1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Zusammenhang mit der App ist Vantaguard, Inhaber René Marcel Köllgen, Quellenweg 33, 50259 Pulheim, Deutschland. Sie erreichen uns per E-Mail unter info@vantaguard.de.
Diese Datenschutzerklärung gilt für die Android-App Secure App Lock mit der Paketkennung de.vantaguard.secureapplock.
2. Gegenstand der App
Secure App Lock ist eine App-Lock- und Security-App. Sie hilft dabei, vom Nutzer ausgewählte Apps sowie bestimmte sicherheitsrelevante Android-Einstellungsbereiche lokal auf dem Gerät zu schützen.
Die App verarbeitet dafür Schutzregeln, App-Auswahl, Gruppen, Zeitpläne, Sperr- und Entsperrereignisse, Einstellungen und optionale Sicherheitsfunktionen. Eine Cloud-Synchronisierung oder Sicherung in einer Vantaguard-Cloud ist nicht Bestandteil der App.
3. Lokal verarbeitete Daten
Im Rahmen der Nutzung können insbesondere folgende Daten lokal auf dem Endgerät verarbeitet oder gespeichert werden:
- geschützte Apps, Paketnamen und App-Namen,
- App-Gruppen, Zeitpläne, Schutzregeln und sicherheitsbezogene Einstellungen,
- Onboarding-Status, Sperrbildschirm-Designs und Launcher-Icon-Auswahl,
- Unlock-Sessions, Entsperrereignisse, fehlgeschlagene Entsperrversuche und Cooldowns,
- lokale Sicherheitsprotokolle sowie Risiko- und Diagnoseereignisse,
- Premium-Status und Freischaltungsstatus,
- optionale Intruder-Selfies einschließlich zugehöriger Metadaten,
- lokale Auth-Verifier, Hash- und Salt-Informationen sowie Konfigurationsmetadaten, soweit eine PIN- oder Passwortmethode eingerichtet ist.
Die Speicherung erfolgt in lokalen App-Speichern wie SecureStore, AsyncStorage, Android SharedPreferences und internen App-Dateien. Intruder-Selfies werden im internen App-Speicher abgelegt und nicht automatisch an Vantaguard übertragen.
4. Zwecke der Verarbeitung
Die Verarbeitung erfolgt insbesondere zu folgenden Zwecken:
- Bereitstellung der App-Lock- und Schutzfunktionen,
- Erkennung geschützter Apps und sicherheitsrelevanter Einstellungsbereiche,
- Durchführung lokaler Sperr- und Entsperrvorgänge,
- Dokumentation lokaler Sicherheitsereignisse und Diagnosehinweise,
- Bereitstellung optionaler Funktionen wie biometrische Entsperrung oder Intruder Selfie,
- Freischaltung erworbener Premium-Funktionen,
- Anzeige und Steuerung von Werbung in der kostenlosen Version.
5. Rechtsgrundlagen
Soweit die Verarbeitung zur Bereitstellung der App und ihrer Kernfunktionen erforderlich ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit ein Nutzungsverhältnis besteht, sowie ergänzend auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO aufgrund des berechtigten Interesses an einem sicheren, stabilen und funktionsfähigen Betrieb der App.
Bei optionalen Funktionen wie Kamera, biometrischer Entsperrung, Benachrichtigungen oder werbebezogenen Einwilligungen erfolgt die Verarbeitung auf Grundlage der jeweiligen Einwilligung, der aktivierten Geräteeinstellung oder einer sonst einschlägigen Rechtsgrundlage.
6. Geräteberechtigungen und systemnahe Zugriffe
Secure App Lock verwendet abhängig von aktivierten Funktionen Android-Berechtigungen und systemnahe Zugriffe. Dazu gehören insbesondere:
- Nutzungszugriff: zur Erkennung, welche App im Vordergrund genutzt wird.
- Bedienungshilfe / Accessibility Service: zur schnelleren Erkennung bestimmter App- und Systemeinstellungszustände und zum Schutz kritischer Einstellungen.
