Datenschutzerklärung
Wie Hive mit deinen Daten umgeht
Hive ist ein privater Messenger. Wir verkaufen keine Daten, zeigen keine Werbung, setzen keine Tracker ein und trainieren selbst keine KI-Modelle mit deinen Inhalten. Geld verdienen wir mit Stufen und Guthaben, nicht mit deinen Daten. Hier steht, was Hive verarbeitet, wofür, bei wem und wie lange.
1. Verantwortlicher
Typhora Group LLC
Limited Liability Company (LLC), gegründet in Wyoming, USA
33 N Gould St, Sheridan, WY 82801, USA
E-Mail: hey@typhora.group
Für alle Fragen zum Datenschutz erreichst du uns unter dieser Adresse. Einen Datenschutzbeauftragten haben wir nicht benannt.
Vertreter in der Union im Sinne von Art. 27 DSGVO ist, soweit ein solcher gesetzlich erforderlich ist, Heinrich Songmin Berger, Barbarossaplatz 2, 50674 Köln, Deutschland, hey@typhora.group.
2. Wo deine Daten liegen
Hive läuft bei Cloudflare, Inc. (USA). Die Datenbank (Cloudflare D1) und der Dateispeicher (Cloudflare R2) liegen in Rechenzentren in Westeuropa. Das ist eine Standortvorgabe bei Cloudflare, keine rechtliche Bindung an die EU. Einzelne Anfragen an Hive bearbeitet das Cloudflare-Rechenzentrum, das dir am nächsten ist; das kann auch außerhalb der EU liegen, etwa wenn du reist. Die Typhora Group LLC selbst sitzt in den USA.
Als Anbieter eines Messengers wahren wir das Fernmeldegeheimnis (§ 3 TDDDG). Inhalte und nähere Umstände deiner Kommunikation verarbeiten wir nur, soweit es für den Dienst nötig ist oder ein Gesetz es erlaubt.
3. Konto und Anmeldung
Für ein Konto brauchst du nur eine E-Mail-Adresse. Wir speichern sie mit Kontonummer, Sprache, Stufe und den Zeitpunkten der Anlage und der letzten Anmeldung. Bei der Anmeldung bestätigst du, dass du mindestens 16 bist; bestätigst du vor der ersten Nutzung eines Google-Modells, dass du mindestens 18 bist, und stimmst du der Weitergabe an KI-Anbieter zu (Ziffer 8), speichern wir jeweils den Zeitpunkt. Freiwillig gibst du einen Anzeigenamen, einen Benutzernamen (Handle) und ein Profilbild an. Diese drei Angaben können andere Mitglieder sehen, in der Personensuche aber nur, wenn du die Auffindbarkeit eingeschaltet lässt. Deine vollständige E-Mail-Adresse zeigen wir anderen nicht. Hast du weder Anzeigenamen noch Handle angegeben, zeigt Hive anderen den Teil deiner E-Mail-Adresse vor dem @-Zeichen als Namen.
Zum Anmelden schicken wir dir einen sechsstelligen Code per E-Mail. Dafür speichern wir E-Mail-Adresse, Sprache, den Code nur als Hash, die IP-Adresse der Anfrage und die Zahl der Versuche. Der Code gilt 15 Minuten; den Datensatz löschen wir einen Tag nach Ablauf. Beim Einlösen protokollieren wir IP-Adresse, Browserkennung (User-Agent) und Herkunftsseite ohne Bezug zu deinem Konto und löschen dieses Protokoll nach 30 Tagen. Danach hält im Browser ein Cookie deine Sitzung (Ziffer 12), in den Apps für iPhone und Android ein Anmeldeschlüssel im Speicher der App. Zu jeder Sitzung speichern wir die Kennung des Geräts (Browserkennung). Eine Sitzung im Browser gilt 30 Tage; in den Apps gilt sie 90 Tage ab der letzten Nutzung und höchstens ein Jahr ab der Anmeldung. Wir löschen sie, sobald sie abgelaufen ist, wenn du dich auf dem Gerät abmeldest, wenn du in den Einstellungen „Auf allen anderen Geräten abmelden“ wählst oder wenn du dein Konto löschst.
Für das Administratorkonto gibt es zusätzlich eine Anmeldung mit Passwort; fehlgeschlagene Versuche speichern wir mit der eingegebenen E-Mail-Adresse einen Tag lang, um Passwort-Raten zu bremsen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag) für Konto, Profil und Anmeldung; Art. 6 Abs. 1 lit. f DSGVO für Protokolle und Grenzen gegen Missbrauch, weil wir ein Interesse an einem sicheren Dienst haben.
4. Chats, Medien und Standort
Hive speichert deine Chats, also Einzelchats, Frequenzen (mehrere getrennte Chats mit derselben Person), Gruppen und deinen Notizen-Chat: Nachrichten, Antworten, Reaktionen, Bilder, Videos, Sprachnachrichten und Dateien samt ursprünglichem Dateinamen und Bildunterschrift, dazu Zustell- und Lesestatus. Lesebestätigungen teilst du standardmäßig; du kannst sie allgemein oder je Chat abschalten. Nachrichten außerhalb von Secret Chats kann unser Server lesen, damit er sie zustellen und Funktionen wie Übersetzen anbieten kann. Auf dem Weg sind sie per TLS verschlüsselt. Medien sind nur für die Mitglieder des jeweiligen Chats abrufbar.
