Datenschutz

Informationen zur Verarbeitung von Daten gemäß Art. 13 und Art. 14 DSGVO.

🔒

Diese Datenschutzerklärung gilt für Kontaktliste.app sowie für die technisch und inhaltlich zugehörigen Angebote unter klassenliste.app und gruppenliste.app. Die App ist ein freiwilliges privates Organisationswerkzeug für private Gruppen. Eine offizielle oder verpflichtende Nutzung durch Schulen, Kindertagesstätten, Vereine, Arbeitgeber oder andere Organisationen ist nicht vorgesehen.

1. Verantwortlichkeit und Rollenverteilung

Betreiber der App ist Ben Hofer, handelnd unter der Geschäftsbezeichnung benic|solutions. Kontaktdaten und Pflichtangaben findest Du im Impressum.

Für die technische Bereitstellung und den sicheren Betrieb der App, die Verwaltung des Nutzungsverhältnisses, die Nutzer- und E-Mail-Authentifizierung, technische Protokolle, IT-Sicherheit, Zugriffsschutz, Missbrauchsabwehr sowie die Speicherung und Bereitstellung der Listendaten innerhalb der Plattform ist der Betreiber datenschutzrechtlich Verantwortlicher.

Ersteller und Listenadmins bestimmen eigenständig den privaten Zweck ihrer Liste sowie den Kreis der Zugriffsberechtigten. Eintragende Personen entscheiden, welche zulässigen Angaben sie über sich selbst oder berechtigterweise über andere Personen eingeben und innerhalb der Liste freigeben. Sie müssen insbesondere sicherstellen, dass sie zur Eingabe und Freigabe berechtigt sind und betroffene Personen beziehungsweise deren Sorgeberechtigte zuvor über die Verarbeitung informiert wurden. Diese Aufgabenverteilung beschränkt weder gesetzliche Rechte betroffener Personen gegenüber dem Betreiber noch zwingende gesetzliche Verantwortlichkeiten.

2. Begriffsdefinitionen

  • Nutzer: Natürliche Personen, die die App verwenden.
  • Ersteller: Nutzer, die eine Liste erstmals anlegen und zunächst deren erster Listenadmin sind.
  • Mitglieder: Einer Liste zugeordnete Nutzer, deren E-Mail-Adresse bestätigt wurde; hierzu zählt auch der Ersteller.
  • Listenadmins: Mitglieder mit aktuellen administrativen Rechten für eine Liste.
  • Zugriffsberechtigte: Personen, denen innerhalb der jeweiligen privaten Gruppe berechtigt Zugang zu einer Liste gewährt wurde. Der bloße Besitz unrechtmäßig erlangter Zugangsdaten begründet keine Zugriffsberechtigung.
  • Eingetragene Person: Person, auf die sich ein Kontaktlisteneintrag bezieht.
  • Eintragende Person: Nutzer, der einen Eintrag für sich oder berechtigterweise für eine andere Person anlegt oder bearbeitet.
  • Betroffene Person: Person, deren personenbezogene Daten durch die App verarbeitet werden.

3. Zweck der Verarbeitung

Die App dient der freiwilligen privaten Organisation gemeinsamer Kontaktlisten in privat organisierten Eltern- und Klassengruppen, Freizeit- und Sportgruppen, Nachbarschaften, Freundeskreisen oder vergleichbaren privaten Gemeinschaften sowie der gemeinsamen Pflege und Anzeige freiwillig eingegebener und freigegebener Kontaktdaten für Zugriffsberechtigte.

Verarbeitet werden Daten außerdem zur Erstellung und Verwaltung von Listen und Listenadmin-Rechten, zur E-Mail-Authentifizierung mittels Login-Link oder Einmalpasswort (OTP), zur Kartenanzeige freiwillig angegebener Adressen, zum PDF-Export sowie zum Zugriffsschutz, zur Missbrauchs- und Fehlererkennung, zur Datensicherung und zur Löschung nicht mehr genutzter Listen.

