HeightPlanPro

Datenschutzhinweis

Datenschutzerklärung für die App und Website.

Datenschutzerklärung für die App „HeightPlanPro“

Stand: Juli 2026

Anwendungsbereich der Datenschutzerklärung

Diese Datenschutzerklärung gilt für die in der Überschrift genannte App für mobile Betriebssysteme und -geräte (im Folgenden „App“). In dieser Erklärung werden Art, Zweck und Umfang der Datenerhebung im Rahmen der App-Nutzung erläutert.

Bitte beachten Sie, dass Sie sich beim Download unserer App in einen AppStore beim jeweiligen AppStore-Betreiber registrieren bzw. identifizieren müssen (z.B. über eine Apple-ID). Beim Download können verschiedene personenbezogene Daten, wie E-Mail-Adresse, Nutzername, die Kundennummer Ihres AppStore-Accounts, Ihre individuelle Gerätekennziffer, der Zeitpunkt des Downloads und ggf. Zahlungsinformationen vom Betreiber des AppStores verarbeitet werden. Hierbei gelten die Datenschutzrichtlinien und Nutzungsbedingungen der AppStore-Betreiber, die unter Umständen von den Datenschutzgesetzen der Europäischen Union abweichen können. Auf diese Bedingungen haben wir keinen Einfluss.

Die App speichert Projekt- und Nutzungsdaten grundsätzlich lokal auf dem Endgerät des Nutzers. Wir betreiben keinen eigenen Server zur Speicherung oder Synchronisation von Projekten. Für einzelne, vom Nutzer aufgerufene Funktionen werden jedoch externe Dienste eingebunden, insbesondere App-Stores für Download und In-App-Käufe sowie Karten- und Geocoding-Dienste.

Wir behalten uns das Recht vor, diese Datenschutzbestimmungen unter Einhaltung der gesetzlichen Vorgaben jederzeit zu ändern.

Verantwortliche Stelle

Die Verantwortliche Stelle für die in dieser Datenschutzerklärung beschriebene Datenverarbeitung ist: Nico Schulz Eilenburger Str. 13 01309 Dresden E-Mail-Adresse: info@heightplanpro.de Telefonnummer: +49 (0) 151 55210721

Zweck und Rechtsgrundlage der Datenverarbeitung

Die App kann ohne Registrierung genutzt werden. Durch die Nutzung erzeugte oder eingegebene Projekt-, Stammdaten-, Bibliotheks-, Signatur-, PDF- und Backup-Daten werden lokal auf dem Endgerät verarbeitet. Eine Übermittlung dieser Inhalte an uns findet nicht statt, sofern Sie diese nicht selbst aktiv an uns senden.

Wir verarbeiten personenbezogene Daten nur, wenn Sie aktiv mit uns in Kontakt treten oder uns Daten (z. B. ein Fehlerprotokoll) freiwillig übermitteln. In diesen Fällen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Kommunikation bzw. Durchführung des Nutzungsverhältnisses) sowie unseres berechtigten Interesses an der Bearbeitung von Anfragen und der Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).

Soweit bestimmte Funktionen der App Systemzugriffsrechte erfordern (z. B. Zugriff auf ausgewählte Dateien, Fotos oder Dokumente sowie lokale Netzwerkfunktionen beim Drucken/Teilen), werden diese Rechte nur für die jeweils ausgelöste Funktion genutzt. Die systemseitige Berechtigung ist von der datenschutzrechtlichen Rechtsgrundlage zu unterscheiden. Rechtsgrundlagen sind je nach Funktion Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO und, soweit eine echte Wahlentscheidung über eine nicht erforderliche Verarbeitung vorliegt, Art. 6 Abs. 1 lit. a DSGVO.

Verarbeitete Datenkategorien

Daten, die lokal auf dem Endgerät verarbeitet werden:

Die App ermöglicht es dem Nutzer, eigene Inhalte einzugeben, zu speichern und zu verarbeiten. Diese Daten werden ausschließlich lokal auf dem Endgerät gespeichert und zu keinem Zeitpunkt an uns übermittelt.

