RewindMate · Datenschutz
Deine Filme. Deine Privatsphäre.
Informationen zur Verarbeitung personenbezogener Daten in RewindMate für Apple TV.
1. Auf einen Blick
- Keine Werbung und keine eigenen Analyse- oder Trackingdienste.
- Deine Jellyfin-Mediathek wird direkt von deinem gewählten Server geladen.
- Anmeldetoken und API-Schlüssel liegen im Schlüsselbund deines Apple TV. Dein Jellyfin-Passwort wird nicht gespeichert.
- Kundenkarte, virtuelle Ausleihen und Einstellungen werden lokal gespeichert.
- Der optionale Streamingkatalog verbindet sich mit Movie of the Night. Filmbilder können auch von TMDB geladen werden.
2. Wofür diese Erklärung gilt
Diese Erklärung beschreibt RewindMate für Apple TV: die lokale Demo-Videothek, die eigene Jellyfin-Mediathek, den optionalen Streamingkatalog, eine freiwillige Seerr-Verbindung und den lokalen PIN-Schutz.
Die Demo funktioniert ohne Anmeldung und ohne externe Filmabfragen. Für Jellyfin verwendest du dein vorhandenes Serverkonto; für den Streamingkatalog hinterlegst du deinen eigenen API-Schlüssel. Ein separates RewindMate-Konto ist nicht erforderlich.
3. Direkte Verbindung zu Jellyfin
Wenn du Jellyfin verbindest, sendet die App deinen Benutzernamen und dein Passwort zur Anmeldung direkt an den Server unter der von dir eingegebenen Adresse. Das Passwort wird danach nicht dauerhaft gespeichert. Für weitere Anfragen verwendet RewindMate das vom Server ausgegebene Zugriffstoken.
Der Server erhält außerdem deine IP-Adresse, den App-Namen, die App-Version, die Gerätebezeichnung „Apple TV“ und eine zufällig erzeugte Gerätekennung. Er liefert Filmnamen, Beschreibungen, Poster, Videodaten und gespeicherte Abspielstände.
Bei der Filmwiedergabe meldet RewindMate Start, Fortschritt und Ende einschließlich Film- und Sitzungskennungen, Abspielposition und Wiedergabestatus an Jellyfin. Die stummen Filmvorschauen auf den Monitoren verändern deinen persönlichen Abspielstand nicht.
Die Speicherung und Verarbeitung auf dem Server hängen von dessen Betreiber und Konfiguration ab. RewindMate erlaubt auch HTTP-Adressen für eigene Server. Verwende HTTPS für eine verschlüsselte Verbindung, insbesondere außerhalb deines Heimnetzes.
4. Optionaler Streamingkatalog
Nach dem Speichern eines API-Schlüssels und der Auswahl von Diensten lädt oder aktualisiert die App die Regalangebote automatisch über die Streaming Availability API von Movie of the Night. Hinzu kommen Abfragen bei deiner Suche und beim Nachladen weiterer Titel. Dabei werden API-Schlüssel, gewähltes Land, Suchbegriff beziehungsweise ausgewählte Dienste sowie gegebenenfalls Kennungen für weitere Ergebnisseiten übertragen. Der Anbieter erhält technisch bedingt auch deine IP-Adresse.
Das vorgeschlagene Land stammt aus den Regionseinstellungen des Geräts; GPS-Standortdaten werden nicht abgefragt. Suchergebnisse liegen im Arbeitsspeicher. Regalangebote und der Fortschritt beim Nachladen werden zusätzlich lokal über App-Neustarts hinweg gespeichert und höchstens 24 Stunden verwendet, bei früher ablaufenden Angeboten entsprechend kürzer. Ein Wechsel von Schlüssel, Land oder Diensten sowie das Entfernen des Zugangs verwirft den Regalcache.
Filmbilder und Anbieterlinks
Beim Anzeigen von Streamingfilmen können Poster direkt von cdn.movieofthenight.com oder image.tmdb.org geladen werden. Der jeweilige Bildanbieter erhält deine IP-Adresse und die technische Bildanfrage. RewindMate speichert komprimierte Cover in einem begrenzten lokalen Bildcache; siehe Abschnitt 5.
