Datenschutzerklärung der Apps
Apps „LazyList“ und „LazyList Wache“ · Fassung 2026-10-03.14 · gilt für die Android-Apps „LazyList“ (Paket de.paulschauenburg.lazylist) und „LazyList Wache“ (Paket de.paulschauenburg.lazylist.wache)
1. Verantwortlicher
Paul Schauenburg, Römerstr. 132, 69126 Heidelberg
E-Mail: info@lazylist.de
Für die Daten, die eine Organisation in LazyList pflegt (Stammdaten, Bestellungen, Geräteliste, Zugangscodes), ist die jeweilige Organisation (mit-)verantwortlich; der Anbieter stellt App und Datenbank dafür bereit. Deren Datenschutzbeauftragter ist dann zusätzlicher Ansprechpartner. Für die App selbst und die Nachweise der Zustimmung ist der Anbieter verantwortlich.
2. Welche Daten verarbeitet werden
- Bestellungen: Wache, Fahrzeug (Bezeichnung, Funkrufname, Kennzeichen), Zeitpunkt, Artikel und Mengen, freie Notizen und selbst eingetragene Produktnamen.
- Nachdruck: Nach dem Abschluss bleibt die letzte Bestellung je Fahrzeug 2 Stunden lang auf dem Tablet der Wache (für einen erneuten Druck), danach wird sie gelöscht. Ein Archiv oder eine Statistik werden nicht geführt.
- Letzte Bestellung: Die zuletzt gesendete Bestellung je Fahrzeug bleibt zum Nachsehen auf dem Gerät gespeichert, von dem sie gesendet wurde; die nächste Bestellung überschreibt sie.
- Stammdaten: Artikel, Kategorien, Wachen, Fahrzeuge, Fahrzeugklassen, Beladelisten, Lagerstrukturen, Piktogramm-Bilder.
- Organisation: Name, Logo und Einstellungen der Organisation; die Organisations-PIN und der Mastercode nur als nicht rückrechenbarer Hash.
- Geräteliste: Für jedes Gerät, das einer Organisation beitritt, der Zeitpunkt des Beitritts, das Gerätemodell bzw. der in Android vergebene Gerätename und die anonyme technische Anmeldekennung, so sehen die Administratoren, welche Geräte Zugang haben, und können einzelne ausschließen.
- Administratoren: E-Mail-Adresse und Passwort des Admin-Kontos (verarbeitet von Firebase Authentication) und die Zuordnung, für welche Organisation das Konto Admin ist.
- KI-Import (nur Administratoren): Das gewählte Foto oder PDF wird zur Auswertung übertragen und von der App nicht gespeichert; gespeichert wird nur das bestätigte Ergebnis (z. B. Artikel oder Beladeliste).
- Spracheingabe (freiwillig, nur App „LazyList“): das Gesprochene (Audio) und der daraus erkannte Text, nur während der Eingabe. Zusammen mit dem erkannten Text werden die Artikelbezeichnungen und Synonyme des Katalogs der Organisation an die KI übertragen, damit sie das Gesagte zuordnen kann.
- Check-Modus (nur App „LazyList“): Der Prüfstand (da/fehlt je Artikel) liegt nur im Arbeitsspeicher der App und wird nicht übertragen; was fehlt, kommt wie eine normale Bestellung in den Warenkorb. Das Vorlesen nutzt die Sprachausgabe des Geräts, gesprochene Antworten die Spracherkennung des Geräts (Google). Aufnahmen werden nicht gespeichert, und es wird nichts an die KI „Gemini“ gesendet.
- App „LazyList Wache“: hat keine Spracheingabe, keinen Check-Modus und fordert keinen Zugriff auf das Mikrofon.