Die App ist nicht für die Verarbeitung besonderer Kategorien personenbezogener Daten gemäß Art. 9 DSGVO vorgesehen. Gesundheitsdaten, Angaben zu religiösen oder politischen Überzeugungen, zur sexuellen Orientierung oder vergleichbar sensible Informationen dürfen auch nicht in Freitext- oder Notizfelder eingetragen werden. Erlangt der Betreiber Kenntnis von solchen Einträgen, kann er sie nach Maßgabe der Nutzungsbedingungen sperren oder löschen.

4. Verarbeitete Daten

Für die Erstellung einer Liste sind Listenname und E-Mail-Adresse des Erstellers erforderlich. Für den erstmaligen Beitritt sind Listen-ID, Listen-PIN und E-Mail-Adresse erforderlich. Ein Kontaktlisteneintrag erfordert Vor- und Nachname der eingetragenen Person; bei einer Kinderliste zusätzlich den Namen der ersten sorgeberechtigten Person. Ohne die jeweils erforderlichen Angaben kann die betreffende Funktion nicht bereitgestellt werden.

Weitere Angaben wie Anschrift, Geburtsdatum, Geburtsname, Telefonnummern, WhatsApp-Kennzeichnungen, die Sichtbarkeit der E-Mail-Adresse, Angaben zu einer zweiten eintragenden beziehungsweise sorgeberechtigten Person sowie Listennotizen sind freiwillig.

Die Daten stammen unmittelbar von der betroffenen Person oder werden von einer eintragenden Person für eine andere Person bereitgestellt. Bei Kinder- und Elternlisten können Sorgeberechtigte Daten ihres Kindes und eigene Kontaktdaten eingeben. Wer Daten einer anderen Person eingibt, muss hierzu nach Maßgabe der Nutzungsbedingungen berechtigt sein. Eine inhaltliche oder rechtliche Vorabprüfung einzelner Einträge durch den Betreiber findet grundsätzlich nicht statt.

Technische Protokoll- und Sicherheitsdaten entstehen automatisch bei der Nutzung; Rollen- und Verwaltungsdaten entstehen durch Handlungen des Erstellers oder anderer Listenadmins.

Sofern Du eine potenziell geocodierbare Adresse angibst, werden die dafür eingegebenen Adressbestandteile serverseitig an die öffentliche Nominatim-API der OpenStreetMap Foundation übermittelt. Eine Wohnanschrift kann auch ohne beigefügten Namen ein personenbezogenes Datum sein. Zur Datenminimierung werden jedoch weder Daten aus den übrigen Eingabefeldern noch die IP-Adresse des Nutzers beigefügt. Technisch übermittelt wird stattdessen die IP-Adresse des App-Servers. Die Abfrage erfolgt bei erstmaliger Eingabe oder Änderung einer plausibel mehrteiligen Adressangabe sowie erneut, wenn noch keine Koordinaten gespeichert werden konnten. Erfolgreich ermittelte Koordinaten werden gespeichert, sodass bei unveränderter Adresse keine erneute Abfrage erfolgt. Bei einer leeren oder nicht ausreichend strukturierten Adressangabe findet keine Abfrage statt. Die OpenStreetMap Foundation verarbeitet die übermittelten Daten in eigener datenschutzrechtlicher Verantwortlichkeit nach Maßgabe ihrer Datenschutzerklärung und kann technische Zugriffsdaten und Suchanfragen insbesondere für Betrieb, Sicherheit und Verbesserung ihrer Dienste verarbeiten.

