Datenschutzerklärung für die Klinkerhalle App
Stand: 11.08.2026. Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten im Web-Backend, in der iOS-App, in der Android-App sowie bei Chat, Protokollen, Uploads, Live-Status und administrativen Funktionen.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist der Betreiber der Klinkerhalle Verwaltung:
E & K Media
Kari Kuhlmann
Anschrift: Towerstr 18, 25551 Hohenlockstedt
E-Mail: info@eundk.media
Telefon: 0152 27946100
Entwickler der App und technischer Verantwortlicher:
Eugen Kuhlmann, Towerstr 18, 25551 Hohenlockstedt
Ein Datenschutzbeauftragter ist derzeit nicht benannt. Datenschutzanfragen können an die oben genannte Kontaktadresse gerichtet werden.
2. Welche Daten verarbeitet werden
- Stammdaten und Benutzerkonto: Name, Benutzername, E-Mail-Adresse, Rolle, Nebenrollen, Status, Bereich, Abteilung, Firma, Telefon, Profilfarbe und bevorzugte Chat-Sprache.
- Login- und Sicherheitsdaten: Passwort-Hash, API-Token-Hash, Sitzungsdaten, CSRF-Schutz, Login-Zeitpunkte, fehlgeschlagene Loginversuche, IP-Adresse und Browser- oder App-Informationen.
- Schicht- und Abwesenheitsdaten: Datum, Schichtart, Mitarbeiterzuordnung, Vertretung, Urlaub, Frei, Krankheit, Notizen, Importdaten und Planänderungen.
- Arbeitszeit- und Abrechnungsdaten: Beginn, Ende, Pausen, gearbeitete Stunden, Zuschläge, Stundenlohn, Steuerklasse und Kinderanzahl, soweit diese Angaben in der App gepflegt werden.
- Protokolle und Formulare: Schichtprotokolle, Radlader-Übergaben, Tanklisten, Schieberkarten, Aufgabenstatus, Kontrollpunkte, Bemerkungen, Unterschriften, PDF-Ausgaben und Weiterleitungsdaten.
- Live-Betriebsdaten: Ofenstatus, Ofenprotokolle, Halle, Turm, Materialfluss, Schieberstände, Mühlenrouten, Sperrungen, Chronik-Einträge und technische Notizen zum laufenden Betrieb.
- Dokumente und Medien: hochgeladene Dateien, Fotos, Videos, Audiodateien, Dateinamen, Dateigrößen, MIME-Typen, Speicherpfade und Erstellungszeitpunkte.
- System- und Protokolldaten: Aktivitätslogs, Fehlerlogs, Download- und Weiterleitungsprotokolle, Zeitstempel, technische Metadaten, User-Agent und Abrufdaten.
3. Chat, Gruppen, Anhänge und Übersetzungen
Der interne Chat verarbeitet Nachrichteninhalte, Absender, Empfänger, Gruppen- und Direktunterhaltungen, Teilnehmerlisten, Rollen im Chat, Erstellungs- und Änderungszeitpunkte, Lesestatus, Stummschaltungen, gelöschte Unterhaltungen, Blockierungen, angepinnte Nachrichten und Moderationsmaßnahmen.
Bei Mediennachrichten werden zusätzlich Anhänge wie Bilder, Videos, Audiodateien oder Dateien mit Dateiname, Dateityp, Größe, Speicherort, Komprimierungsstatus und Zuordnung zur Nachricht gespeichert.
Für mehrsprachige Kommunikation speichert die App die bevorzugte Chat-Sprache und kann Nachrichten in andere Sprachen übersetzen. Wenn der Azure Translator aktiviert ist, wird der jeweilige Nachrichtentext zur Übersetzung an Microsoft Azure übermittelt. Zusätzlich werden Nutzungswerte wie Monat, Sprachpaar, Zeichenanzahl, Anfrageanzahl und Fehleranzahl zur Kontrolle von Kosten und Limits gespeichert.
Administratoren oder berechtigte Moderatoren können im Rahmen ihrer Rolle Chat-Funktionen verwalten, Teilnehmer entfernen oder blockieren, wichtige Nachrichten markieren und bei betrieblicher Notwendigkeit Inhalte einsehen.
