← Legal

Datenschutzerklärung

Stand: August 2026  ·  sofort gültig

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Felix KnollEdith-Stein-Straße 6293055 Regensburg, Deutschland[email protected]

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen des § 38 BDSG liegen nicht vor. Bei Fragen zur Verarbeitung Ihrer Daten wenden Sie sich bitte direkt an die oben genannte Adresse. Vollständige Anbieterangaben finden Sie im Impressum.

2. Geltungsbereich

Diese Erklärung gilt für die Website hydronode.texhfexlabs.de, die HydroNode-Apps für iOS und Android, die öffentliche API sowie alle darüber angebundenen Sensoren und Stationen. HydroNode ist weltweit nutzbar; die Verarbeitung richtet sich unabhängig von Ihrem Aufenthaltsort nach der DSGVO. Für Nutzerinnen und Nutzer außerhalb der EU gelten zusätzlich die Hinweise in Abschnitt 13.

3. Welche Daten wir verarbeiten

  • Kontodaten — E-Mail-Adresse, Name (sofern angegeben), Profilbild-URL und die Kennung Ihres Identitätsanbieters. Diese Daten erhalten wir bei der Anmeldung von Auth0.
  • Profildaten — ein optionales Profilbild, das Sie selbst hochladen. Es wird berechtigten Administratoren angezeigt sowie — wenn Sie einen Sensor oder eine Station teilen — den Eigentümern und Zugriffsverwaltern dieser Ressource.
  • Freigabedaten — wird Zugriff auf einen Sensor oder eine Station erteilt, sehen ausschließlich Eigentümer und berechtigte Zugriffsverwalter den Kontonamen, die E-Mail-Adresse und die Zugriffsstufe der freigegebenen Person.
  • Sensor- und IoT-Daten — Messwerte (Temperatur, Luftfeuchte, CO₂, pH, Bodenfeuchte, LoRaWAN-Payloads und weitere), die Sie über die Ingest-API oder ein angebundenes Gateway übermitteln, samt Zeitstempel und Gerätekennungen.
  • Stationsstandorte — Koordinaten und Höhe, die Sie einer Station selbst zuweisen. Markieren Sie eine Station als öffentlich, sind diese Koordinaten und die aggregierten Messwerte auf der öffentlichen Karte für alle sichtbar.
  • Push-Token (nur iOS-App) — aktivieren Sie Benachrichtigungen, speichern wir das von Apple vergebene gerätespezifische APNs-Token samt Bundle-ID, Umgebung und Zeitstempeln, um Anomalie-Meldungen zuzustellen. Die Android-App verwendet derzeit keine Push-Benachrichtigungen.
  • Sitzungsdaten — zu jeder aktiven Anmeldung speichern wir einen Hashwert des Refresh-Tokens, den Client-Typ (Web, iOS oder Android) sowie Erstellungs-, Verwendungs- und Widerrufszeitpunkt. Das dient der Sitzungsverwaltung und der Erkennung von Token-Missbrauch.
  • Kontoverwaltungsdaten — Zeitpunkt der letzten erfolgreichen Anmeldung und der letzten authentifizierten Aktivität, zugewiesene Rollen und Berechtigungen sowie aggregierte Sensoraktivität. Der Zugriff ist auf berechtigte Administratoren beschränkt. Ein detaillierter Klickverlauf wird nicht erstellt.
  • Verbindungsdaten — IP-Adresse, Zeitpunkt, HTTP-Status und User-Agent fallen technisch bei jedem Zugriff an. Sie werden zur Auslieferung, zur Missbrauchsabwehr und zur Ratenbegrenzung ausgewertet. IP-Adressen speichern wir nicht in unserer Datenbank; sie werden für die Ratenbegrenzung nur flüchtig im Arbeitsspeicher gehalten und spätestens beim Neustart des Dienstes verworfen. Anwendungsprotokolle enthalten Methode, Pfad, Anfrage-ID, Status und Dauer, jedoch keine IP-Adresse.
  • Alt-Datensätze zu Aktivierungscodes — aus der Zeit, als Sensor-Kontingente kostenpflichtig waren, existieren noch Datensätze mit Zahlungsreferenzen. Löschen Sie Ihr Konto, wird die dort hinterlegte E-Mail-Adresse anonymisiert; die reine Zahlungsreferenz bleibt zu Nachweiszwecken erhalten.

Der Dienst ist kostenlos. Wir verarbeiten keine Zahlungs- oder Rechnungsdaten und setzen keine Analyse-, Tracking- oder Werbedienste ein.

4. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — Kontoerstellung, Authentifizierung, Speicherung und Anzeige Ihrer Sensordaten, Freigaben, Benachrichtigungen.
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) — sicherer und zuverlässiger Betrieb, Missbrauchs- und Angriffsabwehr, Ratenbegrenzung, Fehlerdiagnose, Kartendarstellung.
  • Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) — soweit wir gesetzlich zur Aufbewahrung oder Auskunft verpflichtet sind.

