Datenschutzerklärung

Zuletzt aktualisiert: 19. September 2026

PingKit („wir“, „unser“ oder „die App“) verpflichtet sich, Ihre Privatsphäre zu schützen. Diese Datenschutzerklärung erläutert, wie wir mit Informationen umgehen, wenn Sie PingKit für iOS und PingKit Agent für macOS verwenden.

Kurzfassung: PingKit erhebt keine personenbezogenen Daten. Alle 19 Diagnose-Werkzeuge laufen vollständig auf Ihrem Gerät. Es gibt keine Konten und kein Tracking. Wir zählen anonym und aggregiert, welche Funktionen erreicht werden, damit wir wissen, was zu verbessern ist; diese Zählungen tragen keine Kennung und lassen sich weder Ihnen noch Ihrem Gerät zuordnen. KI-Antworten entstehen auf Ihrem eigenen Gerät oder über Apple Private Cloud Compute, wo immer das möglich ist; wenn beides nicht möglich ist, und nur nachdem Sie Ihre Erlaubnis erteilt haben, sendet PingKit eine Zusammenfassung Ihres Netzwerks an seinen eigenen KI-Dienst unter ai.pingkit.app. Niemals den Browserverlauf oder Kontodaten. Die meisten Guardian-Überwachungsdaten (Ihr Geräteverzeichnis, Scans und Diagnosen) werden zwischen Ihren Geräten über Ihr persönliches iCloud-Konto synchronisiert, das wir nie sehen. Cert Monitor und Uptime Watch speichern zusätzlich die von Ihnen gewählten Domains und deren Prüfergebnisse auf PingKits eigenem Backend (einem Cloudflare Worker unter monitor.pingkit.app), damit Warnungen und Push-Mitteilungen Sie zuverlässig erreichen.

Informationen, die wir nicht erheben

PingKit erhebt nicht:

Wir betreiben keinerlei Analyse- oder Tracking-Dienste von Dritten. Es gibt kein Kontosystem, keine Registrierung und keine Anmeldung. Von PingKit betriebene Dienste, die Daten empfangen, sind die unmittelbar unten beschriebenen anonymen Funktionszählungen, der KI-Dienst unter ai.pingkit.app, sofern Sie ihn erlaubt haben, sowie die Überwachung durch Cert Monitor und Uptime Watch (monitor.pingkit.app). Manche KI-Antworten entstehen stattdessen über Apple Private Cloud Compute, also Apples Infrastruktur und nicht unserer; dieser Ablauf ist weiter unten unter KI-Funktionen beschrieben.

Anonyme Funktionszählungen

Um zu verstehen, welche Teile der App tatsächlich erreicht werden, sendet PingKit aggregierte Zählungen von In-App-Ereignissen (zum Beispiel, dass ein Abo-Bildschirm angezeigt oder eine kostenlose Testphase gestartet wurde) an unseren eigenen Server unter monitor.pingkit.app. Dies ist die einzige Nutzungsmessung, die wir vornehmen, und sie ist bewusst so gebaut, dass sie keine einzelne Person beschreiben kann.

Jeder Bericht enthält ausschließlich:

Jeder Bericht schließt bewusst aus:

Ihre IP-Adresse wird ausschließlich zur Missbrauchsbegrenzung am Netzwerkrand verwendet und niemals zusammen mit diesen Zählungen gespeichert. Da es keine Kennung gibt, können wir Sie nicht herausgreifen, kein Profil bilden und diese Zählungen mit nichts anderem verknüpfen; wir könnten „Ihre“ Daten auf Anfrage auch nicht löschen, weil wir nicht feststellen können, welche Zeilen Ihnen gehören. Diese Zählungen werden nie verkauft oder weitergegeben und nicht für Werbung oder zur geräteübergreifenden Verfolgung genutzt. Berichte, die älter als etwa 13 Monate sind, werden gelöscht.

