Datenschutzerklärung

Stand: Februar 2026

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website und die zugehörigen Dienste (Nemesis Messenger, Sicherheits-Check, Social-Network-Funktionen) nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung?

Die Datenverarbeitung erfolgt durch den Websitebetreiber: Akasha Consulting LLC, 30 N Gould St, 82801 Sheridan, WY, USA. Kontakt: [email protected], Tel.: +49 30 75668040.

Wie erfassen wir Ihre Daten?

Ihre Daten werden erhoben, wenn Sie sich registrieren, den Messenger nutzen, Nachrichten senden, Anrufe tätigen, den Sicherheits-Check durchführen, soziale Funktionen nutzen oder Zahlungen vornehmen. Technische Daten (z.B. Browser, Betriebssystem, Uhrzeit) werden automatisch beim Besuch der Website erfasst.

Wofür nutzen wir Ihre Daten?

Ihre Daten werden zur Bereitstellung der Dienste (Messenger, Anrufe, Social Network), zur Zahlungsabwicklung, zur Verbesserung der Website (anonyme Nutzungsstatistiken) und zur Erfüllung gesetzlicher Pflichten verarbeitet.

Welche Rechte haben Sie?

Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Details finden Sie in Abschnitt 3 dieser Erklärung.

2. Hosting und Infrastruktur

Manus Hosting

Die Website und Backend-Dienste werden über die Manus-Plattform gehostet. Beim Besuch der Website werden Ihre Daten auf den Servern des Hosting-Anbieters verarbeitet. Hierbei können Server-Logfiles erfasst werden, die Ihre IP-Adresse, den Browsertyp, das Betriebssystem, die Referrer-URL und den Zeitpunkt des Zugriffs enthalten. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website).

Amazon Web Services (AWS) – Dateispeicher

Hochgeladene Dateien und Medien (Bilder, Sprachnachrichten, Anhänge) werden auf Amazon Web Services (AWS) S3 gespeichert. Anbieter ist die Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, 1855 Luxemburg. Hierbei können Daten an das Mutterunternehmen in die USA übermittelt werden. Die Datenübertragung wird auf die EU-Standardvertragsklauseln gestützt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Weitere Informationen: AWS Datenschutzerklärung.

TiDB / MySQL – Datenbank

Nutzerdaten, Nachrichten-Metadaten (nicht der Nachrichteninhalt) und Kontoinformationen werden in einer TiDB/MySQL-Datenbank gespeichert. Die Datenbank wird vom Hosting-Anbieter bereitgestellt und betrieben.

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Hinweis zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung ist:

Akasha Consulting LLC

30 N Gould St

82801 Sheridan, WY, USA

Telefon: +49 30 75668040

E-Mail: [email protected]

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben (z.B. steuer- oder handelsrechtliche Aufbewahrungsfristen).

Widerruf Ihrer Einwilligung

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt unberührt.

Widerspruchsrecht (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN. WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH EINZULEGEN.

Beschwerderecht bei der Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.

Auskunft, Berichtigung und Löschung

Sie haben jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu können Sie sich jederzeit an die oben genannte verantwortliche Stelle wenden.

Recht auf Einschränkung der Verarbeitung

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen, wenn Sie die Richtigkeit bestreiten, die Verarbeitung unrechtmäßig ist, wir die Daten nicht mehr benötigen oder Sie Widerspruch eingelegt haben.

4. Datenerfassung auf dieser Website

Session-Cookies

Wir verwenden ein technisch notwendiges Session-Cookie zur Authentifizierung. Dieses Cookie wird gesetzt, wenn Sie sich anmelden, und ermöglicht es Ihnen, während Ihrer Sitzung angemeldet zu bleiben. Das Cookie enthält keine personenbezogenen Daten, sondern lediglich eine verschlüsselte Sitzungskennung. Es wird gelöscht, wenn Sie sich abmelden oder Ihren Browser schließen. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendig) i.V.m. Art. 6 Abs. 1 lit. b DSGVO.

