1. Geltungsbereich und verantwortlicher Betreiber
Diese Erklärung beschreibt die Verarbeitung personenbezogener Daten in der Majster-App für iOS und Android, auf majsterstudio.com und beim Support („Dienst“). Sie betrifft Fachkräfte, Kunden, Websitebesucher und Personen, deren Daten eine Fachkraft in ihrer Kundendatenbank erfasst.
Betreiber ist der ukrainische Einzelunternehmer Фринцко Сергій Михайлович (FOP), Steueridentifikationsnummer (РНОКПП): 3154608370, Ukraine. Kontakt: support@majsterstudio.com. Personenbezogene Daten sind Informationen über direkt oder indirekt identifizierbare Personen.
Diese Erklärung informiert über die Verarbeitung. Die Nutzung des Dienstes oder das Lesen der Erklärung ist keine pauschale Einwilligung in jede Verarbeitung oder internationale Übermittlung. Die Nutzungsregeln stehen in den Nutzungsbedingungen.
2. Rollen von Majster und der Fachkraft
Wir bestimmen Zwecke und Mittel der Verarbeitung von Konto-, Zugangs-, Abonnement-, Sicherheits- und Supportdaten und sind dafür Verantwortlicher.
Die Fachkraft legt selbst fest, warum sie ihre CRM-Datenbank führt, welche Kundendaten sie erfasst und auf welcher Rechtsgrundlage. Hier stellt Majster die technische Verarbeitung auf ihre Weisung bereit. Die Fachkraft muss auch Kunden ohne Majster-Konto informieren und deren Rechte gewährleisten. Diese Erklärung ersetzt weder ihre Datenschutzhinweise noch einen erforderlichen Auftragsverarbeitungsvertrag.
3. Datenarten und Quellen
Daten stammen von Ihnen, der mit Termin oder CRM-Karte verbundenen Fachkraft, Ihrem gewählten Anmeldedienst, den App-Stores und dem Betrieb des Dienstes.
- Konto: interne ID, Name, E-Mail, Telefonnummer und Bestätigungsstatus, Anmeldemethoden, Rollen, Sprache, Zeitzone, angegebenes Land, Region, Stadt und Einstellungen.
- Arbeit der Fachkraft: Name oder Geschäftsname, ausgewähltes Profilbild, Leistungen, Preise, Arbeitszeiten, Kundenkarten und Kontakte, private Notizen, Termine, Änderungshistorie, Absage- und Verschiebungsgründe, Einnahmen und Ausgaben.
- Käufe: Store, Produkt, Kauf- und Transaktionskennungen, Status und Laufzeiten von Abonnement oder Testphase. Vollständige Zahlungskartendaten erhalten wir nicht.
- Technik: IP-Adresse und Anfragemetadaten, Konto- und Installationskennungen, Push-Tokens, Gerät, Betriebssystem, App-Version, Absturzberichte, Nutzungsereignisse und Sicherheitsprotokolle.
- Anfragen: Antwort-E-Mail, Thema, Nachricht, Sprache und Anfrage-ID; bei Löschung zusätzlich Kontokontakt und Bestätigung.
Pflichtfelder ermöglichen die betreffende Funktion. Ohne sie können Anmeldung, Verbindung mit einer Fachkraft oder Supportantwort unmöglich sein. Ein gewöhnliches Profil benötigt weder Privatanschrift noch Postleitzahl.
4. Kontakte, Fotos, Standort und Geräteschutz
Die Fachkraft startet den Kontaktimport. Erst beim Speichern werden Name und Telefonnummer eines ausgewählten Kontakts ins CRM übernommen; das gesamte Adressbuch wird nicht hochgeladen. Manuelle Eingabe ist möglich.
Sie wählen das Profilbild über die Bildauswahl des Betriebssystems. Nach Zuschnitt und Komprimierung wird die bearbeitete Kopie in Firebase Storage gespeichert. Die Funktion lädt nicht die gesamte Fotobibliothek hoch und verwendet keine Kamera. Das Bild kann ersetzt oder entfernt werden.
Land, Region und Stadt geben Sie im Profil an. Diese Funktionen nutzen weder GPS noch Bewegungsverfolgung im Hintergrund. Berechtigungen lassen sich in den Geräteeinstellungen ändern; dadurch kann die jeweilige Funktion eingeschränkt werden.
Face ID, Touch ID und andere biometrische Prüfungen führt das Betriebssystem aus. Wir erhalten das Ergebnis, keine biometrischen Vorlagen. Lokale PIN-Schutzdaten bleiben auf dem Gerät. Senden Sie dem Support keine PIN, Passwörter externer Konten oder Einmalcodes.
