Datenschutz

Dokumentversion 1.1 Wirksam ab 2. August 2026

Verantwortlicher

Verantwortlicher für die in dieser Erklärung beschriebenen Verarbeitungen ist:

Eduard Polle
Einzelunternehmen
Stolzestr. 5
30171 Hannover
Deutschland

Datenschutzkontakt: privacy@rasum-it.de

Geltungsbereich

Diese Erklärung gilt für die RASUM-Apps für iOS und Android, die Registrierungs- und Anmeldeseiten sowie den zugehörigen Matrix-Kommunikationsdienst und den Matrix Authentication Service (MAS). Sie erfasst den deutschen Zugangsweg und den für die Region Russland wählbaren Zugangsweg. Wo sich die beiden Plattformen unterscheiden, ist das an der betreffenden Stelle ausdrücklich vermerkt; alle übrigen Angaben gelten für beide Apps. RASUM ist auf Direktchats und geschlossene, einladungsbasierte Räume ausgerichtet; öffentliche oder frei beitretbare Räume sind nicht zulässig.

Registrierung und Anmeldung

Bei der Registrierung verarbeiten wir den gewählten Nutzernamen, die E-Mail-Adresse, das Passwort im Registrierungs- und Authentifizierungsprozess sowie gegebenenfalls den Anzeigenamen. Hinzu kommen IP-Adresse, Zeitpunkt, Sprache, technische Anfrage- und Sitzungsdaten sowie Sicherheitswerte wie CSRF- und Sitzungstoken. Eine eigenständige Registrierung ist erst ab 16 Jahren erlaubt.

MAS verarbeitet das Passwort zur Einrichtung und Prüfung der Anmeldung. Für die Bestätigung der E-Mail-Adresse nutzt RASUM den Versanddienst Brevo. Brevo erhält die für den Versand erforderliche E-Mail-Adresse, Nachrichtendaten und Zustellinformationen, nicht aber das RASUM-Passwort.

Konto-, Geräte- und technische Daten

Zum Betrieb des Kontos werden insbesondere Matrix-Nutzer-ID, Anzeigename, Profilbild, Raumzugehörigkeiten, Geräte- und Sitzung-IDs sowie Authentifizierungs-, Zugriffs- und Aktualisierungstoken verarbeitet. Die App und die Server verarbeiten außerdem App- und Betriebssystemversion, Sprache und Region, Geräte- und Push-Kennungen, Verbindungsdaten, IP-Adressen, Zeitstempel, angefragte Endpunkte, Fehler- und Sicherheitsereignisse sowie Server- und Gateway-Protokolle. Umfang und Sichtbarkeit hängen von der genutzten Funktion und dem gewählten Zugangsweg ab.

Kommunikation, Räume und Aktivität

Beim Kommunizieren werden Nachrichten, Medien, Dateinamen, Reaktionen, Antworten, Bearbeitungen, Raumname und -bild, Raumzugehörigkeit, Einladungen, Rollen und weitere von Nutzenden eingestellte Inhalte verarbeitet. Hinzu kommen Metadaten wie Absender- und Empfängerkennungen, Raum- und Ereignis-IDs, Zeitstempel, Zustell- und Lesebestätigungen sowie Beziehungen zwischen Ereignissen.

Wenn die jeweilige Funktion aktiv ist, verarbeitet RASUM außerdem Online-Präsenz, letzte Aktivität, Tippstatus und Lesestatus. Diese Angaben können für andere Teilnehmende eines Raums oder Direktchats sichtbar sein. Ihre Übertragung und Sichtbarkeit richten sich nach App-Einstellungen, Raumkonfiguration und Matrix-Protokoll.

Grenzen der Ende-zu-Ende-Verschlüsselung

Direktchats sind standardmäßig Ende-zu-Ende-verschlüsselt. Bei Gruppenräumen und Anrufen hängt die Ende-zu-Ende-Verschlüsselung von der jeweiligen Raum- und Anrufkonfiguration ab. Deshalb bedeutet die Nutzung von RASUM nicht, dass jede Kommunikation in jedem Fall Ende-zu-Ende-verschlüsselt ist.

Bei Ende-zu-Ende-Verschlüsselung werden Inhalte auf den Geräten der Teilnehmenden ver- und entschlüsselt. Server und Vermittlungsdienste können dennoch Metadaten sehen, die für Transport und Betrieb erforderlich sind, etwa Nutzer-, Geräte-, Raum- und Ereigniskennungen, Zeitpunkte, IP- und Verbindungsdaten, Größen und Zustellinformationen. Inhalte sind außerdem auf Endgeräten nach der Entschlüsselung und für die jeweiligen Empfänger zugänglich.

Lokale Speicherung auf dem Gerät

Die App speichert Konten-, Raum- und Nachrichteninformationen in lokal verschlüsselten Datenbanken des Matrix-SDK. Medien können für Anzeige, Versand, Wiedergabe oder Bearbeitung vorübergehend in App- oder Systemverzeichnissen liegen. Anmeldeinformationen, kryptografische Schlüssel und andere Geheimnisse werden, soweit dafür vorgesehen, in der Schlüsselablage des Betriebssystems gespeichert: unter iOS im iOS-Schlüsselbund, unter Android im Android-Schlüsselspeicher (Android Keystore). Während der Nutzung kann die App entschlüsselte Inhalte im Arbeitsspeicher oder in temporären Dateien verarbeiten.

Beim Abmelden werden die zur Sitzung gehörenden lokalen App-Daten soweit technisch vorgesehen entfernt. Temporäre Systemdateien können bis zur Bereinigung durch die App oder das Betriebssystem bestehen bleiben. Die im nächsten Abschnitt beschriebenen synchronisierten Wiederherstellungsdaten werden durch eine Abmeldung nicht automatisch gelöscht.

Wiederherstellungsschlüssel und Schlüssel-Backup

Unter iOS kann RASUM den Wiederherstellungsschlüssel im iCloud-synchronisierten iOS-Schlüsselbund des angemeldeten Apple-Kontos speichern. Dadurch kann der Schlüssel auf anderen Geräten mit demselben Apple-Konto verfügbar werden. Apple verarbeitet die Schlüsselbund-Synchronisierung nach den Einstellungen und Bedingungen des Apple-Kontos.

Unter Android nutzt RASUM dafür Google Block Store, einen Dienst der Google-Play-Dienste. Der Schlüssel wird in einem app-eigenen Eintrag abgelegt und, soweit das Gerät es unterstützt, in die Sicherung des Google-Kontos einbezogen; dadurch kann er bei der Einrichtung eines neuen Geräts wieder verfügbar werden. Google verarbeitet diese Sicherung nach den Einstellungen und Bedingungen des Google-Kontos und des Geräts. Ohne Google-Play-Dienste steht diese Ablage nicht zur Verfügung; die Aufbewahrung des Wiederherstellungsschlüssels liegt dann allein bei dir.

Zusätzlich kann ein verschlüsseltes Schlüssel-Backup auf dem Matrix-Dienst gespeichert werden. Dieses Server-Backup enthält verschlüsselte Schlüsseldaten; der zur Wiederherstellung benötigte Schlüssel wird getrennt in der Ablage der jeweiligen Plattform gehalten. Dieser synchronisierte Plattform-Eintrag — Schlüsselbund unter iOS, Block Store unter Android — kann nach einer RASUM-Abmeldung und auch nach dem Löschen der App fortbestehen. Das verschlüsselte Server-Keybackup kann ebenfalls nach Abmeldung oder App-Löschung bestehen bleiben, bis es im Konto ersetzt oder gelöscht wird oder das Konto und die zugehörigen Daten nach den anwendbaren Verfahren entfernt werden.

