Rechtliche Informationen
Datenschutzerklärung
Stand: 04. August 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung personenbezogener Daten im Zusammenhang mit MAKRUZE ist:
MK-Internet-Service
M a r k u s K e t z e r
c/o COCENTER
Koppoldstr. 1
86551 Aichach
Deutschland
Betreiber des Dienstes NahMoment ist:
MK-Internet-Service
E-Mail: datenschutz@makruze.com
Support: support@makruze.com
Telefon: +49 30 42431540
2. Geltungsbereich
Diese Datenschutzerklärung gilt für die Webseiten unter https://makruze.de und https://makruze.com, für die MAKRUZE-Web-App, Benutzerkonten, Kommunikationsfunktionen, Support, Meldungen und das Administrationssystem.
3. Rechtsgrundlagen und besondere Telekommunikationsregeln
Wir verarbeiten personenbezogene Daten insbesondere auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO zur Durchführung des Nutzungsvertrages und vorvertraglicher Maßnahmen, Art. 6 Abs. 1 Buchstabe c DSGVO zur Erfüllung gesetzlicher Pflichten, Art. 6 Abs. 1 Buchstabe f DSGVO zur Wahrung berechtigter Interessen sowie Art. 6 Abs. 1 Buchstabe a DSGVO, wenn wir eine Einwilligung einholen.
Soweit Daten zur geschäftsmäßigen Erbringung eines Telekommunikationsdienstes verarbeitet werden, gelten ergänzend die besonderen Vorschriften des Telekommunikationsgesetzes und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes, insbesondere die Regeln zum Fernmeldegeheimnis, zu Bestands- und Verkehrsdaten sowie zur Vertraulichkeit der Kommunikation.
4. Grundsatz der Ende-zu-Ende-Verschlüsselung
Soweit eine MAKRUZE-Kommunikationsfunktion als Ende-zu-Ende-verschlüsselt bereitgestellt wird, werden private Inhalte auf dem Absendergerät verschlüsselt und erst auf einem berechtigten Empfängergerät entschlüsselt. Der Server erhält und speichert in diesem Fall grundsätzlich nur Ciphertext, kryptografische Protokolldaten und die für Zustellung, Sicherheit und Betrieb erforderlichen Metadaten.
MAKRUZE besitzt keinen allgemeinen Masterkey für private Unterhaltungen. Ungemeldete Ende-zu-Ende-verschlüsselte Inhalte können durch den Betreiber grundsätzlich nicht entschlüsselt werden.
Meldet ein Nutzer einen konkreten Inhalt, kann sein Endgerät nach ausdrücklicher Anzeige eine gesonderte, für die Moderation verschlüsselte Kopie des ausgewählten Inhalts und des gewählten Kontexts übermitteln. Nur diese gemeldete Kopie kann im vorgesehenen Moderationsverfahren geprüft werden.
5. Aufruf der öffentlichen Webseiten
Beim Aufruf unserer Webseiten verarbeitet der Server technisch erforderliche Verbindungsdaten. Dazu können gehören:
- IP-Adresse,
- Datum und Uhrzeit des Zugriffs,
- angeforderte Adresse und übertragene Datenmenge,
- HTTP-Statuscode,
- Browsertyp, Betriebssystem und User-Agent,
- Referrer-Adresse, soweit vom Browser übermittelt.
Die Verarbeitung ist erforderlich, um die Webseite auszuliefern, Angriffe und Störungen zu erkennen, die Systemsicherheit zu gewährleisten und Fehler zu analysieren. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO sowie, soweit einschlägig, die besonderen Sicherheitsvorschriften des TDDDG und TKG.
Reguläre Server-Logfiles werden grundsätzlich nach 14 Tagen gelöscht. Bei konkreten Sicherheitsvorfällen können betroffene Protokolldaten bis zur abschließenden Aufklärung und Durchsetzung oder Abwehr von Ansprüchen länger aufbewahrt werden.
6. Registrierung und Benutzerkonto
Bei der Registrierung und Verwaltung eines Benutzerkontos verarbeiten wir insbesondere:
- E-Mail-Adresse,
- Benutzername und Anzeigename,
- Passwort-Hash; das Passwort selbst wird nicht im Klartext gespeichert,
- Registrierungs-, Verifizierungs- und Zustimmungszeitpunkte,
- Kontostatus, Sprache und Privatsphäre-Einstellungen,
- gegebenenfalls Profilbild und freiwillige Profilangaben.
