Datenschutzerklärung
Zuletzt aktualisiert: 23. August 2026
1. Wofür diese Erklärung gilt
yangbyte („wir“, „uns“) ist ein unabhängiges Softwareprojekt, betrieben als Einzelunternehmen, erreichbar unter support@yangbyte.com. Wir entwickeln und verkaufen kleine macOS-Werkzeuge. Diese Erklärung beschreibt, mit welchen Informationen wir an zwei Stellen in Berührung kommen: der Website yangbyte.com und unseren Apps auf deinem Mac. Das produktspezifische lokale Verhalten steht in Abschnitt 2 und wird ergänzt, sobald wir neue Produkte veröffentlichen. Gridly ist das derzeit verkaufte Produkt.
Die Kurzfassung: Wenn du dich nur auf der Website umsiehst, wissen wir so gut wie nichts über dich. Erst beim Kauf erhalten wir eine E-Mail-Adresse.
2. Unsere Apps, nach Produkt
Das Folgende beschreibt ausschließlich, was das genannte Produkt auf deinem Mac tut. Berechtigungen und Datenwege können sich je Produkt unterscheiden.
2.1 Gridly
Gridly hat kein Kontosystem und erhebt keine Nutzungsdaten. Es kontaktiert unsere Server nur zu drei Zeitpunkten; die übrige Zeit ist es vollständig offline.
1. Die Suche nach Updates (standardmäßig einmal täglich; in den Einstellungen abschaltbar)
Gridly fragt Update-Informationen von https://yangbyte.com/gridly/appcast.xml ab. Das ist eine gewöhnliche Web-Anfrage und enthält weder deine E-Mail-Adresse noch deinen Lizenzschlüssel. Unser Server verdichtet die anfragende IP zu einem Einweg-Fingerabdruck, der nur für diesen Tag gilt — mit einem Schlüssel, der nicht in der Datenbank liegt. So schätzen wir, auf wie vielen Rechnern Gridly noch installiert ist. Die Einzelwerte werden 100 Tage aufbewahrt, danach bleiben nur die Summen; an einem anderen Tag ergibt dieselbe Person einen anderen Fingerabdruck, es lässt sich also keine Spur zusammensetzen.
2. Das Anfordern einer Aktivierung beim Aktivieren deiner Lizenz (ein Mac pro Lizenz)
Das passiert nur beim Aktivieren oder wenn die auf diesem Mac gespeicherte Bindung nicht mehr passt und erneuert werden muss. Gesendet werden:
- deine Lizenz-E-Mail-Adresse und dein Lizenzschlüssel;
- eine Gerätekennung — abgeleitet aus der Hardware-UUID dieses Macs über einen Einweg-Hash mit Schlüssel. Wir erhalten den abgeleiteten Wert und können die Hardware-UUID weder einsehen noch rekonstruieren;
- das Modell (etwa
MacBookPro18,3), damit du deine Macs auseinanderhalten kannst. Der Rechnername wird nicht gesendet — er enthält oft einen echten Personennamen.
Der Server entscheidet, ob für diese Lizenz noch eine Aktivierung frei ist, und gibt eine signierte Gerätebindung zurück, die auf deinem Mac gespeichert wird. Sobald diese Bindung vorliegt, kontaktiert Gridly unsere Server nie wieder wegen der Lizenz — jeder spätere Start prüft die Signatur offline. Ein Verbindungsausfall oder eine Abschaltung unseres Dienstes berührt einen bereits aktivierten Mac nicht.
Alles Übrige bleibt unverändert:
- Keine Konten. Nichts zum Registrieren, nichts zum Anmelden.
- Keine Telemetrie, keine Absturzberichte, keine Nutzungsanalyse.
- Berechtigung „Bedienungshilfen“. Gridly benötigt die macOS-Berechtigung „Bedienungshilfen“, um Position und Größe von Fenstern zu lesen und sie zu bewegen. Diese Informationen werden nur im Arbeitsspeicher deines Macs verwendet. Sie werden nie in eine für uns lesbare Datei geschrieben und nie übertragen.
