Stand: 25. August 2026

1. Verantwortlicher

Detlev Pickert
Walther-Rathenau-Str. 26
15537 Gosen-Neu Zittau
Deutschland

E-Mail: d.pickert@konvoro.com
Datenschutz und Support: support@konvoro.com

2. Grundsatz der Datenminimierung

Konvoro ist so angelegt, dass für die Einrichtung einer Kommunikationsidentität weder Telefonnummer noch E-Mail-Adresse benötigt werden. Die App greift nicht auf das Adressbuch und nicht auf die bestehende Fotomediathek zu. Textnachrichten und Fotos, die direkt in Konvoro aufgenommen werden, werden innerhalb der sicheren Verbindung Ende-zu-Ende verschlüsselt.

3. Aufruf dieser Website

Diese Website wird statisch ausgeliefert und verwendet zum Start keine Analyse-, Marketing- oder Profiling-Dienste, keine Werbetracker und kein Kontaktformular. Die Website selbst setzt keine Analyse- oder Marketing-Cookies und lädt keine externen Schriftarten.

Beim Aufruf verarbeitet der Webserver technisch erforderliche Verbindungsdaten. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, Browser- und Systeminformationen, übertragene Datenmenge und Serverstatus gehören. Zweck ist ausschließlich die technisch sichere Auslieferung der Website und die Erkennung von Fehlern oder Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb des Angebots.

Für die statische Website ist die reguläre Nginx-Zugriffsprotokollierung deaktiviert. Technisch notwendige Fehlerprotokolle werden getrennt geführt und durch die Serverkonfiguration spätestens nach sieben Tagen rotiert bzw. gelöscht.

Website und Konvoro-Backend werden auf Serverinfrastruktur der Hetzner Online GmbH betrieben. Der verwendete Rechenzentrumsstandort liegt in Helsinki, Finnland, und damit innerhalb der Europäischen Union.

4. Kontakt- und Supportanfragen

Wenn Sie per E-Mail Kontakt aufnehmen, werden die von Ihnen übermittelten Angaben verarbeitet, soweit dies für Bearbeitung und Beantwortung erforderlich ist. Rechtsgrundlage ist je nach Anliegen Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. vorvertragliche Maßnahmen) oder Art. 6 Abs. 1 lit. f DSGVO (Bearbeitung sonstiger Anfragen und sicherer Supportbetrieb).

Bitte senden Sie keine vertraulichen Nachrichteninhalte, Einladungscodes, Schlüsselmaterialien oder andere geheime Informationen an den Support. Support-E-Mails werden gelöscht, sobald das Anliegen abgeschlossen ist und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten mehr entgegenstehen.

5. Datenverarbeitung in der App Konvoro

5.1 Identität und technische Zuordnung

Konvoro verarbeitet pseudonyme Benutzer-, Geräte- und Verbindungskennungen sowie die für Aufbau und Betrieb sicherer Verbindungen notwendigen öffentlichen kryptografischen Materialien. Eine Konvoro-Identität ist genau einem Gerät zugeordnet. Auf einem weiteren Gerät entsteht eine neue Identität.

5.2 Einladungen, Verbindungen und Zustellung

Für persönliche Einladungen und sichere 1:1-Verbindungen verarbeitet der Server technische Kennungen, Zustände und Zeitpunkte, die für Einrichtung, Zuordnung, Zustellung, Wiederholschutz und Fehlerbehandlung erforderlich sind. Dazu können insbesondere Geräte- und Verbindungskennungen, Einladungs- und Zustellkennungen, Epochen-/Protokollzustände, Erstellungs-, Zustell- und Lesezeitpunkte sowie Statuswerte gehören.

5.3 Nachrichten und Fotos

Textnachrichten und direkt in Konvoro aufgenommene Fotos werden Ende-zu-Ende verschlüsselt übertragen. Der Server erhält für die Zustellung verschlüsselte Nachrichtenumschläge und technisch notwendige Metadaten, nicht jedoch den Nachrichtenklartext. Niemand außerhalb der sicheren Verbindung – auch nicht der Serverbetreiber oder Administrator – kann den Nachrichteninhalt aus dem regulären Zustelldatensatz lesen.

Nach erfolgreicher lokaler Entschlüsselung bestätigt die App das Lesen. Danach wird der serverseitige verschlüsselte Nachrichteninhalt nach dem Produktvertrag entfernt. Ungelesene verschlüsselte Nachrichten laufen nach der für die Verbindung geltenden Aufbewahrungsfrist ab. Der aktuelle technische Standardwert beträgt 168 Stunden (sieben Tage); die technische Untergrenze liegt bei 1 Stunde, die Obergrenze bei 720 Stunden (30 Tage).

