Diese Datenschutzerklärung (Datenschutzhinweise für die App „Moving Types“ für iOS/iPadOS und Android) informiert Sie darüber, welche personenbezogenen Daten bei der Nutzung der App verarbeitet werden, zu welchen Zwecken das geschieht und welche Rechte Sie haben. Die App wird im App Store und bei Google Play unter dem Namen „Moving Types App“ angeboten. Anbieter im App Store ist „z zg – Zentrum Zeitbasierte Gestaltung“, bei Google Play das Entwicklerkonto „Ralf Dringenberg“. Für den Besuch unserer Website gilt die Datenschutzerklärung unserer Website.
Stand: September 2026
1. Verantwortlicher und Kontakt
Verantwortlich für die Datenverarbeitung in der App im Sinne der Datenschutz-Grundverordnung (DSGVO) ist die:
Hochschule Mainz, Institut für Mediengestaltung, Department Medien-Design, Wallstrasse 11, 55122 Mainz, Deutschland
Tel.: +49 6131 628-2336, E-Mail: info@zeitbasierte-gestaltung.de, Website: www.zeitbasierte-gestaltung.de
Bei Fragen zum Datenschutz in der App erreichen Sie uns unter datenschutz@zeitbasierte-gestaltung.de.
Die Datenschutzbeauftragte der Hochschule Mainz erreichen Sie unter: Hochschule Mainz, Datenschutzbeauftragte, Lucy-Hillebrand-Straße 2, 55128 Mainz, Deutschland, E-Mail: datenschutz@hs-mainz.de.
2. Zweck der App und Grundsätze
Die App begleitet die Ausstellung und den Katalog „Moving Types“. Wenn Sie einen vierstelligen QR-Code aus dem Katalog scannen, spielt die App den zugehörigen Film ab.
Für die Nutzung der App brauchen Sie kein Benutzerkonto und müssen sich nicht registrieren. Die App enthält keine Werbung und verwendet keine Werbe-ID. Sie verfolgt Ihr Verhalten nicht (kein Tracking) und enthält keine eigenen Analyse- oder Statistikwerkzeuge. Das eingebundene Scan-SDK übermittelt jedoch Lizenz- und Nutzungsdaten, zum Beispiel die Anzahl der Scans, an seinen Anbieter (siehe Abschnitt 5). Wir erstellen keine Nutzungsprofile.
Datensicherheit: Die App baut Verbindungen zum Medienserver und zu Scandit ausschließlich verschlüsselt auf (HTTPS/TLS). Unverschlüsselte Verbindungen lässt sie nicht zu. Auf Ihrem Gerät legt sie nur die in Abschnitt 6 genannten Einträge ab.
3. Kamerazugriff und Scannen der QR-Codes
Die App nutzt die Kamera ausschließlich, um QR-Codes zu erkennen. Vor dem ersten Scan fragt das Betriebssystem Sie, ob Sie den Zugriff erlauben. Die Kamera ist nur aktiv, solange der Scanner geöffnet ist. Das Kamerabild wird dabei in Echtzeit auf Ihrem Gerät ausgewertet.
Die App speichert keine Kamerabilder und überträgt sie weder an uns noch an Dritte. Aus einem erkannten QR-Code übernimmt die App nur einen vierstelligen Zahlencode. Andere Inhalte verwirft sie auf dem Gerät.
Ohne Kamerazugriff kann die App keine Codes erkennen. Weitere Nachteile entstehen Ihnen dadurch nicht.
4. Abruf der Filme vom Medienserver
a) Art und Umfang der Verarbeitung
Nach einem Scan ruft die App den zugehörigen Film verschlüsselt (HTTPS) von unserem Medienserver mt-app.zeitbasierte-gestaltung.de ab. Der vierstellige Code wird dabei als Teil der Adresse übermittelt (z. B. „…/movies/1234.mp4“). Die Filme werden gestreamt und nicht dauerhaft auf Ihrem Gerät gespeichert. Außer der Anfrage selbst sendet die App keine Daten an den Medienserver.
