Datenschutz
Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung der Web-App AchDa.
config/legal.php anlegen und die Betreiberangaben ergänzen.1. Verantwortlicher
2. Hosting und Serverprotokolle
Die Anwendung wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Beim Aufruf können technisch erforderliche Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, HTTP-Status, Referrer und Browserinformationen. Die Verarbeitung dient dem sicheren und störungsfreien Betrieb der Anwendung.
3. Kamera und visuelle Merkmale
Der Kamerastream wird lokal im Browser verarbeitet und nicht fortlaufend als Video an den Server übertragen. Beim bewussten Markieren oder erneuten Erfassen einer Stelle werden ausgewählte abstrakte Bildmerkmale, räumliche Punktkarten, Zielkoordinaten und Qualitätswerte gespeichert. Die Serverversion speichert keine vollständigen Vorschaufotos der erfassten Zone. Hochgeladene Fotos oder Videos sind davon getrennte, ausdrücklich ausgewählte Anhänge und stehen nur angemeldeten Funktionen zur Verfügung.
4. Standortdaten
Der ungefähre Gerätestandort wird nach deiner Freigabe verwendet, um Stellen in der Nähe vorauszuwählen und standortgebundene Codes zu prüfen. Beim Speichern einer Stelle werden gerundete Koordinaten, die gemeldete Genauigkeit und eine Standortbezeichnung gespeichert. Eine dauerhafte Bewegungsverfolgung findet nicht statt.
5. Zugangscodes und Freigabelinks
Eine Stelle kann über einen zufälligen Freigabelink direkt mit einer bestimmten Person geteilt werden. Der Link enthält einen zufälligen Zugriffstoken, nicht den optional vergebenen Zugangscode. Serverseitig wird nur ein HMAC-Hash dieses Tokens gespeichert. Der Link schaltet ausschließlich die zugeordnete Stelle frei und kann mit einer Gültigkeits- oder Nutzungsgrenze versehen sein. Wer einen gültigen Direktlink erhält, muss einen zusätzlich vergebenen Code nicht erneut eingeben. Der geheime Token wird nach erfolgreicher Aktivierung aus der sichtbaren Browseradresse entfernt. Ein Zugang nur über den kurzen Code bleibt davon getrennt und kann weiterhin an die Nähe zum gespeicherten Ort gebunden sein.
6. Nutzung ohne Konto
AchDa kann in begrenztem Umfang ohne Konto genutzt werden. Dabei kann eine einfache, temporäre Stelle mit kurzem Text und optionalem Zugangscode gespeichert werden. Für diese Gastfunktion wird eine technisch abgeleitete Sitzungskennung verwendet, um die Stelle dem aktuellen Browser zuzuordnen und Mengenbegrenzungen durchzusetzen. Gaststellen enthalten keine Medien und werden standardmäßig nach kurzer Zeit automatisch ungültig; die konkrete Frist kann vom Betreiber konfiguriert werden und wird in der Oberfläche angezeigt.
7. Konto und Magic Link
Für ein dauerhaftes Konto wird eine E-Mail-Adresse verarbeitet. Die Anmeldung erfolgt passwortlos über einen zeitlich begrenzten, einmal verwendbaren Magic Link. Dazu werden die E-Mail-Adresse, ein gehashter Login-Token, Ablaufzeitpunkt und Nutzungsstatus verarbeitet. Bei einer erstmaligen Anmeldung wird ein persönliches Konto angelegt. Eine noch gültige Gaststelle aus derselben Sitzung kann dabei dem neuen Konto zugeordnet und dauerhaft übernommen werden. Für bestehende technische Altbestände können serverseitig weiterhin Passwort-Hashes vorhanden sein; die aktuelle Benutzeroberfläche verwendet für neue Anmeldungen jedoch Magic Links.
8. Eigene Stellen und Teams
Angemeldete Nutzer können dauerhafte Stellen für sich selbst, für einzelne Empfänger oder für ein Team anlegen. Je nach Funktion werden Inhalte, Sichtbarkeit, Statusänderungen, Notizen, Medien, Zugriffsrechte und technische Protokolle zur Missbrauchsabwehr verarbeitet. Die Sichtbarkeit einer Stelle richtet sich nach der vom Nutzer gewählten Freigabe.
9. Cookies und lokaler Speicher
AchDa verwendet ein technisch erforderliches Sitzungs-Cookie für Anmeldung, Gastzuordnung, Zugriffscodes und CSRF-Schutz. Im lokalen Speicher des Browsers können Bedienpräferenzen wie Erfassungs- und Markermodus gespeichert werden. Im lokalen Testbetrieb können Stellen in IndexedDB auf dem Gerät gespeichert werden. Es werden keine Analyse- oder Werbe-Cookies eingesetzt.
10. Optionale Routenführung
Bei einer geteilten Stelle kann AchDa auf Wunsch einen externen Kartendienst zur Routenführung öffnen. Dies geschieht erst nach einem ausdrücklichen Klick. Dabei können Zielkoordinaten an den gewählten Kartendienst übergeben werden; für dessen weitere Datenverarbeitung gelten die Datenschutzbedingungen des jeweiligen Anbieters. AchDa bindet keinen externen Kartendienst automatisch in die Kameraansicht ein.
11. Rechtsgrundlagen
Die Verarbeitung erfolgt – abhängig vom Nutzungskontext – zur Durchführung eines Nutzungs- oder Vertragsverhältnisses, zur Bereitstellung ausdrücklich angeforderter Funktionen, auf Grundlage einer Einwilligung für Kamera und Standort sowie zur Wahrung berechtigter Interessen an Sicherheit, Fehleranalyse und Missbrauchsschutz. Die jeweils passende Rechtsgrundlage ist vom Betreiber anhand des konkreten Einsatzes zu prüfen.
12. Speicherdauer
Nicht übernommene Gaststellen laufen standardmäßig nach der in der Anwendung angezeigten Frist ab. Magic-Link-Tokens sind nur kurz gültig und können nach Ablauf oder Nutzung bereinigt werden. Archivierte dauerhafte Stellen bleiben gespeichert, bis sie wiederhergestellt oder endgültig gelöscht werden. Hosting-Protokolle unterliegen den Speicherfristen des Hostinganbieters.
13. Empfänger und Drittlandübermittlung
Empfänger können der Hostinganbieter sowie berechtigte Kontoinhaber, Teammitglieder oder Personen mit einem gültigen Direktlink beziehungsweise Zugangscode sein. Bei der freiwilligen Nutzung einer externen Routenführung kann zusätzlich der vom Nutzer geöffnete Kartendienst Empfänger der Zielkoordinaten sein. Eine darüber hinausgehende Drittlandübermittlung durch AchDa selbst ist nicht vorgesehen.
14. Rechte betroffener Personen
Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Einwilligungen können für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
15. Kontakt zum Datenschutz
16. Stand
Stand: 9. September 2026. Diese Vorlage muss vor dem produktiven Einsatz an die tatsächlichen betrieblichen Abläufe, Löschfristen, Mailzustellung und Verantwortlichkeiten angepasst werden.