Skip to content
CHOPPNOTE
ProcessTrustFAQ
Make a note

Datenschutz

Datenschutzerklärung

Die bereitgestellte Fassung enthält noch offene Betreiber-, Dienstleister- und Freigabeangaben.

Noch nicht launchfähig: Alle Angaben in eckigen Klammern müssen durch geprüfte, echte Informationen ersetzt werden. Zusätzlich ist eine professionelle rechtliche Prüfung erforderlich.

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit CHOPPNOTE ist:

[RECHTLICHER BETREIBER][ANSCHRIFT]

E-Mail für Datenschutzanfragen:

contact@choppnote.com

2. Grundsatz der Datenminimierung

CHOPPNOTE wurde nach dem Prinzip der Datenminimierung entwickelt.

Unser Ziel ist es, für die Bereitstellung des Dienstes nur diejenigen Daten zu verarbeiten, die technisch erforderlich sind.

Insbesondere soll der Inhalt einer CHOPPNOTE-Textnachricht vor der Übertragung clientseitig im Browser verschlüsselt werden.

Der für die Entschlüsselung erforderliche Schlüssel soll ausschließlich clientseitig verarbeitet werden und nicht an den CHOPPNOTE-Server übertragen werden.

3. Verschlüsselte Notizen

Beim Erstellen einer CHOPPNOTE wird der Inhalt der Notiz im Browser des Absenders verschlüsselt.

An die Serverinfrastruktur wird ausschließlich der verschlüsselte Inhalt zusammen mit technisch erforderlichen Metadaten übertragen.

Hierzu können insbesondere gehören:

  • eine zufällig generierte Notiz-ID,
  • der verschlüsselte Inhalt,
  • für die Verschlüsselung erforderliche nicht-geheime Parameter,
  • Erstellungs- und Ablaufzeitpunkt.

Der Entschlüsselungsschlüssel wird als Bestandteil des URL-Fragments des Freigabelinks verarbeitet und soll nicht an den Server übertragen oder serverseitig gespeichert werden.

4. Einmaliger Abruf und Löschung

CHOPPNOTE ist dafür ausgelegt, dass eine verschlüsselte Notiz nur einmal erfolgreich von der CHOPPNOTE-Infrastruktur abgerufen werden kann.

Beim vorgesehenen Abruf wird der verschlüsselte Datensatz serverseitig atomar konsumiert und steht anschließend über CHOPPNOTE nicht mehr für einen erneuten Abruf zur Verfügung.

Nicht abgerufene Notizen werden nach Ablauf der gewählten Speicherfrist automatisch aus dem aktiven Datenspeicher entfernt.

Mögliche Speicherfristen sind abhängig von der gewählten Produktkonfiguration.

Die Anwendung kann nicht verhindern, dass ein Empfänger einen bereits entschlüsselten Inhalt beispielsweise kopiert, fotografiert, als Screenshot speichert oder anderweitig außerhalb von CHOPPNOTE sichert.

5. Hosting

Für Hosting und Auslieferung der Anwendung verwenden wir Vercel.

Anbieter:

Vercel Inc., USA.

Beim Aufruf der Website können technisch erforderliche Verbindungs- und Nutzungsdaten verarbeitet werden. Hierzu kann insbesondere die IP-Adresse des aufrufenden Geräts gehören.

Vercel kann im Rahmen der Bereitstellung seiner Dienste weitere technische Dienstleister und Subprozessoren einsetzen.

Soweit erforderlich, erfolgt die Verarbeitung auf Grundlage entsprechender datenschutzrechtlicher Vereinbarungen und geeigneter Garantien für internationale Datenübermittlungen.

6. Temporärer Datenspeicher

Für die temporäre serverseitige Speicherung verschlüsselter Notizen verwenden wir Upstash Redis.

Anbieter:

Upstash, Inc., USA.

In diesem Speicher sollen ausschließlich verschlüsselte Notizinhalte und die für deren technische Bereitstellung erforderlichen Metadaten gespeichert werden.

Der Entschlüsselungsschlüssel wird nicht im Redis-Datensatz gespeichert.

Die Daten erhalten eine technische Ablaufzeit und werden beim vorgesehenen ersten Abruf aus dem aktiven Datenspeicher konsumiert.

Upstash verwendet für den Betrieb seiner Infrastruktur Persistenz-, Replikations- und Backupmechanismen. Deshalb bedeutet das Entfernen eines verschlüsselten Datensatzes aus dem aktiven Datenspeicher nicht zwingend, dass jede technische Kopie desselben Ciphertexts im selben Augenblick aus sämtlichen Provider-Systemen physisch entfernt wurde.

Da CHOPPNOTE den Entschlüsselungsschlüssel nicht serverseitig speichert, sollen solche Infrastrukturkopien ausschließlich verschlüsselte Daten enthalten.

7. Server- und Sicherheitsprotokolle

Zur Gewährleistung von Stabilität, Sicherheit und Missbrauchsschutz können technisch erforderliche Informationen verarbeitet werden.

