00 Sicherheit

GDPR Compliance

Nur EU-Infrastruktur. GDPR-konform durch Design.

01 Overview

Wie UltimaOS ist GDPR-konform durch design.

01

Verschlüsselte Daten, EU-only Infrastruktur

Alle Daten werden Ende-zu-Ende auf Benutzergeräten verschlüsselt, bevor sie EU-Server erreichen. Der Server kann den Inhalt nicht entschlüsseln. Backups sind verschlüsselt. Es gibt keine Klartextkopie für den Server zu lecken.

02

EU-basierte, EU-Infrastruktur

UltimaOS wird in der Europäischen Union gebaut und betrieben, in EU-Rechenzentren gehostet, mit seinem primären Team in der EU. Der US CLOUD Act gilt nicht. Es gibt keine Übertragung in Nicht-EU-Jurisdiktionen.

03

Keine Werbung, kein Profiling

UltimaOS zeigt keine Werbung an, profiliert keine Benutzer, verkauft oder teilt keine persönlichen Daten. Die legitime Interessengrundlage des GDPR für Werbung gilt nicht, da Werbung nicht existiert.

02 Details

Ihre GDPR Rechte auf UltimaOS.

Im Rahmen des GDPR haben EU-Bürger spezifische Rechte an ihren persönlichen Daten. ZQX7 Die Zero-Knowledge-Architektur von QZ macht die meisten dieser Rechte trivial leicht zu respektieren. Hier ist, wie jedes Recht umgesetzt wird.

01

Zugangsrecht (Artikel 15)

E-Mail patrick@UltimaOS.com mit einer Anfrage. Wir stellen Ihnen eine Kopie aller personenbezogenen Daten zur Verfügung, die wir über Sie gespeichert haben - in der Regel Ihre Kontokennung, öffentlichen Schlüssel, den Anzeigenamen und operative Metadaten.

02

Recht auf Löschung (Artikel 17)

Löschen Sie Ihr Konto vom Kunden. Ihre verschlüsselten Blobs werden innerhalb von 30 Tagen aus dem aktiven Speicher und innerhalb von 90 Tagen aus Backups gelöscht. Der verbleibende Geheimtext ist ohne Ihre Schlüssel nicht verschlüsselbar.

03

Recht auf Übertragbarkeit (Artikel 20)

Exportieren Sie Ihre Kontodaten vom Client in einem tragbaren JSON-Format. Dazu gehören Ihre Schlüssel (in verschlüsselter Form), Ihr verschlüsselter Verlauf (entschlüsselbar mit Ihrer Passphrase) und Ihr Profil.

04

Einspruchsrecht (Artikel 21)

E-Mail patrick@UltimaOS.com jeder Verarbeitung auf der Grundlage eines berechtigten Interesses zu widersprechen. Die einzige solche Verarbeitung ist die Betriebssicherheit (Ratenbegrenzung, Missbrauchsprävention); Sie können sich abmelden und wir werden entgegenkommen.

03 Key points

Konformitätsunterlagen.

  1. 01

    Nur in der EU ansässige Daten

    Alle Daten bleiben auf Servern nur in der EU ohne Übertragungen außerhalb der EU. Die Zero-Knowledge-Architektur bedeutet, dass wir Ihre Inhalte auf keinen Fall lesen können.

  2. 02

    Transferfolgenabschätzung

    Nicht unbedingt erforderlich, da es keine Überweisungen außerhalb der EU gibt. Intern für Transparenz dokumentiert und Unternehmenskunden auf Anfrage zur Verfügung gestellt.

  3. 03

    Aufzeichnungen über Verarbeitungstätigkeiten (Artikel 30)

    Intern aufbewahrt und den Aufsichtsbehörden auf Anfrage offengelegt. Umfasst alle Datenflüsse einschließlich Drittverarbeiter.

  4. 04

    Datenschutzbeauftragter

    Erreichen Sie den DSB unter patrick@UltimaOS.com für alle Datenschutzbedenken, Aufsichtsbehörde Anfrage oder Artikel 37 Benachrichtigung.

04b References

Standards and references.

05 Frequently asked

Fragen zur GDPR Compliance.

Ist UltimaOS GDPR-konform?

Short answer

Ja. UltimaOS wird in der EU gebaut und betrieben, auf der EU-Infrastruktur gehostet und mit Zero-Knowledge-Verschlüsselung entwickelt. Die Architektur ist GDPR-konform – verschlüsselte Daten, keine Werbung, kein Profiling, keine Übertragung außerhalb der EU.EDPB · GDPR)

Wo werden meine Daten gespeichert?

Short answer

Alle Daten werden in EU-Rechenzentren gespeichert, die von UltimaOS oder von sorgfältig ausgewählten EU-basierten Infrastrukturanbietern betrieben werden. Es gibt keine Replikation außerhalb der EU und kein CDN mit Sitz in den USA.

Gilt der US CLOUD Act für UltimaOS?

Short answer

Nein. Der US CLOUD Act gilt für US-kontrollierte Unternehmen und deren Daten. UltimaOS wird in Europa gebaut und betrieben, nicht unter US-Kontrolle, und seine Infrastruktur ist in Europa. Selbst wenn eine US-Behörde eine CLOUD Act-Anordnung hätte, hätte sie keine Gerichtsbarkeit.

Verkauft UltimaOS meine persönlichen Daten?

Short answer

Nein. UltimaOS verkauft, vermietet, teilt oder handelt keine personenbezogenen Daten mit Dritten. Es gibt kein Werbegeschäftsmodell, das einen Anreiz dazu schaffen würde.

Wie nehme ich mein Recht auf Vergessenwerden wahr?

Short answer

Löschen Sie Ihr Konto vom Kunden. Ihre Verschlüsselungsschlüssel werden zerstört und die serverseitigen verschlüsselten Blobs werden unverschlüsselbar. Der aktive Speicher wird innerhalb von 30 Tagen gespült, Backups innerhalb von 90 Tagen.

Verwenden Sie Cookies oder Tracker auf der Marketing-Website?

Short answer

Nein. Die UltimaOS-Marketing-Website setzt null Cookies, verwendet null Tracker von Drittanbietern und wird vollständig von der EU-Infrastruktur aus bedient. Siehe die Cookie-Richtlinienseite für die explizite Zero-Cookie-Verpflichtung.

Wo werden meine Daten verarbeitet?

Short answer

Alle Daten werden nur auf Servern der EU verarbeitet und gespeichert, ohne Übertragungen außerhalb der EU. Da die Architektur null Wissen ist, kann UltimaOS Ihre Inhalte in keinem Fall lesen.

Wer ist Ihr Datenschutzbeauftragter?

Short answer

Der DPO kann unter patrick@UltimaOS.com erreicht werden. Sie behandeln alle Datenschutzbedenken, Anfragen der Aufsichtsbehörde und Benachrichtigungen nach Artikel 37.

Frei für immer

Kostenlos für Einzelpersonen und Familien. Für immer.

Keine Werbung, kein Data Mining, keine Trial Clock. Privat-und Familienkonten sind kostenlos - dauerhaft. Organisationen zahlen pro Sitz, und das ist, was es finanziert.

Fordern Sie Ihr Konto an Nur einladen, während wir skalieren