1.Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:
Dennis HeinrichSchuhstraße 36
29525 Uelzen
Telefon: +49 581 208139 82
E-Mail: hey@dennis-heinri.ch
Einen Datenschutzbeauftragten habe ich nicht bestellt; ich bin dazu nicht verpflichtet. Fragen zum Datenschutz richten Sie bitte an die oben genannten Kontaktdaten.
2.Datensicherheit
Ich treffe die nach Art. 32 DSGVO gebotenen Maßnahmen, um Ihre Daten vor unerlaubtem Zugriff, Verlust und Manipulation zu schützen. Dazu gehören insbesondere:
- Die Übertragung zwischen Ihrem Gerät und den Servern ist verschlüsselt (HTTPS).
- Der Zugriff auf die Datenbank ist nicht öffentlich. Jeder Zugriff läuft über geprüfte Serverfunktionen mit Prüfung von Anmeldung, Mitgliedschaft und Berechtigung.
- Passwörter werden nicht im Klartext gespeichert, sondern nur als Hashwert.
- Datenbank, Anmeldedienst und Website laufen auf eigenen Servern in Deutschland (Rechenzentrum Frankfurt am Main). Es ist kein fremder Cloud-Datenbank- oder Anmeldedienst zwischengeschaltet.
Nicht zugesichert: eine Ende-zu-Ende-Verschlüsselung Ihrer Inhalte. Siehe Abschnitt 4.
3.Personenbezogene Daten, Zweck der Verarbeitung und Rechtsgrundlage
3.1 Konto
| Was | Woher | Zweck | Rechtsgrundlage |
|---|---|---|---|
| Benutzername, Passwort, E-Mail-Adresse | von Ihnen | Anmeldung, Mitgliedschaften, Passwort-Reset | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Anzeigename, Funkkennung | von Ihnen | Darstellung im Funkverkehr und in der Mitgliederliste | Art. 6 Abs. 1 lit. b DSGVO |
| "Zuletzt gesehen" | automatisch | Erkennen inaktiver Konten für die automatische Löschung | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Zeitpunkt der Zustimmung zu Nutzungsbedingungen und Datenschutzerklärung (getrennte Versionsstände) | automatisch | Nachweis der Einwilligung bzw. Vertragsannahme | Art. 6 Abs. 1 lit. b und lit. c DSGVO i. V. m. Art. 5 Abs. 2 DSGVO |
| E-Mail-Bestätigung (Neuregistrierungen) | automatisch nach Klick auf den Link in der Mail | Freischaltung des Kontos vor der ersten Anmeldung | Art. 6 Abs. 1 lit. b DSGVO |
Die E-Mail-Adresse ist erforderlich und muss eindeutig sein (höchstens ein Konto je Adresse). Sie dient der Anmeldung, dem Versand von Bestätigungs-, Passwort-Reset- und Änderungsmails sowie der Zuordnung Ihres Kontos.
Bei Neuregistrierungen muss die Adresse per Link in der Mail bestätigt werden, bevor eine Anmeldung möglich ist. Ältere Konten ohne diese Pflicht gelten als verifiziert.
3.2 Gerätekennung (nur Android-App)
Damit Mitgliedschaften eine Neuinstallation überstehen, hinterlegt die App eine gerätegebundene Kennung. Gespeichert wird nicht die Kennung selbst, sondern ein Hashwert, dazu ein zweiter Hashwert als Geheimnis sowie Anlage- und letzter Kontaktzeitpunkt.
Zweck: Wiedererkennung des Geräts nach Neuinstallation.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.3 Leitstelle und Mitgliedschaft
Bei Beitritt oder Gründung einer Leitstelle werden verarbeitet: Mitgliedschaft und Beginn, zugewiesene Rechte, FMS-Status und Änderungszeitpunkt, Rufgruppe, Melderschleifen, Benachrichtigungseinstellungen sowie ein Anzeigename, den die Leitstelle Ihnen dort geben kann.
