Datenschutzerklärung — unyx softphone
Wie die App unyx softphone und die von UNYX dafür betriebenen Dienste mit personenbezogenen Daten umgehen. Stand: 28. September 2026 · Fassung 2026-09-28.
Diese Erklärung gilt für die App und ihre Dienste. Für den Besuch dieser Website gilt die allgemeine Datenschutzerklärung. English version: Privacy policy — unyx softphone.
1. Verantwortlicher
UNYX GmbH
Augasse 25c, 6300 Wörgl, Österreich
Firmenbuchnummer FN 675769d, Firmenbuchgericht Landesgericht Innsbruck
UID-Nummer ATU83215101
Telefon: +43 5332 22808
E-Mail: kontakt@unyx.at
Impressum: https://unyx.at/impressum
Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie uns unter kontakt@unyx.at. Ein Datenschutzbeauftragter ist nicht bestellt.
2. Wofür diese Erklärung gilt
Diese Erklärung gilt für die Anwendung unyx softphone (Android, iOS, Windows, macOS, Linux) und für die von UNYX betriebenen Dienste, die die Anwendung nutzt:
- den Lizenzserver
license.unyx.at, - das Push-Gateway
push.unyx.network, - den SIP-Push-Proxy, soweit Ihr Unternehmen ihn einsetzt.
Sie gilt nicht für die Telefonanlage oder den SIP-Anbieter, mit dem Sie telefonieren, und ebenso wenig für dessen Verzeichnis- und Präsenzdienste (Abschnitt 5.7). Wer diese betreibt, entscheidet Ihr Unternehmen oder Ihr Anbieter; dort gelten deren Datenschutzbestimmungen.
2.1 Wenn Sie die App im Auftrag Ihres Arbeitgebers nutzen
In den meisten Fällen kauft ein Unternehmen die Lizenzen und stellt die App seinen Mitarbeiterinnen und Mitarbeitern zur Verfügung. Dann ist in aller Regel Ihr Unternehmen der Verantwortliche für Ihre Telefoniedaten, und UNYX verarbeitet diese Daten als Auftragsverarbeiter nach Art. 28 DSGVO. Für die Lizenzverwaltung selbst (Abschnitt 5.1) ist UNYX Verantwortlicher.
3. Der Grundsatz: was Ihr Gerät nicht verlässt
Bevor die einzelnen Verarbeitungen beschrieben werden, das Wichtigste:
- Ihr Adressbuch verlässt Ihr Gerät nicht. Der Zugriff auf die Gerätekontakte ist standardmäßig ausgeschaltet; er muss in den Einstellungen der App eingeschaltet und vom Betriebssystem erlaubt werden. Danach liest die App die Kontakte ausschließlich lokal — zum Blättern in der Kontaktliste und um bei einem Anruf den Namen anzuzeigen. Es gibt in der App keinen Weg, Kontakte an UNYX oder an Dritte zu übertragen — auch keinen Abgleich, keinen Upload und keine Sicherung.
- Ein Firmenverzeichnis holt die App dagegen ab. Ist eines eingerichtet, lädt sie die Kontaktliste von dem Host herunter, den Ihr Unternehmen oder Ihr Anbieter dafür nennt. Das ist ein Datenfluss zu diesem Anbieter, nicht zu UNYX; Abschnitt 5.7 beschreibt ihn.
- Ihre Anrufliste bleibt auf dem Gerät. Sie wird verschlüsselt im Gerätespeicher abgelegt, und die App überträgt sie nicht. Das Push-Gateway von UNYX speichert bewusst keine Anrufdaten (eine eng begrenzte Ausnahme für nicht zugestellte Wecksignale beschreibt Abschnitt 5.6). Eine Ausnahme schalten Sie selbst ein: mit der Android-Einstellung für die System-Anrufliste (standardmäßig aus) trägt die App Ihre SIP-Anrufe zusätzlich in die Anrufliste des Betriebssystems ein — dort können andere Apps mit Anruflisten-Berechtigung sie lesen, und Sicherung oder Synchronisierung des Betriebssystems können sie erfassen (Abschnitt 5.9).
- Gesprächsaufzeichnungen bleiben auf dem Gerät — solange Sie sie nicht teilen. Eine Aufzeichnung entsteht nur, wenn Sie während eines Gesprächs „Aufnahme" drücken. Die App überträgt Aufzeichnungen nie; sie verlassen das Gerät nur über die Teilen-Funktion. Ob Sicherungen des Betriebssystems sie mitnehmen, hängt von der Plattform ab (Abschnitt 5.13).
- Gesprächsinhalte laufen nicht über UNYX. Sprache wird direkt zwischen Ihrem Gerät und der von Ihnen oder Ihrem Anbieter eingerichteten Telefonanlage bzw. Ihrem SIP-Anbieter ausgetauscht — und nur dort. UNYX verlangt keine Weiterleitung von Gesprächsmedien über eigene Systeme, und es gibt keinen Medien-Relay (TURN) mehr: die Funktion wurde am 28.09.2026 vollständig entfernt.
- Die App enthält keine Analyse-, Tracking- oder Absturzberichts-SDKs von Drittanbietern. Es werden keine Werbe-IDs gelesen, keine Profile gebildet, und keine Nutzungsdaten gehen an Google, Apple oder andere Dritte.
- Einen eigenen, freiwilligen Gesundheitsbericht gibt es — und er ist standardmäßig ausgeschaltet. Nur wenn Sie „Diagnosedaten teilen" einschalten, sendet die App einmal am Tag einen kleinen Bericht aus Zählern und Stufen (etwa: wie viele Anrufe fehlschlugen und warum, ob Weckrufe ankamen, ob die App abgestürzt ist) an den eigenen Server von UNYX. Er enthält keine Geräte-ID, keine Rufnummern, keine SIP-Adressen und keine Fehlermeldungstexte, und er wird beim Eingang zu Summen zusammengezählt, statt je Gerät gespeichert zu werden. Abschnitt 5.12 beschreibt ihn vollständig.
