Lyra

Datenschutzerklärung

Datenschutzerklärung

Verfeinere deine Suche

Zuletzt aktualisiert · 16. Juli 2026

Kurzfassung: Lyra ist ein Datenschutz-Browser, der auf vier Arten funktioniert: als native Apps (Android, iPhone, Mac, PC), als systemweite DNS-Filterung, als Browser-Erweiterung (Chrome, Safari) und direkt im Web unter lyrasearch.com. Die Filterung läuft auf deinem Gerät. Wenn du dich anmeldest, erhalten wir deine E-Mail-Adresse von deinem Anmeldeanbieter und speichern deine Kontodaten (deine Listen und die Käufe, die du erfassen möchtest), damit sie sich zwischen deinen Geräten synchronisieren. Wir erfassen anonyme Absturz-Telemetrie (die du abschalten kannst), um Fehler zu beheben. Wir erfassen niemals deinen Browserverlauf, die von dir besuchten Seiten oder deine Suchanfragen. Diese Erklärung beschreibt genau, was wir erfassen, warum und wer es verarbeitet.

1 · Was Lyra ist

Lyra ist ein Datenschutz-Browser und ein Werkzeug für Einkaufsintelligenz. Seine Aufgabe ist es, räuberischen Handel (Fast Fashion, Dropshipping, Wetten, aggressive Marktplätze), Werbung und Tracker auszublenden und dir ruhige, überlegte Ergebnisse zu liefern. Lyra verkauft, empfiehlt oder verarbeitet keine Waren; es filtert und zeigt lediglich Informationen.

Die offizielle Liste der gefilterten Domains wird kuratiert und von unserem öffentlichen Endpunkt unter https://lyrasearch.com/v1/ bereitgestellt. Du kannst auch eigene Domains zu einer persönlichen lokalen Liste hinzufügen und Marken, die du respektierst, als Teil unserer „Clean"-Liste markieren (Slow Buy, nachhaltig, hochwertig).

2 · Die vier Arten, wie Lyra funktioniert

Lyra wird auf vier Arten bereitgestellt, in dieser Reihenfolge. Jede erledigt dieselbe Aufgabe auf einer anderen Oberfläche, und jede hat ihren eigenen Datenschutz-Fußabdruck.

  • Apps (Android, iPhone, Mac, PC). Der vollständige Lyra-Browser als native App, mit integrierter Filterung und ohne Konfigurationsaufwand. Die App speichert deine Listen und Einstellungen lokal und synchronisiert sie, wenn du angemeldet bist, mit deinem Konto. Die Mobil- und Desktop-Apps verkaufen nichts und verarbeiten keine Zahlungen.
  • DNS (Sicherer Modus / Privates DNS). Systemweite Filterung, die jede App auf dem Gerät bereinigt, nicht nur den Browser. Wenn du sie aktivierst, verarbeitet der DNS-Resolver von Lyra die DNS-Abfragen deines Geräts, um gefilterte Domains blockieren zu können. Wir behalten nur aggregierte Betriebsstatistiken (zum Beispiel wie viele Abfragen blockiert wurden). Wir erstellen daraus kein Browsing-Profil und wir verkaufen oder teilen sie nicht.
  • Erweiterung (Chrome, Safari, nur Desktop). Fügt Lyra einem Browser hinzu, den du bereits nutzt. Sie blendet gefilterte Ergebniseinträge in Suchmaschinen aus und leitet die direkte Navigation zu gefilterten Domains auf einen lokalen Sperrbildschirm um. Der Abgleich erfolgt vollständig in deinem Browser. Browser auf Telefonen und Tablets unterstützen keine Erweiterungen.
  • Web (lyrasearch.com). Nutze Lyra direkt von der Website aus, ohne etwas zu installieren. Die Suche läuft über Lyra und liefert saubere Ergebnisse.

