Datenschutzerklärung
Zuletzt aktualisiert: 2026-08-13
Relayium ist so konzipiert, dass Ihre Dateien und temporären Texte Ihnen gehören. Lokale Browsersitzungen sind direkt; netzwerkübergreifende Browsersitzungen können Ende-zu-Ende-verschlüsselten Chiffretext über TURN übertragen; CLI-Text ist ausschließlich direkt; Download-Links speichern nur Zero-Knowledge-verschlüsselten Datei-Chiffretext.
Diese Seite erläutert, mit welchen wenigen Daten der Dienst tatsächlich umgeht und welche Daten er bewusst nie einsieht.
Inhalte im lokalen Netzwerk werden nicht gespeichert
Wenn Sie im selben Netzwerk Dateien übertragen oder Text austauschen, ist kein Konto nötig und Relayium speichert die Inhalte nicht. Damit sich die Geräte direkt verbinden können, verarbeitet der Signalisierungsdienst vorübergehend Verbindungsmetadaten wie IP-Adressen, Raumteilnahme, Gerätenamen, Anwesenheit, Fähigkeiten und WebRTC-Aushandlung.
Was ein Konto speichert (nur wenn Sie angemeldet sind)
Sitzungen im selben Netzwerk (LAN) benötigen kein Konto. Wer einen Pairing-Code für eine netzwerkübergreifende Browser- oder CLI-Sitzung erstellt, muss sich anmelden; wer mit dem Code beitritt, benötigt kein Konto. Auch das Erstellen eines gespeicherten Download-Links erfordert eine Anmeldung. Bei einer Anmeldung speichern wir nur das für den Kontobetrieb notwendige Minimum:
- Ihre E-Mail-Adresse und ein Anzeigename.
- Die verwendete Anmeldemethode (Anmelden mit Apple, Google, ein E-Mail-Magic-Link oder E-Mail + Passwort). Magic-Link-Tokens werden ausschließlich als Hash gespeichert, niemals im Klartext; falls Sie ein Passwort festlegen, speichern wir nur dessen bcrypt-Hash, niemals das Passwort selbst. Wenn Sie „Anmelden mit Apple“ mit Apples privater E-Mail-Weiterleitung nutzen, sehen wir ausschließlich diese Weiterleitungsadresse.
- Eine Anmeldesitzung, gespeichert in einem sicheren httpOnly-Cookie.
- Registrierte Geräte, bestehend aus einer zufälligen Geräte-ID und einem Gerätenamen (z. B. Ihr Plattformname).
Zwischengespeicherte Übertragung (Download-Links)
Wenn Sie den optionalen Modus für zwischengespeicherte Download-Links nutzen, verschlüsselt Ihr Browser die Dateien mit AES-256-GCM, bevor sie Ihr Gerät verlassen. Der Entschlüsselungsschlüssel befindet sich ausschließlich im URL-Fragment (nach dem #) und wird nie an den Server gesendet. Das bedeutet:
- Der Server speichert ausschließlich Chiffretext. Er kann Ihre Dateiinhalte, Dateinamen oder Schlüssel nicht lesen.
- Wir erfassen die Chiffretextgröße und Zeitstempel (Upload-Zeitpunkt, Ablaufzeit) für Kontingentverwaltung und Bereinigung.
- Der Chiffretext wird automatisch gelöscht, wenn er abläuft oder beim ersten vollständigen Download (Burn-after-read) — je nachdem, was zuerst eintritt.
Inhalte, die wir nicht lesen können
Folgendes erreicht Relayium-Server nie im Klartext und kann von ihnen nicht entschlüsselt werden:
- Den Inhalt Ihrer Dateien.
- Die Namen Ihrer Dateien.
- Den Inhalt Ihrer Live-Textnachrichten.
- Ihre Verschlüsselungsschlüssel.
