Zum Inhalt springen

Rechtliches

Datenschutzerklärung

Stand: 07.09.2026

Der Schutz Ihrer persönlichen Daten ist mir ein besonderes Anliegen. Ich verarbeite Ihre Daten ausschließlich auf Grundlage der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG).

Diese Erklärung gilt für die Android-App Sondersignal Simulator und für die Web-Leitstelle unter sondersignal-app.de. Beide nutzen dieselbe Datenbank.

Vorweg: Der Sondersignal Simulator ist ein Funkspiel, kein Einsatzmittel, und hat keine Verbindung zu echten Leitstellen oder BOS-Funknetzen. Sprachnachrichten sind nicht Ende-zu-Ende verschlüsselt. Näheres in Abschnitt 4.

1.Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:

Dennis Heinrich
Schuhstraße 36
29525 Uelzen
Telefon: +49 581 208139 82
E-Mail: hey@dennis-heinri.ch

Einen Datenschutzbeauftragten habe ich nicht bestellt; ich bin dazu nicht verpflichtet. Fragen zum Datenschutz richten Sie bitte an die oben genannten Kontaktdaten.

2.Datensicherheit

Ich treffe die nach Art. 32 DSGVO gebotenen Maßnahmen, um Ihre Daten vor unerlaubtem Zugriff, Verlust und Manipulation zu schützen. Dazu gehören insbesondere:

  • Die Übertragung zwischen Ihrem Gerät und den Servern ist verschlüsselt (HTTPS).
  • Der Zugriff auf die Datenbank ist nicht öffentlich. Jeder Zugriff läuft über geprüfte Serverfunktionen mit Prüfung von Anmeldung, Mitgliedschaft und Berechtigung.
  • Passwörter werden nicht im Klartext gespeichert, sondern nur als Hashwert.
  • Datenbank, Anmeldedienst und Website laufen auf eigenen Servern in Deutschland (Rechenzentrum Frankfurt am Main). Es ist kein fremder Cloud-Datenbank- oder Anmeldedienst zwischengeschaltet.

Nicht zugesichert: eine Ende-zu-Ende-Verschlüsselung Ihrer Inhalte. Siehe Abschnitt 4.

3.Personenbezogene Daten, Zweck der Verarbeitung und Rechtsgrundlage

3.1 Konto

WasWoherZweckRechtsgrundlage
Benutzername, Passwort, E-Mail-Adressevon IhnenAnmeldung, Mitgliedschaften, Passwort-ResetArt. 6 Abs. 1 lit. b DSGVO (Vertrag)
Anzeigename, Funkkennungvon IhnenDarstellung im Funkverkehr und in der MitgliederlisteArt. 6 Abs. 1 lit. b DSGVO
"Zuletzt gesehen"automatischErkennen inaktiver Konten für die automatische LöschungArt. 6 Abs. 1 lit. b und lit. f DSGVO
Zeitpunkt der Zustimmung zu Nutzungsbedingungen und Datenschutzerklärung (getrennte Versionsstände)automatischNachweis der Einwilligung bzw. VertragsannahmeArt. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. Art. 5 Abs. 2 DSGVO
E-Mail-Bestätigung (Neuregistrierungen)automatisch nach Klick auf den Link in der MailFreischaltung des Kontos vor der ersten AnmeldungArt. 6 Abs. 1 lit. b DSGVO

Die E-Mail-Adresse ist erforderlich und muss eindeutig sein (höchstens ein Konto je Adresse). Sie dient der Anmeldung, dem Versand von Bestätigungs-, Passwort-Reset- und Änderungsmails sowie der Zuordnung Ihres Kontos.

Bei Neuregistrierungen muss die Adresse per Link in der Mail bestätigt werden, bevor eine Anmeldung möglich ist. Ältere Konten ohne diese Pflicht gelten als verifiziert.

3.2 Gerätekennung (nur Android-App)

Damit Mitgliedschaften eine Neuinstallation überstehen, hinterlegt die App eine gerätegebundene Kennung. Gespeichert wird nicht die Kennung selbst, sondern ein Hashwert, dazu ein zweiter Hashwert als Geheimnis sowie Anlage- und letzter Kontaktzeitpunkt.

