1. Worum es geht
Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn du diese Website (www.deskranger.app) besuchst und wenn du DeskRanger nutzt: die Apps, die Web-Console und die Dienste dahinter – Konto, Koordination und Relays. DeskRanger ist in Entwicklung; wo etwas erst geplant ist, sagen wir das dazu.
2. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
exenso GmbH
Bundesstraße 16
77955 Ettenheim
Deutschland
Vertreten durch die Geschäftsführer Thomas Schwarz, Michael Unmüßig. Für alle Fragen zum Datenschutz erreichst du uns unter support@exenso.ai. Weitere Angaben findest du im Impressum.
3. Besuch dieser Website
Keine Cookies, keine Tracker von Dritten
Die Website setzt keine Cookies und bindet keine Werbe- oder Trackingdienste Dritter ein. Sie lädt keine Schriften, Skripte oder sonstigen Inhalte von fremden Servern; auch die Reichweitenmessung (unten) läuft über www.deskranger.app. Links zu anderen Anbietern (zum Beispiel auf den Vergleichsseiten oder zu App-Stores) öffnen deren Seiten erst, wenn du sie anklickst.
Wählst du die Darstellung „Hell“, „Dunkel“ oder „System“, speichert dein Browser diese Wahl lokal (localStorage, Schlüssel deskranger-theme). Ebenso merkt er sich in der Hilfe die Plattform, die du dort auswählst (Schlüssel deskranger-help-platform). Beides verlässt deinen Browser nicht. Das ist für die von dir gewünschte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Anmeldeseite der Website überträgt derzeit keine Eingaben.
Reichweitenmessung mit Plausible
Um zu verstehen, welche Seiten und Funktionen interessieren, zählen wir Seitenaufrufe und einige Klicks (etwa auf „Kostenlos laden“, „Early Access anfragen“ oder „Vertrieb kontaktieren“ sowie Links zu anderen Websites; in der Hilfe die Antworten auf „War das hilfreich?“ und Suchen ohne Treffer, ohne den Suchbegriff) mit Plausible Community Edition. Wir betreiben Plausible selbst, in der EU bei unserem Cloud-Hosting-Anbieter (Abschnitt 10); die Daten gehen an keinen weiteren Anbieter. Das Skript wird von www.deskranger.app geladen und sendet an www.deskranger.app.
Erfasst werden die aufgerufene Seite, die verweisende Seite, Kampagnenangaben in der Adresse, Browser, Betriebssystem, Gerätetyp (aus der Fensterbreite) und das Land, das beim Aufruf aus der IP-Adresse abgeleitet wird. Plausible setzt keine Cookies und speichert nichts in deinem Browser. Um Aufrufe desselben Tages zu einem Besuch zusammenzufassen, bildet Plausible aus IP-Adresse, Browserkennung, Website und einem täglich wechselnden Zufallswert einen Prüfwert; der Zufallswert wird nach 24 Stunden gelöscht, die IP-Adresse wird nicht gespeichert. Ein Wiedererkennen über Tage hinweg und ein Profil sind so nicht möglich.
Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung (Art. 6 Abs. 1 lit. f DSGVO). Du kannst jederzeit widersprechen: Mit „Auf diesem Gerät nicht mehr zählen“ auf dieser Seite speichert dein Browser den Eintrag plausible_ignore, danach sendet das Skript nichts mehr.
Speicherdauer: Nach Löschung des täglichen Zufallswerts lassen sich die gespeicherten Aufrufe keiner Person mehr zuordnen. Wir bewahren die Statistik auf, solange wir sie brauchen, um die Website auszuwerten und zu verbessern.
Hosting und Zugriffsprotokolle
Die Website läuft als statische Seite bei unserem Cloud-Hosting-Anbieter (Abschnitt 10). Unser Webserver schreibt keine Zugriffsprotokolle. Der Hosting-Anbieter erfasst an seiner Netzwerkgrenze für jede Anfrage technische Daten: IP-Adresse, Zeitpunkt, Methode, aufgerufene Adresse, Statuscode, Browserkennung (User-Agent), übertragene Datenmenge, Antwortzeit und die bearbeitende Region. Diese Daten sind nötig, um die Website sicher auszuliefern und Fehler zu finden (Art. 6 Abs. 1 lit. f DSGVO). Er bewahrt sie 30 Tage auf und löscht sie danach.
