Rechtliches
Datenschutz
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung der nativen App „Öffentlicher Dienst - Die App“, dieser Website und bei einer Kontaktaufnahme verarbeitet werden.
1. Verantwortlicher
Benjamin Oelenberg
Weg zum Stadtwald 2A
45529 Hattingen
Deutschland
Telefon: +49 1573 0918061
E-Mail: support@oeffentlicher-dienst.app
2. Grundsätze und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nur, soweit dies für die sichere Bereitstellung von Website und App erforderlich ist, eine Einwilligung vorliegt oder gesetzliche Pflichten beziehungsweise berechtigte Interessen die Verarbeitung erlauben.
- Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG für freiwillige Nutzungsanalyse, Werbespeicherung, personalisierte Werbung und Tracking in der App;
- Art. 6 Abs. 1 lit. b DSGVO für Anbahnung und Abwicklung des Kaufs „Werbung entfernen“;
- Art. 6 Abs. 1 lit. f DSGVO für Hosting, IT-Sicherheit, Missbrauchsabwehr, Support und Rechtsverteidigung;
- Art. 6 Abs. 1 lit. c DSGVO für gesetzliche Aufbewahrungs- und Nachweispflichten.
Technisch notwendige Informationen auf dem Endgerät werden auf Grundlage von § 25 Abs. 2 Nr. 2 TDDDG gespeichert oder ausgelesen.
3. Nutzung der Website
3.1 Firebase Hosting und Server-Protokolle
Die Website und die öffentlichen, versionierten Tarifdaten werden über Firebase Hosting von Google bereitgestellt. Beim Abruf können insbesondere IP-Adresse, Datum und Uhrzeit, angeforderte Adresse, Statuscode, Referrer sowie Browser- und Geräteinformationen verarbeitet werden. Dies dient der Auslieferung, Stabilität und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO). Protokolle werden nach den für den Hostingdienst geltenden Fristen gelöscht oder anonymisiert, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.
3.2 Keine Web-Analyse und keine Marketing-Cookies
Die Website verwendet keine Web-Analyse, keine Marketing-Cookies und keine extern geladenen Schriftarten. Firebase Hosting wertet die Browsersprache aus, um die deutsche oder englische Fassung auszuliefern. Wenn Sie DE oder EN ausdrücklich auswählen, speichert das technisch notwendige Cookie „firebase-language-override“ diese Wahl für ein Jahr. Es dient ausschließlich der Sprachauswahl.
3.3 Öffentliche Tarifdaten
Unter /pay-data/ stellt die Website ausschließlich öffentliche Tarif- und Besoldungsdaten, Quellenangaben, Gültigkeiten und technische Prüfsummen bereit. Die App kann diese Pakete abrufen und nach einer Integritätsprüfung lokal aktivieren. Persönliche Gehaltskonfigurationen oder Steuerannahmen werden dabei nicht übertragen.
4. Persönliche Daten in der App
4.1 Lokale Gehaltskonfiguration
Tarifbereich, Tabellenfamilie, Entgelt- oder Besoldungsgruppe, Stufe, Stufenbeginn, Arbeitszeit und daraus berechnete Werte bleiben auf dem Gerät. Beträge werden aus dem lokalen Datenstand berechnet und nicht in einer Cloud gespeichert. Es gibt kein Nutzerkonto und keine Cloud-Synchronisation persönlicher Angaben.
4.2 Steuerannahmen und Netto-Berechnung
Angaben für die Netto-Berechnung, etwa Steuerklasse und Faktor, Kinderfreibeträge, Kirchensteuer, Bundesland, Krankenversicherung und Zusatzversorgung, werden getrennt und ausschließlich lokal gespeichert. Bei privater Kranken- und Pflegeversicherung gehören dazu der steuerliche Basisbeitrag aus den Lohnsteuerabzugsmerkmalen und der tatsächlich gezahlte Monatsbeitrag. Die Berechnung erfolgt auf dem Gerät. Ein Abruf bei einem Steuerdienst oder Versicherer findet nicht statt.
