1. Wer wir sind
Sealkept wird betrieben von Sealkept Ltd mit Sitz in Dublin, Ireland („wir“, „uns“). Wir sind Verantwortliche für die personenbezogenen Daten, die über sealkept.com und unsere Apps verarbeitet werden.
Bei Fragen zu dieser Erklärung oder zu deinen Daten erreichst du uns unter [email protected].
2. Die Kurzfassung
- Wir erheben nur, was wir für den Betrieb des Dienstes brauchen: deine Kontodaten, deine Check-in-Einstellungen, deine Empfänger und die Nachrichten, die du schreibst.
- Nachrichteninhalte werden verschlüsselt gespeichert (AES-256-GCM), auf Servern, die wir bei Oracle Cloud in Mumbai, Indien, betreiben.
- Wir verkaufen deine Daten nicht, zeigen keine Werbung und nutzen deine Nachrichten nicht zum Training von KI-Modellen.
- Wir verwenden nur technisch notwendige Cookies. Es gibt keine Werbung und kein seitenübergreifendes Tracking.
- Du kannst deine Daten jederzeit exportieren oder löschen.
3. Welche Daten wir erheben
Wir erheben die folgenden Kategorien personenbezogener Daten:
- Kontodaten: dein Name, deine E-Mail-Adresse, ein gehashtes Passwort sowie deine Sprach- und Zeitzoneneinstellungen.
- Schaltereinstellungen: dein Check-in-Intervall, deine Check-in-Methoden, die Anzahl der Erinnerungen, die Einstellungen zu Vertrauenspersonen, die Schonfrist und der Verlauf deiner Check-ins.
- Check-in-Extras, nur wenn du sie nutzt: deine bestätigte Handynummer für Erinnerungen per SMS und Anruf, eine gehashte Kopie deiner Check-in-PIN (nie die PIN selbst) und, für Check-ins per Gesicht oder Fingerabdruck, der öffentliche Schlüssel eines Passkeys. Keine biometrischen Daten erreichen uns; dein Gerät bestätigt nur, dass du es bist.
- Empfängerdaten: Namen, Beziehung zu dir, E-Mail-Adressen, optional Telefonnummern und Geburtstage der Menschen, die du als Empfänger oder Vertrauenspersonen auswählst.
- Nachrichteninhalte: die Briefe, Sprachnachrichten, Videos und Dokumente, die du erstellst, und die Zustellregeln, die du für jede festlegst.
- Zahlungsdaten: Wenn du einen Tarif kaufst, nimmt unser Zahlungsanbieter deine Karten-, UPI- oder Bankdaten entgegen; wir sehen sie nie. Wir speichern Tarif, Betrag, Währung, Status sowie die Zahlungs- und Kundenreferenzen des Anbieters.
- Technische Daten: IP-Adresse, Browsertyp und Sicherheitsprotokolle, um dein Konto zu schützen und den Dienst zuverlässig zu betreiben.
- Korrespondenz: Nachrichten, die du an unseren Support schickst.
Wir erheben wissentlich keine Daten von Kindern unter 16 Jahren als Kontoinhaber. Kinder können von einem Elternteil oder Vormund als Empfänger angegeben werden.
4. Daten über deine Empfänger und Vertrauenspersonen
Wenn du einen Empfänger oder eine Vertrauensperson hinzufügst, gibst du uns deren Kontaktdaten. Bitte stell sicher, dass du damit einverstanden bist, sie weiterzugeben, und informiere die Personen gegebenenfalls. Wir nutzen ihre Daten nur, um sie gemäß deinen Regeln zu kontaktieren: mit einer Bestätigungsanfrage, einem sanften Hinweis oder der Zustellung einer Nachricht.
Wir kontaktieren Empfänger nicht zu Werbezwecken. Wer eine Nachricht von uns erhält, kann uns bitten, keinen weiteren Kontakt aufzunehmen, und seine eigenen Datenschutzrechte geltend machen, indem er an [email protected] schreibt.