Wer deskranger.app ohne „www“ aufruft, wird über einen Weiterleitungsdienst unseres Domain-Registrars auf www.deskranger.app umgeleitet. Dabei verarbeitet der Registrar technisch deine IP-Adresse und die Anfrage (Art. 6 Abs. 1 lit. f DSGVO; zur Übermittlung in die USA Abschnitt 12).
Statusseite
Unsere Statusseite (status.deskranger.app) zeigt, ob unsere Dienste laufen. Sie liegt bewusst nicht bei unserem Cloud-Hosting-Anbieter, sondern bei einem Anbieter für Code-Hosting und statische Webseiten mit Sitz in den USA, damit sie auch bei einer Störung erreichbar bleibt. Beim Aufruf verarbeitet er technisch deine IP-Adresse und die Anfrage (Art. 6 Abs. 1 lit. f DSGVO; zur Übermittlung in die USA Abschnitt 12). Die Statusseite setzt keine Cookies und zählt keine Besuche. Den aktuellen Stand lädt sie im Browser vom selben Anbieter nach.
4. DeskRanger-Konto
Für DeskRanger brauchst du ein Konto. Unser Kontodienst speichert:
- Kontodaten: Name, E-Mail-Adresse, ob sie bestätigt ist, Zeitpunkt der Registrierung und – bei einem Konto mit Passwort – das Passwort ausschließlich als kryptografischen Hash, nie im Klartext.
- Anmeldesitzungen: für jede Anmeldung ein Sitzungsschlüssel, Ablaufzeit sowie IP-Adresse und Browser- bzw. App-Kennung (User-Agent) zum Zeitpunkt der Anmeldung. Eine Sitzung endet mit der Abmeldung oder nach sieben Tagen ohne Nutzung.
- Anmeldung mit Apple oder Google: die Kennung, die der Anbieter für dich vergibt, die E-Mail-Adresse, die er uns übermittelt (bei Apple auf Wunsch eine anonyme Weiterleitungsadresse), deinen Namen, sofern du ihn freigibst, bei Google gegebenenfalls die Adresse deines Profilbilds, sowie die Anmelde-Token des Anbieters. Gibt es bereits ein DeskRanger-Konto mit genau der E-Mail-Adresse, die Apple bzw. Google übermittelt, verbinden wir die Anmeldung nur dann mit diesem Konto, wenn der Anbieter die Adresse als bestätigt meldet; eine andere Adresse (etwa Apples Weiterleitungsadresse) führt zu einem eigenen Konto. Die Anmeldung mit Google bieten wir an, sobald sie eingerichtet ist. Für die Anmeldung selbst gelten zusätzlich die Datenschutzbestimmungen von Apple bzw. Google (Google Ireland Limited, Irland).
- Links per E-Mail (sobald wir E-Mails versenden, Abschnitt 7): zum Zurücksetzen des Passworts ein einmal verwendbarer Code, der nach einer Stunde verfällt; der Link zur Bestätigung deiner E-Mail-Adresse gilt 24 Stunden und wird bei uns nicht gespeichert.
Zum Schutz vor Missbrauch begrenzt der Dienst Anmeldeversuche pro IP-Adresse; diese Zähler liegen nur im Arbeitsspeicher. Für die Verbindung zu unserem Koordinationsdienst stellt der Kontodienst kurzlebige Nachweise (15 Minuten) aus, die nur deine Konto-Kennung und deinen Anzeigenamen enthalten – nie deine E-Mail-Adresse.
