Datenschutzerklärung für keycave.org
Stand: 16. September 2026
1. Verantwortlicher
Stratium Deutschland UG
Spessartstr. 29, 36391 Sinntal, Deutschland
Registergericht: Amtsgericht Hanau, HRB 101068
Vertreten durch: Ralph Pleier
Kontakt:
2. Worum es geht — und was wir nicht lesen können
KeyCave ist ein digitaler Dokumententresor. Tresor-Inhalte (Dokumente, Notizen, Geheimnisse) werden auf Ihrem Gerät verschlüsselt, bevor sie unseren Server erreichen. Ohne Ihr Geheimnis (PIN / Schlüssel / Passkey) können wir Tresor-Klartext technisch nicht lesen — es gibt keinen Anbieter-Masterkey.
Was wir verarbeiten, ist deshalb getrennt:
- Konto- und Vertragsdaten (Name, Adresse, E-Mail, Zahlungszuordnung) — das ist unser Verantwortungsbereich.
- Ciphertexte und Metadaten (verschlüsselte Dateien, Größen, Zeitstempel, technische Schlüssel-Wraps) — Inhalt für uns nicht lesbar.
3. Zwecke der Verarbeitung
- Registrierung, Login, Bereitstellung des Tresors und der Workspace-Funktionen
- Vertrags- und Zahlungsabwicklung (Pläne, Gutscheine, Add-ons)
- Support und Kontaktanfragen
- Identitätsprüfung, soweit Sie ein entsprechendes Add-on buchen
- Sicherheit, Missbrauchsprävention, gesetzliche Pflichten (z. B. Aufbewahrung von Rechnungen)
- Notfall- und Freigabe-Funktionen, die Sie einrichten (Vertrauenspersonen, zeitverzögerter Zugriff)
Wir versenden keine PIN-Briefe und können Tresor-Klartext nicht per Post oder nach Vorlage eines Erbscheins „herausgeben“.
4. Welche Daten wir erheben
a) Registrierung / Konto
Name, Anschrift, E-Mail, ggf. Geburtsdatum und Mobilfunknummer, Benutzername, Passwort-Hash bzw. Passkey-Daten, Einwilligungen zu AGB und Datenschutz.
b) Nutzungs- und Sicherheitsdaten
Login-Zeitpunkte, technische Ereignisse, IP-Adresse soweit zur Missbrauchserkennung erforderlich.
c) Tresor-Inhalt
Ausschließlich verschlüsselt. Eine Einsichtnahme durch Stratium ist technisch ausgeschlossen.
d) Zahlungsdaten
Kartendaten und ähnliche Zahlungsgeheimnisse verarbeitet der Zahlungsdienstleister (Stripe), nicht KeyCave. Wir speichern Zuordnungsdaten (Kunde, Plan, Rechnungsstatus, Gutschein-Code).
e) Geschäftskunden
Zusätzlich Firmenname, Rechtsform, Registerangaben, Ansprechpartner.
Hinweis: Wenn Sie Vertrauenspersonen oder Kontakte benennen, sind Sie dafür verantwortlich, deren Rechte zu wahren und — soweit nötig — Einwilligungen einzuholen.
5. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO — Vertrag / vorvertragliche Schritte
- Art. 6 Abs. 1 lit. c DSGVO — gesetzliche Pflichten (z. B. Steuer)
- Art. 6 Abs. 1 lit. f DSGVO — berechtigte Interessen (IT-Sicherheit, Betrugsprävention, Reichweite der Website)
- Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (z. B. optionale Analyse-/Marketing-Cookies, Newsletter falls angeboten)
Gesundheitsangaben, die Sie selbst verschlüsselt im Tresor ablegen, erreichen uns nicht als Klartext. Eine gesonderte Einwilligung nach Art. 9 DSGVO für Tresor-Inhalt ist daher nicht der Verarbeitungsgrund — wir sehen diesen Klartext nicht.
6. Sicherheit
- Client-seitige Verschlüsselung der Tresor-Inhalte (AES-GCM), Schlüsselhoheit beim Nutzer
- Trennung von Konto-Stammdaten und Ciphertext
- Zugriffsbeschränkungen, TLS, Protokollierung sicherheitsrelevanter Vorgänge
- Sie können Tresore und Dokumente selbst löschen; Konto- und Rechnungsdaten bleiben soweit gesetzlich nötig erhalten
7. Cookies und Einwilligung (CookieYes)
Für das Einwilligungsbanner nutzen wir CookieYes (CookieYes Limited, Einwilligungsmanagement). CookieYes setzt technisch notwendige Cookies, um Ihre Auswahl zu speichern, und kann dabei die IP-Adresse und Browserdaten verarbeiten.
