ENTWURF — vor Öffnung für die Allgemeinheit anwaltlich prüfen lassen.

Datenschutzerklärung für Portexmail

Stand: 20.09.2026

1. Verantwortlicher und Kontakt

Verantwortlich ist der private Betreiber von Portexmail, der anonym auftritt. Kontakt für alle Datenschutzanfragen und Betroffenenrechte: postmaster@portexmail.com. Missbrauch kann an abuse@portexmail.com gemeldet werden.

Portexmail ist ein privater, nicht kommerzieller Dienst ausschliesslich für eingeladene Personen. Es gibt keine öffentliche Registrierung, keine Bezahlung, keine Werbung und kein Analytics.

Diese Erklärung beschreibt die Datenbearbeitung nach den Grundsätzen des Schweizer Datenschutzgesetzes (DSG) und berücksichtigt Rechte nach der DSGVO, soweit diese anwendbar ist. Die rechtliche Einordnung und die Erfüllung der Informationspflichten bei anonymem Auftreten sind nicht abschliessend geprüft.

2. Welche Daten verarbeitet werden

E-Mails und Anhänge: Mailcow speichert Nachrichten, Entwürfe und Anhänge in den Postfächern. Beim Anzeigen, Senden und Verwalten verarbeitet Portexmail diese Inhalte. Mailinhalte werden nicht in der PostgreSQL-Metadatendatenbank gespeichert.

Konten und Metadaten in PostgreSQL: Dazu gehören Kontokennung und Anzeigename, Kontostatus und Rolle, Zeitpunkte der Kontoerstellung und Anmeldung, AGB-Zustimmungen, Einladungen, Sitzungen, Lesefreigaben, Einstellungen und Audit-Log. Einstellungen können beispielsweise Sprache, Darstellung und Signatur umfassen.

Sitzungen: Gespeichert werden Sitzungskennung, IP-Adresse, Browserkennung (User-Agent), letzte Aktivität und Ablauf. Für den Zugriff auf Mailcow wird das Postfach-Passwort während der Sitzung verschlüsselt in Redis zwischengespeichert.

Audit-Log: Sicherheitsrelevante Ereignisse wie Anmeldungen und Fehlversuche, Versand, Sperren, Passwortwechsel, Einladungen, Freigaben und administrative Handlungen werden mit Zeitstempel und Bezug zum handelnden beziehungsweise betroffenen Konto erfasst. Bei Anfragen enthält das Protokoll auch IP-Adresse und User-Agent; bei internen Systemereignissen wird der Systemursprung erfasst. Passwörter und Mailinhalte gehören nicht in das Audit-Log. Beim Versand werden unter anderem Anzahl der Empfänger und Nachrichtengrösse protokolliert.

Browser: Technisch notwendige Cookies dienen der Sitzung und Sprachwahl. Lokaler Browserspeicher wird für Darstellungspräferenzen und den kontobezogenen Suchverlauf verwendet. Dessen Schlüssel enthält keine Mailadresse im Klartext; der Verlauf wird beim Abmelden bereinigt. Analyse- oder Werbe-Cookies werden nicht eingesetzt.

3. Zwecke und rechtliche Grundlagen

Die Daten werden verwendet, um Postfächer bereitzustellen, Nachrichten zuzustellen, Zugänge und Einladungen zu verwalten, Einstellungen und Lesefreigaben umzusetzen sowie Missbrauch zu erkennen und administrative Handlungen nachzuvollziehen. Die Bearbeitung ist auf diese Zwecke und das dafür Erforderliche zu begrenzen.

Soweit die DSGVO anwendbar ist, dienen die für die Nutzung erforderlichen Verarbeitungen der Erfüllung der Nutzungsvereinbarung (Art. 6 Abs. 1 lit. b). Sicherheitsprotokollierung und Missbrauchsabwehr dienen dem berechtigten Interesse am Schutz des Dienstes und seiner Nutzer (Art. 6 Abs. 1 lit. f), soweit die Interessen und Rechte betroffener Personen nicht überwiegen. Gesetzlich vorgeschriebene Verarbeitungen beruhen auf Art. 6 Abs. 1 lit. c.

Es gibt keine Werbung, keine Nutzungsanalyse und keine Profilbildung zu Werbezwecken. Technische Schutzmechanismen können bei Missbrauchsmustern oder Limitüberschreitungen eine Sperre auslösen. Betroffene können ihren Standpunkt mitteilen und eine Prüfung durch den Betreiber über die Kontaktadresse verlangen.

4. Administrativer Zugriff und Lesefreigaben

Der Betreiber hat administrativen Zugriff auf Postfächer, kann Passwörter zurücksetzen und Lesefreigaben erteilen oder widerrufen. Eine eigene Passwortänderung schliesst den administrativen Zugriff nicht aus.

