Luxchat Datenschutzerklärung
Informationshinweis zur Verarbeitung personenbezogener Daten im Rahmen der Nutzung der Anwendung Luxchat für Privatpersonen und Unternehmen
Die vorliegende Informationsmitteilung (nachfolgend „Informationsmitteilung“ ), herausgegeben von Mixvoip SA (nachfolgend „Mixvoip“ bezeichnet) in ihrer Eigenschaft als für die Verarbeitung Verantwortliche herausgegeben wird, soll die Nutzer der Anwendung Luxchat für Privatpersonen und Unternehmen (im Folgenden „Luxchat“ genannt) über die Verarbeitung personenbezogener Daten gemäß der Datenschutz-Grundverordnung (EU) 2016/679 (im Folgenden„DSGVO“ genannt) informieren.
1. Die Luxchat-Anwendung
Luxchat ist eine Instant-Messaging-Anwendung, die von mehreren luxemburgischen Anbietern angeboten wird.
Das Ziel von Luxchat ist es, einen sicheren Instant Messenger anzubieten, der von mehreren Anbietern in Luxemburg gehostet und betrieben wird und auf dem Matrix-Protokoll (https://matrix.org/) basiert. Alle übertragenen Nachrichten werden durchgehend verschlüsselt, sodass weder der Anbieter noch Dritte Zugriff auf den Inhalt haben.
Der Nutzer muss mindestens 16 Jahre alt sein, um sich registrieren und Luxchat allein nutzen zu können. Wenn der Nutzer mindestens 12 Jahre alt ist, aber noch nicht das 16. Lebensjahr vollendet hat, kann er sich registrieren und Luxchat nutzen, sofern er zuvor die Zustimmung seiner Eltern oder einer anderen Person, die gegebenenfalls an deren Stelle tritt (z. B. ein gesetzlicher Vormund), eingeholt hat.
Bevor der Nutzer Luxchat nutzen kann, muss er sich zunächst bei „LuxID” (über Login und Passwort) identifizieren, einem Dienst der Firma POST Luxembourg, die eine sichere Identifizierungs- und Authentifizierungslösung anbietet. Die Nutzung des Dienstes „LuxID” unterliegt den Nutzungsbedingungen von POST Luxembourg. Wenn der Nutzer noch kein „LuxID”-Konto hat, wird er aufgefordert, ein „LuxID”-Konto zu erstellen, bevor er Luxchat nutzen kann.
Die Informationen, die Sie im Rahmen der Nutzung von Luxchat mit anderen Nutzern austauschen (z. B. Textnachrichten, Fotos, Videos usw.), werden verschlüsselt (wie in Abschnitt 4 „Die Kategorien der verarbeiteten Daten” dieser Informationsmitteilung erläutert). Das bedeutet, dass Mixvoip keine technische Möglichkeit hat, den Inhalt zu entschlüsseln, da Mixvoip nicht über die Verschlüsselungs- und Entschlüsselungscodes verfügt.
Bevor der Nutzer Luxchat nutzen kann, muss er sich zunächst bei „LuxID” (über Login und Passwort) identifizieren, einem Dienst der Firma POST Luxembourg, die eine sichere Identifizierungs- und Authentifizierungslösung anbietet. Die Nutzung des Dienstes „LuxID” unterliegt den Nutzungsbedingungen von POST Luxembourg. Wenn der Nutzer noch kein „LuxID”-Konto hat, wird er aufgefordert, ein „LuxID”-Konto zu erstellen, bevor er Luxchat nutzen kann.
Die Informationen, die Sie im Rahmen der Nutzung von Luxchat mit anderen Nutzern austauschen (z. B. Textnachrichten, Fotos, Videos usw.), werden verschlüsselt (wie in Abschnitt 4 „Die Kategorien der verarbeiteten Daten” dieser Informationsmitteilung erläutert). Das bedeutet, dass Mixvoip keine technische Möglichkeit hat, den Inhalt zu entschlüsseln, da Mixvoip nicht über die Verschlüsselungs- und Entschlüsselungscodes verfügt.
