← Zurück zu WakeFromFar

Wake From Far · iOS + Android

Datenschutzerklärung

1. Verantwortlicher und Kontakt

Maximilian Blücher
Ahornring 54
38553 Wasbüttel
Deutschland
[email protected]

Für die App-Bereitstellung, den Support und die von BluecherLab bestimmten Verarbeitungen ist die oben genannte Person verantwortlich. Für die Auslieferung dieser Webseite gilt ergänzend die allgemeine Datenschutzerklärung.

2. Selbst gehostetes Betriebsmodell und Rollen

Wake From Far stellt keinen zentralen BluecherLab-Dienst für Geräte-, Wake- oder Aktivitätsdaten bereit. Die App verbindet sich mit einer HTTPS-Adresse, die der Nutzer oder sein Administrator auswählt. Dieses Backend wird unabhängig betrieben, beispielsweise im privaten Heimnetz.

Der Betreiber des ausgewählten Backends bestimmt dessen Nutzerkonten, Zwecke, Zugriffsrechte, Protokollierung, Speicherfristen, Standort und Löschung. Er ist für diese Verarbeitung datenschutzrechtlich selbst verantwortlich. Nutzer richten Auskunfts-, Berichtigungs- oder Löschanfragen zu Backend-Daten an ihren Administrator. BluecherLab hat ohne dessen aktive Übermittlung keinen Zugriff auf diese Daten.

3. Daten auf dem Mobilgerät

Beide Apps speichern lokal die ausgewählte Backend-Adresse, das Anmelde-Token, eine zufällig erzeugte Installations-ID, Design- und Sprachwahl sowie die Bestätigung der Einführung. Je nach Plattform kommen Benachrichtigungskennungen und weitere Funktionsmarker hinzu. Das Passwort wird nur für die Anmeldung verwendet und nicht dauerhaft gespeichert.

Auf Android werden Token, Backend-Adresse, Installations-ID und Sicherheitsmarker mit Android Keystore und EncryptedSharedPreferences geschützt; weitere Einstellungen liegen im privaten App-Speicher. Android-Backups sind für die gesamte App deaktiviert. Zusätzlich können Marker für bereits angezeigte Administrator-Aktivitäten, die Einstellung für Hintergrundbenachrichtigungen und der Status der Pro-Freischaltung gespeichert werden.

Auf dem iPhone werden das Anmelde-Token, die Installations-ID sowie App-Attest-Schlüsselkennung und -Status in der iOS-Keychain gespeichert. Backend-Adresse, letzter Benutzername, Design, Sprache, Einführungsstatus und – nach einer Aktivierung durch einen Administrator – der APNs-Gerätetoken liegen in UserDefaults im privaten App-Container. Beim Abmelden wird das Anmelde-Token gelöscht; die übrigen lokalen Einstellungen und Sicherheitskennungen bleiben für eine spätere Nutzung erhalten. iOS kann App-Daten im Rahmen seiner vom Nutzer gesteuerten Geräte- und Backup-Funktionen behandeln.

4. Übermittlung an das ausgewählte Backend

Je nach Nutzung übermittelt die App an das ausgewählte Backend: Backend-Benutzername und Passwort bei der Anmeldung, anschließend das Anmelde-Token und die zufällige Installations-ID; zugewiesene Geräte und deren Status; Favoriten- und Sortiereinstellungen; Wake-Aufträge; optionale Shutdown-Anfragen mit einer freiwilligen Notiz; sowie Administrator-Aktivitäten und deren Bearbeitungsstatus. Die iPhone-App kann für App Attest außerdem App- und Betriebssystemversion, eine App-Attest-Schlüsselkennung sowie kryptografische Attestierungs- oder Assertionsdaten übermitteln. Bei aktivierten iPhone-Admin-Benachrichtigungen kommen APNs-Gerätetoken, App-Bundle-ID und APNs-Umgebung hinzu.

Diese Verarbeitung ist für Anmeldung, Geräteanzeige, Wake- und Shutdown-Workflow, rollenabhängige Funktionen, Missbrauchsschutz und Fehlerbehandlung erforderlich. Die Release-App blockiert unverschlüsselte HTTP-Verbindungen; Backend-Verbindungen müssen HTTPS verwenden. Die App lässt sich ohne ein kompatibles Backend und ein dort durch den Administrator eingerichtetes Konto nicht bestimmungsgemäß nutzen.

