Feuerwehr Thiede

Internes Verwaltungstool

Datenschutzerklärung

Stand: 23. Juni 2026

. Verantwortlicher und Kontakt

Verantwortlich für die technische Bereitstellung, den Betrieb, die Sicherheit, die Anmeldung, Supportanfragen und die allgemeine Verwaltung der Plattform ist:

Freiwillige Feuerwehr Salzgitter-Thiedec/o Felix SchützeAm Dorfkrug 338239 Salzgitter-ThiedeDeutschland

Ein Datenschutzbeauftragter ist derzeit nicht gesondert benannt. Datenschutzanfragen können über die oben genannten Kontaktdaten gestellt werden.

. Rollenverteilung bei Organisationsdaten

Die BlaulichtHub wird von Organisationen beziehungsweise Mandanten genutzt. Für personenbezogene Daten, die eine Organisation in der App anlegt, pflegt, importiert oder nutzt, ist grundsätzlich die jeweilige Organisation verantwortlich, soweit sie über Zwecke, Inhalte und Umfang der Verarbeitung entscheidet.

Die jeweilige Organisation ist insbesondere dafür verantwortlich, dass für die Speicherung und Nutzung der von ihr eingestellten personenbezogenen Daten eine zulässige Rechtsgrundlage besteht. Dies kann zum Beispiel eine Einwilligung, ein Mitgliedschafts-, Dienst- oder Organisationsverhältnis, eine gesetzliche Pflicht oder eine sonstige datenschutzrechtlich zulässige Grundlage sein.

Die Organisation ist außerdem dafür verantwortlich, nur erforderliche Daten einzutragen, Berechtigungen korrekt zu vergeben, betroffene Personen erforderlichenfalls zu informieren und Daten zu berichtigen oder zu löschen, sobald sie nicht mehr benötigt werden.

BlaulichtHub stellt als Diensteanbieter die technische Plattform bereit und verarbeitet Organisationsdaten regelmäßig nur als Auftragsverarbeiter gemäß Art. 28 DSGVO. Für eigene Verarbeitungen, insbesondere Plattformbetrieb, Authentifizierung, IT-Sicherheit, Fehleranalyse und Support, bleibt der Diensteanbieter selbst verantwortlich.

. Nutzung der App und Zugriffsschutz

Die App ist nicht öffentlich für beliebige Nutzerinnen und Nutzer bestimmt. Der Zugriff erfolgt grundsätzlich nur nach Registrierung, Login und Zuordnung zu einer Organisation oder einem Mandanten.

Inhalte werden abhängig von Organisationszugehörigkeit, Rollen und Berechtigungen angezeigt. Hierzu werden insbesondere Benutzerkonto, Login-Status, Nutzer-ID, Organisation, Rollen, Rechte, Mitgliedschaftsstatus sowie technische Sitzungsdaten verarbeitet.

. Kategorien personenbezogener Daten

Je nach Nutzung, Organisation und Berechtigung können insbesondere folgende Daten verarbeitet werden:

  • Account- und Anmeldedaten wie Name, E-Mail-Adresse, Benutzer-ID, Login-Status, Authentifizierungsdaten, Sessions und Tokens.
  • Organisations- und Berechtigungsdaten wie Mandant, Organisation, Rollen, Rechte, Gruppen, Funktionen und Mitgliedschaftsstatus.
  • Mitglieds-, Personal-, Kontakt- und Organisationsdaten wie Stammdaten, Kontaktdaten, Qualifikationen, Zugehörigkeiten und interne Vermerke.
  • Daten von Minderjährigen, Eltern, Sorgeberechtigten, Notfall- oder Kontaktpersonen, soweit dies für Betreuung, Erreichbarkeit, Organisation oder Nachweise erforderlich ist.
  • Termin-, Teilnahme-, Rückmelde-, Berichts-, Protokoll- und Dokumentationsdaten.
  • Kommunikationsdaten aus E-Mails, Kontaktformularen, Supportanfragen oder sonstigen Anfragen.
  • Daten optionaler Funktionen wie Push-Token, Web-Push-Subscription, Kalenderdaten, Synchronisationsstatus, Standortdaten oder Geräteberechtigungen.
  • Technische Daten wie IP-Adresse, Geräte- und Browserinformationen, Betriebssystem, PWA-Informationen, Zeitstempel, aufgerufene URLs, Server-Logs und Fehlermeldungen.

Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO werden nur verarbeitet, wenn dies im Einzelfall erforderlich ist und eine geeignete Rechtsgrundlage besteht, etwa eine ausdrückliche Einwilligung oder eine gesetzliche Pflicht.

. Zwecke der Verarbeitung

Personenbezogene Daten werden nur verarbeitet, soweit dies für die Nutzung und den Betrieb der App erforderlich ist, insbesondere für:

  • Bereitstellung, Betrieb, Wartung und Absicherung der App.
  • Registrierung, Login, Session-Verwaltung und Zugriffskontrolle.
  • Trennung von Organisationen und rollenbasierte Anzeige von Inhalten.
  • Verwaltung von Mitgliedern, Kontakten, Terminen, Berichten, Protokollen, Dokumentationen und organisationsbezogenen Informationen.
  • Kommunikation, Support und Bearbeitung von Anfragen.
  • optionale Push-Benachrichtigungen, Kalender-Synchronisationen und Standortfunktionen, sofern aktiviert.
  • Fehleranalyse, Missbrauchserkennung, IT-Sicherheit und Erfüllung gesetzlicher oder organisatorischer Pflichten.

. Rechtsgrundlagen

Die Verarbeitung erfolgt je nach Verarbeitungsvorgang auf Grundlage folgender Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. a DSGVO bei Einwilligung, insbesondere für optionale Push-Benachrichtigungen, Kalender-Synchronisationen oder Standortfunktionen.
  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für ein Nutzungs-, Mitgliedschafts-, Beschäftigungs- oder Organisationsverhältnis erforderlich ist.
  • Art. 6 Abs. 1 lit. c DSGVO, soweit gesetzliche Pflichten bestehen.
  • Art. 6 Abs. 1 lit. e DSGVO, soweit eine Organisation öffentliche Aufgaben wahrnimmt und die Verarbeitung hierfür erforderlich ist.
  • Art. 6 Abs. 1 lit. f DSGVO für berechtigte Interessen an einem sicheren, zuverlässigen und zweckmäßigen Betrieb der App, soweit keine überwiegenden Interessen betroffener Personen entgegenstehen.

Soweit Informationen auf dem Endgerät gespeichert oder ausgelesen werden, gilt zusätzlich § 25 TDDDG. Technisch notwendige Cookies, Tokens und lokale Speicherungen werden eingesetzt, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen. Für nicht erforderliche Speicherungen wird eine Einwilligung eingeholt.

. Hosting, Infrastruktur und Dienstleister

Zur Bereitstellung der App werden technische Dienstleister eingesetzt, insbesondere Supabase für Datenbank, Authentifizierung und Benutzerkonten sowie Vercel für das Hosting der Web-App.

Dienstleister werden, soweit erforderlich, auf Grundlage von Verträgen zur Auftragsverarbeitung gemäß Art. 28 DSGVO eingebunden. Eine Verarbeitung außerhalb der EU oder des EWR erfolgt nur, wenn die datenschutzrechtlichen Voraussetzungen erfüllt sind, etwa durch einen Angemessenheitsbeschluss, EU-Standardvertragsklauseln oder vergleichbare Garantien.

. Optionale Funktionen: Push, Kalender und Standort

Web-Push-Benachrichtigungen, Kalender-Synchronisationen und Standortfunktionen werden nur genutzt, wenn sie aktiviert, eingerichtet oder erlaubt wurden. Die Funktionen können in der App, im Browser, im Betriebssystem oder im jeweiligen Kalenderprogramm wieder deaktiviert werden.

Für Push-Benachrichtigungen können Push-Token, Web-Push-Subscriptions, Geräte- oder Browserkennungen, Benachrichtigungseinstellungen, Zustellstatus und technische Metadaten verarbeitet werden. Inhalte von Benachrichtigungen werden datensparsam gestaltet; vertrauliche Details sollen erst nach Anmeldung in der App sichtbar sein.

Für Kalenderfunktionen können Termintitel, Zeitraum, Ort, Beschreibung, Teilnahmeinformationen, Kalender-ID, Synchronisationsstatus und technische Metadaten verarbeitet werden. Bei externen Kalenderdiensten gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters.

. Cookies, lokale Speicherung und Server-Logs

Die App verwendet technisch notwendige Cookies und vergleichbare Speichertechnologien, insbesondere für Sessions, Authentifizierung, Organisationsauswahl, Sicherheit, Benachrichtigungseinstellungen, Kalenderfunktionen und technische App-Einstellungen.

