Datenschutz

Stand: 18.06.2024

Datenschutzerklärung
Die SupraTix GmbH nimmt den Schutz Ihrer persönlichen Daten sehr ernst. Personenbezogene Daten sind alle Daten, die auf Sie persönlich beziehbar sind, z. B. Name, Adresse, E-Mail- Adresse, Nutzerverhalten. Bei Ihrem Besuch auf unserer Webseite werden personenbezogene Daten erhoben, die wir unter Beachtung der geltenden datenschutzrechtlichen Bestimmungen verarbeiten. Diese Daten werden von uns nicht veröffentlicht oder unberechtigt an Dritte weitergegeben.

Mit dieser Datenschutzerklärung möchten wir Sie darüber informieren, welche Daten wir während Ihres Besuches auf unseren Webseiten erfassen und wie diese Daten verwendet werden.

Dieses Online-Angebot darf von Kinder unter 16 Jahre nur mit einer gesonderten Zustimmung der Erziehungsberechtigten. Schreiben Sie uns an und wir senden Ihnen das notwendige Formular zu: datenschutz@supratix.com

Diese Datenschutzerklärung klärt Sie über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten (nachfolgend kurz „Daten“) innerhalb unseres Onlineangebotes und der mit ihm verbundenen Webseiten, Funktionen und Inhalte sowie externen Onlinepräsenzen, wie z.B. unser Social Media Profile auf. (nachfolgend gemeinsam bezeichnet als „Onlineangebot“).

Im Hinblick auf die verwendeten Begrifflichkeiten, wie z.B. „personenbezogene Daten“ oder deren „Verarbeitung“ verweisen wir auf die Definitionen im Art. 4 der Datenschutzgrundverordnung (DSGVO).
Verantwortlicher im Sinne der DSGVO ist die SupraTix GmbH, Bautzner Str. 45-47, 01099 Dresden, Tel.: +49 (0) 351 33948 400, info[at]supratix.com

Für Fragen zum Datenschutz bei SupraTix GmbH steht Ihnen Herr Tobias Göcke unter datenschutz@supratix.com bzw. unter der genannten Anschrift gerne zur Verfügung.
Arten der verarbeiteten Daten:
Bestandsdaten (Name, Username, Adresse, Geburtstag, zugehörige Organisation)
Kontaktdaten (E-Mail-Adresse, Telefonnummer)
Inhaltsdaten (Texteingaben, Programmierungen, Imports, Uploads(Bilder, Videos, PDFs, etc.))
Vertragsdaten (z.B., Produktnutzung, Vertragsgegenstand, Laufzeit, Kundenkategorie).
Zahlungsdaten (z.B., Bankverbindung, Zahlungshistorie).
Metakommunikationsdaten (IP-Adresse)
Nutzungsdaten (Zeitpunkte von Erstellung und Update von Inhaltsdaten und Bestandsdaten sowie Kontaktdaten, Zeitpunkte von Account-Aktivitäten, Dauer, IP-Adresse, Zeitzone, Inhaltstyp, Lernpräferenz, Kompetenzen, Aufgaben-Aktivitäten, Klicks im Inhalt, Ergebnisse aus Überprüfungsmethoden, RaumID, Raumortung, Kommunikation, Sensordaten, Betriebssystem, Browser, Sprache und Version der Browsersoftware).
Zusammenarbeit mit Auftragsverarbeitern und Dritten
Sofern wir im Rahmen unserer Verarbeitung Daten gegenüber anderen Personen und Unternehmen (Auftragsverarbeitern oder Dritten) offenbaren, sie an diese übermitteln oder ihnen sonst Zugriff auf die Daten gewähren, erfolgt dies nur auf Grundlage einer gesetzlichen Erlaubnis (z.B. wenn eine Übermittlung der Daten an Dritte, wie an Zahlungsdienstleister, gem. Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung erforderlich ist), Sie eingewilligt haben, eine rechtliche Verpflichtung dies vorsieht oder auf Grundlage unserer berechtigten Interessen (z.B. beim Einsatz von Beauftragten, Webhostern, etc.).

