Datenschutzerklärung – Foto Barcode App

Stand: 2. August 2026 · App: Foto Barcode App (de.dermaxi.fotobarcodeapp)

1. Verantwortlicher

Maximilian Schütz
Deutschland
E-Mail: datenschutz@der-maxi.de

2. Zweck und Funktionsweise der App

Die Foto Barcode App unterstützt betriebliche Außendienst-, Lager-, Dokumentations- und To-Do-Prozesse. Die App arbeitet überwiegend lokal und verbindet sich, soweit vom Nutzer oder dessen Arbeitgeber eingerichtet, mit einer Schütz-Lager-API, einer TaskRoute-API und optional mit einem Nextcloud-WebDAV-Server.

Es gibt keine Werbung und kein appübergreifendes Tracking. Die App verwendet keine Daten zur personalisierten Werbung und verkauft keine personenbezogenen Daten.

3. Verarbeitete Daten

3.1 Lokale Einstellungen und Zugangsdaten

Die App speichert Namen und Mitarbeiterzuordnung, Lager- und App-Einstellungen, Server-URLs, Warteschlangen- und Synchronisationsstatus sowie API-Zugangsdaten. Passwörter und Tokens werden im iOS-Keychain beziehungsweise Android-Keystore gespeichert. Andere Einstellungen und lokale Zwischenspeicher liegen im geschützten App-Container.

3.2 Kamera, Fotos, Barcodes und Texterkennung

Die Kamera wird nur nach einer Nutzeraktion zum Fotografieren oder Scannen angefragt. Fotos können unter anderem Liegenschafts-, Liefer-, Mängel-, Gateway- oder To-Do-Inhalte enthalten. Ausgewählte Fotos werden über den System-Fotopicker bereitgestellt. Barcodes, QR-Codes und OCR-Inhalte werden auf dem Gerät ausgewertet. Die hierfür eingebundenen Google-ML-Kit-Komponenten können nach Maßgabe ihrer SDK-Datenschutzinformationen technische Geräte-, Diagnose-, Nutzungs- und Interaktionsdaten für App-Funktionalität und Diagnose verarbeiten.

Fotos, erkannte Werte und Dokumente werden entsprechend der vom Nutzer ausgelösten Funktion lokal gespeichert und gegebenenfalls an den konfigurierten betrieblichen Server oder optional an Nextcloud übertragen.

3.3 Dokumente, Unterschriften und Audiodaten

Die App verarbeitet vom Nutzer erstellte oder ausgewählte PDFs, Liefer- und Mängeldokumente, Unterschriften, Kommentare, Anhänge und Sprachnachrichten. Das Mikrofon wird erst beim Start einer Sprachaufnahme angefragt. Diese Inhalte werden lokal zwischengespeichert und, soweit die jeweilige Funktion dies vorsieht, an den konfigurierten Server übertragen.

3.4 Lager-, To-Do-, Gateway- und Routendaten

Abhängig vom eingerichteten System verarbeitet die App Artikel-, Bestands-, Buchungs-, Liegenschafts-, Adress-, Mitarbeiter-, To-Do-, Kommentar-, Gateway- und Routendaten. Diese Daten stammen aus dem konfigurierten betrieblichen Backend oder werden vom Nutzer dort eingetragen. Sie können einer Person oder einem betrieblichen Benutzerkonto zugeordnet sein.

3.5 Optionale Push-Benachrichtigungen über Firebase

Push-Benachrichtigungen sind standardmäßig deaktiviert. Erst nach ausdrücklicher Aktivierung in den Einstellungen initialisiert die App Firebase Cloud Messaging von Google und fragt die Systemberechtigung an.

Bei aktivierter Funktion werden insbesondere folgende Daten verarbeitet:

Der FCM-Token und die genannten Geräteinformationen werden zur Zuordnung des Geräts an den konfigurierten Schütz-Lager-Server übertragen. Firebase/Google verarbeitet technische Daten, um Push-Nachrichten bereitzustellen. Beim Ausschalten der Funktion versucht die App, das Gerät vom Backend abzumelden, löscht den lokalen Firebase-Token und die lokalen Push-Diagnosedaten. Eine bereits erteilte Systemberechtigung kann zusätzlich in den iOS- oder Android-Einstellungen entzogen werden.

3.6 Optionales Nextcloud-Backup

Nextcloud ist standardmäßig deaktiviert. Bei freiwilliger Einrichtung werden ausgewählte Fotos und Dokumente mittels WebDAV an die angegebene Nextcloud-Instanz übertragen. URL und Benutzername werden im App-Container, das App-Passwort im sicheren Systemspeicher gespeichert. Betreiber und Datenschutzbedingungen dieser Instanz werden vom Nutzer beziehungsweise dessen Arbeitgeber bestimmt.

