ElevateMate · Datenschutz
Deine Konfigurationen bleiben unter deiner Kontrolle.
Wie ElevateMate das lokale Netzwerk nutzt, seine Bibliothek schützt, optionale iCloud-Backups behandelt und Konfigurationen exportiert.
Auf einen Blick
Kein Entwicklerkonto. Kein Entwicklerserver. Kein Tracking.
- Direkte Kommunikation mit deinen Displays im lokalen Netzwerk
- Mit AES-GCM verschlüsselte Bibliothek auf deinem Apple-Gerät
- Optionale verschlüsselte Backups in deinem privaten iCloud Drive
- Keine Werbung, Analyse- oder Tracking-SDKs
1. Verantwortlicher und Geltungsbereich
Verantwortlicher
Fabian Vocke
Am Autobahnzubringer 1
76709 Kronau
Deutschland
E-Mail
privacy@mate.build
Diese Erklärung gilt für ElevateMate auf iPhone, iPad und Mac. ElevateMate ist ein unabhängiger Konfigurationsclient für Displays, auf denen das eigenständige ShellyElevate-Projekt bereits installiert ist. Die App kann ShellyElevate nicht installieren und ist weder Teil dieses Projekts noch mit ihm verbunden.
Stand: 25. September 2026. Die Beschreibung bildet App-Version 1.0 und den an diesem Tag geprüften technischen Stand ab.
2. Verarbeitung im lokalen Netzwerk
ElevateMate kann aktive private IPv4-Netze durchsuchen. Netze mit mehr als 254 Hostadressen werden auf den lokalen /24-Bereich begrenzt; Adressen werden auf Port 8080 geprüft. Mögliche IP-Adressen werden vorübergehend verwendet, um kompatible Geräte zu finden. Bevor ein Treffer übernommen wird, prüft die App, ob sich der Endpunkt tatsächlich als ShellyElevate ausweist.
Wenn du ein Display hinzufügst oder öffnest, kann die App dessen Adresse, Gerätename, Modell, ShellyElevate-Version, Fähigkeiten, Erreichbarkeit und unterstützte Einstellungen empfangen und verarbeiten. Beim Speichern oder Übertragen werden Einstellungen direkt an das Display gesendet. Der Entwickler leitet diesen Verkehr nicht über einen eigenen Server und kann ihn nicht einsehen.
Die aktuelle ShellyElevate-API nutzt unverschlüsseltes HTTP ohne Anmeldung. Einstellungen, einschließlich Zugangsdaten, die das Display zurückgibt oder die du an das Display sendest, können daher für Dritte mit geeignetem Zugriff auf dasselbe Netzwerk sichtbar sein. Verwende ElevateMate nur in einem vertrauenswürdigen lokalen Netzwerk. Die App nutzt eine kurzlebige Netzwerksitzung und speichert diese Antworten nicht absichtlich im Cache.
Auf unterstützten Apple-Systemen steuert das Betriebssystem den Zugriff auf das lokale Netzwerk. Du kannst die Berechtigung unter „Datenschutz & Sicherheit“ ändern. Ohne sie funktionieren die Live-Suche und Gerätekonfiguration nicht.
3. Lokale Bibliothek und Geräteschutz
Die lokale Bibliothek kann gespeicherte Displaynamen und -adressen, Modell- und Versionsangaben, Zeitpunkte der letzten Erreichbarkeit, Konfigurationssicherungen, wiederverwendbare Vorlagen und deren Einstellungen enthalten. Abhängig von der Konfiguration können darunter Zugangsdaten wie ein MQTT-Passwort oder ein Sprachassistent-Token sein.
Bevor sie in den Application-Support-Bereich der App geschrieben wird, verschlüsselt ElevateMate die vollständige Bibliothek auf dem Gerät mit AES-256-GCM. Der lokale Schlüssel liegt als gerätegebundener Eintrag im Data-Protection-Schlüsselbund von Apple und ist erst nach dem Entsperren verfügbar. Er wird nicht auf andere Geräte synchronisiert. Betriebssystemschutz, Gerätezugang und deine Gerätesicherungen bleiben zusätzlich zu dieser App-Verschlüsselung relevant.