5. Benachrichtigungen und Hintergrundprüfung

Android-Administratoren können Hintergrundhinweise für neue Shutdown-Anfragen aktivieren. Dann prüft WorkManager das ausgewählte Backend in Abständen und erzeugt bei einem neuen Ereignis eine lokale Android-Benachrichtigung. Wake From Far nutzt dafür keinen Push-Nachrichten-Dienst wie Firebase Cloud Messaging.

iPhone-Administratoren können Apple-Push-Mitteilungen für neue Shutdown-Anfragen aktivieren. Nach der iOS-Einwilligung registriert sich die App bei Apple Push Notification service (APNs) und übermittelt die in Abschnitt 4 genannten Registrierungsdaten an das ausgewählte Backend. Dieses sendet über APNs einen generischen Hinweis, dass eine oder mehrere Shutdown-Anfragen geprüft werden müssen; die freiwillige Notiz und Gerätebezeichnung werden nicht in den Push-Text aufgenommen. Das Öffnen des Hinweises führt zur Administrator-Aktivität in der App.

Ob ein Hinweis auf dem Sperrbildschirm sichtbar ist, hängt von den Benachrichtigungs- und Sperrbildschirm-Einstellungen des Geräts ab. Benachrichtigungsberechtigungen können auf Android oder iOS verweigert oder später entzogen werden; die Android-Hintergrundprüfung lässt sich zusätzlich in der App deaktivieren. Die iPhone-App de-registriert die APNs-Installation beim ausgewählten Backend, wenn die zugehörige Administrator-Sitzung beendet oder gewechselt wird, soweit das Backend erreichbar ist.

6. Vertrieb und Bezahlung

Die Android-App bietet über Google Play optional das einmalig erwerbbare Produkt „Wake From Far Pro“ (Produkt-ID wakefromfar_pro_unlock) an. Die kostenlose Version zeigt bis zu drei zugewiesene Geräte; Pro zeigt alle zugewiesenen Geräte. Es ist kein Abonnement.

Google Play verarbeitet Kaufkonto, Zahlungsdaten, Produkt-ID, Kaufstatus und Kauf-Token nach den Google-Datenschutzhinweisen. Die App erhält von Google Produkt-, Status- und Token-Informationen, bestätigt den Kauf und speichert lokal den Freischaltungsstatus. BluecherLab erhält über die App keinen Zugriff auf vollständige Zahlungsinstrumente; Kauf-Token werden nicht an das selbst gehostete Backend gesendet. Google handelt für seine eigenen Zahlungs- und Plattformzwecke in eigener Verantwortung.

Die iPhone-App wird im Apple App Store gegen einen einmaligen Kaufpreis angeboten. Sie enthält kein In-App-Kaufprodukt, kein Abonnement, keine Pro-Freischaltung und keinen Wiederherstellungs- oder Entitlement-Synchronisierungsablauf. Apple verarbeitet Kaufkonto, Zahlungsdaten, Kaufstatus und Belege nach den Apple-Datenschutzinformationen. Die iPhone-App empfängt und übermittelt bei ihrer normalen Nutzung keinen App-Store-Kaufbeleg oder Kauf-Token an BluecherLab oder das ausgewählte Backend.

7. Plattformbasierter Missbrauchsschutz

Die App enthält technische Unterstützung für Google Play Integrity als optionalen Schutz einer Backend-Anmeldung. Die erste Play-Veröffentlichung wurde noch nicht hochgeladen. Im aktuellen Release-Kandidaten ist keine Google-Cloud-Projektnummer konfiguriert; die App fordert deshalb kein Integrity-Token an. Falls diese Funktion in einer späteren Play-Version aktiviert wird, verarbeitet Google insbesondere App-Metadaten, Lizenzinformationen, Geräte- und Integritätssignale sowie einen kryptografischen Anfrage-Hash zur Missbrauchs- und Betrugsabwehr. Der Hash enthält nicht das Passwort oder den Inhalt eines Wake-Auftrags.

Die iPhone-Release-App verwendet Apple App Attest, sofern der Dienst auf dem Gerät unterstützt wird. Apple erzeugt beziehungsweise bestätigt dabei einen app- und installationsbezogenen kryptografischen Schlüssel. Die App sendet die in Abschnitt 4 genannten Nachweise an das ausgewählte Backend, damit dieses eine echte Wake-From-Far-App-Installation prüfen und Missbrauch erschweren kann. Das Passwort und der Inhalt eines Wake- oder Shutdown-Auftrags werden nicht Bestandteil des kryptografischen Client-Hashes. Schlägt App Attest fehl oder wird es nicht unterstützt, versucht die App die Anmeldung ohne App-Attest-Nachweis; das ausgewählte Backend entscheidet, ob es dies zulässt.

