Datenschutzerklärung
- Datenschutzphilosophie
- Verantwortlicher für die Verarbeitung
- Datenschutzbeauftragter
- Welche Daten wir verarbeiten
- Welche Daten wir NICHT verarbeiten
- Zwecke und Rechtsgrundlagen
- Aufbewahrungsfristen
- Empfänger und Auftragsverarbeiter
- Internationale Datenübermittlungen
- Rechte der betroffenen Person
- Minderjährige
- Sicherheitsmaßnahmen
- Sicherheitsverletzungen
- Zusammenarbeit mit Behörden
- Regionale Bestimmungen
- Änderungen der Richtlinie
- Kontakt und Beschwerden
1. Datenschutzphilosophie
ULOX ist nach den Grundsätzen Datenschutz durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen (privacy by design and by default) konzipiert. Der von EDS betriebene Server ist technisch blind gegenüber dem Inhalt der Kommunikation und den vom Nutzer gespeicherten Inhalten: Er besitzt nicht die kryptografischen Schlüssel, die zur Entschlüsselung dieser Daten erforderlich wären, und kann weder Nachrichten, Dateien, Notizen, gespeicherte Passwörter noch sonstige Informationen des Nutzers lesen.
Dieses Merkmal ist nicht rhetorisch, sondern strukturell. Es verwirklicht sich in der Ende-zu-Ende-Verschlüsselung der Nachrichten, in der kryptografischen Ableitung von Pseudonymen, die die Verknüpfung zwischen Basiskonto und Universen aufbrechen, und in der Speicherung auf dem Server ausschließlich in Form von verschlüsselten, undurchsichtigen Blobs, die clientseitig verschlüsselt wurden.
2. Verantwortlicher für die Verarbeitung
| Verantwortlicher | EUROPEAN DIGITAL STORES, S.L. |
|---|---|
| USt-IdNr. (NIF) | B-70983770 |
| Anschrift | Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Spanien |
| Allgemeine E-Mail | privacy@ulox.org |
| Web | ulox.org · ulox.app |
3. Datenschutzbeauftragter (DSB)
Soweit die Benennung eines Datenschutzbeauftragten gemäß Artikel 37 DSGVO verpflichtend ist oder EDS sich freiwillig zu einer Benennung entscheidet, lauten dessen Kontaktdaten wie folgt:
| Kontakt DSB | dpo@ulox.org |
|---|
4. Welche Daten wir verarbeiten
Der Umfang der personenbezogenen Daten, die EDS im Zusammenhang mit dem Dienst verarbeiten kann, ist bewusst minimal:
4.1. Kontodaten
- ULOX-ID: alphanumerische Kennung, die vom Nutzer gewählt wird. Es wird nicht verlangt, dass sie identifizierbar ist oder echte Daten enthält.
- E-Mail-Adresse: ist für die Registrierung eines Kontos obligatorisch und wird mittels eines Einmalcodes (OTP), der an diese Adresse gesendet wird, verifiziert. Sie wird mit einem eindeutigen Index gespeichert und ausschließlich zu folgenden Zwecken verwendet: Überprüfung der Inhaberschaft des Kontos, Wiederherstellung des Passworts und Ermöglichung des E-Mail-Wechsels. Sie wird nicht für Marketing verwendet, nicht mit der verschlüsselten Aktivität des Nutzers innerhalb der LOX verknüpft und nicht an Dritte weitergegeben, außer bei gesetzlicher Verpflichtung.
- Hauptschlüssel (Hash): EDS speichert ausschließlich den kryptografischen Hash (Argon2id) des Schlüssels, nicht den Schlüssel selbst.
- Kryptografische öffentliche Schlüssel, die im Client erzeugt werden.
- Abgeleitete Pseudonyme: undurchsichtige Kennungen in jedem LOX, kryptografisch erzeugt. Sie offenbaren dem Server nicht, zu welchem Basiskonto sie gehören.