2. Kontaktdaten des Dienstleisters und seines Datenschutzbeauftragten
Mixvoip sammelt und verarbeitet in seiner Eigenschaft als Verantwortlicher für die Bereitstellung und Nutzung von Luxchat personenbezogene Daten über Sie. Bei Fragen zur Verarbeitung Ihrer Daten durch Mixvoip wenden Sie sich bitte an den Datenschutzbeauftragten:
- Per E-Mail: dpo@mixvoip.com
- Per Post:
Mixvoip SA
(zu Händen des Datenschutzbeauftragten)
70 rue des Prés
L-7333 STEINSEL
3. Die Rechtsgrundlage der Verarbeitung
Mixvoip verarbeitet Ihre personenbezogenen Daten auf der Grundlage verschiedener Rechtfertigungen (die als Rechtsgrundlage im Sinne der DSGVO dienen):
- Wenn der Nutzer seine Einwilligung gegeben hat (Artikel 6 Absatz 1 Buchstabe a der DSGVO). Der Nutzer kann seine Einwilligung jederzeit widerrufen.
- Wenn die Verarbeitung personenbezogener Daten für die Durchführung vorvertraglicher Maßnahmen oder eines Vertrags, dessen Vertragspartei der Nutzer ist, erforderlich ist (Artikel 6 Absatz 1 Buchstabe b) der DSGVO).
- Wenn eine gesetzliche Verpflichtung zur Verarbeitung personenbezogener Daten besteht (Artikel 6 Absatz 1 Buchstabe c der DSGVO)
Wenn ein berechtigtes Interesse von Mixvoip (Artikel 6 Absatz 1 Buchstabe f) der DSGVO) besteht, es sei denn, die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person überwiegen. Der Zusammenhang zwischen den verschiedenen Rechtsgrundlagen und den verschiedenen Verarbeitungen personenbezogener Daten wird in Abschnitt 5 („Zwecke der Verarbeitung”) dieser Datenschutzerklärung näher beschrieben.
4. Die Kategorien der verarbeiteten Daten („Ihre Daten“)
Wie in Abschnitt 1 („Die Luxchat-Anwendung“) dieser Informationsbroschüre erläutert, wird der Prozess zur Erstellung eines Luxchat-Kontos durch den Dienst „LuxID“ von POST Luxembourg initiiert, der als Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten wie Name, Vorname, Mobiltelefonnummer, Login, Passwort, eindeutige Luxchat-Kennung usw. gilt.
„LuxID“ übermittelt Mixvoip mit Zustimmung des Nutzers folgende Informationen:
- <identifiant-unique> : fourni par « LuxID ».
- Name und Vorname des Benutzers.
- Zustimmung (oder Ablehnung) zur Aufnahme in das nationale Verzeichnis.
Ohne die oben genannten Informationen kann Mixvoip kein Luxchat-Konto für den Benutzer erstellen.
Mixvoip verarbeitet folgende personenbezogene Daten:
Bei der ersten Verbindung werden folgende Daten von Mixvoip verarbeitet:
- Ihre Profildaten sind:
- Ein Name (z. B. Ihr Vorname und Nachname, der vom Nutzer jederzeit geändert werden kann), der in der Luxchat-Anwendung als „Anzeigename” angezeigt wird. Dieser Name wird in der Luxchat-Kommunikation angezeigt und kann, sofern der Nutzer zustimmt, in einem nationalen Verzeichnis aufgeführt werden.
- Ihr Profilfoto, wenn der Nutzer es selbst hochlädt.
- Ihre Luxchat-ID, die Sie bei der Nutzung von Luxchat identifiziert und wie folgt zusammengesetzt ist:
- @<identifiant-unique>:<homeserveur> <identifiant-unique> : fourni par « LuxID ».
- <homeserveur> : nom défini par le prestataire Luxchat.
Neben diesen Daten werden bei Ihrer Nutzung von Luxchat folgende Daten verarbeitet:
- Ihre Profildaten.
- Ihre Luxchat-ID.
- Ihr Verschlüsselungspasswort (dieses wird nicht auf den Luxchat-Servern gespeichert und ist Mixvoip nicht bekannt).
- Kryptografische Schlüssel zur Gewährleistung der Sicherheit der Anwendung und der Kommunikation.
- Der vollständige Name des Luxchat-Servers, dem Sie angehören.
