Zurück zu dFAX
01

Verantwortlicher und Kontakt

Nikolai Rüger · Berlin · Deutschland

Datenschutzanfragen können per E-Mail an ruegnikolai@gmail.com gerichtet werden.

02

Verarbeitete Daten

  • Kamerabilder, gescannte Dokumente, erzeugte PDFs und OCR-Text
  • Empfänger-, Postfach- und lokale Anzeigenamen
  • Queue-Status, Dokument-Hashes, Übertragungs- und Empfangsquittungen
  • Kryptografische Geräte-, Pairing- und Serveridentitäten
  • Technisch notwendige Netzwerk- und Fehlerdiagnosedaten
03

Lokale Speicherung

Die mobile Queue und Dokumentdateien werden lokal geschützt gespeichert. Schlüsselmaterial liegt in den geschützten Speichern des Betriebssystems. Dokumentinhalte, Pairing-Tokens und private Schlüssel dürfen nicht in Diagnoseprotokollen erscheinen.

04

Übertragung und Empfangsserver

Dokumente werden verschlüsselt an den ausdrücklich gekoppelten, selbst betriebenen dFAX-Server übertragen. Abhängig von dessen Netzwerkkonfiguration können Iroh-Dienste technisch notwendige Verbindungsmetadaten verarbeiten; im privaten Betriebsmodus werden öffentliche Relays blockiert.

Der Empfangsserver speichert Dokumente, Prüfwerte, Auditdaten und Quittungen nach den Regeln der betreibenden Organisation. Diese Organisation ist für Zugriffsrechte, Aufbewahrungsfristen, Sicherungen und Löschung ihrer Serverdaten verantwortlich. Der App-Entwickler hat keinen regulären Zugriff auf diese Archive.

05

Aufbewahrung und Löschung

  • Mobile Queue-Daten bleiben erhalten, bis ein Vorgang abgeschlossen oder vom Nutzer über die vorgesehenen Funktionen entfernt wird.
  • Das Löschen der App entfernt lokale App-Daten, löscht aber keine bereits an einen Empfangsserver übertragenen Archive.
  • Anfragen zur Löschung empfangener Dokumente müssen an die Organisation gerichtet werden, die den jeweiligen dFAX-Server betreibt.
  • Externe Telemetrie ist standardmäßig deaktiviert. Eine spätere Aktivierung erfordert eine aktualisierte Datenschutzerklärung und eine ausdrückliche Konfiguration.
06

Rechte und Änderungen

Nutzer können Auskunft über Daten verlangen, die der Entwickler tatsächlich verarbeitet, sowie Berichtigung oder Löschung beantragen. Viele App-Daten liegen ausschließlich auf dem eigenen Gerät oder einem selbst betriebenen System; dort müssen Export und Löschung direkt in der App beziehungsweise beim jeweiligen Betreiber erfolgen.

Diese Erklärung beschreibt den aktuell nachweisbaren Stand. Ändert sich die Datenverarbeitung, wird die Erklärung vor der Veröffentlichung der betreffenden App-Version aktualisiert.