Push-Benachrichtigungen

Für Push-Benachrichtigungen arbeiten Synapse und der Push-Gateway-Dienst Sygnal mit dem Zustelldienst der jeweiligen Plattform zusammen: unter iOS mit Apples Apple Push Notification service (APNs), unter Android mit Googles Firebase Cloud Messaging (FCM). Dabei werden insbesondere Push-Token beziehungsweise Installationskennung, App- und Gerätekennung, Ereignisreferenzen oder Ereigniskennungen, Benachrichtigungstypen, Zähler, Zeitpunkte und Zustellinformationen verarbeitet. Je nach Ereignis und Konfiguration können weitere für die Anzeige erforderliche Angaben verarbeitet werden. APNs beziehungsweise FCM erhält die für die Zustellung erforderlichen Daten; Ende-zu-Ende-verschlüsselte Nachrichteninhalte werden nicht dadurch allgemein für den Betreiber lesbar.

Unter Android enthält die an Google übergebene Weckruf-Nachricht ausschließlich Ereignis- und Raumkennung, den Zähler ungelesener Nachrichten sowie einen Client-Wert; Nachrichteninhalt, Absender und Raumname gehören nicht dazu. Die App holt das Ereignis nach dem Wecken selbst vom RASUM-Server. Auf Geräten ohne Google-Play-Dienste stehen Push-Benachrichtigungen nicht zur Verfügung.

Sprach- und Videoanrufe

Anrufe laufen über das in die App eingebettete Element Call und eine selbst betriebene LiveKit-Infrastruktur. Verarbeitet werden Raum-, Anruf-, Teilnehmer- und Sitzungskennungen, Verbindungs- und Qualitätsdaten, IP-Adressen, Geräte- und Browser-/WebView-Merkmale sowie Audio- und Videoströme. Die Mediendaten werden zur Herstellung des Anrufs übertragen. Ob Medien Ende-zu-Ende-verschlüsselt sind, ist raum- und anrufabhängig; Transportverschlüsselung allein ist keine Ende-zu-Ende-Verschlüsselung.

GIF-Suche über Giphy

Wenn du die GIF-Funktion öffnest oder nutzt, werden Suchbegriffe beziehungsweise die Anforderung für vorgeschlagene Inhalte, Sprache oder Locale, Seiten- und Auswahlparameter, API- oder Client-Kennungen sowie IP-, Anfrage- und Abrufdaten verarbeitet. Diese Daten gehen je nach gewählter Region direkt an Giphy oder über den ausgewählten Gateway. Beim Anzeigen oder Senden eines GIFs werden außerdem die benötigten Mediendateien direkt oder über den Gateway abgerufen. Nutze die Suche nicht für vertrauliche Angaben.

Für aktivierte Linkvorschauen kann das Gerät eine in einer Nachricht enthaltene Zielseite automatisch kontaktieren. Der Betreiber der Zielseite oder dessen Dienstleister kann dabei insbesondere die aufgerufene URL, IP-Adresse, Zeitpunkt, Geräte- und Netzwerkmerkmale sowie übliche HTTP-Anfragedaten erhalten. Dieser Abruf kann direkt vom Gerät und außerhalb des RASUM-Gateways erfolgen. Das gilt auch dann, wenn der Nachrichteninhalt selbst Ende-zu-Ende-verschlüsselt war.

Optionale Standortfreigabe und Karten

Wenn du Standortfreigabe ausdrücklich nutzt, verarbeitet die App den gewählten Einzel- oder Live-Standort und übermittelt ihn als Matrix-Inhalt an die ausgewählten Raumteilnehmenden. Für Kartendarstellung, Suche oder Kartenkacheln können Standort, Kartenausschnitt, Suchangaben, IP-Adresse und technische Abrufdaten an MapTiler oder den jeweils konfigurierten Kartenanbieter gehen. Wenn du eine externe Karten-App öffnest, werden Standort oder Route auf deine ausdrückliche Aktion an diesen Anbieter übergeben. Standortfreigabe ist optional.

Geräteberechtigungen

Je nach genutzter Funktion kann RASUM um Zugriff auf Kamera, Mikrofon, ausgewählte Fotos oder Videos, Standort und Mitteilungen bitten. Unter iOS kann Face ID oder die Geräteauthentifizierung zum lokalen Schutz der App oder von Schlüsseln verwendet werden; die biometrischen Vergleichsdaten erhält RASUM nicht. Eine Systemberechtigung erlaubt den technischen Zugriff auf dem Gerät. Sie ist nicht automatisch eine datenschutzrechtliche Einwilligung und kann in den Einstellungen des Betriebssystems widerrufen werden; die betreffende Funktion kann dann eingeschränkt sein.

Region Russland und Gateway in Kasachstan

Wenn du in der App die Region Russland wählst, werden für diesen Zugangsweg bestimmte Anmelde-, Matrix-, Anruf- und GIF-Anfragen ganz oder teilweise über einen Gateway in Kasachstan geleitet. Der Gateway verarbeitet dabei die für die Weiterleitung erforderlichen IP-, Ziel-, Zeit-, Verbindungs- und Protokolldaten. Transportverschlüsselung schützt die Verbindung auf den einzelnen Strecken; Ende-zu-Ende-Verschlüsselung schützt nur die Inhalte und Funktionen, für die sie tatsächlich aktiv ist.

Nicht jeder Datenfluss nutzt diesen Gateway. Insbesondere Dienste der Geräteplattform — APNs und iCloud unter iOS, Firebase Cloud Messaging und Block Store unter Android —, automatische Linkvorschauen, Kartenanbieter, externe Karten-Apps und je nach Funktion einzelne Medien- oder Anbieterabrufe können direkt kontaktiert werden. Die Auswahl der Region verhindert daher keine direkten Verbindungen zu diesen Empfängern.

Analyse und Diagnosen

RASUM überträgt derzeit keine App-Nutzungsdaten aktiv an PostHog und keine Absturzberichte aktiv an Sentry; die entsprechenden RASUM-Endpunkte sind deaktiviert. Das bedeutet nicht, dass überhaupt keine technischen Betriebsdaten verarbeitet werden: Die oben beschriebenen Server-, Sicherheits- und Funktionsdaten fallen weiterhin an.

Apple beziehungsweise Google kann unabhängig davon Diagnosen der jeweiligen Vertriebsplattform — App-Store-, Beta- oder TestFlight-Diagnosen unter iOS, Google-Play-Diagnosen unter Android —, Absturzberichte und Leistungsdaten nach den Einstellungen deines Geräts und deines Plattformkontos verarbeiten und dem App-Herausgeber teilweise bereitstellen. Ebenso können Daten verarbeitet werden, die du bewusst mit einer Support- oder Fehlermeldung sendest. Diese Plattform-Diagnosen sind keine PostHog- oder Sentry-Übertragung durch RASUM.

Wir verarbeiten Daten zur Registrierung, Anmeldung, Nachrichtenübermittlung, Raumverwaltung, Benachrichtigung, Anrufvermittlung, Wiederherstellung und Bereitstellung der von dir gewählten Funktionen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Durchführung des Nutzungsverhältnisses oder auf deine Anfrage vor dessen Beginn erforderlich ist.