Wenn Du die Kartenansicht öffnest, lädt Dein Browser Kartenkacheln von tile.openstreetmap.org. Dabei erhalten die OpenStreetMap Foundation und gegebenenfalls die von ihr eingesetzten Infrastruktur- und CDN-Dienstleister die IP-Adresse des Nutzers, die angeforderten Kachelkoordinaten sowie übliche technische Zugriffsdaten wie Zeitpunkt, Browsertyp und Referrer. Andere personenbezogene Daten werden den Kachelanfragen nicht beigefügt. Die Kartenkacheln werden über ein weltweit verteiltes Cache- beziehungsweise CDN-Netzwerk bereitgestellt; welcher Server eine Anfrage verarbeitet, kann vom technischen Routing abhängen. Die Kartenansicht wird erst nach einem bewussten Aufruf durch den Nutzer geladen.

Wenn Du eine in der Listenansicht angezeigte Adresse anklickst, öffnet Dein Browser Google Maps und übermittelt die vollständige Adresse als Suchanfrage an Google. Dabei werden außerdem die IP-Adresse des Nutzers sowie übliche technische Zugriffsdaten übermittelt. Der Aufruf erfolgt erst durch das bewusste Anklicken des externen Links. Google verarbeitet diese Daten in eigener datenschutzrechtlicher Verantwortlichkeit nach Maßgabe seiner Datenschutzerklärung.

5. Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt abhängig von der jeweiligen Verarbeitung auf folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO, soweit eine betroffene Person oder ihre Sorgeberechtigten in die Eingabe, Freigabe oder Verarbeitung freiwilliger Angaben eingewilligt haben;
  • Art. 6 Abs. 1 lit. b DSGVO für die Begründung und Durchführung des Nutzungsverhältnisses mit dem jeweiligen Nutzer, insbesondere für Listenerstellung, Mitgliedschaft, E-Mail-Authentifizierung, Verwaltung eigener Daten sowie die Bereitstellung der App-Funktionen, einschließlich Geocodierung und Druckansicht;
  • Art. 6 Abs. 1 lit. c DSGVO, soweit der Betreiber personenbezogene Daten aufgrund einer gesetzlichen Verpflichtung verarbeiten oder an zuständige Behörden oder Gerichte übermitteln muss.
  • Art. 6 Abs. 1 lit. f DSGVO für die technische Bereitstellung der App, den sicheren und stabilen Betrieb, Zugriffsschutz, Missbrauchsabwehr, Fehlererkennung, Sicherheits- und Audit-Logs sowie anlassbezogene Fehlerbehebung. Die berechtigten Interessen liegen in der Funktionsfähigkeit und Sicherheit der App, dem Schutz der gespeicherten Daten und der Verhinderung unbefugter oder missbräuchlicher Zugriffe;
  • Art. 6 Abs. 1 lit. f DSGVO, soweit Daten einer anderen Person berechtigterweise für die private Organisation einer gemeinsamen Kontaktliste eingegeben, gespeichert und innerhalb eines begrenzten privaten Personenkreises bereitgestellt werden und keine überwiegenden Interessen, Rechte oder Freiheiten der betroffenen Person entgegenstehen. Berücksichtigt werden dabei insbesondere der private und freiwillige Nutzungszweck, Art und Umfang der Daten, die vernünftigen Erwartungen der betroffenen Person, die besondere Schutzbedürftigkeit Minderjähriger, der begrenzte Kreis der Zugriffsberechtigten sowie die bestehenden Möglichkeiten zur Berichtigung, Löschung und zum Widerspruch;

6. Zugriff und Empfänger

Zugriffsberechtigte der jeweiligen Liste können die dort freigegebenen Daten sehen. Listenadmins verfügen zusätzlich über die in der App vorgesehenen Verwaltungsrechte.

Der Verantwortliche kann anlassbezogen auf gespeicherte Daten zugreifen, soweit dies für technischen Betrieb, Sicherheit, Fehlerbehebung oder die Bearbeitung von Betroffenenanfragen erforderlich ist. Für Hosting, Datensicherung und E-Mail-Versand können zudem weisungsgebundene technische Dienstleister eingesetzt werden.

