Datenschutzerklärung

Stand: 2026-09-30

YGOOW ist so gebaut, dass kaum personenbezogene Daten anfallen. Diese Erklärung beschreibt das Wenige, das existiert, und die Rechtsgrundlagen nach DSGVO.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO:
Adam Koch
Weißensteinstr. 44
58093 Hagen
Deutschland
E-Mail: kontakt@ygoow.com

2. Keine Konten, keine personenbezogenen Stammdaten

Für die Nutzung sind weder Telefonnummer noch E-Mail-Adresse oder Benutzername erforderlich. Es gibt keine Registrierung und kein Profil. Ihre Identität ist ein kryptographisches Schlüsselpaar, das ausschließlich lokal auf Ihrem Gerät erzeugt und gespeichert wird und den Server nie erreicht. Kontakte tauschen Sie direkt zwischen Geräten aus — vorzugsweise durch Scannen eines QR-Codes bei einem persönlichen Treffen.

Optional können Sie einen Kontakt auch aus der Ferne herstellen. In diesem bewusst gewählten Modus leitet das Relay ausschließlich öffentliche Schlüssel (keine Inhalte) weiter — ein anderes Metadaten-Profil als der voreingestellte Offline-Austausch. Die App weist Sie im betreffenden Chat ausdrücklich darauf hin.

3. Was der Server speichert

Der Server arbeitet als blindes Relay. Pro Konversation werden ausschließlich gespeichert:

Es werden keine Absender, Empfänger, Nachrichtentypen, Schlüsselhinweise oder Kontaktlisten gespeichert — diese Informationen erreichen den Server nie. Für einmalige Notizen (Dead Drop) gilt Abschnitt 4.

4. Dead Drop (einmalige Notizen, auch im Browser)

Mit Dead Drop hinterlassen Sie eine verschlüsselte Notiz, die über einen Link genau einmal geöffnet werden kann — in der App oder im Browser unter ygoow.com/d. Die Notiz wird auf Ihrem Gerät bzw. in Ihrem Browser verschlüsselt, bevor sie gesendet wird. Der Schlüssel steht nur im Teil des Links hinter dem „#”; diesen Teil senden Browser an keinen Server.

Pro Notiz speichert der Server:

Nicht gespeichert werden der lesbare Inhalt, der Schlüssel, das Passwort, ob überhaupt ein Passwort gesetzt ist, wer die Notiz erstellt oder öffnet, und Ihre IP-Adresse (zu deren kurzzeitiger Verarbeitung siehe Abschnitt 7).

Die Notiz wird beim ersten erfolgreichen Öffnen gelöscht, nach 20 fehlgeschlagenen Öffnungsversuchen und mit Ablauf der gewählten Frist (höchstens 72 Stunden). Eine abgelaufene Notiz ist sofort nicht mehr abrufbar und wird spätestens eine Stunde danach gelöscht. In Sicherungskopien wird sie nicht übernommen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der vom Absender angeforderten Funktion) und, gegenüber der Person, die die Notiz öffnet, Art. 6 Abs. 1 lit. f DSGVO (Aushändigung an den Besitzer des Links). Ob die verschlüsselte Notiz für uns überhaupt ein personenbezogenes Datum ist, hängt am Schlüssel — und den haben wir nicht. Wir behandeln sie trotzdem so.

Im Browser setzt die Seite keine Cookies und lädt nichts von Drittanbietern; Schriften und Skripte kommen von unserem Server. Wählen Sie selbst eine Sprache, merkt sich Ihr Browser diese Wahl in seinem lokalen Speicher (Eintrag ygoow-drop-lang). Sie verlässt Ihr Gerät nicht und lässt sich über die Browsereinstellungen löschen (§ 25 Abs. 2 Nr. 2 TDDDG).

5. Zwecke und Rechtsgrundlagen

Die Verarbeitung der verschlüsselten Blöcke dient ausschließlich der Bereitstellung des Nachrichtendienstes (Art. 6 Abs. 1 lit. b DSGVO). Die kurzzeitige Verarbeitung von IP-Adressen zur Abwehr von Überlastung (Abschnitt 7) stützt sich auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO).

6. Speicherdauer / automatische Löschung

Nachrichten auf dem Server haben eine Lebensdauer (Time-to-live) und werden nach deren Ablauf gelöscht (standardmäßig 24 Stunden). Der Server ist kein Archiv; dauerhafte Verläufe verbleiben nur verschlüsselt auf Ihrem Gerät. Nachrichten und Notizen werden nicht in Sicherungskopien übernommen; für Notizen gilt außerdem Abschnitt 4.

7. Verbindungsdaten, keine Zugriffsprotokolle

Bei jeder Verbindung über das normale Internet sieht unser Server technisch bedingt Ihre IP-Adresse. Zugriffsprotokolle — wer wann welche Seite oder Schnittstelle aufruft — führen wir nicht. Die IP-Adresse dient nur dazu, die Zahl der Anfragen pro Minute zu begrenzen, und landet dafür in kurzlebigen Zählern im Arbeitsspeicher (Zeitfenster: eine Minute). Über die regelmäßige Momentaufnahme des Zwischenspeichers kann ein solcher Zähler bis etwa 15 Minuten nach Ihrer letzten Anfrage auf dem Datenträger des Servers liegen; in Sicherungskopien gelangt er nicht, und mit Nachrichten oder Notizen wird er nicht verknüpft. Über Tor (unsere .onion-Adresse) erreicht uns Ihre IP-Adresse gar nicht.

8. Hosting

Website und Relay laufen auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Rechenzentren in Deutschland. Hetzner ist dabei unser Auftragsverarbeiter (Art. 28 DSGVO); auf den Servern liegen nur die in den Abschnitten 3, 4 und 7 beschriebenen Daten, Inhalte ausschließlich verschlüsselt.

9. Keine Analyse, kein Tracking

Die App enthält keine Drittanbieter-Analyse, keine Werbung und keine Tracking-SDKs; die Website setzt keine Cookies und bindet keine Inhalte von Drittanbietern ein. Die mobile App fordert nur die für die genutzten Funktionen nötigen Berechtigungen an (z. B. Kamera für QR-Codes).

10. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie ein Beschwerderecht bei einer Aufsichtsbehörde (Art. 77). Hinweis: Da wir Inhalte nicht entschlüsseln können und kaum Daten vorhalten, ist eine Zuordnung zu einer Person technisch in der Regel nicht möglich.

11. Verschlüsselung

Die Website wird über TLS ausgeliefert; die Inhalte des Dienstes sind Ende-zu-Ende verschlüsselt und verlassen Ihr Gerät nur in verschlüsselter Form.

12. Änderungen

Wir können diese Erklärung anpassen; wesentliche Änderungen erkennen Sie am Datum oben.