- Zugangscode: Wird ein Einmal-Zugangscode eingelöst, werden der dabei angegebene Name, der Zeitpunkt, das Gerätemodell, der in den Android-Einstellungen vergebene Gerätename und eine verkürzte, nicht rückrechenbare Gerätekennung gespeichert. Der Code selbst liegt in der Datenbank nur als Hash, die Personenangaben (Name, Gerätename, Gerätekennung, Notiz) getrennt davon und nur für Administratoren lesbar. So weiß der Administrator, wer die App nutzt, und kann einen Zugang zeitlich begrenzen, vorübergehend deaktivieren oder beenden (der Eintrag wird dann gelöscht). Der Administrator kann zu einem Code eine kurze Notiz hinterlegen.
- Nachweise: Zustimmung zu den Nutzungsbedingungen und jede Bestätigung des Sprach-Hinweises, jeweils mit Zeitpunkt, Fassung, App-Version, Gerätemodell, zufälliger Installationskennung und technischer Anmeldekennung.
- Technische Anmeldung: eine anonyme Kennung von Firebase Authentication. Nur Administratoren melden sich mit E-Mail-Adresse und Passwort an.
- App-Version: Die Nummer der aktuellen App-Version trägt der Anbieter in der Datenbank ein, damit ältere Installationen einen Update-Hinweis zeigen können (ohne Bezug zu einer Person). Die Geräte melden ihre Version nur in den Nachweisen der Zustimmung (siehe oben).
- Postausgang: Bestellungen, die ohne Netz erfasst wurden, liegen bis zum Versand auf dem Gerät.
- Verbindungsdaten: Beim Zugriff auf Firebase und die Google-Dienste fallen technisch bedingt Verbindungsdaten an (IP-Adresse, Zeitpunkt, Gerätetyp). Google verarbeitet sie, um den Dienst bereitzustellen und abzusichern; die App selbst wertet sie nicht aus.
Standortdaten, Kontakte oder Werbe-Kennungen werden nicht erhoben; Fotos nur, wenn ein Administrator sie beim KI-Import oder als Bild bzw. Logo ausdrücklich auswählt. Die App enthält keine Werbung und keine Analyse- oder Tracking-Dienste.
3. Personenbezug
Bei Bestellungen werden keine Namen von Mitarbeitenden gespeichert; der beim Zugangscode angegebene Name wird damit nicht verknüpft. Über Fahrzeug und Zeitpunkt kann zusammen mit dem Dienstplan aber ein Bezug zu einer Besatzung hergestellt werden. Die Daten werden nicht zur Leistungs- oder Verhaltenskontrolle einzelner Personen verwendet.
4. Zwecke und Rechtsgrundlagen
- Materialnachbestellung und Druck: Durchführung des Dienstbetriebs bzw. berechtigtes Interesse an einer geordneten Materialwirtschaft (Art. 6 Abs. 1 lit. f DSGVO bzw. die entsprechende Vorschrift des kirchlichen Datenschutzrechts, soweit dieses gilt).
- Zugangscode, Geräteliste und Nachweise der Zustimmung: berechtigtes Interesse an einem geschlossenen Nutzerkreis, an der Kontrolle, welche Geräte Zugang haben, und an der Beweisbarkeit (Art. 6 Abs. 1 lit. f DSGVO).
- Admin-Konten und KI-Import: Durchführung der Einrichtung und Verwaltung für die Organisation (Art. 6 Abs. 1 lit. b bzw. f DSGVO).
- Spracheingabe: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Spracheingabe startet erst, nachdem der Hinweis dazu bestätigt wurde. Sie ist freiwillig; die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden, indem die Spracheingabe nicht mehr genutzt wird. Material lässt sich genauso über Suche und Kategorien erfassen.
5. Empfänger und Auftragsverarbeiter
- Google Firebase (Realtime Database, Authentication), Google Ireland Ltd.; Speicherort der Datenbank: EU (Belgien).
- Spracherkennung des Android-Geräts (Google) und Google Gemini API (KI-Auswertung des erkannten Textes und der beim KI-Import gewählten Dokumente). Dabei kann eine Verarbeitung auf Servern außerhalb der EU (insbesondere USA) stattfinden. Grundlage dafür ist der Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework, nach dem Google zertifiziert ist; ergänzend gelten, je nach gewähltem Tarif des KI-Schlüssels, die Datenverarbeitungsbedingungen von Google einschließlich Standardvertragsklauseln. Die Organisation stellt den KI-Schlüssel bereit und ist dafür verantwortlich, einen Tarif zu wählen, dessen Bedingungen diese Verarbeitung abdecken.
