Datenschutzerklärung
Zuletzt aktualisiert: September 2026. GoyMail ist ein auf Privatsphäre ausgerichteter E-Mail-Dienst für Erwachsene ab 18. Diese Erklärung beschreibt, was wir erheben, was wir nicht erheben und wie wir die Informationen nutzen, die zum Betrieb nötig sind. Nutzungsbedingungen: Nutzungsbedingungen.
1. Ansatz zur Privatsphäre
GoyMail ist so gebaut, dass weniger Identitätsdaten nötig sind als bei typischem Webmail. Registrierung braucht kein KYC, keine Ausweise, keine Klarnamen, keine Telefonnummern, keine Adressprüfung und keine bestehende E-Mail. Login nutzt einen Access Token statt einer E-Mail als Geheimnis. Die Web-App führt keine Werbe-Tracker Dritter, lädt keine Drittanbieter-Assets und zeigt Mailkörper als Klartext statt entferntes HTML.
E-Mail ist standardmäßig nicht Ende-zu-Ende verschlüsselt. Nachrichten und Metadaten müssen durch unsere Systeme, damit wir Postfächer und IMAP/SMTP anbieten können. Dieser Postfach- und Zustellzustand ist Nutzerdaten, kein Zugriffsprotokoll. Optionales OpenPGP in Webmail (wenn Sie es einschalten) speichert den öffentlichen Schlüssel auf unseren Servern, damit andere eingeloggte Nutzer an Sie verschlüsseln können. Sie können auch öffentliches WKD / GoyKeys-Discovery wählen (mit klarer Veröffentlichungswarnung). Sie können einen mit Access Token gewickelten privaten Schlüssel-Ciphertext zum Entschlüsseln im Browser speichern oder nur einen öffentlichen Schlüssel veröffentlichen und extern entschlüsseln. Betreff und Routing-Metadaten bleiben sichtbar, auch wenn der Körper PGP-verschlüsselt ist. GoyKeys ist ein öffentliches OpenPGP-Verzeichnis (opt-in GoyMail-Schlüssel plus freiwillige HKP-Uploads). GoyGPT ist ein optionales öffentliches KI-Chat-Frontend, das Prompts zur gehosteten API von NVIDIA NIM zur Inferenz proxyt.
2. Was wir erheben
Kontodaten: Handle und Domain für Ihre E-Mail-Adresse, Passwort- oder Token-Hashes, optionale Sicherheitseinstellungen (einschließlich optionaler OpenPGP-öffentlicher Schlüssel und mit Access Token gewickeltem privatem Schlüssel-Ciphertext, wenn Sie PGP in Webmail einschalten), Tarifangaben und Einstellungen zum Betrieb des Postfachs.
Maildaten: Nachrichten, Anhänge, Header, Ordner, Zustellmetadaten und zugehöriger Postfachzustand, gespeichert oder verarbeitet beim Senden, Empfangen und Anzeigen von E-Mail.
No-Logs-Politik: wir behalten keine Verbindungsprotokolle, Web-Zugriffsprotokolle oder IP-Verläufe. Wir verkaufen keine Verkehrsdaten, nutzen sie nicht für Werbung und bauen daraus keine Kontoprofile. Wir behalten keine Verbindungsmetadaten, um Missbrauch hinterher zu untersuchen.
Flüchtige Verarbeitung (nicht als Logs behalten): eine live TCP-Peer-Adresse kann kurz für die Verbindung existieren. Rate-Limit-Zähler im Speicher (und nginx-Shared-Memory-Limits) können kurz auf IP für anonyme öffentliche Endpunkte oder auf Kontoidentität für authentifizierte Ausgangsmail keyen. Diese Zähler werden nicht als Zugriffsprotokolle geschrieben und nicht als IP-Verlauf gehalten. Übliche Web-App-Requestzeilen nutzen Routenmuster (nicht volle Pfade) und sollen keine Access Tokens, Passwörter, Cookies, Requestkörper, Nachrichtenkörper, Client-IPs oder Kontokennungen enthalten.
3. Wie wir Informationen nutzen
- Um Postfächer, Kontozugang, Support und optionale bezahlte Funktionen bereitzustellen.
- Um flüchtige und kontobasierte Ratenlimits anzuwenden, ausgehendes SMTP bis zur Freischaltung zu halten und Shared-IP-Zustellung zu schützen.
- Um Ausfälle und Zuverlässigkeit mit nicht identifizierenden Betriebssignalen zu debuggen, wo praktikabel.
- Um rechtliche Pflichten zu erfüllen, soweit anwendbar, nach Prüfung, ob eine Anfrage gültig, eng, zwingend und auf Daten begrenzt ist, die wir tatsächlich behalten.
