Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Anbieter von InkMe. Für alle Anliegen zum Datenschutz erreichst du uns unter:
Name und vollständige Anschrift des Verantwortlichen findest du in Abschnitt 19 am Ende dieser Erklärung sowie im Impressum.
InkMe ermöglicht es dir, Inhalte (Bilder, Widgets wie Kalender, Wetter, Gewohnheiten, QR-Codes u. a.) zu erstellen und an deine eInk-Displays zu senden. Zur Bereitstellung dieser Funktionen verarbeiten wir personenbezogene Daten. Nachfolgend erläutern wir, welche Daten das sind, zu welchem Zweck und auf welcher Rechtsgrundlage wir sie verarbeiten.
Für die Nutzung von InkMe ist ein Nutzerkonto erforderlich. Bei der Registrierung bzw. Anmeldung verarbeiten wir:
Zweck: Bereitstellung und Absicherung deines Kontos, Zuordnung deiner Inhalte und Geräte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Wenn du InkMe nutzt, verarbeiten und speichern wir auf unserem Server die von dir erstellten Inhalte:
Hast du eine Adresse hinterlegt, von der Inhalte kommen sollen – etwa einen Kalender, einen Nachrichten-Feed oder ein geteiltes Fotoalbum –, ruft unser Server diese Adresse regelmäßig ab und bereitet die Inhalte für dein Display auf. Die Steuerbefehle an dein Display laufen über einen MQTT-Broker mit gerätespezifischen Zugangsdaten.
Zweck: Darstellung und Auslieferung der Inhalte an deine Displays.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Du kannst ein Display für andere InkMe-Nutzer freigeben – entweder, indem du deren E-Mail-Adresse einträgst, oder über einen Einladungscode, den die andere Person in ihrer App einlöst. Dabei verarbeiten wir die angegebene E-Mail-Adresse, um das zugehörige Konto zu finden, und speichern die Freigabe als Verknüpfung zwischen Gerät und Konto. Einladungscodes sind Einmal-Codes und verfallen spätestens nach sieben Tagen.
Solange eine Freigabe besteht, sehen alle Beteiligten dasselbe Display, dessen Namen, Zustand und die darauf eingerichteten Widgets, und können Inhalte an das Display senden. Als Besitzer siehst du in der Freigabeliste Name und E-Mail-Adresse der Konten, für die du freigegeben hast. Du kannst eine Freigabe jederzeit zurücknehmen; wer Zugriff erhalten hat, kann ihn selbst wieder aufgeben.
Zweck: gemeinsame Nutzung eines Displays im Haushalt oder Team.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Schickst du uns aus der App heraus einen Widget-Wunsch, speichern wir deinen Text zusammen mit deiner E-Mail-Adresse, damit wir den Vorschlag prüfen und dich bei Rückfragen erreichen können. Gleiches gilt für Nachrichten, die du uns per E-Mail schickst. Bitte gib dort keine Daten an, die nicht in den Vorschlag gehören.
Zweck: Bearbeitung deines Anliegens, Weiterentwicklung des Dienstes.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
der Verbesserung des Dienstes) bzw. lit. b bei Anfragen zum Vertrag.
Für das Wetter-Widget kann die App auf deinen Standort zugreifen. Die App fragt den Standort bewusst nur kilometergenau ab – für die Wetteranzeige reicht das, und dein genauer Aufenthaltsort wird so gar nicht erst erhoben. Der Zugriff erfolgt nur nach deiner ausdrücklichen Freigabe in iOS und kann dort jederzeit widerrufen werden. Alternativ kannst du den Ort von Hand suchen und auswählen, dann wird kein Standortzugriff benötigt.
Mit diesen Koordinaten passiert Folgendes:
Dieselbe Freigabe nutzt die App noch an einer zweiten Stelle: Beim Einrichten eines Displays schlägt sie dir den Namen deines aktuellen WLANs vor, damit du ihn nicht abtippen musst. iOS gibt diesen Netzwerknamen nur an Apps heraus, die über die Standortfreigabe verfügen – der Standort selbst wird dafür weder ausgewertet noch gespeichert noch übertragen. Ohne Freigabe kannst du den WLAN-Namen von Hand eingeben.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
Für das Kalender-Widget kannst du – statt eine ICS-Adresse einzutragen – dein Google-Konto oder dein Apple-Konto direkt verbinden. Das ist optional und passiert nur, wenn du die Verbindung in der App selbst herstellst.
calendar.readonly). Schreibrechte fordern wir nicht
an. Google übergibt unserem Server daraufhin ein Token, mit dem er deine Termine lesen darf. Dein
Google-Passwort erfährt InkMe nie.Was wir speichern: das Google-Token bzw. das app-spezifische Apple-Passwort – beides ausschließlich verschlüsselt in unserer Datenbank – sowie die Namen und Kennungen deiner Kalender, damit du auswählen kannst, welche auf dem Display erscheinen. Diese Zugangsdaten verlassen unseren Server nicht und werden auch der App nicht zurückgegeben.