4. Welche Daten überhaupt anfallen
| Kategorie | Beispiele |
|---|---|
| Lizenzdaten | Lizenzschlüssel, Produkt-Kennung, App-Version |
| Geräteidentität | Installations-Fingerprint, öffentlicher Geräteschlüssel und dessen Fingerabdruck, Gerätezertifikat |
| Kontodaten | SIP-Adresse (AOR), SIP-Domain, SIP-Benutzername und ‑Kennwort |
| Verkehrsdaten | Rufnummer der Gegenstelle, Anzeigename, Call-ID, Zeitpunkt, Richtung, Dauer |
| Push-Daten | Push-Token des Geräts (Google bzw. Apple), Anbieterkennung |
| Verzeichnisdaten | Name, Rufnummern, E-Mail, Firma, Funktion, Adresse und Notiz der Einträge eines Firmenverzeichnisses |
| Anbieter-Zugangsdaten | Telefonbuch-Schlüssel des Anbieters, Hauptrufnummer der Telefonanlage |
| Technische Daten | IP-Adresse, Port, Transportprotokoll, Zeitstempel |
| Support-Daten | geschwärztes Diagnoseprotokoll, Gerätemodell, Betriebssystemversion |
| Gesprächsaufzeichnungen (nur auf Ihren Tastendruck, nur lokal) | Gesprächsinhalt beider Seiten, Rufnummer der Gegenstelle und Startzeit im Dateinamen |
| Gesundheitsbericht (nur mit Einwilligung) | Zähler und Stufen zu Anrufen, Weckrufen, Registrierung und Erreichbarkeit; Absturzart und Codestellen ohne Fehlermeldung; Plattform, Betriebssystem-Hauptversion, App-Version, Geräteklasse |
5. Die einzelnen Verarbeitungen
5.1 Lizenzprüfung und Geräteidentität (license.unyx.at)
Was übertragen wird. Bei der Aktivierung und danach in regelmäßigen Abständen sendet die App an den Lizenzserver: den Lizenzschlüssel, eine Produktkennung, den Installations-Fingerprint, die App-Version, eine Zufallszahl, den öffentlichen Teil des Geräteschlüssels samt Angabe, ob er in sicherer Hardware liegt, und — einmalig bei der Erstanmeldung eines neuen Schlüssels auf Android — die Keystore-Attestierungskette des Betriebssystems. Wird ein Zertifikat für den Push-Proxy angefordert, kommen eine Zertifikatsanforderung (CSR) und gegebenenfalls Ihre SIP-Domain hinzu. Wie bei jedem Internetdienst verarbeitet der Server dabei Ihre IP-Adresse.
Was der Installations-Fingerprint ist. Er ist kein Klarname und keine Gerätenummer, die Dritte lesen könnten. Die App bildet ihn, indem sie eine stabile Gerätekennung des Betriebssystems — auf Android Settings.Secure.ANDROID_ID, auf iOS den identifierForVendor, auf macOS die System-GUID, auf Windows die Geräte-ID, auf Linux die Maschinen-ID — mit einem festen, produktspezifischen Zusatzwert verbindet und daraus einen SHA-256-Hashwert bildet. Übertragen wird nur dieser Hashwert in der Form sha256:…. Dadurch lässt sich der Wert nicht ohne Weiteres mit der ursprünglichen Gerätekennung oder mit anderen Apps auf demselben Gerät verknüpfen. Liefert das Betriebssystem keine stabile Kennung, erzeugt die App stattdessen eine Zufallskennung in der Form uuid:…. Beide Werte sind personenbezogen, weil sie ein bestimmtes Gerät und damit mittelbar eine Person wiedererkennbar machen.
Zweck. Prüfung, ob eine gültige Lizenz besteht; Zuordnung genau eines Geräteplatzes („Seat") je Gerät; Ausstellung der kurzlebigen Zugangsdaten, die die App für das Push-Gateway und den Push-Proxy braucht; Erkennen missbräuchlicher Mehrfachnutzung eines Schlüssels.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Lizenzvertrags). Soweit die Geräteidentität darüber hinaus dazu dient, Weitergabe eines Lizenzschlüssels an nicht berechtigte Geräte zu erkennen, stützt sich UNYX auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist der Schutz des Lizenzmodells vor unbezahlter Nutzung.
Empfänger. UNYX GmbH; für den Betrieb des Lizenzservers und seine verschlüsselten Sicherungskopien Hosting-Dienstleister in Österreich (Abschnitt 6).
Speicherdauer. Lizenz-, Geräteplatz- und Zertifikatsdaten werden 7 Jahre ab Ende der Lizenz aufbewahrt und danach gelöscht.
5.2 Registrierung für eingehende Anrufe (push.unyx.network)
Was übertragen wird. Damit ein Anruf Ihr Gerät erreichen kann, wenn die App im Hintergrund oder geschlossen ist, meldet die App am Push-Gateway an: das Push-Token des Geräts, Ihre SIP-Adresse (AOR), den Push-Anbieter (fcm oder apns), ein von UNYX ausgestelltes, kurzlebiges Push-Berechtigungstoken — und nur wenn dieses fehlt, ersatzweise den Lizenzschlüssel selbst — sowie den Installations-Fingerprint. Auf iOS kommt zusätzlich ein zweites Apple-Token für stille Hintergrundmitteilungen hinzu. Der Server verarbeitet dabei Ihre IP-Adresse.
