Librevo

Rechtliches

Datenschutzerklärung

Stand: 20. Juli 2026 · Version 2

Datenschutzerklärung von Librevo Stand: 20. Juli 2026 Diese Erklärung beschreibt, welche personenbezogenen Daten Librevo tatsächlich verarbeitet. Es werden keine Funktionen beschrieben, die in der Anwendung nicht existieren — insbesondere keine Zahlungen, Newsletter, Werbung oder Analyse-Tools. 1. Verantwortliche Person Verantwortlich für die Datenverarbeitung auf librevo.net ist: Catrin Böhm Prof.-Brix-Weg 6 22767 Hamburg Deutschland E-Mail: info@librevo.net Telefon: +49 176 70205273 Weitere Anbieterkennzeichnung: siehe Impressum. 2. Kurzüberblick Librevo ist eine deutschsprachige digitale Bibliothek und Lesebegleiterin. Du kannst öffentlich mit der KI-Bibliothekarin Luriel chatten, Bücher entdecken und ein Konto anlegen. Mit Konto stehen unter anderem Profil, persönliche Bibliothek und Community-Funktionen zur Verfügung. Technische Grundlage (Ist-Stand): - Hosting und Auslieferung über Cloudflare Workers - Authentifizierung und Datenbank über Supabase - KI-Antworten über die Google Gemini API - Buchmetadaten können über Open Library importiert werden (vor allem durch die Administration) - E-Mails an info@librevo.net werden über Cloudflare Email Routing an ein privates Postfach weitergeleitet Es gibt derzeit keine Abonnements, keine Zahlungsabwicklung, keine Newsletter und kein Werbetracking. 3. Website-Aufruf und Cloudflare Beim Aufruf der Website werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, User-Agent und ähnliche HTTP-Metadaten. Das dient der Auslieferung der Seite und dem Schutz vor Missbrauch. Librevo nutzt Cloudflare (Cloudflare, Inc., USA und verbundene Unternehmen) als Content-Delivery- und Worker-Plattform. Anfragen an librevo.net laufen über die Cloudflare-Infrastruktur. Dabei können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. 4. Serververarbeitung und Protokolle Die Anwendung läuft als Cloudflare Worker. Für den Betrieb und zur Fehleranalyse können technische Protokolle entstehen (z. B. in Cloudflare-Logs). Im Chat-Betrieb kann bei angemeldeten Personen ein gekürzter Benutzerkennzeichner in Serverprotokollen erscheinen. 5. Registrierung und Anmeldung (Supabase Auth) Für ein Konto verarbeitet Librevo insbesondere: - E-Mail-Adresse - Passwort (nur als Hash beim Authentifizierungsdienst, nicht im Klartext in der Librevo-Anwendung) - Sitzungs- bzw. Authentifizierungsdaten (JSON-Web-Token / Session) Optional kann eine Anmeldung über Google OAuth genutzt werden, soweit in der Anmeldung angeboten. Dann erhält Supabase die von Google für die Anmeldung bereitgestellten Kontoinformationen. Anbieter: Supabase (Authentifizierung und PostgreSQL-Datenbank). Ohne Konto kannst du öffentliche Bereiche nutzen (z. B. Startseite, Suche, öffentlicher Chat). Personalisierte Bereiche erfordern eine Anmeldung. 6. Profildaten Nach der Registrierung wird ein Profil angelegt. Dazu können gehören: - Benutzername - Anzeigename / Bio - Avatar-URL (als Link, kein Datei-Upload in Librevo-Speicher) - Lesegenres / Atmosphäre-Einstellung - optionale Social-Links Profile können in der Community für andere angemeldete Personen sichtbar sein, soweit die Anwendung dies anzeigt. 7. Persönliche Bibliothek Angemeldete Personen können Bücher in einer persönlichen Bibliothek führen (z. B. Status wie Wunsch, gerade gelesen, gelesen). Diese Zuordnungen sind an das Benutzerkonto gebunden. 