Datenschutzerklärung
Secret Note ist auf Datensparsamkeit ausgelegt. Wir setzen keine Cookies, kein Tracking und keine Analyse-Dienste ein. Der Inhalt deiner Notizen wird ausschließlich in deinem Browser verschlüsselt – wir können ihn technisch nicht lesen.
1. Verantwortlicher
Marcel Leingang, Caro Webdesign, Jahnweg 2, 26203 Wardenburg, Deutschland.
E-Mail: info@secret-note.de
2. Ende-zu-Ende-Verschlüsselung (Zero-Knowledge)
Notizen werden mit AES-256-GCM direkt in deinem Browser verschlüsselt. Der zum Entschlüsseln nötige Schlüssel wird lokal erzeugt und steht ausschließlich im Adress-Fragment (dem Teil nach dem #) des Teilen-Links. Browser übertragen dieses Fragment nicht an den Server. Auf unserem Server liegt daher nur ein für uns unlesbarer, verschlüsselter Datenblock.
3. Welche Daten verarbeitet werden
- Verschlüsselte Notiz: Der Chiffretext wird bis zum erstmaligen Abruf gespeichert und dann sofort und unwiderruflich gelöscht. Optional definierst du eine maximale Aufbewahrungszeit, nach der die Notiz automatisch gelöscht wird.
- Optionales Passwort: Wird nur als bcrypt-Hash gespeichert und mit der Notiz gelöscht. Das Passwort selbst speichern wir nicht.
- Verlauf & Aufruf-Zähler (nur mit Konto): Erstellst du eine Notiz im eingeloggten Zustand, speichern wir zu deiner eigenen Notiz Metadaten (Erstellzeit, ob gelesen, Anzahl der Link-Aufrufe) – damit du erkennst, ob ein Link unerwartet mehrfach geöffnet wurde. Der Inhalt bleibt auch hier für uns unlesbar.
- Kontakt-Schlüssel (Premium): Eigene und fremde Empfangs-Schlüssel werden ausschließlich lokal in deinem Browser gespeichert und nie an uns übertragen. Pro Kontakt-Notiz speichert der Server lediglich einen SHA-256-Hash zur Zugriffsprüfung – daraus lassen sich weder der Schlüssel noch Beziehungen zwischen Konten ableiten.
- Kontodaten (nur mit Konto): Benutzername, E-Mail-Adresse und dein Passwort als bcrypt-Hash. Die E-Mail-Adresse dient der Anmeldung und dem Zurücksetzen des Passworts; sie muss nicht personenbezogen sein – eine Wegwerf-Adresse genügt. Beim Löschen deines Kontos werden alle zugehörigen Daten unwiderruflich entfernt.
- Server-Logs: Beim Abruf können technisch notwendige Zugriffsdaten (z. B. IP-Adresse, Zeitpunkt) kurzzeitig durch den Hoster verarbeitet werden, um den Betrieb sicherzustellen und Missbrauch (Rate-Limiting) zu verhindern.
4. Konto-Wiederherstellung & E-Mail-Versand
Über die Funktion „Passwort vergessen" kannst du einen Link zum Zurücksetzen deines Passworts an deine hinterlegte E-Mail-Adresse anfordern. Den technischen Versand übernimmt unser Hosting- und E-Mail-Dienstleister (siehe Abschnitt „Hosting & Auftragsverarbeitung"), mit dem ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht. E-Mails versenden wir ausschließlich auf deine aktive Anforderung hin – es findet kein Newsletter- oder Werbeversand statt. Der Link enthält ein zufälliges Token, das nur als Hash gespeichert wird, einmalig gültig ist und nach einer Stunde verfällt.
5. Schutz vor Missbrauch (Captcha & Rate-Limiting)
Zum Schutz von Anmeldung und Registrierung setzen wir ein Proof-of-Work-Captcha (ALTCHA) ein, das vollständig in deinem Browser läuft – ohne Cookies, ohne Tracking und ohne Drittanbieter-Server. Zusätzlich begrenzen wir die Zahl der Anfragen pro Konto und IP-Adresse; diese Zähler werden nur kurzzeitig im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert. Personenbezogene Daten werden hierfür nicht an Dritte übermittelt.
6. Rechtsgrundlage
Die Verarbeitung erfolgt zur Bereitstellung des von dir aktiv genutzten Dienstes – einschließlich Konto, Passwort-Zurücksetzen und E-Mail-Versand auf deine Anforderung (Art. 6 Abs. 1 lit. b DSGVO) – sowie zur Gewährleistung der IT-Sicherheit und Missbrauchsabwehr (Art. 6 Abs. 1 lit. f DSGVO).
7. Speicherdauer
Eine Notiz wird mit dem ersten Lesen oder mit Ablauf der gewählten Frist gelöscht – je nachdem, was zuerst eintritt. Zurücksetzen-Token verfallen spätestens nach einer Stunde. Kontodaten werden bis zur Löschung deines Kontos gespeichert. Es gibt keine darüber hinausgehende Speicherung des Notiz-Inhalts.
8. Keine Weitergabe an Dritte
Eine Weitergabe deiner Inhalte an Dritte findet nicht statt. Da wir den Klartext nicht kennen, wäre dies technisch auch nicht möglich. Eine Übermittlung an Auftragsverarbeiter (Hosting/E-Mail-Versand) erfolgt ausschließlich im oben beschriebenen, technisch notwendigen Umfang.
9. Deine Rechte
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie Datenübertragbarkeit zu. Außerdem hast du ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde.
10. Hosting & Auftragsverarbeitung
Diese Anwendung wird auf Servern in Deutschland betrieben; dort erfolgt auch der Versand der Passwort-Reset-E-Mails über das Postfach contact@secret-note.de. Mit dem Hosting- und E-Mail-Dienstleister besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet im Hosting nicht statt.
11. Zahlungsabwicklung über Stripe (nur Premium)
Für kostenpflichtige Premium-Pläne nutzen wir den Zahlungsdienstleister Stripe (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland). Schließt du ein Premium-Abo ab, verarbeitet Stripe die für die Zahlung erforderlichen Daten (z. B. Name, E-Mail-Adresse, Zahlungs-/Kreditkartendaten, Rechnungsbetrag und IP-Adresse) als Zahlungsdienstleister. Deine vollständigen Zahlungsdaten (etwa die Kartennummer) werden ausschließlich von Stripe verarbeitet und gelangen nicht auf unseren Server – wir erhalten von Stripe lediglich die Bestätigung einer erfolgreichen Zahlung sowie eine Vorgangs- bzw. Sitzungs-Kennung zur Zuordnung deines Abos.
Rechtsgrundlage ist die Erfüllung des Vertrags über den Premium-Dienst (Art. 6 Abs. 1 lit. b DSGVO). Soweit dabei Daten in die USA übermittelt werden, stützt sich dies auf die Standardvertragsklauseln der EU-Kommission bzw. die Zertifizierung von Stripe unter dem EU-US Data Privacy Framework. Details findest du in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.