Datenschutzerklärung
Loupe ist so gebaut, dass die schwierigen Fragen gar nicht erst gestellt werden müssen. Diese Seite ist die Kurzfassung unserer Datenschutz-Geschichte. Die ausführliche Fassung ist der Quellcode — öffentlich einsehbar auf GitHub.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und dem öffentlich
erreichbaren Signaling-Server (theloupe.team) ist:
E-Mail: privacy@theloupe.team
(Anschrift auf Anfrage)
Für Sicherheitsmeldungen nutzen Sie bitte security@theloupe.team; die zugehörige Coordinated-Disclosure-Policy ist im Repository hinterlegt.
2. Daten, die Loupe niemals sieht
Aufgrund der Ende-zu-Ende-Verschlüsselung (DTLS-SRTP zwischen Ihren Geräten) hat der Signaling-Server technisch keinen Zugriff auf folgende Inhalte:
- Bildschirminhalte Ihres Macs.
- Tastatureingaben, Klicks und Touch-Eingaben.
- Inhalte Ihrer Zwischenablage.
- Gerätenamen, Apple-ID, iCloud-Daten.
Eine Entschlüsselung ist ohne Mitwirkung Ihrer Geräte ausgeschlossen. Weder der Betreiber noch ein vorgelagerter Netzbetreiber kann den Inhalt der Übertragung einsehen.
3. Daten, die der öffentliche Signaling-Server verarbeitet
Wenn Sie den voreingestellten Signaling-Endpunkt wss://theloupe.team
nutzen, werden ausschließlich die folgenden Daten verarbeitet:
| Kategorie | Zweck | Rechtsgrundlage | Speicherdauer |
|---|---|---|---|
| IP-Adresse | Verbindungsaufbau, Rate-Limiting, Missbrauchsprävention | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, missbrauchsfreien Betrieb) | 14 Tage (Log-Rotation), keine dauerhafte Speicherung |
| Zeitstempel des Verbindungsaufbaus | Fehlerdiagnose, Performance-Analyse | Art. 6 Abs. 1 lit. f DSGVO | 14 Tage |
| User-Agent (z. B. Safari, Loupe-Host-App) | Kompatibilitätsdiagnose | Art. 6 Abs. 1 lit. f DSGVO | 14 Tage |
| Verschlüsselte SDP- und ICE-Nachrichten (Base64) | Verbindungsvermittlung zwischen den beiden gepaarten Geräten | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — die Datenverarbeitung ist technisch erforderlich, damit Loupe funktioniert | Speicherung nur im Arbeitsspeicher; max. 60 Sekunden Leerlauf, danach automatische Löschung |
| Rate-Limit-Zähler pro IP | Schutz vor Überlastung und Brute-Force-Versuchen | Art. 6 Abs. 1 lit. f DSGVO | Sliding Window, 60 Sekunden |
Session-State wird ausschließlich im Arbeitsspeicher gehalten. Es findet keine Speicherung in einer Datenbank oder auf der Festplatte durch die Loupe-Anwendung statt. Nach Beendigung der Session (oder spätestens nach 60 Sekunden Inaktivität) wird der Session-State automatisch verworfen.
4. Server-Logdateien
Standard-Logdateien des Webservers (Caddy + Docker) können Zeitstempel, IP-Adressen, User-Agents und angefragte URL-Pfade enthalten. Diese werden:
- täglich rotiert,
- für maximal 14 Tage aufbewahrt,
- ausschließlich für Rate-Limiting, Missbrauchsprävention und Vorfallsanalyse verwendet,
- niemals verkauft, geteilt oder für Werbezwecke verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb). Bei selbstgehosteten Instanzen bestimmen Sie die Aufbewahrungsfrist selbst — siehe Self-Host-Anleitung.
5. Waitlist (Warteliste)
Wenn Sie sich auf der Landing-Page in die Warteliste eintragen, verarbeiten wir:
- Ihre E-Mail-Adresse,
- die Seite, von der Sie kamen (z. B.
/oder/docs/pricing.html), - Zeitstempel des Eintrags.
Die Warteliste wird in einer lokalen Datei auf dem Loupe-Server gespeichert. Sie wird nicht an Dritte weitergegeben. Beim Beta-Start senden wir Ihnen eine einzelne E-Mail. Sie können die Löschung Ihrer E-Mail-Adresse jederzeit beantragen, indem Sie auf diese E-Mail antworten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung — durch das Absenden des Formulars stimmen Sie der Verarbeitung Ihrer E-Mail-Adresse für die genannten Zwecke zu).
