Datenschutzerklärung
Gültig ab: 25. März 2026
Zuletzt aktualisiert: 25. März 2026
Datenverantwortlicher:
Conversem
Ruben Remy (Einzelunternehmer)
Hoofddorp, Niederlande
KVK: 69426937
Email: [email protected]
Unsere Philosophie
Vibes to Bucks wurde mit dem Fokus auf Datenschutz entwickelt. Deine Nutzungsdaten bleiben auf deinem Gerät. Wir betreiben keine Server, die deine Daten sammeln, nutzen keine Analysen oder Tracking und verkaufen oder teilen deine Informationen nicht.
Diese Richtlinie erklärt genau, welche Daten verarbeitet werden, wo sie gespeichert sind und wer Zugriff darauf hat.
Welche Daten verarbeitet werden und wo
Lokal auf deinem Gerät gespeicherte Daten
Folgende Daten werden in einer lokalen SQLite-Datenbank und einer YAML-Konfigurationsdatei auf deinem Computer gespeichert. Sie verlassen dein Gerät nur, wenn du explizit eine Synchronisation initiierst.
- AI-Nutzungsdaten — Kosten, Token-Zählungen, verwendetes Modell, Anfragetyp und Zeitstempel für jede Cursor AI-Interaktion
- Arbeitsbereich-Kontext — Pfad des Arbeitsbereichsordners, Git-Remote-URL, Git-Branch-Name, Hostname
- Konfiguration — Deine Projektzuordnungen, Kostenmultiplikatoreinstellungen, Präferenzen
- Wechselkurse — Zwischengespeicherte USD/EUR-Wechselkurse (keine persönlichen Daten)
- Anbieter-Cache — Zwischengespeicherte Kontakt- und Projektnamen von deinem Abrechnungsanbieter (um wiederholte API-Aufrufe zu vermeiden)
Du hast die volle Kontrolle über diese Daten. Du kannst die Datenbankdatei jederzeit einsehen, exportieren oder löschen (~/.vibes-to-bucks/ledger.db).
Von Drittanbietern verarbeitete Daten
| Dienst | Was wird gesendet | Wann | Zweck |
|---|---|---|---|
| Lemon Squeezy | Lizenzschlüssel, gehashte Maschinenkennung | Bei Aktivierung und periodischer Validierung | Lizenzüberprüfung |
| Moneybird | Zeiterfassungsdaten (Stunden, Beträge, Beschreibungen) | Wenn du eine Synchronisation auslöst (Pro) | Abrechnungssynchronisation |
| Harvest | Zeiterfassungsdaten (Stunden, Beträge, Beschreibungen) | Wenn du eine Synchronisation auslöst (Pro) | Abrechnungssynchronisation |
| OpenAI / Anthropic | Commit-Nachrichten (als Eingabeaufforderung) | Wenn du AI-Zusammenfassungen anforderst (Pro) | Erstellung von Zeiterfassungsbeschreibungen |
| Frankfurter | Keine (öffentliche API, keine Authentifizierung) | Automatisch für Wechselkurse | Währungsumrechnung |
Alle Drittanbieter-Verbindungen (außer Frankfurter) nutzen deine eigenen Konten und API-Schlüssel. Wir haben keinen Zugriff auf deine Anmeldedaten — sie werden in VS Code’s SecretStorage auf deinem Gerät gespeichert.
Rechtsgrundlagen für die Verarbeitung (DSGVO Art. 6)
- Lizenzvalidierung — Erfüllung eines Vertrags (Art. 6(1)(b)). Notwendig, um das von dir erworbene Produkt bereitzustellen.
- Abrechnungssynchronisation — Deine Einwilligung (Art. 6(1)(a)). Du konfigurierst deinen Abrechnungsanbieter explizit und entscheidest, wann synchronisiert wird.
- AI-Zusammenfassungen — Deine Einwilligung (Art. 6(1)(a)). Du stellst deinen eigenen API-Schlüssel bereit und initiierst jede Anfrage explizit.
- Wechselkurse — Berechtigtes Interesse (Art. 6(1)(f)). Es sind keine persönlichen Daten beteiligt.
