Datenschutzerklärung
Stand: 10.07.2026
Verantwortlich: Matthias Bregenzer, In der Ziegelei 4, 55566 Bad Sobernheim, Deutschland
Kontakt: [email protected]
1. Überblick
RemoteGuard verarbeitet nur die Daten, die für Betrieb und Funktion der App nötig sind: Verwaltung elektronischer Schlösser und die Vergabe von Zugriffsrechten. Die App zeigt keine Werbung; es werden keine Daten zu Werbezwecken verkauft.
2. Welche Daten wir verarbeiten
- Konto- und Profildaten: E-Mail-Adresse, Anzeigename, Rolle sowie – wenn du eines hinterlegst – Profilbild.
- Schloss-Daten: Bezeichnung/Alias, technische Kennung (z. B. MAC), Protokoll-Typ.
- Zugangsdaten des Schlosses: verschlüsselt gespeichert; sie werden nur im Rahmen berechtigter Schloss-Funktionen verarbeitet und Schlüsselinhabern nicht im Klartext angezeigt.
- Freigaben & Aktionen: Einladungen, aktive Freigaben und ein Protokoll ausgeführter Schloss-Aktionen.
- Nachrichten, Fotos und Meldungen: Inhalte des In-App-Chats und geteilte Fotos zwischen beteiligten Personen einer Freigabe (Ende-zu-Ende-verschlüsselt). Wir lesen diese Inhalte nicht routinemäßig. Reicht ein Nutzer eine Meldung ein, werden der gemeldete Inhalt und die Angaben der Meldung ausschließlich für die Prüfung dieser Meldung und die Durchsetzung unserer Community-Regeln autorisierten RemoteGuard-Prüfern zugänglich gemacht.
- Technische Daten, Benachrichtigungen und Support: Geräte- und Verbindungsdaten, die für Betrieb und Missbrauchsprävention erforderlich sind, Push-Benachrichtigungs-Token und -Einstellungen sowie Angaben, die du in einer Support-Anfrage machst.
- Abo- und Zahlungsstatus: Produkt, Laufzeit, Store-Transaktionskennung und Status des Abos. Vollständige Zahlungsdaten verarbeiten wir nicht, wenn der Kauf über Apple oder Google erfolgt.
- Newsletter-Daten: E-Mail-Adresse, Einwilligungsstatus, Double-Opt-in-Bestätigung, Listenmitgliedschaft und die technisch für den Versand erforderlichen Daten.
3. Zweck und Rechtsgrundlage
Die Verarbeitung dient der Bereitstellung der App-Funktionen (Vertragserfüllung, Art. 6 Abs. 1 lit. b DSGVO). Newsletter-Daten verarbeiten wir auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); diese kannst du jederzeit widerrufen, beispielsweise über den Abmeldelink in einem Newsletter. Für Sicherheitsprotokolle, Missbrauchsprävention, die Bearbeitung von Meldungen, die Durchsetzung unserer Community-Regeln, den Betrieb der Website und die Bearbeitung von Anfragen verarbeiten wir Daten auf Grundlage unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO); betrifft eine Anfrage einen Vertrag, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
4. Auftragsverarbeiter / Hosting
- Website-Hosting: Die statische Website (remoteguard.app) wird über Cloudflare Pages (Cloudflare, Inc., USA) bereitgestellt; mit dem Anbieter besteht ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO). Beim Aufruf verarbeitet Cloudflare technische Verbindungsdaten (einschließlich der IP-Adresse) in Server-Logs, um die Seite sicher und zuverlässig auszuliefern. Die Übermittlung in die USA ist durch das EU-US Data Privacy Framework und EU-Standardvertragsklauseln abgesichert.
- App-Backend: Backend und Datenbank werden über Supabase (Supabase, Inc., 970 Toa Payoh North #07-04, Singapur 318992) auf Grundlage eines Auftragsverarbeitungsvertrags betrieben. Die Daten werden in einer Region innerhalb der EU gehostet (auf Infrastruktur von Amazon Web Services, AWS, als Unterauftragsverarbeiter von Supabase); eine etwaige Drittlandübermittlung ist durch EU-Standardvertragsklauseln abgesichert.
- Abo-Verwaltung: Käufe und Abos werden über RevenueCat (RevenueCat, Inc., USA) auf Grundlage eines Auftragsverarbeitungsvertrags verwaltet. Dabei werden kaufbezogene Daten wie eine App-interne Nutzerkennung, Geräte- und Transaktionskennungen sowie der Abo-Status verarbeitet. Die Übermittlung in die USA ist durch EU-Standardvertragsklauseln abgesichert.
- App-Stores: Der Kauf eines Abos erfolgt über den Apple App Store bzw. Google Play. Diese wickeln die Zahlung als eigenständig Verantwortliche unter ihren eigenen Datenschutzbestimmungen ab; wir erhalten keine vollständigen Zahlungsdaten, sondern nur Angaben wie den Abo-Status und eine Transaktionskennung.
- Push-Benachrichtigungen: Für den Versand von Push-Benachrichtigungen nutzen wir Firebase Cloud Messaging (Google Ireland Ltd. bzw. Google LLC, USA) auf Grundlage eines Auftragsverarbeitungsvertrags. Dabei wird ein Geräte-Token verarbeitet, um Benachrichtigungen an dein Gerät auszuliefern; Firebase wird ausschließlich für den Push-Versand eingesetzt, nicht für Analyse oder Tracking. Die Übermittlung in die USA ist durch EU-Standardvertragsklauseln abgesichert.