3 · Welche Daten Lyra erfasst und warum

Das meiste, was Lyra tut, geschieht vollständig auf deinem Gerät. Die Filterung bei Google, Bing, DuckDuckGo und Brave Search läuft lokal, sodass nichts über deine Suchanfrage oder die von dir gesehenen Ergebnisse jemals irgendwohin gesendet wird. Die Zähler, die anzeigen, wie viele Ergebnisse ausgeblendet oder umgeleitet wurden, werden auf deinem Gerät berechnet und bleiben dort.

Konto-E-Mail, um den Dienst bereitzustellen und geräteübergreifend zu synchronisieren. Wenn du dich anmeldest, erhalten wir deine E-Mail-Adresse (und, sofern der Anbieter ihn liefert, deinen Anzeigenamen) von dem von dir gewählten Anmeldeanbieter (Google, Apple, Microsoft, GitHub oder Facebook). Wir verwenden sie, um dein Konto zu identifizieren und dir transaktionale E-Mails zu senden. Lyra hat keine Anmeldung per E-Mail und Passwort.

CPF bei der Registrierung (nur Brasilien), um die kostenlose Testphase zu binden. In Brasilien fragt die Registrierung nach deinem CPF. Wir verwenden ihn nur, um sicherzustellen, dass jede Person eine kostenlose Testphase erhält, und um die brasilianischen Steuervorschriften für den Kauf im Web einzuhalten. Er wird nicht für Werbung verwendet und nicht zu Marketingzwecken weitergegeben.

Daten, die du ausdrücklich erfasst, um den Dienst bereitzustellen und geräteübergreifend zu synchronisieren. Deine persönliche Sperrliste, deine persönliche Clean-Liste und alle Käufe oder Einkaufs-Essentials, die du erfassen möchtest, werden in deinem Konto gespeichert, damit sie sich zwischen deinen Geräten synchronisieren. Kaufdaten sind nur das, was du selbst eingibst (zum Beispiel ein Artikelname, die Menge, der Preis und wie oft du ihn nachkaufst). Lyra importiert keinen Bestellverlauf aus irgendeinem Shop und liest deine Belege nicht.

Anonyme Absturz- und Fehler-Telemetrie, um Fehler und Ausfälle zu beheben. Wenn Lyra auf einen Fehler stößt, kann es einen anonymen Bericht senden, der eine kurze Fehlermeldung, die App-Version und die Plattform (zum Beispiel android, ios, web, chrome) enthält. Vor dem Senden bereinigen wir die Meldung, sodass URLs und E-Mail-Adressen entfernt werden. Der Bericht enthält nicht deine Identität, deine IP-Adresse (über das hinaus, was unser Hoster für jede Anfrage protokolliert), deinen Browserverlauf, deine Suchanfragen oder den Inhalt deiner Listen. Diese Telemetrie ist standardmäßig aktiviert, du kannst sie aber in den Einstellungen abschalten (siehe „Fehlerberichte" weiter unten).

Abonnementstatus, um dir Zugang zu dem zu geben, wofür du bezahlt hast. Wir erhalten deinen Abonnementstatus (Testphase, aktiv, abgelaufen, gekündigt) und eine Transaktions-ID vom Zahlungsanbieter im Web. Wir speichern deine Zahlungskartendaten nicht.

Was wir NIEMALS erfassen:

  • Deinen Browserverlauf oder die Liste der von dir besuchten Seiten (Blockierstatistiken werden auf deinem Gerät berechnet)
  • Deine Suchanfragen
  • Die URLs der von dir besuchten Seiten
  • Identifizierbare Analysen oder Verhaltens-Tracking
  • Daten zum Geräte-Fingerprinting

Der Community-Beitrag (das Teilen deiner persönlichen Sperr-/Clean-Listen mit der Lyra-Community) ist optional und standardmäßig deaktiviert. Er hat weiter unten einen eigenen Abschnitt.