Was davon gespeichert wird. In der Registrierungstabelle stehen das Push-Token, Ihre SIP-Adresse, der Push-Anbieter, die Lizenzkennung, der Fingerabdruck Ihres Geräteschlüssels, eine zufällige Registrierungskennung und der Ablaufzeitpunkt der Berechtigung. Der Installations-Fingerprint wird nicht gespeichert: das Berechtigungstoken trägt bereits seinen Hashwert, und der mitgesendete Wert wird nur dagegen geprüft.
Zweck. Zustellung eingehender Anrufe; Erneuerung abgelaufener Zugangsdaten; Sperren widerrufener Lizenzen.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer. Eine Registrierung, die sich 30 Tage lang nicht erneuert, wird automatisch gelöscht; der Aufräumlauf läuft stündlich. Registrierungen, deren Berechtigung länger als 24 Stunden abgelaufen ist, werden ebenfalls gelöscht. Melden Sie ein Konto ab oder schalten Sie Push aus, löscht die App die Registrierung sofort.
5.3 Zustellung auf Android — Google Firebase Cloud Messaging
Auf Android-Geräten wird das Wecksignal über Firebase Cloud Messaging (FCM) von Google zugestellt. Google erhält dabei zwangsläufig das Push-Token Ihres Geräts und die Inhalte der Mitteilung.
Die Mitteilung enthält bewusst keine Angaben zur anrufenden Person. Übertragen werden nur: die Art des Ereignisses (type), die Call-ID des Anrufs, ein Zählerstand des Zustellversuchs (attempt), Ihre eigene SIP-Adresse (aor) und ein Zeitstempel. Rufnummer und Anzeigename der anrufenden Person werden auf diesem Weg ausdrücklich entfernt und erreichen Google nicht — auch dann nicht, wenn ein Aufrufer sie mitschicken wollte. Das Gerät erfährt die Rufnummer erst anschließend aus dem SIP-Anruf selbst.
Zu beachten ist: Ihre eigene SIP-Adresse wird übertragen, und sie enthält in der Regel Ihre Nebenstelle und die Domain Ihres Unternehmens.
Für den Betrieb von FCM ist außerdem erforderlich, dass die Firebase-Bibliothek auf Ihrem Gerät ein Push-Token bei Google anfordert; dabei übermittelt sie nach Googles eigenen Angaben Geräte- und Installationsdaten an Google. Auf diesen Vorgang hat UNYX keinen Einfluss.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO — ohne Push erreichen Sie eingehende Anrufe im Hintergrund nicht.
Empfänger. Google (Firebase Cloud Messaging) als Auftragsverarbeiter nach den Firebase Data Processing and Security Terms (Fassung vom 21.08.2024); Vertragspartner ist danach je nach Anwendbarkeit Google LLC, Google Ireland Limited oder ein verbundenes Unternehmen.
5.4 Zustellung auf iOS — Apple Push Notification service
Hinweis zum Stand der Umsetzung: Für iOS existiert kein Build der nativen Telefonie-Bibliothek; dort könnten allenfalls Konten über WebSocket (wss://) registrieren. Die folgende Verarbeitung ist daher serverseitig vollständig vorhanden und in der App vorbereitet, findet aber noch nicht statt. Sie wird hier bereits beschrieben, weil sie mit der ersten auslieferungsfähigen iOS-Fassung wirksam wird — und weil der Unterschied zu Android erheblich ist.
Auf iOS wird das Wecksignal über den Apple Push Notification service (APNs) zugestellt. Die Mitteilung enthält dort alles, was Abschnitt 5.3 nennt, und zusätzlich die Rufnummer bzw. SIP-Adresse der anrufenden Person (from_uri) sowie deren Anzeigenamen (from_name).
Das heißt im Klartext: Bei jedem eingehenden Anruf auf ein iPhone erfährt Apple, wer Sie anruft.
Das ist technisch unvermeidbar. iOS verlangt, dass eine App den Anruf sofort beim Empfang der Mitteilung an das System-Anrufregister (CallKit) meldet, und zwar mitsamt der Rufnummer — bevor überhaupt eine SIP-Verbindung besteht. Eine Mitteilung ohne Rufnummer würde als „Unbekannt" klingeln, und Anrufsperrlisten würden nicht mehr greifen. Auf Android besteht diese Einschränkung nicht, und dort wird die Rufnummer deshalb auch nicht übertragen.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO.
Empfänger. Apple Distribution International Ltd. / Apple Inc.
5.5 SIP-Signalisierung, Gesprächsaufbau und Sprache
Die App baut die SIP-Verbindung zu der Telefonanlage oder dem SIP-Anbieter auf, den Sie oder Ihr Unternehmen eingerichtet haben. Dabei werden SIP-Benutzername und ‑Kennwort, Ihre SIP-Adresse, die Rufnummern beider Gesprächsseiten, die Call-ID sowie die IP-Adresse und der Port Ihres Geräts übertragen. Die Sprache läuft direkt zwischen den beteiligten Endpunkten bzw. über die Systeme Ihres Anbieters. UNYX leitet keine Gesprächsmedien über eigene Systeme — das sagt auch Punkt 7 des Endbenutzer-Lizenzvertrags in der App zu (Fassung 2026-09-28.2). Einen Medien-Relay (TURN) gibt es nicht mehr: UNYX hat die Funktion am 28.09.2026 vollständig entfernt — aus der App, vom Lizenzserver, der keine TURN-Zugangsdaten mehr ausstellt, und von den Servern. Gesprächsmedien laufen damit ausschließlich zwischen Ihrem Gerät und Ihrem SIP-Anbieter bzw. Ihrer Telefonanlage. Ist für ein Konto ein STUN-Server eingetragen, stammt er aus der Konfiguration Ihres Unternehmens oder Ihres Anbieters; ein STUN-Server erfährt die öffentliche IP-Adresse und den Port Ihres Geräts, leitet aber keine Gesprächsmedien weiter. Auch ein vom Unternehmen eingetragener TURN-Eintrag wird nicht verwendet: das Kontoformular weist turn:/turns: zurück, ein gespeicherter Eintrag wird beim Laden verworfen, und die Engine erhält nie einen.
