Letzte Aktualisierung: 19.11.2025

Logo

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher für die Verarbeitung personenbezogener Daten in dieser Anwendung ist:

Manuel Isensee – Web Solutions
Höhenstraße 8
75417 Mühlacker
Deutschland

Kontakt:
Telefon: +49 15679 381333
Whatsapp: +49 1511 5534593
E-Mail: isyreport@isensee.eu

2. Allgemeine Hinweise

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten innerhalb der IsyReport-App verarbeitet werden, zu welchen Zwecken dies geschieht und welche Rechte Nutzern nach der Datenschutz-Grundverordnung (DSGVO) zustehen.

Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.

Die Verarbeitung in dieser App erfolgt insbesondere zur Bereitstellung der Software, zur Nutzung der Dokumentationsfunktionen, zur Synchronisation von Daten zwischen Geräten sowie zur Sicherheit und Stabilität des Systems.

Die Verarbeitung erfolgt auf Grundlage von:

  • Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) – Nutzung der App und Bereitstellung der Funktionen
  • Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) – Sicherheit, Missbrauchserkennung, Systembetrieb
  • Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – nur, wenn der Nutzer ausdrücklich zustimmt (z. B. bei optionalen Funktionen)

3. Daten, die beim Besuch der Website verarbeitet werden

3.1 Serverseitige Logfiles

Beim Zugriff auf die App werden automatisiert technische Informationen erfasst, die zur Bereitstellung und Sicherheit erforderlich sind. Dazu zählen:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • abgerufene Dateien oder API-Routen
  • Gerät, Betriebssystem, Browsertyp

Diese Daten werden für den sicheren Betrieb der Anwendung, zur Fehleranalyse und zur Abwehr von Angriffen verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

3.2 Technisch notwendige Cookies / Local Storage

Die App speichert technisch notwendige Informationen lokal auf dem Endgerät des Nutzers, darunter insbesondere:

  • Authentifizierungsdaten (z. B. Token)
  • Synchronisationsdaten für die Offline-Nutzung (RxDB-Replikation)
  • Einstellungen der Anwendung

Diese Daten sind erforderlich, um den Login aufrechtzuerhalten, Offline-Funktionen zu ermöglichen und die App ordnungsgemäß zu betreiben.

Eine Verarbeitung zu Analyse- oder Marketingzwecken findet nicht statt.

4. Registrierung und Nutzung des Benutzerkontos

4.1 Verarbeitung im Rahmen der Kontoerstellung und -nutzung

Zur Nutzung der App ist die Einrichtung eines Benutzerkontos erforderlich. Dabei werden personenbezogene Daten verarbeitet, die zur Registrierung, Authentifizierung und Verwaltung des Accounts benötigt werden.

Dies umfasst insbesondere:

  • Identitäts- und Kontaktdaten (z. B. Name, E-Mail-Adresse)
  • Zugangsdaten (z. B. gehashte Passwörter, technische Token)
  • Profil- und Organisationsdaten (z. B. Rollen, Einstellungen, zugeordnete Systeme oder Qualifikationen)
  • System- und Metadaten (z. B. Zeitpunkte der Erstellung und Änderung)

Darüber hinaus verarbeitet die App im Rahmen der Nutzung eingegebene Inhalte wie Texte, Bilder, Dokumente oder Formularangaben.

Zur Sicherheit und Nachvollziehbarkeit werden System- und Nutzungsereignisse protokolliert (z. B. Änderungen an Daten, technische Zugriffe).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Stabilität).

4.2 Audit-Log und Protokollierung

Zur Sicherstellung der Integrität, Nachvollziehbarkeit und Sicherheit der Anwendung werden bestimmte Nutzeraktionen automatisch in einem Audit-Log erfasst. Diese Protokollierung ist notwendig, um Manipulationen zu verhindern, technische Fehler zu analysieren, interne Abläufe nachzuweisen und rechtliche Dokumentationspflichten zu erfüllen.

Dabei werden insbesondere folgende Daten verarbeitet:

  • Benutzer-ID
  • betroffene Tabelle oder Datenkategorie
  • Art der Operation (z. B. Anlegen, Ändern, Löschen von Datensätzen)
  • Zeitpunkt der Aktion
  • IP-Adresse des Clients
  • vorherige und neue Datenwerte (nur soweit technisch erforderlich und verhältnismäßig)

Der Zugriff auf Audit-Logs is strikt auf Administratoren und technische Systemverantwortliche beschränkt. Audit-Logs werden ausschließlich zu Sicherheits-, Nachweis-, Diagnose- und Compliance-Zwecken genutzt und nicht an unbeteiligte Dritte weitergegeben.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit, Nachvollziehbarkeit und Systemintegrität).

