AppXpose AppXpose
Legal Rechtliches

Privacy Policy

Datenschutzerklärung

Last updated: 2026-07-21 Zuletzt aktualisiert: 2026-07-21

AppXpose is a privacy scanner, so it would be absurd to be vague about our own data handling. This page describes what stays on your phone, what reaches our servers, who else sees it, and how long we keep it. If anything here is unclear, email mahere@appxpose.app.

AppXpose ist ein Datenschutz-Scanner. Es wäre absurd, beim eigenen Umgang mit Daten vage zu bleiben. Diese Seite beschreibt, was auf deinem Gerät bleibt, was unsere Server erreicht, wer es sonst noch sieht und wie lange wir es aufbewahren. Bei Unklarheiten schreib an mahere@appxpose.app.

1. Who is responsible

The controller responsible for processing your data is:

Fluxera LLC
75 E 3rd St, Ste 7
Sheridan, Wyoming 82801
United States
mahere@appxpose.app

Fluxera LLC operates the AppXpose Android app and the appxpose.app website. Data protection questions and data subject requests go to the address above.

1. Verantwortlicher

Verantwortlich für die Verarbeitung deiner Daten ist:

Fluxera LLC
75 E 3rd St, Ste 7
Sheridan, Wyoming 82801
USA
mahere@appxpose.app

Fluxera LLC betreibt die AppXpose-Android-App und die Website appxpose.app. Datenschutzfragen und Betroffenenanfragen richtest du an die oben genannte Adresse.

2. What data we process

When you scan an app, the following is sent to our servers:

  • Metadata of the scanned app: package name, app name, version, category, size, install and update dates, installer source, the full list of permissions it requests and which of those are granted, the hash of its signing certificate, its data usage, and its icon. This is data about the app, not about you, but it does describe which apps you have installed.
  • Tracker findings: the names of trackers matched on your device, plus, for unknown code, the first three segments of the package path (for example com.example.analytics). Never full class lists, never bytecode.
  • Device fingerprint: a one way SHA-256 hash of your Android ID together with device model and manufacturer. It enforces the free tier quota and cannot be reversed to identify you. It changes on reinstall or factory reset.
  • Quota and entitlement: scans used in the current weekly window, and whether the device has an active Pro or GUARD entitlement.
  • Purchase data: the Google Play purchase token and product ID, so we can verify a purchase with Google and unlock the right tier.
  • IP address: seen by our servers for every request, as with any internet service. We store it only in hashed form, for abuse prevention.
  • Community votes and comments: stored without author identity, with a profanity filter.
  • Contact form: the name, email address, subject and message you enter yourself.

GUARD subscribers additionally send the list of installed package names once a day, so the service can tell you when one of your apps changes. Package names only, nothing else. The Spyware Check sends the same kind of list when you start it, and we deliberately store nothing from it.

2. Welche Daten wir verarbeiten

Wenn du eine App scannst, wird Folgendes an unsere Server übertragen:

  • Metadaten der gescannten App: Paketname, App-Name, Version, Kategorie, Größe, Installations- und Aktualisierungsdatum, Installationsquelle, die vollständige Liste der angeforderten Berechtigungen und welche davon erteilt sind, der Hash des Signaturzertifikats, der Datenverbrauch und das App-Icon. Das sind Daten über die App, nicht über dich. Sie geben aber wieder, welche Apps du installiert hast.
  • Tracker-Funde: die Namen der auf deinem Gerät erkannten Tracker sowie, bei unbekanntem Code, die ersten drei Segmente des Paketpfads (etwa com.example.analytics). Niemals vollständige Klassenlisten, niemals Bytecode.
  • Geräte-Fingerprint: ein Einweg-SHA-256-Hash aus deiner Android-ID zusammen mit Gerätemodell und Hersteller. Er setzt das Free-Kontingent durch und lässt sich nicht zurückrechnen. Er ändert sich bei Neuinstallation oder Werksreset.
  • Kontingent und Berechtigung: verbrauchte Scans im laufenden Wochenfenster und ob das Gerät eine aktive Pro- oder GUARD-Berechtigung hat.
  • Kaufdaten: das Google-Play-Kauf-Token und die Produkt-ID, damit wir den Kauf bei Google verifizieren und die richtige Stufe freischalten können.
  • IP-Adresse: bei jeder Anfrage für unsere Server sichtbar, wie bei jedem Internetdienst. Wir speichern sie nur gehasht, zur Missbrauchsabwehr.
  • Community-Stimmen und Kommentare: ohne Autor-Identität gespeichert, mit Profanity-Filter.
  • Kontaktformular: Name, E-Mail-Adresse, Betreff und Nachricht, die du selbst eingibst.

