Datenschutz- und Cookie-Richtlinie
Datenschutz- und Cookie-Richtlinie — Letzte Aktualisierung: Juli 2026.
Bei Numbro haben der Schutz der Privatsphäre unserer Nutzer und die Datensicherheit operative und rechtliche Priorität. Diese Richtlinie erläutert in praktischer Form, welche Daten wir erheben, welche nicht, wie wir Informationen nutzen, wie Cookies und Google-AdSense-Werbung eingesetzt werden, welche Rechte Sie haben und welche Sicherheits- und Aufbewahrungspraktiken wir anwenden. Für Such-, Melde- und Einspruchswerkzeuge folgen wir, soweit vernünftigerweise möglich, den Grundsätzen „Privacy by Design“ und Datenminimierung.
Durch die Nutzung der Website oder eines Dienstes (Nummernsuche, Abgabe einer Meldung, Einreichung eines Einspruchs oder Browsen) erkennen Sie diese Richtlinie an. Wenn Sie nicht einverstanden sind, stellen Sie die Nutzung des Dienstes ein. Da Rechte je nach Rechtsordnung unterschiedlich sind, benennt ein regionaler Nachtrag am Ende dieser Seite die anwendbaren Gesetze, Abkürzungen und gruppenspezifischen Rechte.
1. Wer wir sind und Geltungsbereich
Numbro ist eine Webplattform, die Nutzern hilft, Warnhinweise zu betrugsverdächtigen Telefonnummern zu prüfen und gemeinschaftliche Melde- und Einspruchswerkzeuge zu nutzen. Diese Richtlinie gilt für unsere Website und die damit verbundenen, von uns kontrollierten Dienstschnittstellen. Sie gilt nicht für Websites Dritter, die über externe Links oder Werbung erreichbar sind.
Für Verarbeitungen zum Betrieb der Plattform können wir als Verantwortlicher handeln. Partner wie Google können abhängig von der Produktkonfiguration als eigenständige Verantwortliche oder Auftragsverarbeiter handeln. Wir verkaufen Telefonnummern oder Nutzernamen nicht als kommerzielles Datenprodukt.
2. Grundprinzipien
- Transparenz: verständlicher Richtlinientext und ein aktuelles Datum der „letzten Aktualisierung“.
- Datenminimierung: nur Daten, die für Dienst, Sicherheit und Compliance erforderlich sind.
- Zweckbindung: keine unvereinbare sekundäre Nutzung.
- Sicherheit: HTTPS, Zugriffskontrollen, API-Schutz und Ratenbegrenzung.
- Befähigung der Nutzer: Kontakt-, Einspruchs- sowie Berichtigungs-/Löschwege, soweit anwendbar.
- Kein Verkauf personenbezogener Daten gegen Geld.
3. Informationen, die wir erheben können
3.1 Von Ihnen übermittelte Informationen
Über Melde-, Einspruchs- oder Kontaktformulare können wir folgende Daten verarbeiten: die betreffende Telefonnummer, den Antragstyp, die OTP-Telefonnummer, Freitextangaben und optionale Anhänge. Sie sind für die Richtigkeit verantwortlich und dürfen Daten anderer Personen nicht ohne Rechtsgrundlage übermitteln.
3.2 Automatische technische Daten
- IP-Adresse für Sicherheit und Missbrauchsverhinderung.
- Signale von Browser, Gerät und Betriebssystem für Darstellung und Diagnose.
- Begrenzte Serverprotokolle (Zeitstempel, Statuscodes und technische Pfade).
- Cookie-Kennungen und ähnliche Technologien (siehe Cookies).
- Aggregierte Analysen, wenn Messwerkzeuge aktiviert sind.
3.3 Suchanfragen
Gesuchte Nummern werden verarbeitet, um Ergebnisse zurückzugeben und den Dienst zu schützen (etwa durch Ratenbegrenzungen). Wir machen aus einer gelegentlichen Suche kein Marketing-Profilprodukt und verlangen keine Berechtigung für das Adressbuch, da der Dienst im Browser läuft und für die Kernsuche kein sensibles Modell zur Synchronisierung mobiler Kontakte benötigt.
4. Was wir grundsätzlich nicht erheben
- Gerätekontakte, Anruflisten oder SMS-Inhalte.
- SIM-Inhalte oder private Gerätedateien.
- Genaue GPS-Standorte ohne klaren Zweck und erforderliche Einwilligung.
- Bankpasswörter oder PAN-Daten von Karten (wir sind kein Karten-Tresor).
- Mikrofon oder Kamera für die Kernsuche.
