Datenschutzerklärung der yAppointment Scanner App
Datenschutzerklärung für die mobile Begleit-App yAppointment Scanner
Zuletzt aktualisiert: 2026-07-09
Zweck der App
Der yAppointment Scanner ist eine mobile Begleit-App, die von den eigenen Mitarbeitern eines Unternehmens verwendet wird, um Barcodes und QR-Codes für die Lager- und Bestandsverwaltung, den Wareneingang, die Inventur (Inventursitzungen) sowie die Validierung von Pässen, Tickets und anderen über die yAppointment-Plattform ausgestellten Berechtigungsnachweisen zu scannen. Die App ist nicht für die Nutzung durch Endkunden oder Verbraucher vorgesehen.
Verantwortlicher und Auftragsverarbeiter
Das Unternehmen, das yAppointment einsetzt und die Scanner-App betreibt ("das Unternehmen"), ist der Verantwortliche für die über die App verarbeiteten operativen Daten, einschließlich Mitarbeiterkonten, Bestandsdatensätzen und gescannter Berechtigungsnachweise. LohiSoft s.r.o., der Anbieter der yAppointment-Plattform, handelt als Auftragsverarbeiter / Dienstleister im Auftrag des Unternehmens. LohiSoft s.r.o. Komenskeho 317/135 Sturovo, 943 01 Slowakische Republik Email: info@yappointment.com
Datenzugriff und Berechtigungen
Die App fordert folgende Gerätezugriffe und Berechtigungen an:
- Kamera – Wird ausschließlich verwendet, um Barcodes und QR-Codes in Echtzeit zu scannen. Die App erfasst, speichert oder überträgt keine Fotos oder Videos; es wird nur der dekodierte Codewert verarbeitet.
- Lokales Netzwerk – Die App kann sich mit dem lokalen Netzwerk oder Backend-Dienst des Unternehmens verbinden, um mit dem yAppointment-Backend zu kommunizieren.
- Internet – Erforderlich, um Scans und Bestandsvorgänge mit dem yAppointment-Backend-Server zu synchronisieren.
Verarbeitete Daten
Die App verarbeitet folgende Daten:
- Authentifizierungstoken – Ein JWT, das beim Login des Mitarbeiters mit seinem yAppointment-Konto ausgestellt wird und zur Identifizierung des Benutzers und seines Unternehmens/Mandanten dient.
- Gescannte Codes – Der dekodierte Wert von Barcodes und QR-Codes, die während Lager-, Inventur- und Validierungsvorgängen für Berechtigungsnachweise gescannt werden.
- Bestands-, Inventur- und Berechtigungsvorgänge – Die Ergebnisse von Scans (z. B. Bestandsanpassungen, Wareneingangsbuchungen, Ergebnisse der Pass-/Ticket-Validierung), die mit dem Konto des Mitarbeiters und der Unternehmens-ID verknüpft sind.
Datenübertragung
Gescannte Codes und die daraus resultierenden Bestands-, Inventur- und Berechtigungsvorgänge werden über verschlüsselte HTTPS-Verbindungen an das yAppointment-Backend des Unternehmens (api.yappointment.com) übertragen und in Echtzeit über eine sichere WebSocket-Verbindung (wss.yappointment.com) synchronisiert. In kollaborativen Inventursitzungen werden relevante Ereignisse an andere autorisierte Geräte desselben Unternehmens übertragen, damit die Mitarbeiter gemeinsam an derselben Inventursitzung arbeiten können. Die App überträgt keine Daten an Dritte außer den unten unter 'Drittanbieterdienste' aufgeführten.
Datenspeicherung
Das Authentifizierungstoken wird auf dem Gerät mithilfe der sicheren Speichermechanismen der jeweiligen Plattform gespeichert (der iOS-Schlüsselbund bzw. der verschlüsselte Speicher von Android, auf den über ein dediziertes Secure-Storage-Plugin zugegriffen wird). App-Einstellungen und Präferenzen werden lokal auf dem Gerät gespeichert. Ist das Gerät vorübergehend offline, können ausstehende Scan-Vorgänge in eine lokale Warteschlange gestellt und gespeichert werden, bis die Verbindung wiederhergestellt ist und sie mit dem Backend synchronisiert werden können.
Absturz- und Diagnoseberichte
Die App sammelt keine Absturzberichte oder Diagnosedaten und sendet keine derartigen Daten an einen Drittanbieterdienst. Wenn die App abstürzt, können Apple und Google uns über ihre eigenen Entwicklerkonsolen aggregierte Absturzberichte zur Verfügung stellen, abhängig von den Diagnoseeinstellungen, die Sie auf Ihrem Gerät steuern. Dies geschieht auf Betriebssystemebene, nicht über die App.
Sicherheit
Die gesamte Kommunikation zwischen der App und dem yAppointment-Backend erfolgt über HTTPS- und sichere WebSocket-(WSS)-Verbindungen. Der Zugriff ist auf das authentifizierte Konto des Mitarbeiters und die Unternehmens-ID beschränkt, sodass Mitarbeiter nur Daten ihres eigenen Unternehmens einsehen und ändern können. Das Authentifizierungstoken wird mithilfe der sicheren Speichermechanismen des Betriebssystems gespeichert.
Drittanbieterdienste
Die App verwendet keine Werbe-SDKs, Marketing-Tracker, Analysedienste von Drittanbietern oder Absturzberichterstattungsdienste von Drittanbietern. Die Erkennung von Barcodes und QR-Codes erfolgt direkt auf dem Gerät mithilfe von Google ML Kit; die für die Erkennung verwendeten Kamerabilder werden lokal verarbeitet und niemals hochgeladen.
Ihre Rechte
Mitarbeiter, deren Daten als betroffene Personen verarbeitet werden, haben das Recht, Auskunft über ihre personenbezogenen Daten zu erhalten, diese zu berichtigen oder deren Löschung zu verlangen. Da das Unternehmen, das yAppointment nutzt, der Verantwortliche für die über die App erzeugten operativen Daten ist, sollten Anfragen zu Ihren Beschäftigungs- oder Arbeitsdaten zunächst an Ihren Arbeitgeber (das Unternehmen) gerichtet werden. Sie können sich auch direkt mit den unten stehenden Kontaktdaten an LohiSoft s.r.o. wenden; wir leiten Ihre Anfrage gegebenenfalls weiter oder unterstützen Sie dabei.
Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen an der App oder der geltenden Rechtslage widerzuspiegeln. Wesentliche Änderungen werden durch ein aktualisiertes Datum 'Zuletzt aktualisiert' oben auf dieser Seite kenntlich gemacht. Wir empfehlen, diese Richtlinie regelmäßig zu überprüfen.
Kontakt
Bei Fragen zu dieser Datenschutzerklärung: LohiSoft s.r.o. Komenskeho 317/135, Sturovo, 943 01, Slowakische Republik Email: info@yappointment.com