Datenschutzerklärung
Information nach Artikel 13 und 14 der Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung, DSGVO).
1. Verantwortlicher
Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO ist:
Ein Datenschutzbeauftragter ist gesetzlich nicht zu bestellen. Anfragen in Datenschutzangelegenheiten richten Sie bitte an die oben genannte E-Mail-Adresse.
2. Geltungsbereich
Diese Datenschutzerklärung gilt für:
- die Website nachweisapp.de einschließlich aller Unterseiten,
- die Anwendung NachweisApp für iOS (Verteilung über den Apple App Store) und Android (Verteilung über Google Play).
Für extern verlinkte Inhalte und Dienste gelten die Datenschutzbestimmungen der jeweiligen Anbieter.
3. Datenminimierung als Designprinzip
NachweisApp ist auf das Prinzip der Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO ausgelegt. Die Anwendung verwendet keine Cookies, keine Werbe-Identifikatoren, keine Tracking-Pixel und keine Analyse-Bibliotheken. Ein Benutzerkonto ist nicht erforderlich. Es wird kein Nutzerprofil gebildet.
4. Verarbeitete Daten auf der Website
4.1 Server-Logfiles
Beim Aufruf der Website werden durch den Webserver (Caddy) folgende technisch notwendige Daten in einer Logdatei verarbeitet:
- IP-Adresse des anfragenden Endgeräts,
- Datum und Uhrzeit des Abrufs,
- angeforderte Ressource (URL),
- HTTP-Statuscode,
- übertragene Datenmenge,
- User-Agent-Kennung (Browser- und Betriebssystem-Information).
Zweck der Verarbeitung ist die Sicherstellung des Betriebs, die Abwehr von Angriffen und die Fehleranalyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der sichere und stabile Betrieb der Website. Die Logdaten werden nach 7 Tagen automatisch gelöscht, sofern keine Anhaltspunkte für einen Angriff vorliegen, die eine längere Aufbewahrung zur Beweissicherung rechtfertigen.
4.2 Kontaktaufnahme per E-Mail
Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Angaben (E-Mail-Adresse, Inhalt der Nachricht, gegebenenfalls Name) zur Bearbeitung der Anfrage und für etwaige Anschlussfragen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertraglichen oder vorvertraglichen Anfragen, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Anfragen werden gelöscht, sobald sie nicht mehr erforderlich sind; gesetzliche Aufbewahrungspflichten bleiben unberührt.
4.3 Cookies und lokaler Speicher
Die Website setzt keine Cookies. Es werden weder Local Storage noch Session Storage des Browsers verwendet. Eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.
4.4 Chat-Assistent
Auf der Seite Assistent bieten wir einen automatischen Chat-Assistenten an, der Fragen zur NachweisApp anhand der Inhalte dieser Website beantwortet. Die Nutzung ist freiwillig; ohne Nutzung des Assistenten werden hierfür keine Daten verarbeitet.
Geben Sie eine Frage ein, wird der eingegebene Text verarbeitet, um eine Antwort zu erzeugen. Die Verarbeitung erfolgt in folgenden Schritten:
- Der eingegebene Text wird an den Assistenz-Dienst auf dem Server der Betreiberin (Hetzner Online GmbH, Standort Deutschland, siehe Abschnitt 6.1) übermittelt.
- Zu Ihrem Schutz wird der Text dort zunächst durch einen vorgeschalteten, auf dem Server der Betreiberin betriebenen Filter automatisch auf personenbezogene Daten (etwa Namen, Anschriften, Telefonnummern, Konto- oder Ausweisnummern) geprüft; erkannte Angaben werden vor der weiteren Verarbeitung durch Platzhalter ersetzt (Pseudonymisierung).
- Der so bereinigte Text wird zur Erzeugung der Antwort an den Sprachdienst Mistral AI (Mistral AI SAS, Paris, Frankreich) übermittelt. Der Dienst wird innerhalb der Europäischen Union betrieben; eine Übermittlung in ein Drittland außerhalb des Europäischen Wirtschaftsraums findet hierbei nicht statt.
