Privacybeleid – M-KART-app
Dit is een machinaal ondersteunde vertaling van het Duitstalige privacybeleid voor de M-KART-app (AVG/DSGVO). Bij afwijkingen is de Duitse versie doorslaggevend.
1. Toepassingsgebied
Dit privacybeleid geldt voor de mobiele applicatie M-KART (beschikbaar voor iOS en Android). Voor onze website geldt het afzonderlijke privacybeleid van de website. De M-KART-app is een uitsluitend zakelijke toepassing (B2B) voor medewerkers van bedrijven die M-KART gebruiken; zij is niet bedoeld voor consumenten of kinderen.
2. Verwerkingsverantwoordelijke
AUPOS IQ GmbHZur Steinkuhle 8
D-48341 Altenberge, Duitsland
Telefoon: +49 2505-9387723
E-mail: datenschutz@aupos-iq.de
Website: www.aupos-iq.de
Directie: Patrick Schulze, David Schulze, Jörg Schulze Greiving
Wanneer M-KART in het eigen datacenter van de klant draait (on-premise), is het bedrijf dat M-KART inzet (uw werkgever) de verwerkingsverantwoordelijke voor de in M-KART verwerkte bedrijfs- en personeelsgegevens; AUPOS IQ GmbH stelt de app beschikbaar. Voor vragen over de gegevens die over u als medewerker worden verwerkt, wendt u zich in eerste instantie tot uw werkgever.
3. Welke gegevens de app verwerkt
3.1 Accountgegevens
Voor het inloggen verwerken wij uw gebruikersnaam, wachtwoord en een sessietoken (JWT). Accounts worden aangemaakt door de beheerder van het bedrijf dat M-KART inzet (geen zelfregistratie). Stamgegevens van medewerkers (naam; e-mail/telefoon alleen voor zover in het systeem vastgelegd) worden opgehaald van de server van uw bedrijf.
3.2 Gebruiksinhoud
Opdracht-, storings-, ticket-, tijdregistratie-, materiaal- en installatiegegevens. Deze worden voor offline gebruik lokaal op het apparaat in de cache opgeslagen en gesynchroniseerd met de M-KART-server van uw bedrijf.
3.3 Locatiegegevens
Op iOS kan de app de locatie van het apparaat ‘bij gebruik van de app’ opvragen om installaties op de kaart te lokaliseren – alleen bij actief gebruik van de kaartfunctie. Op Android verzamelt de app momenteel geen locatiegegevens.
3.4 Camera en foto's
De camera wordt gebruikt voor het scannen van QR-/barcodes en voor fotodocumentatie (bijv. foto's van schade en van bewijsstukken); uit de fotobibliotheek kunnen afbeeldingen worden gekozen en daarin worden opgeslagen.
3.5 Microfoon en audio
De microfoon wordt uitsluitend gebruikt voor de optionele AI-spraakassistent. Audio wordt live verwerkt en niet door de app opgeslagen (zie punt 7).
3.6 Geen diagnose- en analysegegevens
De app bevat geen analyse-, crash- of telemetrie-SDK. App-logs blijven lokaal op het apparaat en bevatten geen persoonsgegevens. Er worden geen diagnosegegevens naar derden verzonden.
4. Doeleinden en rechtsgrondslagen
De verwerking dient ter authenticatie, toewijzing en afhandeling van opdrachten bij buitendienst- en servicewerkzaamheden en ter documentatie. De rechtsgrondslagen zijn:
- Art. 6 lid 1 sub b AVG – voor de uitvoering van de arbeids- of gebruiksrelatie en van de contractueel overeengekomen functies;
- Art. 6 lid 1 sub f AVG – gerechtvaardigd belang bij functionerende, veilige bedrijfssoftware.
5. Apparaatmachtigingen
5.1 iOS
- Camera (QR-scan en fotodocumentatie)
- Fotobibliotheek (lezen en opslaan)
- Locatie ‘bij gebruik van de app’ (kaart/installaties)
- Microfoon (AI-spraakassistent)
5.2 Android
- Camera
- Toegang tot media (afbeeldingen, audio, video) en bestandsopslag
- Microfoon
- Internet- en netwerkstatus
Machtigingen worden alleen voor de genoemde functies gebruikt. U kunt machtigingen op elk moment intrekken in de instellingen van het apparaat; afzonderlijke functies zijn dan mogelijk niet meer beschikbaar.
6. Ontvangers van gegevens en gegevensstromen
Server van uw bedrijf (primair): Alle bedrijfsgegevens worden doorgegeven aan de M-KART-server die het bedrijf zelf beheert (on-premise/self-hosting). De overdracht is versleuteld via HTTPS/TLS (eigen certificeringsinstantie van het bedrijf); een onversleutelde terugvaloptie is alleen binnen het lokale netwerk mogelijk. Er is geen gedeelde clouddienst van de leverancier.
Geen push, geen tracking, geen reclame: De app maakt geen gebruik van pushdiensten (geen FCM/APNs) en verwerkt geen gegevens voor reclame- of trackingdoeleinden.