5. Wofür wir deine Daten nutzen und auf welcher Rechtsgrundlage
Nach der DSGVO brauchen wir für jede Nutzung personenbezogener Daten eine Rechtsgrundlage:
- Um den Dienst bereitzustellen (dein Konto, Check-ins, Erinnerungen, Anfragen an Vertrauenspersonen, Hinweise und Zustellung): Erfüllung unseres Vertrags mit dir.
- Um deine Empfänger und Vertrauenspersonen nach deinen Anweisungen zu kontaktieren: unser berechtigtes Interesse, den von dir gewünschten Dienst zu erbringen, und ihres, für sie bestimmte Nachrichten zu erhalten.
- Um Zahlungen abzuwickeln und Finanzunterlagen zu führen: Vertragserfüllung und unsere gesetzlichen Pflichten.
- Um den Dienst abzusichern, Missbrauch zu verhindern und Probleme zu beheben: unser berechtigtes Interesse, Konten und Nachrichten zu schützen.
- Um dir Service-E-Mails zu schicken, etwa Check-in-Erinnerungen und Sicherheitshinweise: Vertragserfüllung. Diese lassen sich nicht abschalten, solange dein Schalter aktiv ist, denn genau so funktioniert er.
- Um dir gelegentlich Produktneuigkeiten zu schicken, nur wenn du zustimmst: deine Einwilligung, die du jederzeit widerrufen kannst.
Nachrichteninhalte können besondere Kategorien personenbezogener Daten enthalten, etwa Angaben zu deiner Gesundheit. Wir verarbeiten sie nur, um sie nach deinen Anweisungen zu speichern und zuzustellen, auf Grundlage deiner ausdrücklichen Einwilligung, die du beim Erstellen der Nachricht gibst.
6. Wie wir deine Daten schützen
Nachrichtentexte werden mit AES-256-GCM verschlüsselt gespeichert, und der gesamte Datenverkehr wird bei der Übertragung per TLS verschlüsselt. Die Schlüssel werden getrennt von der Datenbank aufbewahrt.
Standardmäßig ist unsere Verschlüsselung nicht Ende-zu-Ende: Der Dienst muss Nachrichten entschlüsseln können, um sie zuzustellen, wenn deine Regeln es vorsehen. Wenn du für einen Brief das optionale private Siegel aktivierst, wird er in deinem Browser verschlüsselt, bevor er uns erreicht, mit einem Schlüssel, der nie an uns geschickt wird; wir speichern nur eine Serverhälfte, die bei der Zustellung freigegeben wird, und können den Brief nicht entschlüsseln. Titel, Empfänger und Termine des Briefs sind vom privaten Siegel nicht abgedeckt. Der Zugang zu Produktivsystemen ist auf wenige befugte Mitarbeitende beschränkt, wird protokolliert und nur für Betrieb und Support des Dienstes genutzt. Im normalen Betrieb lesen Mitarbeitende keine Nachrichteninhalte.
7. Wie lange wir Daten speichern
- Konto, Einstellungen und Nachrichten: solange dein Konto besteht. Wenn du dein Konto löschst, löschen wir diese Daten innerhalb von 30 Tagen, sofern wir sie nicht gesetzlich aufbewahren müssen.
- Zugestellte Nachrichten: bleiben für Empfänger 12 Monate nach der Zustellung verfügbar, damit sie Zeit haben, sie zu öffnen und zu sichern, und werden dann gelöscht.
- Abrechnungsunterlagen: werden für die steuerrechtlich vorgeschriebene Dauer aufbewahrt (derzeit bis zu 7 Jahre).
- Sicherheitsprotokolle: werden bis zu 90 Tage aufbewahrt.
- Backups: Verschlüsselte Backups werden in einem rollierenden Zyklus von bis zu 35 Tagen überschrieben.
8. An wen wir Daten weitergeben
Wir verkaufen keine personenbezogenen Daten. Wir geben sie nur an Dienstleister (Auftragsverarbeiter) weiter, die uns beim Betrieb von Sealkept helfen, auf Grundlage schriftlicher Verträge zur Auftragsverarbeitung:
- Cloud-Hosting: Oracle Cloud in Mumbai, Indien.
