GrainStack

Datenschutzerklärung

Stand: 2. Oktober 2026

Diese Datenschutzerklärung erläutert den Umgang mit personenbezogenen Daten bei der Nutzung der App GrainStack zur Verwaltung eines analogen Filminventars. Abschnitt 8 beschreibt zusätzlich den Abruf dieser Datenschutzerklärung im Browser.

Die wichtigsten Informationen: Dein Inventar, deine Bilder und deine Einstellungen werden in der App auf deinem Gerät gespeichert. Es gibt kein Benutzerkonto, keine Werbung, keine Analyse-SDKs und keine automatische Übertragung deines Inventars an uns. Daten können dein Gerät verlassen, wenn du sie selbst teilst oder wenn eine von dir eingerichtete Sicherung des Betriebssystems sie übernimmt.

1. Verantwortlicher und Kontakt

Verantwortlich für die in dieser Erklärung beschriebenen Verarbeitungen, soweit sie unserer Verantwortung unterliegen, ist:

Niclas Knerr
E-Mail für Datenschutzanfragen: gdpr@grainstack.org

Für freiwillige Fehlerberichte verwendet die App die Adresse bugs@grainstack.org.

2. Inventar, Bilder und Einstellungen auf deinem Gerät

GrainStack speichert die von dir eingegebenen Film- und Kameradaten, Mengen, Datumsangaben, Notizen, Angaben zur Filmentwicklung und Sammlung sowie hinzugefügte Bilder in einer lokalen Datenbank und im privaten Dateibereich der App. Hinzu kommen Einstellungen, etwa Darstellung, Akzentfarbe und der Abschluss der Einführung. Solche Angaben können personenbezogen sein, beispielsweise wenn Notizen oder Bilder Informationen über dich oder andere Personen enthalten.

Diese Daten dienen dazu, die von dir gewünschten Funktionen bereitzustellen. Die Eingabe ist freiwillig und nicht gesetzlich vorgeschrieben; ohne entsprechende Angaben stehen die betreffenden Inventarfunktionen nicht zur Verfügung. Die App benötigt dafür keinen Server und synchronisiert diese Daten nicht mit uns. Auch die Inventarstatistiken werden lokal berechnet; sie sind keine Nutzungsanalyse für den Entwickler. Mitgelieferte Katalogbilder sind Bestandteil der App und werden nicht von einem Bildserver nachgeladen.

Soweit wir für personenbezogene Daten bei der Bereitstellung dieser Funktionen verantwortlich sind, ist die Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Für das hierzu unbedingt erforderliche Speichern und Auslesen von Informationen auf deinem Gerät gilt § 25 Abs. 2 Nr. 2 TDDDG.

Du kannst Daten innerhalb der verfügbaren App-Funktionen ändern oder löschen. Das Löschen einzelner Einträge entfernt nicht automatisch bereits vorhandene Sicherungskopien. Den lokalen App-Datenbestand kannst du über die Betriebssystemfunktion zum Löschen der App-Daten entfernen. Bei einer Deinstallation werden die privaten App-Daten üblicherweise entfernt; separat gespeicherte oder vom Betriebssystem gesicherte Kopien können erhalten bleiben. Wir können ausschließlich auf deinem Gerät gespeicherte Daten nicht aus der Ferne einsehen oder löschen.

3. Kamera und ausgewählte Bilder

Wenn du ein Foto aufnehmen oder ein vorhandenes Bild hinzufügen möchtest, greift die App auf die Kamera beziehungsweise die dafür erforderliche Bildauswahl oder Medienberechtigung zu. Je nach Android-Version erscheint eine Systemabfrage. Eingefügte Bilder werden in den privaten Dateibereich der App übernommen. Die App lädt sie nicht automatisch hoch.

Die Kamerafunktion nimmt Fotos ohne Ton auf. Die App benötigt keine Mikrofon- oder Standortberechtigung. Eine gegebenenfalls bereits in einem ausgewählten Bild enthaltene Zusatzinformation ist dadurch nicht automatisch ausgeschlossen.

Die Nutzung dieser Funktionen ist freiwillig. Du kannst Berechtigungen in den Systemeinstellungen verweigern oder entziehen; entsprechende Bildfunktionen stehen dann gegebenenfalls nicht zur Verfügung. Eine Systemberechtigung ist nicht automatisch eine datenschutzrechtliche Einwilligung für andere Zwecke.

