Zum Inhalt springen
eclipse
Heimkino

Eclipse Cinema App & Webportal

Datenschutz

Diese Hinweise erklären, welche personenbezogenen Daten die Eclipse Cinema App und das Webportal verarbeiten, wofür sie benötigt werden und welche Rechte Nutzerinnen und Nutzer haben.

Stand: 23. Juli 2026

Inhalt Verantwortlicher Geltungsbereich Verarbeitete Daten Zwecke und Rechtsgrundlagen Dienste und Empfänger Lokale Speicherung Speicherdauer und Löschung Ihre Rechte

1. Verantwortlicher

Markus Müller
markuscmueller7@googlemail.com

Für Datenschutzfragen, Auskunfts- oder Löschanliegen kann die genannte E-Mail-Adresse verwendet werden.

2. Geltungsbereich

Diese Datenschutzerklärung gilt für die mobile App „Eclipse Cinema“ für Android und iOS, das Webportal unter eclipse-homecinema.de/portal/ sowie die zugehörigen Informationsseiten unter eclipse-homecinema.de/app/. App und Webportal begleiten ein privates Heimkino mit öffentlichem Programm, freiwilligen Benutzerkonten, Mitgliederfunktionen und einem getrennten Administrationsbereich.

Keine Werbung und kein Nutzertracking App und Webportal enthalten derzeit keine Werbe-, Analyse- oder Crash-Tracking-SDKs. Es findet keine Profilbildung zu Werbezwecken statt.

3. Welche Daten verarbeitet werden

3.1 Konto und Anmeldung

Bei Registrierung und Anmeldung können verarbeitet werden:

  • E-Mail-Adresse, interne Nutzer-ID und Bestätigungsstatus,
  • Anmelde- und Sitzungsdaten sowie Zeitpunkte der Kontoerstellung,
  • bei freiwillig gewählter Social-Anmeldung die Provider-Identität und die vom Anbieter übermittelten Standardinformationen,
  • Anzeigename, Rolle, Mitgliedschaftsstatus und optional ein Einladungscode; gespeichert wird vom Einladungscode nur ein kryptografischer Hash.

Passwörter werden durch Supabase Auth verarbeitet. Der Betreiber kann das Klartextpasswort nicht einsehen.

3.2 Profil und Profilbild

Ein Anzeigename ist erforderlich. Ein Profilbild ist freiwillig. Die App greift nur nach Auswahl auf das gewählte Bild zu, skaliert und komprimiert es lokal und speichert es anschließend in einem privaten, zugriffsgeschützten Speicherbereich. Kamera und Mikrofon werden hierfür nicht verwendet. Das Bild ist nur für den Nutzer selbst und aktive Administratoren über zeitlich begrenzte Links abrufbar.

3.3 Mitgliedschaft, Vorstellungen und Vorschläge

Abhängig von den verwendeten Funktionen werden gespeichert:

  • Mitgliedschaftsstatus und Rolle sowie interne Einladungs- und Freigabeinformationen,
  • Anmeldungen, Wartelisten- oder Teilnahmestatus, Anzahl zusätzlicher Gäste und freiwillige Nachrichten,
  • Filmvorschläge, freiwillige Begründungen, Bearbeitungsstatus und ausschließlich für Administratoren sichtbare interne Notizen,
  • persönliche In-App-Nachrichten einschließlich Gelesen-Status und fachlichem Bezug.

Freitextfelder sollten nicht für unnötige sensible Informationen verwendet werden. Aktive Administratoren sehen die für Verwaltung, Freigabe und Planung erforderlichen Konten- und Mitgliedsdaten.

3.4 Filmdaten und Suche

Im Mitgliederportal werden Suchbegriffe sowie aufgerufene Film- oder Serien-IDs über eine serverseitige Funktion an The Movie Database (TMDB) übermittelt. E-Mail-Adresse und Nutzer-ID werden vom Anwendungscode nicht an TMDB weitergegeben. Zum Schutz vor Missbrauch wird aus Nutzer-ID oder Client-IP ein gesalzener Hash für ein zeitlich begrenztes Rate Limit gebildet.

Die öffentliche Homepage stellt einen statischen, bereinigten Programmkatalog bereit. Beim Anzeigen des Katalogs und beim Öffnen von Programmdetails können Poster- und Hintergrundbilder direkt von image.tmdb.org abgerufen werden. Dabei erhält TMDB beziehungsweise dessen Auslieferungsdienst technisch notwendige Abrufdaten wie IP-Adresse, Zeitpunkt, Bildadresse sowie Browser- Informationen. Die Referrer-Richtlinie der Homepage unterbindet die Übermittlung der aufgerufenen Seitenadresse. E-Mail-Adresse und App-Nutzer-ID sind in diesen Bildabrufen nicht enthalten.