Der Medienserver protokolliert jeden Abruf automatisch in Server-Logdateien. Dabei werden technisch notwendig verarbeitet und gespeichert:
- die IP-Adresse Ihres Geräts in gekürzter Form (aus 11.22.33.44 wird z. B. 11.22.0.0),
- Datum und Uhrzeit des Abrufs,
- die abgerufene Adresse (einschließlich des vierstelligen Codes), der Statuscode der Antwort und die übertragene Datenmenge,
- Angaben zum abrufenden Programm (sog. User-Agent): die App bzw. der Videoplayer des Betriebssystems, das Betriebssystem mit seiner Version sowie gegebenenfalls Gerätetyp und Spracheinstellung.
b) Zwecke und Rechtsgrundlage
Zwecke: Die Daten dienen dazu, die Filme auszuliefern, einen stabilen und sicheren Betrieb zu gewährleisten sowie Angriffe abzuwehren und aufzuklären. Wir werten sie nicht zu Werbezwecken aus, führen sie nicht mit anderen Daten zusammen und ziehen keine Rückschlüsse auf Ihre Person.
Rechtsgrundlage: Art. 6 Abs. 1 lit. e, Abs. 3 DSGVO i. V. m. § 3 LDSG Rheinland-Pfalz. Die zuverlässige und sichere Bereitstellung der Filme dient der Erfüllung unserer Aufgaben nach § 2 HochSchG Rheinland-Pfalz.
c) Speicherdauer
Die Logdateien werden nach 14 Tagen automatisch gelöscht. Daten, die zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden, bewahren wir bis zu dessen Klärung auf.
d) Hosting, Auftragsverarbeitung und Empfänger
Der Medienserver wird wie unsere Website in Deutschland bei unserem Hosting-Anbieter betrieben:
ALL-INKL.COM – Neue Medien Münnich, Inhaber: René Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland
Empfänger der unter Buchstabe a genannten Daten ist ALL-INKL als unser Auftragsverarbeiter. Mit ALL-INKL besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; danach darf ALL-INKL die Daten nur nach unseren Weisungen verarbeiten und muss sie angemessen schützen.
5. Scandit Data Capture SDK
a) Art und Umfang der Verarbeitung
Für die QR-Code-Erkennung nutzen wir das Scandit Data Capture SDK der Scandit AG, Hardturmstrasse 181, 8005 Zürich, Schweiz („Scandit“). Die Erkennung selbst findet vollständig auf Ihrem Gerät statt. Das SDK prüft jedoch die Lizenz der App und erfasst Nutzungsstatistiken. Nach der Data Transmission Specification von Scandit werden dafür folgende Daten an Scandit übermittelt:
- eine Kennung, die das SDK Ihrer Installation zuordnet (Installationskennung, siehe unten),
- eine Kennung des verwendeten Lizenzschlüssels,
- die Versionsnummer des SDK,
- die Kennung der App (com.moving-types.app für iOS, com.moving_types.app für Android),
- die Anzahl der durchgeführten Scans,
- das Gerätemodell (z. B. „iPhone 14“),
- das Betriebssystem und seine Version,
- die IP-Adresse, über die die Internetverbindung hergestellt wird.
Die Scandit-Zusatzfunktionen „Analytics“ und „Cloud Fallback“ sind für die Lizenzen der App nicht aktiviert. Deshalb werden weder die Inhalte gescannter Codes noch Kamerabilder, Leistungsdaten der Erkennung oder Absturzberichte an Scandit übermittelt.
b) Installationskennung
Die Installationskennung speichert das SDK im Speicher der App auf Ihrem Gerät. Unter iOS/iPadOS erzeugt das SDK sie selbst. Unter Android übernimmt das SDK dafür in der Regel die Android-ID des Geräts. Sie ist ab Android 8 für jede App (genauer: für jeden App-Signaturschlüssel), jedes Nutzerprofil und jedes Gerät verschieden. Sie bleibt aber bei einer Neuinstallation der App gleich und ändert sich erst, wenn das Gerät auf die Werkseinstellungen zurückgesetzt wird. Nach Angaben von Scandit werden die Daten nicht für Tracking verwendet und nicht mit anderen Angaben zu Ihrer Person zusammengeführt. Die Kennung und die IP-Adresse sind dennoch personenbezogene Daten im Sinne der DSGVO.
c) Zwecke und Rechtsgrundlagen
Zwecke: Scandit verwendet die Daten, um die Lizenz zu prüfen und einzuhalten, Fehler zu beheben, statistische Auswertungen zu erstellen, die Leistung zu überwachen und die Software zu verbessern. Wir selbst erhalten im Kundenportal von Scandit nur zusammengefasste Auswertungen (z. B. die Anzahl der Installationen und Scans).