4.2. Technische Daten und Nutzungsdaten
- IP-Adressen, die bei den Verbindungen empfangen werden und für kurze Zeiträume zu Zwecken der Sicherheit und Diagnose in technischen Protokollen vorhanden sind.
- Zeitstempel der letzten Aktivität und der Präsenz (last seen, online_until), die dem Konto oder dem Pseudonym zugeordnet sind. Diese Daten sind das unverzichtbare Minimum für die Präsenzfunktion.
- Informationen zum User-Agent (Browser, Betriebssystem) in Verbindungsprotokollen, ausschließlich zu technischen Zwecken.
- Abonnements für Push-Benachrichtigungen, falls der Nutzer sie aktiviert, in Form eines undurchsichtigen Endpoints, der vom Browser/System bereitgestellt wird.
4.3. Verschlüsselte Daten
- Verschlüsselte Nachrichten und Dateien während der Übertragung und im Ruhezustand, gespeichert als undurchsichtige Bytes.
- Verschlüsselte Metadaten (meta_blob) der Elemente des privaten Universums.
- Verschlüsselte Binärdaten, die im Objektspeicher abgelegt werden.
EDS erkennt an, dass diese verschlüsselten Daten personenbezogene Informationen des Nutzers enthalten können, verfügt jedoch nicht über die Schlüssel, um sie zu entschlüsseln. Daher findet keine Verarbeitung ihres Inhalts statt, die über die Speicherung, Übertragung und Zustellung an den rechtmäßigen Empfänger gemäß dem Protokoll des Dienstes hinausgeht.
4.4. Kryptowährungs-Wallet
ULOX enthält eine nicht verwahrte Kryptowährungs-Wallet (Polygon-Netzwerk; native Kryptowährung POL und Token USDT). „Nicht verwahrt" bedeutet, dass EDS die Gelder, die privaten Schlüssel und die Wiederherstellungsphrase (Seed) des Nutzers weder besitzt noch verwaltet oder darauf Zugriff hat:
- Der Seed der Wallet wird auf dem Gerät des Nutzers erzeugt und versiegelt (clientseitig verschlüsselt) als weiteres verschlüsseltes Datum gespeichert; EDS sieht nur einen undurchsichtigen Blob, den es nicht entschlüsseln kann.
- Die Ableitung der Adressen und die Signierung der Transaktionen erfolgen im Client. Die Salden und Transaktionen werden direkt zwischen dem Gerät des Nutzers und den öffentlichen Knoten der Blockchain abgefragt und verbreitet, ohne die Server von EDS zu durchlaufen.
- EDS erhebt keine Adressen, Salden, Transaktionsverläufe oder sonstige Finanzdaten der Wallet und führt keinerlei Identitätsprüfungsverfahren (KYC) in Bezug auf sie durch.
- Die Wallet kann auch mit Hardware-Wallets (Ledger/Trezor) oder externen Wallets betrieben werden; auch in diesem Fall erhält EDS keinen Schlüssel.
4.5. Zahlungsdaten (Speicher-Abonnements)
Die Aktivierung zusätzlicher Speicherkapazität (LoxPods) ist ein kostenpflichtiges Abonnement, das ausschließlich über die Website abgeschlossen wird. Die Abrechnung wird über Stripe abgewickelt, einen Zahlungsdienstleister, der als Auftragsverarbeiter handelt:
- Die Kartendaten werden in der sicheren Umgebung von Stripe eingegeben und verarbeitet. EDS speichert nicht die vollständige Kartennummer.
- EDS bewahrt die unverzichtbaren Abrechnungsunterlagen (Betrag, Datum, Kontokennung und gegebenenfalls steuerliche Daten) auf, um seinen buchhalterischen und steuerlichen Pflichten nachzukommen. Diese Unterlagen sind von dem konkreten LOX oder LoxPod, den die Zahlung finanziert, entkoppelt: Der Server bucht „Konto X lädt einen Betrag auf" und nichts weiter.
