Dokio
Datenschutzerklärung für die iOS-App Dokio.
Verantwortliche Stelle
Daniel Gietmann Kleingewerbe
Siegburger Straße 129 B
53229 Bonn, Deutschland
E-Mail: hello@danielgtmn.com
Telefon: 015679 288876
Über Dokio
Native iOS-Client für Dokploy. Bundle-ID: com.danielgtmn.dokio. Plattform: iOS.
Kurzfassung
Dokio ist ein nativer iOS-Client für selbst gehostete Dokploy-Instanzen. Die App hat keinen eigenen Backend-Server bei Gietmanic, kein Analytics, keine Werbung und kein Tracking. Verbindungsdaten und API-Schlüssel werden auf dem Gerät gespeichert. Netzwerkanfragen gehen ausschließlich an die vom Nutzer konfigurierten Dokploy-Server sowie an Apple (App Store / In-App-Käufe).
Welche Daten die App verarbeitet
| Kategorie | Inhalt | Speicherort | Zweck |
|---|---|---|---|
| Dokploy-Instanzen (Metadaten) | Anzeigename, Basis-URL und technische Kennung der verbundenen Dokploy-Server; aktive Instanz | UserDefaults (lokal) | Multi-Instance-Verwaltung und Wiederherstellung nach App-Neustart |
| API-Schlüssel | Dokploy-API-Schlüssel pro Instanz (Header x-api-key gegenüber dem konfigurierten Host) | iOS Keychain (Service com.danielgtmn.dokio, nur dieses Gerät nach dem ersten Entsperren) | Authentifizierung gegenüber dem vom Nutzer betriebenen Dokploy-Server |
| Dashboard-Pins & UI-Zustand | Angeheftete Apps, Compose-Stacks und Datenbanken; Onboarding-Fortschritt; optionale Alert-Einstellungen | UserDefaults (lokal) | Personalisierung der Oberfläche und der lokalen Benachrichtigungen |
| Widget-Snapshot | Aggregierter Fleet-Status und zuletzt bekannte Fehler (z. B. Live/Deploying/Error-Zähler), ohne API-Schlüssel | App Group (group.com.danielgtmn.dokio) | Widget auf dem Home-Bildschirm (Fleet-Status, fehlgeschlagene Deploys) |
| Biometrie-Flag | Ob Face ID / Touch ID App-Lock aktiviert ist (kein biometrisches Template) | UserDefaults bzw. LocalAuthentication-System | Optionaler App-Schutz vor unbefugtem Öffnen |
| In-App-Käufe (Supporter / Tips) | Kaufstatus und Transaktionsdaten über Apple StoreKit (Supporter, optionale Tips) | Apple App Store / StoreKit auf dem Gerät | Optionale Unterstützung des Entwicklers; Kernfunktionen bleiben kostenlos |
| Betriebsdaten auf Dokploy-Servern | Alles, was die App über die Dokploy-API lädt oder ändert (Projekte, Deployments, Logs, Env, Backups usw.) liegt auf dem Server des Nutzers | Dokploy-Host des Nutzers (selbst gehostet) | Ops-Funktion der App; Ich betreibe diesen Server nicht |
Nicht erhobene Daten
- Name, E-Mail-Adresse oder Kontaktdaten durch Gietmanic
- Standort, Kontakte, Fotos, Mikrofon oder Kamera
- Gesundheitsdaten oder Werbe-ID
- Nutzungsanalysen oder automatisch versendete Absturzberichte an Gietmanic
- Account-Registrierung bei Gietmanic
Rechtsgrundlagen
App-Funktion (Verbindung zu Dokploy, Dashboard, Deployments, Logs, Backups, Widgets)
Art. 6 Abs. 1 lit. b DSGVO (Vertrag bzw. Nutzung der App) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen App)
Lokale Deploy-/Service-Benachrichtigungen
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im OS-Berechtigungsdialog)
Optionaler Face-ID- / Touch-ID-App-Lock
Art. 6 Abs. 1 lit. a DSGVO (Einwilligung im OS-Dialog); biometrische Merkmale verbleiben im Secure Enclave und werden von der App nicht ausgelesen
Optionale In-App-Käufe über den App Store
Art. 6 Abs. 1 lit. b DSGVO (Kaufvertrag mit Apple) sowie Verarbeitung durch Apple als eigenständiger Verantwortlicher
Berechtigungen
Benachrichtigungen
Zweck: Lokale Hinweise bei fehlgeschlagenen oder erfolgreichen Deployments sowie Service-Fehler/Recovery (kein eigener Push-Server).
Widerruf: In den iOS-Einstellungen unter „Mitteilungen“ für Dokio deaktivierbar; zusätzlich in den App-Einstellungen pro Alert-Typ abschaltbar.
Face ID / Touch ID
Zweck: Optionaler App-Lock, damit API-Schlüssel und Server-Übersicht nicht ohne Authentifizierung sichtbar sind.
Widerruf: In den Dokio-Einstellungen abschaltbar bzw. in den iOS-Einstellungen für Face ID / Touch ID für diese App verweigern.
