Entwurf zur Prüfung. Diese Texte sind noch nicht in Kraft.
Datenschutz und Cookies
DevNavo verarbeitet Ihre Entwicklungsprojekte auf Ihrem Mac. Diese Erklärung beschreibt zusätzlich die Website, den Lizenzdienst, Updates, Käufe und Support.
Stand: 2026-10-06
1. Verantwortlicher und Kontakt
Heinrich Systems
Inhaber: Eugen Heinrich
Neuschellstr. 20
6314 Unterägeri
Schweiz
E-Mail: [email protected]
Für Datenschutzanfragen genügt eine E-Mail an [email protected]. Wir fordern nur die Angaben an, die wir zur Zuordnung der Anfrage und zum Schutz vor unberechtigter Auskunft benötigen.
Es gilt das Schweizer Datenschutzgesetz (DSG). Soweit wir Personen in der EU beziehungsweise im EWR oder im Vereinigten Königreich Waren oder Dienstleistungen anbieten und die jeweiligen Voraussetzungen erfüllt sind, gelten zusätzlich die DSGVO beziehungsweise die UK GDPR.
2. Lokale Projekte und externe Verbindungen
Die lokale Projektverwaltung, Logs, Testmails und Inspector-Aufzeichnungen werden nicht routinemässig an Heinrich Systems hochgeladen. Der Lizenzdienst benötigt keinen Quellcode und keine Projektlogs. Die App sendet keine allgemeine Nutzungsanalyse an uns.
Das bedeutet nicht, dass sämtliche Netzwerkverbindungen entfallen: Lizenzierung, Testphase, Downloads, Updates, Paketquellen und von Ihnen aktivierte Integrationen können externe Dienste kontaktieren. Projektcode kann selbst Netzwerkzugriffe ausführen. Für eigene Projekte und darin enthaltene Daten bleiben Sie beziehungsweise Ihre Organisation verantwortlich.
Optionale Integrationen verbinden sich mit dem gewählten Anbieter und verwenden Ihre dortigen Zugangsdaten. Dessen Datenschutzbedingungen gelten ergänzend. Support erhält Projektinhalte nur, wenn Sie sie selbst übermitteln. Prüfen Sie Exporte vorher auf Zugangsdaten und Daten anderer Personen.
3. Website und regionale Preise
Beim Seitenabruf werden technisch notwendige Verbindungsdaten verarbeitet, insbesondere IP-Adresse, angefragte Adresse, Zeitpunkt, Browserangaben und Antwortstatus. Das dient der Auslieferung, Fehlerbehebung und Abwehr von Angriffen. Die öffentliche Bereitstellung erfolgt über Cloudflare.
Die Marketing- und Kaufseiten fragen den eigenen Endpunkt für die Region ab, um regionale Preise anzuzeigen. Cloudflare leitet das Land aus der Verbindung ab; an die Website werden nur Ländercode und Währung zurückgegeben. Wir fragen keine genaue Geräteposition ab und speichern diese Auswahl nicht in einem Cookie oder Browserprofil. Unbekannte Regionen erhalten USD. Die Auswahl entscheidet nicht über Ihr Rechnungsland oder Ihre gesetzlichen Rechte. Verbindlich sind die Preisangaben im Paddle-Checkout.
Mit Ihrer Zustimmung werten wir die Nutzung unserer Marketingseiten aus und speichern zulässige Kampagnenangaben für eine spätere Kaufzuordnung. Der folgende Abschnitt beschreibt diese optionale Verarbeitung.
4. Cookies und eingebundene Dienste
Optionale Analyse: Wir verwenden Google Analytics 4 auf geeigneten Marketingseiten, wenn Sie ausdrücklich zustimmen. Vor Zustimmung oder bei Ablehnung laden wir keine Google-Tags und senden keine cookielosen Analyse-Pings. Kauf- und Lizenzseiten laden auch bei vorhandener Zustimmung kein Google-Analytics-Skript. Das Verfahren entspricht dem grundlegenden Einwilligungsmodus (Basic Consent Mode), dessen Verhalten Google erläutert.