- Lokale Protokolldatei. Gridly schreibt ein Diagnoseprotokoll nach
~/Library/Logs/Gridly/gridly.log. Die Datei bleibt auf deinem Rechner; wir können sie nicht sehen, solange du sie uns nicht selbst schickst, und du kannst sie jederzeit löschen. - Lizenzdaten. Nach der Aktivierung werden deine E-Mail-Adresse, dein Lizenzschlüssel und die Gerätebindung lokal gespeichert, damit die App die Signaturen bei jedem Start offline prüfen kann. Die Prüfung läuft auf deinem Rechner und braucht keinen Netzzugang.
3. Website-Besuche und Spracheinstellung
- Keine Tracking-Cookies und keine Analyse durch Dritte. Wir erstellen keine Besucherprofile und messen nicht die Verweildauer.
- Wir speichern etwa ein Jahr lang ein Cookie
yb-lang, um die von dir gewählte Oberflächensprache zu merken. Es wird mit Anfragen an diese Website gesendet, damit Seiten in dieser Sprache gerendert werden. Das Löschen der Browser-Cookies entfernt es. - Um grobe Trends der Website und Produkte zu verstehen, zählt unser Server erfolgreiche Aufrufe öffentlicher Seiten, DMG-Downloads und Sparkle-ZIP-Updates. Die anfragende IP wird nur im Arbeitsspeicher verwendet, um eine lokale GeoLite2-Country-Datenbank abzufragen und einen nur für diesen Tag gültigen Einweg-Fingerabdruck zu erzeugen. In den Analysetabellen werden weder die rohe IP, der vollständige User-Agent, die Abfrageparameter noch die verweisende URL gespeichert.
- Das Land bezeichnet die aus der IP abgeleitete Herkunft der Anfrage, nicht Staatsangehörigkeit oder Wohnort. Tägliche Fingerabdrücke können nicht über Tage hinweg verknüpft werden und werden 100 Tage aufbewahrt; danach bleiben nur Tagessummen nach Seite bzw. Download-Datei und Land.
- Wie bei jeder Website erzeugt der Hosting-Server Zugriffsprotokolle (IP-Adresse, Zeitstempel, angefragter Pfad, User-Agent) zur Sicherheit und Fehlersuche. Sie werden höchstens 30 Tage aufbewahrt.
- Zur Missbrauchsprävention zählen wir pro IP-Adresse die an diesem Tag aufgegebenen Bestellungen (höchstens 5 pro IP und Tag). Das ist ein Zähler, keine Aufzeichnung dessen, was du dir angesehen hast.
4. Was wir beim Kauf erhalten
Alle Bestellungen wickelt Creem (Armitage Labs OÜ, Tallinn, Estland) als Merchant of Record ab. Der Kaufvertrag kommt mit Creem zustande; Creem zieht die Zahlung ein, stellt die Rechnung aus und kümmert sich um Umsatzsteuer und andere anfallende Abgaben.
- Creem erhebt deine E-Mail-Adresse, Rechnungsdaten, Land bzw. Steuergebiet und Zahlungsinformationen nach eigener Datenschutzerklärung. Siehe die Datenschutzerklärung von Creem.
- Von Creem erhalten wir Bestellnummer, Produkt, Betrag und die E-Mail-Adresse des Käufers, um deinen Lizenzschlüssel auszustellen und zu versenden. Deine Kartennummer oder andere Zahlungsdaten sehen wir nicht.
5. Was wir damit machen
Nur viererlei:
- Lizenz ausstellen und zustellen. Deine E-Mail-Adresse dient dazu, den Lizenzschlüssel zu erzeugen und dir den Schlüssel samt Ein-Klick-Aktivierungslink zu schicken. Der Schlüssel ist an diese Adresse gebunden, die Adresse ist also Teil der Lizenz.
- Aktivierungen prüfen. Um zu entscheiden, ob für diese Lizenz noch eine Aktivierung frei ist, und um die Gerätebindung dieses Macs auszustellen. Dafür speichern wir die bereits gebundenen Gerätekennungen samt Modell und Datum der ersten Bindung.
- Support. Wenn du uns schreibst, müssen wir deine Bestellung anhand der E-Mail-Adresse finden.
- Buchhaltung und gesetzliche Pflichten. Wir bewahren Transaktionsunterlagen auf, um steuer- und buchführungsrechtliche Vorgaben zu erfüllen.
