Zum Inhalt springen
00 Sicherheit

GDPR-Compliance

Nur EU-Infrastruktur. GDPR-konform durch Design.

01 Overview

Wie UltimaOS durch Design GDPR-konform ist.

01

Verschlüsselte Daten, nur EU-Infrastruktur

Alle Daten werden Ende-zu-Ende auf den Geräten der Benutzer verschlüsselt, bevor sie EU-Server erreichen. Der Server kann den Inhalt nicht entschlüsseln. Backups sind verschlüsselt. Es gibt keine Klartextkopie, die der Server leaken könnte.

02

EU-basiert, EU-Infrastruktur

UltimaOS wird in der Europäischen Union entwickelt und betrieben, in EU-Rechenzentren gehostet, mit dem Hauptteam in der EU. Der US-CLOUD-Act gilt nicht. Es gibt keine Übertragung in Nicht-EU-Gerichtsbarkeiten.

03

Keine Werbung, kein Profiling

UltimaOS zeigt keine Werbung, profiliert keine Benutzer, verkauft oder teilt keine persönlichen Daten. Die Rechtsgrundlage des berechtigten Interesses der GDPR für Werbung gilt nicht, weil Werbung nicht existiert.

02 Details

Ihre GDPR-Rechte auf UltimaOS.

Gemäß der GDPR haben EU-Bewohner spezifische Rechte über ihre persönlichen Daten. Die Zero-Knowledge-Architektur von UltimaOS macht die meisten dieser Rechte trivial einfach zu erfüllen. Unten ist, wie jedes Recht umgesetzt wird.

01

Recht auf Auskunft (Artikel 15)

Senden Sie eine E-Mail an patrick@UltimaOS.com mit einer Anfrage. Wir stellen eine Kopie aller persönlichen Daten bereit, die wir über Sie halten – typischerweise Ihre Kontokennung, öffentliche Schlüssel, Anzeigename und operative Metadaten.

02

Recht auf Löschung (Artikel 17)

Löschen Sie Ihr Konto vom Client. Ihre verschlüsselten Blobs werden innerhalb von 30 Tagen aus dem aktiven Speicher und innerhalb von 90 Tagen aus Backups gelöscht. Der verbleibende Chiffrattext ist ohne Ihre Schlüssel nicht entschlüsselbar.

03

Recht auf Datenübertragbarkeit (Artikel 20)

Exportieren Sie Ihre Kontodaten vom Client in einem portablen JSON-Format. Dies umfasst Ihre Schlüssel (in verschlüsselter Form), Ihre verschlüsselte Historie (mit Ihrer Passphrase entschlüsselbar) und Ihr Profil.

04

Widerspruchsrecht (Artikel 21)

Senden Sie eine E-Mail an patrick@UltimaOS.com, um einer Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen. Die einzige solche Verarbeitung ist operative Sicherheit (Ratenbegrenzung, Missbrauchsprävention); Sie können widersprechen und wir werden dem nachkommen.

03 Key points

Compliance-Dokumentation.

  1. 01

    Nur-EU-Datenresidenz

    Alle Daten bleiben auf nur-EU-Servern ohne Übertragungen außerhalb der EU. Die Zero-Knowledge-Architektur bedeutet, dass wir Ihren Inhalt in jedem Fall nicht lesen können.

  2. 02

    Transfer Impact Assessment

    Nicht strikt erforderlich, da es keine Übertragungen außerhalb der EU gibt. Intern für Transparenz dokumentiert und auf Anfrage Unternehmenskunden bereitgestellt.

  3. 03

    Verzeichnis von Verarbeitungstätigkeiten (Artikel 30)

    Intern geführt und auf Anfrage Aufsichtsbehörden offengelegt. Deckt alle Datenflüsse einschließlich Drittanbieter-Verarbeiter ab.

  4. 04

    Datenschutzbeauftragter

    Erreichen Sie den DSB unter patrick@UltimaOS.com für jedes Datenschutzanliegen, Aufsichtsbehördenanfrage oder Artikel-37-Meldung.

04b References

Standards and references.

05 Frequently asked

Fragen zur GDPR-Compliance.

Ist UltimaOS GDPR-konform?

Short answer

Ja. UltimaOS wird in der EU entwickelt und betrieben, auf EU-Infrastruktur gehostet und mit Zero-Knowledge-Verschlüsselung entworfen. Die Architektur ist durch Design GDPR-konform – verschlüsselte Daten, keine Werbung, kein Profiling, keine Übertragung außerhalb der EU. (EDPB · GDPR)

Wo werden meine Daten gespeichert?

Short answer

Alle Daten werden in EU-Rechenzentren gespeichert, die von UltimaOS oder sorgfältig ausgewählten EU-basierten Infrastrukturanbietern betrieben werden. Es gibt keine Replikation außerhalb der EU und kein US-basiertes CDN.

Gilt der US-CLOUD-Act für UltimaOS?

Short answer

Nein. Der US-CLOUD-Act gilt für US-kontrollierte Unternehmen und deren Daten. UltimaOS wird in Europa entwickelt und betrieben, nicht unter US-Kontrolle, und seine Infrastruktur befindet sich in Europa. Selbst wenn eine US-Behörde eine CLOUD-Act-Anordnung zustellen würde, hätte sie keine Gerichtsbarkeit.

Verkauft UltimaOS meine persönlichen Daten?

Short answer

Nein. UltimaOS verkauft, vermietet, teilt oder handelt nicht mit persönlichen Daten an Dritte. Es gibt kein Werbegeschäftsmodell, das einen Anreiz dafür schaffen würde.

Wie übe ich mein Recht auf Vergessenwerden aus?

Short answer

Löschen Sie Ihr Konto vom Client. Ihre Verschlüsselungsschlüssel werden zerstört und die serverseitig verschlüsselten Blobs werden unentschlüsselbar. Der aktive Speicher wird innerhalb von 30 Tagen gelöscht, Backups innerhalb von 90 Tagen.

Verwenden Sie Cookies oder Tracker auf der Marketing-Website?

Short answer

Nein. Die UltimaOS-Marketing-Website setzt null Cookies, verwendet null Drittanbieter-Tracker und wird vollständig von EU-Infrastruktur ausgeliefert. Siehe die Cookie-Richtlinien-Seite für die explizite Null-Cookie-Verpflichtung.

Wo werden meine Daten verarbeitet?

Short answer

Alle Daten werden auf nur-EU-Servern verarbeitet und gespeichert, ohne Übertragungen außerhalb der EU. Da die Architektur Zero-Knowledge ist, kann UltimaOS Ihren Inhalt in jedem Fall nicht lesen.

Wer ist Ihr Datenschutzbeauftragter?

Short answer

Der DSB ist unter patrick@UltimaOS.com erreichbar. Er behandelt alle Datenschutzanliegen, Aufsichtsbehördenanfragen und Artikel-37-Meldungen.

Für immer kostenlos

Kostenlos für Einzelpersonen und Familien. Für immer.

Keine Werbung, kein Daten-Mining, keine Testuhr. Einzel- und Familienkonten sind dauerhaft kostenlos. Organisationen zahlen pro Sitzplatz, und das finanziert es.

Konto anfordern Nur auf Einladung, während wir skalieren