Datenschutz in SaQura CertWatch
iOS- und Android-App · Version 1.1 · Stand: 23. September 2026
Kurz gesagt: Die App braucht kein Konto und keinen Server von uns, um zu arbeiten. Ihre Adressen bleiben auf dem Gerät; nur auf dem iPhone können Sie zusätzlich den iCloud-Abgleich einschalten, der sie in Ihre eigene iCloud legt. Was das Gerät verlässt, verlässt es, weil Sie eine Adresse prüfen lassen — einmalig oder regelmäßig über den Wächter —, weil Sie auf dem iPhone einen Webhook eingerichtet haben, oder weil Sie ausdrücklich einen Fehlerbericht senden. Diese Seite gilt für die App auf dem iPhone und auf dem Android-Gerät; wo sich beide unterscheiden, steht es ausdrücklich dabei.
Was auf dem Gerät bleibt
Die geprüften und beobachteten Adressen, Notizen, Merkmale, der Notenverlauf, das Ereignisprotokoll, Ihre Einstellungen und der Kaufstatus liegen im Speicherbereich der App auf Ihrem Gerät. Wir haben darauf keinen Zugriff. Die App hat kein Nutzerkonto; es gibt daher nichts, was Sie bei uns löschen lassen müssten: Löschen Sie die App vom Gerät, sind alle diese Daten weg.
Auf dem iPhone sind sie, wie bei jeder App, Teil eines Geräte-Backups, das Sie selbst eingerichtet haben (etwa iCloud-Backup). Auf dem Android-Gerät werden Ihre Wächter-Liste und Ihr Protokoll nicht in die automatische Sicherung von Android übernommen. Sie liegen nur auf diesem Gerät, und auch ein Wechsel auf ein neues Telefon nimmt sie nicht mit.
Entfernen Sie eine Adresse aus dem Wächter, wird sie nicht mehr geprüft; im Ereignisprotokoll bleibt der Eintrag über die frühere Prüfung stehen, denn das Protokoll ist bewusst lückenlos (jeder Eintrag ist über eine Prüfsumme mit dem vorigen verkettet). Die App richtet sich nicht an Kinder; wir erheben wissentlich keine Daten von Kindern.
iCloud-Abgleich (nur iPhone) — nur, wenn Sie ihn einschalten
Der iCloud-Abgleich ist ab Werk aus. Schalten Sie ihn unter „Mehr → Einstellungen“ ein, legt die App Ihre Wächterliste — Adressen, Notizen, Merkmale und Notenverlauf — in der privaten iCloud-Datenbank Ihres Apple-Kontos ab (CloudKit-Container iCloud.jp.co.kyototech.certwatch) und gleicht sie mit Ihren Geräten ab, die dieselbe Apple-ID verwenden. Diese Datenbank gehört zu Ihrem Apple-Konto; für ihren Betrieb ist Apple verantwortlich, nach den Bedingungen Ihres Apple-Kontos. Wir haben darauf keinen Zugriff und betreiben für diese Daten keinen Server. Webhook-Adresse und Ereignisprotokoll werden nicht abgeglichen; sie bleiben auf dem Gerät. Ausgeschaltet bleibt alles nur auf dem Gerät. Rechtsgrundlage: Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), widerruflich durch Ausschalten. Auf dem Android-Gerät gibt es diesen Abgleich nicht; die Wächter-Liste liegt dort nur auf dem Gerät.
Was beim Prüfen nach draußen geht
Eine Zertifikatsprüfung ist ein Verbindungsaufbau. Ihr Gerät baut dafür eine Verbindung zu genau der Adresse auf, die Sie eingegeben haben — so, wie es ein Browser auch täte. Dieser Server sieht die Verbindung, wie er jeden Besuch sieht, einschließlich Ihrer IP-Adresse.
Zusätzlich fragt die App den Sperrstatus des Zertifikats ab. Dafür ruft sie die Stellen auf, die im Zertifikat selbst genannt sind (OCSP-Auskunftsdienst bzw. Sperrliste des Ausstellers). Übertragen werden die Seriennummer des Zertifikats und Kennzahlen des Ausstellers — keine Angabe über Sie. Der Auskunftsdienst sieht dabei, wie jeder angefragte Server, Ihre IP-Adresse sowie Namen und Version der App und des Betriebssystems, und er kann daraus schließen, dass sich jemand für dieses Zertifikat interessiert. Diese Abfragen laufen, wie im Standard vorgesehen, meist unverschlüsselt.
