Impressum & Datenschutz

Vorläufige Übersetzung, noch nicht rechtlich geprüft. Im Zweifel oder bei Abweichungen gilt die englische Originalfassung.

Impressum

Aisu.Studio
Dominik Heilig
c/o Working
Manteuffelstraße 58
10999 Berlin

Datenschutz

Was wir nicht tun

Keine Cookies — kein einziges, nicht einmal ein Sitzungs-Cookie. Keine Trackingskripte, Werbe- oder Analyse-Tools von Drittanbietern: kein Google Analytics, kein Meta Pixel, nichts dergleichen. Auch keine Konten. Es gibt in der App keine Registrierung und keine Anmeldung, also liegt bei uns weder eine E-Mail-Adresse noch ein Passwort von dir.

Der Local Storage deines Browsers wird schon genutzt, aber für die App und nicht fürs Tracking. Dort liegen deine Zeichnungen (siehe "Deine Zeichnungen und Fonts"), und dort liegen zwei zufällige Kennungen, auf die die Veröffentlichungsprüfung angewiesen ist (siehe "Nachweis, dass ein Font gezeichnet wurde"). Keine von beiden enthält etwas über dich. Nichts von dem, was unten gezählt wird, kann erkennen, ob du schon einmal hier warst: Die Analytics-Kennung wird täglich neu abgeleitet und nie auf deinem Gerät gespeichert.

Eine Sache wird andersherum gespeichert: Wenn du dich mit ?notrack abmeldest, merken wir uns diesen Widerspruch für den Rest des Browser-Tabs, damit ein Neuladen ihn nicht stillschweigend aufhebt. Gespeichert wird nur, dass du abgelehnt hast — nie etwas, das du getan hast — und mit dem Tab ist es weg.

Mini-Analytics

Der Besuch der Live-Seite (fontane.studio) protokolliert kurz die folgenden Ereignisse. Jedes davon ist entweder ein Zähler oder eine feste Kategorie aus einer kurzen Liste — nie Freitext, nie eine Datei, nie etwas, das du gezeichnet hast:

  • Seitenbesuche — gezählt über einen Einweg-Hash deiner IP-Adresse, des User-Agents deines Browsers und des Kalenderdatums, kombiniert mit einem privaten Salt. Dieser Hash ändert sich täglich und lässt sich nicht auf deine IP zurückrechnen — er erlaubt uns nur eine Näherung, wie viele verschiedene Personen pro Tag vorbeischauen, ohne deine tatsächliche IP irgendwo zu speichern. Wir erfassen außerdem nur den Hostnamen der verweisenden Seite (z. B. "google.com"), nie eine vollständige URL oder Query-Parameter, dazu welche Seite du erreicht hast (z. B. "editor", "marketplace"), dein Land als Zwei-Buchstaben-Code, deine Browsersprache als Zwei-Buchstaben-Code, und ob es sich um ein Smartphone, Tablet oder Desktop-Gerät handelt. Das Land kommt vom Edge-Netzwerk unseres Hosters, die Gerätekategorie wird aus dem User-Agent-String gelesen — weder die IP noch der vollständige User-Agent werden gespeichert.
  • Eine Besuchs-ID — eine Zufallszahl, frisch bei jedem Seitenaufruf erzeugt und nur im Arbeitsspeicher der Seite gehalten. Sie wird nicht auf deinem Gerät gespeichert, sodass ein Reload, ein zweiter Tab oder ein Besuch morgen jeweils eine völlig unabhängige ID erzeugen — es gibt keine Möglichkeit, sie zu verknüpfen. Sie existiert, damit die Ereignisse eines Besuchs gemeinsam gezählt werden können — zum Beispiel "wie viele Besuche haben mindestens einmal ein Zeichenwerkzeug benutzt" — statt als unverbundene Gesamtsummen.
  • Verweildauer — wie viele Sekunden ein Besuch tatsächlich sichtbar war, und in welchem Teil der App (zum Beispiel das Buchstabenraster, ein einzelner Buchstabe, der Typer, der Writer).
  • Werkzeug-Aktionen — dass ein Werkzeug benutzt wurde und welches (z. B. "pen", "eraser"), in welchem Teil der App, und ob die Eingabe per Stift, Finger oder Maus erfolgte. Nicht, was du damit gezeichnet hast, wo auf der Zeichenfläche, oder bei welchem Buchstaben.
  • Rückgängig — dass ein Rückgängig-Vorgang stattfand, und welches Werkzeug zuletzt benutzt wurde.
  • Font-Exporte — welches Dateiformat du exportiert hast (z. B. "otf") und ungefähr wie viele Buchstaben das Dokument enthielt, als eine von fünf Bandbreiten (leer, 1–5, 6–20, 21–60, mehr als 60). Die genaue Zahl wird nie erfasst, ebenso wenig der Font selbst.
  • Zeichensätze — welche der eingebauten Zeichensätze (z. B. "Latin Extended") du im Grid ein- oder ausgeschaltet hast.
  • Blockierte Aktionen und Fehler — dass ein Zugangscode abgelehnt wurde, oder dass etwas wie ein Export fehlgeschlagen ist, mit einem kurzen Label zum Ort. Nie der eingegebene Code, und nie der Inhalt eines Fehlers.
  • Geführte Tour — dass die Erststart-Tour begonnen wurde, dass sie komplett durchlaufen wurde, oder bei welchem Schritt (1–8) sie abgebrochen wurde. Nie irgendetwas darüber, was du gezeichnet hast.

