Tannenbaumaktion Sarstedt

Datenschutz­erklärung

Informationen über personenbezogene Daten, ihre Verwendung und deine Rechte.

Entwurf – Betriebsangaben noch nicht abschließend geprüft

Die technischen Verarbeitungen der Anwendung sind beschrieben. Die verantwortliche Stelle muss insbesondere Zuständigkeiten, tatsächlich eingesetzte Dienstleister, Rechtsgrundlagen und Löschfristen ergänzen beziehungsweise bestätigen. Fehlende Angaben sind in den Abschnitten kenntlich gemacht. Diese Fassung ist noch keine abschließend freigegebene Datenschutzinformation.

Angebot und datenschutzrechtlich verantwortliche Stelle

Luca Manuel Gerber

Giesener Str. 14
31157 Sarstedt
Deutschland

E-Mail: luca@fam-gerber.com

Zuständigkeit für die Datenverarbeitung

Die genaue datenschutzrechtliche Zuständigkeit und eine mögliche Zusammenarbeit mit Feuerwehr, Stadt oder Verein werden noch bestätigt. Die oben genannten Kontaktdaten sind die bestätigten Angaben des Websitebetreibers.

Diese Informationen betreffen Besucher, Anmeldende und Kontaktpersonen sowie Personen, deren Daten im Rahmen der Organisation, der Sammeltrupps oder einer Veröffentlichung verarbeitet werden. Einzelne nachfolgend beschriebene Funktionen hängen von ihrer tatsächlichen Aktivierung und Nutzung ab.

Hosting und technische Zugriffsprotokolle

Beim Aufruf der Website verarbeitet der angesprochene Webserver technisch insbesondere die IP-Adresse, Zeitpunkt und Ziel der Anfrage sowie vom Browser übermittelte Verbindungsinformationen. Diese Verarbeitung ermöglicht die Auslieferung des Angebots und die Erkennung technischer Fehler beziehungsweise missbräuchlicher Zugriffe. Ob und wie lange der Hosting-, Webserver- oder Proxybetrieb daraus Protokolle speichert, richtet sich nach den nachfolgenden Betriebsangaben.

Diese eigenständige Datenschutzseite lädt keine externen Skripte, Karten, Schriftarten oder Analysebilder. Sie startet selbst keine Anwendungssitzung und benötigt keinen Datenbankzugriff. Die technische Übertragung zum Webserver findet auch beim Abruf dieser Seite statt.

Baumanmeldung, Abholung und importierte Angaben

Zur Anmeldung und Organisation einer Abholung können Name, Straße und Hausnummer, Postleitzahl und Ort, E-Mail-Adresse sowie gegebenenfalls Telefonnummer, Baumanzahl und frei eingegebene Ablage- oder Kontakthinweise verarbeitet werden. Ein gesetzter Abholmarker kann genaue Koordinaten enthalten. Hinzu kommen Bearbeitungsstatus, Zuordnung zu Gebiet und Trupp, Zeitpunkt der Erfassung und Änderungen, Bearbeiter sowie Angaben zu Bestätigung, Klärung oder einem Löschvorschlag.

Die Angaben können über die Online-Anmeldung oder durch berechtigte Annahmestellen erfasst werden. Daneben unterstützt die Anwendung den Import vorhandener Listen. Welche Quellen tatsächlich genutzt werden, steht unten. Bei einer Erfassung durch andere Personen sind gegebenenfalls Informationen nach Artikel 14 DSGVO zu erteilen; die Veröffentlichung dieser Seite allein ersetzt deren erforderliche Übermittlung nicht.

Die für Kontakt und Abholung benötigten, im jeweiligen Formular bezeichneten Angaben sind erforderlich, um die gewünschte Anmeldung zu bearbeiten. Ohne eine erreichbare Abholadresse kann die Abholung nicht sinnvoll geplant werden. Freiwillige Zusatzangaben sollen auf das für die Abholung Nötige beschränkt bleiben. Bitte keine Gesundheitsdaten oder Angaben über unbeteiligte Personen in Freitextfelder eintragen.

Ein persönlicher Trackingcode eröffnet Zugriff auf den Bearbeitungsstand und begrenzte Abholinformationen. Dabei wird die Hausnummer maskiert; Straßenname, Ort und weitere Statusinformationen können weiterhin erkennbar sein. Behandle den Code wie einen persönlichen Zugang und gib ihn nur gezielt weiter. Die öffentliche Live-Karte übermittelt keine vollständigen Anmeldelisten.

