Datenschutzerklärung
Diese Hinweise erläutern die Verarbeitung in der mobilen MAb FieldCore App, auf der Website und bei E-Mail-Kontakten.
Mobile App: Daten und Berechtigungen
Die App verarbeitet auf dem Gerät den genauen Standort und bei aktivierter Routenaufzeichnung oder CarPlay den Hintergrundstandort, Projektnamen, Geometrien, Attribute und Notizen, ausgewählte oder aufgenommene Fotos, Videos, Audio und Dokumente sowie Bewegungsdaten und LiDAR-Umgebungsscans. Dies dient Karten-, Wegpunkt-, Vermessungs-, Navigations-, Export- und GIS-Funktionen. Das System fragt die jeweilige Berechtigung bei Nutzung ab; sie kann in den iOS-/iPadOS-Einstellungen widerrufen werden.
MAb FieldCore benötigt kein Konto. Der Verantwortliche betreibt kein Cloud-Backend, das Projekte, Medien oder Scans automatisch empfängt. Die Daten bleiben lokal, bis eine Netzwerkfunktion, ein Export oder eine Freigabe gewählt wird.
Von der App genutzte externe Dienste
Suche und Rückwärtsgeokodierung senden Suchtext oder genaue Koordinaten an Nominatim/OpenStreetMap Foundation. Wetterabfragen senden genaue Koordinaten an Open-Meteo; dessen kostenlose API nennt technische Protokolle mit möglichen IP-Adressen und Koordinaten, die nach 90 Tagen gelöscht werden. Gebietsabfragen können Bereich, Gemeinde oder Koordinaten an Overpass/OpenStreetMap-Instanzen und ISTAT senden. Der gewählte Karten- oder Navigationsanbieter — etwa Apple, Google, Esri, Stadia, OpenStreetMap oder Waze — kann IP, Kartenkacheln, Ziel oder benötigte Koordinaten erhalten.
Nominatim und OSMF-Dienste erzeugen Zugriffsprotokolle mit IP, Client, Datum/Uhrzeit und Ressourcen und können Anfragen gemäß OSMF-Richtlinie für Sicherheit, Betrieb und Datensatzverbesserung auswerten. Die App nutzt diese Daten nicht für Werbung, Profiling oder Tracking und enthält keine Analytik des Verantwortlichen. Jeder Anbieter verarbeitet die vom Nutzer ausgelöste Anfrage nach eigener Rolle, Bedingungen und Datenschutzerklärung.
Speicherung, Freigabe und Löschung
Projekte bleiben bis zur Löschung auf dem Gerät. Private Sitzungen verschlüsseln JSON, Geometrien und Attribute mit AES-256-GCM und einem gerätegebundenen Keychain-/Keystore-Schlüssel; ursprüngliche Fotos, Medien und LiDAR-Aufnahmen bleiben getrennte, nicht individuell verschlüsselte Dateien in der Betriebssystem-Sandbox. Schlüssel wandern nicht auf ein anderes Gerät; ein Backup ohne Schlüssel bleibt unzugänglich. Der direkte iOS-Dateifreigabezugriff auf Documents ist deaktiviert.
Lokales TV überträgt eine Ansicht per HTTP mit temporärem Token; WebDAV nutzt HTTP Basic und verschlüsselt weder Verkehr noch Zugangsdaten. Beides darf nur in vertrauenswürdigem LAN oder VPN genutzt werden und stoppt, sobald die App nicht aktiv ist. Exporte und Systemfreigabe senden Dateien nur an das gewählte Ziel. Projekt, Anlagen und Exporte sind in App oder Anbieter zu löschen; Berechtigungen werden in den Systemeinstellungen widerrufen.
Werbung in Free- und Trial-Versionen
Nur Free und Trial können ein Google-AdMob-Banner in der Projektbibliothek anzeigen, niemals über Karten, Navigation, CarPlay, LiDAR oder RoomPlan. Kostenpflichtige Versionen fordern keine Werbung an und zeigen keine an.
Google Mobile Ads und UMP können IP-Adresse, Geräte- oder Werbekennungen, soweit verfügbar, Interaktionen, Diagnose, ungefähre Region und Einwilligungsentscheidungen verarbeiten. Anzeigen werden nur angefordert, wenn UMP dies erlaubt; Datenschutzoptionen können erneut geöffnet und Einwilligungen widerrufen werden.
- Keine Werbung in CarPlay.
- Kein Verkauf von Projekten, Geometrien, Fotos oder LiDAR-Scans.
- Datenschutzkontakt: privacy@mabfieldcore.it.
Verantwortlicher
Verantwortlicher ist Marcello Bisaccia. Datenschutzanfragen und Betroffenenrechte: privacy@mabfieldcore.it.
Verarbeitete Daten
Die Infrastruktur kann IP-Adresse, Browser, URL, Datum, Uhrzeit und Sicherheitsinformationen verarbeiten. Diese Daten werden nicht für Werbung oder Profiling verwendet.
Bei einer E-Mail werden Absenderadresse, Nachricht, Anlagen und Zustellmetadaten verarbeitet.
Zwecke und Rechtsgrundlagen
Technische Daten dienen der Bereitstellung und Sicherung der Website, Missbrauchsprävention und Fehlerdiagnose, gestützt auf den angeforderten Dienst und das berechtigte Sicherheitsinteresse.
E-Mails werden zur Beantwortung und gegebenenfalls für angeforderte vorvertragliche Maßnahmen verarbeitet. Es gibt keine automatisierten Entscheidungen und kein Profiling.
Erforderlichkeit
Technische Daten sind für die Verbindung erforderlich. Eine E-Mail ist freiwillig; ohne die Angaben kann nicht geantwortet werden.
Empfänger und Anbieter
Hosting-, CDN-, Sicherheits- und E-Mail-Anbieter können Daten gemäß ihrer jeweiligen Rolle verarbeiten. Bei gesetzlicher Pflicht oder Rechtsverteidigung können Daten auch an Berater oder Behörden gehen.
Internationale Übermittlungen
Einige Anbieter können Daten außerhalb des EWR verarbeiten. Gegebenenfalls ist eine Angemessenheitsentscheidung oder eine Garantie nach Kapitel V DSGVO, etwa Standardvertragsklauseln, erforderlich.
Speicherdauer
Technische Daten werden nach den Infrastrukturkriterien nur so lange gespeichert, wie Sicherheit, Diagnose und Pflichten es erfordern. E-Mails bleiben zur Bearbeitung und Dokumentation der Anfrage gespeichert; länger nur bei Geschäftsbeziehung, Rechtspflicht oder Streitigkeit.
Ihre Rechte
Soweit anwendbar, können Sie Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit oder Widerspruch beim Verantwortlichen verlangen.
- Bestätigung über die Verarbeitung Ihrer Daten erhalten.
- Unrichtige Daten berichtigen oder Daten löschen lassen.
- Die Verarbeitung einschränken oder ihr widersprechen, wenn die Voraussetzungen vorliegen.
- Beschwerde bei der italienischen Datenschutzbehörde einlegen.
Sicherheit und Aktualisierungen
Risikogerechte Maßnahmen umfassen HTTPS, lokal bereitgestellte Ressourcen und eingeschränkte externe Verbindungen. Die Hinweise werden bei Änderungen an Website, Anbietern oder Verarbeitungen aktualisiert.