Die Verarbeitung erfolgt zur Kontoerstellung, E-Mail-Verifizierung, Authentifizierung, Bereitstellung des Dienstes und Verwaltung des Vertragsverhältnisses auf Grundlage von Art. 6 Abs. 1 Buchstabe b DSGVO.
Freiwillige Profilangaben können jederzeit geändert oder entfernt werden. Öffentlich beziehungsweise für Kontakte sichtbare Profilinformationen werden nur in dem vom Nutzer gewählten Umfang angezeigt.
7. E-Mail-Verifizierung, Sicherheitsmails und Support
Für E-Mail-Verifizierung, Passwortzurücksetzung, Sicherheitswarnungen, Supportanfragen und vertragsbezogene Nachrichten verarbeiten wir E-Mail-Adresse, Versandzeitpunkt, Nachrichtentyp, Zustellstatus und gegebenenfalls den Inhalt einer Supportanfrage.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Sicherheitsbezogene Nachrichten und die Missbrauchsabwehr können zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO gestützt werden.
Verifizierungs- und Reset-Tokens werden nur gehasht gespeichert, sind zeitlich begrenzt und werden nach Verwendung oder Ablauf gelöscht.
8. Anmeldung, Sitzungen und Geräte
Zur sicheren Anmeldung und Geräteverwaltung verarbeiten wir insbesondere:
- Benutzer- und Gerätekennung,
- Sitzungskennung,
- Zeitpunkt und Ergebnis von Anmeldeversuchen,
- IP-Adresse und technische Geräte-/Browserinformationen,
- öffentliche Geräteschlüssel und öffentliche Prekeys,
- Widerrufs- und Sicherheitsstatus eines Geräts.
Private Geräteschlüssel und lokale Entschlüsselungsschlüssel werden nicht auf dem MAKRUZE-Server gespeichert. Sie verbleiben im geschützten lokalen Speicher des jeweiligen Endgeräts, soweit die konkrete Funktion dies vorsieht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b und f DSGVO. Sicherheitsereignisse werden grundsätzlich bis zu 90 Tage gespeichert. Bei konkretem Missbrauchs- oder Angriffverdacht kann eine längere Speicherung erforderlich sein.
9. Kontakte und Kommunikationsbeziehungen
Für Kontaktanfragen, bestätigte Kontakte, Blockierungen und Einladungen verarbeiten wir Benutzerkennungen, Status, Zeitpunkte und die vom Nutzer gewählten Privatsphäre- Einstellungen. Die Verarbeitung erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 Buchstabe b DSGVO.
Ein automatischer Upload oder Abgleich des Telefonbuchs findet nicht statt, solange diese Funktion nicht ausdrücklich eingeführt und in dieser Datenschutzerklärung beschrieben wird.
10. Nachrichten und Kommunikationsmetadaten
Bei der Nutzung der Messengerfunktionen können insbesondere folgende Daten verarbeitet werden:
- verschlüsselte Nachrichteninhalte und verschlüsselte Protokoll-Envelopes,
- Absender-, Empfänger-, Gesprächs- und Gerätekennungen,
- Zeitstempel, Sequenz- und Idempotenzkennungen,
- Zustell-, Lese- und Fehlerstatus,
- verschlüsselte Dateimanifeste und technische Größenangaben,
- vorübergehende Schreib- und Präsenzinformationen, soweit aktiviert.
Die Verarbeitung dient der Übertragung, Zustellung, Synchronisierung, Wiederverbindung, Missbrauchsabwehr und technischen Fehlerbehebung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO sowie die einschlägigen Vorschriften des TKG und TDDDG.
Flüchtige Schreibanzeigen und Präsenzinformationen werden grundsätzlich nicht dauerhaft gespeichert. Zustell- und Lesestatus können gespeichert werden, solange sie für die Synchronisierung und Darstellung des Gesprächs erforderlich sind.
11. Bilder, Videos und Sprachnachrichten
Medien werden, soweit die Ende-zu-Ende-Verschlüsselung der jeweiligen Funktion aktiv ist, bereits vor dem Upload im Browser verschlüsselt. Der Server speichert verschlüsselte Dateien oder verschlüsselte Chunks, zufällige Objektkennungen, Ciphertext-Hashes, Größenangaben, Chunkzahlen und technischen Übertragungsstatus.
