Datenschutzerklärung
Was wir verarbeiten, was nicht, und warum Datenschutz in der Architektur steckt.
Fassung vom 4. August 2026.
Entrixy ist eine App und eine Website zur Zugangssteuerung: Tore, Schranken, Türen, Schlösser und Sprechanlagen. Diese Erklärung beschreibt, welche Daten in der Entrixy-App für Android und auf entrixy.com verarbeitet werden und auf welche Weise genau.
Der Grundsatz lautet Datenschutz von Haus aus. Sensible Zugangsdaten werden auf Ihrem Gerät verschlüsselt, und der Server kann sie physisch nicht lesen.
1. Wer die Daten verarbeitet
Verantwortlicher ist der Entwickler des Projekts Entrixy. Bei Fragen zur Datenverarbeitung und für Löschanträge schreiben Sie an hello@entrixy.com.
2. Daten in der App
Standort
Wenn Sie das automatische Öffnen per Geozone aktivieren, nutzt die App den Standort des Geräts, auch im Hintergrund, um zu erkennen, dass Sie sich einem Objekt nähern. Die Koordinaten werden auf dem Gerät selbst verarbeitet und niemals im Klartext an den Server gesendet. Ohne aktivierte Geo-Bedingung wird der Standort im Hintergrund gar nicht erst angefordert.
WLAN und Bluetooth
Für die Bedingung „WLAN-Netz“ prüft die App, mit welchem Netz das Telefon verbunden ist. Für das direkte Öffnen über Bluetooth sucht sie nach einem Controller in der Nähe. Diese Daten werden auf dem Gerät verwendet und nie an den Server gesendet.
Objektdaten
Die Rufnummer der Schranke, die Koordinaten, Webhook-Adresse und -Secret, die Kameraadresse, die Liste der WLAN-Netze — all das wird auf Ihrem Gerät mit dem Objektschlüssel verschlüsselt (AES-256-GCM). Auf dem Server landet nur das verschlüsselte Paket. Teilen Sie den Zugang mit einem Gast, reist der Objektschlüssel in einer verschlüsselten Sendung. Der Server ist der Postbote: Nicht einmal die Entwickler können den Inhalt entschlüsseln.
Ein Gast braucht weder die App noch ein Konto: Der Zugang kommt als Link oder QR-Code, und der Schlüssel selbst steckt in diesem Link und wird nie an den Server gesendet.
3. App-Berechtigungen und wofür sie da sind
- Standort (im Hintergrund) — nur für Bedingungen mit Geozonen.
- Bluetooth — zum direkten Öffnen von Controllern in Ihrer Nähe.
- Benachrichtigungen — Anzeige des Status der Hintergrundarbeit und Meldungen zu Ereignissen.
- Telefon (Anrufe) — für Geräte, die sich öffnen, wenn eine Nummer angerufen wird.
- Autostart und Ausnahme von der Akku-Optimierung — damit das System die Automatik im Hintergrund nicht abschaltet.
Berechtigungen werden erst abgefragt, wenn sie gebraucht werden. Nutzen Sie die entsprechende Funktion nicht, wird die Berechtigung auch nicht verwendet.
4. Daten auf dem Server
Der Server verarbeitet nur das Nötigste: verschlüsselte Pakete von Objekten und Schlüsseln, das Weiterleiten von Befehlen und die Zustellung von Push-Nachrichten (über Google Firebase Cloud Messaging). Rufnummern, Koordinaten und Geozonen im Klartext werden auf dem Server nicht gespeichert — dort existieren sie in lesbarer Form nicht.
5. Konto auf der Website
Ein Konto auf der Website wird zum Speichern von Konfigurationen, für den Herstellerbereich und verwandte Funktionen gebraucht. Bei der Registrierung speichern wir Ihre E-Mail-Adresse (für Anmeldung, Bestätigung und Passwortwiederherstellung) und Ihr Passwort als nicht umkehrbaren Hash. Für die App und den Gastzugang ist kein Konto nötig.
6. Cookies auf der Website
Auf den Seiten der Website — mit Ausnahme der Bereiche mit privaten Daten: Firmware-Erstellung, Schlüsselannahme, Anmeldung und Kontobereich — nutzen wir Cookies und Webanalyse, um zu verstehen, wie Besucher die Website nutzen: Besuche, Herkunftsquellen, Klicks und Interaktion mit der Seite. Auf Seiten, auf denen Geheimnisse oder Schlüssel erscheinen können, werden Cookies und Analyse nicht geladen.
Beim ersten Besuch erscheint ein Cookie-Hinweis. Sie können sie in den Einstellungen Ihres Browsers abschalten, indem Sie Cookies blockieren oder einen Modus einschalten, der die Nachverfolgung einschränkt.
7. Weitergabe an Dritte
Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken weiter. Technische Auftragsverarbeiter sind ein fremder Webanalysedienst (Cookies auf der Website) und Google (Push-Zustellung über Firebase Cloud Messaging). Die verschlüsselten Objektdaten sind für sie ebenso unlesbar wie für uns.
8. Speicherung und Löschung
Objektdaten bleiben auf Ihrem Gerät und in verschlüsselter Form auf dem Server, solange Sie sie nutzen. Ein Konto auf der Website und die damit verbundenen Daten werden auf Anfrage gelöscht an hello@entrixy.com. Lokale App-Daten werden beim Deinstallieren der App entfernt.
9. Kinder
Der Dienst richtet sich nicht an Kinder unter 13 Jahren und erhebt deren Daten nicht wissentlich.
10. Änderungen
Diese Erklärung kann aktualisiert werden. Die aktuelle Fassung finden Sie jederzeit unter entrixy.com/privacy; das Datum der Fassung steht oben.
11. Kontakt
Bei allen Fragen zur Datenverarbeitung schreiben Sie an hello@entrixy.com.