- Inhalt der Kommunikation (verschlüsselt während der Übertragung und im Ruhezustand):
- Inhalt der Nachricht (verschlüsselt).
- Texte, Emojis usw.
- Geografische Position (sofern zulässig und verwendet).
- Anhänge (verschlüsselt).
- Verschlüsselte Audio- und Videokommunikation.
- Metadaten aus Kommunikationen und Chatrooms (nur während der Übertragung verschlüsselt):
- Ihre Luxchat-ID.
- Anzeigername („Display name“), wie vom Luxchat-Benutzer definiert.
- Profilfotos (sofern vom Nutzer selbst hochgeladen).
- Zeitstempel der Nachricht.
- Kontotyp (Berechtigung für den Chatraum).
- Namen, Themen und eventuell Profilbilder der Chatrooms.
- Zugehörigkeit des Benutzers zu einer Gruppe oder einem Chatraum.
- „Ereignis-ID“.
- Gerätespezifische Daten des Benutzers:
- IP-Adressen.
- Auf Endgeräten (Mobiltelefonen und Computern) gespeicherte Metadaten:
- Name und Version der mobilen Anwendung.
- Name und Version des Betriebssystems des Mobiltelefons.
- Name und Version des „Webclients“ und des Browsers.
- Modell des Mobils.
- Betriebssystem des verwendeten Terminals.
- „Sitzungs-ID“.
5. Die Zwecke der Verarbeitung
Finalitäten | Beschreibung der Behandlung | Rechtsgrundlage |
ㅤ | Von Mixvoip durchgeführte Behandlungen für die Bereitstellung von Luxchat | ㅤ |
Kommunikation zwischen Benutzern | Eine direkte, sofortige und private Kommunikation zwischen Benutzern oder eine Gruppenkommunikation zwischen mehreren Benutzern. | Vertragsausführung |
Verwaltung von Benutzerkonten | Die Verwendung der Daten zur Erstellung eines Benutzerkontos, damit Sie auf Luxchat zugreifen (sich anmelden) und anschließend mit anderen Benutzern kommunizieren können. | Vertragsausführung |
Verwaltung von Benutzerkonten | Übertragung der „LuxID“-Informationen, d. h. der eindeutigen Kennung, des Namens und des Vornamens an Mixvoip. | Einverständnis |
Verwaltung von Benutzerkonten | Versenden von Push-Benachrichtigungen. | Einverständnis |
Verwaltung von Benutzerkonten | Die Verschlüsselung Ihrer Kommunikation. | Vertragsausführung |
Verwaltung des nationalen Verzeichnisses | Die Anzeige Ihres „Anzeigenamens” und Ihrer Luxchat-ID in einem nationalen Verzeichnis, über das Nutzer miteinander in Kontakt treten können. | Einverständnis |
Überwachung der Infrastrukturen | Überwachung der Infrastrukturen. Nutzungsstatistiken der Dienste und Netzwerke. Verwaltung der Dienstqualität der Infrastrukturen. | Intérêt légitime |
Verwaltung der Sicherheit von IT-Infrastrukturen | Erkennung, Prävention und Bekämpfung von Bedrohungen für IT- und Kommunikationsinfrastrukturen. Schutz personenbezogener Daten. Cybersicherheit. | Intérêt légitime |
Verwaltung von Anträgen auf Ausübung von Rechten | Erfassung, Bearbeitung und Beantwortung von Anträgen auf Ausübung von Rechten durch Nutzer gemäß den Artikeln 12 bis 23 der DSGVO. | Gesetzliche Verpflichtung |
Verwaltung von Auskunftsersuchen | Zugriff, Aufbewahrung und Weitergabe im Falle einer rechtmäßigen Anfrage durch Aufsichtsbehörden, Strafverfolgungsbehörden oder andere Stellen oder zur Umsetzung angemessener Sicherheitsmaßnahmen. Beispielsweise ein Durchsuchungsbefehl oder eine einstweilige Verfügung der luxemburgischen Strafverfolgungsbehörden oder Gerichte, die die Bereitstellung von Informationen im Zusammenhang mit einer Ermittlung verlangen, wie z. B. Ihr Profilbild, Ihre Luxchat-ID oder Ihre IP-Adresse. | Gesetzliche Verpflichtung |
6. Die Aufbewahrungsdauer Ihrer Daten
Mixvoip speichert Ihre personenbezogenen Daten nicht länger als für die Erreichung der spezifischen Zwecke, für die die Informationen erhoben wurden, erforderlich.