Deine Sprache wird aus dem Accept-Language-Header entnommen, den dein Browser ohnehin mit der Anfrage sendet, dein Land vom Edge-Netzwerk unseres Hosters — wir fragen dein Gerät nach keinem von beidem. Nichts davon läuft in der lokalen Entwicklung oder auf Preview-Deployments, nur auf der echten Produktivseite. Die Verarbeitung erfolgt auf Basis berechtigten Interesses (DSGVO Art. 6 Abs. 1 lit. f): grobes Nutzungsverständnis, ohne irgendjemanden zu identifizieren.

Opt-out

Drei Wege, die alle funktionieren, ohne dass du uns irgendetwas mitteilst:

  • Wenn dein Browser oder eine Erweiterung Global Privacy Control (oder das ältere Do Not Track) sendet, verwerfen wir die Anfrage, bevor irgendetwas gelesen, abgeleitet oder geschrieben wird. Hier muss nichts konfiguriert werden.
  • Füge ?notrack an die URL an (z. B. fontane.studio/?notrack), dann wird für den Rest dieses Besuchs nichts gesendet — auch nicht, wenn du weiter in den Editor gehst. Wer sich beim Einstieg abmeldet, ist also auch beim Zeichnen abgemeldet. Ein Neuladen übersteht das, aber nur in diesem Browser-Tab; in einem neuen Tab muss es wieder Teil der Adresse sein — als Lesezeichen speichern, dann geschieht es von selbst. Für einen Widerspruch, der überall und dauerhaft gilt, nimm stattdessen Global Privacy Control oder Do Not Track weiter oben.
  • Blockiere Anfragen an /api/track. Nichts anderes auf der Seite hängt davon ab.

Wie lange wir es aufbewahren, und deine Rechte

Der tägliche Besucher-Hash wird nach 90 Tagen gelöscht. Die verbleibenden Ereigniszeilen — Zähler und Kategorie-Labels — werden nach 14 Monaten gelöscht. Die Strich-Zusammenfassungen aus "Nachweis, dass ein Font gezeichnet wurde" werden nach 60 Tagen gelöscht, wenn ein Projekt nie veröffentlicht wurde; bei einem veröffentlichten Font bleiben sie, solange er gelistet ist, denn sie sind der Nachweis dafür.

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (DSGVO Art. 15–21). Bei einem Punkt müssen wir ehrlich sein: Bei den Analytics-Daten können wir dich tatsächlich nicht identifizieren, und wir werden dich nicht um zusätzliche Angaben bitten, um das zu ermöglichen — wir können also nicht "deine" Zeilen heraussuchen, um sie anzuzeigen oder zu löschen, und genau diesen Fall beschreibt Art. 11 Abs. 2 DSGVO. Der Widerspruch ist das Recht, das in der Praxis tatsächlich wirkt, und jede der drei oben genannten Methoden übt ihn sofort aus. Für alles, was einen von dir im Marketplace veröffentlichten Font betrifft, schreib uns, und wir können handeln. Du kannst dich außerdem bei einer Aufsichtsbehörde beschweren — für uns ist das die Berliner Beauftragte für Datenschutz und Informationsfreiheit.

