Rechtliches
Datenschutzerklärung
Zuletzt aktualisiert: 9. Oktober 2026
Nodz ist in der offenen Beta. Dieses Dokument beschreibt, wie der Dienst heute funktioniert; es kann noch verfeinert werden, und wesentliche Änderungen kündigen wir hier an, bevor sie gelten.
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten durch Nodz ist DevBiz, WALSTRAAT, 8020 OOSTKAMP, BELGIUM (Registernummer KBO 1022.925.574). Für alle Fragen zum Datenschutz schreib an privacy@nodz.im.
2. Kurz gesagt
- Für ein Konto brauchst du nur einen Benutzernamen und ein Passwort. Wir fragen nie nach Telefonnummer, E-Mail-Adresse, echtem Namen oder Geburtsdatum.
- Nachrichten, Anhänge, Kontaktlisten und deine privaten Schlüssel werden auf deinem Gerät verschlüsselt. Wir können sie nicht lesen und auch niemandem in lesbarer Form herausgeben.
- Wir nutzen keine Werbung, keine Analyse-Tools, keine Tracking-Cookies und keine Skripte von Drittanbietern, und wir verkaufen niemals Daten.
- Alle übrigen Daten beschränken wir auf das, was der Dienst braucht, und löschen sie so schnell wie möglich.
3. Was wir verarbeiten, warum und wie lange
| Daten | Zweck | Rechtsgrundlage (DSGVO) | Speicherdauer |
|---|---|---|---|
| Benutzername, Passwort-Prüfwert (Argon2id-Hash, nie das Passwort selbst), öffentlicher Identitätsschlüssel, Auffindbarkeits-Einstellung, Erstellungsdatum (nur der Tag) sowie die akzeptierte Version der Nutzungsbedingungen und der Tag der Annahme | Bereitstellung deines Kontos | Art. 6 Abs. 1 lit. b, Vertrag | Bis du dein Konto löschst; dann wird alles auf einmal entfernt, außer dem Benutzernamen, der allein als gesperrter Name erhalten bleibt, damit ihn niemand registrieren und sich als du ausgeben kann (Art. 6 Abs. 1 lit. f). |
| Eintrag im öffentlichen Schlüsselprotokoll: ein Hash deines Benutzernamens, dein öffentlicher Identitätsschlüssel, das Datum | Allen ermöglichen zu prüfen, dass der Schlüssel, den sie für dich erhalten, der für deinen Benutzernamen veröffentlichte ist, damit ein untergeschobener Schlüssel nicht unbemerkt bleibt | Art. 6 Abs. 1 lit. f, berechtigtes Interesse an der Sicherheit aller Gespräche | Dauerhaft: Das Protokoll kann nur wachsen, das macht es vertrauenswürdig. Es enthält keine weiteren Daten, und nachschlagen kann es nur, wer deinen Benutzernamen und Schlüssel schon kennt. |
| Geräte-IDs, Datum der Hinzufügung und letzten Aktivität (nur der Tag), Hashes von Sitzungs-Tokens | Anmeldung und Verwaltung deiner Geräte | Art. 6 Abs. 1 lit. b | Sitzungen laufen nach 30 Tagen ab. Geräte bleiben, bis du sie entfernst oder dein Konto löschst. |
| Wiederherstellungs-Prüfwert und deine verschlüsselte Identitätssicherung | Kontowiederherstellung ohne E-Mail | Art. 6 Abs. 1 lit. b | Bis du einen neuen Wiederherstellungscode erstellst oder dein Konto löschst. Wir können die Sicherung nicht entschlüsseln. |
| Öffentliche Geräteschlüssel, Gerätezertifikate, einmalige MLS-Schlüsselpakete | Damit andere ein verschlüsseltes Gespräch mit dir beginnen können | Art. 6 Abs. 1 lit. b | Schlüsselpakete werden bei Verwendung gelöscht; der Rest, bis das Gerät entfernt wird. |
| Verschlüsselte Dateien, die du sendest (für uns unlesbar: auf deinem Gerät verschlüsselt; Name, Typ und Empfänger kennen wir nicht) | Zustellung von Dateien in Gesprächen | Art. 6 Abs. 1 lit. b | 30 Tage, danach automatisch gelöscht. |
| Verschlüsselte Nachrichtenumschläge (für uns unlesbar) | Zustellung von Nachrichten, auch an Geräte, die offline sind | Art. 6 Abs. 1 lit. b | Gelöscht nach Zustellung; nicht zugestellte Umschläge nach spätestens 30 Tagen. |