Was wir nicht speichern: deine Termine selbst. Sie werden beim Erzeugen des Anzeigebildes frisch abgerufen, direkt ins Bild gesetzt und danach verworfen. Gespeichert bleibt nur das fertige Bild deines Displays. Wir nutzen deine Kalenderdaten ausschließlich, um dein Display zu bespielen – nicht für Werbung, nicht zum Training von KI-Modellen, und wir geben sie nicht an Dritte weiter.
Trennen: In der App kannst du die Verbindung jederzeit unter Kalender-Widget → Trennen lösen. Wir löschen die Zugangsdaten und ziehen bei Google zusätzlich die erteilte Freigabe zurück. Bei Google kannst du InkMe unabhängig davon jederzeit unter myaccount.google.com/permissions entziehen.
Die Verwendung und Weitergabe von Informationen, die InkMe über Google-APIs erhält, an andere Anwendungen erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Verwendung (Limited Use).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
InkMe kann Bilder per KI erzeugen und vorhandene Bilder per KI bearbeiten. Beides ist optional und läuft nur, wenn du die Funktion aktiv aufrufst.
Als Anbieter setzen wir je nach Funktion und Verfügbarkeit OpenAI oder Google ein; beide verarbeiten die Daten in den USA. Grundlage der Übermittlung sind die EU-Standardvertragsklauseln. Die Anfrage stellt unser Server – deine IP-Adresse erfahren die KI-Anbieter dabei nicht. Das Ergebnis speichern wir wie deine übrigen Inhalte auf unserem Server.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung der von dir angeforderten Funktion).
Erlaubst du Mitteilungen, erzeugt iOS ein Gerätetoken, das die App an unseren Server übermittelt. Wir nutzen es ausschließlich, um dich über den Zustand deiner Displays zu informieren – derzeit, wenn der Akku eines Displays zur Neige geht. Der Versand läuft über den Apple Push Notification service (APNs); die Meldung enthält den Namen des betroffenen Displays.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung über die iOS-Abfrage). Du kannst Mitteilungen jederzeit in den iOS-Einstellungen wieder abschalten.
Das Abonnement InkMe Plus wird über den App Store abgewickelt. Die Zahlungsdaten verarbeitet ausschließlich Apple – wir erhalten und speichern sie nicht.
Zum Freischalten prüft unser Server den von Apple signierten Kaufbeleg bei Apple und speichert dazu: Produktkennung, Status, Ablaufdatum und die von Apple vergebene Transaktionskennung. Damit ein Kauf dauerhaft genau einem Konto zugeordnet bleibt und nicht mehrfach verwendet werden kann, übermittelt die App beim Kauf zusätzlich deine InkMe-Nutzerkennung an Apple.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a und lit. b DSGVO.
Beim Zugriff auf unseren Server werden aus technischen Gründen automatisch Daten verarbeitet, die dein Gerät übermittelt (u. a. IP-Adresse, Zeitpunkt der Anfrage, aufgerufene Funktion). Diese Daten dienen der Bereitstellung, Stabilität und Sicherheit des Dienstes und werden nur für einen begrenzten Zeitraum vorgehalten.
Zusätzlich führen wir ein Betriebsprotokoll: Bei Fehlern, abgelehnten Anfragen (etwa beim Überschreiten eines Limits) und sicherheitsrelevanten Vorgängen (etwa dem Beanspruchen eines Displays oder Aktionen im Verwaltungsbereich) speichern wir einen strukturierten Eintrag mit Zeitpunkt, betroffener Funktion und deiner Nutzerkennung. Diese Einträge werden nach spätestens 30 Tagen automatisch gelöscht und sind ausschließlich für die Administration einsehbar.
Zweck: Störungen zuordnen und beheben, Missbrauch erkennen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem
sicheren und funktionsfähigen Betrieb).
Zur Erbringung unseres Dienstes setzen wir sorgfältig ausgewählte Anbieter ein. Mit diesen bestehen, soweit erforderlich, Verträge zur Auftragsverarbeitung (Art. 28 DSGVO). Bei Anbietern außerhalb der EU/des EWR erfolgt die Übermittlung auf Basis der EU-Standardvertragsklauseln.
