Rechtliches
Datenschutzerklärung
Keine Analysen. Kein Tracking. Kein Datenverkauf.
Zuletzt aktualisiert: 25. Mai 2026
- Ihr Tresor wird durch drei Verschlüsselungsebenen geschützt: Tresorverschlüsselung (im Ruhezustand), Anmeldedatenverschlüsselung (pro Feld) und Identitätsverschlüsselung (clientseitig). Alle Daten werden während der Übertragung verschlüsselt (TLS).
- Identitätsfelder werden clientseitig mit einem von Ihrem Gerät abgeleiteten Schlüssel verschlüsselt (via WebAuthn PRF). Wir können diese niemals entschlüsseln. Niemals.
- Keine Analysen. Keine Tracking-Pixel. Keine Skripte von Drittanbietern.
- Wir verkaufen, teilen oder vermieten Ihre Daten nicht. An niemanden. Aus keinem Grund.
- Sie können Ihr Konto und alle Daten jederzeit löschen.
Diese Datenschutzerklärung gilt für den Clavitor-Dienst unter clavitor.ai.
Wenn Sie Clavitor nutzen, speichern wir:
- Kontoinformationen: E-Mail-Adresse und Authentifizierungsdaten
- Anmeldedatenfelder: im Ruhezustand mit AES-256-GCM unter Verwendung Ihres Tresorschlüssels verschlüsselt
- Identitätsfelder: clientseitig mit einem von Ihrem Gerät abgeleiteten Schlüssel (via WebAuthn PRF) verschlüsselt, bevor sie unsere Server erreichen — gespeichert als Chiffretext, den wir nicht entschlüsseln können
- Metadaten: Zeitstempel der Erstellung und Änderung von Einträgen, Titel der Einträge
- IP-Adressprotokolle (werden nicht über die unmittelbare Anfrageverarbeitung hinaus gespeichert)
- Nutzungsanalysen oder Telemetrie
- Browser-Fingerprinting
- Cookies, die über die Sitzungsauthentifizierung hinausgehen
Felder, die durch Identitätsverschlüsselung geschützt sind, werden in Ihrem Browser unter Verwendung eines Schlüssels verschlüsselt, der von Ihrem Fingerabdruck, Ihrem Gesicht oder Ihrem Sicherheitsschlüssel (YubiKey oder ein beliebiges FIDO2-Gerät) via WebAuthn PRF-Erweiterung abgeleitet wird. Der Verschlüsselungsschlüssel verlässt Ihr Gerät nie. Unsere Server speichern nur den resultierenden Chiffretext. Wir können Identitätsfelder nicht entschlüsseln, und keine zukünftige Änderung dieser Datenschutzerklärung, Übernahme oder gerichtliche Anordnung kann dies ändern — die mathematische Realität ist, dass wir den Schlüssel nicht besitzen.
Wenn Sie einen Tresor erstellen, wählen Sie eine Region. Ihre Daten verbleiben in dieser Region. Wir replizieren Daten nicht über Regionen hinweg, es sei denn, Sie fordern dies ausdrücklich an.
Wir nutzen Infrastrukturanbieter (Cloud-Hosting, DNS), um den Dienst zu betreiben. Diese Anbieter verarbeiten verschlüsselte Daten während der Übertragung, haben jedoch keinen Zugriff auf den Inhalt Ihres Tresors. Wir nutzen keine Analysedienste, Werbenetzwerke oder Datenhändler.
Sofern wir durch ein rechtsgültiges Verfahren dazu verpflichtet sind, können wir nur Folgendes herausgeben: Ihre E-Mail-Adresse, das Datum der Kontoerstellung und verschlüsselte Tresordaten. Anmeldedatenfelder sind mit Ihrem Tresorschlüssel verschlüsselt (den wir nicht speichern). Identitätsfelder sind clientseitig verschlüsselt. In der Praxis verfügen wir über sehr wenige nützliche Informationen, die wir bereitstellen könnten. Die Gerichtsbarkeit in Zürich bietet zusätzlichen rechtlichen Schutz gegen Anfragen ausländischer Regierungen.
Kündigen Sie jederzeit in Ihren Kontoeinstellungen. Jahrespläne laufen bis zum Ende Ihres bezahlten Jahres weiter, Monatspläne bis zum Ende des aktuellen Abrechnungszyklus. Wir erinnern Sie 14 Tage vor der Verlängerung daran.
Nach der Kündigung. Ihre Tresore sind für 30 Tage schreibgeschützt — Sie können weiterhin alles ansehen, kopieren und exportieren. Reaktivieren Sie das Konto innerhalb dieses Zeitraums, und alles ist wieder wie gewohnt. Nach 30 Tagen werden die Tresordaten dauerhaft gelöscht. Compliance-Backups werden 30 Tage danach vernichtet. Sie können jederzeit eine sofortige Löschung beantragen.
Rückerstattungen. Nach jeder Abbuchung haben Sie 14 Tage Zeit, um eine vollständige Rückerstattung durch Kündigung zu erhalten. Selbstbedienung, sofort, ohne Rückfragen. Weitere Details finden Sie in den Nutzungsbedingungen.
Wir werden registrierte Nutzer per E-Mail benachrichtigen, bevor wir wesentliche Änderungen an dieser Datenschutzerklärung vornehmen. Die aktuelle Version ist unter dieser URL jederzeit verfügbar.
Fragen zu dieser Datenschutzerklärung? Schreiben Sie eine E-Mail an privacy@clavitor.ai.