Datenschutzerklärung - Admin Apps

Stand: 01.09.2024

Diese Erklärung wurde in Deutsch (DE) verfasst. Bei Abweichungen zwischen den übersetzten Fassungen dieser Erklärung und der deutschen Fassung ist immer die deutsche Fassung massgebend.


1. Geltungsbereich

Diese Datenschutzerklärung gilt für die mobile Anwendung (nachfolgend «die App»), mit der WavePointer-Beacons erfasst, konfiguriert und verwaltet werden.

Die App ist kein öffentliches Produkt. Sie richtet sich ausschliesslich an einen geschlossenen, geschulten Benutzerkreis – Mitarbeitende und beauftragte Partner von Unternehmen, die WavePointer-Beacons einsetzen. Die Nutzung setzt ein vom jeweiligen Unternehmen vergebenes und verwaltetes Benutzerkonto voraus; eine Registrierung durch die Öffentlichkeit ist nicht möglich. Die App wird nicht für private Zwecke und nicht für Konsumentinnen und Konsumenten angeboten.

2. Verantwortlichkeiten und Ansprechstelle

Ihr Unternehmen (Geräteeigentümerin bzw. Auftraggeberin) legt die Benutzerkonten an, verwaltet sie und ist für sie verantwortlich. Es entscheidet, wer Zugang erhält, welche Berechtigungen gelten und wie lange ein Konto bestehen bleibt. Es ist damit die verantwortliche Stelle für die Personendaten seiner Mitarbeitenden.

TecBakery GmbH stellt die App und den zugehörigen Dienst bereit und bearbeitet die Daten ausschliesslich im Auftrag und nach Weisung des Unternehmens (Auftragsdatenverarbeiterin):

TecBakery GmbH Gotthardstrasse 62 CH-6415 Arth Schweiz E-Mail: datenschutz@wavepointer.com

TecBakery ist weder berechtigt noch technisch in der Lage, Benutzerkonten von Mitarbeitenden anzulegen, zu ändern, zu löschen oder Kontodaten herauszugeben.

Ihre Ansprechstelle ist deshalb immer die eAdmin-Ansprechperson (SPOC) in Ihrem Unternehmen. Alle Fragen zu Ihrem Konto und zu Ihren Daten sowie alle Betroffenenrechte richten Sie an diese Stelle. Anfragen, die direkt an TecBakery gerichtet werden, können wir inhaltlich nicht beantworten; wir leiten sie an das verantwortliche Unternehmen weiter.

3. Welche Daten bearbeitet werden

Die App bearbeitet nur Daten, die für den betrieblichen Einsatzzweck erforderlich sind:

  • Kontodaten: Benutzername, Passwort (nur zur Anmeldung übermittelt), Benutzer- und Firmenkennung, Anzeigename, Berechtigungen.
  • Geräte- und Anwendungsdaten: Hersteller, Modell, Betriebssystem und -version, App-Version sowie eine technische Kennung des Mobilgeräts. Sie dienen der Zuordnung von Meldungen und der Fehleranalyse.
  • Betriebsdaten der Beacons: Seriennummer und technische Zustandsdaten der in Reichweite erkannten oder bearbeiteten Beacons sowie der Zeitpunkt der Erfassung. Diese Daten beziehen sich auf Sachgegenstände, nicht auf Personen.
  • Standortdaten: Wird die Standortfreigabe erteilt, kann der Standort des Mobilgeräts zum Zeitpunkt einer Beacon-Erfassung mitgespeichert werden, um zu dokumentieren, wo ein Gerät angetroffen wurde. Die Freigabe ist freiwillig; die App funktioniert auch ohne Standortdaten, die Erfassung wird dann ohne Positionsangabe gespeichert.
  • Dokumentationsdaten: Von der Benutzerin oder dem Benutzer bewusst erstellte Einträge, Fotos und Berichte zur Dokumentation von Montage und Zustand.
  • Protokolldaten: Technische Zugriffs- und Fehlerprotokolle des Systems.

Die App bearbeitet keine besonders schützenswerten Personendaten und erstellt keine Bewegungs- oder Leistungsprofile von Mitarbeitenden.

4. Zwecke und Rechtsgrundlagen

Die Bearbeitung erfolgt zu folgenden Zwecken:

  • Bereitstellung, Betrieb und Absicherung der App und des zugehörigen Dienstes,
  • Verwaltung und Dokumentation des Beacon-Bestands des jeweiligen Unternehmens,
  • Nachvollziehbarkeit von Änderungen (wer hat wann welche Änderung vorgenommen),
  • Fehleranalyse, Support und Weiterentwicklung.

