SchulWecker
Datenschutzerklärung für die SchulWecker-App
1. Geltungsbereich und Verantwortlicher
Diese Erklärung gilt für die SchulWecker-App, nicht für die Website schulwecker.de. Die Datenschutzerklärung der Website findest du hier.
Kolja BeilharzVenloer Str. 18
47623 Kevelaer
2. Die Kernfunktionen bleiben auf deinem Gerät
Für die normalen Wecker-, Timer-, Stoppuhr-, Weltuhr- und Schlafplanfunktionen ist kein Benutzerkonto vorgesehen. Nach dem geprüften Quellcode enthält die App keine Werbe-, Marketing-, Analyse- oder Crash-Reporting-SDKs. Alarmdaten werden nicht an einen SchulWecker-Server übertragen. Externe Verbindungen entstehen nur bei den unten beschriebenen, freiwillig genutzten Online- oder Zusatzfunktionen.
3. Lokal gespeicherte App-Daten
Die App speichert ihre Einstellungen lokal im App-Speicher. Dazu gehören Wecker mit Uhrzeit, Name, Wiederholungstagen, Klingelton und Einstellungen für freie Tage; Timer mit Dauer, Name, Klingelton und Status; die zuletzt gespeicherte Stoppuhrzeit; Schlafplan und Schlaf-Fokus; Sprache, Darstellung, Zeitzone und Weltuhren; ausgewähltes Land, Bundesland oder Region sowie lokale Kalenderdaten zu Feiertagen, Schulferien und selbst angelegten freien Tagen. Diese Angaben werden für die jeweilige Funktion benötigt und nach dem geprüften Quellcode nicht an SchulWecker übertragen.
Auf Android ist die System-Backup-Funktion für die App im Manifest deaktiviert. Du kannst lokale Daten über die App- beziehungsweise Systemeinstellungen löschen; eine Deinstallation entfernt den App-Speicher üblicherweise. Die Sicherungs- und Wiederherstellungsregeln anderer Betriebssysteme, insbesondere iOS, sind aus dem Projekt nicht zuverlässig ableitbar und können von deinen Geräteeinstellungen abhängen.
4. App-Berechtigungen
Standort- und Mitteilungsberechtigungen werden über das Betriebssystem abgefragt. Die Standortberechtigung ist freiwillig. Benachrichtigungen, exakte Alarme, Vollbild-Wecker, Vibration, Wake Lock, ein Medien-Foreground-Service und der Neustart-Empfänger dienen ausschließlich dazu, Wecker und Timer zuverlässig, auch nach einem Neustart oder bei gesperrtem Bildschirm, auszuführen. Diese Berechtigungen übertragen selbst keine Alarmdaten an SchulWecker.
Die Internetberechtigung ist für die unten beschriebenen Online-Funktionen erforderlich. Die App verlangt weder PACKAGE_USAGE_STATS noch QUERY_ALL_PACKAGES, SYSTEM_ALERT_WINDOW oder einen Benachrichtigungszugriff. Welche Systemberechtigungen aktiv sind, kannst du jederzeit in den Einstellungen deines Geräts prüfen und widerrufen.
5. Freiwillige Standortbestimmung
Beim ersten Einrichten kann die App um die Standortberechtigung bitten. Sie ruft dabei noch keine Koordinaten ab. Erst wenn du die Funktion „Standort ermitteln“ aktiv verwendest, fordert die App mit ACCESS_FINE_LOCATION einen genauen Standort an. Daraus werden Land, Bundesland/Region und Zeitzone vorgeschlagen. Du kannst alle diese Angaben stattdessen manuell einstellen; ohne Standortfreigabe bleibt die App nutzbar.
Der genaue Standort wird nicht als solcher in den normalen Einstellungen gespeichert. Für einen lokalen Standort-Cache wird jedoch ein auf vier Nachkommastellen gerundeter Koordinatenwert als Schlüssel zusammen mit dem aufgelösten Land und der Region gespeichert. Dieser Cache verfällt nach höchstens 30 Tagen. Die Verarbeitung erfolgt nur nach deiner freiwilligen Nutzung der Funktion und auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung durch Entzug der Standortberechtigung widerrufen; die Rechtmäßigkeit der Verarbeitung bis zum Widerruf bleibt unberührt.
