Rechtliches
Datenschutzerklärung
Für den Dienst „Secure Share“ unter https://secrets.greentronics.io · Stand: Oktober 2026
1. Verantwortliche Stelle
Greentronics GbR
Tobias Kühn & Sebastian Winter
Nordring 38, 76448 Durmersheim
E-Mail: verwaltung@greentronics.io · Telefon: +49 176 22815886
Diese Erklärung gilt für den Dienst „Secure Share“, über den wir vertrauliche Informationen wie Zugangsdaten mit unseren Kundinnen und Kunden austauschen. Für unsere Website greentronics.io gilt deren eigene Datenschutzerklärung.
2. Das Wichtigste in Kürze
- Inhalte, die Sie über diesen Dienst empfangen oder senden, werden in Ihrem Browser verschlüsselt. Wir als Betreiber können sie auf dem Server nicht lesen.
- Verschlüsselte Inhalte werden nach dem einmaligen Abruf, beim Zurückziehen oder spätestens nach Ablauf der Gültigkeit endgültig gelöscht.
- Als Kundin oder Kunde brauchen Sie kein Konto. Wir setzen bei Ihnen keine Cookies und speichern nichts in Ihrem Browser.
- Wir speichern keine IP-Adressen in Protokollen und nutzen keine Analyse-, Tracking- oder Werbedienste.
3. Inhalte, die über den Dienst übermittelt werden
Wenn wir Ihnen eine vertrauliche Nachricht schicken oder Sie uns über einen Anfrage-Link Angaben senden, wird der Inhalt vor dem Absenden in Ihrem bzw. unserem Browser mit AES-256 verschlüsselt (Ende-zu-Ende-Verschlüsselung). Der Schlüssel ist Teil des Links (hinter dem Zeichen „#“) und wird technisch bedingt nicht an unseren Server übertragen. Auf dem Server liegt ausschließlich der verschlüsselte, für uns nicht lesbare Inhalt. Lesen kann ihn nur, wer den vollständigen Link besitzt.
Der verschlüsselte Inhalt wird gelöscht, sobald eines der folgenden Ereignisse eintritt:
- Er wurde einmal abgerufen.
- Er wurde zurückgezogen.
- Die Gültigkeit ist abgelaufen. Das sind höchstens 7 Tage, bei Antworten auf Anfragen höchstens 7 Tage nach dem Absenden.
- Nach 5 falschen Eingaben einer zusätzlichen Passphrase.
Verschlüsselte Inhalte werden nur im Arbeitsspeicher des Servers gehalten und in keine Datensicherung übernommen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Vertrags bzw. vorvertraglicher Maßnahmen) sowie Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an einer sicheren Übermittlung vertraulicher Informationen).
4. Verbindungsdaten
Beim Aufruf dieses Dienstes übermittelt Ihr Browser technisch bedingt Ihre IP-Adresse. Wir verwenden sie ausschließlich, um die Seite auszuliefern und um Missbrauch durch zu viele Anfragen zu begrenzen. Die IP-Adresse wird dafür nur im Arbeitsspeicher gehalten und spätestens 15 Minuten nach Ihrer letzten Anfrage verworfen. Sie wird nicht in Protokolldateien geschrieben.
Unsere Protokolle enthalten nur technische Angaben ohne Personenbezug: welche Funktion aufgerufen wurde, das Ergebnis und die Dauer. Sie enthalten weder IP-Adressen noch Links, Kennungen oder Inhalte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Schutz des Dienstes).
5. Status-Informationen zu Nachrichten und Anfragen
Damit die Person bei uns, die eine Nachricht verschickt oder eine Anfrage gestellt hat, den Stand nachvollziehen kann, speichern wir zu jedem Vorgang:
- wann er erstellt wurde und wie lange er gültig ist,
- ob und wann er geöffnet, beantwortet, zurückgezogen oder gelöscht wurde,
- eine optionale Bezeichnung. Auch sie ist verschlüsselt und für den Server nicht lesbar.
Diese Status-Informationen löschen wir nach 90 Tagen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit und Sicherheit der Übermittlung).
6. Cookies und Speicherung im Browser
Auf den Seiten, die Kundinnen und Kunden aufrufen, setzen wir keine Cookies und legen keine Daten im Browser ab.
Für angemeldete Mitarbeitende verwenden wir ausschließlich technisch notwendige Speicherungen:
- einen Sitzungs-Cookie, der höchstens 12 Stunden gilt,
- einen kurzlebigen Cookie während der Passkey-Anmeldung, höchstens 5 Minuten,
- die Schlüssel des persönlichen Schlüsselbunds im Browser (IndexedDB), höchstens 12 Stunden oder bis zur Abmeldung.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG; eine Einwilligung ist dafür nicht erforderlich.
Wir binden keine Analyse-, Tracking- oder Werbedienste ein. Schriftarten werden von unserem eigenen Server ausgeliefert; es werden keine Verbindungen zu Drittanbietern wie Google Fonts aufgebaut.
7. Konten für Mitarbeitende
Für Mitarbeitende von Greentronics, die den Dienst nutzen, speichern wir:
- Name und optional eine E-Mail-Adresse für Benachrichtigungen,
- die öffentlichen Schlüssel ihrer Passkeys,
- den Zeitpunkt der letzten Nutzung.
Biometrische Daten wie Fingerabdrücke verlassen dabei nie das jeweilige Gerät. Die Daten dienen der Zugangskontrolle; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Sie werden gelöscht, wenn das Konto nicht mehr benötigt wird.
E-Mail-Benachrichtigungen gehen nur an Mitarbeitende. Sie enthalten keine Inhalte und keine Links zu Inhalten, nur Zeitpunkte.
8. Hosting und Empfänger
Der Dienst wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Rechenzentren in Deutschland betrieben. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Für den Versand von Benachrichtigungen nutzen wir einen E-Mail-Dienstleister, ebenfalls auf Grundlage eines solchen Vertrags.
Eine weitere Weitergabe Ihrer Daten oder eine Übermittlung in Länder außerhalb der EU findet nicht statt.
9. Ihre Rechte
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Bitte beachten Sie: Da Inhalte Ende-zu-Ende verschlüsselt sind, können wir über deren Inhalt keine Auskunft geben, sondern nur über die oben genannten Status-Informationen. Zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
10. Datensicherheit
Die Übertragung erfolgt verschlüsselt über TLS; Inhalte sind zusätzlich Ende-zu-Ende verschlüsselt. Der Server ist gegen unbefugten Zugriff gehärtet, und Mitarbeitende melden sich ausschließlich mit Passkeys an.