Transparenz
Datenschutzerklärung
Daybreak ist so konzipiert, dass Sie Nachrichten in Ruhe und mit voller Privatsphäre lesen können — ohne Tracking-Cookies oder Werbeprofile.
Stand: 14. September 2026
1. Keine Tracking-Cookies, keine Banner
Wir verwenden keine Tracking-Cookies, Werbe-Pixel oder Cross-Site-Identifier. Da wir keine einwilligungspflichtigen Cookies oder Analyse-Tracker setzen, belästigen wir Sie nicht mit störenden Cookie-Bannern.
Die Navigation auf der Website erfolgt über die Adresszeile (URL) und Standard-Browser-Header (Accept-Language). Jede Adresse mit Sprachkürzel — etwa /de-de — genügt sich selbst und benötigt keinerlei Cookie.
Eine einzige Ausnahme: Wenn Sie die Sprache ausdrücklich selbst wählen — beim Einrichten, in den Einstellungen oder über „Sprache wechseln“ — merkt sich Daybreak diese eine Entscheidung in einem Cookie namens „daybreak-locale“. Es enthält nichts als die gewählte Ausgabe (Sprache und Region, etwa „de-at“) und läuft nach einem Jahr ab. Es sorgt allein dafür, dass die Startseite beim nächsten Mal in Ihrer Sprache öffnet.
Es enthält keine Kennung, keinen Zeitstempel und nichts, was zwei Personen mit derselben Sprachwahl unterscheiden könnte. Unser Server setzt es nie von sich aus — es entsteht ausschließlich durch Ihren Klick; wer die Einrichtung überspringt oder einem geteilten Link folgt, erhält kein Cookie. Löschen Sie es, greift wieder die automatische Erkennung. Weil es ausschließlich eine von Ihnen selbst getroffene Entscheidung festhält, ist es zur Erbringung des von Ihnen gewünschten Dienstes unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und daher nicht einwilligungspflichtig: Sie sehen weiterhin kein Cookie-Banner.
2. Lokale Speicherung im Browser (localStorage & sessionStorage)
Um Ihnen Kernfunktionen wie Ihre Leseliste oder das Farbschema zur Verfügung zu stellen, nutzt Daybreak die lokale Speicherfunktion Ihres Browsers (gemäß § 25 Abs. 2 Nr. 2 TDDDG zur Erbringung des von Ihnen gewünschten Dienstes). Diese Daten verbleiben auf Ihrem Endgerät und werden nicht an unsere Server übertragen:
daybreak-reader: Speichert Ihre gespeicherten Artikel (/saved), gelesene Beitrags-IDs (für den Ungelesen-Zähler), Ihre hinzugefügten RSS-Feed-URLs, Ihre bevorzugten regionalen Ausgaben sowie den Zeitstempel Ihres letzten Besuchs zur Ermittlung neuer Beiträge.daybreak-theme: Speichert Ihre Wahl zwischen hellem und dunklem Erscheinungsbild.daybreak-reading-mode: Speichert Ihre Wahl zwischen Standard- und Zeitungs-Layout.daybreak-visit-baseline(sessionStorage): Merkt sich temporär den Besuchszeitpunkt für den aktuellen Tab, um neue Meldungen seit Ihrem letzten Besuch zu ermitteln.
Sie können alle lokal gespeicherten Daten jederzeit über die Einstellungen Ihres Browsers (Website-Daten löschen) vollständig entfernen.
3. Eigene RSS-Feeds & Server-Verarbeitung
Wenn Sie eigene RSS-Feeds hinzufügen oder die Vorschau nutzen, sendet Ihr Browser die eingegebene Feed-URL an unseren Endpunkt (/api/feed). Unser Edge-Server ruft den öffentlichen Feed ab, bereinigt und analysiert das XML und liefert die Beitragsübersicht zurück. Dasselbe gilt, wenn ein Artikelbild zu niedrig aufgelöst ist: Ihr Browser übermittelt die öffentliche Artikel-URL an unseren Endpunkt (/api/og-image), der das Vorschaubild des Artikels in voller Auflösung abruft. Sowohl Feed-Vorschauen als auch diese Bildauflösungen werden temporär zwischengespeichert.
Zur Abwehr von Überlastung und Missbrauch (Rate Limiting) wird bei Anfragen an unsere Endpunkte — den beiden oben genannten wie auch der Leseansicht in Abschnitt 4 — die IP-Adresse kurzzeitig automatisiert verarbeitet (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO zur Gewährleistung der IT-Sicherheit); beim Bildabruf und bei der Leseansicht entfällt auch das, sobald die Anfrage aus dem Zwischenspeicher beantwortet wird — bei der Feed-Vorschau nicht, dort greift das Rate Limiting vor dem Zwischenspeicher. Das Rate Limiting selbst legt kein Nutzungsprofil an und behält nichts über das laufende Zeitfenster hinaus. Zu den Betriebsprotokollen, in denen Anfragedaten darüber hinaus kurzzeitig anfallen, siehe Abschnitt 5.