Zu diesen lokal verarbeiteten Daten können insbesondere gehören: - Namen, Firmenbezeichnungen, Kontaktdaten, Adressen - Logos und sonstige vom Nutzer hochgeladene Medien - projektspezifische Inhalte und Notizen - durch die App erzeugte Dokumente (z. B. PDFs) - digitale Unterschriften und Signaturanfragen - Gefährdungsbeurteilungen, Einsatzplanungsdaten - Auswertungen (z. B. Gefährdungskataloge, Einschätzungen) - App-Einstellungen wie Sprache, Darstellung, Datenschutzhinweis-Bestätigung und Kaufstatus - Export-, Import- und Backup-Dateien, soweit der Nutzer diese erstellt oder einliest Eine Speicherung oder Verarbeitung dieser Daten durch uns erfolgt nicht.

Technische Daten (Bugfix-Log): Die App enthält ein Fehlerprotokoll („Bugfix-Log“), das über ein internes Menü aktiviert werden kann. Dieser Log dient ausschließlich der Fehlersuche und wird nur lokal auf dem Gerät gespeichert. Er kann folgende technische Informationen enthalten: - Geräteinformationen - Betriebssystemversion - technische App-Statusdaten - Fehlermeldungen Eine Übermittlung an uns erfolgt ausschließlich, wenn der Nutzer den Log selbst aktiv versendet (z. B. per E-Mail-Kontakt). Rechtsgrundlage für die Verarbeitung des übersandten Logs ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an der Fehleranalyse (Art. 6 Abs. 1 lit. f DSGVO).

Karten- und Geocoding-Dienste (MapTiler/Nominatim)

Für die Darstellung von Karten zur manuellen Auswahl von GPS-Koordinaten nutzt die App den Dienst MapTiler der MapTiler AG, Baslerstraße 60, 8048 Zürich, Schweiz. Beim Abruf der Kartendaten werden technische Informationen (insbesondere die IP-Adresse, Zeitpunkt der Anfrage, App-/Geräte-Metadaten) an MapTiler übermittelt. Für die Adresssuche und die Umwandlung manuell ausgewählter Koordinaten in eine Kurzadresse nutzt die App Nominatim/OpenStreetMap. Dabei werden die eingegebene Suchanfrage bzw. die manuell gewählten Koordinaten sowie technische Anfrageinformationen an den Nominatim-Dienst übertragen. Die App fragt keinen Gerätestandort automatisch ab. GPS-Koordinaten werden nur verarbeitet, wenn sie vom Nutzer manuell eingegeben, gesucht oder ausgewählt werden. Die Verarbeitung ist technisch erforderlich, um Karten-, Such- und Koordinatenfunktionen bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie unser berechtigtes Interesse an einer funktionsfähigen Kartenansicht gemäß Art. 6 Abs. 1 lit. f DSGVO. Für die Schweiz besteht ein Angemessenheitsbeschluss nach Art. 45 DSGVO. Für Nominatim/OpenStreetMap gelten die Datenschutz- und Nutzungsbedingungen des jeweils aufgerufenen Dienstes.

Zugriffsrechte der App

Die App benötigt bestimmte Zugriffsrechte, um ihre Funktionen bereitstellen zu können. Diese Zugriffe erfolgen ausschließlich im Umfang der jeweiligen Funktion. Eine Übermittlung der über diese Zugriffe verarbeiteten Daten an uns findet nicht statt.

- Dateien und Dokumente: Die App kann auf vom Nutzer ausgewählte Dateien zugreifen, z. B. für Firmenlogos, Projektimport/-export, Backup-Import/-Export, PDF-Ausgabe und Signaturdateien (.hppsig). Die Verarbeitung erfolgt durch die App lokal; eine Übermittlung an uns erfolgt nicht. - Fotos/Medien: Soweit das Betriebssystem eine Foto- oder Mediatheksberechtigung anfordert, wird sie nur für vom Nutzer ausgewählte Medien wie Firmenlogos genutzt. - Kamera/QR-Codes: Für die Fernunterschrift kann die App auf die Kamera zugreifen, um den QR-Code der Signaturanfrage zu scannen. Alternativ können QR-Codes über Systemfunktionen (Deep Links) geöffnet werden. Ein Gerätestandort wird dabei nicht abgefragt; die Verarbeitung erfolgt lokal auf dem Gerät. - Lokales Netzwerk und Teilen/Drucken: Systemfunktionen zum Teilen, Drucken oder Speichern können lokale Netzwerk- oder externe Ziel-Apps einbeziehen. Die Auswahl des Zielkanals erfolgt durch den Nutzer. - Kartendaten und Adresssuche: Für manuell ausgewählte Koordinaten, Kartenkacheln und Adresssuche werden MapTiler bzw. Nominatim/OpenStreetMap aufgerufen.