Die folgenden Aufbewahrungsfristen gelten für personenbezogene Daten, die im Rahmen der Nutzung von Luxchat verarbeitet werden:
Die Daten zu Ihrem Luxchat-Benutzerkonto:
- Ihre Profildaten werden direkt nach der Deaktivierung Ihres Luxchat-Benutzerkontos durch Sie selbst oder Ihren Dienstanbieter vom Luxchat-Server gelöscht. Die vollständige Löschung Ihrer Profildaten auf dem Server erfolgt nach Ablauf der unten angegebenen Aufbewahrungsfrist für Sicherungskopien/Backups. Ein Teil der personenbezogenen Daten Ihres Benutzerprofils, die sich in den Metadaten Ihrer Kommunikation befinden, werden jedoch gemäß der unten angegebenen Frist gelöscht.
- Ihre Luxchat-ID „Luxchat-ID“: Wir speichern Ihre Luxchat-ID, nachdem wir alle mit diesem Konto verbundenen Inhalte gelöscht haben, da es keine personenbezogenen Daten mehr enthält.
Die auf den Servern gespeicherten Protokolldaten:
Die auf den Servern des IT-Dienstleisters von Mixvoip gespeicherten Protokolldaten (z. B. die IP-Adresse des verwendeten Geräts) werden 6 Monate nach ihrer Erstellung gelöscht. Nach dieser Löschung können die Protokolldaten noch bis zum Ablauf der unten angegebenen Aufbewahrungsfrist für Backups in den Backups enthalten sein.
Der Inhalt Ihrer Mitteilungen:
Der Inhalt Ihrer verschlüsselten Kommunikation wird spätestens 12 Monate nach dem Versanddatum der angehängten Dateien (Sprachnachrichten, Fotos und geteilte Videos) und spätestens 24 Monate nach dem Versanddatum für Textnachrichten automatisch vom Mixvoip-Server gelöscht. Nach dieser Löschung kann der Inhalt Ihrer verschlüsselten Kommunikation weiterhin in den Backups enthalten sein, bis die Aufbewahrungsfrist für die gesicherten Versionen/Backups, wie unten angegeben, abgelaufen ist.
Bei Überschreitung der zulässigen Speicherkapazität pro Benutzer behält sich Mixvoip das Recht vor, die ältesten Nachrichten und Anhänge zu löschen, die die zulässige Speicherkapazität überschreiten.
Löschen seiner Nachrichten durch den Benutzer:
Der Nutzer kann seine Nachrichten auf eigene Initiative löschen. In diesem Fall wird der (immer verschlüsselte) Inhalt der Nachrichten sowohl für den Nutzer selbst als auch für seine Gesprächspartner direkt unsichtbar gemacht und auf den Servern der Luxchat-Anbieter als gelöscht markiert.
Verbindung zwischen Servern und Kopieren von Nachrichten:
Luxchat wurde für den Betrieb auf Basis des Matrix-Protokolls entwickelt.
Wenn zwei oder mehrere Nutzer, die auf demselben Luxchat-Server registriert sind, in einem „Chatroom” (oder „Raum”) kommunizieren, werden die Nachrichten, die sie austauschen, auf demselben Luxchat-Server gespeichert und unterliegen somit denselben Nutzungsbedingungen.
Wenn Benutzer verschiedenen Servern zugeordnet sind, werden die Nachrichten auf jedem dieser Server dupliziert. Die auf anderen Servern befindlichen duplizierten Nachrichten unterliegen den Allgemeinen Nutzungsbedingungen und den Informationshinweisen der Betreiber dieser Server.
Metadaten zu Kommunikation und Chatrooms:
Die Metadaten der verschlüsselten Kommunikationen und Chatrooms, die nur während der Übertragung verschlüsselt sind und unverschlüsselt auf den Servern von Mixvoip gespeichert werden, werden zusammen mit den Nachrichten und angehängten Dateien spätestens nach einer Dauer von 12 Monaten für angehängte Dateien bzw. 24 Monaten für Nachrichten auf dem Server von Mixvoip gelöscht.
