Stand: 16. Juli 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der homeESS-App und dem optionalen homeESS-Fernzugriff ist:
Kevin Käfer
Mykaefer Apps | Teutoprint
Osnabrücker Straße 3
49525 Lengerich
Deutschland
E-Mail: info@mykaefer.net
2. Allgemeines
homeESS ist eine Anwendung zur Bedienung einer selbst betriebenen homeESS-Instanz. Die App kann wahlweise über eine direkte lokale Verbindung oder über den optionalen homeESS-Fernzugriff verwendet werden.
Bei der lokalen Verbindung kommuniziert die App direkt mit der vom Nutzer eingerichteten homeESS-Instanz. Dabei werden die über homeESS verarbeiteten Energie-, Geräte- und Steuerungsdaten grundsätzlich nicht an den Anbieter des Fernzugriffsdienstes übertragen.
Bei Nutzung des optionalen Fernzugriffs werden Verbindungs- und Tunneldaten über einen von uns betriebenen Relay-Server vermittelt.
3. Lokale Verbindung
Im lokalen Verbindungsmodus verbindet sich die App mit der vom Nutzer angegebenen Adresse der eigenen homeESS-Instanz.
Dabei können insbesondere folgende Daten lokal auf dem Endgerät verarbeitet werden:
- Adresse der homeESS-Instanz
- ausgewählte Verbindungsart
- lokale App-Einstellungen
- Kopplungs- und Verbindungsstatus
- lokal gespeicherte Schlüssel und Gerätekennungen
- Sitzungs- und WebView-Daten
- durch homeESS bereitgestellte Energie-, Geräte- und Steuerungsdaten
Diese Daten werden im lokalen Modus nicht durch uns zentral verarbeitet. Die Verantwortung für die vom Nutzer selbst betriebene homeESS-Installation und die dort verarbeiteten Daten liegt beim jeweiligen Betreiber der Installation.
Rechtsgrundlage für die lokale Verarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer angeforderten App-Funktionen erforderlich ist.
4. Optionaler homeESS-Fernzugriff
Der Fernzugriff ermöglicht es, eine homeESS-Instanz über das Internet zu erreichen. Hierzu bauen sowohl die App als auch die homeESS-Instanz jeweils eine verschlüsselte WebSocket-Verbindung zu unserem Relay-Server auf.
Der Relay-Server vermittelt die Kommunikation zwischen App und homeESS-Instanz. Dabei können insbesondere folgende Daten verarbeitet werden:
- pseudonyme Gerätekennung
- pseudonyme Instanzkennung
- Verknüpfung zwischen Gerät und homeESS-Instanz
- Pairing- und Verbindungsstatus
- technische Sitzungs- und Request-Kennungen
- Zeitpunkt und Dauer von Verbindungen
- IP-Adresse
- technische Protokoll- und Fehlerdaten
- über den Tunnel übertragene Anfragen und Antworten
Die Verbindungen zum Relay-Server sind transportverschlüsselt. Derzeit besteht jedoch keine zusätzliche Ende-zu-Ende-Verschlüsselung der Tunnelinhalte zwischen App und homeESS-Instanz. Die über den Relay-Server vermittelten Anfragen und Antworten können daher technisch auf dem Relay-Server verarbeitet werden.
Die Daten werden ausschließlich verwendet, um:
- Geräte mit einer homeESS-Instanz zu koppeln
- den Fernzugriff bereitzustellen
- Tunnelanfragen an die richtige Instanz weiterzuleiten
- Verbindungsfehler zu erkennen
- Missbrauch und unberechtigte Zugriffe zu verhindern
- die Sicherheit und Stabilität des Dienstes zu gewährleisten
Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO für die Bereitstellung des Fernzugriffs und Art. 6 Abs. 1 Buchst. f DSGVO für Sicherheitsprotokollierung, Fehleranalyse und Missbrauchsprävention. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Dienstes.
5. Protokoll- und Sicherheitsdaten
Zur Erkennung technischer Fehler und zur Abwehr von Missbrauch können auf dem Relay-Server technische Protokolldaten verarbeitet werden.
Hierzu können gehören:
- gekürzte oder pseudonyme Geräte-, Instanz- und Request-Kennungen
- Verbindungszeitpunkte
- Verbindungsstatus
- technische Nachrichtentypen
- Fehler- und Ablehnungsgründe
- IP-Adresse
- Server- und Sicherheitsereignisse
Inhalte von Nachrichten, Authentifizierungstoken, kryptografische Schlüssel, Cookies und vollständige sensible Kennungen sollen nicht in Diagnoseprotokollen gespeichert werden.
Die Protokolldaten werden grundsätzlich für [Aufbewahrungsdauer, beispielsweise 14 oder 30 Tage] gespeichert. Sicherheitsrelevante Ereignisse können im Einzelfall länger gespeichert werden, wenn dies zur Aufklärung eines Missbrauchs oder Sicherheitsvorfalls erforderlich ist.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.
6. Pairing und gekoppelte Geräte
Bei der Kopplung einer App mit einer homeESS-Instanz werden pseudonyme Geräte- und Instanzkennungen sowie die zur Authentifizierung benötigten öffentlichen Schlüssel beziehungsweise kryptografischen Identitäten verarbeitet.
Der Relay-Server speichert die Zuordnung zwischen Gerät und Instanz, damit nur autorisierte Geräte einen Fernzugriff auf die jeweilige homeESS-Instanz herstellen können.
Eine Kopplung kann über die App oder die Verwaltungsoberfläche von homeESS entfernt werden. Nach Entfernung werden die für die aktive Verbindung erforderlichen Zuordnungen gelöscht oder deaktiviert, soweit keine gesetzlichen Aufbewahrungspflichten oder Sicherheitsinteressen entgegenstehen.