5. Zwecke und Rechtsgrundlagen
Zur Vertragserfüllung stellen wir Konto, Kalender, CRM, Termine, Synchronisierung, Erinnerungen, Support und Abonnementprüfung bereit. Für Kundendaten im CRM muss die Fachkraft eine eigene geeignete Rechtsgrundlage sicherstellen.
Missbrauchsschutz, Sicherheitsprüfungen, Fehleruntersuchungen und Funktionsauswertung können auf unserem berechtigten Interesse an einem sicheren, stabilen Dienst beruhen, soweit das geltende Recht dies erlaubt und Ihre Rechte nicht überwiegen. Vorgeschriebene Aufzeichnungen und rechtmäßige Anforderungen beruhen auf gesetzlichen Pflichten.
Soweit eine Einwilligung erforderlich ist, muss sie gesondert eingeholt werden; sie kann für die Zukunft widerrufen werden. Systemberechtigungen ersetzen keine Rechtsgrundlage. Wir verkaufen keine personenbezogenen Daten und nutzen private CRM-Daten nicht für Werbung. Marketingnachrichten sind keine Nutzungsvoraussetzung.
Tragen Sie keine unnötigen sensiblen Angaben, insbesondere Gesundheitsdaten, ohne geeignete Grundlage ein. Majster ist nicht zur Führung medizinischer Akten bestimmt.
6. Sichtbarkeit von Profilen und gemeinsamen Daten
Die Sichtbarkeit der Fachkraft im Verzeichnis ist standardmäßig aktiviert. Angemeldete Kunden sehen Namen, Land, Region, Stadt, Profilbild und Kennung; das Verzeichnis zeigt weder Telefonnummer der Fachkraft noch private CRM-Daten oder Finanzen. Eine Deaktivierung trennt bestehende Kundenverbindungen nicht.
Profilbilder erscheinen auch in Einladungen und Listen verbundener Fachkräfte. Jeder mit einem direkten Link zum Profilbild kann es ohne Anmeldung bei Majster öffnen. Verwenden Sie keine vertraulichen Bilder.
Bei einer Verbindung über die Suche übermittelt der Kunde Namen und bestätigte Telefonnummer für die CRM-Karte. Eine Einladung verbindet das Konto mit der Karte einer bestimmten Fachkraft. Beide Seiten sehen erforderliche gemeinsame Termindaten und Änderungsmitteilungen einschließlich Absage- oder Verschiebungsgründen. Private CRM- und interne Terminnotizen werden Kunden nicht angezeigt.
Das Trennen einer Verbindung löscht nicht automatisch die CRM-Karte oder Leistungshistorie. Anfragen dazu werden unter Berücksichtigung der Rechte und Rechtsgrundlagen beider Seiten behandelt.
7. Dienstleister und weitere Empfänger
Infrastruktur-, Anmelde-, Zahlungs-, Nachrichten- und Supportdienstleister sowie befugte Personen erhalten die für ihre Aufgaben notwendigen Daten.
- Google Firebase und Google Cloud: Authentifizierung, Datenbank, Serververarbeitung, Fotospeicherung, Sicherungen, Anfrageschutz, FCM-Push, Protokolle und Crashlytics. Firebase-Datenschutzinformationen.
- Apple und Google: gewählte Anmeldung, App Store oder Google Play, Zahlungen und Wiederherstellung von Käufen sowie Plattformnachrichten. Wir erhalten Anbieterkennung und entsprechend Ihrer Auswahl verfügbare Profildaten; Apple kann eine Relay-E-Mail bereitstellen. Apple-Datenschutz; Google-Datenschutz.
- RevenueCat: Nutzerkennung, Kauf-, Geräte- und Abonnementdaten zur Zugangsverwaltung. RevenueCat-Datenschutz.
- Webhosting und E-Mail: Anfragemetadaten, E-Mail-Adressen, Zustellung von Anmeldecodes und Supportanfragen. Google reCAPTCHA verarbeitet Daten zum Formularschutz wie unten beschrieben.
Stores und Anmeldeanbieter können für eigene Zwecke selbst Verantwortliche sein. Durch die Installation erhalten wir keinen Zugriff auf sämtliche E-Mails, Kontakte oder Dateien Ihres Google- oder Apple-Kontos. Facebook- und Telegram-Anmeldung sind aktuell deaktiviert; eine Aktivierung erfordert aktualisierte Informationen.
Behörden erhalten Daten nur bei rechtmäßiger Anforderung. Betreiberwechsel oder Unternehmensübertragung benötigen eine Rechtsgrundlage, begrenzten Umfang und angemessene Information; dies erlaubt keinen beliebigen Verkauf der Kundendatenbank.