Eine Beitrittsanfrage wird mit Ihrer optionalen Nachricht gespeichert, bis sie entschieden ist. Abgelehnte Anfragen werden nicht aufbewahrt.
Zweck: Betrieb der Leitstelle. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Für andere sichtbar innerhalb einer Leitstelle: Anzeigename, Kennung, Status, Rufgruppe und letzte Aktivität. Das gehört zum Zweck des Spiels.
3.4 Inhalte, die im Spiel entstehen
| Was | Inhalt | Rechtsgrundlage |
|---|---|---|
| Sprachaufnahmen (WAV) | Aufnahme, Absender, Rufgruppe, Zeitpunkt; Datei auf dem Server | Art. 6 Abs. 1 lit. b DSGVO |
| Live-Sprache | Tonübertragung in Echtzeit an die Mitglieder der Rufgruppe | Art. 6 Abs. 1 lit. b DSGVO |
| Chat-Nachrichten | Text, Absender, Zeitpunkt | Art. 6 Abs. 1 lit. b DSGVO |
| Funkverkehr / Meldungen | Status, Anweisungen, Alarme, Sprechwünsche, jeweils mit Absender | Art. 6 Abs. 1 lit. b DSGVO |
| Soundboard-Clips (Web-Leitstelle) | vom Disponenten hochgeladene kurze Audio-Clips samt Bezeichnung; für die Leitstelle gespeichert und im Funkspiel abspielbar | Art. 6 Abs. 1 lit. b DSGVO |
| Einsätze und Einsatztagebuch | Stichwort, Meldebild, Einsatzort (Freitext), Melder, disponierte Einheiten, Lagemeldungen, jeweils mit Urheber | Art. 6 Abs. 1 lit. b DSGVO |
| Übungsnotrufe (Funkspiel) | simulierte Anrufszenarien, Gesprächsnotizen und optional abrufbare Übungs-AML (Adresse, Genauigkeit, Rufnummer) - keine echten Notrufe | Art. 6 Abs. 1 lit. b DSGVO |
| Mitglieder-Journal | wer wann einer Leitstelle beitrat oder sie verließ, mit Grund und handelnder Person; Name und Kennung als Abschrift | Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit für die Leitstellenleitung) |
Eine Sprachaufnahme ist eine Aufnahme Ihrer Stimme und damit ein personenbezogenes Datum. Sprechen Sie keine vertraulichen Inhalte und keine Daten anderer Personen auf.
3.5 Persönliche Signaltöne (Konto)
In der Web-Leitstelle können Sie je Ereignis (zum Beispiel Chat, Sprechwunsch, PTT) eine Lautstärke speichern und optional eine kurze Audiodatei (wenige Sekunden) hochladen. Metadaten (Ereignis, Lautstärke, Dateiname, MIME-Typ, Größe, Dauer) liegen in der Datenbank; die Datei auf dem API-Server (Volume). Ohne eigene Datei werden synthetische Töne im Browser erzeugt - dann wird keine Clip-Datei gespeichert.
Die Einstellungen gelten für Ihr Konto und werden geräteübergreifend geladen. Andere Nutzerinnen und Nutzer erhalten Ihre Clips nicht.
Zweck: personalisierte Signaltöne im Dienst. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Löschung: einzelner Clip zurücksetzen, oder mit dem Konto (Abschnitt 5 und 11).
3.6 Technische Verarbeitung beim Aufruf der Website
Beim Aufruf von sondersignal-app.de werden technisch notwendige Daten verarbeitet (insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse, Datenmenge, Browserkennung).
Wie bei jedem Webserver fallen Protokolldaten an. Sie werden nicht mit anderen Daten zusammengeführt und nicht zur Identifizierung einzelner Personen genutzt. Auswertung nur bei Störung oder Angriff; Löschung, sobald dafür nicht mehr nötig.
