Datenschutzerklärung
Letzte Aktualisierung: 06. Januar 2026
📋 Inhaltsverzeichnis
- Verantwortlicher & Kontakt
- Erhobene Daten
- Zwecke der Datenverarbeitung
- Rechtsgrundlagen (DSGVO)
- Datenweitergabe an Dritte
- Internationale Datentransfers
- Speicherdauer
- Ihre Rechte
- Cookies & Tracking
- Sicherheitsmaßnahmen
- Minderjährigenschutz
- Feature-Spezifische Hinweise
- Haftungsbeschränkung
- Streitbeilegung
- Änderungen dieser Datenschutzerklärung
1. Verantwortlicher & Kontakt
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO:
Mustafa Erdal
N/m streetwear
Dammpfad 2
69214 Eppelheim
Deutschland
Datenschutzanfragen:
E-Mail: privacy@earnos.app
Support: support@earnos.app
2. Erhobene Daten
Wir erheben und verarbeiten folgende Kategorien personenbezogener Daten:
2.1 Account-Daten
- E-Mail-Adresse: Für Account-Erstellung und Kommunikation
- Benutzername: Für Identifikation im System
- Passwort: Verschlüsselt gespeichert (bcrypt, Argon2)
- Account-Status: Aktiviert, gesperrt, verifiziert
2.2 System- & Hardware-Daten
- CPU-Informationen: Modell, Kern-Anzahl, Taktrate, Cache-Größe
- RAM: Größe, Typ, Geschwindigkeit
- Betriebssystem: Version, Build-Nummer, Architektur (32/64-bit)
- IP-Adresse: Für Geolocation und Sicherheit
- Hardware-ID: Eindeutige Gerätekennung (HWID)
- GPU-Informationen: Falls GPU-Mining aktiviert (zukünftig)
- Netzwerk-Bandbreite: Upload/Download-Geschwindigkeit
- Uptime: Laufzeit der Anwendung
2.3 Mining- & Leistungsdaten
- Hashrate: Mining-Leistung in H/s
- Shares: Akzeptierte/abgelehnte Mining-Shares
- Pool-Worker-ID: Identifikation im Mining-Pool
- Mining-Statistiken: Verdienste, Laufzeit, Effizienz
- CPU-/GPU-Auslastung: Prozentuale Nutzung
- Temperatur-Daten: Hardware-Temperatur (falls verfügbar)
- Power Consumption: Geschätzter Stromverbrauch
2.4 Zahlungs- & Wallet-Daten
- Kryptowährungs-Wallet-Adressen: Zephyr (ZEPH), Monero (XMR), Bitcoin (BTC)
- SEPA-Bankverbindung: IBAN, BIC, Kontoinhaber (für Fiat-Auszahlungen)
- Transaktionshistorie: Auszahlungen, Zeitstempel, Beträge
- Payout-Schwellenwerte: Minimum-Auszahlungsbetrag
- Steuer-ID: Optional für steuerliche Dokumentation (nur auf Anfrage)
2.5 Nutzungsdaten
- Anmeldedaten: Login-Zeitpunkte, Logout-Zeitpunkte
- Feature-Nutzung: Welche Funktionen werden verwendet (CPU Mining, Schwarm Mining, etc.)
- Einstellungen: Mining-Intensität, Lautstärke, Auto-Start
- Fehlerprotokolle: Crash-Reports, Error-Logs (pseudonymisiert)
- App-Version: Installierte Software-Version
2.6 Cookies & Tracking (Website)
- Session-Cookies: Für Login-Status
- Funktionale Cookies: Spracheinstellungen, Theme-Präferenzen
- Analytics-Cookies: Zur Verbesserung der Website (optional, mit Consent)
3. Zwecke der Datenverarbeitung
Wir verarbeiten Ihre Daten für folgende Zwecke:
| Zweck | Daten | Rechtsgrundlage |
|---|---|---|
| Account-Verwaltung | E-Mail, Passwort, Benutzername | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Mining-Betrieb | Hardware-Daten, Hashrate, Uptime | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Auszahlungen | Wallet-Adressen, SEPA-Daten | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Betrugsbekämpfung | IP-Adressen, Hardware-IDs | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Technischer Support | Fehlerprotokolle, System-Informationen | Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) |
| Produktverbesserung | Nutzungsstatistiken (aggregiert) | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Marketing (opt-in) | E-Mail-Adresse | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) |
4. Rechtsgrundlagen (DSGVO)
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage folgender Rechtsgrundlagen:
Art. 6 Abs. 1 lit. a DSGVO - Einwilligung
Sie haben in die Verarbeitung bestimmter Daten eingewilligt (z. B. Newsletter, Analytics).
