ndaact.ai Chrome-Erweiterung — Schutz personenbezogener Daten

Datenschutzerklärung

Letzte Aktualisierung: 4. Juli 2026 · Version der Erweiterung: 0.2.0

In einem Satz: ndaact.ai erkennt personenbezogene Daten in Ihren Prompts, bevor diese an ChatGPT oder Claude gesendet werden, und ersetzt sie durch anonyme Tokens — die gesamte Verarbeitung erfolgt auf Ihrem Gerät, niemals auf einem Server von ndaact.ai.

Welche Daten werden erkannt

Die Erweiterung analysiert den von Ihnen eingegebenen Text sowie die auf claude.ai und chatgpt.com hochgeladenen PDF-Dateien und sucht dabei nach folgenden Kategorien personenbezogener Daten:

Jedes erkannte Datum wird vor dem Versand durch ein anonymes Token ersetzt (zum Beispiel {{PERSON_a1b2}}). Die Antwort des Modells wird anschließend mit den lokal wiederhergestellten Originalwerten angezeigt — ausschließlich in Ihrem Browser.

Wo die Verarbeitung stattfindet

KomponenteWo sie ausgeführt wirdDurchlaufende Daten
Erkennung durch reguläre Ausdrücke Im Browser (Erweiterung) Prompt-Text, vor dem Versand
Erweiterte Erkennung (NER-Modell) und PDF-Schwärzung Lokale ndaact.ai-Anwendung auf Ihrem Gerät (127.0.0.1) Prompt-Text / PDF-Inhalt, nie außerhalb Ihres Geräts übertragen
Erkennungsverlauf (Audit) Lokaler chrome.storage, auf Ihrem Gerät Art des personenbezogenen Datums, Token, Zeitstempel — nie der Originalwert

Was niemals an ndaact.ai übermittelt wird

Keine von der Erweiterung erkannten personenbezogenen Daten werden an einen von ndaact.ai oder Inkan.link betriebenen Server gesendet. Die Erweiterung kommuniziert nur mit zwei Zielen: der von Ihnen genutzten LLM-Website (claude.ai/chatgpt.com, die nur Ersatz-Tokens erhält — ohne Zuordnungstabelle und ohne Session-Salt, also ohne vernünftige Möglichkeit, Personen zu re-identifizieren) und der lokalen ndaact.ai-Anwendung auf 127.0.0.1, die vollständig auf Ihrem eigenen Computer läuft.

Begrifflichkeit. Diese Verarbeitung ist eine clientseitige Pseudonymisierung (Art. 4 Abs. 5 DSGVO): für Sie reversibel, da die Zuordnungstabelle auf Ihrem Gerät verbleibt. Wir sprechen daher auf Ihrer Seite nicht von „Anonymisierung". Gegenüber dem LLM-Anbieter und jedem Dritten hingegen zielt sie auf die Wirkung einer De-Identifizierung ab: Die Tokens sind für sie undurchsichtig, ohne vernünftige Möglichkeit der Re-Identifizierung (relativer Ansatz des EuGH, Urteil in der Rechtssache C-413/23 P vom 4. September 2025). Es werden nur die erkannten Entitäten geschwärzt; wir behaupten nicht, den gesamten Prompt zu anonymisieren.

Weitergabe an Dritte

ndaact.ai verkauft, vermietet oder teilt keine personenbezogenen Daten mit Dritten. Keine Daten werden zu Werbe- oder Verhaltensanalysezwecken verwendet. Die einzigen erhobenen Statistiken sind anonym und betreffen die Nutzung dieser Website (Matomo, selbst gehostet), nicht die Erweiterung selbst.

Browser-Berechtigungen

Die Erweiterung fordert einen minimalen Satz an Chrome-Berechtigungen an, von denen jede für die Erkennung und Schwärzung personenbezogener Daten vor dem Versand unbedingt erforderlich ist: Netzwerkzugriff auf claude.ai/chatgpt.com/127.0.0.1, Lesen des aktiven Tabs, Skript-Injektion, lokaler Speicher, periodische Alarme und Benachrichtigungen. Details zu jeder Berechtigung und deren Begründung sind im Eintrag im Chrome Web Store dokumentiert und auf Anfrage erhältlich.

Ihre Rechte

Da die Verarbeitung vollständig lokal erfolgt, behalten Sie die volle Kontrolle: Sie können den Schutz jederzeit über das Popup der Erweiterung deaktivieren, den vollständigen Erkennungsverlauf einsehen und die Erweiterung deinstallieren, um alle lokal gespeicherten Daten (chrome.storage) sofort zu löschen.

Kontakt

Bei Fragen zu dieser Datenschutzerklärung: contact@ndaact.ai.