1. Verantwortlicher
Volker CesingerStresemannstr. 89
22769 Hamburg
Deutschland
E-Mail: apps@cesinger.de
Ein Datenschutzbeauftragter ist nicht benannt, weil nach derzeitigem Stand keine gesetzliche Pflicht zur Benennung besteht.
2. Grundsätze und lokaler Betrieb
KioskPilot kann ohne Kundenkonto und ohne Kopplung an die Control Plane genutzt werden. Start-URL, Domainfreigaben, Admin-PIN und weitere lokale Einstellungen bleiben dann auf dem Gerät. Die PIN wird nicht im Klartext, sondern als gesalzener, abgeleiteter Prüfwert gespeichert.
Es findet kein Werbe-Tracking, kein Verkauf personenbezogener Daten und keine Profilbildung für Werbung statt. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung vertraglicher Funktionen und Art. 6 Abs. 1 lit. f DSGVO für Betrieb, Sicherheit und Missbrauchsschutz.
3. Angezeigte Webseiten und System-WebViews
Die vom Nutzer konfigurierte Webseite wird direkt im Android System WebView beziehungsweise in Apple WKWebView geladen. Dabei kommuniziert das Gerät mit dem Betreiber dieser Webseite. Dessen Datenschutzbestimmungen, Cookies und Datenverarbeitungen gelten unabhängig von KioskPilot. KioskPilot überträgt Webseiteninhalte, Formulareingaben und Browserverlauf nicht an die KioskPilot Control Plane.
HTTPS-Verbindungen zur konfigurierten Webseite sind transportverschlüsselt. Wählt der Nutzer ausdrücklich eine zugelassene private LAN-HTTP-Adresse, wird die direkte Verbindung zwischen Gerät und lokalem Webserver unverschlüsselt übertragen. Öffentliche HTTP-Ziele akzeptiert KioskPilot nicht. Für Schutz und Vertrauenswürdigkeit des lokalen Netzwerks ist der Nutzer verantwortlich.
Auf Android ist zur Abwehr bekannter gefährlicher Webseiten die Safe-Browsing-Funktion des System WebView aktiviert. Dabei können sicherheitsbezogene URL- oder Geräteinformationen nach den Datenschutzbestimmungen des Android-Systemanbieters verarbeitet werden.
4. Lokale Intelligence-Funktionen
Home-Assistant-Quick-Setup sucht per mDNS ausschließlich im lokalen Netzwerk. Gefundene Adressen werden erst nach Auswahl des Nutzers gespeichert und nicht an KioskPilot übertragen.
Autopilot, Offline Rescue, Privacy-Reset, Pixel-Shift und Accessibility Check arbeiten lokal auf dem Gerät. Der Accessibility Check überträgt weder DOM, Seitentexte noch Formulareingaben. Bei freiwillig gekoppelten Geräten können lediglich technische Zustände wie Ladezustand der Seite, Anzahl aufeinander folgender Wiederherstellungsversuche und ein numerischer Accessibility-Score an die Control Plane gemeldet werden.
Die optionale Android-Präsenzerkennung verwendet die Frontkamera ausschließlich während eines sichtbaren Bildschirmschoners. Kamerabilder werden nur flüchtig im Arbeitsspeicher auf grobe Helligkeitsänderungen geprüft, unmittelbar verworfen und weder gespeichert noch übertragen. Die Funktion bleibt ohne ausdrückliche Kamerafreigabe inaktiv.
Der Privacy-Modus löscht nach der gewählten Inaktivitätszeit Cookies, Web Storage, Formular- und Browserverlauf des Kiosk-WebView. Diese Löschung kann nicht rückgängig gemacht werden.
5. Store-Käufe
Beim Kauf oder Wiederherstellen von KioskPilot Pro verarbeitet die App Produkt-ID, Kauftoken, Kaufstatus, den öffentlichen Teil eines im Android Keystore erzeugten Installationsschlüssels und dessen SHA-256-Fingerprint als Installations-ID. Diese Daten werden verschlüsselt an den KioskPilot-Lizenzdienst übertragen und über die Google Play Developer API geprüft. Kauftoken und Installations-ID werden nicht unverändert dauerhaft gespeichert. Gespeichert werden ihre SHA-256-Hashes sowie Produkt, Tarif, Status, Ablaufzeitpunkt und Aktivierungszeitpunkte. Das signierte Lizenzzertifikat ist an die jeweilige Installation gebunden. Die Verarbeitung dient der Vertragserfüllung, Lizenzverwaltung und Betrugsprävention.
Google Play kann den Lizenzdienst durch Echtzeitmeldungen über Kündigungen, Ablauf, Widerrufe und Erstattungen informieren. Eine pseudonyme Nachrichten-ID verhindert die mehrfache Verarbeitung derselben Meldung.
Google verarbeitet Käufe und Zahlungsdaten als eigener Anbieter nach den Google-Datenschutzbestimmungen. Je nach Verarbeitung durch Google kann eine Übermittlung außerhalb der EU oder des EWR stattfinden.
