Datenschutzerklärung

Loupe ist so gebaut, dass die schwierigen Fragen gar nicht erst gestellt werden müssen. Diese Seite ist die Kurzfassung unserer Datenschutz-Geschichte. Die ausführliche Fassung ist der Quellcode — öffentlich einsehbar auf GitHub.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website und dem öffentlich erreichbaren Signaling-Server (theloupe.team) ist:

François Mignault
E-Mail: privacy@theloupe.team
(Anschrift auf Anfrage)

Für Sicherheitsmeldungen nutzen Sie bitte security@theloupe.team; die zugehörige Coordinated-Disclosure-Policy ist im Repository hinterlegt.

2. Daten, die Loupe niemals sieht

Aufgrund der Ende-zu-Ende-Verschlüsselung (DTLS-SRTP zwischen Ihren Geräten) hat der Signaling-Server technisch keinen Zugriff auf folgende Inhalte:

Eine Entschlüsselung ist ohne Mitwirkung Ihrer Geräte ausgeschlossen. Weder der Betreiber noch ein vorgelagerter Netzbetreiber kann den Inhalt der Übertragung einsehen.

3. Daten, die der öffentliche Signaling-Server verarbeitet

Wenn Sie den voreingestellten Signaling-Endpunkt wss://theloupe.team nutzen, werden ausschließlich die folgenden Daten verarbeitet:

Kategorie Zweck Rechtsgrundlage Speicherdauer
IP-Adresse Verbindungsaufbau, Rate-Limiting, Missbrauchsprävention Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, missbrauchsfreien Betrieb) 14 Tage (Log-Rotation), keine dauerhafte Speicherung
Zeitstempel des Verbindungsaufbaus Fehlerdiagnose, Performance-Analyse Art. 6 Abs. 1 lit. f DSGVO 14 Tage
User-Agent (z. B. Safari, Loupe-Host-App) Kompatibilitätsdiagnose Art. 6 Abs. 1 lit. f DSGVO 14 Tage
Verschlüsselte SDP- und ICE-Nachrichten (Base64) Verbindungsvermittlung zwischen den beiden gepaarten Geräten Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — die Datenverarbeitung ist technisch erforderlich, damit Loupe funktioniert Speicherung nur im Arbeitsspeicher; max. 60 Sekunden Leerlauf, danach automatische Löschung
Rate-Limit-Zähler pro IP Schutz vor Überlastung und Brute-Force-Versuchen Art. 6 Abs. 1 lit. f DSGVO Sliding Window, 60 Sekunden

Session-State wird ausschließlich im Arbeitsspeicher gehalten. Es findet keine Speicherung in einer Datenbank oder auf der Festplatte durch die Loupe-Anwendung statt. Nach Beendigung der Session (oder spätestens nach 60 Sekunden Inaktivität) wird der Session-State automatisch verworfen.

4. Server-Logdateien

Standard-Logdateien des Webservers (Caddy + Docker) können Zeitstempel, IP-Adressen, User-Agents und angefragte URL-Pfade enthalten. Diese werden:

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb). Bei selbstgehosteten Instanzen bestimmen Sie die Aufbewahrungsfrist selbst — siehe Self-Host-Anleitung.

5. Waitlist (Warteliste)

Wenn Sie sich auf der Landing-Page in die Warteliste eintragen, verarbeiten wir:

Die Warteliste wird in einer lokalen Datei auf dem Loupe-Server gespeichert. Sie wird nicht an Dritte weitergegeben. Beim Beta-Start senden wir Ihnen eine einzelne E-Mail. Sie können die Löschung Ihrer E-Mail-Adresse jederzeit beantragen, indem Sie auf diese E-Mail antworten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — durch das Absenden des Formulars stimmen Sie der Verarbeitung Ihrer E-Mail-Adresse für die genannten Zwecke zu).

6. Cookies und Tracking

Loupe setzt keine Tracking-Cookies und bindet keine Drittanbieter-Skripte, Schriftarten, Analytics-Dienste, Tag-Manager oder Pixel ein. Konkret:

Die Website ist bis auf das Waitlist-Formular und die Pairing-API vollständig statisch.

7. On-Device-Berechtigungen

Kamera (iOS / macOS)

Der iOS- bzw. macOS-Controller kann einen QR-Code vom Loupe-Host scannen, um eine Verbindung herzustellen. Das Scannen erfolgt vollständig auf Ihrem Gerät mit Apples AVFoundation-Framework. Das decodierte Token verlässt das Gerät nicht, sofern Sie nicht explizit auf Verbinden tippen. Es werden keine Bilder aufgenommen, gespeichert, übertragen oder analysiert.

Kamerazugriff wird beim ersten Antippen von QR-Code scannen angefordert. Sie können ihn jederzeit widerrufen:

Ohne Kamerazugriff funktioniert der Controller weiterhin über Token-Paste oder Token-Datei.

Bildschirmaufnahme und Eingabehilfe (macOS-Host)

Der macOS-Host benötigt Bildschirmaufnahme und Eingabehilfe, um Ihren Bildschirm zu erfassen und Eingaben weiterzuleiten. Diese Berechtigungen werden durch macOS-TCC verwaltet. Sie können sie jederzeit in Systemeinstellungen → Datenschutz & Sicherheit widerrufen.

8. Empfänger und Übermittlungen in Drittländer

Eine Übermittlung Ihrer personenbezogenen Daten in Drittländer außerhalb des Europäischen Wirtschaftsraums findet nicht statt. Der Signaling-Server wird in einem Rechenzentrum innerhalb der EU betrieben.

Sollte sich dies ändern, werden wir Sie an dieser Stelle informieren und — soweit erforderlich — die geeigneten Garantien gemäß Art. 44 ff. DSGVO (Standardvertragsklauseln, Angemessenheitsbeschluss) implementieren.

9. Ihre Rechte

Sie haben gegenüber dem Verantwortlichen folgende Rechte bezüglich Ihrer personenbezogenen Daten:

Zur Ausübung dieser Rechte senden Sie eine E-Mail an privacy@theloupe.team. Wir antworten innerhalb von 30 Tagen.

Sie haben darüber hinaus das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Die für unseren Sitz zuständige Behörde ist die Österreichische Datenschutzbehörde (dsb.gv.at).

10. Auftragsverarbeitung

Der Loupe-Signaling-Server wird auf einem virtuellen Server bei einem österreichischen Hosting-Anbieter mit ISO 27001-Zertifizierung betrieben. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO liegt vor und kann auf Anfrage eingesehen werden. Eine formelle Version dieses Vertragswerks ist als Sprint 25 auf der öffentlichen Roadmap vorgesehen.

11. Sicherheit

Loupe setzt moderne technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, darunter:

Eine ausführliche Bedrohungsanalyse finden Sie in docs/threat-model.md.

12. Änderungen dieser Datenschutzerklärung

Wesentliche Änderungen werden auf der GitHub-Release-Seite angekündigt und — falls Sie auf der Warteliste stehen — per E-Mail mitgeteilt. Die jeweils aktuelle Fassung ist die unter dieser URL veröffentlichte.

Sprache: Deutsch (Österreich) · Letzte Aktualisierung: 23. Juni 2026.
Maßgebliche Fassung: Diese deutsche Version. Bei Abweichungen zur englischen Version /privacy.html ist die deutsche Fassung für Nutzer mit gewöhnlichem Aufenthalt im deutschsprachigen Raum vorrangig.