Die Bereitstellung von E-Mail-Adresse und Authentifizierungskennung ist für die Nutzung erforderlich; ohne sie kann kein Konto geführt werden. Alle übrigen Angaben (Profilbild, Stationskoordinaten, Push-Token) sind freiwillig.

5. Auth0 als Identitätsanbieter

Die Authentifizierung übernimmt ausschließlich Auth0, Inc. (ein Unternehmen von Okta), 10800 NE 8th Street, Suite 700, Bellevue, WA 98004, USA. Bei der Anmeldung werden Ihre Zugangsdaten direkt an Auth0 übertragen. Wir sehen und speichern Ihr Passwort nicht. Auth0 versendet in unserem Auftrag außerdem die Bestätigungs-E-Mail zur Verifizierung Ihrer Adresse.

Unser Auth0-Mandant liegt in der EU-Region, die Authentifizierungsdaten werden also im Europäischen Wirtschaftsraum verarbeitet und gespeichert. Auth0 handelt als Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags, der die EU-Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO einschließt. Für verbleibende Übermittlungen in die USA (etwa Supportzugriffe) sind Okta, Inc. und Auth0 zusätzlich unter dem EU-U.S. Data Privacy Framework zertifiziert (Angemessenheitsbeschluss nach Art. 45 DSGVO), einschließlich der UK-Erweiterung und des Swiss-U.S. DPF.

Auth0 verarbeitet Ihre Authentifizierungsdaten zusätzlich nach eigener Datenschutzerklärung: auth0.com/privacy.

6. Weitere Auftragsverarbeiter und Dienste

Wir setzen wenige weitere Dienstleister ein. Sie handeln als Auftragsverarbeiter nach Art. 28 DSGVO, soweit nicht anders angegeben:

  • Cloudflare, Inc. — Reverse Proxy und DDoS-Schutz vor unseren Servern. Cloudflare verarbeitet dabei technisch notwendige Verbindungsdaten (IP-Adresse, Anfrage-Header). Cloudflare ist unter dem EU-U.S. Data Privacy Framework zertifiziert und bietet EU-Standardvertragsklauseln. cloudflare.com/privacypolicy
  • Amazon Web Services EMEA SARL — die KI-gestützte Anomalie-Analyse läuft auf Amazon Bedrock in der Region eu-central-1 (Frankfurt). Übermittelt werden ausschließlich Messwerte und statistischer Kontext, keine Konto- oder Kontaktdaten. Die Daten verlassen die EU-Region nicht und werden nicht zum Training von Modellen verwendet.
  • Apple Inc. / Apple Distribution International Ltd. — nutzen Sie die iOS-App mit aktivierten Benachrichtigungen, werden Anomalie-Meldungen über den Apple Push Notification service (APNs) mit Ihrem Geräte-Token zugestellt. apple.com/legal/privacy
  • CARTO (Kartenkacheln) — die Karten im Web werden mit Leaflet dargestellt; die Kartenkacheln lädt Ihr Browser direkt von basemaps.cartocdn.com. Dabei übermittelt Ihr Browser technisch notwendig seine IP-Adresse und den User-Agent an CARTO. Die Kartendaten stammen von OpenStreetMap-Mitwirkenden. Rechtsgrundlage ist unser berechtigtes Interesse an einer funktionsfähigen Kartendarstellung (Art. 6 Abs. 1 lit. f DSGVO). Karten werden nur auf Seiten geladen, die eine Karte enthalten. carto.com/privacy
  • Google Maps (nur Android-App) — die Android-App stellt die Stationskarte über das Google-Maps-SDK dar. Dabei verarbeitet Google Ireland Limited bzw. Google LLC Verbindungs- und Nutzungsdaten nach eigener Datenschutzerklärung. policies.google.com/privacy

Die Web-Oberfläche lädt keine Schriften, Skripte oder Bilder von fremden CDNs; alle Schriftarten werden mit ausgeliefert. Datenbank, Message Broker und Anwendungsserver betreiben wir selbst.

7. Speicherort

Alle von Ihnen übermittelten IoT-Sensordaten — Zeitreihen aus Temperatur, Luftfeuchte, CO₂, pH, Bodenfeuchte, LoRaWAN-Frames und allen weiteren Sensortypen — sowie Ihre Konto- und Profildaten liegen auf Servern in Regensburg, Deutschland, innerhalb der Europäischen Union.

Ihre Sensordaten sind Ihrem Konto zugeordnet und nur für Sie und ausdrücklich berechtigte Personen zugänglich. Stationen, die Sie als öffentlich markieren, zeigen ihre aggregierten Messwerte auf der öffentlichen Karte; kontobezogene Angaben werden dabei nicht mit veröffentlicht.

