ScaFix
ScaFix-Datenschutzerklärung
Aktualisiert am 27. August 2026
Diese Datenschutzerklärung erläutert, welche Informationen ScaFix bei der Nutzung der App oder beim Besuch von scafix.app verarbeiten kann und welche Wahlmöglichkeiten Sie haben.
Web-App, Konto, Projektspeicherung und Zahlungen
Konto, Pro-Zugang und Web-Projekte
Wenn du die Web-App angemeldet nutzt, verarbeiten Firebase Authentication und Cloud Firestore Konto-ID, Anmeldedaten, Projektinhalte, Maße, Einstellungen, den Web-Teilebestand und den Abonnementstatus. Konto, bezahlter Zugang und angemeldete Projekte samt Maßen und Projekteinstellungen werden mit demselben ScaFix-Konto zwischen Web und iOS synchronisiert. Der Web-Teilebestand wird nicht mit iOS synchronisiert. Google verarbeitet diese Daten im Auftrag von ScaFix.
Webanalyse und Marketing
Die Web-App lädt weder Google Analytics noch Marketing-Pixel oder Werbe-SDKs. Erst nach deiner ausdrücklichen Einwilligung in Marketing darf die Web-App die ersten gültigen UTM-Werte sowie die Anzeigenklick-IDs fbclid, ttclid oder gclid vorübergehend im Sitzungsspeicher des Tabs ablegen; andere Parameter werden ignoriert. Lokale Ereignisse wie Landingpage-Aufruf, Demo- oder Registrierungsstart, Checkout-Start oder App-Store-Klick senden keine separate Messanfrage. Wenn du selbst einen Webkauf startest, werden die Kampagnenwerte als Metadaten der Stripe Checkout Session gespeichert, auch wenn der Kauf abgebrochen wird. Bei erfolgreichem Kauf werden sie in die Stripe Subscription kopiert. Die Metadaten dienen der Kampagnenzuordnung und Checkout-Unterstützung und bleiben mit dem betreffenden Stripe-Zahlungsdatensatz verbunden, solange dieser zur Betrugsprävention, Buchhaltung und gesetzlichen Dokumentation aufbewahrt wird. ScaFix erfüllt Löschanfragen, soweit die Daten nicht für diese Zwecke aufbewahrt werden müssen. Die Werte enthalten weder Name noch E-Mail-Adresse, Projektinhalte oder Zahlungskartendaten und werden beim Schließen des Tabs oder Widerruf der Einwilligung aus dem Browser entfernt.
Zahlungen und Zugriffsrechte
Web-Abonnements werden von Stripe verarbeitet. Stripe erhält die für Durchführung und Verwaltung des Kaufs erforderlichen Abrechnungs- und Zahlungsdaten; ScaFix speichert keine vollständigen Zahlungskartennummern. App-Store-Käufe werden weiterhin von Apple verarbeitet. ScaFix verarbeitet Anbieter-, Kunden-, Abonnement- und Transaktionskennungen sowie den Abonnementstatus, um beide Kaufwege demselben ScaFix-Konto zuzuordnen.
Deine Wahlmöglichkeiten
Du kannst Web-Projekte und dein ScaFix-Konto löschen. Verwalte oder kündige aktive Abonnements vor der Löschung beim Zahlungsanbieter; die Kontolöschung beendet weder Stripe- noch App-Store-Abonnements automatisch. Kauf- und Abonnementhistorien können ohne Kontoverknüpfung aufbewahrt werden, soweit dies für Buchhaltung, Sicherheit und Nachweise erforderlich ist. Bei Fragen zu anderen Serverdaten: support@scafix.app.
Details zur iPhone-App und zugehörigen Diensten
Verantwortlicher
Ole Emil Frikstad Urstad (ScaFix). Kontakt: support@scafix.app.
Betriebsmitteilungen für den Inhaber und App-Store-Ereignisse
Nur das verifizierte ScaFix-Inhaberkonto kann private Push-Mitteilungen über neue Kontoregistrierungen, Testzeiträume, Käufe und Umwandlungen von Testzeiträumen freiwillig aktivieren. Normale Nutzer werden für diese Mitteilungen nicht registriert und sehen diese Abfrage der Mitteilungsberechtigung nicht.
