Datenschutzerklärung – Browser-Extension „Gutschein-Finder“
Stand: 28.07.2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Zusammenhang mit der Browser-Extension „Gutschein-Finder“ ist:
MIOSMEDIA ONLINE S.L.
Kontakt: [email protected]
Publisher der Extension im Chrome Web Store: MIOSCOUPON Öffentlicher Produktname der Extension: Gutschein-Finder
2. Zweck der Extension
Gutschein-Finder ermöglicht es Nutzerinnen und Nutzern, nach ausdrücklicher Verbindung mit einem angeschlossenen Gutscheinportal verfügbare Gutscheine und Angebote für unterstützte Shopdomains anzuzeigen, Codes manuell zu kopieren und Deal-Links bewusst zu öffnen. Optional können nach Zustimmung automatische Hinweise auf unterstützten Shopseiten eingeblendet werden.
Die Extension füllt keine Gutscheincodes automatisch in Formulare ein und manipuliert keine Checkout-Abläufe.
3. Aktivierung über ein angeschlossenes Gutscheinportal
Die Extension ist ohne Aktivierung portalunverbunden. Die Aktivierung setzt voraus, dass Sie auf einer erlaubten Portal-Website aktiv eine Verbindung starten. Dabei wird ein kurzlebiges Aktivierungstoken über den Extension-Gateway ausgestellt und an die Extension übergeben. Die Extension sendet das Token zur Prüfung an den Gateway und speichert anschließend die bestätigte Portal-Konfiguration (Branding, Feature-Flags, Rechtslinks des Portals) lokal. Das Aktivierungstoken selbst wird nach der Prüfung nicht dauerhaft gespeichert.
Im Rahmen der Aktivierung werden insbesondere übermittelt:
- das Aktivierungstoken (technische Felder wie Portal-ID, erlaubte Origin, Ablaufzeit, Nonce – keine Login-Daten),
- die Extension-Version,
- die Aktivierungs-Origin der Portal-Seite (Schema und Host, ohne Pfad oder Query).
4. Verarbeitung der aktuell geöffneten Domain
Manueller Modus (Standard)
Nach Nutzeraktion (Öffnen des Popups) liest die Extension die URL der aktiven Registerkarte, um den Hostnamen zu bestimmen und lokal mit dem Domain-Index abzugleichen. Ohne diese Nutzeraktion findet diese Prüfung nicht statt.
Optionale automatische Hinweise
Nur wenn Sie die Funktion „Automatische Gutschein-Hinweise“ aktivieren und die optionale Websiteberechtigung erteilen, darf ein Content-Script auf HTTP-/HTTPS-Seiten den Hostnamen der besuchten Seite ermitteln und lokal prüfen, ob er im gecachten Domain-Index enthalten ist. Pfade, Queryparameter, Formulare, Warenkörbe und Seitentexte werden nicht ausgelesen und nicht übertragen. Bei unbekannten Domains wird keine Angebotsanfrage an den Gateway gestellt.
5. Lokale Speicherung (chrome.storage.local)
Die Extension speichert Daten lokal im Browserprofil über chrome.storage.local, unter anderem:
- bestätigte Portal-Konfiguration (inkl. Logo-URL auf den Extension-Gateway, nicht auf Upstream-Storage-Hosts),
- Domain-Index und zugehörige Cache-Metadaten (z. B. ETag, Abrufzeit),
- Angebots-Caches und Negativ-Caches je Shop/Merchant,
- Einwilligungsstatus für automatische Hinweise,
- Zeitstempel ausgeblendeter Hinweise je Merchant,
- eine zufällige Installationskennung (
installationId), sofern erzeugt, - Telemetrie-Einstellung (standardmäßig deaktiviert).
Es wird chrome.storage.local verwendet, nicht chrome.storage.sync. Die Daten werden nicht über ein Cloud-Nutzerkonto der Extension synchronisiert.
6. Consent- und Dismissal-Einstellungen
Die Zustimmung zu automatischen Hinweisen und das Ausblenden von Hinweisen pro Shop werden lokal gespeichert. Die Deaktivierung der automatischen Hinweise setzt die Zustimmung zurück, entfernt registrierte Content-Scripts und gibt optionale Websiteberechtigungen zurück, soweit technisch möglich. Die Portalaktivierung bleibt dabei erhalten, sofern Sie sie nicht gesondert zurücksetzen.
