Datenschutzerklärung
1. Kurzfassung
Crypto Masternode Monitor („die Anwendung“) ist eine mobile App zur Überwachung von Masternodes in den von ihr unterstützten Blockchain-Netzwerken. Diese Liste wächst mit jeder Version; die in Ihrer installierten Version verfügbaren Netzwerke werden in der App unter Einstellungen → Netzwerke angezeigt.
- Es werden keine personenbezogenen Daten vom Herausgeber erhoben.
- Es ist kein Konto erforderlich. Keine Registrierung, keine Nutzerkennung.
- Kein Tracking, keine Werbung, keine Analysetools, kein SDK eines Drittanbieters zur Reichweitenmessung.
- Dem Herausgeber gehört kein Server: Die App läuft vollständig auf Ihrem Gerät und fragt direkt die öffentlichen APIs der Blockchain-Netzwerke ab (sowie die GitHub-API für Updates).
- Alle Ihre Daten bleiben auf Ihrem Gerät — es sei denn, Sie aktivieren die Google-Drive-Synchronisierung: dann liegt Ihre Node-Liste auch in Ihrem eigenen Google Drive (Abschnitt 8). Die Synchronisierung ist optional und standardmäßig aus.
2. Verarbeitete Daten und Speicherort
Die App speichert lokal, ausschließlich auf Ihrem Gerät, die Daten, die Sie für ihren Betrieb eingeben:
| Daten | Art | Wo | Übertragen? |
|---|---|---|---|
| Überwachte Nodes | Öffentliche Masternode-Kennungen (Public Key, proTxHash oder Collateral-Outpoint, je nach Netzwerk) sowie von Ihnen gewählte Bezeichnungen | Lokaler App-Speicher (AsyncStorage) | Nein — nur die öffentliche Kennung wird zur Abfrage der jeweiligen Netzwerk-API verwendet |
| Einstellungen | Anzeigeeinstellungen, Alarmschwellen, Theme, Sprache, Endpunkt-URLs | Lokaler App-Speicher | Nein |
| RPC-Zugangsdaten (optional) | Benutzername/Passwort eines von Ihnen bereitgestellten RPC-Knotens, für die Netzwerke, die dies verlangen | Sicherer Systemspeicher (Android Keystore / iOS Keychain), ein Dienst pro Netzwerk | Nur an den von Ihnen konfigurierten RPC-Endpunkt, zur Authentifizierung — nie anderswohin |
Diese Daten werden niemals an den Herausgeber oder an Dritte außerhalb der in Abschnitt 4 beschriebenen APIs gesendet. Netzwerke, deren öffentliche API ohne Authentifizierung funktioniert, erfordern keine RPC-Zugangsdaten.
3. Was die App niemals tut
- Sie fragt niemals nach dem privaten Schlüssel eines Masternodes (
masternodeprivkey,genkey, operativer BLS-Schlüssel, WIF-Schlüssel), gibt ihn nicht ein, speichert ihn nicht und zeigt ihn nicht an. Wenn Sie eine Zeichenfolge einfügen, die wie ein privater Schlüssel aussieht, wird sie mit einer Warnung abgelehnt und niemals gespeichert. - Sie liest weder Ihre Kontakte, Ihren Standort, Ihre Dateien noch Ihren Kalender. Ihre Identität erfährt sie nur, wenn Sie ein Google-Konto für die Synchronisierung verbinden, und behält davon ausschließlich die Adresse (Abschnitt 8).
- Sie enthält keinen Werbetracker und kein Reichweitenmessungstool.
4. Ausgehende Netzwerkverbindungen
Um den Status Ihrer Masternodes anzuzeigen, sendet die App Anfragen an die APIs der von Ihnen überwachten Blockchain-Netzwerke:
- verfügt ein Netzwerk über eine offizielle öffentliche Quelle (Explorer oder API des Projekts), ist die App damit vorkonfiguriert;
- andernfalls fragt sie ausschließlich den von Ihnen selbst bereitgestellten Knoten ab: Der Endpunkt bleibt leer, bis Sie ihn eintragen, und standardmäßig wird kein Drittanbieterdienst verwendet;
- in jedem Fall können Sie die Adresse durch eine Adresse Ihrer Wahl ersetzen.
Die für jedes Netzwerk tatsächlich abgefragte Adresse wird in der App angezeigt, unter Einstellungen → Netzwerke. Diese Liste ist maßgeblich, auch nach dem Hinzufügen eines neuen Netzwerks: Sie beschreibt die Version, die Sie tatsächlich installiert haben.
