Diese Hinweise ergänzen die allgemeine Datenschutzerklärung für die Nutzung der mobilen App SupraTracker. Sie beschreiben die Datenverarbeitung, die unmittelbar durch die App, die verwendeten iOS-Plattformdienste und die Synchronisation mit einem ausgewählten SupraTix-Mandanten erfolgt.
Verantwortlicher (Controller): SupraTix GmbH, Ostra-Allee 20, 01067 Dresden, Deutschland. Datenschutzanfragen richten Sie bitte an datenschutz@supratix.com. Bestimmt ein Unternehmenskunde eigenständig Zweck und Mittel einer konkreten betrieblichen Standort- oder Messdatenerfassung, kann dieser Kunde daneben beziehungsweise insoweit eigener Verantwortlicher sein; dann gelten ergänzend dessen Datenschutzhinweise.
- Kontodaten zur Authentifizierung: Der eingegebene Benutzername beziehungsweise die E-Mail-Adresse und das Passwort werden ausschließlich an den in der App ausgewählten SupraTix-Mandanten übermittelt, um die Anmeldung durchzuführen. Das Passwort wird von der App nicht gespeichert. Die Authentifizierungsantwort kann Benutzername, E-Mail-Adresse, Anzeigename, Mandantenzuordnung sowie zeitlich begrenzte Zugriffs- und Aktualisierungstoken enthalten.
- Präziser Standort und zugehörige Messwerte: Je nach erteilter iOS-Berechtigung werden Längen- und Breitengrad, Höhe, horizontale Genauigkeit, Geschwindigkeit sowie gegebenenfalls eine menschenlesbare Positionsbezeichnung und der Erfassungszeitpunkt verarbeitet. Bei aktivierter automatischer Erfassung kann die Standortverarbeitung im Hintergrund fortgesetzt werden; iOS zeigt dabei die systemseitigen Berechtigungs- und Standortindikatoren an.
- Geräteinformationen: Eine appbezogene Gerätekennung und der in der App verwendete Gerätename werden verarbeitet, damit Messwerte einem Gerät und einer Zeitreihe zugeordnet werden können.
- Sensor- und Zustandswerte: Verarbeitet werden Temperaturwerte einschließlich ihrer Quelle (Bluetooth-Sensor oder manuelle Eingabe), numerische Schallpegelwerte in dBFS und gegebenenfalls ein kalibrierter dBA-Schätzwert, der thermische Zustand des Geräts, eine Snapshot-ID sowie Zeit- und Synchronisationsstatus.
Die Daten werden ausschließlich für die von der App bereitgestellte Erfassung, Offline-Pufferung, mandantenbezogene Synchronisation, Darstellung von Zeitreihen, Fehlerbehebung, Sicherheit und vertraglich vereinbarte Unterstützung verwendet.
Das Mikrofonsignal wird ausschließlich flüchtig im Arbeitsspeicher ausgewertet, um numerische Schallpegelwerte zu berechnen. Es wird keine Audioaufnahme, Sprachaufnahme oder sonstiger Audioinhalt gespeichert, auf einen Server hochgeladen oder an Dritte übertragen. Gespeichert und synchronisiert werden ausschließlich die daraus berechneten numerischen Pegelwerte.
Mess-Snapshots und ihr Synchronisationsstatus werden in einem durch iOS-Dateischutz geschützten lokalen App-Verzeichnis gespeichert. App-Einstellungen wie Mandanten-URL, Gerätename, appbezogene Gerätekennung, Kalibrierungswert und eine gegebenenfalls manuell eingegebene Temperatur werden in den lokalen App-Einstellungen gespeichert. Die mobile Sitzung mit Zugriffs- und Aktualisierungstoken sowie die konfigurierte ContentContainer-Kennung werden getrennt im iOS-Keychain gespeichert. Das Klartextpasswort wird nicht gespeichert.