Lokale Schlüsselspeicherung (IndexedDB)

Für die Ende-zu-Ende-Verschlüsselung des Messengers werden kryptographische Schlüssel lokal in Ihrem Browser (IndexedDB) gespeichert. Diese Schlüssel verlassen Ihr Gerät nicht und sind für die Funktion der verschlüsselten Kommunikation technisch notwendig. Ohne diese Schlüssel können verschlüsselte Nachrichten nicht entschlüsselt werden. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG i.V.m. Art. 6 Abs. 1 lit. b DSGVO.

5. Registrierung und Authentifizierung

Manus OAuth

Für die Registrierung und Anmeldung nutzen wir den Authentifizierungsdienst Manus OAuth. Bei der Anmeldung werden Ihr Name, Ihre E-Mail-Adresse und eine eindeutige Nutzerkennung (OpenID) an uns übermittelt und in unserer Datenbank gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – die Anmeldung ist Voraussetzung für die Nutzung der Dienste).

Folgende Daten werden bei der Registrierung gespeichert: Name, E-Mail-Adresse, Anmeldemethode, Registrierungsdatum und letzter Anmeldezeitpunkt.

6. Messenger und Kommunikation

Ende-zu-Ende-Verschlüsselung

Alle Nachrichten im Nemesis Messenger werden Ende-zu-Ende verschlüsselt. Dies bedeutet, dass Nachrichten auf Ihrem Gerät verschlüsselt und erst auf dem Gerät des Empfängers entschlüsselt werden. Weder wir noch Dritte können den Inhalt Ihrer Nachrichten lesen. Auf unseren Servern werden ausschließlich verschlüsselte Nachrichten gespeichert. Die Verschlüsselung erfolgt mittels einer Kombination aus AES-256-GCM, XSalsa20-Poly1305 und RSA-4096 OAEP.

Metadaten (Absender, Empfänger, Zeitstempel) werden zur Zustellung der Nachrichten verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Sprach- und Videoanrufe (WebRTC)

Für Sprach- und Videoanrufe nutzen wir WebRTC-Technologie, die eine direkte Peer-to-Peer-Verbindung zwischen den Geräten der Gesprächsteilnehmer herstellt. Zur Verbindungsherstellung werden STUN- und TURN-Server von Drittanbietern (Google, Cloudflare, Open Relay Project) genutzt. Dabei können IP-Adressen der Teilnehmer an diese Server übermittelt werden. Audio- und Videodaten werden direkt zwischen den Geräten übertragen und nicht auf unseren Servern gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Schlüssel-Backup

Sie haben die Möglichkeit, ein verschlüsseltes Backup Ihrer kryptographischen Schlüssel auf unseren Servern zu speichern. Dieses Backup wird mit einem von Ihnen gewählten Passwort verschlüsselt (PBKDF2 mit 600.000 Iterationen + AES-256-GCM). Wir haben keinen Zugriff auf Ihre unverschlüsselten Schlüssel. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

7. Soziales Netzwerk und Inhalte

Profil und Beiträge

Wenn Sie die Social-Network-Funktionen nutzen, werden Ihre Profilinformationen (Anzeigename, Biografie, Profilbild), Ihre Beiträge, Kommentare, Likes und Follower-Beziehungen gespeichert. Öffentliche Beiträge sind für alle Nutzer sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Standortdaten (SnapMap)

Die SnapMap-Funktion ermöglicht es Ihnen, Ihren Standort mit anderen Nutzern zu teilen. Standortdaten (Breitengrad, Längengrad, Genauigkeit) werden nur erhoben, wenn Sie die Funktion aktiv nutzen und die Standortfreigabe in Ihrem Browser erteilt haben. Sie können die Standortfreigabe jederzeit über den "Ghost Mode" deaktivieren. Standortdaten werden regelmäßig aktualisiert und nicht dauerhaft historisch gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung).

