Transparenz
Was wir speichern.
Wie lange. Wer es sieht.
Du musst uns nicht glauben — du kannst nachsehen. In der App zeigt dir deine Server-Akte jederzeit die wichtigsten Daten, die unser Server zu deinem Konto speichert. Hier erklären wir offen, was verschlüsselt ist und was nicht, wie lange wir Daten aufbewahren und welche Dienstleister beteiligt sind.
In der App
Deine Server-Akte
Profil → Sicherheit → „Meine Daten einsehen“. Die Akte wird bei jedem Öffnen frisch aus unserer Datenbank gelesen — nur für dein Konto und über eine verschlüsselte Verbindung.
Sofort statt auf Antrag
Keine E-Mail, kein Formular, keine Wartezeit. Die Akte entsteht in dem Moment, in dem du sie öffnest.
Die Kernbereiche
Konto und Anmeldungen mit IP-Adresse, Einwilligungen, Sicherheit, Profil, Identitäten, Standort, Nachrichten als Rohdaten, Begleitdaten, Gruppen, Anrufe, Kontakte, Dateien, Archiv und Geräte.
Mit Speicherfrist
Bei jedem Bereich steht, wie lange er gespeichert bleibt.
Alles Weitere auf Anfrage
Die Akte zeigt die Kernbereiche. Eine vollständige Auskunft über alle Daten zu deinem Konto (Art. 15 DSGVO) schicken wir dir auf Anfrage an info@aicq.app.
Ehrlich bei großen Mengen
Je Bereich zeigt die App die neuesten 500 Einträge — und nennt immer die Gesamtzahl.
Nur für dich
Die Abfrage liefert ausschließlich die Daten des angemeldeten Kontos. Niemand sonst kann deine Akte über die App abrufen.
Alle Bereiche der Akte ansehen
Ganz oben
- Registrierungs-IP
- Nachrichten (Rohdaten)
- Gesprächspartner
Konto & Anmeldung
- Konto
- Aktive Anmeldungen
- Einwilligungen
- Sicherheit & Schlüssel
Profil
- Profil-Datensatz
- Unterkonten
- Standort
Kommunikation
- Nachrichten: Begleitdaten
- Gruppennachrichten
- Gruppen & Sprachkanäle
- Anrufe
Kontakte
- Freundschaften
- Von dir blockiert
Inhalte & Dateien
- Dateien & Uploads
- Archiv (Dateiablage)
Geräte
- Geräte
Was nicht in der Akte steht — und warum
- Passwörter, Schlüssel und Codes. Dein Passwort (nur als nicht umkehrbare Prüfsumme gespeichert), 2FA-Geheimnis, Backup-Codes, Anmelde-Tokens und Schlüsselmaterial zeigen wir nie an — auch dir nicht. Die Akte nennt nur, dass es sie gibt.
- Weitere Daten zu deinem Konto. Die Akte zeigt nur die Kernbereiche. Alles andere, was wir zu deinem Konto speichern, zum Beispiel Käufe, Protokolle oder Support-Anfragen, schicken wir dir auf Anfrage an info@aicq.app — vollständig und maschinenlesbar.
- Interne Missbrauchs-Merkmale. Risikowerte der Missbrauchserkennung zeigen wir nicht, damit sie sich nicht umgehen lassen.
- Protokolle außerhalb der Datenbank. Zugriffsprotokolle unseres Hosting-Anbieters (mit IP-Adresse) liegen nicht in der Datenbank und werden dort nach 7 Tagen automatisch gelöscht.
- Daten bei Dienstleistern. Was für einzelne Funktionen an Dienstleister geht, steht weiter unten unter Dienstleister.
- Was nur auf deinem Gerät liegt. Deine privaten Schlüssel für die Ende-zu-Ende-Verschlüsselung, der Nachrichtenspeicher der App und deine verschlüsselte Chat-Sicherung liegen nur auf deinem Gerät. Der Server bewahrt nur den Schlüssel zu deiner Chat-Sicherung auf, damit du sie nach dem Anmelden wieder öffnen kannst — ohne die Datei auf deinem Gerät nützt er nichts.
Verschlüsselung
Was Ende-zu-Ende-verschlüsselt ist — und was nicht
- Ende-zu-EndeNur die Geräte der Beteiligten können den Inhalt lesen — wir nicht.
- TransportverschlüsseltVerschlüsselt übertragen. Auf unserem Server liegt der Inhalt aber nicht Ende-zu-Ende-verschlüsselt; Zugriff regeln Berechtigungen.