Die App speichert die Ein-/Auswahl für das optionale iCloud-Backup in den Systemeinstellungen. Sie verwendet diese Einstellung nicht für Werbung oder Profilbildung.
4. Optionales iCloud-Backup
Das iCloud-Backup ist ausgeschaltet, bis du es aktivierst. Anschließend verschlüsselt ElevateMate einen Stand der Bibliothek bereits auf deinem Gerät mit AES-256-GCM und schreibt die geschützte Datei nach iCloud Drive/ElevateMate/Backups. Die App bewahrt bis zu 20 eigene Sicherungsdateien auf und entfernt ältere ElevateMate-Backups, wenn neue erstellt werden.
Damit sich das verschlüsselte Backup auf einem anderen vertrauenswürdigen Gerät wiederherstellen lässt, liegt der getrennte Backup-Schlüssel als synchronisierbarer Eintrag im iCloud-Schlüsselbund. ElevateMate erhält keine Zugangsdaten deines Apple Accounts; der Entwickler kann weder auf deine iCloud-Dateien oder den Schlüsselbundeintrag zugreifen noch das Backup entschlüsseln.
Apple verarbeitet iCloud-Inhalte und Metadaten nach den Bedingungen deines Apple Accounts und der Apple-Datenschutzrichtlinie. Nach Angaben von Apple ist der iCloud-Schlüsselbund stets Ende-zu-Ende verschlüsselt; der Schutz von iCloud-Drive-Dateien hängt davon ab, ob der standardmäßige oder der erweiterte Datenschutz aktiviert ist. Der Inhalt des ElevateMate-Backups bleibt in beiden Fällen zusätzlich durch die App verschlüsselt.
Das Ausschalten der Funktion stoppt neue automatische Sicherungen, löscht vorhandene Dateien in iCloud Drive aber nicht. Du kannst sie auf iPhone oder iPad in „Dateien“ beziehungsweise auf dem Mac im Finder entfernen.
Apple: Sicherheitsüberblick zu iCloud-Daten · Apple Datenschutzrichtlinie
5. Sicherungen, Vorlagen und JSON-Exporte
Gerätesicherungen und Vorlagen bleiben in der verschlüsselten Bibliothek, bis du sie löschst. Vor jeder Batch-Änderung legt ElevateMate eine Gerätesicherung an. Änderungen werden nur an die von dir ausgewählten kompatiblen Displays gesendet und anschließend zur Kontrolle erneut ausgelesen.
Exportierst du eine Sicherung oder Vorlage als JSON, ist die ausgegebene Datei bewusst lesbar und nicht durch die Bibliotheksverschlüsselung geschützt. Enthält sie bekannte Zugangsdaten, zeigt ElevateMate eine zusätzliche Warnung. Die Systemoberfläche für Dateien oder Teilen übergibt die Datei nur an das von dir gewählte Ziel. Danach gelten dessen Datenschutz-, Sicherheits- und Aufbewahrungsbedingungen.
6. Demomodus und externe Links
Der Demomodus verwendet fest hinterlegte, fiktive Geräte, Adressen, Einstellungen und Zugangsdaten. Er durchsucht dein Netzwerk nicht, kontaktiert keine Hardware und legt keine iCloud-Backups an.
Unter „Einstellungen“ befindet sich ein Link zum unabhängigen ShellyElevate-Projekt auf GitHub. Auf iPhone und iPad öffnet er sich in einer Safari-Ansicht innerhalb der App, auf dem Mac in deinem Browser. Die Website wird erst nach deiner Auswahl kontaktiert; anschließend gelten die Datenschutzbedingungen ihres Betreibers. Das Öffnen der lokalen Geräte-API aus einem Gerätemenü verbindet sich direkt mit diesem Display.