- Darstellung über anderen Apps / Overlay: zur Anzeige des Sperrbildschirms über geschützten Apps.
- Benachrichtigungen: für lokale Hinweise sowie die sichtbare Benachrichtigung des Foreground-Schutzdiensts. Je nach Android-Version ist diese für einen vollständigen Schutz empfohlen.
- Kamera: für Intruder Selfie, sofern die Funktion aktiviert und die Berechtigung erteilt wurde.
- Biometrie: zur Entsperrung über Android-Systemfunktionen. Biometrische Rohdaten werden nicht durch Vantaguard gespeichert.
- Internet: für Google Play Billing, Google AdMob und notwendige Google-Dienste.
- Foreground Service und Start nach Neustart: damit der Schutzdienst geschützte App-Starts und kritische Einstellungen möglichst zuverlässig erkennen und nach einem Neustart wieder verfügbar sein kann. Die dauerhafte Benachrichtigung ist Teil der Android-Anforderungen; Hersteller können Hintergrunddienste trotzdem unterschiedlich behandeln.
- Advertising ID / AD_ID: soweit dies durch Google AdMob für Werbung, Messung, Betrugsprävention oder ähnliche Zwecke verwendet wird.
- Abfrage installierter Apps und Paketinformationen: damit Nutzer Apps auswählen und die Schutzlogik Paketnamen lokal zuordnen kann.
Je nach Android-Version und Hersteller können zusätzliche Akku-, Autostart- oder Hintergrundausführungs-Einstellungen erforderlich sein, damit Secure App Lock zuverlässig funktioniert.
7. Bedienungshilfen und Schutz kritischer Einstellungen
Der Accessibility Service dient ausschließlich sicherheitsbezogenen App-Funktionen. Er hilft Secure App Lock, geschützte Apps und bestimmte kritische Systembereiche schneller zu erkennen und eine lokale Schutzreaktion zu unterstützen. Nutzer müssen ihn selbst in Android aktivieren; die App kann ihn nicht selbst einschalten. Die App nutzt Bedienungshilfen nicht, um Texteingaben in fremden Apps zu erfassen, und speichert keine Inhalte fremder Apps wie Nachrichten, Bilder, Passwörter oder Dokumente.
Secure App Lock automatisiert keine Klicks, Gesten oder Eingaben in fremden Apps. Für Schutzentscheidungen werden nur die für die lokale Erkennung erforderlichen technischen Hinweise verarbeitet, zum Beispiel Paketname, Klassenname, Ereignistyp, Zeitpunkt oder ein sicherheitsbezogener Seitenhinweis.
8. Sicherheitsprotokolle und Diagnose
Die App kann lokale Sicherheitsereignisse speichern. Dazu gehören insbesondere erfolgreiche oder fehlgeschlagene Entsperrungen, Zeitpunkte, Sperrgründe, betroffene Paketkennungen, Risikoereignisse und sonstige sicherheitsbezogene Statusinformationen. Diese Daten dienen der lokalen Sicherheitsfunktion, Nachvollziehbarkeit und Fehleranalyse auf dem Gerät.
9. PIN, Passwort, Sicherheitsfrage und biometrische Entsperrung
PINs und Passwörter werden lokal zur Entsperrung verarbeitet und nicht als Rohwerte gespeichert oder an Vantaguard übertragen. Für die Prüfung speichert die App lokale Verifier auf Basis von Hash- und Salt-Informationen. Native Auth-Daten für den Android-Sperrbildschirm werden zusätzlich in einem mit einem Android-Keystore-Schlüssel geschützten AES-GCM-Envelope gespeichert.
Eine Sicherheitsfrage kann lokal als lesbare Frage gespeichert werden. Die zugehörige Sicherheitsantwort wird nicht als Rohantwort gespeichert, sondern nur als lokaler Recovery-Verifier. Beim app-internen Zurücksetzen werden lokale Auth-Daten einschließlich Verifiern, Recovery-Daten, nativen Envelopes, Legacy-Auth-Keys und Keystore-Alias gelöscht. Biometrische Rohdaten werden nicht durch Secure App Lock gespeichert; die biometrische Prüfung erfolgt über die vom Android-System bereitgestellten Funktionen.
