Diese Plattform wird im Rahmen einer Bachelorarbeit zu Test- und Erprobungszwecken bereitgestellt. Die Teilnahme ist freiwillig. Standardmäßig genügen erfundene Beispieldaten – geben Sie ohne gesonderte Vereinbarung bitte keine echten personenbezogenen Daten Dritter (z. B. reale Namen von Beschäftigten oder Bewohnern) ein.
Ein Test mit echten Betriebsdaten ist möglich, jedoch ausschließlich auf Grundlage einer gesonderten Auftragsverarbeitungsvereinbarung (Art. 28 DSGVO) zwischen Ihrer Einrichtung und dem Verantwortlichen; dabei ist Ihre Einrichtung datenschutzrechtlich verantwortlich, der Anbieter verarbeitet in ihrem Auftrag. Nehmen Sie dazu bitte vorab per E-Mail Kontakt auf; die Vertragsvorlage können Sie hier einsehen und als PDF herunterladen. Gesundheitsdaten oder andere besondere Datenkategorien (Art. 9 DSGVO) sollen auch dann nicht eingegeben werden.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Daniel HannemannGroßenhainer Str. 35
01097 Dresden
E-Mail: daniel.hannemann@fom-net.de
Ein:e Datenschutzbeauftragte:r ist gesetzlich nicht bestellt; bei Fragen zum Datenschutz wenden Sie sich bitte an die vorstehende Adresse.
2. Welche Daten verarbeitet werden
a) Konto- und Anmeldedaten
- E-Mail-Adresse – als Benutzername und für den Zugang.
- Passwort – wird ausschließlich verschlüsselt (als Hash) gespeichert, niemals im Klartext.
- Anzeigename – sofern Sie einen angeben; er erscheint in der Anwendung statt der E-Mail-Adresse.
- Zwei-Faktor-Anmeldung (2FA) – falls Sie sie einrichten, ein geheimer Schlüssel für Ihre Authenticator-App. Es wird keine Telefonnummer gespeichert.
- Anmelde-Zeitpunkte / Konto-Aktivität – Zeitpunkt der letzten Anmeldung, um ungenutzte Zugänge zu erkennen.
b) Von Ihnen eingegebene Inhalte
Die Angaben, die Sie in den Modulen erfassen (z. B. Firmen-/Einrichtungsdaten, Risikoanalysen, Notfallhandbuch-Inhalte). Bei Freigaben im Notfallhandbuch wird zu Nachweiszwecken festgehalten, wer eine Fassung erstellt und freigegeben hat.
c) Technische Daten
Beim Aufruf der Seiten fallen bei den eingesetzten Dienstleistern (siehe Ziffer 4) technisch notwendige Verbindungsdaten an, insbesondere die IP-Adresse sowie Zeitpunkt und Art des Zugriffs. Diese dienen der Auslieferung und der Abwehr von Missbrauch/Angriffen.
3. Zwecke und Rechtsgrundlagen
- Durchführung des Tests und Auswertung des Feedbacks für die Bachelorarbeit – auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie bei der Konto-Erstellung erteilen. Rückmeldungen fließen ausschließlich anonymisiert in die Arbeit ein.
- Bereitstellung des Testzugangs und der Funktionen (Konto, Anmeldung, Speichern Ihrer Eingaben) – zur Erfüllung dieses Nutzungsverhältnisses (Art. 6 Abs. 1 lit. b DSGVO).
- Sicherheit und Stabilität (technische Protokolle, 2FA, Abwehr von Missbrauch) – aus berechtigtem Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
4. Empfänger / Auftragsverarbeiter
Zum Betrieb werden verwaltete Dienste eingesetzt, die Daten in unserem Auftrag verarbeiten (Auftragsverarbeitung nach Art. 28 DSGVO):
- Supabase (Datenbank & Anmeldung) – die Inhalts- und Kontodaten liegen in einer PostgreSQL-Datenbank im Rechenzentrum Frankfurt (EU), verschlüsselt bei Übertragung und Speicherung.
- Cloudflare (Auslieferung der Web-Oberfläche über ein weltweites Netz, durchgängig HTTPS). Cloudflare liefert nur die Seiten aus; die eigentlichen Daten liegen bei Supabase.
- GitHub (Versionierung des Programmcodes). Dort liegt ausschließlich der Programmcode – keine Nutzer- oder Einrichtungsdaten.
Eine Weitergabe Ihrer Daten zu Werbezwecken oder ein Verkauf finden nicht statt.
5. Datenübermittlung in Drittländer
Die genannten Anbieter sind teils US-Unternehmen. Auch wenn die Daten in der EU (Frankfurt) gespeichert werden, kann ein Zugriff aus einem Drittland technisch nicht vollständig ausgeschlossen werden. Für solche Fälle ist die Übermittlung durch die Standardvertragsklauseln der EU-Kommission (Art. 46 DSGVO) abgesichert, die Bestandteil der Verträge mit den Dienstleistern sind.
6. Speicherdauer
Die Konto- und Inhaltsdaten werden für die Dauer der Testphase gespeichert und nach deren Abschluss bzw. auf Ihren Wunsch gelöscht. Ausnahme: Zu einer Freigabe im Notfallhandbuch gehörende Nachweisangaben (wer hat wann freigegeben) bleiben erhalten, weil ein Freigabenachweis ohne diese Angabe wertlos wäre; der Löschanspruch tritt insoweit zurück (Art. 17 Abs. 3 DSGVO). Beim Löschen eines Kontos wird der Personenbezug entfernt, der reine Vorgang bleibt bestehen.
7. Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch (Art. 21). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3); die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt. Zur Ausübung genügt eine Nachricht an die unter Ziffer 1 genannte Adresse.
Unabhängig davon können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77), insbesondere am Ort Ihres Wohnsitzes oder am Sitz des Verantwortlichen. Für den Verantwortlichen zuständig ist die Sächsische Datenschutz- und Transparenzbeauftragte, Devrientstraße 5, 01067 Dresden.
8. Cookies, Tracking, automatisierte Entscheidungen
Es findet kein Tracking und keine Analyse Ihres Nutzungsverhaltens statt. Im Browser werden lediglich technisch notwendige Daten gespeichert (lokaler Speicher für die Anmelde-Sitzung); dafür ist keine Einwilligung erforderlich. Eine automatisierte Entscheidungsfindung oder ein Profiling findet nicht statt.
9. Änderungen
Diese Erklärung wird angepasst, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.