4.3 Gerätesprache und technische Einstellungen
Die Gerätesprache wird lokal ausgewertet, um die App-Sprache zu wählen. Das gewählte App-Erscheinungsbild – System, Hell oder Dunkel –, der abgeschlossene Erststart, die Entscheidung zur optionalen Nutzungsanalyse, ob der Netto-Rechner bereits geöffnet wurde und nach einer Einrichtung noch ein Prüfhinweis aussteht, technische Werbe-Sitzungsdaten sowie ein lokal bestätigter Werbefrei-Anspruch werden versionsbezogen auf dem Gerät gespeichert. Das Prüfmerkmal enthält keine Gehalts- oder Steuerwerte und wird mit dem ersten Öffnen des Netto-Rechners dauerhaft gesetzt. Die Einführung ist nach einer Neuinstallation verpflichtend und kann später unter „Rechtliches & Hilfe“ erneut angezeigt werden. Den UMP-Consent-Status verwaltet das Google-SDK; die App rekonstruiert ihn nicht selbst.
4.4 Freiwilliges Feedback, Werbemeldung und Store-Bewertung
Wenn Sie in der App „Feedback geben“ oder „Werbung melden“ wählen, öffnet das Betriebssystem einen vor dem Versand sichtbaren und bearbeitbaren E-Mail-Entwurf an support@oeffentlicher-dienst.app. Die Werbemeldung fragt Anzeigenort, Beschreibung, ungefähren Zeitpunkt und optional einen von Ihnen angefügten Screenshot ab. Vorbefüllt werden außerdem App-Version und Build, Plattform und Betriebssystemversion, Hersteller und Gerätemodell, App-Sprache sowie App-Umgebung. Diese Angaben können vor dem Versand entfernt werden. Gehaltskonfiguration, Steuerannahmen, Beträge, Tarifauswahl, Geräte- oder Werbe-IDs und andere persönliche App-Inhalte werden nicht automatisch ergänzt; die App weist bei der Werbemeldung ausdrücklich darauf hin, keine Gehalts- oder Steuerdaten einzufügen. Ohne Versand wird keine Nachricht an uns übermittelt.
„App bewerten“ öffnet die Bewertungsseite im Apple App Store beziehungsweise Google Play Store. Sterne und ein optionaler Rezensionstext werden direkt vom jeweiligen Store verarbeitet; die App erhält daraus weder den Inhalt noch einen verlässlichen Abschlussstatus.
5. Firebase in der App
5.1 Nutzungsanalyse nur nach Einwilligung
Firebase Analytics ist beim nativen App-Start und auf der letzten Seite der Einführung standardmäßig deaktiviert. Erst wenn Sie den dortigen Schalter aktivieren und fortfahren, wird Ihre versionierte Einwilligung lokal gespeichert und die Erfassung eingeschaltet. Bei aktiver Analyse verarbeitet Firebase eine zufällige App-Instanzkennung, technische App-, Geräte-, Betriebssystem-, Sprach-, Länder-, Sitzungs- und Nutzungsinformationen sowie stabile Screen-Namen ohne dynamische Kennungen. Wird während einer aktiven Analyse ein In-App-Kauf abgeschlossen, kann Firebase außerdem das automatisch erzeugte Kaufereignis mit Produkt-ID, Produktname und Preis verarbeiten; Zahlungsdaten, Kauf-Token und Transaktionskennung sind darin nicht enthalten. Automatische Screen-Erfassung, Werbesignale, Werbe- und Attributions-IDs bleiben deaktiviert. Tarifauswahl, Gruppe, Stufe, Arbeitszeit, Brutto- oder Nettowerte, Steuerannahmen und daraus ableitbare persönliche Daten werden nicht erfasst.
Die Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Die App bleibt ohne Einwilligung vollständig nutzbar. Unter „Einstellungen → Rechtliches & Hilfe“ können Sie die Entscheidung jederzeit ändern. Ein Widerruf stoppt neue Erfassung für die Zukunft, entzieht den Analytics-Speicher-Consent und setzt die lokale Analytics-App-Instanzkennung zurück. Bereits übermittelte und regelmäßig zusammengefasste Daten werden dadurch nicht rückwirkend aus Berichten gelöscht.
5.2 Firebase Remote Config
Firebase Remote Config steuert ausschließlich, ob und an welchen fest definierten Stellen Werbung ausgeliefert wird, ob eine App-Version offizielle Google-Testanzeigen statt produktiver Anzeigen erhält und wann eine neue Werbesitzung beginnt. Beim Abruf können eine Firebase-Installationskennung, App- und Betriebssystemversion, Sprache, Land, Abrufzeitpunkt, IP-Adresse und technische Diagnoseinformationen an Google übermittelt werden. Remote Config erhält keine Tarifauswahl, Gruppe, Stufe, Arbeitszeit, Beträge, Steuerannahmen, Favoriten oder Prognosen. Lokale Standardwerte schalten Werbung aus, bis eine gültige Konfiguration vorliegt; der Testanzeigenmodus ist standardmäßig deaktiviert.