Wir werten bereinigte Seitenaufrufe und bewusste Download- oder Kaufklicks aus. Das hilft uns zu erkennen, welche Seiten und Kampagnen Interesse an DevNavo auslösen. Nach Zustimmung werden pseudonyme Browserkennungen, technische Verbindungs- und Gerätedaten sowie zulässige Kampagnenangaben verarbeitet. Dazu gehören utm_source, utm_medium, utm_campaign und utm_content. Kampagnenwerte dürfen keine personenbezogenen Angaben oder Zugangsdaten enthalten. Wir übermitteln Seitenadressen ohne ursprüngliche Abfrageparameter; rohe Referrer, E-Mail-Adressen, Lizenzschlüssel und einmalige Kaufzuordnungsschlüssel werden nicht an Google übermittelt. Google Signals und personalisierte Werbung sind in unserer Website-Einbindung deaktiviert.
Zusätzlich erfassen wir sichtbare Inhaltsabschnitte, bewusst gewählte Tourschritte, geöffnete FAQ-Fragen, Änderungen der Teamgröße und definierte technische Fehlercodes. Die Kennungen sind unabhängig vom Wortlaut. Sichtbarkeit bedeutet nicht, dass ein Text gelesen wurde. Es werden keine freien Fehlermeldungen oder Formularinhalte gesendet.
Nur nach Zustimmung bleiben zulässige Kampagnenangaben bis zum Checkout erhalten und werden an Paddle übergeben. So kann eine Kampagne später einem Kauf zugeordnet werden. Bestätigte Käufe oder tatsächlich gestartete Downloads werden derzeit nicht an Google übertragen; die dafür nötige Serverintegration fehlt. Ein gemessener Klick bestätigt weder einen Kauf noch einen erfolgreichen Download. Das Öffnen des Checkouts ersetzt keine Zustimmung.
Sie können die Analyse über die jederzeit erreichbaren Analyse-Einstellungen ablehnen oder Ihre Zustimmung widerrufen. Nach Zustimmung erscheint zusätzlich der Button «Analyse widerrufen» im Footer. Ein Klick beendet die Analyse ohne weitere Bestätigung. Die Website bleibt ohne Zustimmung nutzbar. Der Widerruf beendet künftige Analyse; eigene Kampagnenangaben und Analyse-Cookies im Browser werden entfernt. Bereits übermittelte Daten werden dadurch nicht automatisch bei Google gelöscht. Die zuvor erteilte Zustimmung gilt nicht für neue Zwecke.
Wir laden keine Werbepixel, externen Schriftarten oder eingebetteten sozialen Netzwerke. Navigation, Sprachwechsel und Produkttour benötigen keine dauerhafte Browserspeicherung.
Paddle wird erst geladen, wenn Sie auf der Kaufseite ausdrücklich den Checkout öffnen. Dabei werden Verbindungsdaten an Paddle übertragen; soweit vorhanden, werden Land, Sprache, Platzanzahl und der einmalige Zuordnungsschlüssel eines App-Kaufs übermittelt. Die Übermittlung des Schlüssels dient der Lizenzaktivierung, nicht der Werbung. Paddle kann für Zahlung, Sitzungsverwaltung und Betrugsschutz eigene Cookies oder ähnliche Technologien einsetzen. Einzelheiten stehen in Paddles Datenschutzhinweisen.
Cloudflare kann bei eingeschalteten Sicherheitsfunktionen technisch erforderliche Sicherheitscookies verwenden. Die jeweils aktivierten Funktionen müssen der tatsächlichen Bereitstellung entsprechen; Details erklärt Cloudflare zu seinen Cookies.
