Datenschutzrichtlinie
Zuletzt aktualisiert : 2026-07-21
Diese Richtlinie beschreibt, wie wir Ihre personenbezogenen Daten auf der QubKey-Website und zugehörigen Cloud-Diensten (Konto, Tresorsynchronisierung, temporäre Links und Benutzer-zu-Benutzer-Freigabe) sammeln, verwenden und schützen.
Verantwortlicher
Verantwortlich ist das QubKey-Projekt (Open-Source-Projekt). Kontakt: sirrlabs@protonmail.com.
Erhobene Daten
Wir erfassen: (1) Beta-Formular: E-Mail-Adresse und optionale Nachricht; (2) Besuche und Analysen: IP-Adresse, Seitenpfad, Referrer, Browsersprache, Bildschirmauflösung, Gerät und Browsertyp (User-Agent); (3) Sicherheitsprotokolle: Site-Zugriffe und -Sperren werden zur Angriffserkennung und Site-Sicherheit aufgezeichnet; (4) Blog-Likes: eine pseudoanonyme Gerätekennung (lokal nur nach einem „Gefällt mir“-Klick gespeichert), um doppelte Abstimmungen ohne Konto zu verhindern; (5) QubKey-Konto (bei der Registrierung): E-Mail, Passwort-Hash, Kontostatus, Sitzungen/Geräte und technische Tresor-IDs für optionale Synchronisierung; (6) Temporäre Freigaben und Benutzer-zu-Benutzer-Freigabeumschläge: Dienstmetadaten und verschlüsselte Nutzlasten, wie in den folgenden Abschnitten beschrieben.
Zwecke
Beta-Formulardaten werden für die Beta-Registrierung und Kommunikation (Einführung, Neuigkeiten) verwendet. Besuchsdaten messen die Zielgruppe und verbessern die Website. Blog-Likes zeichnen Ihre Stimme auf und verhindern Duplikate ohne Konto. Sicherheitsprotokolle schützen die Website und unterstützen die Untersuchung von Vorfällen. QubKey-Konto und Synchronisierungsdaten authentifizieren Sie, synchronisieren verschlüsselte Tresoraktualisierungen auf Ihren Geräten und bedienen Freigabefunktionen. Temporäre Verknüpfungen und Metadaten für die Benutzer-zu-Benutzer-Freigabe steuern diese Funktionen und unterstützen die Sicherheit und Missbrauchsprävention.
Rechtsgrundlage
Formular/Kommunikation: Einwilligung. Analytics: Einwilligung (Cookie-Banner). Blog-Likes: berechtigtes Interesse (Vermeidung mehrfacher Stimmen, für den angeforderten Dienst unbedingt erforderlich, Art. 6.1.f DSGVO). Sicherheitslogs: berechtigtes Interesse (Art. 6.1.f DSGVO).
Aufbewahrung
Formulardaten: bis Abmeldung. Besuchsdaten: 12 Monate. Sicherheitslogs: 6–12 Monate.
Ihre Rechte
Sie haben Recht auf Zugang, Berichtigung, Löschung, Widerspruch, Einschränkung und Datenübertragbarkeit. Kontakt: sirrlabs@protonmail.com.
Synchronisierung von QubKey-Konto und Tresor
Wenn Sie ein QubKey-Konto erstellen (Desktop-App oder „Mein Bereich“), verarbeiten wir Ihre E-Mail-Adresse, einen Passwort-Hash, E-Mail-Verifizierungs- und Passwort-Reset-Tokens (gehasht, zeitlich begrenzt), Sitzungs- und Geräteaufzeichnungen sowie technische Kennungen für mit der Cloud verbundene Tresore (Tresor-UUID, Synchronisierungszeitstempel, Zähler/Digests). Die Vault-Synchronisierung speichert verschlüsselte Betriebsnutzdaten – wir können keine Eintragstitel oder Geheimnisse im Klartext lesen. Das Master-Passwort verlässt niemals Ihre Geräte. Eine Zusammenfassung im Klartext finden Sie auf der Dokumentationsseite „Was die Server sehen können“ unter Sicherheit.
Teilen mit einem anderen QubKey-Benutzer
Wenn Sie einen Eintrag an einen anderen QubKey-Benutzer senden, speichert der Synchronisierungsdienst ein verschlüsseltes Paket für den Empfänger sowie Dienstmetadaten: Kontokennungen des Absenders und Empfängers (und zugehörige E-Mails), Daten, Status (ausstehend, akzeptiert, widerrufen) und gewährte Rechte. Wir können den Inhalt des freigegebenen Eintrags nicht lesen. Es gibt keinen speziellen Verwaltungsbildschirm, der diese Umschläge auflistet; Im technischen Speicher sind Metadaten vorhanden, die für die Bereitstellung und den Widerruf von Freigaben erforderlich sind.
Temporäre sichere Links (Webtools und App)
Für temporäre sichere Links: Wir verarbeiten verschlüsselte Share-Payloads, Link-IDs, Ablaufdaten, Aufrufzähler, Status, optionale E-Mail-Adresse des Erstellers bei Verknüpfung mit einem QubKey-Konto und einen IP-Fingerabdruck (Hash) aus Sicherheitsgründen. Wir speichern den vollständigen Entschlüsselungsschlüssel nicht in einer Form, die es uns ermöglicht, das Geheimnis zu lesen (ein Teil des Schlüssels verbleibt im URL-#-Fragment auf dem Client). Im Verwaltungsbereich „Sichere Freigaben“ können Metadaten (E-Mail-Adresse des Erstellers, Status, Ansichten) und keine Klartextinhalte angezeigt werden. Bei der Kontolöschung werden aktive Anteile gemäß den Produktregeln entfernt; Verbleibende Metadaten können für einen begrenzten Zeitraum aufbewahrt und dann gelöscht werden. Sie können Ihre Rechte (Zugriff, Berichtigung, Löschung, Widerspruch) über sirrlabs@protonmail.com ausüben.
Kontakt
Fragen oder Ausübung Ihrer Rechte: sirrlabs@protonmail.com.
Beschwerde
Sie können sich bei einer Aufsichtsbehörde beschweren (in Frankreich: CNIL, cnil.fr).