Eine Stornierung oder ein abgelaufener Bestätigungslink löscht die Anmeldung nicht. Auch bei der Löschung einer Anmeldung können getrennte Nachrichten, Fotos, Protokolle oder Sicherungskopien weiter vorhanden sein. Diese Bestände müssen bei einem Löschanliegen gesondert berücksichtigt werden.

Interne Konten, Berechtigungen, Protokolle und Sicherungen

Für den internen Zugang werden Benutzername, Passwort-Hash, Rolle und Kontometadaten verarbeitet. Truppzugänge verwenden gesonderte Zugangstoken. Berechtigungen beschränken die verfügbaren Ansichten und Aktionen. Interne Chats, Nachrichten und Klärfälle können Nachrichteninhalte, zugeordnete Konten beziehungsweise Trupps, Zeitpunkte und Bearbeitungsstände enthalten.

Zur Sicherheit und Nachvollziehbarkeit können Änderungen, interne Kennungen, Benutzername beziehungsweise Rolle, Anfragemetadaten und technische Fehler protokolliert werden. Die Missbrauchsbegrenzung verwendet unter anderem aus IP-Adressen abgeleitete Prüfwerte und Zähler. Solche Prüfwerte und interne Kennungen sind keine Zusicherung vollständiger Anonymität.

Die Anwendung bereinigt bestimmte technische Bestände bei ausgeführten Bereinigungsläufen: abgelaufene Missbrauchszähler nach sieben Tagen, versendete oder fehlgeschlagene Mail-Warteschlangeneinträge nach 30 Tagen und abgeschlossene Hintergrundjobs einschließlich zugehöriger Ergebnisse nach fünf Minuten. Für verwaiste Bericht- und Exportdateien gilt eine konfigurierbare Frist. Ausbleibende Aufrufe oder Worker können eine Bereinigung verzögern. Diese technischen Einzelregeln sind keine allgemeine Löschfrist für Anmeldungen, Chats, Tickets, Fotos oder Auditdaten.

Anwendungsdateiprotokolle werden nach Größe rotiert; daraus folgt keine feste Aufbewahrung in Tagen. Berechtigte Administratoren können Berichte, Datenexporte und Sicherungen erstellen. Heruntergeladene Kopien und Sicherungen außerhalb der Anwendung werden nicht durch deren Bereinigung entfernt. Für ihre Aufbewahrung und Zugriffsberechtigungen gilt das unten beschriebene Betriebskonzept.

Kontakt, Nachrichten und E-Mail-Tickets

Wenn du Kontakt aufnimmst, werden die von dir übermittelten Kontaktdaten und Nachrichteninhalte zur Bearbeitung des Anliegens verarbeitet. Bei aktiviertem E-Mail-Versand können Bestätigungen, Statusnachrichten und Antworten über den eingerichteten SMTP-Dienst oder lokalen Mailtransport versendet werden. Dabei erhalten auch die beteiligten Mailanbieter Verbindungs- und Nachrichtendaten.

Ist das E-Mail-Ticketsystem eingerichtet, ruft der Server Nachrichten über IMAP ab und speichert unter anderem Kontaktname, E-Mail-Adressen, Betreff, Text, Antwortbezüge und technische Nachrichtenkennungen als Tickets. Der Parser übernimmt keine angehängten Dateien als Ticketanhänge. Zugang haben die hierfür berechtigten internen Rollen.

Ausgeblendete zitierte E-Mail-Verläufe bleiben lokal gespeichert und können wieder angezeigt werden. Das Schließen eines Tickets ist keine Löschung. Das Löschen eines Tickets in dieser Anwendung entfernt seine lokalen Nachrichten und zugehörigen Versanddatensätze, aber nicht automatisch die Originalnachricht im Postfach oder Kopien bei Absendern und Empfängern.

Standorte, Truppkarten und öffentliche Live-Lage

Bei verwendetem Trupptracking können Standortkoordinaten, Standortgenauigkeit, Geschwindigkeit, Bewegungsrichtung und Zeitpunkte vom freigegebenen Gerät an den Server übermittelt werden. Hinzu kommen gegebenenfalls Tourbeginn und -ende, letzte Koordinaten, zusammengefasste Strecke und aktive Zeit sowie Routen- und Zielinformationen. Eine Zuordnung zu einem Trupp kann auch eine Zuordnung zu dessen Mitgliedern ermöglichen.