5. Quellen angezeigter Inhalte
- Nutzermeldungen, die den Prüfungs- und Moderationsregeln der Plattform unterliegen.
- Operative Inhalte, die wir für die Warnung vor Betrugsmustern erstellen oder verarbeiten.
- Öffentliche Nummerierungsreferenzen, soweit erforderlich.
Einige Ergebnisse können auf Beiträgen der Community beruhen und unvollständig oder veraltet sein. Diese Richtlinie ist gemeinsam mit den Nutzungsbedingungen und dem Haftungsausschluss zu lesen: Ergebnisse sind weder ein Gerichtsurteil noch eine amtliche Untersuchung.
6. Wie wir Informationen nutzen
- Betrieb der Suche und zugehöriger Seiten.
- Bearbeitung von Meldungen/Einsprüchen, OTP-Prüfungen und Maßnahmen gegen Missbrauch.
- Sicherheit, Betrugsprävention und Schutz der Infrastruktur.
- Leistungsverbesserung und Fehlerbehebung.
- Rechtliche Compliance und berechtigte rechtmäßige Anfragen.
- Werbung über Google AdSense wie nachstehend beschrieben.
7. Cookies und ähnliche Technologien
- Wesentlich/funktional: Design, Sitzungsstabilität und zentrale Nutzererfahrung.
- Sicherheit: Abwehr von Bots und Missbrauch, sofern aktiviert.
- Analyse/Leistung: aggregierte Nutzungserkenntnisse, sofern aktiviert.
- Werbung: Technologien von Google AdSense und Google-Partnern.
Verwalten Sie Cookies in Ihrem Browser. Nützliche Links: Google Ads-Einstellungen, Google-Datenschutzerklärung, Google-Partnerseiten, aboutads.info, YourOnlineChoices.eu.
8. Weitergabe
Wir verkaufen oder vermieten personenbezogene Daten nicht für eigenständige Marketinglisten Dritter. Begrenzte Daten können an Auftragsverarbeiter weitergegeben werden, die für Hosting, Sicherheit, Verifizierung und aktivierte Google-Dienste erforderlich sind. Wir können Informationen offenlegen, wenn dies aufgrund einer gültigen Anfrage einer Behörde rechtlich vorgeschrieben ist.
9. Externe Links
Werbung und ausgehende Links können zu Websites Dritter führen. Deren Datenschutzpraktiken liegen in deren eigener Verantwortung; prüfen Sie diese, bevor Sie Daten übermitteln.
10. Sicherheit und Aufbewahrung
Wir verwenden, soweit verfügbar, HTTPS, Zugriffskontrollen, API-Schutz und Ratenbegrenzungen. Wir bewahren Daten auf, solange sie für Dienst, Sicherheit und Compliance erforderlich sind, und löschen oder anonymisieren sie anschließend, wenn sie nicht mehr benötigt werden. Kein Sicherheitsprogramm ist absolut.
11. Datenschutz von Kindern
Die Dienste richten sich nicht an Kinder unter 13 Jahren (oder einem nach lokalem Recht höheren Mindestalter). Wir erheben nicht wissentlich personenbezogene Daten solcher Kinder. Kontaktieren Sie uns, wenn Sie glauben, dass ein Kind Daten übermittelt hat.
12. Ihre Rechte – allgemeiner Rahmen
Je nach Ihrem Recht können Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch, Datenübertragbarkeit, Widerruf einer Einwilligung und Beschwerde bei einer Aufsichtsbehörde haben. Gesetzesspezifische Einzelheiten stehen im nachstehenden regionalen Nachtrag. Nutzen Sie bei inhaltsbezogenen Anliegen die Kontaktseite oder den Einspruchsweg.
13. Aktualisierungen
Wir können diese Richtlinie aktualisieren. Das Datum der „letzten Aktualisierung“ steht am Anfang. Die fortgesetzte Nutzung nach einer Aktualisierung bedeutet, dass Ihnen die aktuelle Fassung bekannt ist.
14. Kontakt
15. Weitere Einzelheiten zu Suche, Meldungen und Einsprüchen
Wenn Sie die Suche nutzen, wird die Nummer (oder die relevante Eingabe) über verschlüsselte Kanäle, soweit verfügbar, übertragen, um eine Ergebnisseite zu erzeugen. Kurzfristiges Caching kann die Leistung schützen und Missbrauch verringern. Dies unterscheidet sich von mobilen Apps, die Adressbücher synchronisieren; Numbro ist eine Website und benötigt diese Berechtigung nicht für die Kernsuche.