- DienstleisterGeht für diese Funktion an einen externen Dienst.
| Was | Schutz | Einzelheiten |
|---|---|---|
| Text deiner Direktnachrichten | Ende-zu-Ende | Nach dem Signal-Prinzip (Double Ratchet, ECDH P-256, AES-256-GCM). Der Server speichert nur den verschlüsselten Text; die Schlüssel entstehen und bleiben auf euren Geräten. |
| Blind-Chat-Nachrichten | Ende-zu-Ende | Genauso verschlüsselt wie Direktnachrichten. Nach 7 Tagen gelöscht. |
| Lokaler P2P-Chat | Ende-zu-Ende | Läuft direkt zwischen zwei Geräten (WebRTC, verschlüsselt) und wird nicht gespeichert. Den Verbindungsaufbau vermittelt unser Server; STUN-Server sehen dabei nur IP-Adressen. Klappt keine direkte Verbindung, gehen die Nachrichten Ende-zu-Ende-verschlüsselt über unseren Server. |
| Bilder, Videos, Sprachnachrichten, Dateien | Transportverschlüsselt | Verschlüsselt übertragen und in nicht öffentlichen Speicherbereichen abgelegt — nicht Ende-zu-Ende-verschlüsselt. |
| Begleitdaten in Direktchats | Transportverschlüsselt | Umfragen, Einkaufslisten, Dateinamen, kleine Vorschaubilder, Transkripte und Zusammenfassungen liegen beim Nachrichteneintrag und sind nicht Ende-zu-Ende-verschlüsselt. Wer wem wann schreibt, sieht der Server ebenfalls — sonst ließe sich keine Nachricht zustellen. |
| Gruppen- und Event-Chats | Transportverschlüsselt | Text und Medien liegen nicht Ende-zu-Ende-verschlüsselt auf dem Server. Zugriff regeln Berechtigungen der Datenbank. |
| Sprach- und Videoanrufe | Transportverschlüsselt | Laufen über den Anruf-Dienstleister LiveKit (USA), verschlüsselt übertragen (DTLS-SRTP). Nicht Ende-zu-Ende-verschlüsselt und nicht aufgezeichnet. |
| Push-Benachrichtigungen | Transportverschlüsselt | Enthalten den Namen des Absenders, aber keinen Nachrichtentext. Zustellung über Google (Android) bzw. Apple (iOS). |
| Chat-Sicherung | Gerät + Server | Die Sicherungsdatei ist mit AES-256-GCM verschlüsselt und bleibt auf deinem Gerät. Der Schlüssel dazu liegt in deinem Konto auf dem Server — erst nach deiner Anmeldung kommen beide zusammen. |
| Archiv (Ordner, Textdateien, Bilder, Videos) | Mit Passwort auf dem Gerät | Ohne Passwort: verschlüsselt übertragen und in einem nicht öffentlichen Speicherbereich abgelegt — nicht Ende-zu-Ende-verschlüsselt. Mit Passwort (legst du selbst fest, ab 3 Zeichen): Namen, Texte, Bilder und Videos werden auf deinem Gerät mit AES-256-GCM verschlüsselt, bevor sie den Server erreichen. Der Schlüssel entsteht aus deinem Passwort (PBKDF2, 600 000 Runden); das Passwort selbst wird nie gespeichert. Ohne es kann niemand die Inhalte lesen — auch wir nicht. Ein langes Passwort schützt deutlich besser als ein kurzes. |
| Übersetzen | Dienstleister | Nur bei Nachrichten, die nicht Ende-zu-Ende-verschlüsselt sind, und nur wenn du auf „Übersetzen“ tippst: Der Text (bis 500 Zeichen) geht im Klartext an MyMemory (Translated S.r.l., Italien). Ende-zu-Ende-verschlüsselte Nachrichten werden nie übersetzt. |
| Sprachnachricht in Text umwandeln | Dienstleister | Nur auf Tippen — beim Empfänger nur, wenn der Absender es erlaubt hat. Die Aufnahme geht an OpenAI (USA); das Transkript wird nicht Ende-zu-Ende-verschlüsselt bei der Nachricht gespeichert. |
| Transkript zusammenfassen | Dienstleister | Nur auf Tippen: Der Transkript-Text geht an einen KI-Dienst (Anthropic oder OpenAI, USA). Die Zusammenfassung wird bei der Nachricht gespeichert. |
Speicherfristen
Wie lange wir was aufbewahren
Automatische Löschläufe räumen die Datenbank regelmäßig auf. Die Fristen der Kernbereiche stehen auch in deiner Server-Akte.
