Datenschutzerklärung
Hinweis: Hier steht derzeit ein Platzhalter. Der verbindliche Text wird in Kürze eingesetzt.
Dies ist ein Platzhalter. Der endgültige Text wird juristisch erstellt und hier im Admin-Bereich unter „Rechtstexte“ eingesetzt. Die folgende Aufstellung beschreibt, was die Anwendung technisch verarbeitet, und dient als Zuarbeit für die juristische Fassung.
1. Verantwortlicher
[Name, Anschrift und Kontaktdaten des Verantwortlichen; ggf. Datenschutzbeauftragte/r.]
2. Welche Daten verarbeitet die Anwendung?
2.1 Konto der Pilzsachverständigen (Nutzerinnen und Nutzer)
- Vorname, Nachname, E-Mail-Adresse (zugleich Anmeldekennung)
- Passwort – gespeichert ausschließlich als nicht umkehrbarer Hash
- Status des Kontos, Rolle, Registrierungsdatum, Datum der E-Mail-Bestätigung, Zeitpunkt der letzten Anmeldung, Deaktivierungsdatum
- Zeitpunkt und Textstand der Einwilligungen (Datenschutzerklärung, AVV)
- Vertrauenswürdige Geräte: Hash eines zufälligen Tokens, Browser- und Systembezeichnung, Zeitpunkte – gültig 30 Tage
- Für Berichte hinterlegter Name und hinterlegte E-Mail-Adresse
2.2 Von den Nutzerinnen und Nutzern erfasste Inhalte
- Beratungsprotokolle: Datum, Art der Sichtung, Bemerkungen, erfasste Pilzfunde (Art, wissenschaftlicher Name, Anzahl, Speisewert, Bemerkung) sowie Fotos der Funde
- Kontakte der Ratsuchenden: Vorname, Nachname, Telefonnummer, E-Mail-Adresse, Ort
- Notfallprotokolle: anonyme Patientennummer, Alter, Geschlecht, Ansprechpartner mit Telefonnummer, Angaben zu Mahlzeit, Symptomen, Verlauf und Syndrom, Angaben zu Alkohol und Medikamenten, beteiligte Pilzarten samt Fotos. Der Name der betroffenen Person wird bewusst nicht erfasst.
Für diese Inhalte sind die Pilzsachverständigen gegenüber den betroffenen Personen verantwortlich; der Betreiber der Anwendung verarbeitet sie im Auftrag (siehe Auftragsverarbeitungsvertrag).
2.3 Protokolldaten
- Anmeldeversuche: Anmeldekennung, IP-Adresse, Zeitpunkt, Erfolg – zum Schutz vor dem Durchprobieren von Passwörtern; Löschung automatisch nach einem Tag
- Sicherheitsprotokoll: Zeitpunkt, Benutzer-ID, Art der Aktion (Anmeldung, Löschung, Datenexport, Verwaltungsaktion), betroffener Datensatz und IP-Adresse – einsehbar nur für Administratoren, Löschung automatisch nach [90] Tagen
- Server-Protokolle des Hosters: [Angaben des Hosters ergänzen]
3. Zwecke und Rechtsgrundlagen
[Je Verarbeitung ergänzen, u. a. Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung des Kontos, Art. 6 Abs. 1 lit. f DSGVO für Protokolldaten zur Abwehr von Angriffen, Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Pflichten.]
4. Empfänger und Auftragsverarbeiter
- [Hosting-Anbieter mit Anschrift – Serverstandort Deutschland]
- [E-Mail-Versand über das Postfach beim selben Anbieter]
- Google Fonts: Die Schriften der Oberfläche werden derzeit von Google-Servern geladen; dabei wird die IP-Adresse des Geräts an Google übertragen. [Prüfen, ob die Schriften stattdessen lokal ausgeliefert werden – die Dateien liegen bereits auf dem Server.]
5. Speicherdauer
[Je Datenkategorie ergänzen. Technisch gilt: Inhalte bleiben gespeichert, bis die Nutzerin oder der Nutzer sie löscht oder das Konto gelöscht wird; Anmeldeversuche einen Tag; Einträge im Sicherheitsprotokoll [90] Tage; vertrauenswürdige Geräte 30 Tage.]
6. Rechte der betroffenen Personen
[Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch, Beschwerde bei einer Aufsichtsbehörde.]
Technisch umgesetzt sind: der vollständige Export der eigenen Daten als JSON und CSV, das Löschen einzelner Datensätze samt zugehöriger Fotos sowie das Löschen des gesamten Kontos mit allen Daten – jeweils in der Anwendung unter „Einstellungen“.
7. Cookies und lokale Speicherung
- Sitzungs-Cookie (erforderlich, endet mit der Sitzung)
- Cookie „pilzapp_geraet“ für vertrauenswürdige Geräte (30 Tage, nur nach ausdrücklicher Auswahl)
- Lokale Speicherung im Browser (IndexedDB und Cache) für den Offline-Betrieb – sie bleibt auf dem Gerät
Es werden keine Analyse- oder Werbe-Cookies eingesetzt.
8. Stand
[Datum des Textstands.]