Internes Verwaltungstool
Stand: 23. Juni 2026
Verantwortlich für die technische Bereitstellung, den Betrieb, die Sicherheit, die Anmeldung, Supportanfragen und die allgemeine Verwaltung der Plattform ist:
E-Mail: admin@feuerwehr-thiede.de
Kontaktformular: feuerwehr-thiede.de/kontakt
Ein Datenschutzbeauftragter ist derzeit nicht gesondert benannt. Datenschutzanfragen können über die oben genannten Kontaktdaten gestellt werden.
Die BlaulichtHub wird von Organisationen beziehungsweise Mandanten genutzt. Für personenbezogene Daten, die eine Organisation in der App anlegt, pflegt, importiert oder nutzt, ist grundsätzlich die jeweilige Organisation verantwortlich, soweit sie über Zwecke, Inhalte und Umfang der Verarbeitung entscheidet.
Die jeweilige Organisation ist insbesondere dafür verantwortlich, dass für die Speicherung und Nutzung der von ihr eingestellten personenbezogenen Daten eine zulässige Rechtsgrundlage besteht. Dies kann zum Beispiel eine Einwilligung, ein Mitgliedschafts-, Dienst- oder Organisationsverhältnis, eine gesetzliche Pflicht oder eine sonstige datenschutzrechtlich zulässige Grundlage sein.
Die Organisation ist außerdem dafür verantwortlich, nur erforderliche Daten einzutragen, Berechtigungen korrekt zu vergeben, betroffene Personen erforderlichenfalls zu informieren und Daten zu berichtigen oder zu löschen, sobald sie nicht mehr benötigt werden.
BlaulichtHub stellt als Diensteanbieter die technische Plattform bereit und verarbeitet Organisationsdaten regelmäßig nur als Auftragsverarbeiter gemäß Art. 28 DSGVO. Für eigene Verarbeitungen, insbesondere Plattformbetrieb, Authentifizierung, IT-Sicherheit, Fehleranalyse und Support, bleibt der Diensteanbieter selbst verantwortlich.
Die App ist nicht öffentlich für beliebige Nutzerinnen und Nutzer bestimmt. Der Zugriff erfolgt grundsätzlich nur nach Registrierung, Login und Zuordnung zu einer Organisation oder einem Mandanten.
Inhalte werden abhängig von Organisationszugehörigkeit, Rollen und Berechtigungen angezeigt. Hierzu werden insbesondere Benutzerkonto, Login-Status, Nutzer-ID, Organisation, Rollen, Rechte, Mitgliedschaftsstatus sowie technische Sitzungsdaten verarbeitet.
Je nach Nutzung, Organisation und Berechtigung können insbesondere folgende Daten verarbeitet werden:
Besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO werden nur verarbeitet, wenn dies im Einzelfall erforderlich ist und eine geeignete Rechtsgrundlage besteht, etwa eine ausdrückliche Einwilligung oder eine gesetzliche Pflicht.
Personenbezogene Daten werden nur verarbeitet, soweit dies für die Nutzung und den Betrieb der App erforderlich ist, insbesondere für:
Die Verarbeitung erfolgt je nach Verarbeitungsvorgang auf Grundlage folgender Rechtsgrundlagen:
Soweit Informationen auf dem Endgerät gespeichert oder ausgelesen werden, gilt zusätzlich § 25 TDDDG. Technisch notwendige Cookies, Tokens und lokale Speicherungen werden eingesetzt, um den ausdrücklich gewünschten digitalen Dienst bereitzustellen. Für nicht erforderliche Speicherungen wird eine Einwilligung eingeholt.
Zur Bereitstellung der App werden technische Dienstleister eingesetzt, insbesondere Supabase für Datenbank, Authentifizierung und Benutzerkonten sowie Vercel für das Hosting der Web-App.
Dienstleister werden, soweit erforderlich, auf Grundlage von Verträgen zur Auftragsverarbeitung gemäß Art. 28 DSGVO eingebunden. Eine Verarbeitung außerhalb der EU oder des EWR erfolgt nur, wenn die datenschutzrechtlichen Voraussetzungen erfüllt sind, etwa durch einen Angemessenheitsbeschluss, EU-Standardvertragsklauseln oder vergleichbare Garantien.
