All0e logoall0e
Raum

Datenschutzerklärung

Zuletzt aktualisiert: September 2026.

1. Wer wir sind und was diese Richtlinie abdeckt

All0e ist ein Dienst für Video-Meetings, Anrufe und Nachrichten, betrieben von WebBoxes. Diese Richtlinie beschreibt, welche Daten wir erheben, wo sie gespeichert werden und was wir bewusst nicht tun. Sie gilt für die All0e-Website und die All0e-Android-App (Paket com.webboxes.all0e). Wo wir noch keine verifizierte Antwort haben, sagen wir das, statt zu raten.

2. Ihr Konto und Ihr Profil

Ihr Konto wird in unserer Supabase-Datenbank angelegt und dort gespeichert.

  • Ihre E-Mail-Adresse und ein Passwort-Hash, verwaltet von Supabase Auth. Ihr Passwort sehen wir nie im Klartext.
  • Profildaten, die Sie angeben: Anzeigename, vollständiger Name, optionaler Alias (Handle), Bio, Ort, ein Link und ein Titelbild.
  • Betriebliche Einstellungen: Sprache der Oberfläche, Zeitzone und die gewünschten Benachrichtigungskategorien.
  • Eine Matrix-Benutzer-ID auf unserem eigenen Homeserver (zum Beispiel @alex:matrix.all0e.com); darüber werden Chat und Anrufe adressiert.
  • Wenn Sie sich mit Google anmelden, erhält Supabase Auth die Identitätsdaten, die Google bei der Anmeldung zurückgibt.

3. Nachrichten und Chat-Inhalte — bitte lesen

All0e verwendet keine Ende-zu-Ende-Verschlüsselung. Ihre Chats werden über eine verschlüsselte Verbindung (TLS) übertragen, aber auf unserem eigenen Matrix-Homeserver (Synapse) unter matrix.all0e.com entschlüsselt und im Klartext gespeichert. Das bedeutet: Nachrichtentexte, Anhänge, Raumnamen und Raumverläufe können von uns und von allen mit administrativem Zugang zu unserem Server gelesen werden. Wir können Ihnen nicht sagen, dass „niemand außer Ihnen Ihre Nachrichten lesen kann“, denn das wäre nicht wahr. Wenn Sie Ende-zu-Ende-verschlüsselte Kommunikation brauchen, nutzen Sie All0e dafür nicht.

  • Nachrichten und ihre Anhänge liegen im Klartext auf unserer Infrastruktur.
  • Server-Administratoren können darauf zugreifen, etwa für Moderation, Missbrauchsbearbeitung oder Support.
  • Wir bieten derzeit keine Ende-zu-Ende-Verschlüsselung an.

4. Anrufe, Meetings und Bildschirmfreigabe

Anrufe und Meetings laufen über LiveKit, eine selektive Weiterleitungseinheit (SFU): Ihr Audio und Video werden darüber an die anderen Teilnehmenden weitergeleitet. LiveKit ist Teil unserer eigenen Infrastruktur, nicht des Geräts der anderen Person.

  • Wir zeichnen Anrufe nicht auf. All0e hat keine Aufnahmefunktion, und die App kann einen Anruf nicht aufzeichnen — es wird also nichts als Audio oder Video gespeichert.
  • Anruf-Metadaten werden erfasst: Raumkennungen, Teilnehmer-Identitäten sowie Start- und Ende-Ereignisse, aufbewahrt in unserer Datenbank als Anrufverlauf und für Diagnosen.
  • Bildschirmfreigabe ist ausschließlich live. Was Sie teilen, geht an die anderen Teilnehmenden des Anrufs und wird nicht auf unseren Servern gespeichert.
  • Während Sie Ihren Bildschirm teilen, zeigt Android eine dauerhafte Benachrichtigung und hält einen Bildschirmaufnahme-Dienst am Laufen. Er endet, sobald Sie die Freigabe beenden oder den Anruf verlassen.

5. Kontakte importieren

Die Funktion „Kontakte importieren“ liest Telefonnummern und E-Mail-Adressen aus Ihrem Adressbuch, sendet sie an unseren Server und gleicht sie mit bestehenden All0e-Konten ab, damit wir Ihnen zeigen können, welche Ihrer Kontakte All0e bereits nutzen. Telefonnummern bleiben gespeichert. Das schließt Telefonnummern und Namen von Personen ein, die kein All0e-Konto haben und nie eingewilligt haben — wir sagen das offen, weil es die Wahrheit darüber ist, wie diese Funktion arbeitet.