3.5 Read-only Wiedergabeimport

Nur aktive Administratoren können freiwillig eine lokale Home-Assistant-Adresse, eine optionale VPN-Adresse und ein Long-Lived Access Token hinterlegen. Diese Zugangsdaten bleiben ausschließlich im geschützten Gerätespeicher und werden nicht an Supabase übertragen. Die App sendet an Home Assistant nur allowlistete lesende History-Abfragen und keine Gerätebefehle.

Importiert werden können normalisierte Wiedergabedaten wie Titel, logischer Player, Quelle, App, Serie, Staffel/Folge, Künstler, Inhaltstyp, Start, Ende, Wiedergabedauer und Filmzuordnung. Nicht übernommen werden vollständige Home-Assistant-Antworten, Artwork, Fortschrittswerte oder HTTP(S)-Content-IDs. Die gespeicherte Wiedergabehistorie besitzt keinen Benutzerbezug, kann aber private Sehgewohnheiten abbilden und ist deshalb nur für aktive Administratoren zugänglich.

3.6 Technische Verbindungsdaten

Beim Abruf von App-Backend, Authentifizierungsdiensten und diesen Webseiten fallen technisch notwendige Verbindungsdaten an, etwa IP-Adresse, Zeitpunkt, angefragte Ressource, Geräte- oder Browserinformationen und Fehlerstatus. Die Informationsseiten werden über GitHub Pages ausgeliefert. GitHub protokolliert dabei nach eigener Dokumentation IP-Adressen zu Sicherheitszwecken.

4. Zwecke und Rechtsgrundlagen

Die Verarbeitung erfolgt insbesondere für folgende Zwecke:

  • Bereitstellung von Konto, Anmeldung, Profil und den angeforderten App-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO,
  • Verwaltung des privaten Kinoprogramms, der Mitgliedschaften, Anmeldungen und Vorschläge auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO,
  • sicherer und stabiler Betrieb, Rechteprüfung, Missbrauchsschutz und Fehlerbehebung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der Schutz der privaten Veranstaltung, der Konten und der technischen Systeme,
  • Bearbeitung von Datenschutz- und Supportanfragen auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Pflicht besteht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO,
  • soweit im Einzelfall ausdrücklich eine Einwilligung eingeholt wird, Art. 6 Abs. 1 lit. a DSGVO.

Die E-Mail-Adresse und ein Anzeigename sind für ein Konto erforderlich. Profilbild, freiwillige Nachrichten, Filmbegründungen und Social Login sind optional. Die ausschließlich in der mobilen Admin-App verfügbare Home-Assistant-Konfiguration ist ebenfalls optional und nicht Bestandteil des Webportals. Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung statt.

5. Dienste, Empfänger und Übermittlungen

Supabase

Supabase stellt Authentifizierung, Datenbank, privaten Dateispeicher und serverseitige Funktionen bereit. Das Produktionsprojekt ist in der Region eu-central-1 (Frankfurt) eingerichtet. Bestätigungs- und Passwort-Wiederherstellungs-E-Mails werden über die Supabase-Authentifizierung abgewickelt. Weitere Informationen: Datenschutz bei Supabase.

Google, Apple, Facebook und Discord

Diese Anbieter werden nur eingebunden, wenn der jeweilige Anmeldeweg freiwillig gewählt oder mit einem bestehenden Konto verbunden wird. Dabei gelten zusätzlich die Datenschutzhinweise des gewählten Anbieters: Google, Apple, Facebook und Discord.

TMDB

TMDB liefert Film- und Serieninformationen. Such- und Detailanfragen des Mitgliederportals erfolgen über den serverseitigen Proxy ohne Übermittlung von E-Mail-Adresse oder App-Nutzer-ID. Poster und Hintergrundbilder des öffentlichen Programmkatalogs können dagegen direkt von image.tmdb.org geladen werden; hierbei fallen die in Abschnitt 3.4 beschriebenen technischen Abrufdaten an. Weitere Informationen: Datenschutz bei TMDB.

GitHub Pages

Die öffentlichen Informationsseiten und das Webportal werden über GitHub Pages von GitHub, Inc. bereitgestellt. Dabei fallen die üblichen technischen Abrufdaten wie IP-Adresse, Zeitpunkt und angeforderte Datei an. Es sind keine eigenen Analyse- oder Marketingdienste eingebunden. Weitere Informationen: Datenschutz bei GitHub.

