Datenschutzerklärung

1. Verantwortlicher

Matthias Walther
Sentruper Str. 202C, 48149 Münster
E-Mail: info@elefantapp.io

2. Allgemeines

ElefantApp ist eine zugangsbeschränkte Anwendung zur Verwaltung des eigenen Inventars (Gegenstände, Behälter, Fotos, Etiketten). Eine Nutzung ist nur mit einem Konto möglich, das über eine Einladung angelegt wird; eine öffentliche Selbstregistrierung findet nicht statt. Der Besuch dieser Website ist ohne Konto und ohne Angabe personenbezogener Daten möglich.

3. Verarbeitete Daten

Kontodaten: E-Mail-Adresse (als Anmeldename) und ein kryptografisch gehashtes Passwort (bcrypt). Das Passwort wird zu keinem Zeitpunkt im Klartext gespeichert.

Inventardaten: Die von dir angelegten Gegenstände samt Namen, Beschreibungen, Eigenschaften, Kategorien, Artikelnummern, Fotos, Kommentaren und Aktivitätshistorie. Diese Inhalte gehören zu deinem Konto und sind für andere nur sichtbar, wenn du sie aktiv freigibst.

Sprachaufnahmen & Transkripte: Im Power-Modus aufgenommene Audiodaten sowie die daraus erzeugten Text-Transkripte. Die Audiodatei dient allein der Erfassung des jeweiligen Gegenstands und wird automatisch vom Server gelöscht, sobald du den erzeugten Eintrag geprüft hast oder ihn endgültig löschst; dauerhaft verbleiben allein die daraus erzeugten Textinhalte in deinem Konto.

Fotos: Hochgeladene Fotos werden serverseitig verarbeitet (u. a. automatische Freistellung des abgebildeten Objekts). Das Originalfoto wird 7 Tage aufbewahrt und danach automatisch gelöscht, sofern du seine Aufbewahrung nicht ausdrücklich wählst; gespeichert bleibt die bearbeitete Fassung.

Sitzung: Ein technisch notwendiges, signiertes Session-Cookie (httpOnly) hält deinen Anmeldestatus. Es dient ausschließlich der Anmeldung – kein Tracking, keine Analyse.

Lokale Speicherung im Browser: Für die Offline-Funktion speichert die Anwendung Daten lokal auf deinem Gerät (IndexedDB, localStorage, Service-Worker-Cache), etwa noch nicht übertragene Aufnahmen und Spracheinstellungen. Diese Daten verlassen dein Gerät nur zur Übertragung an deinen eigenen Account.

Server-Logfiles: Beim Zugriff fallen technische Daten an (u. a. IP-Adresse, Zeitpunkt, aufgerufene Ressource), wie bei Webservern üblich.

4. Zwecke und Rechtsgrundlagen

Die Verarbeitung von Konto-, Inventar-, Foto- und Audiodaten erfolgt zur Bereitstellung der Funktionen der Anwendung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Nutzungsverhältnis). Logfiles und das Session-Cookie werden auf Grundlage des berechtigten Interesses an einem sicheren, funktionsfähigen Betrieb verarbeitet (Art. 6 Abs. 1 lit. f DSGVO).

5. KI-Verarbeitung auf eigener Infrastruktur

Die Transkription der Sprachaufnahmen (Whisper), die Bildanalyse und Objektfreistellung sowie die Textauswertung durch ein Sprachmodell erfolgen ausschließlich auf eigener Infrastruktur. Es werden keine KI- oder Cloud-Dienste Dritter genutzt; deine Fotos, Aufnahmen und Texte werden nicht an Dritte übermittelt.

Einzige Ausnahme: Zu von dir erfassten Artikelnummern (z. B. ISBN oder EAN) fragt der Server öffentliche Produktdatenbanken an (Open Library, Open Food Facts), um Titel- und Produktinformationen zu ergänzen. Dabei wird ausschließlich die Artikelnummer übermittelt – keine personenbezogenen Daten und kein Bezug zu deinem Konto.

6. Freigaben und QR-Etiketten

Inhalte sind standardmäßig privat. Du kannst einzelne Gegenstände, Behälter oder Listen gezielt freigeben – für andere Nutzer oder über öffentliche Links. Wer einen solchen Link oder ein von dir gedrucktes QR-Etikett (mit dem darauf kodierten Zugriffscode) besitzt, kann die freigegebenen Inhalte auch ohne Konto lesen. Freigabe-Links kannst du jederzeit widerrufen.

7. Speicherdauer

Kontodaten und Inventardaten werden gespeichert, solange das Konto besteht bzw. bis du sie löschst. Gelöschte Einträge liegen zunächst im Papierkorb und können dort endgültig entfernt werden. Sprachaufnahmen werden nach Prüfung des Eintrags automatisch entfernt, Originalfotos nach 7 Tagen (siehe oben). Server-Logfiles werden nur kurzzeitig zu Sicherheits- und Betriebszwecken vorgehalten.

8. Verschlüsselung

Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS (TLS).

9. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21 DSGVO). Wende dich dazu an die oben genannte Kontaktadresse.

10. Beschwerderecht

Dir steht ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere bei der Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).

11. Änderungen

Diese Erklärung wird bei Änderungen an der Anwendung entsprechend angepasst.