1. Verantwortlicher
Sven Gauditz
PixAgentur (Einzelunternehmen)
Ringstraße 3
24321 Behrensdorf
Deutschland
E-Mail: datenschutz@pixagentur.com
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen dafür nicht vorliegen.
2. Wer für welche Daten verantwortlich ist
Für die Website, die Nutzerkonten und den Betrieb der Plattform sind wir Verantwortlicher im Sinne der DSGVO.
Die Inhalte, die Prüfbetriebe und Betreiber in ihrem Arbeitsbereich erfassen (zum Beispiel Kunden, Standorte, Geräte, Prüfergebnisse, Fotos und Protokolle), verarbeiten wir im Auftrag dieser Organisation. Verantwortlicher ist insoweit der jeweilige Prüfbetrieb oder Betreiber; wir handeln als Auftragsverarbeiter nach Art. 28 DSGVO. Anfragen zu diesen Daten richten Sie bitte zunächst an die Organisation, die Ihre Daten erfasst hat. Pix Nachweis ist im Pilotbetrieb; vor der Verarbeitung echter Kundendaten schließen wir mit der jeweiligen Organisation einen Vertrag zur Auftragsverarbeitung.
3. Aufruf von Website und Webanwendung
Beim Aufruf von pixnachweis.de speichert der Webserver technisch notwendige Zugriffsdaten: IP-Adresse, Datum und Uhrzeit, aufgerufene Adresse, Statuscode, übertragene Datenmenge, Referrer und Browserkennung. Zweck ist die sichere und fehlerfreie Bereitstellung, insbesondere die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Protokolldateien werden automatisch nach Größe rotiert und ältere Dateien nach drei Rotationen gelöscht.
Zum Schutz vor Passwort-Angriffen zählt die Anwendung fehlgeschlagene Anmeldeversuche je IP-Adresse und je Konto für 15 Minuten.
Die Website lädt keine Inhalte von Drittanbietern. Schriften und Programmteile werden von unserem eigenen Server ausgeliefert. Wir setzen keine Analyse- oder Werkzeuge zur Reichweitenmessung, keine Werbung und kein Tracking ein.
5. Nutzerkonto und Anmeldung
Konten legen Administratoren einer Organisation an, oder sie entstehen über eine Einladung. Wir verarbeiten dafür Name, E-Mail-Adresse, Rolle und Organisationszugehörigkeit, das Passwort ausschließlich als Hashwert, bei aktivierter Zwei-Faktor-Anmeldung den verschlüsselten Schlüssel sowie Hashwerte der Wiederherstellungscodes, aktive Sitzungen, den Zähler fehlgeschlagener Anmeldeversuche und ein Protokoll ausgewählter Aktionen wie Etikettenzuordnung, Versand oder Änderung der Sicherheitseinstellungen (Aktion, Zeitpunkt, handelnde Person). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; das Aktionsprotokoll beruht auf Art. 6 Abs. 1 lit. f DSGVO.
6. Inhalte der Arbeitsbereiche
In den Arbeitsbereichen werden die Daten gespeichert, die die Organisation erfasst: Kunden- und Standortangaben einschließlich Adressen und Ansprechpartner, Gerätedaten, QR-Etiketten, Fristen, Meldungen, Prüfentwürfe mit Prüfpunkten, Messwerten und Fotos sowie abgeschlossene Prüfprotokolle als PDF mit Prüfsumme. Abgeschlossene Protokolle sind technisch unveränderlich, damit sie als Nachweis taugen. Zugriff haben nur Mitglieder der jeweiligen Organisation und, soweit freigegeben, Kundenkonten der betroffenen Kunden.
7. E-Mail-Versand
Protokolle und Wartungsanfragen werden nur verschickt, wenn eine Person den Versand ausdrücklich auslöst. Der Versand läuft über den SMTP-Zugang, den die Organisation selbst hinterlegt; Empfänger, Betreff, Nachricht und das Ergebnis der Zustellung werden gespeichert. Die Zugangsdaten zum SMTP-Server speichern wir verschlüsselt. Im Pilotbetrieb ist der Versand abgeschaltet; es entsteht nur eine Vorschau-Datei.
8. Apps für iOS und Android
Die Apps zeigen dieselbe Anwendung und übertragen Daten ausschließlich verschlüsselt an den gewählten Pix-Nachweis-Server. Auf dem Gerät speichert die App die Serverauswahl, das Sitzungs-Cookie, heruntergeladene Protokolle im App-Zwischenspeicher sowie eine Sicherungskopie noch nicht gespeicherter Prüfeingaben. Diese Kopie bleibt auf dem Gerät, wird nach dem Speichern auf dem Server gelöscht und beim Abmelden entfernt. Sie ist von Geräte-Backups in die Cloud ausgenommen.
Kamera: nur zum Scannen von QR-Etiketten und für Prüffotos, jeweils nach Ihrer Aktion. Vom QR-Scan wird nur der gelesene Code verwendet. Fotos: Die App erhält nur die Bilder, die Sie in der Auswahl markieren. Die Berechtigungen können Sie jederzeit in den Systemeinstellungen entziehen.
Die Apps enthalten keine Werbe-, Analyse- oder Tracking-Bibliotheken.
9. App Store, Google Play und Testverteilung
Für Download und Installation gelten die Datenschutzbestimmungen von Apple bzw. Google, die dabei eigenverantwortlich Daten verarbeiten. Während der Testphase verteilen wir die Apps über Apple TestFlight und den internen Test von Google Play. Dabei erhalten wir von Apple bzw. Google Angaben zu Installation, Absturzberichten und Feedback, sofern Sie diese dort freigeben.
10. Hosting
Server und Datenbank betreibt für uns die IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, in einem Rechenzentrum in Deutschland. IONOS verarbeitet die Daten als Auftragsverarbeiter auf Grundlage der Vereinbarung zur Auftragsverarbeitung nach Art. 28 DSGVO, die Bestandteil der IONOS-Vertragsbedingungen ist. Eine Übermittlung in Drittländer findet im Rahmen des Hostings nicht statt.
11. Speicherdauer
Kontodaten und Inhalte speichern wir, solange der Arbeitsbereich besteht. Wird ein Arbeitsbereich beendet oder die Löschung eines Kontos verlangt, löschen wir die Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen; über abgeschlossene Prüfprotokolle entscheidet die verantwortliche Organisation. Sitzungen enden nach 12 Stunden. Für die Datensicherung erstellen wir tägliche Sicherungskopien auf dem Server. Sie werden nach 30 Tagen automatisch gelöscht; die sieben jüngsten Kopien bleiben dabei immer erhalten.
12. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21). Wenden Sie sich dafür an datenschutz@pixagentur.com. Die Löschung Ihres Kontos können Sie auch bei der Administration Ihrer Organisation veranlassen.
Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren, zum Beispiel beim Unabhängigen Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel.
Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
13. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Anwendung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 27. September 2026