Datenschutzerklärung

Schatten.de GmbH - Stand: April 2026

1. Verantwortlicher

Schatten.de GmbH, Holzbrücke 7, 20459 Hamburg

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG n.F.) ist die Schatten.de GmbH.

2. Rechtsgrundlagen der Verarbeitung

Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: soweit die Verarbeitung zur Bereitstellung des Nutzerkontos und der Plattformleistungen erforderlich ist.
  • Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung: soweit wir gesetzlichen Aufbewahrungspflichten unterliegen.
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen: für Sicherheitsmaßnahmen, Betrugsprävention und statistische Auswertungen.
  • Art. 6 Abs. 1 lit. a DSGVO — Einwilligung: für Newsletter-Versand und nicht notwendige Cookies.

3. Erhebung und Verarbeitung personenbezogener Daten

3.1 Nutzerkonto / Registrierung

Mit der Registrierung erheben wir folgende Daten, die zur Vertragsdurchführung erforderlich sind (Art. 6 Abs. 1 lit. b DSGVO):

  • E-Mail-Adresse
  • Zeitpunkt der Registrierung
  • IP-Adresse zum Zeitpunkt der Registrierung

Diese Daten sind für die Erstellung und Verwaltung des Nutzerkontos zwingend erforderlich. Ohne diese Angaben kann kein Konto angelegt werden.

3.2 Nutzung des Kontos

Bei jeder Anmeldung und Nutzung des Kontos werden automatisch folgende Daten erfasst (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Sicherheit und Missbrauchsprävention):

  • IP-Adresse
  • Datum und Uhrzeit des Logins
  • verwendetes Gerät und Browsertyp
  • Aktivitäten innerhalb des Kontos (z. B. aufgegebene, bearbeitete oder gelöschte Anzeigen)

3.3 Integrierter Nutzerchat mit Ende-zu-Ende-Verschlüsselung

Registrierte Nutzer haben die Möglichkeit, über einen integrierten Chat miteinander zu kommunizieren. Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO für technisch notwendige Metadaten.

Nachrichteninhalte: Sämtliche Nachrichteninhalte werden ausschließlich auf den Endgeräten der Kommunikationspartner ver- und entschlüsselt (Ende-zu-Ende-Verschlüsselung). Wir haben zu keinem Zeitpunkt Zugriff auf unverschlüsselte Nachrichteninhalte. Die technische Umsetzung basiert auf Argon2id zur Schlüsselableitung, ChaCha20-Poly1305 zur Nachrichtenverschlüsselung sowie einem Verfahren auf Basis elliptischer Kurven für den Schlüsselaustausch. Für jede Nachricht wird ein individueller Sitzungsschlüssel erzeugt.

Schlüsselverwaltung: Jeder Nutzer verfügt über ein individuelles kryptografisches Schlüsselpaar. Der private Schlüssel wird verschlüsselt auf unseren Servern gespeichert und kann ausschließlich mit dem persönlichen Passwort des Nutzers entschlüsselt werden. Die Sicherheit der Kommunikation hängt maßgeblich von der Stärke und Vertraulichkeit des gewählten Passworts ab.

Metadaten: Obwohl Nachrichteninhalte für uns nicht einsehbar sind, fallen technisch notwendige Metadaten an: Zeitpunkte des Nachrichtenversands, Zuordnung der Kommunikationspartner sowie technische Identifikatoren (z. B. Nachrichten-IDs). Diese werden ausschließlich für den Betrieb und die Zustellung verwendet.

Geräteübergreifende Nutzung: Zur Nutzung auf mehreren Geräten wird verschlüsseltes Schlüsselmaterial auf unseren Servern gespeichert und bei erfolgreicher Authentifizierung an das Endgerät ausgeliefert. Die Entschlüsselung erfolgt ausschließlich lokal auf dem Endgerät.

Wiederherstellungsschlüssel: Nutzer können einen Wiederherstellungsschlüssel erstellen, um bei Passwortverlust auf verschlüsselte Inhalte zugreifen zu können. Die sichere Aufbewahrung liegt ausschließlich in der Verantwortung des Nutzers. Bei Verlust sowohl des Passworts als auch des Wiederherstellungsschlüssels ist eine Wiederherstellung der Nachrichteninhalte technisch nicht möglich. Aus Sicherheitsgründen ist eine Wiederherstellung erst nach Ablauf einer definierten Wartezeit möglich.

Sicherheitshinweis: Trotz hoher Sicherheitsstandards kann kein absoluter Schutz garantiert werden, insbesondere wenn Endgeräte kompromittiert sind, Passwörter unzureichend gewählt oder weitergegeben werden oder Dritte Zugriff auf das Nutzerkonto oder den Wiederherstellungsschlüssel erhalten. Wir empfehlen die Verwendung starker, einzigartiger Passwörter sowie den Schutz der Endgeräte durch aktuelle Sicherheitssoftware.

