Datenschutzerklärung für die Nutzung von CelebrationBase

Stand: Juli 2026

Datenschutz auf einen Blick

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du diese Website besuchst.

Ende-zu-Ende-Verschlüsselung:
Diese Web-App verfolgt einen strikten „Zero-Knowledge“-Ansatz. Die persönlichen Inhalte von Einladungen werden noch direkt auf deinem Endgerät verschlüsselt, bevor sie an unsere Server übertragen werden. Wir haben technisch keine Möglichkeit, diese verschlüsselten Inhalte zu lesen, zu moderieren oder bestimmten Personen zuzuordnen. Deine privaten Daten bleiben privat.

Allgemeine Informationen und gesetzliche Pflichten

Gegenstand der Anwendung

Bei der Anwendung CelebrationBase (nachfolgend „Web-App“) können Nutzer eine digitale Einladung erstellen, verwalten, aufrufen, einsehen und deren Funktionen nutzen. Der Zugriff auf eine Einladung erfolgt ausschließlich über einen spezifisch generierten Einladungs-Link in Kombination mit den dazugehörigen Authentifizierungsdaten (Passwort). Der Begriff „Web-App“ umfasst dabei unabhängig vom verwendeten Endgerät sämtliche Bereitstellungsformen und Zugriffskanäle, insbesondere den direkten Aufruf als Website über einen Browser. In dieser Datenschutzerklärung wird eine digitale Einladung unabhängig von ihrem konkreten Inhalt (z. B. auch wenn diese ausschließlich aus einer Wunschliste besteht) zusammenfassend als „Einladung“ bezeichnet.

Wer ist für die Datenverarbeitung verantwortlich?

Für die Datenverarbeitung auf dieser Web-App ist folgende Stelle verantwortlich:

Leonard Scholz
CelebrationBase
Wilhelmstraße 74
38100 Braunschweig
info@celebrationbase.com

Deine Rechte als betroffene Person (DSGVO)

Nach den Vorgaben der Datenschutz-Grundverordnung stehen dir als Nutzer dieser Website weitreichende Rechte zu, die du jederzeit uns gegenüber geltend machen kannst. Du hast das Recht, eine unentgeltliche Auskunft darüber zu verlangen, ob und welche personenbezogenen Daten wir über dich gespeichert haben. Ebenso kannst du die Korrektur unrichtiger Daten, die Einschränkung der Verarbeitung oder die vollständige Löschung deiner Daten fordern. Falls du uns eine Einwilligung erteilt hast, lässt sich diese jederzeit mit Wirkung für die Zukunft formlos widerrufen. Zudem steht es dir frei, Beschwerde bei einer zuständigen Datenschutz-Aufsichtsbehörde einzureichen.

Besonderer Hinweis zur Anonymität (Art. 11 DSGVO): Da diese Web-App so konzipiert ist, dass du sie ohne Registrierung nutzen kannst und sämtliche Einladungs-Inhalte Ende-zu-Ende-verschlüsselt werden, sind die auf den Servern liegenden Daten für uns anonym. Wir können sie im Normalbetrieb keiner realen Person zuordnen. Deine Rechte auf Auskunft oder Löschung können wir daher technisch nur dann erfüllen, wenn du uns im Rahmen einer Kontaktaufnahme (z. B. per Support-E-Mail) zusätzliche Informationen übermittelst, die eine eindeutige Identifizierung ermöglichen.

Dein gesetzliches Widerspruchsrecht (Art. 21 DSGVO)

SOFERN WIR DATEN AUF BASIS UNSERER BERECHTIGTEN INTERESSEN (GEMÄSS ART. 6 ABS. 1 LIT. F DSGVO) VERARBEITEN, HAST DU DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER SPEZIELLEN LEBENSSITUATION ERGEBEN, JEDERZEIT WIDERSPRUCH DAGEGEN EINZULEGEN. WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DIE VERARBEITUNG DEINER DATEN STOPPEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE UND SCHUTZWÜRDIGE GRÜNDE FÜR DIE WEITERVERARBEITUNG NACHWEISEN, DIE DEINE FREIHEITSRECHTE UND INTERESSEN ÜBERWIEGEN.