Zusätzlich fragt die App, wenn Sie Benachrichtigungen über neue Releases aktivieren, höchstens einmal täglich pro Netzwerk die GitHub-API (api.github.com) ab, um ein Daemon-Update zu erkennen.
Wie bei jeder Internetanfrage erhalten diese Server Dritter Ihre IP-Adresse und können diese gemäß ihren eigenen Richtlinien protokollieren, auf die der Herausgeber keinen Einfluss hat. Die Anfragen enthalten nur die öffentliche Kennung des abgefragten Knotens; es werden keine personenbezogenen Daten hinzugefügt.
Technischer Hinweis: Einige Netzwerke bieten ihre Masternodes-API nur über unverschlüsseltes HTTP an, da das Projekt keine HTTPS-Version veröffentlicht — derzeit ist das bei Beldex der Fall. Die App erlaubt unverschlüsselten Datenverkehr nur für diese spezifischen Domains und für keine andere; jeder von Ihnen selbst hinzugefügte Endpunkt sollte HTTPS verwenden.
Das Kontaktformular (Einstellungen → Doku & Support) stellt keine eigene Netzwerkanfrage: Die App bereitet eine Nachricht vor und übergibt sie Ihrer eigenen E-Mail-App, die sie unter Ihrer Kontrolle versendet. Der optionale technische Block, der vor dem Senden angezeigt wird, enthält nur die App-Version, das Betriebssystem und die Oberflächensprache — keine Node-Kennung, keine Endpunkt-Adresse, kein Passwort.
5. Kamera
Der Kamerazugriff wird ausschließlich zum Scannen eines Masternode-QR-Codes beim Hinzufügen verwendet. Das Bild wird weder gespeichert noch übertragen; es wird im Speicher analysiert und danach verworfen. Die Berechtigung wird bei der ersten Nutzung angefragt und kann jederzeit in den Systemeinstellungen widerrufen werden.
6. Zwischenablage
Die App kann eine öffentliche Node-Kennung in die Zwischenablage kopieren (auf Ihre Anfrage hin, über eine Schaltfläche) und eine dort von Ihnen abgelegte Kennung einfügen. Sie liest die Zwischenablage niemals automatisch aus und übermittelt deren Inhalt niemandem.
7. Sicherung und Wiederherstellung per Datei
Sie können Ihre Liste der Nodes (und, wenn Sie das Kästchen ankreuzen, Ihre Einstellungen) in eine .json-Datei exportieren und später wiederherstellen. Diese Datei wird nur auf Ihre Anfrage hin erstellt und gelesen: Der Export erfolgt über das System-Freigabeblatt (Sie wählen das Ziel), der Import über die System-Dateiauswahl (Sie wählen die Datei).
Diese Datei enthält niemals Ihre RPC-Passwörter (diese verbleiben im sicheren Systemspeicher und verlassen ihn nie). Nur bereits lokal vorhandene Daten erscheinen darin: öffentliche Node-Kennungen, Bezeichnungen, Einstellungen und Endpunkt-URLs. Sie sind selbst dafür verantwortlich, wo Sie diese Datei speichern.
8. Google-Drive-Synchronisierung (optional)
Die App kann die Liste der von Ihnen überwachten Masternodes über Ihr Google-Drive-Konto zwischen Ihren Geräten abgleichen. Diese Funktion ist standardmäßig deaktiviert: Solange Sie kein Konto verbinden, sendet die App keine Anfrage an Google und verlangt keine Berechtigung.
Wo die Daten liegen. Die Datei wird in den versteckten, der App vorbehaltenen Ordner
(appDataFolder) Ihres eigenen Google Drive geschrieben. Sie ist in der Drive-Oberfläche unsichtbar und
für andere Apps nicht erreichbar. Der Anbieter hat keinen Zugriff darauf und betreibt weiterhin
keinen Server: Die Daten gehen von Ihrem Gerät in Ihr Drive, ohne Zwischenstation.
Was synchronisiert wird. Nur was Sie eingegeben haben: das Netzwerk, die öffentliche Kennung der Masternode, der von Ihnen vergebene Name und ob deren Benachrichtigungen aktiv sind. Wenn Sie die entsprechende Option aktivieren, kommen Ihre Einstellungen hinzu (Sprache, Design, Schwellenwerte, Datenquellen-URLs).
