Rechtliches
Datenschutzerklärung
Stand: 20. Juli 2026 · Version 2
Datenschutzerklärung von Librevo
Stand: 20. Juli 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten Librevo tatsächlich verarbeitet. Es werden keine Funktionen beschrieben, die in der Anwendung nicht existieren — insbesondere keine Zahlungen, Newsletter, Werbung oder Analyse-Tools.
1. Verantwortliche Person
Verantwortlich für die Datenverarbeitung auf librevo.net ist:
Catrin Böhm
Prof.-Brix-Weg 6
22767 Hamburg
Deutschland
E-Mail: info@librevo.net
Telefon: +49 176 70205273
Weitere Anbieterkennzeichnung: siehe Impressum.
2. Kurzüberblick
Librevo ist eine deutschsprachige digitale Bibliothek und Lesebegleiterin. Du kannst öffentlich mit der KI-Bibliothekarin Luriel chatten, Bücher entdecken und ein Konto anlegen. Mit Konto stehen unter anderem Profil, persönliche Bibliothek und Community-Funktionen zur Verfügung.
Technische Grundlage (Ist-Stand):
- Hosting und Auslieferung über Cloudflare Workers
- Authentifizierung und Datenbank über Supabase
- KI-Antworten über die Google Gemini API
- Buchmetadaten können über Open Library importiert werden (vor allem durch die Administration)
- E-Mails an info@librevo.net werden über Cloudflare Email Routing an ein privates Postfach weitergeleitet
Es gibt derzeit keine Abonnements, keine Zahlungsabwicklung, keine Newsletter und kein Werbetracking.
3. Website-Aufruf und Cloudflare
Beim Aufruf der Website werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, User-Agent und ähnliche HTTP-Metadaten. Das dient der Auslieferung der Seite und dem Schutz vor Missbrauch.
Librevo nutzt Cloudflare (Cloudflare, Inc., USA und verbundene Unternehmen) als Content-Delivery- und Worker-Plattform. Anfragen an librevo.net laufen über die Cloudflare-Infrastruktur. Dabei können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden.
4. Serververarbeitung und Protokolle
Die Anwendung läuft als Cloudflare Worker. Für den Betrieb und zur Fehleranalyse können technische Protokolle entstehen (z. B. in Cloudflare-Logs). Im Chat-Betrieb kann bei angemeldeten Personen ein gekürzter Benutzerkennzeichner in Serverprotokollen erscheinen.
5. Registrierung und Anmeldung (Supabase Auth)
Für ein Konto verarbeitet Librevo insbesondere:
- E-Mail-Adresse
- Passwort (nur als Hash beim Authentifizierungsdienst, nicht im Klartext in der Librevo-Anwendung)
- Sitzungs- bzw. Authentifizierungsdaten (JSON-Web-Token / Session)
Optional kann eine Anmeldung über Google OAuth genutzt werden, soweit in der Anmeldung angeboten. Dann erhält Supabase die von Google für die Anmeldung bereitgestellten Kontoinformationen.
Anbieter: Supabase (Authentifizierung und PostgreSQL-Datenbank).
Ohne Konto kannst du öffentliche Bereiche nutzen (z. B. Startseite, Suche, öffentlicher Chat). Personalisierte Bereiche erfordern eine Anmeldung.
6. Profildaten
Nach der Registrierung wird ein Profil angelegt. Dazu können gehören:
- Benutzername
- Anzeigename / Bio
- Avatar-URL (als Link, kein Datei-Upload in Librevo-Speicher)
- Lesegenres / Atmosphäre-Einstellung
- optionale Social-Links
Profile können in der Community für andere angemeldete Personen sichtbar sein, soweit die Anwendung dies anzeigt.
7. Persönliche Bibliothek
Angemeldete Personen können Bücher in einer persönlichen Bibliothek führen (z. B. Status wie Wunsch, gerade gelesen, gelesen). Diese Zuordnungen sind an das Benutzerkonto gebunden.