Zweck: Auslieferung und Betriebssicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3.7 Wofür ich Ihre Daten nicht verwende
- Keine Standortdaten. Keine Abfrage, keine Speicherung. Die App fordert keine Standortberechtigung an. Der Einsatzort ist Freitext ohne Koordinaten.
- Keine Werbung, kein Profiling, keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO.
- Kein Verkauf und keine Weitergabe zu Werbezwecken.
- Keine Push-Dienste Dritter. Benachrichtigungen erzeugt die App auf Ihrem Gerät.
- Kein Absturzbericht- oder Analysedienst in der App.
3.8 Registrierung und Missbrauchsschutz
Bei der Neuregistrierung im Web prüfe ich, ob die Anmeldung missbräuchlich erscheint. Der Browser übermittelt dabei:
- Ihre IP-Adresse, die ich nur als Hashwert speichere;
- einen lokalen Rechennachweis: Ihr Gerät löst eine Aufgabe; der Nachweis wird auf meinem Server geprüft. Es ist kein Captcha-Dienst eines Dritten eingebunden.
Die Registrierung muss aus Deutschland erfolgen (Prüfung anhand der IP-Adresse). Adressen bekannter Tor-Ausgänge, Rechenzentren, Hosting-Anbieter oder Proxies werden abgewiesen.
Einen Geräte-Fingerabdruck erhebe ich nicht mehr. Bereits gespeicherte Fingerabdruck-Hashwerte wurden gelöscht.
Innerhalb von 30 Tagen darf dieselbe IP-Adresse höchstens zehnmal für eine Neuregistrierung verwendet werden; der IP-Hashwert wird danach automatisch gelöscht.
Ich prüfe außerdem die angegebene E-Mail-Adresse: ob die Domain überhaupt Post annimmt (Abfrage des MX-Eintrags im öffentlichen DNS) und ob sie zu einem bekannten Wegwerf-Adressdienst gehört. Adressen, die sich nur durch einen Zusatz nach dem + oder – bei Gmail – durch Punkte unterscheiden, gelten als dieselbe Adresse und können kein zweites Konto anlegen.
Ein Konto, dessen E-Mail-Adresse nicht bestätigt wird, ist nach 24 Stunden automatisch gelöscht; der Benutzername wird dann wieder frei. Solange die Adresse unbestätigt ist, können Sie mit Benutzername und Passwort ausschließlich Ihre E-Mail-Adresse korrigieren oder das Konto sofort löschen.
Schlägt eine Prüfung fehl, erhalten Sie nur eine allgemeine Fehlermeldung mit einer Fehler-ID. Die ID dient der internen Zuordnung, nicht der Identifizierung Ihrer Person. Zu dieser ID speichere ich den Grund der Abweisung, die genannten Hashwerte sowie die eingegebene E-Mail-Adresse in gekürzter Form (erstes und letztes Zeichen vor dem @, dazu die Domain, z. B. „m***s@example.de") und als Hashwert. Das brauche ich nur, um Ihre Support-Anfrage dem Vorgang zuzuordnen.
Zweck: Missbrauch und Mehrfachanmeldungen eindämmen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3.9 Globale Kontosperren
Bei schweren oder wiederholten Verstößen kann ich ein Konto global sperren. Dann sind Anmeldung und Neuregistrierung nicht mehr möglich.
Zur Durchsetzung speichere ich Hashwerte von E-Mail-Adresse, IP-Adressen, Browser-Fingerabdrücken und ggf. Gerätekennungen. Keine Klartext-IP-Adressen oder E-Mail-Adressen in dieser Sperrliste.
Wird ein gesperrtes Konto gelöscht, entfallen die Kontodaten. Die Sperr-Hashwerte bleiben, solange die Sperre aktiv ist.
Zweck: Missbrauch und Umgehung von Sperren verhindern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
3.10 Öffentliches Streamen und Vorführen
Stimmen, Chat und sonstige Leitstelleninhalte werden nicht allein aufgrund dieser Erklärung oder der Nutzungsbedingungen öffentlich gestreamt oder vorgeführt.
