Datenschutzerklärung
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Rahmen dieser Anwendung ist:
2. Welche Daten werden verarbeitet?
Im Rahmen der Nutzung von HiOrg-Leitstelle werden folgende personenbezogene Daten verarbeitet:
Zugangsdaten
- E-Mail-Adresse (Benutzername)
- Passwort (verschlüsselt gespeichert, nicht im Klartext)
- Vor- und Nachname
Nutzungsdaten
- Zeitpunkt des letzten Logins
- Online-Status während der aktiven Sitzung
- IP-Adresse (in Serverprotokollen, gemäß gesetzlicher Aufbewahrungspflicht)
Einsatzdaten
- Einsatzadressen, Koordinaten, Einsatzbeschreibungen
- Patientendaten (sofern erfasst) – nur für Einsatzdokumentation
- Fahrzeug- und Funktionsdaten der Organisation
3. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage folgender Rechtsgrundlagen gemäß DSGVO:
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Bereitstellung der Softwareplattform)
- Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen (Betrieb und Sicherheit der Plattform)
- Art. 9 Abs. 2 lit. g DSGVO – Verarbeitung besonderer Kategorien bei öffentlichem Interesse im Bereich Gesundheit und Rettungsdienst
4. Datenspeicherung und -sicherheit
Alle Daten werden auf einem gesicherten Server in Deutschland (Strato AG, Berlin) gespeichert. Die Übertragung erfolgt ausschließlich verschlüsselt über HTTPS/TLS.
Passwörter werden ausschließlich als bcrypt-Hash gespeichert – eine Wiederherstellung des Klartextpassworts ist technisch nicht möglich.
5. Cookies und Sitzungsdaten
HiOrg-Leitstelle verwendet ausschließlich technisch notwendige Cookies zur Sitzungsverwaltung (Session-Cookie). Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt.
- Session-Cookie: Wird beim Login gesetzt, nach dem Logout oder Schließen des Browsers gelöscht
- LocalStorage: Für Dark/Light-Mode-Einstellung (kein Personenbezug)
6. Weitergabe an Dritte
Eine Weitergabe personenbezogener Daten an Dritte erfolgt nicht, mit Ausnahme folgender Fälle:
- DIVERA 24/7: Alarmierungsdaten werden bei aktivierter DIVERA-Integration an die DIVERA API übertragen. Es gilt die Datenschutzerklärung von DIVERA (divera247.com).
- Open-Meteo: Zur Anzeige von Wetterdaten wird die öffentliche Open-Meteo API verwendet. Es werden keine personenbezogenen Daten übertragen.
- OpenStreetMap / Nominatim: Für Kartendarstellung und Geocoding. Es werden Koordinaten übertragen, keine personenbezogenen Daten.
7. Ihre Rechte
Sie haben gemäß DSGVO folgende Rechte gegenüber dem Verantwortlichen:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte wenden Sie sich an: kontakt@hiorg-leitstelle.de
8. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die zuständige Behörde für Mecklenburg-Vorpommern ist:
Schloss Schwerin, 19053 Schwerin
www.datenschutz-mv.de