Geschützte Vorschau- und Staging-Adressen verwenden Cloudflare Access. Zur Anmeldung werden die zugelassene E-Mail-Adresse und ein per E-Mail versandter Einmalcode verarbeitet. Ein technisch erforderliches Sitzungscookie hält die Anmeldung aufrecht. Dieser Zugangsschutz gilt nicht für die öffentliche Produktvorschau auf devnavo.com.
Das Öffnen des Checkouts ist keine Einwilligung in optionale Werbung oder Analyse.
5. Lizenz, Testphase und Transaktionsmails
Kauf und Lizenz: Von Paddle erhalten wir die Kauf-E-Mail-Adresse, Sprache, Kunden-, Transaktions- und Abo-Kennungen, Anzahl Plätze, Beträge, Währung, Laufzeit und Zahlungsstatus. Daraus erstellen wir den Lizenzschlüssel und bilden Verlängerungen, Kündigungen und Erstattungen ab. Vollständige Karten- oder Bankzugangsdaten werden für den Lizenzdienst nicht benötigt.
Geräte: Bei Aktivierung und Abgleich werden Lizenzschlüssel, eine abgeleitete Gerätekennung, Gerätename und App-Version sowie Zeitpunkte verarbeitet. Kennung und Gerätename werden für die Geräteverwaltung gespeichert. Solche Kennungen sind pseudonym; sie sind nicht automatisch anonym. Bei Teams sehen berechtigte Inhaber desselben Schlüssels die gemeinsame Geräteliste. Verwenden Sie möglichst Gerätenamen ohne zusätzliche persönliche Angaben.
Erste 14 Tage Pro und anschliessendes Free: Der Dienst speichert einen Hash der Gerätekennung und den ersten sowie letzten Kontakt, um die einmaligen 14 Pro-Tage zu verwalten. Ein Hash kann weiterhin einen Bezug zu einem Gerät herstellen. Der anschliessende Free-Zugang löst keinen kostenpflichtigen Kauf aus. Seine Nutzungsbedingungen und die Regeln für Organisationen stehen in den Lizenzbedingungen.
Kauf aus der App: Ein zufälliger einmaliger Schlüssel verbindet den Kauf mit der App. Er kann in der Kauf-URL und in Paddles Bestelldaten enthalten sein. Unser Lizenzdienst speichert dessen Hash. Er ist 24 Stunden nach Erstellung im Dienst gültig; eine Einlösung ist nur einmal möglich. Bitte teilen Sie diesen Link nicht.
Erneuter Schlüsselversand: Die angegebene E-Mail-Adresse wird zum Auffinden der Lizenz verarbeitet. Die Antwort verrät nicht, ob eine passende Lizenz vorhanden ist. Der Schlüssel geht nur an die hinterlegte Kaufadresse.
Missbrauchsschutz: Cloudflare verarbeitet die IP-Adresse für kurzfristige Anfragelimits. Zusätzliche Zähler in unserer Datenbank verwenden Hashes von IP-Adresse oder E-Mail-Adresse. Auch diese Hashes sind nicht mit anonymen Daten gleichzusetzen.
Transaktionsmails: Postmark versendet Lizenzschlüssel und notwendige Lizenz-, Zahlungs- oder Ablaufhinweise. Dies sind keine Newsletter. Dafür werden Empfänger, Betreff, Mailinhalt und Zustellinformationen verarbeitet.
6. Speicherdauer
Optionale Analyse: Ihre Auswahl, einschliesslich einer Ablehnung, wird im Browser höchstens 30 Tage gespeichert. Optionale Kampagnenangaben speichern wir nur nach Zustimmung, ebenfalls höchstens 30 Tage. Die von unserer Einbindung gesetzten Google-Analytics-Cookies erhalten höchstens 30 Tage Laufzeit ohne automatische Verlängerung. Diese Browserfristen gelten nicht für bereits an Google übermittelte Daten.
