Datenschutzinformation zur Nutzung der Progressive Web App (PWA) zur Dosenerfassung

Allgemeine Hinweise 

Mit den folgenden Informationen geben wir einen Überblick über die Verarbeitung personenbezogener Daten im Zusammenhang mit der Nutzung der Progressive Web App (PWA) zur Erfassung von Spendendosen. 

Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzinformation erläutert, welche Daten wir erheben, wofür wir sie nutzen und auf welcher Rechtsgrundlage dies erfolgt. 

Die nachfolgenden Datenschutzinformation gliedert sich in folgende Abschnitte: 

I. Angaben zum Verantwortlichen 
II. Datenverarbeitung durch die PWA 
III. Betroffenenrechte 

I. Angaben zum Verantwortlichen 

Verantwortlicher für die Datenverarbeitung: 

Deutsches Kinderhilfswerk e.V. 
Leipziger Straße 116–118 
10117 Berlin 
Telefon: +49 (0)30 30 86 93-0 
E-Mail:  dkhw@dkhw.de 

Datenschutzbeauftragter: 

Der Datenschutzbeauftragte des Verantwortlichen ist: 

GFAD Datenschutz GmbH 
Huttenstraße 34/35 
10553 Berlin 
Telefon: +49 (0)30 269 111-601 
E-Mail:  datenschutz@gfad.de 

II. Datenverarbeitung durch die PWA 

Beschreibung der Anwendung 

Das Deutsche Kinderhilfswerk stellt eine Progressive Web App zur Verfügung, über die Standortbetreuer die aufgestellten und abgeholten Spendendosen an den jeweiligen Standorten dokumentieren können. 

Bei der Anwendung handelt es sich um eine browserbasierte Applikation, die über eine Internetseite aufgerufen und optional auf mobilen Endgeräten installiert werden kann. 

Die technische Entwicklung und Bereitstellung der Software erfolgt durch die Solus Software GmbH. 

Zwecke der Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken: 

  • Organisation und Dokumentation der Spendendosenverwaltung 
  • Erfassung von Aufstellung und Abholung von Spendendosen 
  • technische Bereitstellung der Anwendung 
  • Sicherstellung der IT-Sicherheit und Systemstabilität 
  • Verbesserung der Nutzerfreundlichkeit der Anwendung. 

Kategorien verarbeiteter Daten 

Im Rahmen der Nutzung der Anwendung können insbesondere folgende Daten verarbeitet werden: 

Standortdaten

  • geografische Position eines Geräts oder Standortangaben zu Spendendosen 

Nutzungsdaten 

  • Zeitpunkt des Zugriffs 
  • verwendete Funktionen innerhalb der Anwendung 
  • technische Nutzungsinformationen 

Meta- und Kommunikationsdaten 

  • IP-Adresse 
  • Geräteinformationen 
  • Browsertyp und Betriebssystem 
  • Server-Logdaten. 

Kategorien betroffener Personen

Von der Datenverarbeitung betroffen sind: 

  • Standortbetreuer:innen und sonstige Nutzer:innen der Anwendung. 

Rechtsgrundlagen der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt zur Wahrung von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO. 
Unser berechtigtes Interesse liegt in der effizienten Organisation und Verwaltung der Spendendosen sowie in der sicheren und stabilen Bereitstellung der Anwendung. 

Technische und organisatorische Sicherheitsmaßnahmen 

Wir treffen geeignete technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO, um personenbezogene Daten vor Verlust, Missbrauch oder unbefugtem Zugriff zu schützen. 

Hierzu gehören insbesondere: 

  • Zugriffsbeschränkungen und Authentifizierungsverfahren 
  • regelmäßige Sicherheitsüberprüfungen 
  • Datensicherungssysteme 
  • datenschutzfreundliche Systemgestaltung („Privacy by Design“).

Verschlüsselung

Die Datenübertragung erfolgt über eine TLS/SSL-verschlüsselte Verbindung (HTTPS), wodurch Daten vor unbefugtem Zugriff geschützt werden. 

Keine Nutzung von Tracking- oder Analyse-Diensten 

Im Rahmen der Nutzung der Anwendung werden keine Tracking- oder Analyse-Dienste eingesetzt. 

Insbesondere erfolgt keine Nutzung von Webanalyse-Tools oder vergleichbaren Technologien zur Erstellung von Nutzungsprofilen oder zur Auswertung des Nutzerverhaltens zu Marketing- oder Werbezwecken. 