Beim Aufruf der App werden technisch notwendige Server-Logs verarbeitet, etwa IP-Adresse, Zeitpunkt, aufgerufene Seiten oder API-Routen, HTTP-Status, Browser- und Geräteinformationen. Diese Daten dienen der Bereitstellung, Fehleranalyse, Missbrauchserkennung und IT-Sicherheit. Server-Logs werden regelmäßig spätestens nach 90 Tagen gelöscht oder anonymisiert, sofern keine längere Speicherung zur Sicherheitsprüfung oder aus rechtlichen Gründen erforderlich ist.

Tracking-Cookies, Werbeprofile oder nicht erforderliche Analysewerkzeuge werden nicht eingesetzt, sofern hierüber nicht gesondert informiert und eine erforderliche Einwilligung eingeholt wird.

. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, soweit dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Grundlage besteht. Empfänger können insbesondere sein:

  • berechtigte Administratorinnen, Administratoren, Funktionsträger und Nutzer innerhalb der jeweiligen Organisation.
  • Hosting-, Datenbank-, Authentifizierungs-, Infrastruktur-, E-Mail- und Support-Dienstleister.
  • Browser-, Betriebssystem-, Push- oder Kalenderanbieter, soweit optionale Funktionen genutzt werden.
  • öffentliche Stellen, Behörden, Versicherungsträger oder sonstige Empfänger, soweit eine rechtliche Pflicht oder ein berechtigter Anlass besteht.

Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.

. Speicherdauer und Löschung

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche, vertragliche, versicherungsrechtliche, organisationsbezogene oder sonstige Aufbewahrungspflichten bestehen.

  • Account-, Zugriffs- und Berechtigungsdaten werden grundsätzlich für die Dauer des Benutzerkontos oder der Berechtigung gespeichert.
  • Mitglieds-, Termin-, Berichts-, Protokoll- und Organisationsdaten werden für die Dauer der erforderlichen Verwaltung, Dokumentation oder Nachweisführung gespeichert.
  • Daten von Minderjährigen, Eltern, Sorgeberechtigten und Kontaktpersonen werden gespeichert, solange sie für Betreuung, Kommunikation, Nachweise oder rechtliche Pflichten erforderlich sind.
  • Push-, Kalender- und Standortdaten werden gelöscht oder deaktiviert, wenn die Funktion deaktiviert wird oder der Zweck entfällt.
  • Kontakt- und Supportdaten werden gelöscht, sobald die Anfrage erledigt ist und keine Aufbewahrungspflichten entgegenstehen.
  • Technische Logs werden regelmäßig spätestens nach 90 Tagen gelöscht oder anonymisiert, sofern keine längere Speicherung erforderlich ist.

Ist eine Löschung wegen rechtlicher oder organisatorischer Pflichten nicht möglich, wird die Verarbeitung auf das erforderliche Maß beschränkt.

. Datensicherheit

Es werden angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung per HTTPS/TLS, rollenbasierte Zugriffskontrollen, Trennung von Organisationsdaten, geschützte Sessions und Tokens sowie technische Sicherheitsprüfungen.

Trotz aller Maßnahmen kann keine digitale Datenübertragung oder Speicherung vollständig risikofrei garantiert werden.

. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Auskunft über verarbeitete personenbezogene Daten.
  • Berichtigung unrichtiger oder unvollständiger Daten.
  • Löschung personenbezogener Daten.
  • Einschränkung der Verarbeitung.
  • Datenübertragbarkeit.
  • Widerspruch gegen bestimmte Verarbeitungen.
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Zur Ausübung dieser Rechte genügt eine Nachricht an die oben genannten Kontaktdaten. Zur Bearbeitung kann eine Prüfung der Identität erforderlich sein. Soweit die Anfrage Daten betrifft, für die eine nutzende Organisation verantwortlich ist, kann die Anfrage an diese Organisation weitergeleitet oder von dieser bearbeitet werden.

. Beschwerderecht bei einer Aufsichtsbehörde

Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Diensteanbieter in Niedersachsen ist insbesondere folgende Aufsichtsbehörde zuständig:

Der Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 530159 HannoverTelefon: 0511 120-4500E-Mail: poststelle@lfd.niedersachsen.de

. Keine automatisierten Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet in der BlaulichtHub nicht statt.

. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen der App, technische Abläufe, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils in der App veröffentlichte aktuelle Fassung.