GUARD-Abonnenten übertragen zusätzlich einmal täglich die Liste der installierten Paketnamen, damit der Dienst dich informieren kann, wenn sich eine deiner Apps verändert. Ausschließlich Paketnamen, sonst nichts. Der Spyware-Check sendet dieselbe Art von Liste, wenn du ihn startest. Daraus speichern wir bewusst nichts.

3. What we never process

  • No account. No password. No phone number. The only email address we ever hold is one you type into the contact form yourself.
  • No app content: no messages, photos, files, or anything from inside the apps you scan.
  • No location, contacts, call logs, or browsing history.
  • No IMEI, MAC address, or other persistent hardware identifier.
  • No tracking across other apps or websites, and no advertising or analytics SDK that runs in the background. AppXpose itself never reads the Google Advertising ID. The AdMob SDK may read it, but only after you tap "Watch Ad" and only for free users. See Section 6.
  • No APK bytecode. Scanning reads it on your device and it never leaves.

3. Was wir nie verarbeiten

  • Kein Konto. Kein Passwort. Keine Telefonnummer. Die einzige E-Mail-Adresse, die wir je haben, ist die, die du selbst ins Kontaktformular eingibst.
  • Keine App-Inhalte: keine Nachrichten, Fotos, Dateien oder sonstiges aus den Apps, die du scannst.
  • Keinen Standort, keine Kontakte, keine Anrufliste, keinen Browserverlauf.
  • Keine IMEI, MAC-Adresse oder andere dauerhafte Hardware-Kennung.
  • Kein Tracking über andere Apps oder Websites hinweg und kein Werbe- oder Analyse-SDK, das im Hintergrund läuft. AppXpose selbst liest die Google-Werbe-ID nie. Das AdMob-SDK kann sie lesen, aber erst nachdem du auf „Watch Ad" getippt hast, und nur bei Free-Nutzern. Siehe Abschnitt 6.
  • Keinen APK-Bytecode. Der wird auf deinem Gerät gelesen und verlässt es nicht.

4. What runs where

Tracker detection runs on your device. Parsing the DEX bytecode, matching signatures and mapping permissions all happen locally, and the bytes of the apps you scan are never uploaded.

The written report is not produced locally. The app metadata and permission list described in Section 2 are sent to our servers and from there to our AI provider, which generates the risk explanation. Reports are cached on our servers so that scanning a popular app is instant for the next person. If you would rather nothing left your device at all, this app cannot offer that, and we would rather say so plainly than imply otherwise.

4. Was wo läuft

Die Tracker-Erkennung läuft auf deinem Gerät. Das Parsen des DEX-Bytecodes, der Signaturabgleich und die Zuordnung der Berechtigungen geschehen lokal, und die Bytes der gescannten Apps werden nie hochgeladen.

Der geschriebene Bericht entsteht nicht lokal. Die in Abschnitt 2 beschriebenen App-Metadaten und Berechtigungslisten gehen an unsere Server und von dort an unseren KI-Anbieter, der die Risiko-Erklärung erzeugt. Berichte werden auf unseren Servern zwischengespeichert, damit der Scan einer verbreiteten App für den Nächsten sofort da ist. Wenn du möchtest, dass gar nichts dein Gerät verlässt, kann diese App das nicht leisten. Wir sagen das lieber deutlich, als es zu verschleiern.

5. Legal bases

Under Article 6(1) GDPR we rely on:

  • Performance of a contract, Art. 6(1)(b): producing the scan you asked for, enforcing the free tier quota, and delivering the Pro or GUARD features you paid for.
  • Legitimate interests, Art. 6(1)(f): keeping the service available and preventing abuse, and improving tracker detection from aggregated findings (see Section 8). Our interest is running a functioning security product; the data involved describes applications rather than people.
  • Consent, Art. 6(1)(a): rewarded advertising, which only ever runs after you tap "Watch Ad" and accept the ad consent dialog, and push notifications, which need your permission. You can withdraw either at any time.
  • Legal obligation, Art. 6(1)(c): retaining transaction records where tax law requires it.

