Solid Share
Deutsch

Datenschutzerklärung

Zuletzt aktualisiert: 17. September 2026  ·  Gültig ab: 5. August 2026

Gilt für die Android-Anwendung Solid Share (Paket com.erfangholami.solidshare) in jeder Vertriebsform und für die Website solidshare.app.

Die Kurzfassung

1. Wer verantwortlich ist

Solid Share wird von Erfan Gholami entwickelt und veröffentlicht, einem unabhängigen Entwickler. Für die wenigen in dieser Erklärung beschriebenen Daten, die uns oder unsere Auftragsverarbeiter tatsächlich erreichen — im Wesentlichen die Diagnosedaten des Google-Play-Builds und die Anfrageprotokolle der Website — ist Erfan Gholami der Verantwortliche.

Über die Inhalte auf deinem Solid-Pod bestimmst du: Sie liegen beim Pod-Anbieter, den du gewählt hast, unter deinem eigenen Konto, und Solid Share ist nur die Client-Anwendung, mit der du damit arbeitest.

Kontakt für Datenschutzfragen und Auskunftsersuchen: erfangholami76@gmail.com.

2. Wo deine Daten liegen

Solid Share ist ein Client für Solid-Pods. Es ist kein Dienst, der deine Daten speichert.

Beim Anmelden authentifizierst du dich direkt beim Pod-Anbieter, den du gewählt hast, über Solid-OIDC. Von da an liest und schreibt die App Ressourcen auf deinem Pod: Dateien, Kontakte, Tickets, Freigabeeinträge und Benachrichtigungen. Diese Anfragen gehen von deinem Telefon zu deinem Pod-Anbieter. Sie laufen über keinen von uns betriebenen Server, weil es einen solchen Server nicht gibt.

Die Domain solidshare.app liefert ausschließlich statische Dateien aus:

Dein Pod-Anbieter hat eigene Datenschutz- und Nutzungsbedingungen, die für die dort gespeicherten Daten gelten. Bitte lies sie — dort liegen deine Inhalte tatsächlich.

3. Zwei Builds der App

Solid Share erscheint in zwei Formen. Sie haben dieselben Funktionen, unterscheiden sich aber in einem Punkt beim Datenschutz: der Diagnose.

Build Woher du ihn bekommst Diagnose
Google Play Google Play Store Firebase Crashlytics, Google Analytics for Firebase und Firebase Performance Monitoring, standardmäßig aktiv — siehe §4.8
FOSS F-Droid, GitHub-Releases Keine. Der Build enthält überhaupt keinen Firebase- oder Google-Play-Services-Code; es gibt nichts abzuschalten

Wenn dir lieber wäre, dass überhaupt keine Diagnosedaten erhoben werden, installiere den FOSS-Build. Beide Builds entstehen aus demselben öffentlichen Quellcode auf github.com/erfangholami/SolidShare, der unter der MIT-Lizenz steht, sodass sich jede Aussage dieser Erklärung am Code prüfen lässt.

4. Was die App verarbeitet

4.1 Deine Solid-Identität und die Anmeldung

Beim Anmelden öffnet sich die Login-Seite deines Pod-Anbieters in einem Browser-Tab. Solid Share sieht, verarbeitet oder speichert dein Passwort nie. Sobald du zustimmst, erhält die App und behält auf deinem Gerät:

Tokens und Schlüsselpaar liegen verschlüsselt auf deinem Gerät, mit dem Schlüssel im Android-Keystore, und gehen nur an deinen Pod-Anbieter und deinen Pod. Du kannst dich mit mehreren Konten anmelden; die Daten jedes Kontos bleiben auf dem Gerät getrennt, und eine Abmeldung löscht dessen lokale Daten.

4.2 Dateien, Fotos und Videos

Die App lädt nur das auf deinen Pod, was du ausdrücklich auswählst: eine Datei aus Androids Dokumentauswahl, ein Bild oder Video aus Androids Fotoauswahl, oder ein Foto bzw. Video, das du gerade mit der Kamera aufnimmst. Downloads werden an den Ort geschrieben, den du wählst.

Solid Share verlangt keinen weitreichenden Zugriff auf deine Fotomediathek oder auf alle Dateien des Geräts und durchsucht deinen Speicher nicht. Es sieht nur, was du ihm gibst.