- Zur Abwehr von Missbrauch (Spam- und Überlastungsschutz) wird die IP-Adresse des anfragenden Endgeräts kurzzeitig im Arbeitsspeicher verarbeitet (Zählung der Anfragen). Eine dauerhafte Speicherung der IP-Adresse zu diesem Zweck erfolgt nicht.
Eingaben und Antworten des Assistenten werden nicht dauerhaft gespeichert. Eine kurzzeitige Zwischenspeicherung im Arbeitsspeicher dient ausschließlich der Beantwortung und dem Missbrauchsschutz und wird automatisch wieder gelöscht. Der Assistent setzt keine Cookies und keinen dauerhaften Browser-Speicher ein.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in der Beantwortung von Fragen zum Angebot und im sicheren Betrieb des Assistenten. Die vorgeschaltete Pseudonymisierung personenbezogener Daten ist eine technische Maßnahme der Datenminimierung und des Datenschutzes durch Technikgestaltung (Art. 5 Abs. 1 lit. c, Art. 25 DSGVO). Mit dem Sprachdienst Mistral AI besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Bitte geben Sie im Assistenten keine sensiblen personenbezogenen Daten ein. Der Assistent erteilt keine rechtsverbindlichen Auskünfte; verbindliche Anfragen richten Sie bitte per E-Mail an info@ki-shield.de.
4.5 Ehemalige Anmeldung zum Android-Testprogramm
Die frühere Anmeldung zum geschlossenen Android-Test ist beendet; auf der Download-Seite wird dafür keine E-Mail-Adresse mehr erhoben. E-Mail-Adressen aus der früheren Testanmeldung wurden ausschließlich zur Freischaltung über Google Play verarbeitet. Betroffene können eine erteilte Einwilligung weiterhin per E-Mail an info@ki-shield.de widerrufen und die Löschung verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Verarbeitete Daten in der App (iOS und Android)
5.1 Übergabe per Einmal-Link
Eine aufgenommene Beweisdatei wird als verschlüsselter Einmal-Link übergeben. Den Link versendet die nutzende Person selbst über die von ihr gewählte Anwendung (z. B. Nachrichten-App oder E-Mail). Es wird kein Übergabe-Code und keine SMS verwendet; die Betreiberin der NachweisApp erhält weder eine Mobilfunknummer noch Kenntnis vom Versandweg. Der Server speichert ausschließlich den verschlüsselten Datenblock unter einer zufälligen Kennung. Nach dem ersten erfolgreichen Abruf wird der weitere Zugriff gesperrt und die Entfernung aus der aktiven Speicherung angestoßen; nicht abgerufene Pakete sind spätestens nach sieben Tagen nicht mehr abrufbar.
5.2 Beweisaufnahmen
Beim Anfertigen einer Beweisaufnahme (Foto, optional Sensor- und Standortdaten) wird die Datei auf dem Endgerät der nutzenden Person mit einem dort zufällig erzeugten symmetrischen Schlüssel Ende-zu-Ende-verschlüsselt und nur in dieser verschlüsselten Form an den Server übertragen. Der Schlüssel verbleibt ausschließlich im Übergabe-Link (im Adress-Fragment nach dem Zeichen „#“) und wird nie an den Server übermittelt. Der Server hat zu keinem Zeitpunkt Zugriff auf den Klartext.
Eingesetzte kryptografische Verfahren:
- Verschlüsselung: AES-256-GCM (authentifizierte Verschlüsselung mit 256-Bit-Schlüssel),
- Schlüssel: 256-Bit-Zufallswert, ausschließlich im Übergabe-Link, nicht auf dem Server,
- Integritäts-Hash: SHA-256.
Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber dem von der nutzenden Person ausgewählten Empfänger). Für die optionale Aufzeichnung von Sensor- und Standortdaten ist Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); diese kann jederzeit mit Wirkung für die Zukunft widerrufen werden, ohne die Rechtmäßigkeit der bisherigen Verarbeitung zu berühren.
5.3 Identitätsschlüssel
Auf dem Endgerät wird eine langfristige Hybrid-Schlüsselpaarung erzeugt. Es kommen zum Einsatz:
- Ed25519 als klassische Signatur,
- ML-DSA-65 als Post-Quanten-Signatur nach NIST FIPS 204 (Sicherheitsstufe 3).
