Wir, die Blackgear IT UG (haftungsbeschränkt) & Co. KG (nachfolgend „Blackgear IT“, „wir“ oder „uns“), betreiben die Ressourcen- und Warenmanagementplattform „Shelfmate“ („Plattform“). Diese Datenschutzerklärung informiert Sie über Art, Umfang und Zwecke der Verarbeitung personenbezogener Daten im Rahmen der Webanwendung sowie der mobilen Anwendungen ( Android / iOS).
Wir verarbeiten personenbezogene Daten stets im Einklang mit der EU-Datenschutzgrundverordnung (DSGVO) und den nationalen Datenschutzgesetzen. Der Schutz Ihrer Daten hat für uns höchste Priorität.
Blackgear IT UG (haftungsbeschränkt) & Co. KG Lindauer Straße 3 87480 Weitnau-Wengen Deutschland
E-Mail: info@shelfmate.app
Ein Datenschutzbeauftragter ist nicht bestellt, da hierfür keine gesetzliche Pflicht besteht.
Wir verarbeiten personenbezogene Daten, wenn dies:
Wir verfolgen das Prinzip der Datenminimierung (Art. 5 Abs. 1 lit. c DSGVO).
Shelfmate protokolliert technische Ereignisse und Benutzeraktionen, z. B.:
Diese Protokollierung dient der Nachvollziehbarkeit, Sicherheit und Stabilität.
Wir erfassen keine GPS/Standortdaten, keine biometrischen Daten, keine Telefonie- oder Kontaktinformationen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO
Rechtsgrundlage:
App Stores (Apple / Google) können nach Zustimmung Diagnosedaten erheben.
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Die App kann folgende Berechtigungen nutzen:
Shelfmate nutzt ausschließlich technisch notwendige Cookies:
| Cookie | Zweck | Rechtsgrundlage | Dauer |
|---|---|---|---|
| Session-ID | Login/Session-Verwaltung | Art. 6 Abs. 1 lit. b | bis Browser geschlossen |
| CSRF-Token | Schutz vor Angriffen | Art. 6 Abs. 1 lit. f | bis Browser geschlossen |
Es werden keine Tracking-Cookies, keine Marketing-Cookies, keine Drittanbieter-Cookies gesetzt.
Shelfmate wird vollständig in Microsoft Azure gehostet.
Empfänger: Microsoft Ireland Operations Limited Datenarten: Nutzerkonten, Bestandsdaten, Logs, Backups Ort: ausschließlich EU Rechtsgrundlage: Art. 6 Abs. 1 lit. b & f DSGVO
App Stores verarbeiten ggf. Diagnosedaten und Installationsinformationen.
Nur nach Einwilligung oder anonymisiert. Aktuell nicht aktiv eingesetzt.
Zugriff erfolgt ausschließlich durch autorisierte Mitarbeiter von Blackgear IT zur:
Spinnler Logistics Consulting Inhaber: Benjamin W. Spinnler Bärenstr. 65 DE-86156 Augsburg Deutschland Telefon: +49 (0) 155 625 248 44 E-Mail: info@spinnler-lc.com
Spinnler Logistics Consulting unterstützt Blackgear IT im Rahmen der Kundenimplementierung und des laufenden Betriebs. Die Tätigkeiten umfassen:
Verarbeitete Datenarten:
Rechtsgrundlage:
Zwischen Blackgear IT und Spinnler Logistics Consulting besteht ein Unterauftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.
Nutzen Kunden die API, können je nach Konfiguration folgende Daten verarbeitet werden:
Sicherheit:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO
Die iOS-App von Shelfmate nutzt keine App-übergreifenden Trackingmechanismen und keine Werbetracker. Im Rahmen der App wird keine Apple App Tracking Transparency (ATT) abgefragt, da kein Tracking im Sinne von Art. 5 Abs. 3 ePrivacy-Richtlinie bzw. Apples ATT-Richtlinien stattfindet.
Apple kann – sofern Sie dem in den iOS-Systemeinstellungen zustimmen – folgende Daten erheben und uns in anonymisierter Form zur Verfügung stellen:
Diese Datenerhebung erfolgt unabhängig von Blackgear IT und basiert allein auf Ihrer Zustimmung gegenüber Apple. Wir haben keinen Einfluss auf Art und Umfang dieser Datenverarbeitung.