In der Web-Console (unter app.deskranger.app; derzeit in Vorbereitung) hält dein Browser die Anmeldung in einem Cookie des Kontodienstes (__Secure-better-auth.session_token, HttpOnly, Secure, SameSite=Lax; bis zu sieben Tage oder bis zum Schließen des Browsers, wenn du „Angemeldet bleiben“ nicht wählst). Bei der Anmeldung mit Apple oder Google kommt für fünf Minuten ein Cookie für den Anmeldevorgang hinzu. Diese Cookies sind für die von dir gewünschte Anmeldung unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die Apps speichern ihre Anmeldung im Schlüsselbund bzw. sicheren Speicher deines Geräts.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes), für den Schutz vor Missbrauch Art. 6 Abs. 1 lit. f DSGVO.
Löschung: Du kannst dein Konto jederzeit in der App oder in der Web-Console löschen. Dabei löschen wir deine Kontodaten, Anmeldesitzungen und verknüpften Anmeldungen; vorher löscht der Koordinationsdienst alles, was er zu deinem Konto gespeichert hat: Geräte, Gruppen, Favoriten, gespeicherte Verbindungsziele, Tarifdaten, Verbindungs-Metadaten und Support-Codes (Abschnitt 5).
5. Geräte und Verbindungen
Unser Koordinationsdienst verwaltet deine Geräte und vermittelt Verbindungen. Er kennt dein Konto nur über eine Kennung; E-Mail-Adresse und Passwort sieht er nie. Er speichert:
- Geräte: Gerätename, Plattform, Geräteart, App-Version, unterstützte Funktionen, den öffentlichen Schlüssel des Geräts und die Laufzeit seines Gerätezertifikats, ob unbeaufsichtigter Zugriff eingeschaltet ist, einen gesalzenen Hash, der mehrere Einträge desselben Computers zusammenführt, sowie wann das Gerät hinzugefügt wurde und zuletzt online war.
- Gruppen und Favoriten, die du anlegst.
- Verbindungsziele, die du von Hand hinzufügst (zum Beispiel einen RDP-Server): Name, Protokoll, Adresse, Port, das vermittelnde Gerät und gegebenenfalls den Benutzernamen – nie ein Passwort; Zugangsdaten bleiben im Schlüsselbund deines Geräts.
- Verbindungs-Metadaten: für jede Verbindung, welches Gerät welches Konto sich mit welchem Gerät verbunden hat, die erteilten Berechtigungen, ob sie beaufsichtigt war oder über einen Support-Code zustande kam, Zeitpunkte, ob sie direkt oder über ein Relay lief, Dauer und übertragene Datenmenge. Nie Inhalte (Abschnitt 6).
- Support-Codes nur als geschlüsselter Hash; sie werden 24 Stunden nach Ablauf gelöscht.
- Tarif und Grenzen deines Kontos.
Solange ein Gerät online ist, hält der Dienst im Arbeitsspeicher seine Netzwerkadressen (die IP-Adressen und Ports, die das Gerät für direkte Verbindungen meldet, und sein Relay) sowie eine Zusammenfassung seiner Erreichbarkeit. Er gibt sie an die Geräte weiter, die sich verbinden dürfen – deine eigenen Geräte oder die Person, der du mit einem Support-Code hilfst bzw. die dir hilft –, damit sie direkt verbinden können. Aus der IP-Adresse, mit der sich ein Gerät meldet, bildet er ein kurzes, pro Konto gehashtes Netzwerk-Kennzeichen, um Geräte im selben Netz zu erkennen; die IP-Adresse selbst speichert er nicht in der Datenbank. Zum Schutz vor Missbrauch begrenzt er das Einlösen von Support-Codes pro IP-Adresse im Arbeitsspeicher.
Direkt vertriebene Versionen fragen beim Koordinationsdienst nach Updates und laden sie aus einem Speicher unseres Cloud-Hosting-Anbieters in der EU; dabei werden Plattform, Update-Kanal und Versionsnummer übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für Verbindungs-Metadaten zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Nachvollziehbarkeit von Zugriffen, Durchsetzung der Tarifgrenzen).
