Mail-Adressen, Token, Geräte- oder Werbe-IDs, Koordinatenparameter und Telefonnummern geprüft und bei Treffern verworfen. Es wird keine externe Web-Vitals-Bibliothek geladen.

Die iOS-App sendet sparsame App- und Rückkehrsignale an POST /wp-json/nachrichten-jetzt/v1/app/heartbeat und POST /wp-json/nachrichten-jetzt/v1/app/event nur, wenn die freiwillige Nutzungsanalyse in der App erlaubt ist. Ohne diese Zustimmung bleibt die App inklusive App ohne Konto nutzen verwendbar und es werden keine iOS-App-Heartbeats oder Return-Loop-KPI-Ereignisse gesendet. Im Gastmodus sendet die App nur eine lokal erzeugte, spätestens nach 24 Stunden rotierende Zufallskennung, die serverseitig tagesgebunden gehasht und nie im Klartext gespeichert wird. Fehlt diese App-Gastkennung, wird kein Gast-Heartbeat gespeichert. Rückkehrsignale wie push_open, push_permission_status, widget_open, notification_inbox_open, notification_open und story_open enthalten nur technische Produktkontexte; beim Push-Berechtigungsstatus wird nur der grobe iOS-Status wie erlaubt, abgelehnt oder noch nicht gefragt gespeichert, aber kein Gerätetoken. GPS-Koordinaten oder genaue Standortdaten werden nicht in KPI-Events gespeichert.

Das interne KPI-Dashboard wertet diese Daten aggregiert aus, etwa für Live-Nutzung, Nutzer in den letzten 30 Minuten, Web/iOS-Plattformsplit, Web-zu-App-Funnel, Core Web Vitals, Push-Wirkung, Daily-Return-Zeitfenster und Retention. Die Auswertung erzeugt keine Nutzerliste, kein Werbeprofil, keine personenbezogene Push-Rangliste und keine geräteübergreifende 1:1-Verknüpfung zwischen Web-Besucher:innen und iOS-Konten oder iOS-Gästen.

KPI-Metadaten werden vor dem Speichern zusätzlich zentral gefiltert. Schlüssel für IP, vollständigen User-Agent, Authorization-/Cookie-/Token-Werte, APNS-/Geräte-Token, Koordinaten, Kontaktangaben und Werbe-IDs werden verworfen; Werte werden gekürzt und verschachtelte Strukturen begrenzt. Diese Schutzschicht ersetzt nicht die sparsame Erfassung in Web und iOS, verhindert aber, dass neue KPI-Ereignisse versehentlich sensible Rohdaten in meta_json speichern.

KPI-Rohdaten bleiben maximal 90 Tage erhalten und werden bei Kontolöschung für das betroffene Konto entfernt. Aggregierte Produktkennzahlen bleiben ohne Nutzerliste erhalten. Die Messung dient Betrieb, Produktverbesserung, redaktioneller Reichweitensteuerung, PageSpeed- und Stabilitätsbewertung sowie Daily-Return-Loop-KPIs; eine Weitergabe an externe Analytics-Anbieter, Datenbroker oder Drittanbieter-Werbenetzwerke findet nicht statt.

Push-Learning am Konto wird nur nach explizit synchronisierter iOS-Nutzungsanalyse aktiviert. Heartbeats oder App-Events gelten nicht als Zustimmung; Aktivierung und Widerruf werden über einen eigenen Konto-Endpoint synchronisiert. Bei Widerruf wird das Push-Lernprofil entfernt und nicht weiter für Timing oder Frequenz verwendet.

Serverseitig gespeicherte Benachrichtigungsverläufe werden spätestens nach 28 Tagen bereinigt; die iOS-App entfernt zusätzlich lokal ausgelieferte Mitteilungen, die älter als 28 Tage sind.

Verkehrs- und Radarhinweise in der iOS-App

Wenn Du aktiv eine standortbasierte Verkehrsmeldung wie Stau, Polizeikontrolle, Unfall, Sperre, Gefahr oder Wetterproblem sendest, kann Nachrichten.jetzt den konkreten Ereignispunkt mit Breiten-/Laengengrad, horizontaler Genauigkeit, optionaler Fahrtrichtung sowie Ort, Bezirk, Bundesland und Strasse/Detailbezeichnung speichern. Diese Daten beschreiben den gemeldeten Vorfall, nicht Deinen Fahrverlauf. Freitextmeldungen ohne Standortabgabe bleiben reine Listenmeldungen mit grobem Orts-/Strassenkontext und dienen nicht als lokale Annaeherungswarnung.

