Datenschutzerklärung

Was wir erheben. Was nicht. Was mit allem geschieht, was Sie teilen.

Veritiliz wurde von einem Betrugsopfer gebaut. Die Menschen, die diese Seite nutzen, befinden sich oft in einer verletzlichen Lage. Datenschutz ist hier keine juristische Formalität. Er ist eine unmittelbare Zusage an die Menschen, für die es diese Seite gibt.

Diese Erklärung ist in einfacher Sprache geschrieben. Wenn etwas unklar ist, ist das ein Fehler im Schreiben und keine absichtliche Verschleierung.

Zuletzt aktualisiert: Juli 2026. Diese Erklärung gilt für alle Seiten dieser Website.

Was wir nicht erheben

Wir schalten keine Werbung. Wir verwenden keine Tracking-Pixel. Wir binden keine Skripte sozialer Netzwerke ein. Wir verkaufen keine Daten. Wir geben Ihre Angaben an keinen Dritten weiter, außer wie in dieser Erklärung beschrieben.

Wir verwenden Google Analytics 4, um Seitenaufrufe zu zählen und zu verstehen, welche Teile der Seite Menschen nützlich finden. Erfasst werden die Seiten, die Sie öffnen, ungefähr wann, Geräte- und Browsertyp sowie die Seite, die Sie verwiesen hat. Ihre IP-Adresse wird vor der Speicherung gekürzt, und wir haben Google Signals sowie personalisierte Werbung deaktiviert, sodass Ihre Besuche nicht mit einem Google-Konto verknüpft oder zu einem Werbeprofil zusammengeführt werden.

Die Statistik erhält niemals die Inhalte, die Sie einreichen. Nichts, was Sie in das Analysefeld eingeben, keine hochgeladene Datei, kein Analyseergebnis und keine E-Mail-Adresse geht an Google Analytics. Es sieht ausschließlich die Adresse der Seite.

Da schon die Adresse einer Seite viel verraten kann — eine Seite über Romance-Betrug sagt etwas darüber aus, warum Sie hier sind — möchten Sie sie vielleicht blockieren. Jeder Inhaltsblocker im Browser oder die „Do not track“- und Cookie-Einstellungen Ihres Browsers unterbinden sie, und die Seite funktioniert bei blockierter Statistik ganz normal. Wir verwenden keine Tracking-Pixel, keine Werbeskripte und keine Skripte sozialer Netzwerke.

Wir speichern den Gesprächstext, den Sie in die Analyse eingeben, nicht, außer Sie entscheiden sich dafür, ihn zu behalten. Es gibt zwei getrennte, voneinander unabhängige Entscheidungen, und keine davon ist für Sie vorausgewählt. Treffen Sie keine davon, wird nichts von dem, was Sie eingeben, irgendwo gespeichert — wenn Sie die Seite schließen, ist es weg.

Die erste ist das Speichern in Ihrem Verlauf, unten unter „Gespeicherte Analysen“ beschrieben. Sie setzt ein Konto voraus, hält Ihre Nachricht in Ihrem eigenen Konto lesbar und kann von Ihnen jederzeit gelöscht werden. Die zweite ist das anonyme Teilen zu Forschungszwecken, beschrieben unter „Gesprächstext — anonymes Teilen“. Dabei werden identifizierende Angaben entfernt, es lässt sich nicht auf Sie zurückführen und kann aus genau demselben Grund nicht gelöscht werden.

Wir speichern keine Kopien der Dateien, die Sie zur Analyse hochladen. Dateien werden verarbeitet und danach verworfen. Wir protokollieren keine Dateiinhalte. Wir führen keine Aufzeichnung darüber, was Sie hochgeladen haben.

