Amelus Logoamelus
  • WorkflowBuddy
  • English
  • Français
  • Español

Datenschutzerklärung

WorkflowBuddy – n8n-Companion-App für iOS
Letzte Aktualisierung: 26. März 2026

1. Überblick

WorkflowBuddy ist eine iOS-Companion-App für n8n-Workflow-Automatisierung. Die App ermöglicht es Ihnen, Ihre n8n-Workflows zu überwachen, Push-Benachrichtigungen bei Workflow-Fehlern zu erhalten und Ihre Automatisierungen unterwegs zu verwalten.

Verantwortlicher:
Amelus UG (haftungsbeschränkt)
E-Mail: apple@amelus.de
Website: amelus.de

2. Welche Daten wir verarbeiten

2.1 Daten, die lokal auf Ihrem Gerät gespeichert werden

Die folgenden Daten werden ausschließlich auf Ihrem iPhone gespeichert und verlassen Ihr Gerät nicht, sofern nicht in Abschnitt 2.2 ausdrücklich beschrieben:

  • n8n-API-Schlüssel – gespeichert in der iOS-Keychain (hardware-verschlüsselt, nur bei entsperrtem Gerät zugänglich)
  • HMAC-Authentifizierungsgeheimnis – gespeichert in der iOS-Keychain, wird zur Signierung von Anfragen an unser Backend verwendet
  • Chat-Endpoint-Zugangsdaten – gespeichert in der iOS-Keychain
  • Instanz-URL und Instanz-ID – gespeichert in UserDefaults, um Ihre aktive n8n-Verbindung zu merken
  • App-Einstellungen – Onboarding-Status, biometrische Sperre, Benachrichtigungseinstellungen
  • Überwachungsregel-Cache – eine lokale Kopie Ihrer Überwachungsregeln für die Hintergrund-Synchronisation
  • Nutzungszähler – ein einfacher Zähler für den Zeitpunkt der App-Store-Bewertungsanfrage (kein Verhaltenstracking)
  • Fehlerprotokoll – aktuelle API-Fehler zur Fehlerbehebung, lokal gespeichert, begrenzt auf 100 Einträge

2.2 Daten, die an unser Companion-Backend gesendet werden

Um Push-Benachrichtigungen bei fehlgeschlagenen n8n-Workflows zu ermöglichen, betreiben wir einen Backend-Server unter companion.amelus.de. Wenn Sie die Überwachung aktivieren, werden folgende Daten an diesen Server übertragen und dort gespeichert:

DatenZweckSpeicherung
APNs-Device-TokenIdentifiziert Ihr Gerät für die Push-ZustellungGespeichert bis zur Abmeldung
n8n-Instanz-URLDamit unser Server Ihre n8n-Instanz auf Workflow-Fehler abfragen kannGespeichert bis zur Abmeldung
n8n-API-SchlüsselZur Authentifizierung bei Ihrer n8n-Instanz in Ihrem AuftragAES-256-GCM-Envelope-verschlüsselt gespeichert
HMAC-SecretZur Verifizierung, dass Anfragen von Ihrem Gerät stammenGespeichert pro Gerät
Workflow-IDs und -NamenZur Identifikation der zu überwachenden Workflows und Anzeige in BenachrichtigungenAls Teil der Überwachungsregeln gespeichert
ÜberwachungskonfigurationPrüfintervall, Ruhezeiten, Fehlerbenachrichtigungs-PräferenzAls Teil der Überwachungsregeln gespeichert
Abonnement-StufeZur Durchsetzung von Free-/Premium-Regellimits auf dem ServerPro Gerät gespeichert („free“ oder „premium“)

Wichtig: Unser Backend speichert keine Workflow-Daten, Ausführungsergebnisse oder Inhalte, die von Ihren Workflows verarbeitet werden. Es prüft lediglich, ob Ausführungen erfolgreich waren oder fehlgeschlagen sind.

2.3 Daten, die mit Apple geteilt werden

  • APNs-Device-Token – Apples Push-Notification-Dienst benötigt ein Device-Token zur Zustellung von Push-Benachrichtigungen. Dieses Token wird von Apple generiert und enthält keine persönlichen Informationen.
  • StoreKit-Abonnementdaten – Wenn Sie WorkflowBuddy Premium abonnieren, wird die Transaktion vollständig von Apple abgewickelt. Wir erhalten lediglich den Abonnementstatus (aktiv/abgelaufen) und die Produkt-ID. Wir erhalten weder Ihren Namen, Ihre Apple-ID noch Zahlungsinformationen.

2.4 Daten, die an Ihre n8n-Instanz gesendet werden

WorkflowBuddy kommuniziert direkt mit der von Ihnen angegebenen n8n-Instanz-URL unter Verwendung des von Ihnen bereitgestellten API-Schlüssels. Diese Kommunikation umfasst:

  • Abruf von Workflow-Listen und Ausführungshistorie
  • Aktivierung oder Deaktivierung von Workflows
  • Auslösen von Webhooks
  • Senden von Chat-Nachrichten an n8n-Chat-Endpoints

Diese Kommunikation findet direkt zwischen Ihrem Gerät und Ihrem n8n-Server statt. Wir haben keinen Zugriff auf diese Daten. Sie sind für die Absicherung Ihrer n8n-Instanz selbst verantwortlich.

