🔒 DSGVO-KONFORM | GDPR-COMPLIANT

Datenschutzerklärung

Letzte Aktualisierung: 06. Januar 2026

1. Verantwortlicher & Kontakt

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:

Mustafa Erdal
N/m streetwear
Dammpfad 2
69214 Eppelheim
Deutschland

Datenschutzanfragen:
E-Mail: privacy@earnos.app
Support: support@earnos.app

2. Erhobene Daten

Wir erheben und verarbeiten folgende Kategorien personenbezogener Daten:

2.1 Account-Daten

  • E-Mail-Adresse: Für Account-Erstellung und Kommunikation
  • Benutzername: Für Identifikation im System
  • Passwort: Verschlüsselt gespeichert (bcrypt, Argon2)
  • Account-Status: Aktiviert, gesperrt, verifiziert

2.2 System- & Hardware-Daten

  • CPU-Informationen: Modell, Kern-Anzahl, Taktrate, Cache-Größe
  • RAM: Größe, Typ, Geschwindigkeit
  • Betriebssystem: Version, Build-Nummer, Architektur (32/64-bit)
  • IP-Adresse: Für Geolocation und Sicherheit
  • Hardware-ID: Eindeutige Gerätekennung (HWID)
  • GPU-Informationen: Falls GPU-Mining aktiviert (zukünftig)
  • Netzwerk-Bandbreite: Upload/Download-Geschwindigkeit
  • Uptime: Laufzeit der Anwendung

2.3 Mining- & Leistungsdaten

  • Hashrate: Mining-Leistung in H/s
  • Shares: Akzeptierte/abgelehnte Mining-Shares
  • Pool-Worker-ID: Identifikation im Mining-Pool
  • Mining-Statistiken: Verdienste, Laufzeit, Effizienz
  • CPU-/GPU-Auslastung: Prozentuale Nutzung
  • Temperatur-Daten: Hardware-Temperatur (falls verfügbar)
  • Power Consumption: Geschätzter Stromverbrauch

2.4 Zahlungs- & Wallet-Daten

  • Kryptowährungs-Wallet-Adressen: Zephyr (ZEPH), Monero (XMR), Bitcoin (BTC)
  • SEPA-Bankverbindung: IBAN, BIC, Kontoinhaber (für Fiat-Auszahlungen)
  • Transaktionshistorie: Auszahlungen, Zeitstempel, Beträge
  • Payout-Schwellenwerte: Minimum-Auszahlungsbetrag
  • Steuer-ID: Optional für steuerliche Dokumentation (nur auf Anfrage)

2.5 Nutzungsdaten

  • Anmeldedaten: Login-Zeitpunkte, Logout-Zeitpunkte
  • Feature-Nutzung: Welche Funktionen werden verwendet (CPU Mining, Schwarm Mining, etc.)
  • Einstellungen: Mining-Intensität, Lautstärke, Auto-Start
  • Fehlerprotokolle: Crash-Reports, Error-Logs (pseudonymisiert)
  • App-Version: Installierte Software-Version

2.6 Cookies & Tracking (Website)

  • Session-Cookies: Für Login-Status
  • Funktionale Cookies: Spracheinstellungen, Theme-Präferenzen
  • Analytics-Cookies: Zur Verbesserung der Website (optional, mit Consent)

3. Zwecke der Datenverarbeitung

Wir verarbeiten Ihre Daten für folgende Zwecke:

Zweck Daten Rechtsgrundlage
Account-Verwaltung E-Mail, Passwort, Benutzername Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Mining-Betrieb Hardware-Daten, Hashrate, Uptime Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Auszahlungen Wallet-Adressen, SEPA-Daten Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Betrugsbekämpfung IP-Adressen, Hardware-IDs Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Technischer Support Fehlerprotokolle, System-Informationen Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
Produktverbesserung Nutzungsstatistiken (aggregiert) Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse)
Marketing (opt-in) E-Mail-Adresse Art. 6 Abs. 1 lit. a DSGVO (Einwilligung)

4. Rechtsgrundlagen (DSGVO)

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:

Art. 6 Abs. 1 lit. a DSGVO - Einwilligung

Sie haben in die Verarbeitung bestimmter Daten eingewilligt (z. B. Newsletter, Analytics).

