Datenschutzerklärung
Für die Website, die Progressive Web App (PWA) und die iOS-App ResQBoard · Stand: 28. August 2026
1. Verantwortliche Stelle und Rollen
Verantwortlicher für den öffentlichen Webauftritt (Impressum, diese Erklärung, Kontakt) ist:
Marco Buchheimer
Mittlerestr. 15
88512 Mengen
Deutschland
E-Mail (allgemein): info@resqboard.de
E-Mail (Datenschutz): Datenschutz@resqboard.de
Für personenbezogene Daten in Einsatz- und Verletztenprotokollen (einschließlich Gesundheitsdaten) ist die jeweilige Kundenorganisation (z. B. Feuerwehr, Hilfsorganisation) Verantwortliche im Sinne der DSGVO. ResQBoard verarbeitet diese Daten als Auftragsverarbeiter gemäß Art. 28 DSGVO. Der Vertragstext steht unter /avv; maßgeblich ist die mit der Organisation unterzeichnete Fassung.
Für E-Mails an Administratoren zu Betrieb, Produktinformationen und neuen Modulen ist ResQBoard Verantwortlicher im Sinne der DSGVO (siehe Abschnitt 9).
2. Hosting und Server-Logs
Die Anwendung wird auf der Hetzner Cloud (über Coolify) betrieben. Anwendungs- und Mandantendaten (einschließlich Protokolle, Nutzerstammdaten, Bilder und Signaturvorgänge) werden auf Servern der Hetzner Online GmbH in Deutschland bzw. der Europäischen Union gespeichert und verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem, erreichbarem Betrieb) bzw. Art. 6 Abs. 1 lit. b DSGVO für den SaaS-Vertrag.
Beim Abruf fallen übliche Server-Logdaten an, unter anderem:
- IP-Adresse
- Datum und Uhrzeit der Anfrage
- aufgerufene URL, HTTP-Status, übertragene Datenmenge
- Browsertyp und Betriebssystem, Referrer
Logs dienen der Störungssuche und Missbrauchsabwehr. Sie werden nicht mit Konten zusammengeführt und nach spätestens 30 Tagen gelöscht, sofern keine längere Aufbewahrung zur Aufklärung eines Sicherheitsvorfalls erforderlich ist.
3. Keine Reichweitenanalyse
Es werden keine Analyse- oder Marketing-Cookies gesetzt und keine Dienste wie Google Analytics, Meta-Pixel, Sentry oder vergleichbare Tracker eingebunden. Es gibt kein Cookie-Banner, weil nur technisch notwendige Speicherung erfolgt.
4. Konten, Anmeldung und Cookies
Für die Nutzung der PWA und der iOS-App sind Benutzerkonto, E-Mail, Name, Rolle, Mandantenzuordnung und Authentifizierungsdaten erforderlich. Die Benutzerverwaltung erfolgt über eine selbst gehostete Keycloak-Instanz auf Servern bei Hetzner in Deutschland/EU. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Die Anmeldung erfolgt über Keycloak (OAuth 2.0 / OpenID Connect), optional zusätzlich per Benutzername/Passwort oder in der iOS-App per organisationsbezogener PIN. Beim Keycloak-Login setzen wir kurzlebige, httpOnly-Cookies (State, PKCE) — technisch notwendig, Art. 6 Abs. 1 lit. b bzw. f DSGVO.
Sitzungstokens (JWT) speichert die PWA im LocalStorage des Browsers, die iOS-App in der iOS-Keychain. Tokens werden nicht an Dritte zu Werbezwecken übermittelt.
5. Einsatzprotokolle und Gesundheitsdaten
In Protokollen können Stammdaten dokumentierter Personen (z. B. Name, Alter, Geschlecht, Einsatzort) sowie besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO gespeichert werden, darunter Bewusstseinslage, Atmung, Puls, Blutzucker, Sauerstoffsättigung, Blutdruck, Temperatur, Verdachtsdiagnose, Freitext und Fotos. Verletztenprotokolle enthalten vergleichbare Angaben.