8. Speicherdauer und Löschung

  • Konto- und Profildaten — solange Ihr Konto besteht. Gespeichert werden nur die Zeitstempel der letzten Anmeldung und der letzten Aktivität, kein darüber hinausgehender Verlauf.
  • Sensor- und Messdaten — es findet keine automatische Löschung nach Ablauf einer Frist statt. Messwerte bleiben gespeichert, bis Sie den zugehörigen Sensor, die Station oder Ihr Konto löschen. Sie behalten damit die volle Kontrolle über die Historie Ihrer Zeitreihen.
  • Sitzungsdaten — Refresh-Token laufen nach 30 Tagen Inaktivität, spätestens nach 365 Tagen ab. Widerrufene oder abgelaufene Datensätze werden automatisch gelöscht, spätestens 30 Tage nach dem Widerruf; diese Frist dient der Aufklärung von Token-Missbrauch.
  • Anwendungsprotokolle — werden auf die Standardausgabe geschrieben und rotierend vorgehalten; sie enthalten keine IP-Adressen und werden nicht dauerhaft archiviert.
  • Push-Token — werden gelöscht, sobald Sie Benachrichtigungen deaktivieren, das Gerät abmelden oder Ihr Konto löschen.

Kontolöschung: Sie können Ihr Konto und alle zugehörigen Daten jederzeit selbst und ohne Wartezeit löschen — im Web unter Einstellungen → Danger Zone, in der iOS- und Android-App unter Profil → Delete Account. Die Löschung erfolgt sofort und ist unwiderruflich. Sie umfasst Messwerte, Anomalien, Baselines, Freigaben, gefolgte Stationen, Stationen, Geräteschlüssel, API-Token, Push-Token, Sitzungen und Ihr Profilbild und löscht zusätzlich Ihre Identität bei Auth0. Bestehende Alt-Datensätze zu Aktivierungscodes werden dabei anonymisiert. Eine Schritt-für-Schritt-Anleitung — auch für den Fall, dass Sie die App bereits deinstalliert haben — finden Sie unter Konto und Daten löschen.

9. Automatisierte Auswertung und KI

HydroNode erkennt Auffälligkeiten in Messreihen automatisch und formuliert dazu über Amazon Bedrock eine textliche Einschätzung. Diese Auswertung dient allein der Information und erzeugt keine rechtliche Wirkung und keine ähnlich erhebliche Beeinträchtigung im Sinne von Art. 22 DSGVO. Es findet weder Profiling zu Werbezwecken noch eine Bewertung Ihrer Person statt. An das Modell werden nur Messwerte und statistischer Kontext übergeben, keine Konto- oder Kontaktdaten.

10. Cookies und lokale Speicherung

Wir verwenden ausschließlich technisch notwendige Cookies und lokale Speichereinträge. Es gibt keine Werbe-, Tracking- oder Analyse-Cookies und keine Einbindung von Drittanbieter-Tracking. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist daher nicht erforderlich; die Ausnahme des § 25 Abs. 2 Nr. 2 TDDDG greift.

  • hn_rt (Cookie, HttpOnly, Secure, SameSite=Strict, Pfad /api/auth) — enthält Ihren Refresh-Token und hält Sie angemeldet. Laufzeit: 30 Tage gleitend ab der letzten Nutzung, längstens 365 Tage. Wird beim Abmelden gelöscht.
  • Auth0-Sitzungscookies — von Auth0 im Rahmen des Anmeldevorgangs (OAuth 2.0 / PKCE) auf der Auth0-Domain gesetzt.
  • hn_theme (Local Storage) — Ihre Auswahl zwischen hellem und dunklem Erscheinungsbild. Bleibt bis zum Löschen der Browserdaten.
  • hn_legal_lang (Local Storage) — die gewählte Sprache dieser Rechtstexte.
  • hydronode_session_hint (Local Storage) — ein Merker, dass in diesem Browser bereits eine Sitzung bestand, damit die App beim Start nicht unnötig eine Erneuerung anfragt. Wird beim Abmelden entfernt.

Der Zugriffstoken wird ausschließlich im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert. In den mobilen Apps liegen die Token in der iOS-Keychain bzw. im Android-Keystore.

11. Standortdaten in den Apps

Die iOS- und die Android-App fragen den Standortzugriff „während der Nutzung“ ausschließlich an, um die Stationskarte auf Ihre aktuelle Position auszurichten und Stationen nach Entfernung zu sortieren. Ihre Koordinaten werden lokal auf dem Gerät verarbeitet und nicht an unsere Server übertragen oder dort gespeichert. Die Freigabe ist optional; die Apps sind ohne sie vollständig nutzbar. Die auf der Karte gezeigten Stationskoordinaten stammen aus den Angaben der jeweiligen Stationsbetreiber, nicht aus Ihrem Gerätestandort.