Infrastruktur, Performance & Sicherheit (Zusammenarbeit mit Cloudflare)

Damit diese Web-App geladen, geschützt, gemessen und vor Missbrauch abgesichert werden kann, nutzen wir externe Infrastruktur-Dienste, die sowohl auf Server- als auch auf Client-Ebene arbeiten. Wir arbeiten hierfür mit der Cloudflare Inc. (101 Townsend St., San Francisco, CA 94107, USA) zusammen. Die Datenverarbeitung erfolgt auf Grundlage eines Vertrags zur Auftragsverarbeitung (Data Processing Addendum). Die Datenübertragung in die USA wird auf die Standardvertragsklauseln der EU-Kommission gestützt (das Unternehmen ist nach dem EU-US Data Privacy Framework zertifiziert).

Sichere Datenübertragung (HTTPS) & Schutz im Ruhezustand (Encryption at Rest)

Um die Vertraulichkeit deiner Daten optimal zu schützen, erzwingt diese Website bei jedem Aufruf eine moderne Transportverschlüsselung mittels SSL bzw. TLS (HTTPS). Dass die Verbindung verschlüsselt ist, erkennst du in deinem Browser an dem geschlossenen Vorhängeschloss-Symbol in der Adresszeile sowie am Präfix „https://“. Durch dieses Verfahren wird verhindert, dass der Datenstrom zwischen deinem Endgerät und unseren Systemen im Internet von Dritten abgefangen oder manipuliert werden kann.

Darüber hinaus werden alle Datensätze, die auf der Server-Infrastruktur unseres Server-Anbieters (Cloudflare) in Datenbanken wie Durable Objects hinterlegt werden, im Ruhezustand konsequent verschlüsselt aufbewahrt (Encryption at Rest).

Begriffe rund um die Ende-zu-Ende-Verschlüsselung: Wenn im Folgenden bei bestimmten Variablen, Protokollen oder Log-Dateien von „nicht Ende-zu-Ende-verschlüsselt“ gesprochen wird, sind diese Daten im Transport (HTTPS) und in der Speicherung (Encryption at Rest) selbstverständlich vollständig nach aktuellen Industriestandards verschlüsselt. Es bedeutet in diesem Dokument lediglich, dass für diese Daten keine Ende-zu-Ende-Verschlüsselung vorliegt, da wir oder der Server-Anbieter technisch auf diese Daten zugreifen müssen, um die App-Logik auszuführen. Wirklich „unverschlüsselt“ sind in der gesamten Kette systembedingt ausschließlich Metadaten von klassischen Kommunikationswegen, wie die Betreffzeile bei E-Mails.

Wichtiger Sicherheitshinweis zur Ende-zu-Ende-Verschlüsselung

Die clientseitige Ende-zu-Ende-Verschlüsselung schützt deine Daten effektiv vor unbefugtem Zugriff auf dem Übertragungsweg und auf unseren Servern. Die Sicherheit dieses Verfahrens steht und fällt jedoch mit der Geheimhaltung deiner persönlichen Authentifizierungsdaten und der Sicherheit deines Endgeräts.

Bitte beachte, dass der Schutzbereich der Verschlüsselung an der Schnittstelle deines Browsers endet. Sollte dein Endgerät von Schadsoftware (z. B. Keyloggern) befallen sein, unbefugte Dritte Zugriff auf dein Endgerät haben oder potenziell unsichere bzw. kompromittierte Browser-Erweiterungen (Add-ons) aktiv sein, können Daten bereits vor der Verschlüsselung oder nach der Entschlüsselung im Browser abgegriffen werden. Die Absicherung deines genutzten Endgeräts, des Browsers sowie die vertrauliche Verwahrung der Authentifizierungsdaten liegen ausschließlich in deinem Verantwortungsbereich.