Zweck: Wiedererkennung des Geräts nach Neuinstallation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.3 Leitstelle und Mitgliedschaft

Bei Beitritt oder Gründung einer Leitstelle werden verarbeitet: Mitgliedschaft und Beginn, zugewiesene Rechte, FMS-Status und Änderungszeitpunkt, Rufgruppe, Melderschleifen, Benachrichtigungseinstellungen sowie ein Anzeigename, den die Leitstelle Ihnen dort geben kann.

Eine Beitrittsanfrage wird mit Ihrer optionalen Nachricht gespeichert, bis sie entschieden ist. Abgelehnte Anfragen werden nicht aufbewahrt.

Zweck: Betrieb der Leitstelle. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Für andere sichtbar innerhalb einer Leitstelle: Anzeigename, Kennung, Status, Rufgruppe und letzte Aktivität. Das gehört zum Zweck des Spiels.

3.4 Inhalte, die im Spiel entstehen

WasInhaltRechtsgrundlage
Sprachaufnahmen (WAV)Aufnahme, Absender, Rufgruppe, Zeitpunkt; Datei auf dem ServerArt. 6 Abs. 1 lit. b DSGVO
Live-SpracheTonübertragung in Echtzeit an die Mitglieder der RufgruppeArt. 6 Abs. 1 lit. b DSGVO
Chat-NachrichtenText, Absender, ZeitpunktArt. 6 Abs. 1 lit. b DSGVO
Funkverkehr / MeldungenStatus, Anweisungen, Alarme, Sprechwünsche, jeweils mit AbsenderArt. 6 Abs. 1 lit. b DSGVO
Soundboard-Clips (Web-Leitstelle)vom Disponenten hochgeladene kurze Audio-Clips samt Bezeichnung; für die Leitstelle gespeichert und im Funkspiel abspielbarArt. 6 Abs. 1 lit. b DSGVO
Einsätze und EinsatztagebuchStichwort, Meldebild, Einsatzort (Freitext), Melder, disponierte Einheiten, Lagemeldungen, jeweils mit UrheberArt. 6 Abs. 1 lit. b DSGVO
Übungsnotrufe (Funkspiel)simulierte Anrufszenarien, Gesprächsnotizen und optional abrufbare Übungs-AML (Adresse, Genauigkeit, Rufnummer) - keine echten NotrufeArt. 6 Abs. 1 lit. b DSGVO
Mitglieder-Journalwer wann einer Leitstelle beitrat oder sie verließ, mit Grund und handelnder Person; Name und Kennung als AbschriftArt. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit für die Leitstellenleitung)

Eine Sprachaufnahme ist eine Aufnahme Ihrer Stimme und damit ein personenbezogenes Datum. Sprechen Sie keine vertraulichen Inhalte und keine Daten anderer Personen auf.

3.5 Persönliche Signaltöne (Konto)

In der Web-Leitstelle können Sie je Ereignis (zum Beispiel Chat, Sprechwunsch, PTT) eine Lautstärke speichern und optional eine kurze Audiodatei (wenige Sekunden) hochladen. Metadaten (Ereignis, Lautstärke, Dateiname, MIME-Typ, Größe, Dauer) liegen in der Datenbank; die Datei auf dem API-Server (Volume). Ohne eigene Datei werden synthetische Töne im Browser erzeugt - dann wird keine Clip-Datei gespeichert.

Die Einstellungen gelten für Ihr Konto und werden geräteübergreifend geladen. Andere Nutzerinnen und Nutzer erhalten Ihre Clips nicht.

Zweck: personalisierte Signaltöne im Dienst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Löschung: einzelner Clip zurücksetzen, oder mit dem Konto (Abschnitt 5 und 11).

3.6 Technische Verarbeitung beim Aufruf der Website

Beim Aufruf von sondersignal-app.de werden technisch notwendige Daten verarbeitet (insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Datenmenge, Browserkennung).

Wie bei jedem Webserver fallen Protokolldaten an. Sie werden nicht mit anderen Daten zusammengeführt und nicht zur Identifizierung einzelner Personen genutzt. Auswertung nur bei Störung oder Angriff; Löschung, sobald dafür nicht mehr nötig.

