Rechtlich verbindlich · DSGVO-konform

Datenschutzerklärung

Diese Erklärung beschreibt, welche Daten Signaro Mobile App und der Signaro Player verarbeitet. Signaro agiert bewusst local first und verzichtet auf Datenerhebungen.

Stand: 1. August 2026 Kein Tracking, keine Werbe-Cookies
🔒
Local-first
Playlist-Push läuft über Ihr lokales Netzwerk oder per Bluetooth — direkt zwischen Ihren Geräten, ohne Umweg über externe Server.
🚫
Keine Analytics
Wir werten Ihr Nutzungsverhalten nicht aus — keine Tracking- oder Werbe-SDKs im Einsatz.
🛠️
Volle Kontrolle
Geräte und Inhalte lassen sich jederzeit einsehen und löschen — ganz ohne Konto.
Inhaltsverzeichnis anzeigen

01 Überblick

Signaro ist eine Plattform für digitale Beschilderung (Digital Signage). Über die mobile App erstellen Sie Inhalte und Wiedergabelisten und übertragen diese auf Signaro-Player-Geräte oder E-Paper-Displays.

Die Übertragung von Inhalten von der App auf ein Gerät erfolgt ausschließlich lokal: über Ihr WLAN oder per Bluetooth, direkt zwischen App und Gerät. Ein Nutzerkonto und eine Internetverbindung zu unseren Servern sind dafür nicht erforderlich.

Funktionsumfang der aktuellen Version Die derzeit veröffentlichte Version arbeitet vollständig lokal und ohne Konto- oder Anmeldepflicht. Wir entwickeln Signaro kontinuierlich weiter; künftige Updates können zusätzliche, optionale Funktionen mit sich bringen. Sofern eine solche Erweiterung eine zusätzliche Verarbeitung personenbezogener Daten erfordert, aktualisieren wir diese Datenschutzerklärung vor deren Einführung und weisen Sie in der App darauf hin, bevor Sie die betreffende Funktion nutzen (siehe Punkt 12).

Diese Datenschutzerklärung gilt für alle Bestandteile der aktuellen Plattform: die mobile App (iOS & Android, Marken „Signaro“ und „Wolk“) sowie die Firmware der Signaro-Player- und Seeed-E1002-Geräte.

02 Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

AZ Buchstaben GmbH

Kassler Landstraße 13

37213 Witzenhausen

E-Mail: datenschutz@signaro.eu

Vertreten durch: Nicolas Döring · Handelsregister: AG Eschwege, HRB 2053

03 Welche Daten wir verarbeiten

Wir folgen dem Grundsatz der Datenminimierung: Es wird nur erhoben, was für die jeweilige Funktion tatsächlich gebraucht wird. Die folgende Tabelle zeigt alle Datenkategorien, die in der Plattform vorkommen können.

KategorieBeispieleZweckRechtsgrundlage
Geräte- & Pairing-Daten Geräte-ID, Gerätename, IP-Adresse im lokalen Netz, Firmware-/App-Version, Speicherauslastung, Wiedergabestatus Kopplung von App und Gerät, Statusanzeige, Fernwartung/Updates Art. 6 Abs. 1 lit. b, f DSGVO
Kamera (QR-Code-Scan) Kamerabild wird ausschließlich zur lokalen QR-Code-Erkennung verarbeitet Geräte-Pairing per QR-Code Art. 6 Abs. 1 lit. b DSGVO
Bluetooth & lokales Netzwerk Geräteadressen im Nahbereich, übertragene Inhaltspakete Direkte Geräte-zu-Geräte-Kommunikation für Content-Push und Pairing Art. 6 Abs. 1 lit. b DSGVO
Absturz- & Diagnosedaten
nur mobile App
Technische Fehlerberichte (Stacktrace, App-Version, Betriebssystem) über Sentry Fehleranalyse, Stabilität, Weiterentwicklung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)

App-Berechtigungen (Betriebssystem)

Für die oben genannten Funktionen fordert die mobile App folgende Berechtigungen Ihres Betriebssystems an:

  • Kamera: ausschließlich zum Scannen von QR-Codes für das Geräte-Pairing; es werden keine Fotos oder Videos aufgenommen oder gespeichert.
  • Bluetooth: zur direkten Kopplung und Content-Übertragung zwischen App und Signaro-Gerät im Nahbereich.
  • Lokales Netzwerk: zum Auffinden und zur Kommunikation mit Signaro-Geräten in Ihrem WLAN.