Eine solche Veröffentlichung erfolgt nur, wenn die betroffenen Personen zuvor ausdrücklich eingewilligt haben (zum Beispiel für eine Demo, einen Stream oder eine Aufzeichnung). Ohne Einwilligung bleibt die Nutzung auf den Dienstbetrieb innerhalb der Leitstelle und auf das Mithören zu Entwicklungs-, Test- und Missbrauchszwecken beschränkt (Abschnitt 4).
Zweck: öffentliche Vorführung oder Bewerbung des Dienstes, soweit eingewilligt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Widerruf jederzeit mit Wirkung für die Zukunft (Abschnitt 11); bis dahin erfolgte Veröffentlichungen können im Netz fortbestehen, soweit sie bereits verbreitet wurden.
3.11 Streamer-Modus (Opt-in)
Ein Superadmin kann je Leitstelle einen Streamer-Modus einschalten. Bei Ihrer Zustimmung speichere ich das Opt-in: Leitstelle, Generation (Durchlauf) und Zeitpunkt am Konto.
Zweck: nachweisbare Einwilligung, dass Ihre eigenen Funk- und Chat-Beiträge während dieses Modus-Durchlaufs gestreamt, aufgenommen oder außerhalb des Simulators genutzt werden dürfen (siehe Abschnitt 3.10). Rechtsgrundlage Opt-in: Art. 6 Abs. 1 lit. a DSGVO. Das Merkmal Streamer-Modus an der Leitstelle selbst dient dem Simulator-Betrieb (Art. 6 Abs. 1 lit. b bzw. f DSGVO).
Ohne Zustimmung bleiben Senden auf Rufgruppen und Chat-Schreiben gesperrt; Empfang und Lesen bleiben möglich. Widerruf durch Nicht-Zustimmen bzw. Nicht-Senden; bei Abschalten des Modus entfällt die Sendesperre. Erneutes Einschalten erfordert eine neue Zustimmung. Alte Generationen haben keine Wirkung mehr. Die Einträge entfallen mit der Leitstelle.
Empfänger: Die streamenden oder aufnehmenden Mitglieder der Leitstelle sowie die Plattformen und Zuschauer, auf denen diese veröffentlichen. Auf Inhalte, die einmal auf fremden Plattformen liegen, habe ich keinen Zugriff; Löschung dort müssen Sie beim jeweiligen Streamer oder der Plattform verlangen. Die Zustimmung wird im Dialog erst angeboten, nachdem Ihnen Zweck, Empfänger, Speicherung und Widerruf angezeigt wurden (Art. 12 und 13 DSGVO).
Minderjährige: Die Zustimmung zum Streamer-Modus setzt Volljährigkeit voraus. Wer jünger als 18 Jahre ist, darf nur zustimmen, wenn eine schriftliche Einwilligung der Erziehungsberechtigten und eine ausdrückliche Erlaubnis von mir vorliegen (Art. 8 DSGVO, Erwägungsgrund 38; Nutzungsbedingungen, Abschnitt 7). Die dafür eingereichte Einwilligung und meine Erlaubnis speichere ich als Nachweis (Art. 7 Abs. 1 DSGVO) bis zum Widerruf, längstens bis drei Jahre nach Eintritt der Volljährigkeit oder nach Kontolöschung. Rechtsgrundlage der Nachweisspeicherung: Art. 6 Abs. 1 lit. c in Verbindung mit Art. 7 Abs. 1 DSGVO. Im Dialog bestätigen Sie vor der Zustimmung, dass diese Voraussetzung erfüllt ist; die Bestätigung selbst wird nicht gesondert gespeichert.
