Stand 2. September 2026
Netzwerk &
Datenschutz
OpenAura ist 100 % werbe- und trackerfrei. Das bedeutet nicht, dass bei Online-Wetterabrufen gar keine Daten übertragen werden. Diese Seite führt die erlaubten Verbindungen und ihren Zweck vollständig auf.
Erlaubte externe Hosts
api.open-meteo.comWetterprognosen. Übertragen werden IP-Adresse sowie gewählte oder gerundete Koordinaten.geocoding-api.open-meteo.comOrtssuche. Übertragen werden IP-Adresse und der eingegebene Suchbegriff.
Bei konfigurierter Kunden- oder Self-Hosting-Instanz werden diese Hosts durch die ausdrücklich konfigurierte Basis-URL ersetzt. Es gibt keine externen Schrift-, Bild-, Analytics-, Werbe- oder JavaScript-CDN-Verbindungen.
Open‑Meteo
Die öffentliche API erhält technisch deine IP-Adresse und die abgefragten Koordinaten. Open‑Meteo erklärt, Protokolldaten für bis zu 90 Tage aufzubewahren. Der Standard-Build nutzt die öffentliche API ausschließlich nichtkommerziell; kommerzielle Betreiber müssen einen Kunden-Proxy oder eine selbst gehostete Instanz konfigurieren. Maßgeblich sind die Bedingungen von Open‑Meteo. OpenAura sendet diese Daten nicht an Werbepartner.
Standort
Der Gerätestandort wird niemals beim ersten Laden angefragt, sondern ausschließlich nach Betätigung von „Meinen Standort verwenden“. Exakte Koordinaten werden standardmäßig nicht dauerhaft gespeichert. Optional werden Koordinaten vor der Anfrage auf ungefähr 1 km oder 5 km gerundet. Besonders in Gebirgen und Küstenregionen kann das die Vorhersage beeinflussen. Für die Benennung des aktuellen Standorts wird kein zweiter Reverse-Geocoding-Dienst aufgerufen.
Lokale Daten
Favoriten, benutzerdefinierte Namen, Einheiten, Sprache, Einstellungen und die letzte erfolgreiche Prognose werden ausschließlich auf deinem Gerät gespeichert. „Alle lokalen Daten löschen“ im App-Menü entfernt diese Werte sofort. OpenAura setzt keine Cookies.
Selbst hosten
Setze VITE_OPEN_METEO_URL und VITE_OPEN_METEO_GEOCODING_URL auf die HTTPS-Basis-URLs deiner Open‑Meteo-Instanz und baue die App neu. Geheime API-Schlüssel dürfen nicht in Client-Variablen oder das Repository geschrieben werden. Kundenendpunkte mit Geheimnissen benötigen einen eigenen serverseitigen Proxy.
Nicht enthalten
Keine Werbung, Analytics, Telemetrie, Tracking-Pixel, Session-Replays, Fingerprinting-, Crash-Reporting-, Social-Media- oder Marketing-SDKs. Keine Nutzerkonten, Cloud-Synchronisierung, externen Fonts, Remote-Wetterbilder oder ungefragten Push-Benachrichtigungen.