Stand: 9 September 2026
Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des Art. 37 DSGVO bzw. § 38 BDSG liegen nicht vor.
Benutzername, Passwort (ausschließlich gesalzen und gehasht — im Klartext weder gespeichert noch für uns lesbar), eine E-Mail-Adresse (bei der Registrierung erforderlich, sofern die E-Mail-Bestätigung eingeschaltet ist; ältere Konten haben sie gegebenenfalls nicht) und deren Bestätigungsstatus, Ihre Einstellung, ob Sie Ankündigungen erhalten möchten, Registrierungsdatum, gebuchter Tarif sowie Version und Zeitpunkt der von Ihnen akzeptierten Nutzungsbedingungen.
Ihre Dokumente und deren Versionsverlauf, eingebettete Bilder, Ordnerstrukturen sowie Dateien in Quill Drive. Bei Dateien von klassischen Macintosh-Rechnern gehören dazu auch Ressourcen-Forks und Finder-Metadaten (Typ- und Erzeuger-Codes, Fensterposition).
Diese Inhalte werden für uns technisch zugänglich gespeichert; sie sind nicht Ende-zu-Ende-verschlüsselt. Wir sehen sie nicht an, außer soweit es zur Fehlerbehebung unumgänglich ist oder wir rechtlich dazu verpflichtet sind.
Freigabelinks sowie die Zuordnung, welches Konto auf welches Dokument oder welchen Ordner Zugriff hat.
Wenn Sie uns über das Kontaktformular schreiben: die von Ihnen angegebene E-Mail-Adresse, optional Ihr Name und Betreff, sowie der Text Ihrer Nachricht. Diese Angaben werden bei uns gespeichert, damit wir sie beantworten können — auch dann, wenn der E-Mail-Versand nicht eingerichtet ist. Sind Sie angemeldet, wird die Nachricht Ihrem Konto zugeordnet.
Ihre IP-Adresse wird dabei nicht gespeichert. Zur Missbrauchsabwehr wird sie ausschließlich flüchtig im Arbeitsspeicher gezählt (siehe „Technische Daten"); die Nachricht selbst enthält keinen Hinweis darauf, woher sie kam.
Für klassische Macintosh-Clients: der öffentliche X25519-Schlüssel des Geräts, eine von Ihnen vergebene Bezeichnung und der Zeitpunkt der letzten Verbindung. Der öffentliche Schlüssel identifiziert ein Ihrem Konto zugeordnetes Gerät und ist damit ein personenbezogenes Datum.
Gehashte Sitzungstoken mit Erstellungs-, letztem Nutzungs- und Ablaufzeitpunkt.
Bei einem kostenpflichtigen Tarif: die Abonnement-Kennung von PayPal, der Tarif und der Status des Abonnements. Kreditkarten- oder Kontodaten erreichen unsere Server nicht — diese verarbeitet ausschließlich PayPal.
Zur Abwehr von Missbrauch (etwa automatisierten Anmeldeversuchen) werden IP-Adressen ausschließlich flüchtig im Arbeitsspeicher gezählt. Sie werden nicht in der Datenbank gespeichert. Unabhängig davon führt unser Hosting-Anbieter eigene Server-Protokolle; siehe Abschnitt 4.
