← zurück zu purrr

English

Datenschutzerklärung

Stand: 5. Oktober 2026 · Rechtsrahmen: DSGVO (Verordnung (EU) 2016/679), BDSG und TDDDG.

1. Verantwortliche Stelle

Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist die im Impressum genannte Person. Kontakt in Datenschutzfragen: info@meisgaming.net.

Ein:e Datenschutzbeauftragte:r ist gesetzlich nicht bestellt und aufgrund von Art und Umfang der Verarbeitung nicht erforderlich (Art. 37 DSGVO).

2. Überblick: was wir verarbeiten und warum

purrr.chat ist eine self-hosted Chat-Plattform. Wir verarbeiten nur die Daten, die für Registrierung, Betrieb und Sicherheit des Dienstes erforderlich sind. Wir setzen keine Werbe- oder Analyse-Tracker ein, verkaufen keine Daten und geben nichts an Dritte weiter, außer wir sind gesetzlich dazu verpflichtet.

3. Welche Daten wir verarbeiten

a) Account-Daten

Nutzername, E-Mail-Adresse, Passwort (ausschließlich als kryptographischer Hash gespeichert, niemals im Klartext), sowie optional Anzeigename, Avatar und Profiltexte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags).

b) Inhalte (Nachrichten & Uploads)

Von dir gesendete Nachrichten und hochgeladene Dateien werden auf dem Server gespeichert, bis du sie löschst oder dein Account gelöscht wird; eine automatische Löschung hochgeladener Dateien nach Alter findet nicht statt. Nachrichten sind serverseitig lesbar (keine Ende-zu-Ende-Verschlüsselung); der Transport ist per TLS verschlüsselt. Wenn du eine Nachricht löschst, halten wir davon für 14 Tage eine Kopie, damit die Moderation Entfernungen nachvollziehen kann; danach wird sie automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

c) Sprach-/Video-Chat

Audio und Video laufen in Echtzeit über unseren Server (SFU) und werden nicht aufgezeichnet oder gespeichert. Deine IP-Adresse ist dabei technisch für den Server sichtbar, nicht für andere Teilnehmer:innen. Zur Ausfallsicherheit läuft Sprache über eigene Server an zwei Hetzner-Standorten; bei Wartung kann ein laufendes Gespräch automatisch an die andere Kiste übergeben werden — auch das ausschließlich live, ohne Aufzeichnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

d) Technische Server-Logs

Zur Betriebssicherheit und Fehlersuche fallen zwei Log-Arten an: Webserver-Zugriffslogs (IP-Adresse, Zeitpunkt, aufgerufene Adresse, ggf. Browser-Angaben) auf dem Eingangs-Server, die nach 14 Tagen rotiert werden, sowie Anwendungs-Logs der Container (Anfragen, App-Meldungen), die mengenbegrenzt sind (maximal 3 × 10 MB je Dienst) und beim Überschreiben gelöscht werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb).

e) Web-Push-Benachrichtigungen

Wenn du Benachrichtigungen aktivierst, speichern wir die Push-Subscription deines Browsers (Endpoint-URL und kryptographische Schlüssel). Die Auslieferung läuft über den Push-Dienst deines Browser-Herstellers (je nach Browser z. B. Mozilla, Google oder Apple; deren Server können außerhalb der EU liegen). Du kannst Push jederzeit in den Einstellungen wieder deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch Aktivierung).

f) Fehlermeldungen (Bug-Reports)

Wenn du über die App einen Bug meldest, speichern wir deinen Text sowie technische Angaben deines Browsers (Version, Fenstergröße, aufgerufene Ansicht), um den Fehler nachvollziehen zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

g) Präsenz und Rich Presence

Ob du online bist, welcher Status (online/abwesend/nicht stören) gilt und welcher Gerätetyp verbunden ist, wird an die Mitglieder der Dens weitergegeben, in denen du bist. Einen freiwilligen Aktivitätseintrag (etwa laufendes Spiel oder Musik) ermittelt dein Gerät lokal und nur, wenn du die Funktion in den Einstellungen eingeschaltet hast; dieser Eintrag wird nur live an andere weitergegeben und nicht dauerhaft auf dem Server gespeichert. Dauerhaft gespeichert werden nur dein gewählter Status und dein eigener Statustext. Außerdem kannst du pro Den oder Kontakt einstellen, dass dich andere als offline sehen („ausblenden“).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die freiwillige Aktivität zusätzlich lit. a.

