Datenschutz
HasTrust ist datenschutzfreundlich gebaut, und diese Seite ist zum Nachprüfen geschrieben, nicht zum Beruhigen. Wir erfassen keine personenbezogenen Daten — mit einer klar gekennzeichneten Ausnahme, die du selbst steuerst: eine E-Mail-Adresse, und nur wenn du einen Preisalarm einrichtest (siehe unten). Die Browser-Erweiterung hält allerdings fest, welche Domains sie abgefragt hat; das steht vollständig unter „Was wir speichern“, denn wir erklären es lieber offen, als es ein Nichts zu nennen.
Die Browser-Erweiterung
Standardmäßig fragt die Erweiterung die Domain jeder Seite ab, die du öffnest (z. B. example.com), damit sie ohne Nachfrage eine Trust-Pille anzeigen kann. Sie liest nur diese blanke Domain — nie die vollständige URL, den Seiteninhalt, deinen Warenkorb, Formularfelder oder personenbezogene Daten — und die einzige Netzwerkanfrage geht an unsere API. Die Pille lässt sich in den Einstellungen komplett abschalten.
Eine Ausnahme, und nur wenn du es möchtest: Auf einer Produktseite kannst du auf „Dieses Produkt prüfen“klicken. Das sendet die Produkt-URL (ohne Tracking-Parameter) an unsere API, damit wir den Preis abrufen und günstigere oder bessere Alternativen finden können. Nichts wird gesendet, bevor du klickst; wir lesen nie deinen Warenkorb, dein Konto oder Formularfelder.
Auf Marketplace-Produktseiten (Amazon, bol.com, eBay), die von einem Drittanbieter verkauft werden, enthält dieselbe explizite Produktprüfung auch den Verkäufernamen aus dem "Verkauft von"-Block der Seite — damit wir vor der tatsächlichen Gegenpartei warnen können, nicht nur vor der Plattform. Er wird nie ohne die Produktprüfung gesendet.
Auf Suchergebnisseiten (Google, Bing, DuckDuckGo) schlägt die Erweiterung die Domains der Ergebnisse in einer gebündelten Anfrage nach, um neben bereits bekannten Shops ein Vertrauens-Badge anzuzeigen. Es werden nur diese Ergebnis-Domains gesendet — niemals deine Suchanfrage. Das lässt sich in den Einstellungen der Erweiterung abschalten („Badges in Suchergebnissen").
Die Rechtsklick-Aktion „Auswahl auf Betrug prüfen" sendet den von dir markierten Text zur Analyse an unsere API — nur wenn du sie ausdrücklich im Menü auswählst, niemals automatisch. Für die Warnung beim Bezahlen prüft die Erweiterung außerdem lokal, ob ein Kartenfeld auf der Seite vorhanden ist; der Inhalt des Feldes wird niemals gelesen oder übertragen.
Seiten, die wir nie abfragen
Die Erweiterung sendet nie dienstliche oder interne Adressen. Private und lokale Namen (eine IP-Adresse, alles, was auf .local oder .internal endet, ein einwortiger Intranetname), Hosts hinter einem Zugangsschutz und übliche interne Subdomains wie jira., sonarqube. oder staging. werden übersprungen, bevor überhaupt eine Anfrage entsteht. Da keine Regel die Namensgebung jedes Unternehmens kennen kann, gibt es in den Einstellungen zusätzlich „Diese Domains nie prüfen“: Trage die Domain deines Arbeitgebers einmal ein, und darunter wird nie wieder etwas abgefragt.
Preisalarme (optionale E-Mail)
Wenn — und nur wenn — du auf „Preis beobachten" tippst und deine E-Mail-Adresse eingibst, speichern wir diese Adresse, um dir den gewünschten Preisalarm zu senden. Es gilt Double-Opt-in: Wir mailen dir einen Bestätigungslink und senden nichts, bevor du ihn anklickst. Wir verwenden deine Adresse ausschließlich für diesen Alarm — wir verkaufen sie nie, geben sie nie weiter und senden kein Marketing. Jeder Alarm enthält einen Abmeldelink, und mit dem Abmelden wird deine Adresse gelöscht.
Was wir speichern
Nutzungsereignisse (die abgefragte Domain, die Art des Ereignisses und eine zufällige Kennung pro Installation) sowie Community-Bewertungen. Wir speichern nie deinen Namen, deine IP-Adresse oder welche Seiten du innerhalb einer Website aufgerufen hast — aber eine zufällige Kennung neben einer Liste von Domains ist pseudonym, nicht anonym, und das stellen wir nicht anders dar: Nach 30 Tagen werden sowohl die Domain als auch die Kennung gelöscht, übrig bleiben nur die Summen. Bewertungen speichern einen Einweg-Hash deiner IP, ausschließlich zur Missbrauchsbremse. Wir verkaufen keine Daten.