À la suite de cette suppression, les métadonnées des communications et salles de discussions sont encore susceptibles de figurer dans les back-ups jusqu’à la durée de rétention des back-ups précisée ci-
dessous.
dessous.
Diese Daten umfassen folgende personenbezogene Daten:
- Ihre Luxchat-ID „Luxchat-ID”.
- „Anzeigename“ des Benutzers Luxchat.
- Profilfotos (sofern vom Nutzer selbst hochgeladen).
- Namen der Chaträume, die in bilateralen Gesprächen den Namen des Gesprächspartners annehmen.
Export der Kommunikation durch den Benutzer:
Wenn der Benutzer die Luxchat-Anwendung unter Windows, macOS oder in einem Browser verwendet, kann er eine Unterhaltung archivieren, indem er eine lokale und statische Kopie des Inhalts der Kommunikation in einem Chatraum herunterlädt, wobei nur die zum Zeitpunkt der Erstellung der Kopie vorhandenen Kommunikationen erfasst werden.
Nationales Verzeichnis:
Die Daten „Luxchat-ID” und „Anzeigename”, die nur nach Zustimmung des Nutzers im nationalen Verzeichnis gespeichert werden, werden bei Löschung des Luxchat-Kontos gelöscht. Bitte beachten Sie, dass diese Daten nach der Löschung möglicherweise noch in den gesicherten Versionen/Backups enthalten sind, und zwar bis zum Ablauf der unten angegebenen Aufbewahrungsfrist für Backups.
Bitte beachten Sie, dass sich bei einer Änderung Ihres „Anzeigenamens” auch der „Anzeigename” im Verzeichnis ändert. Wenn Sie möchten, dass Ihr „Anzeigename” und Ihre „Luxchat-ID” nicht mehr im Verzeichnis zu finden sind, empfehlen wir Ihnen, eine solche Löschung direkt über das „LuxID”-Portal zu beantragen. Im Falle eines Widerrufs der Einwilligung werden die Luxchat-Benutzerdaten so schnell wie möglich (in der Regel innerhalb von etwa 24 Stunden) aus dem Verzeichnis gelöscht.
Die Backup-Daten:
Die Backups werden automatisch innerhalb von durchschnittlich 7 Tagen und spätestens nacheinem Monat gelöscht.
Push-Benachrichtigungen:
Die für die Generierung von Push-Benachrichtigungen erforderlichen Daten werden nach ihrer Erstellung nicht gespeichert.
Die oben genannten Aufbewahrungsfristen gelten unbeschadet einer Verarbeitung Ihrer Daten zum Zwecke der Feststellung, Ausübung oder Verteidigung eines Rechtsanspruchs vor Gericht.
Inaktive Sitzungen abmelden:
Wenn eine Sitzung (Verbindung zu Luxchat von einem bestimmten Gerät) des Benutzers inaktiv bleibt, wird diese Sitzung automatisch nach 6 Monaten ab der letzten registrierten Aktivität gelöscht.
Löschung inaktiver Konten:
Wenn ein Konto inaktiv bleibt (keine aktive Sitzung mehr), wird dieses Benutzerkonto 1 Jahr nach seiner letzten registrierten Aktivität endgültig gelöscht.
7. Die Empfänger Ihrer Daten
Mixvoip verkauft Ihre Daten nicht und diese werden von Mixvoip in keiner Weise monetarisiert.
Im Rahmen der Luxchat-Messaging-Dienste und innerhalb der oben beschriebenen Zwecke können bestimmte Ihrer Daten, je nach Ihrer Nutzung der Luxchat-Dienste, ausschließlich an die unten aufgeführten Dienstleister für die folgenden Zwecke weitergegeben werden:
Datenspeicherung:
Mixvoip hostet verschlüsselte Dateianhänge und hat keinen Zugriff auf die Entschlüsselungscodes, die sich im Besitz der Nutzer selbst befinden.