4 · Was auf deinem Gerät bleibt

In den Apps und der Erweiterung speichert Lyra Folgendes ausschließlich im geräteinternen Speicher (dem lokalen Speicher der App oder chrome.storage.local in der Erweiterung) und sendet es nie irgendwohin, außer wie an anderer Stelle in dieser Erklärung beschrieben:

  • Die offizielle Sperrliste (synchronisiert von unserem öffentlichen Endpunkt)
  • Deine persönliche Liste von Sperren und Clean-Validierungen (auch mit deinem Konto synchronisiert, wenn du angemeldet bist)
  • Eine Listen-Versionsnummer und den Zeitstempel der letzten Synchronisierung
  • Einen Sitzungszähler, der anzeigt, wie viele Umleitungen und ausgeblendete Ergebnisse du gesehen hast
  • Den Pausenstatus, falls du Lyra vorübergehend pausiert hast
  • Die von dir gewählte Oberflächensprache
  • Die Einstellungen für Werbe- und Tracker-Blockierung
  • Zwischengespeicherter Anzeigename und E-Mail-Adresse des angemeldeten Nutzers (damit die Konto-Anzeige sofort ohne Netzwerkanfrage erscheint)

Du kannst all dies jederzeit löschen, indem du die App oder Erweiterung entfernst oder ihren Speicher leerst.

5 · Was von unseren Servern abgerufen wird

Alle paar Stunden, und bei Bedarf, wenn du auf Jetzt synchronisieren tippst, stellt Lyra eine standardmäßige HTTP-GET-Anfrage an version.json und, falls eine neuere Liste existiert, an domains.json und clean.json. Dies sind statische JSON-Dateien, die vom CDN von Cloudflare bereitgestellt werden.

Wenn du angemeldet bist, stellt Lyra außerdem authentifizierte Anfragen an /api/v1/personal, um deine Sperr-/Clean-Listen zu synchronisieren. Die Anfrage verwendet ein Sitzungscookie (HTTP-only, sicher), das von Better Auth ausgestellt wird, um dich zu identifizieren.

Cloudflare kann im Rahmen des Betriebs seines CDN standardmäßige HTTP-Protokolle aufbewahren, geregelt durch die Datenschutzerklärung von Cloudflare.

6 · Berechtigungen erklärt

Die nativen Apps fordern nur die Berechtigungen an, die das Betriebssystem für die von dir aktivierten Funktionen benötigt (zum Beispiel VPN-/Privates-DNS-Konfiguration für den Sicheren Modus). Jede wird mit einer Erklärung zum Zeitpunkt der Nutzung angefordert.

Die Chrome-/Safari-Erweiterung deklariert die folgenden Berechtigungen:

  • declarativeNetRequest, um die direkte Navigation zu gefilterten Domains auf den lokalen Sperrbildschirm umzuleiten und optional Werbe- und Tracker-Anfragen über mitgelieferte Regelsätze zu blockieren, die du umschalten kannst. Der Browser setzt diese deklarativ durch; die Erweiterung sieht die einzelnen Anfragen nicht.
  • storage, um die Listen (offiziell, persönlich, Clean) und deine lokalen Einstellungen auf deinem Gerät zu behalten.
  • alarms, um die regelmäßige Hintergrund-Synchronisierung der Liste und die automatische Wiederaufnahme aus der Funktion „für eine Stunde pausieren" zu planen.
  • tabs, um die Anmeldeseite zu öffnen, um bei einer Neuinstallation den Willkommens-Tab zu öffnen und um die URL des aktuellen Tabs zu lesen, damit das Popup Schnellaktionen anbieten kann („Diese Seite sperren" / „Als Clean markieren").
  • host_permissions: <all_urls>, erforderlich, damit die Umleitungsregeln und die Werbe-/Tracker-Blockierung auf jede Seite angewendet werden können. Lyra liest oder verändert keine Seiteninhalte, abgesehen vom Ausblenden von Ergebniseinträgen auf unterstützten Suchmaschinen (Google, Bing, DuckDuckGo, Brave Search).

