Wir, die LagerBuddy GmbH, nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Mit dieser Datenschutzerklärung möchten wir Sie transparent und verständlich darüber informieren, welche personenbezogenen Daten wir erheben, wie wir sie verarbeiten und welche Rechte Ihnen in Bezug auf Ihre Daten zustehen.
1. Datenschutz auf einen Blick
Worum geht es?
Diese Hinweise geben Ihnen einen schnellen Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie unsere LagerBuddy App nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können (z.B. Name, E-Mail-Adresse, aber auch Nutzerkennungen).
Wer ist für die Datenerfassung verantwortlich?
Verantwortlich für die Datenverarbeitung ist die:
LagerBuddy GmbH
Nüffernstrasse 17
88682 Salem
Deutschland
Telefon: +49(0)155/62502142
E-Mail: app@lagerbuddy.de
Welche Daten erfassen wir und warum?
- Kundendaten (verpflichtend): Für die Nutzung der App ist eine Registrierung erforderlich. Ihre Kontodaten (Name, E-Mail-Adresse, Benutzer-ID) werden automatisch in unserer Cloud gespeichert, um Ihr Konto zu verwalten und die im Webshop erworbenen Funktionen freizuschalten.
- Lokale Inventardaten: Daten zu Ihren Sammlungen, Boxen und Gegenständen werden standardmäßig nur auf Ihrem Gerät gespeichert.
- Cloud-Synchronisation der Inventardaten (bei entsprechender Software-Variante): Wenn Sie eine Software-Variante mit Cloud-Synchronisation erworben haben, werden Ihre Inventardaten automatisch auf unseren Servern in Europa gespeichert, um Ihnen den Zugriff von verschiedenen Geräten zu ermöglichen.
- Fotos aus Kamera & Galerie (optional): Nur wenn Sie es erlauben, greift die App auf Ihre Kamera oder Galerie zu, um Bilder zu Ihren Inventargegenständen hinzuzufügen.
- Sensordaten (optional): Bei Verbindung mit Bluetooth-Sensoren werden Temperatur- und Feuchtigkeitsdaten mit präzisen Zeitstempeln erfasst.
- NFC-Tag-Daten (optional): Beim Scannen von NFC-Tags zur Identifikation Ihrer Gegenstände.
- Technische Nutzungsdaten: Bei Nutzung von Online-Funktionen verarbeitet unser Hosting-Dienstleister technische Daten (z.B. Ihre IP-Adresse), um die App sicher und stabil bereitzustellen.
- Analysedaten: Anonymisierte Nutzungsstatistiken über AWS Pinpoint zur Verbesserung der App-Funktionalität.
Welche Rechte haben Sie?
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Erteilte Einwilligungen können Sie jederzeit widerrufen. Zudem können Sie sich bei einer Aufsichtsbehörde beschweren.
2. Verantwortliche Stelle und Pflichtinformationen
Verantwortlicher für die Datenverarbeitung
LagerBuddy GmbH
Nüffernstrasse 17
88682 Salem
Deutschland
Geschäftsführer: Daniel Danch
Handelsregister: HRB 729137
Registergericht: Amtsgericht Freiburg
Telefon: +49 (0) 15562 502142
E-Mail: app@lagerbuddy.de
Website: www.lagerbuddy.de
Rechtsgrundlagen der Datenverarbeitung
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt stets auf Basis der gesetzlichen Vorschriften, insbesondere der EU-Datenschutz-Grundverordnung (DSGVO) und dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG). Die Verarbeitung stützt sich je nach Zweck auf folgende Rechtsgrundlagen:
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Für bestimmte, freiwillige Funktionen wie die Cloud-Synchronisation, Bluetooth-Sensoren, NFC-Scanning oder den Kamerazugriff holen wir Ihre ausdrückliche Einwilligung ein.
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Verarbeitung ist für die Bereitstellung der Kernfunktionen der App, die Sie nutzen möchten, erforderlich.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): In bestimmten Fällen verarbeiten wir Daten zur Wahrung unserer berechtigten Interessen, z.B. zur Gewährleistung der technischen Sicherheit.
- TTDSG (§ 25): Für das Speichern von oder den Zugriff auf Informationen auf Ihrem Endgerät holen wir, wo nicht technisch zwingend erforderlich, Ihre Einwilligung ein.
