Datenschutzerklärung
Stand: 1. Juli 2026
1. Verantwortlicher
BlindLock, LLC
131 Continental Dr, Suite 305
Newark, DE 19713, USA
Vertreten durch: David Domingo, CEO
E-Mail: info@blindlock.app
Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach Art. 37 DSGVO nicht vorliegen.
2. Grundsätze der Datenverarbeitung
BlindLock wurde mit Datenschutz als Kernprinzip entwickelt:
- Wir erfassen, übertragen oder speichern keine Passwörter, Dateien oder Tresor-Inhalte.
- Wir haben keinen Zugriff auf Ihre Verschlüsselungsschlüssel oder PIN.
- Wir verwenden keine Analyse-, Tracking- oder Telemetrie-Dienste.
- Wir setzen keine Cookies ein.
- Wir geben keine personenbezogenen Daten an Dritte weiter, es sei denn, dies ist zur Zahlungsabwicklung über unseren Zahlungsdienstleister erforderlich.
3. Verarbeitete Daten und Rechtsgrundlagen
a) Lizenzvalidierung
Zur Überprüfung Ihrer Lizenz sendet BlindLock Ihren Lizenzschlüssel, eine pseudonymisierte Hardware-Kennung, App-Version und Plattform sowie einen zufälligen Einmalwert (Nonce) an unseren Server. Diese Prüfung erfolgt bei der Aktivierung und bei jedem neuen Entsperrvorgang. Tresorinhalte werden dabei nicht übertragen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Speicherdauer: Für die Dauer des Lizenzverhältnisses, danach 30 Tage
b) Update-Prüfung
Ihre App-Version und Plattform werden gesendet, um nach verfügbaren Updates zu suchen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Speicherdauer: Keine dauerhafte Speicherung; nur zur Beantwortung der Anfrage
c) Ausdrücklich aktivierte Wallet-Netzwerkfunktionen
Wenn Sie Wallet-Netzwerkfunktionen aktivieren, kann BlindLock öffentliche Wallet-Adressen, Saldenabfragen, signierte Transaktionen und Transaktionsstatus mit geprüften Blockchain-Knoten austauschen. Private Schlüssel, Seed-Phrases, Passwörter und Notizen werden dabei nicht übertragen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von Ihnen gewählten Funktion)
- Empfänger: jeweils verwendete Blockchain-Knoten beziehungsweise deren Betreiber
d) Server-Logs
Bei jedem Zugriff auf unseren Server werden automatisch Protokolldaten erhoben (IP-Adresse, Zeitstempel, HTTP-Methode, Antwortcode). Diese werden ausschließlich zu Betriebszwecken und zur Sicherheitsanalyse verwendet.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Betriebssicherheit)
- Speicherdauer: Maximal 7 Tage, danach automatische Löschung
e) Zahlungsabwicklung über Paddle
Die Zahlungsabwicklung erfolgt über Paddle.com Market Ltd als Merchant of Record. Paddle verarbeitet Ihre Zahlungsdaten (Name, E-Mail, Zahlungsmethode) eigenverantwortlich. Wir erhalten von Paddle lediglich Ihre E-Mail-Adresse und Bestellnummer zur Lizenzausstellung.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Datenschutzerklärung von Paddle: paddle.com/legal/privacy
f) Lizenzzustellung per E-Mail (Brevo)
Zur Zustellung Ihres Lizenzschlüssels und zugehöriger transaktionaler E-Mails nutzen wir Brevo (Sendinblue SAS, Frankreich). Dabei verarbeiten wir Ihre E-Mail-Adresse und den E-Mail-Inhalt (Ihren Lizenzschlüssel). Brevo ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet die Daten auf Servern innerhalb der Europäischen Union.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Datenschutzerklärung von Brevo: brevo.com/legal/privacypolicy
g) E-Mail-Kommunikation
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung Ihrer Anfrage gespeichert.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. Art. 6 Abs. 1 lit. f DSGVO
- Speicherdauer: Bis zur vollständigen Bearbeitung Ihres Anliegens, maximal 2 Jahre
h) Founders-Liste / Launch-Benachrichtigung (Brevo, Double-Opt-In)