8. Lesetagebuch Das Lesetagebuch ist derzeit eine Vorschau: Einträge werden nicht dauerhaft auf Librevo-Servern gespeichert. Sie liegen nur vorübergehend im Browser und gehen beim Neuladen verloren. 9. Community Angemeldete Personen können Empfehlungen mit Bewertung und Freitext veröffentlichen, Beiträge anderer liken und anderen Profilen folgen. Beiträge sind für andere Community-Nutzerinnen und -Nutzer sichtbar. Es gibt derzeit kein ausgebautes Melde- oder Sperrsystem. Eigene Beiträge kannst du selbst löschen. Wird ein Konto gelöscht (derzeit nur manuell über die Betreiberin), werden zugehörige Community-Daten laut Datenbankschema mitgelöscht. 10. Feedback Angemeldete Personen können über das Feedback-Formular Rückmeldungen senden (Kategorie, Nachricht, optional Screenshot-Link, Seitenpfad). Diese Daten werden in der Datenbank gespeichert und von Administration bzw. Moderation gelesen. 11. Rechte- und Korrekturanfragen Über das öffentliche Formular „Rechte- & Korrekturanfrage“ kannst du Anfragen zu Buchmetadaten stellen (z. B. Cover oder Beschreibung). Dabei werden die angegebenen Kontaktdaten und der Nachrichtentext gespeichert. 12. KI-Chat mit Luriel (Google Gemini) Der Chat mit Luriel ist öffentlich nutzbar (mit Ratenbegrenzung). Was Librevo speichert: - Chatnachrichten werden von Librevo nicht dauerhaft in der eigenen Datenbank abgelegt. Der Gesprächsverlauf liegt im Browser und geht beim Verlassen oder Neuladen verloren. Was an Google übermittelt wird: - die aktuelle Nutzernachricht - ein begrenzter Ausschnitt vorheriger Chatnachrichten - ein Systemprompt (Persona „Luriel“) - passende Buch-Kontextausschnitte aus dem Librevo-Katalog Nicht absichtlich an Gemini gesendet werden: - E-Mail-Adresse - Passwort - vollständiges Profil - persönliche Bibliothek Zur Missbrauchsprävention wertet Librevo Ratenlimits aus (bei anonymen Anfragen anhand der von Cloudflare bereitgestellten Verbindungs-IP; bei angemeldeten Anfragen anhand der Benutzerkennung). Anbieter der KI-API: Google (Gemini API). Antworten können fehlerhaft sein. Bitte keine unnötigen sensiblen persönlichen Daten in den Chat schreiben. Weitere Hinweise: Seite „KI-Transparenz“. 13. Open Library und Buchdaten Librevo pflegt einen eigenen Buchkatalog. Bibliografische Metadaten können durch die Administration über die Open-Library-API importiert werden (z. B. Titel, Autor, ISBN, Verlag, Erscheinungsjahr, Seitenzahl, Schlagworte). Verlagstexte werden nicht als Librevo-eigene Beschreibung übernommen, sofern nicht freigegeben. Cover können – je nach Freigabestatus – von externen Open-Library-Adressen angezeigt werden. Beim Laden des Bildes kann der Browser eine Anfrage an Open Library bzw. Internet Archive stellen. Open Library wird nicht als allgemeines Nutzer-Tracking eingesetzt. 14. LocalStorage und Cookie Librevo setzt lokal im Browser: - localStorage „librevo-theme“ (Hell-/Dunkelmodus) - localStorage „librevo-genre-theme“ (Atmosphäre/Genre-Darstellung; bei Anmeldung ggf. zusätzlich im Profil) - localStorage für die Supabase-Sitzung (Authentifizierungstoken, vom Supabase-Client) - Cookie „sidebar_state“ (ob die Seitenleiste geöffnet ist; Laufzeit ca. 7 Tage; SameSite=Lax, bei HTTPS zusätzlich Secure) Es werden keine Werbe- oder Analyse-Cookies gesetzt. 