3.12 Meldungen, Moderation und Protokoll administrativer Maßnahmen
Mitglieder können ein Profil, eine Chat-Nachricht oder eine Sprachnachricht aus ihrer Leitstelle melden. Eine Meldung wird als Ticket gespeichert mit: meldendem Konto, gemeldetem Konto, Leitstelle, Meldegrund, Freitext der Beschreibung, Zeitpunkt sowie einer Kopie des Gesprächskontexts: bis zu je zehn Chat-Nachrichten und zehn Sprachnachrichten vor und nach dem Vorfall, einschließlich der gemeldeten Nachricht. Diese Kopie ist nötig, weil Chat und Sprachnachrichten nach ihren Fristen aus Abschnitt 5 gelöscht werden, bevor ein Ticket bearbeitet sein kann. Tickets sehen nur die Administratoren des Dienstes.
Als Maßnahme kann ich neben der Sperre je Leitstelle einen globalen Timeoutverhängen: Das Konto kann in allen Leitstellen nur noch zuhören, aber weder funken noch schreiben, befristet oder bis zur Aufhebung. Gespeichert werden Zeitpunkt, Dauer, Grund und das anordnende Konto.
Jede administrative Handlung (zum Beispiel Sperren, Timeouts, Ticketentscheidungen, Änderungen an Leitstellen, Datenexporte und Kontolöschungen durch Administratoren) wird in einem Protokoll administrativer Maßnahmen festgehalten: handelndes Konto, Zeitpunkt, Art der Handlung, betroffenes Konto oder betroffene Leitstelle, die übergebenen Angaben ohne Geheimnisse (keine PIN, keine Passwörter, kein Audio) und die IP-Adresse des Administrators nur als Hashwert.
Speicherdauer: offene Tickets bis zur Entscheidung, danach 180 Tage; die Audiokopien im Ticket 30 Tage nach der Entscheidung; das Protokoll administrativer Maßnahmen drei Jahre. Zweck: Verstöße prüfen, Betroffene schützen, Maßnahmen nachweisen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren Dienst) und Art. 5 Abs. 2 DSGVO (Rechenschaftspflicht). Missbräuchliche Meldungen können selbst zu Maßnahmen führen.
4.Keine Ende-zu-Ende-Verschlüsselung - und wer mithören kann
Sprachnachrichten, Alarmierungen, Chat und Statusmeldungen werden nicht Ende-zu-Ende verschlüsselt. Sie werden auf dem Server verarbeitet und zwischengespeichert. Die Übertragung ist auf dem Transportweg verschlüsselt; auf dem Server liegen die Inhalte lesbar vor.
Als Betreiber kann ich in Leitstellen und Rufgruppen Einsicht nehmen und Sprachnachrichten mithören. Ich tue das zu Entwicklungs-, Test- und Missbrauchsprüfungszwecken. Das begründet kein Recht zur öffentlichen Verbreitung; dafür gilt Abschnitt 3.10.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Betrieb, Fehlerfindung, Missbrauchsabwehr). Die Möglichkeit ist hier und in den Nutzungsbedingungen offengelegt; Aufnahmen werden nur kurz vorgehalten (Abschnitt 5); der Dienst ist nicht für vertrauliche Kommunikation bestimmt.
Behandeln Sie jeden Funkspruch so, als könnte ihn ein Fremder hören.
Innerhalb einer Leitstelle können die Mitglieder Funkverkehr und Chat mitlesen und mithören. Das ist der Zweck der Anwendung.
5.Speicherdauer
Ich lösche Ihre Daten, sobald sie für die genannten Zwecke nicht mehr erforderlich sind, wenn Sie eine Einwilligung widerrufen oder der Verarbeitung wirksam widersprechen - soweit keine gesetzliche Aufbewahrungspflicht entgegensteht.