Wir speichern Ihre IP-Adresse nicht im Klartext. Wird Ihre IP-Adresse zur Begrenzung der Zugriffsrate verarbeitet, wird sie vor der Speicherung sofort in einen Einweg-Hash (SHA-256) umgewandelt. Der Hash lässt sich nicht umkehren, um Ihre IP-Adresse zurückzugewinnen. Einzelheiten finden Sie unten im Abschnitt über anonyme Sitzungen.

Wir verarbeiten keine Kartennummern, CVV-Codes, Bankverbindungen, UPI-Zugangsdaten oder sonstigen Zahlungsdaten. Wenn Sie zahlen, öffnet sich in Ihrem Browser ein von Razorpay betriebenes Zahlungsfenster. Ihre Finanzdaten werden dort eingegeben und verlassen niemals die Infrastruktur von Razorpay. Sie laufen nicht über unsere Server.

Was wir erheben

Anonymes Sitzungstoken

Ihr Browser erhält möglicherweise ein kurzes Token, das Ihre Sitzung kennzeichnet und unter dem Schlüssel rc_anon_session im localStorage abgelegt wird. Es dient den Teilen der Seite, die kein Konto brauchen — vor allem den Formularen „Teilen Sie Ihre Erfahrung“ auf den Hilfeseiten, wo es begrenzt, wie viele Meldungen pro Tag gesendet werden können. Für eine Analyse ist eine Anmeldung nötig, und das Kontingent dafür wird Ihrem Konto zugerechnet, nicht diesem Token.

Das Token enthält keine persönlichen Angaben. Es ist eine zufällige Zeichenfolge, die mit einem Server-Geheimnis signiert ist. Es wird an keinen Dritten weitergegeben. Sie können es jederzeit entfernen, indem Sie den localStorage Ihres Browsers leeren. Damit wird auch der Kontingentzähler für die laufende Sitzung zurückgesetzt.

Hash der IP-Adresse

Um Missbrauch zu verhindern — konkret Personen, die wiederholt Konten anlegen, um das kostenlose Kontingent zurückzusetzen — zählen wir Analysen pro Netzwerkadresse. Die Adresse wird vor der Verwendung durch einen Einweg-Hash geschickt, SHA-256(IP + Server-Geheimnis). Die unveränderte IP-Adresse wird niemals in unsere Datenbank geschrieben, und der Hash ebenso wenig: Er existiert nur als Zähler im flüchtigen Speicher und verfällt nach 24 Stunden.

Geräte- und Browser-Fingerabdruck

Aus demselben Grund berechnen wir eine kurze Kennung aus Eigenschaften Ihres Browsers und Geräts. Dazu gehören Bildschirmgröße, Zeitzone, Sprache, die Anzahl der Prozessorkerne, die Ihr Gerät meldet, welche Schriften installiert sind, der Name Ihrer Grafikhardware und die Art, wie Ihr Browser ein kleines Testbild zeichnet. Diese Eigenschaften unterscheiden sich zwischen Geräten genug, um sie auseinanderzuhalten, und bleiben auf Ihrem Gerät über Besuche hinweg gleich.

Wir wollen klar sagen, was das bedeutet: Es kennzeichnet Ihren Browser, und es funktioniert auch dann, wenn Sie Ihre Websitedaten löschen oder ein privates Fenster nutzen. Genau das ist der Zweck — eine Kennung, die Sie löschen können, kann uns nicht sagen, dass fünf Konten von einer Person stammen, und das ist der Missbrauch, den sie aufdecken soll.

Sie wird nicht verwendet, um Sie über andere Websites hinweg zu verfolgen, sie wird an niemanden weitergegeben, und sie wird nicht mit Werbedaten verknüpft. Berechnet wird sie von unserem eigenen Code in Ihrem Browser; kein Fingerprinting-Dienst eines Dritten ist beteiligt, und zu diesem Zweck verlassen keine Daten Ihren Browser in Richtung eines anderen Unternehmens. Die Kennung wird an unseren Server gesendet, dort sofort erneut mit einem Server-Geheimnis gehasht, und nur dieses Ergebnis wird gespeichert. Von den zugrunde liegenden Eigenschaften selbst behalten wir nichts.