Diese Berechtigungen werden ausschließlich für die genannten Zwecke verwendet und nicht zur Standortbestimmung oder für Werbezwecke eingesetzt. Die dabei im Nahbereich sichtbaren Geräteadressen sowie die per Bluetooth oder lokalem Netzwerk übertragenen Inhalte werden ausschließlich zwischen App und Gerät ausgetauscht; es erfolgt keine Übermittlung dieser Informationen an unsere Server.

Soweit wir uns auf unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) stützen, liegt dem folgende kurze Interessenabwägung zugrunde: Bei Geräte- und Pairing-Daten besteht unser Interesse darin, die Kopplung zwischen App und Gerät zuverlässig zu betreiben sowie Fernwartung und Updates zu ermöglichen. Bei den über Sentry erhobenen Absturz- und Diagnosedaten besteht unser berechtigtes Interesse darin, Fehler zu erkennen, die Sicherheit der App zu erhöhen und die Stabilität der Software sicherzustellen. Da in beiden Fällen ausschließlich technische Daten ohne Rückschlüsse auf das private Verhalten der Nutzenden verarbeitet werden, überwiegen deren Interessen unser Verarbeitungsinteresse nicht.

Was nicht passiert Ihre Wiedergabelisten, Bilder, Banner-Designs und Playlist-Inhalte verlassen Ihr Gerät bzw. Ihr WLAN nicht. Es findet keine inhaltliche Auswertung Ihrer Inhalte durch uns statt. Der Gerätestatus (Speicherplatz, aktives Paket, Wiedergabestatus) wird ausschließlich lokal per LAN oder Bluetooth zwischen App und Gerät abgefragt und nicht an uns übermittelt oder bei uns gespeichert.

04 Funktionsweise & lokale Datenverarbeitung

Signaro ist bewusst „local-first“ konzipiert: Die App und die Signaro-Player-Geräte kommunizieren direkt miteinander, ohne dass Inhalte oder Steuerbefehle über unsere Server laufen.

  • Geräte-Pairing erfolgt wahlweise per QR-Code-Scan oder durch Auswahl des Geräts im gemeinsamen WLAN. Dabei wird ein Sitzungs-Token lokal zwischen App und Gerät ausgehandelt, der ausschließlich für diese Verbindung gilt.
  • Content-Übertragung (Wiedergabelisten, Bilder, Banner-Designs) erfolgt direkt über Ihr lokales Netzwerk oder per Bluetooth.
  • Statusabfragen (Speicherplatz, aktives Paket, Wiedergabestatus) werden bei Bedarf live über die lokale Verbindung abgerufen und nicht bei uns gespeichert.

Für den Betrieb sind weder ein Nutzerkonto noch eine dauerhafte Internetverbindung erforderlich. Mögliche künftige Erweiterungen der Plattform sind unter Punkt 12 beschrieben.

05 Empfänger & eingesetzte Dienstleister

Wir setzen derzeit einen einzigen externen Dienstleister ein, der mit personenbezogenen Daten in Berührung kommt:

DienstleisterFunktionVerarbeitete DatenSitz
Functional Software, Inc. (Sentry) Absturzberichte der mobilen App Stacktrace, Gerätemodell, App-/OS-Version, keine Konto-Klardaten EU-Region (EU-Datenresidenz)

Eine Übermittlung an sonstige Dritte, insbesondere zu Werbezwecken, findet nicht statt. Wir verkaufen keine Daten. Sollten künftig weitere Dienstleister hinzukommen, nehmen wir diese vor deren Einsatz in diese Übersicht auf und aktualisieren die Datenschutzerklärung entsprechend.

06 Internationale Datenübermittlung

Unser Dienstleister Sentry verarbeitet die über die mobile App erhobenen Absturz- und Diagnosedaten in der EU-Region (EU-Datenresidenz). Eine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR findet im Zusammenhang mit der Fehleranalyse daher aktuell nicht statt.

Darüber hinaus findet derzeit keine Übermittlung personenbezogener Daten in Länder außerhalb der EU/des EWR statt. Sollte sich dies im Zuge künftiger Funktionserweiterungen oder eines Wechsels der eingesetzten Dienstleister ändern, stützen wir entsprechende Übermittlungen auf einen Angemessenheitsbeschluss der EU-Kommission oder auf EU-Standardvertragsklauseln (Art. 46 DSGVO) und informieren Sie vorab im Rahmen der aktualisierten Datenschutzerklärung (siehe Punkt 12).

