Datenschutzerklärung – myChamber Monitoring App

Datenschutzerklärung – myChamber Monitoring App

Die Memmert GmbH + Co. KG („Memmert") nimmt den Schutz Ihrer personenbezogenen Daten sehr ernst. Diese Datenschutzerklärung erläutert, wie wir Daten verarbeiten, wenn Sie die myChamber Monitoring App („App") nutzen.

Verantwortlicher

Memmert GmbH + Co. KG
Äußere Rittersbacher Straße 38
91126 Schwabach, Deutschland

Telefon: +49 9122 925-0
E-Mail: [email protected]

Datenschutzbeauftragter

Als Datenschutzbeauftragter wurde folgende Person bestellt:

Herr Stephan Hartinger
Coseco GmbH

Telefon: +49 08232 80988-70
E-Mail: [email protected]

Die Kontaktdaten unseres Datenschutzbeauftragten finden Sie auf unserer Website unter: www.memmert.com/de/impressum/datenschutzerklaerung.

Daten, die wir erheben

Bei der Nutzung der App können folgende Daten verarbeitet werden:

  • Kontodaten:
    • Benutzername, E-Mail-Adresse und Firmenname zur Authentifizierung und Unterscheidung von Nutzern und Unternehmen durch das System. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
    • Firmenadresse, Anwendung und Branche werden zur Analyse durch Memmert erfasst.
  • Produktdaten:
    • Produktmodell, Seriennummer, (Produkt-)Standort, Softwareversion, Fehlerprotokolle, Systemaktualisierungen, vom Benutzer vergebener Produktname, Sensordaten, Programmdaten, Geräteeinstellungsdaten der Memmert-Kammer und Gateway-Authentifizierungstoken. Diese Daten werden in dem Umfang erhoben, der für die Bereitstellung und Wartung des App-Dienstes sowie für die Verbindung mit dem Gateway und der Cloud erforderlich ist. Vertragserfüllung
  • Geräte- und Netzwerkdaten:
    • Smartphone-Region, Sprache, Zeitzone, IP-Adresse des Gateways, Verbindungstyp (WLAN, Ethernet, mobile Daten) des Gateways, Fehlerprotokolle, Parameterwerte. Diese Daten werden gemäß Art. 6 Abs. 1 lit. b DSGVO verarbeitet, um die Funktionalität der App sicherzustellen und lokale Vorschriften einzuhalten. Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
  • Daten von Drittanbietern:
    • Informationen von Partnerplattformen und Cookies. Die App integriert Dienste von Drittanbietern (Keycloak, Google Firebase, Apple APNs, Tencent Cloud Push (TPNS), SMTP-E-Mail-Server), die möglicherweise eigenständig Daten gemäß ihren eigenen Datenschutzrichtlinien erheben. Einzelheiten zu den in der App verwendeten Tools von Drittanbietern finden Sie weiter unten unter „Dienste von Drittanbietern". Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)

Zweck der Datenverarbeitung und Rechtsgrundlage

Die folgende Tabelle enthält die konkreten Zwecke, für die Ihre Daten verarbeitet werden, die betroffenen Datenkategorien und die geltende Rechtsgrundlage gemäß der DSGVO:

Zweck Datenkategorien Rechtsgrundlage
Bereitstellung des Dienstes „myChamber Monitoring App" und Verwaltung von Benutzerkonten Kontodaten, Geräte- und Produktdaten Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO)
Rechtsdurchsetzung und Schutz der Rechte von Memmert Alle relevanten Datenkategorien, soweit erforderlich Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) / Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Automatische Anpassung der Einstellungen an lokale Vorschriften Smartphone-Region Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO) / Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)

Informationen zum berechtigten Interesse: Wenn wir uns auf ein berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) stützen, liegt unser Interesse in der Gewährleistung der Sicherheit, Stabilität und kontinuierlichen Verbesserung der App. Sie haben das Recht, der Verarbeitung auf der Grundlage eines berechtigten Interesses jederzeit zu widersprechen (siehe „Ihre Rechte" weiter unten).