Was wir dazu speichern, beschränkt sich auf das, was die Missbrauchsprüfung braucht: welche Konten sich einen Browser teilen und wie viele Analysen sie heute durchgeführt haben.

Gespeicherte Analysen — Ihr Verlauf

Wenn Sie ein Konto haben, erscheint ein Kontrollkästchen mit dem Angebot, die Analyse in Ihrem Verlauf zu speichern. Es ist standardmäßig nicht gesetzt. Wenn Sie es setzen, speichern wir die eingereichte Nachricht, das Analyseergebnis, die Risikobewertung, die Warnsignale und die zitierten Ausschnitte — verknüpft mit Ihrem Konto.

Die Nachricht wird so gespeichert, wie Sie sie geschrieben haben. Sie läuft nicht durch die unten beschriebene Bereinigung, und wir wollen klar sagen, warum: Dieser Eintrag existiert, damit Sie ihn nachlesen können, und genau die Angaben, die eine Bereinigung entfernt — der Kontoname, die Telefonnummer, die Wallet-Adresse, die die Gegenseite Ihnen geschickt hat — sind häufig das Beweismaterial selbst. Sie zu entfernen hinterließe einen Eintrag, mit dem Sie nichts anfangen können.

Was das praktisch bedeutet: Ihre gespeicherten Nachrichten sind für Ihr Konto lesbar und für uns als Betreiber der Datenbank, genau wie bei jedem anderen kontobasierten Dienst. Sie werden nicht weitergegeben, nicht verkauft und nicht zum Training eines Modells verwendet. Wenn Sie eine Datei statt getippten Text einreichen, wird der Dateiinhalt nicht gespeichert — nur eine Nachricht, die Sie daneben schreiben.

Sie können jede gespeicherte Analyse oder alle auf einmal jederzeit auf der Verlaufsseite löschen. Beim Löschen wird die gespeicherte Nachricht zusammen mit dem Ergebnis entfernt.

Wenn Sie Ihr Konto löschen, wird alles, was Sie geschrieben haben, unwiderruflich entfernt. Das heißt: jede zur Analyse eingereichte Nachricht, jede hochgeladene Datei, jedes Analyseergebnis, jede Nachfrage-Unterhaltung und jeder gespeicherte Eintrag in Ihrem Verlauf. Nichts davon wird aufbewahrt, archiviert oder ist wiederherstellbar, und nichts davon wird danach noch zu irgendeinem Zweck verwendet.

Die einzige Ausnahme ist Material, das Sie während der Laufzeit Ihres Kontos selbst anonym oder öffentlich gemacht haben: Analysen, die Sie anonym zu Forschungszwecken geteilt haben, und Geschichten, die Sie über das Formular „Geschichte teilen“ eingereicht haben. Beides wurde im Moment der Einreichung von Ihrer Identität getrennt — das ist es, was sie anonym macht — sodass keine Verbindung mehr besteht, über die sie sich finden und entfernen ließen. Darauf wird an der Stelle hingewiesen, an der Sie zustimmen, und deshalb wird diese Entscheidung gesondert dargestellt und niemals für Sie vorausgewählt.

Nachfrage-Unterhaltungen zu einer gespeicherten Analyse werden auf dieselbe Weise gespeichert, und das war immer so — jede Nachricht, die Sie in einer Nachfrage senden, wird vollständig aufbewahrt, damit die Unterhaltung über Sitzungen hinweg fortgesetzt werden kann. Sie werden zusammen mit der Analyse gelöscht, zu der sie gehören.