Unter iOS liegt der private ML-DSA-65-Schlüssel nicht exportierbar in der Secure Enclave; der private Ed25519-Schlüssel wird gerätegebunden im iOS-Keychain mit der Schutzklasse ThisDeviceOnly gespeichert. Unter Android werden die privaten Ed25519- und ML-DSA-65-Schlüsseldaten verschlüsselt in EncryptedSharedPreferences gespeichert; der dafür verwendete Master-Key ist im Android Keystore verankert und nutzt, soweit vom Gerät unterstützt, TEE beziehungsweise StrongBox. Die privaten Schlüssel werden nicht an die Betreiberin übertragen.
5.4 Privatarchiv
Die App führt ein lokales Privatarchiv mit eigenen und empfangenen Aufnahmen sowie den zugehörigen Nachweis- und Übergabedaten. Unter iOS werden die Dateien im App-Bereich mit Complete File Protection gespeichert. Ist das iCloud-Gerätebackup aktiviert, können die App-Daten Bestandteil dieses Backups sein; der öffentliche Signaturschlüssel kann über iCloud Key-Value Storage synchronisiert werden. Private Schlüssel und unverschlüsselte Medien lädt die App nicht aktiv in iCloud hoch. Unter Android liegen die Archivdateien im app-internen Speicher; das Cloud-Backup der App-Daten ist in der App-Konfiguration deaktiviert. Exportierte oder über andere Apps geteilte Kopien liegen außerhalb dieses Privatarchivs und unterliegen den Speicher-, Backup- und Synchronisationsregeln des gewählten Ziels.
5.5 Einmalabruf und automatische Serverlöschung
Beim ersten erfolgreichen Abruf wird das verschlüsselte Paket serverseitig als verbraucht markiert; weitere Abrufe werden zurückgewiesen. Anschließend stößt der Server die Entfernung der Ciphertext-Datei aus der aktiven Speicherung an. Schlägt diese Hintergrundlöschung vorübergehend fehl, versucht ein regelmäßiger Löschlauf die Entfernung erneut. Nicht abgerufene Pakete sind sieben Tage nach dem Upload nicht mehr abrufbar und werden anschließend aus der aktiven Speicherung entfernt. Zeitlich begrenzte verschlüsselte Sicherungskopien können den Ciphertext noch während ihrer jeweiligen Rotation enthalten; der Server besitzt den Entschlüsselungsschlüssel nicht.
5.6 Beweis-Hash-Register (Echtheitsnachweis)
Damit Integrität, Signaturen und Zeitangaben einer Beweisaufnahme später überprüfbar bleiben, versucht die App zu jeder erfolgreichen Aufnahme einen kompakten Prüfdatensatz an den Server zu übermitteln. Bei einer vorübergehend fehlenden Verbindung wird die Übermittlung erneut versucht. Erst ein vom Server angenommener Datensatz wird dauerhaft in das Register aufgenommen. Der Datensatz enthält:
- den kryptografischen Fingerabdruck der Aufnahme (SHA-256),
- die Verkettungs-Hashes und die Position in der Hash-Kette,
- die klassische Signatur (Ed25519), den zugehörigen öffentlichen Signaturschlüssel und die Post-Quanten-Signatur (ML-DSA-65),
- den öffentlichen ML-DSA-65-Schlüssel, den kanonischen signierten Prüfstring und die Algorithmusangabe, soweit diese Daten im verwendeten Nachweisformat vorliegen,
- den Zeitpunkt der Annahme durch den Server.
Ausdrücklich nicht gespeichert werden Bild- oder Videodaten, Standort- oder Sensordaten sowie unmittelbare Namen oder Kontaktdaten. Die kryptografischen Kennwerte erlauben für sich genommen keine Rekonstruktion des Medieninhalts. Über einen öffentlichen Schlüssel, das Beweispaket, die Originaldatei oder anderes Zusatzwissen kann jedoch eine Zuordnung zu einer Aufnahme und gegebenenfalls zu einer Person möglich sein; die Registerdaten werden deshalb vorsorglich als pseudonyme Daten behandelt.