Dateischlüssel, Originalnamen, Vorschaudaten und inhaltliche Metadaten werden innerhalb der verschlüsselten Nachricht übertragen, soweit dies technisch vorgesehen ist.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Medien werden nach Löschung durch den Nutzer beziehungsweise nach Ende der vertraglichen Speicherfrist aus dem aktiven Speicher entfernt, soweit keine gesetzlichen oder sicherheitsbezogenen Gründe entgegenstehen.
12. Meldungen und Moderation
Bei einer Meldung verarbeiten wir insbesondere die Kennung des Meldenden, die Kennung des gemeldeten Kontos, Kategorie, Begründung, Zeitpunkte, Fallstatus und die ausdrücklich ausgewählte Moderationskopie einschließlich des ausgewählten Kontexts.
Die Verarbeitung dient der Prüfung von Verstößen, dem Schutz der Nutzer, der Abwehr von Missbrauch sowie der Erfüllung gesetzlicher Pflichten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b, c und f DSGVO.
Auf Moderationsfälle dürfen nur besonders berechtigte Personen mit starker Authentifizierung zugreifen. Zugriffe und Maßnahmen werden protokolliert. Aufbewahrungsfristen richten sich nach Art und Schwere des Falls, gesetzlichen Pflichten sowie der Notwendigkeit, Ansprüche durchzusetzen oder abzuwehren.
13. Entgeltpflichtige Leistungen und Abrechnung
Werden entgeltpflichtige Leistungen angeboten, verarbeiten wir Vertrags-, Tarif-, Rechnungs- und Zahlungsstatusdaten. Vollständige Zahlungsinstrumentdaten werden nur verarbeitet, soweit dies für das gewählte Zahlungsverfahren erforderlich ist; bei Einsatz eines Zahlungsdienstleisters erhält dieser die für die Zahlung notwendigen Daten.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Steuer- und handelsrechtlich relevante Unterlagen werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
14. Cookies, lokaler Speicher und IndexedDB
MAKRUZE verwendet technisch erforderliche Cookies und lokale Speichermechanismen, um Anmeldung, Sitzungen, Sicherheitsfunktionen, Spracheinstellungen und den vom Nutzer ausdrücklich gewünschten Dienst bereitzustellen.
Für kryptografische Funktionen können lokale Schlüssel, Ratchet-Zustände oder Wiederherstellungsinformationen verschlüsselt in IndexedDB oder einem vergleichbaren lokalen Browserspeicher abgelegt werden. Diese Daten verbleiben grundsätzlich auf dem Endgerät.
Technisch unbedingt erforderliche Speicherzugriffe erfolgen auf Grundlage von § 25 Abs. 2 TDDDG. Für nicht erforderliche Cookies oder vergleichbare Speicherzugriffe würden wir vorab eine Einwilligung einholen. Derzeit setzen wir keine Analyse-, Marketing- oder Tracking-Cookies ein.
15. Hosting und Auftragsverarbeiter
Für den technischen Betrieb setzen wir sorgfältig ausgewählte Dienstleister ein, die personenbezogene Daten nur nach unseren Weisungen und auf Grundlage eines Vertrages zur Auftragsverarbeitung verarbeiten, soweit sie als Auftragsverarbeiter tätig werden.
Server- und Hosting-Infrastruktur:
STRATO GmbH
Otto-Ostrowski-Straße 7
10249 Berlin
Deutschland
E-Mail-Infrastruktur:
Heinlein Hosting GmbH – mailbox.org
Schwedter Straße 8/9A
10119 Berlin
Deutschland
Weitere Empfänger können technische Dienstleister, Zahlungsanbieter, Rechts- und Steuerberater sowie Behörden sein, soweit dies zur Vertragserfüllung, aufgrund einer gesetzlichen Pflicht oder zur Durchsetzung beziehungsweise Abwehr von Ansprüchen erforderlich ist.
16. Datenübermittlungen an Empfänger und Behörden
Wir verkaufen keine personenbezogenen Daten und geben private Kommunikationsinhalte nicht zu Werbezwecken weiter. Werbung wird nicht anhand privater Nachrichten, Kontakte oder verschlüsselter Medien personalisiert.
Behörden erhalten Daten nur, wenn dafür eine wirksame gesetzliche Grundlage besteht und die Anfrage geprüft wurde. Wir können nur Daten herausgeben, die uns tatsächlich vorliegen. Ungemeldete Ende-zu-Ende-verschlüsselte Inhalte können wir ohne Zugriff auf ein berechtigtes Endgerät grundsätzlich nicht entschlüsseln.
