Datenschutzrichtlinie — CouchPotatoPlayer
Gültig ab 2026-07-18 für CouchPotatoPlayer 1.1.2 (338).
1. Verantwortlicher und Kontakt
- Rechtlich Verantwortlicher: Stelios Sakalis (Privatperson)
- Postanschrift: Talhausring 32, 68219 Mannheim, Deutschland
- Datenschutz-E-Mail: stelios@sakalis.eu
- Support-E-Mail: stelios@sakalis.eu
CouchPotatoPlayer ist ausschließlich ein Player. Die App enthält, liefert, verkauft oder empfiehlt keine Sender, Filme, Serien, Playlists, Providerzugänge oder Abonnements. Du fügst eigene, rechtmäßig bezogene Quellen hinzu und bist für alle erforderlichen Rechte verantwortlich.
2. Auf deinem Gerät gespeicherte Daten
Die App speichert die für den Betrieb erforderlichen Einstellungen, darunter Sprache, Darstellung, Jugendschutzeinstellungen, Favoriten, Wiedergabefortschritt und -verlauf, gewählte Spuren, Player-Einstellungen und Providerkonfigurationen. Provider-URLs, Benutzernamen, Passwörter, Tokens sowie optionale M3U-/EPG-Adressen werden von dir eingetragen. Geheimnisse und Synchronisationsschlüssel werden, soweit von der jeweiligen Implementierung unterstützt, über den sicheren Schlüsselbund/SecureStore des Betriebssystems gespeichert. Bibliotheksindizes, EPG-Daten, Cache-Einträge, Verlauf und weitere Betriebsdaten können in lokaler SQLite-Datenbank oder App-Dateien liegen.
Diese lokale Verarbeitung ist zur Ausführung der von dir gewünschten Playerfunktionen erforderlich. Der Entwickler kann Daten, die nur im App-Container oder Schlüsselbund verbleiben, normalerweise nicht lesen.
3. Kommunikation mit von dir gewählten Quellen
Die App verbindet sich direkt mit den von dir konfigurierten Provider- und Medienendpunkten. Deren Betreiber erhalten die technisch notwendigen Verbindungsdaten, etwa IP-Adresse, Zeitpunkt, angefragten Endpunkt, Geräte-/Netzwerk-Header sowie für diese Quelle erforderliche Zugangsdaten oder Tokens. Deren eigene Datenschutz- und Aufbewahrungsregeln gelten unabhängig. Der Verantwortliche für CouchPotatoPlayer wählt diese Provider nicht aus und erhält nicht allein durch die Verbindung eine Kopie.
Ältere Provider können nur unverschlüsseltes HTTP anbieten. Die App erlaubt dies aus Kompatibilitätsgründen; HTTP kann jedoch Zugangsdaten und Wiedergabeverkehr gegenüber zwischengeschalteten Netzen offenlegen. Nutze möglichst HTTPS und nur vertrauenswürdige Dienste.
4. Optionale Synchronisierung
Die iCloud-Synchronisierung ist optional und beginnt erst nach deiner ausdrücklichen Einwilligung. Eine vollständige verschlüsselte Sicherung kann Providerkonfigurationen und Bibliothekseinstellungen enthalten, darunter Benutzernamen, Passwörter, Tokens und URLs mit Zugangsdaten sowie M3U-/EPG-Adressen, Favoriten, Wiedergabefortschritt und Anpassungen.
Bevor Daten in iCloud Key-Value Storage gespeichert werden, verschlüsselt die App die Sicherung lokal mit AES-256-GCM. Der zufällige Tresorschlüssel bleibt im gerätegebundenen SecureStore/Schlüsselbund dieses Apple-Geräts und wird nicht automatisch über iCloud übertragen. Für die Nutzung auf einem anderen Apple-Gerät musst du den Schlüssel ausdrücklich mit dem Wiederherstellungscode übertragen. Der Wiederherstellungscode wird nicht in iCloud gespeichert. Apple verarbeitet Apple-Konto- und Netzwerkdaten nach eigenen Bedingungen. Der Entwickler erhält über diese Funktion weder Providerdaten im Klartext noch Tresorschlüssel oder Wiederherstellungscode.
5. Sprachsuche
Sprachsuche ist optional. Nach deiner Freigabe von Mikrofon und Spracherkennung werden Spracheingabe und Transkription über Apples Spracherkennungsdienst verarbeitet, um eine Suchanfrage zu bilden. CouchPotatoPlayer nutzt die Eingabe nicht für Werbung oder Profilbildung. Du kannst beide Berechtigungen in den Systemeinstellungen verweigern oder widerrufen und weiter per Text suchen.
6. Lokales Netzwerk und AirPlay
Prepared AirPlay stellt temporäre HLS-Segmente im lokalen Netz für einen von dir gewählten Empfänger bereit. Empfänger und am Routing beteiligte lokale Geräte können die zum Abruf notwendigen Verbindungsdaten sehen. Temporäre Medien werden lokal erzeugt, nur für die Sitzung bereitgestellt und nach Stop oder Bereinigung gelöscht. Direct AirPlay wird durch öffentliche Apple-Systemframeworks verwaltet.
7. Fotos und Dateiauswahl
Die geprüfte Version fordert keinen Zugriff auf die Fotomediathek an und importiert keine Fotos daraus. Eine systemgesteuerte Dokumentauswahl kann für Dateien verfügbar sein. Falls eine spätere Version Fotozugriff hinzufügt, müssen Richtlinie und App-Store-Angaben vor Veröffentlichung aktualisiert werden.