8. Altersverifizierung (FSK-18-Bereich)

Für den Zugang zum altersbeschränkten Bereich "Nemesis Uncut" ist eine Altersverifizierung erforderlich. Hierbei wird Ihr Geburtsdatum erhoben und gespeichert, um sicherzustellen, dass Sie mindestens 18 Jahre alt sind. Die Verifizierung wird einmalig durchgeführt und das Ergebnis in Ihrem Nutzerprofil gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung nach § 4 JMStV) i.V.m. Art. 6 Abs. 1 lit. b DSGVO.

9. KI-gestützte Funktionen

AI Companion

Die Anwendung bietet KI-gestützte Funktionen (AI Companion, Bildgenerierung). Wenn Sie diese Funktionen nutzen, werden Ihre Eingaben an einen KI-Dienst übermittelt, um eine Antwort zu generieren. Die Verarbeitung erfolgt über die Manus Forge API. Ihre Eingaben werden nicht zum Training von KI-Modellen verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung der Funktion).

10. Website-Analyse

Umami Analytics

Wir nutzen Umami Analytics zur anonymen Auswertung der Websitenutzung. Umami ist eine datenschutzfreundliche Analysesoftware, die keine Cookies setzt, kein Fingerprinting betreibt und keine personenbezogenen Daten auf Ihrem Endgerät speichert. Es werden ausschließlich aggregierte, anonyme Nutzungsstatistiken erhoben (Seitenaufrufe, Verweildauer, Herkunftsland). Eine Identifizierung einzelner Nutzer ist nicht möglich. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots). Da Umami keinen Zugriff auf Informationen in Ihrem Endgerät vornimmt, ist keine Einwilligung nach § 25 TDDDG erforderlich.

11. Zahlungsabwicklung

Stripe

Für die Abwicklung von Zahlungen (Premium-Abonnements, Einmalkäufe) nutzen wir den Zahlungsdienstleister Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, USA (für EU: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Bei einem Kauf werden Sie auf die sichere Zahlungsseite von Stripe weitergeleitet. Ihre Zahlungsdaten (Kreditkartennummer, Ablaufdatum, CVV) werden ausschließlich von Stripe verarbeitet und nicht auf unseren Servern gespeichert. Wir speichern lediglich eine Stripe-Kundenkennung und eine Zahlungsreferenz zur Zuordnung der Zahlung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Datenschutzerklärung von Stripe: https://stripe.com/de/privacy.

12. Datensicherheit

Wir setzen umfangreiche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten ein:

  • Ende-zu-Ende-Verschlüsselung aller Messenger-Nachrichten (AES-256-GCM, XSalsa20-Poly1305, RSA-4096)
  • TLS-Verschlüsselung aller Datenübertragungen zwischen Ihrem Browser und unseren Servern
  • Verschlüsselte Speicherung kryptographischer Schlüssel auf Ihrem Endgerät
  • Passwortgeschütztes Schlüssel-Backup mit PBKDF2 (600.000 Iterationen)
  • Regelmäßige Sicherheitsupdates und Überwachung der Infrastruktur

Wir weisen darauf hin, dass die Datenübertragung im Internet grundsätzlich Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

13. Datenübermittlung in Drittländer

Der Verantwortliche hat seinen Sitz in den USA. Darüber hinaus können Daten an folgende Empfänger in Drittländern übermittelt werden:

  • AWS (USA/Luxemburg): Dateispeicherung – Grundlage: EU-Standardvertragsklauseln
  • Stripe (USA/Irland): Zahlungsabwicklung – Grundlage: EU-Standardvertragsklauseln, Angemessenheitsbeschluss (Data Privacy Framework)
  • STUN/TURN-Server (Google, Cloudflare): WebRTC-Verbindungsherstellung – Grundlage: Art. 6 Abs. 1 lit. f DSGVO, nur IP-Adressen

14. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand Februar 2026. Durch die Weiterentwicklung unserer Website und Dienste oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite abgerufen werden.