6. Werbung in der App
6.1 Google UMP und AdMob
Die kostenlose App kann klar gekennzeichnete Banner und an eng begrenzten Navigationsübergängen Interstitial-Anzeigen über Google AdMob anzeigen. Vor der ersten möglichen Anzeigenanfrage aktualisiert die Google User Messaging Platform (UMP) den Consent-Status und zeigt, soweit erforderlich, eine Einwilligungsoberfläche. Das Mobile Ads SDK wird erst initialisiert, wenn UMP Anzeigenanfragen erlaubt. Je nach Entscheidung und Region werden personalisierte, nicht personalisierte oder eingeschränkte Anzeigen ausgeliefert. Eine Ablehnung personalisierter Werbung erzeugt keinen Werbefrei-Anspruch; solange UMP Anzeigenanfragen erlaubt, kann die App nicht personalisierte oder eingeschränkte Werbung anzeigen. Nur der bestätigte Einmalkauf entfernt Werbung garantiert und dauerhaft. Anzeigen können unabhängig davon wegen fehlender Nachfrage, technischer Fehler oder deaktivierter Fernkonfiguration vorübergehend ausbleiben.
Die europäische Regulierungsnachricht wird im Europäischen Wirtschaftsraum, im Vereinigten Königreich und in der Schweiz eingesetzt. Für alle aktuell und künftig von Google unterstützten US-Bundesstaaten wird eine US-Regulierungsnachricht verwendet. Auf iOS kann zusätzlich eine IDFA-Erklärung vor dem ATT-Systemdialog erscheinen. Die App verwendet die in der Google-CMP übliche Auswahl von Ad-Tech-Providern und keine eigenen zusätzlichen Verarbeitungszwecke. Die jeweils anwendbaren Nachrichten, Provider und Auswahlmöglichkeiten zeigt UMP abhängig von Region, Gerät und bestehendem Consent-Status an.
Für die Auslieferung können insbesondere IP-Adresse, ungefähre Region, App- und Geräteinformationen, Betriebssystem, Sprache, Consent-Signale, Werbe- oder App-Instanzkennungen, Diagnose-, Betrugsabwehr-, Anzeigenaufruf-, Sichtbarkeits- und Interaktionsdaten verarbeitet werden. Eine Werbe-ID wird nur verwendet, soweit Ihre Einwilligung und der Plattformstatus dies erlauben. Personalisierte Werbung kann auf von Google und seinen in UMP ausgewiesenen Partnern verarbeiteten Interessen- und Nutzungssignalen beruhen. Bei Programmatic Limited Ads kann Google lokale Speicherzugriffe ausschließlich zur Erkennung ungültiger Zugriffe sowie zur Betrugs- und Missbrauchsabwehr einsetzen; Funktionen, die lokale Kennungen zur Personalisierung benötigen, bleiben dabei deaktiviert. Persönliche Gehalts- und Steuerdaten, Tarifauswahl, Gruppe, Stufe, Arbeitszeit, Beträge, Favoriten und Prognosen werden weder an AdMob übermittelt noch für Zielgruppen oder Gebote verwendet.
Rechtsgrundlage für Einwilligungspflichtiges ist Art. 6 Abs. 1 lit. a DSGVO in Verbindung mit § 25 Abs. 1 TDDDG. Ihre Werbeentscheidung ist von der freiwilligen Firebase-Analyse getrennt. Unter „Einstellungen → Werbung & Datenschutz“ können Sie die von UMP bereitgestellten Datenschutzoptionen erneut öffnen und eine Einwilligung mit Wirkung für die Zukunft widerrufen. Bereits erfolgte Verarbeitungen werden dadurch nicht rückwirkend beseitigt.
6.2 App Tracking Transparency auf iOS
Auf iPhone und iPad koordiniert das Google UMP SDK die in AdMob konfigurierte IDFA-Erklärung und, soweit erforderlich, den Systemdialog für App-übergreifendes Tracking. Ohne Systemfreigabe wird kein IDFA für Tracking verwendet; die App bleibt nutzbar und kann Werbung ohne IDFA anzeigen. Die Ablehnung begründet keinen Werbefrei-Anspruch. Die Berechtigung lässt sich in den iOS-Einstellungen ändern.