Fügst du jemanden per E-Mail-Adresse oder Handle hinzu, nutzen wir die Eingabe nur zum Nachschlagen; gespeichert wird die Kontaktverbindung. Die Person bekommt eine Anfrage, die sie annehmen oder ablehnen kann.
Einen Standort überträgt Hive nur, wenn du ihn ausdrücklich teilst: einmalig als Punkt, auf etwa einen Meter genau, ohne Live-Verfolgung und nie in Secret Chats. Öffnest du den Punkt in Google Maps, Apple Karten oder OpenStreetMap, erhält der jeweilige Kartendienst die Koordinaten.
Löschen: Eigene Nachrichten kannst du für alle löschen; die zugehörigen Medien löschen wir mit. Verschwindende Nachrichten (höchstens 30 Tage) und die Selbstzerstörung eines Einzelchats löschen Nachrichten und Medien zum eingestellten Zeitpunkt. „Chat für mich löschen“ blendet den Verlauf nur für dich aus; für die anderen Mitglieder bleibt er gespeichert. Löschanfragen an dein Gegenüber speichern wir mit ihrem Ergebnis.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis die Nachricht gelöscht wird oder abläuft, sonst bis zur Löschung deines Kontos mit „Alles löschen“ (Ziffer 15).
5. Secret Chats (Ende-zu-Ende-Verschlüsselung)
Einen Einzelchat könnt ihr zum Secret Chat machen, wenn beide Seiten das eingerichtet haben. Dann werden Nachrichten auf euren Geräten ver- und entschlüsselt; unser Server speichert nur Chiffretext und kann ihn nicht lesen. Das gilt nur für Secret Chats, nur für Einzelchats und nur für Text: Bilder, Dateien, Sprachnachrichten, Standorte und KI-Funktionen sind dort gesperrt. Nicht verschlüsselt und für uns sichtbar bleiben die Umstände: wer wann in welchem Chat eine Nachricht welcher Länge schickt, auf welche Nachricht sie antwortet und wer sie gelesen hat. Ebenfalls nicht Ende-zu-Ende-verschlüsselt sind Reaktionen (Emojis) und die Einträge zu Anrufen.
Dein privater Schlüssel liegt nur im Speicher deines Browsers. Deinen öffentlichen Schlüssel speichern wir, damit andere dir verschlüsselt schreiben können. Auf Wunsch speichern wir ein Schlüssel-Backup, das mit deinem Recovery-Code oder deiner Passphrase verschlüsselt ist; wir können es nicht entschlüsseln. Ohne Backup und ohne dein Gerät kann niemand, auch wir nicht, Secret-Chat-Nachrichten wiederherstellen.
6. Anrufe, Aufnahmen und Podcasts
Sprach- und Videoanrufe zu zweit laufen über WebRTC. Ton und Bild laufen verschlüsselt zwischen den Geräten; wir hören und sehen sie nicht und speichern sie nicht, außer ihr vereinbart eine Aufnahme (siehe unten). Für den Verbindungsaufbau tauschen eure Geräte über unseren Server ihre Netzwerkadressen aus, darunter ihre öffentliche und ihre lokale IP-Adresse. Dein Gesprächspartner erhält diese Adressen bei jedem Anruf, auch wenn der Anruf danach über ein Relais läuft. Zum Finden der Adressen und als Relais nutzt die App Cloudflare (Cloudflare Realtime STUN und TURN); das Relais sieht deine IP-Adresse und reicht nur verschlüsselte Pakete weiter. Ist Cloudflare nicht erreichbar, fragt die App zusätzlich einen öffentlichen STUN-Server von Google, der dabei deine IP-Adresse sieht.
Gruppenanrufe laufen nicht direkt zwischen den Geräten, sondern über Cloudflare Realtime SFU, einen Vermittlungsdienst von Cloudflare: Jedes Gerät schickt Ton und Bild verschlüsselt an Cloudflare, dort werden sie entschlüsselt und verschlüsselt an die anderen Teilnehmenden weitergeleitet. Gruppenanrufe sind deshalb nicht Ende-zu-Ende-verschlüsselt. Cloudflare speichert Ton und Bild nicht, und wir hören und sehen sie nicht. Cloudflare sieht die IP-Adressen aller Teilnehmenden; die anderen Teilnehmenden sehen deine IP-Adresse nicht. Während des Anrufs verarbeiten wir, wer im Anruf ist (Name und Profilbild), ob Mikrofon und Kamera an sind, wer gerade spricht (dein Gerät erkennt das an der Lautstärke und meldet nur „spricht“, keinen Ton) und welche Kameras du ansiehst. Lädst du alle ein, sehen alle im Anruf deinen Namen dazu; deine Obergrenze siehst nur du. Damit niemand nach dem Abmelden oder nach dem Entfernen aus der Gruppe im Anruf bleibt, prüft der Anruf jede Minute, ob deine Anmeldung und deine Mitgliedschaft noch bestehen. Im Chat steht beim Start ein Eintrag („Gruppenanruf gestartet“) und nach dem Anruf einer mit Dauer, Zahl der Personen und gegebenenfalls wer eingeladen hat. Hat im Anruf jemand mit Guthaben bezahlt, speichern wir zur Abrechnung außerdem: wer den Anruf gestartet hat, Beginn und Ende, wie viele Personen teilgenommen haben, eine Schätzung des Datenverkehrs, je zahlender Person den abgebuchten Betrag und den Anteil für andere sowie deine Zustimmung vor Kostenbeginn mit Zeitpunkt und Preis beziehungsweise Obergrenze (Ziffer 9). Bei Gratisanrufen löschen wir diese Angaben mit dem Ende des Anrufs; es bleiben nur die Einträge im Chat.
