Zum Inhalt springen
Refund Sensor

Sicherheit & Datenschutz

Nur offizielle Store-APIs, Zugangsdaten mit AES-256-GCM verschlüsselt, und keine personenbezogenen Kundendaten gespeichert.

Nur offizielle Kanäle

Refund Sensor arbeitet ausschließlich über die eigenen offiziellen APIs von Apple und Google. Auf einen Consumption Request oder eine Rückbuchungsprüfung zu antworten ist eine normale, erlaubte Entwicklerhandlung, Refund Sensor zu nutzen bringt Ihr Store-Konto also nicht in Gefahr. Nichts berührt jemals Ihr App-Binary oder die Geräte Ihrer Kunden.

Geprüfte Ereignisse

Jede eingehende Benachrichtigung wird auf Echtheit geprüft, bevor darauf reagiert wird. Apples Benachrichtigungen sind kryptografisch signiert und werden gegen Apples eigene Zertifikate geprüft, und Googles Zustellungen werden genauso validiert, sodass ein gefälschtes oder manipuliertes Ereignis abgewiesen statt verarbeitet wird.

Verschlüsselung der Zugangsdaten

Die Store-Zugangsdaten, die Sie angeben, Ihr Apple-API-Schlüssel und Ihr Google-Dienstkonto-Schlüssel, werden im Ruhezustand mit AES-256-GCM unter einem rotierbaren Schlüssel verschlüsselt und nur über verschlüsselte Verbindungen übertragen. Sie werden einmal beim Verbinden geprüft und nach dem Speichern nie wieder angezeigt oder in Logs offengelegt.

Welche Daten wir speichern

Refund Sensor protokolliert die Erstattungsanfrage und die gesendete Antwort, also Dinge wie Transaktions-IDs, Produkt-IDs und Abo-Details, sowie das Ergebnis, das der Store zurückgibt. Es erhebt, verlangt und speichert keine personenbezogenen Daten Ihrer Kunden und braucht keine Nutzungsanalysen aus Ihrer App.

Ein Pop-up ist nicht nötig. Apple erlaubt das Teilen von Consumption-Daten bereits, und die meisten Entwickler ergänzen eine kurze Zeile in ihrer Datenschutzerklärung oder ihren Bedingungen. Weil Refund Sensor nie personenbezogene Daten verarbeitet, gibt es für Ihre Kunden nichts zusätzlich zu akzeptieren.

On this page