← Zurück
Datenschutzerklärung
Diese Erklärung informiert darüber, welche personenbezogenen Daten bei Nutzung des Dienstes
SpamProtec und dieser Website verarbeitet werden, zu welchen Zwecken und auf
welcher Rechtsgrundlage.
1. Verantwortlicher
MessingerDesign — Philipp & Werner Messinger GbR
Dahmestraße 10, 12526 Berlin
Telefon: · E-Mail: pmessinger (at) messingerdesign (punkt) de
2. Rolle und Rechtsgrundlagen (Verbraucher / Unternehmen)
Kern des Dienstes ist die automatisierte Prüfung eingehender E-Mails auf Spam, Phishing und Schadinhalte. Dazu greift SpamProtec per IMAP auf die vom Kunden angebundenen Postfächer zu und verarbeitet E-Mail-Inhalte und -Metadaten (Absender, Empfänger, Betreff, Kopfzeilen, Nachrichtentext).
Verbraucher (B2C): Gegenüber Verbrauchern bestimmt der Anbieter Mittel und Zwecke der zur Diensterbringung erforderlichen Verarbeitung selbst und ist daher eigenständig Verantwortlicher (Art. 4 Nr. 7 DSGVO); ein Auftragsverarbeitungsvertrag wird mit Verbrauchern nicht geschlossen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie hinsichtlich der Daten Dritter — insbesondere der Absender eingehender Nachrichten — Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an E-Mail-/IT-Sicherheit und Spam-/Phishing-Abwehr, Erwägungsgrund 49).
Unternehmen (B2B): Verarbeitet ein Unternehmen über den Dienst personenbezogene Daten Dritter in Ausübung seiner Tätigkeit, ist der Kunde Verantwortlicher und der Anbieter Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage eines gesondert abzuschließenden Auftragsverarbeitungsvertrags (AVV einsehen). Betroffene Personen (z. B. Kommunikationspartner des Kunden) wenden sich zur Ausübung ihrer Rechte in diesem Fall vorrangig an den jeweiligen Kunden.
3. Datensparende KI-Prüfung mit Vor-Anonymisierung
Ein Teil der Klassifikation erfolgt durch externe KI-Modelle. Dabei gilt ein strenges
Datenschutz-Konzept:
- Vor-Anonymisierung: Vor jeder Übermittlung an eine externe KI entfernt bzw.
ersetzt ein auf eigener Infrastruktur betriebenes Modell personenbezogene Daten — Namen (auch
Dritter), Postanschriften, Telefonnummern, Bankdaten, E-Mail-Adressbestandteile, Ausweis- und
Kfz-Kennzeichen.
- Fail-Closed-Kontrolle: Eine unabhängige zweite Prüfstufe („Leak-Gate") blockiert
die externe Übermittlung vollständig, falls dennoch Restdaten erkannt werden; die Prüfung erfolgt
dann ausschließlich lokal.
- Zwei Prüf-Modi: Im Standard-Modus „Höchste Erkennung" wird der
vor-anonymisierte Text an die externe KI übermittelt (höchste Treffsicherheit). Im
Modus „Strikt lokal" (Berufsgeheimnis-Modus, im Business-Tarif) werden
keinerlei Inhaltsdaten an externe KI-Anbieter (Anthropic, OpenAI) übermittelt;
die Einstufung erfolgt ausschließlich auf eigener Infrastruktur in Deutschland/EU
(lokale Spam-Engine rspamd, Absender-Authentizität SPF/DKIM/DMARC, Domain-Alter,
Marken-Imitations- und Schwarm-Signale). Der Modus ist pro Postfach, pro Nutzer oder
gruppenweit einstellbar. Für Berufsgeheimnisträger (§ 203 StGB — Anwälte,
Ärzte, Steuerberater, Personalstellen) ist dieser Modus die empfohlene Wahl, da das
Mandats-/Behandlungsverhältnis als solches nicht gegenüber Dritten offengelegt wird.
- Selbstlernende Qualitätsverbesserung — für jedes Postfach entscheidbar:
Um unseren eigenen Filter laufend zu verbessern, wird der bereits vor-anonymisierte Inhalt
(Betreff und ein Textausschnitt) auf unserer eigenen Hardware in unseren Geschäftsräumen in
Berlin in eine rein numerische Vektor-Darstellung („Embedding“) umgewandelt. Dabei kommt
ein von uns selbst betriebenes Modell des maschinellen Lernens zum Einsatz —
ausschließlich auf unserer eigenen Hardware; ein externer KI-Anbieter ist zu keinem
Zeitpunkt beteiligt, es findet keine Übermittlung an Dritte und keine Übermittlung in ein
Drittland statt.
Gespeichert wird ausschließlich dieser Zahlen-Vektor zusammen mit dem Prüf-Ergebnis
(Spam / kein Spam). Der lesbare Text und die Absenderadresse werden nicht gespeichert.