Administratoren und E-Mail-Versand

Aktive Administratoren erhalten nur den für Freigabe, Planung und Support erforderlichen Zugriff. Ein optionaler externer Dienst für fachliche Benachrichtigungs-E-Mails ist derzeit nicht aktiviert. Sollte ein solcher Dienst später eingerichtet werden, wird diese Erklärung vor seiner Nutzung aktualisiert.

Drittlandübermittlungen

Obwohl die primäre Supabase-Projektregion in Frankfurt liegt, können einzelne Anbieter technische oder Anmeldedaten auch außerhalb des Europäischen Wirtschaftsraums verarbeiten. Für solche Übermittlungen gelten die vom jeweiligen Anbieter ausgewiesenen Mechanismen, etwa Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework oder Standardvertragsklauseln.

6. Lokale Speicherung auf dem Gerät

  • Die Supabase-Sitzung wird im App-Speicher beziehungsweise im lokalen Browserspeicher gespeichert, damit eine erneute Anmeldung nicht bei jedem Start erforderlich ist.
  • Öffentliches Programm kann höchstens 14 Tage und eigene Anmeldungen können nutzergetrennt höchstens sieben Tage als Offlinecache gespeichert werden. Im Browser speichert ein Service Worker zusätzlich die Portal-Shell und statische Programmdateien für einen erneuten Offline-Aufruf.
  • Kurzlebige OAuth-Diagnosemarker aus Anbieter und Startzeit verfallen nach höchstens zehn Minuten.
  • Home-Assistant-Adresse und Token können ausschließlich in der mobilen Admin-App bis zur manuellen Entfernung beziehungsweise In-App-Kontolöschung im gerätegebundenen SecureStore liegen. Das Webportal verarbeitet oder speichert diese Daten nicht. Android-Backups dieser App-Daten sind deaktiviert.

Bei Abmeldung, Kontolöschung und Nutzerwechsel versucht die App, nutzerbezogene Caches zu entfernen. Weitere lokale App-Daten können nach den Möglichkeiten des jeweiligen Betriebssystems oder durch Löschen der Website-Daten im Browser entfernt werden. Eine in der mobilen App gespeicherte Home-Assistant-Konfiguration kann der Betreiber nicht aus der Ferne löschen; ihr Token sollte im eigenen Home Assistant widerrufen werden, wenn die App nicht mehr erreichbar ist.

7. Speicherdauer und Kontolöschung

Konto- und Mitgliedsdaten werden grundsätzlich solange gespeichert, wie das Konto besteht oder sie für die jeweils genutzte Funktion benötigt werden. Gesetzliche Pflichten und erforderliche Sicherheitsnachweise können im Einzelfall eine begrenzte weitere Aufbewahrung erfordern. Technische Protokolle und Sicherungskopien unterliegen zusätzlich den Löschfristen der eingesetzten Anbieter.

  • Rate-Limit-Hashes werden nach Inaktivität innerhalb eines Tages entfernt.
  • Lokale Anmeldungscaches verfallen nach sieben Tagen.
  • Lokale öffentliche Programmcaches verfallen nach 14 Tagen.
  • Wiedergabedatensätze können dauerhaft als Kinogeschichte gespeichert bleiben, enthalten jedoch keinen Benutzerbezug.

Bei einer Kontolöschung werden Auth-Konto, Profil, privates Profilbild, persönliche Anmeldungen, Vorschläge, Nachrichten und zugehörige E-Mail-Aufträge entfernt. Historische Filme, Vorstellungen und personenbezugsfreie Wiedergaben dürfen erhalten bleiben; Verweise auf gelöschte Personen werden entfernt oder anonymisiert.

Konto löschen Support kontaktieren

8. Rechte betroffener Personen

Im Rahmen der gesetzlichen Voraussetzungen bestehen Rechte auf:

  • Auskunft und Erhalt einer Kopie der personenbezogenen Daten,
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten,
  • Löschung oder Einschränkung der Verarbeitung,
  • Datenübertragbarkeit,
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen,
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft.

Zur Ausübung dieser Rechte genügt eine Nachricht an markuscmueller7@googlemail.com. Zur Vermeidung unberechtigter Auskünfte oder Löschungen kann eine angemessene Identitätsprüfung erforderlich sein.

Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Zuständig am Wohnsitz des Verantwortlichen ist insbesondere das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.

9. Änderungen dieser Erklärung

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder gesetzliche Anforderungen ändern. Der jeweils aktuelle Stand ist dauerhaft unter dieser URL erreichbar.

eclipse

Eclipse Cinema · App & Webportal · eclipse-homecinema.de

markuscmueller7@googlemail.com