Datenschutzerklärung
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten auf der IM2U-Webseite und bei Nutzung des IM2U-Messengers. Sie ist als projektspezifische Vorlage angelegt und muss vor dem öffentlichen Betrieb mit den tatsächlichen Anbieter-, Hosting- und Kontaktangaben abgeglichen werden.
1. Verantwortlicher
[Vorname Nachname / Unternehmen]
[Straße Hausnummer]
[PLZ Ort], Deutschland
E-Mail: [datenschutz@ihre-domain.de]
Telefon: [Telefonnummer]
Datenschutzbeauftragter, sofern bestellt: [Name und Kontakt]
2. Grundsätze und Zweck
IM2U verarbeitet nur Daten, die für Bereitstellung, Sicherheit und Betrieb des Messengers erforderlich sind. Nachrichten- und Dateiinhalte werden auf den Endgeräten Ende-zu-Ende verschlüsselt. Der Betreiber besitzt die privaten Entschlüsselungsschlüssel nicht und kann diese Inhalte grundsätzlich nicht im Klartext einsehen.
3. Webseite
Server-Protokolle
Beim Aufruf der Webseite verarbeitet der Webserver technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, angeforderte Ressource, übertragene Datenmenge, Referrer und Browserkennung. Zweck sind Auslieferung, Stabilität und Missbrauchserkennung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Protokolle werden nach [7/14] Tagen gelöscht, sofern kein sicherheitsrelevanter Vorfall eine längere Aufbewahrung erfordert.
Lokale Speicherung
Die Webseite setzt keine Analyse- oder Werbe-Cookies ein. Technisch notwendige lokale Einstellungen dürfen nach § 25 Abs. 2 TDDDG ohne Einwilligung gespeichert werden, soweit sie für einen ausdrücklich gewünschten Dienst unbedingt erforderlich sind. Bei späterer Ergänzung externer Analyse-, Karten-, Video- oder Marketingdienste muss dieser Abschnitt angepasst und gegebenenfalls eine Einwilligung eingeholt werden.
4. IM2U-Konto und Profil
Bei Registrierung verarbeitet IM2U Benutzername, Anzeigename, zufällige IM2U-ID, Passwort-Hash, öffentliche Verschlüsselungs- und Signaturschlüssel, frei gewählten Status und Zeitpunkt der Kontoerstellung. Zweck ist die Vertragserfüllung und Bereitstellung des Dienstes; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Das Passwort wird mit Argon2id gehasht und nicht im Klartext gespeichert.
5. Kommunikation und Metadaten
Der Server speichert verschlüsselte Nachrichtenhüllen, Absender- und Empfängerkennung, Gruppenbezug, Zeitstempel sowie Zustell- und Lesestatus. Diese Metadaten sind zur Zustellung erforderlich. Inhalte werden nicht für Werbung, Profilbildung oder Training ausgewertet. Nicht zugestellte Nachrichten werden bis zur Zustellung oder höchstens [30 Tage] gespeichert; zugestellte Nachrichtenhüllen werden nach [7 Tagen] gelöscht. Verschlüsselte Dateipakete werden nach spätestens 30 Tagen automatisch entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
6. Lokaler verschlüsselter Tresor
Private Schlüssel, Chatverlauf, Einstellungen und Offline-Warteschlange liegen verschlüsselt im Benutzerprofil des Windows-PCs. Der Tresorschlüssel wird mittels scrypt aus dem lokalen Passwort abgeleitet und nur im Arbeitsspeicher gehalten, solange die Anwendung entsperrt ist. Diese lokale Verarbeitung liegt grundsätzlich unter Kontrolle des Nutzers. Bei Verlust von Passwort oder privatem Schlüssel kann der Betreiber verschlüsselte Inhalte nicht wiederherstellen.
7. Empfänger und Auftragsverarbeiter
Empfänger sind nur die vom Nutzer ausgewählten Kommunikationspartner und, soweit technisch erforderlich, folgende Auftragsverarbeiter: [Hosting-Anbieter, Anschrift, Land]. Eine Übermittlung in Drittländer findet [nicht statt / nur unter folgenden Garantien statt: ...]. Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO wird abgeschlossen, soweit erforderlich.
8. Sicherheit
Zu den Maßnahmen gehören Ende-zu-Ende-Verschlüsselung, TLS, Argon2id-Passwort-Hashing, Zugriffsbeschränkungen, Rate Limits, getrennte Systemkonten, minimale Protokollierung, regelmäßige Aktualisierungen und verschlüsselte Backups. Die Beta-Version 0.1.5 hat noch kein unabhängiges Sicherheitsaudit durchlaufen und sollte nicht für hochsensible Produktivkommunikation eingesetzt werden.
9. Rechte betroffener Personen
Betroffene Personen haben bei Vorliegen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, erteilte Einwilligungen mit Wirkung für die Zukunft zu widerrufen. Anfragen können an [datenschutz@ihre-domain.de] gerichtet werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere am gewöhnlichen Aufenthaltsort oder Sitz des Verantwortlichen.
10. Kontolöschung
Das Konto kann in der Anwendung gelöscht werden. Dabei werden Konto, Kontakte, Gruppenmitgliedschaften und serverseitige verschlüsselte Daten entsprechend dem Löschkonzept entfernt. Gesetzlich notwendige Nachweise und Sicherungskopien können bis zum Ablauf festgelegter Fristen gesperrt verbleiben. Lokale Tresordateien werden bei einer Deinstallation nicht automatisch gelöscht, damit keine unbeabsichtigten Datenverluste entstehen; sie können vom Nutzer im Windows-Profil entfernt werden.
11. Rechtsquellen und Aktualisierung
Die Informationspflichten orientieren sich insbesondere an Art. 13 DSGVO, Sicherheitsmaßnahmen an Art. 32 DSGVO und lokale Speicherzugriffe an § 25 TDDDG. Hinweise zur Einordnung sicherer Messenger bietet der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit. Wir aktualisieren diese Erklärung, wenn sich Dienst, Rechtslage oder eingesetzte Empfänger ändern.
DSGVO bei EUR-Lex§ 25 TDDDGBfDI-Auswahlkriterien für Messenger