Die Gerätefreigabe für den Standort kann im Browser beziehungsweise Betriebssystem wieder entzogen werden. Die Anwendung berücksichtigt zusätzlich ihre Tracking- und Truppschalter. Der Entzug verhindert künftige Geräteabrufe; er entfernt bereits gespeicherte Daten nicht automatisch. Eine datenschutzrechtliche Einwilligung und deren Widerruf sind davon gesondert zu betrachten.

Wenn die öffentliche Anzeige aktiviert ist, können Besucher Truppnamen oder neutrale Bezeichnungen, Statusinformationen und räumlich vergröberte Positionen sehen. Die Vergröberung reduziert die Genauigkeit, garantiert aber keine Anonymität. Intern und bei erforderlicher Routenberechnung können genauere Koordinaten verarbeitet werden. Die tatsächlich aktivierten Freigaben sind unten beschrieben.

Die Tabelle für aktuelle Trupppositionen überschreibt die jeweilige letzte Position; ihre Bereinigung entfernt Einträge, die älter als ein Tag sind. Diese Regel erfasst nicht alle Standortangaben: Tour- und Routenfelder, letzte Koordinaten in Sammelsitzungen und Abholmarker können länger vorhanden sein. Ihre Fristen müssen gesondert festgelegt werden.

Fotos und öffentliche Galerie

Bei Verwendung der Fotofunktion werden Bildinhalt, Bildunterschrift, Truppzuordnung, Uploadzeit und gegebenenfalls eine Zuordnung zur Anmeldung gespeichert. Intern können Originaldateiname, Dateieigenschaften und vorhandene Metadaten der Originaldatei erhalten bleiben.

Bei eingeschalteter öffentlicher Galerie können als sichtbar gespeicherte Bilder aktiver Trupps unmittelbar nach dem Upload im Internet erscheinen. Die Anwendung sieht keine verpflichtende gesonderte Prüfung vor jeder Veröffentlichung vor. Berechtigte Personen müssen deshalb vor dem Upload die Veröffentlichungsbefugnis klären.

Öffentlich ausgelieferte Bildkopien werden von eingebetteten Metadaten bereinigt. Personen, Kennzeichen, Grundstücksdetails und Angaben in Bildunterschriften werden dadurch nicht unkenntlich. Das Verbergen eines Bildes löscht die gespeicherte Datei nicht. Eine spätere Löschung auf dem Server kann bereits von Dritten angefertigte Kopien nicht zurückholen. Hinweise zu Bildern kannst du an den genannten Datenschutzkontakt richten.

Sitzungen und Offline-Speicherung auf dem Gerät

Die Anwendungsseiten verwenden einen eigenen Sitzungscookie mit einer zufälligen installationsbezogenen Kennung. Er unterstützt unter anderem Anmeldung, Zugriffsschutz, Formularschutz und zeitlich begrenzte Freigaben. Der Name beginnt mit tannenbaum_. Der Cookie ist als Sitzungscookie ohne festes Ablaufdatum gesetzt; Browser können ihn bei einer Sitzungswiederherstellung auch nach einem Neustart wiederherstellen; die tatsächliche Aufbewahrung serverseitiger Sitzungsdaten hängt von der PHP-Konfiguration ab. Das Abmelden beendet die aktuelle Anwendungssitzung.

Ein kurzzeitiger Oberflächenzustand, etwa die vorherige Scrollposition, kann im sessionStorage des Browsers liegen. Die Offlinefunktion verwendet außerdem einen Serviceworker, Cache Storage und IndexedDB. Dabei können lokal vollständige Truppseiten mit Auftrags- und personenbezogenen Daten, Kartenkacheln sowie noch nicht übermittelte Änderungen einschließlich Truppzugang und Notizen gespeichert werden.

Bei wiederhergestellter Verbindung versucht die Anwendung, passende ausstehende Truppaktionen an den eigenen Server zu übertragen. Erfolgreich synchronisierte Warteschlangeneinträge werden entfernt. Übrige Offlineaktionen und zwischengespeicherte Seiten haben keine allgemeine feste Löschfrist.