- Notwendige Cookies (Session, Sicherheit, Einwilligung) ohne Einwilligung
- Statistik- oder Marketing-Cookies nur nach Einwilligung im Banner
Details und Widerruf: über das Cookie-Banner bzw. das Cookie-Symbol auf der Website. Datenschutzerklärung von CookieYes: cookieyes.com/privacy-policy
Ein eigenes Matomo-Tracking ist derzeit nicht aktiv. Falls wir ein datenschutzfreundliches Analysewerkzeug (z. B. Matomo, EU-Hosting) später einschalten, erscheint es im Banner und in dieser Erklärung.
8. Newsletter
Einen Newsletter versenden wir nur, wenn Sie sich ausdrücklich anmelden. Anmeldung mit Bestätigung (Double-Opt-in), Abmeldung jederzeit über den Link in der Mail oder über das Kontaktformular.
9. Auftragsverarbeiter und Infrastruktur
Hosting (EU): Bereitstellung der Server, auf denen Konto-Daten und Ciphertexte liegen. Standort Europa.
Cloudflare, Inc. (USA) — Reverse-Proxy, DDoS-Schutz, DNS. Verbindungsdaten (IP, Browser, Zeitpunkt). Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert. Privacy Policy
Stripe, Inc. / Stripe Payments Europe — Zahlungen, Rechnungen, Gutschein-Checkout, ggf. Steuerberechnung. stripe.com/privacy
Identitätsprüfung (optionales Add-on): Wenn Sie eine Identitätsprüfung buchen, setzt ein spezialisierter Anbieter (derzeit vorgesehen: Veriff OÜ, Estland; ergänzend können Stripe-Identity-Dienste zum Einsatz kommen) Ausweis- und Gesichtsbilder sowie Betrugssignale ein. Rechtsgrundlage: Vertrag (Art. 6 Abs. 1 lit. b) und — soweit biometrische Daten betroffen sind — Ihre Einwilligung im Flow des Anbieters. Ohne gebuchtes Add-on findet diese Verarbeitung nicht statt.
CookieYes — siehe Abschnitt 7.
Geschäftskunden können auf Anfrage eine AVV/DPA erhalten.
10. Zahlungen
Zahlung über den im Checkout ausgewiesenen Anbieter (typisch Stripe; Karte und die im Stripe-Dashboard aktivierten Methoden). KeyCave speichert keine vollständigen Karten- oder Kontonummern.
11. Notfall, Vertrauenspersonen, Erbfall
Das ist der Kern des Produkts: Sie können zu Lebzeiten Vertrauenspersonen und einen Notfallzugriff einrichten. Nur so erhalten die richtigen Menschen im Ernstfall die Unterlagen — ohne dass wir einen Generalschlüssel hätten.
- Zu Lebzeiten: Freigaben und Notfallzugriff richten Sie selbst ein. Zugriffe darüber werden nachvollziehbar protokolliert.
- Todesfall: Nach Prüfung einer Legitimation (z. B. Erbschein oder eröffnetes Testament) können wir Erben bei Konto-Stammdaten, Kündigung und dem verschlüsselten Bestand unterstützen. Tresor-Klartext können wir nicht entschlüsseln. Klartext gibt es nur, wenn der Verstorbene einen Notfallzugriff, eine Freigabe oder Schlüsselübergabe eingerichtet hat.
12. Keine Krypto-Verwahrung, keine Finanzdienstleistung
KeyCave ist ein Dokumenten- und Vorsorge-Tresor, kein Wallet und keine Bank. Private Keys / Seed-Phrasen für Krypto-Vermögen sind nicht vorgesehen. Keine BaFin-Aufsicht, kein KWG-Geschäft.
13. Speicherdauer
- Kontodaten: solange das Konto besteht, danach gesetzliche Aufbewahrung (Rechnungen typisch 10 Jahre)
- Ciphertexte: bis Sie sie löschen bzw. das Konto nach Ablauf der Übergangsfrist geschlossen wird
- Support-Mails: solange zur Bearbeitung und Nachweis nötig
14. Ihre Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Widerruf von Einwilligungen — über das Kontaktformular oder per Mail an
Tresor-Klartext können wir in einer Auskunft nicht beilegen — wir besitzen ihn nicht. Sie exportieren ihn selbst im eingeloggten Tresor.
15. Beschwerde
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Zuständig ist in der Regel der Hessische Beauftragte für Datenschutz und Informationsfreiheit, oder die Behörde Ihres Wohnsitzes.
16. Änderungen
Wir passen diese Erklärung an, wenn sich Recht, Technik oder eingesetzte Dienste ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.