Deine Zeichnungen und Fonts

Alles, was du zeichnest und taggst — Striche, Glyphen, Metriken, Einstellungen — wird ausschließlich im Local Storage deines eigenen Browsers gespeichert. Wir sehen es nie. Die Zeichnung selbst verlässt deinen Browser nur, wenn du dich für eines von beidem entscheidest (das Einzige, was ohne Nachfrage gesendet wird, ist eine Zusammenfassung jedes Strichs — beschrieben unter "Nachweis, dass ein Font gezeichnet wurde", und nie die Zeichnung):

  • Export eines Fonts, JSON, UFO oder einer FFF-Projektdatei — komplett in deinem Browser erzeugt und dir als Download angeboten; nichts wird hochgeladen.
  • Veröffentlichung eines Fonts im Marketplace — dabei werden die kompilierte Font-Datei plus der von dir gewählte Name in unseren Speicher hochgeladen, zusammen mit einem kleinen Metadaten-Eintrag (Font-Name, Glyphenanzahl, Veröffentlichungsdatum, Download-Zahl). Einmal veröffentlicht, ist es öffentlich — jeder mit dem Link, oder beim Durchstöbern des Marketplace, kann es ansehen und herunterladen. Es gibt kein Konto-System, daher kann ein veröffentlichter Font aktuell nicht über die App bearbeitet, umbenannt oder auf Anfrage entfernt werden — prüfe vorher genau, was du veröffentlichst.

Nachweis, dass ein Font gezeichnet wurde

Im Marketplace veröffentlichen kann jede und jeder, ohne Konto dahinter. Was ihn davor bewahrt, zur Abladefläche für Fonts zu werden, die niemand gezeichnet hat, ist eine Plausibilitätsprüfung: Bevor der Server einen Font annimmt, muss ihm bereits ein Nachweis vorliegen, dass dieser Font über die Zeit gezeichnet wurde.

Deshalb sendet die App beim Zeichnen eine kurze Zusammenfassung jedes Strichs: welches Werkzeug ihn gemacht hat, in welchem Teil des Editors du warst, aus wie vielen Punkten er bestand, wie lange er gedauert hat, der durchschnittliche Stiftdruck und wie stark dieser schwankte, sowie Breite und Höhe seines umgebenden Rechtecks. Nie die Koordinaten, nie ein Bild, nie welcher Buchstabe es war. Aus einer solchen Zusammenfassung lässt sich nichts zurückgewinnen, was du gezeichnet hast — sie sagt, dass ein Strich stattgefunden hat und ungefähr wie, nicht, wie er aussah.

Zwei zufällige Kennungen halten diese Zusammenfassungen zusammen: eine für diesen Browser, eine für das Projekt, das du geöffnet hast. Dein Browser erzeugt beide, hält sie in seinem eigenen Local Storage, und keine von beiden enthält etwas über dich. "Neue Datei" erneuert die Projekt-Kennung; wenn du in den Browser-Einstellungen die Daten dieser Seite löschst, sind beide weg.

Aufgezeichnet werden sie beim Zeichnen, bevor irgendjemand weiß, ob du je veröffentlichen wirst — genau das macht sie zu einem Nachweis und nicht zu einer Formalie. Wenn du nie veröffentlichst, werden sie nach 60 Tagen gelöscht. Es ist außerdem das Einzige, was ?notrack nicht abschaltet, und der Grund ist ehrlich statt bequem: Das ist keine Telemetrie, das ist die Prüfung selbst, und sie still zu überspringen wäre nur ein Weg, an ihr vorbei zu veröffentlichen. Wenn du das gar nicht möchtest, blockiere Anfragen an /api/provenance/events — Zeichnen, Exportieren und Herunterladen funktionieren weiter, nur das Veröffentlichen gibst du damit auf. Rechtsgrundlage: berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) — den Marketplace vertrauenswürdig zu halten.

Infrastruktur

Die Seite wird bei Vercel gehostet (Anwendung und Edge-Netzwerk), mit Supabase als Datenbank- und Speicheranbieter für veröffentlichte Fonts und die oben beschriebenen anonymen Analytics. Wir betreiben keine eigenen Server.

Zu dieser Seite

Diese Seite beschreibt, was die Website heute tatsächlich, technisch tut, und wird bei Änderungen synchron gehalten — sie ersetzt keine Rechtsberatung. Wenn du eine rechtssicher geprüfte Policy für deinen eigenen Anwendungsfall brauchst, lass sie von einem Anwalt prüfen.