NimShare NimShare

Datenschutzerklärung

Zuletzt aktualisiert: 2026-07-21

Wer wir sind

NimShare ist eine selbst-gehostete Datei-Sharing- und Signatur-Plattform. Diese Datenschutzerklärung beschreibt, wie die Betreiberin dieser Instanz Ihre Daten verarbeitet. Da NimShare selbst-gehostet ist, ist die verantwortliche Stelle die Organisation oder Person, die diese konkrete Instanz betreibt — nicht der Software-Autor.

Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung in dieser Instanz finden Sie im Impressum.

Welche Daten wir verarbeiten

Abhängig von Ihrer Nutzung verarbeiten wir:

  • Kontodaten: E-Mail-Adresse, Anzeigename, Passwort-Hash (nie im Klartext), Rolle, gewählte Sprache, optionaler 2FA-TOTP-Seed.
  • Dateiinhalte: Alle Dateien und Ordner, die Sie hochladen, samt Metadaten (Name, Größe, Content-Type, Änderungsdatum, Ordnerstruktur, Versionen, Direct-Shares).
  • Nutzungsdaten: Zugriffe auf öffentliche Share-Links werden mit einer gehashten IP, Country/City (falls GeoIP konfiguriert), User-Agent, Referrer und Zeitstempel protokolliert — als Missbrauchs- und Forensik-Nachweis.
  • Signatur-Vorgänge: Bei jedem Signatur-Vorgang speichern wir vollständigen Audit-Trail: wer wann was signiert hat, IP-Adresse (Klartext + Hash), User-Agent, Country/City, Device-Typ, Zeitzone, gezeichnete Handschrift. Rechtsgrundlage: Art. 6(1)(f) DSGVO (berechtigtes Interesse — Beweiskraft der Signatur).
  • Adressbuch: Von Ihnen manuell angelegte Kontakte (Name, E-Mail, Firma, Notiz) sowie die Sichtbarkeit anderer NimShare-User in Ihrer Instanz im internen Directory.
  • Moderations-Daten: Wenn Sie einen User blockieren oder Inhalte melden, speichern wir die Beziehung bzw. den Report (Grund, Zeit, gemeldete Ressource) für die Admin-Sichtung.

Zwecke der Verarbeitung

Ausschließlich zur Erbringung der Datei-Sharing-, Signatur- und Kollaborations-Funktionalität, zur Missbrauchs-Prävention und zur Erfüllung rechtlicher Pflichten. Keine Werbung, kein Verkauf, kein Profil-Building.

Tracking

Kein Tracking. Kein Analytics. Keine Werbung.

NimShare enthält keine Tracker, keine Werbe-SDKs, keine 3rd-Party-Analytics. Die iOS-App deklariert im App-Store-Manifest (PrivacyInfo.xcprivacy) NSPrivacyTracking=false.

Datenempfänger und Auftragsverarbeiter

Je nach Konfiguration Ihrer Instanz können folgende Dienstleister involviert sein:

  • Hosting-Provider: Der Server, auf dem diese Instanz läuft (typischerweise Microsoft Azure). Die Dateien liegen in einem Azure-Blob-Storage-Container, die Datenbank in Azure SQL oder als SQLite-Datei auf einem verschlüsselten Volume.
  • E-Mail-Versand: Der von der Instanz konfigurierte SMTP-Server oder Resend/SendGrid, um Signatur-Einladungen, Passwort-Resets und Benachrichtigungen zu verschicken.
  • KI-Anbieter (optional): Wenn KI-Features (Auto-Summary, Tags, Chat, OCR) im Admin-Bereich aktiviert sind, werden Dokumentinhalte — sowie, wo relevant, dein Anzeigename oder die E-Mail-Adresse eines Empfängers (bei KI-generierten Einladungstexten) — an den konfigurierten Anbieter (OpenAI, Anthropic, Azure OpenAI) gesendet, ausschließlich für die konkrete Anfrage, nie zum Training. Diese Anbieter sind vertraglich verpflichtet, diese Daten mindestens gleichwertig zu unserem eigenen Schutzniveau zu behandeln.

KI-Verarbeitung (Opt-In)

Manche KI-Funktionen — semantische Suche, Chat mit deinen Dateien, automatische Zusammenfassungen, Smart Tags, Risiko-Erkennung und KI-generierte Nachrichten — senden Teile deines Dateiinhalts oder, in manchen Fällen, die E-Mail-Adresse eines Empfängers an einen externen KI-Anbieter, den dein Administrator konfiguriert hat (OpenAI, Anthropic, Google Gemini oder Azure OpenAI). Das passiert ausschließlich für die konkrete Anfrage und wird nie zum Training der Anbieter-Modelle verwendet.

Diese Funktionen sind strikt Opt-In: Es wird nichts an einen KI-Anbieter gesendet, bevor du in der App oder im Web-Dashboard ausdrücklich zugestimmt hast. Du kannst deine Zustimmung jederzeit in deinen Kontoeinstellungen widerrufen — das deaktiviert alle KI-Funktionen für deinen Account sofort.

Aufbewahrung

Dateien bleiben bis zur manuellen Löschung durch Sie oder bis zur Löschung Ihres Accounts. Signatur-Audits bleiben aus Beweiskraft-Gründen 10 Jahre erhalten (gesetzliche Aufbewahrungsfrist). Öffentliche Link-Zugriffs-Logs werden nach 12 Monaten anonymisiert.

Ihre Rechte

Sie haben folgende Rechte:

  • Auskunft über die verarbeiteten Daten (Art. 15)
  • Berichtigung unrichtiger Daten (Art. 16)
  • Löschung Ihres Accounts + Daten IN-APP über 'Profil → Account löschen' (Art. 17)
  • Datenexport in maschinenlesbarem Format (Art. 20)
  • Einschränkung der Verarbeitung (Art. 18)
  • Widerspruch (Art. 21)
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde

Zur Wahrnehmung dieser Rechte wenden Sie sich an die im Impressum genannte verantwortliche Stelle. Die Löschung Ihres Accounts können Sie zusätzlich direkt in der App unter 'Profil → Account löschen' ausführen.

Sicherheit

Passwörter werden mit BCrypt (Salt + Cost-Faktor 11) gehasht. Alle Verbindungen über HTTPS/TLS. iOS speichert das JWT-Token in der System-Keychain mit kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly. Signatur-Zertifikate werden per DataProtection API AES-verschlüsselt gespeichert.

Minderjährige

NimShare ist für Nutzer ab 16 Jahren bestimmt. Wir sammeln nicht wissentlich Daten von jüngeren Personen.

Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich Funktionalität oder gesetzliche Anforderungen ändern. Das Datum oben zeigt den letzten Stand.


Support · Impressum