Schatten.de GmbH - Stand: April 2026
Schatten.de GmbH, Holzbrücke 7, 20459 Hamburg
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) sowie des Bundesdatenschutzgesetzes (BDSG n.F.) ist die Schatten.de GmbH.
Wir verarbeiten personenbezogene Daten auf Basis folgender Rechtsgrundlagen:
Mit der Registrierung erheben wir folgende Daten, die zur Vertragsdurchführung erforderlich sind (Art. 6 Abs. 1 lit. b DSGVO):
Diese Daten sind für die Erstellung und Verwaltung des Nutzerkontos zwingend erforderlich. Ohne diese Angaben kann kein Konto angelegt werden.
Bei jeder Anmeldung und Nutzung des Kontos werden automatisch folgende Daten erfasst (Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an Sicherheit und Missbrauchsprävention):
Registrierte Nutzer haben die Möglichkeit, über einen integrierten Chat miteinander zu kommunizieren. Die Verarbeitung erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO für technisch notwendige Metadaten.
Nachrichteninhalte: Sämtliche Nachrichteninhalte werden ausschließlich auf den Endgeräten der Kommunikationspartner ver- und entschlüsselt (Ende-zu-Ende-Verschlüsselung). Wir haben zu keinem Zeitpunkt Zugriff auf unverschlüsselte Nachrichteninhalte. Die technische Umsetzung basiert auf Argon2id zur Schlüsselableitung, ChaCha20-Poly1305 zur Nachrichtenverschlüsselung sowie einem Verfahren auf Basis elliptischer Kurven für den Schlüsselaustausch. Für jede Nachricht wird ein individueller Sitzungsschlüssel erzeugt.
Schlüsselverwaltung: Jeder Nutzer verfügt über ein individuelles kryptografisches Schlüsselpaar. Der private Schlüssel wird verschlüsselt auf unseren Servern gespeichert und kann ausschließlich mit dem persönlichen Passwort des Nutzers entschlüsselt werden. Die Sicherheit der Kommunikation hängt maßgeblich von der Stärke und Vertraulichkeit des gewählten Passworts ab.
Metadaten: Obwohl Nachrichteninhalte für uns nicht einsehbar sind, fallen technisch notwendige Metadaten an: Zeitpunkte des Nachrichtenversands, Zuordnung der Kommunikationspartner sowie technische Identifikatoren (z. B. Nachrichten-IDs). Diese werden ausschließlich für den Betrieb und die Zustellung verwendet.
Geräteübergreifende Nutzung: Zur Nutzung auf mehreren Geräten wird verschlüsseltes Schlüsselmaterial auf unseren Servern gespeichert und bei erfolgreicher Authentifizierung an das Endgerät ausgeliefert. Die Entschlüsselung erfolgt ausschließlich lokal auf dem Endgerät.
Wiederherstellungsschlüssel: Nutzer können einen Wiederherstellungsschlüssel erstellen, um bei Passwortverlust auf verschlüsselte Inhalte zugreifen zu können. Die sichere Aufbewahrung liegt ausschließlich in der Verantwortung des Nutzers. Bei Verlust sowohl des Passworts als auch des Wiederherstellungsschlüssels ist eine Wiederherstellung der Nachrichteninhalte technisch nicht möglich. Aus Sicherheitsgründen ist eine Wiederherstellung erst nach Ablauf einer definierten Wartezeit möglich.
Sicherheitshinweis: Trotz hoher Sicherheitsstandards kann kein absoluter Schutz garantiert werden, insbesondere wenn Endgeräte kompromittiert sind, Passwörter unzureichend gewählt oder weitergegeben werden oder Dritte Zugriff auf das Nutzerkonto oder den Wiederherstellungsschlüssel erhalten. Wir empfehlen die Verwendung starker, einzigartiger Passwörter sowie den Schutz der Endgeräte durch aktuelle Sicherheitssoftware.
Im Rahmen der Anzeigenstellung verarbeiten wir die vom Nutzer eingegebenen Inhalte (Texte, Bilder, Kontaktdaten) auf Basis des Vertrages (Art. 6 Abs. 1 lit. b DSGVO). Der Nutzer ist selbst dafür verantwortlich, dass durch die Veröffentlichung seiner Anzeigeninhalte keine Rechte Dritter verletzt werden.