Der Wächter prüft von selbst nach. Adressen im Wächter prüft die App erneut, wenn Sie sie öffnen (höchstens alle 15 Minuten) und — sofern Sie die Hintergrundprüfung eingeschaltet lassen — auch im Hintergrund, wenn das Betriebssystem der App dafür Zeit gibt, frühestens alle sechs Stunden. Jede dieser Prüfungen ist ein Verbindungsaufbau zu der jeweiligen Adresse und zum Sperrstatus-Dienst des Ausstellers, genau wie eine Prüfung von Hand. Die Hintergrundprüfung schalten Sie in den Einstellungen ab.
Wir sind an keinem dieser Schritte beteiligt. Es gibt keinen Server von uns, der mitliest, und die Adressen werden nirgendwo bei uns gespeichert.
Teilen und Exportieren
Über „Teilen“ und „Exportieren“ geben Sie ein Prüfergebnis oder das gesamte Ereignisprotokoll — samt der darin enthaltenen Adressen — an eine App Ihrer Wahl weiter. Was dann damit geschieht, richtet sich nach dieser App.
Was wir nicht tun
Keine Nutzungsstatistik, keine Analyse-Dienste, keine Werbekennung, keine Werbe- oder Analysebibliothek. Die App enthält nichts, was Sie über Sitzungen oder Apps hinweg wiedererkennen könnte.
Auf dem iPhone kommt die App ohne Bibliotheken Dritter aus. Auf dem Android-Gerät benutzt sie die Bausteine von Android selbst (AndroidX, Jetpack Compose) und die Abrechnung von Google Play — keiner davon sammelt für uns Daten über Sie.
Fehlerberichte — nur, wenn Sie es sagen
Der Schalter „Fehler-Log an KyotoTech senden“ ist ab Werk aus. Auch eingeschaltet sendet die App nichts von selbst: Sie tippen auf „Fehler-Log jetzt senden“, sehen den vollständigen Inhalt in einer Vorschau, und erst dann geht er raus.
Enthalten sind die Fehlerzeilen aus dem Ereignisprotokoll, das Gerätemodell, die Version des Betriebssystems (iOS- bzw. Android-Version), die App-Version und der Vermerk, ob Adressen geschwärzt wurden. Adressen werden standardmäßig geschwärzt (shop.beispiel-firma.de wird zu shop.***.de); die Schwärzung können Sie im selben Bildschirm abschalten. Dann stehen die geprüften Adressen im Klartext im Bericht — prüfen Sie Adressen, die nicht Ihre eigenen sind, entscheiden Sie selbst, ob Sie sie uns mitteilen möchten. Die Schwärzung betrifft das Adressfeld; freien Text einer Fehlermeldung sehen Sie in der Vorschau unverändert. Nicht enthalten sind Ihre Wächter-Liste, Ihre übrigen Einstellungen und Zahlungs- oder Transaktionsdaten; eine Fehlermeldung des Kaufvorgangs kann als Fehlerzeile enthalten sein.
Empfänger ist KyotoTech LLC. Der Bericht dient allein der Fehlersuche, wird nicht mit Ihrer Person verknüpft und spätestens nach 30 Tagen gelöscht; auf Wunsch löschen wir ihn früher — schreiben Sie uns dazu, wann Sie gesendet haben. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch Ausschalten des Schalters jederzeit für die Zukunft zurücknehmen können.
Der Bericht wird auf einem Server in Deutschland (Nürnberg) bei der Hetzner Online GmbH entgegengenommen und dort verschlüsselt abgelegt (AES-256-GCM); Hetzner arbeitet für uns als Auftragsverarbeiter und liest die Berichte nicht. Wir werten sie von Japan aus aus; für Japan besteht ein Angemessenheitsbeschluss der Europäischen Kommission (Beschluss (EU) 2019/419 vom 23. Januar 2019), sodass keine weiteren Garantien nötig sind. Beim Empfang fallen die üblichen technischen Zugriffsdaten an (IP-Adresse, Zeitpunkt, App- und Betriebssystem-Version). Wir nutzen sie nur zur Abwehr von Missbrauch (höchstens 20 Sendungen je Stunde und Installation) und zur Fehlersuche am Dienst selbst (Art. 6 Abs. 1 lit. f DSGVO) und löschen sie in der Regel nach 14 Tagen.