Ein administrativer Lesezugriff ist nur zulässig, soweit er für den Betrieb, die Fehlerbehebung, die Abwehr oder Aufklärung von Missbrauch oder die Erfüllung rechtlicher Pflichten erforderlich ist. Es dürfen nur die dafür notwendigen Inhalte eingesehen werden. Jeder solche Zugriff ist mit Zeitpunkt, auslösendem Administratorkonto, betroffenem Postfach und Zweck zu protokollieren. Auch Passwort-Resets und die Erteilung oder der Widerruf von Lesefreigaben sind zu protokollieren. Eine Nutzung der Inhalte aus Neugier, für Werbung oder zur Profilbildung ist nicht zulässig.

Eine Lesefreigabe macht die freigegebenen Inhalte der berechtigten Person zugänglich. Gespeichert werden unter anderem freigebendes und berechtigtes Konto, freigegebene Ordner und Gültigkeit. Der Widerruf beendet den weiteren Zugriff; bereits heruntergeladene Inhalte können dadurch nicht zurückgeholt werden.

5. Standort, Auftragsverarbeitung und Kommunikation mit Dritten

Der Serverstandort ist Nürnberg, Deutschland. Hetzner ist der Hosting-Anbieter und Auftragsverarbeiter für den technischen Serverbetrieb.

Ein Mailserver muss zur Zustellung mit fremden Mailservern kommunizieren. Empfänger und deren Mailanbieter erhalten die versendeten Nachrichten samt Anhängen und den zur Zustellung nötigen Adressierungsdaten. Bei eingehenden Nachrichten kommuniziert Mailcow mit dem jeweiligen sendenden Mailserver. Der Standort fremder Mailanbieter kann auch ausserhalb Deutschlands liegen; ihre Datenbearbeitung richtet sich nach deren eigenen Bedingungen.

Es gibt keinen Verkauf von Personendaten und keine Weitergabe für Werbung oder Analytics. Ausser der beschriebenen Auftragsverarbeitung, Mailzustellung und bewusst erteilten Lesefreigaben erfolgt keine Weitergabe an Dritte, sofern nicht eine gesetzliche Verpflichtung zur Herausgabe besteht.

6. Externe Ressourcen

Die Portexmail-Oberfläche lädt keine externen Skripte, Schriftarten oder Analyse-Ressourcen. Im geschlossenen Einladungsbetrieb werden keine externen Registrierungs- oder Tracking-Dienste eingebunden.

Externe Bilder in E-Mails sind standardmässig blockiert. Werden sie ausdrücklich zum Laden freigegeben, ruft der Server diese Bilder ab. Der externe Bildanbieter kann dabei den Abruf und die Server-IP erkennen; individualisierte Bildadressen können dem Anbieter Rückschlüsse auf das Öffnen einer Nachricht ermöglichen. Wer einen externen Link in einer Mail öffnet, besucht die jeweilige fremde Website.

7. Speicherdauer

Dieselben Grundsätze der Zweckbindung und erforderlichen Aufbewahrung gelten für technische Mailserverprotokolle und Sicherungskopien. Diese Erklärung sagt dafür keine unbestätigten festen Löschfristen oder Backup-Eigenschaften zu.

8. Rechte betroffener Personen

Betroffene können unter postmaster@portexmail.com folgende Rechte geltend machen, soweit die jeweiligen gesetzlichen Voraussetzungen erfüllt sind:

Zwingende Aufbewahrungspflichten und Rechte anderer Personen können Grenzen setzen; eine Ablehnung oder Einschränkung ist im Einzelfall zu begründen. Die Bearbeitung von Anfragen setzt voraus, dass sie dem betroffenen Konto zugeordnet werden können. Ein Löschbegehren kann sowohl die Portexmail-Metadaten als auch das Mailcow-Postfach betreffen. Eine Selbstlöschung im Dienst gibt es nicht; zuständig ist der Betreiber.

Beschwerden können an den Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB) oder, soweit die DSGVO anwendbar ist, an die zuständige Datenschutzaufsichtsbehörde gerichtet werden.

9. Schutz der Daten und Änderungen

Die App schützt Zugriffe durch Sitzungen und Berechtigungsprüfungen. HTML-Mails werden vor der Darstellung bereinigt; Sende- und Anmeldelimits dienen der Missbrauchsabwehr. Ein vollständiger Schutz vor Ausfällen, Datenverlust oder unberechtigtem Zugriff kann nicht zugesichert werden.

Die jeweils aktuelle Erklärung ist unter Datenschutz abrufbar. Das Datum am Anfang bezeichnet den Stand dieses Textes.