Datenschutzerklärung für RepairHub

Mit den folgenden Hinweisen informieren wir Sie über die Verarbeitung personenbezogener Daten im Zusammenhang mit RepairHub sowie über Ihre Rechte nach der DSGVO.

Verantwortlicher

IT-Zeug Einfach
Dennis Förster
Dresdener Str. 6
86420 Diedorf

E-Mail: info@it-zeug-einfach.de
Telefon: +49 162 8729453

Verarbeitete Daten & Zwecke

• Nutzerkonto & Anmeldung (Supabase-Auth, Google Sign-In, Sign in with Apple): E-Mail-Adresse, Name (optional), technische Identifikatoren der Anbieter. Zweck: Bereitstellung eines Nutzerkontos, Login, E-Mail-Bestätigung.

• Profilverwaltung: Vorname, Nachname. Zweck: Personalisierung des Accounts.

• Besuchererfassung & Reparaturverwaltung: Vor-/Nachname, Anschrift, Telefon (optional), Gerätetyp, Problembeschreibung, Erfassungsbogen-Nummer, Veranstaltungsdatum/Einreichungszeitpunkt, Einwilligungen (Consents), Reparaturkategorie, Reparaturerfolg, Aufwand in Minuten, Vertagung/3D-Druck, Gründe bei nicht möglicher Reparatur, Name des Reparateurs. Zweck: Organisation von Repair-Hub-Terminen und Dokumentation der Ergebnisse.

• Signaturbild: Es wird ausschließlich ein Pfad/Dateiname im privaten Storage-Bucket gespeichert (kein öffentlich abrufbarer Link). Zweck: Bestätigung/Beleg im Ablauf vor Ort.

• Kontakt zwischen Reparaturinitiativen: Wenn ein Repair Hub die öffentliche Kontaktaufnahme aktiviert, werden die freigegebene Kontakt-E-Mail des Repair Hubs sowie bei einer Kontaktaufnahme die vom sendenden Nutzer eingegebene Nachricht, der Betreff, der angegebene Absendername und die Rückantwort-Adresse verarbeitet. Zweck: Ermöglichung des Austauschs zwischen Reparaturinitiativen. Eine Nachrichtenhistorie wird dabei derzeit nicht in der App-Datenbank gespeichert; die Nachricht wird direkt per E-Mail übermittelt.

• Protokolldaten & technische Daten: Timestamps (z. B. Erstellung/Einreichung), Geräte-/App-Metadaten in Server-Logs. Zweck: Betrieb, Sicherheit, Fehleranalyse.

Einwilligungen (Consents) – Speicherung & Widerruf

Die App erhebt Einwilligungen (z. B. Fotoerlaubnis) auf Basis der von der jeweiligen Reparaturinitiative bereitgestellten Texte. In der Datenbank werden Consents in der Besuchererfassung als JSON gespeichert (consents_json) – mit den technischen IDs der Consent-Optionen (UUID) als Schlüssel und einem Wahr/Falsch-Wert. Die IDs verweisen auf die inhaltlichen Optionen (Bezeichnung/Beschreibung), die getrennt verwaltet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden. Wenden Sie sich dafür an die in dieser Erklärung genannten Kontaktmöglichkeiten.

Rechtsgrundlagen (Art. 6 DSGVO)

• Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vertragsähnliches Verhältnis): erforderlich zur Abwicklung der Registrierung, Termin-/Reparaturorganisation.

• Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): z. B. optionale Angaben (Telefon), Bild-/Signaturnutzung, bestimmte Kommunikationsformen. Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

• Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen): IT-Sicherheit, Missbrauchs-/Betrugsprävention, interne Auswertungen in minimal notwendigem Umfang.

Empfänger / Auftragsverarbeiter

• Supabase (Datenbank, Auth, Storage): Verarbeitung im Auftrag für Hosting und technische Bereitstellung. Mit Supabase besteht ein Auftragsverarbeitungsvertrag (AVV). Je nach gewählter Region kann eine Verarbeitung in der EU oder – eingeschränkt – in Drittländern erfolgen.

• E-Mail-Dienst / SMTP-Provider des Betreibers: Wird für die direkte Kontaktaufnahme zwischen Reparaturinitiativen genutzt, um Nachrichten aus der App an die freigegebene Kontaktadresse eines Repair Hubs zuzustellen.

• Anmeldedienste: Google Sign-In, Sign in with Apple (eigene datenschutzrechtliche Verantwortliche bei der Anmeldung).

Drittlandübermittlungen

Soweit Daten an Anbieter in Drittländern (z. B. USA) übertragen werden, erfolgt dies auf Basis geeigneter Garantien gemäß Art. 46 DSGVO (z. B. Standardvertragsklauseln). Sofern ausnahmsweise keine geeigneten Garantien vorliegen, erfolgt die Übermittlung nur mit Ihrer ausdrücklichen Einwilligung nach Art. 49 Abs. 1 lit. a DSGVO.