Damit das Durchsuchen offline funktioniert, hält die App eine lokale Kopie der Metadaten von Dateien — Namen, Größen, Typen, Zeitstempel, Pod-Adressen — und der offline gemachten Änderungen, bis sie an deinen Pod gehen können. Dieser Zwischenspeicher ist verschlüsselt (siehe §12).

4.3 Kontakte

Kontakte sind eine Funktion, die du einschaltest, und sie bewegen sich nur zwischen deinem Gerät und deinem Pod. Nichts geht an uns oder an Dritte. Es gibt zwei Richtungen, beide brauchen die Kontakte-Berechtigung:

Du kannst Kontakte auch als vCard-Dateien (.vcf) über Androids Dateiauswahl importieren und exportieren; die App liest oder schreibt nur die Datei, die du wählst.

Verarbeitet werden die üblichen Kontaktfelder — Namen, Telefonnummern, E-Mail-Adressen, Postanschriften, Organisationen, Notizen, Fotos, WebIDs und Ähnliches — und sie werden auf deinen Pod geschrieben und verschlüsselt auf deinem Gerät zwischengespeichert.

Weil Kontakte andere Menschen beschreiben, denk bitte daran: Wenn du sie auf deinen Pod lädst, bist du nach geltendem Recht für diese Daten verantwortlich, und dein Pod-Anbieter speichert sie. Wenn du das nicht möchtest, aktiviere die Kontakte nicht: Nichts anderes in der App hängt davon ab.

4.4 Tickets und Pässe

Tickets, die du hinzufügst — durch Scannen eines Barcodes, Ausfüllen des Formulars oder Import einer Apple-Wallet-Datei .pkpass —, werden auf deinem Pod gespeichert, zusammen mit der Originaldatei, falls es eine gibt. Barcodes werden vollständig auf deinem Gerät mit einem freien Decoder gelesen; kein Kamerabild verlässt je das Telefon.

Pass-Aktualisierungen. Wenn ein importierter Pass einen Aktualisierungsdienst des Ausstellers angibt, fragt die App etwa alle zwölf Stunden bei diesem Aussteller — der Fluggesellschaft, dem Verkehrsbetrieb oder dem Veranstaltungsort, nicht bei uns — nach einer aktualisierten Fassung. Diese Anfrage trägt die Pass-Kennungen und das Authentifizierungstoken des Passes, die beide in der Datei enthalten waren, die der Aussteller dir gegeben hat. Wie bei jeder Webanfrage sieht der Aussteller deine IP-Adresse und dass der Pass noch genutzt wird. Löschst du das Ticket, hören die Anfragen auf.

4.5 Teilen

Wenn du etwas teilst, tut die App in deinem Namen und auf deinem Pod Folgendes:

Der Empfänger — und sein Pod-Anbieter — erfahren zwangsläufig deine WebID und was du geteilt hast. Genau darum geht es beim Teilen, aber es gehört klar gesagt.

Etwa alle fünfzehn Minuten prüft die App den Posteingang deines eigenen Pods auf eingehende Freigabe-Benachrichtigungen, um sie dir zu zeigen. Diese Prüfung geht an deinen Pod, sonst nirgendwohin.

Ein Freigabe-Link sieht so aus: https://solidshare.app/s?resource=…&owner=…&type=…. Wer den Link hat, kann diese Werte lesen. Behandle einen Freigabe-Link also als sensibel und schicke ihn nur der Person, für die er bestimmt ist.

Wird der Link auf einem Gerät mit installiertem Solid Share geöffnet, übergibt Android ihn direkt an die App, und es wird nichts aus dem Netz geladen. Wird er stattdessen in einem Webbrowser geöffnet — etwa am Computer oder auf einem Telefon ohne die App —, dann wird, wie bei jeder Webadresse, der vollständige Link samt Parametern an den Server geschickt, der solidshare.app bereitstellt, und kann in dessen üblichen Anfrageprotokollen erscheinen (siehe §15). Wir lesen diese Protokolle nicht, werten sie nicht aus und bilden daraus keine Profile.

Ticket-Links (https://solidshare.app/t#…) tragen ihre Nutzdaten hinter dem #, und Browser übertragen diesen Teil nie an den Server.