Die Übertragung ist mit TLS verschlüsselt, und der Bericht wird bei uns verschlüsselt abgelegt. Auf dem iPhone kommt ein Schritt hinzu: Damit uns niemand Fehlerberichte unterschieben kann, weist sich die App beim Senden über Apples App Attest als echte Installation aus. Dafür erzeugt Ihr iPhone einmalig einen Schlüssel in seiner Secure Enclave, den Apple für uns beglaubigt; wir speichern den öffentlichen Teil zusammen mit dem Zeitpunkt der letzten Sendung, damit spätere Berichte derselben Installation ohne neue Beglaubigung angenommen werden können. Dieser Schlüssel ist keine Kennung Ihrer Person und wird nicht mit dem Inhalt der Berichte verbunden; wir löschen ihn nach 90 Tagen ohne Verwendung, auf Wunsch früher. Rechtsgrundlage ist unser berechtigtes Interesse, keine gefälschten Berichte anzunehmen (Art. 6 Abs. 1 lit. f DSGVO). Apple ist an diesem Schritt nach Apples eigenen Datenschutzbestimmungen beteiligt.
Auf dem Android-Gerät sendet die App den Bericht zusammen mit der Kennung und der Fassung der App. An dieser Übertragung ist niemand beteiligt außer Ihrem Gerät und unserer Annahmestelle.
Mitteilungen
Die Erinnerungen 30, 14, 7 und 1 Tag vor Ablauf sind lokale Mitteilungen. Sie werden auf dem Gerät geplant und ausgelöst; es gibt keinen Push-Dienst und keinen Server, der davon erfährt. Die Mitteilung nennt die betroffene Adresse und ist damit wie jede andere Mitteilung auf dem Sperrbildschirm sichtbar. Ab Android 13 fragt die App einmal nach der Erlaubnis für Mitteilungen, sobald die erste Adresse in den Wächter kommt.
Widgets, Live-Aktivitäten und Siri (nur iPhone)
Widgets, der Countdown auf dem Sperrbildschirm und die Siri-Kurzbefehle laufen auf dem Gerät und lesen dieselben lokalen Daten wie die App. Sprechen Sie Siri eine Adresse vor, verarbeitet Apple Ihre Stimme nach den Bedingungen Ihrer Siri-Einstellungen; die Prüfung selbst läuft in der App auf Ihrem Gerät.
Webhook-Alarm (CertWatch Pro, nur iPhone) — nur, wenn Sie einen einrichten
Sie können eine eigene https-Adresse eintragen. Löst ein Alarm aus, ruft die App diese Adresse von Ihrem Gerät aus mit der betroffenen Adresse und ihrer Note auf. Empfänger ist der von Ihnen benannte Server, nicht wir; die Webhook-Adresse wird nicht abgeglichen und nicht an uns übertragen.
Kauf und Abo
Auf dem iPhonewerden „Wächter erweitern“ und das Abo CertWatch Pro (monatlich oder jährlich, mit kostenloser Probezeit, wo angeboten) von Apple über den App Store abgewickelt (Apple Distribution International Ltd. oder Apple Inc., je nach Ihrer Region). Wir erhalten von Apple weder Zahlungs- noch Kontodaten; von Apple bekommen wir Abrechnungsberichte ohne Personenbezug. Die App merkt sich nur, dass ein Kauf oder Abo aktiv ist, und stellt das bei einer Neuinstallation über den App Store wieder her.
Auf dem Android-Gerätwerden „Wächter erweitern“ und CertWatch Pro von Google Play abgewickelt. Wir erhalten keine Zahlungsdaten. Die App merkt sich nur, dass gekauft wurde.
Löschung Ihrer Daten
Ihre geprüften Adressen, die Wächter-Liste, das Ereignisprotokoll und Ihre Einstellungen liegen ausschließlich auf Ihrem Gerät, im privaten Bereich der App. Wir führen dazu kein Konto und haben keine Kopie; wir können diese Daten weder einsehen noch für Sie löschen.