Wenn der Inhaber die Mitteilungen aktiviert, verarbeiten ScaFix und Firebase Cloud Messaging eine Firebase-Installations-ID (FID), deren Zuordnung zum Token des Geräts für den Apple Push Notification service (APNs) sowie zugehörige Registrierungsdaten, um die Mitteilungen weiterzuleiten und zuzustellen. Beim Deaktivieren wird das Gerät aus der ScaFix-Empfängerliste entfernt und bei FCM abgemeldet.
Bei einem Kauf aus einer durch Firebase authentifizierten App-Sitzung kann ScaFix ein dauerhaftes, zufällig erzeugtes appAccountToken ausstellen, es serverseitig mit der Firebase-Nutzer-ID (UID) verknüpfen und an StoreKit übergeben. Dadurch kann ScaFix relevante Kauf- und Abonnementereignisse dem Konto zuordnen; das Token ist kein Zahlungsmittel und enthält keine Zahlungsdaten.
ScaFix empfängt und prüft signierte App Store Server Notifications v2 von Apple und verarbeitet relevante Kauf- und Abonnementereignisdaten, etwa Mitteilungs- und Ereignistyp, Transaktions- und ursprüngliche Transaktionskennung, Produktkennung, Umgebung, Signaturdatum und appAccountToken. Damit werden beispielsweise neue Abonnements, kostenlose Testzeiträume und deren Umwandlung in ein bezahltes Abonnement erkannt, eine doppelte Verarbeitung verhindert und gegebenenfalls eine Mitteilung für den Inhaber erstellt. Apple wickelt die Zahlung ab.
Der Text der Push-Mitteilung nennt nur die Art des Betriebsereignisses. Er enthält weder Name oder E-Mail-Adresse des Kunden noch Firebase-UID, appAccountToken, Transaktionskennungen, Zahlungs- oder Kartendaten, Beleginhalte, Projektinhalte, Masse oder Bilder. Die Daten dieser Betriebsmitteilungen werden nicht für Werbung verwendet.
Konto und Anmeldung
Wenn Sie sich anmelden, verwendet ScaFix Firebase Authentication für die Anmeldung mit Apple, Google oder E-Mail. Dabei können Benutzer-ID, E-Mail-Adresse, Anzeigename und Anmeldemethode verarbeitet werden. Bei der Google-Anmeldung kann Google Sign-In ausserdem Kontokennung, Name, E-Mail-Adresse und technische Anmeldedaten verarbeiten.
Nutzungsstatistiken
Nutzungsstatistiken sind standardmässig aktiviert. Firebase Analytics erhält App-Öffnungen, Sitzungs- und Lebenszyklusdaten, die Anzahl der Projekte, verwendete Gerüstsysteme und sonstige Funktionsnutzung.
Firebase Analytics kann ausserdem Kauf- und Abonnementereignisse wie Produkt-ID und Status erhalten, jedoch niemals Zahlungskarteninformationen.
Wenn sowohl die optionale Nutzungsanalyse als auch die Werbemessung aktiviert sind, können Kauf- und Abonnementereignisse aus Firebase Analytics mit Google Ads verknüpft oder dorthin importiert werden, um Attribution, Conversion-Messung und Anzeigenoptimierung zu ermöglichen. Zahlungskartendaten, Kontodaten aus Firebase Authentication/Firestore und Projektinhalte werden nicht an Google Ads übertragen.
Nutzungsstatistiken können jederzeit unter Einstellungen → Datenschutz deaktiviert werden. Dies hat keinen Einfluss auf die Funktionen der App.