Darüber hinaus laufen feste Fristen automatisch ab:
| Was | Wie lange |
|---|---|
| Sprachaufnahmen (WAV-Datei) | in der Regel 24 Stunden (Servervorgabe; kann je Betrieb angepasst werden), danach automatische Löschung von Datei und Metadaten |
| Funkverkehr und Meldungen (Protokoll) | 7 Tage |
| Chat-Nachrichten | 30 Tage, längstens die letzten 200 je Leitstelle |
| Soundboard-Clips | bis zur Löschung durch die Leitstelle oder mit der Leitstelle |
| Persönliche Signalton-Clips | bis zum Zurücksetzen des Ereignisses oder zur Kontolöschung |
| Einsätze samt disponierten Einheiten und Einsatztagebuch | die letzten 100 je Leitstelle |
| Mitgliedschaften | 30 Tage nach Ihrem letzten Erscheinen |
| Ihr Profil | 30 Tage nach Ihrem letzten Erscheinen, sofern Sie dann keine Mitgliedschaft und keine Leitstelle mehr haben |
| Eine Leitstelle ohne Mitglieder | wird gelöscht - mit allen zugehörigen Inhalten und dem Mitglieder-Journal |
| Beitrittsanfragen | bis zur Entscheidung; abgelehnte werden nicht aufbewahrt |
| Gerätekennung (App) | bis zur Löschung des zugehörigen Profils |
| Signup-Signale (IP-Hashwert) | 30 Tage |
| Konto ohne bestätigte E-Mail-Adresse | 24 Stunden, danach automatisch gelöscht |
| Globale Sperr-Hashwerte | bis zur Aufhebung der Sperre |
| Meldungen (Tickets) mit Gesprächskontext | bis zur Entscheidung, danach 180 Tage; Audiokopien 30 Tage nach der Entscheidung |
| Globale Timeouts | bis zum Ablauf oder zur Aufhebung |
| Protokoll administrativer Maßnahmen | drei Jahre |
Besitzen Sie eine Leitstelle mit aktiven Mitgliedern, geht der Besitz vor Ihrer Profillöschung auf ein aktives Mitglied über.
Eine einzelne Sprachaufnahme lässt sich nicht von Hand löschen, auch nicht vom Sprecher. So bleibt das Funkprotokoll unverändert. Vorzeitig entfernen kann Aufnahmen nur ich als Betreiber, und dann nur für eine Leitstelle insgesamt. Zur Löschung einer bestimmten Aufnahme wenden Sie sich an mich (Abschnitt 11); oft ist sie bereits abgelaufen.
6.Weitergabe von Daten und Auftragsverarbeiter
Ich gebe Ihre Daten nicht an Dritte weiter, außer an die unten genannten Empfänger sowie an andere Nutzerinnen und Nutzer im Rahmen des Spiels (Abschnitt 3.3 und 4). Hetzner wird als Auftragsverarbeiter nach Art. 28 DSGVO für mich tätig. Google ist beim Kauf des Moduls eigenständig verantwortlich (Art. 4 Nr. 7 DSGVO); ich erhalte davon keine personenbezogenen Daten (Abschnitt 8).
Datenbank, Anmeldung, Echtzeitübertragung und Website betreibe ich selbst auf dem genannten Server. Es ist kein Cloud-Datenbank-Anbieter zwischengeschaltet, an den Ihre Konto-, Leitstellen- oder Inhaltsdaten übermittelt würden.
| Empfänger | Rolle | Wofür | Was | Ort |
|---|---|---|---|---|
| Hetzner Online GmbH | Auftragsverarbeiter (Art. 28 DSGVO) | Bereitstellung des Servers | alle in Abschnitt 3 genannten Daten - technisch, nicht inhaltlich: Hetzner stellt die Maschine | Frankfurt am Main, Deutschland |
| Google Ireland Ltd. / Google LLC | eigenständig Verantwortlicher | Verteilung der App und Abwicklung des Moduls "Leitstelle" über Google Play | siehe Abschnitt 8 | Irland / USA |
Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
E-Mail-Versand. Bestätigungs-, Passwort-Reset- und Änderungsmails gehen über einen von mir konfigurierten SMTP-Ausgang. Liegt der SMTP-Server bei einem Dritten, ist dieser Auftragsverarbeiter bzw. eigenständiger Anbieter nach dessen Bedingungen; Empfänger der Mail ist Ihre Adresse. Ohne konfiguriertes SMTP werden in der Entwicklung Links nur geloggt - in Produktion ist SMTP Voraussetzung für diese Mails.