Dienste von Drittanbietern

Die App kann die folgenden Dienste von Drittanbietern nutzen. Jeder Dienst kann unabhängig Daten gemäß seiner eigenen Datenschutzerklärung erheben:

1. Authentifizierung – Keycloak

1.1 Beschreibung und Umfang der Datenverarbeitung

Für die Verwaltung von Benutzerkonten, die Authentifizierung und das Sitzungsmanagement nutzen wir die Open-Source-Software Keycloak. Keycloak wird von uns auf unseren eigenen Servern oder auf von uns beauftragten Servern betrieben.

Anbieter / Betreiber Memmert GmbH + Co. KG
Serverstandort EU
Verarbeitete Daten E-Mail-Adresse, Benutzername, Passwort (als kryptografischer Hash), Sitzungstoken, IP-Adresse, Zeitstempel der Anmeldung, zugewiesene Rollen und Berechtigungen
Zweck Benutzerauthentifizierung, Sitzungsverwaltung, Zugriffskontrolle
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit unserer Systeme)
Aufbewahrungsfrist Kontodaten werden für die Dauer des Vertragsverhältnisses gespeichert. Sitzungsdaten werden nach Ablauf der Sitzung gelöscht.
Übermittlung in Drittländer Nein – die Verarbeitung erfolgt ausschließlich innerhalb der EU/des EWR.

Soweit wir für den Betrieb von Keycloak einen externen Hosting-Anbieter einsetzen, haben wir mit diesem einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.

2. Push-Benachrichtigungen (Android) – Google Firebase Cloud Messaging

2.1 Beschreibung und Umfang der Datenverarbeitung

Zum Versenden von Push-Benachrichtigungen an Android-Geräte und Webbrowser nutzen wir den von Google bereitgestellten Dienst Firebase Cloud Messaging (FCM).

Anbieter Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (Muttergesellschaft: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)
Verarbeitete Daten Gerätetoken (FCM-Registrierungstoken), Instanz-ID, Metadaten der Nachricht (Zeitstempel, Zustellstatus), Betriebssystem und App-Version
Zweck Zustellung von Push-Benachrichtigungen (z. B. zu neuen Nachrichten, Statusänderungen oder sicherheitsrelevanten Warnmeldungen)
Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – Sie können Push-Benachrichtigungen jederzeit in Ihren Geräteeinstellungen deaktivieren. Alternativ: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), sofern Benachrichtigungen für die Nutzung des Dienstes erforderlich sind.
Aufbewahrungsfrist FCM-Token werden so lange gespeichert, wie die App auf dem Gerät installiert ist oder bis die Einwilligung widerrufen wird. Google löscht Instance-IDs nach Ablauf ihrer Gültigkeitsdauer.
Übermittlung in Drittländer Ja – USA. Die Übermittlung erfolgt auf der Grundlage des EU-US-Datenschutzrahmens (Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO) und zusätzlich auf der Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Wir haben mit Google einen Datenverarbeitungsvertrag (Datenverarbeitungsbedingungen) abgeschlossen. Weitere Informationen zum Datenschutz bei Google finden Sie unter: https://policies.google.com/privacy

2.2 Widerspruch und Deaktivierung

Sie können den Empfang von Push-Benachrichtigungen jederzeit über die Systemeinstellungen Ihres Geräts oder in den App-Einstellungen deaktivieren. Bereits erteilte Einwilligungen können jederzeit mit Wirkung für die Zukunft widerrufen werden.

3. Push-Benachrichtigungen (iOS) – Apple Push Notification Service (APNs)

3.1 Beschreibung und Umfang der Datenverarbeitung

Für den Versand von Push-Benachrichtigungen an iOS-Geräte nutzen wir den von Apple bereitgestellten Apple Push Notification Service (APNs).

Anbieter Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA (EU-Vertreter: Apple Distribution International Ltd., Hollyhill Industrial Estate, Cork, Irland)
Verarbeitete Daten Gerätetoken (APNs Device Token), Nachrichtenmetadaten (Zeitstempel, Zustellstatus, Priorität), App-Bundle-Identifier
Zweck Zustellung von Push-Benachrichtigungen an iOS-Geräte (z. B. bezüglich neuer Nachrichten, Statusänderungen oder sicherheitsrelevanter Warnmeldungen)
Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – iOS erfordert die ausdrückliche Einwilligung des Nutzers vor der Zustellung von Push-Benachrichtigungen. Alternativ: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Aufbewahrungsfrist Gerätetoken werden so lange gespeichert, wie die App auf dem Gerät installiert ist oder bis die Einwilligung widerrufen wird.
Übermittlung in Drittländer Ja – USA. Die Übermittlung erfolgt auf der Grundlage des EU-US-Datenschutzrahmens (Angemessenheitsbeschluss gemäß Art. 45 DSGVO) und zusätzlich auf der Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Weitere Informationen zum Datenschutz bei Apple finden Sie unter: https://www.apple.com/legal/privacy/

