Die Anwendung folgt dem Grundsatz der Datenminimierung. Es werden nur Daten verarbeitet, die für Benutzerkonten, Terminbuchungen und die Verwaltung von Reparaturaufträgen erforderlich sind.
Allgemeines
Diese Datenschutzerklärung beschreibt die Datenverarbeitung innerhalb der ASEL BIKE Webanwendung, die als studentisches Webentwicklungsprojekt umgesetzt wurde.
Es werden keine Analyse-, Werbe- oder Trackingdienste in die Anwendung eingebunden.
Die verwendeten Schriftarten werden lokal innerhalb der Anwendung bereitgestellt. Beim Laden der Schriftarten wird daher keine Verbindung zu Google Fonts oder einem vergleichbaren externen Dienst aufgebaut.
Technische Verbindungsdaten
Beim Aufruf einer Webseite muss technisch insbesondere die IP-Adresse des verwendeten Geräts verarbeitet werden, damit die angeforderten Inhalte übertragen werden können.
Darüber hinaus können technisch erforderliche Informationen wie Zeitpunkt der Anfrage, angeforderte Ressource, Browserinformationen und HTTP-Status verarbeitet werden.
Eine zusätzliche Speicherung der IP-Adresse als Bestandteil eines Kundenprofils findet innerhalb der Anwendungsdatenbank nicht statt.
Kundenkonto
Bei der Registrierung werden folgende Daten verarbeitet:
- Name
- E-Mail-Adresse
- optionale Telefonnummer
- Authentifizierungsdaten für das Kundenkonto
- Rolle des Benutzerkontos
Das Passwort wird nicht als lesbarer Klartext über die Benutzeroberfläche gespeichert oder angezeigt. Die Authentifizierung wird durch PocketBase bereitgestellt.
Reparaturaufträge
Bei einer Reparaturbuchung können folgende Daten gespeichert werden:
- gewählter Termin
- Fahrradtyp
- ausgewählte Defekte
- frei eingegebene Beschreibung des Problems
- gewählte Serviceart
- bei Nutzung des Abholservices: Straße, Postleitzahl und Ort
- aktueller Reparaturstatus
Die Daten werden benötigt, um den gebuchten Reparaturauftrag bereitzustellen und innerhalb der Anwendung zu verwalten.
Es ist nicht vorgesehen, besondere Kategorien personenbezogener Daten wie Gesundheitsdaten in dieser Anwendung zu verarbeiten.
Speicherung und Datenbank
Die Anwendungsdaten werden über PocketBase verwaltet. PocketBase stellt unter anderem Authentifizierung, Datenbankzugriff, Dateiverwaltung und Zugriffskontrollen bereit.
Benutzerkonten, Reparaturaufträge, Termine und Fahrraddaten werden in der Datenbank der Anwendung gespeichert.
Der Zugriff auf personenbezogene Daten ist über rollenbasierte Zugriffsregeln eingeschränkt. Kundinnen und Kunden können nur ihre eigenen Reparaturaufträge einsehen. Administrationsfunktionen sind Administratorkonten vorbehalten.
Externe Dienste und Links
Google Maps und WhatsApp sind nicht direkt als eingebettete Dienste in die Anwendung integriert.
Erst wenn ein entsprechender externer Link bewusst angeklickt wird, wird die Website des Drittanbieters aufgerufen. Ab diesem Zeitpunkt gelten dessen eigene Datenschutzbestimmungen.
Die Anwendung verwendet derzeit keine eingebetteten Google-Maps-Karten, keine Google-Analytics-Integration und keine extern geladenen Google-Fonts.
Rechte betroffener Personen
Personenbezogene Daten können grundsätzlich Gegenstand der gesetzlichen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Widerspruch sein.
Direkt innerhalb der Anwendung
Angemeldete Nutzerinnen und Nutzer können ihre eigenen Reparaturaufträge einsehen. Solange sich ein Auftrag noch im Status „Gebucht“ befindet, können buchungsbezogene Angaben geändert oder der Auftrag storniert werden.
Manuelle Bearbeitung
Weitergehende Änderungen oder eine vollständige Löschung gespeicherter Daten können eine manuelle Bearbeitung durch einen Administrator erfordern.
Datensicherheit
Die Anwendung verwendet Authentifizierung und rollenbasierte Autorisierung. Zugriffe auf geschützte Datensätze werden sowohl im Frontend als auch durch serverseitige Zugriffskontrollen eingeschränkt.
Kritische Vorgänge wie Terminbuchung, Stornierung und Änderung von Reparaturaufträgen werden über serverseitig geprüfte Endpunkte verarbeitet.
