Datenschutz
Verantwortlicher
Heiko Loskill
Frankfurt am Main
heiko@yameiko.com
Grundprinzipien
- Datensparsamkeit: Nur technisch notwendige Daten werden erhoben.
- Ende-zu-Ende-Verschlüsselung: Nachrichteninhalte sind nur für den Fahrzeughalter lesbar.
- Keine Registrierung: Melder brauchen kein Konto, keine App, keine Anmeldung.
- Kein Tracking: Keine Cookies, kein Analytics, keine Werbung, keine externen Tracker.
- Automatische Löschung: Nachrichten werden nach 30 Tagen automatisch gelöscht.
Was wird erhoben?
Melder (Absender):
- Verschlüsselte Nachricht (Ciphertext) — 30 Tage
- HMAC-Netzwerk-Fingerprint für Rate-Limiting — wenige Stunden
- Zeitstempel — 30 Tage
- Gewähltes Thema (z.B. „Parken") — 30 Tage
Nicht erhoben: IP-Adressen, Cookies, Geräte-IDs, Browser-Fingerprints.
Freiwillige Kontaktangaben (Name, Telefon, E-Mail) werden vor der Übertragung im Browser verschlüsselt. Der Server sieht sie niemals im Klartext.
Fahrzeughalter
- Contact-ID (zufällige UUID)
- Öffentlicher Verschlüsselungsschlüssel
- Verschlüsselter Gerätetoken (für Push-Benachrichtigungen)
Private Schlüssel verlassen das iPhone nicht.
Infrastruktur
Cloudflare Workers + D1 (EU). Push-Zustellung über Apple Push Notification Service (APNs) — Apple sieht keine Nachrichteninhalte.
Rechte
Melder sind nicht identifizierbar (kein Konto, keine IP). Fahrzeughalter können alle Daten in der App einsehen und den Account jederzeit löschen.
Grenzen
Gespeicherte und übertragene Nachrichten sind verschlüsselt. Ein vollständig kompromittierter Webhost könnte theoretisch manipuliertes JavaScript ausliefern. Das System behauptet keine absolute Sicherheit gegen einen kompromittierten Auslieferungsdienst.