# Datenschutzerklärung für die BS29-Ticket-App **Stand: 19. Juni 2026** ## 1. Verantwortlicher Verantwortlich für die Verarbeitung personenbezogener Daten innerhalb der BS29-Ticket-App ist: **[Vollständiger Name der verantwortlichen Schule oder Organisation]** [Anschrift] [Postleitzahl und Ort] Telefon: [Telefonnummer] E-Mail: [Datenschutzkontakt oder allgemeine E-Mail-Adresse] ## 2. Datenschutzbeauftragter Der Datenschutzbeauftragte ist erreichbar unter: **[Name oder Bezeichnung des Datenschutzbeauftragten]** [Anschrift] E-Mail: [E-Mail-Adresse des Datenschutzbeauftragten] ## 3. Zweck der App Die BS29-Ticket-App dient der Erfassung, Bearbeitung und Verwaltung von technischen Störungen, Supportanfragen und sonstigen Tickets innerhalb der angeschlossenen Organisation. Über die App können insbesondere: * Tickets erstellt und bearbeitet werden, * technische Probleme beschrieben werden, * Räume, Geräte und PC-Namen angegeben werden, * Fotos zu einem Ticket aufgenommen oder ausgewählt werden, * Ticketstatus und Bearbeiter angezeigt werden, * Benachrichtigungen über neue oder geänderte Tickets empfangen werden, * App-Geräte durch Administratoren freigeschaltet oder gesperrt werden. Die Nutzung der App ist nur für freigegebene Benutzer vorgesehen. ## 4. Verarbeitete personenbezogene Daten ### 4.1 Registrierung und Benutzerkonto Bei der Anmeldung und Registrierung der App können folgende Daten verarbeitet werden: * E-Mail-Adresse, * Anzeigename, * Benutzerrolle, * zugewiesene Berechtigungen, * Freigabe- und Sperrstatus, * Zeitpunkt der Registrierung, * Zeitpunkt der letzten Nutzung, * Zuordnung zu Bearbeitern oder Zuständigkeitsbereichen, * individuelle App- und Benachrichtigungseinstellungen. Die Anmeldung erfolgt über die hinterlegte E-Mail-Adresse und einen gerätebezogenen Sicherheitsschlüssel. Der Sicherheitsschlüssel wird auf dem Server nur als kryptografischer Hash gespeichert. ### 4.2 Geräte- und Verbindungsdaten Zur sicheren Bereitstellung der App und zur Verwaltung freigeschalteter Geräte werden insbesondere folgende technische Daten verarbeitet: * Betriebssystem und Plattform, * Gerätehersteller, * Gerätemodell, * Betriebssystemversion, * App-Version und Build-Nummer, * IP-Adresse, * User-Agent, * Zeitpunkt des letzten Zugriffs, * zuletzt verwendeter App- oder API-Pfad, * gerätebezogener Sicherheitsschlüssel, * Push-Benachrichtigungstoken, * Registrierungs- und Aktualisierungszeitpunkt des Geräts. Diese Daten werden benötigt, um Geräte zu identifizieren, Zugriffe freizuschalten, missbräuchliche Zugriffe zu erkennen und Benachrichtigungen an das richtige Gerät zu senden. ### 4.3 Ticketdaten Beim Erstellen oder Bearbeiten eines Tickets können folgende Daten verarbeitet werden: * E-Mail-Adresse des Erstellers, * Art oder Kategorie des Problems, * Raum oder Standort, * PC- oder Gerätename, * Beschreibung des Problems, * Dringlichkeit, * gewünschtes Fälligkeitsdatum, * aktueller Bearbeitungsstatus, * Kommentare der IT-Koordination, * zugewiesene Bearbeiter, * Erstellungs-, Änderungs- und Abschlusszeitpunkt, * optional hochgeladene Fotos. Die eingegebenen Ticketbeschreibungen und Fotos dürfen keine personenbezogenen Daten enthalten, die für die Bearbeitung der Störung nicht erforderlich sind. ### 4.4 Fotos und Kamera Die App kann auf Wunsch des Benutzers: * ein Foto mit der Gerätekamera aufnehmen oder * ein vorhandenes Bild aus der Galerie auswählen. Der Zugriff erfolgt nur, wenn der Benutzer die entsprechende Funktion auswählt und die erforderliche Geräteberechtigung erteilt. Ausgewählte Fotos werden an den Ticketserver übertragen und dem jeweiligen Ticket