Sofern wir Dritte mit der Verarbeitung von Daten auf Grundlage eines sog. „Auftragsverarbeitungsvertrages“ beauftragen, geschieht dies auf Grundlage des Art. 28 DSGVO.
Übermittlungen in Drittländer
Sofern wir Daten in einem Drittland (d.h. außerhalb der Europäischen Union (EU) oder des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder dies im Rahmen der Inanspruchnahme von Diensten Dritter oder Offenlegung, bzw. Übermittlung von Daten an Dritte geschieht, erfolgt dies nur, wenn es zur Erfüllung unserer (vor)vertraglichen Pflichten, auf Grundlage Ihrer Einwilligung, aufgrund einer rechtlichen Verpflichtung oder auf Grundlage unserer berechtigten Interessen geschieht. Vorbehaltlich gesetzlicher oder vertraglicher Erlaubnisse, verarbeiten oder lassen wir die Daten in einem Drittland nur beim Vorliegen der besonderen Voraussetzungen der Art. 44 ff. DSGVO verarbeiten. D.h. die Verarbeitung erfolgt z.B. auf Grundlage besonderer Garantien, wie der offiziell anerkannten Feststellung eines der EU entsprechenden Datenschutzniveaus (z.B. für die USA durch das „Privacy Shield“) oder Beachtung offiziell anerkannter spezieller vertraglicher Verpflichtungen (sogenannte „Standardvertragsklauseln“).
Maßgebliche Rechtsgrundlagen
Nach Maßgabe des Art. 13 DSGVO teilen wir Ihnen die Rechtsgrundlagen unserer Datenverarbeitungen mit. Sofern die Rechtsgrundlage in der Datenschutzerklärung nicht genannt wird, gilt Folgendes: Die Rechtsgrundlage für die Einholung von Einwilligungen ist Art. 6 Abs. 1 lit. a und Art. 7 DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer Leistungen und Durchführung vertraglicher Maßnahmen sowie Beantwortung von Anfragen ist Art. 6 Abs. 1 lit. b DSGVO, die Rechtsgrundlage für die Verarbeitung zur Erfüllung unserer rechtlichen Verpflichtungen ist Art. 6 Abs. 1 lit. c DSGVO, und die Rechtsgrundlage für die Verarbeitung zur Wahrung unserer berechtigten Interessen ist Art. 6 Abs. 1 lit. f DSGVO. Für den Fall, dass lebenswichtige Interessen der betroffenen Person oder einer anderen natürlichen Person eine Verarbeitung personenbezogener Daten erforderlich machen, dient Art. 6 Abs. 1 lit. d DSGVO als Rechtsgrundlage.
Fragen, Anregungen und Beschwerden
Wenn Sie Fragen zu unseren Hinweisen zum Datenschutz und zur Verarbeitung Ihrer personenbezogenen Daten haben oder Ihrer Rechte gelten machen wollen, können Sie sich direkt an unseren Datenschutzbeauftragten wenden. Unser Datenschutzbeauftragter steht Ihnen gerne als Ansprechpartner zur Verfügung.
Sicherheit
Die SupraTix GmbH setzt technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre personenbezogenen Daten gegen Missbrauch, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Unsere Sicherheitsmaßnahmen entsprechen dem aktuellen Stand der Technik.
Datenverarbeitung im Rahmen der Kontaktaufnahme
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über unser Online-Kontaktformular werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Ihre Rechte
Bitte nutzen Sie zur Geltendmachung Ihrer Rechte die folgenden Angaben. Bitte stellen Sie dabei sicher, dass uns eine eindeutige Identifizierung Ihrer Person möglich ist.
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
  • Recht auf Auskunft
  • Recht auf Berichtigung oder Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Widerspruch gegen die Verarbeitung
  • Recht auf Datenübertragbarkeit
Zudem haben Sie das Recht, jederzeit der Datenverarbeitung durch uns zu widersprechen, soweit diese auf der Rechtsgrundlage des Art. 6 Abs. 1 lit. f DSGVO beruht. Wir werden dann die Verarbeitung Ihrer Daten einstellen, es sei denn wir können – gemäß den gesetzlichen Vorgaben – zwingende schutzwürdige Gründe für die Weiterverarbeitung nachweisen, welche Ihre Rechte überwiegen.