Cloudflare (Infrastruktur, CDN & Sicherheits-Filter)

Der Datenverkehr zwischen deinem Browser und unserem Server wird über das weltweit verteilte Netzwerk von Cloudflare geleitet. Dies dient der schnellen Auslieferung der App-Dateien (Content Delivery Network) und schützt unsere Anwendung vor potenziell bösartigem Datenverkehr oder Überlastung (z. B. DDoS-Angriffe). Hierbei kann Cloudflare auch technisch notwendige Cookies zur Wiedererkennung von Internetnutzern einsetzen.

Im Zuge dieses Prozesses erfasst die Infrastruktur automatisch technische Telemetriedaten (Edge-Protokolle bzw. Workers Logs), die dein Browser systembedingt übermitteln muss. Dazu gehören: Typ und Version deines Browsers, das genutzte Betriebssystem, die Webseite, von der aus du zu uns gelangt bist (Referrer URL), das exakte Datum sowie die Uhrzeit der Anfrage und deine IP-Adresse. Eine Zusammenführung dieser Protokolldaten mit anderen Datenquellen findet nicht statt.

Rechtsgrundlage: Unser berechtigtes Interesse an einer sicheren, stabilen und fehlerfreien Bereitstellung unseres Webangebotes (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Transiente Daten im reinen Netzwerk-Verkehr werden flüchtig verarbeitet. Protokolldaten, die der Fehleranalyse und der Abwehr von Cyberangriffen dienen, werden systemseitig nach spätestens 14 Tagen (reine Performance- und Aufruf-Logs oft bereits automatisiert nach 3 bis 7 Tagen) vollständig und unwiderruflich gelöscht.

Cloudflare Turnstile (Bot- und Spam-Schutz für Formulare)

Wir nutzen Cloudflare Turnstile, um das automatisierte Erstellen von Einladungen durch Bots (Spam) zu verhindern. Turnstile ist eine datenschutzfreundliche Alternative zu klassischen Captchas. Es analysiert im Hintergrund das Verhalten deines Browsers (z. B. IP-Adresse, Verweildauer oder Mausbewegungen), ohne dass du mühsame Bilderrätsel lösen musst. Die erfassten technischen Daten werden an Cloudflare weitergeleitet.

Rechtsgrundlage: Unser berechtigtes Interesse, die Web-App vor Überlastung und Missbrauch zu schützen (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Die Daten werden nur für den unmittelbaren, Sekunden dauernden Validierungsprozess der Sitzung ausgewertet und im Anschluss zeitnah innerhalb weniger Wochen gelöscht.

Cloudflare Web Analytics (Datenschutzfreundliche Performance-Messung)

Hierbei handelt es sich um eine hybride Analyse-Lösung: Ein minimales JavaScript-Skript wird in deinem Browser (Client) ausgeführt, um rein technische Leistungsdaten zu messen (z. B. wie schnell die App lädt, welche Seiten aufgerufen werden, den verwendeten Browsertyp und das Herkunftsland anhand einer anonymisierten IP-Adresse). Diese Daten werden an Cloudflare übermittelt und dort aggregiert.

Das Tool arbeitet komplett ohne Cookies und speichert keine Informationen auf deinem Endgerät (kein Local Storage). Es findet kein Tracking über verschiedene Websites hinweg statt und es werden keine Nutzerprofile erstellt. Deine Identität bleibt absolut anonym.

Rechtsgrundlage: Unser berechtigtes Interesse an der statistischen Auswertung, um die Stabilität und Benutzerfreundlichkeit unserer Web-App zu optimieren (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Da keine personenbezogenen Rohdaten oder IP-Adressen dauerhaft gespeichert, sondern direkt aggregiert werden, verbleiben auf den Servern ausschließlich anonyme statistische Kennzahlen.

Nutzung der Web-App: Welche Daten werden serverseitig verarbeitet?

Im Rahmen der Nutzung unserer Web-App unterscheidet unser Server strikt zwischen Inhalten, die für uns absolut unlesbar sind, und rein technischen Daten, die wir zur Bereitstellung des Dienstes verarbeiten müssen.