Zweck: Auslieferung und Betriebssicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3.7 Wofür ich Ihre Daten nicht verwende

  • Keine Standortdaten. Keine Abfrage, keine Speicherung. Die App fordert keine Standortberechtigung an. Der Einsatzort ist Freitext ohne Koordinaten.
  • Keine Werbung, kein Profiling, keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO.
  • Kein Verkauf und keine Weitergabe zu Werbezwecken.
  • Keine Push-Dienste Dritter. Benachrichtigungen erzeugt die App auf Ihrem Gerät.
  • Kein Absturzbericht- oder Analysedienst in der App.

3.8 Registrierung und Missbrauchsschutz

Bei der Neuregistrierung im Web prüfe ich, ob die Anmeldung missbräuchlich erscheint. Der Browser übermittelt dabei:

  • Ihre IP-Adresse, die ich nur als Hashwert speichere;
  • einen lokalen Rechennachweis: Ihr Gerät löst eine Aufgabe; der Nachweis wird auf meinem Server geprüft. Es ist kein Captcha-Dienst eines Dritten eingebunden.

Die Registrierung muss aus Deutschland erfolgen (Prüfung anhand der IP-Adresse). Adressen bekannter Tor-Ausgänge, Rechenzentren, Hosting-Anbieter oder Proxies werden abgewiesen.

Einen Geräte-Fingerabdruck erhebe ich nicht mehr. Bereits gespeicherte Fingerabdruck-Hashwerte wurden gelöscht.

Innerhalb von 30 Tagen darf dieselbe IP-Adresse höchstens zehnmal für eine Neuregistrierung verwendet werden; der IP-Hashwert wird danach automatisch gelöscht.

Ich prüfe außerdem die angegebene E-Mail-Adresse: ob die Domain überhaupt Post annimmt (Abfrage des MX-Eintrags im öffentlichen DNS) und ob sie zu einem bekannten Wegwerf-Adressdienst gehört. Adressen, die sich nur durch einen Zusatz nach dem + oder – bei Gmail – durch Punkte unterscheiden, gelten als dieselbe Adresse und können kein zweites Konto anlegen.

Ein Konto, dessen E-Mail-Adresse nicht bestätigt wird, ist nach 24 Stunden automatisch gelöscht; der Benutzername wird dann wieder frei. Solange die Adresse unbestätigt ist, können Sie mit Benutzername und Passwort ausschließlich Ihre E-Mail-Adresse korrigieren oder das Konto sofort löschen.

Schlägt eine Prüfung fehl, erhalten Sie nur eine allgemeine Fehlermeldung mit einer Fehler-ID. Die ID dient der internen Zuordnung, nicht der Identifizierung Ihrer Person. Zu dieser ID speichere ich den Grund der Abweisung, die genannten Hashwerte sowie die eingegebene E-Mail-Adresse in gekürzter Form (erstes und letztes Zeichen vor dem @, dazu die Domain, z. B. „m***s@example.de") und als Hashwert. Das brauche ich nur, um Ihre Support-Anfrage dem Vorgang zuzuordnen.

Zweck: Missbrauch und Mehrfachanmeldungen eindämmen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3.9 Globale Kontosperren

Bei schweren oder wiederholten Verstößen kann ich ein Konto global sperren. Dann sind Anmeldung und Neuregistrierung nicht mehr möglich.

Zur Durchsetzung speichere ich Hashwerte von E-Mail-Adresse, IP-Adressen, Browser-Fingerabdrücken und ggf. Gerätekennungen. Keine Klartext-IP-Adressen oder E-Mail-Adressen in dieser Sperrliste.

Wird ein gesperrtes Konto gelöscht, entfallen die Kontodaten. Die Sperr-Hashwerte bleiben, solange die Sperre aktiv ist.

Zweck: Missbrauch und Umgehung von Sperren verhindern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

3.10 Öffentliches Streamen und Vorführen

Stimmen, Chat und sonstige Leitstelleninhalte werden nicht allein aufgrund dieser Erklärung oder der Nutzungsbedingungen öffentlich gestreamt oder vorgeführt.