4.7 Benachrichtigungen und Hintergrundarbeit

Benachrichtigungen entstehen lokal auf deinem Gerät — neue Freigaben, Sync-Ergebnisse, Fortschritt von Import und Export. Solid Share nutzt keinen Push-Dienst, also ist an ihrer Zustellung kein Dritter beteiligt. Import und Export laufen als Vordergrund-Datensynchronisierung, damit Android sie nicht unterbricht; die Benachrichtigung, die du siehst, ist genau dafür nötig.

4.8 Diagnose — nur im Google-Play-Build

Der Google-Play-Build enthält Firebase Crashlytics, Google Analytics for Firebase und Firebase Performance Monitoring, damit Abstürze und Fehler gefunden und behoben werden können. Sie sind in veröffentlichten Play-Builds aktiv und erheben:

Was aus diesen Berichten bewusst herausgehalten wird:

Google verarbeitet diese Daten in unserem Auftrag als Auftragsverarbeiter. Siehe die Datenschutzdokumentation von Firebase und die Google-Datenschutzerklärung. Google löscht Crashlytics-Berichte nach 90 Tagen; Analyse-Ereignisdaten löscht Google am Ende des für das Projekt eingestellten Zeitraums, der höchstens 14 Monate beträgt.

Wenn du davon nichts möchtest: installiere den FOSS-Build von F-Droid oder GitHub. Er enthält keinen Firebase-Code, also wird nichts erhoben und nichts übertragen.

4.9 Auf deinem Gerät gespeicherte Daten

Die App behält nur auf dem Gerät: den oben beschriebenen verschlüsselten Offline-Zwischenspeicher, deine Einstellungen, den Anmeldestatus und die Tokens, importierte Passdateien, die Warteschlange der Änderungen, die noch zu deinem Pod müssen, und die Liste, welchen anderen Apps du was erlaubt hast. Androids eigene Sicherungsfunktion kann App-Daten in die Sicherung deines Geräts aufnehmen, wenn du sie in den Android-Einstellungen aktiviert hast; diese Sicherung geht an dein Google-Konto, nicht an uns, und unterliegt Googles Bedingungen. Du kannst Solid Share in Androids Sicherungseinstellungen ausschließen.

4.10 Andere Apps auf deinem Gerät

Ab Version 0.5.0 kann Solid Share für andere Solid-Apps auf demselben Telefon handeln. Statt dass jede App sich selbst bei deinem Pod anmeldet, fragt sie Solid Share, und du entscheidest auf einem Zustimmungsbildschirm, was sie darf — ansehen, hinzufügen, bearbeiten oder voller Zugriff — und wofür das gilt: den ganzen Pod, benannte Ordner oder eine Art von Daten wie deine Kontakte. Du kannst es einschränken, bevor du es erlaubst.

Was du erlaubt hast, bleibt nur auf deinem Gerät und wird nie auf deinen Pod geschrieben. Die Liste der Apps, die du nutzt, wird also nirgends veröffentlicht und folgt dir nicht auf ein zweites Gerät. Solid Share liest Name und Symbol der anderen App von Android, wenn es die Liste zeichnet; kopiert wird beides nicht.

Du kannst jede Erlaubnis jederzeit im Reiter „Apps“ der Seite „Teilen“ ändern oder zurücknehmen. Meldest du ein Konto ab, verschwinden dessen Erlaubnisse, und deinstallierst du eine App, verschwindet ihre eigene. Nach der Rücknahme schlägt die nächste Anfrage dieser App an deinen Pod fehl. Was eine App vor der Rücknahme bereits gelesen hat, liegt außerhalb unserer Kontrolle und fällt unter die Datenschutzerklärung dieser App, nicht unter diese.

5. Berechtigungen

Jede Berechtigung unten wird genau dann angefragt, wenn die Funktion sie braucht, mit einer Erklärung, und kann jederzeit in den Android-Einstellungen entzogen werden.