7. Google Play und Abonnements
Sofern der kostenpflichtige Fernzugriff über Google Play angeboten wird, erfolgt die Zahlungsabwicklung über Google Play beziehungsweise Google Ireland Limited.
Im Rahmen eines Kaufs oder Abonnements verarbeitet Google insbesondere Zahlungs-, Konto-, Transaktions- und Abonnementdaten entsprechend der eigenen Datenschutzerklärung.
Wir erhalten grundsätzlich keine vollständigen Zahlungsdaten wie Kreditkarten- oder Bankdaten. Zur Prüfung und Verwaltung der Remote-Berechtigung können wir insbesondere folgende Daten verarbeiten:
- Produkt- und Basisplan-ID
- Kauf- beziehungsweise Abonnementstatus
- Purchase Token
- Zeitpunkt des Kaufs und der Verlängerung
- Ablauf-, Kündigungs- oder Sperrstatus
- technische Zuordnung zur App beziehungsweise zum gekoppelten Gerät
Der Purchase Token wird an unseren Lizenzserver übermittelt und dort gegenüber der Google Play Developer API geprüft. Er dient dazu, die Gültigkeit des Abonnements festzustellen und Missbrauch oder mehrfache Verwendung eines Kaufnachweises zu verhindern.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Weitere Informationen zur Verarbeitung durch Google finden sich in der Datenschutzerklärung von Google.
8. Berechtigungen und Gerätezugriffe
Die App verwendet nur Berechtigungen, die für ihre Funktionen erforderlich sind.
Je nach Funktionsumfang können insbesondere folgende Zugriffe erforderlich sein:
- Internetzugriff zur Kommunikation mit homeESS und dem Relay-Server
- Netzwerkstatus zur Erkennung von Verbindungswechseln
- Kamerazugriff zum Scannen eines Pairing-QR-Codes
Ein Kamerabild wird ausschließlich für das Scannen des QR-Codes verwendet und nicht an uns übertragen oder dauerhaft gespeichert.
9. Empfänger und Auftragsverarbeiter
Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt werden:
- Betreiber der technischen Server- und Hosting-Infrastruktur
- Google im Zusammenhang mit Google Play und der Zahlungsabwicklung
- technische Dienstleister, soweit dies für Betrieb, Wartung oder Sicherheit erforderlich ist
- Behörden oder sonstige Stellen, wenn wir hierzu gesetzlich verpflichtet sind
Der Relay- und Lizenzserver wird derzeit bei [Hosting-Anbieter, Standort/Land] betrieben.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden entsprechende Vereinbarungen zur Auftragsverarbeitung abgeschlossen.
10. Drittlandübermittlung
Bei der Nutzung von Google Play können Daten durch Google auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden. Für solche Übermittlungen gelten die von Google angegebenen datenschutzrechtlichen Garantien.
Der von uns betriebene Relay-Server befindet sich in [Deutschland/EU oder konkretes Land].
11. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.
Insbesondere gelten folgende Grundsätze:
- lokale App-Einstellungen bleiben bis zur Änderung, Löschung der App-Daten oder Deinstallation gespeichert
- Pairing- und Gerätezuordnungen bleiben bis zur Entkopplung oder Löschung bestehen
- technische Protokolldaten werden grundsätzlich nach [Frist] gelöscht
- Lizenz- und Abonnementdaten werden für die Vertragsdauer und anschließend im Rahmen gesetzlicher Nachweis- und Aufbewahrungspflichten gespeichert
- Sicherheitsdaten können bei einem konkreten Vorfall bis zu dessen Abschluss aufbewahrt werden
12. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der verarbeiteten Daten.
Hierzu gehören insbesondere:
- TLS-verschlüsselte Verbindungen
- kryptografische Geräte- und Instanzidentitäten
- authentifizierte WebSocket-Verbindungen
- begrenzte und pseudonyme Protokollierung
- Zugriffsbeschränkungen
- Schutz vor unberechtigten Verbindungsversuchen
- Rate-Limits und Sicherheitsüberwachung
Trotz dieser Maßnahmen kann bei einer Übertragung über das Internet kein vollständiger Schutz vor allen Risiken garantiert werden.
13. Keine Werbung und kein Tracking
Die homeESS-App enthält derzeit keine Werbenetzwerke und keine Analyse- oder Trackingdienste zu Werbezwecken.
Es werden keine personenbezogenen Daten zu Werbezwecken verkauft.
Sollten zukünftig Analyse- oder Crash-Reporting-Dienste integriert werden, wird diese Datenschutzerklärung vor deren Einsatz entsprechend aktualisiert.
14. Betroffenenrechte
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Recht auf Auskunft nach Art. 15 DSGVO
- Recht auf Berichtigung nach Art. 16 DSGVO
- Recht auf Löschung nach Art. 17 DSGVO
- Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
- Recht auf Widerspruch nach Art. 21 DSGVO
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft
Anfragen können an die oben genannte E-Mail-Adresse gerichtet werden.
15. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Zuständig ist insbesondere die Datenschutzaufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
16. Löschung und Entkopplung
Lokale App-Daten können über die Android-Systemeinstellungen oder durch Deinstallation der App gelöscht werden.
Remote-Verknüpfungen können über die App oder die Verwaltungsoberfläche der verbundenen homeESS-Instanz entfernt werden.
Für weitergehende Löschanfragen kann die oben genannte Kontaktadresse verwendet werden.
17. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, technische Abläufe oder rechtliche Anforderungen ändern.
Die jeweils aktuelle Fassung wird unter der im Google-Play-Store angegebenen Internetadresse veröffentlicht und soll zusätzlich innerhalb der App zugänglich sein.