Eine solche Veröffentlichung erfolgt nur, wenn die betroffenen Personen zuvor ausdrücklich eingewilligt haben (zum Beispiel für eine Demo, einen Stream oder eine Aufzeichnung). Ohne Einwilligung bleibt die Nutzung auf den Dienstbetrieb innerhalb der Leitstelle und auf das Mithören zu Entwicklungs-, Test- und Missbrauchszwecken beschränkt (Abschnitt 4).

Zweck: öffentliche Vorführung oder Bewerbung des Dienstes, soweit eingewilligt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit mit Wirkung für die Zukunft (Abschnitt 11); bis dahin erfolgte Veröffentlichungen können im Netz fortbestehen, soweit sie bereits verbreitet wurden.

3.11 Streamer-Modus (Opt-in)

Ein Superadmin kann je Leitstelle einen Streamer-Modus einschalten. Bei Ihrer Zustimmung speichere ich das Opt-in: Leitstelle, Generation (Durchlauf) und Zeitpunkt am Konto.

Zweck: nachweisbare Einwilligung, dass Ihre eigenen Funk- und Chat-Beiträge während dieses Modus-Durchlaufs gestreamt, aufgenommen oder außerhalb des Simulators genutzt werden dürfen (siehe Abschnitt 3.10). Rechtsgrundlage Opt-in: Art. 6 Abs. 1 lit. a DSGVO. Das Merkmal Streamer-Modus an der Leitstelle selbst dient dem Simulator-Betrieb (Art. 6 Abs. 1 lit. b bzw. f DSGVO).

Ohne Zustimmung bleiben Senden auf Rufgruppen und Chat-Schreiben gesperrt; Empfang und Lesen bleiben möglich. Widerruf durch Nicht-Zustimmen bzw. Nicht-Senden; bei Abschalten des Modus entfällt die Sendesperre. Erneutes Einschalten erfordert eine neue Zustimmung. Alte Generationen haben keine Wirkung mehr. Die Einträge entfallen mit der Leitstelle.

Empfänger: Die streamenden oder aufnehmenden Mitglieder der Leitstelle sowie die Plattformen und Zuschauer, auf denen diese veröffentlichen. Auf Inhalte, die einmal auf fremden Plattformen liegen, habe ich keinen Zugriff; Löschung dort müssen Sie beim jeweiligen Streamer oder der Plattform verlangen. Die Zustimmung wird im Dialog erst angeboten, nachdem Ihnen Zweck, Empfänger, Speicherung und Widerruf angezeigt wurden (Art. 12 und 13 DSGVO).

Minderjährige: Die Zustimmung zum Streamer-Modus setzt Volljährigkeit voraus. Wer jünger als 18 Jahre ist, darf nur zustimmen, wenn eine schriftliche Einwilligung der Erziehungsberechtigten und eine ausdrückliche Erlaubnis von mir vorliegen (Art. 8 DSGVO, Erwägungsgrund 38; Nutzungsbedingungen, Abschnitt 7). Die dafür eingereichte Einwilligung und meine Erlaubnis speichere ich als Nachweis (Art. 7 Abs. 1 DSGVO) bis zum Widerruf, längstens bis drei Jahre nach Eintritt der Volljährigkeit oder nach Kontolöschung. Rechtsgrundlage der Nachweisspeicherung: Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO. Im Dialog bestätigen Sie vor der Zustimmung, dass diese Voraussetzung erfüllt ist; die Bestätigung selbst wird nicht gesondert gespeichert.

3.12 Meldungen, Moderation und Protokoll administrativer Maßnahmen

Mitglieder können ein Profil, eine Chat-Nachricht oder eine Sprachnachricht aus ihrer Leitstelle melden. Eine Meldung wird als Ticket gespeichert mit: meldendem Konto, gemeldetem Konto, Leitstelle, Meldegrund, Freitext der Beschreibung, Zeitpunkt sowie einer Kopie des Gesprächskontexts: bis zu je zehn Chat-Nachrichten und zehn Sprachnachrichten vor und nach dem Vorfall, einschließlich der gemeldeten Nachricht. Diese Kopie ist nötig, weil Chat und Sprachnachrichten nach ihren Fristen aus Abschnitt 5 gelöscht werden, bevor ein Ticket bearbeitet sein kann. Tickets sehen nur die Administratoren des Dienstes.

