Datenschutzerklärung

Zuletzt aktualisiert: 29. September 2026

Datenschutz auf einen Blick

  • ✓Die Inhalte Ihres Vaults werden auf Ihrem Gerät verschlüsselt, bevor sie uns erreichen: Wir können sie nicht lesen. Ihr Passwort verlässt nie den Browser.
  • ✓Einige Daten werden für den Betrieb benötigt und sind für uns sichtbar, zum Beispiel Ihre E-Mail-Adresse und die Ablaufdaten der Dokumente für die Erinnerungen. Wir führen sie alle unter „Was wir sehen und was nicht“ auf.
  • ✓Die Daten bleiben in der Europäischen Union: Server und Datenbank in Frankfurt, Deutschland.
  • ✓Keine Werbung, kein Profiling, kein Verkauf von Daten, keine Pixel sozialer Netzwerke. Wir verwenden Ihre Daten nicht zum Training von Modellen künstlicher Intelligenz.
  • ✓LifeVault Sense, der Assistent, läuft in Ihrem Browser: Fragen, Daten und Antworten werden nicht an externe KI-Dienste gesendet.
  • ✓Sie können verlangen, Ihre Daten einzusehen, zu berichtigen, zu exportieren und zu löschen, indem Sie an privacy@lifevault.it schreiben.

1. Wer ist der Verantwortliche

Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten ist Marco Salatin, Einzelunternehmen, mit Sitz in 31015 Conegliano (TV), Italien, USt-IdNr. IT05634040264.

Bei allen Fragen zum Datenschutz schreiben Sie an privacy@lifevault.it.

2. Was wir sehen und was nicht

LifeVault ist so konzipiert, dass unser Server die Inhalte Ihres Vaults nicht lesen kann: Sie werden auf Ihrem Gerät mit Schlüsseln verschlüsselt, die aus Ihrem Passwort abgeleitet werden und die wir nicht besitzen. „Zero-Knowledge“ betrifft jedoch die Inhalte, nicht alles: Damit der Dienst funktioniert, bleiben einige Daten für den Server lesbar. Wir führen sie auf, weil Sie zu Recht genau wissen sollen, welche es sind.

Können wir nicht lesen (auf Ihrem Gerät verschlüsselt)

  • Die Dateien der Dokumente, die Sie hochladen
  • Titel, Notizen und alle Felder der Dokumente
  • Die Personenkarten: Namen, Geburtsdaten, Steuernummern, Kontaktdaten
  • Die Daten des Cash Manager: Konten, Buchungen, Kontoauszüge, Budgets
  • Ihr Passwort, die Wiederherstellungsphrase und die Verschlüsselungsschlüssel
  • Die Fragen, die Sie LifeVault Sense stellen, und seine Antworten

Können wir lesen (für den Betrieb erforderlich)

  • Kontodaten: E-Mail-Adresse und Wohnsitzland. Vor- und Nachnamen speichern wir nicht: Sie liegen verschlüsselt in Ihrem Vault
  • Wer zu jedem Vault gehört und mit welcher Rolle; offene Einladungen (eingeladene E-Mail-Adresse, Rolle, Ablauf); bei den Vaults der Kinder, auf welches Konto des Kindes sie sich beziehen
  • Für jedes Dokument: Kategorie (zum Beispiel „Gesundheit“), Bezugsjahr und -monat, Ablaufdatum (für die Erinnerungen), Größe und Fingerabdruck der Datei (zur Prüfung ihrer Integrität), Erstellungs- und Änderungsdatum, wer es erstellt oder geändert hat
  • Das Aktionsprotokoll: wer was wann getan hat (zum Beispiel „hat einen Vault geteilt“), ohne Inhalte
  • Technische Verbindungsdaten in den Server-Logs: IP-Adresse, Browser, Zeitpunkte der Anfragen

3. Warum wir die Daten verarbeiten und auf welcher Rechtsgrundlage

ZweckRechtsgrundlage (DSGVO)
Bereitstellung des Dienstes: Konto, verschlüsseltes Archiv, Teilen der Vaults, Erinnerungen an AblaufdatenVertragserfüllung (Art. 6 Abs. 1 lit. b)
Konto eines vom Elternteil eingeladenen Kindes, ab dem in Punkt 10 genannten MindestalterErfüllung des Vertrags, den das Kind annimmt (Art. 6 Abs. 1 lit. b), innerhalb der Altersgrenzen des Art. 8
Dienst-E-Mails: Kontoverifizierung, Wiederherstellung, Sicherheits- und Einladungshinweise, Änderungen der BedingungenVertragserfüllung (Art. 6 Abs. 1 lit. b)
Sicherheit, Verhinderung von Missbrauch und Betrug, technische LogsBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)
Besuchsstatistiken der Website, anonym und ohne CookiesBerechtigtes Interesse (Art. 6 Abs. 1 lit. f)

Wir verarbeiten Ihre Daten nicht für Werbung, Profiling oder automatisierte Entscheidungen, und wir verkaufen sie nicht.