Art. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung
Die Verarbeitung ist für die Erfüllung des Vertrags mit Ihnen erforderlich (z. B. Mining-Betrieb, Auszahlungen).
Art. 6 Abs. 1 lit. c DSGVO - Rechtliche Verpflichtung
Die Verarbeitung ist zur Erfüllung gesetzlicher Pflichten erforderlich (z. B. steuerliche Dokumentation).
Art. 6 Abs. 1 lit. f DSGVO - Berechtigtes Interesse
Die Verarbeitung erfolgt zur Wahrung unserer berechtigten Interessen (z. B. Betrugsbekämpfung, IT-Sicherheit).
5. Datenweitergabe an Dritte
Wir geben Ihre Daten nur in folgenden Fällen an Dritte weiter:
5.1 Mining-Pools
- HeroMiners: Für Zephyr (ZEPH) Mining
- Übermittelte Daten: Worker-ID, Hashrate, IP-Adresse (pseudonymisiert)
- Zweck: Pool-Mining und Auszahlungsabwicklung
5.2 Zahlungsdienstleister
- Ihre Bank (bei SEPA): IBAN, BIC, Kontoinhaber, Betrag
- Krypto-Exchanges: Wallet-Adressen, Transaktionsbeträge
- Zweck: Auszahlungsabwicklung
5.3 Cloud-/Hosting-Provider
- Anbieter: Hetzner GmbH (Deutschland) / AWS (Frankfurt)
- Übermittelte Daten: Alle im System gespeicherten Daten
- Zweck: Server-Hosting und Datenspeicherung
- Garantien: EU-Standardvertragsklauseln, DSGVO-Compliance
5.4 Analytics-Dienste (optional)
- Plausible Analytics / Matomo: Webseitenanalyse (datenschutzfreundlich, EU-Server)
- Übermittelte Daten: IP-Adresse (anonymisiert), Seitenaufrufe, Referrer
- Zweck: Website-Verbesserung
5.5 Zukünftige Partner
Bei Aktivierung weiterer Features (Bandwidth Sharing, DNS Nodes, etc.) können Daten an folgende Partner übermittelt werden:
- BOINC-Projekte: Für wissenschaftliches Computing
- CDN-Anbieter: Für Bandwidth-Sharing
- Flux Network: Für dezentrales Cloud-Computing
Sie werden vor Aktivierung dieser Features ausdrücklich informiert und um Zustimmung gebeten.
6. Internationale Datentransfers
Ihre Daten werden primär innerhalb der EU verarbeitet. In folgenden Fällen können Daten außerhalb der EU übermittelt werden:
📍 Datenspeicherung
- Primäre Server: Deutschland (Hetzner) / EU (AWS Frankfurt)
- Backup-Server: EU-Standorte
- Keine Datenspeicherung außerhalb der EU ohne Ihre Einwilligung
Absicherung internationaler Transfers
Falls Daten außerhalb der EU übermittelt werden (z. B. an Mining-Pools in Drittländern), erfolgt dies auf Grundlage von:
- EU-Standardvertragsklauseln (Art. 46 DSGVO)
- Angemessenheitsbeschlüssen der EU-Kommission
- Ihrer ausdrücklichen Einwilligung (Art. 49 DSGVO)
7. Speicherdauer
Wir speichern Ihre Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist:
| Datentyp | Speicherdauer | Begründung |
|---|---|---|
| Account-Daten | Bis zur Löschung des Accounts | Vertragserfüllung |
| Mining-Statistiken | 2 Jahre ab letzter Aktivität | Auszahlungsnachweise, Steuerdokumentation |
| Transaktionsdaten | 10 Jahre | Steuerrechtliche Aufbewahrungspflicht (§ 147 AO) |
| IP-Adressen (Logs) | 30 Tage | IT-Sicherheit, Betrugsbekämpfung |
| Support-Anfragen | 3 Jahre | Gewährleistungsrechte, Dokumentation |
| Newsletter-Daten | Bis zum Widerruf | Marketing (mit Einwilligung) |
Nach Ablauf der Speicherdauer werden Daten unverzüglich gelöscht oder anonymisiert.