Ferner haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren.
Löschung von Daten
Die von uns verarbeiteten Daten werden nach Maßgabe der Art. 17 und 18 DSGVO gelöscht oder in ihrer Verarbeitung eingeschränkt. Sofern nicht im Rahmen dieser Datenschutzerklärung ausdrücklich angegeben, werden die bei uns gespeicherten Daten gelöscht, sobald sie für ihre Zweckbestimmung nicht mehr erforderlich sind und der Löschung keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung eingeschränkt. D.h. die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen. Nach gesetzlichen Vorgaben erfolgt die Aufbewahrung insbesondere für 6 Jahre gemäß § 257 Abs. 1 HGB (Handelsbücher, Inventare, Eröffnungsbilanzen, Jahresabschlüsse, Handelsbriefe, Buchungsbelege, etc.) sowie für 10 Jahre gemäß § 147 Abs. 1 AO (Bücher, Aufzeichnungen, Lageberichte, Buchungsbelege, Handels- und Geschäftsbriefe, für Besteuerung relevante Unterlagen, etc.).
Datenverarbeitung im Rahmen der Kontaktaufnahme
Bei Ihrer Kontaktaufnahme mit uns per E-Mail oder über unser Online-Kontaktformular werden die von Ihnen mitgeteilten Daten von uns gespeichert, um Ihre Fragen zu beantworten. Die in diesem Zusammenhang anfallenden Daten löschen wir, nachdem die Speicherung nicht mehr erforderlich ist, oder schränken die Verarbeitung ein, falls gesetzliche Aufbewahrungspflichten bestehen.
Rechtsgrundlage für diese Datenverarbeitung über das Online-Kontaktformular ist Art. 6 Abs. 1 lit. a DSGVO. Sie können diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der Verarbeitung Ihrer Daten bis zum Widerruf bleibt hiervon unberührt.
Zur Ausübung des Widerrufs nutzen Sie bitte die Angaben über Ihre Rechte. Bitte stellen Sie dabei sicher, dass uns eine eindeutige Identifizierung Ihrer Person möglich ist.
Newsletter
Mit den nachfolgenden Hinweisen informieren wir Sie über die Inhalte unseres Newsletters sowie das Anmelde-, Versand- und das statistische Auswertungsverfahren sowie Ihre Widerspruchsrechte auf. Indem Sie unseren Newsletter abonnieren, erklären Sie sich mit dem Empfang und den beschriebenen Verfahren einverstanden. Inhalt des Newsletters: Wir versenden Newsletter, E-Mails und weitere elektronische Benachrichtigungen mit werblichen Informationen (nachfolgend „Newsletter“) nur mit der Einwilligung der Empfänger oder einer gesetzlichen Erlaubnis. Sofern im Rahmen einer Anmeldung zum Newsletter dessen Inhalte konkret umschrieben werden, sind sie für die Einwilligung der Nutzer maßgeblich. Im Übrigen enthalten unsere Newsletter Informationen zu unseren Produkten, Angeboten, Aktionen und unserem Unternehmen. Double-Opt-In und Protokollierung: Die Anmeldung zu unserem Newsletter erfolgt in einem sog. Double-Opt-In-Verfahren. D.h. Sie erhalten nach der Anmeldung eine E-Mail, in der Sie um die Bestätigung Ihrer Anmeldung gebeten werden. Diese Bestätigung ist notwendig, damit sich niemand mit fremden E-Mailadressen anmelden kann. Die Anmeldungen zum Newsletter werden protokolliert, um den Anmeldeprozess entsprechend den rechtlichen Anforderungen nachweisen zu können. Hierzu gehört die Speicherung des Anmelde- und des Bestätigungszeitpunkts, als auch der IP-Adresse. Ebenso werden die Änderungen Ihrer bei dem Versanddienstleister gespeicherten Daten protokolliert.
Wenn Sie den auf der Webseite angebotenen Newsletter beziehen möchten, benötigen wir von Ihnen eine E-Mail-Adresse sowie Informationen, welche uns die Überprüfung gestatten, dass Sie der Inhaber der angegebenen E-Mail-Adresse sind und mit dem Empfang des Newsletters einverstanden sind. Weitere Daten werden nicht erhoben. Diese Daten verwenden wir ausschließlich für den Versand der angeforderten Informationen und geben sie nicht an Dritte weiter. Die erteilte Einwilligung zur Speicherung der Daten, der E-Mail-Adresse sowie deren Nutzung zum Versand des Newsletters können Sie jederzeit widerrufen , etwa über den „Austragen“-Link im Newsletter.
Cookies
Die Internetseiten verwenden teilweise sogenannte Cookies. Cookies richten auf Ihrem Rechner keinen Schaden an und enthalten keine Viren. Cookies dienen dazu, unser Angebot nutzerfreundlicher, effektiver und sicherer zu machen. Cookies sind kleine Textdateien, die auf Ihrem Rechner abgelegt werden und die Ihr Browser speichert. Die meisten der von uns verwendeten Cookies sind so genannte „Session-Cookies“. Sie werden nach Ende Ihres Besuchs automatisch gelöscht. Andere Cookies besitzen eine andere Haltbarkeit und bleiben für längere auf Ihrem Endgerät gespeichert, oder bis Sie diese löschen. Diese Cookies ermöglichen es uns, Ihre Login-Session beim nächsten Besuch wiederzuerkennen. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browser aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein. Hierauf machen wir Sie jedoch gesondert aufmerksam und bitten um Ihre Einwilligung. Sie können unsere Internetseiten auch ohne Cookies nutzen. Hierfür können Sie in Ihren Browser- Einstellungen Cookies generell sperren oder mit einer Eingabeaufforderung versehen. In diesem Fall können Sie aber gegebenenfalls nicht alle Funktionen unserer Webseite vollumfänglich nutzen.
Amazon Web Services
Wir setzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die Services S3, CloudFront, Lambda, EC2, Application Load Balancer, Elastic Cache, Elastic Transcoder, SNS, SQS der Firma Amazon Web Services, Inc. („Amazon Web Services“) ein. Das heißt Amazon Web Services stellt Datei-Speicherung und Caching dieser für uns bereit. Es besteht ein Auftragsverarbeitungsvertrag. Amazon Web Services ist unter dem Privacy-Shield-Abkommen zertifiziert und bietet hierdurch eine Garantie, das europäische Datenschutzrecht einzuhalten (https://www.privacyshield.gov/participant?id=a2zt0000000TOWQAA4&status=Active).
DATEV eG
Wir setzen auf Grundlage unserer berechtigten Interessen (d.h. Interesse an Optimierung und wirtschaftlichem Betrieb unseres Onlineangebotes im Sinne des Art. 6 Abs. 1 lit. f. DSGVO) die CRM und Buchhaltungssoftware der Firma DATEV eG. („DATEV“) ein. Es besteht ein Auftragsverarbeitungsvertrag.
Bonitätsprüfung
Unser Unternehmen prüft und monitort regelmäßig bei Vertragsabschlüssen und in bestimmten Fällen, in denen ein berechtigtes Interesse vorliegt, auch bei Bestandskunden, Ihre Bonität. Dazu arbeiten wir mit der Creditreform Boniversum GmbH, Hammfelddamm 13, 41460 Neuss zusammen, von der wir die dazu benötigten Daten erhalten. Zu diesem Zweck übermitteln wir Ihren Namen, Anschriften und Geburtsdatum an die Creditreform Boniversum GmbH. Die Informationen gem. Art. 14 der EU-Datenschutz-Grundverordnung zu der bei der Creditreform Boniversum GmbH stattfindenden Datenverarbeitung finden Sie hier: https://www.boniversum.de/eu-dsgvo/informationen-nach-eu-dsgvo-fuer-verbraucher/
Widerspruch Werbe-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
Mitglied von:

Urheberrecht © 2016 - 2026

` }, url: "https://supratix.com/people/submitformapi/", data: { content: formData }, success: function (data, textStatus, jqXHR) { $(".alert-form-success").fadeIn(200).delay(5000).fadeOut(200); }, error: function () { $(".alert-form-error").fadeIn(200).delay(5000).fadeOut(200); $("#submitbutton").attr("disabled", false); } }); return false; }; $(document).ready(function () { $("a.scrollLink").click(function (event) { event.preventDefault(); $("html, body").animate({scrollTop: $($(this).attr("href")).offset().top}, 800); }); }); {# Product-specific privacy notice for SupraTracker. The legacy websiteSTIX privacy template has no content block at this position. cookies/cookies.html includes this partial only on /p/datenschutz/; the small script moves the already server-rendered section directly below the legal summary. Without JavaScript the complete notice remains visible near the end of the page. #}

SupraTracker (iOS) – produktspezifische Datenschutzhinweise

Stand dieser Produkthinweise: 17.08.2026

Diese Hinweise ergänzen die allgemeine Datenschutzerklärung für die Nutzung der mobilen App SupraTracker. Sie beschreiben die Datenverarbeitung, die unmittelbar durch die App, die verwendeten iOS-Plattformdienste und die Synchronisation mit einem ausgewählten SupraTix-Mandanten erfolgt.