Rechtsgrundlagen: Die Datenübermittlung beruht auf Art. 6 Abs. 1 lit. e, Abs. 3 DSGVO i. V. m. § 3 LDSG Rheinland-Pfalz. Sie ist erforderlich, um eine lizenzgerechte, funktionsfähige und stabile QR-Code-Erkennung bereitzustellen. Das Speichern der Installationskennung auf Ihrem Gerät, der Zugriff darauf und unter Android das Auslesen der Android-ID beruhen auf § 25 Abs. 2 Nr. 2 TDDDG. Diese Vorgänge sind unbedingt erforderlich, damit der von Ihnen gewünschte Scanner lizenziert ist und funktioniert.
d) Auftragsverarbeitung und Unterauftragsverarbeiter
Scandit verarbeitet die Daten auf Grundlage der Vereinbarung zur Auftragsverarbeitung, die Teil der Lizenzbedingungen von Scandit ist. Scandit setzt Unterauftragsverarbeiter ein. Dazu gehören Hosting-Anbieter wie Amazon Web Services Inc. und Google LLC (USA) sowie Konzerngesellschaften von Scandit, unter anderem in den USA und im Vereinigten Königreich. Die aktuelle Liste finden Sie unter https://www.scandit.com/privacy/subprocessors/. Scandit ist nach der Vereinbarung zur Auftragsverarbeitung verpflichtet, die Daten durch geeignete technische und organisatorische Maßnahmen zu schützen, die mit der Verarbeitung betrauten Personen zur Vertraulichkeit zu verpflichten und seinen Unterauftragsverarbeitern gleichwertige Datenschutzpflichten aufzuerlegen.
e) Übermittlung in Drittländer
Für die Schweiz hat die Europäische Kommission festgestellt, dass dort ein angemessenes Datenschutzniveau besteht (Angemessenheitsbeschluss, Entscheidung 2000/518/EG). Übermittelt Scandit Daten an Unterauftragsverarbeiter außerhalb der EU bzw. des EWR, nutzt Scandit nach eigenen Angaben die Standardvertragsklauseln der Europäischen Kommission (Art. 46 Abs. 2 lit. c DSGVO).
f) Speicherdauer
Nach der Vereinbarung zur Auftragsverarbeitung verarbeitet Scandit die Daten, solange die App mit dem SDK von irgendeiner Person genutzt wird, also auch dann noch, wenn Sie selbst die App nicht mehr verwenden. Endet diese Nutzung insgesamt, löscht Scandit die personenbezogenen Daten innerhalb einer angemessenen Frist, soweit keine gesetzliche Aufbewahrungspflicht besteht. Anonymisierte Daten darf Scandit für die Produktentwicklung behalten. Die Installationskennung bleibt auf Ihrem Gerät gespeichert, bis Sie die App löschen. Unter Android erhält die App nach einer Neuinstallation in der Regel wieder dieselbe Kennung, weil sie aus der Android-ID gebildet oder aus der Google-Datensicherung wiederhergestellt wird.
g) Weitere Informationen
Weitere Informationen finden Sie in der Datenschutzerklärung von Scandit: https://www.scandit.com/privacy/. Für Nutzerinnen und Nutzer von Apps Dritter gilt sie nach Angabe von Scandit nur eingeschränkt. Anfragen zu Ihren Rechten richten Sie bitte an uns (siehe Abschnitt 10).
6. Speicherung auf Ihrem Gerät
Die App speichert auf Ihrem Gerät nur:
- einen Merker, ob Sie die Einführung (Onboarding) bereits abgeschlossen haben, damit sie nicht bei jedem Start erneut erscheint;
- die Installationskennung des Scandit SDK (siehe Abschnitt 5).
Einen Verlauf der gescannten Codes oder angesehenen Filme speichert die App nicht.
Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG. Soweit dabei personenbezogene Daten verarbeitet werden, gilt zusätzlich Art. 6 Abs. 1 lit. e, Abs. 3 DSGVO i. V. m. § 3 LDSG Rheinland-Pfalz.
Wenn Sie die App löschen, werden auch diese Einträge gelöscht. Unter iOS/iPadOS können beide Einträge in Ihre iCloud- oder Gerätesicherung aufgenommen werden, unter Android nur die Scandit-Kennung (Google-Datensicherung und Übertragung bei einem Gerätewechsel). Bei einer Wiederherstellung werden sie zurückgespielt. Diese Sicherungen steuern Sie in den Einstellungen Ihres Geräts.
7. Berechtigungen und deren Widerruf
Die App benötigt folgende Berechtigungen:
- Kamera: zum Erkennen der QR-Codes (siehe Abschnitt 3). Diese Berechtigung müssen Sie ausdrücklich erteilen.