8. Ihre Rechte
Sie haben folgende Rechte gemäß DSGVO:
Art. 15 DSGVO - Auskunftsrecht
Sie können jederzeit Auskunft über die von uns gespeicherten personenbezogenen Daten verlangen.
Art. 16 DSGVO - Berichtigungsrecht
Sie können die Berichtigung unrichtiger oder die Vervollständigung unvollständiger Daten verlangen.
Art. 17 DSGVO - Löschungsrecht ("Recht auf Vergessenwerden")
Sie können die Löschung Ihrer Daten verlangen, sofern:
- Die Daten für die Zwecke nicht mehr erforderlich sind
- Sie Ihre Einwilligung widerrufen haben
- Die Daten unrechtmäßig verarbeitet wurden
- Eine rechtliche Verpflichtung zur Löschung besteht
Ausnahme: Transaktionsdaten müssen wir 10 Jahre aufbewahren (steuerrechtliche Pflicht).
Art. 18 DSGVO - Einschränkung der Verarbeitung
Sie können die Einschränkung der Verarbeitung verlangen, wenn:
- Die Richtigkeit der Daten bestritten wird
- Die Verarbeitung unrechtmäßig ist
- Sie die Daten zur Geltendmachung von Rechtsansprüchen benötigen
Art. 20 DSGVO - Datenübertragbarkeit
Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten (z. B. JSON, CSV).
Art. 21 DSGVO - Widerspruchsrecht
Sie können der Verarbeitung Ihrer Daten aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen.
Art. 7 Abs. 3 DSGVO - Widerruf der Einwilligung
Sie können Ihre Einwilligung zur Datenverarbeitung jederzeit mit Wirkung für die Zukunft widerrufen.
Art. 77 DSGVO - Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren:
Zuständige Aufsichtsbehörde für Hessen:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit
Lautenschlagerstraße 20
70173 Frankfurt am Main
Deutschland
Web: datenschutz.hessen.de
🔧 Wie Sie Ihre Rechte ausüben
Um Ihre Rechte auszuüben, kontaktieren Sie uns bitte unter:
- E-Mail: privacy@earnos.app
- App: Einstellungen → "Datenschutz" → "Meine Rechte"
Wir antworten innerhalb von 30 Tagen (Art. 12 Abs. 3 DSGVO).
9. Cookies & Tracking
9.1 Website-Cookies
Unsere Website verwendet folgende Cookies:
Essenzielle Cookies (ohne Einwilligung)
- session_id: Für Login-Status (Laufzeit: Session)
- csrf_token: Schutz vor Cross-Site Request Forgery (Laufzeit: Session)
- lang: Spracheinstellung (Laufzeit: 1 Jahr)
Funktionale Cookies (mit Einwilligung)
- theme: Dark/Light Mode (Laufzeit: 1 Jahr)
- preferences: Nutzerpräferenzen (Laufzeit: 1 Jahr)
Analytics-Cookies (mit Einwilligung)
- Plausible Analytics: Datenschutzfreundlich, keine personenbezogenen Daten
- Server-Standort: EU
- IP-Anonymisierung: Ja
9.2 Cookie-Verwaltung
Sie können Cookies jederzeit in Ihren Browser-Einstellungen deaktivieren. Dies kann die Funktionalität der Website einschränken.
9.3 Desktop-App Tracking
Die Desktop-App verwendet keine Cookies, aber folgende Tracking-Mechanismen:
- Error Tracking: Anonymisierte Crash-Reports (Sentry)
- Performance Monitoring: App-Ladezeiten, Latenz (aggregiert)
- Feature-Nutzung: Welche Funktionen werden verwendet (keine personenbezogenen Daten)
Sie können Telemetrie in den App-Einstellungen deaktivieren.