4. Keine Cookies, kein Tracking

purrr.chat setzt keine Cookies zu Werbe- oder Analysezwecken und nutzt keine Analyse- oder Werbedienste Dritter. Zur Anmeldung notwendige Login-Tokens liegen im localStorage deines Browsers (technisch erforderlich, keine Einwilligung nötig, § 25 Abs. 2 TDDDG). Schriftarten und alle weiteren Ressourcen werden vom eigenen Server geladen — es werden keine Anfragen an Dritte (z. B. Google Fonts, CDNs) ausgelöst.

5. Hosting, Backups und Auftragsverarbeiter

Wir setzen für den Betrieb Dienstleister ein, die in unserem Auftrag und nach unserer Weisung Daten verarbeiten (Auftragsverarbeitung, Art. 28 DSGVO). Mit jedem dieser Anbieter besteht ein Auftragsverarbeitungsvertrag. Wir setzen keine Analyse-, Werbe- oder Tracking-Dienste ein; die folgende Liste ist vollständig.

AnbieterWofürWo verarbeitet wird
Hetzner Online GmbH
Industriestr. 25, 91710 Gunzenhausen
Server, Datenbank, DateispeicherRechenzentrum Falkenstein, Deutschland
Hetzner Online GmbHZweiter Standort: laufende Kopie der Datenbank (Warm-Standby) und zweite Kopie der hochgeladenen Dateien, ausschließlich zur AusfallsicherheitRechenzentrum Nürnberg, Deutschland
Hetzner Online GmbHWeiterer eigener Server; verarbeitet derzeit keine purrr-Daten (nur Teil des internen Netzwerks)Rechenzentrum Falkenstein, Deutschland
Hetzner Online GmbH (Storage Box)tägliche Sicherung von Datenbank und UploadsFalkenstein, Deutschland
Hetzner Online GmbH (Storage Box)Sicherung der Serverkonfiguration; keine Nachrichten, Uploads oder KontodatenHelsinki, Finnland (EU)
STRATO AG
Otto-Ostrowski-Str. 7, 10249 Berlin
Versand von Dienst-E-Mails (Bestätigung, Passwort zurücksetzen)Deutschland

Der Datenverkehr zwischen unseren Servern läuft vollständig über ein verschlüsseltes, internes Netz (WireGuard); Datenbank- und Datei-Replikation finden ausschließlich darin statt, nie über das offene Internet.

Wenn wir außerhalb Deutschlands hosten, dann nur innerhalb der EU beziehungsweise des EWR — also unter demselben Datenschutzrecht, das auch hier gilt. Die Sicherung der Serverkonfiguration liegt deshalb in Finnland und nicht irgendwo: eine Übermittlung in ein Drittland im Sinne der Art. 44 ff. DSGVO ist das nicht, weil Finnland EU-Mitgliedstaat ist. Sollte sich daran je etwas ändern, steht es vorher hier.

GIF-Suche

Die GIF-Suche nutzt die Schnittstelle von KLIPY (Kikliko, Inc., USA). Wichtig ist, wie: deine Anfrage geht nicht von deinem Gerät dorthin. Unser Server fragt mit seinem eigenen Zugangsschlüssel an und übermittelt dabei ausschließlich den Suchbegriff — keine Kennung, keine Kontodaten, keine IP-Adresse von dir. Auch die Bilder selbst lädst du nicht bei KLIPY, sondern über unseren Server (/files/proxy). Nach unserer Bewertung werden damit keine personenbezogenen Daten an KLIPY übermittelt.