10. Intruder Selfie
Wenn die Funktion Intruder Selfie aktiviert und die Kameraberechtigung erteilt ist, kann Secure App Lock nach fehlgeschlagenen Entsperrversuchen ein Foto aufnehmen. Diese Fotos und die zugehörigen Metadaten werden lokal im internen App-Speicher gespeichert und nicht automatisch an Vantaguard übermittelt. Nutzer können die Fotos in der App ansehen und löschen. Die App verspricht keine Galerie- oder Exportfunktion; im Sicherheitsprotokoll und im Intruder-Bereich zeigt sie keine Werbung.
11. Lokaler Export und Import
Secure App Lock kann eine lokale Export- und Importfunktion für die App-Konfiguration bereitstellen. Dabei wird eine JSON-Datei lokal auf dem Gerät erstellt oder aus einer vom Nutzer ausgewählten lokalen Datei eingelesen. Es erfolgt kein Upload dieser Backup-Datei an Vantaguard und keine Cloud-Synchronisierung durch Vantaguard.
Der Export ist auf nicht-sensitive Konfiguration beschränkt, zum Beispiel geschützte Apps, Gruppen, Zeitpläne sowie unterstützte Sperrbildschirm-Design- und Launcher-Icon-Auswahlen. Auth-Secrets werden nicht in den lokalen Export aufgenommen: PINs, Passwörter, Sicherheitsantworten, Verifier, Hashes, Salts, AuthConfig, Recovery-Verifier, Sicherheitsfragen, native Auth-Snapshots und -Envelopes sowie Legacy-Auth-Keys. Ebenfalls ausgeschlossen sind biometrische Rohdaten, Intruder-Selfies, Sicherheitsprotokolle, Billing-Daten und Werbe- oder Einwilligungsdaten. Wenn Nutzer die Datei über einen Systemdialog speichern oder teilen, entscheiden sie selbst über den Speicherort beziehungsweise die empfangende App.
Beim Import ignoriert Secure App Lock Auth-Daten aus alten oder manipulierten Backups. Eine bestehende Auth-Einrichtung auf dem Gerät bleibt erhalten. Nach einem app-internen Reset stellt ein Import die Auth-Einrichtung nicht wieder her; sie muss erneut erfolgen.
12. In-App-Käufe über Google Play Billing
Digitale In-App-Käufe werden über Google Play Billing abgewickelt. Das Produkt pro_lifetime schaltet Premium-Funktionen dauerhaft frei. Eine werbefreie Freischaltung entfernt Anzeigen, lässt aber die Free-Limits für Apps, Gruppen und Zeitpläne unverändert. Pro entfernt ebenfalls Anzeigen und hebt diese Limits auf.
Zahlungsdaten, Zahlungsmittel und die eigentliche Zahlungsabwicklung werden durch Google Play verarbeitet. Secure App Lock speichert lokal nur den für die Freischaltung erforderlichen Kauf-, Premium- oder Freischaltungsstatus. Vantaguard speichert in der App keine vollständigen Zahlungsdaten.
13. Werbung über Google AdMob
Secure App Lock kann in der kostenlosen Version Anzeigen über Google AdMob und das Google Mobile Ads SDK anzeigen. Für Anzeigen können Google beziehungsweise Google-Dienste Daten wie Geräteinformationen, App-Nutzungsinformationen, Advertising ID, IP-Adresse, ungefähre Standortdaten, Diagnosedaten und Interaktionsdaten verarbeiten, soweit dies für Anzeigenbereitstellung, Betrugsprävention, Messung und gegebenenfalls Personalisierung erforderlich ist.