10. Sicherheitsmaßnahmen
Wir setzen modernste Sicherheitsstandards ein, um Ihre Daten zu schützen:
10.1 Technische Maßnahmen
- Verschlüsselung:
- TLS 1.3 für alle Datenübertragungen
- AES-256 für Datenspeicherung
- Bcrypt/Argon2 für Passwort-Hashing
- Zugangskontrollen:
- 2-Faktor-Authentifizierung (2FA) verfügbar
- IP-Whitelisting für kritische Bereiche
- Automatische Account-Sperre nach 5 Fehlversuchen
- Firewall & DDoS-Schutz:
- Cloudflare DDoS-Protection
- Rate-Limiting für API-Anfragen
- Regelmäßige Updates: Sicherheitspatches innerhalb 48h
- Penetration Tests: Jährliche externe Sicherheitsaudits
10.2 Organisatorische Maßnahmen
- Zugriffsbeschränkung: Nur autorisierte Mitarbeiter haben Zugriff auf personenbezogene Daten
- Vertraulichkeitsvereinbarungen: Alle Mitarbeiter sind vertraglich zur Geheimhaltung verpflichtet
- Datenschutz-Schulungen: Regelmäßige Schulungen für alle Mitarbeiter
- Backup-Strategie: Tägliche verschlüsselte Backups mit 3-2-1-Regel
10.3 Incident Response
Im Falle einer Datenschutzverletzung:
- Benachrichtigung der Aufsichtsbehörde innerhalb 72 Stunden (Art. 33 DSGVO)
- Information betroffener Nutzer unverzüglich (Art. 34 DSGVO)
- Dokumentation des Vorfalls und ergriffener Maßnahmen
11. Minderjährigenschutz
⚠️ Altersbeschränkung
Earn_OS ist nur für Personen ab 18 Jahren bestimmt.
11.1 Altersverifizierung
- Bei der Registrierung müssen Sie bestätigen, dass Sie mindestens 18 Jahre alt sind
- Bei Auszahlungen kann eine Verifizierung erforderlich sein (ID-Check)
- Wir behalten uns vor, jederzeit einen Altersnachweis zu verlangen
11.2 Verbot für Minderjährige
- Personen unter 18 Jahren dürfen Earn_OS nicht nutzen
- Eltern müssen sicherstellen, dass Minderjährige keinen Zugang haben
- Bei Feststellung minderjähriger Nutzer erfolgt sofortige Account-Sperrung
11.3 Umgang mit Daten Minderjähriger
Falls wir feststellen, dass wir versehentlich Daten von Personen unter 18 Jahren gespeichert haben:
- Sofortige Löschung aller Daten
- Keine Auszahlung von Guthaben
- Information der Erziehungsberechtigten (falls möglich)
12. Feature-Spezifische Hinweise
12.1 CPU Mining (LIVE)
⛏️ Zephyr (ZEPH) Mining via HeroMiners
Datenverarbeitung:
- Ihre CPU-Leistung wird für Kryptowährungs-Mining genutzt
- Ihre Wallet-Adresse wird an HeroMiners übermittelt (pseudonymisiert)
- HeroMiners speichert: Worker-ID, Hashrate, Shares, IP-Adresse
- HeroMiners Privacy Policy: herominers.com/privacy
Risiken:
- Erhöhte CPU-Auslastung kann zu Verschleiß führen
- Erhöhter Stromverbrauch (ca. 50-100W zusätzlich)
- Mining-Erträge sind nicht garantiert und unterliegen Marktvolatilität
12.2 Schwarm Mining (LIVE)
🐝 Kollaboratives Mining mit anderen Nutzern
Datenverarbeitung:
- Sie werden einem Mining-Pool mit anderen Nutzern zugeordnet
- Ihre Hashrate wird mit anderen kombiniert
- Verdienste werden proportional verteilt
Privacy:
- Andere Nutzer können Ihre Wallet-Adresse NICHT sehen
- Ihre Identität bleibt pseudonym
- Nur aggregierte Statistiken sind öffentlich
12.3 BOINC Computing (COMING Q2 2026)
🧬 Wissenschaftliches Computing für Forschungsprojekte
Zukünftige Datenverarbeitung:
- Ihre CPU wird für wissenschaftliche Berechnungen genutzt (z. B. Proteinfaltung, Klimamodelle)
- BOINC-Projekte speichern: Worker-ID, berechnete Tasks, Credits
- Sie wählen selbst, welche Projekte Sie unterstützen möchten
Sie werden vor Aktivierung dieses Features ausdrücklich informiert und um Zustimmung gebeten.
12.4 Bandwidth Sharing (COMING Q2 2026)
⚠️ Wichtige Hinweise zu Bandwidth Sharing
Zukünftige Datenverarbeitung:
- Ihre Internetverbindung wird an CDN-Netzwerke vermietet
- CDN-Anbieter speichern: IP-Adresse, Upload/Download-Volumen, Latenz
- Durch Ihr Netzwerk kann legitimer Traffic von Dritten laufen
Rechtliche Risiken:
- ISP-AGB: Ihr Internetanbieter könnte Bandwidth Sharing verbieten
- Haftung: Bei Missbrauch durch Dritte könnten Sie haftbar gemacht werden
- Empfehlung: Prüfen Sie die AGB Ihres Internetanbieters vor Aktivierung
Wir übernehmen keine Haftung für Verträge zwischen Ihnen und Ihrem ISP.