3. Externes Hosting und Datenübermittlung
Diese App und die damit verbundenen Daten der Online-Funktionen werden bei externen Dienstleistern (Hostern) gehostet. Dies erfolgt im Interesse einer sicheren, performanten und effizienten Bereitstellung unserer App. Unser berechtigtes Interesse hieran stellt die Rechtsgrundlage gemäß Art. 6 Abs. 1 lit. f DSGVO dar.
Unsere Hoster:
1. Amazon Web Services (AWS)
Europäischer Vertreter: Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxemburg
Serverstandort: Europa (Frankfurt/Irland)
Verwendung: Cloud-Infrastruktur, Authentifizierung (Cognito), Bildspeicherung (S3), Analysen (Pinpoint)
2. MongoDB, Inc. (MongoDB Atlas)
Muttergesellschaft: MongoDB, Inc., 1633 Broadway, 38th Floor, New York, NY 10019, USA
Serverstandort: Europa (Frankfurt)
Verwendung: Datenbankspeicherung für Inventardaten und Nutzerverwaltung
Wir haben mit unseren Hostern Verträge zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO geschlossen. Diese Verträge stellen sicher, dass die Hoster Ihre Daten ausschließlich nach unserer Weisung und unter Einhaltung der DSGVO verarbeiten.
Hinweis zur Datenverarbeitung in Drittländern (USA)
Auch wenn wir Serverstandorte ausschließlich innerhalb der Europäischen Union nutzen, unterliegen einige unserer Dienstleister (wie MongoDB, Inc. und die Muttergesellschaft von AWS) dem Recht der USA. Ein Zugriff durch US-Sicherheitsbehörden auf Daten kann daher theoretisch nicht vollständig ausgeschlossen werden.
Um für diesen Fall ein angemessenes Datenschutzniveau sicherzustellen, stützen wir eine etwaige Datenübermittlung oder einen möglichen Zugriff auf zusätzliche Garantien. Grundlage hierfür sind die von der EU-Kommission erlassenen Standardvertragsklauseln (Standard Contractual Clauses – SCC) gemäß Art. 46 Abs. 2 lit. c DSGVO. Diese Klauseln verpflichten den Empfänger der Daten vertraglich dazu, Ihre Daten zu schützen und ein Schutzniveau zu gewährleisten, das dem der EU entspricht.
Server-Logfiles
Zur Gewährleistung der technischen Sicherheit und zur Aufdeckung von Missbrauch speichern die Hoster bei der Nutzung von Online-Funktionen Server-Logfiles. Diese umfassen typischerweise Ihre IP-Adresse, den Zeitpunkt des Zugriffs, den App-Typ und übertragene Datenmengen. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt und nach einer Frist von 7 bis 14 Tagen gelöscht.
4. App-Vertriebsplattformen
Unsere App wird über folgende Plattformen vertrieben:
Google Play Store (Android)
Betreiber: Google Ireland Limited
Gordon House, Barrow Street
Dublin 4, Irland
Apple App Store (iOS)
Betreiber: Apple Distribution International Ltd.
Hollyhill Industrial Estate
Hollyhill, Cork, Irland
Beim Download und der Nutzung unserer App über diese Plattformen können folgende Daten durch die Plattformbetreiber erfasst werden:
- Download-Statistiken und Nutzungshäufigkeit
- Geräteinformationen und Betriebssystemversion
- Ungefährer Standort (Land/Region)
- Absturzberichte und Leistungsdaten
- Bewertungen und Rezensionen
Diese Datenverarbeitung erfolgt durch die jeweiligen Plattformbetreiber auf Grundlage deren eigener Datenschutzbestimmungen. Wir haben keinen Einfluss auf Art und Umfang dieser Datenverarbeitung. Weitere Informationen finden Sie in den Datenschutzerklärungen von Google und Apple.
Wir erhalten von den Plattformen aggregierte, anonymisierte Statistiken über Downloads, Nutzung und technische Performance unserer App. Diese Daten lassen keinen Rückschluss auf einzelne Nutzer zu und dienen der Verbesserung unserer App.
5. Datenerfassung und -verarbeitung in der App
a) Lokale Inventarverwaltung
- Umfang der Verarbeitung: Sammlungen, Boxen, Gegenstände mit Namen, Beschreibungen, Labels, Fotos, QR-Codes und weiteren Attributen. Diese Daten werden standardmäßig ausschließlich lokal auf dem Speicher Ihres Geräts abgelegt. Es erfolgt keine Übertragung an uns oder Dritte.