zugeordnet. Die App greift nicht dauerhaft auf Kamera oder Galerie zu. ### 4.5 Benachrichtigungen Die App kann Benachrichtigungen zu folgenden Vorgängen anzeigen: * neue Tickets, * Änderungen an Tickets, * Statusänderungen, * Ticketzuweisungen, * individuelle Nachrichten eines Administrators. Hierfür werden unter anderem verarbeitet: * Push-Token des Geräts, * E-Mail-Adresse des App-Benutzers, * Benachrichtigungstitel und Nachrichtentext, * gegebenenfalls Ticketnummer und Ticketstatus, * Zeitpunkt der Benachrichtigung, * gelesen- oder ungelesen-Status, * Löschzeitpunkt der Benachrichtigung, * individuelle Benachrichtigungseinstellungen. Benachrichtigungen können in den App-Einstellungen teilweise deaktiviert werden. ### 4.6 Protokoll- und Sicherheitsdaten Zur Fehleranalyse, Systemsicherheit und Nachvollziehbarkeit können Protokolldaten gespeichert werden. Hierzu gehören insbesondere: * Datum und Uhrzeit, * Protokollkategorie, * aufgerufene Funktion, * E-Mail-Adresse, * IP-Adresse, * HTTP-Methode, * aufgerufener Pfad, * Antwortstatus, * Verarbeitungsdauer, * Geräteplattform und Gerätemodell, * Fehler- und Statusmeldungen. Die Protokolle dienen nicht der Verhaltens- oder Leistungskontrolle, sondern der technischen Administration, Fehlerbehebung und Absicherung des Systems. ## 5. Lokal auf dem Gerät gespeicherte Daten Die App kann lokal auf dem verwendeten Gerät insbesondere folgende Angaben speichern: * Serveradresse, * E-Mail-Adresse, * gerätebezogener Sicherheitsschlüssel, * Zeitpunkt der letzten Benachrichtigungsabfrage, * Darstellungs- und Benachrichtigungseinstellungen, * Informationen über bereits angezeigte Benachrichtigungen. Der Sicherheitsschlüssel wird unter Android nach Möglichkeit im geschützten Speicherbereich des Betriebssystems abgelegt. Durch das Löschen der App können lokal gespeicherte App-Daten entfernt werden. Serverseitig gespeicherte Daten werden durch eine reine Deinstallation jedoch nicht automatisch gelöscht. ## 6. Rechtsgrundlagen Die Verarbeitung erfolgt zur Bereitstellung und zum sicheren Betrieb des internen Ticket- und Supportsystems. Die konkrete Rechtsgrundlage ist durch die verantwortliche Stelle entsprechend dem tatsächlichen Einsatz festzulegen. Bei Verwendung durch eine öffentliche Schule kommt insbesondere eine Verarbeitung auf Grundlage von **Art. 6 Abs. 1 Buchstabe e DSGVO** in Verbindung mit den einschlägigen schul- und datenschutzrechtlichen Vorschriften der Freien und Hansestadt Hamburg in Betracht. Soweit Daten im Rahmen eines Beschäftigungsverhältnisses verarbeitet werden, kann ergänzend **§ 26 BDSG** einschlägig sein. Soweit einzelne freiwillige Funktionen auf einer Einwilligung beruhen, erfolgt die Verarbeitung auf Grundlage von **Art. 6 Abs. 1 Buchstabe a DSGVO**. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. ## 7. Firebase Cloud Messaging Für Push-Benachrichtigungen verwendet die App den Dienst **Firebase Cloud Messaging**, einen Dienst von Google. Im Europäischen Wirtschaftsraum wird der Dienst insbesondere durch die Google Ireland Limited bereitgestellt. Eine Verarbeitung durch Google LLC oder weitere Google-Unternehmen außerhalb der Europäischen Union kann nicht vollständig ausgeschlossen werden. Firebase Cloud Messaging verarbeitet insbesondere: * einen eindeutigen Push- oder Registrierungs-Token, * App-Kennung, * App-Version, * Betriebssystemversion, * Gerätemodell, * technische Verbindungs- und Zustellinformationen. Der Push-Token identifiziert eine einzelne Installation der App auf einem Gerät. Er wird benötigt, damit eine Benachrichtigung an das richtige Gerät gesendet werden kann. Google