Datenschutzerklärung
Welche Daten One-Home verwendet, warum dies geschieht und wie das lokale Design versucht, unnötige Cloud-Verarbeitung zu begrenzen.
1. Wer verarbeitet deine Daten?
Diese Datenschutzerklärung gilt für one-home.online, das Kundenportal und die One-Home-Cloud-Dienste, die über diese Umgebung angeboten werden. One-Home ist derzeit ein Early-Access-Produkt. Vor einem kostenpflichtigen kommerziellen Start werden auf dieser Seite der vollständige Name des rechtlichen Betreibers, seine Geschäftsanschrift, die Registernummer und ein direkter Datenschutzkontakt veröffentlicht.
Bei personenbezogenen Daten, die ausschließlich in deinem lokalen One-Home Core verbleiben, bestimmt der Eigentümer bzw. Administrator dieser Installation grundsätzlich selbst, wie diese Daten verwendet werden. Sobald Daten an One-Home Cloud übermittelt werden, gilt diese Erklärung für diese Cloud-Verarbeitung.
2. Unser Datenschutzgrundsatz
One-Home wurde nach dem Prinzip Local First entwickelt. Das bedeutet, dass Gerätesteuerung, Wohnungslogik, Automatisierungen und nach Möglichkeit sensible Wohndaten lokal bleiben können. Die Cloud wird für Funktionen genutzt, die online tatsächlich einen Mehrwert bieten, etwa Kontoverwaltung, Lizenzen, Update-Prüfung, optionale Backups und Support.
3. Welche Daten können wir verarbeiten?
Abhängig von den Funktionen, die du nutzt, können folgende Kategorien verarbeitet werden:
- Kontodaten: Name, E-Mail-Adresse, Konto-ID, Verifizierungsstatus und Sicherheitseinstellungen wie der 2FA-Status.
- Wohnungs- und Installationsdaten: Wohnungsname, Installations-ID, Hostname/Plattform, Softwareversion, Update-Kanal, Zeitpunkt des letzten Kontakts und technische Zustands-/Statusinformationen.
- Lizenz- und Abonnementdaten: Tarif, Status, Laufzeit, Installationsberechtigungen und administrative Referenzen.
- Kontakt- und Interessentendaten: Name, E-Mail-Adresse, Art der Anfrage und der Text, den du selbst in das Kontaktformular eingibst.
- Supportdaten: Daten, die zur Bearbeitung einer Supportanfrage erforderlich sind, und nur mit deiner Zustimmung begrenzte Diagnosedaten aus deiner Installation.
- Backup-Metadaten: Installations-ID, Dateiname, Größe, Zeitpunkt und Integritätsinformationen. Der Inhalt eines Cloud-Backups soll vor dem Upload lokal verschlüsselt werden.
- Sicherheits- und Protokolldaten: IP-Adresse, Zeitpunkte, Sitzungs- und Auditinformationen, Fehlermeldungen sowie Informationen, die zur Untersuchung von Missbrauch, Störungen oder Sicherheitsvorfällen erforderlich sind.
- Zahlungsinformationen: Wenn Zahlungen aktiviert werden, kann ein Zahlungsdienstleister die Zahlung abwickeln. One-Home muss dann nicht alle Karten- oder Bankdaten selbst speichern, kann jedoch Transaktions-, Status- und Rechnungsreferenzen verarbeiten.
One-Home Cloud ist nicht als Standardspeicher für Kamerabilder, lückenlose Sensorverläufe oder den vollständigen Inhalt deiner Wohnungsdatenbank vorgesehen.
4. Warum verarbeiten wir Daten?
Wir verarbeiten personenbezogene Daten nur für klare Zwecke. Die wichtigsten sind:
- ein One-Home-Konto erstellen, absichern und verwalten;
- deine lokale Installation sicher mit deinem Konto und deinem Zuhause verknüpfen;
- Lizenzen, Releases, Downloads und Update-Kanäle verwalten;
- optionale Cloud-Backups bereitstellen;
- Supportfragen, Demoanfragen und Partnerkontakte bearbeiten;
- Betrug, Missbrauch, Kontoübernahmen und technische Angriffe verhindern und untersuchen;
- die Zuverlässigkeit und Sicherheit von One-Home verbessern;
- gesetzliche Verwaltungs-, Steuer- oder Sicherheitspflichten erfüllen, sofern diese gelten.
5. Rechtsgrundlagen
Nach der DSGVO muss für jede Verarbeitung eine gültige Rechtsgrundlage bestehen. Je nach Situation kann sich One-Home auf Folgendes stützen:
- Vertragserfüllung wenn die Verarbeitung erforderlich ist, um einen angefragten Dienst oder eine angefragte Konto- oder Cloud-Funktion bereitzustellen.
