Rechtliches

Datenschutzerklärung

Stand: 27. September 2026

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten auf dieser Website (apksee.io), im Kundenkonto und bei der Lizenzverwaltung der Software ApkSee ist:

BuonaLabs UG (haftungsbeschränkt)
Maria-Goeppert-Straße 3, 23562 Lübeck, Deutschland
Geschäftsführer: Domingo Buonamassa
E-Mail: [email protected] · Telefon: +49 (0) 451 406-07833

Für Datenschutzanfragen schreiben Sie bitte an [email protected] mit dem Betreff „Datenschutz“. Ein Datenschutzbeauftragter ist nicht benannt, da die gesetzlichen Voraussetzungen (§ 38 BDSG) nicht vorliegen.

2. Das Wichtigste in Kürze

  • Wir setzen keine Analyse-, Tracking- oder Werbe-Tools ein, keine Social-Media-Plugins und keine eingebetteten Inhalte Dritter. Schriftarten werden von unserem eigenen Server geladen.
  • Die Software ApkSee analysiert Apps lokal auf Ihrem Rechner. Apps, Analyseergebnisse, Bildschirminhalte und Netzwerkmitschnitte werden nicht an uns übertragen.
  • Wir verarbeiten nur die Daten, die für Website-Betrieb, Kundenkonto, Bestellung, Rechnungsstellung, Lizenzprüfung und Support erforderlich sind.

3. Hosting und Server-Logfiles

Website, Kundenkonto und Lizenzserver werden auf Servern von Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, in Rechenzentren in Deutschland betrieben. Mit dem Anbieter besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.

Bei jedem Aufruf verarbeitet unser Server technisch notwendige Daten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, HTTP-Statuscode, übertragene Datenmenge, Referrer und Browser-Kennung (User-Agent). Diese Daten sind erforderlich, um die Website auszuliefern, Angriffe abzuwehren und Fehler zu beheben. Zur Missbrauchsabwehr (z. B. gegen automatisierte Anmeldeversuche) wird die IP-Adresse zusätzlich kurzzeitig im Arbeitsspeicher für eine Anfragen-Begrenzung verwendet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Server-Logfiles werden nach spätestens 7 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls länger benötigt werden.

4. Cookies, lokale Speicherung und Sprachauswahl

Auf den öffentlichen Seiten setzen wir keine Cookies und speichern nichts in Ihrem Browser.

Diese Website wird in drei Sprachfassungen ausgeliefert: Englisch unter /, Deutsch unter /de/ und Italienisch unter /it/. Welche Sprache Sie sehen, ergibt sich ausschließlich aus der aufgerufenen Adresse. Der Sprachumschalter besteht aus einfachen Links zwischen /, /de/ und /it/; er setzt kein Cookie und speichert nichts im Browser (insbesondere keinen Eintrag im localStorage). Wir verwenden kein Tracking, keine Auswertung Ihres Verhaltens und keine Profilbildung, um eine Sprache auszuwählen oder vorzuschlagen, und wir speichern den von Ihrem Browser gesendeten Accept-Language-Header nicht.

Wenn Sie sich im Kundenkonto anmelden, setzen wir ein Sitzungs-Cookie und ein Cookie zum Schutz vor Cross-Site-Request-Forgery. Beide sind für die Anmeldung technisch unbedingt erforderlich, enthalten nur zufällige Kennungen und werden beim Abmelden bzw. nach Ablauf der Sitzung (höchstens 30 Tage) ungültig.

Auf der Bestellseite wird das Zahlungsformular von Stripe (Stripe.js) geladen. Stripe setzt dabei zur Betrugsprävention und für die sichere Zahlungsabwicklung eigene, technisch erforderliche Cookies bzw. Kennungen. Stripe.js wird ausschließlich auf der Bestellseite geladen.

Rechtsgrundlage für diese technisch erforderlichen Speicherungen ist § 25 Abs. 2 Nr. 2 TDDDG; die anschließende Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b und f DSGVO. Eine Einwilligung ist hierfür nicht erforderlich; ein Cookie-Banner verwenden wir deshalb nicht.

5. Kontaktaufnahme

Wenn Sie uns über das Kontaktformular oder per E-Mail schreiben, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, ggf. das Unternehmen, das gewählte Thema und den Inhalt Ihrer Nachricht, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit Ihre Anfrage einen Vertrag oder dessen Anbahnung betrifft, im Übrigen Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung). Die Daten werden gelöscht, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten bestehen, spätestens nach 2 Jahren.

6. Warteliste macOS

Wenn Sie sich für die Warteliste der macOS-Version eintragen, speichern wir Ihre E-Mail-Adresse, um Sie einmalig über die Verfügbarkeit zu informieren. Die Eintragung erfolgt im Double-Opt-in-Verfahren: Erst nach Klick auf den Bestätigungslink in unserer E-Mail wird die Adresse aufgenommen. Zum Nachweis der Einwilligung speichern wir Zeitpunkt der Eintragung und Bestätigung. Nicht bestätigte Eintragungen löschen wir nach 7 Tagen.

Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit über den Link in jeder E-Mail oder per Nachricht an [email protected] widerrufen. Nach Versand der Verfügbarkeits-E-Mail oder nach Widerruf wird Ihre Adresse gelöscht; den Einwilligungsnachweis bewahren wir bis zu 3 Jahre auf, um eine ordnungsgemäße Einwilligung belegen zu können (Art. 6 Abs. 1 lit. c, f DSGVO i. V. m. Art. 7 Abs. 1 DSGVO).

7. Kundenkonto und Anmeldung

Für den Kauf eines kostenpflichtigen Plans und die Verwaltung Ihrer Lizenzen benötigen Sie ein Kundenkonto. Wir verarbeiten dabei: E-Mail-Adresse, Name, optional Unternehmen und Umsatzsteuer-Identifikationsnummer, Ihr Passwort ausschließlich als kryptografischen Hash (Argon2id), optional das Geheimnis für die Zwei-Faktor-Anmeldung (TOTP), Zeitpunkte der Anmeldungen sowie aus Sicherheitsgründen IP-Adresse und Browser-Kennung aktiver Sitzungen.

Sie können sich wahlweise über einen Drittanbieter anmelden („Mit Google / GitHub / Apple anmelden“). Dann leitet Ihr Browser Sie zum jeweiligen Anbieter; wir erhalten von diesem nur Ihre E-Mail-Adresse, Ihren Namen und eine Kennung Ihres dortigen Kontos. Für die Verarbeitung beim Anbieter gelten dessen Datenschutzhinweise: Google Ireland Limited (Irland), GitHub, Inc. (USA), Apple Distribution International Ltd. (Irland). Diese Anbieter werden nur kontaktiert, wenn Sie die jeweilige Schaltfläche anklicken.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag und Nutzungsverhältnis) und für Sicherheitsdaten Art. 6 Abs. 1 lit. f DSGVO. Sie können Ihr Konto jederzeit in den Kontoeinstellungen oder per E-Mail löschen lassen; gesetzlich aufzubewahrende Rechnungsdaten bleiben davon unberührt (siehe Ziffer 13).

8. Bestellung, Zahlung und Rechnungen

Zahlungen, Abonnements, Steuerberechnung und Rechnungen wickeln wir über Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland („Stripe“) ab. Dabei werden verarbeitet: Name, E-Mail, Rechnungsanschrift, ggf. Unternehmen und USt-IdNr., gewählter Plan, Anzahl der Plätze, Beträge, Zahlungsmittel und Zahlungsstatus. Ihre vollständigen Karten- oder Kontodaten gibt Stripe direkt ein bzw. speichert sie; sie erreichen unsere Server nicht. Zur Ermittlung des zutreffenden Umsatzsteuersatzes wertet Stripe Ihr Land und ggf. Ihre USt-IdNr. aus (Stripe Tax). Stripe führt zur Betrugsprävention eine automatisierte Risikoprüfung der Zahlung durch; ist eine Zahlung dadurch abgelehnt worden, können Sie sich an uns wenden und eine Überprüfung durch einen Menschen verlangen.

Außerdem speichern wir im Kundenkonto, wann und in welcher Fassung Sie unseren AGB zugestimmt haben und ob Sie bei Verbraucherverträgen der sofortigen Bereitstellung zugestimmt und die Kenntnisnahme des Erlöschens des Widerrufsrechts bestätigt haben (Nachweis nach § 356 Abs. 5 BGB).

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), Art. 6 Abs. 1 lit. c DSGVO (steuer- und handelsrechtliche Pflichten) und Art. 6 Abs. 1 lit. f DSGVO (Betrugsprävention). Stripe ist für Teile der Verarbeitung (u. a. Betrugsprävention, Erfüllung eigener regulatorischer Pflichten) selbst Verantwortlicher; Einzelheiten: stripe.com/de/privacy.

9. Lizenzverwaltung und Lizenzprüfung

Nach dem Kauf erzeugen wir für jeden gebuchten Platz einen Lizenzschlüssel, zeigen ihn in Ihrem Konto an und senden ihn per E-Mail. Zur Aktivierung und regelmäßigen Prüfung überträgt die Software an unseren Lizenzserver: den Lizenzschlüssel bzw. die Lizenz-ID, eine gehashte Gerätekennung (ein SHA-256-Wert, aus dem sich die zugrunde liegenden Gerätemerkmale nicht zurückrechnen lassen), eine Zufallszahl zum Schutz vor Wiederholungsangriffen und technisch dabei die IP-Adresse. Während die Software läuft, wird die Lizenz in kurzen Abständen erneuert; bei Verbindungsverlust arbeitet die Software für eine kurze Übergangszeit weiter.

