Datenschutzerklärung
Stand: April 2026
1. Verantwortlicher
Christian Borchardt
Meseberger Weg 36
16775 Gransee
E-Mail: 99zeug@gmail.com
2. Überblick – wie Transfer Link funktioniert
Transfer Link ist ein Peer-to-Peer-Dateiübertragungsdienst auf Basis von WebRTC. Dateien werden niemals auf dem Server gespeichert oder verarbeitet – sie werden direkt und verschlüsselt zwischen den Geräten der Nutzer übertragen.
Der Server erfüllt ausschließlich zwei Hilfsfunktionen: kurzfristige Verbindungsvermittlung (Signaling) und – als letzter Ausweg bei blockierten Direktverbindungen – Datenweiterleitung über einen TURN-Relay-Server. Auch im TURN-Relay-Fall sind die Dateiinhalte durch WebRTC DTLS end-to-end verschlüsselt.
3. Server-Logs und Hosting
Der Webserver (Apache) und der vorgelagerte Reverse-Proxy (Caddy) sind so konfiguriert, dass keine Zugriffs-Logs gespeichert werden. Anfragen werden nicht protokolliert und IP-Adressen der Nutzer werden nicht auf dem Server aufgezeichnet.
Im Fehlerfall (z. B. technische Störungen) können vorübergehend interne Fehlermeldungen ohne Personenbezug anfallen, die ausschließlich zur Diagnose dienen und nicht dauerhaft gespeichert werden.
4. WebRTC-Verbindungsvermittlung (Signaling)
Um eine Peer-to-Peer-Verbindung aufzubauen, müssen beide Geräte temporäre Verbindungsinformationen austauschen. Zu diesem Zweck speichert der Server kurzfristig:
- Einen zufällig erzeugten Raumcode (6 Zeichen)
- Zufällig erzeugte, nicht personenbezogene Peer-IDs und Sitzungs-Tokens
- WebRTC-Verbindungsbeschreibungen (SDP und ICE-Kandidaten) der beiden Peers
Dateiinhalte werden zu keinem Zeitpunkt an den Server übermittelt oder dort gespeichert.
Alle Signaling-Daten werden ausschließlich im temporären Speicher (/tmp)
des Servers abgelegt und nach spätestens 60 Minuten automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – Bereitstellung des Dienstes).
5. Missbrauchsschutz (Rate Limiting)
Zum Schutz vor Missbrauch und automatisierten Angriffen wird die IP-Adresse eingehender Anfragen serverseitig verarbeitet. Der gespeicherte Wert ist ein nicht rückführbarer SHA-256-Hash der IP-Adresse – es wird kein Klartextwert gespeichert.
Diese Daten werden ebenfalls ausschließlich temporär gespeichert und nach dem jeweiligen Zeitfenster (wenige Minuten) automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Dienstes).
6. Eigener STUN/TURN-Server
Für den Aufbau der Peer-to-Peer-Verbindung wird ein eigener STUN-Server betrieben
(turn.99zeug.de:3478).
Es werden keine Dienste von Dritten (wie z. B. Google STUN) verwendet.
Beim STUN-Vorgang wird die öffentliche IP-Adresse des Nutzers ermittelt, um die direkte
Verbindung zum anderen Gerät zu ermöglichen. Diese Information verlässt das eigene System nicht.
Wenn eine direkte Verbindung nicht möglich ist (z. B. bei restriktiven Firewalls), wird als
Fallback ein eigener TURN-Relay-Server eingesetzt (turn.99zeug.de).
In diesem Fall sind die IP-Adressen beider Peers für den TURN-Server sichtbar.
Die Dateiinhalte bleiben jedoch jederzeit verschlüsselt (WebRTC DTLS) und können
vom Server nicht eingesehen werden. Verbindungsdaten werden nicht protokolliert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – technisch notwendig für die Kernfunktion des Dienstes).
7. Cookies
Transfer Link setzt keine Cookies. Alle Website-Ressourcen (CSS, JavaScript, Bilder) werden ausschließlich vom eigenen Server ausgeliefert. Es werden keine externen Dienste, Tracker oder Analytics-Tools eingebunden. Spracheinstellungen werden über URL-Parameter verarbeitet und nicht dauerhaft gespeichert.
8. Ihre Rechte
Sie haben nach der DSGVO folgende Rechte gegenüber dem Verantwortlichen:
- Auskunft (Art. 15 DSGVO): Sie können Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO): Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO).
- Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung aufgrund berechtigter Interessen widersprechen.
- Datenübertragbarkeit (Art. 20 DSGVO).
Zur Wahrnehmung Ihrer Rechte wenden Sie sich bitte an: 99zeug@gmail.com
9. Beschwerderecht bei einer Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren. Die zuständige Behörde für Brandenburg ist der Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg (www.lda.brandenburg.de).
Zurück zum Impressum.