5. Welche Daten wir NICHT verarbeiten
Bauartbedingt erhebt und speichert EDS die folgenden Daten nicht im Klartext:
- Echter Vorname, Nachname, Geburtsdatum, Geschlecht, Staatsangehörigkeit oder jegliche Personenstandskennung. Bei der Registrierung wird lediglich mittels eines Kontrollkästchens bestätigt, dass das gesetzliche Mindestalter erreicht ist; es werden weder das Datum noch das genaue Alter abgefragt.
- Telefonnummer des Nutzers.
- Kontaktverzeichnis des Geräts.
- Genaue Geolokalisierung.
- Inhalt von Nachrichten, Dateien, Fotos, Videos, Audiodateien, Notizen oder vom Nutzer gespeicherten Passwörtern.
- Private Schlüssel, Wiederherstellungsphrase (Seed), Salden oder Transaktionen der Kryptowährungs-Wallet: Die Wallet ist nicht verwahrt und arbeitet gegen die Blockchain, ohne EDS zu durchlaufen.
- LOX-Ketten im Klartext, weder auf dem Server noch auf dem Gerät. Die Schlüssel werden im Client dynamisch aus dem LOX abgeleitet.
- Verknüpfung zwischen dem Basiskonto und den Pseudonymen, die der Nutzer innerhalb jedes LOX annimmt.
6. Zwecke und Rechtsgrundlagen der Verarbeitung
| Zweck | Daten | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Erbringung des Dienstes (Registrierung, Verifizierung des Kontos, Authentifizierung, Zustellung verschlüsselter Nachrichten, Synchronisierung) | ULOX-ID, E-Mail-Adresse, Schlüssel-Hash, öffentliche Schlüssel, Pseudonyme, verschlüsselte Blobs | Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b) |
| Verifizierung der E-Mail, Wiederherstellung des Passworts und E-Mail-Wechsel | E-Mail-Adresse, Einmalcodes (OTP) | Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b) |
| Verwaltung der Abrechnung von Speicher-Abonnements (LoxPods) und steuerliche/buchhalterische Pflichten | Abrechnungsunterlagen (Betrag, Datum, Kontokennung, steuerliche Daten); die Zahlung wird von Stripe verarbeitet | Erfüllung des Vertrags (Art. 6 Abs. 1 lit. b) und rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
| Technische Sicherheit des Dienstes, Missbrauchsprävention, Erkennung von Angriffen | IPs, Zeitstempel, User-Agent, Verbindungszähler | Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) — Schutz des Dienstes und der Nutzer |
| Erfüllung rechtlicher Verpflichtungen (gerichtliche Aufforderungen, buchhalterische Aufbewahrung, DSA-Meldungen) | Das unverzichtbare Minimum zur Beantwortung der Aufforderung | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) |
| Push-Benachrichtigungen (falls vom Nutzer aktiviert) | Endpoint des Abonnements des Browsers/Systems | Einwilligung (Art. 6 Abs. 1 lit. a) — jederzeit widerruflich |
| Bearbeitung von Anfragen und Support | Die vom Nutzer selbst in der Anfrage angegebenen Daten | Berechtigtes Interesse / Erfüllung des Vertrags |
7. Aufbewahrungsfristen
- Kontodaten: solange das Konto aktiv ist. Nach der Abmeldung werden sie innerhalb einer Frist von höchstens 30 Kalendertagen gelöscht, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Verschlüsselte Nachrichten: bis zu ihrer Zustellung an den Empfänger und gegebenenfalls während des Aufbewahrungszeitraums, den der Nutzer selbst in seinem Client konfiguriert. Die technische Richtlinie des Servers sieht eine automatische Löschung nach Ablauf angemessener Fristen nach der Zustellung vor.