- Google Play (Auslieferung und Aktualisierung der App), soweit die App darüber bezogen wird.
Eine Weitergabe an sonstige Dritte oder ein Verkauf von Daten findet nicht statt.
6. Speicherdauer
- Offene Bestellungen: bis zum Abschluss auf der Wache. Das Wachen-Tablet räumt Bestellungen, die älter als 18 Stunden sind, automatisch auf; ist auf der Wache kein Tablet im Betrieb, bleibt eine Bestellung bis dahin gespeichert.
- Abgeschlossene Bestellungen: nur die letzte je Fahrzeug, 2 Stunden auf dem Tablet der Wache, danach automatische Löschung. Zentral wird keine abgeschlossene Bestellung gespeichert.
- Zugangscode-Eintrag: bis der Administrator den Zugang beendet.
- Geräteeintrag in der Organisation: bis das Gerät die Organisation verlässt, zurückgesetzt wird oder ein Administrator es ausschließt.
- Daten der Organisation: bis ein Administrator sie ändert oder löscht (auch vollständig über „Werkseinstellungen“) bzw. bis zum Ende der Nutzung.
- Zustimmungsnachweise: für die Dauer der Nutzung und danach 3 Jahre (regelmäßige Verjährungsfrist).
- Audio und erkannter Text der Spracheingabe sowie beim KI-Import übertragene Dokumente werden von der App nicht gespeichert; ein aufgenommenes Foto liegt nur für die Auswertung im Zwischenspeicher des Geräts und wird danach gelöscht.
7. Löschung Ihrer Daten
Schreiben Sie an info@lazylist.de oder an einen Administrator Ihrer Organisation, wenn Ihr Zugang beendet und Ihr Zugangscode- bzw. Geräteeintrag (Name, Gerätename, Gerätekennung) gelöscht werden soll. Die Daten auf dem Gerät selbst entfernen Sie, indem Sie die App zurücksetzen oder deinstallieren. Ein eigenes Nutzerkonto legt die App für Mitarbeitende nicht an; ein Admin-Konto löscht der Anbieter auf Anfrage.
8. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie auf Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen; eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an den Verantwortlichen. Außerdem können Sie sich bei einer Datenschutzaufsichtsbehörde beschweren, zum Beispiel beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
9. Freiwilligkeit, keine automatisierten Entscheidungen
Die Nutzung der App ist freiwillig. Ohne die Angaben beim Zugangscode (Name) lässt sich die App nicht freischalten, sofern die Organisation Zugangscodes verlangt. Automatisierte Entscheidungen oder Profiling finden nicht statt; die KI-Auswertung erstellt nur Vorschläge (Materialliste, eingelesene Daten), die vor dem Absenden bzw. Übernehmen geprüft werden.
10. Sicherheit
Die Übertragung erfolgt verschlüsselt (TLS). Der Zugriff auf die Datenbank ist nur mit Anmeldung möglich; Datenbankregeln stellen sicher, dass nur Geräte, die einer Organisation beigetreten sind, und deren Administratoren auf die Daten dieser Organisation zugreifen können. Verwaltungsfunktionen setzen eine Administrator-Anmeldung voraus; sie endet automatisch nach 15 Minuten ohne Bedienung und beim Beenden der App. Der Mastercode ist eine zusätzliche Sperre innerhalb der App für besonders empfindliche Funktionen. Personenangaben zu Zugangscodes sind nur für Administratoren lesbar. Die automatische Android-Sicherung der App-Daten ist abgeschaltet.
11. Änderungen
Bei inhaltlichen Änderungen dieser Erklärung fragt die App die Zustimmung zu den Bedingungen erneut ab. Die jeweils aktuelle Fassung steht auf dieser Seite und in der App unter „Über die App“.