Datenschutzrichtlinie
Übersicht
Vaultaire ist ein lokaler privater Foto-Tresor. Ihre Dateien werden auf Ihrem Gerät unter einem zufälligen Hauptschlüssel verschlüsselt, der von einem von Ihrem Muster abgeleiteten Schlüssel umschlossen wird. Wraxle betreibt keinen Dienst, der eine lesbare Kopie Ihrer Tresorinhalte, Muster oder Entschlüsselungsschlüssel erhält.
Daten, die wir nicht erheben
- Deine Fotos, Videos oder Dateien — alle Daten werden auf dem Gerät verschlüsselt und verlassen dein Handy nie unverschlüsselt.
- Dein Muster oder deine Verschlüsselungsschlüssel — Musterableitung und AES-GCM-Vorgänge laufen lokal. Sperrpfade verwerfen den aktiven Schlüsselzustand, und Schlüssel-Wrapper leeren ihre eigenen Puffer bei der Freigabe. Vaultaire behauptet jedoch nicht, dass Swift und iOS jede vorübergehende Speicherkopie nachweisbar überschreiben.
- Ihr Wiederherstellungssatz – mit alten Musterfeldern in einem gespeichert AES-GCM-verschlüsselte Wiederherstellungsdatenbank in Keychain. Ein separater Zufall Keychain item schützt diese Datenbank, sodass die Phrase später in den Tresoreinstellungen angezeigt werden kann.
- Vaultaire erfordert kein Konto.
Freiwilliges Feedback
Wenn du Ja antwortest oder Feedback sendest, speichert Cloudflare D1 deine Antwort, Nachricht, optionale E-Mail-Adresse, Sprache, App-Version samt Build, den Anlass der Nachfrage, Empfangszeit und eine zufällige Übermittlungs-ID. Schriftliches Feedback wird auch per E-Mail an den Vaultaire-Support gesendet, damit wir antworten und die App verbessern können. Entwürfe bleiben bis zum Senden verschlüsselt auf deinem Gerät. Dies ist von der optionalen PostHog-Analyse getrennt; Feedback wird nicht an PostHog gesendet.
App-Analyse (standardmäßig aktiviert)
App-Analyse und Absturzdiagnose sind standardmäßig aktiviert. Sie können sie in den Einstellungen mit „Fehler anonym teilen“ deaktivieren. Wenn diese Einstellung deaktiviert ist, startet PostHog nicht und die App speichert keine Analyseereignisse zum späteren Senden.
- PostHog erhält allgemeine Produktereignisse, Leistungsdaten und behandelte Fehler. Tresorinhalte, Muster, Wiederherstellungsphrasen, strukturierte Dateinamen und Dateitypen, Freigabe- und Tresor-IDs, rohe StoreKit-Produkt- und Transaktions-IDs sowie Belege sind ausgeschlossen. PostHog-Datenschutzrichtlinie.
- Namensnennung bei Apple Ads Wenn „Fehler anonym teilen“ aktiviert ist, prüft Apple AdServices, ob eine Installation von einer Apple-Anzeige stammt. Vaultaire sendet das Attributions-Token über unseren Dienst an Apple. Wir behalten weder das Rohtoken noch die zufällige Installations-UUID bei. PostHog erhält eine gehashte Kennung und allgemeine Zuordnungsdaten. StoreKit erhält für Einkäufe dieselbe zufällige UUID wie ein App-Konto-Token.
Wenn Sie diese Einstellung deaktivieren, werden Produktanalysen, Absturzberichte, Apple Ads-Attribution und der StoreKit-Schlüssel, der nur für Analysen verwendet wird, deaktiviert. Vaultaire verwendet keine IDFA, fragt nicht nach Tracking-Erlaubnissen und sendet keine Anzeigenkonvertierungsereignisse, wenn die App geöffnet wird.
Website-Analytics
Die Vaultaire-Website (vaultaire.app) nutzt PostHog für First-Party-Website-Analytics. PostHog speichert eine anonyme zufällige Kennung im localStorage deines Browsers, damit wir eindeutige Besuche und Sitzungsdauern messen können — ohne Cookies und ohne seitenübergreifendes Tracking. Keiner der Dienste wird verwendet, um dich persönlich über die Website zu identifizieren. Diese Website-Analytics-Daten sind getrennt von den oben beschriebenen In-App-Analytics.
Um Besuche aus ChatGPT-Anzeigen zuzuordnen, verwendet die Website außerdem das OpenAI Ads Measurement Pixel. Es kann eine datenschutzfreundliche Referenz für den Anzeigenklick im First-Party-Cookie __oppref speichern und sendet ein app_store_clicked-Ereignis, wenn du einen Vaultaire-Link zum App Store auswählst. Wir senden keine Namen, E-Mail-Adressen, Konto-IDs oder App-Inhalte. Das Ereignis schließt eine zukünftige Personalisierung auf Nutzerebene aus, und das Pixel wird nicht geladen, wenn dein Browser Global Privacy Control sendet.
iCloud-Backup
Wenn Sie aktivieren iCloud In den Backup-Einstellungen leitet Vaultaire einen separaten geräteunabhängigen Backup-Schlüssel aus Ihrem Muster ab und füllt die Uploads auf AES-GCM-verschlüsselte Datensätze zu Ihrem privaten CloudKit Datenbank. Bei der Phrasenbasierten Wiederherstellung wird auch ein verschlüsseltes Wiederherstellungsmanifest gespeichert. Wraxle erhält Ihre nicht iCloud Anmeldeinformationen oder lesbare Tresorinhalte. Apples iCloud Für diesen Speicher gelten die Allgemeinen Geschäftsbedingungen.
Tresor-Teilen
Wenn du einen Tresor per Link teilst, werden die verschlüsselten Daten über Apples CloudKit-Infrastruktur übertragen. Der Teilen-Link enthält die Entschlüsselungsphrase im URL-Fragment (nach dem #), das nie unsere Server erreicht. Nur der vorgesehene Empfänger mit dem vollständigen Link kann den geteilten Tresor entschlüsseln.
In-App-Käufe
Vaultaire bietet ein Premium-Abonnement über Apples App Store. Alle Kauftransaktionen werden von Apple abgewickelt. Wir erheben oder speichern keine Zahlungsinformationen. Apples Bedingungen und Datenschutzrichtlinie gelten für diese Transaktionen.
Drittanbieter-Dienste
- Apple CloudKit — für Tresor-Teilen und iCloud-Backup (nur verschlüsselte Daten)
- Apple StoreKit — für In-App-Kaufabwicklung
- Apple AdServices — Wird für die Apple Ads-Installationszuordnung verwendet, während „Fehler anonym teilen“ aktiviert ist
- PostHog: allgemeine In-App-Produkt-Analytics und Absturzdiagnosen sowie separate First-Party-Website-Analytics
- OpenAI Ads Measurement Pixel and Conversions API: ausschließlich websitebezogene Zuordnung von ChatGPT-Anzeigen über das First-Party-Cookie __oppref und ein Klickereignis für einen App-Store-Link
Datenschutz für Kinder
Vaultaire erfasst wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Für die App ist kein Konto erforderlich. Analytics kann in den Einstellungen deaktiviert werden und ist nicht für die Nutzung durch Kinder unter 13 Jahren gedacht.
Änderungen dieser Richtlinie
Wir können diese Richtlinie gelegentlich aktualisieren. Änderungen werden auf dieser Seite mit einem aktualisierten Änderungsdatum veröffentlicht.
Kontakt
Bei Fragen zu dieser Datenschutzrichtlinie kontaktiere uns über das Support-Formular.