Radar-/Blitzerhinweise werden als Kandidaten an die Redaktion uebermittelt. Erst redaktionell bestaetigte oesterreichische Radarwarnpunkte erscheinen im oeffentlichen Radar-Paket fuer Karten- und geraeteinterne Warnfunktionen. Feste Radarwarnpunkte erscheinen nicht in der normalen Verkehrsliste.

Google-Anmeldung und Drittanbieter-Login

Wenn Du in der App oder in einem unterstützten Client „Mit Google fortfahren“ nutzt, wirst Du zur Anmeldung an Google weitergeleitet. Google verarbeitet diesen Anmeldevorgang als Identitätsanbieter nach den eigenen Datenschutzinformationen. Nachrichten.jetzt verwendet die Google-Anmeldung ausschließlich, um Dein Nachrichten.jetzt-Konto anzulegen, Dich anzumelden, die Konto-Verknüpfung wiederzuerkennen, Missbrauch zu verhindern und die Kontolöschung korrekt auszuführen.

Dafür verarbeitet Nachrichten.jetzt aus dem Google-ID-Token nur die erforderlichen Basisdaten des Umfangs openid email profile: eindeutige Google-ID (Subject), verifizierte E-Mail-Adresse, E-Mail-Verifizierungsstatus und, falls von Google bereitgestellt, Vorname, Nachname bzw. Anzeigename. Das ID-Token und die Nonce werden zur Serverprüfung an Nachrichten.jetzt übertragen und gegen die öffentlichen Google-Schlüssel validiert. Google-Zugriffstoken werden nicht serverseitig dauerhaft gespeichert.

Nachrichten.jetzt liest über die Google-Anmeldung keine Gmail-Inhalte, keine Kontakte, keinen Kalender, keine Google-Drive-Daten und keine sonstigen Google-Kontoinhalte. Ein Google-Profilbild wird derzeit nicht aus der Google-Anmeldung als Nachrichten.jetzt-Profilbild gespeichert. Die gespeicherte Google-Identitätsverknüpfung enthält Anbieter, Subject, E-Mail-Adresse, Verifizierungsstatus und technische Zeitpunkte und wird bei Kontolöschung gelöscht.

Automatisierte Wetter- und Erdbebenbeiträge

Automatisierte Wetter- und Erdbebenbeiträge werden zentral redaktionell für alle Nutzer:innen erzeugt, nicht pro Nutzerprofil. Dafür verarbeitet Nachrichten.jetzt ausschließlich öffentliche Wetter-, Warn- und Erdbebenmessdaten wie Zeitpunkt, Region, Warnart, Magnitude, Tiefe, Quelle und Quellenstand. Nutzerstandorte, APNS-Gerätetoken oder personenbezogene Feed-Profile werden dafür nicht an KI-Anbieter übermittelt.

App-Öffnungen und Artikelaufrufe werden nur bei aktivierter freiwilliger Nutzungsanalyse als anonyme Reichweitenwerte gezählt. iOS und Android erzeugen dafür lokal eine spätestens nach 24 Stunden wechselnde Zufallskennung; der Server speichert ausschließlich einen tagesgebundenen Pseudonym-Hash und verwendet keinen IP-/Browser-Fingerprint als Ersatz. Heartbeat und Artikelaufruf nutzen innerhalb dieses Zeitraums denselben Hash. Ohne Einwilligung werden diese Signale nicht gesendet und serverseitig verworfen. Die Basissignale enthalten Plattform, App-/OS-Version, grobe Geräteklasse, Oberfläche und veröffentlichte Beitrags-ID, aber keine Konto-ID, Werbe-ID, GPS-Koordinaten oder genaue Standortinformation.

Redaktionelle KI-Quellenverarbeitung

Automatisierte Beiträge werden zentral redaktionell erstellt, nicht pro Nutzerprofil. Vor normalen KI-Beiträgen können serverseitig gepflegte Primärquellen wie Blaulicht-Quellen sowie Scanning-&-Scraping-Quellen erneut geprüft werden, damit Ursprungsquellen bevorzugt und Duplikate gegen frisch veröffentlichte Beiträge verhindert werden.

Für normale KI-Beiträge können öffentliche Quellen-URLs serverseitig vollständig abgerufen, der Hauptartikeltext extrahiert und als interne Faktenbasis an den Artikel-Writer übergeben werden. Öffentliche Quellen können personenbezogene Angaben aus dem jeweiligen Bericht enthalten; diese Verarbeitung dient ausschließlich der redaktionellen Quellenprüfung, Beitragsgenerierung, Aktualitätsbewertung und Duplikatvermeidung.

Der Volltext wird nicht als öffentliche Citation, nicht im öffentlichen REST-Feed und nicht als sichtbare Quellenliste ausgespielt. Öffentlich bleiben nur kurze Quellenangaben, Titel, URLs, Datumsangaben und redaktionell formulierte Artikeltexte. Nutzerstandorte, APNS-/FCM-Gerätetoken, Konto-Profile oder personenbezogene Feed-Profile werden dafür nicht an KI-Anbieter übermittelt.