4. Die integrierte Leseansicht
Standardmäßig öffnet sich ein Artikel in der integrierten Leseansicht von Daybreak. Dazu sendet Ihr Browser die öffentliche Adresse genau dieses Artikels an unseren Endpunkt (/api/article); unser Server ruft die Seite des Verlags ab und extrahiert deren Fließtext (Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erbringung der von Ihnen angeforderten Funktion). Zusammen mit dem Bildabruf aus Abschnitt 3 ist dies die Stelle, an der unser Server erfährt, welchen einzelnen Artikel Sie geöffnet haben; das Öffnen kann denselben Bildabruf für genau diesen Artikel auslösen, weil die große Abbildung in der Leseansicht eine höhere Auflösung verlangt als eine Kachel.
Erfolgreich extrahierter Text wird rund zehn Minuten zwischengespeichert. Er wird ausschließlich anhand der Adresse des Artikels angesprochen, ohne jeden Bezug zu Ihrer Person, und von allen Lesenden gemeinsam genutzt: Der Zwischenspeicher hält fest, dass ein Artikel abgerufen wurde, nie von wem. Fehlgeschlagene Abrufe werden gar nicht erst zwischengespeichert.
Bezahlschranken werden nicht umgangen. Bleibt vom Text nur ein Anreißer übrig oder sperrt ein Verlag automatisierte Abrufe, zeigt die Leseansicht stattdessen die Zusammenfassung aus dem Feed und verlinkt auf das Original. Womit sich Daybreak gegenüber Verlagen ausweist und wie oft es abruft, steht auf der Seite für Verlage.
Sie können die Leseansicht abschalten: Wählen Sie unter Einstellungen → Allgemein → „Artikel öffnen in“ die Option „Neuem Tab“. Artikel öffnen sich dann wieder unmittelbar beim Verlag, und es erfolgt keine Anfrage an /api/article.
5. Hosting & Content Delivery Network
Soweit Daybreak über Cloudflare Workers und das globale Edge-Netzwerk von Cloudflare (Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA) bereitgestellt wird, verarbeitet Cloudflare technische Verbindungsdaten (IP-Adresse, Browser-Informationen, Zeitstempel), um die Inhalte schnell und sicher auszuliefern und Angriffe abzuwehren.
Soweit Daybreak über Cloudflare bereitgestellt wird, werden etwaige Datenübermittlungen in die USA durch die Zertifizierung von Cloudflare unter dem EU-U.S. Data Privacy Framework (DPF) sowie durch Standardvertragsklauseln (SCC) gemäß Art. 46 DSGVO abgesichert.
Für den Betrieb und die Fehlersuche fallen bei Daybreak kurzzeitig Protokolle über die eigenen Server-Anfragen an (Cloudflare Workers Logs). Darin können neben technischen Verbindungsdaten auch die aufgerufene Adresse — bei den Endpunkten aus Abschnitt 3 und 4 also die jeweilige Artikel-Adresse — sowie die IP-Adresse der Anfrage enthalten sein. Cloudflare bewahrt diese Protokolle im genutzten Tarif sieben Tage auf und löscht sie anschließend automatisch; wir werten sie ausschließlich zur Sicherstellung des Betriebs aus (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO).
Soweit Daybreak über Cloudflare bereitgestellt wird, kann Cloudflare bei ausgelösten Sicherheitsprüfungen (z. B. Bot-Management oder Turnstile-Herausforderungen) technisch notwendige Sicherheits-Cookies (z. B. __cf_bm) setzen. Aggregierte Web-Analysen erfolgen über Cloudflare Web Analytics, das für diese Website aktiviert ist: Es erfasst Seitenaufrufe und Performance-Daten ohne Cookies, ohne sitzungsübergreifendes Tracking und ohne Profilbildung.
6. Externe Artikelbilder & Links
Jede Schlagzeile nennt ihre Quelle und führt zum Originalartikel des jeweiligen Verlags — unmittelbar, wenn Sie die Leseansicht abgeschaltet haben, und andernfalls über den Quellen-Link in der Leseansicht (Abschnitt 4). Artikelbilder werden direkt vom Server des ursprünglichen Herausgebers geladen. Daybreak erzwingt dabei das Attribut referrerPolicy="no-referrer", sodass der externe Bildserver nicht erfährt, welche Seite oder welches Ressort Sie auf Daybreak gerade betrachten.
7. Ihre Rechte nach der DSGVO
Nach der Datenschutz-Grundverordnung (DSGVO) stehen Ihnen bezüglich der Verarbeitung Ihrer personenbezogenen Daten folgende Rechte zu: Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Zudem haben Sie das Recht auf Beschwerde bei einer zuständigen Datenschutz-Aufsichtsbehörde.
8. Verantwortliche Stelle & Kontakt
Verantwortlich für die Datenverarbeitung auf dieser Website ist der Betreiber von Daybreak. Für Fragen zum Datenschutz erreichen Sie uns über die im Impressum angegebenen Kontaktdaten.