Statra App und Webseite

Datenschutzerklärung

Stand: 1. August 2026  |  Dokumentfassung 1.2

Wichtig ist die Trennung zwischen App und Webseite: Die native Statra-Release-App verarbeitet deine App-Inhalte lokal und sendet sie nicht an Firebase oder einen anderen App-Server. Beim Besuch dieser Webseite entstehen dagegen technisch notwendige Verbindungsdaten. Testerportal und Feedbackboard speichern die dort eingegebenen Inhalte sowie die nachfolgend beschriebenen technischen und pseudonymen Metadaten in Firebase.

Weder App noch Webseite verwenden Werbung oder zusätzlich eingebundene Analytics- und Tracking-Dienste. Firebase Hosting verarbeitet technische Zugriffsdaten zugleich für Missbrauchsabwehr und Nutzungsstatistiken; Einzelheiten stehen in Abschnitt 8.

📱
Native Release-App App-Inhalte bleiben lokal; OCR und Auswertungen laufen auf dem Gerät.
🔒
Authentifiziert verschlüsselt Zentraler Datenbestand sowie neue Dokumente/OCR-Texte und Backup-Nutzdaten nutzen moderne AEAD-Verfahren.
🌐
Webseite separat Firebase Hosting, Testerportal, Feedbackboard und Google Fonts werden transparent beschrieben.
🚫
Kein zusätzliches Tracking Keine Werbung, keine zusätzlich eingebundenen Analytics- oder Social-Media-Tracker.

Statra ist kein offizielles Produkt der Bundeswehr, des BMVg oder einer sonstigen Behörde. Das private Projekt wurde von keiner offiziellen Stelle beauftragt, autorisiert oder geprüft. In Statra und auf der Webseite dürfen keine Verschlusssachen oder militärisch beziehungsweise behördlich eingestuften Informationen veröffentlicht oder gespeichert werden.

1. Verantwortlicher

David Greenwood
Romsthaler Straße 62
63628 Bad Soden-Salmünster
Deutschland
E-Mail: mail.statra@gmx.de

Nach aktueller Einschätzung besteht keine Pflicht zur Benennung eines Datenschutzbeauftragten (Art. 37 DSGVO, § 38 BDSG).

2. Geltungsbereich und klare Abgrenzung

Native App Nutzerinhalte liegen im geschützten App-Speicher. Der Verantwortliche kann sie nicht einsehen.
Diese Webseite Beim Abruf sowie bei Tester- oder Feedbackfunktionen werden die nachfolgend beschriebenen Daten über das Internet verarbeitet.

Eine separat zu Entwicklungszwecken aufrufbare Web-Fassung der App ist nicht mit der lokalen nativen Release-App gleichzusetzen. Diese Erklärung behauptet deshalb nicht, dass bei der Nutzung einer Webseite keinerlei Serverkontakt stattfindet.

3. Datenverarbeitung in der nativen Statra-App

3.1 Stamm- und dienstliche Organisationsdaten

Je nach Nutzung verarbeitet die App lokal Name, Dienstgrad, Geburtsdatum, Personenkennzahl (PK), Personalnummer, Geschlecht, Profilbild, Einheit und Standort, Laufbahn, Dienstzeit, Beförderungen, Sicherheitsüberprüfung und Gültigkeit sowie Dienstausweis-, Karten-, Mitglieds- und Versicherungsnummern.

3.2 Leistung, Ausbildung und Qualifikationen

Dazu gehören BFT-, SGT-, Marsch-, Schwimm- und IGF-Daten, Einzelergebnisse und Auswertungen, Führerscheine, Lehrgänge, Belehrungen, Qualifikationen und Schießbuchdaten. Freitextfelder können Namen oder Dienstgrade von Prüfern, Leitenden oder Durchführenden enthalten. Angaben zu anderen Personen dürfen nur eingetragen werden, soweit dies erforderlich und zulässig ist.

3.3 Arbeitszeit, Anwesenheit und Abwesenheit

Verarbeitet werden Dienst- und Wochenpläne, Beginn, Ende, Pausen, Notizen, Arbeitszeit-, Mehrarbeits- und Langzeitkonten, Auszahlungen, Urlaub und sonstige Abwesenheiten sowie optional die Kalenderkennzeichnungen KzH und NK (Neukrank).

Die Kennzeichnungen KzH/NK selbst enthalten keine Diagnose, Symptome oder Behandlung. Sie können aber einen Rückschluss auf eine krankheitsbedingte Abwesenheit erlauben und sind deshalb besonders sensible Angaben. Zugehörige Freitextnotizen können weitere, vom Nutzer selbst eingegebene Inhalte enthalten; medizinische Einzelheiten sollen dort nicht eingetragen werden.

