Mirsah

Datenschutzerklärung

Erfahre, was auf deinem Gerät bleibt, was bei gewählter Cloud-Synchronisierung synchronisiert werden kann und wie Mirsah Konto-, Abrechnungs-, Support- und Datenschutzsperrendaten verarbeitet.

Zuletzt aktualisiert: 18. August 2026

Lokale Daten

Arbeitsbereiche, Lesezeichentitel und URLs, Einstellungen, Synchronisierungsvorgaben, Fokus-Timerstatus und Alarmvorgaben, lokale Link-Öffnungszähler sowie die Konfiguration der Datenschutzsperre werden im Erweiterungsspeicher auf deinem Gerät abgelegt. Eigene Bilder und Live-Hintergrunddateien werden lokal in IndexedDB gespeichert.

Fokus-Timer-Hinweise

Die Fokus-Hinweiseinstellungen umfassen den ausgewählten Ton, die Lautstärke und ob der Abschlusshinweis im Hintergrund oder nur im aktuellen Mirsah-Tab abgespielt wird. Hintergrund ist die Standardeinstellung. Dabei nutzt Mirsah die Chrome-Alarms-API zur Planung des vom Nutzer gestarteten Timers und ein ausschließlich für Audiowiedergabe verwendetes Offscreen-Dokument, um einen integrierten lokalen Abschlusston abzuspielen, wenn die Neuer-Tab-Seite nicht aktiv ist. Diese Funktion liest oder verändert keine Inhalte anderer Tabs, und die enthaltenen Töne werden nicht von einem externen Dienst abgerufen.

Quick Save und Daten des aktiven Tabs

Quick Save läuft nur, wenn du das Chrome-Tastenkürzel auslöst. Chrome gewährt Mirsah dann vorübergehend Zugriff auf den aktiven Tab, damit Titel und URL gelesen und ein Lesezeichen vorbereitet werden können. Ausstehender Titel und URL werden nur im Sitzungsspeicher der Erweiterung gehalten und nach dem aktuell aktiven Mirsah-Konto getrennt. Mirsah entfernt den ausstehenden Eintrag nach Nutzung und verwirft Quick-Save-Daten, die älter als fünf Minuten sind. Quick Save dient nicht zur kontinuierlichen Überwachung des Surfverhaltens. Wenn du das Lesezeichen speicherst, wird es zu normalen Arbeitsbereichsdaten und folgt den unten beschriebenen lokalen und optionalen Cloud-Synchronisierungseinstellungen.

Datenschutzsperre und PIN-Daten

Wenn du die Pro-Datenschutzsperre aktivierst, wird die rohe PIN niemals gespeichert oder synchronisiert. Mirsah leitet lokale Prüfdaten mit PBKDF2, SHA-256 und einem zufälligen Salt ab und speichert nur diese abgeleiteten Prüfdaten sowie lokale Sperreinstellungen wie automatische Sperre und Sperrstatus. Diese Daten bleiben im lokalen Mirsah-Profil und sind nicht Teil der Cloud-Synchronisierung.

Konto, Testberechtigung und Cloud-Synchronisierung

Zur Nutzung des Mirsah-Arbeitsbereichs ist ein Konto erforderlich. Berechtigte verifizierte Konten können einmalig eine 30-tägige Pro-Testphase erhalten. Damit ein nach Löschung mit derselben verifizierten E-Mail neu angelegtes Firebase-Konto keine weitere Testphase erhält, speichert Mirsah serverseitig eine pseudonyme Berechtigungsmarkierung, die per SHA-256 aus der normalisierten verifizierten E-Mail abgeleitet wird. Der Datensatz enthält weder die rohe E-Mail-Adresse noch die Firebase-UID und wird nur zur Testberechtigung und Missbrauchsprävention verwendet. Er bleibt nach Kontolöschung erhalten, damit die Einmal-Regel durchsetzbar bleibt. Für berechtigte Pro-Konten ist Cloud-Synchronisierung optional und kann unterstützte Kopien von Arbeitsbereichen und Einstellungen in Firebase Firestore für Synchronisierung und Wiederherstellung speichern. Eigene Hintergrunddateien, Fokus-Timerstatus, lokale Link-Öffnungszähler und PIN-Prüfdaten werden nicht hochgeladen.

Authentifizierung und optionaler Lesezeichenimport

Firebase Authentication verarbeitet E-Mail-/Passwortkonten und Google-Anmeldung. Google-Anmeldung verwendet nur OpenID-, E-Mail- und grundlegende Profilbereiche. Mirsah greift nicht auf Gmail, Drive, Kontakte, Kalender oder Browserverlauf zu. Die optionale Chrome-Lesezeichenberechtigung wird nur angefordert, wenn du den Lesezeichenimport auswählst.

Zahlungen

Lemon Squeezy verarbeitet Zahlungen, Rechnungen und Abonnementverwaltung. Mirsah empfängt oder speichert keine Kartennummern. Gespeichert werden nur Abonnement- und Berechtigungsinformationen, die zum Freischalten bezahlter Funktionen und zur Kontoverwaltung nötig sind.

Kontakt- und Supportanfragen

Beim Absenden des Kontaktformulars speichert Mirsah Name, E-Mail, Anfrageart, Betreff, Nachricht, optionale Erweiterungsversion, Sprache, Ticketnummer und Bearbeitungsstatus. Diese Informationen werden zur Beantwortung und Verwaltung der Anfrage genutzt. Sende keine Passwörter, PINs, Kartendaten, API-Schlüssel, Bestätigungslinks oder unnötige sensible Daten.

Dienstanbieter und Weitergabe

Daten werden nur mit Anbietern verarbeitet, die für die beschriebenen Funktionen nötig sind: Google OAuth und Firebase für Authentifizierung, Hosting, optionale Synchronisierung und Supportanfragen sowie Lemon Squeezy für Zahlungen und Abonnements. Mirsah verkauft keine Nutzerdaten, nutzt sie nicht für personalisierte Werbung und gibt sie nicht an Datenhändler weiter.

Deine Kontrollen und Aufbewahrung

Du kannst lokale Sicherungen exportieren, berechtigte Pro-Synchronisierung pausieren, eine eingerichtete PIN ändern oder entfernen, dich abmelden und Konto sowie Cloud-Arbeitsbereichsdaten löschen. Lokale Gerätedaten bleiben bestehen, bis du sie entfernst, Mirsah zurücksetzt oder die Erweiterung deinstallierst und ihre Daten löschst. Die pseudonyme Testberechtigungsmarkierung bleibt nach Kontolöschung zur Durchsetzung der Einmal-Regel erhalten. De-identifizierte Abrechnungs-/Sicherheitsdaten und Supportanfragen können außerdem nur so lange aufbewahrt werden, wie es für Missbrauchsprävention, Buchhaltung, rechtliche Pflichten und Supportbetrieb angemessen nötig ist.

Eingeschränkte Nutzung im Chrome Web Store

Die Nutzung von Informationen aus Google-APIs durch Mirsah entspricht der Chrome Web Store User Data Policy einschließlich ihrer Anforderungen zur Limited Use.

Kontakt

Fragen zum Datenschutz kannst du über das Kontaktformular senden.