Datenschutzerklärung der Junction®-App
Letzte Aktualisierung: 26. August 2026
Diese Erklärung beschreibt, welche personenbezogenen Daten die Junction®-App für iOS und Android erhebt, zu welchen Zwecken und welche Rechte Ihnen zustehen. Sie ist nach den Artikeln 13 und 14 der Verordnung (EU) 2016/679 („DSGVO") verfasst.
Für die Website dojunction.online gelten eine eigene Datenschutzerklärung und eine eigene Cookie-Richtlinie.
1. Wer Ihre Daten verarbeitet
Marco Tribuzio — Verantwortlicher, natürliche Person
E-Mail des Verantwortlichen: privacy@dojunction.online
Der Verantwortliche ist eine natürliche Person — nach Art. 4 Nr. 7 DSGVO ausdrücklich zulässig. Ein Datenschutzbeauftragter ist nicht bestellt: Die Verarbeitung erfüllt die Voraussetzungen des Art. 37 Abs. 1 DSGVO nicht.
2. Was die App leistet
Junction® authentifiziert physische Produkte. Sie scannen einen QR-Code oder halten Ihr Gerät an einen NFC-Tag; die App zeigt Ihnen, ob der Code echt ist, um welches Produkt es sich handelt, wem es gehört und welche Aktionen möglich sind — aktivieren, Eigentum übertragen, als verloren melden, der Marke Feedback senden.
3. Erhobene personenbezogene Daten
- Kontodaten — Name, E-Mail-Adresse und die von der Google- oder Apple-Anmeldung zurückgegebene Kennung. Junction® sieht und speichert Ihr Passwort nie.
- Scan-Daten — der gelesene Code (QR oder NFC), der daraus folgende Status (frei, Ihnen gehörend, einer anderen Person gehörend, gesperrt, Aktivierung erforderlich), Zeitstempel und das zugehörige Produkt.
- Standort, ungefähr oder genau, nicht fortlaufend — nur erhoben, wenn Sie die Berechtigung erteilen, und nur im Moment eines Scans, einer Aktivierung, eines Feedbacks oder einer Verlustmeldung. Die App verfolgt Sie nicht im Hintergrund und kann Ihre Bewegungen nicht nachbilden.
- Kamerabilder — ausschließlich zum Lesen eines QR-Codes. Die Bilder werden auf dem Gerät verarbeitet und nie gespeichert, aufgezeichnet oder übertragen.
- NFC-Lesevorgänge — die Kennung des berührungslosen Tags. Weitere Tag-Inhalte werden nicht aufbewahrt.
- Eigentums- und Übertragungsdaten — wem ein Gegenstand gehört und jede Eigentumsübertragung, angefügt an eine signierte Historie (siehe §§ 8 und 11).
- Ihr Feedback — Ihre Nachricht zu einem Produkt (bis 500 Zeichen) oder zur App, mit der Sprache und, sofern erlaubt, dem Ort der Erfassung.
- Verlustmeldungen — Nachricht und Standort, die Sie anfügen, wenn Sie eines Ihrer Produkte als verloren melden.
- Gerätekennung und Benachrichtigungs-Token — eindeutige Kennung der Installation, um Einstellungen zu speichern und Push-Nachrichten zuzustellen.
- Nutzungs- und Diagnosedaten — App-Version, Gerätemodell, Betriebssystem, geöffnete Ansichten, Fehler und Abstürze. Über Firebase Analytics nur erhoben, wenn Sie die Statistik einschalten (siehe §§ 5 und 7).
- Lokale Scan-Historie — jeder Scan wird in einer verschlüsselten Datenbank auf Ihrem Gerät gespeichert (siehe § 12), damit Sie ihn offline einsehen können.
Soweit nicht anders angegeben, sind diese Daten für den Betrieb der App erforderlich. Eine Verweigerung kann die App teilweise oder vollständig unbrauchbar machen — wird etwa die Kamera- oder NFC-Berechtigung verweigert, ist kein Scannen möglich.
4. Nutzung ohne Konto
Sie können ohne Anmeldung scannen. Gast-Scans verbleiben auf dem Gerät und werden zur Synchronisation vorgemerkt. Legen Sie später ein Konto an, werden die vorgemerkten Scans damit verknüpft und sind nicht mehr anonym. Vor der Anmeldung können Sie die lokale Historie in den App-Einstellungen löschen und damit die Warteschlange verwerfen.
5. Zwecke und Rechtsgrundlagen
| Zweck | Verwendete Daten | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|---|
| Anlegen und Betrieb des Kontos, Anmeldung | Kontodaten, Gerätekennung | Vertragserfüllung — Art. 6 Abs. 1 lit. b |
| Authentifizierung von Produkten, Scan-Ergebnis, Produktpass und Historie | Scan-Daten, Produktdaten | Vertragserfüllung — Art. 6 Abs. 1 lit. b |
| Aktivierung eines Codes und Eigentumsübertragung zwischen Nutzern | Kontodaten, Eigentums- und Übertragungsdaten | Vertragserfüllung — Art. 6 Abs. 1 lit. b |
| Standortbezogene Funktionen: Ort eines Scans oder einer Meldung, Entfernung und Herkunft | Standort, nicht fortlaufend | Einwilligung — Art. 6 Abs. 1 lit. a, erteilt über die Systemberechtigung |
| Push-Benachrichtigungen zu Ihren Produkten | Benachrichtigungs-Token | Einwilligung — Art. 6 Abs. 1 lit. a, erteilt über die Systemberechtigung |
| Übermittlung Ihres Feedbacks oder Ihrer Verlustmeldung an die Marke | Feedback-Text, Standort, Sprache | Einwilligung — Art. 6 Abs. 1 lit. a; Sie entscheiden, ob Sie senden |
| Sicherung Ihrer Historie in Ihrem eigenen Cloud-Konto | Scan-Historie | Einwilligung — Art. 6 Abs. 1 lit. a; standardmäßig aus |
| Verstehen, wie die App genutzt wird, um sie zu verbessern | Nutzungs- und Diagnosedaten | Einwilligung — Art. 6 Abs. 1 lit. a; Statistik bleibt aus, bis Sie sie einschalten |
| Fälschungsschutz, Erkennung missbräuchlicher Code-Nutzung, Sicherheitsprotokolle | Scan-Daten, Gerätekennung, Protokolle | Berechtigtes Interesse — Art. 6 Abs. 1 lit. f: Schutz von Marken und Käufern vor Fälschungen |
| Hinweis, wenn ein Produkt in Ihrer Region nicht zum Verkauf zugelassen ist | Standort, Produktdaten | Berechtigtes Interesse — Art. 6 Abs. 1 lit. f: Durchsetzung der Vertriebsregeln der Marke |
| Buchhaltung, Steuern und Beantwortung rechtmäßiger behördlicher Anfragen | Was das Gesetz verlangt | Rechtliche Verpflichtung — Art. 6 Abs. 1 lit. c |
| Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen | Die zwingend erforderlichen Daten | Berechtigtes Interesse — Art. 6 Abs. 1 lit. f |
Beruht eine Verarbeitung auf Einwilligung, können Sie diese jederzeit widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
6. Geräteberechtigungen
Die App fragt vor jeder zugehörigen Verarbeitung eine Berechtigung ab:
- Kamera — zum Lesen von QR-Codes. Es wird nichts aufgezeichnet.
- NFC — zum Lesen berührungsloser Tags.
- Standort, ungefähr oder genau — nur im Moment einer Aktion, nie fortlaufend.
- Benachrichtigungen — zur Zustellung von Push-Nachrichten zu Ihren Produkten.
Sie können jede Berechtigung jederzeit in den Geräteeinstellungen widerrufen und die Statistik in den App-Einstellungen abschalten. Der Widerruf berührt bereits rechtmäßig erfolgte Verarbeitungen nicht. Wird die Kamera- oder NFC-Berechtigung widerrufen, kann die App ihre Hauptfunktion nicht mehr erfüllen.
7. Wer Ihre Daten sonst erhält
| Empfänger | Rolle | Ort der Verarbeitung |
|---|---|---|
| Google Ireland Ltd — Google-Anmeldung | Registrierung und Authentifizierung | Irland / EU |
| Apple Distribution International Ltd — Anmelden mit Apple | Registrierung und Authentifizierung | Irland / EU |
| Google Ireland Ltd — Google Cloud Platform | Hosting, Datenbank und Backend-Infrastruktur | EU-Regionen |
| Google Ireland Ltd — Firebase Cloud Messaging | Zustellung von Push-Nachrichten | EU / USA |
| Google Ireland Ltd — Firebase Analytics | Nutzungsstatistik, nur bei eingeschalteter Statistik | EU / USA |
| Google Ireland Ltd — Google Drive | Sicherung Ihrer Historie in Ihrem eigenen Drive-Konto, nur wenn aktiviert | EU / USA |
| Apple Distribution International Ltd — iCloud / CloudKit | Sicherung Ihrer Historie in Ihrem eigenen iCloud-Konto, nur wenn aktiviert | EU / USA |
| Apple App Store und Google Play Store | App-Vertrieb, aggregierte Download- und Nutzungsstatistik | Irland / EU |
| Marken und autorisierte Betreiber der gescannten Produkte | Empfänger von Feedback, Verlustmeldungen und ggf. Lieferketteneinträgen | EU und, je nach Marke, außerhalb der EU |
Die genannten technischen Anbieter handeln als Auftragsverarbeiter nach Art. 28 DSGVO, soweit sie nicht eigene Zwecke als eigenständige Verantwortliche bestimmen.
Marken sind nicht unsere Auftragsverarbeiter. Wenn Sie Feedback zu einem Produkt senden, es als verloren melden oder ein autorisierter Betreiber einen Lieferketteneintrag erfasst, erhält die Marke bzw. der Betreiber die Daten als eigenständiger Verantwortlicher und verarbeitet sie nach der eigenen Datenschutzerklärung, auf die wir keinen Einfluss haben. Übermittelt werden nur die Daten der jeweiligen Aktion, nie Ihre gesamte Scan-Historie.
Eine aktuelle Liste der Auftragsverarbeiter erhalten Sie auf Anfrage unter privacy@dojunction.online.
8. Was andere Nutzer sehen können
Einige Funktionen geben Daten an andere Personen als uns und die Marke weiter. Bevor Sie sie nutzen, sollten Sie wissen:
- Eine Verlustmeldung ist für spätere Scannende sichtbar. Wer das Produkt danach scannt, sieht den Hinweis und Ihre Nachricht. Schreiben Sie dort nichts, was Fremde nicht lesen sollen.
- Eine Eigentumsübertragung macht beide Parteien füreinander identifizierbar. Der Übertragungscode gilt 30 Minuten; wer ihn besitzt, kann das Eigentum annehmen — teilen Sie ihn nur mit der Person, der Sie den Gegenstand übergeben wollen.
- Eine Übertragungsanfrage offenbart, dass Sie einen fremden Gegenstand gescannt haben, damit die Eigentümerin oder der Eigentümer entscheiden kann.
- Ihr Feedback kann der Marke zusammen mit Sprache und Erfassungsort angezeigt werden.
9. Cloud-Sicherung
Wenn Sie sie aktivieren, wird Ihre Scan-Historie in Ihr eigenes Google Drive (Anwendungsdatenordner) oder Ihren eigenen iCloud-/CloudKit-Speicher kopiert. Die Kopie liegt in Ihrem persönlichen Cloud-Konto nach Ihrem Vertrag mit Google oder Apple, nicht bei uns. Sie können die Synchronisation jederzeit in den App-Einstellungen abschalten und die Kopie in Ihrem Drive- oder iCloud-Konto löschen. Ohne Ihre Aktivierung findet keine Sicherung statt.
10. Übermittlungen außerhalb der EU
Daten werden in der Europäischen Union verarbeitet, wo der Anbieter dies zulässt. Findet eine Übermittlung in ein Drittland statt, stützt sie sich auf einen Angemessenheitsbeschluss — einschließlich des EU-US Data Privacy Framework für zertifizierte US-Empfänger — oder auf die von der Europäischen Kommission erlassenen Standardvertragsklauseln nebst ergänzenden technischen Maßnahmen.
Das in der Vorfassung dieser Erklärung genannte EU-US-Privacy-Shield wurde 2020 vom Gerichtshof für ungültig erklärt und wird nicht mehr herangezogen.
11. Speicherdauer
- Kontodaten — solange das Konto besteht, danach Löschung innerhalb von 30 Tagen nach dem Löschverlangen.
- Scan-Daten — für die Lebensdauer des Produktdatensatzes, da sie die Echtheit belegen.
