Datenschutzerklärung

Zuletzt aktualisiert: Juli 2026

1. Verantwortliche Stelle

Verantwortlich für die App "Tunvio" im Sinne der DSGVO ist der im Impressum (https://tunv.io/impressum) genannte Betreiber des Tunvio-Projekts.

Kontakt in Datenschutzfragen: support@tunv.io

Tunvio ist eine reine Wiedergabe-Software. Inhalte werden nicht vom Tunvio-Projekt bereitgestellt; jede IPTV-Verbindung geht direkt an einen Server, den du selbst als Profil eingetragen hast (Xtream Codes oder M3U).

2. Art des Dienstes

Tunvio ist ausschließlich eine Viewer-/Player-App. Das Tunvio-Projekt stellt selbst keine Inhalte bereit, hostet keine Streams und betreibt keine Mediendienste. Hinweise zu deiner Verantwortung bei der Wahl einer Quelle findest du in den Nutzungsbedingungen (https://tunv.io/terms-of-use).

3. Welche Daten lokal auf deinem Gerät gespeichert werden

Tunvio speichert folgende Informationen ausschließlich lokal auf deinem Gerät:

  • Server-URL, Benutzername und Passwort des von dir konfigurierten IPTV-Anbieters
  • Profilnamen (optional von dir vergeben)
  • Wiedergabeverlauf (zuletzt gesehene Inhalte)
  • Favoritenliste
  • Heruntergeladene Inhalte und Aufnahmen (sofern von dir erstellt)
  • Optionale Eltern-PIN je Profil
  • Bildcache (Vorschaubilder von Sendungen und Filmen)
  • TMDB-Metadaten-Cache (siehe Abschnitt 8)

Diese Daten verlassen dein Gerät nicht in Richtung des Tunvio-Projekts. Sie können durch Deinstallation der App vollständig gelöscht werden; Verlauf und Favoriten lassen sich direkt in den Einstellungen entfernen.

4. Verbindungen zu deinem IPTV-Server (Drittserver)

Wenn du Tunvio nutzt, baut die App eine direkte Verbindung zu dem IPTV-Server auf, den du selbst angegeben hast (Xtream Codes API oder M3U-URL). Welche Daten dieser Server verarbeitet, liegt in der Verantwortung deines IPTV-Anbieters und nicht des Tunvio-Projekts. Bitte lies die Datenschutzerklärung deines Anbieters.

5. Käufe und Abonnements (RevenueCat, App Store / Google Play)

Tunvio bietet optionale Premium-Funktionen, die per In-App-Kauf bzw. Abonnement freigeschaltet werden können. Diese Funktion ist nur auf Android und iOS verfügbar; auf anderen Plattformen (z. B. Tizen / Smart-TV, Desktop) findet keine Zahlungsabwicklung statt.

  • Zahlungsabwicklung: Käufe werden ausschließlich über den Apple App Store bzw. Google Play abgewickelt. Deine Zahlungsdaten (z. B. Kreditkarte) werden direkt von Apple bzw. Google verarbeitet; das Tunvio-Projekt erhält und speichert keine Zahlungsdaten.
  • Abo-Verwaltung: Zur Verwaltung von Abonnements und zur Prüfung des Berechtigungsstatus ("Entitlement") nutzen wir den Dienst RevenueCat, Inc. (USA). RevenueCat erhält dabei eine anonyme, zufällig erzeugte App-Nutzer-ID sowie Kauf-/Beleg-Informationen vom App Store bzw. Google Play, um zu bestimmen, ob ein aktives Abonnement vorliegt. Es werden keine Klarnamen, E-Mail-Adressen oder Zahlungsdaten an RevenueCat übermittelt. Datenschutzhinweise: https://www.revenuecat.com/privacy

Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) für die Bereitstellung der gekauften Funktionen.

6. Firebase (Google) – Remote Config, Analyse und Absturzberichte

Auf Android und iOS verwendet Tunvio Dienste von Google Ireland Ltd. / Google LLC ("Firebase"). Auf anderen Plattformen sind diese Dienste inaktiv.

