Datenschutzerklärung Leon's Lager

DATENSCHUTZERKLÄRUNG – Leon's Lager

1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist der Betreiber dieser App.

Kontakt:
Greendott ltd.
Great Ancoats Street 132-134
Unit 620
Manchester
England
M4 6DE

Die App wird durch die jeweilige Firma (Arbeitgeber/Auftraggeber) eingesetzt, die ihre Nutzer selbst anlegt und verwaltet. Die Firma ist für die von ihr veranlasste Verarbeitung eigenständig bzw. gemeinsam verantwortlich (siehe Ziffer 13).

2. Überblick und Zweck
Leon's Lager ist eine App zur Verwaltung von Geräten, Werkzeug und Ausrüstung – vom Lager bis zur Baustelle. Geräte werden per QR-Code eingelagert, ausgegeben, von Person zu Person übergeben und zurückgenommen.

Leon's Lager ist ausdrücklich ein Dokumentations- und Nachweissystem: Es verarbeitet personenbezogene Daten und verknüpft die Identität der Nutzer (insbesondere den Namen) fest mit Geräten, Übergaben, Bestätigungen und Protokolleinträgen. Zweck ist die jederzeitige Nachvollziehbarkeit, welche Person welches Gerät wann erhalten, weitergegeben oder zurückgegeben hat. Eine anonyme oder rein pseudonyme Nutzung ist mit diesem Zweck nicht vereinbar.

3. Kategorien der verarbeiteten personenbezogenen Daten
Verarbeitet werden insbesondere:

a) Identitäts- und Stammdaten:
- Name des Nutzers
- Rolle/Funktion (z. B. Administrator, Büro, Einsatzleitung, Lager, Personal)
- sofern hinterlegt: E-Mail-Adresse und Kontaktangaben (z. B. WhatsApp-/Telegram-Kennung)
- Aktiv-/Inaktiv-Status
- Firmenzugehörigkeit über die Firmenkennung (Firmen-Key)

b) Anmelde- und Zugangsdaten:
- Einrichtungs-/Einladungscode und Firmen-Key
- technisches Zugangs-Token (App- bzw. Web-Token)
- Aktivierungsstatus, Zeitpunkt des letzten Logins, Login-Ereignisse

c) Vorgangs- und Bestandsdaten:
- erfasste Geräte (Kennung, Typ, Seriennummer, Zustand), Kisten/Gruppen, zugeordnetes Lager
- Ein- und Auslagerungen, Übergaben, Rückgaben und Stornierungen
- die an einem Vorgang beteiligten Personen (übergebende und empfangende Person, jeweils namentlich)
- Baustelle/Einsatz, optionales Rückgabedatum, Notizen, Zeitpunkte und Status des Vorgangs

d) Bestätigungs- und Signaturdaten (Face ID):
- Nachweis der per Face ID bestätigten Vorgänge, einschließlich Namen der Beteiligten (handelnde, abgebende und empfangende Person), zugehöriger Vorgang, Zeitpunkt, Firmen-Key sowie eine manipulationssichere Signatur
- der zum Zeitpunkt der Bestätigung übermittelte ungefähre Akkustand des Geräts

e) Protokoll- und Sicherheitsdaten (siehe Ziffer 9 und 10):
- protokollierte Aktionen mit Name des handelnden Nutzers, Zeitpunkt und IP-Adresse
- technischer Geräte-Kontext
- Anmelde-, Abmelde-, Verbindungs- und Fehlerereignisse

f) Benachrichtigungsdaten:
- gerätebezogene Push-Kennung (Push-Token)
- Inhalt, Empfänger, Absender und Status zugestellter Benachrichtigungen

4. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung und Nutzung der App, zur Verwaltung und lückenlosen Nachvollziehbarkeit von Geräteübergaben, zur Rechte- und Rollenverwaltung, zur Zustellung betrieblicher Benachrichtigungen sowie zur Systemsicherheit und Fehleranalyse.

Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO (Nutzung der App / Durchführung des zugrunde liegenden Verhältnisses) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Betrieb sowie an einer revisionssicheren Dokumentation der Geräteverantwortung). Beim Einsatz im Beschäftigungsverhältnis kann zusätzlich Art. 88 DSGVO bzw. nationales Beschäftigtendatenschutzrecht einschlägig sein.