| Zweck | Rechtsgrundlage |
|---|---|
| Bereitstellung des Kontos, Speicherung und Synchronisation Ihrer Inhalte, Freigabefunktionen | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Abwicklung kostenpflichtiger Tarife | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| E-Mail-Bestätigung und Passwort-Zurücksetzung | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Benachrichtigung per E-Mail, wenn jemand ein Dokument oder einen Ordner mit Ihnen teilt | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Gelegentliche Ankündigungen neuer Funktionen per E-Mail an Nutzerinnen und Nutzer mit bestätigter Adresse. Jede Ankündigung enthält einen Abmeldelink; Sie können sie außerdem in den Einstellungen abschalten. Kontomails (Bestätigung, Zurücksetzen, Freigaben) sind davon nicht betroffen. | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, Kundinnen und Kunden über den Dienst zu informieren), § 7 Abs. 3 UWG; Widerspruch jederzeit möglich |
| Beantwortung von Anfragen über das Kontaktformular | Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. Vertragsanbahnung), im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse daran, auf Zuschriften antworten zu können) |
| Missbrauchsabwehr, Ratenbegrenzung, Sicherheit des Dienstes | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am störungsfreien und sicheren Betrieb) |
| Aufbewahrung von Rechnungsbelegen | Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) |
Wir geben personenbezogene Daten nicht zum Zweck der Werbung weiter und verkaufen sie nicht. Eingesetzt werden ausschließlich die folgenden Dienstleister:
| Dienstleister | Zweck |
|---|---|
| Railway Corporation, 548 Market St, PMB 68956, San Francisco, CA 94104, USA | Betrieb der Server und der Datenbank; führt eigene Zugriffsprotokolle einschließlich IP-Adressen |
| PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg | Zahlungsabwicklung bei kostenpflichtigen Tarifen |
| Es wird keine E-Mail versendet; kein E-Mail-Dienstleister erhält personenbezogene Daten. | Versand von Bestätigungs- und Passwort-E-Mails |
Mit diesen Dienstleistern bestehen, soweit erforderlich, Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.
Die Verarbeitung findet in den USA statt. Grundlage der Übermittlung sind Standardvertragsklauseln nach Art. 46 DSGVO bzw. das EU-US Data Privacy Framework, soweit der Anbieter darunter zertifiziert ist.
Quill setzt keine Cookies. Einige Daten legt Quill jedoch im lokalen Speicher (Local Storage) und im Sitzungsspeicher (Session Storage) Ihres Browsers ab — in den Quill-Apps für iPhone, iPad und Mac im entsprechenden Speicher des in die App eingebauten Editors. Andere Browserspeicher (IndexedDB, Cache Storage, Service Worker) nutzt Quill nicht. Die gespeicherten Daten gehören zu fünf Gruppen:
Nichts davon wird übertragen, mit Ausnahme des Sitzungstokens, das Ihre Anfragen an unseren Server begleitet. Hier aufbewahrter Dokumenttext erreicht unseren Server erst, wenn Sie speichern, committen oder einchecken. Sie können alle diese Daten jederzeit entfernen, indem Sie die Websitedaten dieser Seite in Ihrem Browser löschen (in den Apps: indem Sie die App löschen); eine einzelne Wiederherstellungskopie lässt sich auch über die Schaltfläche Discard im Hinweis entfernen.
Jeder dieser Werte wird nur gespeichert, weil Sie die zugehörige Funktion nutzen, und dient nur dieser Funktion. Er ist damit für den von Ihnen ausdrücklich gewünschten Dienst unbedingt erforderlich und nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei. Deshalb gibt es auf dieser Seite kein Cookie-Banner.
Es findet keine Reichweitenmessung, kein Tracking und keine Werbung statt. Die Weboberfläche bindet keinerlei Skripte, Schriften oder Ressourcen von Dritten ein.
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
Sie haben das Recht auf
Für Auskunft und Übertragbarkeit brauchen Sie uns nicht zu schreiben: Quill kann Ihre Dokumente jederzeit selbst exportieren, und Ihr Konto lässt sich in den Einstellungen löschen.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Für uns zuständig ist: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Ändert sich, welche Daten Quill verarbeitet, wird diese Erklärung angepasst und das Datum oben aktualisiert.
This is an English rendering of the German text above, provided for readability. The German version is the legally operative one.
No data protection officer has been appointed; the thresholds in Art. 37 GDPR and § 38 BDSG are not met.
Account data. Username; password (salted and hashed only — never stored in clear and not readable by us); an email address (required at sign-up where email verification is switched on; older accounts may have none) and its verification status; whether you want to receive announcements; sign-up date; your plan; and the version and time of the Terms of Use you accepted.
Content you store. Your documents and their revision history, embedded images, folder structure, and files in Quill Drive. For files from classic Macintosh computers this includes resource forks and Finder metadata (type and creator codes, window position). This content is stored in a form we can technically access; it is not end-to-end encrypted. We do not look at it except where unavoidable for fault diagnosis or where we are legally required to.