Speicherdauer: Gerätedaten, Gruppen, Favoriten und Verbindungsziele, bis du sie entfernst oder dein Konto löschst; Netzwerkadressen nur, solange das Gerät online ist. Von den Verbindungs-Metadaten löschen wir die Verbindungsfreigaben (welches Gerät sich mit welchem Gerät verbinden durfte, mit welchen Berechtigungen und wie die Verbindung zustande kam) nach 30 Tagen und die Sitzungsprotokolle (Beginn, Ende, direkt oder über ein Relay, Dauer, Datenmenge) nach 12 Monaten; der Dienst prüft das stündlich. Löschst du dein Konto, löschen wir beides sofort. Hattest du über einen Support-Code eine Sitzung mit dem Gerät einer anderen Person, bleibt deren eigener Protokolleintrag dazu bei ihr, bis ihre Frist abläuft; er verweist dann nicht mehr auf dein Konto.
6. Sitzungsinhalte, Relays und Geräteinformationen
Was in einer Sitzung passiert – Bildschirm, Ton, Tastatur- und Mauseingaben, Zwischenablage, Dateien und Terminal – ist Ende-zu-Ende-verschlüsselt und läuft wenn möglich direkt zwischen den beteiligten Geräten. Gibt es keinen direkten Weg, leiten unsere Relays die Daten weiter. Sie sehen dabei nur verschlüsselte Daten, die IP-Adressen der verbundenen Geräte und deren öffentliche Schlüssel; sie besitzen keine Schlüssel zum Entschlüsseln und speichern keine Inhalte. Ein Relay lässt nur Geräte zu, die beim Koordinationsdienst angemeldet sind, und fragt das dort nach.
Geräteinformationen wie Auslastung von Prozessor, Grafik, Arbeitsspeicher und Festplatten oder die Betriebssystemversion tauschen deine Geräte direkt und verschlüsselt untereinander aus (oder innerhalb einer Sitzung, die das Gerät angenommen hat). Sie werden nicht auf unseren Servern gespeichert. Die Suche nach Geräten in der Nähe läuft im lokalen Netzwerk. Die Apps enthalten keine Analyse- oder Trackingdienste.
Die Betriebsprotokolle unserer Dienste liegen bei unserem Cloud-Hosting-Anbieter. Konto- und Koordinationsdienst schreiben keine Passwörter, Sitzungsschlüssel, E-Mail-Adressen, IP-Adressen oder Sitzungsinhalte in diese Protokolle; sie enthalten technische Kennungen wie Konto-, Geräte- und Verbindungs-IDs. Auch die Relays protokollieren keine IP-Adressen, sondern nur eine gekürzte Gerätekennung und eine Verbindungsnummer, etwa wenn eine Verbindung endet. Wie bei der Website erfasst der Hosting-Anbieter an seiner Netzwerkgrenze jedoch für jede Anfrage an unsere Dienste – auch für den Aufbau einer Relay-Verbindung – die in Abschnitt 3 genannten technischen Daten einschließlich der IP-Adresse. Er löscht alle diese Protokolle nach 30 Tagen (Abschnitt 3).
7. E-Mails
Für „Passwort zurücksetzen“, die Bestätigung deiner E-Mail-Adresse und später Einladungen in ein Team versenden wir E-Mails (Absender noreply@deskranger.app) über einen E-Mail-Versanddienstleister. Er erhält dafür deine E-Mail-Adresse und den Inhalt der jeweiligen Nachricht (zum Beispiel einen Link zum Zurücksetzen) und speichert Versand- und Protokolldaten in den USA (Abschnitt 12). Inhalte aus deinen Sitzungen oder Geräten gehen nicht an ihn.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Der Versanddienstleister ist unser Auftragsverarbeiter.
8. Käufe, App Store und TestFlight
Käufe
Derzeit kann man DeskRanger nicht kaufen. Bevor Käufe möglich werden, ergänzen wir hier, wer sie abwickelt und welche Daten dabei anfallen.
