Angaben zum Verantwortlichen findest du im Impressum.
Dokumente, Tabellen, Präsentationen, Whiteboards und hochgeladene Dateien werden clientseitig Ende-zu-Ende verschlüsselt (RSA-OAEP-Schlüsselpaar pro Konto, Doc-Keys mit AES-256-GCM, privater Schlüssel aus deinem Passwort abgeleitet). Der Server speichert ausschließlich verschlüsselte Daten und kann die Inhalte nicht entschlüsseln oder lesen (Zero-Knowledge).
Zur Anmeldung verarbeiten wir E-Mail-Adresse, Anzeigename und ein als Hash gespeichertes Passwort sowie dein verschlüsseltes Schlüsselmaterial. Eine Sitzung wird über ein notwendiges Authentifizierungs-Cookie gehalten. Registrierung nur per Einladung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung / Bereitstellung des Dienstes).
Der Zugriff erfolgt über Cloudflare (CDN/Sicherheitsproxy) sowie eine WAF auf unserer Infrastruktur. Dabei werden technisch notwendige Zugriffsdaten (u. a. IP-Adresse, Zeitpunkt, angefragte URL, User-Agent) kurzzeitig verarbeitet, um Angriffe abzuwehren und den Betrieb sicherzustellen (Art. 6 Abs. 1 lit. f DSGVO).
Bei Nutzung von Timur werden Inhalte an DeepInfra (USA) übermittelt; der Zugriff über Cloudflare kann ebenfalls eine Verarbeitung außerhalb der EU umfassen. Übermittlungen erfolgen auf Grundlage geeigneter Garantien gemäß Art. 44 ff. DSGVO (insb. EU-Standardvertragsklauseln). Ohne Nutzung von Timur findet keine solche Übermittlung von Inhalten statt.
Konto- und Inhaltsdaten werden gespeichert, bis du sie löschst bzw. dein Konto gelöscht wird. Anschließend werden sie entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Server-/Sicherheitsprotokolle werden nur kurzzeitig vorgehalten.
Wenn du Timur nutzt, werden die von dir gesendeten Texte und der zur Bearbeitung ausgewählte Dokumentinhalt zur Verarbeitung an unseren KI-Dienstleister DeepInfra übertragen. Diese Inhalte verlassen dafür die Ende-zu-Ende-Verschlüsselung. Nutze Timur nicht für Inhalte, die das nicht sollen.
Für die Rechtschreib-/Grammatikprüfung wird Text an die API von LanguageTool gesendet.
Verschlüsselte Inhalte werden in einer CockroachDB-Datenbank, Datei-Uploads zusätzlich bei OVH (S3, EU) gespeichert. Die App läuft auf der deldown-Serverless- Infrastruktur (EU). Jedem Konto stehen 5 GB Speicher zur Verfügung.
Es werden ausschließlich technisch notwendige Cookies für die Anmelde-Sitzung gesetzt. Kein Tracking, keine Werbung.
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen. Wende dich dafür an die im Impressum genannte Stelle.
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO) — i. d. R. die für den Verantwortlichen zuständige Behörde des jeweiligen Bundeslandes (siehe Impressum).
Stand: 2026-06-29