Datenschutzerklärung
Datenschutz ist der Grund, warum es diesen Server überhaupt gibt. Hier steht, welche Daten trustserv.de verarbeitet, warum, wie lange sie bleiben und welche Rechte du hast.
Falls dir etwas unklar ist, melde dich.
Verantwortlicher Link zu Überschrift
trustserv.de betreibe ich, Oli, als Privatperson. Für die Daten, um die es hier geht, bin ich der Verantwortliche. Meine Adresse steht auf der Seite Haftungsausschluss.
Logdateien der Website Link zu Überschrift
Der Webserver schreibt übliche Zugriffsprotokolle: IP-Adresse, Browsertyp, Zeitstempel. Ich brauche sie, um Missbrauch, Angriffe und Sicherheitsvorfälle zu erkennen und darauf zu reagieren – ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Sie werden wöchentlich rotiert und gelöscht.
Mail-Accounts Link zu Überschrift
Wenn du hier ein Postfach hast, protokolliert der Mailserver, wer wann an wen zugestellt hat: Absender und Empfänger des Mails, Zeitstempel, Zustellstatus. Was in den Nachrichten steht, wird nicht protokolliert. Das brauche ich für den Betrieb und gegen Missbrauch, und es wird genau wie die Weblogs wöchentlich gelöscht.
Der Inhalt deines Postfachs liegt auf der Festplatte des Servers, solange dein Account existiert. Automatisch gelöscht wird nichts – aufräumen musst du selbst.
Eingehende Mails laufen vor der Zustellung durch einen Spamfilter (Amavis und SpamAssassin). Das passiert automatisch, die Ergebnisse werden nicht geloggt.
Matrix-Homeserver Link zu Überschrift
Wenn du den Matrix-Homeserver nutzt, wird Folgendes gespeichert: dein Account, dein Anzeigename, dein Avatar, deine Räume und die Nachrichten und Dateien, die du schickst.
Die meisten Nachrichten liegen verschlüsselt hier. Matrix verschlüsselt Ende zu Ende, und Element schaltet das für Direktnachrichten und private Räume von sich aus ein: Dein Client verschlüsselt, bevor er sendet, und was auf diesem Server ankommt, ist Geheimtext. Die Schlüssel liegen nur auf den Geräten der Beteiligten, nie hier. Ich kann diese Nachrichten also nicht lesen – und wer sich die Datenbank oder ein Backup besorgt, auch nicht.
Zwei Einschränkungen solltest du kennen. Erstens ist nicht alles verschlüsselt: In öffentlichen Räumen ist es das meistens nicht, dort steht der Text im Klartext und ich kann ihn lesen. Element zeigt in verschlüsselten Räumen ein Schild-Symbol, du siehst den Unterschied also sofort. Zweitens schützt die Verschlüsselung den Inhalt, nicht die Metadaten. Wer wann und wie oft mit wem schreibt, in welchen Räumen du bist, wie die heißen und worum es dort geht – das liegt unverschlüsselt hier, sonst könnte der Server die Nachrichten gar nicht zustellen.
Für Anhänge gilt dasselbe: verschlüsselt in verschlüsselten Räumen, sonst im Klartext.
Und es gibt eine Grenze, die kein Homeserver wegbekommt: Mir gehört die Account-Datenbank, ich könnte theoretisch ein Passwort zurücksetzen oder ein Gerät dazuhängen. Alte Nachrichten würde das nicht entschlüsseln, und bei deinen Kontakten würde das neue Gerät als nicht verifiziert auffallen. Aber es ist der Grund, warum sich die dreißig Sekunden für die Geräteverifikation in Element lohnen.
Anders als bei Mail liegen deine Matrix-Daten nicht nur hier. Sobald eine Nachricht in einem föderierten Raum landet, liegen Kopien auf den Homeservern aller Beteiligten. Auf diesem Server kann ich deine Daten löschen, überall sonst nicht. Denk daran, wenn es um etwas Sensibles geht.
Die Registrierung läuft über ein Verfahren, das ich selbst geschrieben habe, und geht nur mit meiner Freigabe.
Cookies Link zu Überschrift
Ein Cookie setzt trustserv.de nur, wenn du dich bei PostfixAdmin oder Roundcube anmeldest, und es wird ausschließlich hier verwendet. Hast du Cookies im Browser abgeschaltet, läuft es stattdessen über eine Session-ID.
Werbepartner, Tracking-Pixel oder Analysedienste gibt es hier nicht – und wird es auch nie geben.
Backups Link zu Überschrift
Etwa alle drei bis sechs Monate mache ich ein Vollbackup, nach zwölf Monaten wird es gelöscht. Das heißt: Wenn du die Löschung deiner Daten verlangst, können sie bis dahin noch in einer Offline-Sicherung liegen.
Hosting Link zu Überschrift
Der Server ist bei der netcup GmbH gemietet und steht in Deutschland. netcup ist Auftragsverarbeiter nach Art. 28 DSGVO, auf Grundlage eines Auftragsverarbeitungsvertrags. netcup betreibt Hardware und Netz und kommt darüber hinaus nicht an die Dienste, die auf der Maschine laufen – abgesehen von dem, was der Betrieb von Hardware und Rechenzentrum eben erfordert.
Personenbezogene Daten gehen in kein Land außerhalb des EWR, für das kein Angemessenheitsbeschluss der Europäischen Kommission vorliegt.
Wie lange was gespeichert bleibt Link zu Überschrift
- Web- und Mail-Logs: eine Woche
- Postfachinhalte: bis du sie löschst oder der Account geschlossen wird
- Matrix-Daten: bis du sie löschst oder der Account geschlossen wird – denk daran, dass eine Löschung hier die föderierten Kopien nicht betrifft
- Backups: bis zu zwölf Monate
Deine Rechte Link zu Überschrift
Wenn du im EWR, im Vereinigten Königreich oder in der Schweiz bist, hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Außerdem kannst du einer Verarbeitung widersprechen, die auf einem berechtigten Interesse beruht. Um eines dieser Rechte zu nutzen, schreib mir einfach – es gibt kein Formular und kein Ticketsystem, die Anfrage landet direkt in meinem Postfach.
Du kannst dich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren.
Änderungen Link zu Überschrift
Diese Seite aktualisiere ich, sobald sich am Setup etwas ändert. Das Datum oben ist die letzte Überarbeitung.