App Store und TestFlight
Die Apps für iPhone und iPad erhältst du über den App Store von Apple (in der EU: Apple Distribution International Ltd., Irland), Vorabversionen über TestFlight. Apple verarbeitet dabei Daten zu deiner Apple-ID, zu Downloads und Käufen als eigener Verantwortlicher. Nimmst du an TestFlight teil, stellt Apple uns deinen Namen und die E-Mail-Adresse zur Verfügung, mit der du eingeladen wurdest, dazu Installations- und Nutzungsangaben sowie Absturzberichte und Feedback, sofern du sie sendest. Wir nutzen diese Angaben, um die Testversionen zu verteilen und Fehler zu beheben (Art. 6 Abs. 1 lit. b und f DSGVO). Käufe in Apps aus dem App Store wickelt Apple ab, wenn sie möglich sind; wir erhalten dann nur den Status deines Abonnements. Für weitere App-Stores gilt das entsprechend, sobald DeskRanger dort erscheint.
10. Wo die Dienste laufen
Website, Reichweitenmessung, Kontodienst, Koordinationsdienst, Relays, Datenbank und Update-Speicher betreibt ein Cloud-Hosting-Anbieter für uns als Auftragsverarbeiter. Alle diese Dienste laufen in Rechenzentren in der EU (Niederlande). Der Anbieter hat seinen Sitz in den USA; ein Zugriff aus den USA, etwa für Support und Betrieb, ist daher nicht ausgeschlossen (Abschnitt 12).
11. Empfänger im Überblick
- Cloud-Hosting-Anbieter (Sitz USA, Rechenzentren in der EU) – Betrieb der Website, der Reichweitenmessung und aller Dienste; Auftragsverarbeiter.
- E-Mail-Versanddienstleister (Sitz USA) – Versand von E-Mails; Auftragsverarbeiter.
- Anbieter von Büro- und E-Mail-Diensten – unser Postfach für Anfragen; Auftragsverarbeiter.
- Domain-Registrar (Sitz USA) – Weiterleitung von deskranger.app auf www.deskranger.app.
- Anbieter für Code-Hosting und statische Webseiten (Sitz USA) – unsere Statusseite.
- Apple – Anmeldung mit Apple, App Store und TestFlight; eigener Verantwortlicher.
- Google (Google Ireland Limited) – Anmeldung mit Google, sobald angeboten; eigener Verantwortlicher.
Wir verkaufen keine personenbezogenen Daten. Behörden erhalten Daten nur, wenn wir gesetzlich dazu verpflichtet sind.
12. Übermittlung in Drittländer
Einige unserer Dienstleister haben ihren Sitz in den USA oder können von dort auf Daten zugreifen (Abschnitt 11). Sie sind nach dem EU-US Data Privacy Framework zertifiziert; Übermittlungen in die USA stützen wir auf den Angemessenheitsbeschluss der EU-Kommission dazu (Art. 45 DSGVO) und, wo nötig, ergänzend auf die EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).
13. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit eine Verarbeitung auf deiner Einwilligung beruht, kannst du sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3). Schreib uns dafür an support@exenso.ai.
Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO).
Beschwerde: Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO). Für uns zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart, www.baden-wuerttemberg.datenschutz.de.
14. Pflichtangaben und automatisierte Entscheidungen
Ohne E-Mail-Adresse (bzw. Anmeldung mit Apple oder Google) und Name können wir kein Konto einrichten; ohne die Gerätedaten aus Abschnitt 5 können wir keine Verbindungen vermitteln. Die Website kannst du ohne Angaben nutzen. Wir treffen keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO und erstellen keine Profile.
15. Sicherheit
Alle Verbindungen zu unseren Diensten sind mit TLS verschlüsselt, Sitzungen zwischen Geräten zusätzlich Ende-zu-Ende. Jedes Gerät hat einen eigenen Schlüssel, der das Gerät nicht verlässt; eine Sitzung braucht eine vom Koordinationsdienst ausgestellte, kurzlebige Berechtigung, die das Zielgerät selbst prüft. Jede laufende Sitzung ist auf dem Gerät sichtbar.
16. Änderungen
Wir passen diese Erklärung an, wenn sich DeskRanger oder die Rechtslage ändert, insbesondere bevor E-Mail-Versand oder Käufe starten. Es gilt die jeweils hier veröffentlichte Fassung.