YourLastScreener.AI

Datenschutzrichtlinie

Diese Richtlinie erklärt, welche Daten YourLastScreener.AI verarbeitet, warum sie benötigt werden, wo sie gespeichert werden und welche Wahlmöglichkeiten du hast.

Gültig ab 28. August 2026

Verarbeitete Informationen

Wir verarbeiten von dir angegebene Profile-Antworten, sichtbare Felder von Studienkarten wie Titel, Beschreibung, Vergütung und Dauer, erkannte Screener-Fragen und Optionen sowie Antworten, die beim Klick auf Continue oder Submit vorhanden sind. Bei Kontobindung verarbeiten wir außerdem die für Anmeldung und Wiederherstellung nötige E-Mail- oder Google-Autorisierung.

Verwendungszwecke

Die Daten dienen einem wiederverwendbaren Profile und Memory, der Priorisierung relevanter Chancen, prüfbaren Vorschlägen, der Aufzeichnung deiner Auswahl, Kontosicherheit und Support. Ohne deine Aktion bewirbt oder übermittelt die Erweiterung nichts.

Chrome und Panel API

Chrome speichert Einstellungen, Konto- und Sitzungsstatus, Onboarding-Fortschritt, begrenzte Zähler und eine beschränkte Wiederholungswarteschlange. Profile-, Studienkarten-, Screener-, Konto- und Empfehlungsdaten werden verschlüsselt an die YourLastScreener.AI Panel API übertragen. Beauftragte Infrastruktur- und KI-Anbieter verarbeiten sie nur für diese Funktionen.

Analytics

PostHog verarbeitet in unserem Auftrag begrenzte Produktanalysen zu Zuverlässigkeit und Abläufen. Sie enthalten nur nicht sensible Werte wie Enums, boolesche Werte, Zähler, Sprache, Währung, Funktionsstatus und dokumentierte Fehlercodes. E-Mail-Adressen, Profile-Antworten, Screener-Text oder -Antworten, Zugangsdaten, Tokens und Backend-Nachrichten sind ausgeschlossen.

Marketing-Messung der Website

Die öffentliche Website sendet automatisch begrenzte anonyme Ereignisse an PostHog und lädt über Google Tag Manager Mess-Tags von Taboola Realize. PostHog erhält den aus utm_source abgeleiteten Kanal oder organic, Sprache, Seitenpfad, groben Referrer-Typ und die Position der Chrome-Web-Store-Schaltfläche, aber keine vollständigen URLs, Abfragezeichenfolgen oder Referrer-URLs. Die Dienste können IP-Adresse und User-Agent verarbeiten; Taboola kann Marketing-Cookies zur Attribution einsetzen. Wir übermitteln an PostHog, Google Tag Manager oder Taboola Realize keine E-Mail-Adressen, Konto-IDs, Profile-, Screener-, Authentifizierungs- oder aus Chrome stammenden Daten; ein Store-Klick belegt keine Installation.

Zuordnung der Erweiterungsinstallation

Um einen Websitebesuch mit einer späteren Installation zu verbinden, erstellt die Panel API ein zufälliges, kurzlebiges Claim-Token. Die Website speichert es lokal und sendet es ausschließlich über eine zugelassene Nachricht von yourlastscreener.ai an die installierte Erweiterung. Der Server speichert nur den Token-Hash für höchstens sieben Tage; nach erfolgreichem Claim löscht die Website das Token. Das Token wird nicht an PostHog gesendet. Danach verwenden Website und Erweiterung dieselbe zufällige Website-ID für Installation, Onboarding und Kontobindung. Liefert eine Taboola-Anzeige eine Taboola Click ID (tblci) oder eine Reddit-Anzeige eine Reddit Click ID (rdt_cid), sendet die Website diese pseudonyme Kennung an die Panel API. Nach erfolgreichem Claim kann die Panel API die Click ID und das Ereignis extension_install_attributed als S2S-Conversion an die entsprechende Werbeplattform senden. Click IDs werden weder an PostHog noch an die Erweiterung gesendet.

Weitergabe

Wir verkaufen keine personenbezogenen Daten und verwenden Erweiterungs- oder aus Chrome stammende Daten nicht für Werbung, sachfremde Profilbildung oder Kreditentscheidungen. Daten geben wir nur an weisungsgebundene Dienstleister, auf deine Integrationsanfrage oder soweit zum Schutz von Nutzern, zur Durchsetzung von Bedingungen oder zur Rechtsbefolgung nötig weiter.

Aufbewahrung und Löschung

Kontodaten bleiben während der Kontonutzung und nur so lange gespeichert, wie es für die genannten Zwecke, Sicherheit, Streitbeilegung und Rechtspflichten nötig ist. Du kannst Profile-Daten korrigieren, lokal durch Deinstallation entfernen und über Support die Löschung anwendbarer Konto- und Serverdaten verlangen. Gesetzlich nötige Sicherungs- oder Sicherheitsprotokolle können begrenzt fortbestehen.

Wahl, Dritte und Sicherheit

Du entscheidest über E-Mail- oder Google-Bindung und Empfehlungen. User Interviews, Respondent, Chrome, Chrome Web Store, Google und Forschungskunden haben eigene Richtlinien. Wir nutzen Zugriffskontrollen, Verschlüsselung, begrenzte Berechtigungen und Datenminimierung; Datenschutz- oder Sicherheitsfragen gehen an Support.