1. Verantwortlicher und Datenschutzkontakt

Verantwortlicher (Controller): SupraTix GmbH, Ostra-Allee 20, 01067 Dresden, Deutschland. Datenschutzanfragen richten Sie bitte an datenschutz@supratix.com. Bestimmt ein Unternehmenskunde eigenständig Zweck und Mittel einer konkreten betrieblichen Standort- oder Messdatenerfassung, kann dieser Kunde daneben beziehungsweise insoweit eigener Verantwortlicher sein; dann gelten ergänzend dessen Datenschutzhinweise.

2. Verarbeitete Daten und Verwendungszwecke

  • Kontodaten zur Authentifizierung: Der eingegebene Benutzername beziehungsweise die E-Mail-Adresse und das Passwort werden ausschließlich an den in der App ausgewählten SupraTix-Mandanten übermittelt, um die Anmeldung durchzuführen. Das Passwort wird von der App nicht gespeichert. Die Authentifizierungsantwort kann Benutzername, E-Mail-Adresse, Anzeigename, Mandantenzuordnung sowie zeitlich begrenzte Zugriffs- und Aktualisierungstoken enthalten.
  • Präziser Standort und zugehörige Messwerte: Je nach erteilter iOS-Berechtigung werden Längen- und Breitengrad, Höhe, horizontale Genauigkeit, Geschwindigkeit sowie gegebenenfalls eine menschenlesbare Positionsbezeichnung und der Erfassungszeitpunkt verarbeitet. Bei aktivierter automatischer Erfassung kann die Standortverarbeitung im Hintergrund fortgesetzt werden; iOS zeigt dabei die systemseitigen Berechtigungs- und Standortindikatoren an.
  • Geräteinformationen: Eine appbezogene Gerätekennung und der in der App verwendete Gerätename werden verarbeitet, damit Messwerte einem Gerät und einer Zeitreihe zugeordnet werden können.
  • Sensor- und Zustandswerte: Verarbeitet werden Temperaturwerte einschließlich ihrer Quelle (Bluetooth-Sensor oder manuelle Eingabe), numerische Schallpegelwerte in dBFS und gegebenenfalls ein kalibrierter dBA-Schätzwert, der thermische Zustand des Geräts, eine Snapshot-ID sowie Zeit- und Synchronisationsstatus.

Die Daten werden ausschließlich für die von der App bereitgestellte Erfassung, Offline-Pufferung, mandantenbezogene Synchronisation, Darstellung von Zeitreihen, Fehlerbehebung, Sicherheit und vertraglich vereinbarte Unterstützung verwendet.

3. Keine Speicherung oder Übertragung von Audioaufnahmen

Das Mikrofonsignal wird ausschließlich flüchtig im Arbeitsspeicher ausgewertet, um numerische Schallpegelwerte zu berechnen. Es wird keine Audioaufnahme, Sprachaufnahme oder sonstiger Audioinhalt gespeichert, auf einen Server hochgeladen oder an Dritte übertragen. Gespeichert und synchronisiert werden ausschließlich die daraus berechneten numerischen Pegelwerte.

4. Lokale Speicherung und iOS-Keychain

Mess-Snapshots und ihr Synchronisationsstatus werden in einem durch iOS-Dateischutz geschützten lokalen App-Verzeichnis gespeichert. App-Einstellungen wie Mandanten-URL, Gerätename, appbezogene Gerätekennung, Kalibrierungswert und eine gegebenenfalls manuell eingegebene Temperatur werden in den lokalen App-Einstellungen gespeichert. Die mobile Sitzung mit Zugriffs- und Aktualisierungstoken sowie die konfigurierte ContentContainer-Kennung werden getrennt im iOS-Keychain gespeichert. Das Klartextpasswort wird nicht gespeichert.