Im Chat speichern wir einen Eintrag zum Anruf (angenommen oder verpasst, Dauer, mit oder ohne Video). Damit wir Verbindungsprobleme beheben können, schickt die App zu jedem Anruf zu zweit einen technischen Bericht: Browserkennung, Art der Verbindung (direkt oder über Relais, ohne IP-Adressen), Verbindungszustände, Dauer, Datenmengen, Ton- und Bildqualität und Fehlermeldungen. Diese Berichte löschen wir nach 14 Tagen.
Aufnahmen und Podcasts gibt es nur, wenn die anrufende Person das beim Anruf wählt; die angerufene Person sieht das schon beim Klingeln. Jedes Gerät nimmt nur das eigene Mikrofon und bei Video die eigene Kamera auf und lädt die Aufnahme als Nachricht in euren Chat; dort gilt Ziffer 4. Legst du einen Podcast auf unserem Server zusammen, rechnet ein Container bei Cloudflare die Aufnahmen zu einem Video; wo dieser Container läuft, können wir nicht festlegen. Seine Arbeitsdateien werden nach dem Auftrag gelöscht, spätestens wenn der Container nach wenigen Minuten ohne Auftrag beendet wird. Das fertige Video landet als Nachricht im Chat. Legst du den Podcast stattdessen in deinem Browser zusammen, bleibt das Ergebnis auf deinem Gerät.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die technischen Berichte Art. 6 Abs. 1 lit. f DSGVO (unser Interesse an funktionierenden Anrufen); für die Nachweise über Zustimmungen in Gruppenanrufen Art. 6 Abs. 1 lit. f DSGVO (Nachweis bei Rückfragen und Streitfällen).
7. Push-Benachrichtigungen
Schaltest du Benachrichtigungen ein, speichern wir das Push-Abo deines Browsers (die Adresse beim Push-Dienst und die zugehörigen Schlüssel), höchstens zehn je Konto. Bei neuen Nachrichten und Anrufen schicken wir eine verschlüsselte Meldung mit dem Namen des Absenders und einem kurzen Hinweis wie „hat dir geschrieben“, ohne Nachrichteninhalt. Zugestellt wird sie über den Push-Dienst deines Browserherstellers, zum Beispiel Google, Apple oder Mozilla. Der Dienst kann die Meldung nicht lesen, sieht aber, wann an welches Gerät etwas geht. Wir löschen das Abo, wenn du Benachrichtigungen ausschaltest, dich abmeldest, der Push-Dienst es für ungültig erklärt oder du dein Konto löschst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. KI-Funktionen
KI-Funktionen laufen nur, wenn du sie auslöst, und erst, nachdem du der Weitergabe an die unten genannten Anbieter einmal zugestimmt hast. Die Zustimmung kannst du in den Einstellungen jederzeit zurücknehmen; danach fragt Hive vor der nächsten KI-Funktion wieder. Dann schicken wir die dafür nötigen Inhalte an den jeweiligen Anbieter und bekommen das Ergebnis zurück. Alle Anfragen laufen über einen Knoten bei Cloudflare, der in der Regel in Westeuropa steht; die Anbieter sehen deshalb nicht deine IP-Adresse. Inhalte aus Secret Chats und die Koordinaten geteilter Standorte gehen nie an KI-Anbieter. Mitglieder eines Chats können KI-Funktionen auch auf Nachrichten anderer Mitglieder in diesem Chat anwenden, etwa übersetzen, zusammenfassen oder eine Sprachnachricht in Text umwandeln.
- Zusammenfassen (ganzer Chat, Auswahl, einzelne Nachricht, Anruf-Transkripte): Anthropic, PBC (USA), Modell Claude. Übermittelt werden die Texte, bei einem ganzen Chat bis zu 200 Nachrichten mit den Namen der anderen Teilnehmenden (Anzeigename, sonst Handle; fehlen Anzeigename und Handle, der Teil der E-Mail-Adresse vor dem @). Die Zusammenfassung speichert nur dein Browser, außer du meldest sie (dann Ziffer 10).
- Übersetzen: Anthropic. Die Übersetzung einer Nachricht speichern wir bei der Nachricht, damit andere Mitglieder sie ohne neuen Aufruf sehen; sie wird mit der Nachricht gelöscht. Meldest du sie, gilt für die gemeldete Kopie Ziffer 10.
- Vorlesen: ElevenLabs (USA). Übermittelt wird der Text, höchstens 1.000 Zeichen. Den Ton speichern wir nicht; ElevenLabs kann Anfragen samt Ton im Verlauf unseres Kontos speichern.
