Datenschutzhinweise
Version 1.0.0 · veröffentlicht 02.08.2026 16:09 Uhr
SHA-256-Prüfsumme: 0346797365bcbccdd446bafc00673d3d86e4f758b897d8cae5d5834826ea9161
Stand: 02.08.2026 · Version 1.0.0
1. Verantwortlicher
Christian Krüger, Data-Devil IT Solutions, Bahnhofstraße 40, 23689 Pansdorf, Deutschland, E-Mail: info@data-devil.de.
Ein Datenschutzbeauftragter ist nicht benannt, weil die gesetzlichen Voraussetzungen hierfür derzeit nicht vorliegen.
2. Einordnung der Verarbeitung
Für Website, Angebotsanfragen, Vertragsverwaltung, Benutzerkonten, Abrechnung und eigene Sicherheitsprotokolle ist Data-Devil IT Solutions Verantwortlicher. Für Einsatz- und Fahrzeugstatusdaten, die eine Kundenorganisation in ihrem Tenant verarbeiten lässt, ist grundsätzlich die jeweilige Organisation Verantwortlicher; Data-Devil IT Solutions verarbeitet diese Daten als Auftragsverarbeiter nach dem gesonderten Auftragsverarbeitungsvertrag.
3. Aufruf der Website und Serverprotokolle
Beim Aufruf werden technisch erforderliche Verbindungsdaten verarbeitet, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, übertragene Datenmenge, Referrer sowie Browser- und Betriebssystemangaben. Dies dient der sicheren Bereitstellung, Fehleranalyse und Abwehr von Angriffen. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO. Das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb. Webserverprotokolle werden derzeit täglich rotiert und einschließlich komprimierter Rotationen regelmäßig nach ungefähr elf Tagen überschrieben, soweit kein Sicherheitsvorfall eine längere Beweissicherung erfordert.
4. Anmeldung, Benutzerkonto und Sicherheit
Für Benutzerkonten werden Name, dienstliche E-Mail-Adresse, Rolle, Tenant- und Wachenzuordnung, Aktivitätsstatus, Passwort-Hash, Einladungs- und Bestätigungstoken, Sitzungsdaten, Anmeldezeitpunkte, IP-Adresse, Browserkennung und sicherheitsrelevante Auditdaten verarbeitet. Zwecke sind Zugangskontrolle, Berechtigungsverwaltung, Vertragserfüllung und Missbrauchserkennung. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b und f DSGVO; bei gesetzlichen Nachweispflichten zusätzlich Buchstabe c.
5. Vertragsannahme und Nachweis
Bei der Bestätigung von AGB, Auftragsverarbeitungsvertrag und Datenschutzhinweisen speichern wir Dokumentart, Version, SHA-256-Prüfsumme, Zeitpunkt, Benutzerkonto, Tenant, IP-Adresse, Browserkennung und – bei Tenant-Administratoren – die erklärte Vertretungsberechtigung. Dies dient Vertragsschluss, Versionsnachweis und Rechtsverteidigung. Rechtsgrundlagen sind Artikel 6 Absatz 1 Buchstaben b, c und f DSGVO.
6. Angebotsanfragen und Kontakt
Bei einer Angebotsanfrage verarbeiten wir die in das Formular eingegebenen Kontakt-, Organisations- und Bedarfsdaten sowie technische Angaben zur Missbrauchsabwehr. Die Verarbeitung dient der Bearbeitung der Anfrage und vorvertraglichen Kommunikation auf Grundlage von Artikel 6 Absatz 1 Buchstabe b DSGVO sowie der Spam- und Missbrauchsabwehr nach Buchstabe f. Kommt kein Vertrag zustande, löschen wir die Anfrage grundsätzlich spätestens nach sechs Monaten, sofern keine gesetzlichen Pflichten oder berechtigten Nachweisinteressen entgegenstehen.
7. Betrieb der SaaS-Anwendung
Im Auftrag der Kundenorganisation werden insbesondere Organisations-, Wachen-, Gruppen- und Fahrzeugkennungen, Einsatznummer, Alarmzeit, standardisiertes Stichwort, generalisierter Einsatzort, Fahrzeugstatus, Statuszeitpunkte, Zuordnungen, berechnete Statistikwerte, Empfänger- und Konfigurationsdaten verarbeitet. Die Anwendung ist darauf ausgelegt, keine Patientennamen, vollständigen Wohnadressen, Alarmierungsfreitexte oder FMS-Statusnotizen zu speichern. Ein Gesundheitsbezug kann sich dennoch mittelbar aus einem Einsatzstichwort ergeben. Rechtsgrundlage und Informationspflichten für diese Verarbeitung bestimmt die jeweilige Kundenorganisation.