5. Kommunikation & Support

5.1 Verarbeitete Daten im Rahmen der Kontaktaufnahme

Wenn Nutzer Kontakt über die in der App angegebenen Kommunikationswege aufnehmen (z. B. per E-Mail oder Telefon), werden die dabei übermittelten personenbezogenen Daten verarbeitet. Dazu gehören insbesondere:

  • Name
  • E-Mail-Adresse
  • Telefonnummer (falls angegeben)
  • Inhalte der Nachricht

Die Verarbeitung erfolgt ausschließlich zum Zweck der Bearbeitung der Anfrage und gegebenenfalls zur Klärung weiterer Rückfragen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung bzw. Anbahnung eines Vertragsverhältnisses) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Kommunikation).

Die Daten werden nur so lange gespeichert, wie es für die Bearbeitung des jeweiligen Vorgangs erforderlich ist. Eine Weitergabe an Dritte erfolgt nicht.

6. Hosting & technische Dienstleister

6.1 Hosting-Anbieter

Die IsyReport-App wird auf Servern des folgenden Hosting-Anbieters betrieben:

netcup GmbH
Daimlerstraße 25
76185 Karlsruhe
Deutschland

Die Verarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.

6.2 Umfang der beim Hosting verarbeiteten Daten

Im Rahmen des Hostings werden sämtliche Daten verarbeitet, die für den Betrieb und die Nutzung der App erforderlich sind. Dazu gehören insbesondere:

  • Inhalte der Datenbank (z. B. Benutzerdaten, Dokumente, Formulareingaben)
  • hochgeladene Dateien (z. B. Bilder, PDFs)
  • technische Log- und Systemdaten

Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung (Art. 28 DSGVO).

Die Datenverarbeitung erfolgt zum Zweck des sicheren, stabilen und effizienten Betriebs der Anwendung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der App) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren IT-Betrieb).

6.3 Interne Dienste innerhalb der Hosting-Infrastruktur

Zusätzlich werden innerhalb der Hosting-Infrastruktur folgende selbst betriebene Dienste genutzt:

  • PostgreSQL-Datenbank – zur Speicherung der Anwendungs- und Benutzerdaten
  • Minio (S3-kompatibler Speicher) – zur Ablage von Dokumenten, Bildern und Dateien

Diese Systeme werden ebenfalls ausschließlich auf Servern von Netcup betrieben und unterliegen denselben Sicherheits- und Datenschutzstandards.

7. Optionale Dienste

7.1 Aktuell eingesetzte Dienste

In der aktuellen Version der App werden keine externen Analyse-, Marketing- oder Support-Dienste eingesetzt.

Die App arbeitet vollständig ohne Trackingdienste, externe Analysewerkzeuge, Zahlungsdienstleister, Newsletter-Systeme oder Chat-Support-Lösungen von Drittanbietern.

7.2 Zukünftige optionale Dienste

Sollte die App zukünftig um solche Funktionen erweitert werden, wird die Datenschutzerklärung entsprechend angepasst, bevor die Dienste aktiviert werden.

Dabei werden jeweils die Art der Daten, der Zweck der Verarbeitung, die Rechtsgrundlage sowie die beteiligten Anbieter transparent dargestellt.

8. Speicherdauer

8.1 Allgemeiner Grundsatz

Die Speicherdauer personenbezogener Daten richtet sich nach der Art der Daten und dem jeweiligen Verarbeitungszweck.

8.2 Benutzerkonto-Daten

Benutzerkonto-Daten (z. B. E-Mail-Adresse, Passwort-Hash) werden für die Dauer der Nutzung des Nutzerkontos gespeichert und nach Löschung des Kontos entfernt, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

8.3 Inhalte, Dokumente und erfasste Informationen

Dokumente, Formulare, erfasste Informationen sowie hochgeladene Dateien werden zur Erfüllung gesetzlicher Aufbewahrungspflichten, zur Archivierung sowie zu Nachweiszwecken bis zu 10 Jahre gespeichert.

8.4 Technische Logfiles

Technische Logfiles werden aus Sicherheits- und Diagnosegründen für bis zu 30 Tage vorgehalten und anschließend automatisch gelöscht.