Rechtsgrundlage beim Verantwortlichen (Kundenorganisation) ist regelmäßig Art. 6 Abs. 1 lit. c oder e i. V. m. Art. 9 Abs. 2 lit. g, h oder i DSGVO (rechtliche Pflicht, öffentliches Interesse, Gesundheitsversorgung / Einsatzdokumentation). ResQBoard verarbeitet diese Daten ausschließlich weisungsgebunden. Die Organisation ist für die Rechtmäßigkeit der erfassten Inhalte verantwortlich.
Speicherdauer: für die Vertragslaufzeit und darüber hinaus, soweit gesetzliche Aufbewahrungspflichten der Organisation (z. B. Einsatzdokumentation) entgegenstehen. Nach Vertragsende löschen oder exportieren wir die Mandantendaten gemäß AVV. Das Löschen eines Benutzerkontos entfernt den Zugang; Protokolle bleiben beim Mandanten, damit die Dokumentation erhalten bleibt.
6. Lokale Speicherung (PWA und iOS)
Für Offline-Nutzung liegen Entwürfe und synchronisierte Protokolle lokal vor: in der PWA in IndexedDB bzw. LocalStorage, in der iOS-App in UserDefaults (nicht in iCloud). Sobald Sie speichern oder synchronisieren, werden die Daten an unsere Server in der EU übertragen.
Kamera und Standort werden nur nach Freigabe durch das Betriebssystem bzw. den Browser genutzt (Fotos zu Protokollen, Kartenposition). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO und die jeweilige Gerätefreigabe.
7. Karten (OpenStreetMap)
Einsatzkarten laden Kacheln und Suchanfragen direkt bei OpenStreetMap / Nominatim (OpenStreetMap Foundation). Dabei werden IP-Adresse und die Such- bzw. Koordinatenanfrage an OSM übermittelt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. f DSGVO. Details: OSM-Datenschutz. Links zu Google Maps werden nur geöffnet, wenn Sie die Navigation selbst anstoßen.
8. Share-Links (QR-Code / PDF)
Authentifizierte Nutzer können einen Link erzeugen, mit dem das Protokoll-PDF ohne Login abrufbar ist. Der Link enthält ein nicht erratbares Token und ist 30 Tage gültig. Jede erneute Erzeugung im angemeldeten Bereich verlängert die Frist. Nach Ablauf antwortet der Server mit „nicht gefunden“. Teilen Sie Links nur mit berechtigten Personen.
9. E-Mail, Signatur, Bilder und Push
- Resend. Resend Inc. (USA) versendet E-Mails: transaktionale Nachrichten zur Schichtplan-Einteilung (Zuweisungen, Einladungen, Erinnerungen) und Support-Mails sowie allgemeine E-Mails an Administratoren, einschließlich produktbezogener und werblicher Hinweise (z. B. neue Module, Funktionserweiterungen). Empfänger, Betreff und Inhalt der Nachricht werden an Resend übermittelt. Grundlage für transaktionale Nachrichten: Art. 6 Abs. 1 lit. b DSGVO; Drittlandtransfer Art. 46 DSGVO (Standardvertragsklauseln). Für allgemeine und produktbezogene E-Mails an Administratoren gelten zusätzlich die Angaben in diesem Abschnitt.
- DocuSeal (selbst gehostet auf Hetzner in Deutschland/EU) dient der elektronischen Signatur von Vertragsdokumenten (z. B. Nutzungsvertrag, AVV). Signaturdaten verbleiben auf unserer Hetzner-Infrastruktur und werden nicht an eine DocuSeal-Cloud übermittelt.
- Apple Push Notification Service (APNs) zustellt optionale Mitteilungen an iOS- Geräte. Gerätetoken und der Push-Inhalt gehen an Apple (USA). Grundlage: Art. 6 Abs. 1 lit. b; Transfer Art. 46 DSGVO.
- FTPS-Speicher nimmt Protokollfotos und Logos auf, sofern konfiguriert. Übermittlung verschlüsselt (FTPS).