verarbeitet die Daten im Rahmen der Firebase-Dienste grundsätzlich als Auftragsverarbeiter. Für mögliche internationale Datenübermittlungen verwendet Google nach eigenen Angaben anerkannte Übermittlungsmechanismen, insbesondere Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und Standardvertragsklauseln. Über Firebase Cloud Messaging werden ausschließlich die für die jeweilige Benachrichtigung erforderlichen Informationen übertragen. Zugangsdaten oder vollständige Ticketfotos werden nicht über Firebase Cloud Messaging versendet. Die Push-Funktion kann in den App-Einstellungen teilweise deaktiviert werden. Eine vollständige Unterbindung ist außerdem über die Benachrichtigungseinstellungen des Betriebssystems möglich. ## 8. Hosting und Empfänger Die zentralen Daten der BS29-Ticket-App werden auf folgendem Server verarbeitet: **Hosting-Anbieter beziehungsweise Serverbetreiber:** [Name des Hosting-Anbieters oder „eigener Server der Schule“] **Serverstandort:** [Serverstandort und Land] Innerhalb der verantwortlichen Organisation erhalten nur diejenigen Personen Zugriff auf Daten, die diesen Zugriff zur Erfüllung ihrer Aufgaben benötigen. Mögliche Empfänger sind insbesondere: * zuständige Administratoren, * IT-Koordination, * mit der Ticketbearbeitung beauftragte Personen, * vertraglich eingesetzte IT-Dienstleister, * Hosting- und Infrastrukturprovider, * Google als Anbieter von Firebase Cloud Messaging. Eine Weitergabe an sonstige Dritte erfolgt nur, wenn eine gesetzliche Verpflichtung besteht, die Weitergabe zur Aufgabenerfüllung erforderlich ist oder eine wirksame Einwilligung vorliegt. ## 9. Keine Werbung und kein Benutzertracking Die App verwendet nach dem vorgesehenen Funktionsumfang: * keine Werbenetzwerke, * kein personalisiertes Werbetracking, * keine Erstellung von Werbeprofilen, * kein Google Analytics, * kein Firebase Analytics, * kein automatisiertes Profiling. Die erhobenen technischen Daten werden ausschließlich für die Bereitstellung, Administration, Sicherheit und Fehlerbehebung des Ticketsystems verwendet. ## 10. Speicherdauer Personenbezogene Daten werden nur so lange gespeichert, wie sie für den jeweiligen Verarbeitungszweck benötigt werden oder gesetzliche beziehungsweise organisatorische Aufbewahrungspflichten bestehen. Es gelten insbesondere folgende Kriterien: ### App-Registrierung Die App-Registrierung wird gespeichert, bis: * sie durch den Benutzer gelöscht wird, * sie durch einen Administrator gelöscht wird, * die Zugriffsberechtigung dauerhaft entfällt oder * das System außer Betrieb genommen wird. ### Ticketdaten und Fotos Tickets und zugehörige Fotos werden entsprechend der im System eingestellten Bereinigungsfrist gespeichert. **Aktuelle Aufbewahrungsfrist:** [Frist einsetzen] Das System sieht standardmäßig eine konfigurierbare Ticketbereinigung vor. Die voreingestellte Frist beträgt 90 Tage, sofern sie durch den Administrator nicht geändert wurde. ### Systemprotokolle System- und Zugriffsprotokolle werden entsprechend der administrativ eingestellten Aufbewahrungsfrist gespeichert. **Aktuelle Protokollaufbewahrung:** [Frist einsetzen] Die standardmäßige Systemeinstellung beträgt 30 Tage, sofern sie durch den Administrator nicht geändert wurde. ### Benachrichtigungen Benachrichtigungen werden gespeichert, bis sie gelöscht werden oder die App-Registrierung entfernt wird. ### Sicherungen Daten können für einen begrenzten Zeitraum in Datensicherungen enthalten sein. Die Löschung aus Sicherungen erfolgt im Rahmen des regulären Sicherungs- und Überschreibungszyklus. **Sicherungszyklus:** [Frist einsetzen] ## 11. Löschen der