Datenschutzerklärung
1. Verantwortlicher
Tobias Zehndbauer
Kapellenweg 11
85132 Schernfeld/Sappenfeld
Deutschland
Telefon: 09145 / 839641
E-Mail: info@vaultora.app
2. Datenerhebung in der App Vaultora
2.1 Keine Erhebung personenbezogener Daten durch uns
Vaultora ist ein verschlüsselter Tresor für Aufnahmen und Dateien auf deinem iPhone. Die App erhebt, speichert oder überträgt keinerlei personenbezogene Daten an uns oder Dritte. Es findet kein Tracking, keine Analyse, keine Telemetrie und keine Werbung statt. Es gibt kein Nutzerkonto und keine Registrierung. Wir betreiben keinen Server, mit dem die App sprechen könnte.
2.2 Lokal gespeicherte Daten
Folgende Daten werden ausschließlich auf deinem Gerät gespeichert:
- Tresorinhalte — die von dir aufgenommenen oder hinzugefügten Fotos, Videos, Tonaufnahmen und Dokumente, verschlüsselt im geschützten Bereich der App.
- Tresor-Metadaten wie frei wählbarer Name und Sortierreihenfolge.
- Schlüsselmaterial, das aus deinem Geheimnis abgeleitet wird. Das Geheimnis selbst wird nicht im Klartext gespeichert.
- App-Konfiguration wie Spracheinstellung und Anzeigeoptionen.
Diese Daten verlassen das Gerät nicht. Sie werden weder an uns noch an Dritte übertragen.
2.3 Netzwerkverbindungen der App
Vaultora baut von sich aus keine Netzwerkverbindungen auf. Es bestehen keine Verbindungen zu Servern von uns oder Dritten. Die einzige Netzwerkfunktion ist der lokale Server, den du selbst einschaltest (siehe 2.7).
2.4 Apple App Store und In-App-Kauf
Beim Laden der App über den Apple App Store und beim einmaligen In-App-Kauf erhebt die Apple Inc. eigene Daten und wickelt die Zahlung ab. Diese Verarbeitung unterliegt der Datenschutzerklärung von Apple und nicht unserer Kontrolle. Wir erfahren nicht, wer die App geladen oder gekauft hat; wir erhalten von Apple lediglich aggregierte Verkaufszahlen ohne Personenbezug.
2.5 Kein iCloud-Sync, Ausschluss vom iCloud-Backup
Vaultora synchronisiert nicht — weder über iCloud noch über einen anderen Dienst. Es gibt keine Sync-Einstellung, die man einschalten könnte.
Darüber hinaus ist das Verzeichnis, in dem die Tresore liegen, ausdrücklich vom iCloud-Backup ausgeschlossen. Tresorinhalte gelangen dadurch nicht in ein Geräte-Backup und nicht auf Apple-Server. Die Kehrseite: Wird ein Gerät aus einem iCloud-Backup wiederhergestellt, sind keine Tresore vorhanden.
Der einzige Weg, Tresordaten zu sichern oder auf ein anderes Gerät zu bringen, ist ein von dir manuell erzeugtes verschlüsseltes Archiv (siehe 2.6). Ein vergessenes Geheimnis bedeutet, dass die Daten endgültig verloren sind — es gibt keinen Generalschlüssel und keine Wiederherstellung durch uns.
2.6 Verschlüsseltes Archiv (Export)
Du kannst ein verschlüsseltes Archiv deiner Tresordaten erzeugen und über die iOS-Dateien-App an einem Ort deiner Wahl ablegen (z. B. lokal auf dem Gerät, in iCloud Drive, bei einem anderen Anbieter oder auf einem angeschlossenen Datenträger). Wohin du es legst, entscheidest ausschließlich du; ab diesem Punkt gelten die Bedingungen des jeweiligen Speicherorts. Vaultora überträgt das Archiv nicht an uns oder Dritte. Das Archiv ist ohne das zugehörige Geheimnis nicht lesbar; das Geheimnis wird nicht mit gespeichert.
2.7 Lokaler HTTPS-Server im eigenen Netz
Vaultora kann auf deinen Wunsch einen lokalen Server starten, damit du Dateien mit einem Rechner im selben Netz austauschen kannst. Das ist eine Übertragung — nicht an uns und nicht ins Internet, aber sie soll benannt sein:
- Der Server läuft nur, solange du ihn eingeschaltet hast und die App im Vordergrund ist.
- Er ist nur im lokalen Netz erreichbar und mit einem Einmal-Passwort geschützt, das bei jedem Start neu erzeugt wird.
- Die Verbindung ist verschlüsselt; das Zertifikat ist selbstsigniert und wird pro Sitzung neu erzeugt.
- Es gibt keine Portweiterleitung und keine Verbindung nach außen. Es ist kein Server von uns beteiligt.
Übertragen werden dabei ausschließlich die Dateien, die du selbst überträgst. Wir haben darauf keinen Zugriff und erfahren nichts davon. Für die Sicherheit des Netzes, in dem du den Server betreibst, bist du verantwortlich.
