Demnächst
Deutsch

Datenschutzerklärung

Diese Fassung gilt ab dem 7. Oktober 2026 für diese Website und die Support-E-Mail-Adresse. Was sie über die App und den Lightning-Adressdienst sagt, beschreibt die Version für die App-Stores, die noch rechtlich geprüft wird, und kann sich ändern, bevor die App dort erscheint. Wenn sie sich ändert, ändert sich dieses Datum mit.

Diese Erklärung gilt für die Voltz Wallet App und diese Website. Sie sagt, was beide speichern, wer es erhält und warum, und wie du es löschen lassen kannst.

Um deine Daten löschen zu lassen, siehe Deine Daten bei Voltz Wallet löschen.

Kurz gesagt

  • Die App fragt nicht nach Name, E-Mail-Adresse, Telefonnummer oder Ausweis, und es gibt kein Konto zu erstellen.
  • Deine Wiederherstellungswörter und deine privaten Schlüssel bleiben auf deinem Handy und werden nie an Voltz oder sonst jemanden gesendet.
  • Voltz verwahrt nie dein Geld und sieht nie dein Guthaben.
  • Der einzige Dienst, den Voltz betreibt, bedient deine Lightning-Adresse, und alles, was er speichert, ist unten aufgeführt.
  • Diese Website setzt keine Cookies und verfolgt niemanden.

Wer verantwortlich ist

Verantwortlicher für die Verarbeitung der in dieser Erklärung beschriebenen personenbezogenen Daten ist Bitwright. Bei allen Fragen zu deinen Daten schreib an support@usevoltz.app.

Was auf deinem Handy bleibt

Deine Wiederherstellungswörter, die optionale Passphrase und deine PIN werden verschlüsselt auf dem Handy gespeichert, geschützt durch die Keychain auf dem iPhone und den Keystore auf Android, und nie an Voltz oder einen Server gesendet.

Das Breez SDK Spark, die Wallet-Engine in der App, speichert die eigenen Daten der Wallet auf dem Handy, etwa ihren Zahlungsverlauf, und hält sie über den Synchronisierungsserver von Breez auf dem neuesten Stand.

Wallet-Namen und -Fotos, die Kontakte, die du speicherst, und deine Einstellungen bleiben auf dem Handy. Kontakte laufen außerdem über den Synchronisierungsserver von Breez, verschlüsselt mit einem Schlüssel, den nur deine Wallet hat. Die Kamera liest nur QR-Codes, und ein Foto, das du für eine Wallet auswählst, wird verkleinert und auf dem Handy gespeichert.

Face ID und Fingerabdrücke prüft das Handy selbst, und die App erfährt nur, ob die Prüfung erfolgreich war.

Auf Android hält die App ihre Daten aus der Cloud-Sicherung des Handys heraus. Auf dem iPhone kann eine Sicherung des Handys die Daten der App enthalten, etwa Wallet-Namen und Zahlungsverlauf, aber die Wiederherstellungswörter und die PIN kommen nur auf demselben Handy zurück.

Wenn du eine Wallet in der App entfernst, werden ihre Wiederherstellungswörter, ihre Passphrase und ihr Foto vom Handy gelöscht. Ihr Name, ihr Zahlungsverlauf und ihre Kontakte bleiben im Speicher der App.

Der Lightning-Adressdienst

Die App gibt jeder Wallet eine generierte Lightning-Adresse aus zwei englischen Wörtern und zwei Ziffern, wenn du zum ersten Mal Empfangen oder den Bildschirm Lightning-Adresse öffnest, und du kannst sie durch einen gewählten Namen ersetzen, etwa yourname@usevoltz.app, der kostenpflichtig ist. Der einzige Dienst, den Voltz betreibt, bedient sie. Er besteht aus dem LNURL-Server von Breez, unverändert betrieben, einem eigenen Gateway von Voltz und der Wallet, die einnimmt, was du an Voltz zahlst, und läuft auf Servern, die Voltz bei Hetzner mietet, erreichbar über Cloudflare.

