Datenschutzerklärung

Fassung vom 31. August 2026.

Unverbindliche Übersetzung. Bei Abweichungen ist die französische Fassung maßgebend, vorbehaltlich des anwendbaren zwingenden Rechts.

Aktueller Stand: Schaufenster ohne Datenbank, ohne Zugriffsprotokoll

Zum Datum dieser Fassung ist endlesslock.com eine reine Schaufenster-Website: Sie verkauft nichts, nimmt keine Zahlung entgegen, legt kein Konto an und führt überhaupt keine Datenbank mehr. Die Installation erfolgt in Selbstbedienung über den Assistenten: Der Nutzerin oder dem Nutzer wird nichts übergeben, und kein Vorgang ist mit einem Namen, einer E-Mail-Adresse, einem Konto oder einer IP-Adresse verknüpft.

Es wird kein Zugriffsprotokoll geführt. Weder der Webserver noch die Anwendung sind so konfiguriert, dass sie eines schreiben: IP-Adresse, besuchte URL und Zeitpunkt eines Besuchs werden über die unmittelbare Bearbeitung der Anfrage hinaus nicht auf einem Datenträger gespeichert. Der Webserver ist zudem so konfiguriert, dass er alles, was die Anfrage beschreibt, aus seinen Fehlermeldungen entfernt: IP-Adresse, angeforderte URL, Weiterleitungs-Header und Browser. Übrig bleibt allein die technische Ursache des Fehlers. Das Systemprotokoll wird sieben Tage aufbewahrt.

Was die Website nicht in der Hand hat. Maschine und Netz, über die endlesslock.com ausgeliefert wird, gehören dem Hoster, Mynymbox Hosting LLC (Amsterdam, Niederlande), genannt im Impressum. Dessen Netz- und Infrastrukturprotokolle gehören ihm: Der Betreiber kann sie weder einsehen noch löschen noch verhindern, dass sie entstehen. Beschrieben wird hier also, was diese Website tut, nicht was ihr Hoster tut.

Grundsatz der Datenminimierung

Die Website funktioniert ohne Konto, ohne Namen, ohne E-Mail-Adresse, ohne Cookie und ohne Werbetracker: Wir fragen keine dieser Angaben ab, und eine Zahlung ist hier nicht möglich. Bestimmte Daten können dennoch personenbezogene oder pseudonymisierte Daten im Sinne des Gesetzes sein, wenn sie einer Person zugeordnet werden können: die Korrespondenz mit dem Support und, außerhalb dieser Website, die technische Gerätekennung und die Daten einer Aufladung, die weiter unten beschrieben werden. Sie werden nachstehend gemäß dem anwendbaren Datenschutzrecht beschrieben.

Das Aufladen des Premium-Guthabens findet auf einem separaten Dienst statt, dem Aufladeportal, das vom selben Verantwortlichen betrieben wird: Was dieses Portal verarbeitet, ist unten unter „Daten, Zwecke und Aufbewahrungsfristen“ beschrieben. Die vorliegende Erklärung deckt daher endlesslock.com, die installierte Software und dieses Aufladen ab.

Verantwortlicher

Endlesslock LLC, Gesellschaft mit beschränkter Haftung (LLC) nach dem Recht von New Mexico
1209 Mountain Road Pl NE, Ste R
Albuquerque, NM 87110
Vereinigte Staaten
Unternehmensnummer (New Mexico): 0008124326
E-Mail: contact@endlesslock.com