12. Ihre Rechte nach der DSGVO

  • Auskunft (Art. 15) — Kopie der zu Ihnen gespeicherten Daten.
  • Berichtigung (Art. 16) — Korrektur unrichtiger Daten.
  • Löschung (Art. 17) — „Recht auf Vergessenwerden“, vorbehaltlich gesetzlicher Aufbewahrungspflichten.
  • Einschränkung (Art. 18) — Einschränkung der Verarbeitung während einer Prüfung.
  • Datenübertragbarkeit (Art. 20) — Herausgabe Ihrer Konto- und Sensordaten in einem maschinenlesbaren Format (JSON oder CSV). Wir stellen den Export auf Anfrage bereit.
  • Widerspruch (Art. 21) — gegen Verarbeitungen auf Grundlage berechtigter Interessen.

Zur Ausübung genügt eine E-Mail an [email protected]. Wir antworten innerhalb eines Monats (Art. 12 Abs. 3 DSGVO). Zur Sicherheit können wir einen Identitätsnachweis verlangen. Die Ausübung Ihrer Rechte ist kostenlos.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, Deutschland. Sie können sich auch an die Aufsichtsbehörde Ihres Wohnsitzes wenden.

13. Nutzung außerhalb der EU

HydroNode steht weltweit zur Verfügung. Ihre Daten werden dabei stets in der Europäischen Union verarbeitet; wir wenden das Schutzniveau der DSGVO auf alle Nutzerinnen und Nutzer an, unabhängig vom Aufenthaltsort. Greifen Sie von außerhalb der EU zu, werden Ihre Daten notwendigerweise in die EU übermittelt.

  • Vereinigtes Königreich — es gelten dieselben Rechte nach UK GDPR; Beschwerden können an das Information Commissioner's Office (ICO) gerichtet werden.
  • Schweiz — es gelten die Rechte nach dem revidierten Datenschutzgesetz (revDSG); zuständig ist der EDÖB.
  • Kalifornien und weitere US-Bundesstaaten — wir verkaufen und teilen keine personenbezogenen Daten im Sinne des CCPA/CPRA und betreiben kein zielgruppenübergreifendes Werbetracking. Ein „Do Not Sell or Share“-Mechanismus ist deshalb nicht erforderlich. Rechte auf Auskunft, Löschung, Berichtigung und Nichtdiskriminierung setzen wir über die in Abschnitt 12 genannten Wege um.
  • Brasilien — Betroffenenrechte nach der LGPD (Art. 18) werden über dieselben Kontaktwege gewährt.
  • Übrige Länder — bestehen in Ihrem Land weitergehende Rechte, machen Sie diese bitte über die oben genannte Kontaktadresse geltend.

14. Minderjährige

HydroNode richtet sich nicht an Kinder. Ein Konto darf nur anlegen, wer mindestens 16 Jahre alt ist. Sieht das Recht Ihres Wohnsitzstaates ein niedrigeres Mindestalter für die Einwilligung in Informationsdienste vor (Art. 8 Abs. 1 DSGVO erlaubt bis hinunter zu 13 Jahren), gilt dieses, sofern eine sorgeberechtigte Person zustimmt. Erlangen wir Kenntnis davon, dass ein Konto entgegen diesen Vorgaben angelegt wurde, löschen wir es samt der zugehörigen Daten.

15. Datensicherheit

Der gesamte Verkehr ist mit TLS verschlüsselt. Geräte authentifizieren sich mit HMAC-SHA256-signierten Anfragen innerhalb eines engen Zeitfensters, Nutzersitzungen mit kurzlebigen Zugriffstoken und rotierenden Refresh-Token; ein wiederverwendeter Refresh-Token entwertet die gesamte Token-Familie. Refresh-Token und API-Token liegen nur als Hashwert vor. Zugriffe sind rollen- und rechtebasiert beschränkt und ratenbegrenzt. Der Server steht in unseren Räumlichkeiten und ist ausschließlich über einen Cloudflare-Tunnel erreichbar; es sind keine Ports öffentlich exponiert.

16. Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich der Dienst, die eingesetzten Dienstleister oder die Rechtslage ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung; das Datum oben weist den Stand aus. Bei wesentlichen Änderungen informieren wir registrierte Nutzerinnen und Nutzer zusätzlich per E-Mail.

17. Kontakt für Datenschutzanfragen

Felix Knoll — VerantwortlicherEdith-Stein-Straße 62, 93055 Regensburg[email protected]

Bitte nennen Sie im Betreff „Datenschutzanfrage“ und beschreiben Sie Ihr Anliegen kurz.