- Rechtsgrundlage: Die Verarbeitung dieser Daten ist zur Erfüllung des Nutzungsvertrags über die App-Funktionalität erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Die Speicherung der Informationen auf Ihrem Endgerät ist zur Bereitstellung dieses von Ihnen angeforderten Dienstes unbedingt erforderlich und erfolgt daher auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG.
- Speicherdauer: Die Daten bleiben auf Ihrem Gerät gespeichert, bis Sie diese selbst löschen oder die App von Ihrem Gerät deinstallieren.
b) Cloud-Synchronisation und Nutzerverwaltung
-
Kundendaten (verpflichtend): Für die Nutzung der App ist eine Registrierung erforderlich. Ihre Kundendaten (E-Mail-Adresse, Name, Benutzer-ID) werden automatisch in MongoDB Atlas (Europa) gespeichert, um:
- Ihr Konto zu verwalten und die Authentifizierung über AWS Cognito zu ermöglichen
- Die von Ihnen im Webshop erworbenen Produkte und damit verbundenen Funktionen in der App freizuschalten
- Ihre Lizenzen und Berechtigungen zu verwalten
Diese Speicherung ist für den Betrieb der App und die Bereitstellung der erworbenen Funktionen notwendig.
-
Inventardaten (abhängig von Software-Variante): Die Synchronisation Ihrer Inventardaten (Sammlungen, Boxen, Gegenstände, Bilder) erfolgt nur, wenn Sie eine Software-Variante mit aktiver Cloud-Synchronisation erworben haben. In diesem Fall werden:
- Strukturierte Inventardaten in MongoDB Atlas (Europa) gespeichert
- Bilder in AWS S3 (Europa) abgelegt
- Alle Daten transportverschlüsselt (TLS) übertragen und auf den Servern verschlüsselt gespeichert
-
Rechtsgrundlage:
- Kundendaten: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
- Inventardaten: Vertragserfüllung bei erworbener Synchronisations-Variante (Art. 6 Abs. 1 lit. b DSGVO)
-
Speicherdauer: Kundendaten werden für die Dauer der Geschäftsbeziehung gespeichert. Bei Löschung Ihres Kontos werden alle Daten unwiderruflich von den aktiven Systemen entfernt. Aus Sicherheitsgründen können Daten in Backups noch für einen begrenzten Zeitraum von bis zu 14 Tagen verbleiben, bevor sie endgültig gelöscht werden.
c) Zugriff auf Kamera und Galerie
- Umfang der Verarbeitung: Die App greift nur dann auf Kamera oder Galerie zu, wenn Sie dies durch eine explizite Aktion (z.B. Klick auf den „Foto hinzufügen"-Button) anstoßen und dem systemseitigen Dialog zustimmen. Die aufgenommenen oder ausgewählten Bilder werden Teil Ihrer Inventardaten.
- Rechtsgrundlage: Der Zugriff erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TTDSG).
- Widerruf: Sie können die erteilte Berechtigung jederzeit in den Systemeinstellungen Ihres Geräts für unsere App widerrufen.
d) Bluetooth-Sensoren
- Umfang der Verarbeitung: Bei Verbindung mit Bluetooth-Sensoren werden Temperatur- und Feuchtigkeitsdaten mit präzisen Zeitstempeln erfasst. Die historischen Daten können von den Sensoren heruntergeladen und in der App gespeichert werden.
- Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
- Hinweis: Für die Bluetooth-Funktionalität benötigt die App unter Android zusätzlich die Standortberechtigung. Diese technische Anforderung des Betriebssystems bedeutet nicht, dass wir Ihren Standort erfassen.
e) NFC-Tags
- Umfang der Verarbeitung: Die App kann NFC-Tags lesen und schreiben, um Ihre Inventargegenstände eindeutig zu identifizieren.
- Rechtsgrundlage: Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
f) Analysedaten
- Umfang der Verarbeitung: Wir verwenden AWS Pinpoint für anonymisierte Nutzungsanalysen. Erfasst werden: App-Nutzungshäufigkeit, Synchronisierungsereignisse, Anzahl gespeicherter Objekte, technische Geräteinformationen, App-Ereignisse (Start, Fehler).
- Rechtsgrundlage: Berechtigtes Interesse zur Verbesserung der App-Funktionalität (Art. 6 Abs. 1 lit. f DSGVO).