3.4 Dokumente, Anhänge und lokale OCR

Statra verarbeitet lokal importierte PDFs, aus Bildern oder Kameraaufnahmen erstellte PDFs, Titel, Typen, Tags, Datums- und Zeitraumangaben, Orte, Notizen, Prüfangaben und Duplikatbezüge. Bei Nutzung der OCR-Funktion werden der vollständige erkannte Text und daraus lokal extrahierte Felder verarbeitet. Dokumente und OCR-Inhalte werden nicht an einen externen OCR- oder KI-Dienst gesendet.

3.5 Ausrüstung, Organisation und Einstellungen

Je nach Nutzung werden Ausrüstungsbestände und Ablaufdaten, Vollzähligkeitsprüfungen, Checklisten, Packlisten, eigene Fristen, Erinnerungen, Trainingsverläufe sowie Bedien-, Onboarding-, Favoriten-, Sichtschutz-, App-Sperren- und Benachrichtigungseinstellungen gespeichert. In Debug-Builds oder lokalen Altbeständen können zusätzlich GeZi-Gesprächsverläufe einschließlich Fragen, Antworten, unbekannter Anfragen, Gesprächskontext, Bewertungen und Routingdiagnosen vorhanden sein. Hinzu kommen lokale Punkte-/Ergebnishistorien, letzter App-Zugriff sowie Freischaltungsquelle, Aktivierungszeit und gegebenenfalls Empfänger- oder Testgruppenbezeichnung.

3.6 Zwecke und Rechtsgrundlagen

Die Verarbeitung dient der persönlichen Organisation, Dokumentenverwaltung, Arbeitszeit- und Fristenübersicht, lokalen Leistungsberechnung, lokalen Suche/OCR, Erinnerung sowie dem passwortgeschützten Export und Import verschlüsselter Nutzdaten. Die Nutzung ist freiwillig. Soweit eine Rechtsgrundlage erforderlich ist, erfolgt die Verarbeitung auf Grundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Soweit KzH-/NK-Kennzeichnungen als Gesundheitsdaten im Sinne des Art. 9 DSGVO einzuordnen sind, benennt der aktuelle Einwilligungstext für erstmalig oder nach Widerruf zustimmende Nutzer zusätzlich Art. 9 Abs. 2 lit. a DSGVO. Bei Bestandsnutzern wird die vorhandene Zustimmung durch diese sachliche Berichtigung nicht zurückgesetzt.

4. Netzwerkverhalten der nativen App

Die native Release-App übermittelt keine Statra-Inhalte an Firebase, Cloud-Dienste, den Verantwortlichen oder andere Empfänger. Sie nutzt keinen Push-Server, keine Werbung, kein Analytics, keine Crash-Übermittlung und benötigt keine Mikrofon- oder Audioberechtigung.

Nur in Debug-Builds kann der Nutzer aktiv den Download einer Sprachmodelldatei von Hugging Face starten. Die Datei wird lokal gespeichert und kann auf unterstützten Android-Laufzeiten lokal verwendet werden; der iOS-Debugpfad nutzt derzeit noch einen lokalen Stub statt echter Modellinferenz. Beim Download fallen beim Anbieter technisch notwendige Verbindungsdaten wie IP-Adresse und Request-Metadaten an. Fragen, Dokumente, OCR-Texte und sonstige Statra-Inhalte werden nicht hochgeladen. Menüpunkt und Netzwerkzugriff sind in Release-Builds deaktiviert. Weitere Informationen: Datenschutzerklärung von Hugging Face.

5. Verschlüsselung und technische Schutzmaßnahmen

5.1 Daten auf dem Gerät

5.2 Portable Backups

Portable Backups können auch Dokumente und OCR-Daten enthalten und dadurch groß werden. Bei neu erstellten Backups im Format v4 wird der Backup-Schlüssel in nativen App-Versionen mit Argon2id und in der Web-App mit PBKDF2-HMAC-SHA-256 (600.000 Iterationen) aus dem vom Nutzer vergebenen Passwort abgeleitet. Beide Profile sind im authentifizierten technischen Header gekennzeichnet und gegenseitig importierbar. Nutzdaten, Dokumente und OCR-Inhalte werden blockweise mit AES-256-GCM authentifiziert verschlüsselt. Das Manifest mit Bezeichnungen, Zuordnungen, Metadaten und SHA-256-Prüfsummen ist ebenfalls verschlüsselt und authentifiziert. Außerhalb der Verschlüsselung bleiben nur ein 96 Byte langer technischer Header, feste technische Containernamen und opake ZIP-Pfade der Datenobjekte. Technisch erkennbar bleiben außerdem die Größe der Sicherungsdatei sowie Anzahl und Größe der verschlüsselten Objekte beziehungsweise Blöcke. Die SHA-256-Prüfsummen dienen innerhalb des authentifizierten Manifests der Vollständigkeitsprüfung; sie ersetzen nicht das Backup-Passwort. Das Passwort wird nicht im Backup gespeichert und kann vom Anbieter nicht wiederhergestellt werden.