Redaktionelle Evergreen-Entwürfe

Redaktionelle Evergreen-Entwürfe werden zentral für die Redaktion erzeugt. Dafür können veröffentlichte und redaktionell vorbereitete Evergreen-Titel, Entwurfs-/Planungsstatus, grobe Taxonomie-/Regionsangaben, aggregierte Beitrags-/KPI-Signale ohne Nutzerlisten sowie öffentliche Webquellen an die jeweils aktivierten KI-Dienstleister übermittelt werden. Eine xAI-Websuche erfolgt erst nach manueller Titelauswahl im WordPress-Backend; vorhandene Evergreen-Beiträge und -Entwürfe werden zur Dublettenvermeidung berücksichtigt; Nutzerprofile und Standortkoordinaten werden dafür nicht übermittelt.

Interessenbasierte Push-Benachrichtigungen

Wenn Du in der App die freiwillige Personalisierte Nutzung aktiviert und den aktuellsten Nutzungsbedingungen zugestimmt hast, können wir Dir bei neu veröffentlichten Beiträgen, die zu Deinen Interessen passen, Push-Benachrichtigungen senden. Grundlage ist ausschließlich Deine ausdrückliche, jederzeit widerrufbare Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); die Nutzung der App ist ohne diese Personalisierung uneingeschränkt möglich.

Dafür bilden wir serverseitig aus Deinen Beitragsinteraktionen (z. B. geöffnete Beiträge, Lesedauer, Gefällt-mir/Gefällt-mir-nicht, geöffnete oder nicht geöffnete Push-Benachrichtigungen) themenbezogene Interessenswerte und ordnen Dich groben Interessensklassen wie Politik, Sport, Chronik oder Wirtschaft zu. Diese Werte verfallen automatisch mit der Zeit, enthalten keine GPS-Koordinaten und werden nicht an externe KI-Anbieter, Werbenetzwerke oder sonstige Dritte übermittelt. Die Anzahl solcher Benachrichtigungen ist technisch begrenzt.

Du kannst die Personalisierung jederzeit in den App-Einstellungen widerrufen; dabei werden Dein Push-Lernprofil und Deine Interessensklassen gelöscht. Bei Löschung Deines Kontos werden diese Daten ebenfalls unwiderruflich gelöscht.

Lesezeichen, Push-Steuerung und Live-Anzeigen

Lesezeichen stehen nur angemeldeten Nutzer:innen zur Verfügung. Nachrichten.jetzt speichert dafür Nutzerkonto, veröffentlichte Beitrags-ID sowie Erstellungs- und Änderungszeitpunkt, damit die persönliche Liste nach einer erneuten Anmeldung oder auf einem neuen Gerät wiederhergestellt werden kann. Die mobilen Apps halten pro Konto zusätzlich eine Offline-Fassung gemerkter Artikel im lokalen App-Speicher vor. Bei verfügbarer Internetverbindung wird stets die aktuelle Artikelfassung vom Server geladen; lokal gespeicherte Inhalte dienen nur als Offline-Fallback. Beim Logout, Kontowechsel oder bei der Kontolöschung wird der lokale kontoabhängige Cache entfernt.

Nutzer:innen können einzelne Lesezeichen jederzeit über die Artikelaktion oder per Swipe löschen. Bei Kontolöschung werden alle serverseitigen Lesezeichen unwiderruflich entfernt. Lesezeichen werden nicht an KI-Anbieter, Datenbroker oder Drittanbieter-Werbenetzwerke übermittelt und nicht öffentlich angezeigt.

Für das Push-Kontrollzentrum speichert Nachrichten.jetzt am Konto den absoluten Aktivstatus, den automatisch ermittelten effektiven Zustand je Themen- und Funktionskanal, kanalweise dauerhafte Nutzervorgaben „manuell an“ oder „manuell aus“, Ruhezeiten sowie freiwillig ausgewählte grobe Regionen oder Verkehrsbezirke. Eine auswählbare Intensität gibt es nicht; intern beginnt die Ausspielung mit „Relevant für mich“. „Manuell aus“ blockiert den Kanal, „manuell an“ erlaubt ihn grundsätzlich, garantiert aber nicht den Versand jedes Beitrags. Jede konkrete Meldung wird weiterhin auf Relevanz, Aktualität, regionale Passung, bisherige Abdeckung, Zeitpunkt, Digest-Eignung und Fatigue-Grenzen geprüft. Nutzer:innen können jede einzelne Vorgabe über „Wieder automatisch entscheiden“ zurücksetzen. Breiten- oder Längengrade werden dafür nicht gespeichert. Für eine aktiv verfolgte iOS-Live-Anzeige können technische ActivityKit-Push-to-start- und Update-Tokens kontobezogen verarbeitet werden; sie dienen nur der Zustellung des Live-Status und werden bei Widerruf, Ende, Logout oder Kontolöschung entfernt bzw. ungültig gemacht.

