Datenschutzrichtlinie

Privacy by Architecture

Zuletzt aktualisiert: März 2026

BLIP ist so konzipiert, dass es nichts über dich weiß. Das ist nicht nur eine Richtlinie — so haben wir das System gebaut. Was wir nicht sammeln können, können wir nicht preisgeben.

01

Unsere Philosophie

Die meisten Datenschutzrichtlinien erklären, welche Daten Unternehmen sammeln und wie sie diese verwenden. Unsere ist anders: Wir erklären, warum wir deine Daten nicht sammeln können, selbst wenn wir es wollten. BLIPs Architektur macht Massenüberwachung technisch unmöglich.

02

Daten, die wir nicht sammeln

Wir sammeln nicht: Benutzerkonten, E-Mail-Adressen, Telefonnummern, Namen, Profile, Nachrichteninhalte, Chat-Verläufe, Kontaktlisten oder irgendeine Form persönlicher Identifikatoren. Deine Gespräche sind Ende-zu-Ende verschlüsselt und berühren nie unsere Datenbank. Wir können sie buchstäblich nicht lesen.

03

Daten, die durchlaufen

Wenn du BLIP nutzt, verarbeiten unsere Server kurzzeitig: verschlüsselte Nachrichten-Payloads (unlesbarer Chiffretext) und temporäre Verbindungsmetadaten (IP-Adressen für WebSocket-Routing). Diese Daten existieren nur im flüchtigen Speicher (RAM) und werden nie auf die Festplatte geschrieben. Wenn deine Sitzung endet, sind sie weg.

04

Ende-zu-Ende-Verschlüsselung

Alle Nachrichten werden auf deinem Gerät mit Curve25519 ECDH-Schlüsselaustausch und XSalsa20-Poly1305-Verschlüsselung vor der Übertragung verschlüsselt. Verschlüsselungsschlüssel werden lokal in deinem Browser generiert und nie an unsere Server gesendet. Selbst unter rechtlichem Zwang können wir keine Nachrichteninhalte liefern — wir haben sie nicht.

05

Cookies & Lokaler Speicher

BLIP verwendet minimalen lokalen Speicher für: Theme-Einstellungen (Dunkel-/Hellmodus), Spracheinstellungen, gespeicherte Raumdaten und temporäre Verschlüsselungsschlüssel während aktiver Sitzungen. Wir verwenden Google Ads Conversion-Tracking (gtag.js), das Cookies setzen kann, um die Werbewirksamkeit zu messen. Wir verwenden keine Analyse-Cookies, die dein Surfverhalten über Websites hinweg verfolgen. Verschlüsselungsschlüssel werden automatisch zerstört, wenn du den Browser-Tab schließt.

06

Drittanbieter-Dienste

BLIP nutzt Supabase für Echtzeit-WebSocket-Kommunikation (nur Nachrichtenweiterleitung, keine Speicherung). Wir verwenden Google Ads (gtag.js, ID: AW-874567055) für Conversion-Tracking, um die Wirksamkeit von Werbekampagnen zu messen. Wir zeigen möglicherweise kontextbezogene Werbung an. Werbeanbieter können eigene Cookies verwenden, die ihren Datenschutzrichtlinien unterliegen. Wir teilen nie Gesprächsdaten mit Werbetreibenden — weil wir keine haben.

07

Datenschutz für Kinder

BLIP ist nicht für Nutzer unter 13 Jahren bestimmt. Da wir keine persönlichen Daten sammeln, können wir das Alter nicht überprüfen. Wenn du glaubst, dass ein Kind diesen Dienst unangemessen nutzt, kontaktiere uns bitte.

08

Änderungen & Kontakt

Wir können diese Richtlinie aktualisieren, um Änderungen in unseren Praktiken oder für die Einhaltung gesetzlicher Vorschriften widerzuspiegeln. Wesentliche Änderungen werden auf dieser Seite veröffentlicht. Da wir keine E-Mail-Adressen sammeln, können wir keine Benachrichtigungen senden — bitte überprüfe diese Seite regelmäßig. Für Fragen besuche unser GitHub-Repository.

09

Community

BLIP Community speichert verschlüsselte Beiträge in unserer Datenbank. Alle Beitragsinhalte und Autorennamen werden clientseitig mit XSalsa20-Poly1305 vor der Speicherung verschlüsselt — der Server enthält nur unlesbaren Chiffretext. Melde-Fingerabdrücke (anonymisierter Hash von Verbindungsmetadaten) werden aufbewahrt, um doppelte Meldungen zu verhindern. Wenn du dein Community-Passwort in deinem Browser speicherst, wird es nur im localStorage auf deinem Gerät gespeichert — nie an unsere Server übertragen. Community-Daten können vom Community-Administrator jederzeit dauerhaft gelöscht werden.