Netzwerkübergreifende Weiterleitung (TURN)
Netzwerkübergreifende Datei- und Textsitzungen im Browser verwenden konstruktionsbedingt TURN. TURN transportiert nur Ende-zu-Ende-verschlüsselten Chiffretext und Transportmetadaten. Für Kontingente und Missbrauchsschutz ordnen wir Gesamtzahl und Zeitstempel der weitergeleiteten Bytes dem Konto der Code-Erstellung zu, ohne Nachrichten- oder Datei-Klartext zu prüfen. CLI-Text ist ausschließlich direkt, verwendet kein TURN und zählt nicht zur TURN-Nutzung. Live-Text setzt voraus, dass beide Seiten online sind; Relayium bietet keine Offline-Zustellung oder serverseitige Nachrichtenhistorie, aber beide Endpunkte können empfangene Inhalte kopieren oder behalten.
Nutzungsmessung und Kontingente
Kostenpflichtige Tarife bedeuten, dass der Dienst zählen muss, wie viel jedes Konto von ihm nutzt. Solange Sie angemeldet sind, führen wir pro Konto eine laufende Aufzeichnung der Bytes, die Sie über Relayium hoch- und herunterladen, der Größe des Geheimtexts, den Ihre zwischengespeicherten Links halten, und der weitergeleiteten Bytes, die den von Ihnen erstellten Kopplungscodes zugerechnet werden. Diese Zähler überdauern die Übertragung, die sie erzeugt hat — wir bewahren sie als monatliche Summen pro Konto auf —, denn sie sind es, was die in Ihrem Tarif enthaltenen Kontingente für Nutzung, Speicher und Weiterleitung durchsetzt und worauf unsere Abrechnungs- und Kontounterlagen beruhen. Ein kostenpflichtiges Abonnement hat einen festen Tarifpreis und wird nicht nach Bytes abgerechnet.
- Was erfasst wird: Byte-Mengen, Größen zwischengespeicherter Objekte und die Zeitpunkte der Messung, jeweils mit Ihrem Konto verknüpft.
- Was nicht: Ihre Dateiinhalte, Dateinamen und Nachrichtentexte bleiben verschlüsselt und für uns unlesbar, und wir erfassen nicht, welche Bildschirme Sie öffnen oder welche Funktionen Sie nutzen.
- Das ist Messung, keine Analyse. Unsere Apps und unsere Website enthalten kein Werbe- oder Drittanbieter-Analyse-SDK, und diese Zähler werden nie dazu verwendet, Sie über andere Apps oder Websites hinweg zu verfolgen.
- Ihre aktuellen Werte können Sie jederzeit auf Ihrer Kontoseite einsehen, in der App oder im Web.
Cookies und lokaler Speicher
Wir verwenden ein Sitzungs-Cookie, um Sie angemeldet zu halten. Im lokalen Speicher Ihres Browsers speichern wir eine zufällige Geräte-ID, damit ein von Ihnen registriertes Gerät wiedererkannt werden kann. Wir verwenden keine Werbe- oder Tracking-Cookies.
Drittanbieterdienste
Einige Drittanbieter sind nur dann beteiligt, wenn Sie sich entscheiden, sie zu nutzen:
- Google, wenn Sie sich mit Google anmelden — wir erhalten Ihre E-Mail-Adresse und Ihr Basisprofil, um das Konto zu erstellen.
- Apple, wenn Sie „Anmelden mit Apple“ nutzen — wir erhalten eine stabile Kennung sowie die E-Mail-Adresse (oder Apples private Weiterleitungsadresse), die Sie zu teilen wählen.
- Stripe, unser Zahlungsdienstleister für über das Web erworbene Abonnements — siehe Zahlungen.
- Apple, für Abonnements, die über In-App-Käufe in unseren iOS- und macOS-Apps erworben werden — siehe Zahlungen.
- Ein E-Mail-Versanddienstleister, um kontobezogene E-Mails wie Magic-Link-Anmeldungen und Verifizierungen zu versenden.
Zahlungen
Sie geben Zahlungsdaten nur weiter, wenn Sie einen kostenpflichtigen Plan kaufen. Wir erhalten oder speichern niemals Ihre vollständige Kartennummer.