Eine Ausnahme, die Sie kennen sollten: Registriert sich ein Konto über den WebSocket-Transport (wss://) und ist für dieses Konto kein STUN-Server hinterlegt, greift die zugrunde liegende WebRTC-Bibliothek auf einen öffentlichen STUN-Server von Google (stun:stun.l.google.com:19302) zurück; dieser erfährt dabei die IP-Adresse Ihres Geräts. Die App schreibt in diesem Fall eine Warnung ins Diagnoseprotokoll. Konten über UDP, TCP oder TLS sind davon nicht betroffen.
Setzt Ihr Unternehmen den UNYX-Push-Proxy ein, läuft die SIP-Signalisierung über diesen Proxy. Er speichert dauerhaft die Registrierungstabelle — Ihre SIP-Adresse, die Kontaktadresse Ihres Geräts samt IP-Adresse und Port sowie die Ablaufzeit — und führt Betriebsprotokolle, in denen die Call-ID und die SIP-Kopfzeilen des jeweiligen Vorgangs vorkommen. Eine Gesprächsdatenerfassung (CDR/Accounting) ist im Proxy nicht aktiviert; das entsprechende Modul ist nicht geladen.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO. Für die Verarbeitung im Proxy ist im Regelfall Ihr Unternehmen Verantwortlicher und UNYX Auftragsverarbeiter (siehe Abschnitt 2.1).
Speicherdauer. Ein Eintrag der Registrierungstabelle läuft mit der Registrierung selbst ab, für die er steht. Die zusätzlich gespeicherten Zuordnungstabellen — welche Registrierung zu welchem Gerät gehört, der Stand der Erneuerung, die Abonnements für besetzte Leitungen — verfallen zwei Stunden bzw. gut eine Stunde nach der letzten Auffrischung. Die Betriebsprotokolle des Proxys werden auf dem Server nach 30 Tagen gelöscht; eine Kopie im zentralen Protokollsystem von UNYX bleibt höchstens 60 Tage erhalten (festgelegt in der Betriebskonfiguration).
5.6 Zwischenspeicher für nicht zugestellte Wecksignale
Erreicht ein Wecksignal das Gerät nicht, kann das Push-Gateway den verpassten Anruf kurz zwischenspeichern, damit das Gerät ihn beim nächsten Kontakt abholen kann. Gespeichert werden dabei die Call-ID, die Rufnummer und der Anzeigename der anrufenden Person, der Grund des Fehlschlags und Zeitstempel.
Diese Funktion ist standardmäßig ausgeschaltet und wird je Kunde einzeln aktiviert. Ist sie aus, wird nichts gespeichert. Ist sie an, gilt eine harte Obergrenze von 24 Stunden; danach werden die Einträge automatisch gelöscht, ebenso sobald das Gerät sie abgeholt hat oder die zugehörige Registrierung endet.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO in Verbindung mit der Entscheidung Ihres Unternehmens, die Funktion zu aktivieren.
5.7 Firmenverzeichnis und Abfragen beim Anbieter
Das Telefonbuch. Ist ein Verzeichnis eingerichtet, lädt die App von dort über HTTPS eine Kontaktliste herunter — es werden keine Daten hochgeladen. Der Abruf passiert nicht nur auf Knopfdruck: die App holt das Verzeichnis auch dann, wenn sie zu einer Rufnummer einen Namen anzeigen soll oder Sie die Kontaktliste öffnen. Die heruntergeladenen Einträge werden nur im Arbeitsspeicher gehalten und nicht dauerhaft auf dem Gerät abgelegt.
Eingerichtet wird es auf einem von zwei Wegen, und daran hängt, welches Geheimnis mitgeht:
- Über Ihren Anbieter. Für unterstützte Anbieter trägt Ihr SIP-Konto einen Telefonbuch-Schlüssel; die App setzt ihn in die vom Anbieter vorgegebene Adresse ein und ruft sie ab (bei Innosoft/Innofon zum Beispiel
https://api.innosoft.at/phone-book/export/cti-client/<Schlüssel>/…). Der Schlüssel steht dabei in der Adresse und ist das einzige Geheimnis, das übertragen wird — SIP-Benutzername und ‑Kennwort werden auf diesem Weg nicht gesendet. Geladen wird das gesamte Verzeichnis des Anschlusses, nicht nur der gesuchte Eintrag. - Über eine eingetragene Verzeichnis-Adresse. Verlangt das Verzeichnis eine Anmeldung, sendet die App SIP-Benutzername und ‑Kennwort als HTTP-Basic-Authentifizierung — aber nur an genau den Host, der diesem Konto zugeordnet wurde, und nur an diesen; Weiterleitungen auf andere Hosts werden abgebrochen, und jedes andere Verzeichnis wird ohne Anmeldedaten abgerufen.
Auf Android und iOS erfolgt dieser Abruf ausschließlich über HTTPS. Auf den Desktop-Fassungen (Windows, macOS, Linux) lässt die App zusätzlich eine unverschlüsselte http://-Adresse zu, wenn sie auf einen Host im privaten Netz zeigt — der übliche Fall einer Telefonanlage im eigenen Haus. In dieser Konstellation gehen auch die oben genannten Anmeldedaten unverschlüsselt über Ihr lokales Netz.
Präsenz-Abfrage. In den Einstellungen gibt es eine Schaltfläche, mit der Sie prüfen können, ob Ihr Anbieter den Anwesenheitsstatus der Nebenstellen ausliefert. Sie sendet denselben Telefonbuch-Schlüssel und die Hauptrufnummer Ihrer Telefonanlage über HTTPS an den Anbieter-Host und schreibt dessen Antwort ins Diagnoseprotokoll (der Schlüssel selbst wird dabei geschwärzt). Die Abfrage läuft nur, wenn Sie sie auslösen.
