Datenschutzerklärung

1. Verantwortlicher

[Vorname Nachname / Unternehmen]
[Straße Hausnummer]
[PLZ Ort], Deutschland
E-Mail: [datenschutz@ihre-domain.de]
Telefon: [Telefonnummer]

Datenschutzbeauftragter, sofern bestellt: [Name und Kontakt]

2. Grundsätze und Zweck

IM2U verarbeitet nur Daten, die für Bereitstellung, Sicherheit und Betrieb des Messengers erforderlich sind. Nachrichten- und Dateiinhalte werden auf den Endgeräten Ende-zu-Ende verschlüsselt. Der Betreiber besitzt die privaten Entschlüsselungsschlüssel nicht und kann diese Inhalte grundsätzlich nicht im Klartext einsehen.

3. Webseite

Server-Protokolle

Beim Aufruf der Webseite verarbeitet der Webserver technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, angeforderte Ressource, übertragene Datenmenge, Referrer und Browserkennung. Zweck sind Auslieferung, Stabilität und Missbrauchserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolle werden nach [7/14] Tagen gelöscht, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.

Lokale Speicherung

Die Webseite setzt keine Analyse- oder Werbe-Cookies ein. Technisch notwendige lokale Einstellungen dürfen nach § 25 Abs. 2 TDDDG ohne Einwilligung gespeichert werden, soweit sie für einen ausdrücklich gewünschten Dienst unbedingt erforderlich sind. Bei späterer Ergänzung externer Analyse-, Karten-, Video- oder Marketingdienste muss dieser Abschnitt angepasst und gegebenenfalls eine Einwilligung eingeholt werden.

4. IM2U-Konto und Profil

Bei Registrierung verarbeitet IM2U Benutzername, Anzeigename, zufällige IM2U-ID, Passwort-Hash, öffentliche Verschlüsselungs- und Signaturschlüssel, frei gewählten Status und Zeitpunkt der Kontoerstellung. Zweck ist die Vertragserfüllung und Bereitstellung des Dienstes; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Das Passwort wird mit Argon2id gehasht und nicht im Klartext gespeichert.

5. Kommunikation und Metadaten

Der Server speichert verschlüsselte Nachrichtenhüllen, Absender- und Empfängerkennung, Gruppenbezug, Zeitstempel sowie Zustell- und Lesestatus. Diese Metadaten sind zur Zustellung erforderlich. Inhalte werden nicht für Werbung, Profilbildung oder Training ausgewertet. Nicht zugestellte Nachrichten werden bis zur Zustellung oder höchstens [30 Tage] gespeichert; zugestellte Nachrichtenhüllen werden nach [7 Tagen] gelöscht. Verschlüsselte Dateipakete werden nach spätestens 30 Tagen automatisch entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

6. Lokaler verschlüsselter Tresor

Private Schlüssel, Chatverlauf, Einstellungen und Offline-Warteschlange liegen verschlüsselt im Benutzerprofil des Windows-PCs. Der Tresorschlüssel wird mittels scrypt aus dem lokalen Passwort abgeleitet und nur im Arbeitsspeicher gehalten, solange die Anwendung entsperrt ist. Diese lokale Verarbeitung liegt grundsätzlich unter Kontrolle des Nutzers. Bei Verlust von Passwort oder privatem Schlüssel kann der Betreiber verschlüsselte Inhalte nicht wiederherstellen.

7. Empfänger und Auftragsverarbeiter

Empfänger sind nur die vom Nutzer ausgewählten Kommunikationspartner und, soweit technisch erforderlich, folgende Auftragsverarbeiter: [Hosting-Anbieter, Anschrift, Land]. Eine Übermittlung in Drittländer findet [nicht statt / nur unter folgenden Garantien statt: ...]. Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO wird abgeschlossen, soweit erforderlich.

8. Sicherheit

Zu den Maßnahmen gehören Ende-zu-Ende-Verschlüsselung, TLS, Argon2id-Passwort-Hashing, Zugriffsbeschränkungen, Rate Limits, getrennte Systemkonten, minimale Protokollierung, regelmäßige Aktualisierungen und verschlüsselte Backups. Die Beta-Version 0.1.5 hat noch kein unabhängiges Sicherheitsaudit durchlaufen und sollte nicht für hochsensible Produktivkommunikation eingesetzt werden.

9. Rechte betroffener Personen

Betroffene Personen haben bei Vorliegen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen. Anfragen können an [datenschutz@ihre-domain.de] gerichtet werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere am gewöhnlichen Aufenthaltsort oder Sitz des Verantwortlichen.

10. Kontolöschung

Das Konto kann in der Anwendung gelöscht werden. Dabei werden Konto, Kontakte, Gruppenmitgliedschaften und serverseitige verschlüsselte Daten entsprechend dem Löschkonzept entfernt. Gesetzlich notwendige Nachweise und Sicherungskopien können bis zum Ablauf festgelegter Fristen gesperrt verbleiben. Lokale Tresordateien werden bei einer Deinstallation nicht automatisch gelöscht, damit keine unbeabsichtigten Datenverluste entstehen; sie können vom Nutzer im Windows-Profil entfernt werden.

11. Rechtsquellen und Aktualisierung

Die Informationspflichten orientieren sich insbesondere an Art. 13 DSGVO, Sicherheitsmaßnahmen an Art. 32 DSGVO und lokale Speicherzugriffe an § 25 TDDDG. Hinweise zur Einordnung sicherer Messenger bietet der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit. Wir aktualisieren diese Erklärung, wenn sich Dienst, Rechtslage oder eingesetzte Empfänger ändern.