4. Push-Benachrichtigungen
Wenn Push-Benachrichtigungen auf iOS oder Android genutzt werden, speichert die App Geräte-Token, Plattform, optionalen Gerätenamen, Aktivstatus und Zeitpunkte der letzten Nutzung. Die Zustellung erfolgt je nach Gerät über Apple Push Notification Service oder Google Firebase Cloud Messaging. Dabei können technische Zustelldaten an Apple oder Google übermittelt werden.
Push-Benachrichtigungen können über die Geräteeinstellungen deaktiviert werden. Wird ein Gerät abgemeldet oder ein Token gelöscht, wird der zugehörige Token deaktiviert.
5. Zwecke der Verarbeitung
- Bereitstellung von Web-Backend, iOS-App und Android-App.
- Authentifizierung, Rechteverwaltung, Rollensteuerung und Schutz vor Missbrauch.
- Organisation von Schichten, Urlaub, Vertretungen, Arbeitszeiten und betrieblichen Abläufen.
- Dokumentation von Aufgaben, Prüfungen, Reinigungen, Betankungen, Ofenstatus, Schieberständen und Materialflüssen.
- Interne Kommunikation über Chat, Gruppen, Anhänge, wichtige Nachrichten und Push-Hinweise.
- Erstellung, Download, Versand und Archivierung von PDF-Nachweisen.
- Fehleranalyse, IT-Sicherheit, Missbrauchserkennung, Protokollierung und technische Wartung.
- Erfüllung gesetzlicher, vertraglicher und betrieblicher Dokumentations- und Aufbewahrungspflichten.
6. Rechtsgrundlagen
Die Verarbeitung erfolgt je nach Vorgang auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, soweit sie für die Durchführung eines Vertrags, eines Beschäftigungs- oder Nutzungsverhältnisses erforderlich ist. Soweit gesetzliche Dokumentations-, Nachweis- oder Aufbewahrungspflichten bestehen, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO.
Für IT-Sicherheit, Fehleranalyse, Schutz vor Missbrauch, betriebliche Organisation, interne Kommunikation und Nachvollziehbarkeit kann Art. 6 Abs. 1 lit. f DSGVO als berechtigtes Interesse herangezogen werden. Soweit eine Einwilligung erforderlich ist, etwa für bestimmte Gerätefunktionen oder freiwillige Angaben, erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO.
Soweit Abwesenheitsgründe wie Krankheit oder sonstige Angaben Gesundheitsbezug haben können, werden diese besonders vertraulich behandelt und nur verarbeitet, soweit dies für arbeitsrechtliche, sozialrechtliche oder betriebliche Pflichten erforderlich ist oder eine ausdrückliche Einwilligung vorliegt.
7. Zugriffsrechte und Rollen
Der Zugriff auf Daten ist rollenbasiert beschränkt. Mitarbeiter sehen grundsätzlich nur die für ihre Arbeit erforderlichen eigenen oder gemeinsamen Betriebsdaten. Admins, Geschäftsführung, Moderatoren und technische Verantwortliche können je nach Rolle weitergehende Daten einsehen, bearbeiten, herunterladen, moderieren oder löschen.
Externe oder eingeschränkte Rollen erhalten nur die freigegebenen Bereiche. Rollen, Nebenrollen und Berechtigungen werden protokolliert und können durch berechtigte Administratoren angepasst werden.
8. Empfänger und Dienstleister
Daten werden intern nur an berechtigte Personen und Rollen weitergegeben. Externe Empfänger erhalten Daten nur, wenn dies für Hosting, technische Wartung, Push-Zustellung, Übersetzungen, E-Mail-Versand, rechtliche Pflichten oder auf Weisung eines berechtigten Nutzers erforderlich ist.
- Hosting und Serverbetrieb: technische Bereitstellung von Web-Backend, Datenbank, Dateien und Logdaten.
- Microsoft Azure Translator: Übersetzung von Chat-Nachrichten, sofern die Übersetzungsfunktion aktiv genutzt und technisch konfiguriert ist.
