Datenschutzerklärung
Stand: Entwurf. Diese Erklärung beschreibt die Datenverarbeitung auf dieser Instanz von NobleChat.
Entwurf: vor dem öffentlichen Start prüfen und ausfüllen
Der technische Teil unten ist aus dem Quellcode dieser Instanz abgeleitet und beschreibt den tatsächlichen Stand. Offen sind die Angaben zum Verantwortlichen, zum Hosting und die dort genannten Punkte. Diese Seite ersetzt keine Rechtsberatung.
1. Verantwortlicher
Vor- und Nachname, Anschrift, E-Mail kontakt@example.tld. Vollständige Angaben im Impressum. Ein Datenschutzbeauftragter ist nach Art. 37 DSGVO nicht bestellt und für dieses Angebot nach derzeitiger Einschätzung nicht erforderlich.
2. Grundprinzip
Nachrichten werden auf Ihrem Gerät verschlüsselt und erst auf dem Gerät der Empfängerin oder des Empfängers wieder entschlüsselt. Der Server erhält ausschließlich opake Chiffrate. Ihre privaten Schlüssel werden lokal im Browser erzeugt und verlassen Ihr Gerät nicht. Der Betreiber kann Nachrichteninhalte technisch nicht einsehen, auch nicht auf behördliche Anordnung.
3. Daten, die auf dem Server gespeichert werden
Konto
- Handle (der selbst gewählte Benutzername). Ein Klarname ist nicht erforderlich.
- Passwort-Hash, berechnet mit scrypt und zufälligem Salt. Das Passwort selbst wird nicht gespeichert.
- Zeitpunkt der Kontoerstellung.
- Öffentliche Schlüsselkarten Ihrer Geräte (Signatur- und Schlüsselaustausch-Public-Keys, Mailbox-Kennung). Diese sind bewusst öffentlich abrufbar, damit andere Ihnen verschlüsselt schreiben können.
- Verschlüsselte Kontaktliste, auf Ihrem Gerät mit einem aus Ihrem Passwort abgeleiteten Schlüssel verschlüsselt. Für den Server ist sie ein unlesbarer Datenblock.
- Sitzungen: gespeichert wird nur ein Hash des Sitzungstokens nebst Ablaufzeitpunkt (Gültigkeit 30 Tage).
Nachrichten und Anhänge
- Zwischengespeicherte Nachrichten für Empfänger, die gerade offline sind: ausschließlich als Chiffrat, ohne lesbare Absender- oder Empfängerangabe. Sie werden beim Abruf sofort gelöscht, spätestens jedoch nach 7 Tagen; pro Postfach werden höchstens 1000 Einträge vorgehalten.
- Dateianhänge werden vor dem Hochladen auf Ihrem Gerät verschlüsselt. Der Server speichert das Chiffrat, dessen Größe, einen Typvermerk und einen Ablaufzeitpunkt, jedoch keine Zuordnung zu einem Konto. Löschung nach Ablauf, spätestens nach 7 Tagen, bei ausdrücklich längerer Frist nach höchstens 30 Tagen.
Was nicht gespeichert wird
- Keine IP-Adressen in der Datenbank.
- Keine Cookies, kein Tracking, keine Analyse- oder Statistikdienste, keine Werbung.
- Keine Kontaktlisten im Klartext, keine Telefonnummern, keine E-Mail-Adressen.
- Keine Protokollierung, wer wem wann geschrieben hat.
4. Nur vorübergehend im Arbeitsspeicher
- IP-Adressen werden zur Abwehr von Überlastung und Anmelde-Angriffen kurzzeitig im Arbeitsspeicher gezählt und spätestens etwa 10 Minuten nach der letzten Anfrage verworfen. Sie werden nicht auf Datenträger geschrieben.
- Ein Betriebsprotokoll für die Administration hält die letzten 400 Ereignisse im Arbeitsspeicher (etwa Registrierungen unter Nennung des Handles, Sperrungen, Wartungsmodus). Es enthält keine IP-Adressen und geht bei jedem Neustart verloren.
- Hinweis: Der vorgelagerte Webserver (Reverse Proxy) kann eigene Zugriffsprotokolle mit IP-Adressen führen. Konfiguration prüfen und hier beschreiben, inklusive Speicherdauer.
5. Verbindungen zu Dritten
- Schriftarten: Alle Schriften werden von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem anderen Font-Dienst, Ihre IP-Adresse wird dabei also an niemanden weitergegeben.
- STUN-Server bei Anrufen: Für Sprach- und Videoanrufe wird derzeit ein öffentlicher STUN-Dienst von Google verwendet, um eine direkte Verbindung zu finden. Dabei wird Ihre IP-Adresse an diesen Dienst übermittelt. Ohne Anruf findet keine solche Verbindung statt.
- Nym-Mixnet (nur wenn dieser Transportweg aktiv ist): Ihr Browser lädt dafür Verzeichnisinformationen von der Nym-Validator-API und verbindet sich anschließend mit Knoten des öffentlichen Nym-Netzwerks.
- Hosting: Anbieter und Standort eintragen, Auftragsverarbeitungsvertrag nach Art. 28 DSGVO abschließen.
6. Daten auf Ihrem eigenen Gerät
Im lokalen Speicher Ihres Browsers liegen Ihre privaten Schlüssel, die Geräte-Kennung, das Sitzungstoken, Ihre Kontaktliste, Ihre Einstellungen sowie der verschlüsselte Gesprächsverlauf. Diese Daten werden nicht an den Server übertragen. Beim Abmelden werden sie bis auf die Geräte-Identität gelöscht; vollständig entfernen können Sie sie über die Websitedaten Ihres Browsers.
7. Rechtsgrundlagen
- Bereitstellung des Kontos und Zustellung der Nachrichten: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses).
- Missbrauchsabwehr, Begrenzung von Anfragen und Sperrungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem funktionsfähigen und sicheren Betrieb).
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Außerdem können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren.
Zur Ausübung genügt eine formlose Nachricht an die im Impressum genannte Adresse. Hinweis für den Betreiber: Eine Löschung des eigenen Kontos ist derzeit nur durch die Administration möglich, eine Selbstbedienungsfunktion in der App fehlt noch. Solange das so ist, muss dieser Weg hier ausdrücklich benannt und die Bearbeitung zugesagt werden.
9. Änderungen
Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert. Der Quellcode dieser Instanz ist unter github.com/OneNobleSoul/noblechat öffentlich einsehbar und damit überprüfbar.