Art. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung

Die Verarbeitung ist für die Erfüllung des Vertrags mit Ihnen erforderlich (z. B. Mining-Betrieb, Auszahlungen).

Art. 6 Abs. 1 lit. c DSGVO - Rechtliche Verpflichtung

Die Verarbeitung ist zur Erfüllung gesetzlicher Pflichten erforderlich (z. B. steuerliche Dokumentation).

Art. 6 Abs. 1 lit. f DSGVO - Berechtigtes Interesse

Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen (z. B. Betrugsbekämpfung, IT-Sicherheit).

5. Datenweitergabe an Dritte

Wir geben Ihre Daten nur in folgenden Fällen an Dritte weiter:

5.1 Mining-Pools

  • HeroMiners: Für Zephyr (ZEPH) Mining
  • Übermittelte Daten: Worker-ID, Hashrate, IP-Adresse (pseudonymisiert)
  • Zweck: Pool-Mining und Auszahlungsabwicklung

5.2 Zahlungsdienstleister

  • Ihre Bank (bei SEPA): IBAN, BIC, Kontoinhaber, Betrag
  • Krypto-Exchanges: Wallet-Adressen, Transaktionsbeträge
  • Zweck: Auszahlungsabwicklung

5.3 Cloud-/Hosting-Provider

  • Anbieter: Hetzner GmbH (Deutschland) / AWS (Frankfurt)
  • Übermittelte Daten: Alle im System gespeicherten Daten
  • Zweck: Server-Hosting und Datenspeicherung
  • Garantien: EU-Standardvertragsklauseln, DSGVO-Compliance

5.4 Analytics-Dienste (optional)

  • Plausible Analytics / Matomo: Webseitenanalyse (datenschutzfreundlich, EU-Server)
  • Übermittelte Daten: IP-Adresse (anonymisiert), Seitenaufrufe, Referrer
  • Zweck: Website-Verbesserung

5.5 Zukünftige Partner

Bei Aktivierung weiterer Features (Bandwidth Sharing, DNS Nodes, etc.) können Daten an folgende Partner übermittelt werden:

  • BOINC-Projekte: Für wissenschaftliches Computing
  • CDN-Anbieter: Für Bandwidth-Sharing
  • Flux Network: Für dezentrales Cloud-Computing

Sie werden vor Aktivierung dieser Features ausdrücklich informiert und um Zustimmung gebeten.

6. Internationale Datentransfers

Ihre Daten werden primär innerhalb der EU verarbeitet. In folgenden Fällen können Daten außerhalb der EU übermittelt werden:

📍 Datenspeicherung

  • Primäre Server: Deutschland (Hetzner) / EU (AWS Frankfurt)
  • Backup-Server: EU-Standorte
  • Keine Datenspeicherung außerhalb der EU ohne Ihre Einwilligung

Absicherung internationaler Transfers

Falls Daten außerhalb der EU übermittelt werden (z. B. an Mining-Pools in Drittländern), erfolgt dies auf Grundlage von:

  • EU-Standardvertragsklauseln (Art. 46 DSGVO)
  • Angemessenheitsbeschlüssen der EU-Kommission
  • Ihrer ausdrücklichen Einwilligung (Art. 49 DSGVO)

7. Speicherdauer

Wir speichern Ihre Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:

Datentyp Speicherdauer Begründung
Account-Daten Bis zur Löschung des Accounts Vertragserfüllung
Mining-Statistiken 2 Jahre ab letzter Aktivität Auszahlungsnachweise, Steuerdokumentation
Transaktionsdaten 10 Jahre Steuerrechtliche Aufbewahrungspflicht (§ 147 AO)
IP-Adressen (Logs) 30 Tage IT-Sicherheit, Betrugsbekämpfung
Support-Anfragen 3 Jahre Gewährleistungsrechte, Dokumentation
Newsletter-Daten Bis zum Widerruf Marketing (mit Einwilligung)

Nach Ablauf der Speicherdauer werden Daten unverzüglich gelöscht oder anonymisiert.

8. Ihre Rechte

Sie haben folgende Rechte gemäß DSGVO:

Art. 15 DSGVO - Auskunftsrecht

Sie können jederzeit Auskunft über die von uns gespeicherten personenbezogenen Daten verlangen.