7 · Bezahlplan (im Web gekauft)

Lyra beginnt mit einer 7-tägigen kostenlosen Testphase, ohne dass im Voraus eine Karte erforderlich ist. Nach der Testphase erfordert Lyra ein kostenpflichtiges Abonnement, damit der Filter aktiv bleibt. Auf der Website und in der App wird ein Countdown der verbleibenden Tage angezeigt.

  • International: US$ 5/Jahr oder US$ 25 einmalig (Permanenter Zugang)
  • Brasilien: R$ 25/Jahr oder R$ 125 einmalig (Permanenter Zugang)

Käufe werden ausschließlich auf der Lyra-Website getätigt (lyrasearch.com). Die Mobil-Apps und die Browser-Erweiterung verkaufen nichts und verarbeiten keine Zahlungen; nachdem du im Web ein Abonnement abgeschlossen hast, schaltet die Anmeldung das Abonnement auf jeder Oberfläche frei. Die Zahlung im Web wird von externen Anbietern abgewickelt:

  • Paddle für internationale Kunden (USD; agiert als eingetragener Händler und übernimmt globale Steuern/Mehrwertsteuer). Zu den Methoden gehören Karte, PayPal, Apple Pay, Google Pay und je nach Land weitere.
  • Mercado Pago für brasilianische Kunden (BRL über PIX, Boleto oder Karte).

Der Zahlungsanbieter erhält die zur Abwicklung deiner Zahlung erforderlichen Daten (Name, E-Mail, Rechnungsadresse, Zahlungsmethode) gemäß seiner eigenen Datenschutzerklärung. Lyra erhält nur deine E-Mail-Adresse, den Abonnementstatus und eine Transaktions-ID. Wir speichern keine Zahlungsdetails. Weltweite Rückerstattung innerhalb von 14 Tagen. Kündige jederzeit über deine Kontoseite (/billing).

8 · KI-Assistenten-Kanal (MCP)

Lyra stellt einen optionalen Kanal bereit, über den ein KI-Assistent Lyra in deinem Namen nutzen kann, über den Model-Context-Protocol-Server unter /mcp und die öffentliche REST-API unter /api/v1/*. Dieser Kanal unterliegt einem strengen zweistufigen Einwilligungsmodell:

  • Lesevorgänge (navigieren, eine Seite lesen, deine eigenen gefilterten Listen nachschlagen) laufen unter einer Einwilligung auf Sitzungsebene und fragen nie jedes Mal nach.
  • Aktionen, die die Außenwelt erreichen (kommunizieren, kaufen, eine Nachricht senden, ein Formular absenden, signieren, ein Dokument weiterleiten), erfordern immer deine ausdrückliche, aktionsbezogene Autorisierung auf dem Bildschirm. Sie sind konstruktionsbedingt gesperrt und können nicht im Verborgenen geschehen.

Der Kanal legt niemals deinen Tresor, deine gespeicherten Passwörter oder irgendeine Signierfunktion offen. Er kann deine Belege oder deinen Bestellverlauf nicht lesen. Lesevorgänge fragen nie nach; alles, was Geld ausgeben oder in deinem Namen sprechen könnte, tut es immer.

9 · Community-Beitrag (optional)

Wenn du „Zur Community beitragen" aktivierst, senden wir an den Server nur die folgenden Elemente, ohne jede Verknüpfung zu deiner Kennung:

  • Domains, die du zu deiner persönlichen Sperrliste hinzugefügt hast
  • Marken, die du positiv als Clean markiert hast

Wenn genügend Nutzer dieselbe Domain einreichen, gelangt sie in eine Warteschlange zur menschlichen Prüfung und kann der offiziellen Liste hinzugefügt werden. Dasselbe gilt für Clean-Marken. Dies ist ein kollektiver Prozess, der der Lyra-Community hilft, die Kuratierung zu verfeinern, ohne dass sich jemand identifizieren muss. Der Beitrag ist standardmäßig deaktiviert. Du kannst ihn jederzeit aktivieren und deaktivieren.