Als Maßnahme kann ich neben der Sperre je Leitstelle einen globalen Timeoutverhängen: Das Konto kann in allen Leitstellen nur noch zuhören, aber weder funken noch schreiben, befristet oder bis zur Aufhebung. Gespeichert werden Zeitpunkt, Dauer, Grund und das anordnende Konto.

Jede administrative Handlung (zum Beispiel Sperren, Timeouts, Ticketentscheidungen, Änderungen an Leitstellen, Datenexporte und Kontolöschungen durch Administratoren) wird in einem Protokoll administrativer Maßnahmen festgehalten: handelndes Konto, Zeitpunkt, Art der Handlung, betroffenes Konto oder betroffene Leitstelle, die übergebenen Angaben ohne Geheimnisse (keine PIN, keine Passwörter, kein Audio) und die IP-Adresse des Administrators nur als Hashwert.

Speicherdauer: offene Tickets bis zur Entscheidung, danach 180 Tage; die Audiokopien im Ticket 30 Tage nach der Entscheidung; das Protokoll administrativer Maßnahmen drei Jahre. Zweck: Verstöße prüfen, Betroffene schützen, Maßnahmen nachweisen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Dienst) und Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht). Missbräuchliche Meldungen können selbst zu Maßnahmen führen.

4.Keine Ende-zu-Ende-Verschlüsselung - und wer mithören kann

Sprachnachrichten, Alarmierungen, Chat und Statusmeldungen werden nicht Ende-zu-Ende verschlüsselt. Sie werden auf dem Server verarbeitet und zwischengespeichert. Die Übertragung ist auf dem Transportweg verschlüsselt; auf dem Server liegen die Inhalte lesbar vor.

Als Betreiber kann ich in Leitstellen und Rufgruppen Einsicht nehmen und Sprachnachrichten mithören. Ich tue das zu Entwicklungs-, Test- und Missbrauchsprüfungszwecken. Das begründet kein Recht zur öffentlichen Verbreitung; dafür gilt Abschnitt 3.10.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Fehlerfindung, Missbrauchsabwehr). Die Möglichkeit ist hier und in den Nutzungsbedingungen offengelegt; Aufnahmen werden nur kurz vorgehalten (Abschnitt 5); der Dienst ist nicht für vertrauliche Kommunikation bestimmt.

Behandeln Sie jeden Funkspruch so, als könnte ihn ein Fremder hören.

Innerhalb einer Leitstelle können die Mitglieder Funkverkehr und Chat mitlesen und mithören. Das ist der Zweck der Anwendung.

5.Speicherdauer

Ich lösche Ihre Daten, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, wenn Sie eine Einwilligung widerrufen oder der Verarbeitung wirksam widersprechen - soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.

Darüber hinaus laufen feste Fristen automatisch ab:

WasWie lange
Sprachaufnahmen (WAV-Datei)in der Regel 24 Stunden (Servervorgabe; kann je Betrieb angepasst werden), danach automatische Löschung von Datei und Metadaten
Funkverkehr und Meldungen (Protokoll)7 Tage
Chat-Nachrichten30 Tage, längstens die letzten 200 je Leitstelle
Soundboard-Clipsbis zur Löschung durch die Leitstelle oder mit der Leitstelle
Persönliche Signalton-Clipsbis zum Zurücksetzen des Ereignisses oder zur Kontolöschung
Einsätze samt disponierten Einheiten und Einsatztagebuchdie letzten 100 je Leitstelle
Mitgliedschaften30 Tage nach Ihrem letzten Erscheinen
Ihr Profil30 Tage nach Ihrem letzten Erscheinen, sofern Sie dann keine Mitgliedschaft und keine Leitstelle mehr haben
Eine Leitstelle ohne Mitgliederwird gelöscht - mit allen zugehörigen Inhalten und dem Mitglieder-Journal
Beitrittsanfragenbis zur Entscheidung; abgelehnte werden nicht aufbewahrt
Gerätekennung (App)bis zur Löschung des zugehörigen Profils
Signup-Signale (IP-Hashwert)30 Tage
Konto ohne bestätigte E-Mail-Adresse24 Stunden, danach automatisch gelöscht
Globale Sperr-Hashwertebis zur Aufhebung der Sperre
Meldungen (Tickets) mit Gesprächskontextbis zur Entscheidung, danach 180 Tage; Audiokopien 30 Tage nach der Entscheidung
Globale Timeoutsbis zum Ablauf oder zur Aufhebung
Protokoll administrativer Maßnahmendrei Jahre

Besitzen Sie eine Leitstelle mit aktiven Mitgliedern, geht der Besitz vor Ihrer Profillöschung auf ein aktives Mitglied über.

