Datenschutzerklärung

Stand: 24. September 2026. Diese Hinweise gelten für die MessMe-Website, den separaten WebMessenger und das gemeinsame Kontobackend der Android-App. Sie beschreiben die jeweils tatsächlich aktivierten Funktionen. Die bloße Bereitstellung dieser Hinweise bedeutet keine Freigabe noch nicht verfügbarer Messengerfunktionen.

1. Verantwortlicher und Kontakt

Gökhan Tan
Jägerhofallee 34
71638 Ludwigsburg
Deutschland

Kontakt: kontakt@messme.de
Datenschutz: datenschutz@messme.de

2. Besuch der Website

Für die Auslieferung verarbeitet der Server die IP-Adresse, Zeitpunkt, angeforderte Ressource und die vom Browser übertragenen technischen Angaben. Diese Verarbeitung dient der Bereitstellung und Absicherung des Dienstes (Art. 6 Abs. 1 lit. f DSGVO). Für MessMe sind keine Webanalyse, Werbeprofile oder extern geladenen Schriftarten integriert. Der MessMe-Reverse-Proxy führt kein eigenes Zugriffsprotokoll. Technische Fehler werden im Kontobackend protokolliert; eine Protokollierung von Nachrichteninhalten, Passwörtern oder Sitzungstokens ist nicht vorgesehen.

3. Konto, Anmeldung und Gerätesitzungen

Bei Registrierung und Anmeldung verarbeiten wir Benutzername, Passwortnachweis, Konto-ID, Erstellungszeit und die für die Anmeldung erforderlichen Verbindungsdaten. Das Passwort wird im Kontobackend als Argon2-Hash gespeichert. Für angemeldete Geräte entstehen zufällige Installations- und Gerätekennungen, öffentliche Nachweisschlüssel, Sitzungsfamilien, Ablaufzeiten und Widerrufszustände. Diese Daten ermöglichen Anmeldung, Kontosicherheit und den Betrieb auf mehreren Geräten (Art. 6 Abs. 1 lit. b DSGVO). Missbrauchsbegrenzungen verwenden geheime, serverseitig abgeleitete Prüfsummen, unter anderem aus IP-Adressen; Zweck ist die Abwehr automatisierter Angriffe (Art. 6 Abs. 1 lit. f DSGVO).

Website, Browserclient und Android verwenden dasselbe Kontobackend. Bei getrennten Android-Profilen bleiben lokale Konten, Sitzungen und Geräteidentitäten getrennt. Bestehende Konten können zusätzlich eine verschlüsselt gespeicherte Telefonnummer, deren Prüfsumme und eine Firebase-Kennung enthalten. Die Telefonanmeldung der bestehenden Android-Anbindung verwendet bei Freischaltung Google Firebase Authentication; sie ist kein Bestandteil der Browseranmeldung. Die hier geprüften Entwicklungsfassungen erlauben keine reale SMS-Anmeldung. Die bestehenden serverseitigen SMS-Freigaben werden nicht durch einen Websitebesuch erneuert.

4. Nachrichten, Synchronisierung und Anhänge

Bei aktiviertem Chatdienst werden Konto- und Gerätekennungen einem Matrix-Konto und Matrix-Geräten zugeordnet. Der Dienst verarbeitet Raumzugehörigkeit, Einladungen, Ereigniskennungen, Zeitpunkte, Geräteschlüssel, verschlüsselte Nachrichten und verschlüsselte Dateien, um Gespräche zu übertragen und auf angemeldeten Geräten zu synchronisieren (Art. 6 Abs. 1 lit. b DSGVO). Gesprächspartner erhalten deine im Gespräch angezeigte Identität und die von dir gesendeten Inhalte. Sie können Inhalte auf ihren Geräten speichern.

Der implementierte Client verschlüsselt Nachrichten und Anhänge mit Matrix-Bibliotheken vor der Übertragung. Dateiname und Dateischlüssel stehen im verschlüsselten Nachrichtenereignis. Verschlüsselung verbirgt technische Metadaten wie Raumzugehörigkeit, Zeitpunkt und Größe nicht. Die vollständige Sicherheits- und Android/Web-Geräteabnahme ist noch nicht abgeschlossen; eine vollständige Produktfreigabe wird hier nicht zugesagt. Die Browserfassung unterstützt Dateien bis 20 MiB. Es gibt keinen lokalen Demo-Versand, der als tatsächliche Zustellung ausgegeben wird.

