AAchDaZur Kamera

Datenschutz

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung der Web-App AchDa.

Verantwortlicher noch nicht vollständig eingetragen.Bitte config/legal.php anlegen und die Betreiberangaben ergänzen.

1. Verantwortlicher




E-Mail:

2. Hosting und Serverprotokolle

Die Anwendung wird bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland, gehostet. Beim Aufruf können technisch erforderliche Protokolldaten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, HTTP-Status, Referrer und Browserinformationen. Die Verarbeitung dient dem sicheren und störungsfreien Betrieb der Anwendung.

3. Kamera und visuelle Merkmale

Der Kamerastream wird lokal im Browser verarbeitet und nicht fortlaufend als Video an den Server übertragen. Beim bewussten Markieren oder erneuten Erfassen einer Stelle werden ausgewählte abstrakte Bildmerkmale, räumliche Punktkarten, Zielkoordinaten und Qualitätswerte gespeichert. Die Serverversion speichert keine vollständigen Vorschaufotos der erfassten Zone. Hochgeladene Fotos oder Videos sind davon getrennte, ausdrücklich ausgewählte Anhänge und stehen nur angemeldeten Funktionen zur Verfügung.

4. Standortdaten

Der ungefähre Gerätestandort wird nach deiner Freigabe verwendet, um Stellen in der Nähe vorauszuwählen und standortgebundene Codes zu prüfen. Beim Speichern einer Stelle werden gerundete Koordinaten, die gemeldete Genauigkeit und eine Standortbezeichnung gespeichert. Eine dauerhafte Bewegungsverfolgung findet nicht statt.

5. Zugangscodes und Freigabelinks

Eine Stelle kann über einen zufälligen Freigabelink direkt mit einer bestimmten Person geteilt werden. Der Link enthält einen zufälligen Zugriffstoken, nicht den optional vergebenen Zugangscode. Serverseitig wird nur ein HMAC-Hash dieses Tokens gespeichert. Der Link schaltet ausschließlich die zugeordnete Stelle frei und kann mit einer Gültigkeits- oder Nutzungsgrenze versehen sein. Wer einen gültigen Direktlink erhält, muss einen zusätzlich vergebenen Code nicht erneut eingeben. Der geheime Token wird nach erfolgreicher Aktivierung aus der sichtbaren Browseradresse entfernt. Ein Zugang nur über den kurzen Code bleibt davon getrennt und kann weiterhin an die Nähe zum gespeicherten Ort gebunden sein.

6. Nutzung ohne Konto

AchDa kann in begrenztem Umfang ohne Konto genutzt werden. Dabei kann eine einfache, temporäre Stelle mit kurzem Text und optionalem Zugangscode gespeichert werden. Für diese Gastfunktion wird eine technisch abgeleitete Sitzungskennung verwendet, um die Stelle dem aktuellen Browser zuzuordnen und Mengenbegrenzungen durchzusetzen. Gaststellen enthalten keine Medien und werden standardmäßig nach kurzer Zeit automatisch ungültig; die konkrete Frist kann vom Betreiber konfiguriert werden und wird in der Oberfläche angezeigt.

7. Konto und Magic Link

Für ein dauerhaftes Konto wird eine E-Mail-Adresse verarbeitet. Die Anmeldung erfolgt passwortlos über einen zeitlich begrenzten, einmal verwendbaren Magic Link. Dazu werden die E-Mail-Adresse, ein gehashter Login-Token, Ablaufzeitpunkt und Nutzungsstatus verarbeitet. Bei einer erstmaligen Anmeldung wird ein persönliches Konto angelegt. Eine noch gültige Gaststelle aus derselben Sitzung kann dabei dem neuen Konto zugeordnet und dauerhaft übernommen werden. Für bestehende technische Altbestände können serverseitig weiterhin Passwort-Hashes vorhanden sein; die aktuelle Benutzeroberfläche verwendet für neue Anmeldungen jedoch Magic Links.

8. Eigene Stellen und Teams

Angemeldete Nutzer können dauerhafte Stellen für sich selbst, für einzelne Empfänger oder für ein Team anlegen. Je nach Funktion werden Inhalte, Sichtbarkeit, Statusänderungen, Notizen, Medien, Zugriffsrechte und technische Protokolle zur Missbrauchsabwehr verarbeitet. Die Sichtbarkeit einer Stelle richtet sich nach der vom Nutzer gewählten Freigabe.

9. Cookies und lokaler Speicher

AchDa verwendet ein technisch erforderliches Sitzungs-Cookie für Anmeldung, Gastzuordnung, Zugriffscodes und CSRF-Schutz. Im lokalen Speicher des Browsers können Bedienpräferenzen wie Erfassungs- und Markermodus gespeichert werden. Im lokalen Testbetrieb können Stellen in IndexedDB auf dem Gerät gespeichert werden. Es werden keine Analyse- oder Werbe-Cookies eingesetzt.

10. Optionale Routenführung

Bei einer geteilten Stelle kann AchDa auf Wunsch einen externen Kartendienst zur Routenführung öffnen. Dies geschieht erst nach einem ausdrücklichen Klick. Dabei können Zielkoordinaten an den gewählten Kartendienst übergeben werden; für dessen weitere Datenverarbeitung gelten die Datenschutzbedingungen des jeweiligen Anbieters. AchDa bindet keinen externen Kartendienst automatisch in die Kameraansicht ein.

11. Rechtsgrundlagen

Die Verarbeitung erfolgt – abhängig vom Nutzungskontext – zur Durchführung eines Nutzungs- oder Vertragsverhältnisses, zur Bereitstellung ausdrücklich angeforderter Funktionen, auf Grundlage einer Einwilligung für Kamera und Standort sowie zur Wahrung berechtigter Interessen an Sicherheit, Fehleranalyse und Missbrauchsschutz. Die jeweils passende Rechtsgrundlage ist vom Betreiber anhand des konkreten Einsatzes zu prüfen.

12. Speicherdauer

Nicht übernommene Gaststellen laufen standardmäßig nach der in der Anwendung angezeigten Frist ab. Magic-Link-Tokens sind nur kurz gültig und können nach Ablauf oder Nutzung bereinigt werden. Archivierte dauerhafte Stellen bleiben gespeichert, bis sie wiederhergestellt oder endgültig gelöscht werden. Hosting-Protokolle unterliegen den Speicherfristen des Hostinganbieters.

13. Empfänger und Drittlandübermittlung

Empfänger können der Hostinganbieter sowie berechtigte Kontoinhaber, Teammitglieder oder Personen mit einem gültigen Direktlink beziehungsweise Zugangscode sein. Bei der freiwilligen Nutzung einer externen Routenführung kann zusätzlich der vom Nutzer geöffnete Kartendienst Empfänger der Zielkoordinaten sein. Eine darüber hinausgehende Drittlandübermittlung durch AchDa selbst ist nicht vorgesehen.

14. Rechte betroffener Personen

Betroffene Personen können – soweit die gesetzlichen Voraussetzungen vorliegen – Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Einwilligungen können für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.

15. Kontakt zum Datenschutz

E-Mail:

16. Stand

Stand: 9. September 2026. Diese Vorlage muss vor dem produktiven Einsatz an die tatsächlichen betrieblichen Abläufe, Löschfristen, Mailzustellung und Verantwortlichkeiten angepasst werden.

ImpressumDatenschutzAchDa