8. Website, Formulare und Google reCAPTCHA
Die Website bietet kein separates Nutzerkonto. Das Hosting verarbeitet IP-Adresse, Zeitpunkt, angefragte Seite und Browserinformationen zur Auslieferung und Sicherheit. Eigene Werbetracker oder Werkzeuge zur Werbeprofilbildung sind nicht vorhanden.
Notwendige Sitzungs- und CSRF-Cookies schützen und ermöglichen die Formulare. Eine Sitzung dauert bis zu zwei Stunden Inaktivität; Cookies dienen nicht der Werbung. Serverseitige Sitzungsdaten und Zugriffszähler sind vorübergehend und werden planmäßig bereinigt.
Auf Support- und Kontolöschungsseiten wird Google reCAPTCHA v2 geladen. Google kann IP-, Browser- und Gerätedaten, Interaktionssignale sowie Cookies, darunter _GRECAPTCHA, verarbeiten. Dies kann bereits beim Laden der Prüfung vor dem Absenden beginnen. Es gelten Googles Datenschutzerklärung und Nutzungsbedingungen.
Nach Prüfung sendet der Server die Anfrage per E-Mail an den Support. CAPTCHA-Tokens dienen nur der Prüfung und werden nicht in die E-Mail aufgenommen. Senden Sie keine unnötigen personenbezogenen Daten oder Geheimnisse. Ohne Formular und CAPTCHA erreichen Sie uns direkt unter support@majsterstudio.com.
9. Diagnose, Ereignisse und Nachrichten
Crashlytics erhält in Nutzerversionen Absturzberichte und technischen Kontext, die mit einer internen Konto-ID verknüpft sein können. Produktereignisse wie Terminerstellung oder Abonnementänderung enthalten Zeitpunkt, Ereignistyp und interne Kennungen. Sie sind pseudonym, nicht zwingend anonym. Notiztexte, Namen und Telefonnummern sind keine Felder dieser Produktereignisse.
Push-Tokens ermöglichen die Nachrichtenzustellung. Erinnerungen können auf dem Sperrbildschirm sichtbar sein; Berechtigungen und Vorschau steuern Sie in den Systemeinstellungen. E-Mail-Codes und SMS zur Telefonnummernbestätigung sind Servicenachrichten. Terminerinnerungen werden per Push und nicht als kostenpflichtige SMS verschickt.
Automatische Prüfungen ermitteln freie Zeiten, Abonnementstatus und Missbrauchshinweise. Sie dienen weder Werbeprofilen noch ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Strittige Zugangsbeschränkungen können Sie vom Support prüfen lassen.
10. Internationale Übermittlungen
Cloud-, Zahlungs- und E-Mail-Anbieter können Daten in der Ukraine, im Europäischen Wirtschaftsraum, in den USA und weiteren Ländern ihrer Systeme und Supportstellen verarbeiten. Ein europäischer Serverstandort bedeutet nicht, dass alle Daten ausschließlich in Europa bleiben.
Übermittlungen benötigen gesetzlich zulässige Mechanismen. Gilt die DSGVO, können dies Angemessenheitsbeschlüsse oder geeignete Garantien wie Standardvertragsklauseln sein. Informationen zu konkreten Empfängern und Garantien erhalten Sie beim Support. Das Lesen dieser Erklärung ersetzt keine erforderliche Übermittlungsgrundlage.
11. Speicherdauer
Profil- und Arbeitsdaten bleiben gespeichert, solange das Konto besteht und sie für die Funktionen erforderlich sind, unter Berücksichtigung von Löschanfragen. Das Abonnementende löscht keine Daten. Nach 12 Monaten ohne aktiven Zugang der Fachkraft kann eine Warnung erfolgen; eine Inaktivitätslöschung ist frühestens 30 Tage danach möglich.
Für Sicherungen der Hauptdatenbank ist ein 30-Tage-Zyklus ab Erstellung vorgesehen. Löschen in der Arbeitsdatenbank entfernt Sicherungskopien nicht sofort. Abgeschlossene Benachrichtigungsdatensätze werden planmäßig nach 30 Tagen bereinigt; verwendete, widerrufene oder abgelaufene Einladungen nach 3 Tagen beim nächsten Bereinigungslauf.
Bei Supportanfragen richten sich Fristen nach Klärung und Nachweis des Ergebnisses, bei Sicherheits- und Diagnosedaten nach Untersuchung und Fehlerbehebung, bei Produktereignissen nach notwendiger Funktionsanalyse. Zahlungs- und Anspruchsdaten können für gesetzliche Fristen und Rechtswahrung verbleiben. Konkrete Fristen und Grundlagen können Sie erfragen. Ein Protokolleintrag rechtfertigt keine unbegrenzte Speicherung.
