Datenschutzerklärung
Zuletzt aktualisiert: 2026-09-30. Sie gilt für die SecureChat-App und diese Website.
Zusammenfassung
- Nachrichten sind zwischen deinem Handy und dem Server des Unternehmens Ende-zu-Ende-verschlüsselt. Wir können sie nicht lesen.
- Wir sehen aber Metadaten: deine Kennung, mit welchen Unternehmen du schreibst, wann, die ungefähre Größe jeder Nachricht und jedes Anhangs, deine IP-Adresse, Daten deines Geräts und das Token, um dir Benachrichtigungen zu senden.
- Wir speichern die verschlüsselten Nachrichten und Anhänge, solange dein Konto besteht, und löschen sie, wenn du es löschst.
- Wir nutzen keine Analysedienste von Drittanbietern, zeigen keine Werbung und verkaufen keine Daten.
Wer verantwortlich ist
Verantwortlicher für die Verarbeitung der Daten des Dienstes SecureChat ist SecureChat. Kontakt für alle Fragen zum Datenschutz: soporte@securechat-app.com.
Jedes Unternehmen, mit dem du schreibst, ist eigenständiger Verantwortlicher für die Daten, die es in seinen Systemen erhält (siehe Das Unternehmen, mit dem du schreibst).
Was wir nicht sehen können
Wenn du eine Einladung einlöst, erzeugt dein Handy einen Schlüssel für diese Unterhaltung und verschlüsselt ihn getrennt für dich und für das Unternehmen. Jede Nachricht wird auf dem sendenden Gerät verschlüsselt und erst am anderen Ende entschlüsselt (auf deinem Handy oder dem Server des Unternehmens). Wir empfangen, speichern und übermitteln ausschließlich den verschlüsselten Text.
- Wir sehen den Inhalt der Nachrichten nicht, weder deine noch die des Unternehmens.
- Wir haben die privaten Schlüssel nicht: Deiner wird auf deinem Handy erzeugt und bleibt dort, der des Unternehmens in dessen Infrastruktur.
- Push-Benachrichtigungen enthalten nicht den Text der Nachricht: Sie melden nur, dass es etwas Neues gibt.
Die technischen Details und die Grenzen dieses Modells findest du unter Sicherheit.
Was wir verarbeiten
Damit der Dienst funktioniert, gibt es Daten, die wir zwangsläufig sehen. Es sind Metadaten, und aus ihnen lässt sich einiges über deine Beziehung zu jedem Unternehmen ableiten. Deshalb führen wir sie alle auf:
| Daten | Einzelheiten |
|---|---|
Nutzerkennung (userId) | Wird vom Server erzeugt, wenn dein Konto angelegt wird. Sie ist weder mit deiner Telefonnummer noch mit deiner E-Mail-Adresse verknüpft. Wenn du einen Anzeigenamen oder eine Sprache wählst, werden auch diese gespeichert. |
| Mit welchen Unternehmen du schreibst | Welche Unterhaltungen du hast, mit welchem Unternehmen, ihr Status und, falls das Unternehmen sie bei der Einladung angegeben hat, seine interne Referenz (zum Beispiel eine Ticketnummer). |
| Wann | Datum und Uhrzeit von Erstellung, Einlösung, jeder Nachricht, Zustellung und Lesebestätigung. |
| Größe der Nachrichten | Ungefähr: Die Verschlüsselung füllt jede Nachricht auf ein Vielfaches von 256 Bytes auf, daher sehen wir die gerundete, nicht die genaue Größe. |
| Verschlüsselte Nachrichten | Der verschlüsselte Text jeder Nachricht, den wir nicht entschlüsseln können, um ihn an dein Gerät zu übermitteln. |
| Verschlüsselte Anhänge | Fotos und Dokumente, die in einer Unterhaltung gesendet werden, verschlüsselt auf dem sendenden Gerät. Wir sehen weder Name noch Typ oder Inhalt (sie stecken in der verschlüsselten Nachricht). Wir sehen aber die Größe der verschlüsselten Datei, die praktisch der des Originals entspricht, wann sie hoch- und heruntergeladen wird, in welcher Unterhaltung und wer sie sendet. |
| Öffentlicher Schlüssel deines Geräts | Wir brauchen ihn, damit das Unternehmen für dich verschlüsseln kann. Damit lässt sich nichts entschlüsseln. |
| IP-Adresse | Wir nutzen sie für Nutzungsgrenzen und den Schutz vor Missbrauch, und sie erscheint in den technischen Protokollen des Servers. |
| Gerätedaten | Plattform (iOS oder Android), Modell und App-Version, die mit den Anfragen und mit den Fehlerberichten der App übermittelt werden (ohne Nachrichteninhalte). |
| Token für Push-Benachrichtigungen | Die Kennung, die Apple oder Google vergibt, um dir Benachrichtigungen auf dieses Gerät zu senden. |
Wofür wir es nutzen
- Bereitstellung des Dienstes: Unterhaltungen und Nachrichten erstellen und zustellen und dich über neue benachrichtigen.
- Sicherheit: Versuche zum Einlösen von Einladungen begrenzen, Missbrauch erkennen und Fehler diagnostizieren.
- Erfassung der Nutzung jedes Unternehmens (Anzahl von Nachrichten, Einladungen und Unterhaltungen), ohne Inhalte.