Berechtigung Wofür die App sie braucht Wenn du ablehnst
CAMERA Scannen von Freigabe-, Profil- und Ticket-QR-Codes und Barcodes, und Aufnehmen eines Fotos oder Videos zum Hochladen auf deinen Pod. Die Bilder werden im Speicher des Geräts ausgewertet Scannen und Aufnehmen in der App sind nicht verfügbar; alles andere funktioniert
READ_CONTACTS, WRITE_CONTACTS Anzeigen deiner Pod-Kontakte in der Kontakte-App des Telefons, Zurückschreiben von Änderungen auf deinen Pod und der einmalige Import der Gerätekontakte in deinen Pod (§4.3) Die Kontaktfunktion bleibt aus. Dateien, Teilen, Tickets und Benachrichtigungen sind nicht betroffen
POST_NOTIFICATIONS Anzeigen lokaler Benachrichtigungen zu Freigaben, Synchronisierung und Import-/Exportfortschritt Die App arbeitet still; sonst ändert sich nichts
READ_SYNC_SETTINGS, WRITE_SYNC_SETTINGS Anmelden der Kontaktsynchronisierung bei Androids Konten- und Sync-Framework Die automatische Kontaktsynchronisierung läuft nicht
FOREGROUND_SERVICE, FOREGROUND_SERVICE_DATA_SYNC Import und Export von Kontakten bis zum Ende laufen lassen, statt sie mittendrin zu beenden Wird bei der Installation erteilt; keine Abfrage zur Laufzeit
INTERNET, ACCESS_NETWORK_STATE Mit deinem Pod sprechen und erkennen, ob du offline bist, damit die App Änderungen einreihen kann, statt zu scheitern Wird bei der Installation erteilt; keine Abfrage zur Laufzeit
WRITE_EXTERNAL_STORAGE (nur Android 9 und älter) Speichern heruntergeladener Dateien auf älteren Android-Versionen, die keinen anderen Weg hatten Auf diesen Versionen lassen sich Downloads nicht speichern

Die App fordert keine Berechtigungen für Standort, Mikrofon, SMS, Anrufliste, Kalender, Gesundheit, „Zugriff auf alle Dateien“ oder weitreichende Medien an.

6. Wer Daten erhält

Empfänger Was er erhält Warum
Dein Solid-Pod-Anbieter (du wählst ihn) Alles, was du über die App speicherst — Dateien, Kontakte, Tickets, Freigabeeinträge — sowie deine Anmeldeanfragen und deine IP-Adresse Es ist dein Speicher. Es gelten die Datenschutz- und Nutzungsbedingungen dieses Anbieters
Personen, mit denen du teilst Die geteilte Ressource, deine WebID und eine Benachrichtigung im Posteingang ihres Pods Du hast die App gebeten, es zu teilen
Pass-Aussteller (Fluggesellschaft, Veranstaltungsort, Betreiber) Nur wenn du einen Pass mit Aktualisierungsdienst importierst: die Pass-Kennungen und sein eigenes Token sowie deine IP-Adresse, etwa alle 12 Stunden Damit ein geänderter Gate oder Sitzplatz aktuell bleibt (§4.4)
Google — nur im Play-Build Die in §4.8 aufgeführten Absturz- und Nutzungsdiagnosen Absturzberichte und Qualitätsmessung, als unser Auftragsverarbeiter. Im FOSS-Build nicht vorhanden
Google Play Installations-, Update- und (wenn du einen meldest) Absturzdaten, die der Play Store selbst erhebt Eine Folge des Vertriebs über den Store; es gelten Googles eigene Richtlinien
Cloudflare Übliche Anfrageprotokolle für solidshare.app, einschließlich der IP-Adresse, wenn eine Seite oder ein Link dieser Domain im Browser geöffnet wird Hosting und Auslieferung dieser Website (§15)

Weitere Empfänger gibt es nicht. Wir nutzen keine Werbenetzwerke, Attributions-SDKs, Marketingplattformen, Kundendatenplattformen oder Datenhändler, und wir geben keine Daten an Dritte für deren eigene Zwecke weiter. Würden wir je rechtlich zur Herausgabe gezwungen, könnten wir nur herausgeben, was wir tatsächlich haben — die oben beschriebenen Diagnose- und Protokolldaten, und nichts von deinem Pod.

7. Was wir nie tun

8. Rechtsgrundlagen (DSGVO)

Soweit die DSGVO gilt, stützen wir uns auf:

Die Inhalte, die du auf deinen Pod legst, verarbeitet der Pod-Anbieter nach der Vereinbarung zwischen dir und ihm.