Speicherdauer 

Wir löschen personenbezogene Daten, die wir verarbeiten, gemäß den gesetzlichen Bestimmungen, sobald die zugrundeliegenden Einwilligungen widerrufen werden oder keine weiteren rechtlichen Grundlagen für die Verarbeitung bestehen. Dies betrifft Fälle, in denen der ursprüngliche Verarbeitungszweck entfällt oder die Daten nicht mehr benötigt werden. Ausnahmen von dieser Regelung bestehen, wenn gesetzliche Pflichten oder besondere Interessen eine längere Aufbewahrung oder Archivierung der Daten erfordern. 

Insbesondere müssen Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung notwendig ist zur Rechtsverfolgung oder zum Schutz der Rechte anderer natürlicher oder juristischer Personen, entsprechend archiviert werden. 

Daten, die nicht mehr für den ursprünglich vorgesehenen Zweck, sondern aufgrund gesetzlicher Vorgaben oder anderer Gründe aufbewahrt werden, verarbeiten wir ausschließlich zu den Gründen, die ihre Aufbewahrung rechtfertigen. 

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten: 

  • Aufbewahrung und Löschung von Daten: Die folgenden allgemeinen Fristen gelten für die Aufbewahrung und Archivierung nach deutschem Recht:
  • 10 Jahre - Aufbewahrungsfrist für Bücher und Aufzeichnungen, Jahresabschlüsse, Inventare, Lageberichte, Eröffnungsbilanz sowie die zu ihrem Verständnis erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen, Buchungsbelege und Rechnungen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 1, 4 und 4a AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 u. 4, Abs. 4 HGB). 
  • 6 Jahre - Übrige Geschäftsunterlagen: empfangene Handels- oder Geschäftsbriefe, Wiedergaben der abgesandten Handels- oder Geschäftsbriefe, sonstige Unterlagen, soweit sie für die Besteuerung von Bedeutung sind, z. B. Stundenlohnzettel, Betriebsabrechnungsbögen, Kalkulationsunterlagen, Preisauszeichnungen, aber auch Lohnabrechnungsunterlagen, soweit sie nicht bereits Buchungsbelege sind und Kassenstreifen (§ 147 Abs. 3 i. V. m. Abs. 1 Nr. 2, 3, 5 AO, § 257 Abs. 1 Nr. 2 u. 3, Abs. 4 HGB). 
  • 3 Jahre - Daten, die erforderlich sind, um potenzielle Gewährleistungs- und Schadensersatzansprüche oder ähnliche vertragliche Ansprüche und Rechte zu berücksichtigen sowie damit verbundene Anfragen zu bearbeiten, basierend auf früheren Geschäftserfahrungen und üblichen Branchenpraktiken, werden für die Dauer der regulären gesetzlichen Verjährungsfrist von drei Jahren gespeichert (§§ 195, 199 BGB). 

Bereitstellung der Website und Log-Files

Bei jedem Aufruf der Website werden neben Informationen vom System des aufrufenden Rechners bzw. Endgerät des Nutzers auch personenbezogene Daten automatisiert erhoben, die der Browser an unseren Server übermittelt. Folgende Daten, die für uns technisch erforderlich sind, um die Website anzuzeigen, werden hierbei von uns erhoben:

Verarbeitete Daten:

  • Browsertyp und -version 
  • IP-Adressen 
  • Betriebssystem 
  • Datum und Uhrzeit des Zugriffs 
  • Zeitzonendifferenz zu GMT 
  • Inhalt der Anforderung 
  • Übertragene Datenmenge 
  • Referrer-URL 
  • Zugriffsstatus/ http-Statuscode 
  • Spracheinstellungen und Browsersoftware 
  • Internet-Service-Provider 

Betroffene Personen: Webseitennutzer und -besucher 

Zwecke der Verarbeitung: die vorübergehende Speicherung dieser Daten in sogenannten Log-Files sind unsere berechtigten Interessen als verantwortlicher Website-Betreiber um die technische Darstellung sowie Stabilität und Sicherheit der Website zu gewährleisten. Eine Auswertung der Daten zu Marketingzwecken findet in diesem Zusammenhang nicht statt. 