Die Gerätefunktion „Offline-Daten löschen“ entfernt die zur Installation gehörenden Offlinebestände. Ein gewöhnliches Abmelden von der Administration erledigt dies nicht. Auch die Browserfunktion zum Löschen von Websitedaten kann hierfür genutzt werden. Vor dem Löschen noch nicht synchronisierte Einträge prüfen, da sie sonst verloren gehen. Personen mit Zugriff auf dasselbe Geräteprofil können möglicherweise auf lokal gespeicherte Daten zugreifen; ein vollständig offline befindliches Gerät lässt sich nicht sofort vom Server aus bereinigen.

Karten, externe Bibliotheken und Navigation

Auf Seiten mit Karten werden Kartenbibliotheken von unpkg.com und Kartenkacheln von OpenStreetMap-Servern geladen. Der Browser verbindet sich dabei unmittelbar mit den jeweiligen Diensten und übermittelt seine IP-Adresse sowie technische Abrufdaten. Die angefragten Kacheln lassen den betrachteten Kartenausschnitt und die Zoomstufe erkennen. Das ist von einer serverseitigen Adress- oder Routenabfrage zu unterscheiden.

Der Abruf von Kartenbibliotheken kann bereits beim Laden einer entsprechend ausgestatteten Seite erfolgen, etwa bei der Codeverfolgung oder einem Anmeldeformular mit aktivierter Markerfunktion. Eine erst später geöffnete Karte bedeutet deshalb nicht, dass zuvor keine Verbindung zu einem Bibliotheksdienst stattfand.

Die Truppdruckseite kann eine QR-Code-Bibliothek von cdnjs.cloudflare.com laden. Der QR-Code wird anschließend lokal im Browser erzeugt; die Anwendung verwendet dafür keinen externen QR-Erzeugungsdienst. Die Bibliotheksabfrage selbst bleibt eine Verbindung zu einem Dritten.

Wenn du einen externen Navigationslink ausdrücklich betätigst, können Zieladresse oder Koordinaten an Google Maps beziehungsweise eine damit geöffnete Kartenanwendung übergeben werden. Für deren weitere Verarbeitung gelten zusätzlich die Informationen des gewählten Anbieters.

Adresssuche und Geocodierung

Bei aktivierter Adresshilfe sendet der Browser den Suchtext zunächst an die eigene Anwendung. Deren Server kann ab drei Zeichen Straßen- und Ortsangaben sowie einen Kartenbezug an Photon unter photon.komoot.io weiterleiten. Die Markerauflösung kann eine vollständige Abholadresse oder nach einer Markerverschiebung Koordinaten übermitteln.

Ist zusätzlich die automatische Geocodierung aktiviert, kann der Server eine vollständige Abholadresse an Nominatim unter nominatim.openstreetmap.org senden. Diese Serveranfragen ergänzen keine Namen, Telefonnummern oder E-Mail-Adressen aus der Anmeldung und leiten die Besucher-IP nicht als gesondertes IP-Feld weiter. Der Dienst erhält jedoch die Serververbindung und die abgefragten Angaben; eine genaue Adresse kann für sich personenbezogen sein.

Ermittelte Abholkoordinaten können in der Anmeldung gespeichert werden. Suchergebnisse der Adresshilfe werden im Servercache zeitweise wiederverwendet. Eine Cachegültigkeit von 24 Stunden ist keine zugesicherte Löschung der Cachedateien nach dieser Zeit.

Externe Routenberechnung

Bei verwendeter Routenplanung übermittelt der eigene Server Startkoordinaten und genaue Zielkoordinaten der Abholorte an den konfigurierten Routingdienst. Je nach Berechnung können mehrere Abholorte gemeinsam übermittelt werden. Daraus können private Grundstückslagen und räumliche Zusammenhänge erkennbar sein, auch wenn keine Namen mitgesendet werden.

Der Dienst erhält die Verbindung des Servers. Berechnete Strecken, Entfernungen, Zeiten und Routengeometrien können anschließend in der Anwendung gespeichert und berechtigten Personen angezeigt werden. Ein eigener Routingserver ist technisch möglich; der tatsächlich genutzte Betrieb steht unten.

Übermittlungen außerhalb von EU und EWR

Verarbeitungen durch eingesetzte Dienstleister können auch Länder außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums betreffen, einschließlich bestimmter Supportzugriffe. Ob dies für dieses Angebot zutrifft, welche Dienste beteiligt sind und welche Grundlage beziehungsweise Garantien bestehen, ergibt sich aus den folgenden überprüften Betriebsangaben. Der Standort des eigenen Webservers allein beantwortet diese Frage nicht.