- Sicherheits- und Verbindungsprotokolle (IP, Zeitstempel, User-Agent): bis zu neunzig (90) Kalendertage. Diese Frist ermöglicht die Zusammenarbeit bei rechtmäßigen behördlichen Aufforderungen innerhalb der üblichen Verfahrenszeiträume (gerichtliche Anordnung, polizeiliches Ersuchen) und wird als verhältnismäßig zum verfolgten Zweck angesehen. Nach Ablauf dieses Zeitraums werden die Protokolle automatisch gelöscht, es sei denn, es liegt eine ordnungsgemäß formalisierte laufende Ermittlung vor; in diesem Fall werden ausschließlich die unmittelbar mit der Ermittlung in Zusammenhang stehenden Daten aufbewahrt.
- Daten, die einer gesetzlichen Verpflichtung unterliegen: die entsprechende gesetzliche Frist (zum Beispiel Buchhaltungsdaten bis zu 6 Jahre für zahlende Kunden, Daten zu gerichtlichen Meldungen bis zum Abschluss des Verfahrens).
8. Empfänger und Auftragsverarbeiter
EDS gibt keine personenbezogenen Daten zu Werbe- oder Geschäftszwecken an Dritte weiter oder überlässt sie. EDS erstellt kein Profil des Nutzers, segmentiert nicht für Werbetreibende und nimmt nicht an Werbenetzwerken teil.
Die einzigen Dritten, die technischen Zugang zu Daten des Dienstes haben können, sind Auftragsverarbeiter, die unverzichtbare Infrastruktur bereitstellen und durch einen Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO gebunden sind:
- Hosting-Anbieter: die Server, auf denen der Dienst ausgeführt wird. Zugängliche Daten: undurchsichtige verschlüsselte Blobs, Kontokennungen, technische Protokolle. Kein Zugriff auf den Inhalt im Klartext.
- DNS-Anbieter und Content Delivery Network (CDN): für die Namensauflösung und die Auslieferung der Webanwendung. Zugängliche Daten: Verbindungsmetadaten.
- Anbieter von Push-Benachrichtigungen: Dienste der Hersteller des Betriebssystems oder des Browsers (Apple, Google, Mozilla, Microsoft), die Benachrichtigungen an das Gerät zustellen. Zugängliche Daten: Endpoint und undurchsichtige verschlüsselte Nutzlast ohne sensiblen Inhalt.
- E-Mail-Anbieter für die Kanäle
*@ulox.orgund für den Versand der Verifizierungscodes (OTP): derzeit ein eigener, von EDS betriebener Mailserver (Mailcow) mit Standort in der Europäischen Union. - Zahlungsdienstleister (Stripe): verarbeitet die Abrechnung der über die Website abgeschlossenen Speicher-Abonnements (LoxPods). Zugängliche Daten: Kartendaten (die Stripe verarbeitet, nicht EDS), Betrag und Kennung des Vorgangs. Stripe ist für die Einhaltung von PCI-DSS bei der Verarbeitung der Karte verantwortlich.
Die vollständige und aktuelle Liste der Auftragsverarbeiter ist für jede betroffene Person unter privacy@ulox.org verfügbar.
9. Internationale Datenübermittlungen
Die Hauptinfrastruktur des Dienstes befindet sich in der Europäischen Union. EDS ist bestrebt, die gesamte Verarbeitung innerhalb des Europäischen Wirtschaftsraums zu halten.
Sofern internationale Übermittlungen personenbezogener Daten in Länder außerhalb des EWR erfolgen (zum Beispiel an Anbieter von Push-Benachrichtigungen von Apple oder Google), stellt EDS sicher, dass diese Übermittlungen unter einer der in der DSGVO vorgesehenen Garantien (Artikel 44 ff.) erfolgen: Angemessenheitsbeschlüsse, Standardvertragsklauseln (SCC) oder verbindliche interne Datenschutzvorschriften (BCR), je nach Fall.
10. Rechte der betroffenen Person
Als Inhaber personenbezogener Daten verfügt der Nutzer über die folgenden Rechte, die jederzeit ausgeübt werden können:
- Auskunft: zu erfahren, welche personenbezogenen Daten EDS über ihn verarbeitet.