| Dienst | Zweck | Verarbeitete Daten |
|---|---|---|
| Supabase (Authentifizierung) | Kontoverwaltung, Login, Passwort-Zurücksetzen | E-Mail, Name, Passwort-Hash, Apple-Nutzer-ID |
| Resend (E-Mail-Versand) | Versand von Bestätigungs- und Passwort-Reset-Mails | E-Mail-Adresse |
| Server-Hosting (Hostinger) | Betrieb der Server-Infrastruktur; hier liegen deine Inhalts- und Gerätedaten | Alle serverseitig verarbeiteten Daten |
| Apple – Sign in with Apple | Optionaler Login mit Apple-ID | Pseudonyme Apple-Nutzer-ID, ggf. Name/E-Mail |
| Apple – Push (APNs) | Zustellung von Mitteilungen zu deinen Displays | Gerätetoken, Meldungstext |
| Apple – App Store | Abwicklung und Prüfung des Abonnements InkMe Plus | Transaktionsdaten, InkMe-Nutzerkennung |
| Apple – iCloud-Kalender (CalDAV) | Lesen deiner iCloud-Kalender bei verbundenem Konto (Abschnitt 6) – nur bei Nutzung | Apple-ID, app-spezifisches Passwort, deine Kalendernamen und Termine |
| Apple – Ortsbestimmung | Ortsnamen zu deinen Koordinaten für die Anzeige in der App | Ungefähre Koordinaten |
| OpenAI (USA) | KI-Bilder erzeugen und bearbeiten – nur bei Nutzung | Dein Prompt; beim Bearbeiten zusätzlich das ausgewählte Bild |
| Google (USA) | KI-Bilder erzeugen und bearbeiten; Import aus geteilten Google-Fotos-Alben; Lesen deiner Google-Kalender bei verbundenem Konto (Abschnitt 6) – nur bei Nutzung | Dein Prompt; beim Bearbeiten zusätzlich das ausgewählte Bild; der von dir angegebene Album-Link; bei verbundenem Kalenderkonto deine Kalendernamen und Termine |
| Yahoo Finance (USA), Frankfurter (EZB-Referenzkurse), CoinGecko | Kurse und Kursverläufe für das Märkte-Widget – nur bei Nutzung | Das von dir gewählte Symbol (z. B. „GC=F", „AAPL"); die Anfrage stellt unser Server, deine IP-Adresse und Kennung werden nicht übermittelt |
| Open-Meteo | Wetterdaten für die App und das Wetter-Widget | Ungefähre Koordinaten |
| Von dir angegebene Quellen | Abruf der Inhalte, die du auf dein Display holen willst (Kalender, Nachrichten-Feed, geteiltes Album) | Die von dir hinterlegte Adresse und die dort abgelegten Inhalte |
Inhalte ohne Personenbezug – etwa Kunstwerke des Metropolitan Museum, Hintergrundbilder oder der voreingestellte Nachrichten-Feed – ruft unser Server selbst ab. Dein Gerät nimmt zu diesen Anbietern keine Verbindung auf, deine IP-Adresse wird ihnen also nicht bekannt.
Wir speichern deine personenbezogenen Daten, solange dein Konto besteht bzw. solange es zur Erfüllung der genannten Zwecke erforderlich ist. Löschst du dein Konto, werden die zugehörigen Daten gelöscht (siehe Abschnitt 15). Einträge des Betriebsprotokolls werden unabhängig davon nach spätestens 30 Tagen gelöscht. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Zur Absicherung gegen Datenverlust erstellen wir regelmäßig Sicherungskopien der Datenbank. Gelöschte Daten können darin noch für kurze Zeit enthalten sein, bis die betreffende Sicherung turnusmäßig überschrieben wird; wiederhergestellt werden Sicherungen ausschließlich im Störungsfall.
Dir stehen nach der DSGVO folgende Rechte zu:
Zur Ausübung genügt eine Nachricht an info@ink-me.de. Zudem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Du kannst dein Konto jederzeit direkt in der App löschen: unter Profil → Account löschen. Dabei werden dein Konto sowie die damit verbundenen Inhalts- und Gerätedaten dauerhaft gelöscht. Alternativ kannst du die Löschung per E-Mail an info@ink-me.de verlangen.
Die Übertragung zwischen App und Server sowie zwischen Server und den eingesetzten Diensten erfolgt verschlüsselt über HTTPS/TLS. Passwörter werden ausschließlich als Hash gespeichert, jedes Display erhält eigene Zugangsdaten für die Verbindung zu unserem Server. Wir treffen angemessene technische und organisatorische Maßnahmen, um deine Daten zu schützen.
Eine Ausnahme betrifft den letzten Schritt zum Display: Die Firmware der Displays unterstützt keine TLS-Verschlüsselung, deshalb lädt das Display die fertig aufbereitete Bilddatei unverschlüsselt von unserem Server. Übertragen wird dabei ausschließlich diese Bilddatei – keine Konto- oder Zugangsdaten.
InkMe richtet sich nicht an Kinder unter 16 Jahren. Wir erheben nicht wissentlich Daten von Kindern ohne Einwilligung der Erziehungsberechtigten.
Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert oder rechtliche Vorgaben dies erfordern. Die jeweils aktuelle Fassung ist unter dieser Adresse abrufbar.
Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO und Anbieter von InkMe ist:
Weitere Pflichtangaben findest du im Impressum.