3. Warum wir diese Daten verarbeiten (Rechtsgrundlage)

Gemäß der EU-Datenschutz-Grundverordnung (DSGVO) verarbeiten wir Ihre Daten auf folgender Grundlage:

  • Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung der in Abschnitt 2.2 aufgeführten Daten ist erforderlich, um den von Ihnen angeforderten Überwachungs- und Push-Benachrichtigungsdienst bereitzustellen.
  • Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Speicherung eines Fehlerprotokolls und Nutzungszählers auf Ihrem Gerät zur Aufrechterhaltung der App-Qualität und Bestimmung des Zeitpunkts für eine Bewertungsanfrage.

Wir verarbeiten keine Daten auf Basis einer Einwilligung für Zwecke, die nicht direkt mit der App-Funktionalität verbunden sind. Wir erstellen keine Profile über Sie.

4. Wie wir Ihre Daten schützen

  • Verschlüsselung bei der Übertragung: Jegliche Kommunikation zwischen der App, unserem Backend und Ihrer n8n-Instanz erfolgt über HTTPS/TLS.
  • Verschlüsselung bei der Speicherung: Ihr n8n-API-Schlüssel wird auf unserem Backend mittels AES-256-GCM-Envelope-Verschlüsselung mit einem serverseitigen Master-Key gespeichert. Auf Ihrem Gerät werden Zugangsdaten in der iOS-Keychain mit hardware-gestützter Verschlüsselung gespeichert.
  • Anfragenauthentifizierung: Jede Anfrage von der App an unser Backend wird mit HMAC-SHA256 signiert, um Manipulation und Replay-Angriffe zu verhindern. Zeitstempel werden mit einem 5-Minuten-Fenster validiert.
  • SSRF-Schutz: Unser Backend validiert alle Instanz-URLs gegen SSRF-Angriffe, bevor Anfragen gestellt werden.
  • Datensparsamkeit: Wir speichern nur das, was für den Betrieb des Überwachungsdienstes unbedingt erforderlich ist.

5. Datenlöschung

Sie können Ihre Daten jederzeit von unserem Backend löschen:

  • Pro Instanz: Entfernen Sie eine n8n-Instanz aus der App. Dies sendet eine Abmeldeanfrage, die alle Überwachungsregeln und verschlüsselten Zugangsdaten für diese Instanz von unserem Server löscht.
  • Alle Daten: Löschen Sie die App. Ohne ein gültiges Device-Token kann unser Backend Ihr Gerät nicht mehr erreichen. Verwaiste Daten werden im Rahmen der regulären Wartung bereinigt.
  • Manuelle Anfrage: Senden Sie eine E-Mail an apple@amelus.de, um die vollständige Löschung aller mit Ihrem Gerät verbundenen Daten zu beantragen.

Lokal auf Ihrem Gerät gespeicherte Daten (Keychain, UserDefaults) werden bei der Deinstallation der App gelöscht.

6. Keine Weitergabe an Dritte

Wir verkaufen, vermieten oder teilen Ihre Daten nicht mit Dritten. Die einzigen eingebundenen externen Dienste sind:

  • Apple Push Notification Service (APNs): Für die Zustellung von Push-Benachrichtigungen.
  • Apple StoreKit: Für die Abwicklung von In-App-Abonnements.

Beide werden von Apple Inc. betrieben und unterliegen Apples Datenschutzrichtlinie.

7. Kein Tracking oder Analytics

WorkflowBuddy enthält keine Analytics-SDKs, Tracking-Pixel, Werbe-Frameworks oder Crash-Reporting-Dienste. Wir verfolgen Ihr Verhalten nicht, erstellen keine Nutzerprofile und erheben keine Nutzungsstatistiken. Die „Analytics“-Funktion in der App zeigt Statistiken an, die direkt von Ihrer eigenen n8n-Instanz abgerufen werden – diese Daten durchlaufen niemals unsere Server.

8. Kinder

WorkflowBuddy ist nicht für Kinder unter 16 Jahren bestimmt. Wir erheben wissentlich keine Daten von Kindern.

9. Kontakt

Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Rechte gemäß DSGVO (Auskunft, Berichtigung, Löschung, Datenübertragbarkeit, Einschränkung, Widerspruch):

Amelus UG (haftungsbeschränkt)
E-Mail: apple@amelus.de

Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

10. Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung aktualisieren, wenn sich die Datenverarbeitung der App ändert. Das Datum oben auf dieser Seite zeigt an, wann die Erklärung zuletzt aktualisiert wurde. Die weitere Nutzung der App nach Änderungen gilt als Zustimmung.

© 2026 Amelus UG. Alle Rechte vorbehalten. · Impressum · Datenschutz