Exportdatum und Exportzeit sind immer im sichtbaren äußeren Dateinamen enthalten. Zusätzlich kann der Nutzer optional seinen Nachnamen aufnehmen. Diese Option ist bei jedem Export standardmäßig ausgeschaltet. Wird sie aktiviert, ist auch der Nachname bereits am Dateinamen erkennbar, ohne das Backup zu öffnen. Gerätespezifische Pfadverweise auf das lokale Profilbild und ein nur für Debug-Zwecke geladenes KI-Modell werden nicht in ein portables Backup übernommen; vorhandene lokale Verweise bleiben beim Import erhalten.

Aus Gründen der Abwärtskompatibilität kann Statra ältere Backupformate weiterhin importieren. Ein Backup im Backupformat v1 kann unverschlüsselte Inhalte enthalten. Bei den Backupformaten v2 und v3 konnten die Inhalte mit AES-256-GCM verschlüsselt sein. Je nach damaliger Version war der Schlüssel gerätegebunden oder wurde mittels PBKDF2-HMAC-SHA-256 aus einem Passwort abgeleitet; deren manifest.json blieb jedoch unverschlüsselt und kann technische IDs, Dateinamen, ZIP-Pfade und weitere Metadaten offenlegen. Nach einem erfolgreichen Import empfiehlt sich daher ein neuer Export im Format v4 und das sichere Löschen nicht mehr benötigter Altbackups.

5.3 Externes Öffnen und Teilen

Beim externen Öffnen oder Teilen kann die App vorübergehend eine entschlüsselte Kopie erzeugen und zur späteren Löschung vormerken. Außerhalb des App-Speichers richtet sich der Schutz nach dem gewählten Ziel, Empfänger und Betriebssystem.

5.4 Systembackups

Android: System- und Cloud-Backups sowie Gerät-zu-Gerät-Migrationen für App-Daten sind mit android:allowBackup="false" und zusätzlichen Ausschlussregeln deaktiviert.

iOS: Statra aktiviert Dateischutz und markiert sensible App-Pfade nach technischer Möglichkeit als vom Systembackup ausgeschlossen. Da iOS die Sicherung steuert, ist dies eine Best-Effort-Maßnahme. Für den Gerätewechsel ist das passwortgeschützte Statra-Backup vorgesehen.

6. App-Sperre, Berechtigungen und Benachrichtigungen

Die optionale App-Sperre verwendet die Biometrieprüfung des Betriebssystems und, soweit konfiguriert, eine App-PIN. Statra erhält keine biometrischen Rohdaten, sondern nur Erfolg oder Fehlschlag. Kamera, Foto-/Dateiauswahl und Benachrichtigungen werden nur für die jeweils aufgerufene Funktion verwendet.

Benachrichtigungen werden ausschließlich lokal geplant und erzeugt. Je nach Sperrbildschirm-Einstellung können sie konkrete Fristen, Leistungswerte, Arbeitszeitstände, Dienstabfragen oder KzH-/NK-Abwesenheitsinformationen anzeigen. Einzelne Bereiche lassen sich in Statra und die Sichtbarkeit in den Systemeinstellungen steuern.

7. Löschung, Widerruf und deaktivierte Gesundheitsfelder

Lokale Daten bleiben gespeichert, bis Einträge gelöscht, alle App-Daten zurückgesetzt oder die App deinstalliert werden. Der Widerruf unter Einstellungen → Datenschutz & Einwilligung sperrt die weitere Nutzung, löscht die lokalen Daten aber nicht automatisch. Exportierte Dateien müssen am jeweiligen Speicherort selbst gelöscht werden.

Statra stellt keine speziellen Funktionen oder strukturierten Felder für Diagnosen, Symptome, Medikationen, Behandlungen oder medizinische Dokumentationen bereit. Welche Inhalte ein Nutzer über allgemeine Freitext- oder Dokumentfunktionen selbst speichert, bestimmt er eigenverantwortlich; medizinische Einzelheiten und medizinische Dokumente sollen dort nicht hinterlegt werden.