Die Abmeldung löscht die gespeicherte mobile Sitzung. Eine ContentContainer-Kennung wird gelöscht, wenn das entsprechende Feld geleert und die Einstellung gespeichert wird. Nach den Vorgaben von iOS können Keychain-Einträge eine Neuinstallation überdauern, bis sie durch die App gelöscht oder ersetzt werden.
Eine Synchronisation erfolgt nur nach erfolgreicher Anmeldung und nur über HTTPS an die in der App konfigurierte Basis-URL des ausgewählten SupraTix-Mandanten. Die App verwendet die für diesen Mandanten bereitgestellte ContentContainer-Kennung und prüft, ob der Server denselben Zielcontainer bestätigt. Dadurch sollen Messwerte nicht an einen anderen Mandanten oder einen nicht vorgesehenen Datensatz übertragen werden. Für selbst oder durch einen Kunden betriebene Mandanten gelten ergänzend die vertraglichen Datenschutzinformationen des jeweiligen Betreibers.
- Lokale Speicherdauer: Das Passwort wird nicht gespeichert. Sitzungstoken werden bis zur Abmeldung, bis zu ihrem Ablauf oder bis zu einer erforderlichen erneuten Anmeldung im Keychain gehalten. Lokale Messhistorien haben derzeit keine feste automatische Löschfrist und bleiben auf dem Gerät, bis die lokalen App-Daten beziehungsweise die App gelöscht werden. Einstellungen bleiben bis zu ihrer Änderung, Löschung oder Entfernung der lokalen App-Daten bestehen. Die oben beschriebene Besonderheit des iOS-Keychain ist zu beachten.
- Serverseitige Speicherdauer: Für SupraTracker-Messdaten besteht keine davon unabhängige, pauschale automatische Löschfrist. Die Daten verbleiben im jeweiligen Mandanten-Datensatz, solange sie für den vereinbarten Erfassungszweck oder die Vertragsdurchführung benötigt werden, bis sie durch einen berechtigten Mandantenadministrator gelöscht werden, der betreffende Zweck beziehungsweise Vertrag endet oder einem wirksamen Löschersuchen entsprochen wird. Gesetzliche Aufbewahrungs- und Nachweispflichten können eine Löschung im Einzelfall verzögern; anschließend werden die Daten gelöscht oder gesperrt.
Core Location, die optionale Rückwärts-Geokodierung und der iOS-Keychain sind Plattformdienste von Apple. Eine eigene Verarbeitung durch Apple richtet sich nach den Apple-Datenschutzhinweisen und den auf dem Gerät gewählten Datenschutzeinstellungen; SupraTix nutzt Apple nicht als Werbedienstleister für SupraTracker.
Bei von SupraTix betriebenen Mandanten nutzt SupraTix für Hosting, Speicherung, Netzwerk- und Sicherungsfunktionen insbesondere Dienste von Amazon Web Services (AWS) einschließlich der für den jeweiligen Vertrags- und Hostingstandort zuständigen AWS-Gesellschaften. Dienstleister werden auf Grundlage datenschutzrechtlicher Verträge und nur nach dokumentierten Weisungen eingesetzt. Wird der Mandant durch den Kunden oder einen anderen Anbieter betrieben, ergeben sich der konkrete Hostinganbieter und weitere Auftragsverarbeiter aus dem jeweiligen Kundenvertrag beziehungsweise der ergänzenden Datenschutzerklärung des Mandanten. SupraTracker setzt keine Werbenetzwerke oder Werbe-Auftragsverarbeiter ein.
Zur Ausübung Ihrer Rechte senden Sie eine E-Mail mit dem Betreff „SupraTracker-Datenschutzanfrage“ an datenschutz@supratix.com. Nennen Sie nach Möglichkeit die verwendete Mandanten-URL, Ihren Benutzernamen beziehungsweise Ihre E-Mail-Adresse, den relevanten Zeitraum sowie den Gerätenamen oder die Gerätekennung. SupraTix prüft Ihre Identität, ordnet die Anfrage dem richtigen Mandanten zu und bearbeitet Auskunft, Berichtigung, Einschränkung, Datenübertragbarkeit oder Löschung innerhalb der gesetzlichen Fristen. Soweit ein Kunde den Mandanten und den Verarbeitungszweck bestimmt, koordiniert SupraTix die Anfrage mit diesem Verantwortlichen oder leitet sie datenschutzgerecht weiter. Für lokale Daten erhalten Sie erforderlichenfalls konkrete Löschanweisungen; Sitzungstoken können durch Abmelden entfernt werden.