5. Rechtsgrundlagen

Nach Art. 6 Abs. 1 DSGVO stützen wir uns auf:

  • Vertragserfüllung, Art. 6 Abs. 1 lit. b: den von dir angeforderten Scan zu erstellen, das Free-Kontingent durchzusetzen und die bezahlten Pro- oder GUARD-Funktionen bereitzustellen.
  • Berechtigte Interessen, Art. 6 Abs. 1 lit. f: den Dienst verfügbar zu halten und Missbrauch abzuwehren sowie die Tracker-Erkennung aus aggregierten Funden zu verbessern (siehe Abschnitt 8). Unser Interesse ist der Betrieb eines funktionierenden Sicherheitsprodukts; die betroffenen Daten beschreiben Anwendungen, nicht Personen.
  • Einwilligung, Art. 6 Abs. 1 lit. a: belohnte Werbung, die ausschließlich läuft, nachdem du auf „Watch Ad" getippt und den Werbe-Einwilligungsdialog akzeptiert hast, sowie Benachrichtigungen, die deine Freigabe brauchen. Beides kannst du jederzeit widerrufen.
  • Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c: die Aufbewahrung von Transaktionsunterlagen, soweit das Steuerrecht sie verlangt.

6. Third parties and international transfers

We use the following processors and services:

  • Cloudflare (USA, global edge): hosts our Worker, the D1 database and edge caching.
  • Anthropic, and Groq as a fallback (USA): generate the natural language risk explanation. They receive the app metadata and permission list, never bytecode, never your device fingerprint, never your IP.
  • Google Play Billing: handles all purchases. We never see your card details.
  • Google Play Integrity: confirms the request comes from a genuine, unmodified install, which is how we stop forged premium claims.
  • Google Play Install Referrer: tells us which campaign or partner link led to an install.
  • Google AdMob (free tier only): rewarded video ads, and only those. No banners, no interstitials, no app open ads. Premium and GUARD users do not initialize the SDK at all. When a free user watches a rewarded ad, Google receives device model, OS version, app version, language and region, IP address, the Google Advertising ID unless you have reset it, and ad interaction data.
  • RevenueCat (USA): payment analytics in observer mode. Receives the Play purchase token, product ID, price and currency, with a random anonymous ID. It never sees your name, email, card details or scan data, and cannot initiate or modify purchases.
  • Have I Been Pwned: breach lookups using k-anonymity. No personal data is sent.
  • MalwareBazaar / abuse.ch and Koodous: malware reputation lookups. They receive only the SHA-256 hash of a scanned APK.
  • Zoho Mail: delivers contact form messages to us.

Transfers outside the EEA. Fluxera LLC is based in the United States, and several processors above are too, so your data is processed outside the EEA. These transfers are based on the European Commission's Standard Contractual Clauses, or on the EU-U.S. Data Privacy Framework where the provider is certified under it. You can request a copy of the safeguards from the address in Section 1.

For every external tool and data source AppXpose relies on, see the Credits & Data Sources page.

6. Dritte und Drittlandtransfers

Wir nutzen folgende Auftragsverarbeiter und Dienste:

  • Cloudflare (USA, globales Edge-Netz): hostet unseren Worker, die D1-Datenbank und das Edge-Caching.
  • Anthropic, ersatzweise Groq (USA): erzeugen die natürlichsprachliche Risiko-Erklärung. Sie erhalten App-Metadaten und Berechtigungsliste, nie Bytecode, nie deinen Geräte-Fingerprint, nie deine IP.
  • Google Play Billing: wickelt alle Käufe ab. Wir sehen deine Kartendaten nie.
  • Google Play Integrity: bestätigt, dass eine Anfrage von einer echten, unveränderten Installation stammt. So verhindern wir gefälschte Premium-Ansprüche.
  • Google Play Install Referrer: zeigt uns, über welche Kampagne oder welchen Partnerlink eine Installation zustande kam.
  • Google AdMob (nur Free-Tier): ausschließlich belohnte Videowerbung. Keine Banner, keine Interstitials, keine App-Open-Ads. Für Premium- und GUARD-Nutzer wird das SDK gar nicht erst initialisiert. Schaut ein Free-Nutzer eine belohnte Anzeige, erhält Google Gerätemodell, OS-Version, App-Version, Sprache und Region, IP-Adresse, die Google-Werbe-ID (sofern nicht zurückgesetzt) und Interaktionsdaten zur Anzeige.
  • RevenueCat (USA): Zahlungsanalytik im Beobachtungsmodus. Erhält Play-Kauf-Token, Produkt-ID, Preis und Währung mit einer zufälligen anonymen ID. Sieht nie Name, E-Mail, Kartendaten oder Scan-Daten und kann Käufe weder auslösen noch verändern.
  • Have I Been Pwned: Breach-Abfragen per k-Anonymität. Es werden keine personenbezogenen Daten übertragen.
  • MalwareBazaar / abuse.ch und Koodous: Malware-Reputationsabfragen. Sie erhalten nur den SHA-256-Hash einer gescannten APK.
  • Zoho Mail: stellt Nachrichten aus dem Kontaktformular an uns zu.

Übermittlung außerhalb des EWR. Fluxera LLC sitzt in den USA, mehrere der genannten Auftragsverarbeiter ebenfalls. Deine Daten werden daher außerhalb des EWR verarbeitet. Grundlage dieser Übermittlungen sind die Standardvertragsklauseln der Europäischen Kommission oder, sofern der Anbieter dort zertifiziert ist, das EU-US Data Privacy Framework. Eine Kopie der Garantien kannst du über die Adresse in Abschnitt 1 anfordern.

Alle externen Werkzeuge und Datenquellen, auf die AppXpose zurückgreift, findest du auf der Seite Credits & Datenquellen.

7. How long we keep things

  • Scan reports: kept indefinitely in our cache. A report describes an application, not a person, and reuse is what makes a scan instant for the next user.
  • Device record (fingerprint, quota counters, entitlement): kept while the device is in use, and deleted on request. See Data Deletion.
  • Request logs: 30 days.
  • Error and quota logs: 180 days.
  • Signature sync records: 12 months, so we can detect bulk extraction of our tracker database after the fact.
  • Hashed IP counters: at most 7 days.
  • Purchase records: for as long as tax and accounting law requires.
  • Contact messages: until your request is resolved, then deleted on request.

7. Speicherdauer

  • Scan-Berichte: unbefristet im Cache. Ein Bericht beschreibt eine Anwendung, keine Person, und genau diese Wiederverwendung macht den Scan für den Nächsten sofort verfügbar.
  • Geräteeintrag (Fingerprint, Kontingentzähler, Berechtigung): solange das Gerät genutzt wird, und auf Anfrage gelöscht. Siehe Datenlöschung.
  • Anfrage-Protokolle: 30 Tage.
  • Fehler- und Kontingentprotokolle: 180 Tage.
  • Aufzeichnungen zum Signatur-Sync: 12 Monate, damit sich ein Massenabzug unserer Tracker-Datenbank nachträglich erkennen lässt.
  • Gehashte IP-Zähler: höchstens 7 Tage.
  • Kaufunterlagen: solange Steuer- und Handelsrecht es verlangen.
  • Kontaktnachrichten: bis dein Anliegen erledigt ist, danach auf Anfrage gelöscht.

8. Aggregated app statistics

Every scan makes the next one better. From the findings we build aggregated statistics about applications: which trackers appear in which apps, which permissions tend to occur together, how a category behaves on average. This is the basis of our tracker database and of the research we publish.

These statistics describe apps, not people. They contain no device fingerprint, no IP address, and nothing that links a finding back to the person who scanned it. We may publish them, and we may make them available to third parties such as researchers, journalists or commercial partners, including for a fee.

What we do not do, and are telling you now rather than quietly changing later: we do not sell or share your device fingerprint, your list of installed apps, or your usage of the app. Those stay with us.