Speicherdauer & Löschung / Anonymisierung

Personenbezogene Besucherdaten werden für die Durchführung der Veranstaltung verarbeitet. Nach Ablauf von 6 Monaten ab Einreichung werden Einträge gemäß dem festgelegten Lösch- und Anonymisierungskonzept anonymisiert, um statistische Zwecke zu ermöglichen (Art. 89 DSGVO). Dabei werden insbesondere folgende Felder entfernt/entkoppelt: Vorname, Nachname, Straße, Postleitzahl, Ort, Telefon, Freitext zur Fehlerbeschreibung, Signaturpfad. Zeitangaben werden auf den Monatsanfang gerundet. Technische Schlüssel (z. B. die interne ID des Eintrags) bleiben erhalten. Geräte-/Sachinformationen, Repair-Hub-Zuordnung und aggregationsgeeignete Angaben (z. B. Gerätetyp, Baujahr/Alter) bleiben in anonymisierter bzw. generalisierter Form für Auswertungen bestehen.

Die Einwilligungen (consents_json) werden zusammen mit dem anonymisierten Eintrag als technische Zuordnung (IDs → Wahr/Falsch) weiter gespeichert, enthalten jedoch selbst keine Identifikatoren der Person.

Direkt über die Kontaktfunktion versandte Nachrichten werden nicht als Nachrichtenverlauf in der App-Datenbank gespeichert. Für die Zustellung werden jedoch die zur E-Mail-Kommunikation erforderlichen Daten beim Versand verarbeitet.

Gesetzliche Aufbewahrungspflichten bleiben unberührt; nach deren Ablauf erfolgt eine Löschung bzw. Anonymisierung.

Automatisierte Anonymisierung & Signaturlöschung

Zur Einhaltung der Speicherbegrenzung laufen täglich serverseitige Cronjobs. Ein Prozess anonymisiert ältere Besuchereinträge entsprechend dem Lösch- und Anonymisierungskonzept; ein weiterer, separater Prozess löscht vorhandene Signaturdateien aus dem privaten Storage-Bucket. Die Verarbeitung erfolgt ausschließlich serverseitig mit Dienstschlüssel, ist protokolliert und gegen unbefugten Zugriff geschützt.

Zugriff & Berechtigungen

Zugriffe auf personenbezogene Daten sind rollenbasiert beschränkt (Row-Level Security). Produktionsseitige Automatisierungen (z. B. Anonymisierung, Storage-Löschung) laufen mit serverseitigen Dienstschlüsseln und sind für App-Nutzer nicht einsehbar. Signaturdateien werden in privaten Buckets gespeichert und sind nicht öffentlich abrufbar.

Sicherheit

Wir treffen technische und organisatorische Maßnahmen (TOM), um personenbezogene Daten angemessen zu schützen (z. B. Transportverschlüsselung, Zugriffsbeschränkungen, rollenbasierte Abfragen, regelmäßige Protokollierung der serverseitigen Prozesse). Signaturdateien werden in nicht-öffentlichen Storage-Buckets gespeichert.

Lokaler Speicher / Cookies

In der App können lokale Speichermechanismen (z. B. Shared Preferences) für Einstellungen/Session-Informationen verwendet werden.

Diese Website (repairhub.it-zeug-einfach.de) selbst setzt keine Cookies und verwendet keinen lokalen Speicher im Browser. Es findet insbesondere kein Tracking und keine Analyse des Nutzungsverhaltens statt.

Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Erteilte Einwilligungen können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Sie haben zudem das Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde.

Pflicht zur Bereitstellung

Die Bereitstellung bestimmter Daten ist für die Nutzung der App, die Registrierung und die Organisation der Repair-Hub-Leistungen erforderlich. Ohne diese Daten ist eine Nutzung ggf. nicht oder nur eingeschränkt möglich.

Consents und Einwilligungen (Hinweise)

Die inhaltliche Ausgestaltung der Einwilligungen (Texte, Pflicht-/Optional-Kennzeichnung) obliegt der jeweiligen Reparaturinitiative. Technisch speichert die App Einwilligungsentscheidungen als Zuordnung der Option-ID (UUID) zu einem Wahr/Falsch-Wert. Bitte prüfen Sie die von Ihnen verwendeten Consent-Texte auf rechtliche Eignung. Diese Hinweise stellen keine Rechtsberatung dar.

Spendenfunktion (PayPal)

In der App haben Sie die Möglichkeit, dem Entwickler freiwillig über den Zahlungsdienstleister PayPal eine Spende zukommen zu lassen. Bei Auswahl der entsprechenden Funktion werden Sie direkt auf die Plattform von PayPal weitergeleitet. Für die Abwicklung der Zahlung werden dort personenbezogene Daten (z. B. Name, E-Mail-Adresse, Zahlungsinformationen) verarbeitet. Diese Datenverarbeitung erfolgt ausschließlich durch PayPal. RepairHub selbst erhält lediglich eine Benachrichtigung über den Zahlungseingang und speichert keine Zahlungsdaten. Weitere Informationen finden Sie in der Datenschutzerklärung von PayPal: https://www.paypal.com/de/webapps/mpp/ua/privacy-full.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Rechtslage, Dienstleister oder Funktionen ändern. Die jeweils aktuelle Fassung ist in der App und auf der Website einsehbar.

Stand: 28.03.2026