Drittanbieterdienste
Wenn du Funktionen nutzt, die mit Drittanbieterdiensten verbunden sind, agieren diese Anbieter als unabhängige Datenverantwortliche und verarbeiten Daten gemäß ihren eigenen Datenschutzrichtlinien:
- Lemon Squeezy Datenschutzerklärung
- Moneybird Datenschutzerklärung
- Harvest Datenschutzerklärung
- OpenAI Datenschutzerklärung
- Anthropic Datenschutzerklärung
Verpflichtung zur Bereitstellung von Daten
Die Bereitstellung deines Lizenzschlüssels und der Maschinenkennung ist eine vertragliche Anforderung, die für die Lizenzvalidierung notwendig ist. Ohne diese kann die Erweiterung deine Pro-Lizenz nicht überprüfen und Pro-Funktionen sind nicht verfügbar.
Alle anderen Datenfreigaben (Abrechnungssynchronisation, AI-Zusammenfassungen) sind vollständig freiwillig.
Internationale Datenübertragungen
Vibes to Bucks ist weltweit verfügbar. Unabhängig von deinem Standort werden die begrenzten persönlichen Daten, die an der Lizenzvalidierung beteiligt sind, von Diensten in verschiedenen Rechtsordnungen verarbeitet:
- Lemon Squeezy, OpenAI, Anthropic, Harvest — In den USA ansässig. Für Nutzer in der EU/EEA/UK basieren Datenübertragungen auf Standardvertragsklauseln (SCCs) und/oder Datenverarbeitungsvereinbarungen gemäß DSGVO Kapitel V und UK GDPR. Für Nutzer außerhalb der EU verarbeiten diese Dienste Daten gemäß ihren eigenen Datenschutzrichtlinien.
- Moneybird — In den Niederlanden ansässig.
- Frankfurter — Öffentliche API, keine Übertragung persönlicher Daten.
Datenaufbewahrung
- Lokale Daten — Unbegrenzt auf deinem Gerät gespeichert, bis du sie löschst. Das Deinstallieren der Erweiterung entfernt die Datenbank nicht automatisch; du kannst
~/.vibes-to-bucks/manuell löschen. - Lizenzdaten — Von Lemon Squeezy gemäß deren Aufbewahrungsrichtlinie gespeichert. Wir führen keine separate Datenbank mit deinen Kauf- oder Lizenzinformationen.
- Daten des Abrechnungsanbieters — An Moneybird oder Harvest synchronisierte Zeiteinträge werden von diesen Diensten gemäß deinen Kontoeinstellungen gespeichert.
Deine Rechte
Alle Nutzer
Da deine Daten lokal gespeichert sind, hast du bereits direkten Zugriff und volle Kontrolle. Du kannst deine Daten jederzeit einsehen, exportieren oder löschen. Für Daten, die von Lemon Squeezy gehalten werden (Lizenz-/Zahlungsinformationen), kontaktiere uns, und wir werden deine Anfrage unterstützen.
EU/EEA-Bürger (DSGVO)
Unter der DSGVO hast du das Recht auf:
- Zugang zu deinen persönlichen Daten (Art. 15)
- Berichtigung ungenauer Daten (Art. 16)
- Löschung deiner Daten (“Recht auf Vergessenwerden”) (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit — Erhalt deiner Daten in einem strukturierten Format (Art. 20)
- Widerspruch gegen die Verarbeitung auf Basis berechtigter Interessen (Art. 21)
- Widerruf der Einwilligung jederzeit für einwilligungsbasierte Verarbeitung (Art. 7)
Wir werden auf Anfragen von betroffenen Personen innerhalb von 30 Tagen antworten, wie in DSGVO Art. 12(3) vorgeschrieben.
Du hast auch das Recht, eine Beschwerde bei der Autoriteit Persoonsgegevens (niederländische Datenschutzbehörde) einzureichen:
https://autoriteitpersoonsgegevens.nl
UK-Bürger (UK GDPR)
Wenn du im Vereinigten Königreich ansässig bist, hast du gleichwertige Rechte gemäß der UK General Data Protection Regulation (UK GDPR) und dem Data Protection Act 2018. Du kannst eine Beschwerde beim Information Commissioner’s Office (ICO) einreichen: https://ico.org.uk
Einwohner Kaliforniens (CCPA/CPRA)
Wenn du in Kalifornien ansässig bist, gewähren dir der California Consumer Privacy Act (CCPA) und der California Privacy Rights Act (CPRA) zusätzliche Rechte:
- Recht auf Kenntnis — Du kannst anfragen, welche persönlichen Informationen wir sammeln, verwenden und offenlegen. Siehe die obigen Abschnitte für eine vollständige Beschreibung.
