Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten die App Merkfeld (app.merkfeld.de, Website: merkfeld.de) verarbeitet. Sie richtet sich an Nutzerinnen und Nutzer in der EU/EWR (DSGVO).
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung:
Andreas Frohnhöfer
Brander Steig 14
93309 Kelheim
Deutschland
E-Mail: info@merkfeld.de
Merkfeld wird derzeit ohne kommerziellen Hintergrund als privates Projekt betrieben und befindet sich in einer Community-Beta-Phase (kein gewerbliches Angebot). Weitere Angaben: Impressum.
2. Hosting und Server-Logs
Die Anwendung wird beim Hosting-Anbieter All-Inkl betrieben (Serverstandort: Deutschland, DE). Beim Aufruf der Website können technisch erforderliche Zugriffsdaten in Server-Logfiles verarbeitet werden, z. B.:
- IP-Adresse (ggf. gekürzt/anonymisiert je nach Serverkonfiguration)
- Datum und Uhrzeit der Anfrage
- aufgerufene URL / User-Agent
- HTTP-Statuscode
Zweck: Betrieb, Sicherheit, Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem und sicherem Betrieb). Server-Logs werden längstens 14 Tage aufbewahrt und danach gelöscht bzw. überschrieben.
3. Cookies und Session
Nach der Anmeldung setzt die App ein Session-Cookie
(wartung_sid), um Sie wiederzuerkennen. Eigenschaften (technisch):
HttpOnly, Secure (HTTPS), SameSite=Lax, Laufzeit bis zu ca. 30 Tage.
Ohne dieses Cookie funktioniert Login und die geschützte App nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzung des Dienstes) bzw. § 25 Abs. 2 TTDSG (unbedingt erforderliche Speicherung).
Es werden keine Marketing- oder Analyse-Cookies Dritter eingesetzt.
Es werden keine externen Schriftarten (z. B. Google Fonts) nachgeladen. Die Darstellung nutzt ausschließlich auf dem Gerät vorhandene Systemschriften.
4. Registrierung, Login und Konto
Bei Registrierung und Nutzung des Kontos verarbeiten wir insbesondere:
- E-Mail-Adresse
- Name (optional/angegeben)
- Passwort (nur als sicherer Hash, nicht im Klartext)
- Status der E-Mail-Verifizierung
- Zeitpunkte von Registrierung / Login / Sperrversuchen (Sicherheit)
Zweck: Authentifizierung, Kontoverwaltung, Missbrauchsschutz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Für Verifizierungs- und Passwort-Reset-Mails nutzen wir den eigenen SMTP-Dienst von All-Inkl.
5. Wartungsaufgaben, Checklisten, Anleitungen
In der App können Sie Aufgaben, Beschreibungen, Schritte (Checklisten), Kategorien, Standorte, Fälligkeiten, Wiederholungen, PDF-Anleitungen und Links speichern. Diese Daten sind an Ihr Konto gebunden und – je nach Sichtbarkeitseinstellung – für Mitglieder Ihres Gebäudes sichtbar.
Optional können Anleitungs-Metadaten anonym in einen Community-Katalog eingestellt werden
(nur mit Ihrer Zustimmung / Freigabe). Öffentlich indexierbare Katalog-Einträge
(seo_public) zeigen höchstens Metadaten; PDFs bleiben hinter dem Login.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Dienstes).
6. Fotos
Referenzfotos zu Aufgaben werden auf dem Server gespeichert und sind intern (nur für berechtigte Nutzer mit Login) – nicht öffentlich und nicht Teil des Community-Pools. Zweck: Orientierung für die nächste Wartung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
7. Protokoll und Aufgabenverlauf
Erledigungen und relevante Ereignisse können im Protokoll bzw. Aufgabenverlauf festgehalten werden (Zeitpunkt, Person, Notizen, Checklistenstand). Export als CSV/PDF ist möglich. Zweck: Nachweis und Zusammenarbeit im Haushalt/Gebäude. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
8. Mehrfamilienhaus (Gebäude, Einheiten, Mitglieder)
Bei Nutzung der MFH-Funktionen speichern wir Gebäudenamen/Adressen (optional), Einheiten, Einladungscodes, Mitgliedschaften und Rollen (z. B. Lesen / Erledigen / Verwalten) sowie ggf. Aufgabenzuweisungen. Andere Mitglieder sehen Aufgaben und Inhalte gemäß den Sichtbarkeits- und Rollenregeln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Push-Benachrichtigungen und lokale Erinnerungen
Mit Ihrer Zustimmung (Browser-/Geräteberechtigung) können Web-Push-Abonnements (Endpunkt und Schlüssel) gespeichert werden, um an fällige Wartungen zu erinnern. Zusätzlich können lokale Erinnerungen auf dem Gerät (z. B. über die Notification API und lokale Speicherung) genutzt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b für die gewünschte Erinnerungsfunktion im Rahmen der App-Nutzung. Push können Sie in den Geräteeinstellungen bzw. in der App widerrufen/deaktivieren.
10. Optionale Integration (Loxone)
Wenn Sie Loxone-Anbindung konfigurieren, speichern wir die von Ihnen hinterlegten Verbindungsdaten (URL, Token/Zugangsdaten, Ausgabekommandos) verschlüsselt bzw. geschützt auf dem Server, um Statusmeldungen oder Backups auszulösen.
11. Speicherdauer
Kontodaten und zugehörige Inhalte werden gespeichert, solange das Konto besteht bzw. die Nutzung andauert. Nach Löschung des Kontos entfernen wir die damit verknüpften personenbezogenen Daten soweit technisch und rechtlich möglich (u. a. per Kaskadenlöschung in der Datenbank).
Server-Logs werden längstens 14 Tage aufbewahrt (siehe Abschnitt 2).
Backups dienen der Sicherheit und Verfügbarkeit des Dienstes (Wiederherstellung nach Ausfällen oder Fehlern). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Die Speicherdauer richtet sich gemäß Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung) nach dem für die Wiederherstellung erforderlichen Zeitraum – gemäß Aufbewahrung des Hosters All-Inkl, längstens 30 Tage für unsere Zweckbindung; danach werden Backups gelöscht bzw. überschrieben.
12. Weitergabe an Dritte
Eine Weitergabe erfolgt nur, soweit für den Betrieb nötig (Hosting, E-Mail-Versand) oder wenn Sie Inhalte bewusst teilen (Gebäude-Mitglieder, Community-Katalog). Es findet kein Verkauf von Nutzerdaten statt.
13. Ihre Rechte
Sie haben nach der DSGVO insbesondere das Recht auf:
- Auskunft (Art. 15)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21)
- Widerruf erteilter Einwilligungen (Art. 7 Abs. 3) mit Wirkung für die Zukunft
Zur Ausübung genügt eine Nachricht an die Kontaktadresse im Impressum. Zudem können Sie Ihr Konto in der App unter Mein Konto → Konto löschen selbst löschen (Passwortbestätigung).
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (in Deutschland typischerweise die Behörde Ihres Bundeslandes).
14. Sicherheit
Die Übertragung erfolgt über HTTPS. Passwörter werden gehasht gespeichert. Sessions nutzen sichere Cookie-Flags. Dennoch kann keine Übertragung im Internet absolute Sicherheit garantieren.
15. Kinder
Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir fordern wissentlich keine Daten von Minderjährigen an.
16. Änderungen
Wir können diese Erklärung anpassen, wenn sich der Dienst oder die Rechtslage ändert. Die aktuelle Fassung finden Sie stets unter dieser URL.
Stand: 11.08.2026