Diese ergänzenden Hinweise betreffen die öffentlich erhältliche Kunden-App „Just Smartphones“. Sie ist von der internen Admin-App getrennt. Verantwortlicher ist Hassan Ali Khan, JUST SMARTPHONES, Bahnhofstraße 7a, 31785 Hameln, Telefon 05151 9194492, E-Mail info@just-smartphones.de.
Der Produktkatalog und die Reparaturpreise können ohne Anmeldung angesehen werden. Bei Bestellungen, Reparatur- und Ankaufanfragen oder der Nutzung des Kundenkontos werden die von dir eingegebenen Daten verarbeitet, insbesondere Name, Kontaktdaten, Anschrift, Geräte- und Reparaturangaben, Termine, Bestellungen und Zahlungsstatus. Die App verbindet sich verschlüsselt mit unserer Website. Für Vertragsabwicklung, Kundenkommunikation, Hosting, Versand und Zahlungsdienstleister gelten ergänzend die Angaben der allgemeinen Datenschutzerklärung unten.
Für die Anmeldung auf diesem Gerät verwenden Website und Kunden-App zusätzlich einen technisch notwendigen, zufälligen Anmelde-Cookie (JUSTCUSTOMERLOGIN). Er ist nicht per JavaScript lesbar und wird über HTTPS übertragen. Der widerrufbare Server-Token hat keine feste zeitliche Ablaufgrenze. Der Cookie wird technisch für ein Jahr gesetzt und bei angemeldeter Nutzung erneuert. Die Kunden-App bewahrt die Anmeldekennung außerdem geschützt auf diesem Gerät auf: im iOS-Schlüsselbund beziehungsweise mit Android-Keystore-Verschlüsselung. Dadurch kann die App den Cookie bei einem späteren Neustart wiederherstellen. Es werden keine Passwörter auf dem Gerät gespeichert. Auf dem Server liegen nur Prüfsummen des Tokens und der zugehörigen Passwortkennung, die Kontozuordnung und eine zufällige Push-Sitzungszuordnung. „Abmelden“ widerruft den Zugang auf diesem Gerät und entfernt die geschützte Gerätekennung; Passwortänderungen, Kontodeaktivierung oder Kontolöschung machen die zugehörigen dauerhaften Anmeldungen ungültig. Entfernt das Betriebssystem die geschützten App-Daten oder werden die Browserdaten gelöscht, kann eine erneute Anmeldung erforderlich sein. Noch vorhandene abgelaufene Tokens aus früheren Versionen werden bei einer erneuten Anmeldung bereinigt.
Die App speichert Favoriten und Warenkorbmengen lokal auf deinem Gerät. Sie speichert keine Passwörter in diesen App-Einstellungen. Die integrierten Website-Bereiche verwenden technisch notwendige Sitzungs-Cookies und Website-Speicher, unter anderem für Anmeldung, Warenkorb, Zahlung und Datenschutzentscheidungen. Kontodaten und Geschäftsvorgänge werden auf unserem Server gespeichert. Deine Anmeldung kannst du im Kundenkonto durch „Abmelden“ beenden. Favoriten und den nativen Warenkorb entfernst du unter „Konto“ → „Lokale App-Daten löschen“.
Wenn du eine Rechnung oder ein anderes Kontodokument öffnest, wird es mit deiner bestehenden Anmeldung vom Server geladen. Die App nutzt dafür die Sitzung des integrierten Webbereichs; Sitzungskennungen werden nicht an den Teilen-Dialog weitergegeben. Erst wenn du selbst im Systemdialog eine Ziel-App oder einen Speicherort auswählst, wird das Dokument dorthin übertragen. Dafür kann eine vorübergehende Kopie im App-Cache entstehen. Exportierte Dokumente verbleiben am von dir gewählten Speicherort, bis du sie dort löschst.
Bei der Prüfung einer Abholadresse werden Straße, Postleitzahl und Ort serverseitig an den Geocodierungsdienst Nominatim von OpenStreetMap übermittelt, um den Abstand zum Geschäft und die Abholpauschale zu bestimmen. Die ermittelten Adresskoordinaten werden serverseitig zwischengespeichert. Die App greift nicht auf den GPS-Standort deines Geräts zu. Informationen zum Dienst enthält die Datenschutzrichtlinie der OpenStreetMap Foundation. Externe Links, beispielsweise zu Kartenanbietern, werden gesondert geöffnet; dort gelten die Regeln des jeweiligen Anbieters.