Pro-Nutzer beziehungsweise Nutzer mit werbefreier Freischaltung sehen keine Anzeigen, soweit die App dies technisch vorsieht. Free-Nutzer können Banner auf regulären App-Seiten sehen. Secure App Lock zeigt keine Anzeigen im Sperrbildschirm, in Authentifizierungs- oder Sicherheitsflows, im Sicherheitsprotokoll, im Intruder-Bereich oder in kritischen Schutzdialogen.
Vantaguard erstellt in der App keine vollständigen Zahlungs- oder Werbeprofile. Die Verarbeitung durch Google richtet sich nach den Datenschutzbestimmungen und Einstellungen von Google.
14. Einwilligungsverwaltung
In Regionen, in denen eine Einwilligung erforderlich ist, verwendet Secure App Lock eine Einwilligungsverwaltung, insbesondere die Google User Messaging Platform. Nutzer können dort Einwilligungen für personalisierte Werbung, Cookies oder ähnliche Technologien und die Verarbeitung durch Google beziehungsweise Werbepartner verwalten.
Ohne Einwilligung können je nach Region nicht personalisierte oder eingeschränkte Anzeigen angezeigt werden, soweit dies rechtlich zulässig ist. Wenn die App eine entsprechende Funktion bereitstellt, können Nutzer ihre Datenschutz- und Einwilligungsoptionen später in der App erneut öffnen.
15. Empfänger und Drittanbieter
Soweit Daten das Gerät verlassen, können Empfänger insbesondere folgende Dienste sein:
- Google Play und Google Play Billing für In-App-Käufe,
- Google AdMob und das Google Mobile Ads SDK für Anzeigen,
- Google User Messaging Platform für Einwilligungsverwaltung,
- Google Play Dienste für notwendige Android- und Google-Plattformfunktionen.
Secure App Lock nutzt nach dem hier beschriebenen Stand keine Vantaguard-Cloud- Synchronisierung und keine Firebase Analytics- oder Crashlytics-Integration.
16. Datenübermittlung in Drittländer
Beim Einsatz von Google-Diensten kann eine Verarbeitung personenbezogener Daten auch außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums stattfinden. Informationen zur Verarbeitung durch Google ergeben sich aus den Datenschutzbestimmungen und Produktinformationen von Google.
17. Speicherdauer und Löschung
Lokal gespeicherte Daten bleiben grundsätzlich so lange auf dem Gerät gespeichert, wie dies für die Nutzung der App erforderlich ist oder bis sie von Nutzern gelöscht werden. Ein app-internes Zurücksetzen löscht lokale App-Konfiguration und Auth-Daten, entfernt aber nicht automatisch Android-Systemberechtigungen. Durch Löschen der App-Daten in den Android-Systemeinstellungen oder durch Deinstallation werden App-Daten nach dem jeweiligen Android-Systemverhalten entfernt.
Daten, die Google im Zusammenhang mit Käufen, Anzeigen, Einwilligungen oder Plattformdiensten verarbeitet, unterliegen den Datenschutz- und Aufbewahrungsregeln von Google.
18. Pflicht zur Bereitstellung
Bestimmte Daten und Berechtigungen sind technisch erforderlich, damit die Kernfunktionen der App genutzt werden können. Ohne Nutzungszugriff, Overlay-Funktion oder lokale Verarbeitung ausgewählter Apps und Schutzregeln kann Secure App Lock ganz oder teilweise nicht wie vorgesehen funktionieren.
Andere Funktionen, insbesondere Intruder Selfie, biometrische Entsperrung, Benachrichtigungen oder werbebezogene Einwilligungen, sind abhängig von der jeweiligen Aktivierung beziehungsweise Systemeinstellung.
19. Rechte der betroffenen Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen. Außerdem besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
Da Secure App Lock viele Daten lokal auf dem Gerät verarbeitet, können Nutzer zahlreiche Daten direkt durch Löschen der App-Daten oder durch Deinstallation entfernen.
20. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Berechtigungen, Drittanbieter, Kaufmodelle oder Datenverarbeitungen der App ändern. Maßgeblich ist die jeweils aktuelle, veröffentlichte Fassung.