PickQueue · Datenschutz

Datenschutzerklärung für PickQueue

PickQueue ist eine kontolose, lokal nutzbare Einkaufs-App. Gemeinsame Listen können optional als Ende-zu-Ende-verschlüsselte Ereignisse über den PickQueue-Syncdienst abgeglichen werden.

Englische Fassung dieser Datenschutzerklärung

1. Geltungsbereich und Kurzfassung

Diese Datenschutzerklärung gilt für die Android-App PickQueue mit der Paket-ID com.schukai.pickqueue. Die App verwaltet Einkaufslisten ohne Nutzerkonto und bleibt für lokale Listen ohne Syncdienst nutzbar.

Wenn Sie den optionalen Sync aktivieren, verlassen ausschließlich clientseitig verschlüsselte Listenereignisse und notwendige technische Metadaten das Gerät. Der Sync-Relay erhält keine Listenschlüssel und kann fachliche Listeninhalte nicht entschlüsseln.

Stand: 19. Juli 2026

2. Verantwortlicher und Datenschutzkontakt

Ingrid Schukai & Volker Schukai GbR
Eichenstraße 26
82290 Landsberied
Deutschland

E-Mail: hey@schukai.com

Weitere Anbieter- und Kontaktangaben stehen im Impressum und auf unserer Kontaktseite.

3. Daten auf dem Gerät

PickQueue speichert je nach Nutzung Listennamen, Artikel, Mengen, Einheiten, Notizen, Läden, Favoriten, Vorräte, Bearbeitungszustände, Verlauf, lokale Anzeigenamen, eigene Produkt- oder Ladenbilder sowie Freigabe- und Gerätekonfigurationen.

Die Daten liegen lokal in einer App-Datenbank und in privaten App-Dateien. Listen- und Freigabeschlüssel werden im geschützten Gerätespeicher verwahrt. Android-Systembackups der App sind deaktiviert. Eigene Fotos bleiben auf dem Gerät und werden nicht als Listeninhalt über den Syncdienst übertragen.

4. Optionaler Ende-zu-Ende-verschlüsselter Sync

Für gemeinsame Listen überträgt die App authentifiziert verschlüsselte Ereignisse per HTTPS an pick-queue-sync.schukai.com. Der Relay speichert Ciphertexte, zufällige Listen- und Capability-IDs, Digests hochentropischer Zugriffstoken, Zugriffsstufen, pseudonyme Geräte- und Operations-IDs, Revisionen, Serverzeiten, Format- und Größenangaben sowie technisch erkennbare Zugriffsvolumen.

Listennamen, Artikel, Mengen, Notizen, Läden, Bilder, Anzeigenamen und Listenschlüssel dürfen den Relay nicht im Klartext erreichen. Netzwerkbetrieb und Missbrauchsschutz verarbeiten außerdem technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angefragten API-Weg, Antwortstatus und Übertragungsmenge.

Beim Koppeln von Geräten verarbeitet der Relay für höchstens 15 Minuten zusätzlich zufällige Einladungs- und Pairing-Daten, Hashes, einen Empfänger-Public-Key, kryptografische Nachweise und einen verschlüsselten Übergabeumschlag. Abgelaufene Pairings werden regelmäßig physisch gelöscht.

5. Kamera, Fotos und Spracherkennung

Die Kamera wird nach Ihrer Freigabe zum Lesen von QR-Einladungen, Schlüsseln oder Produktcodes sowie für bewusst aufgenommene lokale Bilder verwendet. Bilddaten werden dabei nicht an den PickQueue-Relay übertragen.

Die Spracheingabe verwendet den auf dem Android-Gerät eingerichteten Spracherkennungsdienst. Ob Sprache lokal oder zusätzlich durch den Anbieter dieses Dienstes verarbeitet wird, hängt von Gerät und gewähltem Dienst ab. Audiodaten werden nicht über den PickQueue-Relay geleitet; die App erhält den erkannten Text und zeigt ihn vor dem Hinzufügen zur Liste zur Bestätigung an.

6. ML Kit GenAI und Gemini Nano

Die optionale KI-Unterstützung auf kompatiblen Android-Geräten verwendet Google ML Kit GenAI Prompt und den Systemdienst AICore mit Gemini Nano. Von Ihnen eingegebene Texte und die daraus erzeugten Antworten werden nach den Angaben von Google auf dem Gerät verarbeitet und nicht an Google-Server übertragen. Die Funktion ist standardmäßig ausgeschaltet und muss in PickQueue bewusst aktiviert werden.

Das ML-Kit-SDK übermittelt jedoch technische Daten an Google. Dazu können Gerätehersteller und -modell, Betriebssystem- und App-Version, verfügbare ML-Hardware, Nutzer-, Geräte- oder Installationskennungen, Leistungswerte, API-Konfiguration, Größe von Ein- und Ausgaben, Feature- und Modellversionen, Initialisierungs-, Download- und Nutzungsereignisse, Fehlercodes sowie konfigurierte Sprachen gehören. Google verwendet diese Daten für Diagnose, Nutzungsanalyse, Wartung, Verbesserung und Missbrauchserkennung.