8. Aggregierte App-Statistiken

Jeder Scan macht den nächsten besser. Aus den Funden erstellen wir aggregierte Statistiken über Anwendungen: welche Tracker in welchen Apps stecken, welche Berechtigungen häufig zusammen auftreten, wie sich eine Kategorie im Durchschnitt verhält. Das ist die Grundlage unserer Tracker-Datenbank und der Forschung, die wir veröffentlichen.

Diese Statistiken beschreiben Apps, keine Personen. Sie enthalten keinen Geräte-Fingerprint, keine IP-Adresse und nichts, was einen Fund auf die Person zurückführt, die ihn gescannt hat. Wir dürfen sie veröffentlichen und Dritten zugänglich machen, etwa Forschenden, Medien oder kommerziellen Partnern, auch entgeltlich.

Was wir nicht tun, und das sagen wir jetzt statt es später still zu ändern: Wir verkaufen und teilen weder deinen Geräte-Fingerprint noch deine Liste installierter Apps noch deine Nutzung der App. Das bleibt bei uns.

9. Your rights

Under the GDPR you have the right to access your data, to have it rectified or erased, to restrict or object to its processing, and to receive it in a portable format. Where processing rests on consent, you may withdraw that consent at any time without affecting what happened before.

One practical note: we hold no name, email or account, so the only handle we have on your data is the device fingerprint. To exercise a right you generally need to send it to us. You can copy it in the app under Settings, About, Device ID. Without it we usually cannot locate any record, and we will not ask you for additional identifying information just to make a lookup possible.

  • Request deletion of your device record: see Data Deletion.
  • Turn off notifications in the app under Settings, or in Android's app settings.
  • Reset or delete your advertising ID in Android Settings, Privacy, Ads.
  • Uninstall the app at any time, which removes all local data.

You also have the right to lodge a complaint with a data protection supervisory authority, in the EU or EEA member state of your residence, place of work, or the place of the alleged infringement.

9. Deine Rechte

Nach der DSGVO hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung und Datenübertragbarkeit. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung berührt wird.

Ein praktischer Hinweis: Wir haben weder Namen noch E-Mail noch Konto. Der einzige Anknüpfungspunkt zu deinen Daten ist der Geräte-Fingerprint. Um ein Recht auszuüben, musst du ihn uns in der Regel mitteilen. Du kannst ihn in der App unter Einstellungen, Über, Geräte-ID kopieren. Ohne ihn können wir meist keinen Eintrag finden, und wir fragen keine zusätzlichen Identifizierungsdaten ab, nur um eine Zuordnung zu ermöglichen.

  • Löschung deines Geräteeintrags anfordern: siehe Datenlöschung.
  • Benachrichtigungen in der App unter Einstellungen abschalten oder in den Android-App-Einstellungen.
  • Deine Werbe-ID unter Android-Einstellungen, Datenschutz, Werbung zurücksetzen oder löschen.
  • Die App jederzeit deinstallieren, wodurch alle lokalen Daten entfernt werden.

Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, im EU- oder EWR-Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes.

10. Children

AppXpose is not directed at children. In the EEA, where processing rests on consent, we address users aged 16 and over, or younger with the consent of a parent or guardian, depending on the age set by the member state. Elsewhere the app is not directed at children under 13. We do not knowingly collect data from children.

10. Kinder

AppXpose richtet sich nicht an Kinder. Im EWR wenden wir uns, soweit eine Verarbeitung auf Einwilligung beruht, an Nutzende ab 16 Jahren, je nach der im Mitgliedstaat festgelegten Altersgrenze auch jünger mit Zustimmung der Erziehungsberechtigten. Außerhalb des EWR richtet sich die App nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine Daten von Kindern.

11. Changes

If we change this policy, the "Last updated" date at the top changes too. Material changes are announced in the app.

11. Änderungen

Wenn wir diese Erklärung ändern, wird auch das Datum „Zuletzt aktualisiert" oben angepasst. Wesentliche Änderungen kündigen wir in der App an.

12. Contact

Privacy questions, data deletion requests, or anything else: mahere@appxpose.app, or by post to Fluxera LLC at the address in Section 1.

12. Kontakt

Datenschutzfragen, Anfragen zur Datenlöschung oder sonstige Anliegen: mahere@appxpose.app oder postalisch an Fluxera LLC unter der Anschrift in Abschnitt 1.