Vault Senden Anfordern So funktioniert es Sicherheit & Vertrauen Preise 🇬🇧 🇩🇪 🇫🇷
  • Senden
  • Anfordern
  • So funktioniert es
  • Sicherheit & Vertrauen
  • Preise
  • Datenschutz

    Datenschutz auf einen Blick

    Allgemeine Hinweise

    Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

    Datenerfassung auf dieser Website

    Wer ist verantwortlich für die Datenerfassung auf dieser Website?

    Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur Verantwortlichen Stelle" in dieser Datenschutzerklärung entnehmen.

    Wie erfassen wir Ihre Daten?

    Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.

    Andere Daten werden automatisch oder nach Ihrer Einwilligung beim Besuch der Website durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Internetbrowser, Betriebssystem oder Uhrzeit des Seitenaufrufs). Die Erfassung dieser Daten erfolgt automatisch, sobald Sie diese Website betreten.

    Wofür nutzen wir Ihre Daten?

    Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website und einen Schutz vor Missbrauch zu gewährleisten.

    Welche Rechte haben Sie bezüglich Ihrer Daten?

    Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

    Verantwortliche Stelle

    Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

    Erseni Ltd
    Archiepiskopou Makariou III, 59
    MOUYIAS TOWER, 3rd floor, Flat/Office 301
    6017 Larnaca
    Cyprus
    E-Mail: hello@erseni.com

    Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

    Hosting

    Wir betreiben unsere Website auf eigenen Servern, die bei folgendem Infrastruktur-Anbieter gehostet werden:

    Hetzner Online GmbH

    Infrastruktur-Anbieter: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen

    Wir haben die volle Kontrolle über die Server und die darauf gespeicherten Daten. Der Infrastruktur-Anbieter stellt lediglich die Hardware und Netzwerkanbindung zur Verfügung.

    Wenn Sie unsere Website besuchen, werden auf unseren Servern automatisch Informationen in Server-Log-Dateien gespeichert, die Ihr Browser an uns übermittelt.

    Details zur Datenschutzerklärung des Infrastruktur-Anbieters: https://www.hetzner.com/legal/privacy-policy/

    Mit dem Infrastruktur-Anbieter besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

    Die Nutzung der Serverinfrastruktur erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und sicheren Bereitstellung unserer Website.

    Server-Log-Dateien

    Unser Webserver speichert automatisch Informationen in sogenannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind:

    • Browsertyp und Browserversion
    • verwendetes Betriebssystem
    • Referrer-URL
    • Hostname des zugreifenden Rechners
    • Uhrzeit der Serveranfrage
    • IP-Adresse (gespeichert für maximal 14 Tage zur Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO)

    Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen.

    Server-Log-Dateien werden für maximal 14 Tage gespeichert und danach automatisch gelöscht, sofern nicht ein konkreter Sicherheitsvorfall die längere Aufbewahrung erfordert.

    Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung unserer Website – hierzu müssen die Server-Log-Files erfasst werden.

    SSL- bzw. TLS-Verschlüsselung

    Diese Website nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte – wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden – eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

    Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

    Cookies

    Unsere Website verwendet ausschließlich technisch notwendige Cookies (insbesondere ein Session-Cookie und ein CSRF-Schutz-Cookie). Diese Cookies sind für den Betrieb der Website erforderlich und ermöglichen grundlegende Funktionen.

    Session-Cookie

    Das Session-Cookie wird automatisch gelöscht, wenn Sie Ihren Browser schließen. Es dient ausschließlich der Aufrechterhaltung Ihrer Sitzung und enthält keine personenbezogenen Daten.

    Die Speicherung dieses Cookies erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TDDDG. Wir haben ein berechtigtes Interesse an der technisch fehlerfreien Bereitstellung unserer Website.

    Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden oder Cookies generell ablehnen. Bei Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

    Verarbeitung beim Zero-Knowledge Geheimnisaustausch

    Wenn Sie über diesen Dienst ein Geheimnis teilen oder anfordern, verarbeitet unser Server ausschließlich verschlüsselte Daten. Der zur Entschlüsselung notwendige Schlüssel wird ausschließlich im URL-Fragment (Zeichenfolge nach dem #) übertragen und niemals an unseren Server gesendet. Wir können den Inhalt Ihres Geheimnisses daher technisch nicht einsehen (Zero-Knowledge-Architektur).

    Kein Tracking

    Keine Analyse-Tools, keine Werbe-Cookies, keine Tracking-Pixel. Server-Logs werden ausschließlich für Sicherheit und Betrieb verwendet.

    Verarbeitete Datenkategorien

    Wir verarbeiten folgende Daten:

    • Der verschlüsselte Inhalt (Ciphertext) Ihres Geheimnisses. Der Inhalt ist für uns ohne den im URL-Fragment enthaltenen Schlüssel nicht entschlüsselbar.
    • Ein zufällig generierter Token (22 Zeichen) zur Identifikation des Geheimnisses.
    • Bei Anfragen nach einem Geheimnis: der öffentliche Schlüssel des Empfängers (X25519). Der zugehörige private Schlüssel verbleibt im Browser des Empfängers.
    • Zeitstempel: Erstellung, Ablauf, gegebenenfalls Erfüllung und Abruf.
    • Eine gehashte (HMAC-SHA256) Form Ihrer IP-Adresse im Cache zur Begrenzung von Missbrauchsversuchen (Speicherdauer 60 Sekunden, anschließend automatische Löschung).