Dazu können gehören:

  • Zeitpunkt einer Anfrage,
  • technische Fehlerinformationen,
  • gekürzte oder anderweitig datensparsam verarbeitete Netzwerkdaten,
  • Rate-Limit-Ereignisse,
  • technische Statusinformationen.

CHOPPNOTE ist darauf ausgelegt, keine entschlüsselten Notizinhalte, Entschlüsselungsschlüssel, Passwörter oder vollständigen privaten Freigabelinks in Anwendungsprotokollen zu speichern.

8. Missbrauchsprävention

Zum Schutz des Dienstes vor automatisierten Angriffen, Spam, Denial-of-Service-Angriffen und sonstigem Missbrauch können technische Schutzmaßnahmen wie Rate Limits eingesetzt werden.

Dabei gilt der Grundsatz, möglichst wenige personenbezogene Daten zu verarbeiten.

Missbrauch kann gemeldet werden unter:

contact@choppnote.com

9. Sicherheitsmeldungen

Hinweise auf mögliche Sicherheitslücken können gemeldet werden unter:

contact@choppnote.com

Für akute Sicherheitsvorfälle:

contact@choppnote.com

Bitte übermitteln Sie über diese Adressen keine Passwörter, privaten Schlüssel oder sonstige Zugangsdaten, sofern dies nicht ausdrücklich im Rahmen eines abgestimmten sicheren Übertragungsverfahrens angefordert wurde.

10. Cookies und Tracking

Auf den sensiblen Seiten zum Erstellen und Abrufen privater Notizen soll CHOPPNOTE keine Werbe-, Session-Replay- oder vergleichbaren Tracking-Technologien einsetzen.

Soweit technisch nicht erforderliche Analyse- oder Marketingdienste zukünftig eingesetzt werden, wird diese Datenschutzerklärung entsprechend angepasst und erforderliche Einwilligungsmechanismen werden implementiert.

11. Empfänger von Daten

Im Rahmen des technischen Betriebs können insbesondere folgende Dienstleister Daten verarbeiten:

  • Vercel – Hosting und Bereitstellung der Webanwendung,
  • Upstash – temporäre Speicherung verschlüsselter Datensätze,
  • [MONITORING-ANBIETER, FALLS VERWENDET],
  • Namecheap Private Email,
  • weitere technisch erforderliche Subprozessoren der genannten Anbieter.

Die jeweils aktuellen Subprozessoren der Anbieter können deren Datenschutz- und Sicherheitsdokumentationen entnommen werden.

12. Drittlandübermittlungen

Einzelne von uns eingesetzte Dienstleister haben ihren Sitz in den Vereinigten Staaten oder können Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten.

Soweit erforderlich, werden geeignete Garantien für internationale Datenübermittlungen eingesetzt, insbesondere anwendbare Angemessenheitsmechanismen und/oder EU-Standardvertragsklauseln.

13. Rechtsgrundlagen

Die konkrete Rechtsgrundlage richtet sich nach Art und Zweck der jeweiligen Verarbeitung.

Technisch erforderliche Verarbeitungen zur Bereitstellung des Dienstes können insbesondere auf Art. 6 Abs. 1 lit. b DSGVO beruhen, soweit sie für die Erfüllung eines Vertrags oder vorvertraglicher Maßnahmen erforderlich sind.

Verarbeitungen zur Gewährleistung der Sicherheit, Stabilität und Missbrauchsprävention können auf Art. 6 Abs. 1 lit. f DSGVO beruhen, soweit unsere berechtigten Interessen und die Rechte der betroffenen Personen entsprechend berücksichtigt werden.

Soweit eine Einwilligung erforderlich ist, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.

14. Speicherdauer

Verschlüsselte Notizen werden grundsätzlich nur entsprechend der vom Nutzer gewählten maximalen Ablaufzeit im aktiven Anwendungsspeicher bereitgehalten und beim vorgesehenen ersten Abruf konsumiert.

Technische Sicherheits- und Fehlerprotokolle werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.

Gesetzliche Aufbewahrungspflichten bleiben unberührt.

15. Rechte betroffener Personen

Betroffene Personen können im Rahmen der gesetzlichen Voraussetzungen insbesondere Rechte auf:

  • Auskunft,
  • Berichtigung,
  • Löschung,
  • Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch

geltend machen.

Datenschutzanfragen können gerichtet werden an:

contact@choppnote.com

Aufgrund der Privacy-by-Design-Architektur kann CHOPPNOTE bei anonym erstellten und verschlüsselten Notizen unter Umständen technisch nicht feststellen, welcher Datensatz einer bestimmten Person zugeordnet ist oder welchen Inhalt dieser enthält.

16. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

17. Änderungen

Wir können diese Datenschutzerklärung anpassen, wenn sich die technische Architektur, die eingesetzten Dienstleister oder die rechtlichen Anforderungen ändern.

Stand:

[DATUM DER FINALEN FREIGABE]

CHOPPNOTE

Say it once. No replay here.

PrivacyImprintSecurityAbuse
contact@choppnote.comNo account · No tracking on private note routes · © 2026