Er erhält nie deine Wiederherstellungswörter oder deine privaten Schlüssel und kann dein Guthaben daher weder ausgeben noch einfrieren noch beschlagnahmen. Er kennt deine Wallet über ihren öffentlichen Identitätsschlüssel und den Namen deiner Adresse, und er sieht die IP-Adresse jeder Anfrage, die er nutzt, um Missbrauch zu begrenzen. Von deinen Zahlungen sieht er nur die an deine Adresse und die, die du für einen Namen oder eine Domain an Voltz leistest.

Deine Adresse

Der Dienst speichert den Namen, seine Domain und den öffentlichen Schlüssel der Wallet, zu der er gehört. Ein Name, den du entfernst oder ersetzt, bleibt als für deine Wallet reserviert gespeichert, mit dem Zeitpunkt, zu dem du ihn aufgegeben hast, damit niemand anderes ihn nehmen kann.

Er speichert diese Daten ohne feste Frist.

Änderungen an deiner Adresse

Er speichert den ersten Namen, den jede Wallet erhalten hat, und jede spätere Änderung, mit dem neuen Namen und dem Zeitpunkt, um eine erste Adresse von einer Änderung zu unterscheiden und zu begrenzen, wie oft sich eine Adresse ändert.

Er speichert diese Daten ohne feste Frist.

Zahlungen an deine Adresse

Für jede Zahlung an deine Adresse speichert er den Betrag, die Uhrzeit, die Referenz der Zahlung und den Kommentar, den der Zahler angehängt hat, falls vorhanden, und nutzt sie, um deinem Handy mitzuteilen, dass eine Zahlung angekommen ist.

Das Gateway löscht den Kommentar nach 180 Tagen und speichert den Rest ohne feste Frist. Der LNURL-Server führt einen eigenen Eintrag zu jeder Zahlungsanfrage, samt Kommentar, ohne feste Frist.

Benachrichtigungen

Auf Android registriert die App dein Handy beim Dienst, sobald Benachrichtigungen erlaubt sind, was unter Android 12 und älter ab der Installation der Fall ist. Sie sendet ein Firebase-Token für die App auf diesem Handy, den öffentlichen Identitätsschlüssel deiner Wallet, die Plattform, die Sprache der App und den Wortlaut ihrer Benachrichtigungen in dieser Sprache.

Der Dienst speichert diese Daten, bis Firebase bei einer Benachrichtigung, die er zu senden versucht, meldet, dass das Token das Handy nicht mehr erreicht. Wird nach dem Entfernen der App nichts gesendet, bleiben sie gespeichert.

Eine eigene Domain

Wenn du eine Domain verbindest, die dir gehört, speichert der Dienst die Domain, die Wallet, der sie gehört, die Wallets, denen du die Nutzung erlaubst, und das dafür bezahlte Jahr mit seinem Enddatum. Cloudflare erhält den Namen der Domain, um ihr Zertifikat auszustellen.

Er speichert diese Daten ohne feste Frist.

Käufe

Wenn du beginnst, einen Namen oder ein Jahr deiner Domain zu kaufen, speichert der Dienst, was gekauft wird, den Schlüssel der Wallet, für die es ist, den Betrag und die Rechnung, bezahlt oder nicht, sowie wann sie bezahlt wurde. Die Rechnung kommt von der eigenen Wallet von Voltz und nennt, wofür sie bezahlt wird, und auch die Aufzeichnungen dieser Wallet bewahren sie auf.

Er speichert diese Daten ohne feste Frist.

Wenn du eine Lightning-Adresse bezahlst, die der Dienst bedient, sieht der Dienst den Betrag, die Uhrzeit und jeden Kommentar, den du anhängst, und Cloudflare sieht die IP-Adresse, von der sich deine Wallet verbindet.