Wenn du einen Angebotslink öffnest, wechselst du zum jeweiligen Streaminganbieter. Alternativ zeigt RewindMate den Link als QR-Code für ein anderes Gerät an. Anmeldung, Wiedergabe und weitere Datenverarbeitung erfolgen beim Anbieter nach dessen eigenen Datenschutzbestimmungen.
Für diese externen Dienste gelten ergänzend die Datenschutzhinweise von Movie of the Night und die Datenschutzhinweise von TMDB. Eine Verarbeitung ausschließlich innerhalb der EU wird durch RewindMate nicht gewährleistet.
5. Was auf deinem Apple TV bleibt
Zugangsdaten im Schlüsselbund
Jellyfin-Serveradresse, Zugriffstoken, Benutzerkennung und Benutzername sowie der API-Schlüssel für Movie of the Night werden im lokalen tvOS-Schlüsselbund mit einer gerätegebundenen Schutzklasse gespeichert. Diese Schlüsselbundeinträge werden durch die App nicht über iCloud synchronisiert.
Einstellungen und Videotheken-Erlebnis
Die App speichert die zuletzt eingegebene Serveradresse, eine zufällige Gerätekennung, Demo-Abspielstände sowie Land und ausgewählte Streamingdienste lokal. Dazu kommen der Name und die Nummer deiner virtuellen Kundenkarte, deine Filmtasche und Ausleihen mit Filmtitel, Erscheinungsjahr, Kennung und Ausleihdatum. Filmtasche und virtuelle Ausleihen werden für die Demo und jedes Jellyfin-Serverkonto getrennt gespeichert.
Die virtuelle Ausleihe gehört zum Videotheken-Erlebnis. Sie löst keine Zahlung oder echte Verleihtransaktion aus. RewindMate übermittelt diese lokalen Kundenkarten- und Ausleihdaten nicht an den Entwickler.
Die lokale Historie enthält die letzten 30 Ausleihereignisse je Mediathek mit Filmkennung, Titel, Jahr, Ausleihzeitpunkt, gegebenenfalls Rückgabezeitpunkt und Kennzeichnung geschützter Titel. Eine Rückgabe behält den Historieneintrag bei.
PIN-Schutz
Die optionale vierstellige PIN liegt in einem separaten gerätegebundenen Schlüsselbundeintrag. Aktivierungsstatus, Fehlversuchszähler und Ablauf der vorübergehenden Sperrfrist werden lokal gespeichert. Die PIN wird nicht an den Entwickler übertragen. Das Ausschalten mit der bisherigen PIN entfernt ihren Schlüsselbundeintrag; eine Wiederherstellungsfunktion gibt es derzeit nicht.
Lokale Zwischenspeicher
Mediathekantworten und Suchergebnisse werden im Arbeitsspeicher verarbeitet. Zusätzlich speichert die App Streaming-Regalangebote wie in Abschnitt 4 beschrieben lokal. Komprimierte Coverbilder liegen im tvOS-Cacheverzeichnis und können nach App-Neustarts wiederverwendet werden. Die Dateinamen bestehen aus Hashwerten; Kontonamen und authentifizierte Bildadressen werden nicht in diese Dateien geschrieben. Der Cache ist begrenzt und kann von tvOS geleert werden; ältere Cover können offline weiter verfügbar sein.
Optionale Seerr-Verbindung
Bei deiner Anmeldung werden Jellyfin-Benutzername und Passwort direkt an die von dir eingetragene Seerr-Serveradresse gesendet. Der Server erhält außerdem technische Verbindungsdaten einschließlich deiner IP-Adresse. Das Passwort wird nicht dauerhaft gespeichert. Seerr-Serveradresse, Benutzername, Sitzungscookie und ein gegebenenfalls vorhandenes Ablaufdatum liegen im gerätegebundenen Schlüsselbund. Die zuletzt erfolgreich verwendete Seerr-Adresse und der Benutzername werden zusätzlich in den lokalen Einstellungen gespeichert. Die App unterstützt derzeit Anmeldung und Sitzungsprüfung; sie fragt noch keinen Seerr-Katalog ab und stellt keine Medienanfragen.
6. Weitergabe und Tracking
RewindMate enthält keine Werbe-, Analyse-, Tracking- oder eigenen Crash-Reporting-Dienste und übermittelt keine Nutzungsstatistiken an einen Entwickler-Server. Die App bindet keinen eigenen Cloud-Synchronisierungsdienst ein.