- Sprache in Text (Sprachnachrichten, Aufnahmen, Diktieren): OpenAI (USA), Modell Whisper. Übermittelt wird die Audio- oder Videodatei. Das Transkript einer Nachricht speichern wir beim Medium; alle Mitglieder des Chats können es sehen.
- Bilder erzeugen: je nach gewähltem Modell Google (Gemini), OpenAI oder fal (fal.ai, USA). fal führt das Modell selbst aus oder gibt die Anfrage an dessen Hersteller weiter: Flux (Black Forest Labs), Qwen Image (Alibaba), Seedream (ByteDance), Ideogram, Recraft, Z-Image und Nano Banana Pro (Google). Übermittelt werden deine Beschreibung (Prompt) und das Format. Vorher prüfen wir die Beschreibung automatisch gegen eine Liste verbotener Begriffe (etwa sexuelle Darstellungen und Inhalte, die Kinder gefährden) und senden sie dann nicht. Ist die Beschreibung nicht in lateinischer Schrift, lässt die App sie vorher von Anthropic ins Englische übersetzen.
- KI-Profilbild: Dein Foto (dein Profilbild oder ein gewähltes Foto, in der Regel mit deinem Gesicht) und die Beschreibung gehen an fal und je nach Modell an ByteDance (Seedream) oder Google (Nano Banana Pro). Das Ergebnis speichern wir nur, wenn du es als Profilbild übernimmst.
- Videos erzeugen: Google (Veo) direkt oder über fal die Modelle Pixverse, Wan (Alibaba), Kling (Kuaishou), Seedance (ByteDance) und Veo (Google). Übermittelt werden Beschreibung, Format, Länge und Auflösung.
Erzeugte Bilder und Videos, außer dem KI-Profilbild, speichern wir mit Beschreibung, Modell und Format in deiner Galerie, bis du sie dort löschst oder dein Konto löschst. Schickst du sie in einen Chat, gilt dort Ziffer 4. Deine letzten Beschreibungen und Modelle merkt sich dein Browser. Zu jedem Aufruf zählen wir Funktion, Modell und Verbrauch (Ziffer 9).
Die Anbieter verarbeiten die Daten in unserem Auftrag und bewahren sie nach ihren Bedingungen eine Zeit lang auf, etwa zur Missbrauchskontrolle; nach eigenen Angaben sind das bei Anthropic in der Regel bis zu 30 Tage, bei OpenAI für Bilder bis zu 30 Tage. Bei fal gilt: Bei Bildern, auch beim KI-Profilbild mit deinem Foto, speichert fal Anfrage und Antwort nicht und löscht erzeugte und hochgeladene Dateien nach einem Tag. Bei Videos löscht fal die erzeugten Dateien nach 7 Tagen; Anfrage und Antwort kann fal dort nach seinen Standardregeln bis zu 30 Tage aufbewahren. Bis zur Löschung liegen die Dateien bei fal unter schwer zu erratenden, aber öffentlich abrufbaren Adressen. Einige Hersteller hinter fal haben ihren Sitz in China (ByteDance, Alibaba, Kuaishou).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, weil du die Funktion auslöst. Soweit dabei Namen und Nachrichten anderer Chatmitglieder verarbeitet werden, Art. 6 Abs. 1 lit. f DSGVO: Du und wir haben ein berechtigtes Interesse daran, dass die Funktion, die du im gemeinsamen Chat auslöst, funktioniert.
9. Stufen, Guthaben und Bezahlung
Für dein Guthaben speichern wir den Kontostand (Monatsguthaben und gekauftes Guthaben), ein Buchungsprotokoll (Abbuchungen, Gutschriften bei Fehlschlägen, Käufe sowie Erstattungen und Rückbuchungen von Paketen, die monatliche Auffüllung und den Aufstieg in eine höhere Stufe, jeweils mit Funktion und Zeitpunkt) und zu jedem KI-Aufruf Funktion, Modell und Verbrauch. Für Gruppenanrufe mit mehr als vier Kameras kommen die Abrechnung je Anruf und die Nachweise über deine Zustimmung hinzu (Ziffer 6); beides bewahren wir drei Jahre auf, auch wenn du dein Konto löschst. Damit rechnen wir Guthaben ab, schreiben es bei Fehlschlägen wieder gut und steuern unsere Kosten.
Stufen und Guthaben-Pakete kaufst du über die Kasse von Stripe. Den Verkauf wickelt Sold through Link, LLC („Link“), ein Unternehmen der Stripe-Gruppe, für uns, aber im eigenen Namen und in eigener Verantwortung als sogenannter Merchant of Record ab: Link zieht die Zahlung ein, führt die Steuer ab, schickt Beleg und Rechnung und betreut Fragen zu Zahlung, Abo und Erstattung. Deine Zahlungsdaten (etwa Kartennummer oder Kontodaten), deinen Namen und deine Rechnungsadresse gibst du nur an der Kasse bei Stripe beziehungsweise Link ein. Deine vollständige Kartennummer und deine Zugangsdaten bei Link sehen wir nie. In unserem Stripe-Konto sind zu jedem Kauf aber Name, E-Mail-Adresse, Rechnungsadresse und Land, gegebenenfalls deine Steuernummer, die Zahlungsart und bei Karten Kartentyp, die letzten vier Ziffern und das Ablaufdatum gespeichert; wir nutzen sie nur für Erstattungen, Rückfragen und Nachweise. Für die Zahlungsabwicklung selbst sind Stripe und Link verantwortlich, unabhängig von uns; es gilt deren Datenschutzerklärung: https://link.com/privacy.
