Rechtliches

Datenschutzerklärung — Valenius Apps

Stand: 05.07.2026 · Herausgeber: Stranto Business Solutions GmbH („Stranto“, „wir“) · Kontakt: info@valenius.com

Bindende Fassung. Diese Datenschutzerklärung wird in deutscher und englischer Sprache bereitgestellt. Rechtlich bindend ist ausschließlich die deutsche Fassung; die englische Fassung ist eine unverbindliche Übersetzung zu Ihrer Information.

1. Was Valenius ist

Die Valenius Mobile App ist ein Client für die Valenius-VPN-Plattform. Sie verbindet Ihr Gerät mit dem privaten Netzwerk der Organisation, die den von Ihnen genutzten Valenius-Server betreibt („Ihre Organisation“). Valenius ist kein öffentliches oder anonymisierendes VPN und leitet Ihren Datenverkehr nicht über die Server von Stranto (dem Entwickler dieser Software).

2. Wer über Ihre Daten bestimmt

Ihre Organisation entscheidet, wozu und wie Valenius eingesetzt wird, und ist datenschutzrechtlich Verantwortliche(r) für die über die App verarbeiteten Daten.

Der Valenius-Server, mit dem sich Ihr Gerät verbindet, wird entweder von Ihrer Organisation selbst betrieben („Self-Hosted“), oder als Managed Cloud von Stranto im Auftrag Ihrer Organisation betrieben. Im Self-Hosted-Fall erhält Stranto keinen Zugriff auf die in Abschnitt 3 genannten Daten. Betreibt Stranto die Managed Cloud, verarbeitet Stranto diese Daten als Auftragsverarbeiter weisungsgebunden und auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) mit Ihrer Organisation — nicht für eigene Zwecke.

3. Was die App erfasst, und warum

Die App übermittelt folgende Daten an den Valenius-Server Ihrer Organisation — unabhängig davon, ob dieser von Ihrer Organisation selbst betrieben wird oder als Managed Cloud von Stranto in ihrem Auftrag betrieben wird (siehe Abschnitt 2) — ausschließlich zur Bereitstellung ihrer Funktionalität:

  • Geräte-ID — eine beim ersten Start zufällig erzeugte Kennung (eine app-generierte Installations-ID; nicht Ihre Hardware-ID, Geräteseriennummer oder Werbekennung), zur Registrierung und Identifikation Ihres Geräts gegenüber Ihrem Administrator.
  • Gerätename — Ihr Gerätemodell (Android) bzw. Ihr Gerätename (iOS), damit das Gerät im Verwaltungspanel identifizierbar ist.
  • Push-Token — sofern die Multi-Faktor-Push-Freigabe aktiviert ist, ein Firebase-Cloud-Messaging-Token, das ausschließlich zur Zustellung einer inhaltsleeren Benachrichtigung dient, die Sie zur Freigabe einer Anmeldung auffordert.
  • Authentifizierungsdaten (nur bei der Anmeldung) — ein Einmalcode oder der Abgleich einer Freigabenummer, zur Autorisierung Ihrer VPN-Sitzung. Diese Daten werden nicht als Profildaten gespeichert.
  • Diagnoseprotokolle (nur wenn Sie diese senden) — wenn Sie „Protokolle senden“ wählen, wird ein geschwärztes, ausschließlich Valenius betreffendes Diagnosepaket (Ihre Betriebssystemversion und ein kurzes In-App-Ereignisprotokoll) an den Server Ihrer Organisation zu Supportzwecken hochgeladen. Geheimnisse werden vor dem Hochladen auf dem Gerät entfernt.

Die App erfasst nicht Ihren Standort und verwendet keine Werbekennung. Ihre IP-Adresse wird von der App nicht als eigenständiges Datenfeld erhoben oder übermittelt — sie fällt jedoch, wie bei jeder Netzwerkverbindung, technisch bedingt beim Server an, mit dem sich Ihr Gerät verbindet (dem Server Ihrer Organisation, oder bei Stranto im Fall der Managed Cloud), und kann dort protokolliert werden. Die App kann lokale Netzwerkinformationen auf dem Gerät auslesen, um zu entscheiden, ob in vertrauenswürdigen Netzwerken automatisch verbunden werden soll; diese Auswertung erfolgt ausschließlich auf dem Gerät.

4. Kamera

Die App fordert den Zugriff auf die Kamera ausschließlich an, um während der Einrichtung oder Gerätekopplung einen QR-Code zu scannen. Das Kamerabild wird ausschließlich auf dem Gerät verarbeitet, um den QR-Code zu lesen, und wird weder gespeichert noch übertragen.

5. VPN

Beim Verbinden baut die App über den VPN-Dienst des Betriebssystems einen WireGuard®-VPN-Tunnel auf, damit Ihr Gerät das private Netzwerk Ihrer Organisation erreichen kann. Die App untersucht, protokolliert oder verkauft nicht die Inhalte Ihres Netzwerkverkehrs. Die Weiterleitung des Datenverkehrs richtet sich nach der von Ihrer Organisation bereitgestellten Konfiguration.

6. Wie Daten weitergegeben werden

Wir verkaufen Ihre Daten nicht und geben sie nicht zu Werbezwecken an Dritte weiter. Über die App gesendete Daten gehen an den Valenius-Server Ihrer Organisation. Sofern die Multi-Faktor-Push-Freigabe aktiviert ist, werden Push-Benachrichtigungen über Google Firebase Cloud Messaging als Auftragsverarbeiter zugestellt (ausschließlich ein Wecksignal, ohne sensible Inhalte).

7. Sicherheit

Daten werden bei der Übertragung mittels HTTPS/TLS verschlüsselt. Die VPN-Konfiguration wird verschlüsselt im sicheren Schlüsselspeicher des Betriebssystems auf dem Gerät gespeichert.

8. Aufbewahrung und Löschung

Der Administrator Ihrer Organisation legt die Aufbewahrungsdauer fest und kann Ihr Gerät samt zugehörigem Datensatz jederzeit vom Valenius-Server entfernen. Um eine Löschung zu beantragen, wenden Sie sich bitte an Ihren Administrator.

9. Kinder

Valenius ist für die Nutzung durch Mitglieder einer Organisation bestimmt und richtet sich nicht an Kinder.

10. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren; das oben genannte Datum des Inkrafttretens ändert sich entsprechend. Wesentliche Änderungen werden in angemessener Form mitgeteilt.

11. Kontakt

Fragen zu dieser Erklärung: info@valenius.com — Stranto Business Solutions GmbH.

WireGuard® ist eine eingetragene Marke von Jason A. Donenfeld.