Sharing. Share links, and which account has access to which document or folder.
Contact-form messages. If you write to us through the contact form: the email address you give, optionally your name and a subject, and the text of your message. We store these so that we can answer them — including when email delivery is not configured. If you are signed in, the message is associated with your account. Your IP address is not stored with it — for abuse prevention it is counted in memory only (see "Technical data"), and the message itself carries no record of where it came from.
Enrolled devices. For classic Macintosh clients: the device's X25519 public key, a label you choose, and the time it last connected. The public key identifies a device tied to your account and is therefore personal data.
Sessions. Hashed session tokens with creation, last-use and expiry times.
Payment data. On a paid plan: the PayPal subscription identifier, the plan, and its status. Card and bank details never reach our servers — PayPal alone handles those.
Technical data. To prevent abuse, IP addresses are counted in memory only and are not written to the database. Our hosting provider keeps its own server logs separately; see section 4.
| Purpose | Legal basis |
|---|---|
| Providing your account, storing and syncing your content, sharing features | Art. 6(1)(b) GDPR (contract) |
| Handling paid plans | Art. 6(1)(b) GDPR (contract) |
| Email verification and password reset | Art. 6(1)(b) GDPR (contract) |
| Emailing you when someone shares a document or folder with you | Art. 6(1)(b) GDPR (contract) |
| Occasional emails announcing new features, to accounts with a verified address. Every announcement carries an unsubscribe link, and you can switch them off in Settings. Account emails (verification, reset, invitations) are not affected. | Art. 6(1)(f) GDPR (legitimate interest in informing our users about the service), § 7(3) UWG; you may object at any time |
| Answering enquiries sent through the contact form | Art. 6(1)(b) GDPR (contract, or steps prior to one), otherwise Art. 6(1)(f) GDPR (legitimate interest in being able to reply to correspondence) |
| Abuse prevention, rate limiting, service security | Art. 6(1)(f) GDPR (legitimate interest in secure, uninterrupted operation) |
| Retention of invoices | Art. 6(1)(c) GDPR (legal obligation) |
We do not share personal data for advertising and we do not sell it. Only the following providers are used:
| Provider | Purpose |
|---|---|
| Railway Corporation, 548 Market St, PMB 68956, San Francisco, CA 94104, USA | Running the servers and database; keeps its own access logs including IP addresses |
| PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxembourg | Payment processing for paid plans |
| No email is sent; no email provider receives personal data. | Sending verification and password emails |
Where required, data processing agreements under Art. 28 GDPR are in place with these providers.
Transfers outside the EU/EEA. Processing takes place in the United States. Such transfers are based on EU standard contractual clauses under Art. 46 GDPR, or on the EU-US Data Privacy Framework where the provider is certified under it.
Quill sets no cookies. It does keep some data in your browser's local storage and session storage — and, in the Quill apps for iPhone, iPad and Mac, in the equivalent storage of the editor built into the app. It uses no other browser storage (no IndexedDB, no cache storage, no service worker). What it keeps falls into five groups:
None of this is transmitted, except the session token, which accompanies your requests to our server. Document text kept here reaches our server only when you save, commit or check it in. You can remove all of it at any time by clearing this site's data in your browser (in the apps: by deleting the app); a single recovery copy can also be removed with the Discard button in the notice.
Each of these values is stored only because you use the function it belongs to, and serves only that function. It is therefore strictly necessary for a service you have actively requested and exempt from consent under § 25(2) No. 2 TDDDG, which is why this site has no cookie banner.
There is no analytics, no tracking and no advertising. The web interface loads no third-party scripts, fonts or resources of any kind.
There is no automated decision-making or profiling within the meaning of Art. 22 GDPR.
You have the right to
For access and portability you do not need to write to us: Quill can export your documents at any time, and your account can be deleted from the settings screen.
You also have the right to complain to a data protection supervisory authority (Art. 77 GDPR). The competent authority for us is: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
If what Quill processes changes, this notice is updated and the date at the top changes with it.