Art. 16 DSGVO - Berichtigungsrecht

Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.

Art. 17 DSGVO - Löschungsrecht ("Recht auf Vergessenwerden")

Sie können die Löschung Ihrer Daten verlangen, sofern:

  • Die Daten für die Zwecke nicht mehr erforderlich sind
  • Sie Ihre Einwilligung widerrufen haben
  • Die Daten unrechtmäßig verarbeitet wurden
  • Eine rechtliche Verpflichtung zur Löschung besteht

Ausnahme: Transaktionsdaten müssen wir 10 Jahre aufbewahren (steuerrechtliche Pflicht).

Art. 18 DSGVO - Einschränkung der Verarbeitung

Sie können die Einschränkung der Verarbeitung verlangen, wenn:

  • Die Richtigkeit der Daten bestritten wird
  • Die Verarbeitung unrechtmäßig ist
  • Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen

Art. 20 DSGVO - Datenübertragbarkeit

Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten (z. B. JSON, CSV).

Art. 21 DSGVO - Widerspruchsrecht

Sie können der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.

Art. 7 Abs. 3 DSGVO - Widerruf der Einwilligung

Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit mit Wirkung für die Zukunft widerrufen.

Art. 77 DSGVO - Beschwerderecht

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:

Zuständige Aufsichtsbehörde für Hessen:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Lautenschlagerstraße 20
70173 Frankfurt am Main
Deutschland
Web: datenschutz.hessen.de

🔧 Wie Sie Ihre Rechte ausüben

Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte unter:

Wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).

9. Cookies & Tracking

9.1 Website-Cookies

Unsere Website verwendet folgende Cookies:

Essenzielle Cookies (ohne Einwilligung)

  • session_id: Für Login-Status (Laufzeit: Session)
  • csrf_token: Schutz vor Cross-Site Request Forgery (Laufzeit: Session)
  • lang: Spracheinstellung (Laufzeit: 1 Jahr)

Funktionale Cookies (mit Einwilligung)

  • theme: Dark/Light Mode (Laufzeit: 1 Jahr)
  • preferences: Nutzerpräferenzen (Laufzeit: 1 Jahr)

Analytics-Cookies (mit Einwilligung)

  • Plausible Analytics: Datenschutzfreundlich, keine personenbezogenen Daten
  • Server-Standort: EU
  • IP-Anonymisierung: Ja

9.2 Cookie-Verwaltung

Sie können Cookies jederzeit in Ihren Browser-Einstellungen deaktivieren. Dies kann die Funktionalität der Website einschränken.

9.3 Desktop-App Tracking

Die Desktop-App verwendet keine Cookies, aber folgende Tracking-Mechanismen:

  • Error Tracking: Anonymisierte Crash-Reports (Sentry)
  • Performance Monitoring: App-Ladezeiten, Latenz (aggregiert)
  • Feature-Nutzung: Welche Funktionen werden verwendet (keine personenbezogenen Daten)

Sie können Telemetrie in den App-Einstellungen deaktivieren.

10. Sicherheitsmaßnahmen

Wir setzen modernste Sicherheitsstandards ein, um Ihre Daten zu schützen:

10.1 Technische Maßnahmen

  • Verschlüsselung:
    • TLS 1.3 für alle Datenübertragungen
    • AES-256 für Datenspeicherung
    • Bcrypt/Argon2 für Passwort-Hashing
  • Zugangskontrollen:
    • 2-Faktor-Authentifizierung (2FA) verfügbar
    • IP-Whitelisting für kritische Bereiche
    • Automatische Account-Sperre nach 5 Fehlversuchen
  • Firewall & DDoS-Schutz:
    • Cloudflare DDoS-Protection
    • Rate-Limiting für API-Anfragen
  • Regelmäßige Updates: Sicherheitspatches innerhalb 48h
  • Penetration Tests: Jährliche externe Sicherheitsaudits

10.2 Organisatorische Maßnahmen

  • Zugriffsbeschränkung: Nur autorisierte Mitarbeiter haben Zugriff auf personenbezogene Daten
  • Vertraulichkeitsvereinbarungen: Alle Mitarbeiter sind vertraglich zur Geheimhaltung verpflichtet
  • Datenschutz-Schulungen: Regelmäßige Schulungen für alle Mitarbeiter
  • Backup-Strategie: Tägliche verschlüsselte Backups mit 3-2-1-Regel

