Stand: Februar 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für die Verarbeitung personenbezogener Daten in dieser Anwendung ist:
Freiwillige Feuerwehr Eichberg e. V.Diese Anwendung dient ausschließlich der internen Verwaltung von Mitgliedern der Feuerwehr. Die Verarbeitung personenbezogener Daten erfolgt zu folgenden Zwecken:
| Datenkategorie | Beispiele | Besonders schutzbedürftig |
|---|---|---|
| Stammdaten | Name, Geburtsdatum, Adresse, Telefon, E-Mail | Nein |
| Dienstliche Daten | Dienstgrad, Qualifikationen, Eintrittsdatum, Gruppe | Nein |
| Gesundheitsdaten | Datum und Ergebnis ärztlicher Untersuchungen (G26) | Ja – Art. 9 DSGVO |
| Finanzdaten | Mitgliedsbeiträge, Zahlungsstatus | Nein |
| Zugangsdaten | E-Mail (Login), verschlüsseltes Passwort | Nein |
Diese Anwendung wird auf einem eigenen Server der Feuerwehr betrieben. Es findet keine Übermittlung personenbezogener Daten an externe Cloud-Dienste oder Dritte statt. Alle Daten verbleiben ausschließlich auf dem server der Feuerwehr.
Ein Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO ist daher nicht erforderlich, da kein externer Auftragsverarbeiter eingesetzt wird.
Personenbezogene Daten werden so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen:
Personenbezogene Daten werden grundsätzlich nicht an Dritte weitergegeben. Ausnahmen bestehen ausschließlich bei gesetzlicher Verpflichtung, z. B. gegenüber:
Eine Übermittlung in Drittländer außerhalb der EU/des EWR findet nicht statt.
Sie haben gegenüber dem Verantwortlichen folgende Rechte hinsichtlich Ihrer personenbezogenen Daten:
Zur Ausübung Ihrer Rechte wenden Sie sich an den oben genannten Verantwortlichen.
Diese Anwendung verwendet ausschließlich technisch notwendige Cookies. Eine Einwilligung ist hierfür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TTDSG).
| Cookie | Zweck | Gültigkeit | Typ |
|---|---|---|---|
access_token | Authentifizierungs-Token (JWT) – ermöglicht den sicheren Login | 8 Stunden | HttpOnly, Secure – für JavaScript nicht lesbar |
user_info | Anzeigename und Rolle des angemeldeten Benutzers für die Benutzeroberfläche | 8 Stunden | Session-Cookie |
Es werden keine Tracking-, Analyse- oder Werbe-Cookies verwendet. Drittanbieter-Cookies werden nicht gesetzt.
Die Übertragung aller Daten erfolgt ausschließlich verschlüsselt über HTTPS/TLS. Passwörter werden nicht im Klartext gespeichert, sondern mit dem Verfahren bcrypt (Kostenfaktor 12) gehasht. Der Zugriff auf die Anwendung ist durch ein rollenbasiertes Berechtigungssystem geschützt. Alle Datenänderungen werden revisionssicher protokolliert (Event Sourcing).