Wir übermitteln an Stripe deine E-Mail-Adresse, deine Hive-Kontonummer und was du kaufst. Von Stripe erhalten wir eine Kundennummer, die Kennung des Abos, Stufe, Laufzeit, Status und Kündigungsvormerkung, die Kennung der Zahlung sowie Meldungen über Erstattungen und Rückbuchungen.
Nach jedem Kauf schicken wir dir eine E-Mail mit den AGB, der Widerrufsbelehrung und dem Muster-Widerrufsformular; dass sie verschickt ist, vermerken wir mit deiner E-Mail-Adresse. Kündigst oder widerrufst du über unsere Seiten ohne Anmeldung (AGB Ziffer 7 und 8), speichern wir deine Angaben dort (E-Mail-Adresse, Name, Vertrag, bei einer Kündigung Art, gewünschten Zeitpunkt und Grund, bei einem Widerruf, ob er ein Abo oder ein Guthaben-Paket betrifft), die Sprache, deine Kontonummer, falls die Adresse zu einem Konto gehört, den Zeitpunkt des Eingangs, was daraufhin automatisch geschehen ist, und deine IP-Adresse, um Missbrauch zu bremsen. Die Eingangsbestätigung geht per E-Mail an dich und als Kopie an uns. Diese Nachweise und die Vermerke über Kaufbestätigungen bewahren wir drei Jahre auf, auch wenn du dein Konto löschst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Kostensteuerung, für die Aufbewahrung von Kaufnachweisen (gegenüber Steuerbehörden und bei Streitfällen) und für die Nachweise über Kündigungen, Widerrufe und Kaufbestätigungen Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: für die Nachweise und Vermerke drei Jahre, sonst bis zur Löschung deines Kontos mit „Alles löschen“. Bei „Nur mein Konto löschen“ bleiben diese Daten ohne E-Mail-Adresse an deiner Kontonummer, solange wir sie für Erstattungen, Rückbuchungen und Nachweise brauchen. Bei „Alles löschen“ löschen wir sie, außer den Nachweisen und Vermerken; Stripe und Link bewahren ihre Belege nach eigener Pflicht auf (Ziffer 15).
10. Melden, Blockieren und Sicherheit
Blockierst du jemanden, speichern wir das, bis du die Sperre aufhebst. Meldest du eine Person, eine Nachricht, eine Gruppe oder ein KI-Ergebnis, speichern wir, wer meldet, wen oder was die Meldung betrifft (Konto, Chat, Nachricht, Datei), die Kategorie, deine Beschreibung und die IP-Adresse der Meldung. Damit die Meldung prüfbar bleibt, wenn der Inhalt später gelöscht wird, sichern wir den gemeldeten Nachrichtentext, den Gruppennamen, die Beschreibung (Prompt) des KI-Bildes oder den Text des gemeldeten KI-Ergebnisses (etwa einer Zusammenfassung oder Übersetzung, die Äußerungen anderer wiedergeben kann). Inhalte von Secret Chats können wir nicht lesen; dort schickst du den Text nur mit, wenn du das Kästchen dafür ankreuzt. Meldungen gehen per E-Mail an unser Postfach (Versand über Resend, Ziffer 13; bei ungewöhnlich vielen Formular-Meldungen nur gesammelt), ein Mensch prüft jede. Meldest du ohne Konto über das Meldeformular auf unserer Hilfeseite, speichern wir deine Beschreibung, die Fundstelle, deine Erklärung, dass die Angaben nach bestem Wissen stimmen, auf Wunsch deinen Namen und deine E-Mail-Adresse für die Eingangsbestätigung (höchstens drei je Adresse und Tag), Rückfragen und unsere Entscheidung, und das Netz deiner IP-Adresse (bei IPv6 gekürzt auf die ersten 64 Bit), um Massenmeldungen zu begrenzen. Die gemeldete Person erfährt nicht, wer gemeldet hat. Meldungen löschen wir nach einem Jahr. Löschst du dein Konto, bleiben deine eigenen Meldungen ohne Bezug zu dir und ohne IP-Adresse als Nachweis bestehen, Meldungen über dich bis zum Ablauf ihres Jahres.
Sperren: Sperren wir ein Konto, speichern wir den Zeitpunkt und die Begründung, beenden alle Sitzungen und schicken der betroffenen Person die Begründung per E-Mail. Wer gemeldet hat, bekommt unsere Entscheidung ebenfalls per E-Mail. Die Sperre bleibt gespeichert, bis wir sie aufheben oder das Konto gelöscht wird.
Feedback: Schickst du uns über „Feedback geben“ eine Nachricht, speichern wir sie mit deiner Kontonummer, der Art (Fehler, Idee, Lob, Sonstiges) und technischen Angaben (App-Version, Sprache, Browserkennung, Bildschirmgröße, Stufe) und schicken sie per E-Mail an unser Postfach, damit wir sie lesen und dir antworten können. Chatinhalte gehen dabei nicht mit. Wir löschen sie nach einem Jahr oder mit deinem Konto. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Hive verbessern und dir antworten).