Verbindungen entstehen zu deinem Jellyfin-Server, bei Einrichtung zu deinem Seerr-Server und bei Nutzung des Streamingkatalogs zu den oben genannten Diensten. Deren eigene Protokollierung sowie Apple-Systemdienste richten sich nach den jeweiligen Einstellungen und Datenschutzbestimmungen. Die App kann die Speicherfristen dieser Anbieter nicht festlegen.
7. Zwecke und Rechtsgrundlagen
Soweit der Verantwortliche personenbezogene Daten zur Bereitstellung der von dir angeforderten App-Funktionen verarbeitet, dient dies der Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Die Bearbeitung sonstiger Kontaktanfragen erfolgt auf Grundlage des berechtigten Interesses an der Beantwortung nach Art. 6 Abs. 1 lit. f DSGVO.
Wenn eine Verarbeitung eine Einwilligung erfordert, ist Art. 6 Abs. 1 lit. a DSGVO die Grundlage. Eine erteilte Einwilligung kannst du für die Zukunft widerrufen. Für die eigenständige Verarbeitung durch deinen Serverbetreiber oder einen externen Anbieter ist dessen jeweilige Rechtsgrundlage maßgeblich.
8. Verbindungen trennen und Daten löschen
Jellyfin trennen
Mit „Trennen und Demo öffnen“ entfernst du die gespeicherte Jellyfin-Anmeldung aus dem Schlüsselbund. Dadurch werden weder Daten auf deinem Jellyfin-Server gelöscht noch bereits erteilte Servertoken dort widerrufen. Beende den Gerätezugriff bei Bedarf zusätzlich in Jellyfin.
Streamingzugang entfernen
Mit „Zugang entfernen“ löschst du den gespeicherten API-Schlüssel, die Katalogergebnisse im Arbeitsspeicher und die lokal gespeicherten Regalangebote. Land und Dienstauswahl bleiben lokal gespeichert. Einen API-Schlüssel kannst du zusätzlich beim Anbieter widerrufen.
Seerr trennen
In den Seerr-Einstellungen entfernt „Trennen“ die lokal gespeicherte Schlüsselbundsitzung. Die letzte Serveradresse und der Benutzername bleiben in den lokalen Einstellungen erhalten. Die Aktion löst keine serverseitige Abmeldung aus; widerrufe die Sitzung bei Bedarf bei deinem Serverbetreiber.
Lokale Daten
Filme kannst du aus der Tasche entfernen oder virtuell zurückgeben und einen im Demo-Modus selbst gewählten Kundenkartennamen leeren. Rückgaben behalten die Ausleihhistorie bei. Das Trennen einer Verbindung löscht nicht automatisch die übrigen Einstellungen, Kundenkartendaten, Ausleihhistorie, Bildcaches oder Demo-Abspielstände. Diese bleiben bis zu ihrer Änderung, Entfernung mit den lokalen App-Daten oder bei Caches bis zur Bereinigung durch die Cacheverwaltung gespeichert.
Entferne gespeicherte Zugänge vor dem Löschen der App über die genannten Funktionen. Das Deinstallieren allein garantiert keine Löschung von Schlüsselbundeinträgen. Eine gemeinsame Schaltfläche zum Zurücksetzen sämtlicher App-Daten ist derzeit nicht vorhanden.
9. Deine Rechte
Unter den gesetzlichen Voraussetzungen kannst du Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit verlangen. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren.
Für Anliegen zur App erreichst du den Verantwortlichen unter privacy@mate.build. Bei Daten, die ausschließlich auf deinem Jellyfin-Server oder bei einem externen Dienst liegen, wende dich auch an den jeweiligen Betreiber. Der Entwickler hat keinen direkten Zugriff auf diese Daten oder auf die lokale Speicherung deines Apple TV.
10. Stand und Änderungen
Diese Erklärung beschreibt den Funktionsumfang von RewindMate mit Stand vom . Bei Änderungen an Funktionen oder Datenverarbeitung wird sie entsprechend angepasst.
11. Verantwortlicher
Verantwortlicher
Fabian Vocke
Am Autobahnzubringer 1
76709 Kronau
Deutschland
E-Mail
privacy@mate.build