Datenschutzerklärung für die homeESS-App

Stand: 16. Juli 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der homeESS-App und dem optionalen homeESS-Fernzugriff ist:

Kevin Käfer
Mykaefer Apps | Teutoprint
Osnabrücker Straße 3
49525 Lengerich
Deutschland

E-Mail: info@mykaefer.net

2. Allgemeines

homeESS ist eine Anwendung zur Bedienung einer selbst betriebenen homeESS-Instanz. Die App kann wahlweise über eine direkte lokale Verbindung oder über den optionalen homeESS-Fernzugriff verwendet werden.

Bei der lokalen Verbindung kommuniziert die App direkt mit der vom Nutzer eingerichteten homeESS-Instanz. Dabei werden die über homeESS verarbeiteten Energie-, Geräte- und Steuerungsdaten grundsätzlich nicht an den Anbieter des Fernzugriffsdienstes übertragen.

Bei Nutzung des optionalen Fernzugriffs werden Verbindungs- und Tunneldaten über einen von uns betriebenen Relay-Server vermittelt.

3. Lokale Verbindung

Im lokalen Verbindungsmodus verbindet sich die App mit der vom Nutzer angegebenen Adresse der eigenen homeESS-Instanz.

Dabei können insbesondere folgende Daten lokal auf dem Endgerät verarbeitet werden:

  • Adresse der homeESS-Instanz
  • ausgewählte Verbindungsart
  • lokale App-Einstellungen
  • Kopplungs- und Verbindungsstatus
  • lokal gespeicherte Schlüssel und Gerätekennungen
  • Sitzungs- und WebView-Daten
  • durch homeESS bereitgestellte Energie-, Geräte- und Steuerungsdaten

Diese Daten werden im lokalen Modus nicht durch uns zentral verarbeitet. Die Verantwortung für die vom Nutzer selbst betriebene homeESS-Installation und die dort verarbeiteten Daten liegt beim jeweiligen Betreiber der Installation.

Rechtsgrundlage für die lokale Verarbeitung ist Art. 6 Abs. 1 Buchst. b DSGVO, soweit die Verarbeitung zur Bereitstellung der vom Nutzer angeforderten App-Funktionen erforderlich ist.

4. Optionaler homeESS-Fernzugriff

Der Fernzugriff ermöglicht es, eine homeESS-Instanz über das Internet zu erreichen. Hierzu bauen sowohl die App als auch die homeESS-Instanz jeweils eine verschlüsselte WebSocket-Verbindung zu unserem Relay-Server auf.

Der Relay-Server vermittelt die Kommunikation zwischen App und homeESS-Instanz. Dabei können insbesondere folgende Daten verarbeitet werden:

  • pseudonyme Gerätekennung
  • pseudonyme Instanzkennung
  • Verknüpfung zwischen Gerät und homeESS-Instanz
  • Pairing- und Verbindungsstatus
  • technische Sitzungs- und Request-Kennungen
  • Zeitpunkt und Dauer von Verbindungen
  • IP-Adresse
  • technische Protokoll- und Fehlerdaten
  • über den Tunnel übertragene Anfragen und Antworten

Die Verbindungen zum Relay-Server sind transportverschlüsselt. Derzeit besteht jedoch keine zusätzliche Ende-zu-Ende-Verschlüsselung der Tunnelinhalte zwischen App und homeESS-Instanz. Die über den Relay-Server vermittelten Anfragen und Antworten können daher technisch auf dem Relay-Server verarbeitet werden.

Die Daten werden ausschließlich verwendet, um:

  • Geräte mit einer homeESS-Instanz zu koppeln
  • den Fernzugriff bereitzustellen
  • Tunnelanfragen an die richtige Instanz weiterzuleiten
  • Verbindungsfehler zu erkennen
  • Missbrauch und unberechtigte Zugriffe zu verhindern
  • die Sicherheit und Stabilität des Dienstes zu gewährleisten

Rechtsgrundlagen sind Art. 6 Abs. 1 Buchst. b DSGVO für die Bereitstellung des Fernzugriffs und Art. 6 Abs. 1 Buchst. f DSGVO für Sicherheitsprotokollierung, Fehleranalyse und Missbrauchsprävention. Unser berechtigtes Interesse liegt im sicheren und zuverlässigen Betrieb des Dienstes.