Lokale Datenspeicherung

Sowohl die iOS-App als auch der macOS-Agent speichern Daten lokal auf Ihrem Gerät mithilfe von Apples SwiftData-Framework:

Sie können alle lokalen Daten jederzeit löschen, indem Sie die App deinstallieren.

iCloud-Synchronisierung (PingKit Guardian)

Wenn Sie PingKit Guardian abonnieren, synchronisiert PingKit Agent für macOS Überwachungsdaten über Apples CloudKit-Framework zu PingKit auf Ihrem iPhone. Diese Daten liegen in Ihrer privaten iCloud-Datenbank. Nur Geräte, die bei Ihrem Apple-Account angemeldet sind, können darauf zugreifen.

Über iCloud synchronisierte Daten umfassen:

Diese Daten werden von Apple bei der Übertragung und im Ruhezustand verschlüsselt. Sie durchlaufen keinen von uns betriebenen Server. Wir können Ihre iCloud-Daten weder sehen noch abrufen. Einzelheiten dazu, wie Apple CloudKit-Daten behandelt, finden Sie in Apples Datenschutzrichtlinie.

Überwachung (Cert Monitor und Uptime Watch)

Uptime Watch steht allen zur Verfügung (eine URL eine Woche lang kostenlos, danach mit Guardian), Cert Monitor ist eine Guardian-Plus-Funktion. Beide sind optional, und keine von beiden sendet etwas, bevor Sie selbst ein Ziel hinzufügen. Damit Warnungen und Push-Mitteilungen auch dann zuverlässig ankommen, wenn Ihre Geräte schlafen, nutzen sie ein von PingKit betriebenes Backend (einen Cloudflare Worker unter monitor.pingkit.app). Wenn Sie eine Domain oder einen Endpunkt hinzufügen, werden dieses Ziel und seine Prüfergebnisse auf dieses Backend hochgeladen und dort gespeichert.

Das Backend hält ausschließlich:

Diese Daten beschränken sich auf das, was für den Betrieb der Überwachung und Ihre Benachrichtigung nötig ist. Sie werden nie verkauft oder weitergegeben und nicht für Werbung oder Tracking genutzt. Ihr Geräteverzeichnis, Ihre Scans und allgemeinen Diagnosen werden nicht an dieses Backend gesendet: Sie bleiben auf dem Gerät und synchronisieren nur über Ihre private iCloud, wie oben beschrieben.

Push-Mitteilungen

PingKit Guardian nutzt Apples Push-Mitteilungsdienst (APNs), um Warnungen an Ihr iPhone zu senden, wenn der macOS-Agent Netzwerkereignisse erkennt. Diese Mitteilungen werden durch CloudKit-Abonnements ausgelöst: Schreibt der Agent eine Warnung in Ihre private iCloud-Datenbank, stellt Apples Infrastruktur die Mitteilung zu. Es durchlaufen keine Mitteilungsdaten unsere Server.

Externe Dienste, die von Diagnosewerkzeugen genutzt werden

Wenn Sie bestimmte Diagnosewerkzeuge verwenden, verbindet sich die App direkt mit Diensten Dritter, um die angeforderte Aktion auszuführen. Diese Verbindungen erfolgen von Ihrem Gerät aus, nicht über unsere Server:

Geschwindigkeitstest

Geschwindigkeitstests nutzen Cloudflares öffentliche Speedtest-Infrastruktur (speed.cloudflare.com). Es werden ausschließlich Bandbreiten-Messdaten ausgetauscht, keine personenbezogenen Informationen.

IP-Geolokalisierung

Wenn Sie die IP-Geolokalisierung oder „Meine IP lokalisieren“ verwenden, fragt die App ipapi.co oder ipwho.is nach geografischen und Provider-Informationen zur angegebenen IP-Adresse ab. Diese Dienste erhalten die IP-Adresse, die Sie nachschlagen.

DNS-Abfrage und Sicherheitsscan

DNS-Abfragen können Google Public DNS (dns.google) oder Cloudflare DNS (cloudflare-dns.com) nutzen, um Domainnamen aufzulösen und die DNS-Sicherheit zu prüfen. Der abgefragte Domainname wird an diese Dienste gesendet.

