Datenschutzrichtlinie
Zuletzt aktualisiert: 2026-01-01
SecuryTik (wir, uns) betreibt die Websites unter securytik.com, samm.securytik.com und auth.securytik.com und stellt die SAMM ISP-Management-Plattform bereit. Diese Richtlinie erklärt, welche Daten wir von Ihnen sammeln, warum wir sie sammeln und wie wir sie verwenden und schützen.
1. Welche Daten wir erheben
Wir erfassen nur die Mindestinformationen, die für die Führung Ihres Kontos und die von Ihnen genutzten Dienste erforderlich sind.
- Kontoinformationen — Ihre E-Mail-Adresse und, falls festgelegt, ein mit Salz versetztes Argon2id-Hash Ihres Passworts. Wir speichern Ihr Passwort niemals im Klartext.
- Zwei-Faktor-Authentifizierung — ein verschlüsseltes (Fernet) TOTP-Geheimnis und Argon2id-hashierte Wiederherstellungscodes, die nur generiert werden, wenn Sie die 2FA aktivieren.
- Sitzungsdaten — IP-Adresse, User-Agent-String und Hash des Refresh-Tokens für jede aktive Anmeldung, verwendet für Sicherheitswarnungen und Rotation des Refresh-Tokens.
- SAMM-Geräteaufzeichnungen — bei jeder SAMM-Installation registrieren Sie: einen verschleierten Gerätetoken-Hash, die Installations-UUID des Geräts, den von Ihnen bereitgestellten Gerätenamen, den Registrierungszeitstempel und Herzschlagzeitstempel.
- Abonnementstatus — welcher SecuryTik/SAMM-Tarif Ihr Konto aktuell nutzt und der Status der Erneuerung.
- Anonyme Installationsstatistiken — Wenn eine SAMM-Installation nach Updates sucht, kann sie uns eine zufällige Installations-ID, die SAMM-Version, den Tarif-Level und eine grobe Länderangabe (abgeleitet aus der IP-Adresse der Verbindung durch unser CDN) senden. Dies enthält keine Abonnentendaten oder Kundendaten und verlässt Ihren SAMM-Server unter keinen Umständen. Wir nutzen es nur, um zu zählen, wie viele Installationen aktiv sind, und um den Support und die Sprachen zu priorisieren. Jeder SAMM-Administrator kann dies jederzeit unter System → Einstellungen → Datenschutz deaktivieren; wenn es deaktiviert ist, wird keine Installations-ID gesendet.
2. Mit Google anmelden
Wenn Sie sich über Google anmelden, sendet uns Google nur die Daten, die von diesen drei OAuth-Bereichen abgedeckt werden:
openid— verknüpft Sie mit Ihren persönlichen Daten auf Google ..../auth/userinfo.email— Ihre primäre E-Mail-Adresse für Ihr Google -Konto..../auth/userinfo.profile— Ihre grundlegenden persönlichen Daten (Name, Ort, Bild), sofern Sie diese öffentlich zugänglich gemacht haben.
Wir verwenden diese Daten nur, um Ihr SecuryTik -Konto zu erstellen oder zu verknüpfen. Wir fordern keine anderen Google -Daten an, speichern sie und haben auch keinen Zugriff darauf – weder Gmail, Drive, Kalender, Kontakte oder irgendetwas anderes. Wir verkaufen oder geben von Google abgeleitete Daten niemals an Dritte weiter.
3. Wie wir Ihre Daten verwenden
Wir verwenden die oben genannten Daten ausschließlich für die folgenden Zwecke:
- Um Sie bei der Anmeldung zu authentifizieren und Ihre Sitzung aktiv zu halten.
- Zum Senden von Transaktions-E-Mails: Kontoaktivierung, Anmeldebenachrichtigungen auf neuen Geräten, Zurücksetzen und Ändern von Passwörtern sowie Bestätigungen der 2FA-Registrierung.
- Um SAMM Gerätelimits pro Abonnementplan durchzusetzen.
- Um auf Ihre Supportanfragen zu antworten, wenn Sie uns kontaktieren.
- Zur Erkennung und Verhinderung von Missbrauch (z. B. Diebstahl von Refresh-Token).
4. Wer Ihre Daten sieht
Ihre Daten werden auf der von SecuryTik betriebenen Infrastruktur gespeichert. Wir verkaufen Ihre Daten niemals. Wir geben sie nur an die folgenden Auftragsverarbeiter weiter, und zwar nur, wenn dies für den Betrieb des Dienstes erforderlich ist:
- Cloudflare — beendet TLS für den Datenverkehr zu unseren Domains.
- Titan-E-Mail — liefert unsere Transaktions-E-Mails.
- Google — bietet die OAuth-Anmeldeoption (wie oben beschrieben).
5. Datenspeicherung
Wir bewahren Ihr Konto und die damit verbundenen Daten so lange auf, wie Ihr Konto besteht. Heartbeat-Protokolle werden zu Diagnosezwecken geführt und regelmäßig gekürzt. Wenn Sie Ihr Konto löschen, löschen wir Ihre Kontozeile, Ihre verknüpften Abonnements, Ihre Gerätedatensätze und alle zugehörigen Sitzungs- und 2FA-Materialien; Backups, die Restkopien enthalten, verfallen innerhalb von 30 Tagen.
6. Ihre Rechte
Du kannst:
- Sehen und bearbeiten Sie die Daten, die wir über Sie speichern, unter auth.securytik.com/profile.
- Entziehen Sie jedes SAMM-Gerät unter auth.securytik.com/profile/devices.
- Entziehen Sie uns den Zugriff auf Ihr Google-Konto über die Seite Google-Konto-Berechtigungen.
- Fordern Sie eine Kopie Ihrer Daten an oder bitten Sie uns, Ihr Konto zu löschen, indem Sie eine E-Mail an [email protected] senden.
7. Sicherheit
Passwörter werden mit Argon2id gehasht. TOTP-Geheimnisse werden im Ruhezustand mit Fernet verschlüsselt. Der öffentliche Datenverkehr zu allen SecuryTik -Domänen endet bei Cloudflare mit HTTPS; Interne Dienste binden nur an Loopback. Wir senden eine Anmeldebenachrichtigung an Ihre E-Mail-Adresse, wenn sich ein neues Gerät oder eine neue IP-Adresse anmeldet, und eine Benachrichtigung, wenn Ihr Passwort geändert wird.
8. Kinder
Unsere Dienste richten sich nicht an Kinder unter 13 Jahren und wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren.
9. Änderungen dieser Richtlinie
Wir werden diese Seite aktualisieren, wenn sich unsere Praktiken weiterentwickeln, und wir werden das Datum „Letzte Aktualisierung“ oben aktualisieren. Wesentliche Änderungen werden per E-Mail mitgeteilt.
10. Kontakt
Haben Sie Fragen zu dieser Richtlinie? Schreiben Sie an [email protected] oder an SecuryTik, Beirut, Libanon.