- Inhaltsmoderation: RemoteGuard-Prüfer erhalten nur dann Zugriff auf den Inhalt und die Angaben einer Meldung, wenn ein Nutzer diese Meldung einreicht. Dies ist zur Prüfung von Meldungen und zur Durchsetzung unserer Community-Regeln erforderlich; Chat-Inhalte sind im Übrigen Ende-zu-Ende-verschlüsselt und für uns nicht routinemäßig zugänglich.
- E-Mail: Wenn du uns unter [email protected] kontaktierst, wird deine Nachricht von unserem E-Mail-Anbieter mailbox.org (Heinlein Hosting GmbH, Deutschland) auf Grundlage eines Auftragsverarbeitungsvertrags verarbeitet.
- Newsletter: Für Newsletter-Anmeldungen und den Versand nutzen wir Brevo (Sendinblue SAS, 17 rue Salneuve, 75017 Paris, Frankreich) als Auftragsverarbeiter. Brevo verarbeitet in unserem Auftrag deine E-Mail-Adresse, Einwilligung und Double-Opt-in-Status, Listenmitgliedschaft sowie die technisch für den E-Mail-Versand erforderlichen Daten. Weitere Informationen findest du in der Datenschutzerklärung von Brevo.
- Spam-Schutz für das Newsletter-Formular: Zum Schutz des Newsletter-Formulars vor automatisierten Anmeldungen verwenden wir Cloudflare Turnstile von Cloudflare, Inc., USA. Turnstile verarbeitet hierfür technische Informationen über Browser und Gerät sowie IP-bezogene Verbindungsdaten, um Menschen von Bots zu unterscheiden. Dies erfolgt auf Grundlage unseres berechtigten Interesses an der Missbrauchsprävention (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von Cloudflare und im Cloudflare Turnstile Privacy Addendum.
- Website-Analyse: Wir verwenden Umami Cloud (Umami Software, Inc., USA; gewählte Datenregion EU), um Reichweite und technische Performance unserer Website zu verstehen. Umami verarbeitet datensparsame Nutzungs- und technische Daten wie Seitenpfad, verweisenden Host, ungefähren Standort (Land, Region und Stadt), Gerätetyp, Browser, Performance-Metriken und grundlegende Interaktionen mit Website-Abschnitten. IP-Adressen leiten wir nicht an Umami weiter. Umami verwendet keine Cookies, kein websiteübergreifendes Tracking und keine individuellen Besucherprofile. Die Daten verwenden wir nicht für Werbung. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an der Verbesserung der Website (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen findest du in der Datenschutzerklärung von Umami.
5. Speicherdauer
Kontodaten werden gespeichert, solange dein Konto besteht bzw. solange sie für die genannten Zwecke erforderlich sind. Newsletter-Anmeldedaten speichern wir, bis du deine Einwilligung widerrufst oder dich abmeldest. Einen minimalen Sperrdatensatz und den Nachweis der Einwilligung können wir so lange behalten, wie dies nötig ist, um weitere Zusendungen zu verhindern sowie Rechtsansprüche geltend zu machen, auszuüben oder abzuwehren. Meldungen und Support-Anfragen speichern wir nur so lange, wie dies für ihre Bearbeitung und etwaige Rechtsansprüche erforderlich ist. Bei Kontolöschung löschen wir die Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen; Sicherungskopien werden im Rahmen der regulären Backup-Rotation entfernt. Siehe Konto löschen.
6. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Wende dich dafür an [email protected]. Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in deinem Aufenthaltsstaat, an deinem Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.
7. Berechtigungen der App
Bluetooth wird benötigt, um unterstützte Schlösser in der Nähe zu finden und zu bedienen. Kamera und Fotos werden nur verwendet, wenn du selbst ein Foto im Chat aufnehmen oder senden möchtest. Es werden darüber keine Standort- oder Werbedaten erhoben.
8. Sicherheit
Verbindungen erfolgen verschlüsselt über TLS/HTTPS. Sicherheitskritische Schloss-Zugangsdaten werden verschlüsselt gespeichert, der In-App-Chat ist Ende-zu-Ende-verschlüsselt, und der Zugriff auf Daten ist durch Zugriffstrennung auf Zeilenebene begrenzt. Eine ausführliche, allgemein verständliche Erklärung findest du unter Sicherheit & Privatsphäre.
9. Website: Cookies, Tracking und Schriften
Diese Website ist bewusst datensparsam: Schriften sind selbst gehostet; Werbetechnologien oder Marketing-Pixel verwenden wir nicht. Für die datensparsame Reichweiten- und Performance-Messung verwenden wir das cookie-freie Umami Cloud in dessen EU-Datenregion; die Verarbeitung ist in Abschnitt 4 beschrieben. Auf der Newsletter-Seite werden zusätzlich funktionsnotwendige Ressourcen von Brevo und Cloudflare Turnstile geladen. Turnstile kann technisch erforderliche Browser-Speicher oder ähnliche Technologien verwenden, um das Formular vor Bots zu schützen. Technische Server-Logs verarbeitet unser Hoster (siehe Abschnitt 4) auf Grundlage unseres berechtigten Interesses am sicheren Betrieb der Seite (Art. 6 Abs. 1 lit. f DSGVO).