Beim Abruf verarbeitet unser Hosting-Dienstleister technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, URL und Antwortstatus. Die native App enthält keine Werbe- oder Analyse-SDKs und greift nicht auf Kontakte, Mikrofon oder GPS-Standort zu.
Du kannst einer Reparatur- oder Verkaufsanfrage freiwillig bis zu fünf Gerätebilder hinzufügen. Mit „Foto aufnehmen“ öffnest du die Kamera; das Betriebssystem oder die Kamera-App fragt bei Bedarf nach der erforderlichen Freigabe. Mit „Bild auswählen“ wählst du selbst einzelne Bilder im Systemdialog aus. Andere Fotos werden nicht verwendet. Die Bildvorschau verkleinert und kodiert die ausgewählten Fotos neu; dabei werden eingebettete Bildmetadaten, beispielsweise Standortangaben, entfernt. Du kannst Bilder vor dem Absenden wieder entfernen.
Erst beim Absenden der Anfrage werden die ausgewählten Bilder verschlüsselt zusammen mit deinen Angaben an Just Smartphones übertragen. Sie dienen der Beurteilung und Bearbeitung der Reparatur oder des Geräteverkaufs. Die Bilder werden geschützt gespeichert und sind nicht öffentlich abrufbar. Bei einer Reparatur bleiben sie der Anfrage beziehungsweise dem daraus entstandenen Auftrag zugeordnet. Für Aufbewahrung und deine Rechte gelten ergänzend die allgemeinen Hinweise unten.
Einige integrierte Website-Seiten erfassen Aufrufe für unsere Website-Statistik: aufgerufene Seite, Zeitpunkt, Herkunftswebsite, Gerätetyp sowie eine aus IP-Adresse und Browserkennung berechnete pseudonyme Besucherkennung. Diese Basisstatistik ist unabhängig von einer Freigabe optionaler Cookies. Wenn du im Webbereich allen optionalen Diensten zustimmst, kann zusätzlich der ungefähre Ort aus der IP-Adresse ermittelt und gespeichert werden; dabei kann die IP-Adresse an den Dienst ipapi.co übermittelt werden. Weitere Website-Dienste richten sich nach den dort getroffenen Datenschutzentscheidungen und den allgemeinen Angaben unten.
Im Bereich „Konto“ kannst du nach der Anmeldung Push-Mitteilungen aktivieren. Erst auf deinen Wunsch fragt das Betriebssystem nach seiner Mitteilungserlaubnis. Diese Mitteilungen informieren über Reparaturangebote, Änderungen des Reparatur- oder Bestellstatus und neue Antworten im Support-Chat. „Blog & Aktuelles“ ist eine separate, zunächst ausgeschaltete Einstellung. Nur wenn du sie selbst aktivierst, informieren wir dich zusätzlich über neue veröffentlichte Beiträge; diese können auch Angebote enthalten. Du kannst Blog-Mitteilungen unabhängig von den übrigen Mitteilungen wieder ausschalten. Dafür verarbeiten wir eine zufällige Installationskennung, einen gerätespezifischen Zustell-Token, die Zuordnung zum angemeldeten Kundenkonto, eine zufällige Kontobindung, deine Blog-Mitteilungseinstellung und technische Anmelde-, Ablauf- und Zustellzeiten.
Auf iOS erfolgt der Versand über den Apple Push Notification Service, auf Android über Firebase Cloud Messaging von Google. Übermittelt werden die Zustellkennung, die zufällige Kontobindung, der Nachrichtentyp und allgemeine Mitteilungstexte. Namen, Preise, Anschriften und Defektdetails sind nicht Bestandteil der Push-Nachricht. Weitere Angaben enthalten die Datenschutzrichtlinie von Apple und die Datenschutzhinweise zu Firebase. Die App nutzt Firebase nur für Android-Push, nicht für Google Analytics.
Du kannst Push jederzeit im Konto-Bereich der App ausschalten. Die App sperrt die Anzeige selbst verarbeiteter Meldungen und ihre Öffnung lokal; die serverseitige Geräteabmeldung beziehungsweise Änderung der Blog-Einstellung erfolgt bei bestehender Verbindung oder beim nächsten erfolgreichen Verbindungsaufbau. Bereits an das Betriebssystem übergebene Mitteilungen können noch erscheinen, insbesondere auf iOS oder während das Gerät offline ist. Bei Abmeldung aus dem Kundenkonto wird die zugehörige Sitzung vom Push-Versand getrennt, bei Kontolöschung werden alle zugehörigen Geräteanmeldungen und Warteschlangeneinträge entfernt. Eine Geräteanmeldung gilt höchstens sieben Tage seit ihrem letzten Abgleich und wird bei weiterer angemeldeter Nutzung erneuert. Abgelaufene Geräteanmeldungen werden spätestens beim Wartungslauf 30 Tage nach Ablauf gelöscht, technische Warteschlangeneinträge nach sieben Tagen.
