Datenschutzerklärung

Stand: 22. Februar 2026

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung auf dieser Website ist:

Dienstprotokoll.de
Tobias Schwarz
CH-Himmelsbach-Str. 6 77960 Seelbach
E-Mail: info@dienstprotokoll.de

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist.

2.2 Rechtsgrundlage für die Verarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages, dessen Vertragspartei die betroffene Person ist, erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage. Dies gilt auch für Verarbeitungsvorgänge, die zur Durchführung vorvertraglicher Maßnahmen erforderlich sind.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, der unser Unternehmen unterliegt, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich und überwiegen die Interessen, Grundrechte und Grundfreiheiten des Betroffenen das erstgenannte Interesse nicht, so dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage für die Verarbeitung.

2.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften, denen der Verantwortliche unterliegt, vorgesehen wurde. Eine Sperrung oder Löschung der Daten erfolgt auch dann, wenn eine durch die genannten Normen vorgeschriebene Speicherfrist abläuft, es sei denn, dass eine Erforderlichkeit zur weiteren Speicherung der Daten für einen Vertragsabschluss oder eine Vertragserfüllung besteht.

3. Bereitstellung der Website und Erstellung von Logfiles

3.1 Beschreibung und Umfang der Datenverarbeitung

Bei jedem Aufruf unserer Internetseite erfasst unser System automatisiert Daten und Informationen vom Computersystem des aufrufenden Rechners. Folgende Daten werden hierbei erhoben:

  • Informationen über den Browsertyp und die verwendete Version
  • Das Betriebssystem des Nutzers
  • Die IP-Adresse des Nutzers
  • Datum und Uhrzeit des Zugriffs
  • Websites, von denen das System des Nutzers auf unsere Internetseite gelangt

Die Daten werden ebenfalls in den Logfiles unseres Systems gespeichert. Eine Speicherung dieser Daten zusammen mit anderen personenbezogenen Daten des Nutzers findet nicht statt.

3.2 Dauer der Speicherung

Die Daten werden gelöscht, sobald sie für die Erreichung des Zweckes ihrer Erhebung nicht mehr erforderlich sind. Im Falle der Erfassung der Daten zur Bereitstellung der Website ist dies der Fall, wenn die jeweilige Sitzung beendet ist. Im Falle der Speicherung der Daten in Logfiles ist dies nach spätestens sieben Tagen der Fall.

4. Verwendung der Dienstprotokoll.de Anwendung

4.1 Beschreibung und Umfang der Datenverarbeitung

Im Rahmen der Nutzung von Dienstprotokoll.de werden folgende personenbezogene Daten verarbeitet:

  • Benutzerdaten: E-Mail-Adresse, Name, Benutzername, Passwort (verschlüsselt), Rolle innerhalb der Organisation
  • Teilnehmerdaten: Vorname, Nachname, Mitgliedsdatum, externe ID (optional), Barcode (optional), Aktiv-/Passiv-Status
  • Dienstdaten: Titel, Datum, Beginn, Ende, Kategorie, Ort, Beschreibung, Status
  • Teilnahmedaten: Teilnahmestatus (anwesend, verspätet, entschuldigt, etc.), Rolle, Funktionen, Notizen
  • Änderungshistorie: Zeitstempel von Änderungen, ändernde Person, Änderungsgrund

4.2 Zweck der Datenverarbeitung

Die Daten werden ausschließlich für folgende Zwecke verarbeitet:

  • Dokumentation von Aus- und Fortbildungsdiensten
  • Nachweis der Einhaltung von Fortbildungspflichten
  • Erstellung von Statistiken und Auswertungen
  • Verwaltung von Benutzerkonten und Zugriffsrechten
  • Sicherstellung der Systemintegrität und -sicherheit

4.3 Dauer der Speicherung

Die Daten werden für folgende Zeiträume gespeichert:

  • Benutzerdaten: Bis zur Löschung des Benutzerkontos
  • Teilnehmerdaten: Bis zur Löschung durch einen Administrator oder bis zur Deaktivierung
  • Dienstdaten und Teilnahmen: Mindestens für die Dauer der gesetzlichen Aufbewahrungspflichten (in der Regel 10 Jahre für Ausbildungsnachweise)
  • Änderungshistorie: Parallel zu den zugehörigen Hauptdaten

5. Mandantenisolation und Datentrennung

Dienstprotokoll.de ist als Multi-Mandanten-System konzipiert. Jede Organisation (Mandant) erhält eine eigene, vollständig isolierte Datenbankinstanz. Es ist technisch ausgeschlossen, dass:

  • Ein Mandant auf Daten eines anderen Mandanten zugreift
  • Benutzer eines Mandanten Daten eines anderen Mandanten einsehen können
  • Daten zwischen Mandanten ausgetauscht werden (außer auf explizite Anforderung)

Die Isolation erfolgt auf Datenbankebene durch separate PostgreSQL-Schemas für jeden Mandanten.