Einzelne Adressen entfernen Sie im Wächter über „Entfernen“. Alles auf einmal löschen Sie so: auf dem iPhone, indem Sie die App vom iPhone entfernen — haben Sie den iCloud-Abgleich eingeschaltet, liegt Ihre Wächter-Liste auch in der privaten iCloud-Datenbank Ihres Apple-Kontos, und wenn Sie den Abgleich ausschalten, bleibt alles nur auf dem Gerät; auf dem Android-Gerät, indem Sie die App deinstallieren oder in den Android-Einstellungen unter Apps → SaQura CertWatch → Speicher die App-Daten löschen — eine automatische Sicherung in Ihr Google-Konto findet nicht statt. Danach ist nichts von der App auf dem Gerät übrig.
Fehlerberichte senden wir nie von selbst. Der Schalter für Fehlerberichte in den Einstellungen ist ab Werk aus, vor jeder Sendung sehen Sie den vollständigen Inhalt, und Sie können den Schalter jederzeit wieder ausschalten. Ein gesendeter Bericht enthält Fehlerzeilen des Protokolls, Gerätetyp, die Version des Betriebssystems (iOS oder Android) und die App-Version — keine Wächter-Liste, keine Kaufdaten —, wird nicht mit Ihrer Person verknüpft und spätestens nach 30 Tagen gelöscht. Möchten Sie einen bereits gesendeten Bericht früher gelöscht haben, schreiben Sie an support@kyototech.co.jp; wir brauchen dafür keine Kennung von Ihnen, nur das ungefähre Datum.
Ihre Rechte
Ihnen stehen die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) zu, außerdem das Recht, eine Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen (Art. 7 Abs. 3), und das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77), etwa bei der Behörde Ihres Wohnorts. Da wir außer den freiwilligen Fehlerberichten nichts über Sie speichern und die Berichte nicht mit Ihrer Person verknüpft sind, können wir einen einzelnen Bericht nur zuordnen, wenn Sie uns Sendezeitpunkt und Gerätemodell nennen. Sie sind zu keiner Angabe verpflichtet; ohne Fehlerberichte funktioniert die App genauso. Eine automatisierte Entscheidungsfindung findet nicht statt.
Verantwortlicher und Vertreter in der EU
Verantwortlich ist die KyotoTech LLC (合同会社KyotoTech), Kyō-machi 2-237-202, Fushimi-ku, Kyoto 612-8083, Japan, vertreten durch den Geschäftsführer Christopher Batsch, E-Mail support@kyototech.co.jp.
Unser Vertreter in der EU/im EWR nach Art. 27 DSGVO und in der Schweiz nach dem Schweizer DSG ist DataRep. Sie erreichen DataRep in jedem EU-/EWR-Staat, im Vereinigten Königreich und in der Schweiz per E-Mail an datarequest@datarep.com(Betreff bitte mit „KyotoTech; SaQura“ kennzeichnen) oder über das Formular unter www.datarep.com/data-request. Postanfragen bitte stets an „DataRep“ adressieren.
Angaben nach dem japanischen Datenschutzgesetz
Als japanisches Unternehmen unterliegen wir zusätzlich dem japanischen Gesetz zum Schutz personenbezogener Informationen (個人情報保護法). Verantwortliches Unternehmen: KyotoTech LLC, Kyō-machi 2-237-202, Fushimi-ku, Kyoto 612-8083, vertreten durch Christopher Batsch. Verwendungszweck der Fehlerberichte: Aufklärung und Behebung von Fehlern der App. Wir geben die Berichte nicht an Dritte weiter. Die Speicherung erfolgt bei einem Dienstleister in Deutschland (Hetzner Online GmbH), also in der EU, deren Datenschutzniveau die japanische Datenschutzkommission als gleichwertig anerkannt hat. Anfragen auf Auskunft, Berichtigung oder Löschung sowie Beschwerden richten Sie an support@kyototech.co.jp; wir antworten ohne unangemessene Verzögerung.
Sicherheitslücken melden
Wenn Sie eine Sicherheitslücke in der App oder in unserem Fehlerbericht-Dienst vermuten, schreiben Sie an security@kyototech.co.jp. Wir bestätigen den Eingang und melden uns mit einer Einschätzung; bitte veröffentlichen Sie Details erst, wenn eine Korrektur verfügbar ist.
Kontakt: support@kyototech.co.jp · KyotoTech LLC, Kyō-machi 2-237-202, Fushimi-ku, Kyoto 612-8083, Japan.