Die Datenbanken des Dienstes werden gesichert. Aus dem Dienst gelöschte Daten bleiben in den vor der Löschung erstellten Sicherungen, bis diese verworfen werden.

Anfragen an den Dienst laufen per HTTPS bis zu Cloudflare, das sie durch einen Tunnel zu den Servern von Voltz bringt. Dort erreicht eine Anfrage nur das Gateway oder den LNURL-Server, und die Wallet, die einnimmt, was du an Voltz zahlst, antwortet nur dem Gateway. Wenn eine Anfrage fehlschlägt, protokolliert das Gateway den Fehler und, bei einem abgelehnten Kauf oder einem Problem mit einer Domain, auch die Referenz der Zahlung oder die Domain, damit Voltz den Fall finden kann.

Wer sonst noch Daten erhält

Diese Anbieter erhalten Daten aus der App, vom Lightning-Adressdienst oder von dieser Website, jeweils aus dem angegebenen Grund. Voltz bittet diejenigen, die Daten in seinem Auftrag verarbeiten, diese Daten mindestens so gut zu schützen wie diese Erklärung, während die, mit denen du direkt zu tun hast, etwa MoonPay, wenn du Bitcoin kaufst, das Netzwerk, das eine Zahlung transportiert, und der Server einer Adresse, die du bezahlst, ihren eigenen Richtlinien folgen. Voltz verkauft keine Daten und zeigt keine Werbung.

Breez

Entwickelt das Breez SDK Spark, die Wallet-Engine in der App, und betreibt die Dienste, die das SDK nutzt, darunter den Echtzeit-Synchronisierungsserver, den es standardmäßig verwendet.

Was er erhält
Anfragen des SDK, identifiziert durch den API-Schlüssel der App für die Dienste von Breez, und die Wallet-Daten, die das SDK über den Synchronisierungsserver aktuell hält, verschlüsselt auf dem Handy.
Warum
Das SDK braucht diese Dienste, um zu senden, zu empfangen und die Wallet aktuell zu halten.

Spark-Betreiber und der Spark-Dienstanbieter

Betreiben das Spark-Netzwerk, das das Guthaben der Wallet hält, und den Dienstanbieter, der ihre Lightning- und On-Chain-Bitcoin-Zahlungen abwickelt.

Was er erhält
Die öffentlichen Schlüssel der Wallet und die Zahlungen, die sie sendet und empfängt.
Warum
Guthaben, Synchronisierung und Zahlungen kommen von den Spark-Betreibern, und Lightning- und On-Chain-Zahlungen laufen über den Dienstanbieter.

Flashnet

Betreibt die Pools, die zwischen Bitcoin und Tokens wie USDB umwandeln, und zahlt die USDB-Prämien aus.

Was er erhält
Jede Umwandlung, die die Person vornimmt, und, um das Prämienguthaben zu lesen, den öffentlichen Identitätsschlüssel der Wallet.
Warum
Eine Umwandlung ist ein Swap in einem Flashnet-Pool, signiert auf dem Handy, und das Prämienguthaben wird aus dem Prämiendienst von Flashnet gelesen.

Orchestra, betrieben von Flashnet

Wickelt Cross-Chain-Zahlungen ab und sendet USDC oder USDT in ein anderes Netzwerk oder empfängt sie aus einem.

Was er erhält
Die Zieladresse, den Betrag und die Spark-Adresse der Wallet für jede Cross-Chain-Zahlung, die es abwickelt.
Warum
Das SDK fragt es nach einem Kurs, und es stellt die Zahlung im anderen Netzwerk zu.

MoonPay

Verkauft Bitcoin an eine Person, die ihn auf der Seite von MoonPay kaufen möchte, und sendet ihn an die eigene Adresse der Wallet.