4. Export, Wiederherstellung und Sicherungskopien

Auf deinen Wunsch erstellt GrainStack ein ZIP-Backup mit Inventardatenbank, Einstellungen und zugehörigen Bildern. Dieses Backup ist nicht verschlüsselt. Wer Zugriff auf die Datei hat, kann ihre Inhalte auslesen.

Du bestimmst über die Systemfunktion zum Teilen, an welche App, Person oder welchen Speicheranbieter eine Datei übergeben wird. Bei Auswahl eines Cloudspeichers kann sie an dessen Server übertragen werden. Wir erhalten diese Datei dadurch nicht automatisch. Für die Verarbeitung durch den von dir gewählten Anbieter gelten dessen Datenschutzinformationen. Beim Import wird eine von dir ausgewählte Datei lokal geprüft und für die Wiederherstellung vorbereitet.

Vor einer Wiederherstellung erstellt die App eine lokale Sicherheitskopie des bisherigen Zustands. Sicherheitskopien, die älter als sieben Tage sind, werden bei einem nachfolgenden Bereinigungslauf entfernt. Temporäre Backup-Dateien, die älter als 24 Stunden sind, werden bei der nächsten vorgesehenen Cache-Bereinigung entfernt, sofern sie nicht gerade verwendet werden. Diese Fristen lösen keine Löschung aus, während die App nicht ausgeführt wird. Selbst exportierte oder geteilte Kopien musst du am jeweiligen Speicherort löschen.

Zusätzlich kann Android abhängig von Gerät, Systemeinstellungen und Sicherungsdienst App-Daten bei einer Gerätesicherung oder Geräteübertragung berücksichtigen. GrainStack betreibt dafür keinen eigenen Cloudspeicher. Ob solche Kopien entstehen und wie sie gelöscht werden, richtet sich nach deinen Systemeinstellungen und dem jeweiligen Anbieter.

5. Lokale Protokolle und freiwillige Fehlerberichte

Zur Fehlersuche führt die App lokale technische Protokolle mit Zeitstempeln, Ereignissen, Fehlern und gegebenenfalls Stacktraces. Es werden eine aktuelle und eine rotierte Protokolldatei vorgehalten; die Rotation erfolgt größenabhängig bei ungefähr 256 KiB je Datei. Ältere Einträge werden dadurch nach und nach ersetzt. Es gibt keine automatische Übermittlung von Absturzberichten oder Protokollen. Soweit hierbei personenbezogene Daten in unserer Verantwortung verarbeitet werden, dient dies auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO unserem Interesse an der Erkennung und Behebung technischer Fehler.

Mit „Send diagnostics“ kannst du einen Textbericht erstellen. Er enthält App-Version, Paketkennung, Plattform, Gerätemodell, Betriebssystemversion, Spracheinstellung, Bildschirmangaben, Datenbankschema, Anzahl der Einträge je Tabelle, gespeicherte Einstellungen und die lokalen Protokolle. Fotos und die vollständige Inventardatenbank werden dem Bericht nicht beigefügt. Fehlermeldungen können jedoch beispielsweise Dateipfade oder andere personenbezogene Angaben enthalten; der Bericht ist daher nicht als anonym anzusehen.

Die App öffnet einen E-Mail-Entwurf mit dem Bericht als Anhang an bugs@grainstack.org oder die Systemfunktion zum Teilen. Erst wenn du die E-Mail absendest oder die Datei über die ausgewählte Anwendung weitergibst, erfolgt die Übermittlung. Eine neue Berichtserstellung entfernt ältere temporäre Berichtsdateien, soweit diese nicht mehr in Verwendung sind.

Wenn du uns einen Bericht oder eine sonstige Anfrage sendest, verarbeiten wir deine E-Mail-Adresse, den Nachrichteninhalt, Anhänge und die zur Kommunikation gehörenden Metadaten zur Bearbeitung und Fehlerbehebung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die Beantwortung von Anfragen und der zuverlässige Betrieb der App. Die Einsendung ist freiwillig. Ohne sie kannst du die App weiterhin verwenden, wir können bestimmte Fehler aber möglicherweise nicht untersuchen.

Speicherdauer für erhaltene Anfragen und Berichte: Wir bewahren die erhaltenen Anfragen und Berichte so lange auf, wie es für die Bearbeitung erforderlich ist. Soweit eine gesetzliche Aufbewahrungspflicht besteht, werden die davon betroffenen Angaben für deren Dauer auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO aufbewahrt.