- Berechtigtes Interesse für verhältnismäßige Sicherheitsmaßnahmen, Betrugsprävention, notwendige technische Protokollierung und die Verbesserung der Zuverlässigkeit, wobei die Interessen der Nutzer berücksichtigt werden.
- Einwilligung wenn eine Funktion ausdrücklich danach fragt, beispielsweise bestimmte optionale Mitteilungen oder ein ausdrücklich genehmigter, zeitlich begrenzter Supportzugriff.
- Gesetzliche Verpflichtung wenn Daten aufgrund geltenden Rechts gespeichert oder bereitgestellt werden müssen.
Wenn die Einwilligung die Rechtsgrundlage ist, kannst du sie für die künftige Verarbeitung widerrufen. Ein Widerruf macht eine zuvor rechtmäßige Verarbeitung nicht automatisch rechtswidrig.
Diese Website und Demo: Dein gewähltes Website-Design und deine Einstellungen im interaktiven Beispielzuhause werden lokal in diesem Browser gespeichert. Dieser Website-Code lädt keine Werbe- oder Analyseskripte. Du kannst die lokalen Einstellungen über die Websitedaten in deinem Browser löschen.
6. Cookies, Sitzungen und lokale Speicherung
Das Kundenportal benötigt technische Sitzungsmittel, damit du angemeldet bleibst und geschützt bist. Solche unbedingt erforderlichen Cookies oder vergleichbare Technologien dienen der Authentifizierung, Sitzungssicherheit und dem Schutz vor Missbrauch. Der aktuelle öffentliche Website-Code enthält keine Werbeprofile oder externen Marketing-Tracker.
Falls One-Home später Analysedienste, Marketing-Cookies oder anderes nicht erforderliches Tracking ergänzt, werden die Website und diese Erklärung angepasst und, soweit gesetzlich vorgeschrieben, vorab eine Einwilligung eingeholt.
7. Lokaler One-Home Core
Ein wichtiges Gestaltungsprinzip ist, dass das Zuhause auch ohne dauerhafte Cloud-Verbindung nutzbar bleibt. Die primäre Gerätesteuerung, Automatisierungen und die lokale Datenbank sollen deshalb auf dem lokalen Core verbleiben können. Welche One-Links eine externe Internetverbindung benötigen, unterscheidet sich je nach Marke und Dienst.
Der Eigentümer einer lokalen Installation ist für die Nutzer verantwortlich, denen er Zugriff gewährt, für die gewählten One-Links und für die Sicherheit des eigenen Netzwerks sowie des Hosts, auf dem One-Home läuft.
8. Cloud-Backups
Wenn du Cloud-Backups aktivierst, ist das Design darauf ausgerichtet, das Backup vor dem Upload lokal zu verschlüsseln. Der Wiederherstellungs-/Recovery-Schlüssel muss sicher aufbewahrt werden. Wenn ein Schlüssel ausschließlich lokal beim Nutzer verbleibt, kann sein Verlust bedeuten, dass ein verschlüsseltes Backup nicht mehr entschlüsselt werden kann.
Backups sind eine ergänzende Wiederherstellungsmöglichkeit und kein Ersatz für eine eigene, getestete Backup-Strategie.
9. Support und zeitlich begrenzte Diagnose
One-Home ist auf eine ausdrückliche Zustimmung zum Supportzugriff ausgelegt. Wo Ferndiagnose eingesetzt wird, soll dieser Zugriff begrenzt, zeitlich befristet und protokolliert sein. Die Standarddiagnose soll keine Passwörter, privaten Schlüssel oder Kamerabilder enthalten.
Sende über Formulare oder Supporttickets keine Passwörter, Recovery-Schlüssel, privaten Schlüssel oder andere Geheimnisse. Falls solche Informationen für eine Untersuchung tatsächlich erforderlich sind, muss dafür zunächst ein geeigneter sicherer Kanal vereinbart werden.
10. Dienstleister und internationale Datenübermittlung
Für Hosting, E-Mail, Zahlungen oder andere betriebliche Funktionen kann One-Home spezialisierte Dienstleister einsetzen. Wenn eine solche Partei personenbezogene Daten im Auftrag von One-Home verarbeitet, müssen geeignete Datenschutzvereinbarungen getroffen werden.
