Datenschutzerklärung – quasafe
1. Verantwortlicher
Ekrem Gedik
Telefon: 06609922103
E-Mail: [email protected]
Website: quasafe.app
2. Allgemeine Hinweise zur Datenverarbeitung
quasafe ist ein sicherer Datei-Transferdienst mit Zero-Knowledge-Architektur.
Das bedeutet:
- Verschlüsselung erfolgt ausschließlich im Browser (Client-Side Encryption)
- Der Server speichert nur verschlüsselte Daten (Ciphertext)
- Es werden keine Entschlüsselungs-Keys verarbeitet oder gespeichert
- Der Betreiber kann keine Inhalte einsehen
3. Server-Log-Dateien (Hosting)
Beim Besuch der Website werden automatisch Informationen durch den Hosting-Anbieter (Hostinger) erfasst:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- Browsertyp und Version
- Betriebssystem
- Referrer-URL
Diese Daten werden verarbeitet zur:
- Sicherstellung des technischen Betriebs
- Systemsicherheit und Missbrauchserkennung
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Hostinger verarbeitet diese Daten im Rahmen eines Auftragsverarbeitungsvertrags (Data Processing Addendum gemäß Art. 28 DSGVO).
4. Nutzung des Datei-Transferdienstes
Bei Verwendung von quasafe werden folgende Daten verarbeitet:
- Verschlüsselte Dateien (Ciphertext)
- Download-Token
- Technische Metadaten (z. B. Ablaufzeitpunkt, Download-Status)
Wichtig:
- Es werden keine Klartextdaten gespeichert
- Es erfolgt keine Inhaltsanalyse
- Es besteht keine Möglichkeit zur Einsicht durch den Betreiber
5. Keine Benutzerkonten
quasafe verzichtet vollständig auf Benutzerkonten.
Es werden keine folgenden Daten verarbeitet:
- E-Mail-Adressen
- Passwörter
- Benutzerprofile
Der Zugriff erfolgt ausschließlich über:
- Safe-Code
- Access-Key
- Recovery-Key
6. Zahlungsabwicklung (Stripe)
Für kostenpflichtige Leistungen erfolgt die Zahlungsabwicklung über Stripe.
Dabei können folgende Daten verarbeitet werden:
- Name
- E-Mail-Adresse
- Zahlungsinformationen (z. B. Kreditkartendaten)
- Transaktionsdaten
Die Verarbeitung erfolgt direkt über Stripe.
quasafe erhält keine vollständigen Zahlungsdaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
7. Content Delivery und Sicherheit (Cloudflare)
quasafe nutzt Cloudflare für:
- Content Delivery Network (CDN)
- DDoS-Schutz
- Web Application Firewall
Dabei können folgende Daten verarbeitet werden:
- IP-Adresse
- HTTP-Anfragen
- Sicherheitsrelevante Metadaten
Diese Verarbeitung dient der Stabilität und Sicherheit des Dienstes.
8. Cookies
quasafe verwendet keine Tracking- oder Marketing-Cookies.
Es werden ausschließlich technisch notwendige Mechanismen verwendet für:
- sicheren Upload-Prozess
- Schutz vor Missbrauch
- Sicherheitsfunktionen (z. B. über Cloudflare)
9. Speicherdauer
Dateien werden nur temporär gespeichert:
- je nach gewähltem Produkt: 3 bis maximal 30 Tage
- danach erfolgt eine vollständige und irreversible Löschung
Optional:
- sofortige Löschung nach Download (Burn-after-Download)
Eine Wiederherstellung ist technisch nicht möglich.
10. Datenübermittlung in Drittländer
In Einzelfällen kann es zur Verarbeitung von Daten in Ländern außerhalb der Europäischen Union kommen, insbesondere durch:
- Cloudflare
- Stripe
- Hosting-Infrastruktur
Die Übermittlung erfolgt auf Grundlage von:
- Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO
sowie zusätzlichen technischen Schutzmaßnahmen.
11. Besondere Datenschutz-Eigenschaft (Zero-Knowledge)
quasafe ist so konzipiert, dass:
- Inhalte ausschließlich im Browser verschlüsselt werden
- der Server keinen Zugriff auf Klartextdaten hat
- auch der Betreiber keinen Zugriff auf Inhalte hat
Selbst bei technischem Zugriff auf die Serverinfrastruktur sind die Daten nicht lesbar.
12. Rechte der betroffenen Personen
Nutzer haben folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
Da quasafe keine personenbezogenen Inhalte speichert, kann die Ausübung dieser Rechte eingeschränkt sein.
13. Kontakt
Bei Fragen zum Datenschutz:
E-Mail: [email protected]