07 Speicherdauer

  • Geräte- & Pairing-Daten: verbleiben ausschließlich lokal auf App und Gerät, solange die Kopplung besteht, und werden bei Entkopplung bzw. Löschen des Geräts in der App entfernt.
  • Live-Statusabfragen (Speicherplatz, aktives Paket, Wiedergabestatus): werden nicht gespeichert, sondern ausschließlich bei Bedarf live über die lokale Verbindung abgerufen.
  • Absturzberichte (Sentry): gemäß Sentry-Standardaufbewahrung, in der Regel 90 Tage.
  • Lokale App-Daten (Playlists, Bilder, Einstellungen): verbleiben auf Ihrem Gerät, bis Sie diese löschen oder die App deinstallieren.

08 Datensicherheit

Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten zu schützen:

  • Geräteseitige Authentifizierung über einen Sitzungs-Token, der bei jedem Pairing-Vorgang neu zwischen App und Gerät ausgehandelt wird und ausschließlich für diese Verbindung gilt.
  • Lokale Inhalte werden vor der Wiedergabe signiert und auf dem Gerät verifiziert, um Manipulationen zu erkennen.
  • Pairing- und Sitzungs-Token werden auf dem Mobilgerät verschlüsselt im systemeigenen sicheren Speicher abgelegt (iOS Keychain / Android Keystore), nicht im Klartext.
  • Die Kommunikation zwischen App und Gerät ist auf das lokale Netzwerk bzw. Bluetooth begrenzt; es besteht keine dauerhaft geöffnete Verbindung zu externen Servern.
  • Der Zugriff auf Diagnosedaten bei unserem Dienstleister Sentry ist auf berechtigte Mitarbeitende beschränkt und erfolgt ausschließlich zu Zwecken der Fehleranalyse.

Trotz aller Sorgfalt kann ein vollständiger Schutz gegen jede Art von Zugriff durch Dritte nicht garantiert werden.

09 Lokaler Speicher auf dem Gerät

Die mobile App verwendet keine Cookies. Pairing- und Sitzungs-Token für die Verbindung zu Ihren Signaro-Geräten werden verschlüsselt im systemeigenen sicheren Speicher Ihres Mobilgeräts abgelegt (iOS Keychain / Android Keystore, Art. 6 Abs. 1 lit. b DSGVO). Analyse-, Marketing- oder Drittanbieter-Tracking kommen nicht zum Einsatz.

10 Ihre Rechte nach der DSGVO

Ihnen stehen hinsichtlich Ihrer personenbezogenen Daten folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) über die von uns verarbeiteten Daten
  • Berichtigung (Art. 16 DSGVO) unrichtiger Daten
  • Löschung (Art. 17 DSGVO), z. B. durch Löschen gekoppelter Geräte oder Inhalte direkt in der App
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO) in einem gängigen, maschinenlesbaren Format
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigten Interesses (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die in Punkt 13 genannte Kontaktadresse.

11 Minderjährige

Signaro richtet sich an Geschäftskunden und deren Mitarbeitende und ist nicht auf die Nutzung durch Kinder ausgelegt. Personen unter 16 Jahren sollen ohne Zustimmung eines Erziehungsberechtigten kein Konto anlegen.

12 Zukünftige Weiterentwicklung & Änderungen dieser Erklärung

Signaro wird kontinuierlich weiterentwickelt. Künftige Updates können zusätzliche, optionale Funktionen einführen — etwa eine konto-basierte Verwaltung mehrerer Geräte oder Standorte für Organisationen. Sofern eine solche Erweiterung eine über den in dieser Erklärung beschriebenen Umfang hinausgehende Verarbeitung personenbezogener Daten mit sich bringt, veröffentlichen wir vor deren Einführung eine aktualisierte Fassung dieser Datenschutzerklärung und weisen in der App darauf hin, bevor die betreffende Funktion aktiv genutzt werden kann.

Wir passen diese Datenschutzerklärung außerdem an, sobald sich bestehende Funktionen oder die Rechtslage ändern. Die jeweils aktuelle Fassung finden Sie unter dieser Adresse; das Datum der letzten Aktualisierung steht oben auf dieser Seite.

13 Kontakt & Aufsichtsbehörde

Fragen zum Datenschutz richten Sie bitte an datenschutz@signaro.eu.

Sollten Sie der Ansicht sein, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt, haben Sie unbeschadet anderweitiger Rechtsbehelfe das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO). Zuständig für unseren Unternehmenssitz in Witzenhausen (Hessen) ist:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)

Postfach 3163, 65021 Wiesbaden

Besucheradresse: Wilhelmstraße 7, 65185 Wiesbaden

Telefon: 0611 1408-0

E-Mail: poststelle@datenschutz.hessen.de

Web: datenschutz.hessen.de