5. Protokoll- und Sicherheitsdaten

Zur Erkennung technischer Fehler und zur Abwehr von Missbrauch können auf dem Relay-Server technische Protokolldaten verarbeitet werden.

Hierzu können gehören:

  • gekürzte oder pseudonyme Geräte-, Instanz- und Request-Kennungen
  • Verbindungszeitpunkte
  • Verbindungsstatus
  • technische Nachrichtentypen
  • Fehler- und Ablehnungsgründe
  • IP-Adresse
  • Server- und Sicherheitsereignisse

Inhalte von Nachrichten, Authentifizierungstoken, kryptografische Schlüssel, Cookies und vollständige sensible Kennungen sollen nicht in Diagnoseprotokollen gespeichert werden.

Die Protokolldaten werden grundsätzlich für [Aufbewahrungsdauer, beispielsweise 14 oder 30 Tage] gespeichert. Sicherheitsrelevante Ereignisse können im Einzelfall länger gespeichert werden, wenn dies zur Aufklärung eines Missbrauchs oder Sicherheitsvorfalls erforderlich ist.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. f DSGVO.

6. Pairing und gekoppelte Geräte

Bei der Kopplung einer App mit einer homeESS-Instanz werden pseudonyme Geräte- und Instanzkennungen sowie die zur Authentifizierung benötigten öffentlichen Schlüssel beziehungsweise kryptografischen Identitäten verarbeitet.

Der Relay-Server speichert die Zuordnung zwischen Gerät und Instanz, damit nur autorisierte Geräte einen Fernzugriff auf die jeweilige homeESS-Instanz herstellen können.

Eine Kopplung kann über die App oder die Verwaltungsoberfläche von homeESS entfernt werden. Nach Entfernung werden die für die aktive Verbindung erforderlichen Zuordnungen gelöscht oder deaktiviert, soweit keine gesetzlichen Aufbewahrungspflichten oder Sicherheitsinteressen entgegenstehen.

7. Google Play und Abonnements

Sofern der kostenpflichtige Fernzugriff über Google Play angeboten wird, erfolgt die Zahlungsabwicklung über Google Play beziehungsweise Google Ireland Limited.

Im Rahmen eines Kaufs oder Abonnements verarbeitet Google insbesondere Zahlungs-, Konto-, Transaktions- und Abonnementdaten entsprechend der eigenen Datenschutzerklärung.

Wir erhalten grundsätzlich keine vollständigen Zahlungsdaten wie Kreditkarten- oder Bankdaten. Zur Prüfung und Verwaltung der Remote-Berechtigung können wir insbesondere folgende Daten verarbeiten:

  • Produkt- und Basisplan-ID
  • Kauf- beziehungsweise Abonnementstatus
  • Purchase Token
  • Zeitpunkt des Kaufs und der Verlängerung
  • Ablauf-, Kündigungs- oder Sperrstatus
  • technische Zuordnung zur App beziehungsweise zum gekoppelten Gerät

Der Purchase Token wird an unseren Lizenzserver übermittelt und dort gegenüber der Google Play Developer API geprüft. Er dient dazu, die Gültigkeit des Abonnements festzustellen und Missbrauch oder mehrfache Verwendung eines Kaufnachweises zu verhindern.

Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.

Weitere Informationen zur Verarbeitung durch Google finden sich in der Datenschutzerklärung von Google.

8. Berechtigungen und Gerätezugriffe

Die App verwendet nur Berechtigungen, die für ihre Funktionen erforderlich sind.

Je nach Funktionsumfang können insbesondere folgende Zugriffe erforderlich sein:

  • Internetzugriff zur Kommunikation mit homeESS und dem Relay-Server
  • Netzwerkstatus zur Erkennung von Verbindungswechseln
  • Kamerazugriff zum Scannen eines Pairing-QR-Codes

Ein Kamerabild wird ausschließlich für das Scannen des QR-Codes verwendet und nicht an uns übertragen oder dauerhaft gespeichert.