Die gewährten Zugriffsberechtigungen werden ausschließlich zur Bereitstellung der jeweiligen App-Funktion verwendet. Eine Übermittlung der dabei verarbeiteten Daten an uns erfolgt nicht. Eine Übermittlung an Dritte erfolgt nur, wenn externe Dienste technisch erforderlich sind oder wenn Sie selbst einen Zielkanal auswählen (z. B. E-Mail, Messenger, AirDrop, Dateispeicher, Druckdienst).

Sie können Zugriffsberechtigungen der App jederzeit über die Systemeinstellungen Ihres Geräts ändern oder widerrufen. In diesem Fall können bestimmte Funktionen der App möglicherweise nicht mehr vollumfänglich genutzt werden.

InApp-Käufe

Innerhalb der App haben Sie die Möglichkeit, einmalige In-App-Käufe (Basic Lifetime Unlock, Full Access Lifetime Unlock oder Basic-to-Full-Upgrade) zu erwerben. Es handelt sich nicht um ein Abonnement und es erfolgt keine automatische Verlängerung. Der Kauf findet über den AppStore statt, über den Sie die App erhalten haben. Die App speichert lokal den Kaufstatus, das freigeschaltete Tier, Zeitpunkte von Kauf/Wiederherstellung sowie technische Transaktionskennungen, soweit dies für Freischaltung, Wiederherstellung und Fehleranalyse erforderlich ist. Details zur Zahlungsabwicklung entnehmen Sie den jeweiligen Datenschutzerklärungen des AppStores. Im Falle von In-App-Käufen werden Sie an den Anbieter Ihres AppStores weitergeleitet. Bereits erworbene Käufe können über „Käufe wiederherstellen“ mit demselben Store-Konto erneut zugeordnet werden. Hierbei kann es sich um folgende App-Stores handeln: - Apple App Store: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA, https://www.apple.com/de/ios/app-store/. Die Datenschutzerklärung finden Sie unter: https://www.apple.com/legal/privacy/de-ww/. - Google Play: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, https://play.google.com/store/apps?hl=de. Das Mutterunternehmen ist die Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, sodass eine Weitergabe Ihrer Daten in die USA nicht ausgeschlossen werden kann. Die Datenschutzerklärung finden Sie unter: https://policies.google.com/privacy.

Kontaktaufnahme

Wenn Sie uns kontaktieren (z. B. via Kontaktformular, per E-Mail, Telefon, Telefax oder über einen sonstigen Kanal), wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (z.B. Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unseren berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO), da wir ein berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen haben. Die von Ihnen an uns per Kontaktanfrage übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.

Internes Kontaktformular (lokale Zwischenspeicherung)

Die App stellt ein internes Kontaktformular bereit, über das Anfragen (Name, E-Mail-Adresse, Betreff, Nachricht) formuliert werden können. Diese Daten werden ausschließlich lokal auf dem Gerät des Nutzers gespeichert und nicht automatisch an uns übermittelt. Der Nutzer entscheidet selbst, ob er die Anfrage per E-Mail-App versendet oder lokal auf dem Gerät behält. Gespeicherte Kontaktanfragen können jederzeit in der App gelöscht werden. Im Falle des Versands per E-Mail gelten die Ausführungen unter „Kontaktaufnahme“. Rechtsgrundlage der lokalen Speicherung: Art. 6 Abs. 1 lit. b DSGVO (Vorbereitung der Kontaktaufnahme auf Wunsch des Nutzers).

