HomePulse

Mehrstufige Information

Datenschutzerklärung

Kurz erklärt

HomePulse verarbeitet Konto- und Smart-Home-Metadaten, um die technische Gesundheit verbundener Systeme zu bewerten und Benachrichtigungen zu versenden. Optionale Reichweitenanalyse mit Matomo findet ausschließlich nach Einwilligung statt; Marketingtracking, extern eingebettete Medien und ein Zahlungsdienstleister sind derzeit nicht implementiert. Roh-Snapshots werden normalisiert und nicht dauerhaft gespeichert.

1. Verantwortlicher und Kontakt

Christoph Johannes Wider
Etmißl 168, 8622 Thörl, Österreich
office@christoph-wider.at

Datenschutzkontakt: office@christoph-wider.at

2. Welche Daten wir wofür verarbeiten

Website und Server-Logfiles

Bei Abrufen fallen technisch IP-Adresse, Zeitpunkt, Zieladresse, Statuscode, User-Agent und technische Fehler an. Zweck sind Auslieferung, Stabilität, Missbrauchsabwehr und Sicherheitsanalyse. Rechtsgrundlage ist – vorbehaltlich Betreiberprüfung – das berechtigte Interesse an sicherem Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Anwendungslogs vermeiden Payloads, API-Keys und unnötige personenbezogene Inhalte.

Registrierung, Konto und Sitzungen

Verarbeitet werden E-Mail-Adresse, Passwort-Hash, Sicherheitsmerkmale, optionale Profilangaben, Sprache, Zeitzone sowie Anmelde- und Bestätigungszustände. Zweck sind Konto, Authentifizierung, Sicherheit und Kommunikation. Rechtsgrundlage ist vorvertragliche beziehungsweise vertragliche Durchführung (Art. 6 Abs. 1 lit. b DSGVO) und Sicherheitsinteresse (lit. f). Es werden technisch notwendige Authentifizierungs- und Antiforgery-Cookies verwendet.

Standorte und Smart-Home-Metadaten

Standortname, Zeitzone, Integrationsart, erwartete Frequenz, Heartbeats, Versions- und Uptime-Angaben, normalisierte Geräte-/Servicezustände, Batteriestand, letzter Kontakt, frei gewählte Anzeigenamen und Diagnosen werden verarbeitet. Die Daten können Rückschlüsse auf Anwesenheit und Gebäudenutzung erlauben. Deshalb sollen nur erforderliche Signale sowie Pseudonyme übertragen werden. Zweck ist der beauftragte Healthcheck (Art. 6 Abs. 1 lit. b DSGVO; in B2B-Konstellationen gegebenenfalls Verarbeitung im Auftrag).

API-Keys

API-Keys werden einmal vollständig angezeigt und nur als SHA-256-Hash mit Präfix, Erstell-, Nutzungs-, Ablauf- und Widerrufszeitpunkt gespeichert. Schlüssel werden getrennt je Integration geführt. Lokale Systemzugangsdaten werden nicht übertragen.

Incidents und Benachrichtigungen

Aus Telemetrie entstehen Incidents, Regeln, Zustellstatus und Recovery-Ereignisse. Für E-Mail-Benachrichtigungen werden Empfängeradresse, Betreff und erforderlicher Meldungsinhalt an den konfigurierten SMTP-Dienst übermittelt. Rechtsgrundlage ist die Vertragserfüllung; optionale Kanäle werden erst nach bewusster Einrichtung genutzt.

Support und Kontakt

Bei Kontaktaufnahme werden mitgeteilte Inhalte und Kontaktdaten zur Bearbeitung verarbeitet. Bitte keine API-Keys oder lokalen Zugangsdaten senden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b oder f DSGVO.

Datenexport, Löschung und Betroffenenanfragen

Anfragen, Identitätsprüfung, Bearbeitungsstatus und notwendige Audit-Ereignisse werden zur Erfüllung gesetzlicher Pflichten verarbeitet (Art. 6 Abs. 1 lit. c DSGVO). Exporte schließen Passwort-, Security- und API-Key-Hashes aus.

