Rechtliches
Datenschutzerklärung
Stand: August 2026 · tresor.datenputzer.de
1. Überblick
Diese Datenschutzerklärung gilt für den verschlüsselten Cloudspeicher Datenputzer Tresor unter tresor.datenputzer.de. Sie ergänzt die allgemeine Datenschutzerklärung von datenputzer.de um die spezifischen Verarbeitungen dieses Produkts.
Kernprinzip: Dateiinhalte werden in deinem Browser verschlüsselt (Zero-Knowledge), bevor sie gespeichert werden. Der Anbieter kann diese Inhalte ohne dein Passwort bzw. deine Recovery-Phrase nicht lesen.
2. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Zusammenhang mit dem Tresor ist:
Kevin Pabst IT-Dienstleistungen („Datenputzer“)
E-Mail: support@datenputzer.de
Impressum: datenputzer.de/impressum
3. Welche Daten verarbeitet werden
3.1 Konto- und Vertragsdaten
Für die Nutzung des Tresors ist ein Datenputzer-Konto erforderlich. Dabei verarbeiten wir insbesondere E-Mail-Adresse, Vertrags- und Abrechnungsdaten (über unseren Zahlungsdienstleister) sowie den Aktivierungsstatus deines Tresor-Tarifs.
3.2 Tresor-Metadaten (Server)
Auf unseren Servern werden gespeichert: ein kryptografischer Salt, ein passwortgeschützter Schlüssel-Wrapper (passwordWrapped), optional Recovery-Daten sowie ein verschlüsseltes Änderungsjournal. Diese Metadaten sind für den Betrieb des Dienstes erforderlich.
Dateinamen und Ordnerstruktur speichern wir nicht im Klartext. Beide liegen ausschließlich innerhalb des Änderungsjournals, und zwar bereits in deinem Browser mit AES-GCM verschlüsselt (Feld encrypted_payload). Wir erhalten davon nur einen Chiffretext. Im Klartext existieren Dateinamen und Ordnerstruktur nur lokal auf deinem Gerät. Dein Browser legt dafür ein Verzeichnis in seiner lokalen Datenbank (IndexedDB) an, sobald du deinen Tresor mit deinem Passwort entsperrt hast. Dieses lokale Verzeichnis bleibt auf deinem Gerät gespeichert, auch wenn du den Tresor wieder sperrst oder den Browser schließt. Du entfernst es, indem du in deinem Browser die Websitedaten für diese Seite löschst. Uns liegt ohne dein Passwort kein Schlüssel vor, mit dem wir die Namen entschlüsseln könnten. Auf eine behördliche Anordnung hin können wir daher nur den Chiffretext herausgeben.
Ohne Verschlüsselung und damit für uns technisch sichtbar sind folgende Betriebsdaten: die Größe jeder hochgeladenen Datei in Bytes, die Anzahl ihrer Datenblöcke, Zeitstempel der Änderungen, die Anzahl der Änderungsereignisse (also näherungsweise, wie viele Dateien und Ordner du anlegst, verschiebst oder löschst), dein belegter Speicherplatz sowie deine Sitzungs- und Gerätedaten. Aus diesen Angaben lässt sich weder ein Dateiname noch ein Dateiinhalt ableiten.
3.3 Verschlüsselte Dateiinhalte
Die eigentlichen Dateiinhalte liegen als verschlüsselte Datenblöcke im Object Storage (siehe Abschnitt 4). Ohne deinen Tresor-Schlüssel sind sie für uns nicht lesbar.
3.4 Technische Zugriffsdaten
Beim Aufruf der Website und API werden technische Daten verarbeitet (z. B. IP-Adresse, Zeitstempel, angeforderte URL, User-Agent, Fehlercodes). Diese dienen dem Betrieb, der Sicherheit und der Fehleranalyse.
3.5 Lokale Verarbeitung im Browser
Verschlüsselung, Entschlüsselung und temporäre Schlüsselhaltung erfolgen lokal in deinem Browser. Schlüsselmaterial verbleibt während einer entsperrten Sitzung im Arbeitsspeicher deines Geräts und wird beim Sperren verworfen. Details: /docs.