Die App enthält einen Link zur Unterstützung des Projekts auf Ko-fi. Die Seite wird erst nach deiner Auswahl in einer externen Anwendung geöffnet. Beim Besuch oder einer Zahlung verarbeiten die dort beteiligten Anbieter Daten nach ihren eigenen Datenschutzinformationen. Es findet keine Einbettung von Ko-fi-Inhalten und keine Zahlungsabwicklung innerhalb von GrainStack statt.

Wenn du GrainStack über einen App-Store beziehst, kann der Store-Anbieter beispielsweise Konto-, Download- oder Zahlungsdaten verarbeiten. Maßgeblich sind dessen Datenschutzinformationen. Die App erhält dadurch keinen Zugriff auf dein Store-Passwort oder deine Zahlungsdaten.

7. Weitergabe und automatisierte Entscheidungen

Wir verkaufen deine personenbezogenen Daten nicht und verwenden sie nicht für Werbung oder werbliches Profiling. Neben den beschriebenen Verarbeitungen kann eine Weitergabe erforderlich sein, wenn eine gesetzliche Verpflichtung besteht, oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Rechtsgrundlage ist dann, abhängig vom Fall, Art. 6 Abs. 1 lit. c oder lit. f DSGVO. Es finden keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Art. 22 DSGVO statt.

8. Abruf dieser Datenschutzerklärung über Cloudflare Pages

Diese Informationsseite wird über Cloudflare Pages von Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA, bereitgestellt. Beim Abruf verarbeitet Cloudflare technische Verbindungs- und Anfragedaten, etwa IP-Adresse, Zeitpunkt, angeforderte Adresse und vom Browser übermittelte Angaben, zur Auslieferung und Absicherung der Seite. Dein lokales App-Inventar wird dadurch nicht übertragen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist die sichere und erreichbare Bereitstellung dieser Informationen. Soweit Cloudflare in unserem Auftrag tätig ist, erfolgt dies auf Grundlage einer Auftragsverarbeitung nach Art. 28 DSGVO. Die Verarbeitung kann auch außerhalb des Europäischen Wirtschaftsraums erfolgen. Übermittlungsgrundlage: Übermittlungen personenbezogener Daten an Cloudflare, Inc. in den USA erfolgen auf Grundlage des Angemessenheitsbeschlusses der Europäischen Kommission zum EU–US Data Privacy Framework gemäß Art. 45 DSGVO. Für weitere Drittlandübermittlungen setzt Cloudflare, soweit erforderlich, Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO und ergänzende Schutzmaßnahmen ein. Weitere Informationen und gegebenenfalls eine Kopie der Garantien sind über den oben genannten Kontakt erhältlich.

Informationen zur Verarbeitung findest du in der Datenschutzerklärung von Cloudflare, im Data Processing Addendum und in der Liste der Unterauftragsverarbeiter.

Der von uns bereitgestellte HTML-Inhalt enthält keine Analyse-Skripte, extern geladenen Schriftarten, eingebetteten Medien oder eigenen Cookies. Cloudflare-Funktionen können abhängig von der Konfiguration zusätzliche Verarbeitungen auslösen. Tatsächlich eingesetzte Cookies oder browserseitige Cloudflare-Dienste: Keine.

9. Deine Rechte

Bei Vorliegen der gesetzlichen Voraussetzungen hast du Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit nach Art. 15–20 DSGVO. Falls eine Verarbeitung auf Einwilligung beruht, kannst du diese jederzeit mit Wirkung für die Zukunft widerrufen.

Widerspruch: Gegen eine Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen deiner besonderen Situation nach Art. 21 DSGVO Widerspruch einlegen. Wende dich dazu an den Kontakt in Abschnitt 1.

Du kannst dich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Eine Übersicht der deutschen Aufsichtsbehörden hilft dir, die passende Stelle zu finden.

Für Daten, die ausschließlich auf deinem Gerät verbleiben und auf die wir keinen Zugriff haben, nutze bitte die lokalen Änderungs- und Löschmöglichkeiten. Für Daten, die du uns tatsächlich übermittelt hast, kannst du deine Rechte unmittelbar bei uns geltend machen.

10. Änderungen dieser Erklärung

Wenn sich die App, die eingesetzten Dienste oder die rechtlichen Anforderungen ändern, passen wir diese Erklärung an. Das Datum oben bezeichnet den Stand dieser Fassung.