Frühere strukturierte Felder etwa zu Impfstatus, Blutgruppe, G20/DFC oder 90/5 sind deaktiviert, werden nicht angezeigt, nicht ausgewertet und nicht in neue Backups exportiert. Davon zu unterscheiden sind die freiwilligen KzH-/NK-Abwesenheitskennzeichnungen.

8. Technische Bereitstellung dieser Webseite

Die Webseite wird über Firebase Hosting, einen Dienst von Google, bereitgestellt. Beim Abruf verarbeitet Firebase insbesondere die IP-Adresse sowie technisch erforderliche HTTP- und Request-Metadaten, um Inhalte auszuliefern, Angriffe und Missbrauch zu erkennen, Verfügbarkeit und Sicherheit zu gewährleisten und dem Verantwortlichen technische Nutzungsstatistiken bereitzustellen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in der sicheren, stabilen und effizienten Bereitstellung des Informations-, Tester- und Feedbackangebots. Nach den Angaben von Firebase werden Hosting-IP-Daten für einige Monate aufbewahrt. Weitere Informationen: Datenschutz und Sicherheit in Firebase.

9. Testerportal

Wer sich freiwillig für den geschlossenen Test vormerkt, übermittelt über das Formular eine Google-Play-E-Mail-Adresse. Bei erfolgreicher Formularübermittlung werden die E-Mail-Adresse und ein serverseitiger Zeitstempel in Cloud Firestore gespeichert. Der Verantwortliche übernimmt die Adresse anschließend manuell in die geschlossene Test-Freigabeliste der Google Play Console. Empfänger ist damit auch Google als Betreiber von Google Play. Zweck ist ausschließlich die Freischaltung, Organisation und Kontaktaufnahme im Zusammenhang mit dem Statra-Test. Für die weitere Verarbeitung im Google-Konto und in Google Play gelten ergänzend die Datenschutzhinweise von Google.

Rechtsgrundlage ist die Einwilligung durch die freiwillige Übermittlung (Art. 6 Abs. 1 lit. a DSGVO). Sie kann jederzeit per E-Mail an mail.statra@gmx.de mit Wirkung für die Zukunft widerrufen werden. Die Adresse wird aus Firestore und – soweit sie bereits übernommen wurde – aus der Test-Freigabeliste gelöscht, sobald sie für den Testzweck nicht mehr benötigt wird oder ein berechtigtes Löschverlangen eingeht, soweit keine gesetzlichen Pflichten entgegenstehen.

10. Öffentliches Feedbackboard

Das Feedbackboard kann ohne Besucher-Login unter einem selbst gewählten oder zufällig erzeugten Alias genutzt werden. In Cloud Firestore werden – abhängig von der Nutzung – folgende Daten gespeichert:

Das Feedbackboard ist technisch öffentlich lesbar. Neben Alias, Kategorie, Beiträgen und Kommentaren können deshalb auch die pseudonyme Besitzer-ID, Moderationsfelder und ausgeblendete Inhalte von beliebigen Clients aus Firestore abgerufen werden, selbst wenn die normale Oberfläche einzelne Felder oder ausgeblendete Beiträge nicht anzeigt. Behandle sämtliche dort übermittelten Inhalte und Metadaten als öffentlich. Veröffentliche keine Klarnamen, Kontaktdaten, privaten oder militärischen Informationen und insbesondere keine Verschlusssachen.

Im Browser werden Alias, pseudonyme Besitzer-ID, ein lokaler Wiederherstellungsschlüssel und der Zustand des Identitätsbereichs in localStorage gespeichert. Der Wiederherstellungsschlüssel wird nicht an Firestore übertragen. Er kann vom Nutzer als Identitätsdatei exportiert und in einem anderen Browser wieder importiert werden.

Rechtsgrundlage für die vom Nutzer angeforderte Veröffentlichung ist Art. 6 Abs. 1 lit. b DSGVO; Moderation, Missbrauchsabwehr und Betriebssicherheit beruhen auf Art. 6 Abs. 1 lit. f DSGVO. Öffentliche Inhalte bleiben bis zur Löschung oder Beendigung des Feedbackangebots gespeichert. Lösch- und Berichtigungsanfragen können unter Angabe des Alias und möglichst genauer Beitragsdaten an mail.statra@gmx.de gerichtet werden.