- Internetzugriff (unter Android zusätzlich: Abfrage des Netzwerkstatus): zum Abrufen der Filme und für die Lizenzprüfung.
- Unter Android außerdem technische Berechtigungen ohne Zugriff auf persönliche Daten: Vibration für die Rückmeldung beim Scannen und das Aktivhalten des Geräts während der Wiedergabe.
Den Kamerazugriff können Sie jederzeit widerrufen:
- iOS/iPadOS: unter „Einstellungen > Datenschutz & Sicherheit > Kamera“
- Android: unter „Einstellungen > Apps > Moving Types > Berechtigungen > Kamera“ (die Bezeichnungen können je nach Hersteller abweichen)
Danach kann die App keine Codes mehr erkennen. Sie können den Zugriff später jederzeit wieder erlauben.
8. App Stores und externe Links
Die App wird über den App Store der Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, und über Google Play der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, angeboten. Beim Herunterladen verarbeiten diese Anbieter Daten, etwa zu Ihrem Konto und zum Download. Das geschieht in ihrer eigenen Verantwortung und ohne unseren Einfluss. Näheres erfahren Sie in den Datenschutzhinweisen von Apple (https://www.apple.com/de/legal/privacy/de-ww/) und Google (https://policies.google.com/privacy?hl=de).
Über App Store Connect und die Google Play Console erhalten wir von Apple und Google statistische Angaben, zum Beispiel zur Anzahl der Installationen. Haben Sie in den Einstellungen Ihres Geräts erlaubt, Analyse- bzw. Diagnosedaten mit App-Entwicklern zu teilen, erhalten wir außerdem Absturzberichte und zusammengefasste Nutzungsdaten. Wir nutzen diese Angaben, um die Verbreitung der App nachzuvollziehen und Fehler zu beheben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. e, Abs. 3 DSGVO i. V. m. § 3 LDSG Rheinland-Pfalz. Wir verwenden diese Angaben nicht, um Sie zu identifizieren. Wie lange wir sie speichern, steht in Abschnitt 9 unter Buchstabe d.
Die Links in der App (z. B. zu Impressum und Datenschutzerklärung) öffnen die jeweilige Website in Ihrem Browser. Dort gilt die Datenschutzerklärung dieser Website, für unsere Website also die Datenschutzerklärung unserer Website.
9. Weitere Angaben zur Datenverarbeitung
a) Bereitstellung der Daten
Sie sind weder gesetzlich noch vertraglich verpflichtet, Daten bereitzustellen. Ohne Kamerazugriff kann die App jedoch keine Codes erkennen. Ohne Internetverbindung, bei der die in den Abschnitten 4 und 5 genannten Verbindungsdaten anfallen, kann sie keine Filme abspielen und die Lizenz nicht prüfen.
b) Empfänger
Andere als die in den Abschnitten 4, 5 und 8 genannten Empfänger erhalten keine Daten, es sei denn, wir sind gesetzlich dazu verpflichtet.
c) Kontakt per E-Mail
Wenn Sie uns per E-Mail schreiben, etwa mit einer Frage zum Datenschutz oder einer Anfrage zu Ihren Rechten (siehe Abschnitt 10), speichern wir die Daten, die Sie uns dabei übermitteln, zum Beispiel Ihre E-Mail-Adresse, den Inhalt Ihrer Nachricht und gegebenenfalls Angaben zum Zeitpunkt der Nutzung oder zu Ihrer IP-Adresse. Diese Angaben machen Sie freiwillig. Wir speichern sie, um Ihre Anfrage zu bearbeiten und mit Ihnen Kontakt aufzunehmen. An Dritte geben wir sie nicht weiter.
d) Speicherdauer im Übrigen
Soweit in diesen Datenschutzhinweisen keine bestimmte Speicherdauer genannt ist, insbesondere für die Statistiken und Absturzberichte aus Abschnitt 8 und für E-Mails nach Buchstabe c, speichern wir personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Vorschriften es vorsehen. Entfällt der Zweck oder läuft eine gesetzlich vorgeschriebene Speicherfrist ab, werden die Daten routinemäßig und entsprechend den gesetzlichen Vorschriften gelöscht.
e) Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
10. Ihre Rechte
a) Ihre Rechte im Überblick
Nach der DSGVO haben Sie unter den dort geregelten Voraussetzungen folgende Rechte:
- Auskunft (Art. 15 DSGVO): Sie können eine Bestätigung darüber verlangen, ob wir Sie betreffende personenbezogene Daten verarbeiten. Ist das der Fall, erhalten Sie unentgeltlich Auskunft über diese Daten, eine Kopie davon und weitere Informationen zur Verarbeitung, etwa zu Zwecken, Kategorien der Daten, Empfängern, Speicherdauer und Herkunft der Daten sowie bei Übermittlungen in Drittländer zu den geeigneten Garantien.