Was er erhält
Die Bitcoin-Adresse der Wallet und das, was die Person MoonPay auf dessen eigener Seite angibt, um einen Kauf abzuschließen.
Warum
Der Kauf findet auf der Seite von MoonPay statt, aus der App heraus geöffnet, und weder das Geld noch die Bitcoin laufen über Voltz.

Kraken

Liefert den Bitcoin-Preisverlauf hinter dem Diagramm auf dem Bildschirm eines Werts.

Was er erhält
Eine Anfrage nach dem Preisverlauf, vom Handy gestellt, mit dessen IP-Adresse und ohne Wallet-Daten.
Warum
Das SDK liefert nur den aktuellen Preis, daher bekommt das Diagramm seine Form aus den öffentlichen Preisdaten von Kraken.

Google Firebase Cloud Messaging

Stellt die Benachrichtigungen zu, die einer Person mitteilen, dass eine Zahlung ihre Lightning-Adresse erreicht hat.

Was er erhält
Eine Installationskennung, die das Firebase SDK in der App ab dem Start der App bei Firebase einrichtet, auf iPhone und Android, ob Benachrichtigungen erlaubt sind oder nicht. Auf Android, sobald sie erlaubt sind, ein Token, das die App auf dem Handy identifiziert, und die Benachrichtigungen, die der Lightning-Adressdienst an sie sendet.
Warum
Push-Benachrichtigungen erreichen das Handy über diesen Dienst, und sein SDK startet auf beiden Plattformen mit der App.

Der Block-Explorer, den die Person wählt

Zeigt eine On-Chain-Transaktion, wenn die Person sie ansehen möchte. Die App bringt mempool.space und blockstream.info mit, und man kann einen eigenen hinzufügen.

Was er erhält
Die Kennung der Transaktion und die Anfrage des Browsers, nur wenn die Person den Link öffnet.
Warum
Eine Transaktion anzusehen öffnet die gewählte Seite im Browser. Die Wallet liest nichts davon.

Der Server einer Adresse oder eines Gutscheins

Bedient eine Lightning-Adresse, die die Person bezahlt, oder einen Gutschein, den sie einlöst, und gehört dem, der diese Adresse oder diesen Gutschein betreibt.

Was er erhält
Die Anfrage des Handys, mit dessen IP-Adresse, dem Betrag und jedem Kommentar, den die Person hinzufügt.
Warum
Um eine Lightning-Adresse zu bezahlen, fragt die App diesen Server nach einer Rechnung, und um einen Gutschein einzulösen, schickt sie ihm eine Rechnung zum Bezahlen, beides direkt vom Handy aus.

Google Workspace

Hostet das Postfach von support@usevoltz.app.

Was er erhält
Die Nachrichten, die eine Person an den Support sendet, mit ihrer E-Mail-Adresse.
Warum
Der Support antwortet per E-Mail.

Cloudflare

Liefert diese Website aus und leitet die Anfragen an den Lightning-Adressdienst weiter, auch die für eine Domain, die eine Person verbindet.

Was er erhält
Die Anfragen eines Browsers an die Website und die Anfragen der App und der Wallets von Zahlern an den Lightning-Adressdienst, jeweils mit ihrer IP-Adresse, sowie den Namen jeder Domain, die eine Person verbindet.
Warum
Website und Dienst sind beide über das Netzwerk von Cloudflare erreichbar, das auch das Zertifikat für eine verbundene Domain ausstellt.

Hetzner

Vermietet Voltz die Server, auf denen der Lightning-Adressdienst mit seinen Datenbanken läuft.

Was er erhält
Alles, was der Lightning-Adressdienst speichert, wie diese Seite es aufführt, abgelegt auf seinen Servern.
Warum
Der Dienst braucht Server, auf denen er läuft, und Voltz mietet sie bei Hetzner.

Diese Website

Diese Website setzt keine Cookies, speichert nichts in deinem Browser und lädt nichts von einer anderen Adresse. Sie nutzt keine Analysewerkzeuge, keine Werbe-Tags und kein Tracking jeglicher Art.