Übermittlung in Drittländer. Konto-, Leitstellen- und Inhaltsdaten werden ausschließlich in Deutschland gespeichert und verarbeitet. Eine Übermittlung außerhalb der EU findet insoweit nicht statt.
Ausnahmen: Kauf über Google Play oder den App Store (Abschnitt 8) sowie - nur nach ausdrücklicher Einwilligung - die optionale VATSIM-Karte mit Kartenmaterial von Drittanbietern (Abschnitt 7). Spiel-Support über Discord findet auf der Plattform Discord statt; dort gelten die Bedingungen von Discord (eigenständig Verantwortlicher), sobald Sie Discord nutzen.
Darüber hinaus gebe ich Daten weiter, wenn ich dazu gesetzlich verpflichtet bin oder wenn es zur Verfolgung von Rechtsverstößen erforderlich ist (Art. 6 Abs. 1 lit. c bzw. lit. f DSGVO).
7.VATSIM-Karte und Kartenmaterial (Opt-in)
In der Web-Leitstelle gibt es optional eine VATSIM-Flugkarte. Sie ist standardmäßig aus und wird erst geladen, wenn Sie ausdrücklich einwilligen. Ohne Einwilligung werden weder Kartenkacheln noch der VATSIM-Live-Feed angefordert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für das Speichern der Einwilligung im Browser. Freiwillig und für Funk, Alarm und Chat nicht erforderlich.
Beim Laden ruft Ihr Browser Kartenkacheln und ggf. den öffentlichen VATSIM-Datenfeed direkt bei den Anbietern ab. Dabei werden typischerweise Ihre IP-Adresse und übliche Abrufdaten übermittelt. Ich speichere keine Positionsdaten von Ihnen auf meinem Server.
Mögliche Karten- und Datenquellen (je nach gewählter Grundkarte):
- Esri / ArcGIS Online
- CARTO
- OpenStreetMap / OpenTopoMap
- Google Maps (optionale Grundkarten)
- OpenAIP (Luftfahrt-Overlay)
- VATSIM (data.vatsim.net)
Einige Anbieter können Server außerhalb der EU/des EWR betreiben (insbesondere USA). Die Übermittlung erfolgt nur, soweit Sie die Karte aktivieren.
Widerruf: In der Karte "Karte ausschalten (Widerruf)" wählen oder den Browser-Speicher für sondersignal-app.de leeren.
Davon getrennt ist die öffentliche Karten-API einer Leitstelle (Admin-Schalter): Sie gibt Rufzeichen und FMS-Status für externe Tools frei, ebenfalls opt-in, ohne Kartenkacheln in Ihrem Browser.
8.Kauf des Leitstellenplatzes über den Store
Der Leitstellenplatz im Funkspiel auf dem Handy wird als Jahres-Abonnement oder Einmalkauf über Google Play bzw. den App Store angeboten. Kauf und Zahlung wickeln ausschließlich die Stores ab. Vertragspartner und eigenständig Verantwortlicher für die Kaufverarbeitung ist der jeweilige Store-Anbieter, nicht ich.
Ich erhalte keine Zahlungsdaten. Die App fragt beim Store nur ab, ob eine gültige Berechtigung vorliegt; die Antwort bleibt auf Ihrem Gerät und wird nicht an meinen Server übertragen. Die Web-Leitstelle bleibt kostenlos.
Welche Daten die Store-Anbieter verarbeiten, richtet sich nach deren Datenschutzbestimmungen (Google, Apple).
In der Google Play Console erhalte ich zusammengefasste Auswertungen zu Installationen und Umsätzen ohne Personenbezug.