- Apple oder Google: Zustellung von Push-Benachrichtigungen auf iOS- oder Android-Geräten, sofern Push aktiviert ist.
- E-Mail-Dienstleister: Versand oder Weiterleitung von PDF-Nachweisen, wenn berechtigte Benutzer diese Funktion auslösen.
Bei Dienstleistern mit Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums werden geeignete Garantien eingesetzt, soweit dies gesetzlich erforderlich ist.
9. Speicherung auf Geräten, Cookies und App-Berechtigungen
Das Web-Backend verwendet technisch notwendige Sitzungsfunktionen für Login, Sicherheit und CSRF-Schutz. Marketing- oder Tracking-Cookies sind für die Klinkerhalle App nicht vorgesehen.
Die iOS- und Android-App speichern ein Login-Token auf dem jeweiligen Gerät, damit die Sitzung wiederhergestellt werden kann. Je nach Nutzung können außerdem Spracheinstellungen, App-Zustand oder technische Zwischenspeicher verarbeitet werden.
Für Foto-, Video-, Audio- oder Datei-Uploads kann die App Zugriff auf Kamera, Mikrofon, Fotos oder Dateien des Geräts anfragen. Diese Berechtigungen werden nur genutzt, wenn Nutzerinnen oder Nutzer die jeweilige Funktion aktiv verwenden.
10. Speicherdauer und Löschung
Personenbezogene Daten werden gespeichert, solange sie für Benutzerverwaltung, Schichtplanung, Betriebsdokumentation, Chat, Nachweise, Abrechnung, Sicherheit oder gesetzliche Aufbewahrungspflichten erforderlich sind.
Chat-Nachrichten, Anhänge, Protokolle, Formulare, Ofen- und Schieberdaten bleiben grundsätzlich gespeichert, solange sie für betriebliche Nachvollziehbarkeit oder gesetzliche Pflichten benötigt werden. Gelöschte oder deaktivierte Einträge können noch für eine begrenzte Zeit in Sicherungen, Logs oder Nachweissystemen enthalten sein.
Nach Wegfall des Zwecks werden Daten gelöscht, gesperrt oder anonymisiert, soweit keine gesetzlichen, vertraglichen oder berechtigten betrieblichen Gründe entgegenstehen.
11. Sicherheit
Die Übertragung erfolgt per HTTPS. Passwörter werden nicht im Klartext gespeichert. API-Zugriffe werden über Token abgesichert. Rollen und Berechtigungen begrenzen, welche Funktionen und Daten sichtbar sind. Aktivitäts- und Fehlerprotokolle dienen der Nachvollziehbarkeit, Sicherheit und Fehlerbehebung.
Trotz technischer und organisatorischer Schutzmaßnahmen kann keine absolute Sicherheit garantiert werden. Nutzerinnen und Nutzer sind verpflichtet, Zugangsdaten vertraulich zu behandeln und verdächtige Vorgänge zu melden.
12. Rechte der betroffenen Personen
Betroffene Personen haben je nach Voraussetzung Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch gegen bestimmte Verarbeitungen sowie Widerruf einer Einwilligung mit Wirkung für die Zukunft.
Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Die für Schleswig-Holstein zuständige Aufsichtsbehörde ist das Unabhängige Landeszentrum für Datenschutz Schleswig-Holstein.
13. Pflicht zur Bereitstellung
Bestimmte Daten sind für Benutzerkonto, Login, Rollensteuerung, Schichtplanung, Protokolle und betriebliche Nachweise erforderlich. Ohne diese Daten können einzelne Funktionen oder die gesamte App nicht oder nur eingeschränkt genutzt werden. Freiwillige Angaben und optionale Uploads sind entsprechend gekennzeichnet oder ergeben sich aus der jeweiligen Funktion.
14. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn neue Funktionen, technische Änderungen, geänderte Dienstleister oder neue rechtliche Anforderungen dies erforderlich machen. Die jeweils aktuelle Fassung ist in der App und im Web-Backend abrufbar.
15. Kontakt
Fragen zum Datenschutz oder Anfragen zu Betroffenenrechten können an den oben genannten Verantwortlichen gerichtet werden.