10.3 Incident Response

Im Falle einer Datenschutzverletzung:

  • Benachrichtigung der Aufsichtsbehörde innerhalb 72 Stunden (Art. 33 DSGVO)
  • Information betroffener Nutzer unverzüglich (Art. 34 DSGVO)
  • Dokumentation des Vorfalls und ergriffener Maßnahmen

11. Minderjährigenschutz

⚠️ Altersbeschränkung

Earn_OS ist nur für Personen ab 18 Jahren bestimmt.

11.1 Altersverifizierung

  • Bei der Registrierung müssen Sie bestätigen, dass Sie mindestens 18 Jahre alt sind
  • Bei Auszahlungen kann eine Verifizierung erforderlich sein (ID-Check)
  • Wir behalten uns vor, jederzeit einen Altersnachweis zu verlangen

11.2 Verbot für Minderjährige

  • Personen unter 18 Jahren dürfen Earn_OS nicht nutzen
  • Eltern müssen sicherstellen, dass Minderjährige keinen Zugang haben
  • Bei Feststellung minderjähriger Nutzer erfolgt sofortige Account-Sperrung

11.3 Umgang mit Daten Minderjähriger

Falls wir feststellen, dass wir versehentlich Daten von Personen unter 18 Jahren gespeichert haben:

  • Sofortige Löschung aller Daten
  • Keine Auszahlung von Guthaben
  • Information der Erziehungsberechtigten (falls möglich)

12. Feature-Spezifische Hinweise

12.1 CPU Mining (LIVE)

⛏️ Zephyr (ZEPH) Mining via HeroMiners

Datenverarbeitung:

  • Ihre CPU-Leistung wird für Kryptowährungs-Mining genutzt
  • Ihre Wallet-Adresse wird an HeroMiners übermittelt (pseudonymisiert)
  • HeroMiners speichert: Worker-ID, Hashrate, Shares, IP-Adresse
  • HeroMiners Privacy Policy: herominers.com/privacy

Risiken:

  • Erhöhte CPU-Auslastung kann zu Verschleiß führen
  • Erhöhter Stromverbrauch (ca. 50-100W zusätzlich)
  • Mining-Erträge sind nicht garantiert und unterliegen Marktvolatilität

12.2 Schwarm Mining (LIVE)

🐝 Kollaboratives Mining mit anderen Nutzern

Datenverarbeitung:

  • Sie werden einem Mining-Pool mit anderen Nutzern zugeordnet
  • Ihre Hashrate wird mit anderen kombiniert
  • Verdienste werden proportional verteilt

Privacy:

  • Andere Nutzer können Ihre Wallet-Adresse NICHT sehen
  • Ihre Identität bleibt pseudonym
  • Nur aggregierte Statistiken sind öffentlich

12.3 BOINC Computing (COMING Q2 2026)

🧬 Wissenschaftliches Computing für Forschungsprojekte

Zukünftige Datenverarbeitung:

  • Ihre CPU wird für wissenschaftliche Berechnungen genutzt (z. B. Proteinfaltung, Klimamodelle)
  • BOINC-Projekte speichern: Worker-ID, berechnete Tasks, Credits
  • Sie wählen selbst, welche Projekte Sie unterstützen möchten

Sie werden vor Aktivierung dieses Features ausdrücklich informiert und um Zustimmung gebeten.

12.4 Bandwidth Sharing (COMING Q2 2026)

⚠️ Wichtige Hinweise zu Bandwidth Sharing

Zukünftige Datenverarbeitung:

  • Ihre Internetverbindung wird an CDN-Netzwerke vermietet
  • CDN-Anbieter speichern: IP-Adresse, Upload/Download-Volumen, Latenz
  • Durch Ihr Netzwerk kann legitimer Traffic von Dritten laufen

Rechtliche Risiken:

  • ISP-AGB: Ihr Internetanbieter könnte Bandwidth Sharing verbieten
  • Haftung: Bei Missbrauch durch Dritte könnten Sie haftbar gemacht werden
  • Empfehlung: Prüfen Sie die AGB Ihres Internetanbieters vor Aktivierung

Wir übernehmen keine Haftung für Verträge zwischen Ihnen und Ihrem ISP.