12.5 DNS Nodes (COMING Q3 2026)
🔧 DNS-Auflösungsknoten betreiben
Zukünftige Datenverarbeitung:
- Ihr Computer wird als DNS-Resolver genutzt
- DNS-Anfragen von Dritten werden durch Ihren Server geleitet
- Gespeichert werden: IP-Adresse, Query-Anzahl, Uptime
Technische Anforderungen:
- Stabile Internetverbindung erforderlich
- Port-Forwarding notwendig (Port 53)
- Öffentliche IP-Adresse empfohlen
12.6 Flux Computing (COMING Q3 2026)
☁️ Dezentrales Cloud-Computing
Zukünftige Datenverarbeitung:
- Ihre Rechenleistung wird für dezentrale Apps vermietet
- Flux Network speichert: Node-ID, CPU/RAM-Specs, Uptime, Bandbreite
- Flux Privacy Policy: runonflux.io/privacy
Höhere Anforderungen:
- Leistungsstärkere Hardware erforderlich
- 24/7 Uptime empfohlen für maximale Verdienste
- Höherer Stromverbrauch (ca. 100-200W)
12.7 Anonymous Data Sharing (COMING Q4 2026)
📊 Teilen anonymer Nutzungsdaten
Zukünftige Datenverarbeitung:
- Anonymisierte Browsing-Daten werden an Marktforschungsfirmen verkauft
- Gespeichert werden: Besuchte Websites (URLs), Verweildauer, Klicks (KEINE Inhalte, Passwörter, Formulare)
- Daten werden VOLLSTÄNDIG anonymisiert (keine Rückverfolgung möglich)
Was NICHT geteilt wird:
- Persönliche Informationen (Name, E-Mail, Adresse)
- Passwörter, Kreditkartendaten, Login-Informationen
- Inhalte von E-Mails, Chats, Dokumenten
- Banking-Websites (blacklistet)
Sie können diese Funktion jederzeit deaktivieren.
13. Haftungsbeschränkung
13.1 Allgemeine Haftung
Wir haften nur für Vorsatz und grobe Fahrlässigkeit. Die Haftung für leichte Fahrlässigkeit ist ausgeschlossen, außer bei Verletzung wesentlicher Vertragspflichten (Kardinalspflichten).
13.2 Maximale Haftungssumme
💰 Haftungsobergrenze
Die Haftung ist auf EUR 40,00 (vierzig Euro) pro Nutzer beschränkt.
Dies entspricht dem maximalen monatlichen Verdienst mit allen Features bei optimalen Bedingungen.
13.3 Mining-Erträge
- Mining-Erträge sind nicht garantiert und unterliegen Marktvolatilität
- Wir übernehmen keine Haftung für Kursschwankungen von Kryptowährungen
- Die angegebenen Verdienstspannen sind Schätzungen und keine Garantie
- Tatsächliche Verdienste hängen von Hardware, Uptime, Stromkosten und Marktbedingungen ab
13.4 Hardware-Schäden
- Mining und intensive CPU/GPU-Nutzung können zu Hardwareverschleiß führen
- Wir übernehmen keine Haftung für Hardwareschäden
- Garantie-Ansprüche gegenüber Hardware-Herstellern können erlöschen
- Sie nutzen Earn_OS auf eigenes Risiko
13.5 Stromkosten
- Mining erhöht Ihren Stromverbrauch
- Sie sind selbst verantwortlich für die Stromkosten
- Wir empfehlen die Nutzung eines Stromkosten-Rechners vor Start
- Beispiel: 100W Dauerlast = ca. 7,20€/Monat bei 0,30€/kWh
13.6 Steuerliche Verantwortung
- Einkommen aus Mining ist in Deutschland steuerpflichtig
- Sie sind selbst verantwortlich für die ordnungsgemäße Versteuerung
- Wir übernehmen keine Steuerberatung
- Konsultieren Sie einen Steuerberater bei Fragen
13.7 Drittanbieter-Haftung
Für Handlungen von Drittanbietern (Mining-Pools, CDN-Anbieter, etc.) übernehmen wir keine Haftung. Es gelten die jeweiligen AGB und Datenschutzerklärungen der Drittanbieter.