Die Abmeldung löscht die gespeicherte mobile Sitzung. Eine ContentContainer-Kennung wird gelöscht, wenn das entsprechende Feld geleert und die Einstellung gespeichert wird. Nach den Vorgaben von iOS können Keychain-Einträge eine Neuinstallation überdauern, bis sie durch die App gelöscht oder ersetzt werden.

5. Mandantenspezifische Serversynchronisation

Eine Synchronisation erfolgt nur nach erfolgreicher Anmeldung und nur über HTTPS an die in der App konfigurierte Basis-URL des ausgewählten SupraTix-Mandanten. Die App verwendet die für diesen Mandanten bereitgestellte ContentContainer-Kennung und prüft, ob der Server denselben Zielcontainer bestätigt. Dadurch sollen Messwerte nicht an einen anderen Mandanten oder einen nicht vorgesehenen Datensatz übertragen werden. Für selbst oder durch einen Kunden betriebene Mandanten gelten ergänzend die vertraglichen Datenschutzinformationen des jeweiligen Betreibers.

6. Speicherdauer

  • Lokale Speicherdauer: Das Passwort wird nicht gespeichert. Sitzungstoken werden bis zur Abmeldung, bis zu ihrem Ablauf oder bis zu einer erforderlichen erneuten Anmeldung im Keychain gehalten. Lokale Messhistorien haben derzeit keine feste automatische Löschfrist und bleiben auf dem Gerät, bis die lokalen App-Daten beziehungsweise die App gelöscht werden. Einstellungen bleiben bis zu ihrer Änderung, Löschung oder Entfernung der lokalen App-Daten bestehen. Die oben beschriebene Besonderheit des iOS-Keychain ist zu beachten.
  • Serverseitige Speicherdauer: Für SupraTracker-Messdaten besteht keine davon unabhängige, pauschale automatische Löschfrist. Die Daten verbleiben im jeweiligen Mandanten-Datensatz, solange sie für den vereinbarten Erfassungszweck oder die Vertragsdurchführung benötigt werden, bis sie durch einen berechtigten Mandantenadministrator gelöscht werden, der betreffende Zweck beziehungsweise Vertrag endet oder einem wirksamen Löschersuchen entsprochen wird. Gesetzliche Aufbewahrungs- und Nachweispflichten können eine Löschung im Einzelfall verzögern; anschließend werden die Daten gelöscht oder gesperrt.

7. Plattform-, Hostinganbieter und Auftragsverarbeiter

Core Location, die optionale Rückwärts-Geokodierung und der iOS-Keychain sind Plattformdienste von Apple. Eine eigene Verarbeitung durch Apple richtet sich nach den Apple-Datenschutzhinweisen und den auf dem Gerät gewählten Datenschutzeinstellungen; SupraTix nutzt Apple nicht als Werbedienstleister für SupraTracker.

Bei von SupraTix betriebenen Mandanten nutzt SupraTix für Hosting, Speicherung, Netzwerk- und Sicherungsfunktionen insbesondere Dienste von Amazon Web Services (AWS) einschließlich der für den jeweiligen Vertrags- und Hostingstandort zuständigen AWS-Gesellschaften. Dienstleister werden auf Grundlage datenschutzrechtlicher Verträge und nur nach dokumentierten Weisungen eingesetzt. Wird der Mandant durch den Kunden oder einen anderen Anbieter betrieben, ergeben sich der konkrete Hostinganbieter und weitere Auftragsverarbeiter aus dem jeweiligen Kundenvertrag beziehungsweise der ergänzenden Datenschutzerklärung des Mandanten. SupraTracker setzt keine Werbenetzwerke oder Werbe-Auftragsverarbeiter ein.

8. Auskunft, Berichtigung und Löschung

Zur Ausübung Ihrer Rechte senden Sie eine E-Mail mit dem Betreff „SupraTracker-Datenschutzanfrage“ an datenschutz@supratix.com. Nennen Sie nach Möglichkeit die verwendete Mandanten-URL, Ihren Benutzernamen beziehungsweise Ihre E-Mail-Adresse, den relevanten Zeitraum sowie den Gerätenamen oder die Gerätekennung. SupraTix prüft Ihre Identität, ordnet die Anfrage dem richtigen Mandanten zu und bearbeitet Auskunft, Berichtigung, Einschränkung, Datenübertragbarkeit oder Löschung innerhalb der gesetzlichen Fristen. Soweit ein Kunde den Mandanten und den Verarbeitungszweck bestimmt, koordiniert SupraTix die Anfrage mit diesem Verantwortlichen oder leitet sie datenschutzgerecht weiter. Für lokale Daten erhalten Sie erforderlichenfalls konkrete Löschanweisungen; Sitzungstoken können durch Abmelden entfernt werden.