Bei Nutzung der Kartenfunktion erfolgen die beschriebene datensparsame Adressabfrage an Nominatim und beim Öffnen der Kartenansicht der Abruf von Kartenkacheln. Beim bewussten Anklicken einer Adresse erfolgt der beschriebene Aufruf von Google Maps. Sonstige Übermittlungen erfolgen nur bei gesetzlicher Verpflichtung, ausdrücklicher Anforderung einer Funktion oder entsprechender Einwilligung.

7. Sichtbarkeit innerhalb der App

Personenbezogene Daten sind innerhalb der jeweiligen Liste für Zugriffsberechtigte sichtbar.

Listeninhalte sind nicht öffentlich zugänglich und werden durch die vorgesehenen Zugriffskontrollen geschützt. Zusätzlich werden technische Maßnahmen gegen eine Indexierung durch Suchmaschinen eingesetzt. Anweisungen an Suchmaschinen, beispielsweise robots- oder noindex-Angaben, werden nicht als alleiniger Zugriffsschutz verwendet.

Eine unbefugte Weitergabe von Listen-ID oder Listen-PIN kann unberechtigte Zugriffe ermöglichen.

8. Speicherort und Speicherdauer

Die unmittelbar vom Betreiber verwalteten Listendaten, Nutzer- und Verwaltungsdaten sowie die zugehörigen Datenbanken und Backups werden ausschließlich auf Servern innerhalb der Europäischen Union gespeichert. Davon zu unterscheiden sind die vorübergehende Adressabfrage an die OpenStreetMap Foundation im Vereinigten Königreich sowie die beim Öffnen der Kartenansicht ausgelösten Kachelanfragen über deren weltweit verteilte technische Infrastruktur. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission. Weitere Informationen zu möglichen Speicherorten und von OpenStreetMap eingesetzten Dienstleistern enthält die Datenschutzerklärung der OpenStreetMap Foundation.

Die reguläre Speicherdauer richtet sich nach der Nutzung der jeweiligen Liste. Maßgeblich ist die zuletzt gespeicherte Aktivität eines Mitglieds, insbesondere ein erfolgreicher authentifizierter Aufruf, eine Bearbeitung oder eine administrative Handlung. Wird eine Liste für mehr als 365 Tage nicht mehr genutzt, erfolgt eine automatische Löschung der Daten.

Du kannst Deinen eigenen Eintrag nach erfolgtem Login jederzeit selbst löschen. Listenadmins können zusätzlich einzelne Einträge von der Liste oder die gesamte Liste löschen.

Bei der Löschung eines Eintrags oder einer Liste werden die produktiv verwendeten Kontakt- und Mitgliedsdaten entfernt. Sicherheits- und Audit-Logs zu zuvor ausgeführten Vorgängen können die jeweilige E-Mail-Adresse, Listenkennung, den Listennamen und Angaben zur ausgeführten Aktion bis zum Ablauf ihrer vorgesehenen Speicherfrist enthalten.

Backups der Datenbank und des Systems einschließlich Logfiles werden regelmäßig erstellt, verschlüsselt gespeichert und nach spätestens einem Jahr automatisch gelöscht bzw. überschrieben. Sofern sicherheitrelevante Vorfälle bekannt wurden, die eine Überprüfung von Logfiles oder die Verwendung von Backups erfordern, können diese darüber hinaus bis zum Abschluss des jeweiligen Falls gespeichert werden.

9. Cookies und technische Daten

Die App verwendet ausschließlich technisch notwendige Session- und Spracheinstellungen. Sie speichern keine Inhalte der Kontaktliste, sondern eine zufällige Sitzungskennung beziehungsweise die gewählte Sprache. Die Speicherung oder der Zugriff auf Informationen im Endgerät erfolgt gemäß § 25 Abs. 2 Nr. 2 TDDDG; die anschließende personenbezogene Verarbeitung erfolgt nach Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO. Dies ist erforderlich, um die korrekte Sprache auszuliefern, Nutzer wiederzuerkennen, Zugriffsrechte zu prüfen, Sicherheitsfunktionen bereitzustellen und Missbrauch zu verhindern. Die technische Sitzungskennung kann bis zu 10 Tage bestehen bleiben. Sitzungen enden früher, wenn sie zu lange nicht genutzt wurden oder für sensible Aktionen eine erneute Authentifizierung erforderlich ist. Analyse-, Marketing- oder Tracking-Cookies werden nicht eingesetzt.