Whois-Abfrage

Abfragen zu Domain- und IP-Inhabern nutzen öffentliche RDAP-Server von Domain-Registrierungsstellen (etwa Verisign, Public Interest Registry und andere). Die abgefragte Domain oder IP wird an diese Dienste gesendet.

Sicherheitsscan

Die Prüfung auf Erreichbarkeit von außen fragt Shodans InternetDB (internetdb.shodan.io) ab, eine öffentliche und kostenlose Schnittstelle, die die bereits bekannten offenen Ports und veröffentlichten CVE-Einträge zu einer IP-Adresse zurückgibt. Ihre öffentliche IP-Adresse wird bei dieser Prüfung an diesen Dienst gesendet. In PingKit Agent für macOS ist diese Prüfung aus, solange Sie sie nicht einschalten; auf iPhone und iPad läuft sie als Teil eines Sicherheitsscans. Der Sicherheitsscan verbindet sich außerdem mit captive.apple.com (Apples Endpunkt zur Erkennung von Anmeldeportalen) und kann TLS-Zertifikate auf google.com prüfen, um Abhörversuche zu erkennen.

KI-Funktionen

Zu PingKits KI-Funktionen gehören der Assistent, Erklärungen zu Sicherheitsbefunden, Anleitungen zur Behebung, Scan-Zusammenfassungen und die Geräteerkennung. Eine Antwort kann an drei verschiedenen Stellen entstehen, und welche davon sie erzeugt, entscheidet darüber, was Ihr Gerät verlässt. PingKit probiert sie der Reihe nach und hält bei der ersten an, die gelingt.

  1. Auf Ihrem eigenen Gerät. Das geräteinterne Modell von Apple Intelligence schreibt die Antwort auf Ihrem iPhone, iPad oder Mac. Nichts verlässt Ihr Gerät, und weder PingKit noch Apple erhalten etwas. Das ist kostenlos und erfordert kein Abo. Es setzt Hardware voraus, die Apple Intelligence unterstützt (iPhone 15 Pro oder neuer), sowie eine der Sprachen, die Apples geräteinternes Modell abdeckt, und steht daher nicht auf jedem Gerät und nicht in jeder Sprache zur Verfügung.
  2. Apple Private Cloud Compute. Wenn eine Frage mehr verlangt, als das geräteinterne Modell leisten kann, kann PingKit sie an Apple Private Cloud Compute senden. Das ist Apples Infrastruktur, nicht unsere: Die Daten gehen an Apple, PingKit sieht sie nie, und es gelten Apples eigene Datenschutzbestimmungen statt dieser Erklärung. Apple gibt an, dass an Private Cloud Compute gesendete Daten ausschließlich zur Erfüllung der Anfrage verwendet, nicht aufbewahrt und für Apple nicht zugänglich sind. Dieser Schritt setzt ein PingKit-Guardian-Abo voraus.
  3. PingKits eigener KI-Dienst. Wenn keines der beiden Vorgenannten antworten kann, kann PingKit eine Zusammenfassung Ihres Netzwerks an seinen eigenen Dienst unter ai.pingkit.app senden, der auf Cloudflare Workers AI läuft. PingKit fragt Sie um Erlaubnis, bevor sein eigener Dienst überhaupt etwas erhält, und es fragt nicht einmal und merkt es sich für immer: Sie können diese Erlaubnis jederzeit in der App unter Einstellungen widerrufen, und die nächste Anfrage fragt erneut.

Was an PingKits eigenen Dienst gesendet wird, sofern Sie es erlaubt haben: Ihr Verbindungstyp und Ihre Geschwindigkeit, wie viele Geräte in Ihrem Netzwerk sind und welcher Art sie jeweils sind, was ein Sicherheitsscan gefunden hat, der Hostname, den ein Gerät selbst ankündigt, und, wenn Sie den Assistenten verwenden, Ihre Frage sowie die letzten Gesprächsbeiträge. Ihre bevorzugte Sprache wird gesendet, damit die Antwort in ihr zurückkommt.

