Datenschutzerklärung der App

Zuletzt aktualisiert: 2026-09-25

Diese Erklärung gilt für die mobile App IP Locator. Sie sagt, was die App auf Ihrem Gerät behält, was es verlässt, wer sonst beteiligt ist und was unser Server mit dem macht, was ihn erreicht.

1. Wer wir sind und wofür diese Erklärung gilt

IP Locator wird von einem unabhängigen Entwickler unter dem Namen LinnetLab betrieben, nicht von einem Unternehmen, mit Sitz in Irland. Dieser Entwickler ist der Verantwortliche für die App und antwortet unter der unten genannten Kontaktadresse.

Diese Erklärung gilt für die mobile App für Android und iOS. Beide werden aus demselben Code gebaut und verhalten sich gleich; wo sich die Plattformen wirklich unterscheiden, wird das hier ausdrücklich gesagt. Die Website von IP Locator ist ein eigenes Produkt mit eigener Datenschutzerklärung.

Die App kennt keine Benutzerkonten. Es gibt nichts zu registrieren, und sie fragt niemals nach Ihrem Namen, Ihrer E-Mail-Adresse oder einer anderen Kontaktmöglichkeit.

2. Was die App tut

Die App zeigt die öffentliche IP-Adresse, unter der Ihre Verbindung gesehen wird, und was darüber bekannt ist: Land, Stadt, Netzbetreiber und ob die Adresse nach einem VPN aussieht. Gesonderte Einstufungen als Proxy und als Tor erreichen die App ebenfalls von unserem Server, auch wenn die Anzeige sie heute nicht darstellt.

Sie fragt ausschließlich nach Ihrer eigenen Adresse. Ein Feld für die Eingabe einer fremden gibt es nicht, und nachschlagen kann die App eine fremde auch nicht — anders als die Website.

Standortdaten zu einer IP-Adresse sind ungefähr. Sie beschreiben das Netz, zu dem eine Adresse gehört, nicht die Person dahinter, und sie können ungenau oder veraltet sein.

3. Was auf Ihrem Gerät bleibt

Die App behält Folgendes auf Ihrem Gerät und sendet davon nichts an uns:

  • Abfragen, die Sie selbst gespeichert haben — die vollständige Adresse, das gefundene Land, die Stadt und den Anbieter sowie den Zeitpunkt des Speicherns
  • die Notiz, die Sie einer gespeicherten Abfrage gegeben haben, falls Sie eine geschrieben haben — freier Text, und was Sie dort hineinschreiben, bleibt auf dem Gerät
  • das gewählte Erscheinungsbild und die gewählte Sprache
  • einen Zähler, wie viele manuelle Aktualisierungen Sie heute verbraucht haben, damit das kostenlose Tageslimit funktionieren kann

Von selbst wird nichts gespeichert. Eine Abfrage wird nur geschrieben, wenn Sie auf Speichern drücken; das Aktualisieren der Anzeige schreibt nichts.

Eine gespeicherte Abfrage löschen Sie durch Wegwischen, mit einem Moment zum Rückgängigmachen. Eine einzelne Schaltfläche, die alles löscht, gibt es nicht: um alles zu entfernen, leeren Sie die App-Daten in den Systemeinstellungen oder deinstallieren Sie die App.

4. Sicherungen, und wo die Plattformen auseinandergehen

Dies ist die einzige Stelle, an der Android und iOS sich nicht gleich verhalten — lesenswert also selbst dann, wenn der Rest erwartbar war.

Unter Android ist die Datenbank der App von Googles automatischer Sicherung ausgenommen, und Ihr gewähltes Erscheinungsbild und Ihre Sprache ebenso — sie liegen in derselben Art Speicher. Ihre gespeicherten Abfragen und Ihre Notizen gehen nicht zu Google Drive. Dorthin geht der kleine Satz von Einstellungen, den das Kauf-SDK schreibt, und darunter der unten beschriebene anonyme Kaufbezeichner.

Unter iOS gehört die Datenbank der App zur Gerätesicherung. Wenn Sie Ihr iPhone oder iPad in iCloud oder auf einem Rechner sichern, sind Ihre gespeicherten Abfragen — vollständige Adressen und Ihre Notizen — in dieser Sicherung enthalten. Erscheinungsbild und Sprache sind es nicht. Sie können die App in den Systemeinstellungen von Sicherungen ausnehmen.

5. Käufe

Die App bietet einen optionalen Kauf, der die kostenpflichtigen Funktionen dauerhaft freischaltet. Es gibt kein Abonnement und nichts Wiederkehrendes. Die Zahlung wickelt unter Android Google Play ab, unter iOS Apple; Ihre Karte und Ihre Zahlungsdaten sehen wir nie, denn sie erreichen die App nicht.