Wir speichern je Lizenz: Plan, Platz-Kennung, Status, Laufzeit, gebundene Gerätekennung und Aktivierungszeitpunkt. Zweck ist die Vertragserfüllung (Bereitstellung nur für berechtigte Nutzer, Bindung eines Platzes an ein Gerät) sowie der Schutz vor unberechtigter Nutzung und Weitergabe von Schlüsseln. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO.

Der kostenlose Plan kann ohne Kundenkonto und ohne Lizenzprüfung genutzt werden. Lizenzen mit Offline-Aktivierung (Enterprise) werden nicht laufend geprüft.

10. Nutzung der Software

ApkSee verarbeitet die von Ihnen geladenen Apps, Geräte-Inhalte, Netzwerkdaten und Ergebnisse ausschließlich lokal auf Ihrem Rechner bzw. auf Geräten und Servern, die Sie selbst verbinden. Wir haben darauf keinen Zugriff. Wenn Sie Funktionen wie Webhooks, Benachrichtigungen, Exporte oder entfernte Geräte einrichten, werden Daten direkt von Ihrer Installation an die von Ihnen festgelegten Ziele übertragen, nicht über uns. Für diese Verarbeitungen sind Sie selbst verantwortlich; bitte beachten Sie dabei insbesondere unsere Nutzungsrichtlinie.

Beim Herunterladen der Software und von Updates werden die unter Ziffer 3 genannten Server-Logdaten verarbeitet.

11. E-Mail-Versand

Wir versenden E-Mails, die zur Vertragsdurchführung erforderlich sind (z. B. Bestätigung der E-Mail-Adresse, Bestellbestätigung, Lizenzschlüssel, Rechnungshinweise, Kündigungsbestätigung, Sicherheitshinweise zum Konto), sowie Antworten auf Ihre Anfragen und die Warteliste-E-Mails nach Ziffer 6. Der Versand erfolgt über unseren eigenen Mailserver bzw. einen E-Mail-Dienstleister, mit dem ein Vertrag nach Art. 28 DSGVO besteht, stets transportverschlüsselt (TLS). Werbe-Newsletter versenden wir nicht.

12. Empfänger und Drittländer

Wir geben personenbezogene Daten nur weiter, soweit dies für die genannten Zwecke erforderlich ist: an unseren Hosting-Anbieter und E-Mail-Dienstleister (Auftragsverarbeiter), an Stripe (Zahlung, Steuer, Rechnung), an Anbieter der von Ihnen gewählten Anmeldung, an Steuerberater und Behörden, soweit wir hierzu gesetzlich verpflichtet sind.

Stripe und GitHub können Daten auch in den USA verarbeiten. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework (Art. 45 DSGVO), soweit der Empfänger zertifiziert ist, und ergänzend auf Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).

13. Speicherdauer

Wir löschen personenbezogene Daten, sobald der Zweck entfällt und keine Aufbewahrungspflicht besteht. Server-Logfiles werden nach spätestens 7 Tagen gelöscht, Sitzungen enden nach höchstens 30 Tagen, nicht bestätigte Eintragungen in die Warteliste löschen wir nach 7 Tagen, Einwilligungsnachweise bewahren wir bis zu 3 Jahre auf. Rechnungen und Buchungsbelege bewahren wir nach § 147 AO und § 257 HGB 8 Jahre auf, Handels- und Geschäftsbriefe 6 Jahre, jeweils ab Ende des Kalenderjahres. Lizenzdaten speichern wir für die Laufzeit des Vertrags und bis zu 12 Monate danach (zur Abwehr von Missbrauch und für Rückfragen zu Reaktivierungen), soweit keine längere Pflicht besteht.

14. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie das Recht, eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3). Wenden Sie sich dazu an [email protected].

Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Für uns zuständig ist: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, www.datenschutzzentrum.de.

Die Bereitstellung Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die als Pflichtfelder gekennzeichneten Angaben können wir jedoch keinen Vertrag schließen, keine Lizenz bereitstellen bzw. Ihre Anfrage nicht beantworten. Eine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet durch uns nicht statt; zur Risikoprüfung durch Stripe siehe Ziffer 8.

15. Datensicherheit

Alle Verbindungen zu unserer Website und unseren Servern sind TLS-verschlüsselt. Passwörter speichern wir nur als Argon2id-Hash, die Zwei-Faktor-Anmeldung per TOTP steht Ihnen optional zur Verfügung, Lizenzen sind kryptografisch signiert, Zugangsdaten für Zahlungs- und E-Mail-Dienste liegen ausschließlich serverseitig. Sicherheitslücken können Sie uns gemäß unserer Sicherheitsrichtlinie melden.

16. Änderungen

Wir passen diese Datenschutzerklärung an, wenn sich unsere Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.