Wenn personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, müssen dafür eine gültige Übermittlungsgrundlage und geeignete Garantien bestehen, beispielsweise ein Angemessenheitsbeschluss oder anwendbare vertragliche Garantien. Die endgültige Liste der Auftragsverarbeiter im Produktivbetrieb und ihrer Standorte wird vor dem kommerziellen Start veröffentlicht oder auf Anfrage bereitgestellt.
11. Speicherfristen
Personenbezogene Daten werden nicht länger gespeichert, als es für den Zweck ihrer Erhebung erforderlich ist, unter Berücksichtigung von Sicherheits-, Support-, Nachweis- und gesetzlichen Pflichten. Da sich One-Home noch im Early Access befindet, wurden Aufbewahrungsfristen für den Produktivbetrieb noch nicht als feste kommerzielle Zusage veröffentlicht.
Vor dem kommerziellen Start wird ein formeller Aufbewahrungsplan festgelegt, unter anderem für Konten, Interessenten-/Kontaktanfragen, Audit- und Sicherheitsprotokolle, Supportfälle, Backups und die Finanzverwaltung. Soweit Nutzer Daten selbst löschen können, kann die technische Löschung aus Backup-Zyklen etwas später erfolgen.
12. Wie schützen wir Daten?
One-Home verwendet eine Kombination aus technischen und organisatorischen Maßnahmen. In der aktuellen Architektur sind unter anderem sichere Sitzungen, CSRF-Schutz, kryptografische Geräteidentität, Anti-Replay-Maßnahmen für Geräteanfragen, signierte Lizenz-/Releasedaten und lokal verschlüsselte Backups vorgesehen.
Kein System kann absolute Sicherheit garantieren. One-Home veröffentlicht deshalb auch eine Richtlinie zur koordinierten Offenlegung von Schwachstellen und möchte vor dem kommerziellen Produktivbetrieb unabhängige Sicherheitstests zu einem Bestandteil der Release-Kriterien machen.
13. Deine Datenschutzrechte
Nach der DSGVO kannst du je nach Situation Rechte wie Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit haben. Du hast außerdem das Recht, Informationen über die Verarbeitung deiner personenbezogenen Daten zu erhalten.
Eine Anfrage kann über das Kundenportal oder das Kontaktformular auf der Website gestellt werden. Wir können zusätzliche Informationen anfordern, um deine Identität zu prüfen, bevor wir Konto- oder personenbezogene Daten herausgeben oder ändern.
Wenn du der Meinung bist, dass eine Datenschutzanfrage nicht ordnungsgemäß bearbeitet wird, kannst du eine Beschwerde bei der Autoriteit Persoonsgegevens oder einer anderen zuständigen Aufsichtsbehörde einreichen.
14. Kinder und besondere Datenkategorien
One-Home ist eine Plattform für das Zuhause und nicht als eigenständiger Onlinedienst für Kinder vorgesehen. Administratoren müssen mit Kontozugriffen innerhalb eines Haushalts sorgfältig umgehen. Nutze One-Home nicht, um ohne geeignete Rechtsgrundlage bewusst besondere Kategorien personenbezogener Daten oder unnötige sensible Informationen in Freitextfeldern zu speichern.
15. Automatisierte Entscheidungsfindung
One-Home ist nicht dafür vorgesehen, Entscheidungen mit rechtlichen oder ähnlich erheblichen Auswirkungen auf Personen auf der Grundlage eines vollständig automatisierten Profilings zu treffen. Automatisierungen im Zuhause sind von Nutzern eingerichtete Wohnungslogik und nicht dasselbe wie Profiling für kommerzielle Entscheidungen.
16. Änderungen und Kontakt
Diese Datenschutzerklärung kann angepasst werden, wenn sich das Produkt, die Cloud-Architektur oder die Gesetzgebung ändert. Wesentliche Änderungen werden mit einem neuen Versionsdatum veröffentlicht.
Datenschutzkontakt während des Early Access: Nutze das Kontaktformular auf one-home.online oder eine angemeldete Supportanfrage in Mein One-Home und setze „PRIVACY“ an den Anfang. Veröffentliche vor dem kommerziellen Start zusätzlich eine direkte Datenschutz-E-Mail-Adresse und die vollständigen Angaben des rechtlichen Betreibers.
Living Intelligence
One-Home Living Intelligence ist kein ständig mithörender Sprachassistent. Der lokale Home Graph, kontextbezogene Analysen und die Basisdiagnose sind für den Betrieb auf dem One-Home Core ausgelegt. Intelligente Funktionen steuern Geräte nicht uneingeschränkt eigenständig: Bestehende Berechtigungen, Sicherheitsregeln und ausdrücklich eingerichtete Flows bleiben maßgeblich.