| IP-Adresse und Verbindungszeiten | Datenübertragung; Schutz des Dienstes vor Missbrauch | Art. 6 Abs. 1 lit. f, berechtigtes Interesse an Sicherheit | Keine Speicherung in Zugriffsprotokollen. Missbrauchsgrenzen nutzen pseudonyme Zähler, die innerhalb von 48 Stunden nicht mehr zuordenbar sind. |
| Technische Fehlerprotokolle (ohne IP-Adressen, Benutzernamen oder Nachrichtendaten) | Betrieb des Dienstes | Art. 6 Abs. 1 lit. f | 14 Tage |
| E-Mails, die du uns schickst | Beantwortung deiner Frage oder Meldung | Art. 6 Abs. 1 lit. f, oder lit. b, wenn es dein Konto betrifft | Bis zu 1 Jahr nach Abschluss |
| Spenden: Betrag, Datum, Zahlungsart und, je nach Zahlungsart, Name und Kontodaten der zahlenden Person, wie Mollie sie uns anzeigt | Abwicklung der Spende; Buchhaltung | Art. 6 Abs. 1 lit. b, und lit. c für gesetzliche Aufbewahrungspflichten | 10 Jahre (belgische Buchhaltungs- und Steuerpflicht). Spenden werden nie mit einem Nodz-Konto verknüpft. |
4. Was wir nicht tun
Wir erstellen keine Profile, treffen keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung für dich (Art. 22 DSGVO), zeigen keine Werbung, nutzen keine Analyse-Tools und verkaufen oder vermieten keine Daten.
5. Cookies und Speicherung auf deinem Gerät
Diese Website setzt keine Cookies. Die Nodz-App verwendet ein einziges, unbedingt erforderliches Sitzungs-Cookie, damit du angemeldet bleibst; dafür ist keine Einwilligung nötig. Deine Schlüssel und Einstellungen liegen im lokalen Speicher deines Browsers (IndexedDB) auf deinem eigenen Gerät und werden nie in lesbarer Form an uns gesendet. Du kannst sie jederzeit unter Einstellungen → Dieser Browser entfernen.
6. Empfänger
- Hosting: DevBiz betreibt die Server in Belgien als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags.
- Zahlungen: Spenden werden von Mollie B.V., Amsterdam (Niederlande), abgewickelt, die für Zahlungsdaten eigenständig verantwortlich ist. Siehe die Datenschutzerklärung von Mollie auf mollie.com.
Wir übermitteln keine personenbezogenen Daten außerhalb des Europäischen Wirtschaftsraums. Behörden geben wir Daten nur heraus, wenn das Gesetz uns dazu verpflichtet, und dann nur, was wir haben: Nachrichteninhalte, Kontaktlisten und Schlüssel können wir nicht liefern, da wir sie nicht in lesbarer Form besitzen.
7. Sicherheit
Nachrichten nutzen den Standard Messaging Layer Security (RFC 9420). Passwörter werden mit Argon2id gehasht. Verbindungen nutzen TLS. Datenbanken sind aus dem Internet nicht erreichbar. Details findest du auf unserer Sicherheitsseite.
8. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung und Löschung deiner Daten, auf Einschränkung der Verarbeitung, auf Widerspruch und auf Datenübertragbarkeit. In der App kannst du deine Daten herunterladen (Einstellungen → Deine Daten) und dein Konto jederzeit löschen. Da wir weder E-Mail-Adresse noch Telefonnummer haben, prüfen wir Anfragen über dein angemeldetes Konto; kannst du dich nicht anmelden, beweist dein Wiederherstellungscode, dass das Konto dir gehört. Du kannst auch an privacy@nodz.im schreiben. Wir antworten innerhalb eines Monats.
Du kannst dich bei einer Aufsichtsbehörde beschweren, zum Beispiel bei der belgischen Datenschutzbehörde (Gegevensbeschermingsautoriteit / Autorité de protection des données) (https://www.dataprotectionauthority.be) oder bei der Datenschutzbehörde deines Bundeslandes.
9. Mindestalter
Nodz richtet sich an Personen ab 16 Jahren.
10. Änderungen
Wenn wir diese Erklärung ändern, veröffentlichen wir die neue Fassung hier mit neuem Datum. Wesentliche Änderungen kündigen wir vorher in der App an.
Zurück zu Nodz