A. Ende-zu-Ende-verschlüsselte Inhalte (Inhaltsdaten)

Alle persönlichen Inhalte deiner Einladungen (z. B. Texte, Titel der Geschenke, Links, Beschreibungen) werden clientseitig (in deinem Browser) verschlüsselt. Sie liegen auf unseren Servern als unlesbarer Zeichensalat. Weder wir noch Dritte haben Zugriff auf diese Daten.

Rechtsgrundlage: Die Verarbeitung bzw. Speicherung ist zur Erfüllung der Nutzungsbedingungen der Web-App erforderlich (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Wahrung unseres berechtigten Interesses an der Bereitstellung eines datenschutzfreundlichen und anonymen Dienstes (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Diese verschlüsselten Daten verbleiben auf dem Server, bis das festgelegte Löschdatum erreicht ist oder du die Liste manuell löschst. Nach Ablauf verbleiben sie maximal 30 Tage in internen Server-Backups, bevor sie permanent überschrieben werden.

B. Nicht Ende-zu-Ende-verschlüsselte Daten (Technische Daten)

Um die App-Logik serverseitig zu steuern, die Anwendung vor Missbrauch zu schützen und eine Synchronisierung zu ermöglichen, müssen bestimmte technische Strukturdaten, Metadaten und Variablen an unsere Datenbank übermittelt und dort verarbeitet werden. Diese Daten sind technischer Natur und erlauben uns keinen Rückschluss auf deine Person oder die privaten Inhalte deiner Einladung.

Folgende technische Daten werden serverseitig verarbeitet:

  • Einladungs-ID: Eine eindeutige Zeichenkette zur Identifizierung der Einladung (das ist die Zufallszeichenkette, die du im Einladungs-Link siehst), damit der Server weiß, welchen verschlüsselten Datensatz er an den Browser ausliefern muss.
  • System-Metadaten: Wir erfassen die Version der Website bei der Erstellung, eine Kurzbezeichnung des verarbeitenden Cloudflare-Edge-Servers (Region) sowie einen Indikator (Flag), ob eine Einladung nach der initialen Erstellung verändert wurde. Diese Daten dienen ausschließlich dem Monitoring und der Optimierung unserer automatisierten Sicherheits- und Bot-Abwehrmaßnahmen.
  • Kryptografisches Salt: Ein für jede Einladung individuell erzeugter Zufallswert. Dieser wird an deinen Browser übermittelt, um dort den clientseitigen Verschlüsselungsprozess abzusichern und Angriffe durch vorab berechnete Tabellen (Rainbow Tables) technisch zu verhindern.
  • Technische Strukturdaten der Einladung: Hierzu gehören Informationen über den Typ und die Reihenfolge der genutzten Einladungs-Module, interne IDs zur fehlerfreien Zuordnung von Einträgen sowie die interne Versionsnummer des Datensatzes. Diese Strukturdaten enthalten keinerlei persönliche Inhalte, sondern dienen rein dem serverseitigen technischen Betrieb bei Anfrage durch den Nutzer (z. B. für nutzerspezifisches Aussenden der Daten und Synchronisierung der Daten bei Änderungen durch Nutzer).
  • Pseudonyme Nutzer- und Authentifizierungsdaten: Zur Steuerung von Zugriffsrechten verarbeiten wir interne, pseudonyme Nutzer-IDs sowie die zugewiesene Rolle (z. B. Gast oder Gastgeber). Zur Authentifizierung nutzen wir ausschließlich von Passwörtern abgeleitete, kryptografische Kennwerte (Hashes). Diese Werte sind mathematisch strikt von den Verschlüsselungsschlüsseln getrennt. Sie erlauben uns zu keinem Zeitpunkt Rückschlüsse auf dein tatsächliches Passwort und bieten dem Server keinerlei Zugriff auf die Ende-zu-Ende-verschlüsselten Inhaltsdaten.
  • Festgelegtes Löschdatum: Ein automatisch berechnetes und vom Gastgeber anpassbares Datum, an dem der gesamte Datensatz unwiderruflich von den Servern gelöscht wird.
    Schutz vor Timing-Angriffen (Jittering): Um zu verhindern, dass über das festgelegte Löschdatum Rückschlüsse auf den exakten Erstellungszeitpunkt einer Einladung gezogen werden können, fügen wir der regulären Laufzeit einen zufälligen Zeitversatz (ein sogenanntes Rauschen oder „Jittering“) hinzu. Das Datum der Feier hat hiermit nichts zu tun und befindet sich vollkommen geschützt im Ende-zu-Ende-verschlüsselten Bereich.

