Zurück zu BFon
01

Verantwortlicher und Kontakt

Nikolai Rüger · Berlin · Deutschland

Datenschutzanfragen können per E-Mail an ruegnikolai@gmail.com gerichtet werden.

02

Verarbeitete Daten

  • Live-Audio während eines ausdrücklich gestarteten Monitorings
  • Kamerabild für den QR-Scan und optional einen freigegebenen 10-Sekunden-Videoclip
  • Lokale Geräteidentität, gekoppelte Peer-Identität und kryptografische Verbindungsdaten
  • Begrenzte lokale Diagnoseereignisse und aggregierte Verbindungszähler
03

Übertragung und Dritte

Audio und Videoclips werden Ende-zu-Ende verschlüsselt zwischen den gekoppelten Geräten übertragen. Direkte Verbindungen werden bevorzugt; bei Bedarf leiten Relay-Server die verschlüsselten Daten weiter. Der Entwickler und die Relay-Betreiber erhalten dadurch keinen Zugriff auf die unverschlüsselten Medieninhalte.

BFon verwendet den vom Entwickler betriebenen Relay unter nikir.de für Verbindungsanbahnung, NAT-Traversal, Wiederherstellung und bei Bedarf die Weiterleitung verschlüsselter Medien. Öffentliche n0-Relays werden nicht verwendet. Dabei werden technisch notwendige Netzwerk- und Verbindungsmetadaten wie IP-Adresse und Endpoint-Kennung verarbeitet. Zeitpunkt und Datenvolumen können für den Relay und beteiligte Hostingdienste sichtbar sein. Die Ende-zu-Ende-Verschlüsselung schützt die Medieninhalte, nicht sämtliche Verbindungsmetadaten.

BFon verwendet keine öffentliche DNS-/Pkarr-Adresssuche und veröffentlicht dort keine Gerätekennungen oder Relay-Zuordnungen. Die Geräte verbinden sich über die per QR-Code ausgetauschten Informationen und die in der App festgelegte eigene Relay-Adresse. Private Schlüssel bleiben auf dem jeweiligen Gerät. Diese Angaben gelten für Version 1.1 (Build 1) sowie Version 1.0 ab Build 3. Aktualisiere beide Geräte auf denselben aktuellen Build; ältere Versionen können noch öffentliche n0-Dienste verwenden.

BFon verwendet für seine Steuer- und Medienverbindung dauerhaft im Schlüsselbund gespeicherte Geräteidentitäten. Die zugehörigen öffentlichen Kennungen können deshalb über mehrere Sitzungen hinweg wiedererkannt werden. Relay-Betreiber können außerdem erkennen, welche Endpoints über ihren Dienst Daten austauschen. Direkt übertragene Medien laufen nicht durch den Relay-Server.

04

Serverbetrieb und technische Protokolle

Der eigene Relay verarbeitet Verbindungsdaten im Arbeitsspeicher, um die gekoppelten Geräte zu erreichen und verschlüsselte Pakete weiterzuleiten. Es gibt keine Datenbank mit Audio- oder Videoinhalten und keine öffentliche Veröffentlichung der Gerätekennungen. Aggregierte Betriebszähler erfassen unter anderem Verbindungen, Datenvolumen und Fehler.

Für die Relay- und Prüfpfade sind reguläre nginx-Zugriffsprotokolle deaktiviert. Der Relay schreibt Warnungen und Fehler in das Systemjournal. Dabei können technische Fehlerdetails und in einzelnen Fehlerfällen Gerätekennungen enthalten sein. nginx-Fehlerprotokolle können bei Störungen außerdem IP-Adresse, Zeitpunkt und angeforderten Pfad enthalten. Diese Daten dienen der Fehlerbehebung, Verfügbarkeit und Missbrauchsabwehr, nicht Werbung oder Nutzerprofilen.

Die nginx-Protokolle werden täglich rotiert; bis zu 14 Archivdateien bleiben erhalten. Das Systemjournal wird nach seinen Speichergrenzen bereinigt; derzeit ist dafür keine feste maximale Aufbewahrungsdauer in Tagen eingerichtet. Es wird daher keine pauschale sofortige Löschung aller Verbindungsmetadaten zugesagt. Bei Datenschutzanfragen prüfen wir vorhandene Protokolle und gesetzliche Löschansprüche.

Die Angaben zur App sind von einem Besuch dieser Website zu unterscheiden. Website-Zugriffsprotokolle und eine dort gegebenenfalls gesondert erlaubte Besuchsstatistik werden in den allgemeinen Datenschutzhinweisen auf nikir.de/datenschutz beschrieben. Die BFon-App bindet Google Analytics nicht ein.

05

Zwecke und Rechtsgrundlagen

Die für das angeforderte Monitoring und die Kopplung erforderliche Verarbeitung dient der Bereitstellung der App-Funktionen nach Art. 6 Abs. 1 lit. b DSGVO. Technische Fehlerprotokolle und Maßnahmen zur Sicherung des Betriebs beruhen auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in Verfügbarkeit, Fehlerbehebung und Schutz vor Missbrauch. Mikrofon, Kamera und lokales Netzwerk werden nur im Rahmen der jeweiligen Systemberechtigung verwendet.

Wenn du uns freiwillig eine Supportanfrage oder einen Diagnosebericht sendest, verarbeiten wir die von dir übermittelten Kontakt- und Fehlerangaben zur Bearbeitung der Anfrage. Bitte sende keine Medieninhalte, Kopplungscodes, Passwörter oder privaten Schlüssel. Wir speichern Supportkorrespondenz, solange sie für die Bearbeitung oder gesetzliche Pflichten erforderlich ist.

06

Deine Datenschutzrechte

Soweit die gesetzlichen Voraussetzungen erfüllt sind, kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere bei der Berliner Beauftragten für Datenschutz und Informationsfreiheit. Nutze für Anfragen die oben genannte Kontaktadresse.

07

Speicherung und Löschung

  • Audio wird von BFon nicht aufgezeichnet oder dauerhaft gespeichert.
  • Videoclips werden nur temporär verarbeitet und anschließend aus dem temporären App-Speicher entfernt.
  • Geräteidentitäten und Kopplungsdaten liegen lokal im iOS-Schlüsselbund. Mit „Kopplung widerrufen“ wird der gespeicherte Partner entfernt. Die eigene Geräteidentität bleibt bestehen. Das Löschen der App garantiert nicht, dass iOS alle Schlüsselbunddaten entfernt.
  • Diagnoseberichte verlassen das Gerät nur, wenn der Nutzer sie über die Teilen-Funktion selbst weitergibt.
08

Rechte und Änderungen

Nutzer können Auskunft über Daten verlangen, die der Entwickler tatsächlich verarbeitet, sowie Berichtigung oder Löschung beantragen. Viele App-Daten liegen ausschließlich auf dem eigenen Gerät oder einem selbst betriebenen System; dort müssen Export und Löschung direkt in der App beziehungsweise beim jeweiligen Betreiber erfolgen.

Diese Erklärung beschreibt den aktuell nachweisbaren Stand. Ändert sich die Datenverarbeitung, wird die Erklärung vor der Veröffentlichung der betreffenden App-Version aktualisiert.