Deine Datenschutzrechte

Du kannst dich unter dem oben genannten Kontakt an die verantwortliche Stelle wenden. Die Rechte gelten jeweils unter den gesetzlichen Voraussetzungen; mögliche Grenzen, etwa Rechte anderer Personen oder fortbestehende Aufbewahrungspflichten, werden im konkreten Fall geprüft.

  • Auskunft (Artikel 15 DSGVO): Du kannst erfahren, ob und welche dich betreffenden personenbezogenen Daten verarbeitet werden, und die gesetzlich vorgesehenen weiteren Informationen sowie eine Kopie verlangen.
  • Berichtigung (Artikel 16 DSGVO): Unrichtige Daten können berichtigt und unvollständige Angaben ergänzt werden.
  • Löschung (Artikel 17 DSGVO): Du kannst die Löschung verlangen, soweit die gesetzlichen Voraussetzungen vorliegen. Ein deaktivierter Zugang, stornierter Auftrag oder verborgenes Foto bedeutet für sich noch keine vollständige Löschung aller Bestände.
  • Einschränkung (Artikel 18 DSGVO): In den gesetzlich geregelten Fällen kannst du verlangen, dass Daten nur eingeschränkt weiterverarbeitet werden.
  • Datenübertragbarkeit (Artikel 20 DSGVO): Soweit eine automatisierte Verarbeitung auf deiner Einwilligung oder einem Vertrag beruht, kannst du die gesetzlich erfassten, von dir bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format erhalten und gegebenenfalls die Übermittlung an eine andere verantwortliche Stelle verlangen.
  • Widerruf einer Einwilligung (Artikel 7 Absatz 3 DSGVO): Eine tatsächlich erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis dahin auf ihrer Grundlage erfolgten Verarbeitung wird dadurch nicht rückwirkend beseitigt.
Widerspruch (Artikel 21 DSGVO)

Soweit eine Verarbeitung auf Artikel 6 Absatz 1 Buchstabe e oder f DSGVO beruht, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Die verantwortliche Stelle prüft, ob gesetzlich vorgesehene Gründe für eine weitere Verarbeitung bestehen. Gegen eine etwaige Verarbeitung für Direktwerbung besteht ein Widerspruchsrecht ohne Begründung; dieser Hinweis behauptet nicht, dass die Anwendung Direktwerbung betreibt.

Zur Zuordnung eines Anliegens können vorhandene Angaben wie eine Kontaktadresse oder der betroffene Vorgang hilfreich sein. Sende keine Passwörter oder Truppzugangstoken. Zusätzliche Informationen zur Identitätsprüfung dürfen nur verlangt werden, soweit dies bei begründeten Zweifeln erforderlich ist. Anfragen sind grundsätzlich innerhalb eines Monats zu beantworten; gesetzlich zulässige Verlängerungen müssen begründet mitgeteilt werden.

Beschwerde bei einer Aufsichtsbehörde

Nach Artikel 77 DSGVO kannst du dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere am Ort deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes. In Niedersachsen bietet der Landesbeauftragte für den Datenschutz Niedersachsen einen Beschwerdeweg und weitere Hinweise an.

Entscheidungen, Rechtsquellen und Änderungen

Die Software kann Adressen zuordnen und Routen oder Reihenfolgen berechnen. Diese Funktionen unterstützen die Organisation der Abholung. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung im Sinne von Artikel 22 DSGVO ist im beschriebenen Funktionsumfang nicht vorgesehen. Erweiterungen oder abweichende tatsächliche Verwendungen sind neu zu beurteilen und hier zu erläutern.

Maßgebliche Informations- und Betroffenenrechte ergeben sich insbesondere aus der Datenschutz-Grundverordnung, insbesondere Artikel 6, 7 und 12 bis 22 sowie 44 bis 49. Für das Speichern und Auslesen von Informationen auf deinem Endgerät ist zusätzlich § 25 TDDDG zu beachten. Eine Datenschutzinformation erteilt selbst keine Einwilligung und schafft keine fehlende Rechtsgrundlage.

Bei Änderungen der tatsächlichen Datenverarbeitung ist diese Erklärung anzupassen. Frühere heruntergeladene HTML-Fassungen werden durch Änderungen an der Website nicht automatisch aktualisiert.