  • Firebase Remote Config: Steuert das Ausrollen einzelner Funktionen (z. B. ob die Premium-/Paywall-Funktion aktiv ist) und die Update-Hinweise. Dabei kann Firebase technische Daten wie eine App-Instanz-ID und die IP-Adresse verarbeiten, um die Konfiguration auszuliefern. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, aktuellen und steuerbaren App (Art. 6 Abs. 1 lit. f DSGVO).

Die beiden folgenden Dienste erfassen wir ausschließlich mit deiner Einwilligung. Sie sind standardmäßig ausgeschaltet; beim ersten Start fragen wir dich einmal, ob du sie aktivieren möchtest. Ohne deine Zustimmung werden hierüber keine Daten erhoben:

  • Firebase Analytics: Erfasst pseudonyme Nutzungsstatistiken (z. B. aufgerufene Bildschirme, grobe Geräte- und App-Version-Informationen, ungefähre Region), damit wir die App verbessern können. Die Auswertung erfolgt anhand pseudonymer Kennungen; es werden keine IPTV-Zugangsdaten, Profilnamen, Passwörter oder Wiedergabe-URLs an Firebase übertragen.
  • Firebase Crashlytics: Erfasst Absturz- und Fehlerberichte (technischer Stack-Trace, Geräte- und App-Version-Informationen), damit wir Abstürze beheben können. Auch hier werden keine Zugangsdaten, Profilnamen oder Wiedergabe-URLs übertragen.

Rechtsgrundlage für Analyse und Absturzberichte ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für den Zugriff auf Informationen auf deinem Endgerät). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen – in den Einstellungen → Daten & Speicher unter „Nutzungsdaten & Absturzberichte". Die Änderung wirkt sofort. Lehnst du beim ersten Start ab, fragen wir dich höchstens noch ein einziges Mal; danach nicht mehr.

Eine Datenübermittlung in die USA kann stattfinden; Google stützt sich hierfür auf die EU-Standardvertragsklauseln.

Datenschutzhinweise von Google: https://policies.google.com/privacy

7. Eigenes Fehler-Reporting (Diagnose-Server diag.tunv.io)

Zusätzlich zu den in Abschnitt 6 genannten Firebase-Diensten melden wir ausgewählte technische Fehler und Abstürze an einen eigenen Diagnose-Server. Dieser Server (https://diag.tunv.io) wird vom Tunvio-Projekt selbst in Deutschland betrieben; ein Auftragsverarbeiter ist nicht beteiligt, und es findet keine Übermittlung in ein Drittland statt. Anders als Firebase funktioniert diese Meldung auf allen Plattformen – auch auf Smart-TV und Desktop, wo Firebase nicht läuft.

Die Erfassung erfolgt ausschließlich mit deiner Einwilligung und ist standardmäßig ausgeschaltet. Sie hängt am selben Schalter wie Analyse und Absturzberichte (Einstellungen → Daten & Speicher, „Nutzungsdaten & Absturzberichte"). Ohne deine Zustimmung wird hierüber nichts erhoben.

Zweck ist ausschließlich die Fehlerdiagnose – Fehler erkennen, gleichartige Meldungen gruppieren, sie beheben und prüfen, ob ein Fix in einer neuen Version tatsächlich greift. Es findet keine Nutzungsanalyse, kein Profiling und keine Werbemessung statt.

Übermittelt werden ausschließlich diese Angaben:

  • Art des Ereignisses (Wiedergabe-, Login- oder Sync-Fehler bzw. Absturz)
  • Fehlerklasse (z. B. Zeitüberschreitung, TLS-Fehler, Dekoder-Fehler, Verbindungslimit erreicht)
  • HTTP-Statuscode, sofern der Server einen geliefert hat – nur die Zahl, z. B. 403
  • verwendete Wiedergabe-Engine und Dekodier-Stufe
  • Inhaltsart (Live, Film oder Serie)
  • Art des Profils (Xtream Codes, M3U, Direkt-URL, Stalker oder kombiniert) – nicht der Anbieter und nicht dessen Adresse
  • App-Version, Plattform, Hauptversion des Betriebssystems, Gerätemodell und Spracheinstellung
  • eine Tages-Kennung: 16 Zufallsbytes, die an jedem Kalendertag neu erzeugt werden. Sie erlaubt es, mehrere Meldungen desselben Tages als zusammengehörig zu erkennen, und ist bewusst so gewählt, dass sich ein Gerät über Tage hinweg nicht wiedererkennen lässt. Eine Installations- oder Geräte-ID gibt es nicht.
  • bei Abstürzen zusätzlich: Typ der Ausnahme, die um Freitextanteile bereinigte Fehlermeldung sowie die technischen Stapelrahmen des Programmcodes

Ausdrücklich nicht übermittelt werden: Wiedergabe- oder Server-URLs (auch nicht gekürzt oder maskiert – schon der reine Hostname wäre ein Hinweis darauf, welchen IPTV-Dienst du nutzt), Sender-, Film- oder Serientitel, Suchbegriffe, Profilnamen, Benutzernamen, Passwörter oder sonstige Zugangsdaten sowie MAC- Adressen und Geräteseriennummern.

Keine Speicherung der IP-Adresse. Der Server führt keine Zugriffsprotokolle (access_log ist abgeschaltet). Die IP-Adresse deines Geräts wird technisch nur für den Transport benötigt; sie wird nicht gespeichert und nicht zu den Meldungen geschrieben, sondern lediglich flüchtig im Arbeitsspeicher zur Missbrauchsbegrenzung (Ratenbegrenzung) gehalten.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für den Zugriff auf Informationen auf deinem Endgerät). Du kannst sie jederzeit mit Wirkung für die Zukunft in den Einstellungen unter Daten & Speicher widerrufen; die Änderung wirkt sofort, ab dem Widerruf wird nichts mehr übermittelt.

Speicherdauer: Einzelmeldungen werden nach 90 Tagen automatisch gelöscht. Erhalten bleiben nur aggregierte Kennzahlen je Fehlerbild (etwa Anzahl, erstes und letztes Auftreten, betroffene App-Versionen), die keinen Bezug zu einer einzelnen Meldung oder einem einzelnen Gerät mehr herstellen.

Auskunft und Löschung: Hinweis zu Art. 11 DSGVO. Zu diesen Meldungen speichern wir keine Kennung, mit der wir sie einer bestimmten Person oder einem bestimmten Gerät zuordnen könnten – es gibt weder ein Konto noch eine Installations-ID, und die Tages-Kennung wird jeden Tag neu erzeugt. Wir sind deshalb nach Art. 11 Abs. 2 DSGVO nicht in der Lage, dich in diesem Datenbestand zu identifizieren, und können die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit (Art. 15 bis 20 DSGVO) insoweit nicht erfüllen. Das ist die gesetzliche Folge der Datensparsamkeit, mit der diese Funktion bewusst gebaut ist. Nach Art. 11 Abs. 2 Satz 2 DSGVO kannst du zusätzliche Angaben machen, die eine Zuordnung ermöglichen; ohne eine solche Zuordnung greifen die genannten Rechte für diesen Datenbestand nicht. Unberührt bleiben dein Recht, die Einwilligung jederzeit in den Einstellungen zu widerrufen, und dein Recht auf Beschwerde bei einer Aufsichtsbehörde.

8. Metadaten-Anreicherung über den Tunvio-Proxy (TMDB)

Tunvio reichert Filme und Serien mit Zusatzinfos (Beschreibungen, Bewertungen, Logos, Poster, Altersfreigaben) aus The Movie Database (TMDB) an. Diese Funktion ist standardmäßig aktiv und kann jederzeit in den Einstellungen deaktiviert werden.