SupraTracker enthält keine Werbe-SDKs, verwendet keine Daten für personalisierte Werbung und führt kein Cross-App- oder Cross-Website-Tracking durch. Es erfolgt kein Verkauf von App-Daten und keine Übermittlung an Werbenetzwerke. Eine appbezogene Gerätekennung wird ausschließlich für die funktionale Zuordnung der Messwerte innerhalb des ausgewählten Mandanten verwendet.
This English summary is provided for SupraTracker users and app-store review. The German product-specific notice above and the general privacy notice remain applicable.
- Controller: SupraTix GmbH, Ostra-Allee 20, 01067 Dresden, Germany. Where a business customer independently determines the purpose and means of a particular workplace tracking activity, that customer may additionally or separately act as controller for that activity.
- Account data used for authentication: The username or email address and password are sent only to the SupraTix tenant selected in the app to authenticate the user. The app does not store the password. The returned account/session data may include username, email address, display name, tenant assignment, access token and refresh token.
- Precise GPS location and related measurements: Subject to iOS permission, the app processes latitude, longitude, altitude, horizontal accuracy, speed, an optional human-readable position and capture time. Automatic tracking may continue in the background when enabled, subject to iOS indicators and permissions.
- Device identifier and device name: An app-related device identifier and the device name used in the app are processed to associate measurements with the correct device and time series.
- Temperature, sound-level values and device thermal state: The app processes temperature and its source, numeric dBFS values and an optional calibrated dBA estimate, the device thermal state, snapshot identifier, timestamp and synchronization status.
- No retained or transmitted audio recording: Microphone samples are evaluated transiently in memory only to calculate numeric sound-level values. No audio recording, voice content or audio file is retained, uploaded or otherwise transmitted.
- Local storage and Keychain: Snapshots and synchronization status are stored in the protected local app container; settings are stored locally; the mobile session and ContentContainer identifier are stored separately in the iOS Keychain. The password is never stored. Signing out deletes the mobile session. Keychain entries may survive reinstallation until the app deletes or replaces them.
- Tenant-specific server synchronization: After authentication, data is synchronized over HTTPS only to the configured SupraTix tenant and its provisioned ContentContainer. The app validates the server-confirmed target container.
- Local retention: There is no fixed automatic expiry for local measurement history; it remains until local app data or the app is deleted. Session tokens remain until sign-out, expiry or renewed authentication. Settings remain until changed or local app data is removed, subject to iOS Keychain behavior.
- Server-side retention: There is no separate fixed SupraTracker expiry. Tenant telemetry is retained while required for the agreed purpose or contract, until deletion by an authorized tenant administrator, termination of the relevant purpose or contract, or completion of a valid deletion request, subject to mandatory legal retention duties.
- Hosting providers and processors: iOS Core Location, optional reverse geocoding and Keychain are Apple platform services governed by Apple’s privacy information and device settings. SupraTix-hosted tenants use Amazon Web Services (AWS) services for hosting, storage, networking and backups under applicable data-processing agreements. Customer-operated tenants may use the hosting provider and processors specified in the relevant customer contract or tenant privacy notice.
- Access, correction and deletion: Email datenschutz@supratix.com with the subject “SupraTracker privacy request” and, where available, the tenant URL, account identifier, relevant time period and device name or identifier. SupraTix verifies identity, locates the correct tenant data and handles or coordinates access, correction, restriction, portability and deletion within the statutory time limits.
- Privacy contact: datenschutz@supratix.com.
- No advertising or cross-app tracking: SupraTracker contains no advertising SDK, does not use data for personalized advertising, does not sell app data, and performs no cross-app or cross-website tracking.