5. Verknüpfung von Identität und Vorgängen
Namen und Identitäten der Nutzer werden bewusst mit Geräten, Übergaben, Face-ID-Bestätigungen und Protokolleinträgen verknüpft, damit jederzeit nachvollziehbar ist, wer für welches Gerät verantwortlich ist. Diese Verknüpfung ist eine Kernfunktion der App.

6. Anmeldung, Firmen-Key und Zugangs-Token
Die App wird über einen Firmen-Key und einen persönlichen Einrichtungscode mit dem Nutzerkonto der jeweiligen Firma verbunden. Nach der Einrichtung erfolgt die Kommunikation über ein technisches Zugangs-Token, das das Konto und die Firma identifiziert. Dieses Token ist einem konkreten, namentlich hinterlegten Nutzerkonto zugeordnet.

7. Kamera / QR-Code
Für das Ein- und Auslagern sowie für Übergaben nutzt die App die Kamera des Geräts, um QR-Codes zu scannen. Es wird ausschließlich der Inhalt des jeweiligen QR-Codes ausgewertet (z. B. Geräte- oder Kisten-Kennung). Es werden keine Bilder oder Videos aufgenommen oder gespeichert.

8. Face ID und digitaler Bestätigungsnachweis
Übergaben und Übernahmen werden per Face ID bestätigt. Die biometrische Prüfung erfolgt ausschließlich lokal auf dem Gerät durch das Betriebssystem (Apple). Die App erhält keine biometrischen Daten, sondern nur die Information, ob die Bestätigung erfolgreich war.

Über jede Bestätigung wird ein Nachweis gespeichert. Dieser enthält die Art des Vorgangs, die beteiligten Personen (handelnde, abgebende und empfangende Person – jeweils namentlich), den zugehörigen Vorgang, den Firmen-Key, den Zeitpunkt, den ungefähren Akkustand sowie eine manipulationssichere Signatur, die den Nutzer, den Vorgang und den Zeitpunkt kryptografisch verbindet. Das biometrische Merkmal selbst wird nicht gespeichert.

9. Protokoll / Audit-Log
Zur Nachvollziehbarkeit und Sicherheit werden sicherheits- und betriebsrelevante Aktionen protokolliert. Ein Protokolleintrag enthält typischerweise den Namen des handelnden Nutzers, die Aktion (z. B. Anmelden, Abmelden, Backoffice trennen, Konto löschen, Einlagern, Ausgang, Eingang, Übergabe, Übernahme, Stornierung, Gerät pausieren, Lager anlegen/löschen, Push gesendet), das betroffene Objekt, den Zeitpunkt, die IP-Adresse sowie den technischen Geräte-Kontext (Ziffer 10). Auch technische Fehler werden protokolliert.

Im Web-Backend der Firma sind diese Protokolle einsehbar – sowohl als Gesamtübersicht als auch je Nutzer. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit, Fehleranalyse, Nachvollziehbarkeit).

10. Technischer Geräte-Kontext
Mit Anfragen der App an das System können technische Kontextinformationen übermittelt und protokolliert werden. Dazu können gehören:
- ungefährer Akkustand und Ladezustand
- Stromsparmodus (an/aus)
- Verbindungsart (WLAN / Mobilfunk / kabelgebunden / offline)
- Gerätemodell
- Betriebssystem-Version
- App-Version
- verfügbarer Speicherplatz
- Sprach-/Regionseinstellung
- IP-Adresse

Diese Angaben dienen dem sicheren Betrieb, der Fehleranalyse und der Nachvollziehbarkeit und werden dem handelnden Nutzer zugeordnet.

11. Push-Benachrichtigungen
Die App verwendet Push-Benachrichtigungen ausschließlich zur Übermittlung funktionaler und betriebsbezogener Inhalte, insbesondere bei Übergabe, Vormerkung, Rückgabe, Stornierung oder Einlagerung. Zur Zustellung wird eine gerätebezogene Push-Kennung (Push-Token) verarbeitet und über den Apple-Push-Dienst (APNs) übermittelt.

