Datenschutzerklärung
Kernpunkte
- Ihre Dokumente verlassen Ihr Gerät nie. Verschlüsselung, Textextraktion und Empfängerprüfung finden vollständig lokal statt. Weder Dokumentinhalte noch extrahierter Text noch Schlüsselmaterial werden jemals an uns gesendet.
- CIBHER enthält keine Telemetrie und keine Analyse, und Absturzberichte werden niemals übertragen.
- Bei der Aktivierung einer Lizenz wird uns allerdings eine kleine, abschließend aufgezählte Menge von Werten offengelegt, darunter ein aus der Seriennummer Ihres Computers abgeleiteter Code. Diese Liste ist unten vollständig aufgeführt und sie ist geschlossen.
- Wir bewahren zwei verschiedene Dinge für zwei verschiedene Zeiträume auf. Buchhaltungsunterlagen — ein Kauf, eine Verlängerung, eine Erstattung, eine Rückbuchung oder eine Übertragung — werden sechs Jahre ab dem jeweiligen Vorgang aufbewahrt. Der Datensatz, der eine Lizenz mit einem bestimmten Gerät verknüpft, wird nur so lange aufbewahrt, wie diese Aktivierung besteht, und wird gelöscht, sobald die Aktivierung freigegeben wird.
Wer für Ihre Daten verantwortlich ist
Verantwortlicher für die hier beschriebenen personenbezogenen Daten ist CBPROJEKT sp. z o.o., Wschodnia 6/15, 20-015 Lublin, Polen (KRS 0001221768).
Wir haben keinen Datenschutzbeauftragten bestellt. Wir sind dazu nicht verpflichtet, und wir sagen Ihnen das lieber, als Sie danach suchen zu lassen. Der Weg für jede Frage zum Datenschutz, jeden Widerspruch und jedes Betroffenenersuchen ist privacy@cibher.eu; dieses Postfach wird von Rafal Gorny gelesen.
Sie können uns auch an die oben genannte Postanschrift schreiben.
Die Kurzfassung
CIBHER ist so gebaut, dass das sensible Material uns nie erreicht. Das ist die Grundannahme des Produkts und keine Einstellung, die Sie erst finden müssen:
- Verschlüsselung, Entschlüsselung, Schlüsselerzeugung, Textextraktion und Empfängerprüfung laufen sämtlich auf Ihrem Rechner.
- Es gibt keine Telemetrie, keine Analyse und keinerlei Nutzungsberichte.
- Absturzberichte verbleiben im lokalen verschlüsselten Speicher und werden niemals übertragen — es gibt nicht einmal eine Opt-in-Möglichkeit, sie zu übertragen.
- Die Software kontaktiert unseren Zahlungsdienstleister nie.
Was wir tatsächlich verarbeiten, ist im Folgenden beschrieben, und wir haben versucht, es genau zu beschreiben statt beruhigend.
Was auf Ihrem Gerät bleibt
Keine Dokumentinhalte — weder Klartext noch extrahierter Text noch gerenderte Seiten — verlassen Ihr Gerät vor der Verschlüsselung. Textextraktion und optische Zeichenerkennung laufen lokal. Die Empfängerprüfung vergleicht den extrahierten Text lokal mit einem von Ihnen angelegten Empfängerprofil.
Das lokale Prüfprotokoll hält das Ergebnis einer Prüfung fest, niemals die geprüften Daten. Wo eine Übereinstimmung bei einer Kennung wie einer Steuernummer vorlag, speichert das Protokoll eine mit einem Schlüssel gebildete kryptografische Prüfsumme des übereinstimmenden Werts unter einem Schlüssel, der den Rechner nie verlässt — so kann das Protokoll festhalten, dass die Steuernummer übereinstimmte, ohne die Steuernummer festzuhalten.
Ihr Master-Passwort und Ihre privaten Schlüssel verlassen das Gerät nie und werden von uns in keiner Form gespeichert. Was das bedeutet, wenn Sie sie verlieren, steht in der Lizenzvereinbarung.
Wenn Sie diese Website nutzen
Diese Website wird von Netlify gehostet. Beim Laden einer Seite entstehen übliche Server-Logs einschließlich Ihrer IP-Adresse, die Netlify als unser Auftragsverarbeiter verarbeitet, um die Website auszuliefern und vor Missbrauch zu schützen. Rechtsgrundlage ist unser berechtigtes Interesse am Betrieb einer sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
Außerhalb des Shops stellt die Website selbst keine Anfragen an Dritte. Schriftarten werden von unserer eigenen Domain ausgeliefert und die Standortkarte ist ein statisches Bild — und zwar genau deshalb, damit kein anderes Unternehmen Ihre IP-Adresse erfährt, bloß weil Sie hier eine Seite lesen. Wir setzen keine Analyse-Cookies und verwenden keine Tracking-Pixel. Die Shop-Seite lädt Paddle, unseren Merchant of Record, weil ein Bezahlvorgang sonst nicht funktionieren kann — siehe die Cookie-Richtlinie.
Wenn Sie das Kontaktformular nutzen, erhalten wir den Namen, die E-Mail-Adresse und die Nachricht, die Sie eingeben. Das wird von Netlify Forms in unserem Auftrag verarbeitet, und wir verwenden es ausschließlich, um Ihnen zu antworten. Grundlage: Ihre Einwilligung oder unser berechtigtes Interesse an der Beantwortung einer Anfrage. Wir bewahren Anfragekorrespondenz so lange auf, wie es zur Bearbeitung erforderlich ist, in der Regel nicht länger als 24 Monate.
Wenn Sie ein Abonnement kaufen
Käufe werden von Paddle.com Market Ltd als Merchant of Record abgewickelt. Paddle erhebt Ihren Namen, Ihre E-Mail-Adresse, Ihre Rechnungsanschrift, gegebenenfalls Steuerkennungen sowie Ihre Zahlungsdaten. Wir sehen und speichern Ihre Kartendaten nie.
Paddle ist für die Transaktion ein eigenständiger Verantwortlicher und handelt zugleich für uns in Bezug auf den Abonnementdatensatz; die eigene Datenschutzerklärung von Paddle regelt, was Paddle mit Ihren Daten tut. Von Paddle erhalten wir die Rechnungs-E-Mail-Adresse und den Abonnementstatus, die wir zur Ausstellung und Pflege Ihrer Lizenz benötigen.
Was bei Aktivierung und Erneuerung einer Lizenz übertragen wird
Dies ist die einzige Stelle, an der die Software mit uns über Ihren Rechner spricht, und wir führen die vollständige Liste auf. Nichts außerhalb dieser Liste wird gesendet; die Menge ist abschließend aufgezählt und geschlossen, und ein Build, der etwas anderes sendete, wäre ein Fehler.
Bei der Aktivierung überträgt die Software an
activate.cibher.eu:
| Wert | Was es ist |
|---|---|
| Lizenzschlüssel | Der Schlüssel, den wir Ihnen ausgestellt haben. |
| Hash des Hardware-Fingerabdrucks | Ein Hash aus der Seriennummer Ihrer Plattform, einem Hash eines nicht exportierbaren Geräteschlüssels in der Secure Enclave bzw. im TPM und einem Ein-Bit-Kennzeichen für Virtualisierung. Die rohe Seriennummer wird nie übertragen. |
| Schlüssel zur Rechner-Deduplizierung | Ein aus der Seriennummer Ihrer Plattform abgeleiteter Hash. Siehe den folgenden Abschnitt — dieser Wert verlangt eine ehrliche Erklärung. |
| Bindungsklasse | Ob der Geräteschlüssel hardware- oder softwaregeschützt ist. |
| Öffentlicher Geräteschlüssel | Die öffentliche Hälfte des benutzerbezogenen Lizenzschlüssels. |
| Challenge-Signatur und Nonce | Nachweis, dass die Anfrage von diesem Geräteschlüssel stammt. |
Bei jeder stillen Erneuerung wird weniger gesendet: die Lizenzseriennummer, der Hash des Hardware-Fingerabdrucks, der öffentliche Geräteschlüssel sowie Challenge-Signatur und Nonce. Der Lizenzschlüssel wird bei der Erneuerung nicht gesendet.
Notwendigerweise erfahren wir auch den Zeitpunkt jeder Kontaktaufnahme und die IP-Adresse, von der sie kam.
Keine Absenderadresse, keine Empfängeradresse, keine Pairing-Daten, kein Schlüsselfingerabdruck und kein Dateiname erreichen diesen Dienst jemals.
Über den aus Ihrer Seriennummer abgeleiteten Wert
Bei einem Wert wollen wir besonders genau sein, weil es leicht wäre, ihn so zu beschreiben, dass es uns schmeichelt und Sie in die Irre führt.
Bei der Aktivierung wird ein aus der Seriennummer dieses Computers abgeleiteter Code gesendet, damit CIBHER Ihre Computer auseinanderhalten kann. Er ist weder geheim noch anonym — wer die Seriennummer eines Computers bereits kennt, kann überprüfen, ob dieser Code von ihm stammt. Er enthält nichts über Ihre Dateien, Ihre Schlüssel oder das, was Sie in CIBHER tun.
Der Grund ist, dass der Wert ein Hash Ihrer Seriennummer in Verbindung mit einer festen Konstante ist, die in jeder Kopie der Software mitgeliefert wird. Diese Konstante ist damit kein Geheimnis, und Plattform-Seriennummern sind kurz, strukturiert und erratbar. Wer also sowohl den Wert als auch eine Vermutung über Ihre Seriennummer besitzt, kann die Vermutung bestätigen.
Das ist das richtige Sicherheitsniveau für das, wofür der Wert da ist — ein Gleichheitstest, der besagt “das ist derselbe Rechner wie zuvor”, damit wir Aktivierungen zählen können. Es ist keine Anonymisierung, und wir werden es auch nicht so nennen. In unseren eigenen Aufzeichnungen speichern wir ihn unter einem weiteren schlüsselgebundenen Hash, sodass eine gestohlene Kopie unserer Datenbank allein nicht genügt, um Seriennummern dagegen zu testen — das schützt aber die gespeicherte Kopie, nicht den Wert bei der Übertragung.
Der Aktivierungsdatensatz und wie lange wir ihn aufbewahren
Unser Aktivierungsdienst führt ein Register, das den Hash des Hardware-Fingerabdrucks, den verblindeten Deduplizierungsschlüssel, den Lizenzschlüssel, die Lizenzseriennummer, die Bindungsklasse und die Übertragungshistorie enthält, verknüpft mit der Rechnungsidentität, die uns Paddle übermittelt.
Rechtsgrundlage: unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), namentlich Betrugsprävention, das Vorhalten von Nachweisen zur Klärung von Streitigkeiten über Lizenzübertragungen und die Durchsetzung der Anzahl der Aktivierungen, die eine Lizenz zulässt. Sie haben ein Widerspruchsrecht — siehe unten.
Aufbewahrung: zwei Fristen, und es sind nicht dieselben. Buchhaltungsunterlagen — Kauf, Verlängerung, Erstattung, Rückbuchung, Übertragung — werden sechs Jahre ab der jeweiligen Transaktion aufbewahrt, jede mit eigener Frist. Sechs Jahre entsprechen den polnischen Aufbewahrungspflichten für Buchhaltungsunterlagen. Der Geräte-Zuordnungsdatensatz — die Daten, die eine Lizenz mit einem bestimmten Rechner verknüpfen — wird nur für die Dauer dieser Aktivierung aufbewahrt und bei deren Freigabe gelöscht. Eine stille Erneuerung ist weder eine Transaktion noch eine neue Aktivierung und setzt daher keine der beiden Fristen neu in Gang. Unsere Sicherungskopien folgen denselben Fristen.
Die ehrliche Konsequenz, klar ausgesprochen: Wir können ein bestimmtes Gerät einem bestimmten zahlenden Kunden zuordnen, solange dieser Kunde die Lizenz nutzt, und noch sechs Jahre danach.
Das Register enthält kein Schlüsselmaterial, keine Dokumentdaten, keinerlei E-Mail-Adressen und keine Pairing-Informationen.
Der Zähler für das kostenlose Kontingent
Die kostenlose Stufe erfordert weder ein Konto noch ein Netzwerk, daher muss die begrenzte Anzahl Verschlüsselungen, die sie erlaubt, auf dem Rechner selbst gezählt werden. CIBHER speichert lokal einen kleinen Eintrag, der einen Zähler der durchgeführten Verschlüsselungen, den Zeitpunkt der letzten und einen aus der Seriennummer Ihres Rechners abgeleiteten Wert enthält — damit der Eintrag erkennen kann, dass er zu diesem Rechner gehört. Er enthält nichts über Ihre Dokumente, Ihre Identitäten oder Ihre Empfänger.
Er wird an genau einer Stelle abgelegt — als Eintrag im eigenen sicheren Anmeldeinformationsspeicher Ihres Rechners: im Schlüsselbund unter macOS, in der Anmeldeinformationsverwaltung unter Windows. Es gibt keine zweite Kopie, und nichts wird außerhalb von CIBHERs eigenem Speicher abgelegt.
CIBHER sorgt nicht dafür, dass der Eintrag eine Deinstallation überdauert, und behauptet das auch nicht. Ob er das tut, ist das Verhalten Ihres Betriebssystems und nicht unseres. Eine Neuinstallation des Betriebssystems löscht ihn, und eine Schlüssellöschung vernichtet ihn zusammen mit jedem anderen Schlüssel, den CIBHER hält. Sie können ihn selbst entfernen, und genau eine unterstützte Aktion tut das: Einstellungen › Daten › „Diesen Rechner verlassen“ enthält „Kontingenteintrag dieses Rechners zurücksetzen“, was den Eintrag löscht und die Zurücksetzung in Ihrem Prüfprotokoll vermerkt. Sie können den Eintrag auch von Hand löschen; wir verstecken ihn nicht und hindern Sie nicht daran. Wir behandeln diesen Eintrag nicht als Sicherheitsmaßnahme — er ist eine Hürde, und wer ihn zurücksetzen will, kann das. Er wird niemals an uns übertragen.
Pairing, falls Sie es nutzen
Beim Pairing werden öffentliche Schlüsselkarten mit jemandem ausgetauscht, mit dem Sie korrespondieren möchten. Es geschieht nie stillschweigend: Ihnen wird vor der Ausführung gesagt, was dabei offengelegt wird.
Der Start eines Pairings legt unserem Pairing-Dienst Ihre Absenderadresse, die E-Mail-Adresse Ihres Gegenübers, den Zeitpunkt des Austauschs und die öffentliche Schlüsselkarte offen — einmalig, je Gegenüber. Es werden niemals Dokumentinhalte oder privates Schlüsselmaterial gesendet.
Wir müssen sorgfältig formulieren, was nun folgt. Wir bewahren über die unten genannten Fristen hinaus keine Aufzeichnung darüber auf, mit wem Sie sich pairen — aber wir beobachten es im Moment des Vorgangs, sodass wir nicht ehrlich behaupten können, es nicht zu wissen, und wir werden Pairing nicht als privat bezeichnen.
- Schlüsselkarten werden gelöscht, sobald die Zustellung bestätigt ist.
- Einladungsadressen werden gelöscht, wenn die Einladung abgeschlossen ist, und der Datensatz wird nach 30 Tagen gelöscht. Einladungen verfallen nach 14 Tagen.
- Zähler zur Missbrauchsverhinderung enthalten nur gesalzene Hashes von Adressen.
- Bestätigte Absenderadressen werden im Klartext vorgehalten. Die veröffentlichte Aufbewahrungsfrist beträgt etwa 91 Tage: Das Absender-Token verfällt 90 Tage nach seiner Ausstellung, und der Datensatz wird innerhalb von 24 Stunden nach diesem Verfall gelöscht. Eine erneute Bestätigung der Adresse legt sie einfach neu an, es geht also nichts verloren. Der Pairing-Dienst ist noch nicht in Betrieb, daher existiert heute kein solcher Datensatz.
Wenn Sie dies lesen, weil Sie eine CIBHER-Einladung erhalten haben und kein Kunde sind, ist der Datenschutzhinweis für eingeladene Empfänger für Sie geschrieben.
Abfragen in Unternehmensregistern
CIBHER kann einen Geschäftspartner gegen ein öffentliches Unternehmensregister prüfen — GUS/KRS in Polen und VIES für EU-Umsatzsteuer-Identifikationsnummern. Das ist optional, geschieht nie stillschweigend und wird Ihnen jedes Mal vor der Ausführung offengelegt.
Eine Abfrage legt die abgefragte Kennung dem Registerbetreiber offen, was bei diesen Registern eine staatliche Stelle bedeutet: Damit wird faktisch offenbart, dass jemand mit dieser Einrichtung zu tun hat. Jede Abfrage ist auf die eine erforderliche Kennung beschränkt.
Die Kennung stammt ausschließlich aus dem von Ihnen angelegten oder bestätigten Empfängerprofil — niemals aus einem Text, der aus einem Dokument extrahiert wurde.
Support
Supportanfragen erreichen uns per E-Mail unter support@cibher.eu oder über das
Support-Portal für Lizenzübertragungen und Diagnoseanfragen. Wir verwenden das, was Sie
senden, ausschließlich, um Ihnen zu antworten.
Über das Portal eingereichte Artefakte werden restriktiv behandelt: Eine Diagnosedatei wird sofort nach der Weiterleitung gelöscht, ein Deaktivierungsumschlag wird nie dauerhaft gespeichert, und Dokumente, die Sie als Nachweis für einen Tarifanspruch einreichen, werden geprüft und verworfen, niemals archiviert — wir behalten nur das Ergebnis der Prüfung.
Wer Ihre Daten sonst noch verarbeitet
Wir halten diese Liste absichtlich kurz.
| Wer | Wofür | Wo |
|---|---|---|
| Paddle.com Market Ltd | Merchant of Record: Zahlung, Steuern, Rechnungsstellung, Abonnementdaten | Vereinigtes Königreich / EU |
| Netlify | Hosting der Website und Kontaktformular | EU / Vereinigte Staaten |
| Microsoft | Versendet die E-Mails, die wir Ihnen senden: Ihren Lizenzschlüssel nach dem Kauf und Kopplungseinladungen. Betreibt zudem unsere Postfächer support@, privacy@ und security@. | Azure Communication Services in polandcentral (Polen); Postfachregion gemäß unserem Microsoft-365-Mandanten |
| Google Cloud KMS | Verwahrt unsere Signaturschlüssel. Auf dem Weg der Pairing-Attestierung wird die E-Mail-Adresse einer eingeladenen Person an den Signaturvorgang übergeben, wodurch Google für diese Adresse Auftragsverarbeiter wird. | europe-central2 (Warschau, Polen) |
Wenn unsere Dienste für Aktivierung, Pairing und Support laufen, werden sie auf eigener Hardware in Polen laufen, sodass es auf diesem Weg keinen Hosting-Anbieter geben wird. Noch läuft keiner davon — die Maschinen existieren und tragen keinen CIBHER-Dienst.
Da Google Cloud KMS in der Region Warschau genutzt wird, bleibt diese Verarbeitung innerhalb der EU und es entsteht daraus keine Drittlandsübermittlung. Soweit ein Auftragsverarbeiter Daten außerhalb des EWR verarbeitet, stützen wir uns auf den Übermittlungsmechanismus im Auftragsverarbeitungsvertrag dieses Anbieters. Bei Netlify ist das der EU–US-Datenschutzrahmen und — falls dieser für ungültig erklärt wird oder Netlify die Rezertifizierung unterlässt — die Standardvertragsklauseln der Europäischen Kommission (Modul zwei).
Ihre Rechte
Nach der DSGVO haben Sie das Recht: Auskunft über Ihre personenbezogenen Daten und eine Kopie davon zu erhalten; unrichtige Daten berichtigen zu lassen; Daten unter den gesetzlich vorgesehenen Voraussetzungen löschen zu lassen; die Verarbeitung einschränken zu lassen; Ihre Daten in einem übertragbaren Format zu erhalten; und der Verarbeitung zu widersprechen, die auf unsere berechtigten Interessen gestützt ist, wozu das Aktivierungsregister zählt.
Um eines dieser Rechte auszuüben, schreiben Sie an privacy@cibher.eu. Wir antworten innerhalb eines Monats. Möglicherweise müssen wir prüfen, ob die Anfrage von Ihnen stammt — in der Regel durch Bestätigung, dass Sie die Rechnungs-E-Mail-Adresse des Abonnements kontrollieren.
Soweit sich die Verarbeitung auf Ihre Einwilligung stützt, können Sie diese jederzeit widerrufen; die bereits erfolgte Verarbeitung bleibt davon unberührt.
Beschwerde bei einer Aufsichtsbehörde
Wenn Sie meinen, wir hätten mit Ihren Daten schlecht umgegangen, sagen Sie es uns bitte zuerst unter privacy@cibher.eu. Sie haben außerdem das Recht, bei einer Aufsichtsbehörde Beschwerde einzulegen.
Unsere ist die polnische Behörde: Prezes Urzędu Ochrony Danych Osobowych (Präsident des Amtes für den Schutz personenbezogener Daten), ul. Stawki 2, 00-193 Warszawa, Polen — uodo.gov.pl. Sie können sich auch bei der Behörde des EU-Staates beschweren, in dem Sie leben oder arbeiten.
Kinder
CIBHER ist ein professionelles Werkzeug, das an Erwachsene und Organisationen verkauft wird. Wir erheben wissentlich keine personenbezogenen Daten von Personen unter 18 Jahren. Wenn Sie glauben, dass ein Kind uns Daten übermittelt hat, schreiben Sie an privacy@cibher.eu, und wir löschen sie.
Änderungen dieser Erklärung
Wenn wir ändern, wie wir personenbezogene Daten verarbeiten, aktualisieren wir diese Seite, ändern Datum und Version oben und informieren — bei einer Änderung, die Sie wesentlich betrifft — Abonnenten vor deren Inkrafttreten per E-Mail.
Version 1.4 (2026-09-03). Wir haben den Übermittlungsmechanismus benannt, auf den wir uns tatsächlich stützen. Bisher hieß es hier, wir stützten uns auf die Standardvertragsklauseln der Europäischen Kommission; bei Netlify sind diese die Auffanglösung und nicht die primäre Grundlage. Der Auftragsverarbeitungsvertrag von Netlify stützt sich zunächst auf den EU–US-Datenschutzrahmen und wendet die Klauseln erst an, wenn dieser für ungültig erklärt wird oder Netlify die Rezertifizierung unterlässt. Beide sind jetzt benannt. An dem, was wir erheben, wozu und wie lange wir es speichern, ändert sich nichts.
Versionen 1.2 und 1.3. Diese Versionssprünge wurden ohne Eintrag an dieser Stelle veröffentlicht, was die oben stehende Zusage nicht zuließ. Sie betrafen die Aufteilung der Aktivierungs-Aufbewahrungsfrist und die Aufnahme von Microsoft als benannter Unterauftragsverarbeiter für die Zustellung von Einladungen. Das Versäumnis wird hier festgehalten und nicht stillschweigend nachgetragen.
Version 1.1 (2026-08-21). Wir haben die Angabe zur Aufbewahrung bestätigter Absenderadressen korrigiert. Die veröffentlichte Frist beträgt etwa 91 Tage: eine Token-Lebensdauer von 90 Tagen zuzüglich Löschung innerhalb von 24 Stunden nach Verfall. Der frühere Text nannte einen längeren Zeitraum und führte ihn auf einen Löschschritt zurück, den es nicht gibt. Wir halten hier außerdem fest, dass der Pairing-Dienst noch nicht in Betrieb ist, und nennen nun die Ausnahme zu unserer Aussage, dass keine Anfragen an Dritte erfolgen: Die Shop-Seite lädt Paddle.