Auf iOS/iPadOS verarbeitet Apple Käufe und Zahlungsdaten als eigener Anbieter. KioskPilot erhält über StoreKit Produkt-ID und verifizierten Berechtigungsstatus, um Pro-Funktionen freizuschalten und Käufe wiederherzustellen. Im derzeitigen iOS-Stand werden Apple-Transaktionen nicht an die KioskPilot Control Plane übertragen. Vor Einführung einer serverseitigen App-Store-Verifikation wird diese Erklärung entsprechend dem tatsächlichen Datenfluss aktualisiert. Je nach Verarbeitung durch Apple kann eine Übermittlung außerhalb der EU oder des EWR stattfinden.
6. Optionale Geräte-Kopplung
Nur wenn ein Nutzer freiwillig einen Pairing-Code eingibt, werden eine zufällige Geräte-ID, Gerätename, Plattform, App- und Betriebssystemversion, Kioskmodus, Konfigurationsrevision und Zeitpunkt des letzten Heartbeats an die Control Plane übertragen. Diese Daten ermöglichen Remote-Konfiguration, Flottenstatus und Geräte-Widerruf.
Gekoppelte Gerätedaten werden gespeichert, bis das Gerät im Fleet-Cockpit widerrufen wird oder eine Löschung verlangt wird, soweit keine gesetzlichen oder sicherheitsbedingten Aufbewahrungsgründe entgegenstehen.
Gestufte Fleet-Rollouts speichern Konfigurationsrevisionen, Zielgeräte, Rollout-Status und die für einen Rollback erforderliche vorherige Konfiguration.
Temporäre Support-Sessions speichern Geräte-ID, Berechtigungsumfang, Status, Ablaufzeit und Audit-Ereignisse. Der einmal sichtbare Support-Code wird nur als Prüfwert gespeichert. Eine Session beginnt erst nach sichtbarer Zustimmung am Gerät und endet automatisch. Kamera und Mikrofon werden dadurch nicht freigeschaltet. Bildschirmfotos oder Web-Konsole dürfen nur bei ausdrücklich angeforderter und bestätigter Berechtigung verarbeitet werden.
7. Kundenkonto, Rechnungsanschriften und Belege
Im Kundenportal können Organisation, Nutzerkonten und Rechnungsanschriften einschließlich Firma oder Name, Postanschrift, optionaler Umsatzsteuer-Identifikationsnummer und Rechnungs-E-Mail verwaltet werden. Diese Daten werden zur Vertragsabwicklung, Rechnungsstellung und Erfüllung handels- und steuerrechtlicher Pflichten auf Grundlage von Art. 6 Abs. 1 lit. b und c DSGVO verarbeitet.
Rechnungsanschriften werden zeitlich versioniert. Eine neue Anschrift gilt erst ab dem Zeitpunkt ihrer Speicherung. Bei Ausstellung einer Rechnung wird die zu diesem Zeitpunkt gültige Anschrift als unveränderlicher Rechnungsbestandteil gespeichert; spätere Adressänderungen wirken nicht auf bereits ausgestellte Belege zurück. Rechnungen und die dafür erforderlichen Daten werden entsprechend den gesetzlichen Aufbewahrungsfristen gespeichert.
8. Server-Logs und Hosting
Beim Zugriff auf App-Backend und Rechtstexte verarbeitet der Server technisch notwendige Verbindungsdaten. Dazu können IP-Adresse, Zeitpunkt, angeforderte Route, Statuscode, Browser- bzw. Geräteinformationen und Fehlermeldungen gehören. Die Verarbeitung dient Auslieferung, Stabilität, Fehleranalyse und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die öffentliche Website zählt ausschließlich serverseitig und ohne Cookies die Aufrufe der Beta-Seite sowie Klicks auf Beta-Gruppe, Google-Play-Zugang, Play-Store-Eintrag und APK-Download. Gespeichert werden nur Kalendertag, Ereignistyp, Sprache und Seitenbereich als aggregierte Zähler. IP-Adresse, vollständige URL, Referrer, Browserkennung und geräteübergreifende Kennungen werden nicht in diesen Zählern gespeichert. Global Privacy Control und die Do-Not-Track-Einstellung werden beachtet. Die Auswertung dient der Verbesserung des Installationsablaufs auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die Control Plane wird bei einem Hostinganbieter in Deutschland beziehungsweise der Europäischen Union betrieben. Technische Betriebsdaten werden nur so lange gespeichert, wie sie für Betrieb, Sicherheit, Fehleranalyse oder gesetzliche Pflichten erforderlich sind.
9. Empfänger
Empfänger sind nur technisch notwendige Hosting- und Infrastruktur-Dienstleister sowie Google beziehungsweise Apple im Zusammenhang mit dem jeweils verwendeten App Store. Eine Weitergabe zu Werbezwecken findet nicht statt.
10. Rechte und Löschung
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde. Anfragen und Löschbegehren können an apps@cesinger.de gerichtet werden.
11. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Empfänger, Datenflüsse oder rechtliche Anforderungen ändern.