- Eigentumsdaten — die Eigentumskette ist signiert und nur ergänzbar, weil sie der Echtheits- und Herkunftsnachweis des Produkts ist. Löschen Sie Ihr Konto, wird Ihre Identität aus der Kette entfernt und durch ein Pseudonym ersetzt; die Kette selbst wird nach Art. 17 Abs. 3 lit. e DSGVO aufbewahrt, zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen der aktuellen und künftigen Eigentümer dieses Produkts.
- Feedback und Verlustmeldungen — bis Sie sie zurückziehen oder der Produktdatensatz gelöscht wird; bereits an die Marke übermittelte Kopien unterliegen deren Erklärung.
- Benachrichtigungs-Token — bis Sie Benachrichtigungen abschalten oder die App deinstallieren.
- Sicherheits- und Serverprotokolle — bis zu 12 Monate.
- Statistikdaten — bis zu 14 Monate ab Erhebung, und gelöscht, sobald Sie die Statistik abschalten.
- Daten aufgrund gesetzlicher Pflichten — für die gesetzlich vorgeschriebene Dauer.
12. Sicherheit
Angemessene technische und organisatorische Maßnahmen schützen Ihre Daten: Verschlüsselung bei der Übertragung (TLS), Verschlüsselung der lokalen Datenbank auf dem Gerät (AES-256-GCM), eine kryptografisch signierte (HMAC) Eigentumskette, die Manipulationen erkennbar macht, Zugriff nach dem Need-to-know-Prinzip und Protokollierung administrativer Zugriffe.
13. Ihre Rechte
Nach den Artikeln 15 bis 22 DSGVO können Sie:
- Auskunft und eine Kopie Ihrer Daten verlangen;
- unrichtige Daten berichtigen lassen;
- Löschung verlangen — Sie können Ihr Konto in den App-Einstellungen selbst löschen oder die Seite Benutzerdaten löschen nutzen;
- die Einschränkung der Verarbeitung verlangen;
- Ihre Daten in einem strukturierten, maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übermitteln lassen;
- der auf berechtigtem Interesse beruhenden Verarbeitung aus Gründen Ihrer besonderen Situation widersprechen;
- jede Einwilligung jederzeit widerrufen — über die Geräteberechtigungen, den Statistik-Schalter oder den Sicherungs-Schalter.
Schreiben Sie an privacy@dojunction.online. Anfragen sind kostenlos und werden innerhalb eines Monats beantwortet. Sie haben außerdem das Recht, sich bei einer Aufsichtsbehörde zu beschweren — in Deutschland bei der oder dem Bundesbeauftragten für den Datenschutz und die Informationsfreiheit bzw. der zuständigen Landesbehörde, in Italien beim Garante per la protezione dei dati personali oder bei der Behörde Ihres Wohnsitzlandes.
14. Minderjährige, Änderungen, Begriffe
Minderjährige. Die App richtet sich nicht an Kinder. Minderjährige dürfen Junction® nur mit Unterstützung eines Erziehungsberechtigten nutzen. Maßgeblich ist das Alter, ab dem nach dem Recht Ihres Wohnsitzlandes eine Einwilligung in Dienste der Informationsgesellschaft nach Art. 8 DSGVO wirksam ist — in Deutschland 16 Jahre, in Italien 14 Jahre.
Push-Benachrichtigungen. Die App kann Push-Nachrichten zu den hier beschriebenen Zwecken senden. Sie können sie jederzeit in den Benachrichtigungseinstellungen des Geräts abschalten; dann erhalten Sie möglicherweise keine Hinweise zu Ihren eigenen Produkten mehr.
Do Not Track. Die App hat keine Browser-Oberfläche und verarbeitet keine „Do Not Track"-Signale.
Änderungen. Diese Erklärung kann jederzeit aktualisiert werden. Änderungen werden hier mit neuem Datum veröffentlicht; betreffen sie einwilligungsbasierte Verarbeitungen, wird die Einwilligung erneut eingeholt.
Begriffe.
- Personenbezogene Daten — alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
- Nutzungsdaten — automatisch von der App erhobene Informationen wie App-Version, Gerätemodell, Betriebssystem, geöffnete Ansichten, Fehler und Abstürze.
- Nutzer / betroffene Person — die natürliche Person, die die App nutzt und auf die sich die Daten beziehen.
- Auftragsverarbeiter — wer Daten im Auftrag des Verantwortlichen verarbeitet.
- Verantwortlicher — wer über Zwecke und Mittel der Verarbeitung entscheidet.
Diese Erklärung betrifft ausschließlich die mobile Junction®-App.