Übersetzung

Die Übersetzungsfunktion läuft auf einem eigenen Dienst auf demselben Server (LibreTranslate, nur im internen Netz erreichbar). Der Text einer Nachricht verlässt dafür unseren Server nicht.

Nur wenn du in deinen Einstellungen freiwillig einen eigenen DeepL-Zugangsschlüssel hinterlegst, werden die von dir zur Übersetzung ausgewählten Texte an DeepL übermittelt — über deinen eigenen Vertrag mit DeepL, auf deine Entscheidung hin.

6. Übermittlung in Drittländer

Der Dienst selbst wird vollständig in der EU betrieben. Es gibt genau eine Stelle, an der Daten die EU verlassen können, und sie ist von dir abhängig:

Push-Benachrichtigungen. Aktivierst du sie, läuft die Zustellung technisch zwingend über den Push-Dienst deines Browser-Herstellers (z. B. Mozilla, Google oder Apple). Deren Server können in den USA liegen. Für US-Anbieter, die nach dem EU-U.S. Data Privacy Framework zertifiziert sind, besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO); im Übrigen stützt sich die Übermittlung auf deine ausdrückliche Einwilligung (Art. 49 Abs. 1 lit. a DSGVO), die du mit dem Aktivieren erteilst und in den Einstellungen jederzeit widerrufen kannst.

Ohne aktivierte Push-Benachrichtigungen findet durch die Nutzung von purrr.chat keine Übermittlung in ein Drittland statt.

7. Bots und Anwendungen Dritter

purrr.chat hat eine offene Schnittstelle (API), über die Dritte Bots und Anwendungen betreiben können. Das ist gewollt — es hat aber eine Folge, die du kennen solltest.

Fügt jemand in einem Den einen Bot hinzu, kann dieser Bot die Inhalte der Kanäle sehen, für die er berechtigt wurde, einschließlich deiner Nachrichten dort. Für das, was ein Bot mit diesen Daten anschließend tut, ist nicht purrr.chat verantwortlich, sondern wer den Bot betreibt — diese Person oder Firma ist insoweit eigenständige verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DSGVO und braucht eine eigene Rechtsgrundlage und eine eigene Datenschutzerklärung. Wir verpflichten Bot-Betreiber in unseren Nutzungsbedingungen darauf, geben Daten aber nicht in ihrem Auftrag weiter und können ihr Verhalten nicht überwachen.

Praktisch heißt das: prüfe in einem fremden Den, welche Bots dort Mitglied sind, so wie du es bei jeder anderen Chat-Plattform auch tun würdest. Wer einen Den verwaltet, entscheidet, welche Bots dort Zugang haben.

8. Brücken zu anderen Plattformen

Ein Den kann mit einem Server auf einer anderen Plattform verbunden werden (zurzeit Discord). Ist ein Kanal auf diese Weise gebrückt, werden Nachrichten aus diesem Kanal — Inhalt, Anzeigename und Profilbild — an die andere Plattform übermittelt und dort nach deren Bedingungen gespeichert, im Fall von Discord durch die Discord Netherlands BV bzw. Discord Inc. (USA). Umgekehrt gelangen Nachrichten von dort in den purrr-Kanal.

Das entscheidet, wer den Den verwaltet, nicht wir. Woran du es erkennst: gespiegelte Nachrichten aus der anderen Plattform tragen die Kennzeichnung einer Webhook-Nachricht, und ein gebrückter Kanal trägt in seiner Kopfzeile den Hinweis Gebrückt, solange in den letzten 30 Tagen Nachrichten über die Brücke gelaufen sind. Wenn du unsicher bist, frag die Verwaltung des Dens.

9. Empfänger & Weitergabe

Deine Daten werden nicht verkauft. Eine Weitergabe erfolgt nur an die oben genannten Auftragsverarbeiter, in den unter 7. und 8. beschriebenen Fällen, oder wenn wir gesetzlich dazu verpflichtet sind (z. B. Auskunft an Strafverfolgungsbehörden auf rechtsgültiger Grundlage). Inhalte, die du in gemeinsamen Kanälen oder Dens postest, sind für die anderen Mitglieder dieser Kanäle sichtbar — das liegt in der Natur eines Chat-Dienstes.