- Im Web werden Zahlungen von Stripe abgewickelt. Kartendaten gehen an Stripe, nicht an uns; wir erhalten nur eine Kundenreferenz und den daraus resultierenden Abonnementstatus.
- In unseren iOS- und macOS-Apps werden Abonnements über den In-App-Kauf von Apple erworben. Apple verarbeitet die Zahlung unter Ihrer Apple-ID, und wir sehen Ihr Zahlungsmittel niemals. Die App sendet uns Apples signierten Transaktionsdatensatz, und wir speichern, was er über den Kauf aussagt: welches Abonnementprodukt Sie gekauft haben, Apples Kennung für dieses Abonnement sowie dessen Status, Abrechnungszeitraum und Verlängerungs- bzw. Ablaufdaten. Außerdem erzeugen wir ein zufälliges Token, das einen App-Store-Kauf mit Ihrem Relayium-Konto verknüpft.
- Für Ihr Konto speichern wir nur Ihren aktuellen Plan, den Abonnementstatus, den Abrechnungszyklus, die Zeitraumdaten und die Referenz Ihres Zahlungsdienstleisters für das Abonnement — niemals Kartendaten.
Die Relayium-App
Unsere nativen Apps verarbeiten einige wenige geräteseitige Daten, die die Website nicht verarbeitet:
- Push-Benachrichtigungen: Wenn Sie diese aktivieren, speichern wir ein Gerätetoken des Apple Push Notification service (APNs), damit wir Benachrichtigungen an Ihr Gerät zustellen können. Sie können Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren.
- Kamera und Fotos: werden ausschließlich auf Ihrem Gerät verwendet, um einen QR-Code zu scannen oder Dateien zum Versenden auszuwählen. Aus der Kamera oder Ihrer Bibliothek wird nichts erfasst oder hochgeladen außer den Dateien, die Sie bewusst zum Übertragen auswählen.
- Die App verfolgt Sie nicht über andere Apps oder Websites hinweg und enthält keine Werbe- oder Drittanbieter-Analyse-SDKs.
Datenspeicherung und Löschung
Kontodaten werden gespeichert, solange Ihr Konto besteht. Sie können Ihr Konto und die zugehörigen Daten jederzeit selbst in den Kontoeinstellungen löschen, in der App oder im Web. Die Löschung startet eine 30-tägige Karenzzeit, innerhalb derer Sie sie durch erneutes Anmelden rückgängig machen können; danach werden Ihr Konto und Ihre personenbezogenen Daten dauerhaft entfernt. Aggregierte Nutzungszähler, die wir für Abrechnung und Missbrauchsprävention aufbewahren müssen, werden anonymisiert, sodass sie nicht mehr mit Ihnen verknüpft sind.
Ihre Rechte
Sie können auf Ihre Kontodaten zugreifen, sie berichtigen, exportieren oder löschen sowie bestimmten Verarbeitungen widersprechen oder deren Einschränkung verlangen. Das meiste davon können Sie selbst in Ihren Kontoeinstellungen erledigen; für alles andere schreiben Sie an support@relayium.com. Wir verkaufen Ihre personenbezogenen Daten nicht. Soweit die GDPR oder ähnliche Gesetze gelten, ist unsere Rechtsgrundlage für die wenigen Daten, die wir verarbeiten, die Erbringung des von Ihnen angefragten Dienstes sowie unser berechtigtes Interesse an dessen Sicherheit und der Verhinderung von Missbrauch.
Kinder
Relayium richtet sich nicht an Kinder. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 13 Jahren oder unter dem Mindestalter für die digitale Einwilligung in Ihrem Wohnsitzland. Wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, kontaktieren Sie support@relayium.com und wir löschen sie.
Änderungen dieser Richtlinie
Wir können diese Richtlinie aktualisieren, wenn sich der Dienst weiterentwickelt. In diesem Fall ändern wir das oben genannte Datum „Zuletzt aktualisiert“.
Kontakt
Fragen zum Datenschutz? Schreiben Sie uns an support@relayium.com.