PRIVACY POLICY FOR „LAGER STATUS" (English)
PRIVACY POLICY FOR „LAGER STATUS" (English)
Application: Lager Status
Version: 1.0 (December 2025)
Last Updated: December 03, 2025
This Privacy Policy describes how the Lager Status application ("we", "us", or "our") collects, uses, and protects information. This application is designed exclusively as a B2B (Business-to-Business) enterprise tool for inventory management and warehouse tracking on construction projects.
By using the Lager Status app, you confirm that you are an authorized employee or contractor of the Company providing you access, and you consent to the data practices described in this policy.
To ensure compliance with GDPR and local data protection laws, we define our roles as follows:
The Data Controller: The Company (Your Employer/Client) that authorized your access. They own the data and define the purpose of processing (inventory tracking).
The Data Processor: The Developer of "Lager Status". We provide the software infrastructure, secure storage in Germany, and maintenance services acting on behalf of the Controller.
We collect specific data required to validate warehouse transactions and ensure material accountability.
A. Information You Provide Explicitly
Transaction Data: When creating a requisition, we record:
Material types and quantities.
Transaction type (Entry, Exit, Return Unused, Return Used, Recycling).
Third-Party Data: First Name, Last Name, Worker Number, and Company ID of the worker receiving the goods (Recipient).
Company Registry Data: When you add a new entity to the system, we collect their Company Name, Physical Address, and Email Address. We process this data to categorize entities into specific operational roles with defined permissions:
Suppliers: Authorized only for material entry (delivery).
Subcontractors: Authorized for material pickup, returns, and usage.
Recyclers: Authorized specifically for picking up waste/recyclable materials.
Photographs (Camera Access):
Project Access: We use the camera to scan project-specific QR codes. This allows for seamless entry into the specific project environment and automatic loading of the relevant material inventory.
Material Evidence: We collect photos to document invoices (for input transactions) or to visually identify new materials added to the inventory that do not yet exist in the database.
Digital Signatures: We capture a digital image of the handwritten signature ("sign-on-glass") of the person receiving the goods.
Login Credentials: You access the app via pre-defined credentials provided by the Data Controller.
B. Information Collected Automatically
Issuer Identity: Your unique Warehouse Operative ID, Name, and Surname are automatically logged with every transaction to ensure traceability.
Metadata: Exact date and time of issuance.
Local Storage: Technical logs and temporary files are stored locally on your device to ensure app stability. We do not automatically upload these logs to our servers.
We prioritize the security of your business data.
Data Residency: All data, including databases and images, is stored on secure servers located in Germany (European Union), ensuring full compliance with EU data sovereignty requirements.
Encryption: All data is encrypted in transit using SSL/HTTPS protocols.
Pseudonymization: Photographs and signatures are not stored with descriptive filenames. They are linked to transaction documents via GUIDs (Globally Unique Identifiers).
Access Security: Access to stored files relies on high-entropy unique identifiers (GUIDs). These secure links are revealed only within the authenticated application environment. While direct file access relies on the secrecy of these identifiers ("Capability URLs"), their complexity makes unauthorized access practically impossible without intercepting the encrypted traffic.
We process data for the following "Legitimate Interests" and "Contractual Obligations":
Inventory Management: Real-time tracking of stock levels.
Proof of Delivery (Legal Proof): The digital signature and recipient details serve as a binding confirmation of material handover.
Fraud Prevention & Security: To prevent theft, unauthorized removal of assets, and to maintain an audit trail for the Employer.
We do not sell personal data. Data is shared only with:
The Employer (The Company): As the owner of the data, they have full access to all transaction records.
The Main Contractor: In projects involving a hierarchy of Main Contractor and Subcontractors, data is shared with the Main Contractor for the purpose of centralized project supervision and compliance with the construction contract.
Hosting Providers: Our secure server infrastructure providers (strictly for data storage purposes, with no access to data content).
Users have the right to request account deletion, but specific business records must be retained.
Account Deletion: If you wish to deactivate your user account (login access), you may submit a request via our form linked below. Your login credentials will be deactivated.
Retention of Transaction History: Please note that we CANNOT delete inventory transaction records, digital signatures, or material photographs.
These records are classified as financial and legal documentation (Proof of Delivery).
We are required by law (Tax and Accounting regulations) to retain these records for a period of 5 to 10 years.