3.4 Inseratsdaten

Im Rahmen der Anzeigenstellung verarbeiten wir die vom Nutzer eingegebenen Inhalte (Texte, Bilder, Kontaktdaten) auf Basis des Vertrages (Art. 6 Abs. 1 lit. b DSGVO). Der Nutzer ist selbst dafür verantwortlich, dass durch die Veröffentlichung seiner Anzeigeninhalte keine Rechte Dritter verletzt werden.

3.5 Kostenpflichtige Leistungen / Zahlungsdaten

Bei Buchung kostenpflichtiger Zusatzleistungen erheben wir die für die Zahlungsabwicklung notwendigen Daten. Die Zahlung erfolgt über externe Zahlungsdienstleister (PayPal, Lastschrift). Diese Dienstleister verarbeiten Zahlungsdaten in eigener Verantwortung; es gelten deren Datenschutzerklärungen. Wir speichern lediglich die zur Rechnungslegung und steuerrechtlichen Aufbewahrung notwendigen Informationen.

3.6 Kontaktaufnahme und Support

Nimmt der Nutzer per E-Mail oder Kontaktformular Kontakt auf, speichern wir die übermittelten Daten zur Bearbeitung der Anfrage auf Basis von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine Aufbewahrungspflichten entgegenstehen.

4. Cookies und Session-Management

4.1 Technisch notwendige Cookies

Für den Betrieb des Nutzerkontos setzen wir technisch notwendige Cookies ein, die die Login-Session aufrechterhalten. Diese sind für die Funktionsfähigkeit der Plattform unbedingt erforderlich und werden ohne gesonderte Einwilligung gesetzt (Art. 6 Abs. 1 lit. b und lit. f DSGVO).

4.2 Analyse-Cookies (Google Analytics)

Unsere Website verwendet Google Analytics, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics setzt Cookies, die eine Analyse Ihres Nutzungsverhaltens ermöglichen. Die dabei erzeugten Informationen werden an Server von Google übertragen, die sich auch in den USA befinden können. Wir setzen Google Analytics ausschließlich mit aktivierter IP-Anonymisierung ein.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit über unsere Cookie-Einstellungen widerrufen können. Für Übermittlungen in die USA berufen wir uns auf die Standardvertragsklauseln der EU-Kommission. Weitere Informationen: https://policies.google.com/privacy

Sie können die Erfassung durch Google Analytics dauerhaft verhindern, indem Sie das in den Cookie-Einstellungen im Footer der Website festlegen.

5. Weitergabe von Daten an Dritte

Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:

  • an Zahlungsdienstleister zur Abwicklung kostenpflichtiger Leistungen;
  • an staatliche Behörden oder Gerichte, soweit wir gesetzlich dazu verpflichtet sind.

Eine darüberhinausgehende Weitergabe an Dritte zu Werbezwecken erfolgt nicht ohne Ihre ausdrückliche Einwilligung.

6. Speicherdauer und Löschung

DatenkategorieSpeicherdauer
Kontodaten (E-Mail-Adresse)Bis zur Kontolöschung, danach unverzügliche Löschung
Chat-Metadaten90 Tage, dann automatische Löschung
Verschlüsselte Nachrichteninhalte90 Tage, dann automatische Löschung
Login- und Sicherheitsprotokolle90 Tage, dann automatische Löschung
Rechnungs- und Zahlungsdaten10 Jahre (§ 147 AO, § 257 HGB)
Support-Kommunikation3 Jahre nach Abschluss des Vorgangs

7. Betroffenenrechte

Als Nutzer stehen Ihnen folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO), soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [E-Mail-Adresse Datenschutz]

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).

8. Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten gegen Manipulation, Verlust oder unberechtigten Zugriff zu schützen. Die Datenübertragung erfolgt verschlüsselt über HTTPS. Passwörter werden ausschließlich als kryptografischer Hash gespeichert. Für die Chat-Kommunikation kommt zusätzlich eine Ende-zu-Ende-Verschlüsselung zum Einsatz, die sicherstellt, dass Nachrichteninhalte selbst für uns als Betreiber nicht einsehbar sind (siehe § 3.3). Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.

9. Newsletter

Falls Sie sich für unseren Newsletter angemeldet haben, verarbeiten wir Ihre E-Mail-Adresse auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Double-Opt-In-Verfahren. Sie können den Newsletter jederzeit abbestellen. Nach Abmeldung wird Ihre E-Mail-Adresse unverzüglich aus dem Verteiler gelöscht.

10. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder unserer Leistungen anzupassen. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.