Datenschutzerklärung für BroDraw
Datenschutzerklärung / Privacy Policy
Stand / Last update: 30. April 2026
Version: 1.0
Erweiterung: BroDraw (Free-Version)
Deutsch
1. Verantwortlicher im Sinne der DSGVO
Littau Consulting
Münsterstraße 261
40470 Düsseldorf
Deutschland
E-Mail: brodraw@littauconsulting.de
2. Zusammenfassung
BroDraw sendet keinerlei personenbezogene Daten ins Internet, betreibt
keine Telemetrie, keine Tracking-Skripte, kein Analytics. Die
Erweiterung kommuniziert mit keinem Server, der vom Anbieter (Littau
Consulting) betrieben wird. Es gibt kein Benutzerkonto.
3. Welche Daten werden lokal verarbeitet
BroDraw verarbeitet ausschließlich lokal in deinem Browser:
- Pixel der gerade angezeigten Webseite (für Screenshots, Pipette,
Smart-Highlight) - Bilder, die du per Drag-and-Drop oder Strg+V einfügst
- PDF-Dateien, die du im PDF-Editor öffnest
- Zeichnungen, Notizen, Annotationen, die du selbst anlegst
- Tool-Einstellungen (Farbe, Strichstärke, Sprache) im Browser-Speicher
(browser.storage.local)
Diese Daten verlassen deinen Rechner nicht und werden nicht an den
Anbieter oder Dritte weitergegeben.
4. KI-Funktionen (OCR und Background-Removal)
Alle KI-Modelle laufen lokal im Browser. Konkret:
- Tesseract.js für OCR (Texterkennung) - Inferenz im Browser
- U²-Net für Hintergrund-Entfernung - Inferenz im Browser via
ONNX Runtime Web
Die Modell-Dateien sind im Add-on enthalten und werden nicht aus dem
Internet nachgeladen.
5. Internet-Verbindungen (Ausnahmen)
BroDraw stellt nur in folgenden Fällen eine Internet-Verbindung her, und
ausschließlich zu vom Nutzer aktiv ausgelösten Diensten:
5.1 OCR-Sprachdaten beim ersten Gebrauch
Wenn du OCR nutzt, lädt Tesseract.js die
tessdata-Datei für Englischund Deutsch einmalig von
https://tessdata.projectnaptha.com/.
- Empfänger: Tesseract.js Open-Source-Mirror (Naptha Labs / GitHub
Pages) - Daten: Sprach-Code (
eng+deu) - Zweck: Bereitstellung der OCR-Sprachdaten
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung -
vom Nutzer aktiv ausgelöste Funktion) - Speicherdauer: Browser-Cache, vom Nutzer kontrolliert
- Nicht von Littau Consulting betrieben. Die Datenschutzerklärung
des Mirror-Betreibers ist auf der oben genannten URL einsehbar.
5.2 Geteilter Annotation-Link
Wenn du den Sharing-Link nutzt, werden die Annotationen in den Link
selbst (URL-Hash) kodiert. Kein Server speichert die Annotationen.
6. Berechtigungen
BroDraw erbittet im Manifest folgende Berechtigungen, alle ausschließlich
zur lokalen Funktion:
activeTab- in der aktuell aktiven Seite zeichnenscripting- Toolbar in die Seite injizierenclipboardRead,clipboardWrite- Bilder einfügen, Screenshots
kopierendownloads- Speichern als Dateistorage- Einstellungen merken (lokal)<all_urls>- damit BroDraw auf jeder Seite (inklusive lokaler PDFs)
funktioniert
Es werden keine personenbezogenen Daten gesammelt im Sinne der DSGVO.
7. Speicherdauer
- Lokale Tool-Einstellungen: bis zur Deinstallation der Erweiterung
oder manueller Löschung durch den Nutzer - Annotationen, Slots: nur während der aktiven Tab-Sitzung; werden
nicht persistiert
8. Empfänger
Es findet keine Datenübermittlung an Dritte durch Littau Consulting
statt. Der unter 5.1 genannte Empfänger ist ein unabhängiger
Diensteanbieter, den der Nutzer durch eigene Aktion kontaktiert.
9. Drittland-Übermittlung
Bei der unter 5.1 genannten Verbindung können Server in den USA
kontaktiert werden (GitHub-Pages). Diese Verbindung ist
nutzer-initiiert. Littau Consulting übermittelt selbst keine Daten
in Drittländer.
10. Deine Rechte (Art. 15-22 DSGVO)
Du hast das Recht auf:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77)
Da Littau Consulting keine personenbezogenen Daten beim Anbieter speichert,
sind die meisten dieser Rechte praktisch nicht relevant. Bei Anfragen
wenden Sie sich bitte an die unter 1. genannte E-Mail.
11. Änderungen dieser Datenschutzerklärung
Änderungen werden unter der oben genannten Versionsnummer und im
Changelog dokumentiert.
12. Aufsichtsbehörde
Zuständige Aufsichtsbehörde für Littau Consulting (Sitz Düsseldorf, NRW):
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen
Kavalleriestraße 2-4, 40213 Düsseldorf
Postanschrift: Postfach 20 04 44, 40102 Düsseldorf
Telefon: +49 (0)211 / 38424 - 0
E-Mail: poststelle@ldi.nrw.de
Webseite: https://www.ldi.nrw.de/
English
1. Controller (in the sense of GDPR)
Littau Consulting
Münsterstraße 261
40470 Düsseldorf
Germany
E-mail: brodraw@littauconsulting.de
2. Summary
BroDraw sends no personal data to the internet, runs no telemetry,
no tracking scripts, no analytics. The extension communicates with
no server operated by the maintainer (Littau Consulting). There is
no user account.
3. What data is processed locally
BroDraw processes the following exclusively locally in your browser:
- Pixels of the page you are currently viewing
- Images you paste via drag-and-drop or Ctrl+V
- PDF files you open in the PDF editor
- Drawings, notes and annotations you create
- Tool settings (color, stroke width, language) stored in
browser.storage.local
This data does not leave your machine and is not shared with any third
party.
4. AI features (OCR and Background Removal)
All AI models run locally in the browser. Specifically:
- Tesseract.js for OCR (text recognition, English + German)
- U²-Net for background removal via ONNX Runtime Web
The model files are bundled with the add-on and are not loaded from the
internet.
5. Network connections (exceptions)
BroDraw only establishes an internet connection in the following cases,
and exclusively to services that the user actively triggered:
- OCR language data on first use: Tesseract.js downloads the
tessdatafile for English and German once from
https://tessdata.projectnaptha.com/. This is a well-known
open-source mirror and is not operated by Littau Consulting. - Shared annotation link: When you use the sharing link, annotations
are encoded into the URL hash itself. No server stores the
annotations.
6. Permissions
BroDraw requests the following manifest permissions, all exclusively for
local functionality:
activeTab- draw on the currently active pagescripting- inject the toolbar into the pageclipboardRead,clipboardWrite- paste images, copy screenshotsdownloads- save as a filestorage- remember settings (local)<all_urls>- so BroDraw works on every page (including local PDFs)
No personal data is collected in the sense of GDPR/CCPA.
7. Controller contact
Littau Consulting
Münsterstraße 261, 40470 Düsseldorf, Germany
E-mail: brodraw@littauconsulting.de
8. Supervisory Authority (GDPR Art. 77)
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2-4, 40213 Düsseldorf, Germany
P.O. Box 20 04 44, 40102 Düsseldorf
Phone: +49 (0)211 / 38424 - 0
E-mail: poststelle@ldi.nrw.de
Website: https://www.ldi.nrw.de/