Datenschutzerklärung
Zuletzt aktualisiert: 2026-09-21
AppXpose ist ein Datenschutz-Scanner. Es wäre absurd, beim eigenen Umgang mit Daten vage zu bleiben. Diese Seite beschreibt, was auf deinem Gerät bleibt, was unsere Server erreicht, wer es sonst noch sieht und wie lange wir es aufbewahren. Bei Unklarheiten schreib an mahere@appxpose.app.
1. Verantwortlicher
Verantwortlich für die Verarbeitung deiner Daten ist:
Fluxera LLC
75 E 3rd St, Ste 7
Sheridan, Wyoming 82801
USA
mahere@appxpose.app
Fluxera LLC betreibt die AppXpose-Android-App und die Website appxpose.app. Datenschutzfragen und Betroffenenanfragen richtest du an die oben genannte Adresse.
2. Welche Daten wir verarbeiten
Wenn du eine App scannst, wird Folgendes an unsere Server übertragen:
- Metadaten der gescannten App: Paketname, App-Name, Version, Kategorie, Größe, Installations- und Aktualisierungsdatum, Installationsquelle, die vollständige Liste der angeforderten Berechtigungen und welche davon erteilt sind, der Hash des Signaturzertifikats, der Datenverbrauch und das App-Icon. Das sind Daten über die App, nicht über dich. Sie geben aber wieder, welche Apps du installiert hast.
- Tracker-Funde: die Namen der auf deinem Gerät erkannten Tracker sowie, bei unbekanntem Code, die ersten drei Segmente des Paketpfads (etwa
com.example.analytics). Niemals vollständige Klassenlisten, niemals Bytecode. - Geräte-Fingerprint: ein Einweg-SHA-256-Hash aus deiner Android-ID zusammen mit Gerätemodell und Hersteller. Er setzt das Free-Kontingent durch und lässt sich nicht zurückrechnen. Er ändert sich bei Neuinstallation oder Werksreset.
- Kontingent und Berechtigung: verbrauchte Scans im laufenden Wochenfenster und ob das Gerät eine aktive Pro- oder GUARD-Berechtigung hat.
- Kaufdaten: das Google-Play-Kauf-Token und die Produkt-ID, damit wir den Kauf bei Google verifizieren und die richtige Stufe freischalten können.
- IP-Adresse: bei jeder Anfrage für unsere Server sichtbar, wie bei jedem Internetdienst. Wir speichern sie nur gehasht, zur Missbrauchsabwehr.
- Community-Stimmen und Kommentare: ohne Autor-Identität gespeichert, mit Profanity-Filter.
- Kontaktformular und Feedback: Name, E-Mail-Adresse, Betreff und Nachricht, die du selbst ins Kontaktformular eingibst, sowie Bewertung und Text, wenn du in der App Feedback sendest.
- Nutzungs- und Diagnosedaten: die Build-Nummer der App bei jeder Anfrage, welche Schritte der Einführung du abgeschlossen hast und wie lange sie gedauert haben, ob das Gerät das Scan-Limit erreicht hat, welche Angebote ihm gezeigt wurden und, wenn wir zwei Varianten eines Angebots gegeneinander testen, welche Variante dem Gerät zugeteilt wurde. Alles davon hängt am Geräte-Fingerprint, nicht an einem Namen.
- Partnerlinks: Hast du die App über den Link eines Partners installiert, speichert die App dessen Code, sendet ihn bei Anfragen mit und meldet Installation und einen späteren Kauf (samt Kauf-Token) zu diesem Code. Partner sehen Anzahl, Produkt, Betrag und Status der ihnen zugeordneten Käufe, niemals deinen Geräte-Fingerprint.
GUARD-Abonnenten übertragen zusätzlich einmal täglich die Liste der installierten Paketnamen, damit der Dienst dich informieren kann, wenn sich eine deiner Apps verändert. Ausschließlich Paketnamen, sonst nichts. Die Liste selbst speichern wir nicht, nur wie viele Pakete geprüft und welche Warnungen zugestellt wurden. Der Spyware-Check sendet, wenn du ihn startest, die Paketnamen zusammen mit den Hashes der Signaturzertifikate. Weder die Liste noch die Treffer werden gespeichert, nur ein Zähler pro Gerät, wie oft und wann zuletzt geprüft wurde, und Tagessummen ohne Gerätebezug. Suchbegriffe im App Index werden zur Beantwortung übertragen und nicht gespeichert.