12. Löschung von Konto und Daten
Beginnen Sie die Löschung in den App-Einstellungen oder über das Löschanfrageformular. Wir können die Kontoinhaberschaft prüfen. Das Formular übermittelt eine Anfrage und löscht das Konto nicht sofort. Eine vollständige Kontolöschung betrifft beide Rollen, wenn Sie Fachkraft und Kunde sind.
Der Vorgang beendet den Zugang und entfernt Profil und Push-Tokens. Bei Fachkräften umfasst er auch Profilbild, Leistungen, Arbeitsplan, CRM und Ausgaben, die Absage zukünftiger Termine und das Ende zugehöriger Erinnerungen. Verknüpfte Daten werden schrittweise verarbeitet, ohne Zusage sofortiger Löschung jeder Kopie.
Terminhistorie, Änderungsereignisse, Protokolle und Anbieterdaten können eine gesonderte Löschprüfung benötigen. Das Entfernen von Namen oder Kontoverknüpfung anonymisiert nicht sämtliche Datensätze. Auf Anfrage erklären wir, was verbleibt, warum und wie lange; weitere Speicherung braucht eine Rechtsgrundlage.
Nach Löschung eines Kundenkontos kann die Fachkraft eigene CRM-Karten und Leistungshistorie auf selbstständiger Rechtsgrundlage behalten. Wenden Sie sich an sie oder zur Unterstützung an uns. Ihre Datenschutzrechte bleiben bestehen. Deinstallation löscht kein Konto; Kontolöschung kündigt kein Store-Abonnement.
13. Ihre Rechte und Anfragen
Sie können Informationen zu Verarbeitung, Quellen und Empfängern, Zugang und Kopien, Berichtigung oder Löschung verlangen. Je nach geltendem Recht bestehen außerdem Rechte auf Einschränkung, Widerspruch, Datenübertragbarkeit und Widerruf einer Einwilligung ohne Auswirkung auf die vorherige rechtmäßige Verarbeitung.
Einige Angaben bearbeiten Sie im Profil; verfügbare Daten lassen sich in der App exportieren. Bei unvollständigem Export oder Hilfebedarf kontaktieren Sie support@majsterstudio.com oder den Support. Identitätsprüfungen sind risikogerecht. Wir antworten innerhalb gesetzlicher Fristen, nach DSGVO grundsätzlich binnen eines Monats, mit Mitteilung über begründete Verlängerungen.
Beschwerden sind beim Menschenrechtsbeauftragten des ukrainischen Parlaments oder der zuständigen Datenschutzaufsicht Ihres Landes möglich, soweit das betreffende Recht gilt. Ein vorheriger Kontakt mit uns ist keine Voraussetzung.
14. Sicherheit
Wir nutzen geschützte Übertragung, Authentifizierung, Zugriffsbegrenzung und Prüfung kritischer Vorgänge. Befugte Personen erhalten aufgabenbezogenen Zugriff. Absolute Sicherheit ist nicht garantiert; unsere gesetzlichen Schutz- und Meldepflichten bleiben bestehen.
Schützen Sie Gerät, E-Mail und exportierte Kopien. Externe Links führen zu Diensten mit eigenen Regeln; dies beseitigt nicht unsere Verantwortung für die von uns organisierte Verarbeitung.
15. Mindestalter
Majster ist für Nutzer ab 18 Jahren bestimmt. Personen unter 18 dürfen kein Konto erstellen oder den Dienst nutzen. Melden Sie ein solches Konto oder unrechtmäßig eingetragene Kinderdaten zur Prüfung und erforderlichen Maßnahmen einschließlich notwendiger Löschung.
Die Altersgrenze für Konten bedeutet nicht, dass eine Fachkraft niemals Daten minderjähriger Kunden im eigenen CRM verarbeiten darf. Sie verantwortet Rechtsgrundlage, Information und erforderliche Beteiligung gesetzlicher Vertreter.
16. Änderungen dieser Erklärung
Wir aktualisieren die Erklärung bei Änderungen von Funktionen, Anbietern oder Rechtsvorgaben und nennen das Aktualisierungsdatum. Soweit erforderlich informieren wir vor wesentlichen Änderungen über App, Website oder verfügbaren Kontakt. Die Veröffentlichung allein erlaubt keinen neuen einwilligungspflichtigen Zweck.
Alle Sprachfassungen beschreiben dieselbe Praxis. Die Ausgangsfassung ist Ukrainisch; Übersetzungen beschränken keine zwingenden Rechte. Kontakt: support@majsterstudio.com.