Rechtsgrundlagen sind das Schweizer Datenschutzgesetz (DSG) sowie, soweit anwendbar, Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags- bzw. Arbeitsverhältnisses) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren, korrekt dokumentierten Betrieb). Die Standorterfassung beruht auf Ihrer Einwilligung, die Sie jederzeit in den Systemeinstellungen Ihres Geräts widerrufen können.

5. Was wir nicht tun

  • Kein Verkauf und keine Vermietung von Daten.
  • Keine Werbung, kein Profiling, keine Werbe-Netzwerke.
  • Keine Analyse-, Tracking- oder Social-Media-SDKs von Drittanbietern.
  • Keine Weitergabe an Dritte zu deren eigenen Zwecken.

6. Berechtigungen auf dem Gerät

Die App fragt nur die Berechtigungen ab, die sie für ihre Aufgabe benötigt – insbesondere Bluetooth (Erkennen und Konfigurieren der Beacons), optional Standort (Dokumentation des Erfassungsorts), optional Kamera und Fotos (Erfassen von Codes und Dokumentationsbildern), Benachrichtigungen (Statusanzeige bei laufender Erfassung) sowie – falls von Ihnen aktiviert – die Geräteauthentisierung (Biometrie oder Gerätecode) für die vereinfachte Anmeldung. Jede Berechtigung kann in den Systemeinstellungen verweigert oder entzogen werden; die App bleibt dann im entsprechenden Umfang eingeschränkt nutzbar.

7. Speicherung auf dem Mobilgerät

Zugangsdaten und Sitzungsmerkmale werden ausschliesslich im gesicherten Speicher des Betriebssystems (Android Keystore bzw. iOS Keychain) abgelegt. Die lokale Datenbank der App ist verschlüsselt. Beim Abmelden werden die lokal gespeicherten Daten und das zugehörige Schlüsselmaterial auf dem Gerät gelöscht.

8. Übermittlung und Hosting

Die Daten werden über eine verschlüsselte Verbindung (TLS/HTTPS) an den von TecBakery betriebenen Dienst übermittelt und dort bearbeitet. Bearbeitung und Speicherung erfolgen ausschliesslich in Rechenzentren in der Schweiz und in der Europäischen Union. Beigezogene Auftragsdatenverarbeiter (z. B. Hosting) sind vertraglich zur Vertraulichkeit und zur Einhaltung der datenschutzrechtlichen Vorgaben verpflichtet. Eine Übermittlung in Staaten ohne angemessenes Datenschutzniveau findet nicht statt.

9. Aufbewahrung

Kontodaten werden für die Dauer der Zugangsberechtigung aufbewahrt und nach deren Beendigung gelöscht oder anonymisiert; über Bestand und Löschung entscheidet das verantwortliche Unternehmen. Betriebs- und Dokumentationsdaten zu den Beacons werden so lange aufbewahrt, wie sie für den Nachweis des Anlagenbetriebs erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen; die Aufbewahrungsdauer legt das verantwortliche Unternehmen fest. Technische Protokolle werden regelmässig gelöscht.

10. Ihre Rechte

Sie haben im Rahmen des anwendbaren Rechts das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Bearbeitung, Datenherausgabe bzw. -übertragung sowie das Recht, einer Bearbeitung zu widersprechen.

Richten Sie diese Anliegen an die eAdmin-Ansprechperson (SPOC) in Ihrem Unternehmen, nicht an TecBakery: nur Ihr Unternehmen verwaltet die Konten und kann darüber Auskunft geben oder Änderungen vornehmen (siehe Ziffer 2). TecBakery unterstützt das Unternehmen auf dessen Weisung.

Zudem steht Ihnen der Beschwerdeweg an die zuständige Aufsichtsbehörde offen (in der Schweiz: EDÖB; in der EU: die Datenschutzbehörde Ihres Wohnsitzstaats).

11. Datensicherheit

Wir treffen angemessene technische und organisatorische Massnahmen zum Schutz der Daten, insbesondere Transportverschlüsselung, Verschlüsselung der lokalen Datenhaltung, Speicherung von Geheimnissen im gesicherten Systemspeicher sowie rollenbasierte Zugriffsrechte. Der Zugang zur App ist auf berechtigte, geschulte Personen beschränkt.

12. Minderjährige

Die App richtet sich ausschliesslich an berufliche Nutzerinnen und Nutzer. Sie ist nicht für Personen unter 16 Jahren bestimmt.

13. Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich der Funktionsumfang oder die rechtlichen Rahmenbedingungen ändern. Massgebend ist die jeweils aktuelle, mit der App veröffentlichte Fassung.

14. Kontakt

Für Konto- und Datenanliegen: die eAdmin-Ansprechperson (SPOC) in Ihrem Unternehmen.

Betreiberin der App und des Dienstes: TecBakery GmbH · Gotthardstrasse 62 · CH-6415 Arth · Schweiz · E-Mail: datenschutz@wavepointer.com · www.wavepointer.com