Art. 6 Abs. 1 Buchst. c DSGVO gilt, soweit wir gesetzliche Pflichten erfüllen müssen, etwa Aufbewahrungs-, Auskunfts- oder Sicherheits- und Meldepflichten. Art. 6 Abs. 1 Buchst. f DSGVO gilt für berechtigte Interessen an sicherem und stabilem Betrieb, Fehleranalyse, Missbrauchsabwehr, Durchsetzung der Nutzungsregeln und Rechtsverteidigung, soweit deine Interessen und Grundrechte nicht überwiegen.

Optionale Funktionen wie GIF-Suche, Linkvorschau, Standortfreigabe, externe Karten oder Anrufe werden durch deine Auswahl oder Nutzung ausgelöst und im Rahmen der jeweils erforderlichen Dienstbereitstellung verarbeitet. Diese Nutzerhandlung oder eine Systemberechtigung wird nicht pauschal als Einwilligung nach der DSGVO behandelt. Wo eine Einwilligung rechtlich erforderlich ist, wird sie gesondert, informiert und widerruflich eingeholt.

Empfänger und beteiligte Dienste

Daten erhalten nur die Stellen, die sie für die jeweilige Funktion benötigen. Dazu gehören unsere selbst betriebene Matrix-, MAS-, Sygnal-, Gateway- und LiveKit-Infrastruktur und deren Hosting- und Netzwerkdienstleister, Apple für APNs, iCloud und gegebenenfalls Diagnosen, Google für Firebase Cloud Messaging, Block Store und gegebenenfalls Diagnosen, Brevo für Registrierungs-E-Mails, Cloudflare für geschützte Zugangs- und Netzwerkfunktionen, Giphy für GIF-Suche und -Abrufe sowie MapTiler oder andere gewählte Karten- und Linkzielanbieter.

Kommunikationsinhalte und zugehörige Angaben gehen an die von dir gewählten Raumteilnehmenden. Falls ein Raum technisch mit anderen Matrix-Servern föderiert ist oder künftig föderiert wird, können Daten außerdem von den beteiligten föderierten Matrix-Servern verarbeitet und dort nach deren Regeln gespeichert werden. RASUM erlaubt dennoch nur Direktchats und geschlossene, einladungsbasierte Räume.

Drittlandübermittlungen

Je nach Funktion können Daten in Drittländer übermittelt werden, insbesondere über den gewählten Gateway in Kasachstan und an Anbieter mit Verarbeitung in den USA oder anderen Staaten. Für Kasachstan besteht kein Angemessenheitsbeschluss der Europäischen Kommission. Wir behaupten keine Standardvertragsklauseln oder sonstigen Garantien, die für einen konkreten Empfänger nicht nachgewiesen sind.

Soweit ein Anbieter eine nachweisbare, wirksame Übermittlungsgrundlage einsetzt, richtet sich die Übermittlung danach. Wenn du den für die Region Russland angebotenen Zugangsweg ausdrücklich auswählst und dieser Weg für die von dir angeforderte Dienstleistung notwendig ist, kann eine dafür notwendige, gelegentliche Übermittlung im Einzelfall auf Art. 49 Abs. 1 Buchst. b DSGVO gestützt werden. Diese Ausnahme ist keine pauschale Grundlage für regelmäßige, vermeidbare Übermittlungen.

In Drittländern können Behördenzugriffe und geringere Rechtsschutzmöglichkeiten bestehen. Transportverschlüsselung reduziert Risiken auf dem Übertragungsweg. Ende-zu-Ende-Verschlüsselung schützt nur tatsächlich verschlüsselte Inhalte, nicht sämtliche Metadaten, Gateway-Protokolle, Anbieteranfragen oder Daten auf den Endgeräten.

Speicherdauer

Kontodaten werden grundsätzlich für die Dauer des Kontos und danach so lange gespeichert, wie sie für Abwicklung, Sicherheit, Missbrauchsabwehr, Rechtsverteidigung oder gesetzliche Pflichten erforderlich sind. Nachrichten, Medien, Raumdaten und verschlüsselte Schlüssel-Backups bleiben nach den Matrix-Funktionen, Raumeinstellungen und Löschhandlungen bestehen. Technische Protokolle werden nur so lange vorgehalten, wie dies für Betrieb, Sicherheit, Fehleranalyse und rechtliche Pflichten erforderlich ist.

Meldedaten werden nach Art und Schwere des Vorgangs, laufender Prüfung, Wiederholungsgefahr sowie möglichen gesetzlichen oder rechtlichen Ansprüchen aufbewahrt. Sicherungen werden nach dem jeweiligen Sicherungszyklus überschrieben oder gelöscht; bis dahin können bereits gelöschte Daten geschützt und nur für Wiederherstellungs- oder Nachweispflichten enthalten bleiben. Externe Anbieter bestimmen ergänzend ihre eigenen Aufbewahrungszeiten. Wo keine verifizierte feste Frist besteht, verwenden wir diese Kriterien statt einer erfundenen Zahl.

Konto löschen

Du kannst dein Konto jederzeit selbst löschen; eine Anfrage bei uns ist dafür nicht nötig. Öffne die Kontoverwaltung, melde dich an und wähle unten Account löschen. Zur Bestätigung werden dein Passwort und deine Matrix-ID abgefragt. Die Adresse richtet sich nach der in der App gewählten Region: für Deutschland auth.polliny.de/account, für Russland ru-gateway.rasum-it.de/account.

Die Löschung ist endgültig. Das Konto lässt sich nicht reaktivieren, eine Anmeldung ist nicht mehr möglich, alle bestehenden Sitzungen auf allen Geräten werden ungültig, du verlässt alle Räume und Direktchats, und deine Matrix-ID bleibt dauerhaft gesperrt — auch du selbst kannst sie nicht erneut verwenden. Die Verknüpfung mit deiner E-Mail-Adresse wird entfernt, sodass dich darüber niemand mehr finden kann.

Im Bestätigungsdialog kannst du zusätzlich wählen, dass deine gesendeten Nachrichten vor künftigen Raumteilnehmenden verborgen werden. Bereits zugestellte Nachrichten bleiben auch dann für die bisherigen Empfängerinnen und Empfänger sichtbar. Ihre Kopien liegen auf deren Geräten und in deren Konten und stehen nicht unter unserer alleinigen Kontrolle; bei Ende-zu-Ende-Verschlüsselung können wir sie technisch nicht nachträglich entfernen. Welche weiteren Grenzen gelten, steht im nächsten Abschnitt.

Wenn du diesen Weg nicht nutzen kannst oder Fragen zur Löschung hast, wende dich an privacy@rasum-it.de.

Löschung und ihre Grenzen

Du kannst Inhalte im Rahmen der angebotenen Matrix-Funktionen redigieren oder löschen und die Löschung beziehungsweise Deaktivierung deines Kontos verlangen. Eine Redigierung entfernt Inhalte soweit technisch möglich aus der normalen Ansicht, kann aber bereits zugestellte Kopien, Zitate, Antworten, Exporte, Benachrichtigungen oder Aufzeichnungen anderer Teilnehmender nicht zurückholen. Daten können außerdem vorübergehend in Sicherungen oder auf beteiligten föderierten Servern verbleiben, soweit eine sofortige Löschung technisch nicht möglich oder rechtlich nicht zulässig ist.