Das eigene Setzen eines Anwesenheitsstatus ist dagegen keine Internet-Abfrage: die App wählt dafür eine Kennziffer Ihrer Telefonanlage, also ein gewöhnlicher Anruf im Sinne von Abschnitt 5.5.
Empfänger. Der Betreiber des Verzeichnisses bzw. Ihre Telefonanlage — in der Regel Ihr Unternehmen oder Ihr Anbieter, nicht UNYX. Diese Abrufe gehen nicht über Systeme von UNYX.
5.8 Adressbuch des Geräts und eigene Kontakte
Die Nutzung der Gerätekontakte ist standardmäßig ausgeschaltet. Sie schalten sie in den Einstellungen der App ein; erst dann fragt die App die Berechtigung des Betriebssystems ab. Gelesen werden Name, Rufnummern, E-Mail-Adressen, Firma, Adresse und Notiz eines Kontakts, das Foto eines Kontakts nur dann, wenn Sie dessen Detailansicht öffnen. Alles davon bleibt auf dem Gerät (siehe Abschnitt 3). Sie können die Berechtigung jederzeit in den Systemeinstellungen widerrufen oder den Schalter wieder ausschalten; die App funktioniert dann ohne Namensanzeige aus dem Adressbuch weiter.
Kontakte, die Sie in der App selbst anlegen, sowie Ihre Favoriten werden im verschlüsselten Speicher des Geräts abgelegt und nicht übertragen.
5.9 Anrufliste
Die Anrufliste — Rufnummer, Name, Richtung, Zeitpunkt, Dauer — wird im verschlüsselten Speicher Ihres Geräts abgelegt, auf eine feste Anzahl von Einträgen begrenzt (derzeit 200), und die App überträgt sie nicht. Sie können sie in der App löschen; mit der Deinstallation verschwindet sie vollständig.
System-Anrufliste (nur Android, standardmäßig aus). Schalten Sie in den Einstellungen ein, dass Anrufe in der Anrufliste des Systems erscheinen sollen, meldet die App jeden Anruf über die Telefonie-Schnittstelle von Android dorthin. Diese Einträge liegen dann außerhalb der App: jede andere App mit der Berechtigung, die Anrufliste zu lesen, sieht sie, und Sicherungs- oder Synchronisierungsfunktionen des Betriebssystems oder des Geräteherstellers können sie erfassen. Löschen der Anrufliste in der App entfernt sie dort nicht; das geht nur über die Anrufliste des Systems. Die Einstellung ist standardmäßig aus, weil eine Firmenleitung dort in der Regel nichts zu suchen hat.
5.10 Diagnoseprotokoll und Support-Anfragen
Die App führt ein Protokoll für die Fehlersuche. Es bleibt auf dem Gerät und wird nur dann übertragen, wenn Sie es ausdrücklich selbst versenden — über die Teilen-Funktion oder eine vorbereitete E-Mail an app@unyx.at. Damit ein Protokoll auch einen Absturz überlebt, liegt es zusätzlich als Datei im privaten Speicherbereich der App (eine laufende Datei von rund einem Megabyte und eine Vorgängerdatei; die ältere wird überschrieben).
Geschwärzt wird bereits beim Schreiben, nicht erst beim Versand — in der Datei auf dem Gerät stehen die Geheimnisse also ebenfalls nicht. Geschwärzt werden: Kennwörter, Token, Zertifikate und Schlüssel, Lizenzschlüssel, Signaturen, Telefonbuch-Schlüssel des Anbieters und lange Geheimnis-Segmente in Adressen, E-Mail-Adressen (der Domainteil bleibt lesbar), alphabetische SIP-Benutzernamen, der Installations-Fingerprint sowie Rufnummern (von einer Rufnummer bleiben höchstens die ersten fünf und die letzten zwei Ziffern stehen).
Vollständig anonym ist das Protokoll damit nicht. Aus Betriebsgründen bleiben unter anderem lesbar: numerische Nebenstellen bis vier Ziffern, Hostnamen und Domains, IP-Adressen und Ports, Call-IDs und Zeitstempel, dazu Gerätemodell, Betriebssystemversion und App-Version. Bitte senden Sie ein Protokoll nur, wenn Sie damit einverstanden sind.
Rechtsgrundlage. Art. 6 Abs. 1 lit. b DSGVO (Erfüllung der Supportleistung) bzw., wenn kein Supportvertrag besteht, Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist die Behebung des von Ihnen gemeldeten Fehlers.
Speicherdauer. Eingesandte Support-Protokolle werden 90 Tage aufbewahrt und danach gelöscht.
5.11 Aktualisierungen der App
Die App prüft beim Start und auf Anforderung, ob eine neuere Fassung vorliegt, und lädt sie gegebenenfalls vom Lizenzserver herunter. Dabei werden Lizenzschlüssel, Installations-Fingerprint und App-Version übertragen (wie in Abschnitt 5.1) sowie serverseitig Ihre IP-Adresse verarbeitet. Die heruntergeladene Datei wird vor der Installation kryptographisch geprüft.
5.12 Freiwilliger Gesundheitsbericht („Diagnosedaten teilen")
Verfügbarkeit: enthalten ab App-Fassung 1.8.59 (veröffentlicht 28.09.2026); die Zählwerte zu fehlgeschlagenen Anrufen und zum Einfrieren der App kommen mit 1.8.60 hinzu.
Freiwillig und standardmäßig aus. Die App sendet diesen Bericht nur, wenn Sie in den Einstellungen „Diagnosedaten teilen" einschalten. Ohne diese Einwilligung wird nichts erhoben und nichts gesendet, und die App funktioniert in jeder Hinsicht gleich. Die App speichert auf Ihrem Gerät, wann Sie eingewilligt haben und zu welcher Fassung dieser Erklärung (2026-09-28).