Requests to delete historical transaction data will be denied under GDPR Article 17(3)(b) and (e) (Compliance with legal obligation and establishment of legal claims).
To request account deactivation, please fill out this form.
Subject to the limitations in Section 7, you have the right to access, correct, or restrict the processing of your personal data. Please contact your Employer (Data Controller) for direct data inquiries.
If you have technical questions regarding this policy, please contact developers at:
Email: support@aprolitic.com
Zuletzt aktualisiert: 03. Dezember 2025
Diese Datenschutzerklärung beschreibt, wie die Anwendung Lager Status („wir“, „uns“ oder „unser“) Informationen sammelt, verwendet und schützt. Diese Anwendung ist ausschließlich als B2B-Unternehmenswerkzeug (Business-to-Business) für die Lagerverwaltung und Bestandsverfolgung bei Bauprojekten konzipiert.
Durch die Nutzung der Lager Status-App bestätigen Sie, dass Sie ein autorisierter Mitarbeiter oder Auftragnehmer des Unternehmens sind, das Ihnen den Zugang gewährt hat, und Sie stimmen den in dieser Erklärung beschriebenen Datenpraktiken zu.
Um die Einhaltung der DSGVO (GDPR) und lokaler Datenschutzgesetze zu gewährleisten, definieren wir unsere Rollen wie folgt:
Der Verantwortliche (Data Controller): Das Unternehmen (Ihr Arbeitgeber/Kunde), das Ihnen den Zugang autorisiert hat. Es ist Eigentümer der Daten und definiert den Zweck der Verarbeitung (Bestandsverfolgung).
Der Auftragsverarbeiter (Data Processor): Der Entwickler von „Lager Status“. Wir stellen die Softwareinfrastruktur, die sichere Speicherung in Deutschland und Wartungsdienste im Auftrag des Verantwortlichen bereit.
Wir sammeln spezifische Daten, die erforderlich sind, um Lagertransaktionen zu validieren und die Verantwortlichkeit für Materialien sicherzustellen.
A. Informationen, die Sie explizit bereitstellen
Transaktionsdaten: Bei der Erstellung einer Materialanforderung erfassen wir:
Materialarten und Mengen.
Art der Transaktion (Eingang, Ausgang, Rückgabe unbenutzt, Rückgabe gebraucht, Recycling).
Daten Dritter: Vorname, Nachname, Arbeiternummer und Firmen-ID des Arbeiters, der die Waren empfängt (Empfänger).
Unternehmensregisterdaten: Wenn Sie eine neue Einheit (Firma) zum System hinzufügen, erfassen wir deren Firmennamen, physische Adresse und E-Mail-Adresse. Wir verarbeiten diese Daten, um Einheiten in spezifische operative Rollen mit definierten Berechtigungen zu kategorisieren:
Lieferanten: Nur autorisiert für den Materialeingang (Anlieferung).
Subunternehmer: Autorisiert für Abholung, Rückgabe und Nutzung von Material.
Recyclingunternehmen/Entsorger: Spezifisch autorisiert für die Abholung von Abfall/Recyclingmaterialien.
Fotografien (Kamerazugriff):
Projektzugang: Wir verwenden den Kamerazugriff, um projektspezifische QR-Codes zu scannen. Dies ermöglicht den nahtlosen Zugang zur spezifischen Projektumgebung und das automatische Laden des relevanten Materialbestands.
Materialnachweise: Wir sammeln Fotos zur Dokumentation von Rechnungen (bei Eingangstransaktionen) oder zur visuellen Identifizierung neuer Materialien, die noch nicht in der Datenbank vorhanden sind.
Digitale Unterschriften: Wir erfassen ein digitales Bild der eigenhändigen Unterschrift („Sign-on-Glass“) der Person, die die Waren empfängt.
Anmeldedaten: Sie greifen über vordefinierte Zugangsdaten auf die App zu, die vom Verantwortlichen bereitgestellt wurden.
B. Automatisch gesammelte Informationen
Identität des Ausstellers: Ihre eindeutige Lagerarbeiter-ID, Ihr Name und Vorname werden bei jeder Transaktion automatisch protokolliert, um die Rückverfolgbarkeit zu gewährleisten.
Metadaten: Exaktes Datum und Uhrzeit der Ausstellung.
Lokaler Speicher: Technische Protokolle und temporäre Dateien werden lokal auf Ihrem Gerät gespeichert, um die Stabilität der App zu gewährleisten. Wir laden diese Protokolle nicht automatisch auf unsere Server hoch.