Gesprächstext — anonymes Teilen

Nachdem Sie Ihr Analyseergebnis erhalten haben, erscheint ein Kontrollkästchen mit dem Angebot, das Ergebnis anonym zu teilen, um die Betrugserkennung für andere zu verbessern. Das ist völlig freiwillig und standardmäßig nicht gesetzt. Wenn Sie es setzen und auf „Anonym speichern“ klicken, geschieht Folgendes:

Der Gesprächstext läuft durch eine automatische Bereinigung, die E-Mail-Adressen, Telefonnummern, Namen, Kartennummern, Kryptowallet-Adressen, Geburtsdaten und andere gängige Kennzeichen entfernt, bevor irgendetwas gespeichert wird. Der bereinigte Text, die erkannte Betrugsart, die Risikobewertung und das verwendete Analysemodell werden in unserer Datenbank gespeichert. An diesem Eintrag hängen kein Konto, keine IP-Adresse, kein Sitzungstoken und keine identifizierenden Angaben. Der Eintrag lässt sich nicht auf Sie zurückführen.

Pro Analyseergebnis können Sie nur einmal speichern. Das Speichern ist unumkehrbar — wir haben keine Möglichkeit festzustellen, welcher Eintrag Ihrer ist, um ihn zu löschen, weil wir diese Verbindung bewusst nicht aufzeichnen.

Einreichungen über das Erfahrungsformular

Jede der sechs Hilfeseiten enthält ein freiwilliges Formular, in dem Sie Ihre Erfahrung teilen können. Alles in diesem Formular ist freiwillig. Sie müssen nichts einreichen, um diese Seite zu nutzen.

Wenn Sie das Formular absenden, geht es direkt an unseren Backend-Server und wird in unserer Datenbank gespeichert. Gespeichert werden: die von Ihnen gewählte Betrugsart, Plattform, Schadenshöhe, Dauer und der aktuelle Stand (alles Auswahlfelder); der Text, den Sie im Erfahrungsfeld schreiben, falls Sie etwas schreiben; und Ihre E-Mail-Adresse, falls Sie eine angeben.

Der Erfahrungstext läuft vor der Speicherung durch dieselbe oben beschriebene Bereinigung personenbezogener Daten. Ihre E-Mail-Adresse wird, falls angegeben, in einer eigenen Datenbankspalte gespeichert und niemals mit Ihrem Erfahrungstext zusammengeführt, niemals in eine automatische Benachrichtigung aufgenommen und niemals weitergegeben. Sie wird nur verwendet, wenn wir uns direkt bei Ihnen melden müssen, und mit der Angabe haben Sie dem stillschweigend zugestimmt.

Formulareinreichungen dienen einem einzigen Zweck: neue Betrugsmuster zu verstehen und die Inhalte dieser Seite zu verbessern. Sie werden nicht an Dritte, Strafverfolgungsbehörden, staatliche Stellen oder irgendeine Organisation weitergegeben.

Registrierte Konten

Ein Konto anzulegen ist freiwillig. Die Analyse funktioniert auch ohne. Ein Konto gibt Ihnen ein höheres Tages- und Monatslimit für Analysen sowie weitere Funktionen.

Wenn Sie sich registrieren, speichern wir Ihre E-Mail-Adresse. Wir speichern kein Passwort: Die Anmeldung ist passwortlos — wir senden Ihnen per E-Mail einen 6-stelligen Einmalcode, der nach fünf Minuten verfällt. Ihre E-Mail-Adresse dient ausschließlich der Zustellung dieses Codes und notwendiger Kontomitteilungen. Sie wird nicht für Werbung verwendet und nicht weitergegeben.

E-Mails zum Zurücksetzen des Passworts werden über Resend versendet, einen Dienst für Transaktions-E-Mails. Resend erhält Ihre E-Mail-Adresse zum Zweck der Zustellung. Es gilt deren Datenschutzerklärung: resend.com/legal/privacy-policy.