3.7 TaskRoute

Bei freiwilliger Einrichtung überträgt die App das konfigurierte Monteurskürzel, Datumsfilter und API-Anfragen an die angegebene TaskRoute-Instanz. Geladene Routen können Adressen, Zeitangaben, Auftrags- und Liegenschaftsdaten enthalten und lokal zwischengespeichert werden.

3.8 YouTube-Anleitungsvideo

Die Gateway-Anleitung enthält ein eingebettetes YouTube-Video. Das Video wird erst geladen, wenn die betreffende Anleitung geöffnet beziehungsweise das Video gestartet wird. Dabei kann eine Verbindung zu Google/YouTube hergestellt werden. Google kann insbesondere IP-Adresse, Geräte- und Browser-/App-Informationen, Nutzungs- und Interaktionsdaten sowie Cookies oder vergleichbare Kennungen verarbeiten. Ist der Nutzer bei Google angemeldet, kann Google die Nutzung dem Google-Konto zuordnen. Es gelten ergänzend die Datenschutzbestimmungen von Google/YouTube.

3.9 Internet- und Hintergrundsynchronisation

Die App prüft Netzwerkverfügbarkeit und synchronisiert konfigurierte Daten und wartende Uploads. Hintergrundaufgaben können Lager-, To-Do-, Foto-, Dokument- und Nextcloud-Daten mit den eingerichteten Servern abgleichen. Dabei fallen technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt und Serverprotokolle beim jeweiligen Serverbetreiber an.

4. Empfänger und Drittlandübermittlungen

Empfänger können sein:

Bei Google-Diensten kann eine Verarbeitung außerhalb der EU/des EWR, insbesondere in den USA, stattfinden. Für Einzelheiten zu Rechtsgrundlagen, Garantien und Speicherdauer gelten ergänzend die Datenschutzhinweise des jeweiligen Dienstes. Der Betreiber eines vom Arbeitgeber bereitgestellten Backends ist für dessen Serververarbeitung verantwortlich.

5. Rechtsgrundlagen

Soweit die DSGVO anwendbar ist, erfolgt die Verarbeitung je nach Nutzung insbesondere zur Vertragserfüllung beziehungsweise Durchführung des Beschäftigungs- oder Nutzungsverhältnisses, aufgrund berechtigter Interessen an der Bereitstellung und Sicherheit der betrieblichen Funktionen oder auf Grundlage einer Einwilligung. Optionale Push-Benachrichtigungen, Kamera- und Mikrofonzugriffe erfolgen erst nach einer Nutzerentscheidung. Der Arbeitgeber kann für betriebliche Verarbeitungen eine eigene Rechtsgrundlage festlegen.

6. Speicherdauer und Löschung

In den Einstellungen können Serverkonfigurationen, Warteschlangen und optionale Push-Nutzung entfernt beziehungsweise deaktiviert werden. Durch Deinstallation werden Daten im App-Container gelöscht. Daten, die bereits an einen Server übertragen wurden, müssen gegebenenfalls beim jeweiligen Serverbetreiber gelöscht werden.

7. Berechtigungen und Widerruf

Kamera, Mikrofon, Fotos und Benachrichtigungen werden nur für die beschriebenen Funktionen verwendet. Kamera und Mikrofon werden im Nutzungskontext oder über den freiwilligen Sammelbutton in den Einstellungen angefragt. Push ist ein separater Opt-in-Schalter. Berechtigungen können jederzeit in den Systemeinstellungen widerrufen werden; die übrigen App-Funktionen bleiben soweit technisch möglich verwendbar.

8. Sicherheit

Zugangsdaten werden im sicheren Systemspeicher abgelegt. Die App unterstützt HTTPS. Für ausdrücklich vom Nutzer konfigurierte Server im lokalen Netzwerk kann lokale Kommunikation zugelassen sein. Bei unverschlüsseltem HTTP im lokalen Netz besteht ein erhöhtes Risiko; empfohlen wird grundsätzlich HTTPS.

9. Rechte betroffener Personen

Betroffene Personen haben – soweit die gesetzlichen Voraussetzungen vorliegen – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung mit Wirkung für die Zukunft zu widerrufen. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Bei Daten auf einem Arbeitgeber- oder Drittserver ist die Anfrage zusätzlich an dessen Betreiber zu richten.

10. Kinder

Die App richtet sich an betriebliche Nutzer und nicht an Kinder.

11. Änderungen

Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Empfänger oder rechtliche Anforderungen ändern. Der jeweils aktuelle Stand ist über die in der App und im App Store angegebene Datenschutz-URL erreichbar.