Die Aufbewahrung für einstellbare Nutzer- und Ereignisdaten ist in unserer Google-Property auf zwei Monate eingestellt. Neue Aktivität setzt die Frist nicht zurück. Änderungen werden laut Google nach 24 Stunden wirksam. Aggregierte Standardberichte unterliegen dieser Einstellung nicht. Google beschreibt diese Aufbewahrungsgrenzen.
Die folgenden Fristen betreffen die reguläre Bereinigung des Lizenzdienstes. Diese läuft täglich; fehlgeschlagene Läufe müssen nachgeholt werden.
- Ein Jahr nach Lizenzende werden Kauf-E-Mail und Schlüssel im Lizenzdatensatz ersetzt sowie zugehörige Geräte und Gerätefreigaben gelöscht. Zahlungsreferenzen und Transaktionsdaten werden dadurch nicht vollständig anonymisiert.
- Testdatensätze werden 730 Tage nach ihrem letzten Kontakt gelöscht.
- Kaufzuordnungen werden sieben Tage nach Ablauf ihrer 24-stündigen Gültigkeit gelöscht.
- Ereignisprotokolle der Paddle-Anbindung werden nach 90 Tagen gelöscht; dies betrifft nicht die gesonderten Transaktionsdatensätze.
- Anfragelimit-Zähler in unserer Datenbank werden nach zwei Tagen bereinigt.
- Inhalte erfolgreich versandter Mails werden in unserer Versandwarteschlange nach 30 Tagen entfernt. Empfänger- und Zustellmetadaten sowie fehlgeschlagene Sendungen können länger bestehen; sie müssen nach Zweckerfüllung oder mit der zugehörigen Lizenz bereinigt werden.
- Wöchentliche Datenbanksicherungen bleiben bis zu zwölf Wochen erhalten. Eine Löschung in der aktiven Datenbank entfernt nicht sofort ältere Sicherungen. Bei Wiederherstellung müssen Löschungen erneut angewandt werden.
Supportkorrespondenz wird so lange aufbewahrt, wie sie zur Bearbeitung und nachvollziehbaren Abwicklung eines Vorgangs erforderlich ist. Belege und für Rechtsansprüche erforderliche Daten können bis zum Ablauf gesetzlicher Aufbewahrungs- oder Verjährungsfristen aufbewahrt werden. Solche Ausnahmen erlauben keine unbegrenzte Nutzung für andere Zwecke.
Für Infrastrukturprotokolle, die Update-Auslieferung und Kopien bei Maildienstleistern gelten zusätzlich deren tatsächliche Produkteinstellungen und Aufbewahrungsregeln. Die genannten 30 Tage der eigenen Versandwarteschlange sind insbesondere keine Zusage, dass Postmark sämtliche Kopien nach 30 Tagen löscht.
7. Empfänger und Verarbeitung im Ausland
Google Analytics: Die veröffentlichten europäischen Analytics-Bedingungen nennen Google Ireland Limited, Irland, als Anbieter. Analyse kann eine Verarbeitung durch Google LLC in den USA und weitere Unterauftragsverarbeiter umfassen. Google beschreibt seine Rolle als Auftragsverarbeiter in den Datenverarbeitungsbedingungen. Für internationale Übermittlungen sehen diese je nach Anwendbarkeit anerkannte Transfermechanismen oder Standardvertragsklauseln vor, auch unter Berücksichtigung des Schweizer Datenschutzrechts. Unser Konto ist auf die Schweiz eingestellt. Die Kontoanzeige bestätigt die Annahme der Datenverarbeitungsbedingungen am 6. Oktober 2026. Weitere Angaben: Google zu internationalen Übermittlungen und Googles Verwendung von Daten aus Partner-Websites.
- Cloudflare: Auslieferung und Absicherung der Website und Downloads, Lizenz-API, Datenbank und Sicherungen. Hierbei kann eine Verarbeitung insbesondere in den USA und weiteren Ländern des Cloudflare-Netzwerks stattfinden. Datenschutzhinweise, Auftragsverarbeitung.