6. OpenStreetMap Nominatim
Für die Standortauflösung sendet die App zunächst direkt vom Gerät eine Anfrage an Nominatim, einen Dienst der OpenStreetMap Foundation. Übertragen werden die genauen Breiten- und Längengrade, die gewünschte Sprache, technische Anfrageparameter sowie die App-Kennung „SchulWecker/1.0 (Capacitor)“. Durch die direkte Verbindung fallen beim Dienst außerdem die üblicherweise technisch notwendigen Verbindungsdaten an, insbesondere die öffentliche IP-Adresse sowie Zeitpunkt und Netzwerkdaten der Anfrage.
Zweck ist ausschließlich, Land und Region aus dem freiwillig verwendeten Standort zu bestimmen. Die App versucht Nominatim bei einem vorübergehenden Fehler höchstens ein weiteres Mal und verwendet sonst den unten genannten Ersatzdienst. Informationen des Dienstes: Nominatim-Nutzungsrichtlinie und Datenschutzhinweise der OpenStreetMap Foundation. Eine konkrete Speicherfrist oder Vertragslage für diese direkte Anfrage ist im Projekt nicht hinterlegt und muss durch den Betreiber geprüft werden.
7. BigDataCloud als Standort-Fallback
Ist Nominatim nach dem vorgesehenen Wiederholungsversuch nicht erreichbar, verwendet die App als Ersatz den Dienst BigDataCloud. Auch diese direkte Anfrage enthält die genauen Breiten- und Längengrade sowie die gewünschte Sprache; aufgrund der direkten Verbindung fallen dort ebenfalls die üblichen Verbindungsdaten wie deine öffentliche IP-Adresse und der Zeitpunkt an. Im Quellcode ist keine API-Kennung für diesen Abruf hinterlegt. Die Funktion dient nur der Standortauflösung und wird nicht genutzt, wenn du Land und Region manuell wählst.
Die Angaben des Anbieters findest du in der Datenschutzerklärung von BigDataCloud. Der Quellcode belegt weder den konkreten Verarbeitungsort noch eine für dieses Projekt geltende Drittlandgarantie oder Speicherfrist. Vor einer Veröffentlichung ist die Drittlandübermittlung BigDataCloud rechtlich und vertraglich zu prüfen.
8. Feiertage und Schulferien über OpenHolidays
Wenn Kalenderdaten geladen oder aktualisiert werden, ruft die App direkt vom Gerät die OpenHolidays API auf. Übermittelt werden das gewählte Land, gegebenenfalls die Region oder Untergruppe, ein Datumsbereich von heute bis etwa 18 Monate in die Zukunft und die gewünschte Sprache. Kontaktdaten, Namen von Weckern oder Timerdaten werden nicht mitgesendet. Wie bei jeder direkten Internetverbindung fallen beim API-Anbieter technische Verbindungsdaten, insbesondere die öffentliche IP-Adresse, an.
Die Daten dienen der Anzeige und Berücksichtigung von Feiertagen und Schulferien. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist die von dir gewählte Kalenderfunktion. Die OpenHolidays-FAQ beschreibt den Betrieb auf einem Server in einem deutschen Rechenzentrum. Eine konkrete Protokoll- oder Speicherfrist ist im Projekt nicht festgelegt. Weitere Informationen: OpenHolidays FAQ.
9. Schlaf-Fokus und Zeitlimit
Der Android-Schlaf-Fokus ist optional. Für die Auswahl zeigt die App lokal installierbare Apps an. Gespeichert werden nur die von dir ausgewählten Paketnamen und Anzeigenamen sowie Zeiten, Wochentage und Einstellungen des Schlaf-Fokus. Ist der Fokus aktiv, erhält der lokale Android-Accessibility-Service bei einem App-Wechsel den Paketnamen der gerade sichtbaren App, um nur für eine von dir gewählte App zu reagieren. Er liest keine Inhalte aus Apps und überträgt keine App-Auswahl, keinen Paketnamen und keine Nutzungsdaten an SchulWecker oder Dritte.
Die Funktion kann in den Android-Einstellungen unter Bedienungshilfen deaktiviert werden. Auf iOS meldet die vorhandene native Erweiterung die Funktion derzeit als nicht unterstützt. Der Quellcode fordert weder Nutzungszugriff noch eine Berechtigung zum Überblenden anderer Apps an.
10. Wecker, Timer und Benachrichtigungen
Wecker, Timer, Schlummern, Klingelton und Vibration werden über die lokalen Android- beziehungsweise iOS-Funktionen geplant. Dabei können Uhrzeit, Name und Alarmtyp an das Betriebssystem übergeben werden, damit die Benachrichtigung angezeigt und der Alarm ausgelöst werden kann. Diese Daten werden nicht an einen SchulWecker-Server übermittelt. Du kannst Benachrichtigungen in den Systemeinstellungen jederzeit abschalten; dann stehen Alarmhinweise möglicherweise nicht vollständig zur Verfügung.