8.5 Audit-Logs

Audit-Logs dienen der Sicherstellung der Systemintegrität, der technischen Nachvollziehbarkeit von Änderungen sowie der Erfüllung interner und gesetzlicher Dokumentationspflichten.

Die Protokolle werden für einen Zeitraum von bis zu 3 Jahren gespeichert und anschließend gelöscht, sofern keine gesetzlichen Pflichten eine längere Aufbewahrung erforderlich machen.

8.6 Lokal gespeicherte Daten (Offline-Nutzung)

Lokal gespeicherte Daten zur Offline-Nutzung (z. B. RxDB-Replikation, temporäre Synchronisationsdaten) verbleiben ausschließlich auf dem Endgerät des Nutzers.

Sie werden dort gelöscht, sobald der Nutzer sich abmeldet oder die Daten manuell entfernt.

8.7 Vorrang von gesetzlichen Aufbewahrungsfristen

Sofern gesetzliche Aufbewahrungspflichten bestehen, gehen diese den genannten Fristen vor.

9. Weitergabe personenbezogener Daten

9.1 Grundsatz

Personenbezogene Daten werden grundsätzlich nicht an Dritte weitergegeben, es sei denn:

  • dies ist zur Erfüllung vertraglicher Pflichten erforderlich,
  • es besteht eine gesetzliche Verpflichtung,
  • der Nutzer hat ausdrücklich eingewilligt,
  • oder die Weitergabe erfolgt an beauftragte Dienstleister im Rahmen der Auftragsverarbeitung.

Dienstleister, die im Auftrag handeln (z. B. Hostinganbieter), verarbeiten Daten ausschließlich nach unseren Weisungen und auf Grundlage eines Vertrages zur Auftragsverarbeitung gemäß Art. 28 DSGVO.

Eine Weitergabe zu Werbezwecken oder an unbeteiligte Dritte erfolgt nicht.

Audit-Logs werden ausschließlich intern genutzt und nicht an Dritte weitergegeben, es sei denn, dies ist zur Erfüllung gesetzlicher Pflichten erforderlich (z. B. auf Anforderung von Ermittlungsbehörden).

9.2 Keine Datenübermittlung außerhalb der EU

Es findet keine Übermittlung in externe Systeme außerhalb der EU statt.

Hinweis: Der Betreiber der App kann zur Administration und technischen Wartung von jedem Aufenthaltsort aus auf die Server in der EU zugreifen, ohne die Daten aus der EU heraus zu übertragen oder zu speichern. Ein solcher Fernzugriff gilt datenschutzrechtlich nicht als Datenübermittlung in ein Drittland.

10. Datenübertragung in Drittländer

10.1 Aktueller Stand

Die Verarbeitung personenbezogener Daten findet ausschließlich auf Servern innerhalb der Europäischen Union statt.

Externe Dienstleister aus Drittländern (z. B. USA) werden derzeit nicht eingesetzt. Eine Datenübermittlung an Empfänger außerhalb der EU findet nicht statt.

10.2 Fernzugriffe des Betreibers

Auch bei Zugriffen aus dem Ausland durch den Betreiber (z.B. zur Administration während der Reise) bleiben alle Daten vollständig auf den EU-Servern gespeichert.

Ein solcher Fernzugriff stellt nach der DSGVO keine Datenübertragung in ein Drittland dar, da keine Kopien oder Exporte der Daten erzeugt werden.

10.3 Zukünftige Nutzung von Diensten außerhalb der EU

Sollte die App zukünftig Dienste oder Infrastruktur außerhalb der EU nutzen, werden die entsprechenden Schutzmechanismen (insbesondere Standard Contractual Clauses nach Art. 46 DSGVO) implementiert und die Datenschutzerklärung angepasst, bevor die Nutzung erfolgt.

11. Sicherheit der Verarbeitung

11.1 Allgemeine Sicherheitsmaßnahmen

Wir treffen technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Missbrauch, unbefugtem Zugriff und Manipulation zu schützen.

11.2 Verschlüsselte Übertragung (HTTPS)

Die Kommunikation zwischen App und Server erfolgt ausschließlich über moderne TLS-Verschlüsselung.

11.3 Sichere Speicherung von Daten

Alle Daten werden auf Servern innerhalb der Europäischen Union gespeichert.

Passwortdaten werden ausschließlich in gehashter Form (kein Klartext) gespeichert.

11.4 Zugriffskontrollen

Der Zugriff auf Server, Datenbank und Speichersysteme ist auf notwendige Personen und Prozesse beschränkt.