Abonnement- und Zahlungsdaten

Wenn Sie einen Tarif oder Nachfüllguthaben kaufen, speichern wir einen minimalen Datensatz zur Transaktion. Gespeichert werden:

Ihre Konto-E-Mail-Adresse (aus Ihrem registrierten Konto). Die gekaufte Tarifstufe (Pro oder Max), ob monatlich oder jährlich, sowie Beginn und Ende des Zeitraums. Eine von Razorpay vergebene Referenz-ID — eine undurchsichtige Zeichenfolge wie order_xyz789 oder sub_xyz789. Das ist eine interne Kennung zur Nachverfolgung, nicht Ihre Kartennummer oder irgendeine Finanzangabe. Bei Käufen von Nachfüllguthaben: die Anzahl der gutgeschriebenen Credits und die Zahlungsreferenz des Anbieters.

Dieser Datensatz dient einem einzigen Zweck: festzustellen, welche Zugangsstufe Ihr Konto haben soll und wann dieser Zugang endet.

Was der Datensatz niemals enthält: Kartennummern, Ablaufdaten, CVV-Codes, Bankverbindungen, UPI-Zugangsdaten, Rechnungsadressen oder irgendwelche Zahlungsdaten. Wir sehen sie nie, weil Razorpay sie direkt auf der eigenen Infrastruktur verarbeitet, bevor uns das Ergebnis der Transaktion bestätigt wird.

Analyseanfragen

Wenn Sie Text oder eine Datei zur Analyse einreichen, geht die Anfrage an unseren Backend-Server (gehostet bei Render), der sie an die Gemini-API von Google weiterleitet. Unser Server erhält das Analyseergebnis und gibt es an Ihren Browser zurück. Ihr Gesprächstext läuft auf dem Weg über unseren Server und wird nur gespeichert, wenn Sie die Analyse in Ihrem Verlauf gespeichert oder anonym geteilt haben, beides oben beschrieben. Dateien werden verarbeitet und danach verworfen.

Dritte

Netlify hostet das Frontend dieser Seite — die HTML-, CSS- und JavaScript-Dateien. Netlify protokolliert im Rahmen der eigenen Infrastruktur möglicherweise übliche Server-Zugriffsdaten (IP-Adressen, Seitenaufrufe, Zeitstempel). Veritiliz kontrolliert diese Protokolldaten nicht und greift nicht darauf zu. Netlify verarbeitet für diese Seite keine Formulareinreichungen und keine Nutzerdaten. Datenschutzerklärung von Netlify: netlify.com/privacy.

Render hostet unseren Backend-Server und die PostgreSQL-Datenbank. Alle API-Anfragen, Kontodaten, Formulareinreichungen, anonymisierten Analyseeinträge und Abonnementdaten liegen auf der Infrastruktur von Render. Datenschutzerklärung von Render: render.com/privacy.

Google Gemini API verarbeitet den Text und die Dateien, die Sie zur Analyse einreichen. Ihre Gesprächsinhalte laufen über die Infrastruktur von Google. Der Umgang von Google mit Daten aus API-Anfragen richtet sich nach deren Bedingungen: ai.google.dev/gemini-api/terms. Nach den derzeitigen API-Bedingungen werden API-Daten nicht zum Training der Modelle von Google verwendet.

Resend stellt Ihre Anmeldecodes und Konto-E-Mails zu. Wenn Sie einen Code anfordern, wird Ihre E-Mail-Adresse ausschließlich zur Zustellung an Resend übermittelt. Datenschutzerklärung von Resend: resend.com/legal/privacy-policy.

Razorpay wickelt jede Zahlung ab, die wir entgegennehmen, in indischen Rupien wie in US-Dollar. Es ist unser einziger Zahlungsdienst. Das Razorpay-SDK öffnet ein Zahlungsfenster in Ihrem Browser; Ihre Karten-, UPI-, Onlinebanking- oder Wallet-Daten werden in diesem Fenster eingegeben und direkt an Razorpay übermittelt — nicht an Veritiliz. Wir erhalten lediglich eine Bestell- und Zahlungsreferenz-ID. Wir erhalten, speichern und sehen weder Ihre Kartennummer noch Ablaufdatum, CVV, UPI-PIN oder Onlinebanking-Zugangsdaten. Razorpay ist ein PCI-DSS-zertifizierter Zahlungsdienstleister. Datenschutzerklärung von Razorpay: razorpay.com/privacy.