- Berichtigung: unrichtige oder unvollständige Daten zu korrigieren.
- Löschung („Recht auf Vergessenwerden"): die Löschung seiner Daten zu erwirken, sofern keine gesetzliche Aufbewahrungspflicht besteht.
- Widerspruch: der auf berechtigtem Interesse beruhenden Verarbeitung zu widersprechen.
- Einschränkung: die Aussetzung der Verarbeitung zu verlangen, während eine Streitigkeit geprüft wird.
- Datenübertragbarkeit: die Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten, sofern technisch möglich.
- Widerruf der Einwilligung: zuvor erteilte Einwilligungen zu widerrufen (zum Beispiel Push-Benachrichtigungen).
- Keiner ausschließlich automatisierten Einzelentscheidung unterworfen zu werden: EDS trifft keine automatisierten Entscheidungen mit erheblichen rechtlichen Auswirkungen auf den Nutzer.
Die Ausübung erfolgt durch Übersendung eines Antrags an privacy@ulox.org, gegebenenfalls unter Beifügung der zur Identifizierung des Inhabers und des Antrags erforderlichen Mindestdaten. EDS antwortet innerhalb einer Frist von höchstens einem (1) Monat, die in komplexen Fällen um bis zu zwei (2) zusätzliche Monate verlängert werden kann.
11. Minderjährige
Der Dienst richtet sich nicht an Minderjährige unterhalb des in der Richtlinie für Minderjährige festgelegten Mindestalters. EDS erhebt nicht wissentlich personenbezogene Daten von Minderjährigen unterhalb dieses Alters. Sollte eine solche Erhebung festgestellt werden, werden die Daten unverzüglich gelöscht und das Konto geschlossen.
12. Sicherheitsmaßnahmen
EDS wendet geeignete technische und organisatorische Maßnahmen an, um ein dem Risiko angemessenes Sicherheitsniveau zu gewährleisten (Art. 32 DSGVO), darunter insbesondere:
- Ende-zu-Ende-Verschlüsselung der Nutzerkommunikation (XSalsa20-Poly1305, X25519).
- Clientseitige Verschlüsselung der in privaten Universen gespeicherten Inhalte.
- Kryptografische Ableitung von Schlüsseln aus Passwörtern mit Argon2id (Parameter MODERATE: 256 MiB, 3 Iterationen).
- Ausschließlich HTTPS/TLS-Kommunikation.
- Isolierung von Diensten in Containern und segmentierten Netzwerken.
- Verschlüsselte Sicherungskopien mit einem Schlüssel, der nicht am selben Standort wie die Daten aufbewahrt wird.
- Protokollierung administrativer Zugriffe und rollenbasierte Zugriffskontrolle.
- Regelmäßige Audits und interne Überprüfungsprozesse.
13. Sicherheitsverletzungen
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für die Rechte und Freiheiten des Nutzers darstellen kann, erfüllt EDS die Pflicht zur Meldung an die Aufsichtsbehörde innerhalb einer Frist von höchstens 72 Stunden (Art. 33 DSGVO) und benachrichtigt, sofern angebracht, die betroffenen Nutzer (Art. 34 DSGVO) über die verfügbaren Kanäle.
14. Zusammenarbeit mit Behörden
EDS kooperiert mit gesetzlich zuständigen Justiz- und Verwaltungsbehörden sowie Sicherheitskräften und -organen im Rahmen der geltenden Rechtsvorschriften und der internationalen Kooperationsabkommen.
Bei einer verbindlichen rechtlichen Aufforderung übergibt EDS die Daten, über die es tatsächlich verfügt, innerhalb der verlangten Fristen und mit der gebotenen Sorgfalt und leistet den Behörden die technische Unterstützung, die nach vernünftigem Ermessen möglich ist. EDS verfügt nicht über die technische Fähigkeit, den verschlüsselten Inhalt des Nutzers zu entschlüsseln, da die kryptografischen Schlüssel sich nicht in seinem Besitz befinden; diese Einschränkung ergibt sich aus dem Modell des Datenschutzes durch Technikgestaltung des Dienstes und wird bei jeder Antwort auf Aufforderungen nach Treu und Glauben angegeben, ohne dass dies in irgendeinem Fall eine Verweigerung der Zusammenarbeit darstellt.