7. Domain- und Angebots-Caches
Der Domain-Index und Angebotsfeeds werden vom Extension-Gateway geladen und lokal zwischengespeichert, um wiederholte Abfragen zu reduzieren. Cache-Einträge sind portalbezogen. Bei Portalwechsel werden portalgetrennte Daten nicht vermischt; bestehende Caches werden gemäß der Extension-Logik aktualisiert oder verworfen.
8. Installationskennung (installationId)
Die Extension kann lokal eine zufällige UUID als Installationskennung erzeugen (crypto.randomUUID()). Diese Kennung ist nicht aus Hardware-, Konto- oder Fingerprint-Merkmalen abgeleitet. Im Produktionsmodus werden Telemetrieereignisse derzeit weder an einen Server gesendet noch dauerhaft serverseitig verarbeitet. Die Kennung verlässt das Gerät im aktuellen Produktionsstand nicht über einen Telemetrie-Endpunkt. Beim Zurücksetzen der Aktivierung bzw. vollständigen Löschen des lokalen Speichers wird sie entfernt.
9. Kommunikation mit dem Extension-Gateway
Die Extension kommuniziert ausschließlich mit der zur Build-Zeit konfigurierten Gateway-Basis-URL (HTTPS in Produktions-Builds). Typische Endpunkte:
| Vorgang | Endpunkt (Pfad) | Typische Daten |
|---|---|---|
| Aktivierung einlösen | POST /v1/activation/resolve | Token, Extension-Version, Aktivierungs-Origin |
| Domain-Index | GET /v1/domain-index | Portal-ID, bedingte Cache-Header |
| Angebote | GET /v1/offers/:merchantId | Merchant-ID, Portal-ID |
| Portal-Logo | GET /v1/assets/portal/:portalId/logo | Portal-ID, optionale Versionskennung |
| Clickout | POST /v1/clickout | Angebots-/Clickout-Parameter ohne Affiliate-Roh-URL in der Antwort |
| Ticket-Weiterleitung | GET /v1/go/:ticket | Einmaliges Weiterleitungs-Ticket |
Der Gateway kann technisch auf Cloudflare-Infrastruktur betrieben werden. Dabei fallen auf Transportebene übliche Verbindungsdaten (z. B. IP-Adresse, Zeitpunkt, User-Agent des Browsers) beim Empfang der Anfrage an, wie bei jedem HTTPS-Abruf.
10. Übertragene Portal-, Shop-, Merchant- und Versionsinformationen
An den Gateway können insbesondere übermittelt werden:
- Portal-ID,
- Merchant-/Shop-Bezüge, soweit für Index- oder Angebotsabruf erforderlich,
- Extension-Version,
- Aktivierungs-Origin bei der Aktivierung,
- technische Request-Metadaten der HTTPS-Verbindung.
Es werden keine Nutzernamen, Passwörter, E-Mail-Adressen aus Formularen und keine vollständigen Seiteninhalte übertragen.
11. Clickout-Ticket-Verarbeitung und Affiliate-Weiterleitungen
Wenn Sie einen Deal bewusst öffnen, fordert die Extension beim Gateway eine Clickout-Auflösung an. Die Extension erhält keine Affiliate-Roh-URL, sondern eine Gateway-Ticket-URL (/v1/go/:ticket). Die eigentliche Weiterleitung erfolgt serverseitig über den Gateway bzw. angebundene Clickout-Dienste. Clickouts finden nicht beim bloßen Anzeigen oder Schließen eines Hinweises und nicht beim bloßen Öffnen des Popups statt.
Nach der Portalaktivierung kann ein portalbezogener Hinweis erscheinen, dass manche Links Affiliate-Links sind.
12. Keine Verarbeitung bestimmter Datenkategorien
Soweit durch den aktuellen Extension-Code belegt, verarbeitet die Extension nicht:
- Cookies von Shop-Websites,
- Passwörter,
- Inhalte von Formularfeldern,
- Checkout-Eingaben,
- Zahlungsdaten,
- Seitentexte oder DOM-Inhalte jenseits der Host-Ermittlung für den Domain-Abgleich,
- Browserverlauf über die jeweils geprüfte Domain hinaus.
