Übersicht
Verantwortlicher und Datenschutzkontakt
Anbieter / Verantwortlicher
Cryden Digital, Inhaber Christian Fischer
Rechtsform
Einzelunternehmen
Anschrift
Rigaer Str. 2, 23970 Wismar, Deutschland
Kontakt
crydenstreet@gmail.com
Telefon
Keine telefonische Kontaktaufnahme vorgesehen
Datenschutzkontakt
Christian Fischer, erreichbar unter crydenstreet@gmail.com
Datenschutzbeauftragter
Ein formell benannter Datenschutzbeauftragter ist derzeit nicht bestellt.
Datenschutzerklärung
Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten bei Nutzung von JuFlamm.
Sie gilt für die App, die zugehörigen Online-Angebote, Support-Kontakte, Abo-Funktionen und technische Dienste.
Datenschutzrollen
JuFlamm wird als Plattform durch Cryden Digital bereitgestellt.
Die Nutzung in einer Organisation umfasst regelmäßig zwei Verantwortungsbereiche: Cryden Digital verantwortet den technischen Plattformbetrieb, Support, Sicherheit, App-Vertrieb, Zahlungsanbindung und Account-Verwaltung.
Die jeweilige Organisation verantwortet die inhaltliche Verwaltung ihrer Mitglieder, Gruppen, Termine, Anwesenheiten, Dokumente, Einwilligungen und internen Kommunikation, soweit sie Zweck und Mittel dieser Verarbeitung selbst bestimmt.
Rolle
Beschreibung
Cryden Digital
Plattformbetrieb, technische Bereitstellung, Sicherheit, Support, App-Konto, Zahlungsstatus, Push-Infrastruktur, Wartung und Fehlerbehebung.
Organisation
Verwaltung der Mitglieder, Gruppen, Rollen, Termine, Dokumente, Rückmeldungen, Gesundheits-/Notfallinformationen, Einwilligungen und internen Inhalte.
Admins und Ausbilder
Verarbeitung innerhalb der zugewiesenen Organisation, Gruppe und Berechtigungsstufe.
Mitglieder und Sorgeberechtigte
Nutzung der App, Pflege eigener Angaben, Rückmeldungen, Nachrichten, Dokumentenbestätigungen und Einwilligungen.
Kategorien betroffener Personen
Bei Nutzung von JuFlamm können personenbezogene Daten verschiedener Personengruppen verarbeitet werden.
- ✓ Mitglieder, Jugendmitglieder und erwachsene Mitglieder
- ✓ Eltern und Sorgeberechtigte
- ✓ Notfallkontakte und Abholberechtigte
- ✓ Admins, Ausbilder, Betreuer, Wehrleitung und Organisationsverantwortliche
- ✓ App-Nutzer, Testnutzer und Interessenten
- ✓ Supportkontakte und Kommunikationspartner
Verarbeitete Datenarten
Je nach Funktionsumfang und Nutzung der Organisation verarbeitet JuFlamm insbesondere folgende Datenarten.
Datenbereich
Beispiele
Account- und Identitätsdaten
Name, Anzeigename, E-Mail-Adresse, Nutzer-ID, Login-Status, Rollen, Organisationszugehörigkeit, Gruppen und Berechtigungen.
Mitgliedsdaten
Geburtsdatum, Adresse, Telefonnummer, Mitgliedsstatus, Eintritt, Gruppen, Abteilungen, Funktionen, Ausbildungsstand und organisatorische Zuordnungen.
Sorgeberechtigte und Kontakte
Eltern-/Sorgeberechtigten-Daten, Telefonnummern, E-Mail-Adressen, Notfallkontakte und Abholberechtigungen.
Gesundheits- und Sicherheitsdaten
Allergien, Medikamente, medizinische Hinweise, Schwimmerstatus, sicherheitsrelevante Besonderheiten und Notfallinformationen.
Einwilligungen
Foto-/Medieneinwilligung, Kommunikationsfreigaben, Teilnahme-/Dokumentenbestätigungen, Zeitpunkte und Versionen.
Termine und Anwesenheiten
Termine, Rückmeldungen, Absagen, Gründe, Anwesenheit, Teilnehmerlisten, Auswertungen, No-Shows und PDF-Exporte.
Kommunikation
Chatnachrichten, Ankündigungen, Übungs-/Infoalarme, Lesestatus, Antworten und Anhänge.
Dokumente und Dateien
Hochgeladene Dokumente, Profilbilder, Veranstaltungsanhänge, Rückgabedokumente, Exportdateien und Dateimetadaten.
Technische Daten
Geräteinformationen, App-Version, Betriebssystem, IP-bezogene Serverzugriffe, Push-Token, Sicherheits- und Fehlerprotokolle.
Zahlungs-/Abo-Daten
Abo-Status, Produkt, Laufzeit, Plattform, technische Zahlungsreferenz und Berechtigungsstatus. Zahlungsdaten selbst werden durch Apple oder Google verarbeitet.
Zwecke der Verarbeitung
Die Verarbeitung personenbezogener Daten erfolgt zur Bereitstellung und Nutzung von JuFlamm sowie zur organisatorischen Verwaltung innerhalb der jeweiligen Organisation.
