Datenschutzerklärung
1. Wer wir sind
Breach Watchdog wird von AppDev020 entwickelt, erreichbar unter appdev020@proton.me.
2. Welche Daten wir verarbeiten
E-Mail-Adressen
Wenn du eine E-Mail-Adresse prüfst, wird sie an Have I Been Pwned, LeakCheck und XON übermittelt, um sie mit bekannten Datenlecks abzugleichen. Diese E-Mail-Adresse wird von uns nicht auf externen Servern gespeichert. Überwachte E-Mail-Adressen werden verschlüsselt auf deinem Gerät gespeichert.
Passwortprüfung
Passwörter werden niemals vollständig übertragen. Es wird ein SHA-1-Hash des Passworts erstellt; nur die ersten 5 Zeichen dieses Hashs werden an Have I Been Pwned und XON gesendet (k-anonymity-Modell). Das ursprüngliche Passwort verlässt dein Gerät niemals.
URL-Scanner
Wenn du eine URL scannst, wird der Link an Google Web Risk gesendet, um auf Malware und Phishing zu prüfen. Google verarbeitet diese URL gemäß seiner Datenschutzrichtlinie. Wir speichern keine gescannten URLs.
Domain-Prüfung
Bei einer Domain-Prüfung werden DNS-Einträge (SPF/DMARC) über Cloudflare DNS-over-HTTPS abgerufen und WHOIS-Daten über das öffentliche RDAP-Protokoll. Es werden keine personenbezogenen Daten übermittelt.
Google-Anmeldung
Zum Einlösen eines Promo-Codes kannst du dich optional mit Google anmelden. Dabei wird ein Firebase-Auth-Konto erstellt. Wir erhalten deinen Google-Namen, deine E-Mail-Adresse und eine eindeutige Benutzer-ID (UID). Diese UID verknüpft die Code-Einlösung mit deinem Konto (auch nach Neuinstallation) und dient als Kaufidentität bei RevenueCat. Die Anmeldung ist nicht erforderlich, um die App zu nutzen.
Käufe
Zur Abwicklung von Käufen (einmaliges Pro-Unlock) nutzen wir RevenueCat (revenuecat.com). RevenueCat verarbeitet Kaufdaten über Google Play. Wir haben keinen Zugriff auf deine Zahlungsdaten. Weitere Informationen findest du in der Datenschutzerklärung von RevenueCat.
Absturzberichte
Absturzberichte sind standardmäßig deaktiviert. Nur wenn du sie in den Einstellungen aktivierst, erfasst Firebase Crashlytics (Google) bei Abstürzen technische Informationen wie Gerätetyp, Android-Version und Stack-Trace. Gerätekennungen können als Teil des Absturzberichts enthalten sein. Es werden keine weiteren personenbezogenen Daten (wie Namen oder E-Mail-Adressen) erfasst.
3. Was wir nicht tun
- Wir verkaufen keine Daten an Dritte
- Wir verknüpfen E-Mail-Adressen nicht mit Nutzerprofilen
- Wir speichern E-Mail-Adressen nicht außerhalb deines eigenen Geräts
4. Sicherheit
Überwachte E-Mail-Adressen werden verschlüsselt auf deinem Gerät über Android Keystore gespeichert. Berichtsdaten werden lokal in einer sicheren Datenbank gespeichert.
5. Speicherdauer und Kontolöschung
E-Mail-Adressen, die du prüfst, werden über unseren sicheren Cloud-Function-Proxy an Dritte weitergeleitet und von uns nicht gespeichert. Überwachte Adressen liegen nur verschlüsselt auf deinem Gerät. Firebase-Auth-Daten bleiben bestehen, solange dein Konto existiert. Promo-Code-Datensätze behalten wir, um die Wiederverwendung von Einmalcodes zu verhindern; bei Kontolöschung entfernen wir deine Benutzer-ID aus diesen Datensätzen, ein eingelöster Code bleibt jedoch als verwendet markiert. Beim Löschen deines Kontos geht außerdem jeglicher damit verbundene Pro-Zugang verloren, einschließlich Zugang durch einen eingelösten Promo-Code.
Du kannst dein Konto in der App löschen (Einstellungen → Konto löschen) oder über breachwatchdog.nl/de/delete-account.
6. Kinder
Breach Watchdog ist nicht für Kinder unter 13 Jahren bestimmt.
7. Änderungen
Wir können diese Richtlinie aktualisieren. Die jeweils aktuelle Version ist immer hier oder über den Link im Play Store verfügbar.
8. Kontakt
Fragen? Schreib uns an appdev020@proton.me