§ DSGVODatenschutz · DSGVO-konform

Datenschutzerklärung

Stand: 10. Mai 2026 · DSGVO-konform · CWS-konform

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:
Lyrvio · Inhaber: Abubakar Abdi
Kurt-Schumacher-Strasse 2
60311 Frankfurt am Main
Deutschland
E-Mail: datenschutz@lyrvio.com

2. Erhobene Daten & Zwecke

2.1 Kontodaten (Server)

Wir speichern auf unseren Servern ausschließlich:

  • E-Mail-Adresse (zur Authentifizierung und Kommunikation)
  • Passwort (ausschließlich als bcrypt-Hash gespeichert, nie im Klartext)
  • Anonymisierte Bewerbungsstatistiken (Anzahl gesendeter Bewerbungen, Antwortquoten)
  • Lyrvio-Aktivierungsstatus

2.2 Profildaten (lokal in der Extension)

Folgende Daten werden ausschließlich lokal in deiner Browser-Extension gespeichert und verlassen dein Gerät nur im Rahmen von Bewerbungen an Vermieter:

  • Name, Telefon, Geburtsdatum
  • Beruf, Arbeitgeber, Einkommen
  • Schufa-Score und hochgeladene Dokumente
  • Bewerbungs-Anschreiben
  • Suchkriterien (Stadt, Bezirke, Preis, Größe)

Diese sensiblen Daten werden niemals an Lyrvio-Server übertragen. Sie bleiben auf deinem Gerät und werden nur direkt an Vermieter gesendet, wenn Lyrvio eine Bewerbung versendet.

3. Rechtsgrundlagen
  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Verarbeitung zur Erbringung des Dienstes
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Verbesserung des Dienstes durch anonymisierte Nutzungsstatistiken
  • Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Wo ausdrücklich erteilt (z.B. Marketing-E-Mails)
4. Weitergabe an Dritte

Deine Daten werden nicht an Dritte verkauft. Folgende technische Dienstleister verarbeiten Daten in unserem Auftrag:

  • Resend (USA): Transaktions-E-Mails (Passwort-Reset, Benachrichtigungen). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Drittstaatentransfer auf Basis von EU-Standardvertragsklauseln (SCCs).
  • Cloudflare Inc. (USA): Hosting (Cloudflare Pages), Edge-Computing (Cloudflare Workers), Datenbank (D1/SQLite), DNS, CDN. Übermittlung in die USA erfolgt auf Basis des EU-U.S. Data Privacy Framework (Art. 45 DSGVO). Weitere Informationen: cloudflare.com/privacypolicy/
  • Cloudflare Web Analytics (USA): Cookie-freies Webanalytics ohne persönliche Identifizierung. Es werden keine personenbezogenen Daten erhoben. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Weitere Informationen: cloudflare.com/web-analytics/privacy/
  • Cloudflare Workers AI — Llama 3.3 70B (USA/EU): Zweck: KI-gestützte Generierung personalisierter Bewerbungsanschreiben im Namen des Nutzers. Verarbeitete Daten: Nutzerprofil-Angaben (Name, Beruf, Suchkriterien) sowie Inserat-Inhalt zur Laufzeit der Generierung — keine dauerhafte Speicherung durch Cloudflare. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Drittstaatentransfer (USA): auf Basis von EU-Standardvertragsklauseln (SCCs, Art. 46 Abs. 2 lit. c DSGVO). Weitere Informationen: developers.cloudflare.com/workers-ai/privacy
  • Sentry (Functional Software Inc., USA): Error-Tracking + Performance-Monitoring. Verarbeitete Daten: IP-Adresse, Stack-Traces, User-Agent, anonymisierte User-ID. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Übermittlung in die USA erfolgt auf Basis des EU-U.S. Data Privacy Framework (Art. 45 DSGVO).

Drittland-Transfers zu US-Anbietern erfolgen auf Basis der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

5. Cookies & Tracking

Lyrvio verwendet keine Tracking-Cookies. Für Web-Analytics nutzen wir Cloudflare Web Analytics — ein datenschutzfreundliches Tool ohne Cookies und ohne persönliche Identifizierung. Es werden keine personenbezogenen Daten für Analytics erhoben.

Notwendige Sitzungscookies werden für die Authentifizierung verwendet und nach dem Browser-Schließen gelöscht.

6. Speicherdauer
  • Kontodaten: bis zur Kündigung + 30 Tage Löschfrist, danach anonymisiert
  • Profildaten in Extension: jederzeit durch den Nutzer löschbar
  • Server-Logs: 7 Tage, danach automatisch gelöscht
7. Deine Rechte

Du hast nach DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO): Welche Daten wir über dich haben
  • Berichtigung (Art. 16 DSGVO): Korrektur falscher Daten
  • Löschung (Art. 17 DSGVO): Vollständige Datenlöschung
  • Einschränkung (Art. 18 DSGVO): Eingeschränkte Verarbeitung
  • Datenportabilität (Art. 20 DSGVO): Export deiner Daten
  • Widerspruch (Art. 21 DSGVO): Gegen interessenbasierte Verarbeitung

Für alle Anfragen: datenschutz@lyrvio.com. Antwort innerhalb von 30 Tagen.

Du hast außerdem das Recht, Beschwerde bei einer Datenschutzbehörde einzulegen. Die zuständige Behörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit (je nach Bundesland).