nnnn

Für den automatischen Kaltstart verwendet die Kanalwahl nur ausdrücklich gewählte Onboarding-Interessen und die grobe Nachrichtenregion als Funktionssignale. Das eigentliche Lernen aus Leseverhalten, Lesedauer, Reaktionen, Lesezeichen und Push-Interaktionen erfolgt ausschließlich bei aktiver freiwilliger „Personalisierte Nutzung“ beziehungsweise Nutzungsanalyse. Beim Widerruf werden daraus abgeleitete Themenklassen, Frequenz- und Timingzähler gelöscht und die Automatik auf die Funktionssignale zurückgeführt. Push-Texte, Benachrichtigungsinhalte, APNS-/FCM-Token, Werbe-IDs und Standortkoordinaten werden nicht im Lernprofil gespeichert; es erfolgt keine Übermittlung an KI-Anbieter, Datenbroker oder Drittanbieter-Werbenetzwerke.

Ein Foto wird nur als Rich Push versendet, wenn Herkunft, Rechte- bzw. Copyrightstatus und der Nicht-KI-Ursprung positiv als redaktionelles, Quellen- oder Community-Foto belegt sind. KI-generierte Beitragsbilder, Grafiken und Medien unbekannter Herkunft werden nicht in Push-Benachrichtigungen eingebettet.

Freiwilliger personalisierter Nachrichtenmix und Kohorten

Wenn Du Aus Nutzung lernen aktivierst, verarbeiten wir kontoverknüpft ausdrücklich gewählte Interessen, gelernte Themen-, Bezirks- und Bundeslandaffinitäten, Öffnungen, Lesedauer und Fertiglesequote sowie Likes, Dislikes, Teilen und Lesezeichen. Daraus entstehen ein privates Lernprofil und eine grobe Feed-Kohorte aus Region, einer von zehn Themenklassen und Tonpräferenz. Eine Kohorte wird erst ab zehn zustimmenden Konten aktiviert; ihre öffentliche, über Cloudflare zwischengespeicherte Edition enthält keine Konto-, Geräte-, Profil- oder Mitgliederangaben. Individuelle Feinreihung und Gesehen-Historie bleiben lokal. Nach ungesehenen Meldungen können höchstens 48 Stunden alte, bereits gelesene Beiträge nachrangig erscheinen.

Es werden dafür keine Breiten- oder Längengrade und keine sensiblen Eigenschaften wie politische Ideologie, Gesundheit, Religion, Ethnie oder Sexualität abgeleitet. Kohortenprofil, Lesequalität, Regionsaffinitäten und Kohorten-ID werden niemals an externe KI-Anbieter, Datenbroker oder Werbenetzwerke übertragen. Davon getrennte, freiwillige KI-Funktionen verwenden nur die dafür gesondert offengelegten und freigegebenen Daten. Du kannst gelernte Themen und Regionen einzeln entfernen, alles Gelernte zurücksetzen oder die Einwilligung widerrufen. Beim Widerruf löschen wir Lernsignale, abgeleitete Affinitäten, Synchronisationsprofile und Kohortenzuordnung; ausdrücklich gewählte Interessen und Funktionsregion bleiben erhalten. Die Kontolöschung entfernt alle kontobezogenen Feed-Daten unwiderruflich.

Flammen, tägliche App-Nutzung und Erinnerung

Bei angemeldeten Nutzer:innen speichert Nachrichten.jetzt für die dauerhaft verfügbare Flammen-Funktion den nach der WordPress-Zeitzone bestimmten Kalendertag eines erfolgreichen App-Aufrufs, den aktuellen und besten Flammenstand sowie den Status des einmal pro Kalendermonat kostenlosen Jokers. Mehrere Aufrufe am selben Tag werden nur einmal gewertet. Gerätezeit, GPS-Koordinaten, anonyme Webaufrufe und Hintergrundaktivität entscheiden nicht über den Flammenstand. Die Verarbeitung dient der kontobezogenen, geräteübergreifenden Bereitstellung dieser freiwillig genutzten App-Funktion.

