MyCryptoChat Zur Website

Datenschutzhinweise

Privat beginnt mit Transparenz.

Hier erklären wir, welche Daten MyCryptoChat für die sichere Zustellung versiegelter Briefe verarbeitet – und welche Daten wir nicht erhalten.Stand: 3. September 2026

1. Geltungsbereich und Grundprinzip

Diese Hinweise gelten für die MyCryptoChat App, die zugehörigen Serverdienste, den Support und diese Website. MyCryptoChat überträgt Nachrichten als verschlüsselte und signierte Datenpakete. Der Server erhält weder den Klartext noch den unverschlüsselten Nachrichtenschlüssel. Der Private Key wird im Secure Element der persönlichen KeyCard erzeugt und verlässt die Karte nicht. Das Signieren ausgehender und das Entschlüsseln eingehender Briefe wird auf der KeyCard ausgeführt. Die Angaben zum Verantwortlichen findest du am Ende dieser Datenschutzhinweise.

2. Datenverarbeitung in der App

Identität und Anmeldung

Public Key, frei gewählter Anzeigename, zufällige Geräte-ID, Plattform, gehashte Einmal-Challenge, Signatur, Sitzungsstand und ein auf 30 Tage begrenztes Sitzungstoken. Diese Daten dienen der Registrierung, der kryptografischen Anmeldung und dem Schutz vor unberechtigten Gerätewechseln.

Versiegelte Briefe

Nachrichten-ID, Absender- und Empfänger-Public-Key, verschlüsselter Nachrichtenschlüssel, Nonce, verschlüsselter Inhalt, Absendersignatur sowie Erstellungs- und Serverzeitpunkt. Der Nachrichteninhalt liegt dem Server nur verschlüsselt vor.

Verifizierte Kontakte

Public Keys, Anzeigenamen, Pairing-ID, beidseitig signiertes Freundschaftszertifikat, Status sowie gegebenenfalls Widerrufszeitpunkt, Widerrufssignatur und kurzlebige Verbindungsereignisse.

Push-Benachrichtigungen

Nur nach Aktivierung: Expo-Push-Token, Plattform sowie Ereignisart und eine undurchsichtige Ereignis-ID. Push-Texte enthalten keinen Nachrichteninhalt, sondern neutrale Hinweise wie „Neue verschlüsselte Nachricht“.

Support

Public Key, Anzeigename, ausgewählter Grund, freiwillig eingegebener Nachrichtentext, optionale Bewertung, Bearbeitungsstatus und Zeitpunkt.

Lokal auf dem iPhone

Identitätsdaten, Kontakte und Zertifikate, Einstellungen, Favoriten, Metadaten des Briefwechsels und optional Versandnachweise ohne Nachrichteninhalt. Sitzungstoken und sicherheitsrelevante Zugangsdaten werden im geschützten Gerätespeicher abgelegt.

3. Zwecke und Rechtsgrundlagen

  • Bereitstellung von Konto, Kontaktverifikation, Nachrichtenzustellung, Abruf, Gerätewechsel und Support: Art. 6 Abs. 1 lit. b DSGVO.
  • Integritätsprüfung, Missbrauchsabwehr, Ratenbegrenzung, Wiederholungsschutz sowie sicherer und stabiler Betrieb: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht im Schutz des Dienstes, der kryptografischen Identitäten und der Nutzer.
  • Optionale Push-Benachrichtigungen: Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit über die iOS-Mitteilungseinstellungen und in der App für die Zukunft widerrufen werden.
  • Erfüllung gesetzlicher Aufbewahrungs- oder Auskunftspflichten, soweit einschlägig: Art. 6 Abs. 1 lit. c DSGVO.

4. Erforderlichkeit der Angaben

Public Key, Geräte-ID, kryptografische Nachweise und die jeweiligen Zustelldaten sind für die Nutzung der Kernfunktionen erforderlich. Ohne sie sind Anmeldung, Kontaktverifikation und Briefzustellung nicht möglich. Anzeigename und Supportangaben werden nur benötigt, soweit die jeweilige Funktion genutzt wird. Push-Benachrichtigungen sind freiwillig; die App kann grundsätzlich auch ohne sie verwendet werden.

5. Empfänger und Auftragsverarbeiter

Für den Betrieb werden technische Dienstleister eingesetzt. Die Website wird über OpenAI Sites mit technischer Auslieferungs- und Sicherheitsinfrastruktur, unter anderem von Cloudflare, bereitgestellt. App-Backend und PostgreSQL-Datenbank werden über Railway betrieben. Bei aktivierten Push-Mitteilungen werden die erforderlichen Zustelldaten an Expo und anschließend an den Apple Push Notification Service übermittelt. Die Dienstleister verarbeiten Daten nach ihren jeweiligen Aufgaben und vertraglichen Datenschutzpflichten. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

6. Drittlandübermittlungen

Einzelne technische Dienstleister haben ihren Sitz oder verbundene Unternehmen in den USA und anderen Staaten außerhalb des Europäischen Wirtschaftsraums. Übermittlungen erfolgen, soweit erforderlich, auf Grundlage eines Angemessenheitsbeschlusses – insbesondere des EU-US Data Privacy Framework bei zertifizierten Empfängern – oder der Standardvertragsklauseln der Europäischen Kommission und ergänzender Schutzmaßnahmen. Informationen zu den konkret verwendeten Garantien können über die Kontaktadresse in Abschnitt 14 angefragt werden.