8. Sicherheit

Alle Übertragungen erfolgen verschlüsselt über HTTPS/TLS 1.3. Authentifizierung erfolgt per E-Mail + Passwort. Passwörter werden ausschließlich als bcrypt-Hashes gespeichert (nie im Klartext). Server-Infrastruktur auf Cloudflare mit automatischen Sicherheitsupdates.

9. Browser-Extension & Chrome-Permissions

Die Lyrvio-Browser-Extension (Chrome Web Store, Firefox AMO) nutzt folgende Browser-Berechtigungen ausschließlich für die im Folgenden beschriebenen Zwecke. Es findet keine Datennutzung über die beschriebenen Funktionen hinaus statt.

9.1 Erforderliche Berechtigungen

  • activeTab: Lyrvio liest die aktuell aktive Wohnungsplattform-Seite (z.B. ImmoScout24), um Inserat-Details auszulesen. Es erfolgt kein Hintergrund-Tracking fremder Seiten.
  • storage: Speichert dein Profil, deine Suchkriterien und den Bewerbungs-Verlauf lokal in der Extension (chrome.storage.local). Diese Daten verlassen dein Gerät niemals — keine Cloud-Synchronisation.
  • alarms: Manifest-V3-Service-Workers werden nach 30 Sekunden Inaktivität beendet. Lyrvio nutzt chrome.alarms, um den 30-Sekunden-Scan-Loop für neue Inserate zuverlässig aufrechtzuerhalten.
  • notifications: Du erhältst eine System-Benachrichtigung, wenn ein neues passendes Inserat gefunden wurde oder eine Bewerbung erfolgreich abgeschickt wurde. Keine Marketing-Benachrichtigungen.
  • tabs: Lyrvio erkennt geöffnete Wohnungsplattform-Tabs, um das richtige Content-Script zu aktivieren. Tab-Informationen werden zur Laufzeit verwendet, nicht gespeichert oder übertragen.

9.2 Host-Permissions (Plattform-Zugriffe)

Die Extension benötigt Zugriff auf folgende Domains, um Inserate zu lesen und Bewerbungen über das Plattform-Messaging zu senden:

  • immobilienscout24.de — ImmoScout24 (Inserate lesen, Nachrichten senden)
  • immowelt.de — Immowelt (Inserate lesen, Nachrichten senden)
  • immonet.de — Immonet (Inserate lesen, Nachrichten senden)
  • kleinanzeigen.de / ebay-kleinanzeigen.de — Kleinanzeigen (Inserate lesen, Nachrichten senden)
  • wunderflats.com — Wunderflats (möblierte Wohnungen, Inserate lesen, Anfragen senden)
  • lyrvio.com / lyrvio.pages.dev — Erkennung der installierten Extension durch die Web-App (Onboarding-Flow)
  • lyrvio-api.lyrvio-abu.workers.dev — Authentifizierung (E-Mail + bcrypt-Passwort) und anonymes Erfolgs-Tracking

9.3 Datenfluss in der Extension

Was die Extension liest: Inseratstexte (Titel, Beschreibung, Vermieter-Anforderungen, Preis, Größe) auf den oben genannten Plattformen — ausschließlich auf Seiten, die du selbst geöffnet hast oder die der Bot im Hintergrund aufruft, während er aktiv ist.

Was die Extension sendet: personalisierte Bewerbungs-Anschreiben über das offizielle Messaging-System der jeweiligen Plattform — über dein eigenes, dort eingeloggtes Konto. Es werden keine Daten an Dritte oder externe Server übertragen, mit Ausnahme der LLM-Generierung (Cloudflare Workers AI, siehe Abschnitt 4).

Was die Extension lokal speichert (chrome.storage.local + IndexedDB):

  • User-Profil (Name, Beruf, Einkommen, Schufa, Kontaktdaten)
  • Suchkriterien (Stadt, Bezirke, Größe, Miete)
  • Bewerbungs-Verlauf (gesendete Bewerbungen mit Status)
  • Bot-Status (aktiv/pausiert)
  • Logs (info/warn/error/debug)

9.4 Aufbewahrungsfristen für Extension-Daten

  • Profil & Suchkriterien: bis du sie selbst löschst (Optionen → „Profil löschen“) oder die Extension deinstallierst
  • Bewerbungs-Verlauf: rollend die letzten 200 Einträge, ältere werden automatisch entfernt
  • Logs: rollend die letzten 500 Einträge, ältere werden automatisch entfernt
  • Bei Deinstallation der Extension: alle lokalen Daten werden vom Browser gelöscht

Chrome-Web-Store-Einzweck-Erklärung: Die Lyrvio-Extension hat einen einzigen Zweck: automatisierte Bewerbungen auf passende Wohnungsinserate auf den 5 unterstützten deutschen Immobilien-Plattformen im Auftrag des angemeldeten Nutzers. Die Extension verkauft, vermietet oder überträgt keine Nutzerdaten an Dritte. Die Extension verwendet Nutzerdaten nicht für Werbung, nicht für Bonitätsprüfungen und nicht für Zwecke, die nicht direkt mit der Kernfunktion zusammenhängen.

10. Kontakt & Aktualisierungen

Diese Datenschutzerklärung wird bei wesentlichen Änderungen aktualisiert. Stand siehe Header. Frühere Versionen sind im Repository einsehbar: github.com/Abuarchiv/lyrvio (öffentlich, Open-Source).

Kontakt Datenschutz: datenschutz@lyrvio.com