PriChat
EN App öffnen

/03Was gespeichert wird

Datenschutz

Transparenz ist Teil der Sicherheit. Hier steht klar, was gespeichert wird, und was nicht.

/01

Keine Telefonnummer, keine Pflichtdaten

Zur Nutzung brauchst du nur einen Benutzernamen. Keine Handynummer, keine E-Mail-Pflicht.

/02

Was auf dem Server liegt

Benutzername, ein Anmelde-Hash (kein Klartext-Passwort), dein öffentlicher Schlüssel, Online-Status und verschlüsselte Nachrichten als Chiffretext, bis sie zugestellt sind.

/03

Was NICHT auf dem Server liegt

Deine Nachrichteninhalte im Klartext, dein privater Schlüssel, dein Passwort. Wir können deine Nachrichten technisch nicht lesen, es gibt keinen Schlüssel-Hinterlegungsdienst (kein Escrow).

/04

Kein lesbarer Freundschaftsgraph

Deine Kontaktliste liegt nur als verschlüsseltes Paket auf dem Server. Auch der Absender einer Freundschaftsanfrage wird anonym verschlüsselt, es gibt keine Klartext-Verbindung „X kennt Y“.

/05

Profil- & Gruppenbilder

Diese liegen als Metadaten auf dem Server (nicht Ende-zu-Ende), enthalten aber keine Nachrichteninhalte. Wer das nicht möchte, lässt sie leer.

/06

Lokale Speicherung

Nachrichten und Kontakte werden verschlüsselt auf deinem Gerät gespeichert und sind ohne dein Passwort nicht lesbar.

Datenschutzerklärung

Diese Erklärung informiert dich nach Art. 13 und 14 DSGVO darüber, welche personenbezogenen Daten bei der Nutzung von PriChat verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage, und welche Rechte du hast. Wir halten die Verarbeitung bewusst so gering wie technisch möglich.

1. Verantwortlicher

Verantwortlich im Sinne von Art. 4 Nr. 7 DSGVO ist:

Fabian Ehard
Vogelheimerstraße 32
45326 Essen
Deutschland
E-Mail: [email protected]

PriChat wird als privates, kostenloses Projekt betrieben. Auch ein kostenloser, öffentlich erreichbarer Dienst verarbeitet personenbezogene Daten und unterliegt der DSGVO.

Ehrlich und wichtig

Der Server, über den PriChat läuft, wird vom oben genannten Verantwortlichen selbst betrieben und speichert die unten genannten Metadaten. Deine Nachrichteninhalte kann er jedoch technisch nicht lesen: Sie sind Ende-zu-Ende-verschlüsselt und werden ausschließlich auf deinem Gerät ver- und entschlüsselt. Es gibt keinen Zweitschlüssel und keinen Hinterlegungsdienst (kein Escrow).

2. Grundprinzip: Ende-zu-Ende-Verschlüsselung und Datensparsamkeit

Deine Nachrichten, deine Kontaktliste und deine privaten Schlüssel werden auf deinem Gerät verschlüsselt und dort gespeichert. Auf dem Server liegen Nachrichten nur als Chiffretext und nur so lange, bis sie zugestellt sind. Der Server ist Briefkasten und Adressbuch, nicht Mitleser.

3. Welche Daten wir verarbeiten, wozu und auf welcher Rechtsgrundlage

a) Registrierung und Konto. Wir speichern deinen frei gewählten Benutzernamen, einen Zufallswert zur Schlüsselerzeugung (Salt), einen unumkehrbaren Anmelde-Hash (argon2id, nicht dein Passwort), deinen öffentlichen Schlüssel sowie einen mit deiner Wiederherstellungs-Phrase verschlüsselten Wiederherstellungs-Block. Zweck: Bereitstellung deines Kontos und Anmeldung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

b) Nachrichtenzustellung. Zur Zustellung speichert der Server vorübergehend den Empfänger-Benutzernamen, den verschlüsselten Inhalt und einen Zeitstempel. Der Absender wird nicht gespeichert, er reist verschlüsselt im Inhalt mit. Nach der Zustellung, spätestens nach 14 Tagen, wird die Nachricht gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Verbindungsdaten und Sicherheit. Beim Zugriff wird deine IP-Adresse verarbeitet, außerdem Zeitpunkte von Anmeldeversuchen. Das dient dem sicheren Betrieb und der Missbrauchsabwehr (etwa Rate-Limiting und Schutz vor automatisiertem Passwort-Raten). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit).