Zweck ist ein dauerhafter, unabhängig nachprüfbarer technischer Nachweis, dass ein Datensatz mit einem bestimmten Fingerabdruck zu einem bestimmten Zeitpunkt beim Server vorlag. Über die Prüfseite (nachweisapp.de/verify) kann jede Person durch Eingabe eines Beweis-Fingerabdrucks abfragen, ob dieser registriert ist und seit wann; dabei wird ausschließlich der Fingerabdruck an den Server gesendet, kein Bild. Die Prüfung der hochgeladenen Datei erfolgt lokal im Browser. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht in einem manipulationserkennbaren, langfristig überprüfbaren Integritäts- und Zeitnachweis.
5.7 Optionale externe Verankerung (Arweave)
Die App versucht zusätzlich, den signierten Prüfdatensatz über unseren Server im öffentlichen Arweave-Netz zu verankern. Die Übertragung erfolgt asynchron und kann trotz wiederholter Versuche fehlschlagen. Nur bei erfolgreicher externer Verankerung ist der jeweilige Datensatz dort dauerhaft öffentlich abrufbar; eine bloß vorgemerkte oder noch ausstehende Anker-ID wird nicht als bestätigte Verankerung behandelt.
Der externe Anker enthält kryptografische Fingerabdrücke, Kettenposition, signierte Prüfdaten, Signaturen, Zeitangaben und gegebenenfalls den Merkle-Wurzelwert, jedoch keine Bild- oder Videodaten, Standort- oder Sensordaten und keine unmittelbaren Personenkennungen. Eine mittelbare Zuordnung mit Zusatzwissen kann möglich sein; auch diese Daten werden daher vorsorglich als pseudonyme Daten behandelt. Ein erfolgreich veröffentlichter Arweave-Eintrag kann wegen der technischen Ausgestaltung des öffentlichen Netzes nicht nachträglich durch die Betreiberin gelöscht werden.
6. Auftragsverarbeitung und Empfänger der Daten
6.1 Hetzner Online GmbH
Der Webserver, der API-Server und die Datenbank werden in einem Rechenzentrum der Hetzner Online GmbH (Industriestraße 25, 91710 Gunzenhausen) am Standort Falkenstein in Deutschland betrieben. Mit der Hetzner Online GmbH ist ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
6.2 Apple Inc.
Die Verteilung der iOS-Anwendung erfolgt über den Apple App Store, betrieben durch die Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA, und in Europa durch die Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Es gelten die Standard-Datenschutzbedingungen von Apple. Übermittlungen in die USA stützen sich auf das EU-US Data Privacy Framework; die Apple Inc. ist nach diesem Rahmenwerk zertifiziert.
6.3 Google Play
Die Verteilung der Android-Anwendung erfolgt über Google Play, in Europa betrieben durch Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Für Download, Store-Abrechnung und Store-Telemetrie gelten die Datenschutzbedingungen von Google. Etwaige Übermittlungen in die USA richten sich nach den von Google eingesetzten gesetzlichen Übermittlungsmechanismen.
6.4 Empfänger der Beweispakete
Empfänger der Beweispakete sind die von der nutzenden Person ausgewählten Versicherer, Banken, Behörden, Sachverständigen oder Anwaltskanzleien. Diese sind für die weitere Verarbeitung des Klartextinhalts datenschutzrechtlich eigenverantwortlich (Art. 4 Nr. 7 DSGVO).
6.5 Mistral AI (Sprachdienst des Chat-Assistenten)
Für den Betrieb des Chat-Assistenten (Abschnitt 4.4) setzen wir den Sprachdienst der Mistral AI SAS (Paris, Frankreich) als Auftragsverarbeiterin nach Art. 28 DSGVO ein. Übermittelt werden ausschließlich die zuvor um personenbezogene Daten bereinigten (pseudonymisierten) Eingaben. Der Dienst wird innerhalb der Europäischen Union erbracht; eine Übermittlung in ein Drittland findet nicht statt.