Konto & Anmeldung
| Daten | Speicherdauer |
|---|---|
| Konto, Profil, Kontakte, Einstellungen | Bis du dein Konto löschst |
| Aktive Anmeldungen (Gerät, IP-Adresse, letzte Aktivität) | Bis du dich auf dem Gerät abmeldest |
| Registrierung (IP-Adresse, Gerät, Prüfergebnisse) | 90 Tage |
| Anmeldeversuche (IP-Adresse, E-Mail nur als Prüfsumme) | 24 Stunden |
Nachrichten & Inhalte
| Daten | Speicherdauer |
|---|---|
| Direktnachrichten samt Begleitdaten | Bis ihr beide sie gelöscht habt — spätestens mit einem der beiden Konten |
| Gruppen- und Event-Nachrichten | Bis sie gelöscht werden — spätestens mit deinem Konto |
| Selbstlöschende Nachrichten | Nach dem Lesen |
| Einmal-ansehen-Bilder und -Videos | Wenige Minuten nach dem Öffnen |
| Chat-Bilder, auf die keine Nachricht mehr verweist | 30 Tage |
| Geplante Nachrichten | Bis zur Zustellung |
| Blind-Chat-Nachrichten | 7 Tage |
| Stories | Bis zu ihrem Ablauf, höchstens 90 Tage |
| Biete & Suche-Inserate samt Bildern | 30 Tage |
| Archiv (Ordner, Textdateien, Bilder, Videos) — für jede UIN getrennt | Bis du es löschst — spätestens mit deinem Konto |
Protokolle & Schutz vor Missbrauch
| Daten | Speicherdauer |
|---|---|
| Automatische Fehlerberichte der App | 30 Tage |
| Aktionsprotokoll (z. B. Suchen) | 14 Tage |
| Zähler gegen Spam und Überlastung | 1 Stunde bis 7 Tage |
| Anruf-Einladungen | 24 Stunden |
| Teilnahme an Gruppenanrufen | 6 Stunden |
| Moderationsprotokoll | 365 Tage |
| Zugriffsprotokolle des Hosting-Anbieters (außerhalb der Datenbank) | 7 Tage |
| Automatische Datenbank-Sicherungen | 7 Tage |
Noch ohne automatische Löschung
| Daten | Speicherdauer |
|---|---|
| Warteliste dieser Website (E-Mail-Adresse) | Bis du uns um Löschung bittest |
| Sicherheitsereignisse, Berichte über „Fehler melden“, Prüfverlauf von Profiländerungen, Sperrvermerke | Noch keine automatische Frist |
| Manuelle Sicherungskopien vor größeren Umbauten | Bis wir sie löschen |
Dienstleister
Wer außer uns Daten sieht
Wir verkaufen keine Daten, zeigen keine Werbung und bauen keine Werbe- oder Analyse-Bibliotheken ein. Für einzelne Funktionen arbeiten wir mit diesen Dienstleistern:
| Dienstleister | Wofür | Welche Daten | Standort |
|---|---|---|---|
| Supabase | Datenbank, Anmeldung, Dateispeicher, Echtzeit-Zustellung | Die Daten deines Kontos — genau das, was deine Server-Akte zeigt | Server in der EU (Irland); Anbieter aus den USA |
| Google Firebase Cloud Messaging | Push-Benachrichtigungen auf Android | Geräte-Kennung, Name des Absenders, Art der Benachrichtigung — kein Nachrichtentext | USA |
| Apple Push Notification service | Push-Benachrichtigungen und Anrufe auf iOS | Geräte-Kennung, Name des Absenders bzw. Anrufers — kein Nachrichtentext | USA |
| LiveKit | Sprach- und Videoanrufe, Sprachkanäle | Ton und Bild während des Anrufs (verschlüsselt übertragen, nicht aufgezeichnet), Raum- und Teilnehmerkennungen, IP-Adresse | USA |
| OpenAI | Sprachnachrichten in Text umwandeln (nur auf Tippen); automatische Prüfung neuer Profilangaben, Inserate und Gruppenbilder auf verbotene Inhalte | Die Aufnahme; bei der Prüfung Nutzername, Anzeigename, Profiltext und Profilbild bzw. Text, Ort und Bilder des Inserats bzw. das Gruppenbild | USA |
| Anthropic (je nach Einrichtung stattdessen OpenAI) | Transkript zusammenfassen (nur auf Tippen); Auswertung von Fehlerberichten durch unser Team | Der Transkript-Text; bei Fehlerberichten, die du über „Fehler melden“ schickst: Beschreibung, Geräteangaben, Protokoll und deine UIN | USA |
| MyMemory (Translated S.r.l.) | Übersetzen (nur auf Tippen, nie bei Ende-zu-Ende-verschlüsselten Nachrichten) | Der zu übersetzende Text, bis 500 Zeichen, im Klartext | Italien |