12.5 DNS Nodes (COMING Q3 2026)

🔧 DNS-Auflösungsknoten betreiben

Zukünftige Datenverarbeitung:

  • Ihr Computer wird als DNS-Resolver genutzt
  • DNS-Anfragen von Dritten werden durch Ihren Server geleitet
  • Gespeichert werden: IP-Adresse, Query-Anzahl, Uptime

Technische Anforderungen:

  • Stabile Internetverbindung erforderlich
  • Port-Forwarding notwendig (Port 53)
  • Öffentliche IP-Adresse empfohlen

12.6 Flux Computing (COMING Q3 2026)

☁️ Dezentrales Cloud-Computing

Zukünftige Datenverarbeitung:

  • Ihre Rechenleistung wird für dezentrale Apps vermietet
  • Flux Network speichert: Node-ID, CPU/RAM-Specs, Uptime, Bandbreite
  • Flux Privacy Policy: runonflux.io/privacy

Höhere Anforderungen:

  • Leistungsstärkere Hardware erforderlich
  • 24/7 Uptime empfohlen für maximale Verdienste
  • Höherer Stromverbrauch (ca. 100-200W)

12.7 Anonymous Data Sharing (COMING Q4 2026)

📊 Teilen anonymer Nutzungsdaten

Zukünftige Datenverarbeitung:

  • Anonymisierte Browsing-Daten werden an Marktforschungsfirmen verkauft
  • Gespeichert werden: Besuchte Websites (URLs), Verweildauer, Klicks (KEINE Inhalte, Passwörter, Formulare)
  • Daten werden VOLLSTÄNDIG anonymisiert (keine Rückverfolgung möglich)

Was NICHT geteilt wird:

  • Persönliche Informationen (Name, E-Mail, Adresse)
  • Passwörter, Kreditkartendaten, Login-Informationen
  • Inhalte von E-Mails, Chats, Dokumenten
  • Banking-Websites (blacklistet)

Sie können diese Funktion jederzeit deaktivieren.

13. Haftungsbeschränkung

13.1 Allgemeine Haftung

Wir haften nur für Vorsatz und grobe Fahrlässigkeit. Die Haftung für leichte Fahrlässigkeit ist ausgeschlossen, außer bei Verletzung wesentlicher Vertragspflichten (Kardinalspflichten).

13.2 Maximale Haftungssumme

💰 Haftungsobergrenze

Die Haftung ist auf EUR 40,00 (vierzig Euro) pro Nutzer beschränkt.

Dies entspricht dem maximalen monatlichen Verdienst mit allen Features bei optimalen Bedingungen.

13.3 Mining-Erträge

  • Mining-Erträge sind nicht garantiert und unterliegen Marktvolatilität
  • Wir übernehmen keine Haftung für Kursschwankungen von Kryptowährungen
  • Die angegebenen Verdienstspannen sind Schätzungen und keine Garantie
  • Tatsächliche Verdienste hängen von Hardware, Uptime, Stromkosten und Marktbedingungen ab

13.4 Hardware-Schäden

  • Mining und intensive CPU/GPU-Nutzung können zu Hardwareverschleiß führen
  • Wir übernehmen keine Haftung für Hardwareschäden
  • Garantie-Ansprüche gegenüber Hardware-Herstellern können erlöschen
  • Sie nutzen Earn_OS auf eigenes Risiko

13.5 Stromkosten

  • Mining erhöht Ihren Stromverbrauch
  • Sie sind selbst verantwortlich für die Stromkosten
  • Wir empfehlen die Nutzung eines Stromkosten-Rechners vor Start
  • Beispiel: 100W Dauerlast = ca. 7,20€/Monat bei 0,30€/kWh

13.6 Steuerliche Verantwortung

  • Einkommen aus Mining ist in Deutschland steuerpflichtig
  • Sie sind selbst verantwortlich für die ordnungsgemäße Versteuerung
  • Wir übernehmen keine Steuerberatung
  • Konsultieren Sie einen Steuerberater bei Fragen

13.7 Drittanbieter-Haftung

Für Handlungen von Drittanbietern (Mining-Pools, CDN-Anbieter, etc.) übernehmen wir keine Haftung. Es gelten die jeweiligen AGB und Datenschutzerklärungen der Drittanbieter.