- Berichtigung (Art. 16 DSGVO): Sie können verlangen, dass unrichtige Daten unverzüglich berichtigt und unvollständige Daten vervollständigt werden.
- Löschung (Art. 17 DSGVO): Sie können verlangen, dass Ihre Daten unverzüglich gelöscht werden, zum Beispiel wenn sie für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind, wenn Sie Widerspruch eingelegt haben und keine vorrangigen berechtigten Gründe für die Verarbeitung vorliegen oder wenn sie unrechtmäßig verarbeitet wurden.
- Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können verlangen, dass wir die Verarbeitung einschränken, zum Beispiel solange wir die Richtigkeit von Daten prüfen, die Sie bestreiten, oder solange noch nicht feststeht, ob unsere Gründe gegenüber Ihrem Widerspruch überwiegen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übermitteln lassen. Dieses Recht gilt nur für automatisierte Verarbeitungen auf Grundlage einer Einwilligung oder eines Vertrags, nicht für Verarbeitungen, die zur Wahrnehmung einer Aufgabe im öffentlichen Interesse erforderlich sind.
- Widerspruch (Art. 21 DSGVO): Sie können Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e DSGVO widersprechen; Einzelheiten unter Buchstabe b.
- Automatisierte Einzelentscheidungen (Art. 22 DSGVO): Sie haben das Recht, keiner ausschließlich auf einer automatisierten Verarbeitung einschließlich Profiling beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenüber rechtliche Wirkung entfaltet oder Sie in ähnlicher Weise erheblich beeinträchtigt. Solche Entscheidungen treffen wir nicht (siehe Abschnitt 9).
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO): Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit widerrufen. Die in diesen Datenschutzhinweisen genannten Rechtsgrundlagen sind keine Einwilligungen. Unabhängig davon können Sie den Kamerazugriff jederzeit in den Einstellungen Ihres Geräts widerrufen (siehe Abschnitt 7).
- Beschwerde (Art. 77 DSGVO): Sie können sich bei einer Datenschutz-Aufsichtsbehörde beschweren; Einzelheiten unter Buchstabe d.
b) Widerspruchsrecht nach Art. 21 DSGVO
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit Widerspruch gegen Verarbeitungen einlegen, die auf Art. 6 Abs. 1 lit. e DSGVO beruhen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Wie Sie Widerspruch einlegen, steht unter Buchstabe c.
c) So machen Sie Ihre Rechte geltend
Anfragen zu Ihren Rechten, auch Löschanfragen und Widersprüche, richten Sie bitte an die in Abschnitt 1 genannten Kontakte. Am einfachsten schreiben Sie eine E-Mail an datenschutz@zeitbasierte-gestaltung.de oder an die Datenschutzbeauftragte der Hochschule Mainz unter datenschutz@hs-mainz.de. Das gilt auch für Daten, die Scandit in unserem Auftrag verarbeitet (Abschnitt 5).
Da die App ohne Namen und Benutzerkonten auskommt, können wir Daten einer bestimmten Person in der Regel nur zuordnen, wenn Sie uns zusätzliche Angaben machen, etwa zum Zeitpunkt der Nutzung und zu Ihrer IP-Adresse (Art. 11 Abs. 2 DSGVO). Wie wir diese Angaben und Ihre E-Mail verarbeiten, steht in Abschnitt 9 unter Buchstabe c.
Die Einträge auf Ihrem Gerät können Sie jederzeit selbst entfernen, indem Sie die App löschen. Beachten Sie dabei die Hinweise zu Datensicherungen in Abschnitt 6 und zur Android-ID in Abschnitt 5.
d) Beschwerde bei einer Aufsichtsbehörde
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO). Zuständige Aufsichtsbehörde für die Hochschule Mainz ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (https://www.datenschutz.rlp.de/).
11. Änderungen dieser Datenschutzhinweise
Wir passen diese Datenschutzhinweise an, wenn sich die App, die eingesetzten Dienste oder die rechtlichen Vorgaben ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung. Das Datum am Anfang dieser Datenschutzhinweise zeigt, wann sie zuletzt aktualisiert wurden.