  • Importierte Telefonnummern und der Kontaktname aus Ihrem Adressbuch werden in unserer Datenbank mit Ihrem Konto verknüpft gespeichert.
  • E-Mail-Adressen werden nur für den Abgleich verwendet und vom Import nicht gespeichert.
  • Personen, die keine All0e-Nutzer sind, können in diesen Daten auftauchen. Sie können uns bitten, sie zu entfernen: siehe Kontaktdaten in Abschnitt 17.
  • Das Löschen Ihres Kontos entfernt auch Ihre importierten Kontakte.
  • Sie können All0e nutzen, ohne je Kontakte zu importieren. Die App liest Ihr Adressbuch erst, wenn Sie den Import wählen und die Berechtigung erteilen.

6. Profilbilder sind öffentlich

Avatare und Titelbilder liegen in einem öffentlichen Speicher-Bucket. Wer die URL kennt oder errät, kann Ihr Profilbild ohne Anmeldung laden. Laden Sie kein Bild hoch, das Sie nicht veröffentlicht sehen möchten. Sie können Ihr Bild jederzeit im Profil entfernen; damit wird es aus dem Bucket gelöscht.

7. Push-Benachrichtigungen

Um Benachrichtigungen bei geschlossener App zuzustellen, registriert All0e ein Push-Token für Ihr Gerät und übergibt es an Google.

  • Auf Android werden Nachrichtenbenachrichtigungen über Google Firebase Cloud Messaging (FCM) zugestellt, über unser Push-Gateway (Sygnal) an unserem Matrix-Homeserver.
  • Freundschaftsanfragen und andere In-App-Hinweise werden ebenfalls über FCM und den Expo-Push-Dienst gesendet.
  • Das Token identifiziert die App-Installation, nicht Sie persönlich, wird aber Ihrem Konto zugeordnet und beim Abmelden oder Löschen des Kontos entfernt.
  • Benachrichtigungsinhalte auf dem Sperrbildschirm sind für jede Person sichtbar, die Zugriff auf Ihr Gerät hat; Sie können das in den Android-Benachrichtigungseinstellungen ändern.

8. Analyse — nur mit Ihrer Zustimmung

Auf der Website nutzen wir PostHog, gehostet in der EU, um zu verstehen, welche Funktionen genutzt werden. Es bleibt aus, bis Sie im Banner „Analyse erlauben“ wählen; „Analyse ablehnen“ lässt es aus. Unverzichtbare Cookies für Anmeldung und Sicherheit werden in beiden Fällen verwendet. Die Android-App sendet derzeit keine Analyseereignisse an PostHog.

  • Sie können Ihre Wahl jederzeit über den Cookie-Einstellungen-Link im Banner ändern.
  • Wir nutzen Analysedaten nicht für Werbung und erstellen keine Werbeprofile.

9. Wo Ihre Daten liegen und wer sie verarbeitet

Die Liste der Auftragsverarbeiter ist kurz, und wir nennen sie klar.

  • Supabase Cloud — unser verwalteter Datenbank-Host und Auftragsverarbeiter: Authentifizierung, Postgres-Datenbank und Dateispeicher (Avatare, Anhänge). Konto, Profil, Freundesgraph, importierte Kontakte, Push-Token und Anrufverlauf liegen hier.
  • Synapse (Matrix), selbst gehostet auf unseren Servern — Chaträume, Nachrichteninhalte und Anhänge.
  • LiveKit, selbst gehostet auf unseren Servern — Audio, Video und Bildschirminhalte von Anrufen, nur im Transit.
  • Google Firebase Cloud Messaging — Zustellung von Push-Benachrichtigungen an Android-Geräte.
  • Expo-Push-Dienst — Zustellung von App-Benachrichtigungen.
  • Unser Hosting-Anbieter (Coolify auf einem virtuellen Server) — betreibt die Website und die genannten Dienste.

10. Was wir nicht tun

Manche Versprechen sind leichter zu halten, wenn sie ausdrücklich sind.

  • Wir zeigen keine Werbung, und die App enthält kein Werbe-SDK und keine Werbe-ID.
  • Wir verkaufen, vermieten oder tauschen keine personenbezogenen Daten und geben sie nicht an Datenhändler weiter.
  • Wir verkaufen oder teilen Ihre Daten nicht für kontextübergreifende verhaltensbasierte Werbung.
  • Wir nutzen Ihre Chats oder Anrufe nicht zum Training von Werbe- oder Empfehlungsmodellen.