Bei Nutzung der App werden automatisch technische Server-Logfiles erstellt (z. B. IP-Adresse, Zeitpunkt oder Browsertyp), die ausschließlich zur Bereitstellung, Stabilität und Sicherheit der App verwendet werden.

Zusätzlich werden Änderungen mit administrativem Charakter (z. B. Ernennen oder Abberufen von Listenadmins, Löschen von Listen oder Einträgen) sowie sicherheitsrelevante Aktionen zusammen mit der E-Mail-Adresse der ausführenden Person in einem Audit-Log gespeichert. Zweck dieser Speicherung ist die IT-Sicherheit sowie die Erkennung und Nachvollziehbarkeit missbräuchlicher Verwendung.

Server-Logfiles werden nach 30 Tagen gelöscht, sofern keine längere Speicherung zur Aufklärung eines konkreten Sicherheits- oder Missbrauchsfalls erforderlich ist. Audit-Logs werden entsprechend der technisch vorgesehenen Frist nach 365 Tagen gelöscht.

10. Freiwilligkeit und Widerruf

Die Nutzung der App ist freiwillig. Die meisten Angaben innerhalb der App sind optional. Soweit eine Verarbeitung auf einer Einwilligung beruht, kann diese jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Nutzer können ihre eigenen Angaben und Einträge innerhalb der App ändern oder löschen. Betroffene Personen und Sorgeberechtigte, die selbst keinen Zugriff auf die betreffenden Daten haben, können sich zur Geltendmachung ihrer Rechte unmittelbar an den Betreiber wenden.

11. Betroffenenrechte

Betroffenen Personen stehen nach Maßgabe der gesetzlichen Voraussetzungen insbesondere die Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO) und Datenübertragbarkeit (Art. 20 DSGVO) zu. Diese Rechte können auch von betroffenen Personen oder Sorgeberechtigten ohne eigenes Nutzerkonto unmittelbar gegenüber dem Verantwortlichen geltend gemacht werden. Die Möglichkeiten zur selbstständigen Änderung oder Löschung innerhalb der App schließen dies nicht aus.

Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht das Recht, aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, jederzeit Widerspruch gegen die Verarbeitung einzulegen. Der Betreiber verarbeitet die betreffenden Daten dann nicht mehr, sofern keine zwingenden schutzwürdigen Gründe oder Gründe zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.

Du kannst Dich bei jeder zuständigen Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.

12. Sicherheitsmaßnahmen

Der Lesezugriff auf eine Liste wird durch eine Kombination aus Listen-ID und Listen-PIN geschützt. Deren unbefugte Weitergabe kann unberechtigte Zugriffe ermöglichen.

Für das Beitreten zu einer Liste sind Listen-ID, Listen-PIN und eine E-Mail-Adresse erforderlich. Für den späteren Login und die Bearbeitung eigener Daten erfolgt zusätzlich eine Authentifizierung über einen per E-Mail versendeten Login-Link; als Fallback kann ein per E-Mail versendetes Einmalpasswort (OTP) verwendet werden. Die Datenübertragung erfolgt dabei stets verschlüsselt über TLS/SSL.

Zusätzlich werden technische Schutzmaßnahmen wie Zugriffsbeschränkungen, Rate-Limiting beziehungsweise Drosselung, zeitliche Begrenzungen von Authentifizierungsmitteln und Audit-Logs eingesetzt.

Trotz angemessener technischer und organisatorischer Schutzmaßnahmen können verbleibende Sicherheitsrisiken nicht vollständig ausgeschlossen werden.