Datenschutz
Datenschutzerklärung
Diese Erklärung beschreibt, welche Daten KellerBox verarbeitet. Sie richtet sich nach dem tatsächlichen Stand der App und dieser Website.
Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
Marvin Dittrich
Dörnerbusch 15
58285 Gevelsberg
Deutschland
E-Mail:
support@keller-box.de
Welche Daten KellerBox verarbeitet
KellerBox ist eine Inventar- und Lagerverwaltung für den privaten Gebrauch. Für Konto, Workspace und Synchronisierung werden Daten verarbeitet, die mit deinem Konto verknüpft sind. Die App erhebt diese Daten nicht zu Werbezwecken.
E-Mail-Adresse
Für die Registrierung und Anmeldung wird deine E-Mail-Adresse verwendet. Sie dient der Kontoverwaltung, der optionalen E-Mail-Bestätigung und Einladungen in Workspaces.
Benutzerkennung
Nach der Anmeldung erhält dein Konto eine technische Benutzer-ID. Sie ordnet Mitgliedschaften, Synchronisierung und Workspace-Zugriffe dem richtigen Konto zu.
Von dir erstellte Inhalte
Du kannst Lagerstruktur und Inventar anlegen, zum Beispiel Namen, Beschreibungen, Tags, QR-Kennungen sowie die Zuordnung von Standorten, Bereichen, Regalen, Fächern, Behältern und Gegenständen. Diese Inhalte gehören zum jeweiligen Workspace. Eingeladene Mitglieder sehen denselben entfernten Bestand, nachdem sie eine Einladung angenommen haben. Daten in einem gemeinsamen Workspace können Rechte oder Zugriffe anderer Mitglieder berühren. Die Löschung eines einzelnen Kontos entfernt nicht automatisch den gesamten gemeinsamen Inventarbestand.
Freitextfelder können grundsätzlich beliebige Angaben enthalten. Die App fordert keine Gesundheitsdaten oder vergleichbar sensible Kategorien an.
Fotos
Optional kannst du Fotos von Gegenständen oder Behältern aufnehmen oder aus der Mediathek auswählen. Fotos werden lokal auf dem iPhone gespeichert und derzeit nicht in den entfernten Sync-Daten übertragen.
Logische Sync-Client-Kennung
KellerBox erzeugt eine zufällige, logische Sync-Client-Kennung für die Synchronisierung. Sie wird von der App generiert und mit dem angemeldeten KellerBox-Konto verknüpft. Sie dient der Synchronisierung, Bestätigungen (Acknowledgements) und der Datenkonsistenz zwischen mehreren Geräten.
Diese Kennung ist keine Werbe-ID, keine Hardware-Seriennummer und kein Identifier for Advertisers (IDFA). Sie wird nicht zum Tracking verwendet.
Was KellerBox nicht erhebt
- keine Telefonnummer
- keine Anschrift über die App
- keinen Standort
- keine Kontakte
- keinen Push-Token
- keine In-App-Käufe
Zwecke
Die Verarbeitung dient der App-Funktionalität, insbesondere:
- Anmeldung und Kontoverwaltung
- Workspace-Mitgliedschaft und Einladungen
- Synchronisierung des Inventars
- Speicherung der von dir erstellten Inhalte
- Konsistenz zwischen mehreren Clients
- sichere Abgleich- und Löschsynchronisierung
Rechtsgrundlagen der Verarbeitung
Soweit die Verarbeitung zur Bereitstellung von KellerBox objektiv erforderlich ist – insbesondere für die Bereitstellung des Kontos, die Authentifizierung, die Workspace-Mitgliedschaft, die Speicherung von Inventardaten und die Synchronisierung – erfolgt sie gemäß Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Erfüllung der Nutzungsbeziehung bzw. des angebotenen Dienstes erforderlich ist.
Soweit erforderlich, kann für Sicherheit, Missbrauchsprävention, Zuverlässigkeit und den technischen Betrieb Art. 6 Abs. 1 lit. f DSGVO herangezogen werden. Das berechtigte Interesse besteht in einem sicheren, stabilen und zuverlässigen Betrieb von KellerBox.
Kein Tracking, keine Werbung
KellerBox verwendet die erhobenen Daten nach dem aktuellen Stand des Codes nicht für werbliches Tracking. Es wird kein IDFA für diesen Zweck genutzt. Es gibt kein geräteübergreifendes Werbeprofil und derzeit kein integriertes Werbe- oder Analyse-SDK. Es ist kein Crash-Reporter wie Sentry oder Crashlytics eingebunden.
Die App zeigt keinen App-Tracking-Transparency-Dialog, weil kein Tracking im Sinne von Apple stattfindet.
Supabase
KellerBox nutzt Supabase als technischen Dienstleister für Authentifizierung, Workspace- und Kontodaten sowie die entfernte Synchronisierung.
Das KellerBox-Production-Projekt wird in der Supabase-Region West EU (Ireland) innerhalb der Europäischen Union betrieben. Die Daten in dieser Region werden dort gespeichert und überwiegend verarbeitet.
Supabase und eingesetzte Unterauftragsverarbeiter können bestimmte Verarbeitungen außerhalb der gewählten Region vornehmen, soweit das für Betrieb, Support oder die Erbringung der Dienste erforderlich ist. Supabase stellt einen Data Processing Addendum (Auftragsverarbeitungsvertrag) bereit. Internationale Übermittlungen können auf geeigneten vertraglichen Garantien beruhen, einschließlich der Standardvertragsklauseln der EU, soweit diese anwendbar sind.