3.2 Widerspruch und Deaktivierung

Sie können Push-Benachrichtigungen für unsere App jederzeit über die iOS-Systemeinstellungen (Einstellungen > Benachrichtigungen) deaktivieren.

4. Push-Benachrichtigungen (Android, China) – Tencent Cloud Push

4.1 Beschreibung und Umfang der Datenverarbeitung

Für den Versand von Push-Benachrichtigungen an Geräte auf dem chinesischen Markt, auf dem Google-Dienste nicht verfügbar sind, nutzen wir den von Tencent Cloud bereitgestellten Push-Benachrichtigungsdienst.

Anbieter Tencent Cloud Europe B.V., Buitenveldertselaan 1-5, 1082 VA Amsterdam, Niederlande (Muttergesellschaft: Tencent Holdings Ltd., Kaimaninseln / Shenzhen, China)
Verarbeitete Daten Gerätetoken, Gerätekennungen, Metadaten der Nachrichten (Zeitstempel, Zustellstatus), Betriebssystem und App-Version
Zweck Zustellung von Push-Benachrichtigungen an Nutzer in Regionen, in denen Google FCM nicht verfügbar ist
Rechtsgrundlage Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung)
Aufbewahrungsfrist Gerätetoken werden so lange gespeichert, wie die App auf dem Gerät installiert ist oder bis die Einwilligung widerrufen wird.
Übermittlung in Drittländer Ja – Volksrepublik China. Es liegt keine Angemessenheitsentscheidung der Europäischen Kommission für China vor. Die Übermittlung erfolgt auf der Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Zusätzlich wurde eine Folgenabschätzung zur Datenübermittlung (TIA) gemäß den Empfehlungen des Europäischen Datenschutzausschusses (EDPB) durchgeführt.

Wir haben mit Tencent eine Datenverarbeitungsvereinbarung (DPA) gemäß Art. 28 DSGVO geschlossen.

4.2 Besondere Hinweise zur Datenübermittlung nach China

Die Volksrepublik China verfügt über weitreichende gesetzliche Zugriffsbefugnisse der Regierung (insbesondere gemäß dem Cybersicherheitsgesetz und dem Nationalen Geheimdienstgesetz). Im Rahmen unserer Folgenabschätzung zur Datenübermittlung haben wir die folgenden zusätzlichen Schutzmaßnahmen umgesetzt:

  • Minimierung der übermittelten Daten auf das technisch unbedingt Notwendige (nur Gerätetoken und Nachrichten-Metadaten – keine Inhaltsdaten)
  • Verschlüsselung der Daten während der Übertragung (TLS)
  • Vertragliche Verpflichtung von Tencent, behördliche Zugriffsanfragen offenzulegen und diese auf das gesetzlich erforderliche Minimum zu beschränken
  • Regelmäßige Überprüfung der Schutzmaßnahmen

4.3 Einwilligung und Widerruf

Die Nutzung von Tencent Cloud Push basiert ausschließlich auf Ihrer ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO. Vor Erteilung der Einwilligung werden Sie über die mit der Datenübermittlung nach China verbundenen Risiken informiert. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

5. E-Mail-Kommunikation – SMTP-Server

5.1 Beschreibung und Umfang der Datenverarbeitung

Für den Versand von Transaktions-E-Mails (z. B. Bestätigungs-E-Mails, Passwort-Zurücksetzungen, Benachrichtigungen) nutzen wir einen SMTP-E-Mail-Server.