10. Speicherdauer

Eine Löschung wirkt sofort im laufenden Betrieb. Dass sie die Sicherungskopien erst mit deren Turnus erreicht, ist technisch unvermeidbar und nach Art. 17 Abs. 1 DSGVO zulässig, solange die Sicherungen nicht wieder in den Betrieb zurückgespielt werden, ohne die Löschung erneut anzuwenden.

11. Fernmeldegeheimnis

purrr.chat ist ein nummernunabhängiger interpersoneller Telekommunikationsdienst. Damit unterliegen der Inhalt deiner Nachrichten und die näheren Umstände der Kommunikation dem Fernmeldegeheimnis (§ 3 TDDDG). Wir dürfen uns davon nur insoweit Kenntnis verschaffen, wie es für den Betrieb des Dienstes, seine Sicherheit oder eine gesetzliche Pflicht erforderlich ist — etwa bei der Bearbeitung einer Meldung über rechtswidrige Inhalte. Ein Mitlesen zu anderen Zwecken findet nicht statt, und alle Personen mit administrativem Zugang sind darauf verpflichtet.

12. Deine Rechte

Nach der DSGVO hast du das Recht auf:

Zur Ausübung genügt eine formlose Nachricht an info@meisgaming.net. Viele Aktionen (Profil ändern, Nachrichten oder Account löschen) kannst du auch direkt in der App durchführen.

Daten-Export (Art. 15 und 20): In den Kontoeinstellungen kannst du deine Daten als maschinenlesbare Datei abrufen: dein Profil und deine Einstellungen sowie deine letzten 10 000 Nachrichten mit den Angaben zu ihren Anhängen (die Dateien selbst erreichst du über ihre üblichen Links); was der Grenzwert abschneidet, kennzeichnet der Export ausdrücklich. Der Export enthält ausschließlich deine eigenen Daten.

Konto-Löschung (Art. 17): In den Privatsphäre-Einstellungen kannst du vier Dinge beantragen: die Löschung deines Kontos, aller deiner Nachrichten in einem Den, aller deiner Direktnachrichten oder von allem. Im Standardmodus werden deine Nachrichten anonymisiert (Autor entfernt, der Inhalt bleibt als von „unbekannter Autorin/unbekanntem Autor“ sichtbar); mit dem Schalter auf „löschen“ werden sie endgültig entfernt. Jeder Antrag wartet 14 Tage (Bedenkfrist) und lässt sich bis dahin jederzeit abbrechen.

13. Beschwerderecht bei der Aufsichtsbehörde

Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständig ist u. a. die Aufsichtsbehörde deines Wohnorts. Für den Verantwortlichen (Bayern) ist dies das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

14. Mindestalter

Die Nutzung von purrr.chat setzt ein Mindestalter von 16 Jahren voraus (vgl. Art. 8 DSGVO, deutsche Einwilligungsgrenze). Wir richten uns nicht an Kinder unter 16 Jahren und verarbeiten wissentlich keine Daten solcher Personen.

15. Datensicherheit

Passwörter werden nur als Hash gespeichert, alle Verbindungen sind per TLS verschlüsselt. Server-Zugänge laufen ausschließlich über SSH mit Schlüsseln (kein Passwort-Login), der Datenverkehr zwischen unseren Servern über ein verschlüsseltes internes WireGuard-Netz, dessen interne Dienste nicht aus dem Internet erreichbar sind; Anmeldeversuche werden automatisiert geblockt und die Systeme automatisch mit Sicherheitsupdates versorgt. Die ausführliche Beschreibung unserer technischen und organisatorischen Maßnahmen (Art. 32) ist intern dokumentiert. Eine absolute Sicherheit kann bei der Übertragung von Daten im Internet nicht garantiert werden.

16. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Die jeweils aktuelle Fassung ist hier abrufbar; wesentliche Änderungen werden in der App angekündigt.