4. Hosting, Speicherung und Auftragsverarbeiter
Die Tresor-Anwendung und API werden auf Servern in Deutschland betrieben. Verschlüsselte Dateiinhalte werden in Hetzner Object Storage (Rechenzentrum Deutschland / EU) gespeichert.
Auftragsverarbeiter für Object Storage: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Hetzner speichert ausschließlich von uns übermittelte, clientseitig verschlüsselte Datenblöcke sowie technisch erforderliche Speicher-Metadaten des Object-Storage-Systems. Ein Zugriff auf Klartext-Inhalte ist ohne deinen Tresor-Schlüssel nicht möglich.
Tresor-Metadatenbank: Salts, Schlüssel-Wrapper, Recovery-Hüllen, Dateigrößen, Quoten und das verschlüsselte Änderungsjournal (mit den darin verschlüsselten Dateinamen und Ordnerstrukturen) werden in einer eigenen Datenbank auf unserer Infrastruktur in Deutschland gespeichert. Diese Datenbank wird zur Wiederherstellung im Störungsfall regelmäßig gesichert (Backups ebenfalls in Deutschland / EU).
Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Wahrung berechtigter Interessen an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Mit Hetzner besteht eine Auftragsverarbeitung gemäß Art. 28 DSGVO; auf Anfrage stellen wir Unternehmern zusätzlich einen AVV für die Nutzung des Tresors bereit (Abschnitt 9).
5. Zahlungsabwicklung
Die Buchung des Tresor-Tarifs erfolgt über datenputzer.de/cloud-checkout. Zahlungen werden über Stripe abgewickelt. Dabei werden Zahlungsdaten direkt an Stripe übermittelt; wir erhalten keine vollständigen Kreditkartendaten.
6. Cookies, lokale Speicherung und Tracking
6.1 Kein Tracking, keine Werbe-Cookies
Der Tresor lädt keinen Analyse-Dienst, kein Werbepixel und kein Skript von einem fremden Anbieter. Es gibt hier kein Google Analytics, kein Matomo, kein Facebook-Pixel und keinen Testdienst, der dein Verhalten misst. Bis zum 27. August 2026 war eine Conversion-Messung von Google Ads eingebunden, die nur nach ausdrücklicher Zustimmung geladen wurde. Sie ist vollständig entfernt, zusammen mit dem Einwilligungsbanner. Eine Entscheidung, die du damals getroffen hast, ist damit gegenstandslos und wird nicht mehr ausgelesen.
Du musst uns das nicht glauben. Öffne die Entwicklertools deines Browsers mit F12, wechsle auf Netzwerk und lade die Seite neu. Alle Anfragen gehen an tresor.datenputzer.de und an datenputzer.de, beim Hoch- und Herunterladen zusätzlich an den Speicherort nbg1.your-objectstorage.com. Eine vierte Adresse gibt es nicht.
Das ist nicht nur ein Versprechen, der Browser setzt es durch. Unser Server schickt zu jeder Seite eine Content-Security-Policy mit, die genau diese Adressen erlaubt und sonst keine. Ein Werbe- oder Analyseskript könnte hier nicht einmal dann laden, wenn es jemand einbauen würde. Die Regel siehst du in den Entwicklertools unter Netzwerk, wenn du die Antwort-Header der Seite aufklappst.
6.2 Cookies, die wir setzen
Solange du nicht angemeldet bist, setzt der Tresor überhaupt kein Cookie. Erst mit der Anmeldung kommen drei dazu. Alle drei sind HttpOnly, also für JavaScript nicht lesbar, und alle drei dienen ausschließlich dem Zugang zu deinem Konto:
- dp_session: der kurzlebige Zugangsnachweis für dein Datenputzer-Konto. Laufzeit 15 Minuten, danach wird er im Hintergrund erneuert.
- dp_refresh: erneuert diesen Zugangsnachweis, damit du nicht alle 15 Minuten neu anmelden musst. Laufzeit 30 Tage.
- dp_tresor_device: erkennt dieses Gerät wieder und begrenzt die Zahl der angemeldeten Geräte. Laufzeit 12 Monate. Beim Abmelden wird es gelöscht.