Partnerprogramm. Wer sich als Partner bewirbt, übermittelt Name, E-Mail-Adresse, Social-Profile und eine Beschreibung der eigenen Inhalte. Für angenommene Partner führen wir ein Konto mit Name, E-Mail, Benutzername, gesalzenem Passwort-Hash und den Auszahlungen.
Die Website appxpose.app
- Auslieferung: Cloudflare liefert die Seiten aus und sieht dabei technisch bedingt deine IP-Adresse und deinen Browsertyp.
- Reichweitenmessung: Ahrefs Web Analytics, ohne Cookies. Übertragen werden die aufgerufene Seite, die verweisende Seite, Browser- und Gerätetyp sowie deine IP-Adresse, aus der nach Angaben von Ahrefs nur das Land abgeleitet und die nicht gespeichert wird.
- Schriften: Die Schriftarten liegen auf unserem eigenen Server. Es wird nichts von Google Fonts geladen.
- Umfrage-Widget: Im Seitenfuß wird ein Skript von feedbackfirst.dev geladen, dessen Betreiber dabei deine IP-Adresse sieht. Inhalte erhält er nur, wenn du die Umfrage ausfüllst.
- Klicks auf den Play-Store-Button: Wir zählen sie auf unserem eigenen Server, mit dem Pfad der Seite und einem Hash deiner IP-Adresse, damit wiederholte Klicks nicht doppelt zählen. Kommst du über einen Partnerlink, wird der Klick ebenso mit IP-Hash dem Partner-Code zugeordnet.
- Keine Cookies: Wir setzen keine. Nur das Partner-Dashboard legt nach dem Login ein Anmelde-Token im lokalen Speicher deines Browsers ab, ohne das der Login nicht funktioniert.
3. Was wir nie verarbeiten
- Kein Konto nötig, keine Telefonnummer. Eine E-Mail-Adresse haben wir nur, wenn du sie uns selbst gibst: im Kontaktformular oder in einer Partner-Bewerbung.
- Keine App-Inhalte: keine Nachrichten, Fotos, Dateien oder sonstiges aus den Apps, die du scannst.
- Keinen Standort, keine Kontakte, keine Anrufliste, keinen Browserverlauf.
- Keine IMEI, MAC-Adresse oder andere dauerhafte Hardware-Kennung.
- Kein Tracking über andere Apps oder Websites hinweg und kein Werbe- oder Analyse-SDK, das im Hintergrund läuft. AppXpose selbst liest die Google-Werbe-ID nie. Das AdMob-SDK kann sie lesen, aber erst nachdem du auf „Watch Ad" getippt hast, und nur bei Free-Nutzern. Siehe Abschnitt 6.
- Keinen APK-Bytecode. Der wird auf deinem Gerät gelesen und verlässt es nicht.
4. Was wo läuft
Die Tracker-Erkennung läuft auf deinem Gerät. Das Parsen des DEX-Bytecodes, der Signaturabgleich und die Zuordnung der Berechtigungen geschehen lokal, und die Bytes der gescannten Apps werden nie hochgeladen.
Der geschriebene Bericht entsteht nicht lokal. Die in Abschnitt 2 beschriebenen App-Metadaten und Berechtigungslisten gehen an unsere Server und von dort an unseren KI-Anbieter, der die Risiko-Erklärung erzeugt. Berichte werden auf unseren Servern zwischengespeichert, damit der Scan einer verbreiteten App für den Nächsten sofort da ist. Wenn du möchtest, dass gar nichts dein Gerät verlässt, kann diese App das nicht leisten. Wir sagen das lieber deutlich, als es zu verschleiern.
5. Rechtsgrundlagen
Nach Art. 6 Abs. 1 DSGVO stützen wir uns auf:
- Vertragserfüllung, Art. 6 Abs. 1 lit. b: den von dir angeforderten Scan zu erstellen, das Free-Kontingent durchzusetzen und die bezahlten Pro- oder GUARD-Funktionen bereitzustellen.
- Berechtigte Interessen, Art. 6 Abs. 1 lit. f: den Dienst verfügbar zu halten und Missbrauch abzuwehren die Tracker-Erkennung aus aggregierten Funden zu verbessern (siehe Abschnitt 8) sowie zu messen, wie App, Angebote und Website genutzt werden, einschließlich Tests von Angebotsvarianten, und Partnern ihre Vermittlungen zuzuordnen. Unser Interesse ist der Betrieb eines funktionierenden Sicherheitsprodukts; die betroffenen Daten beschreiben Anwendungen, nicht Personen.