9. Speicherdauer

Daten Aufbewahrt
Alles auf deinem Pod Bis du es löschst. Es gelten die Aufbewahrungsbedingungen deines Pod-Anbieters
Lokaler Zwischenspeicher, eingereihte Änderungen, importierte Passdateien Bis du dieses Konto abmeldest, den Speicher der App leerst oder die App deinstallierst
Anmelde-Tokens Bis sie ablaufen oder du dich abmeldest — je nachdem, was zuerst eintritt
In die Kontakte-App des Telefons gespiegelte Kontakte Bis du dich abmeldest oder das Solid-Share-Konto auf dem Gerät entfernst
Absturzberichte (Play-Build) Von Google nach 90 Tagen gelöscht
Analyse-Ereignisse (Play-Build) Von Google am Ende des eingestellten Zeitraums gelöscht, höchstens 14 Monate
Anfrageprotokolle der Website Kurzlebige Protokolle bei unserem Hosting-Anbieter Cloudflare

10. Deine Daten löschen

Solid Share legt auf keinem von uns betriebenen System ein Konto an, es gibt bei uns also kein Konto zu löschen. Deine Solid-Identität gehört zu deinem Pod-Anbieter; sie zu schließen regelst du mit ihm.

So entfernst du Daten:

11. Deine Rechte

Nach dem für dich geltenden Recht hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit sowie das Recht, dich bei einer Datenschutzbehörde zu beschweren.

In der Praxis übst du die meisten davon selbst und sofort aus: Die Daten liegen auf deinem Pod, unter deiner Identität, und Solid Share liest, ändert, exportiert (Kontakte als vCard) und löscht sie auf deine Anweisung. Eine Anfrage an uns ist nicht nötig, und wir könnten auf deinem Pod auch auf Wunsch nicht für dich handeln.

Für alles, was wir tatsächlich haben — die Diagnose- und Website-Protokolldaten —, schreib an erfangholami76@gmail.com. Wir antworten innerhalb von 30 Tagen. Wenn du in der EU/im EWR oder im Vereinigten Königreich lebst und nicht zufrieden bist, kannst du dich bei der Datenschutzbehörde deines Wohn- oder Arbeitslandes beschweren.

12. Sicherheit

Kein System ist vollkommen sicher. Weil wir keine Kopie deiner Daten haben, könnte ein Einbruch bei uns sie nicht offenlegen — aber die Sicherheit deines Pods und deines Geräts zählt ebenso, schütze also bitte beide.

13. Kinder

Solid Share ist ein Werkzeug für ein allgemeines Publikum und richtet sich nicht an Kinder. Es ist nicht für Kinder unter 13 Jahren gedacht, beworben oder gestaltet (oder unter dem höheren Alter der digitalen Einwilligung deines Landes, das in Teilen der EU bis zu 16 Jahre beträgt). Wir erheben wissentlich keine personenbezogenen Daten von Kindern. Wenn du glaubst, dass ein Kind uns Daten übermittelt hat, schreib an erfangholami76@gmail.com, und wir löschen sie.

14. Internationale Übermittlungen

Die in dieser Erklärung genannten Auftragsverarbeiter — Google (Diagnose, Play-Build) und Cloudflare (Website-Hosting) — arbeiten weltweit und können Daten außerhalb deines Landes verarbeiten, auch in den Vereinigten Staaten. Beide bieten nach EU-Recht anerkannte Übermittlungsmechanismen, darunter die Standardvertragsklauseln der Europäischen Kommission, und beide sind unter dem EU-U.S. Data Privacy Framework zertifiziert.

Wo deine Pod-Daten physisch liegen, bestimmt der Pod-Anbieter, den du gewählt hast, nicht wir.

15. Diese Website

16. Änderungen an dieser Erklärung

Ändert sich der Umgang der App mit Daten, ändert sich diese Seite mit, und das Datum oben wird aktualisiert. Wesentliche Änderungen werden außerdem in den Versionshinweisen der Version vermerkt, die sie einführt, damit du siehst, was sich wann geändert hat. Weil die Seite aus einem öffentlichen Git-Repository ausgeliefert wird, ist ihre vollständige Geschichte nachprüfbar.

17. Kontakt

Datenschutzfragen, Auskunftsersuchen und Sicherheitsmeldungen: erfangholami76@gmail.com

Fehler und Funktionswünsche: der GitHub-Issue-Tracker

Verantwortlicher: Erfan Gholami, unabhängiger Entwickler, Herausgeber von Solid Share.