Anbieter Memmert GmbH + Co. KG
Standort des Servers EU
Verarbeitete Daten E-Mail-Adresse des Empfängers, Name (falls vorhanden), Inhalt der Nachricht, Zeitstempel des Versands, Zustellstatus, IP-Adresse des Mail-Servers
Zweck Versenden von Transaktions-E-Mails im Zusammenhang mit der Nutzung unseres Dienstes (z. B. Kontoerstellung, E-Mail-Verifizierung, Passwortzurücksetzung, Benachrichtigungen)
Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags) für Transaktions-E-Mails, die für die Nutzung des Dienstes erforderlich sind. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für optionale Benachrichtigungs-E-Mails.
Aufbewahrungsfrist Versandprotokolle werden gespeichert und anschließend gelöscht.
Datenübermittlung in Drittländer Nein – die Verarbeitung erfolgt ausschließlich innerhalb der EU/des EWR.

Soweit wir einen externen E-Mail-Dienstleister einsetzen, haben wir mit diesem einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Weitergabe von Daten

Ihre Daten werden nicht an Dritte verkauft. Daten können an folgende Kategorien von Empfängern weitergegeben werden:

Empfänger / Kategorie Zweck Rechtsgrundlage
Unternehmen der Memmert-Gruppe Interne Verwaltung, Erbringung von Dienstleistungen, Support, Verbesserung der App, Nutzungsanalyse, Fehlerverfolgung Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
Cloud-Hosting-/IT-Infrastrukturanbieter Azure mit Servern in Europa Datenspeicherung, Serverinfrastruktur, App-Betrieb Vertragsdurchführung (Art. 6 Abs. 1 lit. b DSGVO), Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Zusätzliche Garantien: Der Anbieter ist nach ISO 27001 und ISO 27018 zertifiziert.
Behörden (sofern gesetzlich vorgeschrieben) Einhaltung gesetzlicher Verpflichtungen Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO)

Alle als Auftragsverarbeiter tätigen Dienstleister sind vertraglich an Datenverarbeitungsvereinbarungen gemäß Art. 28 DSGVO gebunden. Bei Datenübermittlungen in Länder außerhalb der EU/des EWR sind geeignete Garantien vorhanden (z. B. EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO oder eine Angemessenheitsentscheidung gemäß Art. 45 DSGVO).

Aufbewahrungsfristen

Personenbezogene Daten werden nur so lange gespeichert, wie es für die angegebenen Zwecke erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Im Einzelnen:

  • Kontodaten: werden für die Dauer Ihrer Nutzung der App gespeichert und bei Löschung des Kontos gelöscht, sofern keine längere Aufbewahrungsfrist gesetzlich vorgeschrieben ist.
  • Protokolldaten (z. B. IP-Adressen, Zugriffsprotokolle): werden in der Regel anonymisiert.
  • Produkt-/Softwaredaten: werden gespeichert, wenn das Produkt in Ihrem Konto registriert ist.

Gesetzliche Aufbewahrungsfristen (z. B. nach Steuer- oder Handelsrecht) bleiben unberührt.

Ihre Rechte

Gemäß der DSGVO haben Sie folgende Rechte in Bezug auf Ihre personenbezogenen Daten:

  • Auskunftsrecht (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruchsrecht (Art. 21 DSGVO)
  • Recht auf Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)
  • Recht auf Beschwerde (Art. 77 DSGVO in Verbindung mit § 19 BDSG)

Um eines Ihrer Rechte auszuüben, kontaktieren Sie uns bitte über die oben angegebenen Kontaktdaten.

Aktualisierungen

Diese Datenschutzerklärung kann von Zeit zu Zeit aktualisiert werden, um Änderungen unserer Datenverarbeitungsverfahren oder gesetzlicher Anforderungen Rechnung zu tragen. Wesentliche Änderungen werden Ihnen über die App mitgeteilt, bevor sie in Kraft treten. Die fortgesetzte Nutzung der App nach einer solchen Benachrichtigung gilt als Ihre Zustimmung zur aktualisierten Datenschutzerklärung.

Rechtliche Grundlagen der automatisierten Entscheidungsfindung (einschließlich Profiling)

Als verantwortungsbewusstes Unternehmen setzen wir in unseren Geschäftsbeziehungen keine automatisierte Entscheidungsfindung oder Profiling ein.

Gültigkeitsdatum: 1. April 2026

Always ahead for you.

2026 – A year full of innovations.