Um zu wissen, ob Sie gekauft haben, nutzt die App RevenueCat. RevenueCat gibt Ihrer Installation eine zufällige Kennung, die mit nichts an Ihnen verknüpft ist — kein Name, keine E-Mail-Adresse, kein Konto —, und wir senden dorthin nichts, was Sie identifiziert. Es erhält vom Store Ihre Kaufhistorie sowie das, was der Store ihm über Gerät und Land mitteilt. Unter iOS hält es zusätzlich fest, ob Sie die Erlaubnis erteilt haben, Sie über andere Apps hinweg zu verfolgen; das ist nur die Antwort, nie eine Werbe-ID, und die Frage stellt die App gar nicht.

Käufe lassen sich auf einem neuen Gerät aus dem Store wiederherstellen, in dem Sie gekauft haben. Wiederhergestellt wird die Berechtigung, nicht Ihre gespeicherten Abfragen: die liegen nur auf dem Gerät, auf dem sie gespeichert wurden.

Datenschutzerklärung von RevenueCat

6. Was die App nicht tut

  • Sie enthält keine Analyse, keine Absturzberichte und keine Tracking-Bibliothek irgendeiner Art, und sie führt kein eigenes Diagnoseprotokoll.
  • Sie zeigt keine Werbung. Es gibt in ihr weder eine Werbe-ID noch ein Werbe-SDK.
  • Sie hat keine Konten, keine Registrierung und keine Anmeldung.
  • Sie fragt nicht um Erlaubnis, Sie über andere Apps und Websites hinweg zu verfolgen, und erhebt keine Werbe-ID.

7. Was die App vom System verlangt

Zur Laufzeit verlangt die App keine Berechtigung — keinen Standort, keine Kamera, keine Kontakte, keine Dateien, keine Mitteilungen. Es unterbricht Sie nie eine Abfrage, weil die App nichts braucht, was eine erfordern würde.

Im Installationspaket sind gleichwohl die technischen Berechtigungen deklariert, mit denen sie und ihre Bibliotheken gebaut sind: Internetzugang, das Lesen des Netzwerkzustands, um die lokale Adresse zeigen zu können, Vibration, die vom Store genutzte Kaufberechtigung und einige, die aus den Frameworks stammen und nicht verwendet werden. Beide Stores veröffentlichen diese Liste auf der Seite der App, Sie können sie also mit diesem Absatz vergleichen, statt uns zu glauben.

8. Was unser Server sieht und behält

Wenn die App Ihre Adresse nachschlägt, fragt sie unseren eigenen Server. Dieser Server sieht zwangsläufig die öffentliche IP-Adresse, von der die Anfrage kommt: nur deshalb kann er Ihnen sagen, wie Ihre Adresse lautet.

Wir zeichnen jede Abfrage in unserem Dienstjournal auf, und der Eintrag enthält Ihre Adresse nicht in lesbarer Form. Gespeichert wird ein schlüsselgebundener kryptografischer Digest samt maskierter Fassung. Eine Kopie des Journals allein gibt keine Adressen preis, denn der Schlüssel liegt nicht dabei; mehr behaupten wir nicht, denn wer den Schlüssel hat, kann von einem Digest zurückrechnen, und das sind wir. Journaleinträge werden 90 Tage nach der Abfrage automatisch gelöscht.

Unser Webserver führt außerdem gewöhnliche technische Protokolle der bearbeiteten Anfragen, die die IP-Adresse der Anfrage, die Zeit und das Angefragte enthalten können. Sie dienen dem Betrieb und dem Schutz des Dienstes, nicht der Profilbildung, und werden bei der nächsten Bereitstellung verworfen.

Wir führen außerdem eine Wissensbasis dessen, was ein externer Datenanbieter uns über Netze mitgeteilt hat. Sie wird nicht mehr ergänzt — Abfragen werden aus Datensätzen auf unserem eigenen Server beantwortet — und ihre Einträge werden nach Ablauf gelöscht. Nichts, was die App tut, hat je hineingeschrieben: Sie enthält nur Adressen, die jemand auf der Website eingegeben hat, und die App kann keine eingeben.

9. Dienste Dritter

Die Adresse, die die App nachschlägt, wird an keine externe Partei gesendet. Was über sie bekannt ist, stammt aus Datensätzen, die MaxMind veröffentlicht und die auf unserem eigenen Server liegen, sodass MaxMind nie erfährt, welche Adressen nachgeschlagen werden. This product includes GeoLite2 data created by MaxMind.

Drei externe Parteien sind beteiligt:

  • RevenueCat teilt der App, wie unter Käufe beschrieben, mit, ob Sie die kostenpflichtigen Funktionen erworben haben.
  • Google Play oder der App Store — je nachdem, woher Sie die App haben — wickeln den Kauf selbst und die Auslieferung von Updates ab.
  • unser Hosting-Anbieter, der die Maschinen betreibt, auf denen die API läuft.