8. Diagnosen, Support und Updates
Wiedergabebeobachtungen werden lokal in einem begrenzten Diagnoseverlauf gespeichert. Nur wenn du ausdrücklich einen Diagnosebericht absendest, erhält der Entwicklerendpunkt App-/Build-/Runtime-Version, Plattform und Geräteklasse, Player/Backend, technisches Streamprofil, Fähigkeitsergebnisse, Fehlerklassifikation und begrenzte Wiedergabebeobachtungen. Der Exporter weist Provider-URLs, Query-Strings, Zugangsdaten, Tokens und zugangsdatenähnliche Texte zurück. Der Bericht soll dich nicht identifizieren; die Hosting-Infrastruktur erhält technisch bedingt möglicherweise IP-Adresse und Anfragezeit.
Gesendete Diagnosen werden als Produktinteraktion und sonstige Diagnosedaten, nicht mit deiner Identität verknüpft, für App-Funktionalität eingeordnet. Diagnoseberichte werden nach 30 Tagen gelöscht. Reverse-Proxy- und Server-Zugriffslogs werden nach 30 Tagen gelöscht. Hosting-Auftragsverarbeiter: Hetzner Online GmbH, Deutschland.
Die App kann bei manuell aufgerufenen Support-/Rechtsseiten, Diagnoseversand oder Update-Metadaten cpp.team-ei.de kontaktieren. Automatische Updateprüfungen sind in der aktuellen Apple-Konfiguration deaktiviert. Supportnachrichten außerhalb der App werden entsprechend dem gewählten Kanal samt freiwillig übermittelten Angaben verarbeitet. Supportnachrichten und zugehörige Kontaktdaten werden spätestens 30 Tage nach abschließender Bearbeitung gelöscht, sofern keine längere gesetzliche Aufbewahrung oder Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
9. Drittanbieter-Software
Die geprüfte App nutzt Apple-Plattformdienste sowie React-Native-/Expo-Module, darunter SecureStore, SQLite, Spracherkennung, iCloud, Medienwiedergabe und optionale Dokumentauswahl/Freigabe. Der Apple-Medienstack enthält CPPlayerKit/MPVKit und FFmpeg-bezogene Bibliotheken. Im Code-Audit wurden keine Werbe- oder Cross-App-Tracking-SDKs gefunden. Die Xcode-Privacy-Reports und Drittanbieter-Manifeste der exakten iOS- und tvOS-Build-331-Archive wurden geprüft; beide Reports sind fehlerfrei. Die App-Store-Servervalidierung bleibt vor Veröffentlichung erforderlich.
10. Zwecke, Rechtsgrundlage und Empfänger
Die Verarbeitung dient angeforderter Wiedergabe, Bibliothek, Synchronisierung, Sprachsuche, AirPlay, Support, Sicherheit und freiwilliger Diagnose, dem Speichern deiner Auswahl und der Fehleranalyse. Je nach Rechtsraum stützt sie sich auf Vertrag/Dienstanforderung, deine Einwilligung bei optionalen Berechtigungen, Sync und Diagnose sowie berechtigte Interessen an Sicherheit und Fehlerbehebung.
Der Entwickler verkauft keine personenbezogenen Daten, nutzt sie nicht für Werbung und verfolgt dich nicht app- oder webseitenübergreifend. Daten gehen nur an ein von dir gewähltes Ziel, an für aktivierte Funktionen erforderliche Auftragsverarbeiter oder aufgrund gesetzlicher Pflicht. Providerbetreiber, Apple und der Hosting-Verarbeiter handeln in eigener oder vereinbarter Verantwortung.
11. Aufbewahrung und Löschung
Lokale Daten bleiben, bis du einen Provider oder die betreffenden Daten löschst, die App deinstallierst oder das Betriebssystem sie entfernt. Prepared-AirPlay-Dateien sind temporär und werden nach Stop/Bereinigung gelöscht. Das Deaktivieren der Synchronisierung oder Löschen lokaler App-Daten entfernt die verschlüsselte iCloud-Sicherung nicht automatisch. Die ausdrückliche Aktion zum Löschen der Sicherung schaltet die automatische Synchronisierung aus und schreibt eine authentifizierte Löschmarkierung ohne Providerdaten; Apple kann Dienstdaten nach seinen Kontoregeln aufbewahren. Gesendete Diagnosen werden 30 Tage und Server-/Zugriffslogs 30 Tage aufbewahrt.
Providerprofile kannst du in der App löschen; alle lokalen App-Daten entfernst du durch Deinstallation. Mikrofon-, Sprach-, Lokalnetz- oder iCloud-Zugriff widerrufst du in System-/Kontoeinstellungen. Für serverseitige Support-/Diagnoselöschung kontaktiere den Verantwortlichen und nenne, wenn vorhanden, die Berichts-ID. Das Löschen der App entfernt keine Daten, die ein von dir gewählter Provider selbst hält.
12. Deine Rechte
Nach anwendbarem Recht kannst du Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch verlangen und Einwilligungen für die Zukunft widerrufen. Du kannst dich bei einer zuständigen Datenschutzaufsicht beschweren. Identitätsprüfung und gesetzliche Ausnahmen können gelten. Nutze stelios@sakalis.eu für Datenschutzanfragen.
13. Kinder und Änderungen
Die App ist nicht „Made for Kids“. Nutzerquellen können für Kinder ungeeignete Inhalte enthalten; nutze Jugendschutzfunktionen und beaufsichtige die Quellenauswahl. Wesentliche Verarbeitungsänderungen werden vor Release in Richtlinie und App-Store-Angaben abgebildet.
Zuletzt aktualisiert: 2026-07-18.