Rechtsgrundlage: Die Verarbeitung dieser technischen Daten ist zur Erfüllung der Nutzungsbedingungen der Web-App erforderlich (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Wahrung unserer berechtigten Interessen an der IT-Sicherheit und Stabilität des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).

Speicherdauer: Diese technischen Daten verbleiben auf dem Server, bis das festgelegte Löschdatum erreicht ist oder du die Liste manuell löschst. Nach Ablauf verbleiben sie maximal 30 Tage in internen Server-Backups, bevor sie permanent überschrieben werden.

Lokale Speicherung auf deinem Endgerät

Damit diese Web-App ohne klassische Registrierung, offline-fähig und mit einer echten Ende-zu-Ende-Verschlüsselung funktioniert, nutzen wir die lokalen Speichertechnologien deines Browsers (IndexedDB, Local Storage und Session Storage). Dabei werden Daten direkt auf deinem Endgerät abgelegt. Eine automatisierte Übertragung dieser lokalen Daten an unsere Server findet nicht statt.

Rechtsgrundlage: Die Speicherung dieser Informationen erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG. Diese Speicherung ist technisch unbedingt erforderlich, damit wir dir den von dir ausdrücklich gewünschten Dienst (die Nutzung, Navigation und Verwaltung der verschlüsselten Einladungen) überhaupt bereitstellen können. Ein separates Cookie-Einwilligungsbanner ist daher nicht erforderlich, da keine Tracking- oder Marketingzwecke verfolgt werden.

Wir unterteilen die lokale Speicherung in zwei Kategorien:

A. Daten, die an die Lebensdauer der Einladung gekoppelt sind

Diese Daten verbleiben grundsätzlich nur so lange auf deinem Endgerät, wie die jeweilige Einladung auf dem Server existiert (festgelegtes Löschdatum) – mit Ausnahme des Basis-Schlüssels, der zusätzlich durch deine Abmeldung bzw. das Schließen des Tabs bereinigt werden kann:

  • Kryptografischer Basis-Schlüssel: Hierbei handelt es sich um eine mathematische Abwandlung deines persönlichen Passworts. Dieser Schlüssel wird genutzt, um dich gegenüber dem Server zu authentifizieren und die Inhaltsdaten direkt im Browser zu ver- und entschlüsseln. Je nachdem, ob du bei der Anmeldung die entsprechende Checkbox („Anmeldedaten merken?“) aktiviert hast, wird dieser Schlüssel entweder nur flüchtig für die Dauer der Sitzung (Session Storage – automatische Löschung beim Schließen des Tabs) oder dauerhaft (Local Storage – bis zu deiner manuellen Abmeldung) gespeichert. Dies verhindert, dass du deine Authentifizierungsdaten bei jedem Laden der Seite neu eingeben musst.
  • Kryptografischer Fingerprint: Eine aus dem Basis-Schlüssel abgeleitete Kennung. Sie dient dazu, den exakt zu dir zugehörigen lokalen Datensatz im Browser-Speicher fehlerfrei zu identifizieren.
  • Kryptografisches Salt: Ein für jede Einladung individuell erzeugter Zufallswert, der für den clientseitigen Verschlüsselungsprozess benötigt wird, um die Sicherheit zu maximieren und Angriffe durch vorab berechnete Tabellen (Rainbow Tables) abzuwehren.
  • Verschlüsselte Inhaltsdaten: Die eigentlichen Inhalte der Einladung werden in vollständig verschlüsselter Form lokal zwischengespeichert. Ein Auslesen oder Entschlüsseln dieser Daten ist ausschließlich auf deinem Endgerät und nur unter Verwendung des dort liegenden Basis-Schlüssels möglich.
  • Festgelegtes Löschdatum: Ein automatisch berechnetes und vom Gastgeber anpassbares Datum. Es wird lokal vorgehalten, um eine automatisierte, browserseitige Bereinigung der lokalen Daten anzustoßen, sobald die Gültigkeit abgelaufen ist.