9. Empfänger und Auftragsverarbeiter

Personenbezogene Daten können an folgende Kategorien von Empfängern übermittelt werden:

  • Betreiber der technischen Server- und Hosting-Infrastruktur
  • Google im Zusammenhang mit Google Play und der Zahlungsabwicklung
  • technische Dienstleister, soweit dies für Betrieb, Wartung oder Sicherheit erforderlich ist
  • Behörden oder sonstige Stellen, wenn wir hierzu gesetzlich verpflichtet sind

Der Relay- und Lizenzserver wird derzeit bei [Hosting-Anbieter, Standort/Land] betrieben.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden entsprechende Vereinbarungen zur Auftragsverarbeitung abgeschlossen.

10. Drittlandübermittlung

Bei der Nutzung von Google Play können Daten durch Google auch außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums verarbeitet werden. Für solche Übermittlungen gelten die von Google angegebenen datenschutzrechtlichen Garantien.

Der von uns betriebene Relay-Server befindet sich in [Deutschland/EU oder konkretes Land].

11. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist.

Insbesondere gelten folgende Grundsätze:

  • lokale App-Einstellungen bleiben bis zur Änderung, Löschung der App-Daten oder Deinstallation gespeichert
  • Pairing- und Gerätezuordnungen bleiben bis zur Entkopplung oder Löschung bestehen
  • technische Protokolldaten werden grundsätzlich nach [Frist] gelöscht
  • Lizenz- und Abonnementdaten werden für die Vertragsdauer und anschließend im Rahmen gesetzlicher Nachweis- und Aufbewahrungspflichten gespeichert
  • Sicherheitsdaten können bei einem konkreten Vorfall bis zu dessen Abschluss aufbewahrt werden

12. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der verarbeiteten Daten.

Hierzu gehören insbesondere:

  • TLS-verschlüsselte Verbindungen
  • kryptografische Geräte- und Instanzidentitäten
  • authentifizierte WebSocket-Verbindungen
  • begrenzte und pseudonyme Protokollierung
  • Zugriffsbeschränkungen
  • Schutz vor unberechtigten Verbindungsversuchen
  • Rate-Limits und Sicherheitsüberwachung

Trotz dieser Maßnahmen kann bei einer Übertragung über das Internet kein vollständiger Schutz vor allen Risiken garantiert werden.

13. Keine Werbung und kein Tracking

Die homeESS-App enthält derzeit keine Werbenetzwerke und keine Analyse- oder Trackingdienste zu Werbezwecken.

Es werden keine personenbezogenen Daten zu Werbezwecken verkauft.

Sollten zukünftig Analyse- oder Crash-Reporting-Dienste integriert werden, wird diese Datenschutzerklärung vor deren Einsatz entsprechend aktualisiert.

14. Betroffenenrechte

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft nach Art. 15 DSGVO
  • Recht auf Berichtigung nach Art. 16 DSGVO
  • Recht auf Löschung nach Art. 17 DSGVO
  • Recht auf Einschränkung der Verarbeitung nach Art. 18 DSGVO
  • Recht auf Datenübertragbarkeit nach Art. 20 DSGVO
  • Recht auf Widerspruch nach Art. 21 DSGVO
  • Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft

Anfragen können an die oben genannte E-Mail-Adresse gerichtet werden.

15. Beschwerderecht

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.

Zuständig ist insbesondere die Datenschutzaufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf

16. Löschung und Entkopplung

Lokale App-Daten können über die Android-Systemeinstellungen oder durch Deinstallation der App gelöscht werden.

Remote-Verknüpfungen können über die App oder die Verwaltungsoberfläche der verbundenen homeESS-Instanz entfernt werden.

Für weitergehende Löschanfragen kann die oben genannte Kontaktadresse verwendet werden.

17. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, technische Abläufe oder rechtliche Anforderungen ändern.

Die jeweils aktuelle Fassung wird unter der im Google-Play-Store angegebenen Internetadresse veröffentlicht und soll zusätzlich innerhalb der App zugänglich sein.