Was gesendet wird — vollständig. Der Bericht besteht ausschließlich aus festen Auswahlwerten und Zählern; ein Freitextfeld gibt es nicht, und der Server weist jeden Bericht mit einem zusätzlichen Feld zurück:
- Plattform, Hauptversion des Betriebssystems, App-Version, Geräteklasse (Telefon, Tablet, Desktop) und der abgedeckte Zeitraum in Stunden;
- Zahl der angenommenen und der ausgehenden Anrufe; fehlgeschlagene Anrufe nach Ursache (besetzt, abgelehnt, nicht gefunden, Zeitüberschreitung, Netz, Anmeldung, Medien, sonstige); die Aufbauzeit der Anrufe in vier Stufen; die Sprachqualität in drei Stufen; Anrufe, in denen gar keine Sprache ankam; wie oft das Betriebssystem das Mikrofon stummgeschaltet hat;
- Weckrufe nach Ergebnis (hat geklingelt, hat sich angemeldet, Zeitüberschreitung, fehlgeschlagen) und ihre Laufzeit in Stufen;
- Registrierungsfehler nach Grund;
- wie oft und wie lange die App vom System eingefroren wurde, Lücken in der Erreichbarkeit, beendete Hintergrunddienste, und welche Einstellungen aus einer festen Liste gerade fehlen (etwa Mikrofon, Mitteilungen, Akku-Optimierung);
- höchstens fünf Abstürze: die Art des Fehlers (der Name der Fehlerklasse), ein Prüfwert und die Stellen im Programmcode, an denen er auftrat. Die Fehlermeldung selbst wird nie gesendet, weil sie Rufnummern oder Adressen enthalten könnte; Codestellen, die dennoch eine Rufnummer, eine SIP- oder IP-Adresse enthalten, weist der Server zurück.
Was nicht gesendet wird. Keine Geräte-ID oder andere Kennung des Geräts, keine Rufnummern, keine SIP-Adressen, keine Namen, keine Anrufliste, keine Gesprächsinhalte, keine Standortdaten.
Wie oft. Höchstens einmal am Tag, zu einem zufällig verschobenen Zeitpunkt. Der Server nimmt höchstens zwei Berichte je Gerät und Tag an.
Wohin und was dort geschieht. Der Bericht geht verschlüsselt an push.unyx.network, den eigenen Server von UNYX in Österreich. Damit nur echte Geräte berichten können, weist sich die App dabei aus wie bei der Push-Registrierung (Abschnitt 5.2): mit ihrem an den Geräteschlüssel gebundenen Berechtigungstoken und einer Signatur dieses Schlüssels. Der Bericht ist deshalb bei der Übertragung pseudonym — einem Lizenzplatz zuordenbar — und wird erst beim Eingang zusammengefasst; der Server verarbeitet wie bei jeder Verbindung Ihre IP-Adresse. Der Server prüft den Bericht, zählt seine Werte zu Summen hinzu und verwirft ihn dann: er legt keinen Eintrag je Gerät an und schreibt weder den Bericht noch Ihre IP-Adresse in ein Protokoll. Den Geräteschlüssel hält er für die Tagesgrenze und die Fünf-Geräte-Regel nur als verschlüsselten Tageswert im Arbeitsspeicher, mit einem Schlüssel, der jeden Tag neu erzeugt und nie gespeichert wird. Die Summen sind nach App-Version, Plattform und Kunde aufgeschlüsselt — nach Kunde aber nur, wenn an diesem Tag mindestens fünf Geräte dieses Kunden berichtet haben; sonst landen sie in einer gemeinsamen Sammelgruppe. Jeder Absturz wird als eine eigene Zeile (Art, Fehlerklasse, Prüfwert, Codestellen, App-Version, Plattform — ohne Kunde, ohne Fehlermeldung) im Betriebsprotokoll festgehalten. Der Server nimmt Berichte außerdem nur für Kunden an, die diese Funktion für ihre Installation eingeschaltet haben (Vorgabe: aus). UNYX setzt dafür keinen Dienstleister ein; die Auswertung läuft auf eigenen Systemen.
Zweck. Fehler in der Flotte erkennen und beheben, bevor sie jemand melden muss — etwa Weckrufe, die nicht klingeln, oder ein Mikrofon, das das System stummschaltet.
Rechtsgrundlage. Ihre Einwilligung, Art. 6 Abs. 1 lit. a DSGVO, und für das Auslesen der Werte auf Ihrem Gerät § 165 Abs. 3 TKG 2021.
Speicherdauer. Die Summen werden nach 60 Tagen gelöscht, die Absturzzeilen im zentralen Protokoll ebenfalls nach 60 Tagen, im Protokoll des Servers selbst nach 30 Tagen. Auf Ihrem Gerät werden die Zähler nach jedem Versand zurückgesetzt.
Widerruf. Sie können die Einwilligung jederzeit mit demselben Schalter widerrufen. Der Widerruf wirkt sofort: die App sendet nichts mehr und löscht den noch nicht gesendeten Bericht auf dem Gerät. Bereits gesendete Werte sind nur noch als Summen vorhanden, die keinem Gerät mehr zugeordnet werden können; sie lassen sich deshalb nicht einzeln löschen und verfallen mit der Frist oben. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt (Art. 7 Abs. 3 DSGVO).
5.13 Gesprächsaufzeichnungen
Nur auf Ihren Tastendruck. Die App zeichnet ein Gespräch nur auf, wenn Sie während des Gesprächs „Aufnahme" drücken; eine automatische oder voreingestellte Aufzeichnung gibt es nicht. Vor der ersten Aufnahme jeder App-Sitzung weist ein Dialog auf die Pflichten gegenüber der Gegenseite hin.
