Zurück zur Startseite

Datenschutzrichtlinie

Zuletzt aktualisiert : 2026-07-21

Diese Richtlinie beschreibt, wie wir Ihre personenbezogenen Daten auf der QubKey-Website und zugehörigen Cloud-Diensten (Konto, Tresorsynchronisierung, temporäre Links und Benutzer-zu-Benutzer-Freigabe) sammeln, verwenden und schützen.

Verantwortlicher

Verantwortlich ist das QubKey-Projekt (Open-Source-Projekt). Kontakt: sirrlabs@protonmail.com.

Erhobene Daten

Wir erfassen: (1) Beta-Formular: E-Mail-Adresse und optionale Nachricht; (2) Besuche und Analysen: IP-Adresse, Seitenpfad, Referrer, Browsersprache, Bildschirmauflösung, Gerät und Browsertyp (User-Agent); (3) Sicherheitsprotokolle: Site-Zugriffe und -Sperren werden zur Angriffserkennung und Site-Sicherheit aufgezeichnet; (4) Blog-Likes: eine pseudoanonyme Gerätekennung (lokal nur nach einem „Gefällt mir“-Klick gespeichert), um doppelte Abstimmungen ohne Konto zu verhindern; (5) QubKey-Konto (bei der Registrierung): E-Mail, Passwort-Hash, Kontostatus, Sitzungen/Geräte und technische Tresor-IDs für optionale Synchronisierung; (6) Temporäre Freigaben und Benutzer-zu-Benutzer-Freigabeumschläge: Dienstmetadaten und verschlüsselte Nutzlasten, wie in den folgenden Abschnitten beschrieben.

Zwecke

Beta-Formulardaten werden für die Beta-Registrierung und Kommunikation (Einführung, Neuigkeiten) verwendet. Besuchsdaten messen die Zielgruppe und verbessern die Website. Blog-Likes zeichnen Ihre Stimme auf und verhindern Duplikate ohne Konto. Sicherheitsprotokolle schützen die Website und unterstützen die Untersuchung von Vorfällen. QubKey-Konto und Synchronisierungsdaten authentifizieren Sie, synchronisieren verschlüsselte Tresoraktualisierungen auf Ihren Geräten und bedienen Freigabefunktionen. Temporäre Verknüpfungen und Metadaten für die Benutzer-zu-Benutzer-Freigabe steuern diese Funktionen und unterstützen die Sicherheit und Missbrauchsprävention.

Rechtsgrundlage

Formular/Kommunikation: Einwilligung. Analytics: Einwilligung (Cookie-Banner). Blog-Likes: berechtigtes Interesse (Vermeidung mehrfacher Stimmen, für den angeforderten Dienst unbedingt erforderlich, Art. 6.1.f DSGVO). Sicherheitslogs: berechtigtes Interesse (Art. 6.1.f DSGVO).

Aufbewahrung

Formulardaten: bis Abmeldung. Besuchsdaten: 12 Monate. Sicherheitslogs: 6–12 Monate.

Ihre Rechte

Sie haben Recht auf Zugang, Berichtigung, Löschung, Widerspruch, Einschränkung und Datenübertragbarkeit. Kontakt: sirrlabs@protonmail.com.

Synchronisierung von QubKey-Konto und Tresor

Wenn Sie ein QubKey-Konto erstellen (Desktop-App oder „Mein Bereich“), verarbeiten wir Ihre E-Mail-Adresse, einen Passwort-Hash, E-Mail-Verifizierungs- und Passwort-Reset-Tokens (gehasht, zeitlich begrenzt), Sitzungs- und Geräteaufzeichnungen sowie technische Kennungen für mit der Cloud verbundene Tresore (Tresor-UUID, Synchronisierungszeitstempel, Zähler/Digests). Die Vault-Synchronisierung speichert verschlüsselte Betriebsnutzdaten – wir können keine Eintragstitel oder Geheimnisse im Klartext lesen. Das Master-Passwort verlässt niemals Ihre Geräte. Eine Zusammenfassung im Klartext finden Sie auf der Dokumentationsseite „Was die Server sehen können“ unter Sicherheit.

Was die Server sehen (Dokumentation)

Teilen mit einem anderen QubKey-Benutzer

Wenn Sie einen Eintrag an einen anderen QubKey-Benutzer senden, speichert der Synchronisierungsdienst ein verschlüsseltes Paket für den Empfänger sowie Dienstmetadaten: Kontokennungen des Absenders und Empfängers (und zugehörige E-Mails), Daten, Status (ausstehend, akzeptiert, widerrufen) und gewährte Rechte. Wir können den Inhalt des freigegebenen Eintrags nicht lesen. Es gibt keinen speziellen Verwaltungsbildschirm, der diese Umschläge auflistet; Im technischen Speicher sind Metadaten vorhanden, die für die Bereitstellung und den Widerruf von Freigaben erforderlich sind.

Was die Server sehen (Dokumentation)

Temporäre sichere Links (Webtools und App)

Für temporäre sichere Links: Wir verarbeiten verschlüsselte Share-Payloads, Link-IDs, Ablaufdaten, Aufrufzähler, Status, optionale E-Mail-Adresse des Erstellers bei Verknüpfung mit einem QubKey-Konto und einen IP-Fingerabdruck (Hash) aus Sicherheitsgründen. Wir speichern den vollständigen Entschlüsselungsschlüssel nicht in einer Form, die es uns ermöglicht, das Geheimnis zu lesen (ein Teil des Schlüssels verbleibt im URL-#-Fragment auf dem Client). Im Verwaltungsbereich „Sichere Freigaben“ können Metadaten (E-Mail-Adresse des Erstellers, Status, Ansichten) und keine Klartextinhalte angezeigt werden. Bei der Kontolöschung werden aktive Anteile gemäß den Produktregeln entfernt; Verbleibende Metadaten können für einen begrenzten Zeitraum aufbewahrt und dann gelöscht werden. Sie können Ihre Rechte (Zugriff, Berichtigung, Löschung, Widerspruch) über sirrlabs@protonmail.com ausüben.

Was die Server sehen (Dokumentation)

Kontakt

Fragen oder Ausübung Ihrer Rechte: sirrlabs@protonmail.com.

Beschwerde

Sie können sich bei einer Aufsichtsbehörde beschweren (in Frankreich: CNIL, cnil.fr).