Gegen Missbrauch begrenzen wir, wie oft Anmeldecodes angefordert, Personen nachgeschlagen, Chats angelegt und Meldungen geschickt werden können. Dafür zählen wir diese Vorgänge je Konto oder IP-Adresse; die Zähler für das Nachschlagen löschen wir nach 24 Stunden. Hochgeladene Dateien prüfen wir anhand ihres Inhalts auf den Dateityp; nur Bilder, PDF, Audio und Video zeigt die App direkt an, alles andere nur als Download. Anzeigenamen, Handles, Gruppen- und Chatnamen und Beschreibungen für KI-Bilder und -Videos prüfen wir automatisch gegen eine Liste verbotener Begriffe. Nachrichten und Dateien durchsuchen wir nicht automatisch.
Technische Fehlerprotokolle bei Cloudflare können Kennungen wie deine Kontonummer enthalten und werden höchstens 7 Tage aufbewahrt. Unsere Datenbank lässt sich zur Wiederherstellung nach Fehlern bis zu 30 Tage zurücksetzen (Cloudflare D1 Time Travel); gelöschte Daten können so bis zu 30 Tage in diesem Verlauf enthalten sein.
Deuten Inhalte auf eine Straftat hin, die Leben oder Sicherheit von Menschen bedroht, informieren wir die zuständigen Behörden (Art. 18 DSA). Auskünfte an Behörden geben wir nur, wenn ein Gesetz uns dazu verpflichtet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer, missbrauchsfreier Dienst); Art. 6 Abs. 1 lit. c DSGVO, soweit uns der Digital Services Act oder ein anderes Gesetz verpflichtet.
11. Unser Newsletter
Meldest du dich für unseren Newsletter an, speichern wir E-Mail-Adresse, Sprache, Quelle, Zeitpunkt und IP-Adresse der Anmeldung als Nachweis und schicken dir eine Bestätigungsmail über Resend. Erst mit dem Klick auf den Link darin bist du angemeldet (Double-Opt-in); bestätigst du nicht, schicken wir dir nichts weiter und löschen die Anmeldung nach 30 Tagen. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit über den Abmeldelink in jeder Mail oder per E-Mail an uns widerrufen. Nach der Abmeldung behalten wir die Adresse drei Jahre lang mit dem Vermerk „abgemeldet“, damit wir dir nichts mehr schicken und die frühere Einwilligung nachweisen können (Art. 6 Abs. 1 lit. f DSGVO).
12. Cookies und Speicher im Browser
hive_session: Cookie, das dich angemeldet hält; 30 Tage oder bis zum Abmelden.hive_login: Cookie, das einen angeforderten Anmeldecode an deinen Browser bindet; 15 Minuten, nach dem Einlösen gelöscht.- Browserspeicher: deine Einstellungen (etwa Design, Schriftgröße, Sprache, Klingelton, Stimme und Tempo zum Vorlesen, Ton- und Videoeinstellungen), die Reihenfolge deiner Chats, zuletzt genutzte KI-Modelle, deine letzten 12 Bild- und Videobeschreibungen und KI-Zusammenfassungen deiner Chats (bis zu 20 je Chat).
- Schlüsselspeicher des Browsers (IndexedDB): dein privater Secret-Chat-Schlüssel.
- Service Worker: nur zum Anzeigen von Push-Benachrichtigungen, ohne Offline-Speicher.
- Browser-Cache: Bilder, Videos und Dateien aus deinen Chats und deiner Galerie hält dein Browser bis zu einem Jahr vor, Profilbilder einen Tag, auch wenn sie in Hive inzwischen gelöscht sind.
Das alles ist technisch nötig, damit Hive so funktioniert, wie du es nutzt und eingestellt hast (§ 25 Abs. 2 Nr. 2 TDDDG); eine Einwilligung braucht es dafür nicht. Werbe- oder Analyse-Cookies gibt es nicht. Die Daten im Browserspeicher bleiben auf deinem Gerät, bis du sie in deinem Browser löschst; Abmelden löscht sie nicht. Auf fremden Geräten solltest du sie nach der Nutzung löschen. Beim Kauf öffnet sich die Kasse von Stripe; dort gelten die Cookies und Regeln von Stripe.
13. Empfänger und Übermittlung in Drittländer
Wir geben Daten nur weiter, soweit es für die jeweilige Funktion nötig ist. In unserem Auftrag (Art. 28 DSGVO) verarbeiten sie diese Dienstleister:
- Betrieb: Cloudflare, Inc., USA, für App, Datenbank, Dateien, Echtzeitverbindung, Weiterleitung der KI-Anfragen, Adressermittlung und Relais für Anrufe (STUN und TURN), Vermittlung von Gruppenanrufen (Realtime SFU) und Podcast-Container. Grundlage: EU-US Data Privacy Framework (Angemessenheitsbeschluss, Art. 45 DSGVO); für Rechenzentren außerhalb der USA und der EU die Standardvertragsklauseln im Auftragsverarbeitungsvertrag von Cloudflare.
