Datenschutz
Version / Version: 0.1.2-beta
Stand / Effective date: 25. September 2026 / 25 September 2026
Deutsch
Verantwortlich für home.petuja.net ist petuja Systems UG (haftungsbeschränkt), St.-Gunther-Weg 6, 94258 Frauenau, Deutschland. Kontakt: contact@petuja.net. Weitere Angaben stehen im Impressum.
Für die technische Bereitstellung werden notwendige Zugriffs- und Sicherheitsereignisse verarbeitet. Die Anwendung protokolliert keine Suchanfragen, vollständigen persönlichen Link-URLs, Zugangstokens, Autorisierungscodes, ID-Tokens oder Sitzungsinhalte. Anwendungs- und Serverprotokolle werden 14 Tage aufbewahrt.
Die Anmeldung erfolgt über die von petuja Systems betriebene authentik/OIDC-Infrastruktur. Lokal werden die exakt validierte Aussteller-/Betreff-Identität, Benutzername, optionaler Anzeigename, letzter Login, Einstellungen, persönliche Links sowie optionale PNG-, JPEG- oder WebP-Symbole verarbeitet. Eine nullable E-Mail-Spalte kann legacy-kompatible Bestandsdaten enthalten; der Home-Login fordert keinen E-Mail-Claim an und aktualisiert ihn nicht. Es gibt kein lokales Passwort.
Für die lokale Sitzung wird das notwendige HttpOnly-Cookie home_petuja_session verwendet. Die Sitzung verfällt nach 30 Minuten Inaktivität oder spätestens nach 12 Stunden. Gäste können Sprache und Darstellung ausschließlich in den Browser-Schlüsseln home-locale und home-theme speichern; diese Daten bleiben bis zur Löschung durch den Nutzer oder Browser erhalten.
Die Navbar ruft beim Laden und danach alle 60 Sekunden die öffentliche, read-only Status-API von status.petuja.systems ohne Anwendungscookies oder andere Anmeldedaten ab. Der Status wird nur als kurzer Betriebszustand angezeigt; bei Fehlern bleibt die Anzeige neutral. Eine Suche wird erst nach ausdrücklicher Übermittlung an den gewählten Anbieter gesendet: Google, DuckDuckGo, Ecosia, Perplexity, Wikipedia, Brave Search, Bing oder Yahoo. Im Favicon-Modus ruft der Server von petuja Systems zunächst nur die Herkunft (Schema und Host) des gespeicherten Links ab. Dessen Pfad, Query, Fragment, Benutzer-Cookies und Browser-Referrer werden nicht mitgesendet. Zur Ermittlung kann der Server bis zu drei Weiterleitungen verfolgen und bis zu fünf Raster-Symbole abrufen; die Weiterleitungen und Symbol-URLs können auf einen CDN- oder anderen externen Host zeigen. Diese Hosts erhalten die Server-IP-Adresse, einen allgemeinen technischen User-Agent und feste Anfrage-Header, den Anfragezeitpunkt sowie den Pfad und Query der jeweils an sie gesendeten Anfrage (der erste Herkunftsabruf verwendet `/`; spätere Weiterleitungen/Symbole können vom Ziel gelieferte Pfade/Queries enthalten). Sie erhalten weder die Browser-IP des Nutzers noch Browser-Cookies, Referrer oder den Pfad/Query/Fragment des gespeicherten Links. Erfolgreiche Symbole bleiben bis zu sieben Tage und erfolglose Auflösungen bis zu sechs Stunden im privaten technischen Cache. Eine ausdrücklich konfigurierte externe Icon-URL wird direkt vom Browser geladen und kann dem jeweiligen Host Browser-IP, Browserinformationen und Zeitpunkt offenlegen. Alternativ können Initialen oder hochgeladene Symbole verwendet werden. Es gibt keine Analyse, Werbung, externen Schriftarten, UI-CDNs, Telemetrie oder Fehlerberichterstattung als SaaS.