Der Support-Chat ist ausschließlich mit angemeldetem Kundenkonto verfügbar. Nachrichtentexte, Versandzeitpunkte und die Zuordnung zu deinem Kundenkonto werden geschützt gespeichert, damit Just Smartphones dein Anliegen bearbeiten und innerhalb der App beantworten kann. Andere Kunden haben keinen Zugriff. Bitte keine Passwörter, Zahlungsdaten oder unnötigen sensiblen Angaben senden. Push-Mitteilungen zu Antworten enthalten nur einen allgemeinen Hinweis, nicht den Nachrichtentext. Bei einer Kontolöschung werden der Support-Chat und seine zugehörigen Einträge im Nachrichtenbereich entfernt.
Du kannst dein Konto im Kundenkonto unter „Konto löschen“ entfernen oder eine Anfrage an info@just-smartphones.de richten. Eine Anleitung ist auch ohne installierte App unter Kundenkonto löschen erreichbar. Gesetzlich aufzubewahrende Rechnungs- und Geschäftsunterlagen bleiben entsprechend den gesetzlichen Fristen erhalten. Für Rechtsgrundlagen, Empfänger, Aufbewahrung und Betroffenenrechte gelten die folgenden allgemeinen Angaben ergänzend.
Stand dieser Kunden-App-Hinweise: 9. Oktober 2026
Die folgenden Hinweise gelten ergänzend für die Nutzung der nicht öffentlichen Just Smartphones Admin App auf iOS und macOS. Die App ist ausschließlich für autorisierte Administratoren und Mitarbeitende bestimmt. Die anschließende, durch die IT-Recht Kanzlei bereitgestellte Datenschutzerklärung gilt ergänzend fort.
Verantwortlicher ist Hassan Ali Khan, JUST SMARTPHONES, Bahnhofstraße 7a, 31785 Hameln, Deutschland, Telefon: 05151 9194492, E-Mail: info@just-smartphones.de. Die App dient der geschützten internen Verwaltung von Reparaturaufträgen, Abholungen, Ankäufen, Bestellungen, Rechnungen und geschäftlichen Nachrichten.
Bei der Anmeldung werden Benutzername, Passwort, Gerätename und Plattform verschlüsselt an unseren Server übertragen. Das Passwort wird nur zur Anmeldung geprüft und weder von der App auf dem Gerät noch auf dem Server im Klartext gespeichert. Nach erfolgreicher Anmeldung wird eine zufällige Sitzungskennung erzeugt. Die App speichert diese Sitzungskennung im durch das Betriebssystem geschützten Apple-Schlüsselbund (Keychain), damit die Sitzung sicher wiederhergestellt werden kann.
Serverseitig werden insbesondere die zugehörige Administrator-ID, ein nicht rückrechenbarer Hash der Sitzungskennung, Gerätename, Plattform, Erstellungs-, Ablauf- und letzte Nutzungszeit verarbeitet. Eine Sitzung ist technisch auf höchstens 30 Tage begrenzt und wird bei der Abmeldung oder bei sicherheitsrelevanten Änderungen widerrufen. Die lokale Sitzungskennung wird bei der Abmeldung aus dem Schlüsselbund entfernt.
Die Verarbeitung erfolgt zur sicheren Authentifizierung, Rechteprüfung und Missbrauchsvermeidung. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO sowie, soweit die Nutzung im Beschäftigungsverhältnis erfolgt, § 26 BDSG. Unser berechtigtes Interesse liegt im sicheren und nachvollziehbaren Betrieb unserer internen Verwaltung.
Nach der Anmeldung ruft die App die für die jeweilige Administratorrolle freigegebenen Daten über eine TLS-verschlüsselte Verbindung von unserem Server ab. Abhängig vom verwendeten Bereich können dies insbesondere folgende Daten sein:
Die Daten werden ausschließlich zur Bearbeitung der jeweiligen Geschäftsvorgänge, zur Kundenkommunikation, zur Erfüllung vertraglicher und gesetzlicher Pflichten sowie zur internen Organisation verarbeitet. Rechtsgrundlagen sind je nach Vorgang Art. 6 Abs. 1 lit. b, lit. c und lit. f DSGVO sowie gegebenenfalls § 26 BDSG. Die native App legt diese Geschäftsdaten nicht als dauerhafte eigenständige Kopie auf dem Endgerät ab; sie werden bei Bedarf geladen und vorübergehend im Arbeitsspeicher angezeigt. Für die Speicherung der zugrunde liegenden Geschäftsvorgänge gelten die Aufbewahrungsangaben der allgemeinen Datenschutzerklärung und die gesetzlichen Aufbewahrungspflichten.