9.Push-Benachrichtigungen (App)
Wenn du in der App Benachrichtigungen erlaubst, speichern wir ein Geräte-Token (von Google Firebase Cloud Messaging auf Android bzw. Apple Push Notification service auf iOS), die Plattform und die App-Version zu deinem Konto. Über dieses Token stellen wir Alarme, Anweisungen, Sprechaufforderungen und von der Leitstelle gesetzte Statusänderungen deiner Leitstellen zu. Der Inhalt der Nachricht (Leitstellenname, Schleife bzw. Fahrzeug, Meldungstext, Absendername) wird dafür an Google bzw. Apple übertragen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir gewünschten Funktion). Das Token wird gelöscht, wenn du dich abmeldest, Benachrichtigungen in der App abschaltest, dein Konto löschst oder der Anbieter das Token als ungültig meldet. Zugestellte Nachrichten werden serverseitig nach 7 Tagen gelöscht. Anbieter: Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland) und Apple Distribution International Ltd. (Hollyhill Industrial Estate, Cork, Irland).
11.Ihre Rechte
Ihnen stehen gegenüber mir folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf berechtigtes Interesse - insbesondere Abschnitte 3.8, 3.9, 4, 9 und das Mitglieder-Journal
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO), jederzeit für die Zukunft - auch für öffentliches Streamen (Abschnitt 3.10)
Geltendmachung: formlos an hey@dennis-heinri.ch oder postalisch an die Anschrift in Abschnitt 1. Antwort unverzüglich, spätestens innerhalb eines Monats. Bitte nennen Sie Ihren Benutzernamen.
Konto beenden. Leitstellen verlassen und den Dienst nicht weiter nutzen: Profil und Mitgliedschaften entfallen nach 30 Tagen (Abschnitt 5). In der Web-Leitstelle können Sie Ihr Konto unter Einstellungen / Konto auch sofort selbst löschen. Inhalte in Leitstellen erscheinen danach unter Gelöschtes Konto. Persönliche Signalton-Clips entfallen mit dem Konto. Die Fristen aus Abschnitt 5 bleiben. Bei globaler Sperre können Sperr-Hashwerte erhalten bleiben (Abschnitt 3.9).
Beschwerderecht (Art. 77 DSGVO) bei einer Aufsichtsbehörde. Für mich zuständig:
Die Landesbeauftragte für den Datenschutz NiedersachsenPrinzenstraße 5
30159 Hannover
Telefon: +49 511 120-4500
E-Mail: poststelle@lfd.niedersachsen.de
12.Kinder und Jugendliche
Der Dienst richtet sich an Personen ab 16 Jahren. Ich erhebe wissentlich keine Daten von Kindern unterhalb dieser Grenze. Erlangen Sie als sorgeberechtigte Person Kenntnis von einem Konto ohne Ihre Zustimmung, melden Sie sich - ich lösche das Konto.
Für den Streamer-Modus (Abschnitt 3.11) gilt eine höhere Grenze: Wer jünger als 18 Jahre ist, darf der Veröffentlichung von Stimme, Benutzername und Chat-Beiträgen auf fremden Plattformen nur mit schriftlicher Einwilligung der Erziehungsberechtigten und mit meiner Erlaubnis zustimmen. Erlangen Sie als sorgeberechtigte Person Kenntnis von einer Zustimmung ohne diese Voraussetzungen, melden Sie sich - ich hebe die Zustimmung auf und informiere die Leitstelle, soweit möglich.
In diesem Dienst wird mit Unbekannten gesprochen. Die Gespräche sind nicht Ende-zu-Ende verschlüsselt (Abschnitt 4).
13.Pflicht zur Bereitstellung
Benutzername, E-Mail-Adresse und Passwort sind für die Leitstellen-Funktionen erforderlich. Sirene, Funkgerät und Melder in der App laufen ohne Konto. Es besteht keine gesetzliche Pflicht zur Bereitstellung - ohne Konto können Sie die Leitstelle nicht nutzen.
14.Änderungen dieser Datenschutzerklärung
Ich passe diese Erklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die hier veröffentlichte Fassung. Bei wesentlichen Änderungen weise ich in der App und auf der Website darauf hin.