- Einwilligung, Art. 6 Abs. 1 lit. a: belohnte Werbung, die ausschließlich läuft, nachdem du auf „Watch Ad" getippt und den Werbe-Einwilligungsdialog akzeptiert hast, sowie Benachrichtigungen, die deine Freigabe brauchen. Beides kannst du jederzeit widerrufen.
- Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c: die Aufbewahrung von Transaktionsunterlagen, soweit das Steuerrecht sie verlangt.
6. Dritte und Drittlandtransfers
Wir nutzen folgende Auftragsverarbeiter und Dienste:
- Cloudflare (USA, globales Edge-Netz): hostet unseren Worker, die D1-Datenbank und das Edge-Caching.
- Anthropic (USA): erzeugt die natürlichsprachliche Risiko-Erklärung. Erhält App-Metadaten und Berechtigungsliste einschließlich Installations- und Aktualisierungsdatum sowie Datenverbrauch der App auf deinem Gerät, nie Bytecode, nie deinen Geräte-Fingerprint, nie deine IP.
- Google Play Billing: wickelt alle Käufe ab. Wir sehen deine Kartendaten nie.
- Google Play Integrity: bestätigt, dass eine Anfrage von einer echten, unveränderten Installation stammt. So verhindern wir gefälschte Premium-Ansprüche.
- Google Play Install Referrer: zeigt uns, über welche Kampagne oder welchen Partnerlink eine Installation zustande kam.
- Google AdMob (nur Free-Tier): ausschließlich belohnte Videowerbung. Keine Banner, keine Interstitials, keine App-Open-Ads. Für Premium- und GUARD-Nutzer wird das SDK gar nicht erst initialisiert. Schaut ein Free-Nutzer eine belohnte Anzeige, erhält Google Gerätemodell, OS-Version, App-Version, Sprache und Region, IP-Adresse, die Google-Werbe-ID (sofern nicht zurückgesetzt) und Interaktionsdaten zur Anzeige.
- RevenueCat (USA): Zahlungsanalytik im Beobachtungsmodus. Erhält Play-Kauf-Token, Produkt-ID, Preis und Währung mit einer zufälligen anonymen ID. Sieht nie Name, E-Mail, Kartendaten oder Scan-Daten und kann Käufe weder auslösen noch verändern.
- Have I Been Pwned: Wir rufen dort nur die öffentliche Liste bekannter Datenlecks ab und gleichen sie auf unserem Server mit App-Anbietern ab. Über dich wird nichts übertragen, auch keine E-Mail-Adresse.
- MalwareBazaar / abuse.ch und Koodous: Malware-Reputationsabfragen. Sie erhalten nur den SHA-256-Hash einer gescannten APK.
- Zoho Mail (EU): stellt Nachrichten aus dem Kontaktformular und Partner-Bewerbungen an uns zu.
- Ahrefs (Singapur), feedbackfirst.dev: nur auf der Website, siehe Abschnitt 2.
Übermittlung außerhalb des EWR. Fluxera LLC sitzt in den USA, mehrere der genannten Auftragsverarbeiter ebenfalls. Deine Daten werden daher außerhalb des EWR verarbeitet. Grundlage dieser Übermittlungen sind die Standardvertragsklauseln der Europäischen Kommission oder, sofern der Anbieter dort zertifiziert ist, das EU-US Data Privacy Framework. Eine Kopie der Garantien kannst du über die Adresse in Abschnitt 1 anfordern.
Alle externen Werkzeuge und Datenquellen, auf die AppXpose zurückgreift, findest du auf der Seite Credits & Datenquellen.
7. Speicherdauer
- Scan-Berichte: unbefristet im Cache. Ein Bericht beschreibt eine Anwendung, keine Person, und genau diese Wiederverwendung macht den Scan für den Nächsten sofort verfügbar.