Wenn Sie eine Meldung einreichen, erstellen Sie Inhalte, die nach einer Überprüfung oder entsprechend den Anzeigeregeln für andere sichtbar werden können. Halten Sie Beschreibungen korrekt und vermeiden Sie unnötige sensible Daten (vollständige Ausweisscans, Kartennummern), sofern ein formelles Verfahren sie nicht eindeutig verlangt. Einsprüche können OTP oder eine andere angemessene Prüfung erfordern, um missbräuchliche Löschungen oder die missbräuchliche Beibehaltung falscher Inhalte zu verhindern.
Technische Protokolle von Melde-/Einspruchsabläufen können wir länger als gewöhnliche Seitenaufrufprotokolle aufbewahren, weil sie streit- und sicherheitsrelevant sind: Prävention wiederholten Missbrauchs, Prüfung von Beschwerden und gültige rechtliche Anfragen. Sind sie nicht mehr erforderlich, löschen oder anonymisieren wir sie im Rahmen unserer technischen Möglichkeiten.
Beiträge der Community können falsch oder veraltet sein. Deshalb gelten für Entscheidungen, die auf Ergebnissen beruhen, die Nutzungsbedingungen und der Haftungsausschluss; diese Datenschutzerklärung erläutert dagegen die Verarbeitung personenbezogener Daten rund um diese Abläufe.
16. Personalisierte und nicht personalisierte Werbung (AdSense)
Google AdSense kann je nach Google-Einstellungen und regionalen Vorgaben kontextbezogene und/oder personalisierte Werbung anzeigen. Dazu zählen kontextbezogene Anzeigen, personalisierte Anzeigen auf Grundlage von Google-Kennungen, soweit zulässig, sowie aggregierte Messung. Wir kontrollieren die Ranking-Algorithmen von Google nicht. Die Deaktivierung der Personalisierung entfernt nicht zwangsläufig sämtliche Anzeigen.
Ein Klick auf eine Anzeige führt Sie von Numbro weg und unterliegt den Richtlinien der Zielseite. Seien Sie bei Anzeigen vorsichtig, die Geldüberweisungen, OTP-Codes oder verdächtige Software verlangen; eine Sicherheitskultur ist Teil unserer Produktmission.
Werbetreibende und Werbenetzwerke können Cookies, Web Beacons und Pixel verwenden. Wir stellen ihnen von unseren Servern keine zusätzlichen personenbezogenen Daten zur Verfügung, die über das für die Konfiguration des Werbestacks Erforderliche hinausgehen.
17. Kategorien von Auftragsverarbeitern und Infrastruktur
- Hosting, DNS, Speicherung
- CDN/WAF-Schutz, soweit genutzt
- Bot-/Verifizierungswerkzeuge (reCAPTCHA / App Check), soweit aktiviert
- Google-Anzeigen und/oder Messung
- Support-Postfachwerkzeuge, falls sie für Datenschutzanfragen genutzt werden
Wir teilen das für den beauftragten Dienst erforderliche Minimum. Große Anbieter veröffentlichen auch eigene Datenschutzerklärungen. Anbieterlisten können sich mit der Infrastruktur weiterentwickeln; die vorstehende kategorienbasierte Offenlegung ist bewusst wartbar gestaltet.
18. Strafverfolgung und Rechtsverfahren
Wir können auf gültige rechtmäßige Anfragen zuständiger Behörden reagieren. Übermäßig weit gefasste Anfragen können eingegrenzt oder angefochten werden, soweit das Gesetz dies erlaubt. Nutzer können benachrichtigt werden, wenn dies rechtlich zulässig und nicht durch die Anordnung untersagt ist.
Eine Notfalloffenlegung kann erfolgen, wenn wir nach Treu und Glauben annehmen, dass jemandem ein unmittelbar bevorstehender schwerer Schaden droht und die Offenlegung nach anwendbarem Recht zulässig ist.
19. Sicherheitsvorfälle
Kein System ist einbruchsicher. Tritt ein Vorfall mit personenbezogenen Daten ein, ergreifen wir angemessene Eindämmungs- und Bewertungsmaßnahmen und erteilen die nach dem anwendbaren regionalen Recht erforderlichen Benachrichtigungen (PDPL, GDPR oder einschlägige US-Vorschriften, soweit sie gelten).
Nutzer sollten auch ihre eigenen Geräte und E-Mail-Postfächer schützen, die für Kontakt- oder Einspruchskorrespondenz verwendet werden.
20. Grenzüberschreitende Verarbeitung (allgemein)
Daten können auf Servern oder durch Anbieter außerhalb Ihres Landes verarbeitet werden. Der EU-Nachtrag behandelt Erwartungen an SCC/Angemessenheitsbeschlüsse; der GCC-Nachtrag konzentriert sich auf PDPL; der US-Nachtrag auf CCPA/CPRA-Transparenz. Wählen Sie die richtige regionale Seite für Einzelheiten auf Gesetzesebene.