Die Erinnerung drei Stunden vor dem Tagesende ist bei Flammen-Konten standardmäßig aktiviert und kann jederzeit direkt in der Flammen-Ansicht der App deaktiviert werden; eine Deaktivierung bleibt dauerhaft gespeichert. Der tatsächliche Versand setzt zusätzlich voraus, dass Du der App auf Deinem Gerät Mitteilungen erlaubt hast. Ohne gesicherten heutigen Tag wird um 21:00 Uhr laut WordPress-Zeitzone höchstens eine Erinnerung versandt; nach einem Check-in entfällt sie. Diese Einstellung ist von Nutzungsanalyse, Werbung und einer späteren Gewinnspielteilnahme getrennt.

Kompakte Tages- und Jokerdaten werden rollierend nach rund 90 Tagen, spätestens nach vier Kalendermonaten, bereinigt; der aktuelle und beste Flammenstand bleiben bis zur Kontolöschung am Konto. Bei Kontolöschung werden Flammen-, Joker-, Reminder- und nicht gesetzlich aufzubewahrende Gewinnspieldaten unwiderruflich gelöscht. Gewinnspiele sind eine getrennte, standardmäßig deaktivierte Funktion. Alters-, Hauptwohnsitz- und Preiswahldaten werden erst bei einer bewussten Teilnahme an einer konkreten Kampagne verarbeitet; Geräte- oder Feed-Standorte werden nicht als Hauptwohnsitz verwendet.

Android-App: Standort, Streckencheck, Firebase Push und KI-Funktionen

Die folgenden Angaben konkretisieren die vorstehenden allgemeinen und teilweise nur auf iOS bezogenen Hinweise für die Android-App. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur ausdrücklich angeforderten regionalen, Verkehrs-, Routen- oder Kontofunktion erforderlich ist. Freiwillige Hintergrundstandort-, Push- und Personalisierungsoptionen beruhen zusätzlich auf Deiner aktiven Auswahl und, soweit erforderlich, Art. 6 Abs. 1 lit. a DSGVO; Sicherheits- und Missbrauchsschutz erfolgt nach Art. 6 Abs. 1 lit. f DSGVO.

Standort und Hintergrundstandort

Bei automatischer Regionsermittlung verarbeitet die Android-App den vom Gerät bereitgestellten genauen Standort zunächst auf dem Gerät und reduziert ihn für Nachrichten, Highlights, Wetter und grobe Bezirksaktualisierungen auf Land, Bundesland, Bezirk, Gemeinde oder Ort. An Nachrichten.jetzt werden dafür nur diese groben Regionsfelder und technische Aktualisierungszeitpunkte übertragen und gespeichert, nicht Breiten- oder Längengrad. Optionaler Hintergrundstandort wird erst nach einer erklärenden App-Anzeige, Deiner aktiven Auswahl und der Android-Systemfreigabe für grobe Bezirksaktualisierungen und ortsbezogene Verkehrswarnungen genutzt. Dabei wird kein Bewegungsprofil erstellt und es werden keine Standortkoordinaten für die Bezirksaktualisierung an Nachrichten.jetzt übertragen oder gespeichert.

Wenn Du dagegen aktiv eine Verkehrs- oder Radar-Schnellmeldung sendest, wird der präzise Ereignispunkt als von Dir eingereichter Meldungsinhalt an Nachrichten.jetzt übertragen und nach den für Verkehrsmeldungen ausgewiesenen Fristen verarbeitet. Diese punktuelle Übermittlung beschreibt den gemeldeten Vorfall und keinen Fahrverlauf.

Streckencheck mit Nominatim und OSRM

Der Streckencheck wird nur nach Deiner ausdrücklichen Anfrage ausgeführt. Nur wenn Du aktiv nach einem Ort oder Bezirk suchst, übermittelt der Nachrichten.jetzt-Server den eingegebenen Suchtext an die öffentliche Geocoding-Instanz Nominatim. Präzise Start- oder Zielkoordinaten werden nicht an Nominatim gesendet und dort nicht zur Ortszuordnung abgefragt. Für die eigentliche Straßenroute übermittelt der Nachrichten.jetzt-Server die aufgelösten Start- und Zielkoordinaten an die öffentliche OSRM-Routinginstanz. Die externen Dienste erhalten dabei die Server-IP von Nachrichten.jetzt, nicht die Geräte-IP aus der App.

Nachrichten.jetzt speichert keine präzisen Start-/Zielkoordinaten, Reverse-Geocoding-Ergebnisse oder Routenverläufe aus dem Streckencheck. Sie werden nur im Arbeitsspeicher für die laufende Antwort verarbeitet. Öffentliche Orts-/Bezirks-Suchergebnisse können zur Entlastung von Nominatim höchstens 30 Tage gecacht werden; der lesbare Suchtext wird nicht in der Cachezeile gespeichert. Ein Plesk-Cleanup entfernt abgelaufene Orts-Caches spätestens beim nächsten 30-Minuten-Lauf und bereinigt außerdem historische Route-/Reverse-Cachezeilen. Für eine Verarbeitung in den externen Diensten gelten deren eigene Datenschutz- und Nutzungsbedingungen; Nominatim verweist hierfür auf die Datenschutzinformationen der OpenStreetMap Foundation. Für die öffentliche OSRM-Instanz gelten die am Dienst veröffentlichten Betriebs- und Datenschutzbedingungen.