Werbemessung und Tracking
ScaFix verarbeitet Informationen, um die App bereitzustellen, und verwendet Firebase für Nutzungsstatistiken, die in den Einstellungen deaktiviert werden können. Bei der ersten Nutzung ist Apples ATT-Dialog die einzige Auswahl zur Werbemessung. Meta und TikTok beginnen das direkte Tracking nur, wenn Sie „Erlauben“ wählen. AppsFlyer kann Apples datenschutzfreundliche Messung ohne IDFA/IDFV nur verwenden, wenn Sie die Werbemessung später in den Einstellungen aktivieren. Snapchat wird nur über AppsFlyer gemessen; die App enthält kein direktes Snap SDK.
Wenn die Werbemessung in ScaFix aktiviert bleibt und ATT erlaubt ist, können Meta Platforms Ireland Limited, TikTok Technology Limited und AppsFlyer Ltd. Installationsdaten, App-Öffnungen, Sitzungs-/Bindungsdaten, technische App- und Geräteinformationen, einen ungefähren IP-basierten Standort, Installations-ID/IDFV und IDFA erhalten.
Bei aktivierter Werbemessung kann für jede geeignete, verifizierte, kostenpflichtige Produktionsbelastung — Erstkauf oder Verlängerung — ein Kaufereignis mit Produkt-ID, tatsächlichem Preis, Währung, Menge und StoreKit-Transaktions-/Bestell-ID an AppsFlyer gesendet werden. Zahlungskartendaten, Beleginhalte und Bankdaten werden niemals geteilt. AppsFlyer kann vereinbarte Postbacks an Meta, TikTok und Snap weiterleiten. Meta und TikTok erhalten keine direkten Kaufereignisse von der App, und die App enthält kein direktes Snap SDK.
Wenn ATT abgelehnt oder eingeschränkt wird, sind direktes Tracking und IDFA/IDFV deaktiviert. AppsFlyers datenschutzfreundliches SKAdNetwork/AdAttributionKit kann nur verwendet werden, wenn Sie die Werbemessung später in den Einstellungen aktivieren; dann werden keine Daten auf Geräteebene mit Werbepartnern geteilt.
TikTok Enhanced Data Postback und die automatische Kauferfassung sind deaktiviert. Wir senden niemals Projektinhalte, Masse, Scans, Bilder, Namen, E-Mail-Adressen oder Telefonnummern an Werbepartner. Apple kann datenschutzfreundliche SKAdNetwork-/AdAttributionKit-Postback-Kopien an AppsFlyer senden. Diese Apple-Postbacks enthalten weder die IDFA noch Kontaktdaten.
Meta-Werbemessung und Tracking
Meta-SDK-Tracking gilt nur in einer App-Store-Version von ScaFix, die das SDK enthält. Bevor eine solche Version veröffentlicht und installiert wurde, findet kein Meta-SDK-Tracking statt. In einer Version mit dem SDK beginnt und läuft das Tracking nur, solange Sie in Apples ATT-Dialog die Erlaubnis erteilen und die Werbemessung in ScaFix unter Einstellungen → Datenschutz aktiviert bleibt. Meta kann dann Informationen zu Installation und App-Aktivierung, Geräte- und App-Kennungen (einschliesslich IDFA, sofern verfügbar), IP-Adresse sowie technische App- und Gerätedaten erhalten. Meta kann ausserdem SDK-generierte Sitzungs- und Lebenszyklusdaten erhalten, darunter Aktivierung und Deaktivierung, Sitzungsdauer, Zeit zwischen Sitzungen sowie Unterbrechungen beim Wechsel zwischen Vorder- und Hintergrund. Die automatische Protokollierung anderer App-Ereignisse ist deaktiviert. Die Aktivierungsmessung von Meta erfasst jedoch die oben beschriebenen Aktivierungs- und Deaktivierungsereignisse und Sitzungsdaten. Projekte, Masse, Bilder, Namen und E-Mail-Adressen werden über diese Integration nicht an Meta gesendet. Die Entscheidung ist freiwillig; ScaFix funktioniert auch ohne Erlaubnis.