6. Cookies und Tracking
Loupe setzt keine Tracking-Cookies und bindet keine Drittanbieter-Skripte, Schriftarten, Analytics-Dienste, Tag-Manager oder Pixel ein. Konkret:
- Kein Facebook-Pixel.
- Kein Google Analytics.
- Kein Mixpanel, Segment, Hotjar oder vergleichbare Dienste.
- Keine Werbe-Cookies, keine Social-Media-Plugins.
Die Website ist bis auf das Waitlist-Formular und die Pairing-API vollständig statisch.
7. On-Device-Berechtigungen
Kamera (iOS / macOS)
Der iOS- bzw. macOS-Controller kann einen QR-Code vom Loupe-Host scannen, um eine
Verbindung herzustellen. Das Scannen erfolgt vollständig auf Ihrem Gerät mit Apples
AVFoundation-Framework. Das decodierte Token verlässt das Gerät nicht,
sofern Sie nicht explizit auf Verbinden tippen. Es werden keine Bilder
aufgenommen, gespeichert, übertragen oder analysiert.
Kamerazugriff wird beim ersten Antippen von QR-Code scannen angefordert. Sie können ihn jederzeit widerrufen:
- macOS: Systemeinstellungen → Datenschutz & Sicherheit → Kamera.
- iOS: Einstellungen → Loupe → Kamera.
Ohne Kamerazugriff funktioniert der Controller weiterhin über Token-Paste oder Token-Datei.
Bildschirmaufnahme und Eingabehilfe (macOS-Host)
Der macOS-Host benötigt Bildschirmaufnahme und Eingabehilfe, um Ihren Bildschirm zu erfassen und Eingaben weiterzuleiten. Diese Berechtigungen werden durch macOS-TCC verwaltet. Sie können sie jederzeit in Systemeinstellungen → Datenschutz & Sicherheit widerrufen.
8. Empfänger und Übermittlungen in Drittländer
Eine Übermittlung Ihrer personenbezogenen Daten in Drittländer außerhalb des Europäischen Wirtschaftsraums findet nicht statt. Der Signaling-Server wird in einem Rechenzentrum innerhalb der EU betrieben.
Sollte sich dies ändern, werden wir Sie an dieser Stelle informieren und — soweit erforderlich — die geeigneten Garantien gemäß Art. 44 ff. DSGVO (Standardvertragsklauseln, Angemessenheitsbeschluss) implementieren.
9. Ihre Rechte
Sie haben gegenüber dem Verantwortlichen folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO)
- Berichtigungsrecht (Art. 16 DSGVO)
- Löschungsrecht (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte senden Sie eine E-Mail an privacy@theloupe.team. Wir antworten innerhalb von 30 Tagen.
Sie haben darüber hinaus das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren. Die für unseren Sitz zuständige Behörde ist die Österreichische Datenschutzbehörde (dsb.gv.at).
10. Auftragsverarbeitung
Der Loupe-Signaling-Server wird auf einem virtuellen Server bei einem österreichischen Hosting-Anbieter mit ISO 27001-Zertifizierung betrieben. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO liegt vor und kann auf Anfrage eingesehen werden. Eine formelle Version dieses Vertragswerks ist als Sprint 25 auf der öffentlichen Roadmap vorgesehen.
11. Sicherheit
Loupe setzt moderne technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, darunter:
- HTTPS / TLS 1.3 für die gesamte Kommunikation.
- DTLS-SRTP-Pinning für die Bildschirm- und Eingabe-Streams.
- Aggressive Rate-Limits gegen Brute-Force und Ressourcen-Erschöpfung.
- Container-Härtung (non-root, read-only, no-new-privileges).
- Source-Available auf GitHub zur unabhängigen Überprüfung.
Eine ausführliche Bedrohungsanalyse finden Sie in docs/threat-model.md.
12. Änderungen dieser Datenschutzerklärung
Wesentliche Änderungen werden auf der GitHub-Release-Seite angekündigt und — falls Sie auf der Warteliste stehen — per E-Mail mitgeteilt. Die jeweils aktuelle Fassung ist die unter dieser URL veröffentlichte.
Sprache: Deutsch (Österreich) · Letzte Aktualisierung: 23. Juni 2026.
Maßgebliche Fassung: Diese deutsche Version. Bei Abweichungen zur englischen
Version /privacy.html ist die
deutsche Fassung für Nutzer mit gewöhnlichem Aufenthalt im deutschsprachigen
Raum vorrangig.