- Recht auf Löschung — Du kannst die Löschung deiner persönlichen Informationen verlangen. Da deine Daten lokal gespeichert sind, kannst du sie direkt löschen.
- Recht auf Opt-out vom Verkauf oder Teilen — Wir verkaufen oder teilen deine persönlichen Informationen nicht mit Dritten zu Werbezwecken oder für verhaltensbasierte Werbung über verschiedene Kontexte hinweg. Es gibt nichts, wovon du dich abmelden müsstest.
- Recht auf Nichtdiskriminierung — Wir werden dich nicht diskriminieren, wenn du deine Datenschutzrechte ausübst.
Kategorien gesammelter persönlicher Informationen (wie im CCPA definiert):
| Kategorie | Gesammelt? | Details |
|---|---|---|
| Kennungen | Ja | Lizenzschlüssel, gehashte Maschinen-ID (nur zur Lizenzvalidierung) |
| Kommerzielle Informationen | Ja | Kauf-/Abonnementaufzeichnungen (von Lemon Squeezy gehalten) |
| Internet- oder Netzwerkaktivität | Nein | — |
| Geolokalisierungsdaten | Nein | — |
| Biometrische Informationen | Nein | — |
| Berufliche/Beschäftigungsinformationen | Nein | — |
| Bildungsinformationen | Nein | — |
| Sensible persönliche Informationen | Nein | — |
Wir haben in den letzten 12 Monaten keine persönlichen Informationen verkauft oder geteilt.
Brasilianische Bürger (LGPD)
Wenn du in Brasilien ansässig bist, hast du Rechte gemäß dem Lei Geral de Proteção de Dados (LGPD), einschließlich Zugang, Berichtigung, Löschung und Übertragbarkeit. Kontaktiere uns, um diese Rechte auszuüben.
Alle anderen Rechtsordnungen
Wir respektieren Datenschutzrechte weltweit. Wenn dein lokales Gesetz dir spezifische Datenschutzrechte gewährt, die oben nicht aufgeführt sind, kontaktiere uns und wir werden mit dir zusammenarbeiten, um sie zu erfüllen.
Datensicherheit
Wir ergreifen geeignete Maßnahmen, um die in Vibes to Bucks beteiligten Daten zu schützen:
- API-Schlüssel und Anmeldedaten werden in VS Code SecretStorage gespeichert (verschlüsselt durch den OS-Schlüsselbund).
- Maschinenkennungen werden gehasht, bevor sie zur Lizenzvalidierung an Lemon Squeezy gesendet werden.
- Alle Drittanbieter-Verbindungen nutzen HTTPS (TLS-Verschlüsselung während der Übertragung).
- Deine Nutzungsdaten werden in einer lokalen Datenbank auf deinem Gerät gespeichert — sie berühren nie unsere Server.
Automatisierte Entscheidungsfindung
Vibes to Bucks verwendet keine automatisierte Entscheidungsfindung oder Profiling, wie in DSGVO Art. 22 definiert.
Cookies und Tracking
Wir verwenden keine Cookies in der Erweiterung. Die Erweiterung enthält kein Web-Tracking, keine Analysepixel, kein Fingerprinting oder Telemetrie jeglicher Art.
Do Not Track
Einige Browser senden ein “Do Not Track” (DNT)-Signal. Da Vibes to Bucks Nutzer in keiner Weise verfolgt — weder in der Erweiterung noch auf unserer Website — gibt es kein Tracking-Verhalten, das deaktiviert werden müsste. Wir respektieren DNT standardmäßig durch unser Design.
Kinder
Vibes to Bucks ist ein professionelles Entwickler-Tool und richtet sich nicht an Kinder. Wir sammeln wissentlich keine persönlichen Daten von Personen unter 16 Jahren (der Schwelle gemäß der niederländischen DSGVO-Umsetzung) oder unter 13 Jahren (der Schwelle gemäß dem US Children’s Online Privacy Protection Act, COPPA).
Wenn du glaubst, dass ein Kind uns persönliche Daten bereitgestellt hat, kontaktiere uns bitte, und wir werden Schritte unternehmen, um diese zu löschen.
Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wenn wir dies tun, aktualisieren wir das Datum “Zuletzt aktualisiert” oben. Wesentliche Änderungen werden über unsere Website und/oder das Erweiterungs-Änderungsprotokoll kommuniziert.
Kontakt
Für datenschutzbezogene Fragen oder zur Ausübung deiner Rechte:
Email: [email protected]
Adresse: Conversem, Hoofddorp, Niederlande