7. AI-functies (optioneel)
De AI-functies zijn optioneel en configureerbaar. Wanneer ze zijn ingeschakeld, kan inhoud naar een cloud-AI-dienst worden verzonden:
- Spraakassistent: live audio naar OpenAI (servers in de VS).
- Chatassistent: tekst en context naar de geconfigureerde aanbieder, standaard OpenRouter (cloud). Tool-aanroepen van de AI kunnen daarbij inhoud uit de applicatie in het verzoek opnemen.
Via de configuratie kan de AI-dienst worden omgeschakeld naar een eigen of lokale server (on-premise), zodat er geen inhoud aan externe cloudaanbieders wordt doorgegeven. Microfoonaudio van de spraakassistent wordt live verwerkt en niet permanent door de app opgeslagen.
8. Doorgifte aan derde landen
Bij ingeschakelde cloud-AI-functies (punt 7) wordt inhoud doorgegeven aan diensten in de VS (OpenAI of OpenRouter). Een dergelijke doorgifte vindt alleen plaats als uw bedrijf de cloud-AI inschakelt; anders, of bij gebruik on-premise, vindt geen doorgifte aan deze diensten plaats. Voor dergelijke doorgiften gelden de vereisten van art. 44 e.v. AVG (bijv. het EU-VS Data Privacy Framework of de standaardcontractbepalingen van de betreffende aanbieder).
9. Gegevensopslag en beveiliging
Overdracht (in transit): versleuteld via TLS (HTTPS, eigen certificeringsinstantie van het bedrijf). Binnen het lokale netwerk is een HTTP-terugvaloptie technisch mogelijk.
Lokale cache (at rest): Bedrijfs- en ERP-inhoud wordt voor offline gebruik lokaal op het apparaat in een SQLite-database in de cache opgeslagen. Deze lokale cache is niet extra versleuteld; de bescherming bestaat uit de versleutelde overdracht (TLS), de versleuteling op apparaat-/besturingssysteemniveau (iOS Data Protection bij ingestelde toegangscode, Android-bestandssysteemversleuteling, Windows BitLocker – indien ingeschakeld), de app-sandbox en de apparaatvergrendeling/mobile device management (MDM) van het bedrijf dat de app inzet. Tijdens normaal gebruik wordt de cache bij het uitloggen geleegd.
Gevoelige toegangsgegevens: Het inlogtoken (JWT) en de API-sleutel voor de AI-functies worden versleuteld opgeslagen in de beveiligde apparaatopslag (iOS Keychain / Android Keystore) en bij het uitloggen verwijderd. Het wachtwoord zelf wordt niet in platte tekst opgeslagen; voor offline inloggen wordt alleen een niet-omkeerbare, gezouten hash (PBKDF2/SHA-256) van het wachtwoord lokaal bewaard.
Wij raden aan het apparaat te beveiligen met een toegangscode of biometrie. Lokale gegevens kunnen worden verwijderd door uit te loggen en de app te verwijderen.
10. Bewaartermijn
Lokale gegevens blijven op het apparaat tot u uitlogt of de app verwijdert. Aan de serverzijde wordt de bewaartermijn bepaald door de voorschriften van het bedrijf dat de server beheert en door eventuele wettelijke bewaarplichten.
11. Accounts en verwijdering
De app biedt geen directe verwijderfunctie in de app. Accounts worden aan de serverzijde beheerd door de beheerder van het bedrijf dat M-KART inzet of door AUPOS IQ GmbH. Om uw account en de bijbehorende gegevens te laten verwijderen, stuurt u een e-mail naar datenschutz@aupos-iq.de; details over de procedure vindt u op de pagina Account verwijderen.
12. Uw rechten
U heeft op grond van de AVG de volgende rechten:
- Recht op inzage (art. 15 AVG)
- Recht op rectificatie (art. 16 AVG)
- Recht op verwijdering (art. 17 AVG)
- Recht op beperking van de verwerking (art. 18 AVG)
- Recht op overdraagbaarheid van gegevens (art. 20 AVG)
- Recht van bezwaar (art. 21 AVG)
Recht om een klacht in te dienen: U heeft het recht een klacht in te dienen bij een toezichthoudende autoriteit (art. 77 AVG). De voor ons bevoegde toezichthoudende autoriteit is:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen(gegevensbeschermingsautoriteit van de Duitse deelstaat Noordrijn-Westfalen)
Kavalleriestraße 2–4
40213 Düsseldorf, Duitsland
www.ldi.nrw.de
13. Leeftijdsclassificatie
De M-KART-app is een zakelijke toepassing en uitsluitend bedoeld voor medewerkers van de bedrijven die de app inzetten. Zij is niet bedoeld voor kinderen en wij verzamelen niet bewust gegevens van kinderen.
14. Actualisering en wijziging
Laatst bijgewerkt: juni 2026. Wij passen dit privacybeleid aan wanneer functies van de app of de wetgeving veranderen.