Das Löschen der App entfernt die App-Daten vom Gerät nach den Regeln des Betriebssystems, löscht aber nicht automatisch das Serverkonto, Nachrichten bei anderen Teilnehmenden, Server-Keybackups oder den plattformseitig gesicherten Eintrag mit dem Wiederherstellungsschlüssel (iCloud-Schlüsselbund unter iOS, Google Block Store unter Android). Für eine vollständige Kontolöschung nutze den im Abschnitt „Konto löschen" beschriebenen Weg oder wende dich an den Datenschutzkontakt. Auch dann gelten die beschriebenen technischen und gesetzlichen Grenzen.

Meldungen zu Missbrauch und Sicherheit

Bei einer Meldung können Kennungen der meldenden und betroffenen Konten, Raum- und Ereignis-IDs, Zeitpunkt, Grund, frei eingegebener Text, ausdrücklich mitgesendete Inhalte oder Medien, technische Protokolle, Bearbeitungsnotizen, Maßnahmen und Kommunikation zur Beschwerde verarbeitet werden. Bei Ende-zu-Ende-verschlüsselten Nachrichten erhält der Betreiber nicht automatisch den gesamten Raumverlauf, sondern nur die technisch sichtbaren Metadaten und das, was die meldende Person oder ein berechtigter Beteiligter übermittelt. Daten können gesichert oder an Behörden gegeben werden, soweit dies gesetzlich vorgeschrieben oder zur Rechtsverteidigung erforderlich ist.

Deine Rechte

Nach Maßgabe der DSGVO hast du insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit sowie ein Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen. Erteilte Einwilligungen können mit Wirkung für die Zukunft widerrufen werden. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren.

Zur Bearbeitung müssen wir deine Identität gegebenenfalls angemessen prüfen. Rechte können begrenzt sein, wenn gesetzliche Pflichten, Rechte anderer Personen oder zwingende Schutzgründe entgegenstehen. Ende-zu-Ende-Verschlüsselung kann dazu führen, dass wir Inhalte technisch nicht lesen, berichtigen oder als Klartext bereitstellen können. Kopien auf Geräten anderer Teilnehmender liegen nicht vollständig unter unserer Kontrolle.

Zuständige Aufsichtsbehörde

Du kannst dich insbesondere an die Landesbeauftragte für den Datenschutz Niedersachsen wenden. Aktuelle Kontaktdaten und Beschwerdewege findest du auf der offiziellen Website der Landesbeauftragten für den Datenschutz Niedersachsen.

Keine Werbung, kein Profiling, keine automatisierte Entscheidung

RASUM verwendet personenbezogene Daten nicht für personalisierte Werbung oder Werbeprofile. Es findet kein Profiling zu Werbezwecken und keine ausschließlich automatisierte Entscheidung statt, die dir gegenüber rechtliche Wirkung entfaltet oder dich in ähnlich erheblicher Weise beeinträchtigt. Automatische Sicherheits- und Ratenbegrenzungen können Anfragen technisch begrenzen; wesentliche Kontomaßnahmen werden nicht allein auf eine solche Entscheidung mit entsprechender Wirkung gestützt.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich Funktionen, Empfänger, Datenwege oder die Rechtslage ändern. Wesentliche Änderungen werden in geeigneter Weise bekannt gegeben. Es gilt die jeweils veröffentlichte Fassung ab dem angegebenen Wirksamkeitsdatum.

Конфиденциальность

Версия документа 1.1 Действует с 2 августа 2026 г.

Ответственное лицо

Ответственным за обработку данных, описанную в настоящем документе, является:

Eduard Polle
индивидуальный предприниматель
Stolzestr. 5
30171 Hannover
Германия

Контакт по вопросам конфиденциальности: privacy@rasum-it.de

Сфера действия

Настоящая политика распространяется на приложения RASUM для iOS и Android, страницы регистрации и входа, связанный сервис связи Matrix и Matrix Authentication Service (MAS). Она охватывает немецкий путь доступа и путь доступа, выбираемый для региона «Россия». Различия между платформами прямо указаны в соответствующих местах; все остальные сведения относятся к обоим приложениям. RASUM предназначен для личных чатов и закрытых комнат, доступных только по приглашению; публичные комнаты и комнаты со свободным вступлением не допускаются.

Регистрация и вход

При регистрации мы обрабатываем выбранное имя пользователя, адрес электронной почты, пароль в процессе регистрации и аутентификации и, при наличии, отображаемое имя. Также обрабатываются IP-адрес, время, язык, технические данные запроса и сеанса и защитные значения, включая CSRF- и сеансовые токены. Самостоятельная регистрация разрешена только с 16 лет.

MAS обрабатывает пароль для создания учетной записи и проверки входа. Для подтверждения адреса электронной почты RASUM использует сервис рассылки Brevo. Brevo получает необходимый для отправки адрес, данные письма и сведения о доставке, но не пароль RASUM.

Данные учетной записи, устройства и технические данные

Для работы учетной записи обрабатываются, в частности, идентификатор пользователя Matrix, отображаемое имя, изображение профиля, членство в комнатах, идентификаторы устройств и сеансов, а также токены аутентификации, доступа и обновления. Приложение и серверы также обрабатывают версию приложения и операционной системы, язык и регион, идентификаторы устройства и push-уведомлений, данные соединения, IP-адреса, временные метки, запрошенные конечные точки, ошибки и события безопасности, а также журналы серверов и шлюза. Объем и видимость зависят от функции и выбранного пути доступа.

Переписка, комнаты и активность

При общении обрабатываются сообщения, медиафайлы, имена файлов, реакции, ответы, правки, название и изображение комнаты, членство, приглашения, роли и другие материалы, добавленные пользователями. Также обрабатываются метаданные, например идентификаторы отправителя и получателя, комнаты и события, временные метки, сведения о доставке и прочтении и связи между событиями.

Если соответствующая функция включена, RASUM также обрабатывает онлайн-присутствие, последнюю активность, статус набора текста и статус прочтения. Эти данные могут быть видны другим участникам комнаты или личного чата. Их передача и видимость зависят от настроек приложения, конфигурации комнаты и протокола Matrix.

Границы сквозного шифрования

Личные чаты по умолчанию защищены сквозным шифрованием. В групповых комнатах и звонках сквозное шифрование зависит от конфигурации конкретной комнаты и звонка. Поэтому использование RASUM не означает, что любое общение во всех случаях защищено сквозным шифрованием.

При сквозном шифровании содержимое шифруется и расшифровывается на устройствах участников. Серверы и посреднические сервисы все равно могут видеть метаданные, необходимые для передачи и работы сервиса, например идентификаторы пользователей, устройств, комнат и событий, время, IP-адреса и данные соединения, размеры и сведения о доставке. После расшифровки содержимое доступно на конечных устройствах и соответствующим получателям.

Локальное хранение на устройстве

Приложение хранит сведения об учетной записи, комнатах и сообщениях в локально зашифрованных базах данных Matrix SDK. Медиафайлы могут временно находиться в каталогах приложения или системы для просмотра, отправки, воспроизведения или обработки. Данные входа, криптографические ключи и другие секреты хранятся в хранилище ключей операционной системы, если это предусмотрено соответствующей функцией: в iOS — в Связке ключей iOS, в Android — в хранилище ключей Android (Android Keystore). Во время использования приложение может обрабатывать расшифрованное содержимое в оперативной памяти или временных файлах.