8. E-Mail- und Berichtversand
Für Einladungen, Sicherheitscodes, Vertragsbestätigungen, Systemmeldungen und Statistikberichte werden Absender, Empfänger, Betreff, Versandzeitpunkt, technischer Versandstatus und die jeweilige Nachricht verarbeitet. Statistikberichte können nach Tenant-Konfiguration passwortverschlüsselt werden. Der Versand erfolgt zur Vertragserfüllung bzw. im Auftrag des Kunden; technische Versandprotokolle dienen der Fehleranalyse und dem Nachweis.
9. Cookies und lokale Speicherung
Die Anwendung verwendet ausschließlich technisch erforderliche Sitzungs- und Sicherheitsmechanismen. Ein Session-Cookie hält die Anmeldung und schützt Formulare vor missbräuchlichen Anfragen. Die Bestätigung des Cookie-Hinweises kann lokal im Browser gespeichert werden. Diese Funktionen sind für den sicheren Betrieb erforderlich; eine Einwilligung ist hierfür nach § 25 Absatz 2 Nummer 2 TDDDG nicht erforderlich. Es werden keine Werbe-, Tracking- oder Analyse-Cookies eingesetzt.
10. Empfänger und Unterauftragnehmer
Personenbezogene Daten erhalten nur intern berechtigte Personen sowie vertraglich gebundene Dienstleister, soweit dies erforderlich ist. Für Server-, Hosting- und SMTP-Leistungen wird IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, eingesetzt. Tenant-Administratoren bestimmen innerhalb ihrer Organisation Benutzer, Rollen, Wachen und Berichtsempfänger.
DIVERA 24/7 ist eine vom Kunden gewählte externe Datenquelle. Der Kunde veranlasst den Abruf mit seinem Access-Key. Für die Verarbeitung bei DIVERA gelten die dortigen Vertrags- und Datenschutzhinweise.
11. Drittlandübermittlungen
Eine Übermittlung in Staaten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist im aktuellen Regelbetrieb nicht vorgesehen. Sollte sie künftig erforderlich werden, erfolgt sie nur unter den Voraussetzungen der Artikel 44 bis 49 DSGVO und nach entsprechender Information.
12. Speicherdauer
- Tenant-Fachdaten: nach der vom Tenant-Administrator eingestellten Frist; Voreinstellung zehn Jahre;
- temporäre Tenant-Exporte: grundsätzlich sieben Tage;
- Webserverprotokolle: regelmäßig ungefähr elf Tage, vorbehaltlich sicherheitsbedingter Beweissicherung;
- erfolglose Angebotsanfragen: grundsätzlich höchstens sechs Monate;
- Vertrags-, Rechnungs- und steuerrelevante Daten: nach den gesetzlichen Aufbewahrungsfristen;
- Vertragsannahme-, Sicherheits- und Auditnachweise: solange sie für Vertragserfüllung, gesetzliche Pflichten oder Rechtsverteidigung erforderlich sind.
13. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kann diese mit Wirkung für die Zukunft widerrufen werden.
Bei tenantbezogenen Einsatz- und Benutzerfachdaten sollte die Anfrage vorrangig an die jeweilige Kundenorganisation gerichtet werden, weil diese Verantwortlicher ist. Wir unterstützen die Organisation bei der Bearbeitung.
14. Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Data-Devil IT Solutions ist regelmäßig zuständig: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein, Holstenstraße 98, 24103 Kiel, Postfach 71 16, 24171 Kiel, E-Mail: mail@datenschutzzentrum.de.
15. Pflicht zur Bereitstellung und automatisierte Entscheidungen
Die für Konto, Vertrag und sicheren Betrieb als erforderlich gekennzeichneten Daten müssen bereitgestellt werden; andernfalls kann der Zugang oder die gewünschte Leistung nicht angeboten werden. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung sowie Profiling findet nicht statt. Technische Plausibilitätsprüfungen bei ungewöhnlichen Löschaufträgen führen lediglich zu einer zusätzlichen menschlichen bzw. Zwei-Faktor-Prüfung.
16. Änderungen
Wir aktualisieren diese Hinweise bei Änderungen der Verarbeitung oder Rechtslage. Wesentliche neue Fassungen werden versioniert veröffentlicht und den betroffenen Benutzern in der Anwendung zur Kenntnisnahme vorgelegt.