Die Übertragung dieser SDK-Daten ist laut Google per HTTPS verschlüsselt; Google gibt sie nach eigener Angabe nicht an Dritte weiter. Für die optionale Funktion gelten die zusätzlichen Bedingungen für ML Kit GenAI. Weitere Einzelheiten enthält Googles Datenauskunft für ML Kit auf Android. PickQueue wird ausschließlich für Personen ab 18 Jahren angeboten.

7. Google Play Billing und Sync-Abonnement

Auf Android kann ein optionales PickQueue-Sync-Abonnement über Google Play gekauft, wiederhergestellt und verwaltet werden. Google verarbeitet den Kauf über das Google-Konto und das bei Google hinterlegte Zahlungsmittel. PickQueue erhält keine Karten-, Konto- oder sonstigen Zahlungsinstrumentdaten.

PickQueue verarbeitet zur Bereitstellung des Abonnements das Produkt, den Tarif beziehungsweise Basisplan, Kaufstatus und Kaufzeit, den Gültigkeitszeitraum sowie einen von Google erzeugten Purchase Token. Die App übermittelt den Purchase Token verschlüsselt per HTTPS an den PickQueue-Entitlement-Dienst. Dieser verifiziert und bestätigt den Kauf über die Google Play Developer API und speichert den Token verschlüsselt und als kryptografischen Digest sowie den daraus abgeleiteten Abonnement- und Berechtigungsstatus. Google kann Statusänderungen über Real-time Developer Notifications an den Dienst senden.

Kaufdaten werden nicht mit Listeninhalten zusammengeführt; der Sync-Relay erhält nur eine zufällige Haushaltsberechtigung. Die Verarbeitung ist für Abschluss, Wiederherstellung, Verwaltung, Betrugsprävention und Nachweis des optionalen Sync-Abonnements erforderlich. Lokale Listen, Export und Löschung bleiben unabhängig vom Abonnement nutzbar.

8. Keine Konten, Werbung oder eigenes Nutzertracking

PickQueue erstellt kein Benutzerkonto und enthält keine Werbung, keine Werbe-ID-Auswertung und kein eigenes Nutzertracking- oder Crash-Reporting-SDK. Ausgenommen sind die in Abschnitt 6 beschriebenen technischen Diagnose- und Nutzungsdaten des ML-Kit-SDK sowie die in Abschnitt 7 beschriebenen Kauf- und Abonnementdaten.

Der Syncbetrieb verwendet geschützte, aggregierte Betriebsmetriken ohne Listeninhalte, Purchase Tokens oder einzelne Listen-, Geräte- und Operations-IDs.

9. Speicherung, Backups und Löschung

Lokale Listen bleiben gespeichert, bis sie in der App gelöscht, die App-Daten über Android entfernt oder die App deinstalliert werden. Bei einer nur lokal gespeicherten Liste entfernt die Löschung alle zugehörigen lokalen Inhalte.

Bei einer synchronisierten Liste kann ein Gerät mit Verwaltungsberechtigung die Liste samt Capabilities und verschlüsselten Ereignissen transaktional vom Relay löschen. Ein Gerät ohne diese Berechtigung entfernt seine lokale Kopie; andere Geräte und der Relay behalten die Liste. Aktive verschlüsselte Ereignisse bleiben ansonsten für die Synchronisation länger offline gewesener Geräte erhalten.

Verschlüsselte Relay-Backups werden derzeit bis zu 56 Tage aufbewahrt. Eine vom Live-Relay gelöschte Liste kann daher bis zum Ablauf der Backup-Rotation noch als Ciphertext mit technischen Metadaten in geschützten Sicherungen enthalten sein. Der Betreiber kann die fachlichen Inhalte daraus ohne berechtigten Client-Schlüssel nicht lesen.

10. Rechte, Sicherheit und Anfragen

Nach Maßgabe der gesetzlichen Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Beschwerde bei einer Datenschutzaufsichtsbehörde.

Da PickQueue kein Nutzerkonto führt und der Relay fachliche Inhalte nicht entschlüsseln kann, müssen Anfragen zur Listenlöschung grundsätzlich über ein berechtigtes Gerät und die jeweilige Liste ausgeführt werden. Fragen zu technischen Relay-Metadaten oder zum Datenschutz können an hey@schukai.com gerichtet werden.

PickQueue ist eine Haushalts- und Einkaufs-App und wird ausschließlich für Personen ab 18 Jahren angeboten.

11. Änderungen dieser Erklärung

Wir aktualisieren diese Erklärung, wenn sich Syncbetrieb, Aufbewahrung, eingebundene Dienste, Abonnementverwaltung oder die Datenverarbeitung von PickQueue ändern. Das oben genannte Datum kennzeichnet die aktuelle Fassung.