Cloudflare liefert die Website aus und erhält jede Anfrage mit deiner IP-Adresse, wie jeder Webhoster. Die Website führt dort keinen eigenen Code aus, daher speichert Voltz keine Besuchsprotokolle, und das Dashboard von Cloudflare zeigt Summen, etwa wie viele Anfragen eingingen und aus welchen Ländern, sowie Details zu jeder Anfrage, die seine Sicherheitsregeln blockieren.

Wenn du an support@usevoltz.app schreibst, werden deine Nachricht und deine E-Mail-Adresse im Postfach von Voltz bei Google Workspace gespeichert, bis zu 2 Jahre nach der letzten Nachricht der Konversation oder 5 Jahre, wenn es um einen Kauf geht, und danach gelöscht.

Wenn die App eine E-Mail an den Support zu etwas vorbereitet, das du bezahlt und nicht erhalten hast, enthält die E-Mail bereits den öffentlichen Schlüssel deiner Wallet und die Referenz der Zahlung, damit Voltz die Zahlung finden kann.

Deine Möglichkeiten

Du kannst jederzeit und kostenlos die Bestätigung verlangen, dass Voltz Daten über dich verarbeitet, ebenso den Zugang zu diesen Daten, die Berichtigung von Unvollständigem, Unrichtigem oder Veraltetem, die Anonymisierung, Sperrung oder Löschung von Unnötigem, Übermäßigem oder rechtswidrig Verarbeitetem, die Übertragbarkeit, die Löschung der mit deiner Einwilligung verarbeiteten Daten, Auskunft darüber, mit wem Voltz deine Daten geteilt hat, Auskunft darüber, ob du die Einwilligung verweigern kannst und was dann geschieht, und den Widerruf deiner Einwilligung. Du kannst außerdem einer Verarbeitung ohne deine Einwilligung widersprechen, wenn sie gegen das Gesetz verstößt. Schreib an support@usevoltz.app und nenne die Lightning-Adresse oder die Domain, um die es geht.

In der App kannst du eine Adresse sofort stoppen, ohne etwas zu löschen. Öffne das Menü, wähle Lightning-Adresse und dann Adresse entfernen, und diese Adresse empfängt nicht mehr. Der Dienst hält den Namen für deine Wallet reserviert und behält die oben aufgeführten Einträge, und wenn du das nächste Mal Empfangen öffnest, gibt die App der Wallet eine neue Adresse. Um diese Einträge löschen zu lassen, siehe Deine Daten bei Voltz Wallet löschen.

Du kannst dich auch bei der ANPD, der brasilianischen Datenschutzbehörde, oder bei der Datenschutzbehörde an deinem Wohnort beschweren.

Deine Daten bei Voltz Wallet löschen

Du kannst jederzeit die Löschung deiner Daten verlangen, ohne die App zu installieren oder zu öffnen.

Schreib an support@usevoltz.app mit dem Betreff „Meine Daten löschen“ und der Lightning-Adresse oder der Domain, um die es geht.

Voltz löscht deine Daten innerhalb von 15 Tagen nach deiner Nachricht und bestätigt dir per Antwort, wenn es erledigt ist.

Der Dienst löscht manche Einträge von selbst, etwa die Kopie des Kommentars eines Zahlers im Gateway nach 180 Tagen und das für Benachrichtigungen registrierte Gerät, sobald Firebase meldet, dass es keine mehr empfängt. Der LNURL-Server behält seine eigene Kopie des Kommentars ohne feste Frist.

Sicherungen, die vor einer Löschung erstellt wurden, behalten die Daten, bis sie verworfen werden. Voltz kann nicht löschen, was ein oben genannter Anbieter in eigener Verantwortung speichert, etwa die Aufzeichnung deiner Zahlungen bei den Spark-Betreibern, oder eine Zahlung auf der Bitcoin-Blockchain, die öffentlich und dauerhaft ist.