WithinCells · Datenschutz

Datenschutzerklärung für WithinCells

WithinCells überträgt kurze Secrets verschlüsselt zwischen gekoppelten Geräten. Die Android-App arbeitet lokal und benötigt weder Benutzerkonto noch Cloud- oder Relaydienst.

Englische Fassung dieser Datenschutzerklärung

1. Geltungsbereich und Kurzfassung

Diese Datenschutzerklärung gilt für die Android-App WithinCells mit der Paket-ID com.schukai.withincells. Sie dient dem kontrollierten Transfer kurzer sensibler Inhalte wie Passwörter, Zugangsdaten oder API-Schlüssel zwischen gekoppelten Geräten.

WithinCells führt kein Benutzerkonto und überträgt keine Nutzerdaten an den Betreiber. Der aktuelle Android-Build besitzt keine Internetberechtigung. Verschlüsselung, QR-Auswertung und die Bereitstellung zum einmaligen Einfügen erfolgen lokal auf den beteiligten Geräten.

Stand: 24. August 2026

2. Verantwortlicher und Datenschutzkontakt

Ingrid Schukai & Volker Schukai GbR
Eichenstraße 26
82290 Landsberied
Deutschland

E-Mail: hey@schukai.com

Weitere Anbieter- und Kontaktangaben stehen im Impressum und auf unserer Kontaktseite.

3. Daten auf dem Gerät

Abhängig von der Nutzung verarbeitet WithinCells Secrets, verschlüsselte WC1-Nachrichten, Geräteidentitäten, öffentliche und private Schlüssel, Kopplungsinformationen, Ablaufzeiten, zufällige Nachrichtenkennungen sowie lokale Wiederverwendungs- und Retirement-Nachweise.

Diese Daten bleiben im privaten App-Speicher beziehungsweise im geschützten Schlüsselspeicher des Geräts. Android-Systembackups und die Android-Geräteübertragung sind für die App deaktiviert. Der Betreiber erhält weder Secret-Klartexte noch kryptografische Schlüssel.

4. QR-Code und optionaler Bluetooth-Transport

Ein QR-Code enthält eine empfängergebunden verschlüsselte WC1-Nachricht mit technischen Angaben wie Protokollversion, Absender- und Empfängerkennung, Nachrichtenkennung und Ablaufzeit. Der Entschlüsselungsschlüssel befindet sich nicht im QR-Code. Die Kameraauswertung erfolgt lokal in der App; Kamerabilder werden weder gespeichert noch übertragen.

Die App deklariert außerdem Bluetooth-Berechtigungen für einen optionalen lokalen Transport verschlüsselter WC1-Nachrichten. Die Android-Bluetooth-Übertragung ist im aktuellen Entwicklungsstand noch nicht aktiviert. Vor ihrer Freigabe wird diese Erklärung erneut gegen die tatsächliche Implementierung geprüft. Bluetooth ersetzt die Verschlüsselung nicht und soll keine Secret-Klartexte übertragen.

5. Kamera, Bluetooth, Zwischenablage und Eingabemethode

Die Kamera wird erst nach Ihrer Android-Freigabe zum Scannen von WC1-QR-Codes verwendet. Bluetooth-Zugriff wird nur für ausdrücklich gestartete lokale Geräteerkennung oder Übertragung benötigt, sobald diese Funktion bereitsteht.

Die bevorzugte Einmal-Eingabe verwendet eine eigene Android-Eingabemethode und hält das Secret nur vorübergehend im Arbeitsspeicher. Wenn stattdessen die Zwischenablage verwendet wird, markiert WithinCells den Inhalt als sensibel und versucht, ihn nach kurzer Zeit zu entfernen. Das ist eine Best-Effort-Maßnahme: Bereits von einer anderen App oder Tastatur gelesene Inhalte können nicht nachträglich zurückgerufen werden.

6. Keine Konten, Werbung, Analyse oder Entwickler-Cloud

WithinCells enthält keine Werbung, keine Werbe-ID-Auswertung und kein Analytics- oder Crash-Reporting-SDK. Die Android-App sendet keine Nutzungsdaten, Diagnosedaten, Kontakte, Standortdaten, Kamerabilder oder Secret-Inhalte an den Betreiber oder an Werbe- und Analyseanbieter.

Wenn künftig ein optionaler Relay-, Organisations- oder Issuerdienst eingeführt wird, werden die betroffenen Datenflüsse vor der öffentlichen Freigabe separat beschrieben und die Angaben in Google Play aktualisiert.

7. Speicherung, Retirement und Löschung

Lokale App-Daten bleiben gespeichert, bis sie innerhalb der App entfernt, die App-Daten über Android gelöscht oder die App deinstalliert werden. Android bietet den vollständigen Löschweg unter Einstellungen → Apps → WithinCells → Speicher und Cache → Speicherinhalt löschen.

„Retired“ bedeutet, dass eine lokale WC1-Nachricht als verwendet markiert und nicht erneut zur Ausgabe angeboten wird. Flüchtige Secret-Kopien werden verworfen und eine verwendete Nachrichtenkennung bleibt zum Wiederverwendungsschutz lokal gespeichert. WithinCells kann nicht garantieren, dass ein bereits eingefügtes Secret aus einer Ziel-App, Tastatur, Zwischenablagehistorie oder einem kompromittierten Gerät entfernt wird. Ein statisches Passwort wird durch Retirement nicht automatisch im Zielsystem widerrufen.

8. Rechte, Sicherheit und Anfragen

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde.

Da WithinCells kein Benutzerkonto und keinen Betreiberdienst für App-Inhalte verwendet, liegen dem Betreiber grundsätzlich keine zuordenbaren Secret- oder Nutzungsdaten vor. Datenschutzfragen können an hey@schukai.com gesendet werden. Sicherheitsberichte ohne echte Secrets, Schlüssel oder WC1-Payloads bitte an security@schukai.com.

WithinCells ist ein Sicherheitswerkzeug für Erwachsene und nicht gezielt an Kinder gerichtet.

9. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich Berechtigungen, eingebundene Dienste, Übertragungswege, Speicherung oder Datenverarbeitung von WithinCells ändern. Das oben genannte Datum kennzeichnet die aktuelle Fassung.