Die Anfragen laufen nicht direkt an TMDB, sondern über einen vom Tunvio-Projekt betriebenen Zwischenspeicher-Proxy (https://tmdb.tunv.io). Pro Titel wird ausschließlich der bereinigte Titel und – sofern erkennbar – das Erscheinungsjahr übertragen; technisch bedingt verarbeitet der Proxy dabei vorübergehend deine IP-Adresse. Es werden keine Profil-, Zugangs-, Passwort- oder Wiedergabedaten übermittelt. Der Proxy ergänzt den TMDB-Zugriff serverseitig um den nötigen API-Schlüssel und fragt damit TMDB ab – ein eigener TMDB-API-Schlüssel ist nicht erforderlich. Die Ergebnisse werden sowohl auf dem Proxy als auch lokal auf deinem Gerät zwischengespeichert, um Anfragen zu reduzieren.

Rechtsgrundlage ist unser berechtigtes Interesse an einer komfortablen und schnellen Metadaten-Anzeige (Art. 6 Abs. 1 lit. f DSGVO). Die Verarbeitung durch TMDB selbst richtet sich nach deren eigenen Bedingungen (https://www.themoviedb.org/privacy-policy). Das Tunvio-Projekt steht in keiner Verbindung zu TMDB.

Online-Untertitel über den Tunvio-Proxy (OpenSubtitles)

Wenn du für einen Film oder eine Episode Online-Untertitel suchst (oder das automatische Laden in den Einstellungen aktivierst – standardmäßig aus), läuft die Anfrage über einen vom Tunvio-Projekt betriebenen Zwischenspeicher-Proxy (https://subs.tunv.io). Übertragen wird nur, was zum Auffinden passender Untertitel nötig ist: die TMDB-/IMDB-Kennung des Titels – oder, falls nicht verfügbar, der bereinigte Titel, das Erscheinungsjahr sowie Staffel-/Episodennummern – und die gewünschten Untertitelsprachen; technisch bedingt verarbeitet der Proxy dabei vorübergehend deine IP-Adresse. Es werden keine Profil-, Zugangs-, Passwort- oder Wiedergabedaten übermittelt. Der Proxy fragt OpenSubtitles (https://www.opensubtitles.com) mit serverseitigen Zugangsdaten ab – ein eigenes OpenSubtitles-Konto ist nicht erforderlich. Untertiteldateien werden sowohl auf dem Proxy als auch lokal auf deinem Gerät zwischengespeichert, um Anfragen zu reduzieren.

Rechtsgrundlage ist unser berechtigtes Interesse an einer komfortablen Untertitel-Anzeige (Art. 6 Abs. 1 lit. f DSGVO). Die Verarbeitung durch OpenSubtitles selbst richtet sich nach dessen Datenschutzerklärung (https://www.opensubtitles.com). Das Tunvio-Projekt steht in keiner Verbindung zu OpenSubtitles.

9. Geräte-Sync über dein eigenes Cloud-Konto (iCloud / Google Drive)

Optional kann Tunvio deine Profile, Favoriten, deinen Wiedergabeverlauf und deine Einstellungen zwischen deinen Geräten synchron halten. Diese Funktion ist standardmäßig ausgeschaltet und wird erst aktiv, wenn du sie unter Einstellungen → Geräte-Sync ausdrücklich verbindest.

  • Auf iOS werden die Sync-Daten in deinem persönlichen iCloud-Konto (Apple) im app-eigenen iCloud-Container gespeichert.
  • Auf Android werden sie in deinem persönlichen Google-Drive-Konto im versteckten App-Datenordner gespeichert (nicht sichtbar zwischen deinen normalen Drive-Dateien).

Die Daten werden direkt von deinem Gerät zu Apple bzw. Google übertragen — das Tunvio-Projekt betreibt keinen Sync-Server und erhält diese Daten zu keinem Zeitpunkt. Zu den synchronisierten Daten gehören auch die Zugangsdaten deiner eingerichteten IPTV-Profile (Server-URL, Benutzername, Passwort); sie liegen ausschließlich im privaten App-Bereich deines eigenen Cloud-Kontos, den andere Apps nicht lesen können. In der App wählst du, welche Kategorien synchronisiert werden, und kannst die Verbindung jederzeit trennen. Nach dem Trennen bleibt die bereits hochgeladene Sync-Datei in deinem Cloud-Konto; du kannst sie jederzeit selbst löschen (iCloud: Einstellungen → dein Name → iCloud → Speicher verwalten; Google Drive: Einstellungen → Apps verwalten → verborgene App-Daten löschen).