Optionale Reichweitenanalyse mit Matomo

Nach ausdrücklicher Einwilligung lädt HomePulse Matomo von https://matomo.jowihome.at (Website-ID 5). Dabei werden Seitenaufrufe und Linkinteraktionen sowie technisch anfallende URL-, Referrer-, Browser-, Geräte- und Netzwerkdaten verarbeitet. Eine HomePulse-Benutzer-ID wird nicht übergeben und Do-Not-Track wird respektiert. Rechtsgrundlage ist die Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie anwendbare Telekommunikations- und Cookie-Vorschriften). Ohne Zustimmung wird Matomo nicht geladen; die Einwilligung kann unter Cookie-Einstellungen jederzeit für die Zukunft widerrufen werden. Betreiber, Hostingort, Aufbewahrung und serverseitige IP-Anonymisierung der Matomo-Instanz sind vor Freigabe verbindlich zu dokumentieren.

Newsletter, Zahlungen und Marketing

Derzeit nicht implementiert. Es gibt keinen Newsletter, keine Zahlungs- oder Rechnungsverarbeitung und keine automatisierten Marketingprofile. Vor Einführung wird diese Erklärung aktualisiert und – wo erforderlich – vorherige Einwilligung eingeholt.

Automatisierte Entscheidungen

Es finden keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung statt. Technische Gesundheitsbewertungen dienen als Hinweis und ersetzen keine menschliche Entscheidung.

3. Hosting, Empfänger und Auftragsverarbeiter

Die Anwendung läuft derzeit in einem selbstverwalteten Proxmox-Linux-Container mit PostgreSQL und vorgeschaltetem Nginx Proxy Manager. Hostinganbieter und tatsächlicher Serverstandort sind vom Betreiber final zu bestätigen: Christoph Johannes Wider, selbstverwaltete Proxmox-Infrastruktur · Österreich (konkreten technischen Standort vor Rechtsfreigabe bestätigen).

Für E-Mails ist World4You Internet Services GmbH, Linz, Österreich, technisch konfiguriert. Nach Einwilligung kommuniziert der Browser außerdem mit der Matomo-Instanz unter matomo.jowihome.at. Betreiber, Hostingunternehmen, Verarbeitungsort und vertragliche Rolle dieser Instanz sind noch zu bestätigen. Die aktuelle Liste steht unter Unterauftragsverarbeiter.

Internationale Übermittlungen sind für den aktuellen Kernbetrieb nicht vorgesehen. Falls Anbieter Daten außerhalb EU/EWR beziehungsweise der Schweiz verarbeiten, werden Rechtsgrundlage, Garantien und Transfer-Risiko vor Einsatz dokumentiert.

4. Aufbewahrung und Backups

  • Heartbeats und Snapshots: standardmäßig 90 Tage
  • Einzelne Gerätezustände: 180 Tage
  • Audit-Logs: 365 Tage
  • Datenexporte: 7 Tage nach Bereitstellung
  • Kontolöschung: standardmäßig 14 Tage Schutzfrist; API-Keys werden bei Anforderung sofort widerrufen
  • Gelöschte Standorte: 7 Tage Schutzfrist, anschließend Telemetrie-Löschung per Kaskade

Fristen sind betreiberseitig konfigurierbar und müssen zu Tarif, Zweck und gesetzlichen Pflichten passen. Backups werden nach dem dokumentierten Rotationsplan überschrieben; eine Löschung aus unveränderbaren Backups erfolgt mit deren Ablauf. Bei Wiederherstellung werden bereits fällige Löschungen erneut angewandt. Gesetzlich aufzubewahrende Rechnungsdaten wären getrennt zu sperren; derzeit verarbeitet HomePulse keine Rechnungsdaten.

5. Ihre Rechte

Betroffene Personen haben nach Maßgabe des anwendbaren Rechts Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Im Konto stehen Export-, Lösch- und Anfragen-Workflows bereit.

Beschwerden können an die zuständige Datenschutzaufsichtsbehörde gerichtet werden: Österreichische Datenschutzbehörde, Barichgasse 40–42, 1030 Wien, dsb@dsb.gv.at, dsb.gv.at.

Für ein Konto sind E-Mail-Adresse, Authentifizierungsdaten und minimale Standort-/Telemetriedaten erforderlich; optionale Profilangaben und zusätzliche Geräte sind freiwillig.

6. Sicherheit und Änderungen

Zum Schutz dienen unter anderem Transportverschlüsselung, sichere Cookies, Zugriffstrennung, Hashing, Rate Limits, restriktive Header, Backups und Audit-Protokolle. Kein System kann absolute Sicherheit versprechen. Wesentliche Änderungen an Zwecken, Empfängern oder optionalen Technologien werden vor Wirksamwerden transparent gemacht; falls erforderlich wird erneut eine Einwilligung eingeholt.

Version 2026-08-07 · Stand 7. August 2026 · juristische und betreiberseitige Freigabe ausständig.