Zu jeder Benachrichtigung werden Empfänger, Absender, Inhalt, Zeitpunkt und Zustell-/Lesestatus gespeichert. Benachrichtigungen werden nicht für Werbung verwendet und können jederzeit in den Geräteeinstellungen deaktiviert werden.

12. Aufbewahrung in der App gelöschter Benachrichtigungen
Löscht ein Nutzer eine Benachrichtigung in der App, wird diese in seiner Ansicht ausgeblendet, im System jedoch als Nachweis weiterhin vorgehalten und der Löschvorgang protokolliert. Dies dient der Nachvollziehbarkeit und dem Nachweis, dass eine Information zugestellt wurde.

13. Rolle der Firma / des Arbeitgebers
Die Firma legt die Nutzer an, verwaltet deren Identitäten (Name, Rolle, ggf. Kontaktdaten) und bestimmt maßgeblich Zwecke und Mittel der Verarbeitung in ihrem Verantwortungsbereich. Sie stellt die Verknüpfung zwischen Konto und konkreter Person her. Die Firma ist insoweit eigenständig bzw. gemeinsam Verantwortliche im Sinne der DSGVO.

14. Empfänger und Auftragsverarbeiter
Zur Bereitstellung der App werden technische Dienstleister eingesetzt, insbesondere für Hosting/Serverbetrieb sowie der Apple-Push-Dienst (APNs) zur Zustellung von Benachrichtigungen. Setzt die Firma die optionale Anbindung an eine Einsatzplanung per Google Sheets ein, werden hierfür Daten mit dem Google-Dienst der Firma ausgetauscht. Eine Weitergabe zu Werbezwecken erfolgt nicht.

15. Lokale Speicherung auf dem Gerät
Zur Anmeldung und für den Offline-Betrieb werden bestimmte Daten lokal auf dem Gerät gespeichert, insbesondere das Zugangs-Token (sicher im Schlüsselbund/Keychain) sowie hinterlegte Firmendaten. Dadurch bleibt die App auch ohne Internetverbindung eingeschränkt nutzbar. Diese Daten verbleiben auf dem Gerät und werden beim Abmelden bzw. beim Löschen des Kontos entfernt.

16. Kein Tracking / keine Werbung
Die App führt kein Tracking zu Werbezwecken und keine automatisierte Profilbildung zur Erstellung von Werbe- oder Interessenprofilen durch. Die App zeigt keine Werbung. Die Protokollierung nach Ziffer 9 und 10 dient ausschließlich Betrieb, Sicherheit und Nachvollziehbarkeit.

17. Speicherdauer
Daten werden nur so lange gespeichert, wie dies für den technischen Betrieb und die jeweilige Zweckbestimmung erforderlich ist. Vorgangs-, Bestätigungs- und Protokolldaten (z. B. Übergaben, Face-ID-Nachweise, Audit-Log) können aus betrieblichen und rechtlichen Nachweisgründen für die Dauer der Zweckbindung aufbewahrt werden. Beim Löschen eines Kontos wird dieses deaktiviert; bereits entstandene Nachweis- und Vorgangsdaten bleiben aus Nachweisgründen erhalten.

18. Rechte der betroffenen Personen
Sie haben nach DSGVO insbesondere folgende Rechte:
- Auskunft
- Berichtigung
- Löschung
- Einschränkung der Verarbeitung
- Widerspruch
- Datenübertragbarkeit
- Beschwerde bei einer Aufsichtsbehörde

Da die Nutzer durch die jeweilige Firma angelegt und verwaltet werden, sind Auskunfts- und sonstige Betroffenenanträge in der Regel über die Firma zu stellen, der der Nutzer zugeordnet ist. Die Firma kann die zu einer Person gehörenden Daten zuordnen und die Rechte umsetzen bzw. an den Betreiber weiterleiten.

19. Hinweis zur Eigenständigkeit
Diese App ist ein unabhängiges digitales Werkzeug und steht in keiner offiziellen Verbindung zu Eisenbahnunternehmen, Behörden oder sonstigen öffentlichen Einrichtungen.

20. Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich technische oder rechtliche Anforderungen ändern.

War das hilfreich?
Empfehlungen für dich

Weitere Hilfe benötigt?

Mögliche nächste Schritte: