Datenschutzerklärung
1. Verantwortlicher
Verantwortlich im Sinne des Art. 4 Nr. 7 DSGVO ist die Gemeinschaft der Wohnungseigentümer „Siedlung Ahornhof“, Ahornhof 1–17, 40667 Meerbusch, vertreten durch die Verwaltung (Kontakt siehe Impressum). Community-Admins sind keine eigenen Verantwortlichen, sondern weisungsgebundene Personen der Gemeinschaft; sie sind schriftlich auf Vertraulichkeit verpflichtet.
2. Welche Daten verarbeitet werden und auf welcher Grundlage
| Verarbeitung | Rechtsgrundlage |
|---|---|
| Konto, Buchungen, Freigaben, Nachrichten | Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO |
| Kontaktdaten für andere sichtbar machen | Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, einzeln widerrufbar) |
| Standort / Heimfahrt-Automatik | Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG |
| Benachrichtigungen (Push) | Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG |
| Punktesystem, Meldungen, Sanktionen | Art. 6 Abs. 1 lit. f DSGVO auf Grundlage des beschlossenen Regelwerks |
| Fotos in Meldungen (auch mit Kennzeichen) | Art. 6 Abs. 1 lit. f DSGVO, strenge Löschfrist |
| Aggregierte Auslastungsstatistik | anonymisiert, außerhalb des Anwendungsbereichs der DSGVO |
3. Standortdaten — der wichtigste Punkt
Eine Koordinate verlässt niemals das Gerät. Die Heimfahrt-Automatik der Android-App wertet den Abstand zur Siedlung ausschließlich lokal auf dem Telefon aus. An den Server geht nur ein Ereignistyp — etwa „Nutzer hat die Heimfahrt bestätigt“ — mit Zeitstempel. Es werden keine Koordinaten, keine Genauigkeit, keine Geschwindigkeit und kein Verlauf gespeichert. Ein Bewegungsprofil entsteht nicht.
Die Automatik ist nur aktiv, solange tatsächlich jemand auf dem eigenen Stellplatz gebucht hat. Endet die Buchung, wird der Geofence entfernt. Die Einwilligung ist freiwillig, jederzeit mit einem Tipp im Profil widerrufbar, und die App funktioniert ohne sie vollständig — dann wird der Platz manuell zurückgerufen. Ereignisse werden nach 7 Tagen gelöscht.
In der Browser-Fassung fragt die App den Standort ausschließlich für eine optionale Plausibilisierung beim Check-in ab. Gespeichert wird davon nur ein Ja oder Nein, niemals eine Position.
4. Nachrichten
Nachrichten sind an eine Buchung gebunden und nur für die beiden Beteiligten sichtbar. Community-Admins haben keinen Zugriff auf Chatinhalte. Zugriff besteht nur dann, wenn eine beteiligte Person den Verlauf aktiv einer Meldung beifügt; dieser Zugriff wird protokolliert und ist für die betroffene Person unter „Wer hat meine Daten gesehen“ sichtbar. Nachrichten werden 14 Tage nach Buchungsende gelöscht.
Push-Benachrichtigungen enthalten niemals Inhalte — kein Name, kein Kennzeichen, keine Platznummer, kein Nachrichtentext. Auf dem Sperrbildschirm steht nur ein neutraler Hinweis.
5. Punkte, Meldungen und Sanktionen
Das Punktekonto ist ein unveränderliches Journal: Jede Zeile nennt die herangezogene Regel im Klartext und ist anfechtbar. Korrekturen erfolgen ausschließlich als Gegenbuchung, nie durch Überschreiben.