8. Lesetagebuch
Das Lesetagebuch ist derzeit eine Vorschau: Einträge werden nicht dauerhaft auf Librevo-Servern gespeichert. Sie liegen nur vorübergehend im Browser und gehen beim Neuladen verloren.
9. Community
Angemeldete Personen können Empfehlungen mit Bewertung und Freitext veröffentlichen, Beiträge anderer liken und anderen Profilen folgen. Beiträge sind für andere Community-Nutzerinnen und -Nutzer sichtbar.
Es gibt derzeit kein ausgebautes Melde- oder Sperrsystem. Eigene Beiträge kannst du selbst löschen. Wird ein Konto gelöscht (derzeit nur manuell über die Betreiberin), werden zugehörige Community-Daten laut Datenbankschema mitgelöscht.
10. Feedback
Angemeldete Personen können über das Feedback-Formular Rückmeldungen senden (Kategorie, Nachricht, optional Screenshot-Link, Seitenpfad). Diese Daten werden in der Datenbank gespeichert und von Administration bzw. Moderation gelesen.
11. Rechte- und Korrekturanfragen
Über das öffentliche Formular „Rechte- & Korrekturanfrage“ kannst du Anfragen zu Buchmetadaten stellen (z. B. Cover oder Beschreibung). Dabei werden die angegebenen Kontaktdaten und der Nachrichtentext gespeichert.
12. KI-Chat mit Luriel (Google Gemini)
Der Chat mit Luriel ist öffentlich nutzbar (mit Ratenbegrenzung).
Was Librevo speichert:
- Chatnachrichten werden von Librevo nicht dauerhaft in der eigenen Datenbank abgelegt. Der Gesprächsverlauf liegt im Browser und geht beim Verlassen oder Neuladen verloren.
Was an Google übermittelt wird:
- die aktuelle Nutzernachricht
- ein begrenzter Ausschnitt vorheriger Chatnachrichten
- ein Systemprompt (Persona „Luriel“)
- passende Buch-Kontextausschnitte aus dem Librevo-Katalog
Nicht absichtlich an Gemini gesendet werden:
- E-Mail-Adresse
- Passwort
- vollständiges Profil
- persönliche Bibliothek
Zur Missbrauchsprävention wertet Librevo Ratenlimits aus (bei anonymen Anfragen anhand der von Cloudflare bereitgestellten Verbindungs-IP; bei angemeldeten Anfragen anhand der Benutzerkennung).
Anbieter der KI-API: Google (Gemini API). Antworten können fehlerhaft sein. Bitte keine unnötigen sensiblen persönlichen Daten in den Chat schreiben.
Weitere Hinweise: Seite „KI-Transparenz“.
13. Open Library und Buchdaten
Librevo pflegt einen eigenen Buchkatalog. Bibliografische Metadaten können durch die Administration über die Open-Library-API importiert werden (z. B. Titel, Autor, ISBN, Verlag, Erscheinungsjahr, Seitenzahl, Schlagworte). Verlagstexte werden nicht als Librevo-eigene Beschreibung übernommen, sofern nicht freigegeben.
Cover können – je nach Freigabestatus – von externen Open-Library-Adressen angezeigt werden. Beim Laden des Bildes kann der Browser eine Anfrage an Open Library bzw. Internet Archive stellen.
Open Library wird nicht als allgemeines Nutzer-Tracking eingesetzt.
14. LocalStorage und Cookie
Librevo setzt lokal im Browser:
- localStorage „librevo-theme“ (Hell-/Dunkelmodus)
- localStorage „librevo-genre-theme“ (Atmosphäre/Genre-Darstellung; bei Anmeldung ggf. zusätzlich im Profil)
- localStorage für die Supabase-Sitzung (Authentifizierungstoken, vom Supabase-Client)
- Cookie „sidebar_state“ (ob die Seitenleiste geöffnet ist; Laufzeit ca. 7 Tage; SameSite=Lax, bei HTTPS zusätzlich Secure)
Es werden keine Werbe- oder Analyse-Cookies gesetzt.