14. Streitbeilegung
14.1 Anwendbares Recht
Es gilt das Recht der Bundesrepublik Deutschland unter Ausschluss des UN-Kaufrechts (CISG).
14.2 Gerichtsstand
Ausschließlicher Gerichtsstand für alle Streitigkeiten ist Frankfurt am Main, Deutschland.
14.3 Schlichtungsverfahren (Obligatorisch)
⚖️ Pflicht zur Streitschlichtung
Vor Einleitung eines gerichtlichen Verfahrens ist ein Schlichtungsversuch obligatorisch.
Beide Parteien verpflichten sich, zunächst eine außergerichtliche Einigung zu versuchen.
Schlichtungsstelle:
Allgemeine Verbraucherschlichtungsstelle des Zentrums für Schlichtung e.V.
Straßburger Straße 8
77694 Kehl
Web: www.verbraucher-schlichter.de
14.4 Verzicht auf Sammelklagen
Sie verzichten hiermit auf die Teilnahme an Sammelklagen (Class Actions). Streitigkeiten werden ausschließlich individuell beigelegt.
14.5 Online-Streitbeilegung (ODR)
Die EU-Kommission stellt eine Plattform zur Online-Streitbeilegung bereit:
https://ec.europa.eu/consumers/odr
15. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung jederzeit zu ändern, um sie an geänderte Rechtslage oder Änderungen unserer Dienste anzupassen.
15.1 Benachrichtigung
- Bei wesentlichen Änderungen werden Sie per E-Mail informiert
- Die aktuelle Version ist stets unter earnos.app/privacy.html abrufbar
- Das Datum der letzten Änderung ist am Anfang dieses Dokuments angegeben
15.2 Ihre Zustimmung
Durch die weitere Nutzung von Earn_OS nach Änderungen stimmen Sie der aktualisierten Datenschutzerklärung zu.
Wenn Sie nicht einverstanden sind, können Sie Ihren Account jederzeit löschen.
15.3 Salvatorische Klausel
Sollte eine Bestimmung dieser Datenschutzerklärung unwirksam sein, bleiben die übrigen Bestimmungen hiervon unberührt.
Die unwirksame Bestimmung wird durch eine wirksame ersetzt, die dem wirtschaftlichen Zweck der unwirksamen Bestimmung am nächsten kommt.
📧 Fragen zum Datenschutz?
Wir helfen Ihnen gerne weiter!
Datenschutzanfragen: privacy@earnos.app
Allgemeiner Support: support@earnos.app
Antwortzeit: Maximal 30 Tage (Art. 12 Abs. 3 DSGVO)
In der Regel antworten wir innerhalb von 3-5 Werktagen.
📋 Table of Contents
- Controller & Contact
- Data We Collect
- Purposes of Processing
- Legal Basis (GDPR)
- Third-Party Sharing
- International Data Transfers
- Data Retention
- Your Rights
- Cookies & Tracking
- Security Measures
- Protection of Minors
- Feature-Specific Notices
- Limitation of Liability
- Dispute Resolution
- Changes to This Privacy Policy
1. Controller & Contact
The data controller responsible for processing under the GDPR:
Mustafa Erdal
N/m streetwear
Dammpfad 2
69214 Eppelheim
Germany
Privacy Inquiries:
Email: privacy@earnos.app
Support: support@earnos.app
2. Data We Collect
We collect and process the following categories of personal data:
2.1 Account Data
- Email Address: For account creation and communication
- Username: For system identification
- Password: Encrypted storage (bcrypt, Argon2)
- Account Status: Active, suspended, verified
2.2 System & Hardware Data
- CPU Information: Model, core count, clock speed, cache size
- RAM: Size, type, speed
- Operating System: Version, build number, architecture (32/64-bit)
- IP Address: For geolocation and security
- Hardware ID: Unique device identifier (HWID)
- GPU Information: If GPU mining activated (future)
- Network Bandwidth: Upload/download speed
- Uptime: Application runtime
2.3 Mining & Performance Data
- Hashrate: Mining performance in H/s
- Shares: Accepted/rejected mining shares
- Pool Worker ID: Identification in mining pool
- Mining Statistics: Earnings, runtime, efficiency
- CPU/GPU Usage: Percentage utilization
- Temperature Data: Hardware temperature (if available)
- Power Consumption: Estimated electricity usage
2.4 Payment & Wallet Data
- Cryptocurrency Wallet Addresses: Zephyr (ZEPH), Monero (XMR), Bitcoin (BTC)
- SEPA Bank Details: IBAN, BIC, account holder (for fiat payouts)
- Transaction History: Payouts, timestamps, amounts
- Payout Thresholds: Minimum payout amount
- Tax ID: Optional for tax documentation (upon request only)
2.5 Usage Data
- Login Data: Login/logout timestamps
- Feature Usage: Which features are used (CPU Mining, Schwarm Mining, etc.)
