← Zurück

Datenschutzerklärung

Stand: 1. Juli 2026

1. Verantwortlicher

BlindLock, LLC
131 Continental Dr, Suite 305
Newark, DE 19713, USA
Vertreten durch: David Domingo, CEO
E-Mail: [email protected]

Ein Datenschutzbeauftragter ist nicht bestellt, da die Voraussetzungen nach Art. 37 DSGVO nicht vorliegen.

2. Grundsätze der Datenverarbeitung

BlindLock wurde mit Datenschutz als Kernprinzip entwickelt:

3. Verarbeitete Daten und Rechtsgrundlagen

a) Lizenzvalidierung

Zur Überprüfung Ihrer Lizenz sendet BlindLock Ihren Lizenzschlüssel, eine pseudonymisierte Hardware-Kennung, App-Version und Plattform sowie einen zufälligen Einmalwert (Nonce) an unseren Server. Diese Prüfung erfolgt bei der Aktivierung und bei jedem neuen Entsperrvorgang. Tresorinhalte werden dabei nicht übertragen.

b) Update-Prüfung

Ihre App-Version und Plattform werden gesendet, um nach verfügbaren Updates zu suchen.

c) Ausdrücklich aktivierte Wallet-Netzwerkfunktionen

Wenn Sie Wallet-Netzwerkfunktionen aktivieren, kann BlindLock öffentliche Wallet-Adressen, Saldenabfragen, signierte Transaktionen und Transaktionsstatus mit geprüften Blockchain-Knoten austauschen. Private Schlüssel, Seed-Phrases, Passwörter und Notizen werden dabei nicht übertragen.

d) Server-Logs

Bei jedem Zugriff auf unseren Server werden automatisch Protokolldaten erhoben (IP-Adresse, Zeitstempel, HTTP-Methode, Antwortcode). Diese werden ausschließlich zu Betriebszwecken und zur Sicherheitsanalyse verwendet.

e) Zahlungsabwicklung über Paddle

Die Zahlungsabwicklung erfolgt über Paddle.com Market Ltd als Merchant of Record. Paddle verarbeitet Ihre Zahlungsdaten (Name, E-Mail, Zahlungsmethode) eigenverantwortlich. Wir erhalten von Paddle lediglich Ihre E-Mail-Adresse und Bestellnummer zur Lizenzausstellung.

f) Lizenzzustellung per E-Mail (Brevo)

Zur Zustellung Ihres Lizenzschlüssels und zugehöriger transaktionaler E-Mails nutzen wir Brevo (Sendinblue SAS, Frankreich). Dabei verarbeiten wir Ihre E-Mail-Adresse und den E-Mail-Inhalt (Ihren Lizenzschlüssel). Brevo ist unser Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet die Daten auf Servern innerhalb der Europäischen Union.

g) E-Mail-Kommunikation

Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung Ihrer Anfrage gespeichert.

h) Founders-Liste / Launch-Benachrichtigung (Brevo, Double-Opt-In)

Wenn Sie sich in unsere Founders-Liste eintragen, verarbeiten wir ausschließlich Ihre E-Mail-Adresse, um Sie über den öffentlichen Launch und die Freischaltung der Lifetime-Phasen zu benachrichtigen. Die Anmeldung erfolgt im Double-Opt-In-Verfahren: Nach Eingabe Ihrer Adresse senden wir eine Bestätigungs-E-Mail; erst nach Klick auf den Bestätigungslink werden Sie in die Liste aufgenommen. Zum Nachweis Ihrer Einwilligung speichern wir Zeitpunkt und IP-Adresse der Bestätigung. Die Liste wird von Brevo (Sendinblue SAS, Frankreich) als unserem Auftragsverarbeiter gemäß Art. 28 DSGVO auf Servern innerhalb der Europäischen Union verwaltet. Sie können sich jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an [email protected] wieder austragen; wir löschen Ihre Adresse dann unverzüglich aus der Liste.

4. Datenspeicherung

Passwörter, Notizen, 2FA-Secrets und als Tresoreinträge gespeicherte Wallet-Daten liegen vollständig verschlüsselt in Ihrer PNG-Trägerdatei. Größere Dateien werden in separaten verschlüsselten und getarnten Datei-Tresoren gespeichert. BlindLock betreibt keine zentrale Tresordatenbank und hat keine Möglichkeit, diese Inhalte einzusehen oder zentral wiederherzustellen.

Sie entscheiden selbst, ob Sie verschlüsselte Backups lokal, auf externen Datenträgern oder in einem synchronisierten Cloud-Ordner ablegen. BlindLock betreibt keinen zentralen Tresor-Backupdienst.

5. Server-Infrastruktur

Unser Lizenzvalidierungs-Server befindet sich in einem Rechenzentrum in der Europäischen Union. Die Kommunikation erfolgt ausschließlich über HTTPS-Verschlüsselung. Die Verarbeitung der Lizenzdaten erfolgt auf diesen EU-Servern.

Paddle als Zahlungsdienstleister kann Daten in Ländern außerhalb der EU verarbeiten. Paddle nutzt hierfür Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO.

6. Ihre Rechte (DSGVO)

Nach der EU-Datenschutz-Grundverordnung haben Sie folgende Rechte:

Zur Ausübung dieser Rechte kontaktieren Sie uns unter [email protected].

7. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — insbesondere in dem EU-Mitgliedstaat Ihres gewöhnlichen Aufenthalts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).

8. Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt.

9. Cookies und Tracking

Die BlindLock-Anwendung und diese Website verwenden keine Cookies. Es werden keine Tracking-, Analyse- oder Werbedienste eingesetzt. Die Website speichert lediglich eine Sprachpräferenz im Local Storage Ihres Browsers — dies ist technisch notwendig und kein Cookie im Sinne der ePrivacy-Richtlinie.

10. Hinweis für Nutzer aus Kalifornien (CCPA)

Wir verkaufen keine personenbezogenen Daten und haben dies auch in der Vergangenheit nicht getan. Nutzer aus Kalifornien haben gemäß dem California Consumer Privacy Act (CCPA) das Recht, Auskunft über die Kategorien der erhobenen Daten zu verlangen, die Löschung ihrer Daten zu beantragen und nicht diskriminiert zu werden, wenn sie ihre Rechte ausüben. Anfragen richten Sie an [email protected].

11. Änderungen

Wir können diese Datenschutzerklärung aktualisieren. Änderungen werden auf dieser Seite mit aktualisiertem Datum veröffentlicht. Bei wesentlichen Änderungen informieren wir Sie per E-Mail, sofern uns Ihre E-Mail-Adresse vorliegt.