11. Wie lange wir Daten aufbewahren

Die Aufbewahrung richtet sich nach der Funktion, nicht nach einer einzigen Zahl.

  • Konto- und Profildaten: bis Sie Ihr Konto löschen.
  • Nachrichten und Anhänge: bis Sie sie löschen, der Raum gelöscht wird oder Ihr Konto gelöscht wird.
  • Importierte Kontakte: bis Sie Ihr Konto löschen.
  • Anruf-Metadaten und Benachrichtigungsdatensätze: aufbewahrt als Betriebshistorie.
  • Push-Token: entfernt beim Abmelden oder Löschen des Kontos.
  • Backups: Unsere Hosting- und Datenbankanbieter erstellen Sicherungen nach eigenen Zeitplänen, daher können gelöschte Daten für einen begrenzten Zeitraum in einem Backup verbleiben. Das exakte Aufbewahrungsfenster für Backups klären wir noch mit unseren Anbietern; wir nennen lieber das, als eine ungeprüffte Zahl zu nennen.

12. Sicherheit — ehrlich gesagt

Wir schützen den Dienst mit TLS für Daten im Transit, Zeilen-Sicherheitsregeln in der Datenbank und einem app-privaten Medien-Cache auf dem Gerät, der autorisierte Medien vom gemeinsamen Dateisystem fernhält. Die Grenze müssen wir klar benennen: Weil es keine Ende-zu-Ende-Verschlüsselung gibt, können unsere Administratoren gespeicherte Nachrichteninhalte lesen. Kein System ist vollkommen sicher, und absolute Sicherheit können wir nicht versprechen.

13. Kinder

All0e ist nicht für Kinder gedacht. Sie müssen das Mindestalter für digitale Dienste in Ihrer Region erreichen (mindestens 16, wo dieser Wert gilt), um ein Konto zu erstellen. Erfahren wir, dass ein Kind ein Konto erstellt hat, löschen wir es.

14. Ihre Wahlmöglichkeiten und Kontolöschung

Sie können Ihr Konto jederzeit löschen. Am schnellsten in der App: öffnen Sie den Tab Einstellungen und wählen Sie die Option zum Löschen des Kontos in Ihrem Profilbildschirm; dieselbe Möglichkeit gibt es auf der Kontoeinstellungsseite der Website. Die Löschung entfernt Ihr Konto und die zugehörigen Daten, einschließlich Profil, importierter Kontakte und Push-Token.

  • Sie können die Löschung auch über https://all0e.com/support oder per E-Mail an webboxes.com@gmail.com von der Adresse des Kontos verlangen.
  • Nachrichten, die Sie in Räumen mit anderen gesendet haben, können für diese anderen Mitglieder sichtbar bleiben, da sie Teil einer gemeinsamen Unterhaltung sind.
  • Je nach Wohnort haben Sie möglicherweise zusätzlich das Recht auf Auskunft, Berichtigung, Einschränkung oder Übertragbarkeit Ihrer Daten und auf Widerspruch gegen die Verarbeitung. Fragen Sie uns, wir helfen.

15. Cookies und ähnliche Speicher

Wir verwenden unverzichtbare Cookies, die nötig sind, um Sie angemeldet zu halten und authentifizierte Sitzungen zu sichern. Sie sind für die Kernfunktionen des Kontos erforderlich und werden nicht für Werbung genutzt. Wir können begrenzte Oberflächeneinstellungen im Browser-Speicher (etwa localStorage) ablegen, um die Nutzung zu verbessern.

  • Optionale Produktanalyse: Nur wenn Sie im Banner „Analyse erlauben“ wählen, laden wir PostHog (EU-Region), um die Nutzung von Funktionen zu messen. Sie können ablehnen; unverzichtbare Cookies gelten weiterhin für Anmeldung und Sicherheit.

16. Änderungen dieser Richtlinie

Wenn wir ändern, wie All0e mit Ihren Daten umgeht, aktualisieren wir diese Seite und das Datum oben. Wesentliche Änderungen daran, was wir erheben oder mit wem wir es teilen, kündigen wir zusätzlich im Produkt an.

17. Kontakt

Bei Fragen zu dieser Richtlinie oder zur Ausübung eines Datenschutzrechts erreichen Sie uns über https://all0e.com/support oder per E-Mail an webboxes.com@gmail.com. All0e wird von WebBoxes betrieben.