6.3 Werbung entfernen und Store-Abgleich
Sie können Werbung über einen einmaligen, nicht verbrauchbaren In-App-Kauf dauerhaft entfernen. Preis, Zahlungsdaten, Store-Konto, Transaktionskennung, Kaufstatus, Erstattungen und gegebenenfalls Familienfreigabe werden durch Apple App Store beziehungsweise Google Play nach deren Bedingungen verarbeitet. Die App fragt Produktdaten und bestehende Käufe beim jeweiligen Store ab, prüft den Anspruch ausschließlich auf dem Gerät über das Store-SDK, speichert einen bestätigten Anspruch lokal und gleicht ihn für Wiederherstellung, ausstehende Käufe oder Widerrufe erneut ab. Kauf-Token oder Transaktionsdaten werden nicht an einen eigenen Server des Anbieters übertragen; Zahlungsdaten erhält der Anbieter ebenfalls nicht. Rechtsgrundlage für die Kaufabwicklung ist Art. 6 Abs. 1 lit. b DSGVO; gesetzliche Nachweis- und Aufbewahrungspflichten richten sich zusätzlich nach Art. 6 Abs. 1 lit. c DSGVO.
7. Empfänger und Drittlandverarbeitung
Für Hosting, Remote Config, optionale Analyse, UMP und AdMob setzen wir Dienste der Google-Gruppe ein, insbesondere Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, sowie die in der UMP-Oberfläche ausgewiesenen Werbepartner. In-App-Käufe werden durch Apple beziehungsweise Google als Store-Anbieter verarbeitet. Je nach Dienst kann eine Verarbeitung durch verbundene Unternehmen und Partner in den USA oder anderen Staaten stattfinden. Soweit erforderlich, stützen sich Übermittlungen auf einen Angemessenheitsbeschluss, insbesondere das EU-US Data Privacy Framework, oder auf Standardvertragsklauseln und ergänzende Schutzmaßnahmen. Die jeweils aktuellen Partner und Zwecke können Sie in den UMP-Datenschutzoptionen einsehen.
8. Speicherdauer und Löschung
Lokale Gehalts- und Steuerdaten sowie technische Einstellungen wie App-Erscheinungsbild, Werbe-Sitzungsstatus und Werbefrei-Anspruch bleiben gespeichert, bis Sie die jeweilige Einrichtung, die App-Daten oder die App selbst löschen beziehungsweise ein Store-Abgleich einen Widerruf bestätigt. Das Prüfmerkmal für den Netto-Rechner bleibt auch nach dem Zurücksetzen der Gehalts- und Steuerdaten bestehen und wird erst beim Löschen der App-Daten oder der App entfernt. Das Löschen lokaler Daten entfernt keine bereits mit Einwilligung übermittelten und regelmäßig zusammengefassten Analytics- oder Werbedaten; für diese gelten die Lösch- und Aufbewahrungsfristen der jeweiligen Google- und Werbepartnerdienste. UMP speichert Consent-Signale nach seinen technischen und rechtlichen Vorgaben. Kauf- und Transaktionsdaten verbleiben nach den Store- und gesetzlichen Fristen bei Apple beziehungsweise Google. Hosting-, Remote-Config- und Sicherheitsprotokolle werden nach den Fristen des jeweiligen Dienstes gelöscht oder anonymisiert. Supportnachrichten werden gelöscht, wenn die Anfrage erledigt ist und keine gesetzlichen Pflichten entgegenstehen.
9. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich an support@oeffentlicher-dienst.app. Zur Vermeidung unberechtigter Auskünfte können wir einen geeigneten Identitätsnachweis verlangen.
Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Zuständig ist insbesondere die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
10. Keine automatisierte Entscheidung
Es findet keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling im Sinne von Art. 22 DSGVO statt. Bei erteilter Einwilligung kann personalisierte Werbung anhand von durch Google oder seine Partner verarbeiteten Interessen- und Nutzungssignalen ausgewählt werden; dies hat keine solche rechtliche oder ähnlich erhebliche Wirkung.
11. Änderungen
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Datenflüsse, Dienstleister oder die Rechtslage ändern. Die aktuelle Fassung nennt ihren Stand und die zugehörige App-Version.