4. Cookies und Local Storage
Die Web-App nutzt First-Party-Cookies und Local Storage für Sitzungen, CSRF-Schutz und UI-Einstellungen wie das Thema. Browser-Speicher leeren kann Sie abmelden oder Einstellungen zurücksetzen.
5. Dritte
Wir betreiben keine Werbe-Tracker Dritter in der Kern-Web-App von GoyMail. Externe Links, Wallet-Anbieter, Mailclients, DNS-Anbieter, Telegram oder andere Seiten, die Sie nutzen, unterliegen deren eigenen Regeln, sobald Sie GoyMail verlassen.
GoyGPT / NVIDIA NIM: GoyGPT ist ein Proxy. Ihr Browser verbindet sich mit uns; wir leiten Chat-Inhalt an NVIDIAs gehostete Inferenz-API weiter. Client-IP und ähnliche Verbindungsmetadaten sind gegenüber NVIDIA anonymisiert (die sehen unsere Server, nicht Ihre), aber Prompts und Completions können von NVIDIA unter deren Bedingungen und Datenschutzpraktiken verarbeitet und gespeichert werden. Senden Sie keine Geheimnisse, Zugangsdaten oder Daten, die Sie diesem Dritten nicht anvertrauen wollen.
6. Aufbewahrung und Löschung
Wir behalten Konto- und Maildaten, solange Ihr Konto besteht. Wir behalten keine Verbindungs-, Zugriffs- oder IP-Logs. Backup-Reste von Konto- oder Postfachdaten können nach der Löschung begrenzte Zeit im normalen Betrieb bleiben. Authentifizierte Ausgangs-Ratenlimits sind am Konto festgemacht (nicht als IP-Zugriffsverlauf gespeichert).
Öffentliches IRC und Telegram: IRC von GoyMail ist auf unserer Seite auf Privatsphäre aus: Ergo-History, The-Lounge-Transkripte, Matterbridge-Nachrichtenkörper-Logs und Connect-IP-Logging sind aus. Nachrichten sind live sichtbar, Empfänger können sie protokollieren oder kopieren, und aus #lobby gebrückte Nachrichten speichert Telegram unter den Cloud-Aufbewahrungsregeln von Telegram. Bearbeiten oder Löschen auf einer Seite garantiert nicht, dass jede gebrückte Kopie mitgeändert oder gelöscht wird.
Öffentliches XMPP: Prosody speichert registrierte Konten und Rosters, aber diese Installation deaktiviert serverseitiges MAM, Offline-Nachrichtenarchive, HTTP-Dateiupload, SOCKS5-Bytestream-Proxy, Push-Benachrichtigungen und STUN/TURN. Prosody behält keine Nachrichtentransripte oder Zugriffsprotokolle (Fehler nur in der flüchtigen Container-Konsole). Föderation mit anderen XMPP-Servern ist an, daher können Nachrichten an entfernte JIDs von jenen Servern unter deren Regeln behalten werden. Converse nutzt Browser-Session-Storage; native Clients können Nachrichten lokal behalten. Missbrauchsmeldungen: abuse@shabbos.to.
7. Rechtliche Anfragen
Wir behandeln informelle Nachrichten der Strafverfolgung nicht als Erlaubnis, Nutzerdaten herauszugeben. Wir akzeptieren nur gültige, bindende und konkrete rechtliche Verfahren, die in unserer Jurisdiktion gelten. Wir prüfen Anfragen auf Jurisdiktion, Umfang, Echtheit und Notwendigkeit, bevor wir antworten.
Wir können Anfragen ablehnen, verengen, anfechten oder um Klarstellung bitten, die vage, zu breit, unbelegt, außerhalb unserer Jurisdiktion oder nicht über einen offiziellen Kanal sind. Soweit rechtmäßig und praktikabel können wir betroffene Nutzer benachrichtigen. Daten, die wir nicht behalten, können wir nicht liefern.
8. Sicherheit
Wir nutzen angemessene technische Maßnahmen einschließlich Token-Hashing, Passwort-Hashing, Sitzungsschutz, CSRF-Schutz, Ratenlimits, strenger Security-Header und Klartext-Mailanzeige in der Web-App. Kein Dienst ist perfekt sicher; schützen Sie Token, Passwörter, Geräte und Mailclients.
9. Nur Erwachsene
GoyMail ist für Erwachsene ab 18. Registrieren, nutzen oder ein Konto für jemand anderen anlegen Sie nur, wenn die Person mindestens 18 ist und den Dienst nach geltendem Recht nutzen darf.
11. Änderungen dieser Erklärung
Wir können diese Seite von Zeit zu Zeit aktualisieren. Das Datum "Zuletzt aktualisiert" oben ändert sich dann.
12. Kontakt
Fragen zum Datenschutz: Kontakt & FAQ.