4. Auf wen wir uns stützen

Zur Erbringung des Dienstes nutzen wir diese Anbieter, die als Auftragsverarbeiter auf Grundlage einer schriftlichen Vereinbarung (AVV) handeln und nur das erhalten, was sie für ihre Aufgabe benötigen:

AnbieterWas er tutWoWas er erhält
Amazon Web ServicesAnwendungsserver, Speicherung der verschlüsselten Dateien, Dienst-E-Mails (Amazon SES)EU: Frankfurt, DeutschlandVerschlüsselte Daten, in Punkt 2 aufgeführte Daten, E-Mail-Adresse
NeonDatenbankEU: Frankfurt, DeutschlandVerschlüsselte Daten und in Punkt 2 aufgeführte Daten
Amazon CloudFrontAuslieferung der Dateien der Website und des Modells von LifeVault SenseGlobales NetzwerkKeine Vault-Daten: nur Anfragen nach öffentlichen Dateien (IP-Adresse, Uhrzeit)
CloudflareBesuchsstatistiken, ohne CookiesUSABesuchte Seiten, technische Browserdaten; keine Vault-Daten
SeewebDNS der DomainItalienKeine personenbezogenen Daten der Nutzer

5. Wo die Daten liegen und Übermittlungen außerhalb der EU

Die Daten Ihres Kontos und Ihres Vaults werden in der Europäischen Union gespeichert, in Frankfurt.

Die einzigen Verarbeitungen außerhalb der EU betreffen die Besuchsstatistiken (Cloudflare, USA) und die Auslieferung der öffentlichen Dateien der Website (CloudFront). Amazon und Cloudflare sind dem EU-US Data Privacy Framework beigetreten; die Übermittlungen erfolgen auf dieser Grundlage und auf Grundlage der in ihren Vereinbarungen vorgesehenen Standardvertragsklauseln der Europäischen Kommission.

6. Wie lange

DatenSpeicherdauer
Konto und Inhalte des VaultsSolange das Konto aktiv ist. Sie löschen es selbst unter Einstellungen → Konto löschen: Konto und Inhalte werden sofort gelöscht, aus den Sicherungskopien innerhalb von 30 Tagen. Wenn Sie Eigentümer eines geteilten Vaults sind, entfernen Sie zuerst die Personen darin. Sie können es auch bei privacy@lifevault.it beantragen
Aktionsprotokoll24 Monate
Technische Server-Logs (IP-Adresse, Zeitpunkte)30 Tage
Dienst-E-MailsWir bewahren keine Kopie auf. Die Verifizierungs- und Wiederherstellungslinks laufen ab (7 Tage bzw. 1 Stunde) und werden dann gelöscht
Einladungen in einen VaultDer verschlüsselte Schlüssel der Einladung wird gelöscht, wenn sie verwendet oder widerrufen wird oder abläuft (7 Tage)

7. Was wir in Ihrem Browser speichern

  • Technische Anmelde-Cookies: access_token (30 Minuten) und refresh_token (7 Tage), für die Skripte der Seite nicht lesbar.
  • Der Schlüssel, der Ihren Vault während der Sitzung öffnet, in nicht exportierbarer Form: Er gilt höchstens 12 Stunden und wird beim Abmelden und nach 30 Minuten Inaktivität gelöscht.
  • Einstellungen: Sprache, ausgewählter Vault, Anzeigeeinstellungen des Cash Manager, Aktivierung von LifeVault Sense.
  • Wenn Sie LifeVault Sense nutzen: das Modell (etwa 600 MB, für alle gleich) und eine Konfiguration dazu, ohne jegliche Daten von Ihnen. „Von diesem Gerät entfernen“ löscht sie.

Wir verwenden nur technische Cookies und Speicher, die für den von Ihnen angeforderten Dienst erforderlich sind: Dafür ist keine Einwilligung nötig, und wir zeigen kein Banner an. Keine Profiling- oder Werbe-Cookies.