Was nicht gesendet wird: die Namen, die Sie Ihren Geräten in PingKit gegeben haben, Hardwareadressen (MAC), Ihr WLAN-Name, Ihre öffentliche IP-Adresse, Ihr Browserverlauf, die Inhalte Ihres Datenverkehrs oder irgendein Name, eine E-Mail-Adresse oder Kontodaten.

Die Geräteerkennung funktioniert etwas anders, und das sei deutlich gesagt. Wenn PingKits geräteinterne Erkennung ein Gerät in Ihrem Netzwerk nicht sicher benennen kann, kann sie den KI-Dienst unter ai.pingkit.app um Hilfe bitten. Diese Anfrage trägt die Signale, die das Gerät über sich selbst aussendet, darunter den Hostnamen, den es ankündigt, seinen Reverse-DNS-Namen und seinen NetBIOS-Namen. Dafür gilt dieselbe Erlaubnis wie für alles Vorgenannte, und ohne sie wird die Anfrage schlicht verweigert; anders als der Assistent setzt sie jedoch kein Abo voraus.

Was gespeichert wird:

Was nicht gespeichert wird: Ihre Fragen, Ihre Gespräche, Ihre Scan-Ergebnisse, Ihre Gerätenamen, Ihre Netzwerkkonfiguration oder sonst etwas, das Sie identifizieren könnte. Antworten, die auf Ihrem Gerät oder über Apple Private Cloud Compute entstehen, werden von PingKit überhaupt nicht aufgezeichnet, weil sie uns nie erreichen.

Eine Änderung vom 19. September 2026, hier festgehalten, weil die vorherige Fassung dieser Erklärung etwas anderes beschrieb. Bis zu diesem Datum wurden Anfragen zur Geräteerkennung in einen aufbewahrten Bestand geschrieben, der für ein künftiges Modelltraining gedacht war, und dieser Bestand enthielt die Hostnamen, die Geräte ankündigen. Hostnamen enthalten häufig Personennamen. Diese Erhebung wurde eingestellt, die gespeicherten Daten wurden gelöscht, und der Code, der sie schrieb, wurde aus dem Dienst entfernt. Es werden heute keine Daten zur Geräteerkennung aufbewahrt.

Alle übrigen Werkzeuge

Ping, Traceroute, MTR, Port-Scans, LAN-Erkennung, Bonjour-Browsing, SSL-Prüfung, HTTP-Analyse und Wake-on-LAN arbeiten vollständig in Ihrem lokalen Netzwerk oder verbinden sich direkt mit den von Ihnen angegebenen Hosts. Dienste Dritter sind nicht beteiligt.

Standortberechtigung

PingKit fragt keine Standortberechtigung an und kann nicht auf Ihren Standort zugreifen. WLAN-Details wie Ihren Netzwerknamen auszulesen würde sie erfordern, deshalb verzichtet PingKit auf diese Details, statt zu fragen.

Dienste von Dritten

In-App-Käufe

Abonnements werden vollständig von Apple über StoreKit abgewickelt. Wir haben keinen Zugriff auf Ihre Zahlungsdaten. Einzelheiten finden Sie in Apples Datenschutzrichtlinie.

Absturzberichte

PingKit nutzt ausschließlich Apples eingebaute Absturzberichte (verfügbar über Xcode). Absturzberichte enthalten technische Diagnosedaten (Aufrufverläufe, Gerätemodell, Betriebssystemversion) und werden von Apple für App-Store-Builds erhoben. Personenbezogene Informationen oder Netzwerk-Diagnoseergebnisse sind nicht enthalten. Wir setzen keine Absturzberichtsdienste von Dritten ein.

Datenschutz für Kinder

PingKit richtet sich nicht an Kinder unter 13 Jahren. Wir erheben wissentlich keine Informationen von Kindern.

Änderungen an dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Wir informieren Sie über Änderungen, indem wir die neue Datenschutzerklärung auf dieser Seite veröffentlichen und das Datum „Zuletzt aktualisiert“ anpassen.

Kontakt

Wenn Sie Fragen zu dieser Datenschutzerklärung haben, wenden Sie sich bitte an:

support@pingkit.app