5. Speicherung auf deinem Gerät

Der Browser speichert Sprache und Darstellung lokal. Nach deiner Anmeldung werden Sitzung, privater Nachweisschlüssel, Entwürfe und ausstehende Nachrichten in einem mit deinem Passwort verschlüsselten IndexedDB-Speicher abgelegt. Der Matrix-Speicher hält Nachrichtenschlüssel verschlüsselt auf dem Gerät. Diese Speicherung stellt die von dir angeforderte Anmeldung, Synchronisierung und Bedienung bereit (§ 25 Abs. 2 Nr. 2 TDDDG; personenbezogene Verarbeitung nach Art. 6 Abs. 1 lit. b DSGVO). Authentifizierungscookies und Trackingcookies werden von der MessMe-Website nicht gesetzt.

Nach einem Neustart musst du den lokalen Browser-Speicher entsperren. Der Browserschutz ersetzt keinen Hardware-Keystore. Browserdaten löschen oder Abmelden kann lokale Schlüssel und Entwürfe unwiederbringlich entfernen. Das Kontopasswort allein stellt alte Nachrichtenschlüssel nicht wieder her. Android speichert Sitzungen in seinem privaten App-Kontext mit Android-Keystore-Schutz; Sicherungen dieser privaten Anmeldedaten sind in der App-Konfiguration ausgeschlossen. Der Browser fordert keine Adressbuch-, Kamera-, Mikrofon- oder Standortfreigabe an. Dateien werden erst nach deiner Auswahl verarbeitet.

6. Empfänger und externe Verarbeitung

Empfänger sind deine ausgewählten Gesprächspartner sowie die für den technischen Betrieb eingesetzten Hosting- und E-Mail-Dienstleister im jeweils erforderlichen Umfang. Website und Kontobackend werden auf einem STRATO VPS Windows betrieben. Die Kontaktpostfächer werden bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, im gebuchten Mail-Plus-Paket betrieben. STRATO beschreibt die Verarbeitung dieses E-Mail-Dienstes in seinen deutschen Rechenzentren; weitere Informationen enthalten die STRATO-Auftragsverarbeitungsbedingungen. Matrix-Programmdateien werden vom MessMe-Server ausgeliefert; die Nutzung der Bibliotheken überträgt nicht automatisch Daten an deren Hersteller. Die Chatkonfiguration sieht einen internen Homeserver ohne öffentliche Federation und ohne externe Vorschauabrufe vor. Bei einer ausdrücklich aktivierten Firebase-Telefonanmeldung verarbeitet zusätzlich Google die dafür erforderlichen Daten. Die Verarbeitung durch Google richtet sich auch nach den Firebase-Datenschutzhinweisen.

Wenn du uns per E-Mail kontaktierst, werden Absenderadresse, Nachricht und beigefügte Angaben zur Bearbeitung deines Anliegens verarbeitet. Rechtsgrundlage ist bei Vertragsfragen Art. 6 Abs. 1 lit. b, bei sonstigen Anfragen Art. 6 Abs. 1 lit. f und bei der Erfüllung gesetzlicher Pflichten Art. 6 Abs. 1 lit. c DSGVO. Übermittle keine Passwörter, geheimen Schlüssel oder unnötigen Nachrichtenverläufe.

7. Speicherdauer und Löschung

Konto- und Chatdaten werden für den Betrieb deines Kontos und die Synchronisierung bereitgehalten. Eine automatische Kontolöschung oder allgemeine automatische Löschung alter Nachrichten ist im aktuellen Stand nicht implementiert. Auskunfts- und Löschanfragen kannst du über den oben genannten Datenschutzkontakt stellen. Eine Abmeldung widerruft die betroffene Sitzung; sie löscht weder dein Konto noch bereits übermittelte Nachrichten bei Gesprächspartnern.