Rechtsgrundlage ist die Erbringung des Dienstes, den du durch die Installation der App und das Einlösen einer Einladung anforderst, sowie unser berechtigtes Interesse, ihn sicher zu betreiben.
Das Unternehmen, mit dem du schreibst
Das Unternehmen, das dich einlädt, ist das andere Ende der Verschlüsselung: Es erhält deine entschlüsselten Nachrichten und Anhänge in seinen eigenen Systemen (seinem CRM, seinem Helpdesk…) sowie deine userId, die Zeitpunkte und die Referenz, die es der Einladung zugeordnet hat. Ab dann ist es eigenständiger Verantwortlicher für diese Daten, für die seine eigene Datenschutzerklärung gilt. Wenn das Unternehmen die Nachrichten an einen anderen Anbieter weitergibt, kann dieser sie sehen.
Wir prüfen, ob Unternehmen rechtlich existieren und ob sie ihre Domain und die WhatsApp-Nummer, von der aus sie einladen, kontrollieren, aber wir kontrollieren nicht, was sie mit deinen Nachrichten machen, sobald sie entschlüsselt sind.
Wie lange wir es speichern
| Daten | Dauer |
|---|---|
| Verschlüsselte Nachrichten | Unbegrenzt, solange dein Konto besteht: Unterhaltungen laufen nicht ab. Sie werden gelöscht, wenn du dein Konto löschst. |
| Verschlüsselte Anhänge | Wie Nachrichten: solange dein Konto besteht, und sie werden mit ihm gelöscht. Ein hochgeladener Anhang, der nie in einer Nachricht gesendet wird, wird nach 24 Stunden automatisch gelöscht. |
| Konto, öffentlicher Schlüssel und Push-Token | Bis du dein Konto löschst. |
| Unterhaltungen | Beim Löschen des Kontos werden sie geschlossen und von deiner userId getrennt. Es bleibt ein Eintrag ohne deine Kennung, dass das Unternehmen diese Unterhaltung hatte (Zeitpunkte und seine interne Referenz). |
| Protokoll der Zustellungen an das Unternehmen (Webhooks) | 30 Tage. Enthält das gesendete Ereignis mit den verschlüsselten Nachrichten. |
| Fehlerberichte der App | 90 Tage. |
| Technische Serverprotokolle (inkl. IP-Adresse) | Zwischen 30 und 90 Tagen. |
| Zähler für Nutzungsgrenzen | Minuten oder Stunden. |
So löschst du dein Konto: Konto löschen. Wenn du das tust, benachrichtigen wir jedes Unternehmen, mit dem du geschrieben hast, damit es sich um seine Kopie kümmert.
Dienstleister und Übermittlungen
- Amazon Web Services (Server, Datenbank und Speicher) in der Region USA Ost (Ohio). Deine Daten werden in den Vereinigten Staaten gespeichert.
- Expo und darüber Apple Push Notification service und Firebase Cloud Messaging, um die Benachrichtigungen zuzustellen (ohne Inhalt).
- Amazon SES, nur für die E-Mails des Unternehmensportals.
Diese Dienstleister verarbeiten die Daten in unserem Auftrag und nur zur Bereitstellung des Dienstes.
Keine Analyse und keine Werbung
Die App und diese Website enthalten keine Analysedienste von Drittanbietern, keine Tracking-Pixel, keine Werbung und keine Tracking-Cookies. Diese Website verwendet kein JavaScript. Ihr einziges Cookie ist sc_lang, ein technisches Cookie, das die Sprache, die du in der Sprachauswahl wählst, ein Jahr lang speichert; es identifiziert dich nicht und dient nicht dazu, dich zu verfolgen. Wenn du keine Sprache gewählt hast, nutzen wir die Spracheinstellung, die dein Browser sendet, um dir die Startseite in deiner Sprache zu zeigen, ohne sie zu speichern.
Um zu wissen, wie viele Einladungen zu einer Unterhaltung führen, zählen wir auf dem Server Ereignisse wie „Link geöffnet“ oder „Einladung eingelöst“: Das sind pro Unternehmen und Tag zusammengefasste Zähler ohne Nutzerkennung, IP-Adresse, Inhalte oder Cookies. Wir verkaufen keine Daten und geben sie nicht zu kommerziellen Zwecken an Dritte weiter.
Nutzer des Unternehmensportals
Wenn du bei einem Unternehmen arbeitest, das das Portal (/business) nutzt, verarbeiten wir deine E-Mail-Adresse, eine gehashte Version deines Passworts, das Geheimnis deiner Zwei-Faktor-Authentifizierung (verschlüsselt), deine Rolle, Anmeldezeitpunkte und die IP-Adresse der Anfragen. Zur Verifizierung des Unternehmens verarbeiten wir seine rechtlichen Angaben und die eingereichten Dokumente, die in privatem Speicher liegen und nur das Prüfteam sieht.
Deine Rechte
Du kannst Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit verlangen, indem du an soporte@securechat-app.com schreibst. Am schnellsten löschst du deine Daten, indem du dein Konto in der App löschst. Da wir weder Telefonnummer noch E-Mail-Adresse abfragen, müssen wir dich eventuell bitten, uns aus der App heraus zu schreiben oder uns deine userId zu nennen, damit wir dein Konto finden. Du kannst dich außerdem bei der Datenschutzaufsichtsbehörde deines Landes beschweren.
Für die Daten, die ein Unternehmen hat, wende dich an das Unternehmen: Es ist eigenständiger Verantwortlicher.