10 · Fehlerberichte (anonym, abschaltbar)

Wenn Lyra auf einen Fehler stößt, kann es einen kleinen anonymen Bericht an /api/v1/errors senden, damit wir den Servicezustand überwachen und Abstürze beheben können. Die Nutzlast enthält:

  • Einen Fehlertyp (zum Beispiel pull_5xx), maximal 64 Zeichen
  • Eine kurze Fehlermeldung (zum Beispiel GET /personal 500), wobei URLs und E-Mail-Adressen vor dem Senden entfernt werden, maximal 500 Zeichen
  • Die App-Version (zum Beispiel 0.4.4), maximal 32 Zeichen
  • Die Plattform (zum Beispiel android, ios, web, chrome)

Der Fehlerbericht enthält NICHT deine E-Mail-Adresse, deine Identität, dein Sitzungscookie, deine IP-Adresse (über das hinaus, was unser Hoster als Teil jeder HTTP-Anfrage protokolliert), deinen Browserverlauf, deine Suchanfragen oder den Inhalt deiner persönlichen Listen. Dies ist ausschließlich Betriebs-Telemetrie, keine Analyse. Wir können einen Fehlerbericht nicht mit einem bestimmten Nutzer verknüpfen. Du kannst die Fehlerberichte in den Einstellungen abschalten.

11 · Dritte, die Daten für uns verarbeiten

Wir halten die Liste der Auftragsverarbeiter kurz und nennen jeden einzelnen. Wir verkaufen deine personenbezogenen Daten nicht und teilen sie nicht für kontextübergreifende verhaltensbasierte Werbung.

  • Cloudflare, Hosting, CDN und unsere Datenbank (Cloudflare D1). Deine Kontodaten (E-Mail, deine Listen, die von dir erfassten Käufe) werden hier gespeichert. Geregelt durch die Datenschutzerklärung von Cloudflare.
  • Resend, versendet unsere transaktionalen E-Mails (Anmeldung und Kontohinweise). Erhält deine E-Mail-Adresse zum Zweck der Zustellung dieser Mail. Siehe Datenschutzerklärung von Resend.
  • Paddle, Zahlungen für internationale Kunden im Web; agiert als eingetragener Händler und übernimmt globale Steuern/Mehrwertsteuer. Erhält die zur Abwicklung deiner Zahlung erforderlichen Daten. Siehe Datenschutzerklärung von Paddle.
  • Mercado Pago, Zahlungen für brasilianische Kunden im Web (PIX, Boleto, Karte). Erhält die zur Abwicklung deiner Zahlung erforderlichen Daten. Siehe Datenschutzerklärung von Mercado Pago.
  • TikTok-Pixel, ein Marketing-Pixel, das nur auf unserer öffentlichen Marketing-Website (lyrasearch.com) verwendet wird, um Werbekampagnen zu messen. Es ist weder in der Android-App, der iOS-App, den Mac- oder PC-Apps noch in der Browser-Erweiterung vorhanden und sieht niemals deine Kontodaten oder deine Listen. Siehe Datenschutzerklärung von TikTok.

Dein Anmeldeanbieter (Google, Apple, Microsoft, GitHub oder Facebook) verarbeitet die Anmeldung selbst ebenfalls gemäß seiner eigenen Datenschutzerklärung.