Diese drei Cookies sind für den von dir angeforderten Dienst unbedingt erforderlich, ihr Einsatz ist deshalb nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO für die Erfüllung des Vertrags und Art. 6 Abs. 1 lit. f DSGVO für die Sicherheit der Anmeldung. Ein Einwilligungsbanner ist dafür nicht erforderlich, und seit dem Wegfall der Conversion-Messung gibt es hier auch keines mehr. Nachsehen kannst du das in den Entwicklertools unter Application und dort unter Cookies. Findest du dort ein viertes Cookie von uns, schreib uns.
6.3 Was im Speicher deines Browsers liegt
Deine Einstellungen liegen im Local Storage deines Browsers. Sie verlassen dein Gerät nicht und wir können sie nicht auslesen. Es sind genau diese Einträge:
- tresor_theme_pref: helle oder dunkle Darstellung
- tresor_auto_lock_minutes: nach wie vielen Minuten ohne Aktivität sich der Tresor sperrt
- tresor_lock_upload_policy: ob laufende Uploads beim Sperren zu Ende laufen dürfen
- tresor_lock_on_tab_hidden: ob der Tresor sperrt, wenn du den Browser-Tab wechselst
- tresor_file_sort, tresor_upload_detail, tresor_allow_large: Sortierung der Dateiliste, aufgeklappte Upload-Ansicht, Bestätigung für sehr große Dateien
Im Session Storage, der sich mit dem Schließen des Tabs leert, liegen tresor_customer_active, tresor_status_cache und tresor_post_logout. Sie merken sich für die Dauer deines Besuchs, ob dein Tarif aktiv ist und dass du dich gerade abgemeldet hast.
Zusätzlich legt der Tresor deine Dateiliste und bereits entschlüsselte Dateien in der IndexedDB deines Browsers ab, damit du sie ohne erneuten Download wiederfindest. Der Hauptschlüssel selbst liegt ausschließlich im Arbeitsspeicher und wird beim Sperren verworfen. Diesen lokalen Zwischenspeicher kannst du jederzeit selbst leeren, in den Einstellungen des Tresors unter Lokaler Zwischenspeicher. Deine Dateien in der Cloud bleiben dabei unangetastet und werden danach wieder geladen.
7. Speicherdauer
Vertrags- und Abrechnungsdaten speichern wir gemäß gesetzlicher Aufbewahrungsfristen. Tresor-Metadaten und verschlüsselte Inhalte werden gelöscht, wenn du den Dienst kündigst und die Löschfrist abgelaufen ist, sofern keine gesetzlichen Pflichten entgegenstehen.
8. Deine Rechte
Du hast gegenüber dem Anbieter insbesondere folgende Rechte:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Anfragen richtest du an support@datenputzer.de.
Ein Hinweis zu Auskunft und Datenübertragbarkeit: Deine Dateiinhalte, Dateinamen und Ordnerstruktur sind für uns nicht entschlüsselbar. Wir können sie deshalb nicht in eine Auskunft aufnehmen und nicht für dich exportieren. Diesen Teil deiner Daten holst du selbst aus deinem entsperrten Tresor, über den Download deiner Dateien und den Export deines lokalen Verzeichnisses. Wir erteilen Auskunft über alle Daten, die uns tatsächlich im Klartext vorliegen, also Konto- und Vertragsdaten, Dateigrößen, Zeitstempel, Speicherbelegung sowie Sitzungs- und Zugriffsdaten.
9. Auftragsverarbeitung (B2B)
Nutzt du den Tresor als Unternehmer und speicherst personenbezogene Daten Dritter, kann ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO erforderlich sein. Kontaktiere uns dafür unter support@datenputzer.de.
10. Sicherheit
Die Übertragung erfolgt verschlüsselt per TLS. Dateien werden clientseitig mit AES-GCM verschlüsselt. Trotz sorgfältiger technischer Maßnahmen kann ein absoluter Schutz im Internet nicht garantiert werden. Bewahre Passwort und Recovery-Phrase sicher auf.
11. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Die jeweils aktuelle Fassung findest du stets unter dieser URL.