Zugriffstokens sind zwölf Stunden gültig. Geräte-Sitzungsfamilien laufen nach 30 Tagen ohne Verlängerung, spätestens nach 90 Tagen ab. Ablauf ist eine Zugriffssperre und bedeutet nicht automatisch die physische Löschung sämtlicher zugehöriger Sicherheitsnachweise. Widerrufs- und Zuordnungsdaten werden im Backend weiter vorgehalten, um unzulässigen erneuten Zugriff zu verhindern. Ausstehende Browsernachrichten werden nach sieben Tagen nicht mehr automatisch gesendet; sie bleiben lokal verschlüsselt bis zum Entfernen des lokalen Speichers. Die Anwendung rotiert ihre technischen Fehlerprotokolle auf höchstens vier Dateien mit jeweils ungefähr zwei MB; eine feste zeitliche Löschfrist ist dadurch nicht zugesichert. Für Inhalte in extern verwalteten Postfächern und Infrastrukturbackups lässt sich aus der Anwendung allein keine Löschfrist ableiten.

Kontodaten sowie Datenbank, verschlüsselte Medien und Betriebskonfiguration des Chatdiensts werden beim Dienststart und anschließend täglich gesichert, um den Dienst nach Fehlern wiederherstellen zu können (Art. 6 Abs. 1 lit. b und f DSGVO). Diese Sicherungen liegen zugriffsbeschränkt auf demselben Server. Je Dienst bleiben die letzten sieben erfolgreich geprüften Sicherungen erhalten; bei einer weiteren erfolgreichen Sicherung wird die älteste entfernt. Zusätzliche Sicherungen vor Änderungen und fehlgeschlagene Sicherungen werden derzeit manuell aufbewahrt. Eine Sicherung außerhalb dieses Servers ist noch nicht eingerichtet. Serverseitige Sicherungen ersetzen keine verlorenen privaten Nachrichtenschlüssel auf deinen Geräten.

8. Deine Rechte

Nach den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Einer Verarbeitung aufgrund berechtigter Interessen kannst du aus Gründen deiner besonderen Situation widersprechen. Eine erteilte Einwilligung kannst du für die Zukunft widerrufen. Zur Bearbeitung können wir einen angemessenen Identitätsnachweis anfordern. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Aufenthaltsort oder am Sitz des Verantwortlichen, hier dem LfDI Baden-Württemberg.

9. Erforderliche Angaben und Entscheidungen

Ohne die erforderlichen Konto- und Sitzungsdaten können wir keine Anmeldung oder Nachrichtenübermittlung anbieten. Eine Telefonnummer ist für die Benutzername-/Passwortanmeldung nicht erforderlich. Es gibt keine automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Werbeprofiling. Automatische Zugriffssperren schützen Konten vor ungültigen oder missbräuchlichen Anfragen.


Privacy notice

Last updated: 24 September 2026. This notice covers the MessMe website, separate WebMessenger and shared account backend used by Android. It applies to functions that are actually enabled; it does not announce the release of unavailable features.

1. Controller and contact

Gökhan Tan
Jägerhofallee 34
71638 Ludwigsburg
Germany

Contact: contact@messme.de
Privacy: privacy@messme.de

2. Website visits

The server processes your IP address, request time, requested resource and technical information sent by your browser to deliver and secure the service (Article 6(1)(f) GDPR). MessMe integrates no web analytics, advertising profiles or externally hosted fonts. Its reverse proxy has no dedicated access log. The account backend logs technical errors; message contents, passwords and session tokens are not intended to be logged.

3. Accounts and device sessions

Registration and login process your username, password proof, account ID, creation time and connection information. The backend stores an Argon2 password hash. Device registration creates random installation and device identifiers, public proof keys, session families, expiry times and revocation states. These enable login, account security and multiple devices (Article 6(1)(b) GDPR). Server-secret-derived checksums, including checksums of IP addresses, limit abusive requests (Article 6(1)(f) GDPR).