- Settings: Mining intensity, volume, auto-start
- Error Logs: Crash reports, error logs (pseudonymized)
- App Version: Installed software version
2.6 Cookies & Tracking (Website)
- Session Cookies: For login status
- Functional Cookies: Language settings, theme preferences
- Analytics Cookies: For website improvement (optional, with consent)
3. Purposes of Processing
We process your data for the following purposes:
| Purpose | Data | Legal Basis |
|---|---|---|
| Account Management | Email, password, username | Art. 6(1)(b) GDPR (contract performance) |
| Mining Operations | Hardware data, hashrate, uptime | Art. 6(1)(b) GDPR (contract performance) |
| Payouts | Wallet addresses, SEPA data | Art. 6(1)(b) GDPR (contract performance) |
| Fraud Prevention | IP addresses, hardware IDs | Art. 6(1)(f) GDPR (legitimate interest) |
| Technical Support | Error logs, system information | Art. 6(1)(b) GDPR (contract performance) |
| Product Improvement | Usage statistics (aggregated) | Art. 6(1)(f) GDPR (legitimate interest) |
| Marketing (opt-in) | Email address | Art. 6(1)(a) GDPR (consent) |
4. Legal Basis (GDPR)
The processing of your personal data is based on the following legal grounds:
Art. 6(1)(a) GDPR - Consent
You have consented to the processing of certain data (e.g., newsletter, analytics).
Art. 6(1)(b) GDPR - Contract Performance
Processing is necessary for contract performance with you (e.g., mining operations, payouts).
Art. 6(1)(c) GDPR - Legal Obligation
Processing is required to fulfill legal obligations (e.g., tax documentation).
Art. 6(1)(f) GDPR - Legitimate Interest
Processing serves our legitimate interests (e.g., fraud prevention, IT security).
5. Third-Party Sharing
We only share your data with third parties in the following cases:
5.1 Mining Pools
- HeroMiners: For Zephyr (ZEPH) mining
- Transmitted Data: Worker ID, hashrate, IP address (pseudonymized)
- Purpose: Pool mining and payout processing
5.2 Payment Providers
- Your Bank (for SEPA): IBAN, BIC, account holder, amount
- Crypto Exchanges: Wallet addresses, transaction amounts
- Purpose: Payout processing
5.3 Cloud/Hosting Providers
- Provider: Hetzner GmbH (Germany) / AWS (Frankfurt)
- Transmitted Data: All data stored in the system
- Purpose: Server hosting and data storage
- Safeguards: EU Standard Contractual Clauses, GDPR compliance
5.4 Analytics Services (optional)
- Plausible Analytics / Matomo: Website analytics (privacy-friendly, EU servers)
- Transmitted Data: IP address (anonymized), page views, referrer
- Purpose: Website improvement
5.5 Future Partners
Upon activation of additional features (Bandwidth Sharing, DNS Nodes, etc.), data may be transmitted to:
- BOINC Projects: For scientific computing
- CDN Providers: For bandwidth sharing
- Flux Network: For decentralized cloud computing
You will be explicitly informed and asked for consent before activation of these features.
6. International Data Transfers
Your data is primarily processed within the EU. Data may be transferred outside the EU in the following cases:
📍 Data Storage
- Primary Servers: Germany (Hetzner) / EU (AWS Frankfurt)
- Backup Servers: EU locations
- No data storage outside the EU without your consent
Safeguards for International Transfers
If data is transferred outside the EU (e.g., to mining pools in third countries), this is based on:
- EU Standard Contractual Clauses (Art. 46 GDPR)
- EU Commission adequacy decisions
- Your explicit consent (Art. 49 GDPR)
7. Data Retention
We store your data only as long as necessary for the respective purposes:
| Data Type | Retention Period | Reason |
|---|---|---|
| Account Data | Until account deletion | Contract performance |
| Mining Statistics | 2 years from last activity | Payout records, tax documentation |
| Transaction Data | 10 years | Tax retention obligation (§ 147 German Tax Code) |
| IP Addresses (Logs) | 30 days | IT security, fraud prevention |
| Support Requests | 3 years | Warranty rights, documentation |
| Newsletter Data | Until revocation | Marketing (with consent) |
After expiration of retention periods, data is immediately deleted or anonymized.