Empfänger von personenbezogenen Daten

Ihre personenbezogenen Daten können an folgende Empfänger bzw. Empfängerkategorien übermittelt werden: - MapTiler: Beim Laden von Kartendaten wird die MapTiler AG Empfänger technischer Daten (insbesondere IP-Adresse), die zum Abruf der Kartenkacheln erforderlich sind. Die Übermittlung technischer Daten an die MapTiler AG erfolgt in die Schweiz. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Art. 45 DSGVO. - Nominatim/OpenStreetMap: Bei Adresssuche und Reverse-Geocoding werden Suchbegriffe, manuell gewählte Koordinaten und technische Anfrageinformationen an den Nominatim-Dienst übermittelt. - Apple App Store/Google Play: Bei Download, Kauf, Wiederherstellung und Store-Prüfung verarbeiten die Store-Betreiber die hierfür erforderlichen Konto-, Zahlungs- und Transaktionsdaten. - Vom Nutzer gewählte Zielkanäle: Beim Teilen, Drucken oder Exportieren können Daten an die vom Nutzer ausgewählte App oder den ausgewählten Dienst übertragen werden.

Verschlüsselung

Die App nutzt Verschlüsselung an mehreren Stellen: Anfragen an MapTiler und Nominatim/OpenStreetMap erfolgen über HTTPS. Signaturdateien der Fernunterschriften-Funktion (.hppsig) verschlüsseln den Signaturinhalt mit AES-256-GCM. Der Antwortschlüssel wird im QR-Code an die unterzeichnende Person übermittelt und lokal in der offenen Signaturanfrage des Erstellers gespeichert; er wird nicht an Server des Anbieters übertragen. Projekt- und Backup-Exporte können zusätzlich mit einer Passphrase verschlüsselt werden. Wird die Passphrase übersprungen, liegt der exportierte Archivinhalt unverschlüsselt in der vom Nutzer gewählten Datei vor.

Speicherdauer

Durch die Nutzung der App erzeugte oder eingegebene Daten bleiben grundsätzlich lokal auf Ihrem Endgerät, bis Sie diese in der App löschen, die App-Daten entfernen, ein Backup/Projekt importieren oder die Dateien selbst exportieren bzw. teilen.

Lokale Fehlerprotokolle rotieren innerhalb der App und können vom Nutzer gelöscht werden. Von Ihnen an uns übermittelte personenbezogene Daten (z. B. per E-Mail oder durch Übersendung eines Fehlerprotokolls) speichern wir nur solange, wie dies zur Bearbeitung Ihres Anliegens erforderlich ist. Gesetzliche Aufbewahrungspflichten bleiben unberührt. Für MapTiler, Nominatim/OpenStreetMap, App-Stores und vom Nutzer gewählte Zielkanäle gelten die Speicherdauern der jeweiligen Anbieter.

Automatisierte Entscheidungsfindung

Es findet keine automatisierte Entscheidungsfindung statt.

Ihre Rechte

Ihnen stehen im Rahmen der Vorgaben der DSGVO folgende Datenschutzrechte zu: Recht auf Auskunft (Art. 15 DSGVO): Sie haben das Recht Auskunft über bei uns Ihre gespeicherten personenbezogenen Daten zu verlangen. Recht auf Berichtigung (Art. 16 DSGVO): Sie haben das Recht, die Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Unter Berücksichtigung des Verarbeitungszwecks haben Sie ferner das Recht, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. Recht auf Löschung (Art. 17 DSGVO): Sie haben das Recht, die Löschung Ihrer personenbezogener Daten zu verlangen. Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie haben das Recht, die Einschränkung der Verarbeitung der Sie betreffenden personenbezogenen Daten zu verlangen. Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie haben das Recht, personenbezogene Daten, die wir automatisiert, auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags verarbeiten an sich oder an einen anderen Verantwortlichen in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist. Recht auf Widerruf Ihrer Einwilligungen (Art. 7 Abs. 3 DSGVO): Wenn Sie eine Einwilligung in die Verarbeitung Ihrer Daten erteilt haben, haben Sie das Recht, diese jederzeit mit Wirkung für die Zukunft zu widerrufen. Recht auf Beschwerde (Art. 77 DSGVO): Wenn Sie der Auffassung sind, dass wir bei der Verarbeitung Ihrer personenbezogenen Daten datenschutzrechtliche Vorschriften nicht beachten, haben Sie das Recht eine Beschwerde bei einer Datenschutzbehörde hiergegen einzulegen. In Fällen, in denen die Datenverarbeitung auf Art. 6 Abs. 1 S. 1 lit. e oder f DSGVO erfolgt, haben Sie das Recht, der Datenverarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, zu widersprechen (Recht auf Widerspruch nach Art. 21 DSGVO).