- IMAP holt bei konfigurierter Organisations-Mailbox Alarm-E-Mails ab, um Einsätze vorzubelegen. Die Inhalte verbleiben im Auftrag der Organisation.
An hinterlegte E-Mail-Adressen von Administratoren der Kundenorganisation versenden wir allgemeine Nachrichten zum Betrieb und – soweit zulässig – produktbezogene sowie werbliche Hinweise, etwa zu neuen Modulen oder Funktionserweiterungen. Es werden keine E-Mails an Einsatzkräfte ohne Administratorrolle und keine Patienten- oder Protokolldaten zu Werbezwecken verwendet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchführung und Kundenbetreuung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse, bestehende Kunden über das Produkt zu informieren), im Einklang mit § 7 UWG. Administratoren können solchen Hinweisen jederzeit widersprechen (Art. 21 DSGVO), z. B. per E-Mail an Datenschutz@resqboard.de. Transaktionale Nachrichten, die für den Betrieb erforderlich sind, bleiben vom Widerspruch unberührt.
10. iOS-App
Die native App spricht das Backend ausschließlich per HTTPS (TLS) an. Nur für lokale Entwicklung ist HTTP gegen localhost zulässig. Anmeldetokens liegen in der Keychain (This-Device-Only, nicht in iCloud-Backup).
Es findet kein App-Tracking im Sinne von Apple ATT statt. Ein Privacy Manifest ist Bestandteil der App. Die App ist kein Medizinprodukt.
11. Empfänger und Drittländer
Empfänger neben der Kundenorganisation:
- Hetzner Online GmbH — Hosting und Speicherung der Anwendungs- und Mandantendaten (Deutschland/EU)
- Apple Inc. — Apple Push Notification Service (APNs), USA, Standardvertragsklauseln
- Resend Inc. — E-Mail-Versand: Schichtplan-Einteilung (Zuweisungen, Einladungen, Erinnerungen), Support-Mails sowie allgemeine und produktbezogene Nachrichten an Administratoren (z. B. neue Module), USA, Standardvertragsklauseln
- OpenStreetMap Foundation — Kartenkacheln und Nominatim (IP-Adresse bei Kartennutzung)
- FTP-/FTPS-Speicher — gemäß vom Auftraggeber bzw. Auftragsverarbeiter konfiguriertem Ziel
Selbst gehostete Dienste
Die Benutzerverwaltung erfolgt über eine selbst gehostete Keycloak-Instanz. Elektronische Signaturen von Vertragsdokumenten erfolgen über eine selbst gehostete DocuSeal-Instanz. Beide Dienste laufen auf der Hetzner-Infrastruktur in Deutschland/EU und stellen keine zusätzlichen Unterauftragsverarbeiter dar.
- Keycloak — Selbst gehostete Benutzerverwaltung (OAuth 2.0 / OpenID Connect) auf der Hetzner-Infrastruktur in Deutschland/EU
- DocuSeal — Selbst gehostete elektronische Signatur von Vertragsdokumenten auf der Hetzner-Infrastruktur in Deutschland/EU
Eine aktuelle Übersicht steht in der IT-Kurzinfo und im AVV.
12. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine Einwilligung mit Wirkung für die Zukunft zu widerrufen. Außerdem besteht das Beschwerderecht bei einer Aufsichtsbehörde, insbesondere der für Ihren Wohnsitz zuständigen Landesbehörde.
Betrifft Ihr Begehren Protokoll- oder Patientendaten, richten Sie es an die Kundenorganisation (Verantwortliche). ResQBoard unterstützt die Organisation bei der Erfüllung. Mandanten-Administratoren können Protokolle unter „Export“ als JSON oder CSV herunterladen (Art. 20 / Art. 28).
Administratoren können produktbezogenen und werblichen E-Mails (z. B. Hinweise auf neue Module) jederzeit widersprechen (Art. 21 DSGVO), etwa an Datenschutz@resqboard.de. Betriebsnotwendige Nachrichten bleiben davon unberührt.
Anfragen an uns: Datenschutz@resqboard.de. Ein Datenschutzbeauftragter nach Art. 37 DSGVO ist derzeit nicht bestellt.