B. Übergreifende Daten, die über die Lebensdauer der Einladung hinaus verbleiben

Bestimmte rein funktionale Variablen verbleiben im permanenten Speicher deines Browsers (IndexedDB bzw. Local Storage), um die Benutzerfreundlichkeit bei der App-Nutzung zu wahren, eine Navigation zu ermöglichen und den korrekten Status auch nach einer Löschung offline anzuzeigen:

  • Einladungs-ID: Die eindeutige Zeichenkette, die du im Einladungs-Link siehst. Sie verbleibt im lokalen Speicher, um den zugehörigen Datensatz innerhalb deines Browsers eindeutig identifizieren und zuordnen zu können.
  • Server-Zeitstempel (Uhrzeit der Datenbereitstellung): Der vom Server übermittelte Zeitstempel zum Zeitpunkt der letzten Datenabfrage. Die dauerhafte Speicherung dieses Wertes auf deinem Endgerät ist technisch erforderlich, um bei Vorliegen mehrerer abweichender Datensätze auf demselben Endgerät den jeweils aktuellsten Datenstand fehlerfrei zu identifizieren und im Browser die korrekte, jüngste Information anzuzeigen (Vermeidung der Anzeige veralteter Datenstände). Als funktionale Nebenfunktion wird dieser bereits vorhandene Wert zudem genutzt, um lokal angemeldete Nutzer chronologisch aufzulisten.
  • Statuszustände der Einladung (Serverantwort): Wir speichern den letzten bekannten technischen Status der Einladung (z. B. „vorhanden“, „auf Server gelöscht“ oder „Fehler“). Dies stellt sicher, dass die Web-App im Browser den korrekten Zustand ohne Verzögerung und vollkommen offline-fähig anzeigen kann, selbst wenn der Server temporär nicht erreichbar ist.
  • Gewählte Sprache: Die beim Erstellen genutzte oder innerhalb der Anwendung manuell umgestellte Sprache. Diese Einstellung wird einladungsübergreifend gespeichert, damit die App bei zukünftigen Aufrufen automatisch in deiner bevorzugten Sprache startet.

Manuelle Löschung: Du hast jederzeit die Möglichkeit, sämtliche in Abschnitt A und B genannten Daten eigenständig in den Sicherheitseinstellungen deines Browsers vollständig zu entfernen.

Kontaktformular & Support-Anfragen (Zentraler Speicher bei Mailfence)

Wenn du uns eine Nachricht zukommen lässt, verarbeiten wir deine Angaben ausschließlich zur Bearbeitung deiner Support-Anfrage.

Zentraler Speicherort: Alle Support-Anfragen – unabhängig davon, ob sie über das Kontaktformular oder als direkte E-Mail eingehen – laufen in unserem Postfach bei dem datenschutzfreundlichen E-Mail-Anbieter Mailfence (ContactOffice Group, Belgien) zusammen und werden dort gespeichert. In keinem Fall werden die Nachrichten in einer separaten App-Datenbank auf unserem Server hinterlegt. Je nachdem, welchen Kanal du nutzt, greifen unterschiedliche Verschlüsselungsstufen:

A. Nutzung des Kontaktformulars (Hybride Verschlüsselung)

Unser Kontaktformular wandelt deine Eingabe im Hintergrund in eine verschlüsselte E-Mail um und leitet diese an unser Mailfence-Postfach weiter. Dabei hängt der Ort der Durchführung der Verschlüsselung von den technischen Fähigkeiten deines Browsers ab:

Wichtiger Hinweis zu den Metadaten des Formulars:
Unabhängig davon, wo die Verschlüsselung stattfindet, bleibt die Betreffzeile der im Hintergrund generierten E-Mail im Internet systembedingt immer unverschlüsselt. Wir nutzen für das Formular daher einen fest von uns vorgegebenen Betreff (z. B. „Support-Anfrage via Kontaktformular“). So ist garantiert, dass keine deiner persönlichen Eingaben im unverschlüsselten Betreff landen.