Daten, Zwecke und Aufbewahrungsfristen

  • Installation und Registrierung: Die Installation erfolgt in Selbstbedienung über den Assistenten, ohne Konto. Der Assistent installiert die Software und registriert das Gerät; endlesslock.com bewahrt dabei keine Daten auf. Der Registrierungsdienst behält davon nur einen vom Gerät abgeleiteten technischen Fingerabdruck, ohne Identität, um die Regel „eine Installation pro Gerät“ durchzusetzen.
  • Technische Gerätekennung: Die Verfolgung des Premium-Guthabens setzt voraus, ein Gerät von einer Installation zur nächsten wiederzuerkennen. Dafür dient eine vom Gerät abgeleitete Kennung. Sie überdauert ein Zurücksetzen auf Werkseinstellungen, enthält keine personenbezogenen Daten und ist weder mit einem Namen noch mit einem Konto noch mit einem Zahlungsmittel verknüpft; sie ordnet lediglich ein Zeitguthaben dem richtigen Gerät zu. Sie ist gleichwohl eine dauerhafte Kennung und wird hier als solche beschrieben. Sie lebt auf dem Aufladedienst und auf dem Registrierungsdienst, nie auf endlesslock.com.
  • Aufladen des Premium-Guthabens: Das Aufladeportal verarbeitet nur die technische Kennung des gutzuschreibenden Geräts, die gewählte Stufe, die der Aufladung zugeordnete Monero-Zahlungsadresse, den bei ihrer Erstellung eingefrorenen Umrechnungskurs sowie den Zeitstempel der Aufladung. Die Zahlung erfolgt derzeit ausschließlich in Monero, ohne Zahlungsdienstleister: Dabei werden keine Bank- oder Identitätsdaten erhoben. Diese Daten werden so lange aufbewahrt, wie es zur Ausführung der Aufladung, zur Wahrung von Rechtsansprüchen und zur Erfüllung gesetzlicher Pflichten erforderlich ist. Sobald die Zahlung per Karte verfügbar ist, erhebt der Zahlungsdienstleister die für die Transaktion nötigen Daten; kein Dienst von uns speichert davon etwas; dieser Weg hebt die Anonymität auf.
  • Nachweis der Einwilligung, vom Installationsassistenten eingeholt: Fassung der Nutzungsbedingungen, gewählte Sprache sowie Zeitstempel der Zustimmung. Diesem Nachweis werden weder eine Identität noch eine IP-Adresse hinzugefügt; er wird so lange aufbewahrt, wie es zur Wahrung von Rechtsansprüchen und zur Erfüllung gesetzlicher Pflichten erforderlich ist.
  • Technische Protokolle: Das Systemprotokoll bewahrt Dienstmeldungen (Starts, Fehler, Zertifikatserneuerung) sieben Tage auf. Der Webserver entfernt daraus alles, was die Anfrage beschreibt, wie oben erläutert. Würde je ein Zugriffsprotokoll aktiviert, könnten IP-Adresse, Datum, angeforderte Ressource und Sicherheitsereignisse aufgezeichnet werden, um die Verfügbarkeit sicherzustellen, Missbrauch zu verhindern und Vorfälle zu untersuchen; sie würden spätestens nach sieben Tagen gelöscht, sofern eine längere Aufbewahrung nicht für einen dokumentierten Vorfall zwingend erforderlich oder gesetzlich vorgeschrieben ist, und würden nicht zur Erstellung von Nutzerprofilen verwendet.
  • Korrespondenz: Kontaktiert eine Person den Support, werden ihre Absenderadresse, ihre Nachricht und die von ihr freiwillig übermittelten Unterlagen zur Beantwortung und Bearbeitung der Anfrage verwendet. Sie werden gelöscht, sobald sie nicht mehr benötigt werden, vorbehaltlich gesetzlicher Pflichten oder der Wahrung eines Rechtsanspruchs.

Die Verarbeitung stützt sich je nach Fall auf die Vertragserfüllung, die Erfüllung einer rechtlichen Verpflichtung und das berechtigte Interesse an der Absicherung des Dienstes und der Wahrung von Rechtsansprüchen. Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung werden nicht ausschließlich automatisiert getroffen.

Cookies, Zahlungen und Empfänger

Die Website setzt keine Cookies und lädt keine Schriftarten, Werbung, Reichweitenmessung oder Skripte von Drittanbietern. Auf endlesslock.com ist keine Zahlung möglich: Keine Seite fragt hier nach einer Karte oder einer Wallet. Das Aufladen des Premium-Guthabens findet auf dem Aufladeportal statt und wird derzeit ausschließlich in Monero bezahlt: Diese Zahlung ist direkt, ohne Zahlungsdienstleister und ohne sonstigen Vermittler. Die Zahlung per Karte ist vorübergehend nicht verfügbar; sobald sie angeboten wird, läuft sie über einen Zahlungsdienstleister und hebt die Anonymität auf; dieser Dienstleister ist dann ein Empfänger der Transaktionsdaten.

Auf die Daten können ausschließlich befugte Personen und unverzichtbare technische Dienstleister zugreifen, die angemessenen Verpflichtungen unterliegen. Daten können außerdem offengelegt werden, wenn eine wirksame gesetzliche Verpflichtung dies verlangt. Sie werden weder verkauft noch zu Werbezwecken verwendet.

Internationale Datenübermittlungen

Hoster der Website: Mynymbox Hosting LLC, Amsterdam, Niederlande. Werden Daten in einen Staat übermittelt, der kein angemessenes Schutzniveau gewährleistet, richtet der Verantwortliche die nach dem anwendbaren Recht erforderlichen Garantien ein und informiert die betroffenen Personen darüber. Dieselbe Regelung gilt für die vom Aufladeportal verarbeiteten Daten.

Rechte der betroffenen Personen

Im Rahmen des anwendbaren Rechts kann eine Person Auskunft über ihre Daten sowie deren Berichtigung, Herausgabe oder Löschung verlangen und sich, soweit das Gesetz dies vorsieht, an die zuständige Aufsichtsbehörde wenden.

Anfragen sind an die oben genannte E-Mail-Adresse zu richten. Da einem Gerät keine Identität zugeordnet ist, kann es erforderlich sein, etwas vorzulegen, das nur die Inhaberin oder der Inhaber besitzt, etwa die von der Anwendung angezeigte Gerätekennung. Diese Prüfung verhindert, dass Daten an die falsche anfragende Person übermittelt werden. Eine Anfrage zu einer Aufladung ist an dieselbe Adresse zu richten; auch hier kann die Gerätekennung erforderlich sein, um sie dem richtigen Gerät zuzuordnen.

Sicherheit

Zu den Maßnahmen gehören insbesondere verschlüsselte Übertragung, eine restriktive Content-Security-Policy, die Trennung der Dienste und das Fehlen von Zugriffsprotokollen. Da für kein System völlige Risikofreiheit garantiert werden kann, wird jeder Vorfall, der voraussichtlich ein hohes Risiko mit sich bringt, nach Maßgabe des anwendbaren Rechts behandelt und gemeldet.