6. Verschlüsselung und Sicherheit

6.1 Transportverschlüsselung

Diese Website nutzt aus Gründen der Sicherheit und zum Schutz der Übertragung vertraulicher Inhalte eine TLS-Verschlüsselung (Transport Layer Security). Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.

6.2 Passwortsicherheit

Passwörter werden niemals im Klartext gespeichert, sondern ausschließlich als kryptografische Hashes (PBKDF2-Algorithmus mit SHA256). Eine Rekonstruktion des ursprünglichen Passworts aus dem Hash ist technisch nicht möglich.

6.3 Zwei-Faktor-Authentifizierung

Benutzer können optional eine Zwei-Faktor-Authentifizierung (2FA) mittels TOTP (Time-based One-Time Password) aktivieren, um die Sicherheit ihres Kontos zu erhöhen.

6.4 Automatische Session-Timeouts

Benutzersitzungen werden nach einer konfigurierbaren Periode der Inaktivität automatisch beendet, um unbefugten Zugriff zu verhindern.

7. Rechte der betroffenen Person

Werden personenbezogene Daten von Ihnen verarbeitet, sind Sie Betroffener i.S.d. DSGVO und es stehen Ihnen folgende Rechte gegenüber dem Verantwortlichen zu:

7.1 Auskunftsrecht

Sie können von dem Verantwortlichen eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Sie können jederzeit in Ihrem Benutzerkonto unter "Meine Teilnahmen" alle Ihre gespeicherten Teilnahmedaten einsehen. Für darüber hinausgehende Auskünfte kontaktieren Sie bitte admin@dienstprotokoll.de.

7.2 Recht auf Berichtigung

Sie haben ein Recht auf Berichtigung und/oder Vervollständigung gegenüber dem Verantwortlichen, sofern die verarbeiteten personenbezogenen Daten, die Sie betreffen, unrichtig oder unvollständig sind. Der Verantwortliche hat die Berichtigung unverzüglich vorzunehmen.

7.3 Recht auf Löschung

Sie können von dem Verantwortlichen verlangen, dass die Sie betreffenden personenbezogenen Daten unverzüglich gelöscht werden. Bitte beachten Sie, dass eine Löschung nur erfolgen kann, soweit nicht gesetzliche Aufbewahrungspflichten entgegenstehen. Für Ausbildungsnachweise gilt in der Regel eine Aufbewahrungsfrist von 10 Jahren.

7.4 Recht auf Datenübertragbarkeit

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie dem Verantwortlichen bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Sie können Ihre Daten als CSV- oder PDF-Export über die Statistik-Funktion exportieren.

7.5 Recht auf Beschwerde bei einer Aufsichtsbehörde

Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt.

8. Weitergabe von Daten

Eine Übermittlung Ihrer personenbezogenen Daten an Dritte zu anderen als den im Folgenden aufgeführten Zwecken findet nicht statt. Wir geben Ihre personenbezogenen Daten nur an Dritte weiter, wenn:

  • Sie Ihre nach Art. 6 Abs. 1 S. 1 lit. a DSGVO ausdrückliche Einwilligung dazu erteilt haben
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. f DSGVO zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist
  • die Weitergabe nach Art. 6 Abs. 1 S. 1 lit. c DSGVO zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist

Innerhalb eines Mandanten können Daten entsprechend der Rollenberechtigung von verschiedenen Benutzern eingesehen werden (z.B. kann die Feuerwehrführung alle Teilnahmedaten einsehen, während normale Mitglieder nur ihre eigenen Daten sehen).

9. Kontakt für Datenschutzanfragen

Bei Fragen zum Datenschutz, zur Ausübung Ihrer Rechte oder zu dieser Datenschutzerklärung kontaktieren Sie uns bitte unter:

E-Mail: admin@dienstprotokoll.de
Betreff: Datenschutzanfrage