- E-Mail: Resend (Plus Five Five, Inc.), USA, für Anmeldecodes, Bestätigungs- und Kaufmails, Meldungen samt gesichertem Inhalt und Feedback an unser Postfach sowie Mitteilungen über Sperren, entfernte Inhalte und Entscheidungen zu Meldungen (Absender hey@henny.info; der Versand kann über unseren Dienst unter henny.info laufen, den ebenfalls die Typhora Group LLC betreibt). Grundlage: Data Privacy Framework.
- Zusammenfassen und Übersetzen: Anthropic, PBC, USA. Grundlage: Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
- Sprache in Text und Bilder: OpenAI, USA. Grundlage: Standardvertragsklauseln.
- Bilder und Videos: Google LLC, USA. Grundlage: Data Privacy Framework.
- Bilder und Videos anderer Hersteller: fal (fal.ai), USA, mit den in Ziffer 8 genannten Herstellern. Grundlage für fal: Standardvertragsklauseln. Soweit fal Anfragen an Hersteller außerhalb der EU und der USA weitergibt, etwa nach China, geschieht das nach den Vereinbarungen von fal mit diesen Herstellern; für China gibt es keinen Angemessenheitsbeschluss der EU.
- Vorlesen: ElevenLabs, USA. Grundlage: Data Privacy Framework.
Nicht in unserem Auftrag, sondern in eigener Verantwortung erhalten Daten:
- Zahlung: Stripe und Link (Sold through Link, LLC, USA, und mit ihr verbundene Stripe-Gesellschaften) als eigene Verantwortliche. Stripe, LLC ist nach dem Data Privacy Framework zertifiziert; Link nutzt zusätzlich Standardvertragsklauseln.
- Push-Benachrichtigungen: als Dienst deines Browsers der Push-Dienst deines Browserherstellers, etwa Google, Apple oder Mozilla. Welcher Dienst das ist, bestimmt dein Browser. Google LLC ist nach dem Data Privacy Framework zertifiziert, Apple und Mozilla sind es nicht; die Meldungen sind Ende-zu-Ende-verschlüsselt, der Dienst sieht nur Geräteadresse, Zeitpunkt und Größe.
- Notfall-STUN-Server für Anrufe: Google LLC, USA, nur wenn Cloudflare nicht erreichbar ist; Google sieht dabei deine IP-Adresse (Ziffer 6).
- Behörden: nur, wenn ein Gesetz uns verpflichtet (Ziffer 10).
Eine Kopie der Standardvertragsklauseln bekommst du auf Anfrage an hey@typhora.group. Die Zertifizierungen nach dem Data Privacy Framework findest du unter https://www.dataprivacyframework.gov/list.
14. Speicherdauer im Überblick
- Konto und Profil: bis zur Löschung deines Kontos (Ziffer 15).
- Nachrichten und Medien: bis sie gelöscht werden oder ablaufen, sonst bis zur Löschung deines Kontos mit „Alles löschen“.
- Übersetzungen und Transkripte: so lange wie die zugehörige Nachricht.
- KI-Galerie: bis du Bilder und Videos dort löschst oder dein Konto löschst.
- Anmeldecodes: 15 Minuten gültig, gelöscht einen Tag nach Ablauf.
- Anmeldeprotokoll: 30 Tage.
- Sitzungen: im Browser 30 Tage gültig, in den Apps 90 Tage ab der letzten Nutzung und höchstens ein Jahr; gelöscht nach Ablauf, beim Abmelden, mit „Auf allen anderen Geräten abmelden“ oder mit deinem Konto.
- Fehlgeschlagene Passwort-Anmeldungen (nur Administratorkonto): 1 Tag.
- Technische Berichte zu Anrufen: 14 Tage.
- Push-Abos: bis du Benachrichtigungen ausschaltest, dich abmeldest oder dein Konto löschst.
- Guthaben, Buchungen, Verbrauch, Zahlungs- und Abo-Daten: bis zur Löschung deines Kontos mit „Alles löschen“; bei „Nur mein Konto löschen“ bleiben sie ohne E-Mail-Adresse an deiner Kontonummer, solange wir sie für Erstattungen, Rückbuchungen und Nachweise brauchen.
- Kündigungen und Widerrufe über die Seiten ohne Anmeldung, Vermerke über Kaufbestätigungen: 3 Jahre, auch nach dem Löschen deines Kontos.
- Abrechnung bezahlter Gruppenanrufe und Zustimmungen dazu: 3 Jahre, auch nach dem Löschen deines Kontos; bei Gratisanrufen nichts über das Ende des Anrufs hinaus. Die Einträge im Chat wie jede Nachricht (Ziffer 4).
- Feedback: 1 Jahr, oder bis du dein Konto löschst.
- Meldungen: 1 Jahr; löschst du dein Konto, bleiben deine eigenen ohne Bezug zu dir und Meldungen über dich bis zum Ablauf des Jahres.
- Kontosperren: bis wir sie aufheben oder das Konto gelöscht wird.
- Sperren: bis du sie aufhebst oder dein Konto löschst.
- Newsletter-Anmeldung: unbestätigt 30 Tage; bestätigt bis zum Widerruf, danach drei Jahre der Vermerk „abgemeldet“ als Nachweis.