MaxMind, die Quelle dieser Daten

10. Rechtsgrundlagen der Verarbeitung

Soweit die DSGVO gilt, stützen wir uns auf zwei Grundlagen:

  • Erfüllung eines von Ihnen gewünschten Dienstes, Art. 6 Abs. 1 lit. b. Wir verarbeiten die Adresse einer von Ihnen angeforderten Abfrage, um sie zu beantworten, und Kaufdaten, damit Sie erhalten, wofür Sie bezahlt haben.
  • Unsere berechtigten Interessen, Artikel 6 Abs. 1 lit. f. Wir führen das Abfrageprotokoll und technische Protokolle, damit der Dienst verfügbar bleibt, Anfragebegrenzungen wirken und Missbrauch untersucht werden kann. Die Wissensbasis über Netze wird nicht mehr ergänzt und leert sich, während ihre Einträge ablaufen. Wir haben das gegen Ihre Interessen abgewogen: Das Protokoll enthält keine wiederherstellbare Adresse, und die Protokolle werden nicht zum Profiling verwendet.

11. Wie lange was aufbewahrt wird

  • Dienstjournal: 90 Tage ab der Abfrage, danach automatische Löschung.
  • Technische Protokolle: nicht länger, als Betrieb und Schutz des Dienstes es erfordern, und verworfen bei der nächsten Bereitstellung.
  • Alles auf Ihrem Gerät: bis Sie es löschen, die App-Daten leeren oder die App deinstallieren. Wir können es nicht für Sie löschen, weil wir es nicht sehen.
  • Sicherungskopien der Datenbank, die nur zu ihrer Wiederherstellung aufbewahrt werden, können Einträge des Journals und der Wissensbasis länger als die genannten Fristen enthalten.

12. Übermittlung in Drittländer

RevenueCat hat seinen Sitz in den Vereinigten Staaten, daher gelangen die oben beschriebenen Kaufdaten außerhalb des Europäischen Wirtschaftsraums dorthin. Diese Übermittlung richtet sich nach den eigenen Bedingungen und Garantien von RevenueCat, dargelegt in der in diesem Dokument verlinkten Datenschutzerklärung. Die nachgeschlagene Adresse wird nirgendwohin übermittelt: Sie wird mit Daten auf unserem eigenen Server abgeglichen.

13. Ihre Rechte

Soweit die DSGVO für Sie gilt, haben Sie das Recht:

  • zu erfahren, welche personenbezogenen Daten wir über Sie haben
  • unrichtige Daten berichtigen zu lassen
  • Ihre Daten löschen zu lassen
  • die Verarbeitung einschränken zu lassen
  • Ihre Daten in einem übertragbaren Format zu erhalten
  • der Verarbeitung zu widersprechen, die wir auf berechtigte Interessen stützen
  • sich bei der Datenschutzaufsichtsbehörde Ihres Wohnsitzlandes zu beschweren

In der Praxis hält die App fast nichts über Sie, an das wir herankämen. Was auf dem Gerät liegt, gehört allein Ihnen: wir haben keine Kopie und können es nicht einsehen — deshalb entfernen Sie es selbst. Unser eigenes Journal können wir durchsuchen, wenn Sie uns die Adresse nennen: wir berechnen denselben Digest und finden die Einträge dazu. Den umgekehrten Weg können wir nicht gehen — aus einem Eintrag herauszufinden, wer jemand ist.

Für alles, was RevenueCat oder der Store hält, in dem Sie die App gekauft haben, gelten deren eigene Erklärungen und Einstellungen. Um ein Recht uns gegenüber auszuüben, schreiben Sie an die Adresse unten.

14. Anwendbares Recht und Aufsicht

Da der Entwickler in Irland niedergelassen ist, unterliegt dieser Dienst irischem Recht und unmittelbar der DSGVO — nicht erst, wenn Sie zufällig aus der Europäischen Union lesen, sondern aufgrund dessen, von wo aus er betrieben wird.

Die zuständige Aufsichtsbehörde für den Entwickler ist die irische Data Protection Commission. Sie können sich dort beschweren, und Sie können sich ebenso bei der Datenschutzbehörde Ihres Wohnsitzlandes beschweren. Die eine Wahl nimmt Ihnen die andere nicht.

15. Kinder

Die App richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Kindern.

16. Sicherheit

Der Verkehr zwischen der App und unseren Servern ist bei der Übertragung verschlüsselt. Adressen in unserem Journal sind durch einen schlüsselgebundenen Digest geschützt, und der Schlüssel wird getrennt vom Journal aufbewahrt. Vollständig sichere Speicherung oder Übertragung gibt es nicht — deshalb behält die App, was sie behält, auf Ihrem Gerät und nicht auf unserem, und deshalb ist die Menge wiederherstellbarer personenbezogener Daten auf unserer Seite so klein, wie wir sie halten können.

17. Kontakt

Bei Fragen zu dieser Erklärung oder zur Ausübung der oben genannten Rechte schreiben Sie uns:

support@linnetlab.com

18. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren. Dann ändert sich das Datum oben auf dieser Seite mit, und eine wesentliche Änderung wird hier beschrieben und nicht stillschweigend vorgenommen.