Datenschutzpolitik
Zuletzt aktualisiert: 14. September 2026
RapidLink is an ephemeral tool for sending text and files between devices. It is built to collect as little as possible and to forget quickly. This policy explains exactly what we handle, why, and for how long.
Was wir sammeln
Wir halten die Datenerhebung bewusst minimal. Insbesondere:
- Session content — the text and files you drop into a session. Both are encrypted with AES-256-GCM in your browser before they are uploaded, so we store ciphertext and nothing else, and it exists only for the lifetime of the session.
- Ein Sitzungsname und Einstellungen - der denkwürdige Name, den Sie wählen, seine Ablaufzeit und ob er öffentlich oder passwortgeschützt ist. Dateigrößen sind für uns sichtbar; Dateinamen sind es nicht, da sie mit dem Inhalt verschlüsselt sind.
- Minimale technische Daten – Anforderungsprotokolle und IP-Adresse, die nur zur Begrenzung der Rate und zur Verhinderung von Missbrauch verwendet werden, niemals zum Profiling.
- Pseudonymous session analytics — a session-scoped hash records joins, active duration, exit time, device category, browser, operating system, country, language, timezone, screen and viewport size, colour scheme, connection category, app display mode, referral hostname, and actions such as download, share, link copy, QR opening and session close. We never attach content, filenames, IP addresses or raw user-agent strings to this analytics record, and its identifier cannot be correlated between different sessions.
Wir benötigen keine Konten. Wir fragen nicht nach ihrem namen, e-mail oder persönlichen daten, um das transfer-tool zu verwenden.
Wie lange wir es halten
Sitzungen sind ephemer von Design. Der Inhalt läuft automatisch nach dem von Ihnen gewählten Timer (standardmäßig einige Minuten) oder dem Moment ab, in dem Sie die Sitzung manuell schließen.
Nach Ablauf wird der Inhalt gespült. Sitzungsmetadaten und ihre pseudonymen Besuchsaufzeichnungen werden für aggregierte Produktanalysen und Missbrauchsuntersuchungen bis zu 30 Tage aufbewahrt und dann mit der Sitzung dauerhaft gelöscht.
Cookies
Wir verwenden ein funktionales Cookie, um Ihre Sprachpräferenz zu speichern. Eine zufällige Kennung wird auch im lokalen Speicher gespeichert, um den gleichen Browser nur einmal in jeder Sitzung zu zählen; Der Server konvertiert ihn für jede Sitzung in einen anderen Einweg-Hash. Wir verwenden keine Werbe-Cookies und führen kein Cross-Site-Tracking durch.
Um den Sprachwähler zu bestellen, behalten wir die monatlichen Summen nach Browser- und Schnittstellensprache für bis zu 100 Tage. Diese Zähler enthalten keine Sitzungs-IDs, Dateinamen oder Inhalte. Session Storage verhindert wiederholtes Zählen innerhalb desselben Tabs und Monats. Diese Sprachbeispiele respektieren die Präferenz Do Not Track des Browsers.
Werbung
RapidLink kann Anzeigen anzeigen, um den Dienst frei zu halten. Wir verwenden Privacy-First-Werbung, die Sie nicht verfolgt:
- Ads are contextual, not behavioural — they are chosen by the page content, not by a profile of you.
- Unser Werbepartner (EthicalAds) verwendet keine Cookies, erstellt kein Profil und verkauft keine personenbezogenen Daten.
- Werbetreibende, die Platzierungen direkt über unser Tool buchen, zahlen über Stripe; ihre Geschäftskontaktdaten werden nur zur Erfüllung und Rechnung der Buchung verarbeitet.
Drittverarbeiter
Wir verlassen uns auf eine kleine Gruppe von vertrauenswürdigen Anbietern, um den Service zu betreiben:
- Neon - verwaltetes PostgreSQL-Datenbankhosting.
- Vercel - Anwendungshosting, Dateispeicherung (Vercel Blob) und datenschutzfreundliche Aggregatanalysen.
- Stripe — Zahlungsabwicklung nur für Werbetreibende.
- EthicalAds — cookieless, contextual ad serving.
Jeder verarbeitet Daten nur nach Bedarf, um seinen Teil des Dienstes bereitzustellen.
Datensicherheit
Session content is encrypted with AES-256-GCM in your browser, before it is sent. Our storage and database only ever hold ciphertext, and traffic is served over HTTPS on top of that. What differs is who holds the key.
Wenn Sie ein Passwort für eine Sitzung festlegen, wird der Schlüssel von diesem Passwort auf Ihrem Gerät mit PBKDF2-SHA256 abgeleitet und niemals übertragen. Wir erhalten nur einen separaten Wert, der aus dem gleichen Passwort abgeleitet ist, was beweist, dass Sie es wissen, aber nichts entschlüsseln können. Eine solche Sitzung ist Ende-zu-Ende verschlüsselt: Wir können sie nicht lesen, und auch niemand, der uns zwingt oder verletzt. Wenn Sie das Passwort verlieren, ist der Inhalt nicht wiederherstellbar - auch von uns.
If you do not set a password, we hold the key, sealed at rest with a separate master key. This is what allows anyone who knows the session name to open the drop without extra secrets, and it does mean we are technically able to decrypt those sessions. We do not, but you should choose a password for anything you would not want us to be able to read. The interface states which of the two applies before you create a session, and again once it exists.
Der Zugriff auf interne Systeme ist eingeschränkt, und das ephemere Design bedeutet, dass zu einem bestimmten Zeitpunkt nur sehr wenige Daten geschützt werden müssen.
Ihre Rechte
Nach der DSGVO und ähnlichen Gesetzen können Sie den Zugriff auf, die Korrektur oder die Löschung personenbezogener Daten, die wir über Sie gespeichert haben, anfordern. Da Sitzungen anonym und kurzlebig sind, ist es in den meisten Fällen der schnellste Weg, Ihre Sitzung einfach zu schließen oder ablaufen zu lassen.
Für alles andere, kontaktieren sie uns und wir werden innerhalb der zeitrahmen antworten, die das gesetz verlangt.
Kinder
RapidLink richtet sich nicht an Kinder unter 13 Jahren und wir sammeln nicht wissentlich Daten von ihnen.
Änderungen dieser Politik
Wir können diese Richtlinie aktualisieren, wenn sich der Dienst weiterentwickelt. Wesentliche Änderungen werden im oben genannten Datum „zuletzt aktualisiert berücksichtigt.
Kontakt
Fragen zur Privatsphäre? Erreichen Sie uns bei team@lyfeman.com.