| Google (Tenor) | GIF-Suche | Suchbegriffe, IP-Adresse | USA |
| Cloudflare (Turnstile) | Schutz vor automatisierten Registrierungen | IP-Adresse, technische Merkmale von Gerät und Browser | USA |
| RevenueCat | Käufe in der App | App-Nutzerkennung, Kaufbelege der App-Stores | USA |
Kleinere technische Abrufe
| Wer | Wofür | Was dabei übertragen wird |
|---|---|---|
| STUN-Server (Nextcloud, sipgate, Telekom, 1&1 — Deutschland) | Verbindungsaufbau im lokalen P2P-Chat | IP-Adresse |
| Relais-Server (TURN) | Nur wenn keine direkte P2P-Verbindung möglich ist | Der verschlüsselte Datenstrom wird weitergeleitet; sichtbar sind nur IP-Adressen |
| Google News | Nachrichten im News-Fenster | Stadt oder Land und Sprache — normalerweise abgerufen von unserem Server, ohne deine Kennung. Liefert unser Server nichts, fragt die App direkt bei Google News an; dann sieht Google auch deine IP-Adresse. Vorschaubilder der Artikel kommen von Google-Servern. |
| Google (Favicon-Dienst) | Kleine Logos der Nachrichtenquellen | IP-Adresse, Adresse der Quelle |
| Open-Meteo (Schweiz) | Städtesuche im News-Fenster | Eingegebener Ortsname, IP-Adresse |
| CORS-Proxys (allorigins.win, corsproxy.io, codetabs.com) | Notfall-Weg für Nachrichten, nur wenn unser Server keine liefert | IP-Adresse, abgerufene Nachrichtenquelle |
| Kleinanzeigen, mobile.de | Inserat per Link übernehmen (nur auf Tippen) | Der eingegebene Link — abgerufen von unserem Server |
| LottieFiles, jsDelivr, unpkg | Animationen, Emoji-Bilder, Kartendaten | IP-Adresse |
| Apple (App Store) | Update-Hinweis auf iOS | IP-Adresse, App-Kennung |
| Google (Play Store) | Update-Hinweis auf Android | App-Kennung und Version — über die Google-Play-Dienste deines Geräts |
| Have I Been Pwned (Australien) | Prüfung durch unser Team, ob eine E-Mail-Adresse in bekannten Datenlecks vorkommt | Nur die ersten 6 Zeichen einer Prüfsumme — nicht die Adresse selbst |
Löschen
Was beim Löschen passiert
Konto löschen
In der App unter Profil → Konto → „Account löschen“. Sofort gelöscht werden unter anderem dein Profil, deine Nachrichten (gesendete und empfangene), Dateien, Freundschaften, Gruppen, die du gegründet hast, und deine Schlüssel. Anleitung
Was nachläuft
Einige Schutz-Protokolle bleiben bis zum Ende ihrer Frist, zum Beispiel die Registrierungsdaten (90 Tage) und das Moderationsprotokoll (365 Tage). Automatische Datenbank-Sicherungen werden nach 7 Tagen überschrieben.
Einzelne Inhalte
Nachrichten verschwinden vom Server, sobald ihr beide sie gelöscht habt. Inserate, Profilangaben und Standort kannst du jederzeit selbst löschen oder abschalten.
Offen gesagt
Für wenige Tabellen gibt es noch keine automatische Löschung, und manuelle Sicherungskopien werden bei einer Kontolöschung nicht sofort bereinigt. Beides steht oben unter „Noch ohne automatische Löschung“.
Versprochen
Was wir nie tun
- Deine privaten Texte lesen. Sie sind Ende-zu-Ende-verschlüsselt, den Schlüssel haben nur eure Geräte.
- Daten verkaufen oder für Werbung nutzen. Es gibt keine Werbung in AICQ.
- Tracking- oder Analyse-Dienste einbauen. Die App enthält keine solchen Bibliotheken, diese Website setzt keine Cookies.
- Deine Telefonnummer verlangen. Du bekommst eine eigene AICQ-Nummer (UIN).
- Anrufe aufzeichnen. Ton und Bild werden nur übertragen, nicht gespeichert.
- Die Auskunft über deine Daten erschweren. Deine Server-Akte kostet nichts und braucht keinen Antrag.
Stand: 27. September 2026. Diese Seite beschreibt die technische Umsetzung. Rechtlich maßgeblich ist die Datenschutzerklärung. Fragen: Support & Kontakt.