Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten die App Merkfeld (app.merkfeld.de, Website: merkfeld.de) verarbeitet. Sie richtet sich an Nutzerinnen und Nutzer in der EU/EWR (DSGVO).

Kein Cookie-Banner-Overkill: Es werden nur essenzielle Session-Cookies für Login und Sicherheit gesetzt – keine Werbe-, Tracking- oder Analyse-Cookies Dritter. Ein Einwilligungs-Banner für optionale Tracker ist daher nicht vorgesehen.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung:

Andreas Frohnhöfer

Brander Steig 14

93309 Kelheim

Deutschland

E-Mail: info@merkfeld.de

Merkfeld wird derzeit ohne kommerziellen Hintergrund als privates Projekt betrieben und befindet sich in einer Community-Beta-Phase (kein gewerbliches Angebot). Weitere Angaben: Impressum.

2. Hosting und Server-Logs

Die Anwendung wird beim Hosting-Anbieter All-Inkl betrieben (Serverstandort: Deutschland, DE). Beim Aufruf der Website können technisch erforderliche Zugriffsdaten in Server-Logfiles verarbeitet werden, z. B.:

Zweck: Betrieb, Sicherheit, Fehleranalyse. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabilem und sicherem Betrieb). Server-Logs werden längstens 14 Tage aufbewahrt und danach gelöscht bzw. überschrieben.

3. Cookies und Session

Nach der Anmeldung setzt die App ein Session-Cookie (wartung_sid), um Sie wiederzuerkennen. Eigenschaften (technisch): HttpOnly, Secure (HTTPS), SameSite=Lax, Laufzeit bis zu ca. 30 Tage.

Ohne dieses Cookie funktioniert Login und die geschützte App nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/Nutzung des Dienstes) bzw. § 25 Abs. 2 TTDSG (unbedingt erforderliche Speicherung).

Es werden keine Marketing- oder Analyse-Cookies Dritter eingesetzt.

Es werden keine externen Schriftarten (z. B. Google Fonts) nachgeladen. Die Darstellung nutzt ausschließlich auf dem Gerät vorhandene Systemschriften.

4. Registrierung, Login und Konto

Bei Registrierung und Nutzung des Kontos verarbeiten wir insbesondere:

Zweck: Authentifizierung, Kontoverwaltung, Missbrauchsschutz. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Für Verifizierungs- und Passwort-Reset-Mails nutzen wir den eigenen SMTP-Dienst von All-Inkl.

5. Wartungsaufgaben, Checklisten, Anleitungen

In der App können Sie Aufgaben, Beschreibungen, Schritte (Checklisten), Kategorien, Standorte, Fälligkeiten, Wiederholungen, PDF-Anleitungen und Links speichern. Diese Daten sind an Ihr Konto gebunden und – je nach Sichtbarkeitseinstellung – für Mitglieder Ihres Gebäudes sichtbar.

Optional können Anleitungs-Metadaten anonym in einen Community-Katalog eingestellt werden (nur mit Ihrer Zustimmung / Freigabe). Öffentlich indexierbare Katalog-Einträge (seo_public) zeigen höchstens Metadaten; PDFs bleiben hinter dem Login.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzung des Dienstes).

6. Fotos

Referenzfotos zu Aufgaben werden auf dem Server gespeichert und sind intern (nur für berechtigte Nutzer mit Login) – nicht öffentlich und nicht Teil des Community-Pools. Zweck: Orientierung für die nächste Wartung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Protokoll und Aufgabenverlauf

Erledigungen und relevante Ereignisse können im Protokoll bzw. Aufgabenverlauf festgehalten werden (Zeitpunkt, Person, Notizen, Checklistenstand). Export als CSV/PDF ist möglich. Zweck: Nachweis und Zusammenarbeit im Haushalt/Gebäude. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8. Mehrfamilienhaus (Gebäude, Einheiten, Mitglieder)

Bei Nutzung der MFH-Funktionen speichern wir Gebäudenamen/Adressen (optional), Einheiten, Einladungscodes, Mitgliedschaften und Rollen (z. B. Lesen / Erledigen / Verwalten) sowie ggf. Aufgabenzuweisungen. Andere Mitglieder sehen Aufgaben und Inhalte gemäß den Sichtbarkeits- und Rollenregeln. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Push-Benachrichtigungen und lokale Erinnerungen

Mit Ihrer Zustimmung (Browser-/Geräteberechtigung) können Web-Push-Abonnements (Endpunkt und Schlüssel) gespeichert werden, um an fällige Wartungen zu erinnern. Zusätzlich können lokale Erinnerungen auf dem Gerät (z. B. über die Notification API und lokale Speicherung) genutzt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) bzw. lit. b für die gewünschte Erinnerungsfunktion im Rahmen der App-Nutzung. Push können Sie in den Geräteeinstellungen bzw. in der App widerrufen/deaktivieren.

10. Optionale Integration (Loxone)

Wenn Sie Loxone-Anbindung konfigurieren, speichern wir die von Ihnen hinterlegten Verbindungsdaten (URL, Token/Zugangsdaten, Ausgabekommandos) verschlüsselt bzw. geschützt auf dem Server, um Statusmeldungen oder Backups auszulösen.

11. Speicherdauer

Kontodaten und zugehörige Inhalte werden gespeichert, solange das Konto besteht bzw. die Nutzung andauert. Nach Löschung des Kontos entfernen wir die damit verknüpften personenbezogenen Daten soweit technisch und rechtlich möglich (u. a. per Kaskadenlöschung in der Datenbank).

Server-Logs werden längstens 14 Tage aufbewahrt (siehe Abschnitt 2).

Backups dienen der Sicherheit und Verfügbarkeit des Dienstes (Wiederherstellung nach Ausfällen oder Fehlern). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Die Speicherdauer richtet sich gemäß Art. 5 Abs. 1 lit. e DSGVO (Speicherbegrenzung) nach dem für die Wiederherstellung erforderlichen Zeitraum – gemäß Aufbewahrung des Hosters All-Inkl, längstens 30 Tage für unsere Zweckbindung; danach werden Backups gelöscht bzw. überschrieben.

12. Weitergabe an Dritte

Eine Weitergabe erfolgt nur, soweit für den Betrieb nötig (Hosting, E-Mail-Versand) oder wenn Sie Inhalte bewusst teilen (Gebäude-Mitglieder, Community-Katalog). Es findet kein Verkauf von Nutzerdaten statt.

13. Ihre Rechte

Sie haben nach der DSGVO insbesondere das Recht auf:

Zur Ausübung genügt eine Nachricht an die Kontaktadresse im Impressum. Zudem können Sie Ihr Konto in der App unter Mein Konto → Konto löschen selbst löschen (Passwortbestätigung).

Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren (in Deutschland typischerweise die Behörde Ihres Bundeslandes).

14. Sicherheit

Die Übertragung erfolgt über HTTPS. Passwörter werden gehasht gespeichert. Sessions nutzen sichere Cookie-Flags. Dennoch kann keine Übertragung im Internet absolute Sicherheit garantieren.

15. Kinder

Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir fordern wissentlich keine Daten von Minderjährigen an.

16. Änderungen

Wir können diese Erklärung anpassen, wenn sich der Dienst oder die Rechtslage ändert. Die aktuelle Fassung finden Sie stets unter dieser URL.

Stand: 11.08.2026

Zum Impressum · Zur Startseite