11. Untis-Funktion
Das Projekt enthält eine Untis-Demofunktion und eine technisch vorbereitete OAuth-/PKCE-Anbindung. Nach der vorhandenen Konfigurationsdokumentation ist aber keine live geschaltete Untis-Plattformkonfiguration im Projekt hinterlegt. Aus dem derzeit prüfbaren Stand lässt sich deshalb keine aktive Übermittlung von Stundenplandaten an Untis ableiten.
Falls eine offizielle Untis-Anbindung später aktiviert wird, würde die App eine Anmeldung im externen Browser durchführen und Stundenplandaten direkt vom konfigurierten Untis-Endpunkt abrufen. Auf Android sind PKCE- und Token-Daten hierfür verschlüsselt mit dem Android KeyStore vorgesehen; ein lokaler Stundenplan-Cache kann Schulname, Anzeigename sowie Fächer, Zeiten, Räume und Lehrkraftangaben enthalten und ist auf 12 Stunden ausgelegt. Vor der Aktivierung müssen Anbieter, Schule, konkrete Endpunkte, Rechtsgrundlage, Drittlandbezug, Vertragslage, iOS-Speicherung und Löschkonzept gesondert geprüft und diese Erklärung aktualisiert werden.
12. Geschützter Entwicklerzugang
Der versteckte Entwicklerzugang ist keine normale Nutzerfunktion. Nur wenn eine berechtigte Person ihn bewusst verwendet, werden Anmeldedaten an die SchulWecker-Website übertragen. Für die native App wird danach ein zeitlich begrenzter Anmelde-Token lokal gespeichert. Die Funktion dient der internen Verwaltung und ist für die Nutzung von Wecker, Timer und Schlafplan nicht erforderlich.
13. Externe Dienste, Werbung und Drittlandübermittlungen
Die App enthält nach der geprüften Konfiguration keine Werbe- oder Analyse-SDKs und keine integrierte Absturzstatistik. Externe Empfänger sind nur die freiwillig verwendeten Dienste Nominatim, BigDataCloud, OpenHolidays sowie gegebenenfalls künftig Untis und der geschützte Entwicklerzugang. Bei direkten Anfragen können die jeweiligen Anbieter technische Verbindungsdaten verarbeiten. Für BigDataCloud und eine spätere Untis-Anbindung sind Verarbeitungsort und Drittlandgarantien vor dem Produktivbetrieb noch zu klären.
14. Speicherdauer und deine Kontrolle
Lokale Einstellungen bleiben gespeichert, bis du sie in der App oder über den App-Speicher löschst beziehungsweise die App entfernst. Der Standort-Cache ist auf höchstens 30 Tage, ein eventueller Untis-Cache auf 12 Stunden ausgelegt. Kalenderdaten werden bei Aktualisierung ersetzt. Die Speicherfristen der externen Anbieter können dem Quellcode nicht entnommen werden und sind den jeweiligen Anbieterinformationen zu entnehmen.
15. Rechtsgrundlagen
Die freiwillige Standortauflösung erfolgt nach Art. 6 Abs. 1 lit. a DSGVO. Die optional geladene Feiertags- und Ferienfunktion beruht auf Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist die Bereitstellung der von dir gewählten Kalenderfunktion. Die rein lokale Ausführung der Kernfunktionen erfolgt zur Bereitstellung der App. Soweit der geschützte Entwicklerzugang genutzt wird, gelten die dort jeweils beschriebenen Zwecke und Rechtsgrundlagen.
16. Deine Rechte und Beschwerderecht
Du hast nach Maßgabe der DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung, insbesondere zur Standortverarbeitung, kannst du jederzeit für die Zukunft widerrufen, indem du die Berechtigung in den Geräteeinstellungen entziehst. Für Fragen oder Rechteanfragen erreichst du uns unter kontakt@schulwecker.de.
Du kannst dich außerdem bei einer Datenschutzaufsichtsbehörde beschweren. Für den Sitz des Verantwortlichen ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen erreichbar.
17. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Ferien- und Feiertagslogik sowie Weckvorschläge sind von dir konfigurierbare, lokale Programmfunktionen und entfalten keine rechtliche oder vergleichbar erhebliche Wirkung.
18. Aktualität
Diese Erklärung wird bei neuen Funktionen oder Diensten aktualisiert.
Stand: 8. September 2026
Zum Impressum