    Speicherdauer

    Verschlüsselte Inhalte werden beim ersten Abruf unwiderruflich und atomar aus unserer Datenbank gelöscht (Hard-Delete). Wird ein Geheimnis nicht abgerufen, löschen wir es spätestens nach Ablauf der von Ihnen gewählten Gültigkeitsdauer (im Standard maximal 7 Tage). Metadaten zum Status (kein Ciphertext, nur Erstellungs- und Ablaufzeitpunkt sowie ggf. Abrufzeitpunkt) verbleiben bis zu 24 Stunden über den Ablauf hinaus, damit der Verbleib eines Geheimnisses überprüfbar ist; anschließend werden auch diese Metadaten gelöscht.

    Rechtsgrundlage

    Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bereitstellung des Geheimnisaustauschs in datenschutzfreundlicher Zero-Knowledge-Form.

    Betroffenenrechte in diesem Kontext

    Da wir bewusst kein Nutzerkonto führen und am gespeicherten Ciphertext kein Personenbezug besteht, sind Auskunfts-, Berichtigungs- und Löschungsrechte praktisch nicht greifbar – wir können Geheimnisse keinem einzelnen Nutzer zuordnen. Sie können Ihr eigenes Geheimnis jederzeit unwiderruflich löschen, indem Sie es selbst über den Empfangs-Link abrufen (Hard-Delete bei erstem Lesen).

    Verarbeitung bei geschäftlicher Direktansprache per E-Mail

    Wir sprechen Unternehmen und Organisationen im Rahmen der geschäftlichen Direktwerbung per E-Mail an und verarbeiten dafür geschäftliche Kontaktdaten aus öffentlich zugänglichen Quellen. Zusätzlich führen wir eine Sperrliste, in der wir Widersprüche gegen diese Ansprache festhalten, um sie kanalübergreifend und dauerhaft zu beachten.

    Verarbeitete Datenkategorien

    Wir verarbeiten hierfür folgende Daten:

    • Die E-Mail-Adresse des geschäftlichen Kontakts.
    • Die Domain der E-Mail-Adresse, damit ein Widerspruch auf Wunsch für die gesamte Organisation gilt.
    • Die Quelle des Eintrags, also ob der Widerspruch über den Abmeldelink, als Antwort per E-Mail oder durch manuelle Eintragung bei uns eingegangen ist.
    • Zeitstempel der Erfassung und der letzten Änderung des Eintrags.

    Zweck

    Zweck der Verarbeitung in der Sperrliste ist ausschließlich die Beachtung Ihres Widerspruchs nach Art. 21 Abs. 3 DSGVO, also sicherzustellen, dass Sie von uns keine weitere Direktwerbung erhalten. Zu keinem anderen Zweck, insbesondere nicht zu Werbe-, Profilbildungs- oder Analysezwecken, werden die in der Sperrliste gespeicherten Daten verwendet.

    Rechtsgrundlage

    Rechtsgrundlage für die Führung der Sperrliste ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 21 Abs. 3 DSGVO, also unsere rechtliche Verpflichtung, den Widerspruch zu beachten. Rechtsgrundlage der Direktansprache selbst ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse besteht in der Direktwerbung gegenüber geschäftlichen Kontakten.

    Speicherdauer

    Einträge in der Sperrliste speichern wir unbefristet und ausschließlich zu dem Zweck, die betreffende Adresse oder Domain dauerhaft nicht mehr zu kontaktieren. Eine Löschung des Eintrags würde die Wirkung des Widerspruchs aufheben und eine erneute Kontaktaufnahme ermöglichen; die unbefristete Speicherung ist gegenüber der Löschung deshalb das für Sie mildere Mittel.

    Widerspruch und Betroffenenrechte

    Sie können der Verarbeitung Ihrer Adresse zum Zweck der Direktwerbung jederzeit widersprechen, formlos per E-Mail an die im Impressum genannte Adresse oder über den Abmeldelink in jeder von uns versendeten Nachricht. Nach Ihrem Widerspruch verarbeiten wir Ihre Adresse nur noch innerhalb der Sperrliste. Auf ausdrücklichen Wunsch löschen wir auch den Sperrlisteneintrag; in diesem Fall können wir eine erneute Kontaktaufnahme technisch nicht mehr ausschließen.

    Ihre Rechte

    Auskunftsrecht

    Sie haben das Recht, jederzeit unentgeltlich Auskunft über die zu Ihrer Person gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung zu erhalten (Art. 15 DSGVO).

    Recht auf Berichtigung

    Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).

    Recht auf Einschränkung der Verarbeitung

    Sie haben das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen (Art. 18 DSGVO).

    Recht auf Löschung

    Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO).

    Recht auf Datenübertragbarkeit

    Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten (Art. 20 DSGVO).

    Widerspruchsrecht

    Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt. Zudem können Sie der Verarbeitung Ihrer Daten zum Zwecke der Direktwerbung jederzeit ohne Angabe von Gründen widersprechen (Art. 21 DSGVO).

    Beschwerderecht bei der Aufsichtsbehörde

    Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO).

    In unserem Fall (Niederlassung in der Republik Zypern) ist die zuständige Aufsichtsbehörde:
    Office of the Commissioner for Personal Data Protection
    Iasonos 1, 1082 Nicosia, Cyprus
    www.dataprotection.gov.cy

    Automatisierte Entscheidungsfindung

    Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO findet auf dieser Website nicht statt.

    Sicherheit & Vertrauen Lösungen Vergleiche Preise Status Quellcode Datenschutz AVV Impressum security.txt © 2026 Erseni Ltd. Zero-Knowledge-Prinzip.