Das Wichtigste in einem Absatz: FotoCloud nimmt Fotos auf und lädt sie auf einen Server, den du selbst angibst (Nextcloud, ownCloud oder ein anderer WebDAV-Server). Es gibt kein Backend des App-Anbieters. Der Anbieter erhält weder deine Fotos noch deine Zugangsdaten noch Nutzungsdaten. Es sind keine Werbung, keine Analysewerkzeuge und keine Drittanbieter-Bausteine zur Datenerfassung enthalten.
1. Verantwortlicher
Verantwortlich im Sinne der DSGVO ist:
Anton Geier – Geier-IT
Untere Bergstraße 2
55487 Sohren
Deutschland
E-Mail: info@geier-it.eu · Telefon: +49 (0) 152 042 02 892 · Vertreten durch: Anton Geier
Für Fragen zum Datenschutz in dieser App wende dich an die oben genannte Adresse. Weitere Angaben finden sich im Impressum.
2. Welche Daten verarbeitet die App?
2.1 Auf dem Gerät gespeichert
| Daten | Zweck | Speicherort | Löschung |
|---|---|---|---|
| Server-Adresse, Benutzername | Verbindung zum Zielserver | App-interner Speicher | Beim Abmelden oder Deinstallieren |
| Passwort bzw. App-Passwort | Anmeldung am Zielserver | App-interner Speicher, verschlüsselt mit AES-256/GCM; der Schlüssel liegt im Android-Keystore und verlässt das Gerät nicht | Beim Abmelden oder Deinstallieren |
| Zielordner, Kamera- und Upload-Einstellungen | Funktion der App | App-interner Speicher | Beim Deinstallieren |
| Aufgenommene Fotos (vorübergehend) | Zwischenspeicher bis zum Upload | App-interner, privater Ordner – nicht in der Galerie, nicht im MediaStore, für andere Apps nicht lesbar | Sofort nach erfolgreichem Upload |
Automatische Sicherungen sind für die App abgeschaltet (allowBackup="false"). Zugangsdaten werden
dadurch nicht in eine Google-Cloud-Sicherung übernommen.
2.2 An den von dir gewählten Server übertragen
- die Bilddateien
- Benutzername und Passwort zur Anmeldung (HTTP Basic Authentication über HTTPS)
- der Aufnahmezeitpunkt als Dateidatum
Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS. Unverschlüsseltes HTTP ist in der App gesperrt. Empfänger ist allein der Server, den du in den Einstellungen eingetragen hast.
2.3 In das Foto eingebrannt
Ist die Einstellung „Datum, Uhrzeit und Benutzer ins Foto einbrennen“ aktiv (Voreinstellung), werden Aufnahmedatum, Uhrzeit und der eingetragene Benutzername dauerhaft und unwiderruflich in das Bild geschrieben. Der Benutzername ist damit für jeden sichtbar, der das Bild erhält. Die Einstellung lässt sich jederzeit abschalten.
2.4 In den Bilddaten enthalten (EXIF)
Die App schreibt den Aufnahmezeitpunkt in die EXIF-Daten des Fotos. Die Kamera des Geräts kann weitere technische Angaben hinterlegen (Gerätemodell, Belichtung). Standortdaten werden nicht erfasst – die App fordert keine Standortberechtigung an und fügt keine GPS-Koordinaten hinzu.
2.5 Was nicht passiert
- keine Übertragung an den App-Anbieter
- keine Analyse-, Tracking- oder Absturzberichtsdienste
- keine Werbung, keine Werbe-Kennungen
- keine Weitergabe an Dritte
- keine Profilbildung, keine automatisierte Entscheidungsfindung
- kein Zugriff auf Kontakte, Anrufe, Nachrichten oder den Standort
- kein Lesen der Galerie: Für den Import wird die System-Fotoauswahl von Android verwendet. Die App sieht ausschließlich die Bilder, die du dort auswählst – eine Speicherberechtigung ist dafür nicht nötig und wird nicht angefordert.