5.4 Lokaler Schutz und Wiederanlauf

Die App speichert gerätebezogene Geheimnisse und Sitzungsinformationen in geschützten iOS-Speicherbereichen. Kurzlebige lokale Wiederanlaufzustände können erforderlich sein, um nach einem Absturz keine bereits entschlüsselte, aber noch nicht sicher an die Oberfläche übergebene Nachricht zu verlieren. Solche Zustände sind kein Nachrichtenarchiv und werden nach erfolgreicher Übergabe bzw. entsprechend dem Nachrichtenlebenszyklus entfernt.

5.5 Authentifizierung und Missbrauchsschutz

Für die Geräteauthentifizierung können kurzfristige Challenges, Sitzungskennungen, Token-Hashes sowie technische Sicherheitsdaten verarbeitet werden. Authentifizierungs-Challenges laufen im aktuellen System nach fünf Minuten ab; authentifizierte Sitzungen nach 24 Stunden. Für Ratenbegrenzung und Missbrauchsschutz kann die Quell-IP technisch verarbeitet und für Zähler in gehashter Form verwendet werden; diese Ratenbegrenzungsdaten werden im aktuellen System nach spätestens zwei Tagen bereinigt. Für API-Zugriffe werden technisch notwendige Zugriffs- und Fehlerprotokolle zur Angriffserkennung und Fehlerdiagnose geführt; sie werden spätestens nach sieben Tagen rotiert bzw. gelöscht.

5.6 Push-Benachrichtigungen

Soweit Push-Benachrichtigungen aktiviert und technisch verwendet werden, wird ein Geräte-Push-Token verarbeitet. Für die Zustellung wird Apples Push Notification Service (APNs) eingesetzt. Push-Mitteilungen sollen keine vertraulichen Nachrichteninhalte enthalten; sie dienen nur als diskreter technischer Hinweis, dass die App neue Daten abrufen kann. Für die Datenverarbeitung durch Apple gelten ergänzend die Datenschutzbedingungen von Apple.

6. Zwecke und Rechtsgrundlagen

  • Bereitstellung der App und sichere Nachrichtenübermittlung: Art. 6 Abs. 1 lit. b DSGVO.
  • IT-Sicherheit, Missbrauchsabwehr und Fehlerdiagnose: Art. 6 Abs. 1 lit. f DSGVO. Berechtigtes Interesse ist der sichere und zuverlässige Betrieb von Konvoro.
  • Gesetzliche Pflichten: Art. 6 Abs. 1 lit. c DSGVO, soweit eine Verarbeitung gesetzlich vorgeschrieben ist.
  • Einwilligungsabhängige Gerätefunktionen: soweit rechtlich erforderlich Art. 6 Abs. 1 lit. a DSGVO; erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.

7. Empfänger und Dienstleister

Für Hosting und Serverbetrieb wird die Hetzner Online GmbH als technischer Infrastrukturdienstleister eingesetzt. Bei Nutzung des App Store bzw. von Push-Benachrichtigungen ist außerdem Apple Empfänger der jeweils für diese Dienste erforderlichen Daten. Nachrichtenklartext wird diesen Empfängern durch Konvoro nicht zur Verfügung gestellt.

8. Apple App Store

Der Download der iPhone-App erfolgt über den Apple App Store. Für die dortige Verarbeitung ist Apple im Rahmen seiner Dienste eigenständig verantwortlich. Konvoro erhält nur diejenigen Vertriebsinformationen, die Apple App-Anbietern im Rahmen des App-Store-Vertrags tatsächlich zur Verfügung stellt.

9. Speicherdauer

Konvoro speichert personenbezogene bzw. personenbeziehbare technische Daten nur so lange, wie sie für ihren jeweiligen Zweck benötigt werden oder gesetzliche Pflichten dies erfordern. Für Nachrichtenzustellungen, Authentifizierungs-Challenges, Sitzungen und Ratenbegrenzungsdaten gelten die oben genannten konkreten Fristen. Identitäts-, Geräte-, Verbindungs- und Sicherheitsmetadaten werden nach Zweckfortfall, Löschung einer Identität bzw. nach Abschluss notwendiger Sicherheits- oder Fehlerprüfungen gelöscht oder anonymisiert, soweit keine rechtliche Aufbewahrungspflicht entgegensteht.

10. Ihre Rechte

Sie haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden.

Anfragen richten Sie bitte an support@konvoro.com.

11. Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen ist insbesondere erreichbar:

Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg
Stahnsdorfer Damm 77
14532 Kleinmachnow
E-Mail: Poststelle@LDA.Brandenburg.de

12. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung wird angepasst, wenn sich die App, die technische Infrastruktur oder die rechtlichen Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte aktuelle Fassung.