- Postmark: Versand von Transaktionsmails; US-Dienst. Datenschutzhinweise, Auftragsverarbeitung.
- Paddle: Eigenständig verantwortlicher Wiederverkäufer für Bestellung, Zahlung, Rechnungen und entsprechende Prüfungen. Die konkrete Gesellschaft steht im Checkout. Paddle kann Daten unter anderem im Vereinigten Königreich und in den USA verarbeiten. Seine eigenen Zwecke und Speicherfristen stehen in den Paddle-Datenschutzhinweisen.
- Support und Beratung: Die mit Ihrer Anfrage befassten Personen sowie, soweit erforderlich, beauftragte Mail-, IT-, Buchhaltungs- oder Rechtsdienstleister erhalten die für ihre Aufgabe benötigten Angaben. Behörden erhalten Daten, wenn eine entsprechende rechtliche Pflicht besteht.
Bei Auftragsverarbeitung sind Vereinbarungen zum Schutz der Daten erforderlich. Auslandübermittlungen müssen durch einen anwendbaren Angemessenheitsentscheid oder geeignete Garantien abgesichert sein, etwa anerkannte Standardvertragsklauseln mit erforderlichen Schweizer beziehungsweise britischen Ergänzungen. Die Berufung auf ein Datenschutzabkommen mit den USA setzt dessen Anwendbarkeit auf den konkreten Empfänger und die Verarbeitung voraus. Informationen zu den eingesetzten Garantien und eine Kopie können Sie bei uns anfordern.
8. Zwecke und Rechtsgrundlagen
Unter dem Schweizer DSG beachten wir insbesondere Zweckbindung, Verhältnismässigkeit, Transparenz und Datensicherheit; soweit eine Rechtfertigung nötig ist, muss diese gegeben sein.
Soweit die DSGVO oder UK GDPR anwendbar ist, stützen wir die Bereitstellung der Testphase, Lizenzierung und vertragsbezogene Kommunikation auf Vertragserfüllung beziehungsweise vorvertragliche Schritte (Art. 6 Abs. 1 lit. b). Bei Ansprechpartnern eines Geschäftskunden sowie für Sicherheit, Missbrauchsschutz, verlässlichen Betrieb und die Durchsetzung von Ansprüchen dienen berechtigte Interessen als Grundlage (lit. f), unter Abwägung Ihrer Interessen. Rechtlich vorgeschriebene Aufbewahrung beruht auf lit. c. Die optionale Analyse einschliesslich zugehöriger Cookies und Kampagnenzuordnung beruht auf Ihrer gesonderten Einwilligung (lit. a).
Ohne erforderliche Lizenzdaten können wir keine bezahlte Lizenz aktivieren oder zuordnen. Übermitteln Sie uns keine für Ihren Vorgang unnötigen Daten. Wir verkaufen keine personenbezogenen Daten für Werbung und führen keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO durch.
9. Ihre Rechte
Je nach anwendbarem Recht können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Herausgabe beziehungsweise Übertragung Ihrer Daten verlangen. Gesetzliche Aufbewahrung und berechtigte Rechte anderer Personen können Grenzen setzen.
Bei Verarbeitung aufgrund berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen. Gegen Direktwerbung können Sie jederzeit widersprechen. Eine erteilte Einwilligung können Sie für die Zukunft widerrufen; die Rechtmässigkeit der vorherigen Verarbeitung bleibt unberührt.
Kontakt: [email protected]. Sie können sich zudem an den EDÖB, eine zuständige Datenschutzaufsicht in der EU beziehungsweise im EWR oder die britische ICO wenden. Ihre gesetzlichen Rechtsbehelfe bleiben erhalten.
10. Änderungen
Wir passen diese Erklärung an tatsächliche Verarbeitungen und geltende Anforderungen an. Wesentliche Änderungen werden angemessen mitgeteilt. Eine neue Fassung ersetzt keine erforderliche Einwilligung.