Datenschutzerklärung
YGOOW ist so gebaut, dass kaum personenbezogene Daten anfallen. Diese Erklärung beschreibt das Wenige, das existiert, und die Rechtsgrundlagen nach DSGVO.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO:
Adam Koch
Weißensteinstr. 44
58093 Hagen
Deutschland
E-Mail: kontakt@ygoow.com
2. Keine Konten, keine personenbezogenen Stammdaten
Für die Nutzung sind weder Telefonnummer noch E-Mail-Adresse oder Benutzername erforderlich. Es gibt keine Registrierung und kein Profil. Ihre Identität ist ein kryptographisches Schlüsselpaar, das ausschließlich lokal auf Ihrem Gerät erzeugt und gespeichert wird und den Server nie erreicht. Kontakte tauschen Sie direkt zwischen Geräten aus — vorzugsweise durch Scannen eines QR-Codes bei einem persönlichen Treffen.
Optional können Sie einen Kontakt auch aus der Ferne herstellen. In diesem bewusst gewählten Modus leitet das Relay ausschließlich öffentliche Schlüssel (keine Inhalte) weiter — ein anderes Metadaten-Profil als der voreingestellte Offline-Austausch. Die App weist Sie im betreffenden Chat ausdrücklich darauf hin.
3. Was der Server speichert
Der Server arbeitet als blindes Relay. Pro Konversation werden ausschließlich gespeichert:
- verschlüsselte, für den Server nicht lesbare Datenblöcke;
- der Empfangszeitpunkt eines Blocks;
- einmalige Einladungs-Token, ausschließlich als Hash.
Es werden keine Absender, Empfänger, Nachrichtentypen, Schlüsselhinweise oder Kontaktlisten gespeichert — diese Informationen erreichen den Server nie.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung der verschlüsselten Blöcke dient ausschließlich der Bereitstellung des Nachrichtendienstes (Art. 6 Abs. 1 lit. b DSGVO). Server-Protokolle zur Sicherheit und Missbrauchsabwehr stützen sich auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).
5. Speicherdauer / automatische Löschung
Nachrichten auf dem Server haben eine Lebensdauer (Time-to-live) und werden nach deren Ablauf gelöscht (standardmäßig 24 Stunden). Der Server ist kein Archiv; dauerhafte Verläufe verbleiben nur verschlüsselt auf Ihrem Gerät.
6. Server-Logs / Hosting
Technisch notwendige Verbindungsdaten (z. B. IP-Adresse) können auf Netzwerkebene vorübergehend anfallen und werden nur so lange wie nötig zur Sicherheit verarbeitet, ohne Verknüpfung mit Nachrichteninhalten. Der Betrieb über Tor wird unterstützt, falls Sie auch dies vermeiden möchten.
7. Keine Analyse, kein Tracking
Die App enthält keine Drittanbieter-Analyse, keine Werbung und keine Tracking-SDKs. Die mobile App fordert nur die für die genutzten Funktionen nötigen Berechtigungen an (z. B. Kamera für QR-Codes; Standort nur, wenn Sie ihn teilen).
8. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77). Hinweis: Da wir Inhalte nicht entschlüsseln können und kaum Daten vorhalten, ist eine Zuordnung zu einer Person technisch in der Regel nicht möglich.
9. Verschlüsselung
Die Website wird über TLS ausgeliefert; die Inhalte des Dienstes sind Ende-zu-Ende verschlüsselt und verlassen Ihr Gerät nur in verschlüsselter Form.
10. Änderungen
Wir können diese Erklärung anpassen; wesentliche Änderungen erkennen Sie am Datum oben.