Android-Push über Firebase Cloud Messaging

Für Android-Push verwendet Nachrichten.jetzt Firebase Cloud Messaging (FCM) von Google. Das Firebase-SDK kann beim App-Start einen installationsbezogenen Registrierungs-Token bzw. eine Firebase-Installationskennung erzeugen, auch bevor Du ein Nachrichten.jetzt-Konto anmeldest oder die Android-Mitteilungsberechtigung erteilst. An Nachrichten.jetzt wird der FCM-Token nur bei bestehender Kontoanmeldung übertragen; zusammen damit speichert Nachrichten.jetzt die Plattform, Gerätebezeichnung bzw. das Gerätemodell, App-Version und Aktualisierungszeitpunkt, um Meldungen an das richtige App-Gerät zuzustellen und ungültige Tokens zu entfernen.

Beim Versand übermittelt der Nachrichten.jetzt-Server an Google/FCM den Registrierungs-Token und die für die konkrete Benachrichtigung erforderlichen Inhalte und technischen Zielangaben, etwa Titel, Kurztext, Beitrags-/Zielkennung und Deep-Link. Google verarbeitet FCM weltweit als Auftragsverarbeiter nach den Firebase-Datenschutz- und Datenverarbeitungsbedingungen. Der kontobezogene Token bleibt bei Nachrichten.jetzt bis zu seiner Ersetzung, technischen Ungültigkeit oder Kontolöschung gespeichert; Benachrichtigungsverläufe werden spätestens nach 28 Tagen bereinigt. FCM-Daten werden nicht an KI-Anbieter, Datenbroker oder Drittanbieter-Werbenetzwerke verkauft oder für Werbung übermittelt.

Android-KI-Zustimmung

Auch in der Android-App bleiben nutzerbezogene KI-Funktionen wie KI-Dialog, Fotoanalyse, Verkehr-Freitext und KI-Personalisierung gesperrt, bis Du der jeweils aktuellen zentralen KI-Offenlegung ausdrücklich und kontobezogen zugestimmt hast. Die Offenlegung nennt die aktiv konfigurierten Drittanbieter, Zwecke, Datenarten, Verarbeitungsländer und Aufbewahrung. Du kannst die Einwilligung im Profil unter Konto → KI & Datenschutz widerrufen; die betroffenen Funktionen werden dann bis zu einer erneuten Zustimmung deaktiviert. Diese Android-Klarstellung ändert weder KI-Anbieter noch KI-Policy-Version.

Android-Support und Einsendungen

Die Angaben zu Story- und Leser-Reporter-Einsendungen gelten gleichermaßen für die Android-App. Bei einer Android-Supportanfrage verarbeitet Nachrichten.jetzt Nachrichtentext, Nutzerkonto-Bezug, App-Version, Android-Version und Gerätemodell zur Bearbeitung und Fehleranalyse; ein Screenshot wird dabei nicht automatisch übertragen. Support-Anfragen werden spätestens 30 Tage nach der letzten Aktualisierung gelöscht. Private Leser-Reporter-Daten und Uploads werden nach den vorstehend ausgewiesenen Fristen bereinigt; redaktionell übernommene Inhalte können nur ohne Konto- und Kontaktbezug erhalten bleiben.

Google-Play-Datensicherheit und Kontolöschung

Für die Google-Play-Angaben sind insbesondere grober Standort für die Regionsfunktionen, präziser Standort für aktiv gesendete Verkehrs-/Radarmeldungen und die vorübergehende Streckencheck-Weitergabe sowie Geräte- oder andere Kennungen für FCM zu berücksichtigen. Die Übermittlung an einen externen Dienst gilt dabei auch dann als Erhebung, wenn Nachrichten.jetzt die Koordinate selbst nicht speichert. Datenschutz- und Betroffenenrechtsanfragen können ohne Anmeldung über das öffentliche Kontaktformular elektronisch gestellt werden; schreibe dafür „Datenschutz“ an den Beginn der Nachricht und übermittle niemals ein Passwort oder Zugriffs-Token. Eine loginfreie Anleitung zur Löschung für E-Mail-, Apple- und Google-Konten sowie der dafür vorgesehene sichere Antragsweg stehen unter Konto und Daten löschen.

