npm Registry

Sprache:
Datenschutzerklärung

Stand: 5. September 2026

Diese Erklärung beschreibt, welche Daten die App npm Registry verarbeitet, wozu und wer sie erhält. Die App hat keine Benutzerkonten und fragt weder Ihren Namen noch Ihre E-Mail-Adresse oder sonstige persönliche Angaben ab.

Verantwortlicher

Daniel Sogl, Helmut-Kohl-Str. 1, 76661 Philippsburg, Deutschland. E-Mail: me@danielsogl.de.

Die vollständigen Kontaktdaten stehen im Impressum.

Daten, die auf Ihrem Gerät bleiben

Die von Ihnen gemerkten Pakete und die Zähler, die entscheiden, wann die App nach einer Bewertung fragen darf, liegen ausschließlich im App-eigenen Speicher Ihres Geräts. Sie werden weder an uns noch an Dritte übertragen und verschwinden, sobald Sie die App deinstallieren.

Anfragen an die npm-Registry und weitere Dienste

Damit die App überhaupt etwas anzeigen kann, fragt sie öffentliche APIs ab. Jede Anfrage offenbart dem Betreiber des jeweiligen Dienstes zwangsläufig Ihre IP-Adresse und den Inhalt der Anfrage:

  • registry.npmjs.org und api.npmjs.org (npm, Inc.) — Ihren Suchbegriff, die Namen der von Ihnen geöffneten Pakete sowie Download-Statistiken.
  • api.npms.io — den Namen des geöffneten Pakets, um dessen Qualitäts-, Beliebtheits- und Wartungsbewertung abzurufen.
  • icanhazdadjoke.com — die Anfrage nach dem zufälligen Witz auf dem leeren Suchbildschirm. Angaben über Sie werden dabei nicht übermittelt.

Rechtsgrundlage: Erbringung der von Ihnen angeforderten Leistung (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse am Betrieb der App (Art. 6 Abs. 1 lit. f DSGVO).

Die Datenschutzerklärung von npm: https://www.npmjs.com/policies/privacy

Firebase (Analytics, Crashlytics, Performance Monitoring)

Die App nutzt Firebase der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, um die Nutzung der App nachzuvollziehen und Abstürze zu finden.

  • Analytics: welche Bildschirme Sie öffnen, dass eine Suche ausgeführt wurde — erfasst wird dabei nur die Zeichenzahl Ihrer Eingabe, niemals der Suchbegriff selbst — und dass eine Paketdetailseite geöffnet wurde.
  • Crashlytics: Absturzberichte, Stacktraces und Fehlerprotokolle.
  • Performance Monitoring: Startzeiten der App und Dauer von Netzwerkanfragen.
  • Zusätzlich erfasst Firebase eine zufällig erzeugte App-Instanz-ID sowie technische Gerätedaten wie Betriebssystemversion, Gerätemodell und Sprache.

Die App verwendet keine Werbe-ID. Unter Android wird die Berechtigung für die Werbe-ID aktiv aus der App entfernt, unter iOS ist kein Werbe-SDK enthalten und es wird keine Tracking-Erlaubnis abgefragt. Vor Ihrer Zustimmung wird nichts erhoben: Alle drei Firebase-Dienste sind bei jedem Start nativ abgeschaltet, die App fragt beim ersten Start nach. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können sie jederzeit unter Über › Nutzungsdaten senden mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).

Datenschutzhinweise zu Firebase: https://firebase.google.com/support/privacy

Übermittlung außerhalb der EU

Google verarbeitet Daten sowohl innerhalb der EU als auch in den Vereinigten Staaten. Google LLC ist nach dem EU-U.S. Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln von Google.

Speicherdauer

Analytics-Ereignisse, Absturzberichte und Performance-Daten werden für die im Firebase-Projekt eingestellten Aufbewahrungsfristen vorgehalten und danach gelöscht oder aggregiert. Daten, die nur auf Ihrem Gerät liegen, verschwinden mit der Deinstallation der App.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie das Recht, Ihre Einwilligung jederzeit unter Über › Nutzungsdaten senden zu widerrufen (Art. 15–21, Art. 7 Abs. 3 DSGVO). Wenden Sie sich dafür an me@danielsogl.de.

Da die App nichts erhebt, was Sie identifiziert, können wir eine Anfrage in aller Regel keinem bestimmten Datensatz zuordnen — beschreiben Sie daher bitte Ihr Anliegen, damit wir helfen können. Ihnen steht außerdem ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO).

Verschlüsselung

Sämtliche Anfragen der App laufen über TLS (HTTPS). Die übertragenen Inhalte können dadurch nicht von Dritten mitgelesen werden.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, sobald sich die Datenverarbeitung der App ändert. Das Datum oben nennt die aktuelle Fassung.