Datenschutzerklärung für die mobile App „DF Umlagern“
Stand: Februar 2026 (abgestimmt auf App-Version 2.0.x, Paket ch.decofinder.dfumlagern)
Diese Erklärung informiert Sie darüber, wie die Android-App „DF Umlagern“ (nachfolgend „App“) mit personenbezogenen Daten umgeht. Die App richtet sich an Nutzerinnen und Nutzer im geschäftlichen Kontext (z. B. Kunden und Mitarbeitende von DecoFinder).
[…] an, bevor Sie veröffentlichen.
1. Verantwortlicher und Kontakt
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutzgesetze ist:
Decofinder AG
Industriestrasse West 21
4614 Hägendorf
Schweiz
Allgemeine Kontakte: office@decofinder.ch
2. Welche Daten werden verarbeitet?
Je nach Nutzung der App können insbesondere folgende Daten eine Rolle spielen:
2.1 Anmeldung und Zugriffstoken (Google Sign-In)
Bei der Anmeldung über Google können folgende Informationen von Google an die App übermittelt werden:
- E-Mail-Adresse
- Anzeigename
- Profilbild-URL (falls vorhanden)
- Google-Konto-Kennung
Die App nutzt diese Daten zur Identifikation und zur Steuerung des Zugriffs (Rollen, Freischaltung). Ihre E-Mail-Adresse wird weiterhin zur Prüfung der Berechtigung (z. B. Rolle, Kundenbezug) gegenüber einer verwalteten Liste bzw. Google Sheets oder einem Backend-Dienst herangezogen.
Für bestimmte Funktionen (z. B. Kundenportal „Mein Konto“, Anbindung an die Artikel-/WaWi-API) kann die App ein Google-ID-Token an die Server des Verantwortlichen übermitteln. Dort wird daraus – soweit technisch vorgesehen – ein JWT (Zugriffstoken) ausgestellt. Dieses Token und ähnliche Sitzungsdaten können verschlüsselt auf dem Gerät gespeichert werden (Android Keystore / verschlüsselte Einstellungen), um Sie nicht bei jedem Aufruf neu anmelden zu müssen.
Anbieter Google: Google Ireland Limited u. a.; Datenschutz: https://policies.google.com/privacy
2.2 Nutzung der App-Funktionen (Geschäfts- und Stammdaten)
Im Rahmen von Bestellungen, Lagerverwaltung, Umlagerungen und weiteren betrieblichen Funktionen können auftrags-, kunden-, artikel- und bestandsbezogene Daten verarbeitet werden. Die Übermittlung erfolgt über Internetverbindungen zu den vom Verantwortlichen betriebenen oder beauftragten Servern und Schnittstellen (z. B. REST-/HTTP-APIs). Die App Datenbankzugriffe erfolgen über die bereitgestellten Backend-Dienste.
2.3 Kamera, Fotos, Barcode und Bildauswertung
Die App kann die Kamera nutzen, um Barcodes zu scannen sowie Fotos für Produkt-/Variantenerkennung oder Bilduploads zu verwenden.
- Google ML Kit (Barcode-Erkennung, Texterkennung, Objekterkennung): Die Auswertung erfolgt in der Regel auf dem Gerät. Es werden keine Bilder zwingend an Google-Server zur Verarbeitung gesendet; Einzelheiten ergeben sich aus der Dokumentation von Google ML Kit.
- Beim Aufnehmen oder Auswählen von Bildern können je nach Gerät Metadaten (z. B. EXIF) mitverarbeitet werden.
- Google Gemini (optional): Ist eine Schnittstelle zu Google Gemini konfiguriert, können Bildinhalte zur KI-gestützten Auswertung an Server von Google übertragen werden.
2.4 Push-Benachrichtigungen (Firebase Cloud Messaging)
Zur Zustellung von Push-Mitteilungen nutzt die App Firebase Cloud Messaging (FCM). Dabei wird ein Geräte-Token verarbeitet und technisch mit Servern von Google sowie ggf. mit einem Push-/Backend-Dienst des Verantwortlichen verbunden.
2.5 Nutzungsanalyse (Firebase Analytics)
Die App setzt Firebase Analytics ein. Dabei können pseudonyme Nutzungsereignisse und gerätebezogene Informationen (z. B. App-Version, Gerätemodell, Android-Version) an Google übermittelt werden. Nach Anmeldung kann die Nutzer-ID in Firebase Analytics mit der E-Mail-Adresse verknüpft werden; es können Nutzerproperties (z. B. Rollenangabe) gesetzt werden.
Die App ist so konfiguriert, dass die Google-Werbe-ID (Advertising ID) für diese Anwendung nicht eingebunden wird (entsprechende Berechtigungen werden im Manifest entfernt). Für die Auswahl „Werbe-ID“ in der Play Console kann dies berücksichtigt werden.
Details: https://firebase.google.com/support/privacy
2.6 Netzwerk, TLS und Klartext-Verbindungen
Die App benötigt Internetzugriff und kann den Netzwerkstatus auswerten. Technisch ist die App für HTTP (Klartext) konfigurierbar (usesCleartextTraffic), damit Anbindungen an bestehende interne Server möglich sind. Welche Verbindungen verschlüsselt (HTTPS) oder unverschlüsselt erfolgen, steuert die Server- und Netzwerkkonfiguration des Verantwortlichen. Für JWT-geschützte APIs werden Tokens im Authorization-Header übertragen, soweit vorgesehen.