- Widerspruch: Sie können der Erfassung von Analysedaten jederzeit in den App-Einstellungen widersprechen.
h) Webshop-Integration
- Umfang der Verarbeitung: Ihre Kundendaten werden mit unserem Webshop verknüpft, um die dort erworbenen Produkte, Lizenzen und Funktionen automatisch in der App freizuschalten. Die Verknüpfung erfolgt über Ihre E-Mail-Adresse als eindeutige Kennung.
- Rechtsgrundlage: Vertragserfüllung für die Bereitstellung der erworbenen Leistungen (Art. 6 Abs. 1 lit. b DSGVO).
- Datenaustausch: Es findet ein technischer Abgleich zwischen Webshop und App statt, um Ihre erworbenen Lizenzen zu verifizieren.
6. App-Berechtigungen im Detail
Die LagerBuddy App benötigt folgende Berechtigungen:
- Kamera: Zum Scannen von QR-Codes und Fotografieren von Gegenständen
- Bluetooth: Zur Verbindung mit Temperatur- und Feuchtigkeitssensoren
- Standort (nur Android bei Bluetooth): Technische Voraussetzung für Bluetooth-Scanning
- NFC: Zum Lesen und Schreiben von NFC-Tags
- Internet: Für Cloud-Synchronisation und App-Updates
- Netzwerkstatus: Zur Optimierung der Synchronisation
- Vordergrunddienst: Für kontinuierliche Sensordatenerfassung
Alle Berechtigungen werden nur für die beschriebenen Zwecke verwendet und können in den Systemeinstellungen angepasst werden.
7. Datenweitergabe
Wir geben Ihre personenbezogenen Daten nur in folgenden Fällen an Dritte weiter:
-
Auftragsverarbeiter:
- AWS (Cloud-Infrastruktur, AWS Cognito für Authentifizierung, AWS S3 für Bildspeicherung, AWS Pinpoint für Analysen)
- MongoDB Atlas (Datenbankspeicherung für strukturierte Inventardaten)
Alle Dienstleister sind vertraglich zur DSGVO-Konformität verpflichtet und nach internationalen Sicherheitsstandards zertifiziert.
-
App-Vertriebsplattformen: Google Play Store und Apple App Store erhalten beim App-Download technische Daten gemäß deren eigenen Datenschutzbestimmungen.
-
Rechtliche Verpflichtungen: Bei gesetzlicher Verpflichtung oder behördlicher Anordnung.
-
Mit Ihrer Einwilligung: Nur nach ausdrücklicher Zustimmung.
8. Ihre Rechte als Betroffener
Ihnen stehen nach der DSGVO umfassende Rechte bezüglich Ihrer personenbezogenen Daten zu:
- Auskunftsrecht (Art. 15 DSGVO): Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob wir Sie betreffende Daten verarbeiten, sowie Auskunft über diese Daten.
- Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Vervollständigung oder Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung („Recht auf Vergessenwerden") (Art. 17 DSGVO): Sie können die unverzügliche Löschung Ihrer Daten verlangen, sofern keine rechtliche Pflicht zur Aufbewahrung besteht.
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können unter bestimmten Voraussetzungen eine Einschränkung der Verarbeitung Ihrer Daten fordern.
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder zur Vertragserfüllung automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten.
- Widerspruchsrecht (Art. 21 DSGVO): Sofern wir Daten auf Basis eines berechtigten Interesses verarbeiten, können Sie aus Gründen Ihrer besonderen Situation jederzeit Widerspruch einlegen.
- Widerrufsrecht bei Einwilligungen (Art. 7 Abs. 3 DSGVO): Sie können eine erteilte Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): Sie haben das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde.
Zur Geltendmachung Ihrer Rechte genügt eine formlose Mitteilung an app@lagerbuddy.de.
9. Minderjährigenschutz
Unsere App ist nicht für die Nutzung durch Kinder unter 16 Jahren vorgesehen. Wir sammeln wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir feststellen, dass solche Daten unbeabsichtigt erfasst wurden, werden wir diese umgehend löschen.
10. Änderung dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen (z.B. bei der Einführung neuer Funktionen) abzubilden. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung. Wir empfehlen, diese Erklärung in regelmäßigen Abständen zu prüfen.
11. Kontakt
Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:
LagerBuddy GmbH
Nüffernstrasse 17
88682 Salem
Deutschland
E-Mail: app@lagerbuddy.de
Telefon: +49(0)155/62502142