7. Speicherdauer

  • Anmelde-Challenges verfallen nach fünf Minuten und werden bei Verwendung oder im Rahmen der laufenden Bereinigung gelöscht.
  • Sitzungstoken sind höchstens 30 Tage gültig; ein Gerätewechsel oder eine Kontolöschung beendet die zugehörige Sitzung vorzeitig.
  • Versiegelte Briefe werden bis zum Abruf und der bestätigten Löschung, bis zur Aufhebung der zugehörigen Freundschaft oder bis zur Kontolöschung gespeichert.
  • Kurzlebige Verbindungsereignisse werden je nach Zweck nach zehn Minuten bis spätestens 30 Tagen gelöscht.
  • Aktive Freundschaftszertifikate werden bis zum Widerruf oder bis zur Kontolöschung gespeichert.
  • Push-Token werden bis zur Deaktivierung, Ersetzung, Geräteübertragung oder Kontolöschung gespeichert.
  • Supportanfragen werden nach Abschluss grundsätzlich innerhalb von zwölf Monaten gelöscht, sofern keine längere Aufbewahrung zur Rechtsverteidigung erforderlich ist.
  • Zur kryptografischen Wiederholungsabwehr bleiben nach dem Öffnen, Widerruf oder Löschen reduzierte Sperrdatensätze mit Nachrichten- beziehungsweise Pairing-ID und den beteiligten Public Keys erhalten. Sie enthalten keinen Nachrichteninhalt und werden für die Dauer des betriebenen Sicherheitsprotokolls benötigt; nach endgültiger Einstellung des Dienstes werden sie gelöscht, soweit keine gesetzlichen Gründe entgegenstehen.

8. Kontolöschung

Das Konto kann in der App unter den Kontoeinstellungen mit Bestätigung durch die KeyCard gelöscht werden. Dabei werden das Gerätekonto, Push-Token, Supportanfragen, aktive Freundschaften, ausstehende Ereignisse und gespeicherte verschlüsselte Briefe gelöscht. Bestehen bleiben ausschließlich die in Abschnitt 7 beschriebenen reduzierten Sperrdatensätze zur Abwehr bereits verwendeter Nachrichten und Zertifikate. Lokal gespeicherte Daten werden im Löschvorgang entfernt; zusätzlich können App und lokale Daten über iOS gelöscht werden.

9. Website und Endgerätezugriffe

Die Website verwendet nach aktuellem Stand keine Analyse-, Werbe- oder Marketingdienste und setzt selbst keine nicht erforderlichen Cookies. Bei der Auslieferung verarbeiten die Hosting- und Sicherheitsdienstleister technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, aufgerufene Ressource, Referrer sowie Browser- und Geräteinformationen. Zweck sind Auslieferung, Fehleranalyse und Angriffserkennung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Server- und Sicherheitsprotokolle werden nach den betrieblichen Löschfristen der Dienstleister gelöscht, soweit ein Sicherheitsvorfall keine längere Aufbewahrung erfordert. Für technisch unbedingt erforderliche Endgerätezugriffe gilt § 25 Abs. 2 TDDDG.

10. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Du kannst einer Verarbeitung auf Grundlage berechtigter Interessen aus Gründen deiner besonderen Situation widersprechen. Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung deiner Rechte genügt eine Nachricht an die E-Mail-Adresse in Abschnitt 14. Zum Schutz kryptografischer Identitäten kann ein geeigneter Nachweis, insbesondere eine Signatur mit der KeyCard, erforderlich sein.

11. Beschwerderecht

Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen ist regelmäßig der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, zuständig. Weitere Informationen: baden-wuerttemberg.datenschutz.de.

12. Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein Profiling im Sinne von Art. 22 DSGVO statt.

13. Sicherheit und Aktualisierung

Wir treffen technische und organisatorische Maßnahmen zum Schutz der verarbeiteten Daten. Kryptografische Verfahren reduzieren den Zugriff auf Nachrichteninhalte, ersetzen aber nicht die sichere Aufbewahrung von iPhone und KeyCard. Diese Hinweise werden angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern.

14. Verantwortlicher und Kontakt

Fritz Eppele
Kriegsstraße 222
76135 Karlsruhe
Deutschland
E-Mail: fritz.eppele@web.de

MyCryptoChat
ImpressumDatenschutzNutzungsbedingungen