1. Controller and contact
Controller: Maximilian Wjst, Germany
Email: modbusremote@kaeltewunder.de
2. Local use
Device addresses, Unit IDs, datapoints, dashboards, rooms, groups, local trend values, and alarm rules are stored on the iPhone or iPad. Local-network permission is used to communicate with Modbus TCP devices configured by the user. This configuration and local trend history are not automatically sent to the controller.
3. Notifications and optional remote monitoring
Local notifications stay on the device. When remote monitoring is explicitly enabled, the EU backend processes a pseudonymous installation ID, APNs device token, sandbox/production environment, app version, preferred language, and privacy mode. The local Agent submits only triggered or recovered alarm events: event/rule ID, display name, value, threshold, unit, severity, and UTC time.
PLC network addresses and continuous measurement series are not uploaded. The App Store privacy label describes the installation/device identifier and alarm content as data linked to the user for app functionality. The app does not use this data for tracking.
4. Purposes and legal bases
Data is processed to provide features requested by the user, deliver notifications, keep the service secure, and prevent misuse. Legal bases are Article 6(1)(b) GDPR where processing is necessary to provide the requested service, Article 6(1)(f) GDPR for secure operation and abuse prevention, and consent under Article 6(1)(a) GDPR where required. Consent can be withdrawn prospectively by disabling remote monitoring.
5. Recipients and hosting
Apple receives the device token and push payload to deliver notifications through Apple Push Notification service (APNs). The remote-monitoring backend is intended to run with Hetzner in Germany/the EU. Hosting and transport providers process data only as needed to provide and secure the service. Modbus TCP communication itself stays between the app/Agent and the user-configured device.
6. Retention
Remote event logs are normally deleted after 30 days. When an installation is revoked or deleted, its registration and related events are deleted unless a mandatory legal retention duty applies. Limited technical security logs exclude access tokens and are retained only as long as operationally necessary. Local app data remains until the user deletes it, removes the app, or resets the device.
7. No advertising or tracking
Version 1.0 has no user account, in-app purchases, subscriptions, advertising, third-party analytics, behavioral profiling, or cross-app tracking.
8. User rights
Subject to the GDPR, users may request access, correction, deletion, restriction, portability, or object to processing, and may withdraw consent for the future. Users may also complain to a competent data protection authority. Because no account is required, the pseudonymous installation ID may be necessary to locate remote-monitoring data.
9. Security and network warning
Backend traffic uses HTTPS and sensitive tokens are not written to normal application logs. Modbus TCP is not designed for exposure to the public internet. Never forward or publicly expose port 502; use an appropriately secured private network or VPN.
10. Changes
This policy will be updated when features, providers, or legal requirements change. The effective date above identifies the current version.
Stand: 6. September 2026
Datenschutzerklärung
1. Verantwortlicher und Kontakt
Verantwortlicher: Maximilian Wjst, Deutschland
E-Mail: modbusremote@kaeltewunder.de
2. Lokale Nutzung
Geräteadressen, Unit IDs, Datenpunkte, Dashboards, Räume, Gruppen, lokale Trendwerte und Alarmregeln werden auf dem iPhone oder iPad gespeichert. Der Zugriff auf das lokale Netzwerk dient ausschließlich der Kommunikation mit den vom Nutzer eingerichteten Modbus-TCP-Geräten. Konfiguration und lokale Trendhistorie werden nicht automatisch an den Verantwortlichen übertragen.
3. Mitteilungen und optionales Remote Monitoring
Lokale Mitteilungen bleiben auf dem Gerät. Wird Remote Monitoring ausdrücklich aktiviert, verarbeitet das EU-Backend eine pseudonyme Installations-ID, den APNs-Gerätetoken, Sandbox-/Produktivumgebung, App-Version, bevorzugte Sprache und Privatsphärenmodus. Der lokale Agent übermittelt nur ausgelöste oder aufgehobene Alarmereignisse: Ereignis-/Regel-ID, Anzeigename, Messwert, Grenzwert, Einheit, Schweregrad und UTC-Zeit.
SPS-Netzwerkadressen und fortlaufende Messreihen werden nicht hochgeladen. Im App-Store-Datenschutzlabel werden Installations-/Gerätekennung und Alarminhalt als mit dem Nutzer verknüpfte Daten für die App-Funktionalität angegeben. Die App nutzt diese Daten nicht zum Tracking.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung dient der Bereitstellung gewünschter Funktionen, der Zustellung von Mitteilungen, dem sicheren Betrieb und der Missbrauchsabwehr. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO sowie Art. 6 Abs. 1 lit. a DSGVO, soweit eine Einwilligung erforderlich ist. Eine Einwilligung kann durch Deaktivieren des Remote Monitorings mit Wirkung für die Zukunft widerrufen werden.
5. Empfänger und Hosting
Apple erhält Gerätetoken und Push-Nutzlast zur Zustellung über den Apple Push Notification service (APNs). Das Backend für Remote Monitoring ist für den Betrieb bei Hetzner in Deutschland/der EU vorgesehen. Hosting- und Transportdienstleister verarbeiten Daten nur, soweit dies für Bereitstellung und Absicherung erforderlich ist. Die Modbus-TCP-Kommunikation bleibt zwischen App/Agent und dem vom Nutzer konfigurierten Gerät.
6. Speicherdauer
Remote-Ereignisprotokolle werden regulär nach 30 Tagen gelöscht. Bei Widerruf oder Löschen einer Installation werden Registrierung und zugehörige Ereignisse gelöscht, soweit keine gesetzliche Aufbewahrungspflicht gilt. Begrenzte technische Sicherheitslogs enthalten keine Zugriffstokens. Lokale App-Daten bleiben bis zur Löschung durch den Nutzer, Entfernung der App oder Zurücksetzen des Geräts erhalten.
7. Keine Werbung und kein Tracking
Version 1.0 enthält kein Nutzerkonto, keine In-App-Käufe, keine Abos, keine Werbung, keine Drittanbieter-Analyse, keine Profilbildung und kein appübergreifendes Tracking.
8. Rechte
Betroffene können nach Maßgabe der DSGVO Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen, widersprechen und eine Einwilligung für die Zukunft widerrufen. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsicht. Zur Zuordnung von Remote-Daten kann die pseudonyme Installations-ID erforderlich sein.
9. Sicherheit und Netzwerkwarnung
Backendverkehr erfolgt per HTTPS; sensible Tokens werden nicht in normale Anwendungslogs geschrieben. Modbus TCP ist nicht für die Veröffentlichung im Internet ausgelegt. Port 502 niemals weiterleiten oder öffentlich freigeben; stattdessen ein geschütztes privates Netz oder VPN verwenden.
10. Änderungen
Diese Erklärung wird angepasst, wenn sich Funktionen, Dienstleister oder rechtliche Anforderungen ändern. Das oben genannte Datum kennzeichnet die aktuelle Fassung.