Projekte, PDF-Import, Kamera und Kontologo
Entwürfe, die Sie ohne Anmeldung erstellen, werden nur lokal im jeweiligen Browser oder auf dem Gerät gespeichert. Wenn Sie angemeldet sind, werden Projekte, Wandmasse, Projekteinstellungen und das Kontologo über Firebase Cloud Firestore und Cloud Storage gespeichert und synchronisiert, damit die Inhalte im Web und auf dem iPhone verfügbar sind. Die importierte PDF-Quelldatei selbst wird im Arbeitsspeicher verarbeitet und nicht hochgeladen; daraus abgeleitete und im Projekt gespeicherte Geometrie kann wie andere Projektdaten synchronisiert werden. Auf Kamera, Fotos und LiDAR wird nur zugegriffen, wenn Sie eine Funktion starten, die dies benötigt. Ein hochgeladenes Kontologo wird bis zu seiner Ersetzung oder der Löschung des Kontos in der Cloud gespeichert.
Weitergabe und Auftragsverarbeiter
Firebase (Google Ireland Limited), einschliesslich Cloud Firestore und Cloud Storage, verarbeitet in unserem Auftrag Kontodaten, synchronisierte Projekte, Wandmasse, Projekteinstellungen und Kontologos sowie serverseitig verifizierte Abonnement- und Transaktionsdaten, Betriebsmitteilungen, optionale Nutzungsstatistiken und technische Sicherheits- und SDK-Daten. Apple verarbeitet Käufe, App Store Server Notifications, die APNs-Zustellung und App-Attest-Bestätigungen.
Für die Sicherheit verwendet Firebase App Check Apples App Attest. Firebase verarbeitet kryptografische Attestierungs- und Assertion-Objekte, kurzlebige App-Check-Token sowie grundlegende App- und technische Informationen, um zu prüfen, ob Anfragen von einer echten ScaFix-Installation stammen, und Firebase- sowie ScaFix-Backend-Dienste vor Missbrauch zu schützen. Bei angemeldeten Backend-Anfragen wird das App-Check-Token zusammen mit dem Firebase-Authentifizierungstoken übertragen. ScaFix speichert App-Check-Token oder Attestierungsmaterial nicht in seiner eigenen Anwendungsdatenbank; diese Daten werden nicht für Werbung verwendet.
AppsFlyer Ltd. kann datenschutzfreundliche Apple-Messdaten verarbeiten, wenn die Werbemessung aktiviert ist, und Gerätedaten, wenn sowohl die Werbemessung in ScaFix aktiviert als auch ATT erlaubt ist. Meta Platforms Ireland Limited und TikTok Technology Limited verarbeiten direkte Werbemessdaten nur unter denselben beiden Bedingungen. Snap Inc. kann Kampagnen-Postbacks über AppsFlyer erhalten; die App enthält kein Snap SDK.
Firebase-Nutzungsstatistiken, Projektinhalte und ScaFix-Kontodaten werden nicht mit Meta, TikTok, AppsFlyer oder Snap geteilt.
Apple, Google und die Werbemessungsanbieter können Daten außerhalb des EWR auf Grundlage gültiger Übermittlungsmechanismen verarbeiten, darunter gegebenenfalls die Standardvertragsklauseln (SCC) der Europäischen Kommission.
Ihre Wahlmöglichkeiten und Kontolöschung
Sie können Ihre Einwilligung zu Nutzungsstatistiken unter Einstellungen → Datenschutz ändern. Die Werbemessung kann in ScaFix unter Einstellungen → Datenschutz deaktiviert werden; in einer App-Version mit dem Meta SDK kann Meta-Tracking ausserdem in Apples ATT-Dialog abgelehnt und später in den iOS-Einstellungen für ScaFix geändert werden. Sie können Ihr Anmeldekonto direkt in der App unter Einstellungen → Konto → Konto löschen entfernen. Dabei werden lokale App-Daten sowie synchronisierte Cloud-Projekte, Projekteinstellungen und Kontologo-/Branding-Daten gelöscht. Kontaktieren Sie uns über die oben genannte Adresse, um Auskunft über oder die Löschung etwaiger anderer Ihnen zugeordneter Serverdaten zu beantragen.
Änderungen
Bei wesentlichen Änderungen aktualisieren wir das Datum oben auf dieser Seite.