Eine einzelne Sprachaufnahme lässt sich nicht von Hand löschen, auch nicht vom Sprecher. So bleibt das Funkprotokoll unverändert. Vorzeitig entfernen kann Aufnahmen nur ich als Betreiber, und dann nur für eine Leitstelle insgesamt. Zur Löschung einer bestimmten Aufnahme wenden Sie sich an mich (Abschnitt 11); oft ist sie bereits abgelaufen.

6.Weitergabe von Daten und Auftragsverarbeiter

Ich gebe Ihre Daten nicht an Dritte weiter, außer an die unten genannten Empfänger sowie an andere Nutzerinnen und Nutzer im Rahmen des Spiels (Abschnitt 3.3 und 4). Hetzner wird als Auftragsverarbeiter nach Art. 28 DSGVO für mich tätig. Google ist beim Kauf des Moduls eigenständig verantwortlich (Art. 4 Nr. 7 DSGVO); ich erhalte davon keine personenbezogenen Daten (Abschnitt 8).

Datenbank, Anmeldung, Echtzeitübertragung und Website betreibe ich selbst auf dem genannten Server. Es ist kein Cloud-Datenbank-Anbieter zwischengeschaltet, an den Ihre Konto-, Leitstellen- oder Inhaltsdaten übermittelt würden.

EmpfängerRolleWofürWasOrt
Hetzner Online GmbHAuftragsverarbeiter (Art. 28 DSGVO)Bereitstellung des Serversalle in Abschnitt 3 genannten Daten - technisch, nicht inhaltlich: Hetzner stellt die MaschineFrankfurt am Main, Deutschland
Google Ireland Ltd. / Google LLCeigenständig VerantwortlicherVerteilung der App und Abwicklung des Moduls "Leitstelle" über Google Playsiehe Abschnitt 8Irland / USA

Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

E-Mail-Versand. Bestätigungs-, Passwort-Reset- und Änderungsmails gehen über einen von mir konfigurierten SMTP-Ausgang. Liegt der SMTP-Server bei einem Dritten, ist dieser Auftragsverarbeiter bzw. eigenständiger Anbieter nach dessen Bedingungen; Empfänger der Mail ist Ihre Adresse. Ohne konfiguriertes SMTP werden in der Entwicklung Links nur geloggt - in Produktion ist SMTP Voraussetzung für diese Mails.

Übermittlung in Drittländer. Konto-, Leitstellen- und Inhaltsdaten werden ausschließlich in Deutschland gespeichert und verarbeitet. Eine Übermittlung außerhalb der EU findet insoweit nicht statt.

Ausnahmen: Kauf über Google Play oder den App Store (Abschnitt 8) sowie - nur nach ausdrücklicher Einwilligung - die optionale VATSIM-Karte mit Kartenmaterial von Drittanbietern (Abschnitt 7). Spiel-Support über Discord findet auf der Plattform Discord statt; dort gelten die Bedingungen von Discord (eigenständig Verantwortlicher), sobald Sie Discord nutzen.

Darüber hinaus gebe ich Daten weiter, wenn ich dazu gesetzlich verpflichtet bin oder wenn es zur Verfolgung von Rechtsverstößen erforderlich ist (Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO).

7.VATSIM-Karte und Kartenmaterial (Opt-in)

In der Web-Leitstelle gibt es optional eine VATSIM-Flugkarte. Sie ist standardmäßig aus und wird erst geladen, wenn Sie ausdrücklich einwilligen. Ohne Einwilligung werden weder Kartenkacheln noch der VATSIM-Live-Feed angefordert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für das Speichern der Einwilligung im Browser. Freiwillig und für Funk, Alarm und Chat nicht erforderlich.