Der Kanal für die Zusammenarbeit mit Behörden ist law-enforcement@ulox.org.
15. Besondere regionale Bestimmungen
15.1. Europäische Union und EWR
In der EU/im EWR ansässige Nutzer können eine Beschwerde bei der zuständigen Aufsichtsbehörde einreichen. In Spanien ist die Behörde die Spanische Datenschutzbehörde (AEPD), erreichbar unter www.aepd.es.
15.2. Vereinigtes Königreich
Im Vereinigten Königreich ansässige Nutzer können eine Beschwerde beim Information Commissioner's Office (ICO) unter ico.org.uk einreichen. Es gelten die UK GDPR und der Data Protection Act 2018.
15.3. Vereinigte Staaten — Kalifornien (CCPA/CPRA)
In Kalifornien ansässige Personen verfügen über entsprechende Rechte: das Recht auf Auskunft, auf Löschung, auf Berichtigung und auf Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten. EDS verkauft oder teilt keine personenbezogenen Daten im Sinne der Definitionen des CCPA/CPRA. Anträge an privacy@ulox.org.
15.4. Vereinigte Staaten — Übrige Bundesstaaten
In anderen Bundesstaaten mit anwendbaren Datenschutzvorschriften ansässige Personen (Virginia, Colorado, Connecticut, Utah, Texas usw.) können die in ihrer Gesetzgebung vorgesehenen Rechte ausüben, indem sie den Antrag an privacy@ulox.org richten.
15.5. Brasilien (LGPD)
In Brasilien ansässige Personen können die im Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018) vorgesehenen Rechte ausüben, einschließlich Bestätigung, Auskunft, Berichtigung, Anonymisierung, Übertragbarkeit, Löschung und Widerruf der Einwilligung. Die Aufsichtsbehörde ist die Autoridade Nacional de Proteção de Dados (ANPD).
15.6. Kanada (PIPEDA/Provinzgesetze)
In Kanada ansässige Personen können die im PIPEDA und den anwendbaren Provinzvorschriften vorgesehenen Rechte ausüben. Die Bundesbehörde ist das Office of the Privacy Commissioner of Canada (OPC).
15.7. Übrige Welt
EDS wendet die Grundsätze und Rechte der DSGVO als Mindeststandard auf alle Nutzer an. Jede Beschwerde kann an privacy@ulox.org gerichtet werden.
16. Änderungen dieser Richtlinie
EDS kann diese Datenschutzerklärung aktualisieren, um rechtliche, technische oder dienstbezogene Änderungen widerzuspiegeln. Die Aktualisierungen werden auf eben dieser Seite unter Angabe des Überarbeitungsdatums veröffentlicht. Bei wesentlichen Änderungen wird der Nutzer über den Dienst mit angemessener Vorlaufzeit informiert.
17. Kontakt und Beschwerden
Für Anfragen oder die Ausübung von Rechten:
- Allgemeiner Datenschutz:
privacy@ulox.org - Datenschutzbeauftragter:
dpo@ulox.org - Post: EUROPEAN DIGITAL STORES, S.L. — „Datenschutzabteilung", Calle José Echegaray, 8, Edificio Alvia 3, oficinas 7 y 8, 28232 Las Rozas (Madrid), Spanien.
Unbeschadet des Vorstehenden hat der Nutzer das Recht, eine Beschwerde bei der zuständigen Aufsichtsbehörde seiner Gerichtsbarkeit einzureichen, wenn er der Auffassung ist, dass die Verarbeitung seiner personenbezogenen Daten gegen die geltenden Vorschriften verstößt.