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch das aktive Verbinden erteilst und jederzeit durch Trennen widerrufen kannst. Für die Verarbeitung durch Apple und Google gelten deren eigene Datenschutzerklärungen (https://www.apple.com/legal/privacy, https://policies.google.com/privacy).

Sync im Heimnetz (LAN)

Zusätzlich oder alternativ kann Tunvio deine Geräte direkt im lokalen Netzwerk synchron halten — auch auf Plattformen ohne Cloud-Sync (z. B. Smart-TVs). Auch diese Funktion ist standardmäßig ausgeschaltet: Du aktivierst sie unter Einstellungen → Geräte-Sync und koppelst deine Geräte einmalig über eine sechsstellige PIN. Danach tauschen die gekoppelten Geräte die Sync-Daten (einschließlich der oben beschriebenen Kategorien und IPTV-Zugangsdaten) direkt von Gerät zu Gerät aus — Ende-zu-Ende-verschlüsselt (AES-256) mit einem Schlüssel, der nur auf deinen gekoppelten Geräten gespeichert ist.

Die Daten verlassen dein lokales Netzwerk dabei nicht: Es ist kein Server und keine Internetverbindung beteiligt, und weder das Tunvio-Projekt noch sonstige Dritte erhalten diese Daten. Rechtsgrundlage ist auch hier deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du durch das aktive Einschalten und Koppeln erteilst; du widerrufst sie, indem du Geräte entkoppelst oder die Funktion ausschaltest.

10. Empfänger / Auftragsverarbeiter im Überblick

Dienst Zweck Plattform Datenschutz
Apple App Store / Google Play Zahlungsabwicklung iOS / Android Apple / Google
RevenueCat, Inc. Abo-/Berechtigungsverwaltung iOS / Android revenuecat.com/privacy
Google Firebase Remote Config, Analyse, Absturzberichte iOS / Android policies.google.com/privacy
Tunvio-Diagnose-Server (diag.tunv.io) Fehler- und Absturzmeldungen (nur mit Einwilligung) alle diese Erklärung
Dein IPTV-Anbieter Streamübertragung alle Anbieter
Tunvio-Metadaten-Proxy Zwischenspeicher für TMDB-Anfragen alle diese Erklärung
TMDB Film-/Serien-Metadaten alle themoviedb.org
Apple iCloud / Google Drive Geräte-Sync (optional, dein eigenes Konto) iOS / Android Apple / Google

11. Lokale Datenspeicherung

Zugangsdaten und Einstellungen werden mit dem Flutter-Paket shared_preferences im internen App-Speicher abgelegt. Bildcache und TMDB-Metadaten-Cache liegen im appspezifischen Cache-Verzeichnis. Alle Daten können durch Deinstallation der App vollständig gelöscht werden.

12. Deine Rechte

Dir stehen nach der DSGVO die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch zu. Für Anliegen, die in der Verantwortung des Tunvio-Projekts liegen (insbesondere Firebase-Analyse und Absturzberichte), wende dich an support@tunv.io. Deine Einwilligung in Analyse und Absturzberichte kannst du zudem jederzeit direkt in den Einstellungen (Daten & Speicher) mit Wirkung für die Zukunft widerrufen. Lokal gespeicherte Daten kannst du jederzeit selbst löschen (Einstellungen bzw. Deinstallation). Du hast zudem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Für die Meldungen an den eigenen Diagnose-Server gilt zusätzlich der Hinweis zu Art. 11 DSGVO in Abschnitt 7: Wir speichern dort keine zuordenbare Kennung und können dich in diesem Datenbestand daher nicht identifizieren.

13. Änderungen dieser Erklärung

Diese Datenschutzerklärung kann bei zukünftigen Änderungen der App aktualisiert werden. Die jeweils aktuelle Version ist unter https://tunv.io/privacy-policy sowie in der App unter Einstellungen → Über → Datenschutzrichtlinien einsehbar.