Was entsteht. Je Aufnahme eine WAV-Datei mit beiden Gesprächsseiten gemischt, im Dokumentverzeichnis der App unter recordings/. Der Dateiname enthält die Rufnummer der Gegenstelle und die Startzeit.
Was die App damit tut. Nichts außer Anzeigen, Abspielen, Löschen und — auf Ihren Wunsch — Teilen. Die App überträgt Aufzeichnungen nie an UNYX oder an Dritte; sie verlassen das Gerät nur über die Teilen-Funktion des Betriebssystems, an das Ziel, das Sie dort wählen.
Sicherungen des Betriebssystems — je Plattform verschieden:
- Android: von Sicherung und Gerätewechsel ausgeschlossen (
android:allowBackup="false", Ausschlussregeln für Cloud-Sicherung und Gerätetransfer). - iOS: das Dokumentverzeichnis der App gehört zur Gerätesicherung und zur iCloud-Sicherung; ist diese bei Ihnen eingeschaltet, sind die Aufzeichnungen darin enthalten.
- macOS: die App läuft ohne App-Sandbox, das Dokumentverzeichnis ist daher Ihr persönlicher Ordner „Dokumente" — die Aufzeichnungen liegen unter
~/Documents/recordings, und ist die iCloud-Drive-Synchronisierung für „Schreibtisch und Dokumente" eingeschaltet, werden sie dorthin übertragen.
Speicherdauer. Bis Sie eine Aufzeichnung in der App löschen oder die App deinstallieren (auf macOS: bis Sie die Datei löschen — eine Deinstallation lässt ~/Documents unberührt). Eine automatische Löschung gibt es nicht.
Wer verantwortlich ist. Eine Aufzeichnung betrifft auch die Gegenseite — sie ist betroffene Person. Verantwortlicher für die Aufzeichnung ist, wer sie auslöst, bzw. das Unternehmen, für das Sie telefonieren; UNYX hat auf die Dateien keinen Zugriff.
6. Empfänger und Auftragsverarbeiter
| Empfänger | Rolle | Wofür |
|---|---|---|
| Google (Firebase Cloud Messaging) | Auftragsverarbeiter | Zustellung der Wecksignale auf Android |
| Apple (APNs) | Auftragsverarbeiter | Zustellung der Wecksignale auf iOS |
| Hosting-Dienstleister in Österreich | Auftragsverarbeiter, vertraglich nach Art. 28 DSGVO gebunden | Betrieb der Server von UNYX (Lizenzserver, Push-Gateway, Push-Proxy, Überwachung) und der verschlüsselten Sicherungskopien |
| Ihr SIP-Anbieter / Ihre Telefonanlage | eigener Verantwortlicher | Telefonie; Firmenverzeichnis und Präsenz-Abfrage (Abschnitt 5.7) |
Die Überwachung der Server (Kennzahlen, Protokolle) betreibt UNYX selbst; ein weiterer Dienstleister wird dafür nicht eingesetzt.
Eine Weitergabe zu Werbezwecken findet nicht statt. Daten werden nicht verkauft.
7. Übermittlung in Drittländer
Google und Apple verarbeiten Daten auch in den Vereinigten Staaten. Die Übermittlung stützt sich auf den Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework, soweit die jeweilige Gesellschaft dort zertifiziert ist, und ergänzend auf die Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.
Alle Server von UNYX werden vollständig in Österreich gehostet — auch ihre Sicherungskopien. Eine Übermittlung in Drittländer findet nur über Google und Apple statt, wie oben beschrieben.
8. Speicherdauer im Überblick
| Daten | Dauer |
|---|---|
| Push-Registrierung (Token, SIP-Adresse, Lizenzkennung, Schlüssel-Fingerabdruck) | 30 Tage ohne Erneuerung, dann automatische Löschung |
| Registrierung mit abgelaufener Berechtigung | 24 Stunden nach Ablauf |
| Zwischengespeicherte Wecksignale | höchstens 24 Stunden; standardmäßig gar nicht |
| Anrufliste, Diagnoseprotokoll | nur auf dem Gerät, bis Sie löschen oder deinstallieren |
| Registrierungstabelle des Proxys | mit der Registrierung; Zuordnungstabellen 2 Stunden bzw. gut 1 Stunde |
| Lizenz-, Geräteplatz- und Zertifikatsdaten | 7 Jahre ab Ende der Lizenz |
| Betriebsprotokolle von Push-Gateway und Proxy (einschließlich IP-Adressen im Zugriffsprotokoll) | 30 Tage auf dem Server, höchstens 60 Tage im zentralen Protokollsystem |
| Gesundheitsbericht: Summen und zentrale Absturzzeilen | 60 Tage |
| Gesundheitsbericht: Absturzzeilen im Protokoll des Servers | 30 Tage |
| Gesundheitsbericht: Zähler auf dem Gerät | bis zum nächsten Versand bzw. bis zum Widerruf |
| Gesprächsaufzeichnungen | nur auf dem Gerät (bzw. in dessen Sicherung, Abschnitt 5.13), bis Sie sie löschen |
| Einträge in der System-Anrufliste (Android, falls eingeschaltet) | nach den Regeln des Betriebssystems |
| Eingesandte Support-Protokolle | 90 Tage |
9. Ihre Rechte
Sie haben nach der DSGVO das Recht auf
- Auskunft über die zu Ihnen verarbeiteten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17),
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20),
- Widerspruch gegen Verarbeitungen, die auf ein berechtigtes Interesse gestützt sind (Art. 21) — das betrifft hier die Missbrauchserkennung nach Abschnitt 5.1,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3) — das betrifft den Gesundheitsbericht nach Abschnitt 5.12 und geht direkt in der App.
Ein Recht, einer ausschließlich automatisierten Entscheidung nicht unterworfen zu werden (Art. 22), kommt hier nicht zum Tragen; siehe Abschnitt 10.