Beim Laden ruft Ihr Browser Kartenkacheln und ggf. den öffentlichen VATSIM-Datenfeed direkt bei den Anbietern ab. Dabei werden typischerweise Ihre IP-Adresse und übliche Abrufdaten übermittelt. Ich speichere keine Positionsdaten von Ihnen auf meinem Server.

Mögliche Karten- und Datenquellen (je nach gewählter Grundkarte):

  • Esri / ArcGIS Online
  • CARTO
  • OpenStreetMap / OpenTopoMap
  • Google Maps (optionale Grundkarten)
  • OpenAIP (Luftfahrt-Overlay)
  • VATSIM (data.vatsim.net)

Einige Anbieter können Server außerhalb der EU/des EWR betreiben (insbesondere USA). Die Übermittlung erfolgt nur, soweit Sie die Karte aktivieren.

Widerruf: In der Karte "Karte ausschalten (Widerruf)" wählen oder den Browser-Speicher für sondersignal-app.de leeren.

Davon getrennt ist die öffentliche Karten-API einer Leitstelle (Admin-Schalter): Sie gibt Rufzeichen und FMS-Status für externe Tools frei, ebenfalls opt-in, ohne Kartenkacheln in Ihrem Browser.

8.Kauf des Leitstellenplatzes über den Store

Der Leitstellenplatz im Funkspiel auf dem Handy wird als Jahres-Abonnement oder Einmalkauf über Google Play bzw. den App Store angeboten. Kauf und Zahlung wickeln ausschließlich die Stores ab. Vertragspartner und eigenständig Verantwortlicher für die Kaufverarbeitung ist der jeweilige Store-Anbieter, nicht ich.

Ich erhalte keine Zahlungsdaten. Die App fragt beim Store nur ab, ob eine gültige Berechtigung vorliegt; die Antwort bleibt auf Ihrem Gerät und wird nicht an meinen Server übertragen. Die Web-Leitstelle bleibt kostenlos.

Welche Daten die Store-Anbieter verarbeiten, richtet sich nach deren Datenschutzbestimmungen (Google, Apple).

In der Google Play Console erhalte ich zusammengefasste Auswertungen zu Installationen und Umsätzen ohne Personenbezug.

9.Push-Benachrichtigungen (App)

Wenn du in der App Benachrichtigungen erlaubst, speichern wir ein Geräte-Token (von Google Firebase Cloud Messaging auf Android bzw. Apple Push Notification service auf iOS), die Plattform und die App-Version zu deinem Konto. Über dieses Token stellen wir Alarme, Anweisungen, Sprechaufforderungen und von der Leitstelle gesetzte Statusänderungen deiner Leitstellen zu. Der Inhalt der Nachricht (Leitstellenname, Schleife bzw. Fahrzeug, Meldungstext, Absendername) wird dafür an Google bzw. Apple übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir gewünschten Funktion). Das Token wird gelöscht, wenn du dich abmeldest, Benachrichtigungen in der App abschaltest, dein Konto löschst oder der Anbieter das Token als ungültig meldet. Zugestellte Nachrichten werden serverseitig nach 7 Tagen gelöscht. Anbieter: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) und Apple Distribution International Ltd. (Hollyhill Industrial Estate, Cork, Irland).

10.Cookies, lokale Speicherung und Reichweitenmessung

Cookies sind kleine Textdateien auf Ihrem Endgerät. Sie können sie in den Browsereinstellungen einschränken oder abschalten.

Für den Betrieb notwendige Speicherung. Die Web-Leitstelle legt lokal ab: Anmeldung (Sitzung), Darstellung (hell/dunkel), Stand der akzeptierten Nutzungsbedingungen und Lautstärke je Rufgruppe. Diese Angaben verlassen Ihr Gerät nicht und dienen keiner Auswertung.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG; ergänzend Art. 6 Abs. 1 lit. b DSGVO.

VATSIM-Karten-Einwilligung. Bei Aktivierung speichert der Browser lokal, dass Sie eingewilligt haben. Ohne diesen Eintrag werden keine Karten geladen. Details in Abschnitt 7.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.