Hintergrundaktualisierung (Background App Refresh)
Zweck: Gelegentliche Prüfung auf Deploy-/Service-Status für lokale Alerts, solange die Funktion aktiviert ist.
Widerruf: In den iOS-Einstellungen unter Allgemein → Hintergrundaktualisierung bzw. durch Deaktivieren der Alerts in Dokio.
Technische Dienste
Dokploy-API (Nutzer-Server)
HTTPS-Aufrufe an {host}/api/{procedure} mit Header x-api-key. Es gibt keinen zwischengeschalteten Server von mir; die Zieladresse legst du fest.
Apple StoreKit 2
Optionale Käufe: Supporter (einmalig, Non-Consumable) sowie Tips (Consumable). Kaufabwicklung und Quittungen laufen über Apple.
Widget auf dem Home-Bildschirm
Widget-Extension liest einen Snapshot aus der App Group group.com.danielgtmn.dokio. Keine eigenen Netzwerkzugriffe der Widgets für den Kernstatus.
Lokale Benachrichtigungen & BGAppRefresh
UNUserNotificationCenter und Background App Refresh prüfen den Status über die konfigurierten Dokploy-Hosts — ohne einen eigenen Server von mir.
Empfänger und Auftragsverarbeiter
Vom Nutzer betriebener Dokploy-Server
Alle API-Aufrufe (inkl. API-Key im Header) gehen an die in der App hinterlegte Basis-URL. Betreiber und Verantwortlicher dieser Verarbeitung ist der jeweilige Server-Betreiber — typischerweise der Nutzer selbst oder seine Organisation.
Apple Inc.
App-Verteilung über den App Store, StoreKit / In-App-Käufe, systemseitige Benachrichtigungen und biometrische Authentifizierung. Keine Analytics- oder Werbe-SDKs von Dritten in der App.
Weitere Drittanbieter-SDKs (Firebase, Sentry, RevenueCat, Google Analytics usw.) werden nicht eingesetzt.
Kein Tracking und keine Werbung
Dokio setzt kein Tracking ein, zeigt keine Werbung und übermittelt keine Nutzungsdaten an Analysedienste. Die eingesetzten Dienste und die dabei verarbeiteten Daten sind in den Abschnitten oben beschrieben.
Speicherdauer und Löschung
- Instanz-Metadaten und UI-Einstellungen: bis zur Löschung in der App, Zurücksetzen oder Deinstallation
- API-Schlüssel: bis du die Instanz entfernst oder die gespeicherten Zugangsdaten löschst; Speicherung im Schlüsselbund des Geräts
- Widget-Snapshot: wird bei App-Nutzung überschrieben; entfällt mit Deinstallation / Entfernen der App Group-Daten
- Daten auf Dokploy-Servern: Aufbewahrung richtet sich nach der Konfiguration und den Richtlinien des jeweiligen Server-Betreibers
- IAP-Transaktionen: Aufbewahrung gemäß Apple-Kontoregeln
Wie lange Daten gespeichert werden und wie du sie entfernen kannst, ist oben für die jeweiligen Datenarten beschrieben. Daten auf externen Servern werden durch die Deinstallation der App nicht automatisch gelöscht.
Datenübermittlung in Drittländer
Ich betreibe keinen Server, der Dokio-Nutzungsdaten empfängt. Wenn du einen Dokploy-Host außerhalb der EU einrichtest, liegt die Datenübertragung in deiner Verantwortung. App-Store- und IAP-Verarbeitung durch Apple kann Server außerhalb der EU einbeziehen; Details regelt die Datenschutzerklärung von Apple.
Kinder
Dokio richtet sich an Entwickler und Operatoren selbst gehosteter Infrastruktur. Die App Store Altersfreigabe beträgt 4+. Es werden keine bewusst personenbezogenen Daten Minderjähriger erhoben.
Deine Datenschutzrechte
Unter den oben genannten Kontaktdaten kannst du jederzeit folgende Rechte ausüben:
- Auskunft über deine bei mir gespeicherten Daten und deren Verarbeitung (Art. 15 DSGVO)
- Berichtigung unrichtiger personenbezogener Daten (Art. 16 DSGVO)
- Löschung deiner bei mir gespeicherten Daten (Art. 17 DSGVO)
- Einschränkung der Datenverarbeitung (Art. 18 DSGVO)
- Widerspruch gegen die Verarbeitung deiner Daten (Art. 21 DSGVO)
- Datenübertragbarkeit, sofern du in die Datenverarbeitung eingewilligt hast (Art. 20 DSGVO)
Du kannst dich jederzeit mit einer Beschwerde an eine Aufsichtsbehörde wenden, z. B. an die zuständige Aufsichtsbehörde des Bundeslands deines Wohnsitzes. Eine Liste der Aufsichtsbehörden findest du unter: www.bfdi.bund.de
Änderungen
Ich behalte mir vor, diese Datenschutzerklärung anzupassen, um gesetzlichen Anforderungen zu entsprechen oder Änderungen an der App widerzuspiegeln. Die jeweils aktuelle Fassung ist unter dieser URL abrufbar.
Stand: 29.07.2026