2.7 Lokale Speicherung und Backups
Die App speichert Daten lokal auf dem Gerät, unter anderem über:
- Room (SQLite) für strukturierte App-Daten
- DataStore / SharedPreferences für Einstellungen
- Verschlüsselte Speicherung für sensible Token (z. B. API-JWT)
Unter Android können je nach Geräteeinstellungen Cloud-Backups oder Gerätetransfers durch das Betriebssystem erfolgen. Der Umfang wird über die in der App hinterlegten Backup-/Extraktionsregeln mitgesteuert; Details können sich mit Android-Versionen ändern.
2.8 Dateien teilen, Updates und weitere technische Funktionen
- FileProvider: Zum sicheren Teilen von Dateien (z. B. Exporte, Anhänge) mit anderen Apps.
- Google Sheets API und andere Google-Dienste zur Abfrage oder Pflege von Tabellen/Rollen, soweit im Betrieb eingesetzt.
- WorkManager: Für Hintergrundjobs (z. B. Warteschlangen zur Synchronisation), ohne die Nutzer-Oberfläche zu öffnen.
3. Zwecke der Verarbeitung
Die Verarbeitung erfolgt insbesondere zur:
- Bereitstellung und Absicherung der App (Authentifizierung, Rollen, APIs)
- Abwicklung von Bestell-, Lager- und Umlagerungsprozessen sowie zugehöriger Kommunikation
- Bereitstellung von Kundenportal-Funktionen (z. B. Auftrags-/Rechnungsübersicht), soweit freigeschaltet
- Verbesserung von Stabilität und Nutzungsqualität (Firebase Analytics, technische Protokolle auf Servern soweit eingesetzt)
- Zustellung von Push-Benachrichtigungen
- optionalen KI-/Bildanalyse (Gemini), Bilduploads und Exporten, soweit aktiviert bzw. angeboten
4. Rechtsgrundlagen (EU / EWR – DSGVO)
Sofern die DSGVO anwendbar ist, stützen wir die Verarbeitung typischerweise auf:
- Art. 6 Abs. 1 lit. b DSGVO (Vertrag / vorvertragliche Massnahmen bzw. Geschäftsbeziehung mit Kunden und Partnern)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem Betrieb, Missbrauchsprävention, Kommunikation mit Servern, Produktverbesserung bei Analytics)
- Art. 6 Abs. 1 lit. a DSGVO für einwilligungspflichtige Funktionen, soweit eine Einwilligung eingeholt wird (z. B. Benachrichtigungen ab Android 13, Kamera, ggf. erweiterte Analyse)
Schweiz: Soweit das revidierte Datenschutzgesetz (revDSG) gilt, gelten vergleichbare Grundsätze.
5. Empfänger und Auftragsverarbeiter
Daten können insbesondere an folgende Kategorien von Empfängern gelangen:
- Google LLC / Google Ireland Limited (Google Sign-In, Google APIs, Firebase Cloud Messaging, Firebase Analytics, ML Kit, ggf. Gemini, Play-Dienste)
- Hosting-, IT- und Backend-Dienstleister des Verantwortlichen (APIs, Datenbanken, Push-Versand, E-Mail, FTP/Update-Bereitstellung)
- ggf. weitere Auftragsverarbeiter nach Vereinbarung
Mit Auftragsverarbeitern werden soweit erforderlich Verträge zur Auftragsverarbeitung (AVV) geschlossen.
6. Drittlandübermittlung
Bestimmte Google-Dienste können eine Verarbeitung in Drittländern (z. B. USA) beinhalten. Google stellt hierfür Mechanismen bereit (z. B. EU-Standardvertragsklauseln). Informationen finden Sie in den jeweiligen Google-/Firebase-Datenschutzhinweisen.
7. Speicherdauer
- Lokal auf dem Gerät: bis zur Deinstallation der App oder Löschung innerhalb der App, je nach Funktion.
- Server-seitig: nach den internen Löschkonzepten und gesetzlichen Aufbewahrungspflichten des Verantwortlichen.
- Analytics/Logs bei Google: gemäss den Einstellungen und Richtlinien von Firebase/Google.
Konkrete Fristen können beim Verantwortlichen erfragt werden.
8. Ihre Rechte
Sie haben – soweit die jeweilige Gesetzgebung dies vorsieht – insbesondere:
- Auskunft, Berichtigung, Löschung
- Einschränkung der Verarbeitung
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Datenübertragbarkeit
- Beschwerde bei einer Datenschutzaufsichtsbehörde
Zur Ausübung der Rechte wenden Sie sich an die unter Abschnitt 1 genannten Kontaktadressen.
9. Pflicht zur Bereitstellung von Daten
Ohne die zur Anmeldung und zum Datenabruf erforderlichen Daten kann die App in der Regel nicht im vorgesehenen Umfang genutzt werden.
10. Änderungen
Wir können diese Datenschutzerklärung anpassen, wenn sich die App oder die Rechtslage ändert. Die jeweils aktuelle Version ist über die im Store angegebene URL abrufbar. Bei wesentlichen Änderungen informieren wir nach Möglichkeit gesondert, soweit gesetzlich erforderlich.
11. Veröffentlichung im Store
URL dieser Datenschutzerklärung: [https://shop.decofinder.ch/data.html]