App-Registrierung In der App kann über die Einstellungen die App-Registrierung gelöscht werden. Dabei werden serverseitig gelöscht: * die App-Benutzerregistrierung, * gespeicherte Push-Geräte und Push-Token, * App-Benachrichtigungen, * Benutzer- und Bearbeiterzuordnungen, * appbezogene Einstellungen und Berechtigungen. Auf dem Gerät werden außerdem die lokal gespeicherte E-Mail-Adresse, der Geräteschlüssel und weitere App-Einstellungen entfernt. Bereits erstellte Tickets, Ticketfotos und sicherheitsrelevante Protokolle werden durch das Löschen der App-Registrierung nicht automatisch gelöscht. Diese Daten können weiterhin erforderlich sein, um bereits gemeldete Störungen zu bearbeiten und Vorgänge nachvollziehen zu können. Eine weitergehende Löschung kann bei der verantwortlichen Stelle beantragt werden. Gesetzliche oder organisatorische Aufbewahrungspflichten bleiben unberührt. ## 12. Pflicht zur Bereitstellung der Daten Die Bereitstellung der E-Mail-Adresse und der für die Gerätefreischaltung erforderlichen technischen Daten ist für die Nutzung der App notwendig. Ohne diese Angaben kann: * keine App-Registrierung vorgenommen werden, * das Gerät nicht freigeschaltet werden, * kein personenbezogener Zugriff auf Tickets erfolgen, * keine Push-Benachrichtigung zugestellt werden. Die Angabe eines Fotos ist freiwillig. ## 13. Sicherheit Zum Schutz der Daten werden technische und organisatorische Maßnahmen eingesetzt. Hierzu gehören insbesondere: * gerätebezogene Sicherheitsschlüssel, * Speicherung des Geräteschlüssels als Hash auf dem Server, * zeitliche Begrenzung und regelmäßige Erneuerung von App-Schlüsseln, * rollen- und benutzerbezogene Berechtigungen, * Freigabe und Sperrung einzelner Geräte, * Protokollierung sicherheitsrelevanter Ereignisse, * Begrenzung wiederholter Zugriffsversuche, * verschlüsselte Übertragung bei Verwendung von HTTPS, * eingeschränkter Zugriff auf Ticketfotos, * Prüfung hochgeladener Dateien. Trotz dieser Maßnahmen kann eine vollständige Sicherheit bei elektronischer Datenübertragung nicht garantiert werden. ## 14. Rechte der betroffenen Personen Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte: * Recht auf Auskunft über gespeicherte personenbezogene Daten, * Recht auf Berichtigung unrichtiger Daten, * Recht auf Löschung, * Recht auf Einschränkung der Verarbeitung, * Recht auf Datenübertragbarkeit, soweit anwendbar, * Recht auf Widerspruch gegen bestimmte Verarbeitungen, * Recht auf Widerruf einer erteilten Einwilligung, * Recht auf Beschwerde bei einer Datenschutzaufsichtsbehörde. Anfragen können an die unter Abschnitt 1 oder 2 genannten Kontaktdaten gerichtet werden. ## 15. Beschwerderecht Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für öffentliche Stellen in Hamburg ist grundsätzlich folgende Aufsichtsbehörde zuständig: **Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit** Ludwig-Erhard-Straße 22 20459 Hamburg E-Mail: [mailbox@datenschutz.hamburg.de](mailto:mailbox@datenschutz.hamburg.de) ## 16. Automatisierte Entscheidungen Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling gemäß Art. 22 DSGVO findet nicht statt. Freischaltungen, Sperrungen und die Vergabe von Berechtigungen erfolgen durch autorisierte Administratoren. ## 17. Änderungen dieser Datenschutzerklärung Diese Datenschutzerklärung kann angepasst werden, wenn: * neue App-Funktionen hinzukommen, * sich die technische Datenverarbeitung ändert, * weitere Dienstleister eingesetzt werden oder * gesetzliche Anforderungen dies erforderlich machen. Es gilt die jeweils innerhalb der App oder auf der zugehörigen Internetseite veröffentlichte Fassung.