Datenschutzrichtlinie
Stand: 26.08.2026
Verantwortlicher
Hilmar Saller
Straßlacher Str. 4
81479 München
Deutschland
Kontakt für Datenschutzanfragen: datenschutz@myccu-app.de
Grundprinzip
MyCCU ist für die lokale Nutzung mit einer eigenen Homematic CCU3/OpenCCU gedacht. Die App verbindet sich direkt mit der vom Nutzer konfigurierten Zentrale über das XML-API Add-on.
Lokal gespeicherte Daten
Die App kann lokal auf dem Gerät speichern:
- IP-Adresse oder Hostname der CCU3/OpenCCU
- XML-API-Token
- Favoriten- und Anzeigeeinstellungen
- Kachelregeln
- Backup-/Importeinstellungen
- Wetterkonfiguration, falls aktiviert
XML-API-Token
Das XML-API-Token wird benötigt, um mit der CCU3/OpenCCU zu kommunizieren. Es wird in der App maskiert angezeigt und beim Backup nicht exportiert. Das Token sollte nicht in Screenshots, Support-E-Mails oder öffentlichen Beiträgen geteilt werden.
Netzwerkzugriff
MyCCU nutzt Netzwerkzugriff, um die vom Nutzer konfigurierte CCU3/OpenCCU zu erreichen.
Wetterdaten
Wenn die Wetterfunktion aktiviert ist, kann MyCCU Wetterdaten über die konfigurierte Wetterquelle laden. Bei Nutzung von Open-Meteo können Latitude/Longitude oder eine Wetter-URL verwendet werden.
Google Play und Abonnements
Abonnements werden ausschließlich über Google Play angeboten und verwaltet. Google verarbeitet dabei insbesondere das verwendete Google-Play-Konto, Kauf- und Zahlungsinformationen sowie den Abonnementstatus nach den Datenschutzbestimmungen von Google. MyCCU erhält über Google Play technische Produkt- und Kaufinformationen, um verfügbare Angebote anzuzeigen und einen Abonnementstatus wiederherzustellen. Zahlungsdaten wie vollständige Kreditkarten- oder Bankdaten werden nicht an MyCCU übermittelt.
Zur sicheren Prüfung einer Berechtigung übermittelt die App den von Google Play bereitgestellten Kauf-Token und die Produkt-ID verschlüsselt an einen eigenen, über Cloudflare bereitgestellten Verifikationsdienst. Dieser fragt den Abonnementstatus über die Google Play Developer API ab. CCU-Adresse, XML-API-Token sowie Geräte-, Raum-, Programm- oder Wetterdaten werden dabei nicht übertragen. Der rohe Kauf-Token wird nicht dauerhaft gespeichert; optional wird nur ein nicht rückrechenbarer SHA-256-Prüfschlüssel mit Status und Ablaufzeit gespeichert.
Ein ausstehender oder noch nicht vertrauenswürdig verifizierter Kauf führt nicht automatisch zur Freischaltung kostenpflichtiger Funktionen. Der Demo-Modus bleibt ohne Abonnement verfügbar.
Keine Werbung / kein Tracking
MyCCU enthält nach aktuellem Stand keine Werbung, kein Nutzertracking, keine Analyse-SDKs und keine MyCCU-Nutzerkonten. An den Verifikationsdienst werden ausschließlich die vorstehend beschriebenen Billing-Daten übertragen; CCU-Daten werden nicht übertragen.
Support per E-Mail
Wenn Nutzer Support anfragen, können sie freiwillig Informationen wie E-Mail-Adresse, App-Version, Fehlerbeschreibung, Screenshots oder Diagnoseberichte senden. Diese Angaben werden zur Bearbeitung der Supportanfrage verwendet.
Hosting / E-Mail-Dienstleister
Die Website wird über Cloudflare Pages bereitgestellt. Domainbasierte E-Mail-Adressen können über Cloudflare Email Routing an ein internes Postfach weitergeleitet werden.