Was nie synchronisiert wird. Ihre RPC-Zugangsdaten — sie bleiben im sicheren Speicher jedes Geräts und müssen auf einem neuen Gerät erneut eingegeben werden. Weder beobachtete Status noch der Störungsverlauf noch Benachrichtigungszähler verlassen jemals das Gerät.
Angeforderte Berechtigungen. Nur eine betrifft Ihre Drive-Daten, und sie ist die
engstmögliche: drive.appdata. Sie gewährt weder Zugriff auf Ihre Dateien noch auf deren Liste noch auf
irgendetwas anderes als das, was die App selbst geschrieben hat. Der Zustimmungsbildschirm von Google fügt die
Kontoidentität hinzu (Name, Vorname, E-Mail-Adresse, Foto): Das ist eine Anforderung der offiziellen
Google-Anmeldekomponente, die darauf nicht verzichten kann, und keine Anfrage der App.
Was die App davon behält. Ausschließlich Ihre E-Mail-Adresse, und ausschließlich, um auf Ihrem Gerät anzuzeigen, welches Konto verbunden ist. Name, Vorname, Foto und Kontokennung werden sofort beim Empfang verworfen und nie gespeichert. Die Adresse selbst wird weder in Ihren Einstellungen noch in der Sicherungsdatei noch in Drive abgelegt: Sie verschwindet beim Abmelden. Nichts davon gelangt zum Anbieter, der keinen Server besitzt, um es entgegenzunehmen.
Wie Sie aufhören. Unter Einstellungen → Sicherung beendet „Abmelden“ die Synchronisierung und belässt die Datei in Ihrem Drive; „Abmelden und löschen“ entfernt die Datei und widerruft den Zugriff der App. Sie können ihn jederzeit auch in Ihrem Google-Konto widerrufen.
Google handelt hier als Ihr Speicheranbieter, nach seinen eigenen Bedingungen und seiner eigenen Datenschutzerklärung.
9. Benachrichtigungen
Benachrichtigungen sind lokal: Sie werden von Ihrem Gerät erzeugt, wenn ein Node seinen Status ändert (zum Beispiel nicht mehr erreichbar ist oder wieder online geht) oder wenn eine neue Daemon-Version veröffentlicht wird. Sie durchlaufen keinen Drittanbieter-Benachrichtigungsserver (kein FCM/APNs für App-Inhalte) und enthalten keine personenbezogenen Daten.
10. Hintergrundverarbeitung
Die App kann den Status Ihrer Nodes regelmäßig im Hintergrund überprüfen (unter der Kontrolle des Betriebssystems), um Sie zu benachrichtigen. Dabei werden dieselben Verbindungen wie in Abschnitt 4 verwendet, es werden keine zusätzlichen Daten erhoben.
11. Datenweitergabe
Keine Weitergabe. Der Herausgeber erhebt keine Daten und verkauft, vermietet oder übermittelt daher auch keine an Dritte, zu keinem Zweck (einschließlich Werbung).
12. Aufbewahrungsdauer
Die in Abschnitt 2 aufgeführten Daten verbleiben auf Ihrem Gerät, bis Sie sie löschen (Entfernen eines Nodes in der App, Löschen der App-Daten oder Deinstallation). Die Deinstallation entfernt außerdem die RPC-Zugangsdaten aus dem sicheren Speicher.
13. Ihre Rechte (DSGVO und vergleichbare Gesetze)
Da der Herausgeber keine personenbezogenen Daten über Sie auf irgendeinem Server speichert, gibt es dort keine Daten, auf die zugegriffen, die berichtigt, exportiert oder gelöscht werden könnten. Sie behalten jederzeit die volle Kontrolle über Ihre lokalen Daten über die App und Ihre Geräteeinstellungen.
Bei Fragen zu dieser Richtlinie schreiben Sie an guitapp.dev@proton.me.
14. Kinder
Die App ist nicht für Kinder unter 13 Jahren (oder dem in Ihrem Land geltenden Mindestalter) bestimmt und erhebt wissentlich keine Daten über sie.
15. Änderungen
Diese Richtlinie kann aktualisiert werden (neue Funktion, neues Netzwerk, rechtliche Änderungen). Das Datum der letzten Aktualisierung erscheint oben auf der Seite. Bedeutende Änderungen werden in den Store-Versionshinweisen bekannt gegeben.
16. Kontakt
Guillaume THIERY
guitapp.dev@proton.me
France