14. Streitbeilegung

14.1 Anwendbares Recht

Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts (CISG).

14.2 Gerichtsstand

Ausschließlicher Gerichtsstand für alle Streitigkeiten ist Frankfurt am Main, Deutschland.

14.3 Schlichtungsverfahren (Obligatorisch)

⚖️ Pflicht zur Streitschlichtung

Vor Einleitung eines gerichtlichen Verfahrens ist ein Schlichtungsversuch obligatorisch.

Beide Parteien verpflichten sich, zunächst eine außergerichtliche Einigung zu versuchen.

Schlichtungsstelle:
Allgemeine Verbraucherschlichtungsstelle des Zentrums für Schlichtung e.V.
Straßburger Straße 8
77694 Kehl
Web: www.verbraucher-schlichter.de

14.4 Verzicht auf Sammelklagen

Sie verzichten hiermit auf die Teilnahme an Sammelklagen (Class Actions). Streitigkeiten werden ausschließlich individuell beigelegt.

14.5 Online-Streitbeilegung (ODR)

Die EU-Kommission stellt eine Plattform zur Online-Streitbeilegung bereit:
https://ec.europa.eu/consumers/odr

15. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an geänderte Rechtslage oder Änderungen unserer Dienste anzupassen.

15.1 Benachrichtigung

  • Bei wesentlichen Änderungen werden Sie per E-Mail informiert
  • Die aktuelle Version ist stets unter earnos.app/privacy.html abrufbar
  • Das Datum der letzten Änderung ist am Anfang dieses Dokuments angegeben

15.2 Ihre Zustimmung

Durch die weitere Nutzung von Earn_OS nach Änderungen stimmen Sie der aktualisierten Datenschutzerklärung zu.

Wenn Sie nicht einverstanden sind, können Sie Ihren Account jederzeit löschen.

15.3 Salvatorische Klausel

Sollte eine Bestimmung dieser Datenschutzerklärung unwirksam sein, bleiben die übrigen Bestimmungen hiervon unberührt.

Die unwirksame Bestimmung wird durch eine wirksame ersetzt, die dem wirtschaftlichen Zweck der unwirksamen Bestimmung am nächsten kommt.

📧 Fragen zum Datenschutz?

Wir helfen Ihnen gerne weiter!

Datenschutzanfragen: privacy@earnos.app
Allgemeiner Support: support@earnos.app

Antwortzeit: Maximal 30 Tage (Art. 12 Abs. 3 DSGVO)
In der Regel antworten wir innerhalb von 3-5 Werktagen.

1. Controller & Contact

The data controller responsible for processing under the GDPR:

Mustafa Erdal
N/m streetwear
Dammpfad 2
69214 Eppelheim
Germany

Privacy Inquiries:
Email: privacy@earnos.app
Support: support@earnos.app

2. Data We Collect

We collect and process the following categories of personal data:

2.1 Account Data

  • Email Address: For account creation and communication
  • Username: For system identification
  • Password: Encrypted storage (bcrypt, Argon2)
  • Account Status: Active, suspended, verified

2.2 System & Hardware Data

  • CPU Information: Model, core count, clock speed, cache size
  • RAM: Size, type, speed
  • Operating System: Version, build number, architecture (32/64-bit)
  • IP Address: For geolocation and security
  • Hardware ID: Unique device identifier (HWID)
  • GPU Information: If GPU mining activated (future)
  • Network Bandwidth: Upload/download speed
  • Uptime: Application runtime

2.3 Mining & Performance Data

  • Hashrate: Mining performance in H/s
  • Shares: Accepted/rejected mining shares
  • Pool Worker ID: Identification in mining pool
  • Mining Statistics: Earnings, runtime, efficiency
  • CPU/GPU Usage: Percentage utilization
  • Temperature Data: Hardware temperature (if available)
  • Power Consumption: Estimated electricity usage