При выходе локальные данные приложения, относящиеся к сеансу, удаляются в предусмотренном техническом объеме. Временные системные файлы могут сохраняться до очистки приложением или операционной системой. Синхронизированные данные восстановления, описанные в следующем разделе, не удаляются автоматически при выходе.

Ключ восстановления и резервная копия ключей

В iOS RASUM может сохранять ключ восстановления в Связке ключей iOS, синхронизируемой через iCloud учетной записи Apple. Благодаря этому ключ может стать доступен на других устройствах с той же учетной записью Apple. Apple обрабатывает синхронизацию Связки ключей в соответствии с настройками и условиями учетной записи Apple.

В Android для этого используется Google Block Store — служба сервисов Google Play. Ключ помещается в отдельную запись приложения и, если устройство это поддерживает, включается в резервную копию учетной записи Google; благодаря этому он может снова стать доступен при настройке нового устройства. Google обрабатывает такую резервную копию в соответствии с настройками и условиями учетной записи Google и устройства. Без сервисов Google Play это хранилище недоступно, и хранение ключа восстановления остается полностью на вас.

Кроме того, на сервисе Matrix может храниться зашифрованная резервная копия ключей. Она содержит зашифрованные данные ключей, а ключ, необходимый для восстановления, хранится отдельно в хранилище соответствующей платформы. Такая синхронизированная запись платформы — Связка ключей в iOS, Block Store в Android — может сохраниться после выхода из RASUM и даже после удаления приложения. Зашифрованная серверная резервная копия ключей также может сохраниться после выхода или удаления приложения, пока она не будет заменена или удалена в учетной записи либо пока учетная запись и связанные данные не будут удалены по применимой процедуре.

Push-уведомления

Для push-уведомлений Synapse и push-шлюз Sygnal взаимодействуют со службой доставки соответствующей платформы: в iOS — с Apple Push Notification service (APNs), в Android — с Google Firebase Cloud Messaging (FCM). При этом обрабатываются, в частности, push-токен или идентификатор установки, идентификаторы приложения и устройства, ссылки или идентификаторы событий, тип уведомления, счетчики, время и сведения о доставке. В зависимости от события и конфигурации могут обрабатываться и другие сведения, необходимые для показа уведомления. APNs или FCM получает данные, необходимые для доставки; это не делает содержимое сообщений со сквозным шифрованием в целом читаемым для оператора.

В Android передаваемое Google сообщение-триггер содержит только идентификаторы события и комнаты, счетчик непрочитанных сообщений и служебное значение клиента; содержимое сообщения, отправитель и название комнаты в него не входят. После такого сигнала приложение само загружает событие с сервера RASUM. На устройствах без сервисов Google Play push-уведомления недоступны.

Голосовые и видеозвонки

Звонки работают через встроенный в приложение Element Call и собственную инфраструктуру LiveKit. Обрабатываются идентификаторы комнаты, звонка, участников и сеанса, данные соединения и качества, IP-адреса, характеристики устройства и браузера/WebView, а также аудио- и видеопотоки. Медиаданные передаются для установления звонка. Наличие сквозного шифрования медиа зависит от комнаты и звонка; одно только транспортное шифрование не является сквозным.

Поиск GIF через Giphy

Когда вы открываете или используете функцию GIF, обрабатываются поисковые запросы либо запрос на рекомендуемые материалы, язык или локаль, параметры страниц и выбора, идентификаторы API или клиента, а также IP-адрес, данные запроса и загрузки. В зависимости от выбранного региона эти данные передаются Giphy напрямую или через выбранный шлюз. При просмотре или отправке GIF необходимые медиафайлы также загружаются напрямую или через шлюз. Не вводите в поиск конфиденциальные сведения.

Если предпросмотр ссылок включен, устройство может автоматически обратиться к целевой странице, ссылка на которую содержится в сообщении. Оператор целевого сайта или его поставщик услуг может получить, в частности, запрошенный URL, IP-адрес, время, характеристики устройства и сети и обычные данные HTTP-запроса. Запрос может идти напрямую с устройства, в обход шлюза RASUM. Это возможно и в том случае, если само сообщение было защищено сквозным шифрованием.

Необязательная передача местоположения и карты

Если вы явно используете передачу местоположения, приложение обрабатывает выбранную разовую или текущую геопозицию и передает ее как содержимое Matrix выбранным участникам комнаты. Для отображения карты, поиска или загрузки фрагментов карты местоположение, область карты, поисковые данные, IP-адрес и технические данные запроса могут передаваться MapTiler или другому настроенному поставщику карт. Если вы открываете внешнее картографическое приложение, местоположение или маршрут передается этому поставщику по вашему явному действию. Передача местоположения необязательна.

Разрешения устройства

В зависимости от используемой функции RASUM может запрашивать доступ к камере, микрофону, выбранным фотографиям или видео, местоположению и уведомлениям. В iOS Face ID или аутентификация устройства могут применяться для локальной защиты приложения или ключей; RASUM не получает биометрические шаблоны. Системное разрешение дает технический доступ на устройстве. Оно не является автоматически согласием по законодательству о защите данных и может быть отозвано в настройках операционной системы; тогда соответствующая функция может быть ограничена.

Регион «Россия» и шлюз в Казахстане

Если в приложении выбран регион «Россия», некоторые запросы входа, Matrix, звонков и GIF для этого пути доступа полностью или частично направляются через шлюз в Казахстане. Шлюз обрабатывает необходимые для пересылки IP-адреса, адреса назначения, время, данные соединения и протокола. Транспортное шифрование защищает соединение на отдельных участках; сквозное шифрование защищает только то содержимое и те функции, для которых оно действительно включено.

Не все потоки данных используют этот шлюз. В частности, службы платформы устройства — APNs и iCloud в iOS, Firebase Cloud Messaging и Block Store в Android, — автоматический предпросмотр ссылок, поставщики карт, внешние картографические приложения и, в зависимости от функции, отдельные запросы медиафайлов или поставщиков могут выполняться напрямую. Поэтому выбор региона не исключает прямых соединений с такими получателями.

Аналитика и диагностика

В настоящее время RASUM не передает активно данные об использовании приложения в PostHog и не отправляет активно отчеты о сбоях в Sentry; соответствующие конечные точки RASUM отключены. Это не означает полного отсутствия обработки технических данных: серверные, защитные и функциональные данные, описанные выше, продолжают обрабатываться.

Независимо от этого Apple или Google может обрабатывать диагностику соответствующей платформы распространения — App Store, бета-версий или TestFlight в iOS, Google Play в Android, — отчеты о сбоях и производительности в соответствии с настройками устройства и учетной записи платформы и частично предоставлять их издателю приложения. Также могут обрабатываться данные, которые вы намеренно отправляете в обращении в поддержку или сообщении об ошибке. Такая диагностика платформы не является передачей в PostHog или Sentry со стороны RASUM.

Мы обрабатываем данные для регистрации, входа, передачи сообщений, управления комнатами, уведомлений, установления звонков, восстановления и предоставления выбранных вами функций. Правовым основанием является ст. 6(1)(b) Общего регламента по защите данных (GDPR), когда обработка необходима для исполнения отношений с пользователем или для действий по вашему запросу до их начала.