Ihre Rechte

Nach dem indischen Digital Personal Data Protection Act 2023 (DPDP Act) sowie nach der Datenschutz-Grundverordnung des Vereinigten Königreichs und der EU (DSGVO) für Besucher aus diesen Regionen haben Sie das Recht auf Auskunft, Berichtigung und Löschung aller personenbezogenen Daten, die über Sie gespeichert sind.

Konkret sind die personenbezogenen Daten, die diese Seite über Sie gespeichert haben kann:

Wenn Sie ein Konto haben: Ihre E-Mail-Adresse. Sie können Ihr Konto jederzeit selbst auf der Kontoseite löschen, wodurch sofort alles entfernt wird, was oben unter „Ihr Konto löschen“ beschrieben ist. Wenn Sie es lieber uns überlassen, wenden Sie sich über die Kontaktseite an uns, mit dem Betreff „Mein Konto löschen“, und wir erledigen es innerhalb von 30 Tagen.

Wenn Sie gezahlt haben: Wir bewahren einen Transaktionsdatensatz mit dem gekauften Tarif, dem Zugangszeitraum und einer Referenz des Zahlungsdienstleisters auf. Aufzeichnungen abgeschlossener Transaktionen werden für den nach geltendem Steuer- und Handelsrecht erforderlichen Zeitraum aufbewahrt, wie bei jedem Unternehmen, das Rechnungen ausstellt, und dienen ausschließlich der Buchhaltung, der Steuer und der Klärung von Abrechnungsstreitigkeiten. Sie enthalten keinerlei Analyseinhalte. Bitte beachten Sie außerdem, dass das Entfernen eines Transaktionsdatensatzes in keinem Fall eine Erstattung darstellt; alle Zahlungen sind endgültig und nicht erstattungsfähig.

Wenn Sie ein Erfahrungsformular eingereicht haben: Ihre Angaben und, falls angegeben, Ihre E-Mail-Adresse. Um eine Einreichung löschen zu lassen, wenden Sie sich über die Kontaktseite an uns, mit genug Angaben, um sie zu finden (ungefähres Datum, gewählte Betrugsart). Wir entfernen sie innerhalb von 30 Tagen.

Anonymisierte Analyseeinträge: Wenn Sie der anonymen Speicherung zugestimmt haben, enthalten diese Einträge keine identifizierenden Angaben und lassen sich nicht auf Sie zurückführen. Wir können deshalb auf Anfrage keinen bestimmten Eintrag löschen, weil wir nicht feststellen können, welcher Ihrer ist.

Um eines dieser Rechte auszuüben oder eine Frage zu dieser Erklärung zu stellen, nutzen Sie die Formulare auf den Hilfeseiten mit dem Betreff „Datenschutzanfrage“. Wir antworten Ihnen.

Minderjährige

Diese Seite richtet sich an Erwachsene. Wenn Sie unter 18 sind, sprechen Sie bitte mit einer erwachsenen Vertrauensperson über das, was Sie erleben, statt diese Seite allein zu nutzen. Betrug trifft Menschen jeden Alters, und es ist keine Schande, jemanden um Hilfe zu bitten, den Sie kennen.

Änderungen an dieser Erklärung

Wenn sich diese Erklärung inhaltlich wesentlich ändert, wird das Datum oben auf dieser Seite aktualisiert. Wir werden diese Erklärung nicht ohne Ankündigung so ändern, dass Ihre Datenschutzrechte eingeschränkt werden.

Sie sind auf diese Seite gekommen, weil sich etwas falsch angefühlt hat.
Was Sie hier tun, gehört Ihnen.
Wir schauen nicht zu.