Datenschutzerklärung
Zuletzt aktualisiert: 22. Juli 2026
Diese Übersetzung dient nur der Verständlichkeit — rechtlich maßgeblich ist die englische Fassung.
Die Kurzfassung: Drop ist so gebaut, dass es so wenig wie möglich über dich weiß. Kein Konto, kein Profil, keine Werbung, kein Datenverkauf — und deine Dateien löschen sich selbst. Wir öffnen nichts, scannen nichts für Marketing und trainieren keine KI mit dem, was du überträgst.
1. Wer wir sind
WeScanTransfer („Drop“, „wir“, „uns“) betreibt www.wescantransfer.com — einen Dienst, um Dateien zwischen deinen eigenen Geräten zu bewegen und Dateien per E-Mail an andere zu senden (DropMail). Bei allem rund um Datenschutz erreichst du uns unter privacy@wescantransfer.com.
2. Was wir erheben — und was bewusst nicht
- •Deine Transfers („Nutzerinhalte“). Dateien, Fotos, Scans und Texte, die du über den Dienst bewegst, plus minimale Metadaten (Dateiname, Typ, Größe). Gerät↔Gerät-Transfers löschen sich nach 24 Stunden automatisch, DropMail-Links nach 48 Stunden — oder sofort, wenn du „Jetzt löschen“ drückst.
- •DropMail-Angaben. Die E-Mail-Adresse des Empfängers, der Absendername und die Antwortadresse, die du eintippst, sowie deine optionale Nachricht — genutzt nur, um genau diesen Transfer zuzustellen, danach mit ihm gelöscht.
- •Warteliste-E-Mail. Nur wenn du sie freiwillig hinterlässt, und nur, um dich über Early Access zu informieren. Abmelden mit einem Klick.
- •Technische Basics. Übliche Server-Logs (IP, Browsertyp), die unser Hosting-Anbieter kurzzeitig für Sicherheit und Missbrauchsabwehr aufbewahrt. Fürs Rate-Limiting speichern wir einen gesalzenen Hash deiner IP — nicht die IP selbst. Seitenaufrufe zählen wir zusätzlich in aggregierter, Cookie-freier Form — keine persönlichen Profile, kein seitenübergreifendes Tracking.
- •Nutzungsmessung. Wir verwenden Google Analytics, um zu verstehen, wie die Seite genutzt wird — besuchte Seiten, Herkunft der Besucher, Gerätetypen. Dafür setzt es eigene Cookies. Es sieht nie den Inhalt deiner Dateien, Nachrichten oder Transfers, und wir bauen damit keine Werbeprofile.
Wir verlangen keine Registrierung, bauen keine Profile, nutzen keine Werbe-Tracker und verarbeiten keine sensiblen Datenkategorien. Sitzungslinks nutzen lange Zufalls-IDs, die wir nie vollständig protokollieren.
3. Was wir damit tun (Rechtsgrundlagen)
- •Betrieb des Dienstes — Speichern und Zustellen deiner Transfers (Vertragserfüllung).
- •Sicherheit & Missbrauchsabwehr — automatische Bot-Prüfungen, Rate-Limiting, Blockieren gefährlicher Dateitypen (berechtigtes Interesse).
- •Early-Access-Updates — nur mit deiner Einwilligung, die du jederzeit widerrufen kannst.
Wir nutzen den Inhalt deiner Dateien niemals für Produktverbesserung, Analysen, Werbung oder das Training von KI-Modellen. Punkt.
4. Wer die Daten anfasst (Auftragsverarbeiter)
Für den Betrieb setzen wir auf eine kleine Zahl geprüfter Infrastruktur-Anbieter — jeder durch einen eigenen Auftragsverarbeitungsvertrag gebunden, und jeder verarbeitet nur, was für seine Funktion unbedingt nötig ist:
- •Verschlüsselter Objektspeicher — hält deine Dateien, verschlüsselt gespeichert (AES-256), und löscht sie endgültig nach unserem Zeitplan.
- •Verwaltete Datenbank & Realtime-Infrastruktur — speichert Transfer-Metadaten und trägt den Live-Kanal zwischen den Geräten.
- •Anwendungs-Hosting & Auslieferung — liefert die Seite sicher über TLS aus.
- •Transaktionaler E-Mail-Versand — verschickt DropMail-Benachrichtigungen (nur wenn du DropMail nutzt).
- •Aggregierte Web-Analyse — Cookie-freie, aggregierte Nutzungsmessung (siehe Abschnitt 3). Sieht nie Datei-, Nachrichten- oder Transferinhalte.
- •Zahlungsabwicklung — wickelt Zahlungen für Bezahl-Tarife ab; Kartendaten gibst du direkt beim Zahlungsdienstleister ein, sie berühren nie unsere Server.
Wir benennen Anbieter hier nach Funktion statt nach Marke. Die aktuelle Liste der namentlich genannten Auftragsverarbeiter erhält jeder Nutzer oder Kunde auf Anfrage unter privacy@wescantransfer.com. Jeder Anbieter ist an eigene Datenverarbeitungsbedingungen gebunden und verarbeitet nur, was für den Betrieb des Dienstes nötig ist. Wir verkaufen keine personenbezogenen Daten und geben Daten nur heraus, wenn wir rechtlich dazu verpflichtet sind.
5. Sicherheit
Transfers laufen über TLS 1.3 und liegen verschlüsselt (AES-256). Der Datenbankzugriff ist standardmäßig gesperrt; jede Sitzung sieht nur ihre eigenen Einträge. Download-Links sind kurzlebige signierte URLs. Kein System ist zu 100 % sicher — aber unser bester Schutz ist simpel: Wir behalten fast nichts, und das nicht lange.
6. Speicherdauer
- •Gerät↔Gerät-Transfers: nach 24 Stunden endgültig gelöscht (Dateien und Einträge).
- •DropMail-Dateien: nach 48 Stunden endgültig gelöscht, oder sofort über „Jetzt löschen“.
- •Warteliste-E-Mails: bis du dich abmeldest oder wir starten und die Liste nicht mehr brauchen.
- •Rate-Limit-Hashes und Logs: rotieren automatisch innerhalb von Tagen.
7. Deine Rechte
Je nachdem, wo du lebst (z. B. DSGVO), hast du unter Umständen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit sowie ein Widerspruchsrecht. Da wir kaum etwas halten, das sich nicht ohnehin selbst löscht, ist der schnellste Weg für die meisten Anliegen der eingebaute „Jetzt löschen“-Button. Für alles andere schreib an privacy@wescantransfer.com — wir antworten zügig. Du kannst dich außerdem bei deiner örtlichen Datenschutz-Aufsichtsbehörde beschweren.
8. Kinder
Der Dienst richtet sich nicht an Kinder unter 16 Jahren, und wir erheben ihre Daten nicht wissentlich.
9. Änderungen
Wenn sich unsere Praxis ändert, aktualisieren wir diese Seite und das Datum oben. Wesentliche Änderungen kündigen wir gut sichtbar auf der Seite an.
Auch verfügbar auf:English·العربية·Español·Português·Русский