Rechtsgrundlagen: Art. 6 Abs. 1 lit. f) DSGVO 

Berechtigte Interessen: technische Darstellung sowie Stabilität und Sicherheit der Website 

Speicherdauer: Die oben genannten Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Fall der Speicherung der Daten in Log-Files ist dies nach spätestens 30 Tagen der Fall. Eine darüberhinausgehende Speicherung ist möglich, wenn Anhaltspunkte eines rechtswidrigen Angriffes auf unsere Systeme vorliegen. Darüber hinaus kann eine statistische Auswertung der Zugriffe auf unserer Website in anonymisierter Form für 12 Monate gespeichert werden. 

Grundlagen Drittlandübermittlung: Derzeit keine Drittlandübermittlung 

Widerspruchsmöglichkeit (Opt-Out): nur bei Darlegung einer besonderen Situation der betroffenen Person und soweit keine zwingenden schutzwürdigen Gründe für die Verarbeitung überwiegen 

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten: keine

Einbindung externer Dienste 

Kartendienste 

Zur Darstellung von Standorten kann der Kartendienst Google Maps verwendet werden. 

Google Maps 

Die App zeigt im Hauptfenster sowie in der Detailansicht der POIs eine Straßenkarte an. Um die zur Kartendarstellung notwendigen Grafiken laden zu können, werden Anfragen an einen Kartendienstbetreiber geschickt und diese Grafiken angefordert. Innerhalb dieser Anfrage wird dem Kartendienstbetreiber die IP-Adresse der Nutzer übermittelt. Wir haben keinen Einfluss auf diese Datenübertragung. 

Bei der Verwendung des Betriebssystems Android nutzt das in der App eingesetzte Software Development Kit (SDK) “Maps SDK for Android” den Kartendienst Google Maps der Google LLC (1600 Amphitheatre Parkway, Mountain View, California 94043, USA). Die Datenschutzerklärung findet sich für Google unter https://policies.google.com/privacy?hl=de  . Technisch bedingt werden ab Version 7 die folgenden Berechtigungen benötigt: - android.permission.ACCESS_NETWORK_STATE 

Bei der Nutzung des Betriebssytems iOS nutzt das verwendete SDK “MapKit” den Kartendienst Apple Maps der Apple Inc. (One Apple Park Way, Cupertino, California, USA, 95014). Die Datenschutzerklärung findet sich für Apple unter https://www.apple.com/legal/privacy/de-ww/  

Die Kartendarstellung erfolgt im Interesse einer ansprechenden Darstellung der POIs und dient der einfachen Auffindbarkeit selbiger. Dies stellt nach Art. 6 Abs. 1 lit. b und f DSGVO ein berechtigtes Interesse dar. 

Für die Google-Dienste innerhalb des EWR und der Schweiz ist seit dem 22.01.2019 Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland der zuständige „Data Controller“. Die Daten werden somit auf Servern innerhalb des EWR verarbeitet. Dennoch kann es für die Erbringung des Dienstes erforderlich sein, dass Daten an die Muttergesellschaft Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, übermittelt werden. 

Verarbeitete Daten: 

  • GPS- und andere Sensordaten von Ihrem Gerät  
  • IP-Adresse  
  • Standortdaten von anderen Anwendungen und Webseiten, Street View- und Satellitenbilder 
  • Aktivitäten in Google-Diensten, zum Beispiel Ihre Suchanfragen und Orte, die Sie mit einem    Label versehen, etwa Ihr Zuhause oder Ihr Arbeitsplatz 
  • Informationen über Objekte in der Nähe Ihres Geräts , wie etwa WLAN-Zugriffspunkte, Funkmasten und Bluetooth-fähige Geräte 
  • Datum und Uhrzeit des Besuchs auf der betreffenden Webseite 
  • Internetadresse oder URL der aufgerufenen Webseite 

Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten)  

Zwecke der Verarbeitung:   

  • Werbung 
  • Marktforschung  
  • personalisierte Darstellung von Google Maps 

Rechtsgrundlagen: 

  • Art. 6 Abs. 1 lit. f) DSGVO  

Berechtigte Interessen: personalisierte Darstellung und das bessere Auffinden des Webseiten-Betreibers 

Speicherdauer: je nach Grund für die Erhebung, liegt die Speicherdauer bei bis zu 9 Monaten. Wenn Nutzer ihren Standortverlauf aktivieren, liegt die Speicherdauer bei 18 Monaten. 