Kommuniziert ein Nutzer mit Empfängern in einem Drittland, werden verschlüsselte Kommunikationsdaten an die von ihm ausgewählten Empfängergeräte übertragen. Dies erfolgt zur Erfüllung des vom Nutzer veranlassten Kommunikationsvorgangs.
17. Speicherdauer und Löschung
Wir speichern personenbezogene Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen.
- Kontodaten: grundsätzlich bis zur Löschung des Kontos und Abwicklung des Vertrags,
- Server-Logfiles: grundsätzlich 14 Tage,
- Sicherheitsereignisse: grundsätzlich 90 Tage,
- Verifizierungs- und Reset-Tokens: bis zur Verwendung oder zum Ablauf,
- Supportvorgänge: bis zur abschließenden Bearbeitung und danach nach Erforderlichkeit,
- Rechnungs- und Steuerunterlagen: nach den gesetzlichen Aufbewahrungsfristen,
- Moderationsfälle: abhängig von Fallart, Rechtsgrundlage und erforderlicher Beweissicherung.
Daten in verschlüsselten Sicherungen werden entsprechend dem Backup-Zyklus überschrieben. Sicherungen werden nur für Wiederherstellungs- und Sicherheitszwecke verwendet. Bereits gelöschte Daten werden nicht ohne rechtlichen oder technischen Grund wieder in den Produktivbetrieb übernommen.
18. Datensicherheit
Wir setzen technische und organisatorische Maßnahmen ein, um personenbezogene Daten gegen Verlust, Manipulation, unbefugten Zugriff und unzulässige Offenlegung zu schützen. Dazu gehören insbesondere TLS, restriktive Zugriffsrechte, getrennte Systembereiche, verschlüsselte Backups, Protokollierung sicherheitsrelevanter Zugriffe, starke Administrator-Authentifizierung und regelmäßige Sicherheitsaktualisierungen.
Kein internetbasierter Dienst kann absolute Sicherheit gewährleisten. Nutzer sollten ihre Endgeräte aktuell halten, starke Zugangsdaten verwenden und Sicherheitswarnungen beachten.
19. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft über die zu ihrer Person verarbeiteten Daten,
- Berichtigung unrichtiger oder unvollständiger Daten,
- Löschung personenbezogener Daten,
- Einschränkung der Verarbeitung,
- Datenübertragbarkeit,
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft,
- Beschwerde bei einer Datenschutzaufsichtsbehörde.
Anfragen können an datenschutz@makruze.com gerichtet werden. Zur Vermeidung unbefugter Auskünfte können wir einen angemessenen Identitätsnachweis verlangen.
20. Zuständige Datenschutzaufsichtsbehörden
Für Datenschutzfragen im Zusammenhang mit der geschäftsmäßigen Erbringung von Telekommunikationsdiensten ist insbesondere zuständig:
Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit
Graurheindorfer Straße 153
53117 Bonn
Deutschland
E-Mail: poststelle@bfdi.bund.de
Internet: https://www.bfdi.bund.de
Für sonstige Verarbeitungen eines privaten Unternehmens mit Sitz in Bayern kann insbesondere zuständig sein:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Deutschland
Internet: https://www.lda.bayern.de
21. Minderjährige
MAKRUZE richtet sich nicht an Kinder unter 16 Jahren. Werden uns konkrete Anhaltspunkte bekannt, dass ein Konto entgegen dieser Vorgabe ohne erforderliche Zustimmung eingerichtet wurde, können wir das Konto prüfen, einschränken oder löschen.
22. Keine ausschließlich automatisierten Entscheidungen
Wir treffen keine Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung ausschließlich aufgrund einer automatisierten Verarbeitung im Sinne von Art. 22 DSGVO. Automatisierte Sicherheits- und Spamprüfungen können vorübergehende Schutzmaßnahmen auslösen; endgültige erhebliche Maßnahmen werden nach Möglichkeit überprüft.
23. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, technische Verfahren, Dienstleister oder Rechtsgrundlagen ändern. Die jeweils aktuelle Fassung ist unter /datenschutz abrufbar. Über wesentliche Änderungen werden registrierte Nutzer in geeigneter Weise informiert.
Stand: 07.09.2026