21. Wesentliche und nicht wesentliche Aktualisierungen
Tippfehler und nicht wesentliche Änderungen können nur das Datum aktualisieren. Wesentliche Änderungen bei Zwecken, Weitergabekategorien oder zugesagten Rechten werden, soweit praktisch angemessen, hervorgehoben. Die fortgesetzte Nutzung nach Veröffentlichung bedeutet, dass Ihnen die veröffentlichte Fassung bekannt ist.
22. Kurze FAQ
- Verkaufen Sie meine Nummern? Nein – wir verkaufen Telefonnummern oder personenbezogene Daten von Nutzern nicht als Produkt.
- Lesen Sie meine Kontakte? Für die Websuche ist keine Adressbuchberechtigung erforderlich.
- Kann eine Meldung entfernt werden? Über Einspruchs-/Überprüfungsverfahren, nicht allein aufgrund missbräuchlicher, unbestätigter Behauptungen.
- Welches Recht gilt? Öffnen Sie die Seite Ihrer Region und lesen Sie den Nachtrag.
- Sehen Anzeigen meinen echten Namen? Anzeigen laufen über Google-Mechanismen; nutzen Sie Google Ads-Einstellungen und die Links im Cookie-Abschnitt.
23. Beispiele für Datenaufbewahrung (veranschaulichend)
- Sicherheits-/IP-Protokolle: werden für ein begrenztes Betriebsfenster aufbewahrt und dann gelöscht oder aggregiert.
- Melde-/Einspruchsunterlagen: werden aufbewahrt, solange sie für Überprüfung, Streitbehandlung und Missbrauchsabwehr benötigt werden.
- Marketinglisten personenbezogener Daten: sind keine Produktlinie von Numbro.
Genaue Zeiträume können wegen gesetzlicher Aufbewahrungspflichten und Sicherheitsuntersuchungen variieren. Die veranschaulichenden Beispiele sind keine vertraglichen SLAs.
24. Hinweise für gute Datenschutzanfragen
Wenn Sie uns kontaktieren, geben Sie die relevante URL/Region, das auszuübende Recht und genügend Angaben zur Auffindung des Vorgangs an. Vage Drohungen oder unvollständige Anfragen verlangsamen alle. Wir priorisieren klare Anfragen in gutem Glauben.
Gemeinsamer Abschnitt zur operativen Tiefe (Teil der Basisschablone)
Dieser Abschnitt besteht, damit Nutzer nicht nur äußerst kurze Rechtshinweise erhalten. Numbro ist eine öffentliche Webplattform, die aus vielen Ländern besucht wird. Daher verwenden wir eine gemeinsame operative Vorlage für Erhebung, Nutzung, Cookies, Werbung und Sicherheit sowie einen regionalen Nachtrag, der Gesetze und Abkürzungen benennt. Dieses Muster ist bei großen globalen Plattformen üblich: zuerst gemeinsame Grundsätze, dann regionale Compliance-Ebenen.
Die Suche ist ein Informationswerkzeug zur Vorsicht und keine Erlaubnis, jemandem Vorwürfe zu machen. Eine Meldung ist ein Weg für Behauptungen in gutem Glauben. Mit einem Einspruch beantragen Sie die Überprüfung von Inhalten, die Sie betreffen können. Jeder Weg hat Folgen für Datenschutz und Haftung; Datenschutzerklärung und Nutzungsbedingungen müssen daher zusammen gelesen werden.
Funktionale Cookies unterscheiden sich von Werbe-Cookies. Anzeigen können einen kostenlosen Dienst finanzieren; sie bedeuten nicht, dass wir Ihre personenbezogenen Daten als Produkt verkaufen. Google Ads-Einstellungen, Angaben zu Partnerseiten, aboutads.info und YourOnlineChoices werden als externe Kontrollmöglichkeiten bereitgestellt, auch wenn derzeit kein Einwilligungsdialog auf der Seite aktiviert ist.
Wenn Sie ein Datenschutzrecht ausüben, nennen Sie klar Ihre Region/URL, das gewünschte Recht und überprüfbare Kontaktdaten. Vage oder missbräuchliche Anfragen verlangsamen die Bearbeitung für alle. Wir streben eine Antwort innerhalb eines angemessenen betrieblichen Zeitraums an, vorbehaltlich rechtlicher Vorgaben.