Keine vollautomatische Entscheidung (Art. 22 DSGVO). Automatisch entstehen nur Pluspunkte, rechnerische Minuspunkte bei maschinell zweifelsfreien Sachverhalten und ein freundlicher Hinweis. Verwarnung, Abmahnung und Ausschluss ergehen niemals automatisch: Das System erzeugt lediglich einen Vorschlag im Admin-Postfach; wirksam wird eine Sanktion erst durch die namentlich protokollierte Entscheidung eines Menschen, beim Ausschluss durch zwei verschiedene Admins gemeinsam. Vor jeder Entscheidung besteht die Möglichkeit zur Stellungnahme (48 Stunden, vor einem Ausschluss 7 Tage). Gegen jede Entscheidung ist binnen 14 Tagen Einspruch möglich, den ein unbeteiligter Admin prüft; bis dahin sind Punkte und Sanktion ausgesetzt. Wird die Bearbeitungsfrist von 14 Tagen versäumt, gilt der Einspruch als angenommen. Als menschlicher Endpunkt steht der Verwaltungsbeirat zur Verfügung.
6. Kennzeichen und Kontaktdaten
Telefonnummer und E-Mail-Adresse sind standardmäßig nur im Kontext einer laufenden gemeinsamen Buchung sichtbar. Nicht sichtbare Angaben werden serverseitig unterdrückt und sind auch technisch nicht abrufbar. Fahrzeug- kennzeichen erscheinen nie in Listen. Kennzeichen von Gästen werden 14 Tage nach Buchungsende automatisch gelöscht.
7. Fotos in Meldungen
Beim Hochladen werden die Metadaten des Bildes — insbesondere die GPS-Angaben — serverseitig entfernt. Fotos liegen nicht öffentlich, sind nur den Beteiligten und dem entscheidenden Admin zugänglich und werden 90 Tage nach Abschluss des Vorgangs gelöscht (12 Monate, solange ein Einspruch läuft).
8. Speicherdauern
| Geofence-Ereignisse | 7 Tage |
| Nachrichten | 14 Tage nach Buchungsende |
| Buchungen | 12 Monate, danach anonymisiert |
| Gast-Kennzeichen | 14 Tage nach Buchungsende |
| Meldungsfotos | 90 Tage nach Abschluss |
| Punkte-Journal | 24 Monate |
| Verwarnung / Abmahnung / Ausschluss | 12 / 24 / 36 Monate nach Ende der Wirkung |
| Protokoll der Verwaltungshandlungen | 12 Monate |
| Konto nach Löschantrag | sofortige Sperrung, Pseudonymisierung binnen 30 Tagen |
9. Empfänger
Die Anwendung läuft auf einem Server in Deutschland. Beim Versand von Benachrichtigungen an die Android-App wird der Zustelldienst des Geräteherstellers genutzt; dabei werden nur Zustellmetadaten, niemals Inhalte übermittelt. Ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht mit dem Dienstleister, der die Anwendung betreut.
10. Deine Rechte
- Auskunft (Art. 15) — im Profil unter „Meine Daten anzeigen“, inklusive der vollständigen Logik des Punktesystems.
- Datenübertragbarkeit (Art. 20) — Export als JSON mit einem Klick.
- Berichtigung (Art. 16) — Stammdaten selbst änderbar, Punkte über den Einspruchsweg.
- Löschung (Art. 17) — Selbstbedienung im Profil.
- Einschränkung (Art. 18) — „Konto pausieren“.
- Widerspruch (Art. 21) — gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Widerruf von Einwilligungen (Art. 7 Abs. 3) — je Zweck ein eigener Schalter im Profil.
- Beschwerde bei einer Aufsichtsbehörde — zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen.
Zusätzlich zeigt die App unter „Wer hat meine Daten gesehen“, welche Verwaltungsperson wann und aus welchem Grund auf welche der eigenen Daten zugegriffen hat.
11. Cookies
Es wird ausschließlich ein technisch notwendiges Sitzungs-Cookie gesetzt (§ 25 Abs. 2 Nr. 2 TDDDG). Es gibt keine Analyse, kein Tracking, keine Werbung und keine eingebundenen Dienste Dritter. Schriften werden lokal ausgeliefert. Deshalb gibt es auch kein Einwilligungsbanner.
Hinweis für die Übergabe: Name, Anschrift und Vertretung des Verantwortlichen sind Platzhalter der Demo-Installation und vor dem Livegang zu ersetzen. Datenschutz-Folgenabschätzung, Verarbeitungsverzeichnis und AV-Vertrag sind gesonderte Liefergegenstände (Konzept 13.8).