Datenschutzerklärung
1. Verantwortlicher
Verantwortlicher für die über may-secret.fr erhobenen personenbezogenen Daten ist:
- Christian Meneux, Einzelunternehmer (Handelsname: May Software)
- SIRET: 414 577 734 00042
- Kontakt: privacy@may-secret.fr
2. Erhobene Daten
Wir erheben folgende Daten:
- E-Mail-Adresse — für die Authentifizierung und kontobezogene Mitteilungen.
- Angezeigter Name — optional, nur für Sie sichtbar.
- Kryptografischer öffentlicher Schlüssel — auf unseren Servern gespeichert, um die Verschlüsselung Ihrer Dateien zu ermöglichen.
- Verschlüsselter privater Schlüssel — verschlüsselt mit Ihrem Passwort gespeichert. May Software kann ihn nicht entschlüsseln.
- Verschlüsselte Dateien — Ihre Dateien werden vor dem Versand in Ihrem Browser verschlüsselt. Wir haben keinerlei Zugriff auf ihren Inhalt.
- Abrechnungsdaten — ausschließlich von Stripe verarbeitet. Wir speichern Ihre Bankdaten nicht.
- Technische Daten — IP-Adresse, Zugriffsprotokolle, 12 Monate zu Sicherheitszwecken aufbewahrt.
3. Zwecke und Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung des Dienstes | Vertragserfüllung |
| Abonnementverwaltung | Vertragserfüllung |
| Sicherheit und Betrugsprävention | Berechtigtes Interesse |
| Gesetzliche und buchhalterische Pflichten | Gesetzliche Verpflichtung |
| Servicemitteilungen (E-Mail) | Vertragserfüllung |
4. Ende-zu-Ende-Verschlüsselung
May·Secret basiert auf dem Prinzip Zero-Knowledge: Ihre Dateien werden vor jeder Übertragung in Ihrem Browser mit libsodium (xchacha20poly1305) verschlüsselt. Ihr privater Schlüssel verlässt Ihr Gerät niemals im Klartext.
Wichtige Konsequenz: May Software kann technisch weder auf den Inhalt Ihrer Dateien zugreifen noch Ihren privaten Schlüssel wiederherstellen, wenn Sie Ihr Passwort verlieren.
5. Cookies und lokale Speicherung
May·Secret verwendet keine Tracking- oder Werbe-Cookies. Es werden nur folgende Elemente verwendet:
- sessionStorage — Authentifizierungs-JWT-Token und Profilmetadaten, gelöscht beim Schließen des Tabs.
- Nur Arbeitsspeicher (RAM) — der entschlüsselte private Schlüssel wird niemals im Browser-Speicher abgelegt.
6. Aufbewahrungsdauer
- Kontodaten: Kontolebensdauer + 3 Jahre nach Löschung (buchhalterische Pflichten).
- Gelöschte Dateien: 30 Tage im Papierkorb, danach endgültig vom Server gelöscht.
- Zugriffsprotokolle: 12 Monate.
- Stripe-Abrechnungsdaten: gemäß der Aufbewahrungsrichtlinie von Stripe (7 Jahre für Buchhaltungsdaten).
7. Empfänger der Daten
- Stripe (USA / EU) — Zahlungsabwicklung. Stripe ist PCI-DSS-Level-1-zertifiziert.
- o2switch (Frankreich) — Hosting des Servers und der verschlüsselten Dateien.
- Keine weiteren Daten werden zu kommerziellen oder Werbezwecken an Dritte weitergegeben.
8. Ihre Rechte (DSGVO)
Gemäß DSGVO haben Sie folgende Rechte:
- Auskunft — eine Kopie Ihrer personenbezogenen Daten erhalten.
- Berichtigung — unrichtige Daten korrigieren.
- Löschung — Ihr Konto und alle Ihre Daten über den Bereich „Mein Konto" löschen.
- Übertragbarkeit — Ihre Daten über den Bereich „Mein Konto" exportieren.
- Widerspruch — bestimmten Verarbeitungen widersprechen.
- Einschränkung — die Einschränkung der Verarbeitung beantragen.
Zur Ausübung dieser Rechte: privacy@may-secret.fr
Sie können auch eine Beschwerde bei der französischen Datenschutzbehörde, der CNIL, einreichen.
9. Sicherheit
Umgesetzte Sicherheitsmaßnahmen:
- Clientseitige E2E-libsodium-Verschlüsselung (xchacha20poly1305).
- Passwort-Hashing mit Argon2id.
- JWT-Authentifizierung, signiert mit RSA (RS256), zustandslos.
- Sicherer HTTPS/TLS-Transport.
- Speicherkontingent vor jedem Schreibvorgang auf die Festplatte geprüft.
- Dateien nach 30 Tagen im Papierkorb endgültig gelöscht.
10. Änderungen
Jede wesentliche Änderung dieser Richtlinie wird per E-Mail mit einer Frist von 15 Tagen mitgeteilt. Das Datum der letzten Aktualisierung ist unten auf dieser Seite angegeben.
Letzte Aktualisierung: 30. Juni 2026