- Fehlerprotokolle: höchstens 7 Tage; Wiederherstellungsverlauf der Datenbank: 30 Tage.
15. Konto löschen
Dein Konto löschst du selbst in der App (Einstellungen, „Konto löschen“), das wirkt sofort, oder per E-Mail an hey@typhora.group. In beiden Löschwegen beenden wir laufende Abos sofort bei Stripe, ohne Erstattung der restlichen Laufzeit; klappt das nicht, bleibt das Konto bestehen, und die App meldet einen Fehler. Dein Monatsguthaben verfällt; nicht verbrauchtes gekauftes Guthaben erstatten wir auf Anfrage (AGB Ziffer 5). Schreib uns dafür am besten, bevor du löschst: Nach „Alles löschen“ haben wir keine Daten mehr, mit denen wir dir dein Guthaben zuordnen können. Wir löschen Sitzungen, Anmeldecodes, Push-Abos, Kontakte, dein Profilbild, dein Feedback und deine KI-Galerie mit allen Bildern und Videos.
- „Nur mein Konto löschen“: Wir entfernen E-Mail-Adresse, Anzeigenamen, Handle, Profilbild und Schlüssel-Backup. Deine Nachrichten und Medien bleiben bei den anderen sichtbar und erscheinen als Nachrichten eines „Gelöschten Kontos“; aus Gruppen trittst du aus. Damit die Verläufe der anderen lesbar bleiben, bleibt eine Kontonummer ohne E-Mail-Adresse bestehen. An ihr hängen weiter dein öffentlicher Secret-Chat-Schlüssel, Sprache, Stufe, Zeitpunkte, Einstellungen, deine Reaktionen, dein Notizen-Chat mit allen Nachrichten und Dateien, den niemand mehr öffnen kann, Meldungen über dich, erledigte Löschanfragen und Sperren, die andere gegen dich eingerichtet haben. Guthaben-, Kauf-, Abo- und Verbrauchsdaten bleiben ebenfalls an ihr, solange wir sie für Erstattungen und Nachweise brauchen; über die Kundennummer bei Stripe bleiben sie mit deinen Kaufdaten dort verbunden.
- „Alles löschen“: Zusätzlich löschen wir alle deine Nachrichten und Medien, auch bei den anderen. Gemeinsame Einzelchats verschwinden dabei ganz, einschließlich der Nachrichten deines Gegenübers; in Gruppen entfernen wir nur deine Nachrichten. Guthaben-, Kauf-, Abo- und Verbrauchsdaten und Sperren löschen wir ebenfalls. Meldungen von dir bleiben ohne Bezug zu dir, Meldungen über dich bis zum Ablauf ihres Jahres als Nachweis (Ziffer 10). Das betrifft unsere Kopien; Stripe und Link bewahren ihre Belege nach eigener Pflicht auf.
In beiden Fällen bleiben Nachweise über Kündigungen, Widerrufe und Kaufbestätigungen sowie die Abrechnung bezahlter Gruppenanrufe mit den Zustimmungen dazu drei Jahre gespeichert (Ziffer 9). Außerhalb von Hive bleibt: Stripe und Link bewahren ihre Kaufdaten nach eigenen Regeln und Pflichten auf; eine Löschung dort verlangst du bei Link. Die Anbieter aus Ziffer 8 und 13 löschen nach ihren Fristen. Im Wiederherstellungsverlauf der Datenbank stehen gelöschte Daten noch bis zu 30 Tage. Meldest du dich später mit derselben E-Mail-Adresse an, entsteht ein neues, leeres Konto.
16. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Schreib uns dafür an hey@typhora.group. Anzeigenamen, Handle, Sprache, Auffindbarkeit und Profilbild änderst du selbst in der App; deine E-Mail-Adresse ändern wir auf Anfrage. Mit „Chat exportieren“ lädst du bis zu 50.000 Nachrichten eines Chats, die du in der App noch sehen kannst, als Textdatei herunter, bei längeren Chats die neuesten (ohne Bilder, Videos und Dateien); eine vollständige Kopie deiner Daten schicken wir dir auf Anfrage.
Verarbeiten wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen), kannst du dem aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir weisen zwingende schutzwürdige Gründe nach, die deine Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
17. Beschwerderecht
Du kannst dich bei jeder Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem EU-Staat, in dem du lebst, arbeitest oder in dem der mutmaßliche Verstoß stattfand. In Deutschland ist für Telekommunikationsdienste wie Hive die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) zuständig: https://www.bfdi.bund.de.
18. Pflicht zur Angabe, keine automatisierten Entscheidungen
Ohne E-Mail-Adresse können wir kein Konto anlegen; alle anderen Angaben sind freiwillig. Für Käufe brauchen Stripe und Link deine Zahlungsdaten. Automatisierte Entscheidungen im Sinne von Art. 22 DSGVO, auch Profiling, finden nicht statt. Technische Grenzen, etwa für Anmeldeversuche, sind keine solchen Entscheidungen.
19. Änderungen
Ändert sich Hive, passen wir diese Datenschutzerklärung an. Über wesentliche Änderungen informieren wir dich in der App oder per E-Mail.
Stand: 1. Oktober 2026.