9. Keine Werbung und kein appübergreifendes Tracking

SupraTracker enthält keine Werbe-SDKs, verwendet keine Daten für personalisierte Werbung und führt kein Cross-App- oder Cross-Website-Tracking durch. Es erfolgt kein Verkauf von App-Daten und keine Übermittlung an Werbenetzwerke. Eine appbezogene Gerätekennung wird ausschließlich für die funktionale Zuordnung der Messwerte innerhalb des ausgewählten Mandanten verwendet.

SupraTracker privacy summary (English)

This English summary is provided for SupraTracker users and app-store review. The German product-specific notice above and the general privacy notice remain applicable.

  • Controller: SupraTix GmbH, Ostra-Allee 20, 01067 Dresden, Germany. Where a business customer independently determines the purpose and means of a particular workplace tracking activity, that customer may additionally or separately act as controller for that activity.
  • Account data used for authentication: The username or email address and password are sent only to the SupraTix tenant selected in the app to authenticate the user. The app does not store the password. The returned account/session data may include username, email address, display name, tenant assignment, access token and refresh token.
  • Precise GPS location and related measurements: Subject to iOS permission, the app processes latitude, longitude, altitude, horizontal accuracy, speed, an optional human-readable position and capture time. Automatic tracking may continue in the background when enabled, subject to iOS indicators and permissions.
  • Device identifier and device name: An app-related device identifier and the device name used in the app are processed to associate measurements with the correct device and time series.
  • Temperature, sound-level values and device thermal state: The app processes temperature and its source, numeric dBFS values and an optional calibrated dBA estimate, the device thermal state, snapshot identifier, timestamp and synchronization status.
  • No retained or transmitted audio recording: Microphone samples are evaluated transiently in memory only to calculate numeric sound-level values. No audio recording, voice content or audio file is retained, uploaded or otherwise transmitted.
  • Local storage and Keychain: Snapshots and synchronization status are stored in the protected local app container; settings are stored locally; the mobile session and ContentContainer identifier are stored separately in the iOS Keychain. The password is never stored. Signing out deletes the mobile session. Keychain entries may survive reinstallation until the app deletes or replaces them.
  • Tenant-specific server synchronization: After authentication, data is synchronized over HTTPS only to the configured SupraTix tenant and its provisioned ContentContainer. The app validates the server-confirmed target container.
  • Local retention: There is no fixed automatic expiry for local measurement history; it remains until local app data or the app is deleted. Session tokens remain until sign-out, expiry or renewed authentication. Settings remain until changed or local app data is removed, subject to iOS Keychain behavior.
  • Server-side retention: There is no separate fixed SupraTracker expiry. Tenant telemetry is retained while required for the agreed purpose or contract, until deletion by an authorized tenant administrator, termination of the relevant purpose or contract, or completion of a valid deletion request, subject to mandatory legal retention duties.
  • Hosting providers and processors: iOS Core Location, optional reverse geocoding and Keychain are Apple platform services governed by Apple’s privacy information and device settings. SupraTix-hosted tenants use Amazon Web Services (AWS) services for hosting, storage, networking and backups under applicable data-processing agreements. Customer-operated tenants may use the hosting provider and processors specified in the relevant customer contract or tenant privacy notice.
  • Access, correction and deletion: Email datenschutz@supratix.com with the subject “SupraTracker privacy request” and, where available, the tenant URL, account identifier, relevant time period and device name or identifier. SupraTix verifies identity, locates the correct tenant data and handles or coordinates access, correction, restriction, portability and deletion within the statutory time limits.
  • Privacy contact: datenschutz@supratix.com.
  • No advertising or cross-app tracking: SupraTracker contains no advertising SDK, does not use data for personalized advertising, does not sell app data, and performs no cross-app or cross-website tracking.