Android and the browser use the same account backend. Separate Android profiles have separate local accounts, sessions and device identities. Existing accounts may also contain an encrypted phone number, its checksum and a Firebase identifier. If enabled, the existing Android phone login uses Google Firebase Authentication; browser login does not. The tested development builds do not permit live SMS login. Visiting the website does not renew existing SMS permissions.

4. Messages, synchronization and attachments

When chat is enabled, backend accounts and devices map to Matrix identities. Room membership, invitations, event identifiers, timestamps, public device keys, encrypted messages and encrypted files are processed to transmit and synchronize conversations (Article 6(1)(b) GDPR). Recipients receive your displayed identity and the content you send, and may keep their own copies.

The implemented client uses Matrix libraries to encrypt messages and attachments before transmission. File names and keys are included in encrypted message events. Encryption does not conceal metadata such as membership, timing and size. Complete security and Android/browser acceptance testing is still pending; this notice makes no full product assurance. Browser attachments are limited to 20 MiB. Local demo sending is not presented as actual delivery.

5. Storage on your device

Language and theme are stored locally. After login, sessions, private proof keys, drafts and queued messages are held in password-encrypted IndexedDB storage. The Matrix store encrypts local message keys. This is required to provide the requested login, synchronization and interface (section 25(2)(2) TDDDG and Article 6(1)(b) GDPR). The MessMe website sets no authentication or tracking cookies.

After restart you unlock local browser storage. This protection is not a hardware keystore. Clearing browser data or signing out may permanently remove keys and drafts; your account password alone does not restore old message keys. Android uses its private app context and Android Keystore, with private login data excluded from app backups. The browser does not request contacts, camera, microphone or location access. Files are processed only after you select them.

6. Recipients and external processing

Recipients include your chosen conversation partners and hosting and email service providers to the extent needed for operation. The website and account backend are hosted on a STRATO VPS Windows server. The contact mailboxes use the subscribed Mail Plus package at STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Germany. STRATO describes processing for this email service in its German data centres; see its data processing terms. Matrix program files are served by MessMe; using the libraries does not automatically transmit data to their developers. The chat configuration uses an internal homeserver with public federation and external link previews disabled. If Firebase phone login is explicitly enabled, Google additionally processes the required data under its Firebase privacy information.

Email enquiries process your sender address, message and supplied information to respond to you. The basis is Article 6(1)(b) GDPR for contract enquiries, Article 6(1)(f) for other enquiries and Article 6(1)(c) for statutory obligations. Do not send passwords, secret keys or unnecessary conversation histories.

7. Retention and deletion

Account and chat data are retained to operate your account and synchronize conversations. Automatic account deletion or general deletion of old messages is not implemented. Send access or deletion requests to the privacy contact above. Signing out revokes that session; it does not delete your account or messages already received by others.

Access tokens last twelve hours. Device session families expire after 30 days without renewal and at most 90 days. Expiry denies access; it does not automatically erase every related security record. Revocation and identity mappings remain in the backend to prevent unauthorized access. Browser messages queued for seven days are no longer sent automatically and remain encrypted locally until local storage is removed. Application error logs rotate across at most four files of approximately two MB each, without a guaranteed time-based deletion period. Retention in externally managed mailboxes and infrastructure backups cannot be established from application code alone.

Account data and the chat service database, encrypted media and operating configuration are backed up at service startup and daily thereafter to restore operation after failures (Article 6(1)(b) and (f) GDPR). These access-restricted backups remain on the same server. Each service retains its seven latest successfully verified backups; a further successful backup removes the oldest. Additional backups made before changes and failed backup attempts are currently retained manually. An offsite backup has not yet been configured. Server backups do not replace lost private message keys on your devices.

8. Your rights

Subject to legal conditions, you may request access, correction, erasure, restriction and portability. You may object to legitimate-interest processing on grounds relating to your situation and withdraw consent for the future. We may request proportionate identity evidence. You may complain to a supervisory authority, including where you live or the controller is based, here the LfDI Baden-Württemberg.

9. Required information and decisions

Login and messaging require the relevant account and session information. Username/password login does not require a phone number. There is no advertising profiling or automated decision with legal or similarly significant effects. Automated access restrictions protect against invalid or abusive requests.

Impressum / Operator details