Wir verkaufen deine Daten nicht, nutzen sie nicht für Werbung oder Profilbildung und senden ohne deine Einwilligung keine Werbe-E-Mails. Die einzigen E-Mails von uns sind deine Lizenz und Antworten auf Nachrichten, die du uns schickst.
6. Von uns eingesetzte Dritte
| Dienst | Zweck | Betroffene Daten |
|---|---|---|
| Creem Armitage Labs OÜ | Alle Zahlungen, Merchant of Record | E-Mail, Rechnungs- und Steuerdaten, Zahlungsinformationen |
| Resend Resend, Inc. (USA) | Versand der Lizenz-E-Mails | Empfängeradresse, Nachrichteninhalt |
7. Speicherdauer
- Bestell- und Lizenzdaten (E-Mail, Bestellnummer, Betrag, Ausstellungsdatum): so lange, wie die Lizenz gültig ist, weil die Reaktivierung darauf beruht, sowie für die gesetzlichen Aufbewahrungsfristen aus Buchführung und Steuerrecht.
- Aktivierungsdaten (Gerätekennung, Modell, Datum der ersten Bindung): so lange wie die Lizenz. Sie werden entfernt, wenn wir die Aktivierung im Backend freigeben oder wenn du die Löschung deiner Daten verlangst.
- Fingerabdrücke der Installationszählung: 100 Tage, danach bleiben nur die Tagessummen (siehe Abschnitt 2.1).
- Fingerabdrücke für Website-Besuche und Downloads: 100 Tage, danach bleiben nur Tagessummen ohne rohe IP-Adressen (siehe Abschnitt 3).
- Support-Korrespondenz: 24 Monate nach Abschluss des Vorgangs.
- Server-Zugriffsprotokolle: siehe Abschnitt 3.
8. Deine Rechte
Wo immer du lebst, kannst du an support@yangbyte.com schreiben, um zu erfahren, was wir über dich gespeichert haben, es berichtigen zu lassen (etwa um deine Lizenz auf eine andere E-Mail-Adresse umzuziehen), es löschen zu lassen oder eine Kopie davon zu erhalten.
Im EWR, im Vereinigten Königreich und in der Schweiz stehen dir zusätzlich die Rechte aus der DSGVO zu, einschließlich Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung und dem Recht auf Beschwerde bei deiner Aufsichtsbehörde. In Kalifornien stehen dir die Rechte aus CCPA/CPRA auf Auskunft, Löschung und Widerspruch gegen den Verkauf zu — wir verkaufen personenbezogene Daten ohnehin nicht.
Bitte beachte: Wird der Lizenzdatensatz gelöscht, kann dieser Lizenzschlüssel nicht mehr neu ausgestellt werden; die Aktivierungsdaten verschwinden mit ihm, bereits aktivierte Macs müssen erneut aktiviert werden. Wir weisen darauf hin, bevor wir eine solche Anfrage ausführen. Wir antworten innerhalb von 30 Tagen.
9. Internationale Übermittlungen
Wir und unsere Dienstleister verarbeiten und speichern Daten unter Umständen außerhalb deines Wohnsitzlandes. Creem etwa sitzt in Estland und verarbeitet Rechnungs- und Zahlungsdaten aller Bestellungen nach seiner eigenen Datenschutzerklärung.
10. Kinder
Unsere Produkte richten sich nicht an Kinder unter 13 Jahren, und wir erheben deren Daten nicht wissentlich. Wenn du glaubst, ein Kind habe uns personenbezogene Daten übermittelt, melde dich — wir löschen sie.
11. Sicherheit
Wir halten die Datenmenge so klein wie möglich, sensible Zahlungsdaten laufen nie über unsere Server, und der Verkehr wird über HTTPS ausgeliefert. Dennoch ist kein System vollkommen sicher, und eine absolute Garantie können wir nicht geben.
12. Änderungen
Wenn sich diese Erklärung ändert, aktualisieren wir oben auf dieser Seite das Datum der letzten Aktualisierung. Bei wesentlichen Änderungen benachrichtigen wir dich an der E-Mail-Adresse deiner Lizenz.