Lokale Speicherung auf dem iPhone
KellerBox speichert Anwendungsdaten zusätzlich lokal auf dem iPhone, damit die App offline nutzbar bleibt. Dazu gehören Inventardaten, Sitzungsinformationen und die Sync-Client-Kennung.
Berechtigungen
Die App fragt nur Berechtigungen an, die sie tatsächlich nutzt:
- Kamera – zum Scannen von QR-Codes und zum Aufnehmen von Objektfotos.
- Fotos / Mediathek – zum Auswählen vorhandener Bilder als Objektfotos. Ausgewählte Fotos werden lokal in der App gespeichert.
Diese Website
Die öffentliche Website unter keller-box.de ist statisch. Sie verwendet keine Analysewerkzeuge, kein Tracking, keine Werbung, keine Cookies, die eine Einwilligung erfordern, keine eingebetteten Drittanbieter und keine externen Schriftarten. Deshalb ist kein Cookie-Banner erforderlich.
Für das Hosting der öffentlichen Website ist Netlify vorgesehen. Anbieter ist Netlify, Inc., San Francisco, USA.
Beim Aufruf verarbeitet Netlify die technisch erforderlichen Zugriffsdaten, um die aufgerufene Seite auszuliefern. Dazu gehört insbesondere die IP-Adresse. Hinzu kommen die technischen Angaben der jeweiligen Anfrage, soweit sie für die Auslieferung nötig sind, etwa Zeitpunkt, aufgerufene Adresse und Status der Antwort.
Zweck ist die Auslieferung der Website und ihr technischer Betrieb, einschließlich der Sicherheit dieser Auslieferung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist die Bereitstellung dieser öffentlichen Website und ihr sicherer Betrieb.
Soweit die Website dort betrieben wird, verarbeitet Netlify diese Zugriffsdaten als Auftragsverarbeiter. Grundlage ist das von Netlify bereitgestellte Data Processing Agreement. Danach werden solche Kundendaten nicht für Werbung und nicht für eigene kommerzielle Zwecke von Netlify verwendet.
Netlify und eingesetzte Unterauftragsverarbeiter können diese Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, auch in den USA. Netlify gibt an, nach dem EU-US Data Privacy Framework zertifiziert zu sein. Soweit eine Übermittlung davon nicht gedeckt ist, sieht das Data Processing Agreement die Standardvertragsklauseln der Europäischen Kommission vor (Durchführungsbeschluss (EU) 2021/914). Eine Speicherdauer in Tagen ist dafür nicht festgelegt. Verarbeitet wird für die Dauer der Hosting-Beauftragung. Nach ihrem Ende werden die Daten nach den Löschregelungen dieses Vertrags gelöscht.
Wenn du uns per E-Mail an support@keller-box.de schreibst, verarbeiten wir die von dir mitgeteilten Inhalte, um deine Anfrage zu beantworten.
Speicherdauer und Löschung
Personenbezogene Daten werden nur so lange gespeichert, wie es für die Bereitstellung von KellerBox und des jeweiligen Nutzerkontos erforderlich ist, sofern keine gesetzlichen Aufbewahrungspflichten eine längere Speicherung verlangen.
Wenn Daten gelöscht werden, können technische Synchronisierungs- oder Löschmetadaten vorübergehend verbleiben, soweit das erforderlich ist, um die Löschung konsistent auf verbundenen Clients nachzuvollziehen.
Daten in gemeinsamen Workspaces können Rechte oder Zugriffe anderer Workspace-Mitglieder betreffen und werden nach den jeweils geltenden Lösch- und Workspace-Regeln behandelt. Die Löschung eines einzelnen Kontos entfernt nicht automatisch den gesamten gemeinsamen Inventarbestand.
Lokale Fotos entfallen mit dem lokalen Datensatz oder der Deinstallation der App und werden derzeit nicht über die entfernte Synchronisierung übertragen.
Beim Verlassen oder Entfernen aus einem Workspace entfällt der Zugriff auf dessen entfernten Bestand.
Du kannst die Löschung deines KellerBox-Kontos in der App unter „Account löschen“ starten. Vorher wird eine Vorschau angezeigt. Die Löschung erfordert dein Passwort. Wenn du Eigentümer von Workspaces bist, bestätigst du zusätzlich durch die Eingabe „LÖSCHEN“.
Wird die Löschung bestätigt, wird dein Konto entfernt. Workspaces, deren Eigentümer du bist, werden einschließlich des zugehörigen Inventars gelöscht. Mitgliedschaften in Workspaces anderer Personen enden. Diese Workspaces und deren Inventar bleiben erhalten. Auf dem Gerät, mit dem die Löschung abgeschlossen wurde, werden die lokalen Daten dieses Kontos entfernt. Gelingt das nicht vollständig, kann die Bereinigung erneut angestoßen werden.
Für weitere Datenschutzanfragen, auch zur Löschung, kannst du uns unter support@keller-box.de schreiben.
Deine Rechte
Soweit die Datenschutz-Grundverordnung anwendbar ist, stehen dir unter den gesetzlichen Voraussetzungen insbesondere folgende Rechte zu:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Datenübertragbarkeit, soweit gesetzlich vorgesehen
- Widerspruch, soweit einschlägig
Zur Ausübung dieser Rechte schreib an support@keller-box.de.
Beschwerderecht bei einer Aufsichtsbehörde
Du hast das Recht, dich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen in Nordrhein-Westfalen ist das insbesondere:
Landesbeauftragte für Datenschutz und Informationsfreiheit
Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
E-Mail:
poststelle@ldi.nrw.de