1. Verantwortlicher
Volker CesingerStresemannstr. 89
22769 Hamburg
Deutschland
E-Mail: apps@cesinger.de
Ein Datenschutzbeauftragter ist nicht benannt, weil nach derzeitigem Stand keine gesetzliche Pflicht zur Benennung besteht.
2. Grundsätze und lokaler Betrieb
KioskPilot kann ohne Kundenkonto und ohne Kopplung an die Control Plane genutzt werden. Start-URL, Domainfreigaben, Admin-PIN und weitere lokale Einstellungen bleiben dann auf dem Android-Gerät. Die PIN wird nicht im Klartext, sondern als gesalzener, abgeleiteter Prüfwert gespeichert.
Es findet kein Werbe-Tracking, kein Verkauf personenbezogener Daten und keine Profilbildung für Werbung statt. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung vertraglicher Funktionen und Art. 6 Abs. 1 lit. f DSGVO für Betrieb, Sicherheit und Missbrauchsschutz.
3. Angezeigte Webseiten und Android System WebView
Die vom Nutzer konfigurierte Webseite wird direkt im Android System WebView geladen. Dabei kommuniziert das Gerät mit dem Betreiber dieser Webseite. Dessen Datenschutzbestimmungen, Cookies und Datenverarbeitungen gelten unabhängig von KioskPilot. KioskPilot überträgt Webseiteninhalte, Formulareingaben und Browserverlauf nicht an die KioskPilot Control Plane.
HTTPS-Verbindungen zur konfigurierten Webseite sind transportverschlüsselt. Wählt der Nutzer ausdrücklich eine zugelassene private LAN-HTTP-Adresse, wird die direkte Verbindung zwischen Gerät und lokalem Webserver unverschlüsselt übertragen. Öffentliche HTTP-Ziele akzeptiert KioskPilot nicht. Für Schutz und Vertrauenswürdigkeit des lokalen Netzwerks ist der Nutzer verantwortlich.
Zur Abwehr bekannter gefährlicher Webseiten ist die Safe-Browsing-Funktion des Android System WebView aktiviert. Dabei können sicherheitsbezogene URL- oder Geräteinformationen nach den Datenschutzbestimmungen des Android-Systemanbieters verarbeitet werden.
4. Lokale Intelligence-Funktionen
Home-Assistant-Quick-Setup sucht per mDNS ausschließlich im lokalen Netzwerk. Gefundene Adressen werden erst nach Auswahl des Nutzers gespeichert und nicht an KioskPilot übertragen.
Autopilot, Offline Rescue, Privacy-Reset, Pixel-Shift und Accessibility Check arbeiten lokal auf dem Gerät. Der Accessibility Check überträgt weder DOM, Seitentexte noch Formulareingaben. Bei freiwillig gekoppelten Geräten können lediglich technische Zustände wie Ladezustand der Seite, Anzahl aufeinander folgender Wiederherstellungsversuche und ein numerischer Accessibility-Score an die Control Plane gemeldet werden.
Der Privacy-Modus löscht nach der gewählten Inaktivitätszeit Cookies, Web Storage, Formular- und Browserverlauf des Kiosk-WebView. Diese Löschung kann nicht rückgängig gemacht werden.
5. Google-Play-Käufe
Beim Kauf oder Wiederherstellen von KioskPilot Pro verarbeitet die App Produkt-ID, Kauftoken, Kaufstatus, den öffentlichen Teil eines im Android Keystore erzeugten Installationsschlüssels und dessen SHA-256-Fingerprint als Installations-ID. Diese Daten werden verschlüsselt an den KioskPilot-Lizenzdienst übertragen und über die Google Play Developer API geprüft. Kauftoken und Installations-ID werden nicht unverändert dauerhaft gespeichert. Gespeichert werden ihre SHA-256-Hashes sowie Produkt, Tarif, Status, Ablaufzeitpunkt und Aktivierungszeitpunkte. Das signierte Lizenzzertifikat ist an die jeweilige Installation gebunden. Die Verarbeitung dient der Vertragserfüllung, Lizenzverwaltung und Betrugsprävention.
Google Play kann den Lizenzdienst durch Echtzeitmeldungen über Kündigungen, Ablauf, Widerrufe und Erstattungen informieren. Eine pseudonyme Nachrichten-ID verhindert die mehrfache Verarbeitung derselben Meldung.
Google verarbeitet Käufe und Zahlungsdaten als eigener Anbieter nach den Google-Datenschutzbestimmungen. Je nach Verarbeitung durch Google kann eine Übermittlung außerhalb der EU oder des EWR stattfinden.
6. Optionale Geräte-Kopplung
Nur wenn ein Nutzer freiwillig einen Pairing-Code eingibt, werden eine zufällige Geräte-ID, Gerätename, Plattform, App- und Betriebssystemversion, Kioskmodus, Konfigurationsrevision und Zeitpunkt des letzten Heartbeats an die Control Plane übertragen. Diese Daten ermöglichen Remote-Konfiguration, Flottenstatus und Geräte-Widerruf.
Gekoppelte Gerätedaten werden gespeichert, bis das Gerät im Fleet-Cockpit widerrufen wird oder eine Löschung verlangt wird, soweit keine gesetzlichen oder sicherheitsbedingten Aufbewahrungsgründe entgegenstehen.
Gestufte Fleet-Rollouts speichern Konfigurationsrevisionen, Zielgeräte, Rollout-Status und die für einen Rollback erforderliche vorherige Konfiguration.
Temporäre Support-Sessions speichern Geräte-ID, Berechtigungsumfang, Status, Ablaufzeit und Audit-Ereignisse. Der einmal sichtbare Support-Code wird nur als Prüfwert gespeichert. Eine Session beginnt erst nach sichtbarer Zustimmung am Gerät und endet automatisch. Kamera und Mikrofon werden dadurch nicht freigeschaltet. Bildschirmfotos oder Web-Konsole dürfen nur bei ausdrücklich angeforderter und bestätigter Berechtigung verarbeitet werden.
7. Server-Logs und Hosting
Beim Zugriff auf App-Backend und Rechtstexte verarbeitet der Server technisch notwendige Verbindungsdaten. Dazu können IP-Adresse, Zeitpunkt, angeforderte Route, Statuscode, Browser- bzw. Geräteinformationen und Fehlermeldungen gehören. Die Verarbeitung dient Auslieferung, Stabilität, Fehleranalyse und Missbrauchsabwehr auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Die Control Plane wird bei einem Hostinganbieter in Deutschland beziehungsweise der Europäischen Union betrieben. Technische Betriebsdaten werden nur so lange gespeichert, wie sie für Betrieb, Sicherheit, Fehleranalyse oder gesetzliche Pflichten erforderlich sind.
8. Empfänger
Empfänger sind nur technisch notwendige Hosting- und Infrastruktur-Dienstleister sowie Google im Zusammenhang mit Google Play und der Lizenzprüfung. Eine Weitergabe zu Werbezwecken findet nicht statt.
9. Rechte und Löschung
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde. Anfragen und Löschbegehren können an apps@cesinger.de gerichtet werden.
10. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Empfänger, Datenflüsse oder rechtliche Anforderungen ändern.