Die Android-App nutzt ausschließlich technisch notwendige Berechtigungen zur Funktionsgewährleistung:
Die App liest keine personenbezogenen Inhalte aus, insbesondere nicht:
Google Play kann zur Verbesserung der Systemstabilität anonymisierte Diagnosedaten sammeln, z. B.:
Diese Daten sind nicht personenbezogen und werden ausschließlich zur Fehleranalyse verwendet.
Shelfmate verarbeitet im Rahmen der Android-App die folgenden Datenkategorien, entsprechend den Vorgaben der Google Play Data Safety Section:
| Kategorie | Beispiele | Zweck der Verarbeitung | Opt-out möglich |
|---|---|---|---|
| App-Performance | App-Version, Laufzeitdaten | Stabilität, Optimierung | Nein |
| Diagnosedaten | Crash-Logs, Fehlercodes | Fehleranalyse, Qualitätssicherung | Ja (über Betriebssystemeinstellungen) |
| Geräteinformationen | OS-Version, Gerätemodell | Kompatibilitäts- und Supportzwecke | Nein |
| Kontodaten | E-Mail-Adresse (Login) | Authentifizierung, Zugriffskontrolle | Nein |
Nicht verarbeitet werden:
Es findet keine Weitergabe dieser Daten an Dritte zu Werbe- oder Trackingzwecken statt. Personenbezogene Daten werden ausschließlich für den Betrieb und die Sicherheit der App genutzt.
| Datenkategorie | Speicherfrist |
|---|---|
| Benutzerkonten | bis Konto gelöscht wird |
| Funktions- und Auditlogs | 90–180 Tage |
| Sicherheitslogs | bis zu 1 Jahr |
| Vertrags- und Rechnungsdaten | 6–10 Jahre |
| Backups | 14–30 Tage (rotierend) |
Backups werden verschlüsselt gespeichert und automatisch überschrieben.
Shelfmate ist ein revisions- und nachweispflichtiges System, in dem sicherheitsrelevante Vorgänge, Warenbewegungen und Benutzeraktionen protokolliert werden. Diese Audit- und Protokolldaten sind für Compliance-, Sicherheits- und Nachweiserfordernisse erforderlich und dürfen aus gesetzlichen sowie betrieblichen Gründen nicht gelöscht werden (Art. 17 Abs. 3 lit. b und e DSGVO).
Aus diesem Grund können Benutzerkonten nicht vollständig physisch gelöscht werden, solange Auditdaten oder systemrelevante Protokolle mit diesen Konten verknüpft sind.
Statt einer Löschung erfolgt ein datenschutzkonformer Ersatz in Form einer Anonymisierung:
Damit wird das Löschbegehren gemäß Art. 17 DSGVO erfüllt, ohne die Integrität der Audit-Nachweise oder die Funktionsfähigkeit des Systems zu gefährden.
Ein Zugriff auf das anonymisierte Konto oder seine früheren personenbezogenen Daten ist nach dieser Maßnahme nicht mehr möglich.
Die Anonymisierung personenbezogener Daten bei fortbestehenden Audit-Logs wird als gleichwertige Form der Löschung gemäß Erwägungsgrund 26 DSGVO behandelt.
Eine Übermittlung in Drittstaaten findet nicht statt, es sei denn:
In diesen Fällen erfolgt eine Übermittlung nur nach Art. 44 ff. DSGVO.
Sie haben gemäß Art. 15–21 DSGVO folgende Rechte:
Anfragen an: datenschutz@shelfmate.app
Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA) Promenade 27, 91522 Ansbach https://www.lda.bayern.de
Blackgear IT setzt angemessene technische und organisatorische Maßnahmen gemäß Art. 32 DSGVO ein, um ein dem Risiko angemessenes Schutzniveau für die verarbeiteten personenbezogenen Daten zu gewährleisten. Die konkreten Maßnahmen orientieren sich an dem jeweils aktuellen Stand der Technik und werden regelmäßig überprüft, weiterentwickelt und angepasst.
Zu den allgemeinen Maßnahmen gehören insbesondere:
Eine detaillierte Beschreibung einzelner TOMs kann – sofern erforderlich – im Rahmen eines separaten Auftragsverarbeitungsvertrags (Art. 28 DSGVO) bereitgestellt werden.
Shelfmate nutzt keine automatisierten Entscheidungen oder Profiling gemäß Art. 22 DSGVO.
Für die Nutzung von Shelfmate im Unternehmenskontext wird ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO angeboten.
Anfrage: info@shelfmate.app
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um geänderte gesetzliche Vorgaben oder technische Entwicklungen abzubilden.
Die jeweils aktuelle Version finden Sie unter:
Stand: 26.11.2025