Mit Ihrer freiwilligen Zustimmung kann die App Push-Mitteilungen zu neuen oder geänderten Aufträgen, Bestellungen, Ankäufen und Nachrichten anzeigen. Dafür verarbeiten wir die Administrator-ID, eine von Apple vergebene Push-Gerätekennung, die Plattform, den Gerätenamen, die App-Version, die Push-Umgebung sowie Registrierungs-, Zustell- und Fehlerzeitpunkte. An Apple werden die Push-Gerätekennung und der jeweilige Mitteilungsinhalt übermittelt, damit die Nachricht an das richtige Endgerät zugestellt werden kann.
Empfänger ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Bei der Leistungserbringung kann eine Verarbeitung durch weitere Apple-Unternehmen außerhalb des Europäischen Wirtschaftsraums nicht ausgeschlossen werden. Weitere Informationen enthält die Datenschutzrichtlinie von Apple.
Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Sie können Push-Mitteilungen jederzeit in den Systemeinstellungen von iOS oder macOS deaktivieren. Bei der Abmeldung wird die Push-Registrierung deaktiviert. Damit entfällt die weitere Zustellung; technisch nicht mehr benötigte Registrierungsdaten werden gelöscht, sobald keine gesetzlichen oder sicherheitsbezogenen Aufbewahrungsgründe entgegenstehen.
Zum Entsperren einer bereits angemeldeten App kann die vom Betriebssystem bereitgestellte lokale Geräteauthentifizierung verwendet werden. Face ID, Touch ID beziehungsweise der Gerätecode werden ausschließlich durch iOS oder macOS verarbeitet. JUST SMARTPHONES erhält lediglich die Information, ob die Entsperrung erfolgreich war. Biometrische Merkmale oder Vorlagen werden von uns weder ausgelesen, gespeichert noch an unseren Server übertragen.
Beim Zugriff auf die Programmierschnittstelle werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können IP-Adresse, Zeitpunkt, angeforderter Bereich, Antwortstatus, Plattform sowie sicherheitsbezogene Ereignisse gehören. Dies dient der Bereitstellung, Fehleranalyse, Angriffserkennung und Absicherung der App. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren und stabilen Bereitstellung des Dienstes.
Die native Admin-App enthält keine Werbe- oder Tracking-SDKs, erstellt keine app-übergreifenden Werbeprofile und verkauft keine personenbezogenen Daten. Eine Nutzung der in der allgemeinen Datenschutzerklärung beschriebenen Website-Analyse- oder Werbedienste folgt nicht allein daraus, dass die Admin-App verwendet wird.
Personenbezogene Daten werden nur an Dienstleister weitergegeben, soweit dies für Betrieb, Hosting, Sicherheit oder Push-Zustellung erforderlich ist, insbesondere an unseren Hosting-Dienstleister und bei aktivierten Push-Mitteilungen an Apple. Eine darüberhinausgehende Weitergabe erfolgt nur, wenn sie zur Vertragserfüllung erforderlich, gesetzlich vorgeschrieben oder von einer Einwilligung gedeckt ist.
App-spezifische technische Daten werden nur so lange gespeichert, wie sie für den jeweiligen Zweck, die Sicherheit des Systems und die Erfüllung gesetzlicher Pflichten benötigt werden. Widerrufene oder abgelaufene Sitzungen und deaktivierte Push-Registrierungen werden zunächst technisch gesperrt und anschließend gelöscht, sobald sie nicht mehr für Sicherheitsnachweise oder Fehleranalyse erforderlich sind. Gesetzliche Aufbewahrungsfristen für Geschäftsunterlagen bleiben unberührt.
Eine Push-Einwilligung kann jederzeit über die Systemeinstellungen widerrufen werden. Die Abmeldung in der App beendet die aktive Sitzung und deaktiviert die zugeordnete Push-Registrierung. Fragen zur Verarbeitung, Auskunfts-, Berichtigungs-, Löschungs-, Einschränkungs- oder Widerspruchsbegehren können an info@just-smartphones.de gerichtet werden. Im Übrigen gelten die nachfolgend beschriebenen Betroffenenrechte.
Stand dieser App-Hinweise: 24. September 2026