Datenschutz (Web, PWA & App)

Datenschutz (Web, PWA & App)

Geltungsbereich. Diese Hinweise gelten für durch den im Impressum genannten Anbieter betriebene Websites, Progressive Web Apps (PWA) sowie ggf. bereitgestellte native Apps („Dienste“). Funktionen können je Projekt variieren. Bitte gib bei Datenschutzanfragen immer die konkrete URL/Bezeichnung der betroffenen Website/App an.

1. Verantwortlicher & Kontakt

Verantwortlicher im Sinne der DSGVO ist der im Impressum genannte Anbieter. Kontakt: mail@heuken-webservice.com

2. Rechtsgrundlagen (Überblick)

TTDSG (§ 25): Unbedingt erforderliche Techniken (z. B. Session, Service-Worker-Cache) sind einwilligungsfrei.

3. Verarbeitungen (Zweck, Grundlage, Dauer, Empfänger)

3.1 Server-Logfiles

Zweck: Betrieb, Sicherheit, Fehleranalyse. Daten: (anonymisierte) IP, Datum/Uhrzeit, URL/Datei, Referrer, HTTP-Status, User-Agent. Grundlage: Art. 6 Abs. 1 lit. f DSGVO. Dauer: i. d. R. 7 Tage (länger bei Vorfällen). Empfänger: Hosting-/Infra-Dienstleister (AVV).

3.2 PWA-Caching / Service-Worker / LocalStorage

Zweck: Offline-Funktion, Performance. Grundlage: § 25 Abs. 2 Nr. 2 TTDSG i. V. m. Art. 6 Abs. 1 lit. f DSGVO. Dauer: bis Update/Invalidierung oder manuelles Löschen. Empfänger: keine (clientseitig). Inhalte hinter Zugriffsschutz werden nicht gecacht.

3.3 Kontaktformulare & E-Mail

Zweck: Kommunikation/Bearbeitung. Daten: Kontaktdaten, Inhalte, Metadaten. Grundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Dauer: 6–24 Monate (vorgangsabhängig). Empfänger: ggf. IT-/Support-Dienstleister (AVV).

3.4 Newsletter (sofern angeboten)

Zweck: Informationen/Updates. Daten: E-Mail, optional Name; Double-Opt-In. Grundlage: Art. 6 Abs. 1 lit. a DSGVO (Widerruf jederzeit). Dauer: bis Widerruf; Sperrliste zur Durchsetzung (Art. 6 Abs. 1 lit. f). Empfänger: Versand-/IT-Dienstleister (AVV).

3.5 Reichweitenmessung (datenschutzfreundlich)

Vorzugsweise lokal, ohne Cookies, Do-Not-Track wird respektiert, IP-Anonymisierung. Grundlage: Art. 6 Abs. 1 lit. f DSGVO. Dauer: bis zu 13 Monate (oder kürzer). Empfänger: keine (bei lokalem Betrieb) bzw. AVV.

3.6 Nutzerkonten/Authentifizierung (falls vorhanden)

Zweck: Zugangsschutz, Sessions, Rollen. Daten: Registrierungs-/Profildaten, gehashte Kennungen, Session-Tokens, Sicherheitslogs. Grundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Dauer: Accountdauer; Logs 90–180 Tage. Empfänger: Hosting/IT (AVV).

3.7 Push-Benachrichtigungen (optional)

Zweck: Mitteilungen. Daten: Push-Token/Abonnements, Zustelldaten. Grundlage: Art. 6 Abs. 1 lit. a DSGVO; Widerruf über App/Browser/OS. Dauer: bis Widerruf/Invalidierung. Empfänger: ggf. Push-Infrastruktur (AVV).

3.8 App-Berechtigungen (optional, je Feature)

Zweck: Funktionalität (z. B. Kamera, Mikrofon, Dateien, Standort, Benachrichtigungen). Grundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. f (zwingend erforderliche Funktionen). Dauer: nur solange erforderlich. Empfänger: keine Dritten.

3.9 Datei-Uploads & Malware-Prüfung (optional)

Zweck: IT-Sicherheit. Daten: Datei/Hash/Metadaten. Grundlage: Art. 6 Abs. 1 lit. f DSGVO. Drittland: Bei externen Prüfdiensten (z. B. VirusTotal) kann ein Transfer in Drittländer (u. a. USA) erfolgen; Schutz nach Art. 46 DSGVO (SCC) zzgl. techn./org. Maßnahmen. Dauer: systemseitig z. B. bis 90 Tage bzw. bis Löschung; beim Prüfdienst nach dessen Policy.

4. Pflichtangaben

Ohne erforderliche Daten kann der gewünschte Dienst nicht bereitgestellt werden (z. B. Session, Kontaktdaten).

5. Empfänger & Auftragsverarbeiter

Einsatz sorgfältig ausgewählter AV-Dienstleister mit Verträgen nach Art. 28 DSGVO; keine Weitergabe an Dritte ohne Rechtsgrundlage.

6. Drittlandübermittlungen

Bei Übermittlungen außerhalb EU/EWR: geeignete Garantien nach Art. 46 DSGVO (insb. SCC), ergänzende Schutzmaßnahmen, TIA. Kopien auf Anfrage.

7. Speicherdauern & Löschung

Nur solange wie erforderlich; danach Löschung/Anonymisierung, vorbehaltlich gesetzlicher Aufbewahrung.

8. Sicherheit

TLS/HTTPS, rollenbasierte Zugriffe, Systemhärtung, Sicherheitsprotokollierung, organisatorische Maßnahmen.

9. Betroffenenrechte

Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch (Art. 21), Widerruf (Art. 7 Abs. 3). Kontakt: mail@heuken-webservice.com.

10. Beschwerde

Beschwerde bei einer Datenschutz-Aufsichtsbehörde möglich; Übersicht: EDPB-Mitglieder.

11. Minderjährige

Keine Ausrichtung an Kinder, sofern nicht ausdrücklich angegeben. App-Berechtigungen nur zweckgebunden und nach Einwilligung.

12. Änderungen

Aktualisierungen bei technischen/gesetzlichen Änderungen; maßgeblich ist die beim Besuch veröffentlichte Version.

13. Version

Version: – Build 1