6.6 Arweave-Netz
Erfolgreich veröffentlichte Beweis-Anker (Abschnitt 5.7) werden über den Dienst „Turbo“ in das öffentliche Arweave-Netz eingestellt. Es handelt sich um ein weltweit verteiltes Netz unabhängiger Betreiber; ein einzelner Auftragsverarbeiter im Sinne von Art. 28 DSGVO besteht insoweit nicht. Übertragen werden ausschließlich die in Abschnitt 5.7 genannten Hashes, Signaturen und Zeitangaben — keine Bild- oder Videodaten und keine unmittelbaren Personen- oder Gerätekennungen. Eine mittelbare Zuordnung mit einem Beweispaket, der Originaldatei oder anderem Zusatzwissen kann jedoch möglich sein.
7. Speicherdauer
- Verschlüsselte Beweispakete auf dem Server: Höchstens sieben Tage abrufbar; nach dem ersten erfolgreichen Abruf wird die Entfernung aus der aktiven Speicherung angestoßen. Zeitlich begrenzte verschlüsselte Sicherungskopien können bis zum Ende ihrer Rotation fortbestehen.
- Beweis-Hash-Register auf dem Server: Dauerhaft, damit Integrität, Signaturen und Zeitangaben langfristig überprüfbar bleiben. Die Einträge werden vorsorglich als pseudonyme Daten behandelt (siehe Abschnitt 5.6).
- Erfolgreich veröffentlichte Beweis-Anker im Arweave-Netz: Dauerhaft und durch die Betreiberin nicht nachträglich löschbar (siehe Abschnitt 5.7).
- Server-Logs: 7 Tage (siehe Abschnitt 4.1).
- E-Mail-Korrespondenz: Bis zum Abschluss der Bearbeitung der Anfrage; gesetzliche Aufbewahrungsfristen bleiben unberührt.
- Lokales Privatarchiv auf dem Endgerät: Solange, bis die nutzende Person es selbst löscht oder die App vom Gerät entfernt.
- Identitätsschlüssel auf dem Endgerät: Bis zur Löschung der App-Daten, der App oder – soweit die Plattform dies vorsieht – bis zur manuellen Löschung.
8. Rechte der betroffenen Personen
Betroffene Personen haben gegenüber der Betreiberin folgende Rechte:
- Auskunft über die zu ihrer Person verarbeiteten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung der Daten (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO),
- Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO).
Anfragen zu Betroffenenrechten richten Sie bitte an info@ki-shield.de. Aufgrund des Zero-Knowledge-Designs kann die Betreiberin Anfragen zu konkreten Beweispaket-Inhalten technisch nicht beantworten; betroffene Personen wenden sich hierfür an den jeweiligen Empfänger.
9. Zuständige Aufsichtsbehörde
Eine Beschwerde kann insbesondere bei der für den Sitz der Betreiberin zuständigen Aufsichtsbehörde eingelegt werden:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit
Häßlerstraße 8
99096 Erfurt
E-Mail: poststelle@datenschutz.thueringen.de
10. Datenübermittlung in Drittländer
Bei der Verteilung über Apple App Store und Google Play können die jeweiligen Store-Betreiber Daten in Drittländer übermitteln. Es gelten deren Datenschutzinformationen und Übermittlungsmechanismen. Erfolgreich veröffentlichte externe Anker werden im weltweit verteilten Arweave-Netz verarbeitet; eine räumliche Beschränkung auf den Europäischen Wirtschaftsraum ist dort nicht möglich. Eine Übermittlung des Klartextinhalts von Beweispaketen an die Store-Betreiber oder das Arweave-Netz findet durch die NachweisApp nicht statt.
11. Automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
12. Transportverschlüsselung
Die Website und die API werden ausschließlich über das Hypertext Transfer Protocol Secure (HTTPS) ausgeliefert. Zum Einsatz kommt TLS 1.3 mit X.509-Zertifikaten der Zertifizierungsstelle Let's Encrypt (Internet Security Research Group). Die TLS-Konfiguration wird regelmäßig überprüft.
13. Änderungen dieser Datenschutzerklärung
Die Betreiberin behält sich vor, diese Datenschutzerklärung an geänderte rechtliche oder tatsächliche Verhältnisse anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite einsehbar. Wesentliche Änderungen werden in geeigneter Form angekündigt.