Push-Benachrichtigungen:
Luxchat nutzt Push-Benachrichtigungsdienste, beispielsweise um den Empfänger einer Nachricht über den Eingang einer neuen Nachricht zu informieren. Die für die Benachrichtigung erforderlichen personenbezogenen Daten (z. B. die Luxchat-ID „Luxchat-ID“, der Name des Chatrooms, der angezeigte Name und die Identifikationsdaten Ihres Smartphones) werden an LU-CIX GIE (im Folgenden „Lucix“ genannt) übermittelt.
Nationales Verzeichnis:
Für die Führung des gemeinsamen nationalen Verzeichnisses aller Anbieter, in dem die Luxchat-Nutzer aufgeführt sind, die ihre Zustimmung zur Aufnahme in das Verzeichnis gegeben haben, handelt die Gesellschaft LU-CIX GIE:
- Als Verantwortlicher für die Verarbeitung für seine eigenen Nutzer.
- Als Subunternehmer für andere Luxchat-Dienstleister (wie Mixvoip), die für die Verarbeitung der Daten ihrer jeweiligen Nutzer verantwortlich sind.
8. Die Übermittlung Ihrer Daten in ein Drittland
Wenn die Server der Luxchat-Anbieter betroffen sind und Sie nur mit Nutzern der Luxchat-Anbieter kommunizieren, werden Ihre Daten ausschließlich im Großherzogtum Luxemburg und somit ausschließlich innerhalb des Europäischen Wirtschaftsraums ( „EWR “) verarbeitet und unterliegen daher keiner internationalen Übermittlung im Sinne von Kapitel V der DSGVO.
Abweichend von den vorstehenden Bestimmungen überträgt der Luxchat-Server von Mixvoip die für diese Benachrichtigungen erforderlichen Daten („Push-Benachrichtigungen“) außerhalb des EWR.
9. Ihre Rechte
Sie verfügen über die in Kapitel III (Artikel 12 bis 23) der DSGVO vorgesehenen Rechte, vorbehaltlich der in der DSGVO ausdrücklich vorgesehenen Einschränkungen und vorbehaltlich unserer eigenen Rechte und Pflichten.
- Sie können somit im Rahmen der geltenden Gesetzgebung auf die Sie betreffenden Daten zugreifen (Artikel 12 und 13 der DSGVO).
- Sie können Auskunft über die Verwendung Ihrer Daten durch Mixvoip verlangen und eine Kopie davon erhalten (Artikel 15 der DSGVO).
- Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen (Artikel 16 der DSGVO).
- Sie können die Löschung der Daten unter den in Artikel 17 der DSGVO vorgesehenen Bedingungen beantragen.
- Sie haben außerdem aus Gründen, die sich aus Ihrer besonderen Situation ergeben, und im Rahmen der geltenden Rechtsvorschriften das Recht, der Verarbeitung Ihrer Daten unter den in Artikel 21 der DSGVO vorgesehenen Bedingungen zu widersprechen.
- In bestimmten Fällen haben Sie auch ein Recht auf Einschränkung der Verarbeitung Ihrer Daten (Artikel 18 der DSGVO), beispielsweise während der Bearbeitung eines Antrags Ihrerseits auf Überprüfung der Richtigkeit Ihrer Daten.
Die Verarbeitung Ihrer Daten beinhaltet keine automatisierte Entscheidungsfindung, die rechtliche Auswirkungen auf Sie hat oder Sie in ähnlicher Weise erheblich beeinträchtigt, und umfasst auch kein Profiling.
Jegliche Mitteilungen bezüglich einer Informationsanfrage, einer Beschwerde oder der Ausübung Ihrer Rechte gemäß den Bestimmungen der DSGVO sind an den Datenschutzbeauftragten von Mixvoip SA zu richten:
- Per E-Mail: dpo@mixvoip.com
- Per Post:
Mixvoip SA
(zu Händen des Datenschutzbeauftragten)
70 rue des Prés
L-7333 STEINSEL
10. Beschwerde bei der Nationalen Kommission für Datenschutz (CNPD)
Wenn Sie nach Kontaktaufnahme mit Mixvoip der Ansicht sind, dass die Verarbeitung Ihrer Daten durch Mixvoip einen Verstoß gegen die DSGVO darstellt oder dass Ihre Rechte nicht gewahrt werden, können Sie eine Beschwerde bei der Commission Nationale pour la Protection des Données (CNPD) (https://cnpd.public.lu) einreichen.