15. Schriften (Google Fonts)
Die Website lädt Schriftarten über Google Fonts (fonts.googleapis.com / fonts.gstatic.com). Dabei kann deine IP-Adresse an Google übermittelt werden.
16. E-Mail-Kontakt
Wenn du an info@librevo.net schreibst, wird die Nachricht über Cloudflare Email Routing an ein von der Betreiberin genutztes Postfach weitergeleitet. Inhalt und Metadaten der E-Mail werden zur Bearbeitung der Anfrage verarbeitet.
17. Fehlerberichte (Entwicklungsplattform)
Im Browser können technische Fehler an die angebundene Entwicklungsplattform gemeldet werden (Lovable-Fehlerhook, sofern aktiv). Dabei können Fehlerinformationen und Seitenkontext anfallen.
18. Rechtsgrundlagen
Soweit die Datenschutz-Grundverordnung (DSGVO) gilt, kommen je nach Vorgang insbesondere in Betracht:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) für Konto und Kernfunktionen
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Sicherheit, Ratenlimits, Betrieb und Missbrauchsschutz
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), falls im Einzelfall Einwilligungen eingeholt werden
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), soweit gesetzliche Pflichten bestehen
Die genaue Zuordnung und die Bewertung von Drittlandtransfers (z. B. Cloudflare, Supabase, Google) sollten vor einem kommerziellen Betrieb rechtlich geprüft werden.
19. Speicherdauer
- Kontodaten und Profildaten: bis zur Löschung des Kontos bzw. bis die Zwecke entfallen
- Bibliothek, Community, Feedback, Rechteanfragen: bis Löschung bzw. Abschluss der Bearbeitung; genaue Fristen sind noch nicht abschließend festgelegt
- Chat bei Librevo: keine Dauerhaftspeicherung in der Librevo-Datenbank; bei Google gelten die Gemini-API-Bedingungen
- LocalStorage/Cookie: bis Löschung durch dich bzw. Ablauf
- Anbieter-Logs: nach den Regeln der jeweiligen Anbieter
20. Deine Rechte
Du hast nach der DSGVO – soweit anwendbar – insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Beschwerde bei einer Aufsichtsbehörde.
Kontakt für Datenschutzanfragen: info@librevo.net
Hinweis zum Ist-Stand: Eine Selbstbedienung zum Konto löschen oder Datenexport ist in der Anwendung noch nicht umgesetzt. Bis dahin bearbeitet die Betreiberin Anfragen manuell nach Kontaktaufnahme.
21. Beschwerde bei einer Aufsichtsbehörde
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für die Verantwortliche mit Sitz in Hamburg ist zuständig:
Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Straße 22
20459 Hamburg
https://datenschutz-hamburg.de/
Du kannst dich auch an die Aufsichtsbehörde deines Wohnsitzes wenden.
22. Keine automatisierte Entscheidung mit Rechtswirkung
Librevo trifft keine automatisierten Entscheidungen mit Rechtswirkung oder ähnlicher erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO. Buchempfehlungen von Luriel sind unverbindliche Vorschläge.
23. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich Librevo oder die Rechtslage ändert. Es gilt die auf dieser Seite veröffentlichte Fassung.
24. Hinweis zur rechtlichen Prüfung
Diese Erklärung beschreibt den technischen Ist-Stand so genau wie möglich. Einzelne Rechtsfragen — insbesondere Rechtsgrundlagen, Drittlandtransfers, Speicherdauern, Cookie-/Speicherregelungen nach dem TDDDG und Anforderungen der Gemini-API für Nutzerinnen und Nutzer im EWR — sollten vor einem kommerziellen Betrieb von einer Fachperson geprüft werden.