Garantien Drittlandübermittlung: EU-Angemessenheitsbeschluss zum Data Privacy Framework (USA), EU-Standarddatenschutzklauseln 

Widerspruchsmöglichkeit (Opt-Out): Widerspruch möglich, soweit eine besondere Situation dargelegt werden kann. Eine Nutzung des Kartenmaterials ist dann nicht mehr möglich. 

Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten: Als Nebendienste werden die Schriftarten von Google web fonts geladen. 

Zugriff auf Kamera und Standort 

Um die App in vollem Umfang nutzen zu können, sind bestimmte Zugriffsberechtigungen erforderlich. Dazu kann Zugriff auf die Kamera und den Standort zugelassen werden. Die Zugriffsberechtigungen können jederzeit durch Änderung von Einstellungen im Endgerät widerrufen werden. Die Datenverarbeitung erfolgt  gemäß Art. 6 Abs. 1 lit. a DSGVO. 

III. Betroffenenrechte 

Rechte der Betroffenen 

Werden personenbezogene Daten eines Nutzers verarbeitet, ist dieser ein „Betroffener“ im Sinne der DSGVO. Ihm stehen folgende Rechte gegenüber uns als Verantwortlichen zu: 

  • Recht auf Auskunft 
  • Recht auf Berichtigung 
  • Recht auf Einschränkung der Verarbeitung 
  • Recht auf Löschung 
  • Recht auf Unterrichtung 
  • Recht auf Datenübertragbarkeit 
  • Widerspruchsrecht 
  • Recht auf Widerruf der datenschutzrechtlichen Einwilligungserklärung 
  • Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde 

Auskunft, Sperrung, Löschung und Berichtigung 

Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und bei Vorliegen der gesetzlichen Voraussetzungen ein Recht auf Berichtigung, Sperrung oder Löschung dieser Daten.  

Recht auf Einschränkung der Verarbeitung 

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit unter der im Impressum angegebenen Adresse an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen: 

  • Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. 
  • Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah / geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen. 
  • Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. 
  • Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. 

Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden. 

Recht auf Datenübertragbarkeit

Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist. 

Widerruf Ihrer Einwilligung zur Datenverarbeitung 

Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Dazu reicht eine formlose Mitteilung per E-Mail an uns. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt. 

Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO) 

Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. e) oder f) DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Die jeweilige Rechtsgrundlage, auf denen eine Verarbeitung beruht, entnehmen Sie dieser Datenschutzerklärung. Wenn Sie Widerspruch einlegen, werden wir Ihre betroffenen personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen (Widerspruch nach Art. 21 Abs. 1 DSGVO). 

Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, so haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung Sie betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht. Wenn Sie widersprechen, werden Ihre personenbezogenen Daten anschließend nicht mehr zum Zwecke der Direktwerbung verwendet (Widerspruch nach Art. 21 Abs. 2 DSGVO). 

Beschwerderecht bei einer Aufsichtsbehörde 

Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe. 

Rechte bei der Datenverarbeitung nach dem berechtigten Interesse 

Sie haben gem. Art. 21 Abs.1 DSGVO das Recht, aus Gründen, die sich aus ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs.1 lit. e) DSGVO (Datenverarbeitung im öffentlichen Interesse) oder aufgrund Artikel 6 Abs.1 lit. f) DSGVO (Datenverarbeitung zur Wahrung eines berechtigten Interesses) erfolgt, Widerspruch einzulegen. Dies gilt auch für ein auf diese Vorschrift gestütztes Profiling. Im Falle Ihres Widerspruchs verarbeiten wir Ihre personenbezogenen Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. 

Bereitstellung von personenbezogenen Daten 

Für den Aufruf und Nutzung der Applikation werden Meta- und Gerätedaten verarbeitet.  Die Verarbeitung technischer Zugriffsdaten erfolgt, soweit dies zur technischen Bereitstellung und Sicherheit der Anwendung erforderlich ist. 

Automatisierte Entscheidungsfindungen, Durchführung eines Profilings 

Zur Begründung und Durchführung einer Vertragsbeziehung setzen wir grundsätzlich keine ausschließlich automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO ein. 

Änderungen der Datenschutzerklärung 

Diese aufgestellte Datenschutzerklärung wird laufend im Zuge der Weiterentwicklung des Internets oder unseres Angebots angepasst. Änderungen werden wir auf dieser Seite rechtzeitig bekanntgeben. Um sich hinsichtlich des aktuellen Stands unserer Datennutzungsbestimmungen zu informieren, sollte diese Seite regelmäßig aufgerufen werden. (Aktueller Stand: 04.05.2026)