Ст. 6(1)(c) GDPR применяется, когда мы выполняем обязанности по закону, например обязанности по хранению, предоставлению сведений, безопасности или уведомлению. Ст. 6(1)(f) GDPR применяется к законным интересам в безопасной и стабильной работе, анализе ошибок, предотвращении злоупотреблений, обеспечении соблюдения правил и правовой защите, если ваши интересы и основные права не имеют преимущественной силы.

Необязательные функции, включая поиск GIF, предпросмотр ссылок, передачу местоположения, внешние карты или звонки, запускаются вашим выбором или использованием и обрабатываются в объеме, необходимом для соответствующей услуги. Такое действие пользователя или системное разрешение не рассматривается автоматически как согласие по GDPR. Если согласие требуется законом, оно запрашивается отдельно, на основе полной информации и с возможностью отзыва.

Получатели и задействованные сервисы

Данные получают только стороны, которым они необходимы для соответствующей функции. К ним относятся наша собственная инфраструктура Matrix, MAS, Sygnal, шлюза и LiveKit и ее поставщики хостинга и сетевых услуг; Apple для APNs, iCloud и, при наличии, диагностики; Google для Firebase Cloud Messaging, Block Store и, при наличии, диагностики; Brevo для регистрационных писем; Cloudflare для защищенного доступа и сетевых функций; Giphy для поиска и загрузки GIF; MapTiler или другие выбранные поставщики карт и целевые сайты ссылок.

Содержимое переписки и связанные сведения передаются выбранным вами участникам комнаты. Если комната технически федеративна с другими серверами Matrix или станет такой в будущем, данные могут также обрабатываться участвующими федеративными серверами Matrix и храниться там по их правилам. При этом RASUM разрешает только личные чаты и закрытые комнаты по приглашению.

Передача данных в третьи страны

В зависимости от функции данные могут передаваться в третьи страны, в частности через выбранный шлюз в Казахстане и поставщикам, обрабатывающим данные в США или других странах. Европейская комиссия не принимала решения о достаточности защиты данных в Казахстане. Мы не заявляем о стандартных договорных положениях или иных гарантиях, если они не подтверждены для конкретного получателя.

Если поставщик применяет подтвержденное и действительное основание передачи, передача осуществляется на этом основании. Если вы явно выбираете путь доступа для региона «Россия» и этот путь необходим для запрошенной вами услуги, необходимая разовая передача в конкретном случае может основываться на ст. 49(1)(b) GDPR. Это исключение не является общим основанием для регулярных передач, которых можно избежать.

В третьих странах возможен доступ государственных органов и могут быть слабее средства правовой защиты. Транспортное шифрование снижает риски во время передачи. Сквозное шифрование защищает только фактически зашифрованное содержимое, но не все метаданные, журналы шлюза, запросы поставщикам или данные на конечных устройствах.

Срок хранения

Данные учетной записи обычно хранятся в течение срока ее действия, а затем столько, сколько необходимо для завершения операций, безопасности, предотвращения злоупотреблений, правовой защиты или выполнения требований закона. Сообщения, медиафайлы, данные комнат и зашифрованные резервные копии ключей сохраняются в соответствии с функциями Matrix, настройками комнаты и действиями по удалению. Технические журналы хранятся только столько, сколько необходимо для работы, безопасности, анализа ошибок и юридических обязанностей.

Данные жалоб хранятся с учетом характера и тяжести случая, текущей проверки, риска повторения и возможных законных или правовых требований. Резервные копии перезаписываются или удаляются по соответствующему циклу резервного копирования; до этого уже удаленные данные могут оставаться защищенными и использоваться только для восстановления или выполнения обязанностей по подтверждению. Внешние поставщики дополнительно устанавливают собственные сроки хранения. Если проверенного фиксированного срока нет, мы используем эти критерии, а не придуманное число.

Удаление учетной записи

Вы можете удалить свою учетную запись самостоятельно в любой момент; обращение к нам для этого не требуется. Откройте управление учетной записью, войдите и выберите внизу «Account löschen» («Удалить учетную запись»). Для подтверждения потребуются пароль и ваш Matrix-идентификатор. Адрес зависит от региона, выбранного в приложении: для Германии auth.polliny.de/account, для России ru-gateway.rasum-it.de/account.

Удаление необратимо. Учетную запись нельзя восстановить, вход становится невозможным, все действующие сеансы на всех устройствах прекращаются, вы покидаете все комнаты и личные чаты, а ваш Matrix-идентификатор остается заблокированным навсегда — использовать его повторно не сможете и вы сами. Связь с вашим адресом электронной почты удаляется, и по нему вас больше нельзя найти.

В диалоге подтверждения можно дополнительно выбрать, чтобы отправленные вами сообщения были скрыты от будущих участников комнат. Уже доставленные сообщения и в этом случае остаются видимыми для прежних получателей. Их копии находятся на устройствах и в учетных записях этих людей и не подчиняются исключительно нашему контролю; при сквозном шифровании мы технически не можем удалить их задним числом. Остальные ограничения описаны в следующем разделе.

Если этот способ вам недоступен или у вас есть вопросы об удалении, напишите на privacy@rasum-it.de.

Удаление и его ограничения

Вы можете удалять содержимое событий с помощью доступной функции Matrix Redaction или иных функций удаления Matrix и запросить удаление или деактивацию учетной записи. Удаление содержимого события (Matrix Redaction) убирает его из обычного отображения, насколько это технически возможно, но не может отозвать уже доставленные копии, цитаты, ответы, экспортированные данные, уведомления или записи других участников. Данные могут также временно оставаться в резервных копиях или на участвующих федеративных серверах, если немедленное удаление технически невозможно или юридически недопустимо.

Удаление приложения убирает данные приложения с устройства по правилам операционной системы, но не удаляет автоматически учетную запись на сервере, сообщения у других участников, серверные резервные копии ключей или сохраненную платформой запись с ключом восстановления (Связка ключей iCloud в iOS, Google Block Store в Android). Для полного удаления учетной записи воспользуйтесь способом, описанным в разделе «Удаление учетной записи», либо обратитесь по контакту для конфиденциальности. Даже тогда действуют описанные технические и юридические ограничения.

Сообщения о злоупотреблениях и безопасности

При подаче жалобы могут обрабатываться идентификаторы сообщающей и затронутой учетных записей, комнаты и события, время, причина, свободный текст, явно приложенное содержимое или медиафайлы, технические журналы, заметки о рассмотрении, принятые меры и переписка по жалобе. Для сообщений со сквозным шифрованием оператор не получает автоматически всю историю комнаты, а получает только технически видимые метаданные и то, что передал заявитель или уполномоченный участник. Данные могут быть сохранены или переданы органам власти, если это требуется законом или необходимо для правовой защиты.

Ваши права

В соответствии с GDPR вы, в частности, имеете право на доступ, исправление, удаление, ограничение обработки и переносимость данных, а также право возражать против обработки на основании законных интересов. Любое предоставленное согласие можно отозвать на будущее. Вы также вправе подать жалобу в надзорный орган по защите данных.

Для обработки запроса нам может потребоваться разумная проверка личности. Права могут быть ограничены обязанностями по закону, правами других лиц или обязательными защитными основаниями. Из-за сквозного шифрования мы технически не всегда можем прочитать, исправить или предоставить содержимое в открытом виде. Копии на устройствах других участников не находятся полностью под нашим контролем.