Technische Anmelde- und Sitzungsdiagnose

Damit Anmeldungen sicher und dauerhaft funktionieren, protokolliert Nachrichten.jetzt bei ausgewählten Anmelde-, Token-Erneuerungs-, Abmelde- und Widerrufsvorgängen ausschließlich den technischen Ereignistyp und Ausgang sowie, soweit für die Fehleranalyse erforderlich, einen begrenzten Grund, den betroffenen Auth-Endpunkt und die HTTP-Methode, gekappte Token-Store-/Sitzungsanzahlen und die App-Version. Ereignisse zu einem bestätigten Konto erhalten nur einen mit einem serverseitigen Geheimnis gebildeten Pseudonym-Hash; unbekannte oder syntaktisch ungültige Tokens werden keinem Konto zugeordnet und global stark gedrosselt protokolliert.

In dieser Diagnose werden niemals Zugriffs- oder Erneuerungs-Tokens, Token-Hashes, Sitzungskennungen, Klartext-Konto-IDs, Gerätenamen, IP-Adressen oder User-Agents gespeichert. Die Daten werden nicht für Werbung, Tracking, Personalisierung oder KI-Verarbeitung verwendet und nicht an Dritte weitergegeben. Die Verarbeitung dient ausschließlich der Stabilität, Missbrauchsabwehr und sicheren Durchsetzung von Abmeldung, Passwortänderung, Kontolöschung und Apple-Widerrufen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

Auth-Diagnoseereignisse werden spätestens nach 30 Tagen automatisch gelöscht. Bei einer Kontolöschung werden die dem Konto pseudonym zuordenbaren Sitzungs- und Apple-Anmeldeereignisse unmittelbar und unwiderruflich mit den übrigen Kontodaten entfernt.

Rechtsgrundlage der freiwilligen Web- und App-Messung ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 165 Abs. 3 TKG 2021. Die Einwilligung kann jederzeit in den Cookie-Einstellungen beziehungsweise in der App unter Nutzungsanalyse mit Wirkung für die Zukunft widerrufen werden; die normale Nutzung bleibt ohne Einwilligung vollständig möglich.

KI-Funktionen und Drittanbieter

Nachrichten.jetzt nutzt externe KI-Dienstleister für Chat, Fotochat, Verkehr-Freitext, eine gesonderte optionale KI-Auswertung freiwilliger Interessenangaben und redaktionelle KI-Unterstützung wie Quellenprüfung, Beitragsentwürfe, je nach Backend-Auswahl finale Artikelprüfung oder Grok-only-Veröffentlichung mit lokalen Qualitätsgates, Evergreen-Recherche und Bildbeschreibung redaktioneller Uploads. Aktuell können die für die jeweils aufgerufene KI-Funktion freigegebenen Daten an Cloudflare, xAI / Grok, OpenAI, Google Gemini übermittelt werden. Das davon getrennte Kohorten- und Lernprofil des Nachrichtenfeeds wird ausschließlich in der Nachrichten.jetzt-Infrastruktur verarbeitet.

Mit Deiner Zustimmung dürfen Deine Eingaben, Chattexte mit aktuellem grobem Ortskontext, hochgeladene Bilder inklusive redaktioneller Beitrags- und Galeriebilder, Verkehr-Freitext mit aktuellem Orts-/Bezirkskontext und freiwillige Interessenangaben für die genannten KI-Funktionen an Cloudflare, xAI / Grok, OpenAI, Google Gemini übermittelt und verarbeitet werden. Serverseitig gespeicherte KI-Chatverläufe und Chat-Anhänge werden spätestens nach 12 Monaten oder beim Überschreiten von 50 Chats gelöscht; öffentliche Chat-Links laufen spätestens nach 90 Tagen ab.

Betroffene Funktionen

  • Chat
  • Fotochat
  • Verkehr-Freitext
  • gesonderte optionale KI-Auswertung freiwilliger Interessenangaben
  • Redaktionelle KI-Unterstützung für Quellenprüfung, Beitragsentwürfe, optionale finale Artikelprüfung je nach Backend-Auswahl, Evergreen-Recherche und Bildbeschreibung

Betroffene Datenarten

  • Texteingaben und Chatverlauf im jeweiligen KI-Kontext
  • aktueller grober Ortskontext im Chat, wenn automatische Standortnutzung aktiv ist
  • hochgeladene Bilder im Fotochat sowie redaktionelle Beitrags- und Galeriebilder zur Bildbeschreibung
  • frei formulierte Verkehrsmeldungen mit aktuellem Orts-/Bezirkskontext
  • freiwillige Interessen- und Personalisierungsangaben
  • öffentliche Quellen, xAI-Rohentwürfe, vorhandene Verifikationsquellen für optionale Grok- oder GPT-Finalprüfung, veröffentlichte und redaktionell vorbereitete Evergreen-Titel, Entwurfsstatus und aggregierte Performance-Signale ohne Nutzerlisten für redaktionelle Artikel- und Evergreen-Entwürfe
  • serverseitig gespeicherte KI-Chatverläufe und Chat-Anhänge mit 12-Monats-/50-Chat-Limit
  • technische Anfrage-Metadaten zur sicheren Verarbeitung