2.8 Kamera, Mikrofon, Fotomediathek, Teilen-Erweiterung
- Kamera und Mikrofon werden nur benutzt, während du eine Aufnahme machst, und nur mit der jeweiligen Systemfreigabe. Aufnahmen werden unmittelbar verschlüsselt im Tresor abgelegt.
- Aus der Fotomediathek kann die App Bilder und Videos lesen, wenn du sie auswählst. Vaultora schreibt nie in die Fotomediathek.
- Eine Teilen-Erweiterung nimmt Dateien entgegen, die du aus anderen Apps an Vaultora übergibst. Die Erweiterung reicht die Datei an die App weiter und überträgt sie nirgendwo anders hin.
Zur rechtlichen Verantwortung bei Aufnahmen von anderen Personen siehe die Nutzungsbedingungen.
2.9 Face ID und Touch ID
Wenn du das Entsperren über Face ID oder Touch ID aktivierst, prüft das Betriebssystem die biometrischen Merkmale. Sie verlassen die Secure Enclave des Geräts nicht. Vaultora erhält weder die Merkmale noch eine Kopie davon, sondern ausschließlich die Antwort des Systems, ob die Prüfung erfolgreich war.
3. Datenerhebung auf dieser Website
3.1 Hosting bei Cloudflare
Diese Website wird über Cloudflare Workers der Cloudflare, Inc. (101 Townsend St, San Francisco, CA 94107, USA) bereitgestellt. Cloudflare verarbeitet beim Aufruf der Website technisch notwendige Verbindungsdaten (insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene URL, Browser-Typ, Betriebssystem) zur Bereitstellung der Inhalte und zur Abwehr von Angriffen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen, sicheren und schnellen Betrieb der Website). Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag. Cloudflare nutzt EU-Standardvertragsklauseln, da personenbezogene Daten in die USA übermittelt werden können. Weitere Informationen: Cloudflare-Datenschutzrichtlinie.
3.2 Keine Cookies, kein Tracking, keine externen Ressourcen
Diese Website setzt keine Cookies, verwendet kein Tracking und keine Analyse-Werkzeuge (kein Google Analytics, kein Matomo oder Vergleichbares) und bindet keine externen Schriftarten, Bilder oder Skripte ein. Es gibt auf dieser Website überhaupt kein JavaScript. Alle Stilangaben und Bilder liegen auf derselben Adresse. Für die Darstellung werden die auf deinem Gerät bereits vorhandenen Systemschriften benutzt.
Es gibt keine Kontaktformulare. Kontakt läuft über E-Mail.
3.3 Sprachwahl
Rufst du die Startseite ohne Sprachangabe auf, wertet der Server einmalig den
Accept-Language-Header deines Browsers aus und leitet
dich auf die deutsche oder die englische Fassung weiter. Dieser Header wird von
deinem Browser ohnehin bei jeder Anfrage mitgeschickt; er wird nicht gespeichert,
nicht ausgewertet und nicht an Dritte übertragen.
Wir verwenden dafür bewusst keine Standortbestimmung über die
IP-Adresse. Accept-Language sagt, welche Sprache jemand lesen
möchte. Eine IP-Standortbestimmung sagt, wo sich jemand gerade aufhält — das ist
etwas anderes, es ist häufiger falsch, und es verarbeitet mehr, als für diese Frage
nötig wäre.
Beide Sprachfassungen sind unter eigenen Adressen direkt erreichbar
(/de/ und /en/) und über den Umschalter im Seitenkopf
jederzeit wechselbar. Wer eine Sprachadresse direkt aufruft, bekommt diese Sprache,
unabhängig vom Header. Es wird dafür kein Cookie gesetzt und nichts gespeichert.
3.4 Kontakt per E-Mail
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse und den Inhalt der Nachricht ausschließlich zur Bearbeitung deiner Anfrage. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder f DSGVO. Die Daten werden gelöscht, sobald die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
4. Deine Rechte nach DSGVO
Du hast jederzeit das Recht auf:
- Auskunft über die zu deiner Person gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung („Recht auf Vergessenwerden", Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO). Zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
Da wir in der App selbst keine personenbezogenen Daten von dir verarbeiten, können wir zu Tresorinhalten keine Auskunft geben und sie auch nicht löschen — wir haben schlicht keinen Zugriff darauf. Tresore und Archive löschst du selbst auf deinem Gerät.
Wende dich für die Wahrnehmung dieser Rechte an: info@vaultora.app
5. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Änderungen an der App, der Website oder der Rechtslage anzupassen. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
Vor der Veröffentlichung fachlich prüfen lassen
Diese Datenschutzerklärung wurde aus einer Vorlage abgeleitet, die für eine andere App geschrieben wurde, und anschließend inhaltlich auf Vaultora zugeschnitten. Der Text ist keine Rechtsberatung und wurde nicht anwaltlich geprüft. Vor der Veröffentlichung sollte eine fachkundige Person darüber sehen — besonders über den Hinweis zu Aufnahmen nach § 201 StGB und über die Ausgestaltung des Widerrufsrechts beim einmaligen In-App-Kauf.