Aus dem Vektor lässt sich der ursprüngliche Text nicht wiederherstellen. Speicherdauer: 180 Tage,
bei ausdrücklich bestätigten Einstufungen bis zu 365 Tage.
- Standard-Modus: Ihr Postfach nimmt teil. Rechtsgrundlage ist unser
berechtigtes Interesse an der Verbesserung der Spam- und Phishing-Erkennung
(Art. 6 Abs. 1 lit. f DSGVO). Sie können die Teilnahme jederzeit ohne Angabe von
Gründen abwählen — pro Postfach, pro Nutzer oder gruppenweit. Der Filter
arbeitet danach unverändert weiter.
- Modus „Strikt lokal“ (Berufsgeheimnis, § 203 StGB): Ihr Postfach
nimmt nicht teil. Eine Teilnahme erfolgt nur, wenn Sie ihr für dieses
Postfach oder diesen Nutzer ausdrücklich zustimmen; Rechtsgrundlage ist dann
Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit für die Zukunft widerrufen
können. Eine gruppen- oder kontoweite Voreinstellung schließt solche Postfächer
nicht ein — die Entscheidung trifft ausschließlich das betroffene
Postfach selbst. Berufsgeheimnisträgern empfehlen wir, vor einer Zustimmung zu prüfen, ob
berufsrechtliche Pflichten dem entgegenstehen.
4. Empfänger und Unterauftragsverarbeiter
- Hosting: netcup GmbH, Karlsruhe, Deutschland — Server-Standort Deutschland.
- KI-Klassifikation (nur vor-anonymisierte Inhalte): Anthropic PBC (Claude) und
OpenAI L.L.C. — ausschließlich im Standard-Modus „Höchste Erkennung"; im Modus „Strikt
lokal" werden diese KI-Anbieter nicht eingesetzt und es findet keine Übermittlung an sie statt.
Im Standard-Modus kann eine Übermittlung in die USA stattfinden. Soweit der jeweilige Anbieter
unter dem EU-US Data Privacy Framework zertifiziert ist, stützt sich die Übermittlung auf den
Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO); ergänzend bestehen
EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Als zusätzliche Maßnahme werden Inhalte
vor der Übermittlung anonymisiert. Ein Zugriff durch US-Behörden lässt sich rechtlich nicht
vollständig ausschließen (Restrisiko); eine Kopie der Garantien stellen wir auf Anfrage bereit.
- Lokale Verarbeitung ohne Übermittlung: rspamd, Reputations- und Schlagwortprüfung,
die Anonymisierungs-Modelle sowie die Vektorisierung (Embedding) zur Filter-Selbstverbesserung
laufen vollständig auf eigener Infrastruktur in Deutschland; eine Übermittlung an externe Anbieter findet nicht statt.
Die jeweils aktuelle Liste der Unterauftragsverarbeiter wird im AVV geführt.
5. Konto- und Nutzungsdaten des Webinterfaces
Für Betrieb und Absicherung des Webinterfaces verarbeiten wir:
- Anmeldedaten: E-Mail-Adresse, optional Passwort (nur als Hash), Einmalcodes
(nur als Hash, 10 Minuten gültig), optional 2FA-Geheimnis — Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO.
- IMAP-Zugangsdaten der angebundenen Postfächer, verschlüsselt gespeichert (AES-256-GCM)
— Art. 6 Abs. 1 lit. b DSGVO.
- Technische Protokolle: IP-Adresse und Zeitpunkt bei Anmeldevorgängen und
Code-Anforderungen zur Missbrauchsabwehr (Rate-Limiting, Sperrlogik) — Art. 6 Abs. 1 lit. f DSGVO
(berechtigtes Interesse: Sicherheit des Dienstes); Aufbewahrung max. 24 Stunden bzw. bis zum Ablauf
der Sperrfristen.
- Cookies: ein technisch notwendiges Sitzungs-Cookie für den Login (§ 25 Abs. 2 Nr. 2 TDDDG).
Cookies bzw. ein vergleichbarer Speicherzugriff zur Reichweitenmessung werden ausschließlich nach Ihrer Einwilligung gesetzt (siehe Abschnitt „Reichweitenmessung der Website"); ohne Einwilligung erfolgt keine cookiebasierte Analyse und keine Einbindung externer Anbieter.
6. Reichweitenmessung der Website (meinKI Analytics)
Zur statistischen Auswertung und Verbesserung dieser Website setzen wir meinKI Analytics ein —
eine Reichweitenmessung, die auf eigener Infrastruktur betrieben wird. Es werden keine Daten an
externe Analyse-Dienstleister weitergegeben und es findet keine Übermittlung in Drittländer statt. Die Messung
erfolgt zweistufig:
- Basis-Modus (ohne Einwilligung): cookiefreie, aggregierte Reichweitenmessung
(z. B. Seitenaufrufe, Verweildauer, ungefähre Herkunftsregion, Gerätetyp, verweisende Seite) ohne Zugriff
auf Informationen in Ihrem Endgerät, ohne seitenübergreifende Verfolgung und ohne Profilbildung —
Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen
Reichweitenmessung).