Компетентный надзорный орган

Вы можете, в частности, обратиться к Уполномоченной по защите данных Нижней Саксонии. Актуальные контакты и способы подачи жалобы приведены на официальном сайте Уполномоченной по защите данных Нижней Саксонии.

Без рекламы, профилирования и автоматизированных решений

RASUM не использует персональные данные для персонализированной рекламы или рекламных профилей. Не проводится профилирование в рекламных целях и не принимаются решения, основанные исключительно на автоматизированной обработке, которые имеют для вас юридические или аналогичные существенные последствия. Автоматические механизмы безопасности и ограничения частоты могут технически ограничивать запросы; существенные меры в отношении учетной записи не основываются только на таком решении с соответствующими последствиями.

Изменения политики

Мы обновляем эту политику при изменении функций, получателей, потоков данных или законодательства. О существенных изменениях будет сообщено надлежащим образом. Опубликованная редакция применяется с указанной в ней даты вступления в силу.

Privacy

Document version 1.1 Effective 2 August 2026

Controller

The controller responsible for the processing described in this notice is:

Eduard Polle
individual entrepreneur and sole proprietor
Stolzestr. 5
30171 Hannover
Germany

Privacy contact: privacy@rasum-it.de

Scope

This notice applies to the RASUM apps for iOS and Android, the registration and sign-in pages, the associated Matrix communication service, and the Matrix Authentication Service (MAS). It covers the German access path and the access path selectable for the Russia region. Where the two platforms differ, this is stated explicitly at the relevant point; everything else applies to both apps. RASUM is intended for direct chats and closed, invitation-only rooms; public or freely joinable rooms are not permitted.

Registration and sign-in

When you register, we process your chosen username, email address, the password in the registration and authentication process, and your display name where provided. We also process the IP address, time, language, technical request and session data, and security values such as CSRF and session tokens. Independent registration is permitted only from the age of 16.

MAS processes the password to set up the account and verify sign-in. RASUM uses Brevo to send the email-address verification message. Brevo receives the email address, message data, and delivery information required for sending, but not the RASUM password.

Account, device, and technical data

Operating an account involves processing the Matrix user ID, display name, profile image, room memberships, device and session IDs, and authentication, access, and refresh tokens. The app and servers also process app and operating-system version, language and region, device and push identifiers, connection data, IP addresses, timestamps, requested endpoints, errors and security events, and server and gateway logs. The extent and visibility depend on the feature used and access path selected.

Communications, rooms, and activity

Communicating involves processing messages, media, file names, reactions, replies, edits, room names and images, room membership, invitations, roles, and other content provided by users. Associated metadata includes sender and recipient identifiers, room and event IDs, timestamps, delivery and read receipts, and relationships between events.

Where the relevant feature is active, RASUM also processes online presence, last activity, typing status, and read status. This information may be visible to other participants in a room or direct chat. Its transmission and visibility depend on app settings, room configuration, and the Matrix protocol.

Limits of end-to-end encryption

Direct chats are end-to-end encrypted by default. End-to-end encryption in group rooms and calls depends on the configuration of the particular room and call. Using RASUM therefore does not mean that every communication is end-to-end encrypted in every case.

With end-to-end encryption, content is encrypted and decrypted on participants' devices. Servers and intermediary services may still see metadata needed for transport and operation, such as user, device, room, and event identifiers, times, IP and connection data, sizes, and delivery information. Content is also accessible on endpoints after decryption and to the relevant recipients.

Local storage on the device

The app stores account, room, and message information in locally encrypted Matrix SDK databases. Media may temporarily be held in app or system directories for display, sending, playback, or editing. Login data, cryptographic keys, and other secrets are stored in the operating system's key store where the relevant function provides for this: on iOS in the iOS Keychain, on Android in the Android Keystore. During use, the app may process decrypted content in memory or temporary files.

On logout, local app data belonging to the session is removed to the extent technically provided. Temporary system files may remain until cleared by the app or the operating system. The synchronised recovery data described in the next section is not automatically deleted by logging out.

Recovery key and key backup

On iOS, RASUM may store the recovery key in the iCloud-synchronised iOS Keychain of the signed-in Apple account. This can make the key available on other devices using the same Apple account. Apple processes Keychain synchronisation according to the settings and terms of the Apple account.

On Android, RASUM uses Google Block Store, a service of Google Play services, for this purpose. The key is held in an app-specific entry and, where the device supports it, included in the Google account backup, which can make it available again when setting up a new device. Google processes that backup according to the settings and terms of the Google account and the device. Without Google Play services this storage is unavailable, and keeping the recovery key is then entirely your responsibility.

An encrypted key backup may also be stored on the Matrix service. That server backup contains encrypted key data; the key needed for recovery is held separately in the platform's key store. That synchronised platform entry — the Keychain on iOS, Block Store on Android — may persist after logging out of RASUM and even after deleting the app. The encrypted server key backup may likewise remain after logout or app deletion until it is replaced or deleted in the account, or until the account and associated data are removed under the applicable process.

Push notifications

Push notifications involve Synapse, the Sygnal push gateway, and the delivery service of the respective platform: Apple's Apple Push Notification service (APNs) on iOS, Google's Firebase Cloud Messaging (FCM) on Android. Data processed includes the push token or installation identifier, app and device identifiers, event references or event identifiers, notification types, counters, times, and delivery information. Depending on the event and configuration, other information needed for display may be processed. APNs or FCM receives the data needed for delivery; this does not make end-to-end encrypted message content generally readable to the operator.

On Android, the wake-up message handed to Google contains only the event and room identifiers, the unread counter, and a client value; message content, sender, and room name are not included. After being woken, the app fetches the event from the RASUM server itself. On devices without Google Play services, push notifications are unavailable.

Voice and video calls

Calls use Element Call embedded in the app and self-operated LiveKit infrastructure. Data processed includes room, call, participant, and session identifiers, connection and quality data, IP addresses, device and browser/WebView characteristics, and audio and video streams. Media is transmitted to establish the call. Whether media is end-to-end encrypted depends on the room and call; transport encryption alone is not end-to-end encryption.

GIF search through Giphy

When you open or use the GIF feature, search terms or the request for suggested content, language or locale, pagination and selection parameters, API or client identifiers, and IP, request, and retrieval data are processed. Depending on the selected region, this data goes to Giphy directly or through the selected gateway. Displaying or sending a GIF also retrieves the required media directly or through the gateway. Do not use confidential information as a search term.

When link previews are enabled, the device may automatically contact a target page linked in a message. The target-site operator or its service providers may receive the requested URL, IP address, time, device and network characteristics, and usual HTTP request data. This request may be made directly from the device and outside the RASUM gateway. That can happen even where the message content itself was end-to-end encrypted.

Optional location sharing and maps

If you expressly use location sharing, the app processes the selected single or live location and transmits it as Matrix content to the selected room participants. For map display, search, or map tiles, location, map area, search details, IP address, and technical retrieval data may go to MapTiler or the configured map provider. If you open an external map app, the location or route is transferred to that provider on your explicit action. Location sharing is optional.

Device permissions

Depending on the feature used, RASUM may request access to the camera, microphone, selected photos or videos, location, and notifications. On iOS, Face ID or device authentication may be used to protect the app or keys locally; RASUM does not receive biometric matching data. A system permission enables technical access on the device. It is not automatically consent under data protection law and can be withdrawn in the operating system's settings; the relevant feature may then be limited.