8. Your Rights
You have the following rights under the GDPR:
Art. 15 GDPR - Right of Access
You can request access to your stored personal data at any time.
Art. 16 GDPR - Right to Rectification
You can request correction of inaccurate or completion of incomplete data.
Art. 17 GDPR - Right to Erasure ("Right to be Forgotten")
You can request deletion of your data if:
- The data is no longer necessary for the purposes
- You have revoked your consent
- The data was processed unlawfully
- There is a legal obligation to delete
Exception: Transaction data must be retained for 10 years (tax obligation).
Art. 18 GDPR - Right to Restriction of Processing
You can request restriction of processing if:
- The accuracy of the data is contested
- The processing is unlawful
- You need the data to assert legal claims
Art. 20 GDPR - Right to Data Portability
You can receive your data in a structured, machine-readable format (e.g., JSON, CSV).
Art. 21 GDPR - Right to Object
You can object to the processing of your data for reasons arising from your particular situation.
Art. 7(3) GDPR - Withdrawal of Consent
You can withdraw your consent to data processing at any time with effect for the future.
Art. 77 GDPR - Right to Lodge a Complaint
You have the right to lodge a complaint with a data protection supervisory authority:
Competent Supervisory Authority for Hessen:
The State Commissioner for Data Protection and Freedom of Information
Lautenschlagerstraße 20
70173 Frankfurt am Main
Germany
Web: datenschutz.hessen.de
🔧 How to Exercise Your Rights
To exercise your rights, please contact us at:
- Email: privacy@earnos.app
- App: Settings → "Privacy" → "My Rights"
We will respond within 30 days (Art. 12(3) GDPR).
9. Cookies & Tracking
Our website uses essential, functional, and analytics cookies (with consent). The desktop app uses anonymized error tracking and performance monitoring, which can be disabled in settings.
10. Security Measures
We implement state-of-the-art security standards including TLS 1.3 encryption, AES-256 storage encryption, 2FA, DDoS protection, regular security audits, and a comprehensive incident response plan.
11. Protection of Minors
⚠️ Age Restriction
Earn_OS is only for persons aged 18 and above.
Minors are prohibited from using the service. Accounts of minors will be immediately deleted upon discovery.
12. Feature-Specific Notices
Detailed information about data processing for each feature:
- CPU Mining (LIVE): Uses HeroMiners pool, transmits worker ID and hashrate
- Schwarm Mining (LIVE): Collaborative mining with anonymized statistics
- BOINC Computing (Q2 2026): Scientific computing for research projects
- Bandwidth Sharing (Q2 2026): Warning about ISP terms and potential liability
- DNS Nodes (Q3 2026): Requires port forwarding and stable connection
- Flux Computing (Q3 2026): Decentralized cloud computing with higher requirements
- Data Sharing (Q4 2026): Anonymous browsing data with full anonymization
13. Limitation of Liability
💰 Maximum Liability
Liability is limited to EUR 40.00 (forty euros) per user.
This corresponds to the maximum monthly earnings with all features under optimal conditions.
We are only liable for intent and gross negligence. Mining earnings are not guaranteed. Hardware damage, electricity costs, and tax obligations are your responsibility.
14. Dispute Resolution
Applicable Law: German law
Jurisdiction: Frankfurt am Main, Germany
⚖️ Mandatory Mediation
Before initiating legal proceedings, mediation is mandatory.
Both parties commit to attempting an out-of-court settlement first.
Class Action Waiver: You waive participation in class actions. Disputes are resolved individually.
15. Changes to This Privacy Policy
We reserve the right to change this privacy policy at any time to reflect legal changes or service modifications.
You will be notified of material changes via email. Continued use after changes constitutes acceptance.
Severability: If any provision is invalid, the remaining provisions remain in effect.
📧 Questions About Privacy?
We're happy to help!
Privacy Inquiries: privacy@earnos.app
General Support: support@earnos.app
Response Time: Maximum 30 days (Art. 12(3) GDPR)
We typically respond within 3-5 business days.