Die Wahl des richtigen Clusters ist wichtig. Die GCC-Seite zu öffnen, wenn Sie GDPR-Text benötigen, passt nicht. Das Hub ist nach Clustern gestaltet, deren Titel und Nachträge Gesetze ausdrücklich nennen (PDPL, GDPR, UK GDPR, ePrivacy, CCPA, CPRA).
Menschliche oder automatisierte Moderation ist kein Gerichtsurteil. Verzögerungen bei Spitzenlast oder Angriffen sind betrieblich zu erwarten. Eine begrenzte Aufbewahrung von Sicherheitsprotokollen schützt die Plattform und andere Nutzer vor wiederholtem Missbrauch und wird mit praktischer Datenminimierung abgewogen.
Nachtrag Vereinigte Staaten — CCPA / CPRA
- CCPA — California Consumer Privacy Act
- CPRA — California Privacy Rights Act
Diese Seite nutzt das kalifornische Vokabular zu Verbraucherrechten für Transparenz in den USA. Auch Gesetze anderer Bundesstaaten können gelten.
Hinweis bei Erhebung (Zusammenfassung)
Kategorien können von Ihnen übermittelte Kennungen, Internet-/technische Aktivitäten, Melde-/Einspruchsinhalte und Werbekennungen über Partner umfassen. Zwecke: Dienst, Sicherheit, Compliance und Werbung. Wir verkaufen personenbezogene Informationen nicht gegen Geld; manche Werbetechnik kann nach CCPA/CPRA-Definitionen ein „Verkauf/Teilen“ sein – nutzen Sie Google Ads-Einstellungen und Browser-Steuerungen.
Kalifornische Rechte
Kenntnis, Löschung, Berichtigung (CPRA), Opt-out vom Verkauf/Teilen, Beschränkung sensibler PI (soweit anwendbar) und Nichtdiskriminierung. Senden Sie Anfragen über die Kontaktseite; wir können sie im erlaubten Umfang überprüfen.
Gemeinsamer Abschnitt zur operativen Tiefe (Teil der Basisschablone)
Dieser Abschnitt besteht, damit Nutzer nicht nur äußerst kurze Rechtshinweise erhalten. Numbro ist eine öffentliche Webplattform, die aus vielen Ländern besucht wird. Daher verwenden wir eine gemeinsame operative Vorlage für Erhebung, Nutzung, Cookies, Werbung und Sicherheit sowie einen regionalen Nachtrag, der Gesetze und Abkürzungen benennt. Dieses Muster ist bei großen globalen Plattformen üblich: zuerst gemeinsame Grundsätze, dann regionale Compliance-Ebenen.
Die Suche ist ein Informationswerkzeug zur Vorsicht und keine Erlaubnis, jemandem Vorwürfe zu machen. Eine Meldung ist ein Weg für Behauptungen in gutem Glauben. Mit einem Einspruch beantragen Sie die Überprüfung von Inhalten, die Sie betreffen können. Jeder Weg hat Folgen für Datenschutz und Haftung; Datenschutzerklärung und Nutzungsbedingungen müssen daher zusammen gelesen werden.
Funktionale Cookies unterscheiden sich von Werbe-Cookies. Anzeigen können einen kostenlosen Dienst finanzieren; sie bedeuten nicht, dass wir Ihre personenbezogenen Daten als Produkt verkaufen. Google Ads-Einstellungen, Angaben zu Partnerseiten, aboutads.info und YourOnlineChoices werden als externe Kontrollmöglichkeiten bereitgestellt, auch wenn derzeit kein Einwilligungsdialog auf der Seite aktiviert ist.
Wenn Sie ein Datenschutzrecht ausüben, nennen Sie klar Ihre Region/URL, das gewünschte Recht und überprüfbare Kontaktdaten. Vage oder missbräuchliche Anfragen verlangsamen die Bearbeitung für alle. Wir streben eine Antwort innerhalb eines angemessenen betrieblichen Zeitraums an, vorbehaltlich rechtlicher Vorgaben.
Die Wahl des richtigen Clusters ist wichtig. Die GCC-Seite zu öffnen, wenn Sie GDPR-Text benötigen, passt nicht. Das Hub ist nach Clustern gestaltet, deren Titel und Nachträge Gesetze ausdrücklich nennen (PDPL, GDPR, UK GDPR, ePrivacy, CCPA, CPRA).
Menschliche oder automatisierte Moderation ist kein Gerichtsurteil. Verzögerungen bei Spitzenlast oder Angriffen sind betrieblich zu erwarten. Eine begrenzte Aufbewahrung von Sicherheitsprotokollen schützt die Plattform und andere Nutzer vor wiederholtem Missbrauch und wird mit praktischer Datenminimierung abgewogen.