Datenschutz

Datenschutzerklärung

Für die App TimeVault Atlas und für diese Webseite.

1. Verantwortlicher

Adam Koch, Weißensteinstr. 44, 58093 Hagen, Nordrhein-Westfalen, Deutschland.
E-Mail: ak@zahl-fi.de · Telefon: 02334 4937304
Die App wird bei Google Play über das Entwicklerkonto des Partners Michał Rokicki (Marke Konveria) veröffentlicht.

2. Die App erhebt keine personenbezogenen Daten

TimeVault Atlas hat kein Benutzerkonto, keine Registrierung und keinen Server. Alle Einträge, Notizen, Orte und Fotos bleiben verschlüsselt auf Ihrem Gerät. Es gibt keine Synchronisierung, keine Cloud und keine Übertragung an uns — technisch existiert keine Gegenstelle, an die etwas übertragen werden könnte.

Wir setzen weder Analysewerkzeuge noch Werbe-IDs, Absturzberichte oder Tracking ein.

3. Berechtigungen und wofür sie verwendet werden

Standort
ACCESS_FINE_LOCATION
Nur wenn Sie einen Tresor an einen Ort binden oder ihn dort öffnen. Der Standort wird ausschließlich auf dem Gerät zu einem Schlüsselbestandteil verrechnet und weder gespeichert noch übertragen. In der Tresordatei stehen keine Koordinaten.
Kamera
CAMERA
Nur wenn Sie ein Foto zu einem Eintrag aufnehmen. Das Bild wird sofort verschlüsselt im Tresor abgelegt.
Biometrie
USE_BIOMETRIC
Nur wenn Sie die Schnellentsperrung einschalten. Der Fingerabdruck verlässt das Gerät nicht; die App erhält von Android lediglich die Auskunft, ob die Prüfung erfolgreich war.
Internet
INTERNET
Ausschließlich für den optionalen Zeitstempel — siehe Abschnitt 4. Ohne diese Funktion baut die App keine Verbindung auf.

Auf Zugriff auf Ihre Galerie oder den Gerätespeicher verzichtet die App bewusst: Fotos werden über die Systemauswahl von Android eingebunden, die dafür keine Berechtigung benötigt.

4. Optionaler Zeitstempel für Fotos

Zu einem in der App aufgenommenen Foto können Sie einen vertrauenswürdigen Zeitstempel anfordern. Diese Funktion ist standardmäßig aus und wird pro Foto einzeln ausgelöst.

Dabei wird ausschließlich ein SHA-256-Prüfwert des Bildes an beattime.live gesendet — niemals das Bild selbst. Aus dem Prüfwert lässt sich das Foto nicht rekonstruieren, und er enthält keine Angaben zu Ihrer Person. Technisch bedingt ist beim Aufruf Ihre IP-Adresse für den dortigen Dienst sichtbar.

5. Zeitkapseln (optional, standardmäßig aus)

Wenn Sie den Kapselmodus für einen Tresor einschalten, kann eine Notiz auf einen Zeitpunkt versiegelt werden. Das Versiegeln geschieht ohne Netz. Zum Öffnen holt die App die inzwischen freigegebenen Signaturen: von den öffentlichen drand-Spiegeln (api.drand.sh, api2.drand.sh, drand.cloudflare.com) und vom Schlüsselserver unter beattime.live. Einmal beim Versiegeln wird zusätzlich das öffentliche Betreiberverzeichnis von beattime.live gelesen und lokal zwischengespeichert.

Übertragen wird dabei nur, welche Runde beziehungsweise welcher Beat abgefragt wird — niemals die Notiz, der Schlüssel oder ein Anteil davon. Die abgerufenen Signaturen sind öffentliche Daten, die jede und jeder abrufen kann. Technisch bedingt ist Ihre IP-Adresse für die angefragten Dienste sichtbar; der abgefragte Zeitpunkt lässt für sich genommen keinen Rückschluss auf den Inhalt zu, verrät aber, dass eine Kapsel geöffnet wird.

Die Ortsbindung einer Notiz kommt ohne jede Verbindung aus: sie wird auf dem Gerät gerechnet, und weder Koordinaten noch das Rasterfeld verlassen es.

6. Kauf über Google Play

Der Erwerb der App läuft über Google Play. Zahlungsabwicklung, Rechnungsdaten und Kontoinformationen liegen dabei bei Google; wir erhalten von Google lediglich aggregierte Verkaufszahlen, keine Angaben zu einzelnen Käuferinnen und Käufern. Es gilt die Datenschutzerklärung von Google.

7. Diese Webseite

Die Seite ist statisch. Es werden keine Cookies gesetzt, keine Analysedienste eingebunden und keine Inhalte von Dritten nachgeladen.

Beim Abruf verarbeitet der Webserver technisch bedingt die üblichen Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse, Browserkennung). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO — das berechtigte Interesse am sicheren und störungsfreien Betrieb.

8. Hosting

Diese Webseite wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland gehostet. Der Hoster verarbeitet in unserem Auftrag Zugriffsdaten und Server-Logfiles; es besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Die Logfiles werden gelöscht, sobald sie für den Betriebszweck nicht mehr erforderlich sind. Sie werden nicht mit anderen Datenquellen zusammengeführt und nicht zur Profilbildung verwendet.

9. Beschwerderecht bei der Aufsichtsbehörde

Ihnen steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig für unseren Sitz in Nordrhein-Westfalen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit NRW (LDI NRW), ldi.nrw.de.

10. Ihre Rechte

Ihnen stehen Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie ein Widerspruchsrecht zu, außerdem das Recht auf Beschwerde bei einer Aufsichtsbehörde.

In der Praxis lässt sich zu den App-Inhalten nichts davon ausüben, weil uns diese Daten nie erreichen: Ihr Tresor liegt ausschließlich auf Ihrem Gerät. Löschen bedeutet hier, die App zu deinstallieren oder in den Einstellungen „Alles löschen“ zu wählen.

11. Änderungen

Wird diese Erklärung geändert, steht das Datum der jeweils gültigen Fassung unten auf dieser Seite.

Stand dieser Erklärung: 28. August 2026.