Russia region and gateway in Kazakhstan

If you select the Russia region in the app, certain sign-in, Matrix, call, and GIF requests for that access path are routed wholly or partly through a gateway in Kazakhstan. The gateway processes the IP, destination, time, connection, and protocol data required for forwarding. Transport encryption protects connections on each leg; end-to-end encryption protects only the content and functions for which it is actually active.

Not every data flow uses this gateway. In particular, device-platform services — APNs and iCloud on iOS, Firebase Cloud Messaging and Block Store on Android — automatic link previews, map providers, external map apps, and, depending on the feature, individual media or provider requests may be contacted directly. Selecting the region therefore does not prevent direct connections to those recipients.

Analytics and diagnostics

RASUM currently does not actively transmit app-usage data to PostHog or actively send crash reports to Sentry; the relevant RASUM endpoints are disabled. This does not mean that no technical operational data is processed: the server, security, and functional data described above is still processed.

Separately, Apple or Google may process distribution-platform diagnostics — App Store, beta, or TestFlight diagnostics on iOS, Google Play diagnostics on Android — crash reports, and performance data according to your device and platform-account settings, and may make some of it available to the app publisher. Data you deliberately send in a support request or error report may also be processed. These platform diagnostics are not a PostHog or Sentry transmission by RASUM.

We process data for registration, sign-in, message delivery, room management, notifications, call connection, recovery, and provision of the features you select. The legal basis is Article 6(1)(b) GDPR where processing is necessary to perform the user relationship or take steps at your request before it begins.

Article 6(1)(c) GDPR applies where we must comply with legal obligations, such as retention, disclosure, security, or reporting duties. Article 6(1)(f) GDPR applies to legitimate interests in secure and stable operation, error analysis, abuse prevention, enforcement of the acceptable use rules, and legal defence, where those interests are not overridden by your interests and fundamental rights.

Optional features such as GIF search, link previews, location sharing, external maps, or calls are triggered by your selection or use and processed as necessary to provide the relevant service. That user action or a system permission is not treated across the board as GDPR consent. Where consent is legally required, it will be requested separately, on an informed basis, and can be withdrawn.

Recipients and services involved

Data is received only by parties that need it for the relevant function. They include our self-operated Matrix, MAS, Sygnal, gateway, and LiveKit infrastructure and its hosting and network providers; Apple for APNs, iCloud, and any diagnostics; Google for Firebase Cloud Messaging, Block Store, and any diagnostics; Brevo for registration emails; Cloudflare for protected access and network functions; Giphy for GIF search and retrieval; and MapTiler or other selected map and link-target providers.

Communication content and related information go to the room participants you choose. If a room is technically federated with other Matrix servers, or becomes so in the future, data may also be processed by the participating federated Matrix servers and stored there under their rules. RASUM nevertheless permits only direct chats and closed, invitation-only rooms.

International transfers

Depending on the feature, data may be transferred to third countries, in particular through the selected gateway in Kazakhstan and to providers processing data in the United States or other countries. The European Commission has not adopted an adequacy decision for Kazakhstan. We do not claim standard contractual clauses or other safeguards that have not been evidenced for a particular recipient.

Where a provider uses an evidenced and effective transfer basis, the transfer is governed by that basis. If you expressly select the access path offered for the Russia region and that path is necessary for the service you request, an occasional transfer necessary for that service may, in the individual case, rely on Article 49(1)(b) GDPR. That exception is not a general basis for regular transfers that could be avoided.

Third countries may permit government access and provide fewer legal remedies. Transport encryption reduces risks in transit. End-to-end encryption protects only content that is actually encrypted, not all metadata, gateway logs, provider requests, or data on endpoints.

Retention

Account data is generally retained for the life of the account and afterwards for as long as needed for settlement, security, abuse prevention, legal defence, or statutory duties. Messages, media, room data, and encrypted key backups remain according to Matrix functions, room settings, and deletion actions. Technical logs are retained only as long as necessary for operation, security, error analysis, and legal obligations.

Report data is retained according to the nature and severity of the matter, any ongoing review, risk of recurrence, and possible statutory or legal claims. Backups are overwritten or deleted according to the applicable backup cycle; until then, deleted data may remain protected and be used only for restoration or evidentiary duties. External providers additionally set their own retention periods. Where no verified fixed period exists, we apply these criteria rather than inventing a number.

Deleting your account

You can delete your account yourself at any time; no request to us is required. Open account management, sign in, and choose Account löschen (delete account) at the bottom. Your password and your Matrix ID are required to confirm. The address depends on the region selected in the app: for Germany auth.polliny.de/account, for Russia ru-gateway.rasum-it.de/account.

Deletion is final. The account cannot be reactivated, signing in is no longer possible, all existing sessions on all devices are invalidated, you leave all rooms and direct chats, and your Matrix ID stays blocked permanently — not even you can use it again. The link to your email address is removed, so nobody can find you through it any more.

In the confirmation dialogue you can additionally choose to hide the messages you sent from future room participants. Messages already delivered remain visible to their existing recipients even then. Their copies sit on those people's devices and in their accounts and are not under our sole control; with end-to-end encryption we cannot technically remove them after the fact. The further limits that apply are described in the next section.

If you cannot use this route, or have questions about deletion, contact privacy@rasum-it.de.

Deletion and its limits

You can redact or delete content using the available Matrix functions and request deletion or deactivation of your account. Redaction removes content from normal display where technically possible, but cannot recall copies already delivered, quotations, replies, exports, notifications, or records held by other participants. Data may also remain temporarily in backups or on participating federated servers where immediate deletion is not technically possible or legally permitted.

Deleting the app removes the app's data from the device under the rules of the operating system, but does not automatically delete the server account, messages held by other participants, server key backups, or the platform-stored recovery-key entry (iCloud Keychain on iOS, Google Block Store on Android). For full account deletion, use the route described under “Deleting your account”, or contact the privacy contact. The technical and legal limits described above still apply.

Abuse and safety reports

A report may involve processing identifiers for the reporting and affected accounts, room and event IDs, time, reason, free text, expressly submitted content or media, technical logs, handling notes, measures, and complaint communications. For end-to-end encrypted messages, the operator does not automatically receive the entire room history, only technically visible metadata and what the reporting person or an authorised participant submits. Data may be preserved or disclosed to authorities where legally required or necessary for legal defence.

Your rights

Subject to the GDPR, you have rights including access, rectification, erasure, restriction of processing, and data portability, and a right to object to processing based on legitimate interests. Consent can be withdrawn for the future. You may also lodge a complaint with a data protection supervisory authority.

We may need to verify your identity reasonably before handling a request. Rights can be limited by statutory duties, the rights of other people, or compelling protective grounds. End-to-end encryption may mean that we cannot technically read, rectify, or provide content in plain text. Copies on other participants' devices are not entirely under our control.

Competent supervisory authority

You may in particular contact the State Commissioner for Data Protection of Lower Saxony. Current contact details and complaint channels are available on the official website of the State Commissioner for Data Protection of Lower Saxony.

No advertising, profiling, or automated decisions

RASUM does not use personal data for personalised advertising or advertising profiles. There is no profiling for advertising purposes and no decision based solely on automated processing that produces legal effects concerning you or similarly significantly affects you. Automated security and rate controls may technically limit requests; significant account measures are not based solely on such a decision with corresponding effects.

Changes to this notice

We update this notice when features, recipients, data paths, or the law change. Significant changes will be announced in an appropriate way. The published version applies from its stated effective date.