2.4 Payment & Wallet Data

  • Cryptocurrency Wallet Addresses: Zephyr (ZEPH), Monero (XMR), Bitcoin (BTC)
  • SEPA Bank Details: IBAN, BIC, account holder (for fiat payouts)
  • Transaction History: Payouts, timestamps, amounts
  • Payout Thresholds: Minimum payout amount
  • Tax ID: Optional for tax documentation (upon request only)

2.5 Usage Data

  • Login Data: Login/logout timestamps
  • Feature Usage: Which features are used (CPU Mining, Schwarm Mining, etc.)
  • Settings: Mining intensity, volume, auto-start
  • Error Logs: Crash reports, error logs (pseudonymized)
  • App Version: Installed software version

2.6 Cookies & Tracking (Website)

  • Session Cookies: For login status
  • Functional Cookies: Language settings, theme preferences
  • Analytics Cookies: For website improvement (optional, with consent)

3. Purposes of Processing

We process your data for the following purposes:

Purpose Data Legal Basis
Account Management Email, password, username Art. 6(1)(b) GDPR (contract performance)
Mining Operations Hardware data, hashrate, uptime Art. 6(1)(b) GDPR (contract performance)
Payouts Wallet addresses, SEPA data Art. 6(1)(b) GDPR (contract performance)
Fraud Prevention IP addresses, hardware IDs Art. 6(1)(f) GDPR (legitimate interest)
Technical Support Error logs, system information Art. 6(1)(b) GDPR (contract performance)
Product Improvement Usage statistics (aggregated) Art. 6(1)(f) GDPR (legitimate interest)
Marketing (opt-in) Email address Art. 6(1)(a) GDPR (consent)

4. Legal Basis (GDPR)

The processing of your personal data is based on the following legal grounds:

Art. 6(1)(a) GDPR - Consent

You have consented to the processing of certain data (e.g., newsletter, analytics).

Art. 6(1)(b) GDPR - Contract Performance

Processing is necessary for contract performance with you (e.g., mining operations, payouts).

Art. 6(1)(c) GDPR - Legal Obligation

Processing is required to fulfill legal obligations (e.g., tax documentation).

Art. 6(1)(f) GDPR - Legitimate Interest

Processing serves our legitimate interests (e.g., fraud prevention, IT security).

5. Third-Party Sharing

We only share your data with third parties in the following cases:

5.1 Mining Pools

  • HeroMiners: For Zephyr (ZEPH) mining
  • Transmitted Data: Worker ID, hashrate, IP address (pseudonymized)
  • Purpose: Pool mining and payout processing

5.2 Payment Providers

  • Your Bank (for SEPA): IBAN, BIC, account holder, amount
  • Crypto Exchanges: Wallet addresses, transaction amounts
  • Purpose: Payout processing

5.3 Cloud/Hosting Providers

  • Provider: Hetzner GmbH (Germany) / AWS (Frankfurt)
  • Transmitted Data: All data stored in the system
  • Purpose: Server hosting and data storage
  • Safeguards: EU Standard Contractual Clauses, GDPR compliance

5.4 Analytics Services (optional)

  • Plausible Analytics / Matomo: Website analytics (privacy-friendly, EU servers)
  • Transmitted Data: IP address (anonymized), page views, referrer
  • Purpose: Website improvement

5.5 Future Partners

Upon activation of additional features (Bandwidth Sharing, DNS Nodes, etc.), data may be transmitted to:

  • BOINC Projects: For scientific computing
  • CDN Providers: For bandwidth sharing
  • Flux Network: For decentralized cloud computing

You will be explicitly informed and asked for consent before activation of these features.

6. International Data Transfers

Your data is primarily processed within the EU. Data may be transferred outside the EU in the following cases:

📍 Data Storage

  • Primary Servers: Germany (Hetzner) / EU (AWS Frankfurt)
  • Backup Servers: EU locations
  • No data storage outside the EU without your consent

Safeguards for International Transfers

If data is transferred outside the EU (e.g., to mining pools in third countries), this is based on:

  • EU Standard Contractual Clauses (Art. 46 GDPR)
  • EU Commission adequacy decisions
  • Your explicit consent (Art. 49 GDPR)

7. Data Retention

We store your data only as long as necessary for the respective purposes:

Data Type Retention Period Reason
Account Data Until account deletion Contract performance
Mining Statistics 2 years from last activity Payout records, tax documentation
Transaction Data 10 years Tax retention obligation (§ 147 German Tax Code)
IP Addresses (Logs) 30 days IT security, fraud prevention
Support Requests 3 years Warranty rights, documentation
Newsletter Data Until revocation Marketing (with consent)

After expiration of retention periods, data is immediately deleted or anonymized.