8. Keine Werbung oder Nutzungsanalyse

Die App enthält keine Werbung und kein Werbe-SDK. Sie verwendet keine Werbe-ID, keine Analyse-, Crash-Reporting-, Social-, Attribution- oder Tracking-SDKs. BluecherLab verkauft keine App-Daten und verwendet sie nicht für Werbung, Profilbildung oder personalisierte Preise.

9. Berechtigungen

Die Release-App verwendet Internetzugriff, Benachrichtigungen, Netzwerkstatus, Wake Lock, Empfang des Gerätestarts und Google Play Billing. Netzwerkstatus, Wake Lock und Gerätestart stammen aus der periodischen Android-Arbeitsplanung. Die App verwendet keine Standort-, Kontakt-, Kamera-, Mikrofon-, Speicher-/Medien-, Accessibility-, Geräteadministrator-, Exact-Alarm-, Full-Screen-Intent- oder Foreground-Service-Berechtigung.

Die iPhone-Release-App fordert ausschließlich die Benachrichtigungsberechtigung an, und nur im Zusammenhang mit Administrator-Hinweisen. Sie besitzt die Push-Notifications- und App-Attest-Entitlements, aber keinen deklarierten Hintergrundmodus. Sie fordert keinen Zugriff auf Standort, Kontakte, Fotos, Kamera, Mikrofon, Bluetooth, Kalender, Gesundheitsdaten oder Tracking an.

10. Rechtsgrundlagen, Empfänger und Drittlandtransfers

Soweit BluecherLab personenbezogene Daten im Zusammenhang mit App-Bereitstellung, Kaufabwicklung oder Support verarbeitet, beruht dies je nach Vorgang auf Art. 6 Abs. 1 lit. b DSGVO (Vertrag und vorvertragliche Kommunikation), Art. 6 Abs. 1 lit. c DSGVO (handels- und steuerrechtliche Pflichten) oder Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Missbrauchsabwehr und verständlicher Support). Die berechtigten Interessen liegen im sicheren und zuverlässigen Betrieb der App und in der Abwehr betrügerischer Käufe. Rechtsgrundlagen für das selbst gehostete Backend legt dessen Betreiber fest.

Empfänger können der ausgewählte Backend-Betreiber, Google als Play- und Zahlungsanbieter, Apple als App-Store-, App-Attest- und Push-Anbieter sowie E-Mail- und Hosting-Dienstleister bei einer Supportanfrage sein. Apple, Google und technische Dienstleister können Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten und verwenden dafür nach ihren Angaben insbesondere Angemessenheitsbeschlüsse wie das EU-U.S. Data Privacy Framework oder EU-Standardvertragsklauseln. Standort und Transfers des ausgewählten Backends bestimmt sein Betreiber.

11. Speicherdauer und Löschung

Lokale Speicherdauern sind in Abschnitt 3 beschrieben. Die App legt keine Kopie der Backend-Aktivitätsdaten in einer BluecherLab-Cloud an. Speicherfristen und Löschung auf dem ausgewählten Backend legt dessen Betreiber fest. Ein Konto kann nicht in der App erstellt oder gelöscht werden; hierfür ist der Backend-Administrator zuständig.

Apple und Google bewahren Kauf-, Plattform- und Sicherheitsdaten nach ihren Richtlinien und gesetzlichen Pflichten auf. Supportanfragen ohne anschließenden Vertrag werden grundsätzlich spätestens zwölf Monate nach dem letzten sachlichen Kontakt gelöscht. Vertrags- und Buchungsunterlagen werden nur für die gesetzlichen handels- und steuerrechtlichen Fristen aufbewahrt.

12. Betroffenenrechte und Beschwerde

Bei Vorliegen der gesetzlichen Voraussetzungen bestehen Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Anfragen zu BluecherLab-Verarbeitungen können an [email protected] gerichtet werden; für Backend-Daten ist der jeweilige Betreiber zu kontaktieren.

Eine Beschwerde ist bei einer Datenschutzaufsichtsbehörde möglich. Für den Sitz des Verantwortlichen ist insbesondere die Landesbeauftragte für den Datenschutz Niedersachsen zuständig. Es kann auch die Behörde am Aufenthalts- oder Arbeitsort kontaktiert werden.

14. Minderjährige, Entscheidungen und Änderungen

Wake From Far richtet sich an erwachsene Betreiber und Nutzer selbst gehosteter Heimnetz-Infrastruktur und ist nicht für Kinder konzipiert. BluecherLab trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und erstellt keine Nutzerprofile.

Diese Erklärung wird angepasst, wenn sich App-Funktionen, Empfänger oder Rechtslage wesentlich ändern. Die jeweils aktuelle Fassung ist dauerhaft unter dieser Adresse abrufbar.