11. Firebase, Firestore und Administratorzugang

Firebase Hosting, Cloud Firestore und der ausschließlich für den Administrator vorgesehene Firebase-Authentication-Zugang werden von Google Ireland Limited beziehungsweise den in den Vertragsunterlagen genannten Google-Unternehmen als Auftragsverarbeiter bereitgestellt. Für normale Besucher ist kein Firebase-Konto und kein Login erforderlich.

Beim Zugriff auf Hosting und Firestore können Google und seine Unterauftragnehmer technisch notwendige Verbindungsdaten wie IP-Adresse, User-Agent und Request-Metadaten verarbeiten. Firebase-Dienste können auf globaler Infrastruktur und damit auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden. Die vertraglichen Grundlagen und Übermittlungsmechanismen ergeben sich aus den Firebase-Datenverarbeitungsbedingungen und den dort einbezogenen Schutzmechanismen.

12. Google Fonts und externe Firebase-Skripte

Startseite, Testerportal und Feedbackboard laden Schriftarten von fonts.googleapis.com und fonts.gstatic.com. Testerportal und Feedbackboard laden außerdem die benötigten Firebase-Skripte von www.gstatic.com. Dabei stellt der Browser eine direkte Verbindung zu Google her und übermittelt technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Browser-/Request-Metadaten und die angeforderte Ressource.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt in einer einheitlichen, performanten Darstellung und der technischen Bereitstellung der ausdrücklich genutzten Tester- und Feedbackfunktionen. Informationen zu Google Fonts: Datenschutz und Datenerhebung bei Google Fonts; allgemeine Informationen: Datenschutzerklärung von Google.

13. Lokaler Browserspeicher, Cookies und Tracking

Das Feedbackboard nutzt localStorage für die pseudonyme Identität und Bedienzustände. Diese Angaben verbleiben im jeweiligen Browser, bis sie über die Browserdaten gelöscht oder durch eine neue Identität ersetzt werden. Firebase Authentication verwendet für den Administrator standardmäßig eine dauerhafte lokale Sitzungspersistenz bis zum Logout; normale Besucher melden sich dort nicht an.

Die Webseite setzt keine Werbe- oder Analytics-Cookies ein und verwendet keine zusätzlich eingebundenen Werbenetzwerke, Social-Media-Tracker oder Profiling-Technik. Davon zu unterscheiden ist die technische Verarbeitung von Hosting-Zugriffsdaten durch Firebase für Sicherheit und Nutzungsstatistiken gemäß Abschnitt 8.

14. Empfänger und Speicherdauer der Webdaten

Empfänger beziehungsweise Auftragsverarbeiter sind Google/Firebase für Hosting, Firestore, Administrator-Authentifizierung und externe Ressourcen, Google als Betreiber der Google Play Console für erfolgreich angemeldete Tester sowie – nur beim aktiv ausgelösten Debug-Modelldownload – Hugging Face. Öffentliche Feedbackinhalte und -metadaten sind außerdem technisch für alle Besucher abrufbar.

15. Rechte betroffener Personen

Soweit die DSGVO anwendbar ist, bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerruf einer Einwilligung (Art. 7 sowie Art. 15–20 DSGVO). Anfragen können an mail.statra@gmx.de gerichtet werden.

Für lokale App-Daten gilt: Aktuell nutzbare Daten können je nach Kategorie in den zugehörigen App-Bereichen eingesehen, geändert oder gelöscht sowie über Backup- und Exportfunktionen übertragen werden; der Verantwortliche besitzt keine Serverkopie. Gesperrte Altbestände früherer Gesundheitsfunktionen werden nicht angezeigt und nicht in neue Backups exportiert.

Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO). Für den privaten Verantwortlichen mit Sitz in Hessen ist insbesondere zuständig: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Postfach 3163, 65021 Wiesbaden, E-Mail: poststelle@datenschutz.hessen.de, datenschutz.hessen.de.

16. Automatisierte Entscheidungen, Minderjährige und Änderungen

Statra führt kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO durch. Die App und das Testerangebot richten sich an volljährige Angehörige der Bundeswehr und nicht an Minderjährige.

Diese Hinweise werden an technische oder rechtliche Entwicklungen angepasst und mit einem neuen Stand veröffentlicht. Für die vorliegende sachliche Berichtigung wird in der App keine erneute Bestätigung verlangt. Eine neue Zustimmung wird nur eingeholt, wenn künftige neue Verarbeitungszwecke oder Empfänger dies rechtlich erforderlich machen.

17. Kontakt

David Greenwood
E-Mail: mail.statra@gmx.de