8. LifeVault Sense

Der Assistent von LifeVault verwendet ein Sprachmodell, das in Ihrem Browser läuft. Das Modell erhält nur Ihre Frage und wählt aus, welche Suche oder Analyse durchgeführt wird; die Daten liest und berechnet der Code der Seite, nachdem er sie auf Ihrem Gerät entschlüsselt hat. Fragen, Daten und Antworten werden nicht an externe KI-Dienste gesendet. Für Fragen zu Konten und Ausgaben lädt die Seite die verschlüsselten Buchhaltungskarten von unserem Server herunter, wie es der Cash Manager tut.

9. Wer Ihre Daten sonst noch sehen kann

  • Die Personen, die Sie in einen Vault einladen, entsprechend der Rolle, die Sie zuweisen. Sie können die Rolle jederzeit ändern oder den Zugriff entziehen; wer entfernt wird, kann nichts mehr herunterladen, aber was bereits heruntergeladen wurde, bleibt auf seinem Gerät.
  • Bei den Vaults der Kinder: der Elternteil, der sie erstellt, diejenigen, die er einlädt, sie gemeinsam mit ihm zu verwalten, und, ab dem in Punkt 10 genannten Mindestalter, das Kind selbst, wenn der Elternteil es einlädt.
  • Die Behörden, wenn das Gesetz uns dazu verpflichtet. In diesem Fall können wir nur die verschlüsselten Daten, die wir nicht entschlüsseln können, und die in Punkt 2 aufgeführten Daten herausgeben.

10. Minderjährige

Die Vaults der Kinder werden von einem Elternteil oder einer sorgeberechtigten Person erstellt und verwaltet. Bis zum Mindestalter des Landes, in dem der Elternteil lebt, hat das Kind kein Konto: Seinen Vault öffnet der Elternteil.

  • Mindestalter: das höhere von 14 Jahren und dem Alter der digitalen Einwilligung des Landes (Art. 8 DSGVO; in Italien Art. 2-quinquies des italienischen Datenschutzgesetzes (Codice privacy)). Zum Beispiel: Italien und Spanien 14, Frankreich 15, Deutschland und Niederlande 16; in Ländern, die wir nicht aufgeführt haben, 16.
  • Ab diesem Alter kann der Elternteil das Kind einladen, einen eigenen Zugang zu erhalten. Der Elternteil erklärt, dass das Kind das Mindestalter erreicht hat: Wir können es nicht überprüfen, weil das Geburtsdatum verschlüsselt im Vault bleibt und wir es nicht sehen.
  • Das Kind wählt sein Passwort, erhält seine Wiederherstellungsphrase und akzeptiert Bedingungen und Datenschutzerklärung. Wir speichern seine E-Mail-Adresse für die Anmeldung und die Dienstmitteilungen, wie bei jedem Konto.
  • Der Vault bleibt der des Elternteils, der die Rolle des Kindes wählt und ihm den Zugriff jederzeit entziehen kann. Das Kind kann keinen eigenen Vault erstellen, solange es mit dem Vault des Elternteils verbunden ist.
  • Die Rechte aus Punkt 12 kann das Kind ausüben und, solange es minderjährig ist, auch der Elternteil.

11. Wie wir die Daten schützen

Verschlüsselung mit AES-256-GCM auf dem Gerät, Ableitung des Schlüssels aus dem Passwort mit Argon2id, ein Schlüssel für jeden Vault und für jedes Dokument, Anmeldung, ohne dass das Passwort jemals den Server erreicht, digitale Signaturen auf den Einladungen in die Vaults. Die Details finden Sie auf der Seite Sicherheit.

12. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung und Widerspruch, und Sie können Beschwerde einlegen bei der Aufsichtsbehörde: in Italien der Garante per la protezione dei dati personali (garanteprivacy.it). Schreiben Sie an privacy@lifevault.it: Wir antworten innerhalb von 30 Tagen. Hinweis: Ohne Ihr Passwort oder die Wiederherstellungsphrase können wir die verschlüsselten Inhalte nicht wiederherstellen, auch nicht auf Ihre Anfrage hin.

13. Änderungen dieser Datenschutzerklärung

Wenn wir diese Datenschutzerklärung wesentlich ändern, teilen wir Ihnen dies 30 Tage vor dem Wirksamwerden der Änderungen per E-Mail mit.

14. Kontakt

Marco Salatin · 31015 Conegliano (TV), Italien · USt-IdNr. IT05634040264 · privacy@lifevault.it