Aktuelle Dienstleister

  • Cloudflare (Cloudflare, Inc.)
    Sicherheits-, CDN- und AI-Gateway-Dienstleister | Sitz/Verarbeitung auch außerhalb der EU: USA | Funktionen: Technisches AI-Gateway, Schutz vor Missbrauch, Auslieferung der Rechtstexte | Datenarten: Verbindungsdaten, Anfrage- und Antwortdaten, soweit sie über das AI-Gateway laufen
    Datenschutzhinweise des Dienstleisters
  • xAI / Grok (xAI Corp.)
    KI-Dienstleister für Text- und Suchfunktionen | Sitz/Verarbeitung auch außerhalb der EU: USA | Funktionen: Chat, Follow-up-Fragen, Verkehr-Freitext, Personalisierungsoptimierung, Redaktionelle Quellenprüfung, Hybride RSS-Quellenprüfung mit optionaler Web-/X-Suche, Automatisierte Beitragsentwürfe aus einem serverseitig geprüften öffentlichen Quellenpaket, Grok-Finalcheck für automatisierte Beiträge je nach Backend-Auswahl ohne zusätzliche Web-/X-Suche, Evergreen-Recherche und Entwurfserstellung | Datenarten: Chattexte inkl. aktuellem grobem Ortskontext, Follow-up-Kontext, Verkehr-Freitext inkl. aktuellem Orts-/Bezirkskontext, freiwillige Interessenangaben, Prompts, bereinigte Volltexte, URLs, Datums- und Kontextdaten aus öffentlichen Quellen, xAI-Rohentwürfe und vorhandene Verifikationsquellen für Grok-Finalcheck je nach Backend-Auswahl, redaktionelle Evergreen-Titel und Entwurfsstatus, aggregierte Beitrags- und KPI-Signale ohne Nutzerlisten, technische Anfrage-Metadaten
    Datenschutzhinweise des Dienstleisters
  • OpenAI (OpenAI, L.L.C.)
    KI-Dienstleister für Bild-/Textverarbeitung je nach aktivem Modell | Sitz/Verarbeitung auch außerhalb der EU: USA | Funktionen: Chat je nach Backend-Einstellung, Follow-up-Fragen je nach Backend-Einstellung, Verkehr-Freitext je nach Backend-Einstellung, Fotochat, Bildgenerierung, Bild-/Textanalyse je nach Backend-Einstellung, Semantische Motivprüfung generierter redaktioneller Beitragsbilder in definierten Risikofällen, Unabhängiger GPT-Finalcheck jedes RSS-Entwurfs gegen das bereinigte geschlossene Quellenpaket, GPT-Finalcheck für finale redaktionelle Faktenprüfung und Umschreibung automatisierter öffentlicher Beiträge je nach Backend-Auswahl, insbesondere für kritische Meldungen wie Insolvenz-, Brand-, Blaulicht-, Scanning- und Gerichtsberichte, Redaktionelle Alt-Text- und Bildunterschrift-Erstellung für mobile Beitragsuploads | Datenarten: Chattexte inkl. aktuellem grobem Ortskontext, Follow-up-Kontext, Verkehr-Freitext inkl. aktuellem Orts-/Bezirkskontext, Texteingaben, Prompts, bereinigte öffentliche Quellenvolltexte, Quellenmetadaten und xAI-Rohentwürfe für den GPT-Finalcheck, hochgeladene Bilder, redaktionelle Beitragsbilder und Galeriebilder zur Bildbeschreibung oder Motivprüfung, technische Anfrage-Metadaten
    Datenschutzhinweise des Dienstleisters
  • Google Gemini (Google LLC)
    KI-Modellanbieter für Gemini-Modelle, wenn im Backend aktiv | Sitz/Verarbeitung auch außerhalb der EU: USA | Funktionen: Bildgenerierung, Text-/Bildverarbeitung je nach Backend-Einstellung | Datenarten: Prompts, Bilder, Quellen-/Kontextdaten
    Datenschutzhinweise des Dienstleisters

Stand: 2026-07-14, Richtlinienversion: 2026-07-11-feed-cohort-personalization-v2-8cf031fca6. Ändert sich ein KI-Dienstleister oder der Zweck der Verarbeitung wesentlich, wird diese Offenlegung angepasst und in der App erneut eine Zustimmung verlangt.