- Geräteeintrag und alles, was am Fingerprint hängt (Kontingent und Berechtigung, Scan-Verlauf und Tracker-Funde des Geräts, Kauf-Zuordnung, Integritätsprüfungen, Einführungs- und Angebotsdaten, zugestellte GUARD-Warnungen): gelöscht, wenn du es verlangst, und automatisch sechs Monate nachdem das Gerät die App zuletzt genutzt hat. Ausgenommen sind Geräte mit einem Kauf, deren Unterlagen den Fristen des Steuer- und Handelsrechts folgen. Die Funde aus deinen Scans (App, Tracker, Berechtigungen, Risiko-Score) bleiben ohne jeden Bezug zum Gerät erhalten und gehen in die aggregierten Statistiken aus Abschnitt 8 ein. Siehe Datenlöschung.
- Anfrage-Protokolle: 30 Tage.
- Fehler- und Kontingentprotokolle: 180 Tage.
- Aufzeichnungen zum Signatur-Sync: 12 Monate, damit sich ein Massenabzug unserer Tracker-Datenbank nachträglich erkennen lässt.
- Gehashte IP-Zähler zur Missbrauchsabwehr: höchstens 7 Tage. IP-Hashes an Community-Stimmen, Partnerlink-Klicks und Website-Klicks bleiben so lange wie der jeweilige Eintrag. Stimmen und Kommentare sind nur mit diesem IP-Hash gespeichert, nicht mit deinem Geräte-Fingerprint.
- Kaufunterlagen: solange Steuer- und Handelsrecht es verlangen.
- Kontaktnachrichten, Feedback und Partner-Bewerbungen: bis dein Anliegen erledigt ist, danach auf Anfrage gelöscht.
8. Aggregierte App-Statistiken
Jeder Scan macht den nächsten besser. Aus den Funden erstellen wir aggregierte Statistiken über Anwendungen: welche Tracker in welchen Apps stecken, welche Berechtigungen häufig zusammen auftreten, wie sich eine Kategorie im Durchschnitt verhält. Das ist die Grundlage unserer Tracker-Datenbank und der Forschung, die wir veröffentlichen.
Diese Statistiken beschreiben Apps, keine Personen. Sie enthalten keinen Geräte-Fingerprint, keine IP-Adresse und nichts, was einen Fund auf die Person zurückführt, die ihn gescannt hat. Wir dürfen sie veröffentlichen und Dritten zugänglich machen, etwa Forschenden, Medien oder kommerziellen Partnern, auch entgeltlich.
Was wir nicht tun, und das sagen wir jetzt statt es später still zu ändern: Wir verkaufen und teilen weder deinen Geräte-Fingerprint noch deine Liste installierter Apps noch deine Nutzung der App. Das bleibt bei uns.
9. Deine Rechte
Nach der DSGVO hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.
Ein praktischer Hinweis: Wir haben weder Namen noch E-Mail noch Konto. Der einzige Anknüpfungspunkt zu deinen Daten ist der Geräte-Fingerprint. Um ein Recht auszuüben, musst du ihn uns in der Regel mitteilen. Du kannst ihn in der App unter Einstellungen, Über, Geräte-ID kopieren. Ohne ihn können wir meist keinen Eintrag finden, und wir fragen keine zusätzlichen Identifizierungsdaten ab, nur um eine Zuordnung zu ermöglichen.
- Löschung deines Geräteeintrags anfordern: siehe Datenlöschung.
- Benachrichtigungen in der App unter Einstellungen abschalten oder in den Android-App-Einstellungen.
- Deine Werbe-ID unter Android-Einstellungen, Datenschutz, Werbung zurücksetzen oder löschen.
- Die App jederzeit deinstallieren, wodurch alle lokalen Daten entfernt werden.
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, im EU- oder EWR-Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes.
10. Kinder
AppXpose richtet sich nicht an Kinder. Im EWR wenden wir uns, soweit eine Verarbeitung auf Einwilligung beruht, an Nutzende ab 16 Jahren, je nach der im Mitgliedstaat festgelegten Altersgrenze auch jünger mit Zustimmung der Erziehungsberechtigten. Außerhalb des EWR richtet sich die App nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine Daten von Kindern.
11. Änderungen
Wenn wir diese Erklärung ändern, wird auch das Datum „Zuletzt aktualisiert" oben angepasst. Wesentliche Änderungen kündigen wir in der App an.
12. Kontakt
Datenschutzfragen, Anfragen zur Datenlöschung oder sonstige Anliegen: mahere@appxpose.app oder postalisch an Fluxera LLC unter der Anschrift in Abschnitt 1.