Reichweitenmessung. Auf sondersignal-app.de messe ich Seitenaufrufe mit einer Open-Source-Software auf einem eigenen Server. Die Daten verlassen diesen Server nicht. Ausgewertet wird, wie oft welche Seite aufgerufen wird - nicht, wer sie aufruft.

Ohne Cookies und ohne Speicherung auf Ihrem Endgerät. IP-Adressen werden gekürzt, sodass sie keinem Anschluss mehr zuzuordnen sind.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Eine Einwilligung nach § 25 Abs. 1 TDDDG ist nicht erforderlich, weil auf Ihrem Endgerät weder Informationen gespeichert noch abgerufen werden.

Messdaten werden gelöscht, sobald sie für die Auswertung nicht mehr benötigt werden. Widerspruch jederzeit formlos an die Adresse in Abschnitt 1 (Art. 21 DSGVO).

In der Android-App findet keine Reichweitenmessung statt.

11.Ihre Rechte

Ihnen stehen gegenüber mir folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf berechtigtes Interesse - insbesondere Abschnitte 3.8, 3.9, 4, 9 und das Mitglieder-Journal
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), jederzeit für die Zukunft - auch für öffentliches Streamen (Abschnitt 3.10)

Geltendmachung: formlos an hey@dennis-heinri.ch oder postalisch an die Anschrift in Abschnitt 1. Antwort unverzüglich, spätestens innerhalb eines Monats. Bitte nennen Sie Ihren Benutzernamen.

Konto beenden. Leitstellen verlassen und den Dienst nicht weiter nutzen: Profil und Mitgliedschaften entfallen nach 30 Tagen (Abschnitt 5). In der Web-Leitstelle können Sie Ihr Konto unter Einstellungen / Konto auch sofort selbst löschen. Inhalte in Leitstellen erscheinen danach unter Gelöschtes Konto. Persönliche Signalton-Clips entfallen mit dem Konto. Die Fristen aus Abschnitt 5 bleiben. Bei globaler Sperre können Sperr-Hashwerte erhalten bleiben (Abschnitt 3.9).

Beschwerderecht (Art. 77 DSGVO) bei einer Aufsichtsbehörde. Für mich zuständig:

Die Landesbeauftragte für den Datenschutz Niedersachsen
Prinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de

12.Kinder und Jugendliche

Der Dienst richtet sich an Personen ab 16 Jahren. Ich erhebe wissentlich keine Daten von Kindern unterhalb dieser Grenze. Erlangen Sie als sorgeberechtigte Person Kenntnis von einem Konto ohne Ihre Zustimmung, melden Sie sich - ich lösche das Konto.

Für den Streamer-Modus (Abschnitt 3.11) gilt eine höhere Grenze: Wer jünger als 18 Jahre ist, darf der Veröffentlichung von Stimme, Benutzername und Chat-Beiträgen auf fremden Plattformen nur mit schriftlicher Einwilligung der Erziehungsberechtigten und mit meiner Erlaubnis zustimmen. Erlangen Sie als sorgeberechtigte Person Kenntnis von einer Zustimmung ohne diese Voraussetzungen, melden Sie sich - ich hebe die Zustimmung auf und informiere die Leitstelle, soweit möglich.

In diesem Dienst wird mit Unbekannten gesprochen. Die Gespräche sind nicht Ende-zu-Ende verschlüsselt (Abschnitt 4).

13.Pflicht zur Bereitstellung

Benutzername, E-Mail-Adresse und Passwort sind für die Leitstellen-Funktionen erforderlich. Sirene, Funkgerät und Melder in der App laufen ohne Konto. Es besteht keine gesetzliche Pflicht zur Bereitstellung - ohne Konto können Sie die Leitstelle nicht nutzen.

14.Änderungen dieser Datenschutzerklärung

Ich passe diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung. Bei wesentlichen Änderungen weise ich in der App und auf der Website darauf hin.

Noch Fragen offen?

Die Nutzungsbedingungen ergänzen diese Erklärung. Die Hilfe erklärt dieselben Punkte in Alltagssprache. Spiel-Support läuft nur über Discord-Tickets.