12 · Wo deine Daten gespeichert werden und internationale Übermittlungen

Deine Kontodaten werden in der Infrastruktur von Cloudflare gespeichert. Die Sperrliste und diese Website werden vom globalen CDN von Cloudflare bereitgestellt, was bedeutet, dass Antworten an dein Gerät von einem Cloudflare-Edge-Knoten irgendwo auf der Welt stammen können. Die oben genannten Zahlungs- und E-Mail-Anbieter können die begrenzten Daten, die sie erhalten, in ihren eigenen Regionen verarbeiten. Wo Daten Grenzen überschreiten, stützen sich unsere Auftragsverarbeiter auf standardmäßige vertragliche Garantien.

13 · Datenspeicherung

Wir bewahren deine Kontodaten (E-Mail, deine Listen und die von dir erfassten Käufe) so lange auf, wie dein Konto besteht. Wenn du dein Konto löschst, werden diese Daten von unseren Servern entfernt. Anonyme Fehlerberichte werden nur so lange aufbewahrt, wie es für die betriebliche Überwachung erforderlich ist, und sind nicht mit dir verknüpft. Aggregierte DNS-Statistiken werden nur in aggregierter Form aufbewahrt. Zahlungs- und E-Mail-Anbieter bewahren die begrenzten Daten, die sie besitzen, gemäß ihren eigenen Richtlinien und rechtlichen Verpflichtungen auf (zum Beispiel Steuerunterlagen).

14 · Kinder

Lyra richtet sich nicht an Kinder. Es ist für Erwachsene gedacht und richtet sich nicht an Kinder unter 13 Jahren (oder unter 16 Jahren, wo ein höheres Alter der digitalen Einwilligung gilt). Wir erfassen wissentlich keine Informationen von Kindern. Wenn du glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere uns, und wir werden sie löschen.

15 · Deine Rechte und die Kontolöschung

Nach Datenschutzgesetzen wie der DSGVO (EU), der LGPD (Brasilien), dem CCPA (Kalifornien), dem PIPL (China) und gleichwertigen Gesetzen hast du das Recht, auf die personenbezogenen Daten, die wir über dich vorhalten, zuzugreifen, sie zu berichtigen oder zu löschen.

Die personenbezogenen Daten, die Lyra über dich vorhält, sofern du dich angemeldet hast, sind:

  • E-Mail und Name (bei der Anmeldung erfasst)
  • CPF, nur in Brasilien (bei der Registrierung erfasst, um die kostenlose Testphase zu binden)
  • Deine persönliche Sperrliste, deine persönliche Clean-Liste und Kanalsperren (mit deinem Konto synchronisiert)
  • Die Käufe und Einkaufs-Essentials, die du erfassen wolltest (mit deinem Konto synchronisiert)
  • Den Abonnementstatus vom Zahlungsanbieter

Du kannst dein Konto und alles Vorstehende jederzeit löschen, über die Website unter Profil, Konto löschen. Die Löschung entfernt deine Daten von unseren Servern. Du kannst auch eine E-Mail an [email protected] senden, um ein Recht auszuüben, und wir antworten innerhalb von 30 Tagen.

Wenn du den Community-Beitrag aktiviert hast, kannst du die Entfernung der von dir eingereichten Domains und Clean-Validierungen verlangen, sofern sie noch nicht in den öffentlichen Konsens aggregiert wurden (nach der Aggregation werden sie anonym und untrennbar).

16 · Änderungen dieser Erklärung

Wenn wir diese Erklärung ändern, ändert sich das Datum „Zuletzt aktualisiert" oben. Wesentliche Änderungen werden vor ihrem Inkrafttreten in der App angekündigt.

17 · Wer wir sind und Kontakt

Lyra wird von Icivitas Ltda (CNPJ 59.206.635/0001-92) mit Sitz in Brasilien betrieben. Icivitas Ltda ist der für die in dieser Erklärung beschriebene Verarbeitung Verantwortliche.

Fragen, Beschwerden oder Anfragen zum Zugriff auf, zur Berichtigung oder Löschung deiner Daten: [email protected]. Wir beantworten Datenschutzanfragen innerhalb von 30 Tagen.