13. Keine automatische Gutschein-Eingabe
Die Extension setzt Gutscheincodes nicht automatisch in Shop-Formulare ein. Nutzerinnen und Nutzer können Codes manuell kopieren.
14. Tracking und Telemetrie im Produktionsmodus
Telemetrie ist standardmäßig deaktiviert. Im Produktionsmodus werden Telemetrieereignisse nicht an einen Ingestion-Endpunkt übertragen. Es sind keine Drittanbieter-Analytics-SDKs in der Extension enthalten.
15. Speicherdauer und Löschlogik
- Lokale Daten bleiben auf dem Gerät, bis Sie die Aktivierung zurücksetzen, die Extension deinstallieren oder den Browser-Speicher der Extension löschen.
- „Aktivierung zurücksetzen“ in den Optionen löscht die lokal gespeicherten Extension-Schlüssel vollständig.
- Die Deinstallation der Extension entfernt den zugehörigen
chrome.storage.local-Bereich der Extension. - Server-seitige Token und Tickets sind kurzlebig (Aktivierungstoken im Minutenbereich; Clickout-Tickets einmalig bzw. kurzzeitig) und nicht als Nutzerprofil der Extension persistiert.
16. Rechtsgrundlagen
Je nach Vorgang und anwendbarem Recht stützt sich die Verarbeitung insbesondere auf:
- Art. 6 Abs. 1 lit. b DSGVO – soweit die Verarbeitung zur Bereitstellung der von Ihnen angeforderten Extension-Funktionen (Aktivierung, Angebotsanzeige, Clickout auf Ihre Aktion hin) erforderlich ist;
- Art. 6 Abs. 1 lit. a DSGVO – für optionale Funktionen, die eine ausdrückliche Zustimmung voraussetzen (insbesondere automatische Hinweise und die dafür erforderliche Websiteberechtigung);
- Art. 6 Abs. 1 lit. f DSGVO – für technisch erforderliche Maßnahmen der IT-Sicherheit und Missbrauchsprävention auf Gateway-Ebene (z. B. Rate-Limits, Replay-Schutz), soweit keine überwiegenden Interessen entgegenstehen.
17. Empfänger und technische Dienstleister
Daten im Rahmen der Extension-Nutzung werden an den Betreiber der Extension-Gateway-Infrastruktur übermittelt. Der Gateway kann über Cloudflare Workers und zugehörige Dienste (z. B. Caching) betrieben werden. Angebundene Clickout-Auflösung kann serverseitig über Service Bindings erfolgen, ohne dass Affiliate-Roh-URLs an die Extension ausgeliefert werden.
Eine Weitergabe an Werbenetzwerke oder Analytics-Anbieter durch die Extension selbst findet im aktuellen Produktionsstand nicht statt. Ob Ihr verbundenes Portal eigene Verarbeitungen auf Portal-Websites durchführt, richtet sich nach der Datenschutzerklärung des jeweiligen Portals.
18. Betroffenenrechte
Sie haben nach Maßgabe der DSGVO insbesondere das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen. Soweit eine Verarbeitung auf Einwilligung beruht, können Sie die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (z. B. durch Deaktivierung automatischer Hinweise).
Zur Ausübung Ihrer Rechte kontaktieren Sie: [email protected]
19. Deinstallation und Löschung lokal gespeicherter Daten
- Optionen der Extension: „Aktivierung zurücksetzen“ löscht lokale Extension-Daten.
- Deaktivierung automatischer Hinweise entfernt die optionale Websiteberechtigung und die Content-Script-Registrierung.
- Deinstallation über die Browserverwaltung entfernt die Extension einschließlich ihres lokalen Speichers.
20. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
21. Änderungsstand
Diese Datenschutzerklärung gilt für die Browser-Extension „Gutschein-Finder“ in dem Funktionsstand, der dem Repository-Stand vom 28.07.2026 entspricht. Bei wesentlichen Änderungen der Verarbeitung wird diese Erklärung aktualisiert und der Änderungsstand angepasst.