Datenschutzerklärung

Letzte Aktualisierung: 14. April 2026

1. Überblick

RudyDesk ist eine Fernwartungsanwendung, die Geräte direkt miteinander verbindet (P2P). Ihre Privatsphäre hat für uns oberste Priorität. Wir erheben möglichst wenige Daten und verkaufen oder teilen Ihre persönlichen Angaben niemals mit Dritten.

2. Welche Daten wir erheben

  • Geräte-ID — eine zufällig erzeugte neunstellige Kennung, die auf Ihrem Gerät gespeichert wird. Sie ist nicht mit Ihrer Person verknüpft.
  • Verbindungsdaten — bei einer Verbindung zu einem anderen Gerät verarbeitet der Signalserver kurzzeitig Geräte-IDs und IP-Adressen, um die P2P-Verbindung aufzubauen. Diese Daten werden nicht dauerhaft gespeichert.
  • Push-Token — wenn Sie Benachrichtigungen aktivieren, wird Ihr FCM/APNs-Token auf dem Server gespeichert, um sie zuzustellen. Sie können sich jederzeit abmelden.

3. Welche Daten wir NICHT erheben

  • Wir zeichnen Bildschirminhalte, Tastenanschläge, Mausbewegungen und sonstige Daten Ihrer Sitzungen nicht auf, speichern sie nicht und übertragen sie nicht.
  • Wir erheben keine Namen, E-Mail-Adressen, Telefonnummern oder sonstige personenbezogenen Angaben.
  • Wir verwenden keine Werbe-SDKs und verkaufen Ihre Daten nicht. Die App selbst enthält überhaupt keine Zähler; die Besuche der Website-Seiten werden gezählt — siehe Abschnitt 7.

4. Direktverbindung zwischen Geräten

Alle Fernsitzungen nutzen WebRTC für eine direkte Verbindung zwischen den Geräten. Video, Ton, Eingaben und Dateien laufen unmittelbar zwischen Ihren Geräten und sind mit DTLS-SRTP verschlüsselt. Der Signalserver hilft nur beim Verbindungsaufbau — Sitzungsinhalte sieht er nie.

5. Verschlüsselung

  • Transport — alle WebSocket-Verbindungen zum Signalserver laufen über TLS (WSS).
  • Sitzungen — alle WebRTC-Sitzungen sind Ende-zu-Ende mit DTLS-SRTP verschlüsselt.
  • Remote-Terminal — Befehle werden über ECDH-Schlüsselaustausch und AES-256-GCM im DataChannel geschützt.
  • Passwörter — dauerhafte Passwörter werden serverseitig als bcrypt-Hash gespeichert.

6. Lokale Speicherung

Einstellungen, Adressbuch, Verbindungsverlauf und 2FA-Geheimnisse liegen auf Ihrem Gerät: im localStorage des Browsers (PWA) oder im AsyncStorage der mobilen App. Diese Daten verlassen Ihr Gerät nur, wenn Sie sie selbst weitergeben.

7. Dienste Dritter

  • Google-STUN-Server — für die NAT-Überwindung beim WebRTC-Verbindungsaufbau. Diesen Servern ist nur Ihre IP-Adresse bekannt.
  • Firebase Cloud Messaging — stellt Push-Benachrichtigungen auf Android zu. Es gilt die Datenschutzerklärung von Google.
  • Apple Push Notification Service — stellt Push-Benachrichtigungen auf iOS zu. Es gilt die Datenschutzerklärung von Apple.
  • Yandex.Metrica und Google Tag Manager — zählen Besuche der Website-Seiten, nicht der App: Seitenadresse, Verweisquelle und anonymisierte Aktionen auf der Seite, einschließlich Webvisor-Aufzeichnung. Sie setzen eigene Cookies. Ein Blocker oder deaktivierte Cookies schalten sie ab, in der App funktioniert dadurch weiterhin alles.

8. Kinder

RudyDesk ist nicht für Kinder unter 13 Jahren bestimmt. Wir erheben bewusst keine Daten von Kindern.

9. Speicherdauer

Der Signalserver hält die Liste verbundener Geräte im Arbeitsspeicher. Diese Daten verschwinden beim Neustart des Servers oder wenn ein Gerät die Verbindung trennt. Das Auditprotokoll umfasst bis zu 5 MB und wird umlaufend überschrieben.

10. Ihre Rechte

Alle lokal gespeicherten Daten löschen Sie, indem Sie die Browser- bzw. App-Daten leeren. Um Push-Benachrichtigungen abzubestellen, schalten Sie sie in den App-Einstellungen aus.

11. Kontakt

Bei Fragen zum Datenschutz schreiben Sie an privacy@rudydesk.com.

12. Änderungen

Wir können diese Erklärung von Zeit zu Zeit aktualisieren. Änderungen erscheinen auf dieser Seite mit neuem Stand-Datum.