7. Analyse, Werbung, Konten und Support
ElevateMate enthält keine vom Entwickler betriebenen Werbe-, Analyse-, Tracking- oder Absturzbericht-SDKs. Die App legt kein Entwicklerkonto an, lädt keine Nutzungsprofile hoch und trifft anhand der Gerätedaten keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung.
Wenn du den Support per E-Mail kontaktierst, verarbeitet der Verantwortliche deine E-Mail-Adresse, Nachrichteninhalte, Anhänge und die für die Antwort nötigen technischen Metadaten. Sende keine Passwörter, unverschlüsselten Konfigurationsexporte oder andere sensible Einstellungen. Supportdaten werden nach Abschluss der Anfrage gelöscht, sofern keine gesetzlichen Pflichten entgegenstehen.
8. Speicherdauer und Löschung
Gespeicherte Displays, Sicherungen und Vorlagen bleiben in der verschlüsselten lokalen Bibliothek, bis du das jeweilige Element löschst oder die App samt Daten entfernst. Schlüsselbundeinträge und iCloud-Dateien können nach dem Löschen einer App gemäß dem Plattform- und Kontoverhalten von Apple unabhängig davon bestehen bleiben.
Das Entfernen eines Displays aus ElevateMate löscht dessen gespeicherten Eintrag, nicht aber die Konfiguration auf dem Wall Display. Das Löschen eines Archivs entfernt diese Sicherung oder Vorlage aus der aktiven Bibliothek. Bei aktiviertem iCloud-Backup bildet eine spätere verschlüsselte Sicherung die geänderte Bibliothek ab; ältere rotierende Stände können den früheren Inhalt enthalten, bis sie automatisch oder von dir in iCloud Drive gelöscht werden.
9. Rechtsgrundlagen, Empfänger und Übermittlungen
Soweit die DSGVO anwendbar ist, beruht die für von dir angeforderte App-Funktionen erforderliche Verarbeitung auf Art. 6 Abs. 1 lit. b DSGVO. Die optionale Berechtigung für das lokale Netzwerk und das iCloud-Backup beruhen, soweit eine Einwilligung erforderlich ist, auf Art. 6 Abs. 1 lit. a DSGVO. Technisch notwendige Verarbeitung für Sicherheit, zuverlässigen Betrieb und die Antwort auf nicht vertragsbezogene Supportanfragen stützt sich auf Art. 6 Abs. 1 lit. f DSGVO. Gesetzliche Aufbewahrungspflichten beruhen auf Art. 6 Abs. 1 lit. c DSGVO.
Über einen ElevateMate-Server werden keine App-Daten an den Entwickler offengelegt. Apple ist Empfänger, wenn du iCloud-Dienste aktivierst; ein von dir für den JSON-Export gewählter Anbieter ist Empfänger nach seinen eigenen Bedingungen. Apple oder ein gewählter Anbieter kann Daten außerhalb des Europäischen Wirtschaftsraums auf Grundlage der in seinen Bedingungen und Datenschutzhinweisen beschriebenen Schutzmaßnahmen verarbeiten.
10. Deine Rechte und Änderungen
Unter den gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Du kannst eine Einwilligung für die Zukunft widerrufen und dich bei einer Datenschutzaufsichtsbehörde beschweren.
Der Entwickler kann Daten, die ausschließlich auf deinen Geräten, Displays oder in deiner privaten iCloud liegen, nicht unmittelbar einsehen, ändern oder löschen. Verwende für diese Kopien die App, die Bedienelemente des Displays und die Werkzeuge deines Apple Accounts; für Daten an einem Exportziel wendest du dich an dessen Betreiber. Deine gesetzlichen Rechte und die oben genannte Kontaktmöglichkeit bleiben unberührt.
Diese Erklärung wird aktualisiert, wenn sich die Verarbeitung der App wesentlich ändert. Die aktuelle Fassung wird auf dieser Seite veröffentlicht.