Wir priorisieren die Sicherheit Ihrer Geschäftsdaten.
Datenstandort: Alle Daten, einschließlich Datenbanken und Bilder, werden auf sicheren Servern in Deutschland (Europäische Union) gespeichert, was die volle Einhaltung der EU-Datensouveränitätsanforderungen gewährleistet.
Verschlüsselung: Alle Daten werden während der Übertragung mittels SSL/HTTPS-Protokollen verschlüsselt.
Pseudonymisierung: Fotos und Unterschriften werden nicht mit beschreibenden Dateinamen gespeichert. Sie sind über GUIDs (Globally Unique Identifiers) mit Transaktionsdokumenten verknüpft.
Zugriffssicherheit: Der Zugriff auf gespeicherte Dateien beruht auf eindeutigen Identifikatoren mit hoher Entropie (GUIDs). Diese sicheren Links werden nur innerhalb der authentifizierten Anwendungsumgebung offengelegt. Während der direkte Dateizugriff auf der Geheimhaltung dieser Identifikatoren beruht („Capability URLs“), macht deren Komplexität einen unbefugten Zugriff ohne Abfangen des verschlüsselten Datenverkehrs praktisch unmöglich.
Wir verarbeiten Daten für die folgenden „Berechtigten Interessen“ und „Vertraglichen Verpflichtungen“:
Lagerverwaltung: Echtzeitverfolgung von Beständen.
Liefernachweis (Rechtlicher Beweis): Die digitale Unterschrift und die Empfängerdetails dienen als bindende Bestätigung der Materialübergabe.
Betrugsprävention & Sicherheit: Zur Verhinderung von Diebstahl, unbefugter Entnahme von Vermögenswerten und zur Aufrechterhaltung eines Prüfpfades (Audit Trail) für den Arbeitgeber.
Wir verkaufen keine personenbezogenen Daten. Daten werden nur geteilt mit:
Dem Arbeitgeber (Das Unternehmen): Als Eigentümer der Daten hat dieser vollen Zugriff auf alle Transaktionsaufzeichnungen.
Dem Hauptauftragnehmer: Bei Projekten, die eine Hierarchie aus Hauptauftragnehmer und Subunternehmern beinhalten, werden Daten mit dem Hauptauftragnehmer zum Zwecke der zentralen Projektüberwachung und der Einhaltung des Bauvertrags geteilt.
Hosting-Anbieter: Unsere Anbieter für sichere Serverinfrastruktur (ausschließlich zu Datenspeicherungszwecken, ohne Zugriff auf Dateninhalte).
Nutzer haben das Recht, die Löschung ihres Kontos zu beantragen, spezifische Geschäftsunterlagen müssen jedoch aufbewahrt werden.
Kontolöschung: Wenn Sie Ihr Benutzerkonto (Login-Zugang) deaktivieren möchten, können Sie eine Anfrage über unser unten verlinktes Formular stellen. Ihre Anmeldedaten werden deaktiviert.
Aufbewahrung der Transaktionshistorie: Bitte beachten Sie, dass wir Bestandstransaktionsaufzeichnungen, digitale Unterschriften oder Materialfotos NICHT löschen können.
Diese Aufzeichnungen sind als finanzielle und rechtliche Dokumentation (Liefernachweis) klassifiziert.
Wir sind gesetzlich verpflichtet (Steuer- und Buchhaltungsvorschriften), diese Aufzeichnungen für einen Zeitraum von 5 bis 10 Jahren aufzubewahren.
Anträge auf Löschung historischer Transaktionsdaten werden gemäß DSGVO Art. 17 Abs. 3 Buchst. b und e abgelehnt (Erfüllung einer rechtlichen Verpflichtung und Geltendmachung von Rechtsansprüchen).
Um die Deaktivierung des Kontos zu beantragen, füllen Sie bitte dieses Formular aus:
Vorbehaltlich der Einschränkungen in Abschnitt 7 haben Sie das Recht auf Auskunft, Berichtigung oder Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Bitte kontaktieren Sie Ihren Arbeitgeber (Verantwortlicher) für direkte Datenanfragen.
Wenn Sie technische Fragen zu dieser Erklärung haben, kontaktieren Sie bitte die Entwickler unter:
E-Mail: support@aprolitic.com