Quellen
Unsere Quellen sind genau jene, denen Sie auch vertrauen und prüfen können.
Stand: 22. September 2026. Diese Seite bündelt Herkunft der Zahlen und Betrieb/Datenschutz. Detail zu Lücken und Exporten: Methodik. Rechtstexte: Datenschutz. Betriebsnachweis der Alveos-Hosts: Status.
Öffentliche Stellen, die Sie selbst öffnen können
Alveos zieht Installs, Downloads und Updates nicht aus Schätzungen oder gekauften Scrapern. Die Zähler kommen von denselben öffentlichen APIs und Listings, die Sie im Browser oder in der Anbieterdokumentation nachlesen: VS Code Marketplace, Open VSX, GitHub Releases, PyPI, Packagist. YouTube erst, wenn ein Workspace die eigenen Produktvideos verbindet.
Was der Anbieter öffentlich zeigt, speichert Alveos als Tages-Snapshot. Was der Anbieter nicht liefert — Uninstall, aktive Nutzer, „noch installiert“ — erfindet Alveos nicht aus Gallery-Zahlen.
Beacon
Beacon: Das Produkt sendet Ereignisse an Alveos. Kein Marktplatz-Abruf, kein Verkauf, keine Währung. Optionale Lifecycle-Ereignisse über die API nach der Anmeldung am Produkt. Alveos holt Beacon nirgendwo ab. Der Publisher entscheidet, ob und was gesendet wird.
Gespeichert werden anonyme instance_id, App, Ereignis, Version, Zeitpunkt und optional Build/Plattform — ohne Name und ohne E-Mail. Beacon dient der Produktstatistik im Workspace, nicht der Werbung und nicht dem websiteübergreifenden Personen-Tracking. Alveos verkauft Beacon-Daten nicht.
Streaming Zebra (bald verfügbar)
Streaming Zebra ist kein Marktplatz und keine Gallery-Zahl. Es ist die optionale First-Party-Auslieferung und Lifecycle-Zählung (Install, Behalten, Update) für Produkte, die der Publisher dort eingeschrieben hat. Alveos holt nur die tägliche Summary: Redeem bleibt Downloads, client_update sitzt in Updates. Ohne Einschreibung gibt es keine Streaming-Zebra-Zeile auf der Produktkarte.
Grenzen bleiben Grenzen
Gallery-Installs messen Akquisition, nicht den Lebenszyklus. Open VSX zählt nur VSIX-Downloads — behaltene Installationen liefert Open VSX nicht. YouTube-Klicks sind Nachfrage, keine Store-Installs. Diese Reihen werden nicht zu einer Zahl addiert.
Europäisches Recht, Ihre Statistik
Was Alveos speichert (Konto, Snapshots, optionale Telemetrie), liegt unter europäischem Datenschutzrecht: Verantwortliche in Luxemburg, Hosting in Deutschland. Alveos verkauft diese Workspace-Kennzahlen nicht. Die öffentlichen Quellen selbst (GitHub, Microsoft, Google, …) können außerhalb der EU sitzen; deren eigene Bedingungen gelten dort. Alveos macht aus einer US-Quelle keine EU-Quelle.
Seitenbetreiberin: Serap Kusu-Eryigit — Alveos
Anschrift (ladungsfähig): 21, rue Basse, L-3813 Schifflange, Luxemburg
Kein Kundenverkehr.
E-Mail:
contact [at] alveos [dot] eu
Technisch verantwortlich: Serap Kusu-Eryigit — www.alveos.eu
Telefon: +352 691 868 822
Support-Postfach: support [at] alveos [dot] eu
Alveos verarbeitet Konto- und Workspace-Identität, öffentliche Kennungen der Software-Verbreitung, gespeicherte Kennzahlen-Snapshots und optionale Produkt-Lifecycle-Telemetrie.
Gespeicherte Daten
- Konto und Workspace: GitHub-Benutzername, soweit nötig E-Mail, Datenschutzbestätigung, Mitgliedschaft, Rolle sowie Login- und Audit-Zeitpunkte.
- Kennzahlen-Verbindungen und Snapshots: öffentliche Paket-, Extension-, Repository-, Kanal- oder Produktkennungen und die Zähler der benannten Quelle.
- Beacon: vom Produkt gesendet, nicht abgeholt. Anonyme
instance_id, App, Ereignis, Version, Zeitpunkt; optional Build/Plattform. - Workspace-Geheimnisse: optionale Provider-Schlüssel und OAuth-Tokens sind verschlüsselt. Öffentliche Exporte enthalten weder Tokens noch Beacon-Instanz-IDs.
Aufbewahrung, Löschung, Auftragsverarbeiter
Downgrade löscht keine Historie. Sichtbar ist nur die Tarifweite: Look 30 Tage bis Studio drei Jahre. Löschung ist derzeit ein verifizierter manueller Vorgang über support@alveos.eu.
Aktueller Infrastruktur-Auftragsverarbeiter: Neue Medien Münnich, Deutschland (ALL-INKL.COM) — Website, Login, MariaDB, Sendmail.
Externe Quellen (nicht jede ist Auftragsverarbeiter): GitHub, Microsoft Gallery, Open VSX, PyPI/PypiStats, Packagist, Google (Analytics nur mit Einwilligung; YouTube nach Verbindung), Streaming Zebra nur bei eingeschriebenem SKU.
Kartendaten speichert Alveos nicht; Zahlungen laufen über den Zahlungsdienst (derzeit Payhip). Details unter Preise.
Sicherheitsmeldungen mit Betreff [SECURITY] an dasselbe Postfach. Öffentliche Incidents der Alveos-Hosts stehen auf Status — das ist nicht der Ausfall eines einzelnen Marktplatz-APIs wie YouTube.
Begriffe
- Beacon
- Das Produkt sendet Ereignisse an Alveos. Kein Marktplatz-Abruf, kein Verkauf, keine Währung.
- Snapshot
- Gespeicherter Anbieterwert an einem UTC-Tag. Fehlende Tage bleiben Lücken.
- Streaming Zebra
- Optionale First-Party-Auslieferung, im Aufbau. Nur bei eingeschriebenem Produkt.
- Gallery
- Öffentliche VS-Code-Marketplace-Zähler. Akquisition, nicht „noch installiert“.