8. Your Rights

You have the following rights under the GDPR:

Art. 15 GDPR - Right of Access

You can request access to your stored personal data at any time.

Art. 16 GDPR - Right to Rectification

You can request correction of inaccurate or completion of incomplete data.

Art. 17 GDPR - Right to Erasure ("Right to be Forgotten")

You can request deletion of your data if:

  • The data is no longer necessary for the purposes
  • You have revoked your consent
  • The data was processed unlawfully
  • There is a legal obligation to delete

Exception: Transaction data must be retained for 10 years (tax obligation).

Art. 18 GDPR - Right to Restriction of Processing

You can request restriction of processing if:

  • The accuracy of the data is contested
  • The processing is unlawful
  • You need the data to assert legal claims

Art. 20 GDPR - Right to Data Portability

You can receive your data in a structured, machine-readable format (e.g., JSON, CSV).

Art. 21 GDPR - Right to Object

You can object to the processing of your data for reasons arising from your particular situation.

Art. 7(3) GDPR - Withdrawal of Consent

You can withdraw your consent to data processing at any time with effect for the future.

Art. 77 GDPR - Right to Lodge a Complaint

You have the right to lodge a complaint with a data protection supervisory authority:

Competent Supervisory Authority for Hessen:
The State Commissioner for Data Protection and Freedom of Information
Lautenschlagerstraße 20
70173 Frankfurt am Main
Germany
Web: datenschutz.hessen.de

🔧 How to Exercise Your Rights

To exercise your rights, please contact us at:

We will respond within 30 days (Art. 12(3) GDPR).

9. Cookies & Tracking

Our website uses essential, functional, and analytics cookies (with consent). The desktop app uses anonymized error tracking and performance monitoring, which can be disabled in settings.

10. Security Measures

We implement state-of-the-art security standards including TLS 1.3 encryption, AES-256 storage encryption, 2FA, DDoS protection, regular security audits, and a comprehensive incident response plan.

11. Protection of Minors

⚠️ Age Restriction

Earn_OS is only for persons aged 18 and above.

Minors are prohibited from using the service. Accounts of minors will be immediately deleted upon discovery.

12. Feature-Specific Notices

Detailed information about data processing for each feature:

  • CPU Mining (LIVE): Uses HeroMiners pool, transmits worker ID and hashrate
  • Schwarm Mining (LIVE): Collaborative mining with anonymized statistics
  • BOINC Computing (Q2 2026): Scientific computing for research projects
  • Bandwidth Sharing (Q2 2026): Warning about ISP terms and potential liability
  • DNS Nodes (Q3 2026): Requires port forwarding and stable connection
  • Flux Computing (Q3 2026): Decentralized cloud computing with higher requirements
  • Data Sharing (Q4 2026): Anonymous browsing data with full anonymization

13. Limitation of Liability

💰 Maximum Liability

Liability is limited to EUR 40.00 (forty euros) per user.

This corresponds to the maximum monthly earnings with all features under optimal conditions.

We are only liable for intent and gross negligence. Mining earnings are not guaranteed. Hardware damage, electricity costs, and tax obligations are your responsibility.

14. Dispute Resolution

Applicable Law: German law

Jurisdiction: Frankfurt am Main, Germany

⚖️ Mandatory Mediation

Before initiating legal proceedings, mediation is mandatory.

Both parties commit to attempting an out-of-court settlement first.

Class Action Waiver: You waive participation in class actions. Disputes are resolved individually.

15. Changes to This Privacy Policy

We reserve the right to change this privacy policy at any time to reflect legal changes or service modifications.

You will be notified of material changes via email. Continued use after changes constitutes acceptance.

Severability: If any provision is invalid, the remaining provisions remain in effect.

📧 Questions About Privacy?

We're happy to help!

Privacy Inquiries: privacy@earnos.app
General Support: support@earnos.app

Response Time: Maximum 30 days (Art. 12(3) GDPR)
We typically respond within 3-5 business days.