In deinem Browser
Wir speichern deine Erweiterungs-Einstellungen (Theme, Stumm- und Auto-Öffnen-Schalter, stummgeschaltete Seiten, deine Nie-prüfen-Liste und die Position der Pille) sowie eine zufällige Installations-ID im lokalen Speicher deines Browsers. Die Website setzt höchstens zwei Cookies. „hv“ hält zwei Tage, ist an deine IP gebunden, kann nicht von Skripten gelesen werden und existiert nur, um einen echten Browser von einem automatisierten zu unterscheiden. „hs“ ist eine zufällige ID, mit der wir zählen können, wie viele Menschen eine Seite lesen und von welcher Seite sie kamen; im EWR, im Vereinigten Königreich und in der Schweiz wird sie nur gesetzt, wenn du zustimmst, sie läuft nach 30 Tagen ab, sie verlässt unseren Server nie und wird nie für Werbung verwendet — lehne ab oder widerrufe später über den Link in der Fußzeile, und sie wird gelöscht. Es gibt keine Werbe-Cookies und keine Cookies von Dritten.
Der Betrugs-Check
Wenn du eine Nachricht, einen Link oder Text aus einem Screenshot in den Betrugs-Check einfügst, speichern wir ihn zusammen mit dem Ergebnis 90 Tage lang, nur für uns sichtbar, um zu prüfen, wie gut der Check funktioniert; danach wird er automatisch gelöscht. Zur Analyse senden wir die Nachricht an Anthropic (Claude). Eine Kopie, aus der E-Mail-Adressen, Telefon- und Kontonummern, Codes und Link-Parameter entfernt sind, senden wir an TypeSafe (direkt oder, falls TypeSafe nicht erreichbar ist, über das AI Gateway von Vercel), um zu erkennen, welcher Betrugsart sie ähnelt, und dir den passenden Ratgeber zu zeigen. Füge bitte keine Passwörter oder Einmalcodes ein.
Frag etwas zu diesem Shop
Wenn du bei „Frag etwas zu diesem Shop“ (auf einer Prüfseite oder in der Erweiterung) eine Frage eintippst, entfernen wir E-Mail-Adressen, Telefon- und Kontonummern sowie Codes und senden die Frage mit dem Namen des Shops an TypeSafe, das uns nur sagt, um welches Thema es geht (Rücksendung, Kontakt, Bezahlen …). Die Antwort ist unser eigener Text aus der Prüfung. Um zu lernen, was Käufer brauchen, speichern wir auch den bereinigten Fragetext mit Thema, der Seite, auf der gefragt wurde, und ob wir antworten konnten – nur für uns sichtbar; der Text wird nach 30 Tagen gelöscht, die Zählungen bleiben. Es wird keine IP-Adresse, ID oder sonst etwas gespeichert, das eine Frage mit dir verbinden könnte.
Dritte
Bewertungen zitieren öffentliche Quellen, die du selbst aufrufen kannst. Logos von Seiten und Marken kommen vom öffentlichen Favicon-Dienst von Google (der die Domain sieht, nicht dich). Fragt die Erweiterung nach einer Domain, die wir noch nie bewertet haben, schlägt unser Server ihr Registrierungsdatum bei rdap.org nach — diese Domain erreicht sie also, und sonst nichts über dich. Für eine Bewertung fragen wir außerdem öffentliche Quellen zur geprüften Seite ab: Exa, YouTube, das Internet Archive, Tranco sowie die Handelsregister der Niederlande (KVK) und Frankreichs (INSEE). Klickst du auf einen „Kaufen“- oder Händlerlink, läuft er über unseren Affiliate-Partner (Amazon PartnerNet oder Awin), der den Klick erfassen kann, um einen Kauf zuzuordnen — eine Provision, die deinen Preis nie verändert. Wir weisen bei jedem solchen Link darauf hin.
Deine Daten und wie du uns erreichst
Du kannst Auskunft verlangen, Löschung fordern oder widersprechen — schreib an [email protected], wir antworten innerhalb von 30 Tagen. In der Praxis gibt es meist nichts zu senden: Ohne Preisalarm haben wir keine E-Mail-Adresse, und die Kennung pro Installation entsteht in deinem Browser — wer ihren Speicher leert oder die Erweiterung neu installiert, löst sich von jedem früheren Ereignis. HasTrust wird aus den Niederlanden betrieben; diese Seite folgt der DSGVO.
Zuletzt aktualisiert am 27. September 2026.