  • Der Standardfall (Mit aktivem JavaScript): Deine Nachricht wird direkt auf deinem Endgerät (clientseitig) per PGP verschlüsselt. Unser Server nimmt nur diesen unlesbaren Zeichensalat entgegen und leitet ihn an Mailfence weiter. Du kannst deinen eigenen öffentlichen PGP-Schlüssel anhängen, damit wir dir verschlüsselt antworten können. Auf diesem Weg hat zu keinem Zeitpunkt ein Server Einblick in deine Nachricht.
  • Der Fallback (Ohne JavaScript / bei technischen Fehlern): Sollte JavaScript deaktiviert sein, wird deine Nachricht über die verschlüsselte HTTPS-Verbindung an unseren Server übertragen. Der Server verschlüsselt die Nachricht nach dem Empfang (serverseitig) mit unserem PGP-Schlüssel und leitet sie weiter. Auf unserem Server wird die Nachricht zu keinem Zeitpunkt gespeichert oder anderweitig verwendet.
    Sicherheitshinweis zu diesem Fallback: Da die PGP-Verschlüsselung hier auf dem Server stattfindet, ist der Server-Anbieter für die Millisekunde der Verarbeitung technisch theoretisch in der Lage, den Inhalt der Nachricht einzusehen (obwohl der Transportweg per HTTPS geschützt ist). Für maximale Sicherheit empfehlen wir daher, JavaScript zu aktivieren oder direkt den Weg der PGP-E-Mail zu nutzen.

B. Direkter E-Mail-Kontakt

Wenn du das Formular nicht nutzen möchtest und uns direkt eine klassische E-Mail schreibst, hängt die Sicherheit vom Transportweg ab:

  • Normale E-Mail: Eine normale E-Mail wird zwar über Standardverfahren abgesichert (Transportverschlüsselung auf dem Weg und serverseitige Verschlüsselung bei der Speicherung), dennoch ist es Dritten (z. B. den beteiligten E-Mail-Anbietern) technisch möglich, den Inhalt einzusehen. Daher wird dieser Weg für sensible Daten nicht empfohlen.
  • Vollständige Ende-zu-Ende-Verschlüsselung via PGP: Für maximale Vertraulichkeit kannst du deine E-Mail direkt mit unserem öffentlichen PGP-Schlüssel (den wir auf der Website bereitstellen) verschlüsseln, bevor du sie abschickst. Füge in diesem Fall bitte deinen eigenen öffentlichen PGP-Schlüssel als Anhang hinzu.
    Wichtiger Sicherheits-Hinweis zu PGP-Metadaten: Bei einer PGP-Verschlüsselung werden systembedingt ausschließlich der eigentliche Nachrichtentext und eventuelle Dateianhänge verschlüsselt. Metadaten wie der Absender, der Empfänger und die Betreffzeile bleiben im Internet als Klartext unverschlüsselt sichtbar. Bitte schreibe daher niemals sensible oder persönliche Daten in den Betreff deiner E-Mail!

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (sofern deine Anfrage zur Vertragserfüllung oder für vorvertragliche Maßnahmen notwendig ist) oder Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer effektiven, sicheren und datenschutzoptimierten Support-Bearbeitung).

Speicherdauer für Support-Anfragen: Wir löschen die im Mailfence-Postfach aufgelaufenen Support-Nachrichten (sowohl aus dem Formular als auch aus dem direkten Mail-Kontakt), sobald die Anfrage abschließend beantwortet und der Sachverhalt gelöst ist – spätestens jedoch nach 6 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuerliche oder handelsrechtliche Vorgaben für geschäftliche Korrespondenz) eine längere Speicherung vorschreiben.