- Voll-Modus (nur mit Einwilligung): Erst nach Ihrer ausdrücklichen Zustimmung über das
Einwilligungs-Banner werden ergänzende, sitzungsbezogene Informationen auf Ihrem Endgerät gespeichert bzw.
ausgelesen (§ 25 Abs. 1 TDDDG) — Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung ist freiwillig
und jederzeit mit Wirkung für die Zukunft widerrufbar (über das Banner bzw. durch Ablehnen); die
Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Eine Zusammenführung zu
Nutzerprofilen erfolgt nicht.
Werbeerfolgsmessung (Google Ads): Rufen Sie unsere Website über eine unserer Anzeigen auf, verarbeiten wir die in der Adresse übergebenen Klick- und Kampagnen-Kennungen (z. B. Google-gclid, utm_*), um die Wirksamkeit unserer Werbung zu messen; schließen Sie später einen kostenlosen Testzugang ab, ordnen wir diesen der Anzeige zu. Ohne Ihre Einwilligung geschieht dies nur sitzungsweise über ein nicht dauerhaftes, rein funktionales First-Party-Cookie (sp_attr), das in der Regel beim Schließen des Browsers gelöscht wird (Art. 6 Abs. 1 lit. f DSGVO). Nur mit Ihrer Einwilligung wird diese Kennung dauerhaft (bis zu 90 Tage) gespeichert, um auch spätere Besuche zuzuordnen (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO); ein Widerruf wirkt für die Zukunft (das Cookie wird dann auf die laufende Sitzung zurückgestuft). Schließen Sie einen kostenlosen Testzugang ab, speichern wir die Klick-Kennung unabhängig davon vorgangsbezogen in den Vertragsdaten (nur bis zum Abschluss der Kontoeinrichtung) und als pseudonymes Ereignis in unserem selbst betriebenen Statistik-System (Art. 6 Abs. 1 lit. b und f DSGVO). Zur Erfolgsmessung kann die Klick-Kennung zusammen mit der Information, dass ein Testzugang zustande kam, an Google (Google Ads) übermittelt werden; dabei werden keine E-Mail- oder Nachrichteninhalte übertragen. Es werden keine Cookies der Werbeplattform gesetzt.
7. Berichte und System-E-Mails
Im Rahmen des Dienstes versenden wir System-E-Mails (z. B. Quarantäne-Berichte, Anmeldecodes,
Einladungen) an die hinterlegten Adressen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; Berichte
lassen sich in den Einstellungen deaktivieren.
8. Speicherdauer
- Als Spam aussortierte Nachrichten verbleiben für die je Konto eingestellte Aufbewahrungsdauer
(Standard: 30 Tage) im Spam-Ordner des Kunden und werden danach dort gelöscht.
- Klassifikations-Metadaten (z. B. Betreff, Absenderdomain, Einstufung) werden für Statistik und
Lernverhalten bis zu 12 Monate gespeichert und anschließend gelöscht oder anonymisiert.
- Vektordaten zur Filter-Selbstverbesserung (numerisches Embedding + Ergebnis, kein lesbarer Text)
werden höchstens 180 Tage gespeichert — bei einer von Ihnen vorgenommenen Korrektur höchstens
365 Tage, damit die Korrektur gelernt werden kann — und danach automatisch gelöscht.
- Einmalcodes, abgelaufene Einladungen und Rate-Limit-Einträge werden automatisch täglich gelöscht.
- Nach Vertragsende werden Zugangsdaten und gespeicherte Inhalte gemäß AVV gelöscht.
9. Ihre Rechte
Ihnen stehen die Rechte aus Art. 15–21 DSGVO zu: Auskunft, Berichtigung, Löschung, Einschränkung der
Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen auf Grundlage von
Art. 6 Abs. 1 lit. f DSGVO. Zudem besteht ein Beschwerderecht bei einer
Datenschutz-Aufsichtsbehörde, z. B. der Berliner Beauftragten für Datenschutz und Informationsfreiheit.
Soweit Daten im Auftrag eines Kunden verarbeitet werden, leiten wir Anfragen betroffener Personen an den
verantwortlichen Kunden weiter bzw. unterstützen diesen bei der Beantwortung.
10. Datensicherheit
Wir setzen dem Stand der Technik entsprechende Maßnahmen ein, u. a. TLS-Transportverschlüsselung,
verschlüsselte Speicherung von Zugangsdaten, Rollen- und Rechtekonzept, Mandantentrennung,
Protokollierung sicherheitsrelevanter Ereignisse, tägliche Backups sowie automatisches Monitoring.
11. Kontakt in Datenschutzfragen
pmessinger (at) messingerdesign (punkt) de
Stand: Juni 2026 · SpamProtec · MessingerDesign GbR