Web-Push-Benachrichtigungen, Kalender-Synchronisationen und Standortfunktionen werden nur genutzt, wenn sie aktiviert, eingerichtet oder erlaubt wurden. Die Funktionen können in der App, im Browser, im Betriebssystem oder im jeweiligen Kalenderprogramm wieder deaktiviert werden.
Für Push-Benachrichtigungen können Push-Token, Web-Push-Subscriptions, Geräte- oder Browserkennungen, Benachrichtigungseinstellungen, Zustellstatus und technische Metadaten verarbeitet werden. Inhalte von Benachrichtigungen werden datensparsam gestaltet; vertrauliche Details sollen erst nach Anmeldung in der App sichtbar sein.
Für Kalenderfunktionen können Termintitel, Zeitraum, Ort, Beschreibung, Teilnahmeinformationen, Kalender-ID, Synchronisationsstatus und technische Metadaten verarbeitet werden. Bei externen Kalenderdiensten gelten zusätzlich die Datenschutzbestimmungen des jeweiligen Anbieters.
Die App verwendet technisch notwendige Cookies und vergleichbare Speichertechnologien, insbesondere für Sessions, Authentifizierung, Organisationsauswahl, Sicherheit, Benachrichtigungseinstellungen, Kalenderfunktionen und technische App-Einstellungen.
Beim Aufruf der App werden technisch notwendige Server-Logs verarbeitet, etwa IP-Adresse, Zeitpunkt, aufgerufene Seiten oder API-Routen, HTTP-Status, Browser- und Geräteinformationen. Diese Daten dienen der Bereitstellung, Fehleranalyse, Missbrauchserkennung und IT-Sicherheit. Server-Logs werden regelmäßig spätestens nach 90 Tagen gelöscht oder anonymisiert, sofern keine längere Speicherung zur Sicherheitsprüfung oder aus rechtlichen Gründen erforderlich ist.
Tracking-Cookies, Werbeprofile oder nicht erforderliche Analysewerkzeuge werden nicht eingesetzt, sofern hierüber nicht gesondert informiert und eine erforderliche Einwilligung eingeholt wird.
Personenbezogene Daten werden nur weitergegeben, soweit dies für die genannten Zwecke erforderlich ist oder eine gesetzliche Grundlage besteht. Empfänger können insbesondere sein:
Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt.
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche, vertragliche, versicherungsrechtliche, organisationsbezogene oder sonstige Aufbewahrungspflichten bestehen.
Ist eine Löschung wegen rechtlicher oder organisatorischer Pflichten nicht möglich, wird die Verarbeitung auf das erforderliche Maß beschränkt.
Es werden angemessene technische und organisatorische Maßnahmen getroffen, um personenbezogene Daten gegen Verlust, Missbrauch, unbefugten Zugriff, Veränderung oder Offenlegung zu schützen. Dazu gehören insbesondere verschlüsselte Übertragung per HTTPS/TLS, rollenbasierte Zugriffskontrollen, Trennung von Organisationsdaten, geschützte Sessions und Tokens sowie technische Sicherheitsprüfungen.
Trotz aller Maßnahmen kann keine digitale Datenübertragung oder Speicherung vollständig risikofrei garantiert werden.
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
Zur Ausübung dieser Rechte genügt eine Nachricht an die oben genannten Kontaktdaten. Zur Bearbeitung kann eine Prüfung der Identität erforderlich sein. Soweit die Anfrage Daten betrifft, für die eine nutzende Organisation verantwortlich ist, kann die Anfrage an diese Organisation weitergeleitet oder von dieser bearbeitet werden.
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Diensteanbieter in Niedersachsen ist insbesondere folgende Aufsichtsbehörde zuständig:
Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet in der BlaulichtHub nicht statt.
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen der App, technische Abläufe, eingesetzte Dienstleister oder rechtliche Anforderungen ändern. Es gilt die jeweils in der App veröffentlichte aktuelle Fassung.