Bei Buchung kostenpflichtiger Zusatzleistungen erheben wir die für die Zahlungsabwicklung notwendigen Daten. Die Zahlung erfolgt über externe Zahlungsdienstleister (PayPal, Lastschrift). Diese Dienstleister verarbeiten Zahlungsdaten in eigener Verantwortung; es gelten deren Datenschutzerklärungen. Wir speichern lediglich die zur Rechnungslegung und steuerrechtlichen Aufbewahrung notwendigen Informationen.
Nimmt der Nutzer per E-Mail oder Kontaktformular Kontakt auf, speichern wir die übermittelten Daten zur Bearbeitung der Anfrage auf Basis von Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine Aufbewahrungspflichten entgegenstehen.
Für den Betrieb des Nutzerkontos setzen wir technisch notwendige Cookies ein, die die Login-Session aufrechterhalten. Diese sind für die Funktionsfähigkeit der Plattform unbedingt erforderlich und werden ohne gesonderte Einwilligung gesetzt (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
Unsere Website verwendet Google Analytics, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google Analytics setzt Cookies, die eine Analyse Ihres Nutzungsverhaltens ermöglichen. Die dabei erzeugten Informationen werden an Server von Google übertragen, die sich auch in den USA befinden können. Wir setzen Google Analytics ausschließlich mit aktivierter IP-Anonymisierung ein.
Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, die Sie jederzeit über unsere Cookie-Einstellungen widerrufen können. Für Übermittlungen in die USA berufen wir uns auf die Standardvertragsklauseln der EU-Kommission. Weitere Informationen: https://policies.google.com/privacy
Sie können die Erfassung durch Google Analytics dauerhaft verhindern, indem Sie das in den Cookie-Einstellungen im Footer der Website festlegen.
Eine Weitergabe Ihrer personenbezogenen Daten an Dritte erfolgt nur in folgenden Fällen:
Eine darüberhinausgehende Weitergabe an Dritte zu Werbezwecken erfolgt nicht ohne Ihre ausdrückliche Einwilligung.
| Datenkategorie | Speicherdauer |
|---|---|
| Kontodaten (E-Mail-Adresse) | Bis zur Kontolöschung, danach unverzügliche Löschung |
| Chat-Metadaten | 90 Tage, dann automatische Löschung |
| Verschlüsselte Nachrichteninhalte | 90 Tage, dann automatische Löschung |
| Login- und Sicherheitsprotokolle | 90 Tage, dann automatische Löschung |
| Rechnungs- und Zahlungsdaten | 10 Jahre (§ 147 AO, § 257 HGB) |
| Support-Kommunikation | 3 Jahre nach Abschluss des Vorgangs |
Als Nutzer stehen Ihnen folgende Rechte zu:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: [E-Mail-Adresse Datenschutz]
Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO).
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre personenbezogenen Daten gegen Manipulation, Verlust oder unberechtigten Zugriff zu schützen. Die Datenübertragung erfolgt verschlüsselt über HTTPS. Passwörter werden ausschließlich als kryptografischer Hash gespeichert. Für die Chat-Kommunikation kommt zusätzlich eine Ende-zu-Ende-Verschlüsselung zum Einsatz, die sicherstellt, dass Nachrichteninhalte selbst für uns als Betreiber nicht einsehbar sind (siehe § 3.3). Unsere Sicherheitsmaßnahmen werden regelmäßig überprüft und dem Stand der Technik angepasst.
Falls Sie sich für unseren Newsletter angemeldet haben, verarbeiten wir Ihre E-Mail-Adresse auf Basis Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) im Double-Opt-In-Verfahren. Sie können den Newsletter jederzeit abbestellen. Nach Abmeldung wird Ihre E-Mail-Adresse unverzüglich aus dem Verteiler gelöscht.
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen der Rechtslage oder unserer Leistungen anzupassen. Die jeweils aktuelle Fassung ist auf unserer Website abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.