Administrative Zugriffe erfolgen ausschließlich über gesicherte Verbindungen und starke Authentifizierungsverfahren.

Der Zugriff auf Audit-Logs ist strikt beschränkt und erfolgt ausschließlich durch autorisierte Administratoren.

11.5 Getrennte Speicherung nach Systemkomponenten

Anwendungsdaten (z.B. Benutzerinformationen, Formulareingaben) werden in der PostgreSQL-Datenbank gespeichert.

Hochgeladene Dateien (z.B. Bilder, PDFs) werden separat im Minio-Speicher abgelegt.

Server- und Zugriffsdaten werden durch den Webserver bzw. die Hostingumgebung protokolliert.

Durch diese technische Aufteilung werden unterschiedliche Datenarten nicht gemeinsam gespeichert und können unabhängig voneinander geschützt und verwaltet werden.

11.6 Lokale Datenspeicherung für Offline-Nutzung

Für die Offline-Funktionalität speichert die App notwendige Daten verschlüsselt oder geschützt im lokalen Speicher (z. B. IndexedDB über RxDB).

Die Daten verbleiben ausschließlich auf dem Gerät des Nutzers und werden nicht automatisch an Dritte übertragen.

11.7 Backups

Regelmäßige Sicherungskopien der Serverdaten werden erstellt, um eine Wiederherstellung im Falle eines technischen Fehlers sicherzustellen.

Backups werden ausschließlich auf Systemen innerhalb der EU gespeichert.

11.8 Regelmäßige Überprüfung

Die Sicherheitsmaßnahmen werden regelmäßig überprüft und an den aktuellen Stand der Technik angepasst.

12. Rechte der Nutzer

12.1 Übersicht der Betroffenenrechte

Nutzer haben im Zusammenhang mit der Verarbeitung ihrer personenbezogenen Daten folgende Rechte gemäß den Artikeln 15 bis 21 DSGVO:

12.2 Recht auf Auskunft (Art. 15 DSGVO)

Nutzer können Auskunft über die von ihnen gespeicherten personenbezogenen Daten anfordern.

12.3 Recht auf Berichtigung (Art. 16 DSGVO)

Nutzer können die Korrektur unrichtiger oder unvollständiger Daten verlangen.

12.4 Recht auf Löschung (Art. 17 DSGVO)

Nutzer können die Löschung ihrer personenbezogenen Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

12.5 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Wenn bestimmte Voraussetzungen erfüllt sind, kann die Verarbeitung eingeschränkt werden.

12.6 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Nutzer können die Bereitstellung ihrer Daten in einem strukturierten, gängigen und maschinenlesbaren Format verlangen.

12.7 Recht auf Widerspruch (Art. 21 DSGVO)

Nutzer können der Verarbeitung ihrer Daten widersprechen, sofern diese auf einem berechtigten Interesse beruht.

12.8 Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

12.9 Ausübung der Rechte

Zur Ausübung dieser Rechte genügt eine formlose Mitteilung an die in dieser Datenschutzerklärung genannte Kontaktadresse.

12.10 Beschwerderecht bei Aufsichtsbehörden

Darüber hinaus besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, wenn Nutzer der Ansicht sind, dass die Verarbeitung ihrer Daten gegen die DSGVO verstößt.

13. Änderung der Datenschutzerklärung

13.1 Anlass für Änderungen

Diese Datenschutzerklärung wird angepasst, sobald neue Funktionen eingeführt werden oder sich technische oder rechtliche Anforderungen ändern.

13.2 Verfügbarkeit der aktuellen Fassung

Die jeweils aktuelle Fassung ist jederzeit innerhalb der App einsehbar.

13.3 Information über wesentliche Änderungen

Wesentliche Änderungen, die die Rechte der Nutzer betreffen oder neue Datenverarbeitungen einführen, werden vor ihrem Inkrafttreten innerhalb der App kenntlich gemacht oder den Nutzern auf geeignete Weise mitgeteilt.

14. Kontakt für Datenschutzanfragen

14.1 Responsibilities & Contacts

Für Fragen zum Datenschutz sowie zur Ausübung der in dieser Datenschutzerklärung genannten Rechte können sich Nutzer jederzeit an den Verantwortlichen wenden:

Kontakt:
Manuel Isensee – Web Solutions
Telefon: +49 15679 381333
Whatsapp: +49 1511 5534593
E-Mail: isyreport@isensee.eu

14.2 Bearbeitungszeit

Anfragen werden in der Regel innerhalb von drei Werktagen beantwortet.