Wenn Sie sich in unsere Founders-Liste eintragen, verarbeiten wir ausschließlich Ihre E-Mail-Adresse, um Sie über den öffentlichen Launch und die Freischaltung der Lifetime-Phasen zu benachrichtigen. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Eingabe Ihrer Adresse senden wir eine Bestätigungs-E-Mail; erst nach Klick auf den Bestätigungslink werden Sie in die Liste aufgenommen. Zum Nachweis Ihrer Einwilligung speichern wir Zeitpunkt und IP-Adresse der Bestätigung. Die Liste wird von Brevo (Sendinblue SAS, Frankreich) als unserem Auftragsverarbeiter gemäß Art. 28 DSGVO auf Servern innerhalb der Europäischen Union verwaltet. Sie können sich jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an support@blindlock.app wieder austragen; wir löschen Ihre Adresse dann unverzüglich aus der Liste.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)
- Speicherdauer: Bis zu Ihrer Abmeldung oder dem Ende der Launch-Kampagne
- Datenschutzerklärung von Brevo: brevo.com/legal/privacypolicy
4. Datenspeicherung
Passwörter, Notizen, 2FA-Secrets und als Tresoreinträge gespeicherte Wallet-Daten liegen vollständig verschlüsselt in Ihrer PNG-Trägerdatei. Größere Dateien werden in separaten verschlüsselten und getarnten Datei-Tresoren gespeichert. BlindLock betreibt keine zentrale Tresordatenbank und hat keine Möglichkeit, diese Inhalte einzusehen oder zentral wiederherzustellen.
Sie entscheiden selbst, ob Sie verschlüsselte Backups lokal, auf externen Datenträgern oder in einem synchronisierten Cloud-Ordner ablegen. BlindLock betreibt keinen zentralen Tresor-Backupdienst.
5. Server-Infrastruktur
Unser Lizenzvalidierungs-Server befindet sich in einem Rechenzentrum in der Europäischen Union. Die Kommunikation erfolgt ausschließlich über HTTPS-Verschlüsselung. Die Verarbeitung der Lizenzdaten erfolgt auf diesen EU-Servern.
Paddle als Zahlungsdienstleister kann Daten in Ländern außerhalb der EU verarbeiten. Paddle nutzt hierfür Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.
6. Ihre Rechte (DSGVO)
Nach der EU-Datenschutz-Grundverordnung haben Sie folgende Rechte:
- Auskunft (Art. 15 DSGVO) — Welche Daten wir über Sie speichern
- Berichtigung (Art. 16 DSGVO) — Korrektur unrichtiger Daten
- Löschung (Art. 17 DSGVO) — Löschung Ihrer Daten
- Einschränkung (Art. 18 DSGVO) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20 DSGVO) — Daten in maschinenlesbarem Format
- Widerspruch (Art. 21 DSGVO) — Widerspruch gegen die Verarbeitung
Zur Ausübung dieser Rechte kontaktieren Sie uns unter info@blindlock.app.
7. Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
8. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.
9. Cookies und Tracking
Die BlindLock-Anwendung und diese Website verwenden keine Cookies. Es werden keine Tracking-, Analyse- oder Werbedienste eingesetzt. Die Website speichert lediglich eine Sprachpräferenz im Local Storage Ihres Browsers — dies ist technisch notwendig und kein Cookie im Sinne der ePrivacy-Richtlinie.
10. Hinweis für Nutzer aus Kalifornien (CCPA)
Wir verkaufen keine personenbezogenen Daten und haben dies auch in der Vergangenheit nicht getan. Nutzer aus Kalifornien haben gemäß dem California Consumer Privacy Act (CCPA) das Recht, Auskunft über die Kategorien der erhobenen Daten zu verlangen, die Löschung ihrer Daten zu beantragen und nicht diskriminiert zu werden, wenn sie ihre Rechte ausüben. Anfragen richten Sie an info@blindlock.app.
11. Änderungen
Wir können diese Datenschutzerklärung aktualisieren. Änderungen werden auf dieser Seite mit aktualisiertem Datum veröffentlicht. Bei wesentlichen Änderungen informieren wir Sie per E-Mail, sofern uns Ihre E-Mail-Adresse vorliegt.