So machen Sie Ihre Rechte geltend: Anfragen richten Sie formlos an kontakt@unyx.at; bevor wir Auskunft geben oder löschen, prüfen wir, dass die Anfrage von der betroffenen Person stammt. Wenn Sie die App über Ihren Arbeitgeber nutzen, richten Sie die Anfrage bitte zuerst an Ihren Arbeitgeber — er ist in diesem Fall Verantwortlicher (Abschnitt 2.1); UNYX unterstützt ihn dabei.
10. Automatisierte Entscheidungsfindung und Profiling
Es findet kein Profiling statt. Die App enthält keine Analyse- oder Tracking-Bestandteile von Drittanbietern, und es werden keine Persönlichkeitsmerkmale bewertet, vorhergesagt oder bepunktet. Der freiwillige Gesundheitsbericht (Abschnitt 5.12) wird beim Eingang zu Summen zusammengefasst und keiner Person oder keinem Gerät zugeordnet.
Automatisiert abläuft die Lizenzprüfung. Der Server entscheidet ohne menschliches Zutun, ob ein Gerät einen Lizenzplatz erhält. Ist die Lizenz abgelaufen, widerrufen oder sind bereits alle Plätze auf anderen Geräten belegt, verweigert die App neue Anrufe und meldet sich nicht mehr an; ein laufendes Gespräch wird nicht unterbrochen. Die Entscheidung beruht ausschließlich auf dem Zustand der Lizenz und einer Zählung der genutzten Geräte — nicht auf einer Bewertung Ihrer Person. Nach unserer Einschätzung ist das keine Entscheidung im Sinne von Art. 22 Abs. 1 DSGVO. Die Sperre lässt sich jederzeit durch UNYX oder Ihren Administrator aufheben; wenden Sie sich dazu an die Stelle, bei der Sie die Lizenz bezogen haben.
11. Berechtigungen auf Ihrem Gerät
Diese Berechtigungen fragt die App bei Ihnen ab:
| Berechtigung | Wofür |
|---|---|
| Mikrofon | Sprache im Gespräch |
| Kontakte (freiwillig, standardmäßig aus) | Kontaktliste und Namensanzeige bei Anrufen, nur lokal |
| Kamera | Einlesen von Einrichtungs-QR-Codes |
| Mitteilungen | Anzeige eingehender Anrufe |
| Vollbild-Anzeige über dem Sperrbildschirm (Android) | Damit ein eingehender Anruf den Bildschirm übernehmen darf |
| Ausnahme von der Akku-Optimierung (Android) | Damit das Betriebssystem die App nicht abschaltet und Anrufe ausbleiben |
| Lokales Netzwerk (iOS) | Verbindung zu einer Telefonanlage im selben Netz |
| Bluetooth | Headset- und Freisprech-Audio; auf Android fragt die App diese Berechtigung beim ersten Start zusammen mit Mikrofon und Mitteilungen ab |
| Installation von Paketen (Android) | Einspielen der heruntergeladenen Aktualisierung |
Darüber hinaus meldet die App-Fassung für Android beim Betriebssystem technische Berechtigungen an, die ohne Ihr Zutun gelten und keine personenbezogenen Daten erschließen: Internetzugang und Netzstatus, Audio-Einstellungen, Vibration, Wachhalten des Geräts, ein Vordergrunddienst für die laufende Registrierung und das Gespräch, die Einbindung in die Anrufverwaltung des Systems sowie der Neustart des Dienstes nach dem Einschalten des Geräts.
Für die System-Anrufliste (Abschnitte 3 und 5.9) braucht die App keine eigene Berechtigung: die Einträge schreibt das Betriebssystem, wenn Sie die Einstellung einschalten.
Standort: Die App erhebt auf keiner Plattform Standortdaten; sie deklariert keine Standortberechtigung (weder im Android-Manifest noch in den iOS- oder macOS-Einstellungen). Das hat eine Folge, die Sie kennen sollten: ein Notruf über die App überträgt keinen Standort, und die Notrufstelle kann Sie möglicherweise nicht orten. Der Notrufhinweis am Anfang des Endbenutzer-Lizenzvertrags (Fassung 2026-09-28.2) sagt dasselbe.
Eine Videotelefonie gibt es in der App nicht — sie wurde am 24.09.2026 entfernt; die Kamera wird ausschließlich für QR-Codes verwendet und ist für den Betrieb nicht erforderlich.
12. Sicherheit
Verbindungen zu UNYX-Diensten laufen über TLS. Lizenzschlüssel, SIP-Kennwörter, Anrufliste und Einstellungen liegen im verschlüsselten Speicher des Betriebssystems (Android Keystore, iOS Keychain und deren Entsprechungen). Der Geräteschlüssel, mit dem sich das Gerät gegenüber UNYX ausweist, wird nach Möglichkeit in sicherer Hardware erzeugt und kann das Gerät nicht verlassen. Ob die SIP-Verbindung zu Ihrer Telefonanlage verschlüsselt ist, hängt von deren Konfiguration ab.
13. Beschwerderecht und anwendbares Recht
Neben der DSGVO gilt in Österreich das Datenschutzgesetz (DSG), das die DSGVO ergänzt — unter anderem zur Geheimhaltungspflicht (§ 1 DSG), zur Datenverarbeitung im Beschäftigungskontext und zum Verfahren vor der Aufsichtsbehörde. Für die Telefonie können außerdem Bestimmungen des Telekommunikationsgesetzes 2021 über das Fernmeldegeheimnis einschlägig sein.
Sie können sich jederzeit bei der Aufsichtsbehörde beschweren:
Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
Österreich
Telefon: +43 1 52 152-0
E-Mail: dsb@dsb.gv.at
Web: https://www.dsb.gv.at