Fernunterschriften (Remote-Signatur-Funktion)

Die App bietet eine optionale Funktion, mit der Handunterschriften von unterwiesenen Personen auf einem anderen Gerät eingeholt werden können („Fernunterschrift“). Dabei wird ein kryptografisch gesicherter QR-Code erzeugt, den der Unterzeichner mit der App scannt. Der Unterzeichner zeichnet seine Handunterschrift und exportiert eine verschlüsselte Signaturdatei (.hppsig), die er dem Ersteller der Einsatzplanung zukommen lässt (z. B. per E-Mail, AirDrop oder Messenger).

Vor der Abgabe der Unterschrift wird der unterzeichnenden Person auf ihrem Gerät ein Datenschutzhinweis gemäß Art. 13 DSGVO angezeigt (verarbeitete Daten, Zweck, Empfänger, Speicherdauer und Rechtsgrundlage). Die Unterschrift kann erst nach Anzeige dieses Hinweises abgegeben werden.

Der verschlüsselte Nutzinhalt der Signaturdatei enthält: - die Handunterschrift als PNG-Bild - einen Zeitstempel des Unterzeichnens - einen kryptografischen Einmalwert (Nonce) zur Fälschungsprüfung

Der QR-Code enthält außerdem technische Token-Daten, den Antwortschlüssel, den Namen der unterzeichnenden Person, Projekt-ID, Projektname und den Ersteller, soweit diese Angaben im Projekt vorhanden sind. Signaturdateien im aktuellen Format enthalten zusätzlich eine unverschlüsselte Projekt-ID als Routing-Header, damit die App die Datei dem richtigen Projekt zuordnen kann, ohne den Signaturinhalt zu entschlüsseln.

Der Signaturinhalt ist mit AES-256-GCM verschlüsselt. Der Antwortschlüssel wird im QR-Code an die unterzeichnende Person übertragen und bleibt ansonsten lokal in der offenen Signaturanfrage des Erstellers gespeichert. Der Transportkanal (E-Mail, Messenger etc.) sieht neben dem technischen Routing-Header nur den verschlüsselten Signaturinhalt. Eine Verarbeitung dieser Daten durch uns findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO – Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung des Arbeitgebers (§12 ArbSchG: Pflicht zur Unterweisung und zum Nachweis ihrer Durchführung gegenüber der Aufsichtsbehörde).

Gültigkeit und Speicherdauer: Beim Erstellen einer Signaturanfrage wählt der Ersteller eine Gültigkeitsdauer (24 Stunden, 72 Stunden oder 7 Tage; Standard 72 Stunden); nach Ablauf kann die Anfrage nicht mehr signiert werden. Die Unterschrift verbleibt im Projekt des Erstellers bis zur manuellen Löschung. Abgelaufene Signieranfragen werden nach 30 Tagen automatisch aus dem Gerät entfernt.

Pflichten der Nutzer bei Einsatz der Fernunterschriften-Funktion

Nutzer, die die Fernunterschriften-Funktion einsetzen, verarbeiten personenbezogene Daten der unterzeichnenden Personen (handschriftliche Unterschrift, Zeitstempel). Sie handeln insoweit selbst als datenschutzrechtlich Verantwortliche und sind verpflichtet, die unterzeichnende Person gemäß Art. 13 DSGVO über die Verarbeitung zu informieren sowie die übrigen datenschutzrechtlichen Pflichten gegenüber Betroffenen zu erfüllen. Der Anbieter verarbeitet diese Daten nicht.

Stand

Stand: Juli 2026