- Cloudflare, das den Datenverkehr zu unserer Website weltweit überträgt und schützt.
- Ein E-Mail-Versanddienst, um Erinnerungen, Hinweise und Nachrichten zu verschicken.
- Ein selbst betriebener Monitoring-Dienst (OpenObserve), der Fehlerberichte, Leistungsmessungen und Dienstereignisse erhält. Er erhält nie Nachrichteninhalte, Namen, E-Mail-Adressen oder private Links.
- Zahlungsanbieter für Abos und Einmalzahlungen: Creem und Dodo Payments (die dir als Händler im eigenen Namen, „Merchant of Record“, verkaufen und die Steuern abwickeln) sowie für Zahlungen in Rupien Pine Labs Plural in Indien.
- Twilio, das Check-in-SMS und -Anrufe verschickt, wenn du sie aktivierst. Twilio erhält deine Handynummer und den Text der Erinnerung, nie deine Briefe.
Verarbeitet ein Auftragsverarbeiter Daten außerhalb des EWR, stützen wir uns auf einen Angemessenheitsbeschluss oder die Standardvertragsklauseln der Europäischen Kommission, bei Bedarf mit zusätzlichen Schutzmaßnahmen. Wir können Daten auch offenlegen, wenn das Gesetz es verlangt oder um die Rechte und die Sicherheit unserer Nutzer zu schützen.
9. Cookies und lokaler Speicher
Wir nutzen nur, was für das Funktionieren der Website nötig ist:
- Technisch notwendige Anmelde-Cookies, die dich angemeldet halten und vor Cross-Site-Request-Forgery schützen.
- Eine Anmeldemarkierung (ohne Kontodaten), damit öffentliche Seiten einen Link zurück zu deinem Dashboard anzeigen können.
- Deine Einstellung für helles oder dunkles Design, gespeichert im lokalen Speicher deines Browsers und nicht an uns gesendet.
Wir verwenden keine Werbe-, Analyse- oder Tracking-Cookies und fragen daher nicht nach einer Cookie-Einwilligung. Sollte sich das ändern, fragen wir dich vorher.
10. Deine Rechte
Nach der DSGVO hast du das Recht,
- Auskunft über die personenbezogenen Daten zu erhalten, die wir über dich speichern;
- unrichtige Daten berichtigen zu lassen;
- deine Daten löschen zu lassen (das „Recht auf Vergessenwerden“);
- deine Daten in einem übertragbaren Format zu erhalten;
- bestimmte Verarbeitungen einzuschränken oder ihnen zu widersprechen, auch solchen auf Grundlage berechtigter Interessen;
- deine Einwilligung jederzeit zu widerrufen, ohne dass dies die Rechtmäßigkeit der zuvor erfolgten Verarbeitung berührt.
Das meiste davon kannst du selbst in deinen Kontoeinstellungen erledigen. Ansonsten schreib an [email protected], und wir antworten innerhalb eines Monats. Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren, etwa bei der irischen Data Protection Commission oder bei der Behörde an deinem Wohnort.
11. Wenn ein Nutzer verstirbt
Wenn dein Schalter auslöst, stellen wir deine Nachrichten den von dir gewählten Empfängern zu, so wie du es festgelegt hast. Angehörige oder Testamentsvollstrecker können uns wegen eines Kontos kontaktieren, wir geben Nachrichten aber nur gemäß deinen eigenen Einstellungen frei und gewähren niemand anderem Zugriff auf dein Konto.
12. Änderungen dieser Erklärung
Wenn wir wesentliche Änderungen vornehmen, informieren wir dich per E-Mail, bevor sie in Kraft treten. Das Datum oben zeigt, wann diese Erklärung zuletzt aktualisiert wurde.
13. Kontakt
Sealkept Ltd, Dublin, Ireland. E-Mail: [email protected].
Fragen zu diesem Dokument? Schreib an [email protected].