d) Online-Status. Um Kontakten deine Erreichbarkeit anzuzeigen, werden ein Online-Status und der Zeitpunkt der letzten Aktivität verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

e) Profilbild, Gruppenbild und Statusnachricht. Freiwillige Angaben. Sie liegen als Metadaten auf dem Server (nicht Ende-zu-Ende-verschlüsselt). Wenn du das nicht möchtest, lässt du sie leer. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

f) Zwei-Faktor-Authentifizierung und Passkey. Aktivierst du 2FA, speichern wir das dafür nötige Geheimnis (TOTP). Beim Passkey verbleibt das Schlüsselmaterial im Sicherheits-Chip deines Geräts, der Server erhält nur einen nicht lesbaren Block. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

g) Support-Anfragen. Kontaktierst du den Support, verarbeiten wir den Inhalt deiner Anfrage, um sie zu beantworten. Support-Nachrichten sind, anders als Chats, nicht Ende-zu-Ende-verschlüsselt, weil sie an den Betreiber gerichtet sind. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

h) Sitzung. Nach der Anmeldung wird ein technisch notwendiges Sitzungs-Token gesetzt (Gültigkeit 30 Tage), damit du angemeldet bleibst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und § 25 Abs. 2 TTDSG (unbedingt erforderlich).

4. Was wir ausdrücklich nicht verarbeiten

  • Nachrichteninhalte im Klartext, dein Passwort und deine privaten Schlüssel.
  • Wer dir schreibt: Der Absender einer Nachricht steht nicht in der Datenbank.
  • Einen lesbaren Freundschaftsgraphen: Deine Kontaktliste liegt nur verschlüsselt vor, auch der Absender einer Freundschaftsanfrage wird anonym verschlüsselt.
  • Gruppenzugehörigkeiten im Klartext: Mitglieder werden nur als Pseudonym gespeichert.
  • Telefonnummer, Klarname oder sonstige Identitätsnachweise.
  • Kein Tracking, keine Werbung, keine Analyse-Dienste, keine Weitergabe zu Werbezwecken, kein Profiling.

5. Cookies und lokale Speicherung

PriChat setzt nur ein technisch notwendiges Sitzungs-Cookie. Zusätzlich werden im lokalen Speicher deines Browsers deine verschlüsselten Daten (Nachrichten, Kontakte) und Einstellungen abgelegt, damit die App funktioniert. Es kommen keine Tracking- oder Werbe-Cookies zum Einsatz, deshalb gibt es auch kein Einwilligungsbanner.

6. Empfänger und Auftragsverarbeiter

Hosting. Der Server wird betrieben bei Bieber IT GmbH (Host-Unlimited.de), Braunschweiger Straße 22, 38518 Gifhorn, Deutschland. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Cloudflare. Zur sicheren und ausfallsicheren Auslieferung nutzen wir Cloudflare (Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare verarbeitet technisch notwendige Verbindungsdaten, insbesondere deine IP-Adresse, und terminiert die TLS-Verschlüsselung des Transportwegs. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Details: Cloudflare-Datenschutzerklärung.

Eine darüber hinausgehende Weitergabe deiner Daten an Dritte findet nicht statt.

7. Übermittlung in Drittländer

Durch den Einsatz von Cloudflare kann es zu einer Verarbeitung in den USA kommen. Diese ist durch die Standardvertragsklauseln der EU-Kommission und, soweit einschlägig, das EU-US Data Privacy Framework abgesichert.

8. Speicherdauer

  • Nachrichten: bis zur Zustellung, spätestens nach 14 Tagen gelöscht.
  • Kontodaten: bis du dein Konto löschst. Die Löschung ist jederzeit in der App möglich und entfernt deine Kontodaten vom Server.
  • Sitzungen: 30 Tage, danach ist eine erneute Anmeldung nötig.
  • Sicherheits- und Verbindungsdaten: nur so lange, wie es für sicheren Betrieb und Missbrauchsabwehr erforderlich ist.

9. Deine Rechte

Dir stehen nach der DSGVO folgende Rechte zu: Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Vieles kannst du direkt in der App ausüben: Du kannst deine Daten verschlüsselt exportieren und dein Konto selbst vollständig löschen. Für alles Weitere erreichst du uns unter [email protected].

10. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist unter anderem die Aufsichtsbehörde am Sitz des Verantwortlichen.

11. Keine automatisierte Entscheidungsfindung

Eine automatisierte Entscheidungsfindung oder ein Profiling nach Art. 22 DSGVO findet nicht statt.

12. Mindestalter

PriChat richtet sich nicht an Kinder. Für die eigenständige Nutzung solltest du mindestens 16 Jahre alt sein, andernfalls ist die Zustimmung eines Erziehungsberechtigten erforderlich.

13. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung. Stand: Juli 2026.

Bereit?

Chatte privat, ohne dich zu erklären.

Jetzt kostenlos starten