3. Berechtigungen und wofür sie gebraucht werden
| Berechtigung | Wofür |
|---|---|
CAMERA | Fotos aufnehmen – die Kernfunktion der App |
INTERNET | Upload zum eingetragenen Server |
ACCESS_NETWORK_STATE | Erkennen, ob eine Verbindung besteht, und Option „nur über WLAN“ |
POST_NOTIFICATIONS | Anzeige des Upload-Fortschritts |
FOREGROUND_SERVICE, FOREGROUND_SERVICE_DATA_SYNC | Uploads zu Ende führen, auch wenn der Bildschirm gesperrt ist |
4. Rechtsgrundlagen (Art. 6 DSGVO)
Die Verarbeitung auf dem Gerät und die Übertragung an deinen Server erfolgen zur Erfüllung des Nutzungsverhältnisses und auf deine Veranlassung hin: Art. 6 Abs. 1 lit. b DSGVO. Soweit du Einstellungen wie den Stempel aktivierst, stützt sich dies zusätzlich auf Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die du durch Abschalten der Einstellung jederzeit widerrufen kannst.
Wichtig für den betrieblichen Einsatz
Setzt ein Unternehmen die App ein und werden dabei Personen fotografiert oder personenbezogene Daten abgebildet, ist das Unternehmen der Verantwortliche im Sinne der DSGVO – nicht der App-Anbieter. Das Unternehmen hat dann eigenständig für Rechtsgrundlage, Information der Betroffenen, Löschfristen und gegebenenfalls ein Verzeichnis von Verarbeitungstätigkeiten zu sorgen. Der eingebrannte Benutzername kann eine Leistungs- oder Verhaltenskontrolle ermöglichen; hier ist regelmäßig die Mitbestimmung des Betriebsrats zu beachten.
5. Speicherdauer
- Fotos auf dem Gerät: bis zum erfolgreichen Upload, danach sofortige Löschung. Schlägt der Upload fehl, bleibt das Foto in der Warteschlange, bis es übertragen oder von dir verworfen wird.
- Zugangsdaten und Einstellungen: bis zum Abmelden in der App oder bis zur Deinstallation.
- Fotos auf dem Zielserver: dafür bist du beziehungsweise der Betreiber des Servers verantwortlich. Die App löscht dort nichts.
6. Deine Rechte
Dir stehen gegenüber dem Verantwortlichen die Rechte aus Art. 15 bis 21 DSGVO zu: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen.
Da der App-Anbieter keine Daten von dir erhält, betreffen diese Rechte in der Praxis die Daten auf deinem Gerät und auf deinem Server. Beides hast du selbst in der Hand:
- Daten auf dem Gerät löschen: in der App abmelden oder die App deinstallieren
- Fotos löschen: direkt auf deinem Server
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).
7. Drittlandübertragung
Der App-Anbieter überträgt keine Daten in Drittländer. Wohin deine Fotos gehen, bestimmt allein die Serveradresse, die du einträgst. Steht dieser Server außerhalb der EU/des EWR, bist du für die Zulässigkeit dieser Übermittlung verantwortlich.
8. Sicherheit
- Übertragung ausschließlich über HTTPS; unverschlüsseltes HTTP ist gesperrt.
- Das Passwort wird mit AES-256/GCM verschlüsselt gespeichert. Der Schlüssel liegt im Android-Keystore, ist an das Gerät gebunden und lässt sich nicht auslesen.
- Fotos liegen ausschließlich im privaten App-Verzeichnis und sind für andere Apps nicht zugänglich.
- Automatische Sicherungen sind abgeschaltet.
- Empfehlung: Verwende bei Nextcloud ein App-Passwort statt deines Hauptpassworts. Es lässt sich einzeln widerrufen, ohne dass dein Konto betroffen ist.
9. Kinder
Die App richtet sich nicht an Kinder und erhebt wissentlich keine Daten von Kindern.
10. Änderungen
Diese Erklärung wird angepasst, wenn sich die Funktionen der App ändern. Maßgeblich ist die jeweils in der App bzw. im Google Play Store verlinkte Fassung.
Geier-IT · Stand: 12.08.2026