Die lokale Löschung entfernt das lokale Benutzerkonto, Einstellungen, Links, Symbol-Metadaten, hochgeladene lokale Symbol-Dateien und Sitzungen. Der nicht benutzergebundene technische Favicon-Cache läuft innerhalb seiner oben genannten Fristen aus. Das übergeordnete petuja Systems Account und das authentik-Konto werden nicht gelöscht. Geschützte Backups werden 14 Tage aufbewahrt; gelöschte Daten können bis zum Ablauf dieser Frist in Backups verbleiben.
Empfänger und Auftragsverarbeiter sind der von petuja Systems betriebene Hosting-/Serverbetrieb und die von petuja Systems betriebene authentik-Infrastruktur. Bei ausdrücklich ausgelösten Suchen oder Browser-Anfragen nach externen Symbolen erhalten die jeweiligen Anbieter die dafür technisch erforderlichen Daten. Bei der Favicon-Auflösung erhalten die Ausgangsseite, Weiterleitungsziele und gegebenenfalls CDNs die beschriebenen serverseitigen Origin-/Symbol-Anfragen. Betroffenenrechte und Datenschutzanfragen können an contact@petuja.net gerichtet werden.
English
The controller for home.petuja.net is petuja Systems UG (haftungsbeschränkt), St.-Gunther-Weg 6, 94258 Frauenau, Germany. Contact: contact@petuja.net. Further details are available in the imprint.
Necessary access and security events are processed to provide the service. The application does not log search queries, complete personal link URLs, access tokens, authorization codes, ID tokens, or session contents. Application and server logs are retained for 14 days.
Authentication uses the authentik/OIDC infrastructure operated by petuja Systems. Locally, the application processes the exact validated issuer/subject identity, username, optional display name, last login, settings, personal links, and optional PNG, JPEG, or WebP icons. A nullable email column may retain legacy-compatible existing data; the Home login does not request or refresh an email claim. There is no local password.
The essential HttpOnly cookie home_petuja_session is used for the local session. It expires after 30 minutes of inactivity or at most 12 hours. Guests may store language and appearance only in the browser keys home-locale and home-theme; these remain until cleared by the user or browser.
The navbar requests the public read-only status API at status.petuja.systems on page load and every 60 seconds without application cookies or other authentication data. Only a short operational state is displayed; failures leave the indicator neutral. A search is sent to the selected provider only after explicit submission: Google, DuckDuckGo, Ecosia, Perplexity, Wikipedia, Brave Search, Bing, or Yahoo. In favicon mode, the petuja Systems server first requests only the stored link's origin (scheme and host). It does not send the stored path, query, fragment, user cookies, or browser referrer. To discover an icon, it may follow up to three redirects and request up to five raster icons; redirect and icon URLs may point to a CDN or another external host. Each host receives the server IP, a generic technical User-Agent and fixed request headers, request timing, and the path/query of requests sent to that host (the initial origin request is `/`; later redirects or icon requests may include destination-supplied paths/queries). They do not receive the user's browser IP, browser cookies, referrer, or stored link path/query/fragment. Successful icons remain in a private technical cache for up to seven days and failed resolutions for up to six hours. An explicitly configured remote icon URL is still fetched directly by the browser and may disclose the user's IP address, browser data, and timing to that host. Initials or uploaded icons are available as alternatives. There is no analytics, advertising, external font, UI CDN, telemetry, or error-reporting SaaS.
Local deletion removes the local user account, settings, links, icon metadata, uploaded local icon files, and sessions. The non-user-bound technical favicon cache expires within the periods stated above. It does not delete the upstream petuja Systems Account or authentik account. Protected backups are retained for 14 days; deleted data may remain in backups until that period expires.
Recipients and processors are the hosting/server operation and authentik infrastructure operated by petuja Systems. When a user explicitly searches or the browser requests an external icon, the respective provider receives the data technically required for that request. During favicon resolution, the origin, redirect targets, and any CDN/icon host receive the server-side requests described above. Data-subject rights and privacy requests may be sent to contact@petuja.net.