15. Schriften (Google Fonts) Die Website lädt Schriftarten über Google Fonts (fonts.googleapis.com / fonts.gstatic.com). Dabei kann deine IP-Adresse an Google übermittelt werden. 16. E-Mail-Kontakt Wenn du an info@librevo.net schreibst, wird die Nachricht über Cloudflare Email Routing an ein von der Betreiberin genutztes Postfach weitergeleitet. Inhalt und Metadaten der E-Mail werden zur Bearbeitung der Anfrage verarbeitet. 17. Fehlerberichte (Entwicklungsplattform) Im Browser können technische Fehler an die angebundene Entwicklungsplattform gemeldet werden (Lovable-Fehlerhook, sofern aktiv). Dabei können Fehlerinformationen und Seitenkontext anfallen. 18. Rechtsgrundlagen Soweit die Datenschutz-Grundverordnung (DSGVO) gilt, kommen je nach Vorgang insbesondere in Betracht: - Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Maßnahmen) für Konto und Kernfunktionen - Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) für Sicherheit, Ratenlimits, Betrieb und Missbrauchsschutz - Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), falls im Einzelfall Einwilligungen eingeholt werden - Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung), soweit gesetzliche Pflichten bestehen Die genaue Zuordnung und die Bewertung von Drittlandtransfers (z. B. Cloudflare, Supabase, Google) sollten vor einem kommerziellen Betrieb rechtlich geprüft werden. 19. Speicherdauer - Kontodaten und Profildaten: bis zur Löschung des Kontos bzw. bis die Zwecke entfallen - Bibliothek, Community, Feedback, Rechteanfragen: bis Löschung bzw. Abschluss der Bearbeitung; genaue Fristen sind noch nicht abschließend festgelegt - Chat bei Librevo: keine Dauerhaftspeicherung in der Librevo-Datenbank; bei Google gelten die Gemini-API-Bedingungen - LocalStorage/Cookie: bis Löschung durch dich bzw. Ablauf - Anbieter-Logs: nach den Regeln der jeweiligen Anbieter 20. Deine Rechte Du hast nach der DSGVO – soweit anwendbar – insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Beschwerde bei einer Aufsichtsbehörde. Kontakt für Datenschutzanfragen: info@librevo.net Hinweis zum Ist-Stand: Eine Selbstbedienung zum Konto löschen oder Datenexport ist in der Anwendung noch nicht umgesetzt. Bis dahin bearbeitet die Betreiberin Anfragen manuell nach Kontaktaufnahme. 21. Beschwerde bei einer Aufsichtsbehörde Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für die Verantwortliche mit Sitz in Hamburg ist zuständig: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI) Ludwig-Erhard-Straße 22 20459 Hamburg https://datenschutz-hamburg.de/ Du kannst dich auch an die Aufsichtsbehörde deines Wohnsitzes wenden. 22. Keine automatisierte Entscheidung mit Rechtswirkung Librevo trifft keine automatisierten Entscheidungen mit Rechtswirkung oder ähnlicher erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO. Buchempfehlungen von Luriel sind unverbindliche Vorschläge. 23. Änderungen Diese Datenschutzerklärung kann angepasst werden, wenn sich Librevo oder die Rechtslage ändert. Es gilt die auf dieser Seite veröffentlichte Fassung. 24. Hinweis zur rechtlichen Prüfung Diese Erklärung beschreibt den technischen Ist-Stand so genau wie möglich. Einzelne Rechtsfragen — insbesondere Rechtsgrundlagen, Drittlandtransfers, Speicherdauern, Cookie-/Speicherregelungen nach dem TDDDG und Anforderungen der Gemini-API für Nutzerinnen und Nutzer im EWR — sollten vor einem kommerziellen Betrieb von einer Fachperson geprüft werden.