- ✓ Bereitstellung der App und Nutzerkonten
- ✓ Verwaltung von Organisationen, Gruppen, Rollen und Berechtigungen
- ✓ Mitgliederverwaltung einschließlich Eltern- und Notfallkontakten
- ✓ Planung und Durchführung von Terminen, Ausbildungen, Übungen und internen Veranstaltungen
- ✓ Erfassung von Rückmeldungen, Anwesenheiten und Teilnahmeübersichten
- ✓ Dokumentenverwaltung, Dokumentenbestätigung und Versionierung
- ✓ Interne Kommunikation durch Chat, Ankündigungen und Push-Benachrichtigungen
- ✓ Abbildung von Einwilligungen, insbesondere Foto-/Medieneinwilligung und Gesundheitsinformationen
- ✓ Erstellung von PDF-Exporten und Nachweisen
- ✓ Abo- und Zahlungsstatusverwaltung
- ✓ Sicherheit, Missbrauchsverhinderung, Fehleranalyse und Support
Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt abhängig vom jeweiligen Zweck auf Grundlage der Datenschutz-Grundverordnung.
Verarbeitung
Rechtsgrundlage
App-Bereitstellung, Konto, Abo und Support
Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für Vertrag oder vorvertragliche Maßnahmen erforderlich ist.
Organisationsverwaltung und interne Abläufe
Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. c DSGVO, abhängig von Organisation und Zweck.
Gesundheitsdaten wie Allergien, Medikamente, medizinische Hinweise und Schwimmerstatus
Art. 9 Abs. 2 lit. a DSGVO bei ausdrücklicher Einwilligung; zusätzlich Art. 6 Abs. 1 lit. a oder lit. f DSGVO für den jeweiligen Zweck.
Foto-/Medieneinwilligungen
Art. 6 Abs. 1 lit. a DSGVO und dokumentierte Einwilligung.
Push-Benachrichtigungen
Einwilligung beziehungsweise App-Systemfreigabe und Art. 6 Abs. 1 lit. a DSGVO; notwendige Systemnachrichten ergänzend Art. 6 Abs. 1 lit. b oder lit. f DSGVO.
Sicherheitsprotokolle, Missbrauchsabwehr und technische Stabilität
Art. 6 Abs. 1 lit. f DSGVO.
Aufbewahrung gesetzlich relevanter Daten
Art. 6 Abs. 1 lit. c DSGVO.
Minderjährige und Sorgeberechtigte
JuFlamm ist auf die Nutzung durch Jugendfeuerwehren und ähnliche Organisationen ausgelegt.
Bei minderjährigen Mitgliedern werden Daten nur im Rahmen der Organisationsverwaltung, Betreuung, Kommunikation, Terminplanung und Sicherheitsvorsorge verarbeitet.
Sorgeberechtigte können je nach Organisationsmodell als eigene Nutzer geführt, mit Kindern verknüpft und für Rückmeldungen, Einwilligungen, Dokumentenbestätigungen oder Kommunikationsfunktionen freigeschaltet werden.
Die Organisation ist dafür verantwortlich, dass Einwilligungen und Berechtigungen im Umgang mit Minderjährigen ordnungsgemäß eingeholt, dokumentiert und aktuell gehalten werden.
JuFlamm stellt hierfür technische Funktionen bereit, etwa Eltern-/Kind-Verknüpfung, Einwilligungsfelder, Rollen, Gruppen und Protokolle.
Gesundheits- und Notfalldaten
Gesundheits- und Notfalldaten werden nur verarbeitet, wenn sie für die Betreuung, Sicherheit, Teilnahmeorganisation oder Notfallvorsorge erforderlich sind oder eine ausdrückliche Einwilligung vorliegt.
Dazu gehören insbesondere Allergien, Medikamente, medizinische Hinweise, Schwimmerstatus und relevante Besonderheiten für Übungen, Fahrten, Dienste oder Veranstaltungen.
- ✓ Zugriff erhalten nur berechtigte Personen nach Rollen- und Organisationskonzept.
- ✓ Die Daten werden nicht zu Werbezwecken genutzt.
- ✓ Gesundheitsdaten werden nicht öffentlich angezeigt.
- ✓ Eine Weitergabe erfolgt nur, soweit dies für Betreuung, Notfall, Organisation oder gesetzliche Pflichten erforderlich ist.
- ✓ Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.
Chat, Nachrichten, Ankündigungen und Alarme
JuFlamm kann Chatnachrichten, Ankündigungen, Übungs- und Informationsalarme, Lesestatus, Antworten, Zeitpunkte und Anhänge verarbeiten.
Diese Funktionen dienen der internen Kommunikation.
Inhalte werden rollen- und organisationsbezogen angezeigt.
Nachrichten dürfen keine rechtswidrigen, beleidigenden, diskriminierenden, gefährdenden oder nicht erforderlichen personenbezogenen Inhalte enthalten.
Dokumente, Profilbilder und PDF-Exporte
Dokumente, Profilbilder, Rückgabedokumente, Teilnahmeübersichten, Einwilligungsnachweise und PDF-Exporte können personenbezogene Daten enthalten.
Zugriff, Upload, Download und Anzeige richten sich nach Organisation, Rolle, Gruppe, Abteilung und Berechtigungen.
PDF-Exporte können lokal auf Geräten gespeichert oder innerhalb der Organisation weiterverwendet werden.
Für die weitere Verwendung durch Organisationen gelten deren interne Regeln und gesetzlichen Pflichten.
Push-Benachrichtigungen
Für Push-Benachrichtigungen verarbeitet JuFlamm Push-Token und technische Geräteinformationen.
Push-Benachrichtigungen können über Firebase Cloud Messaging ausgeliefert werden.
Inhalte können sich auf Termine, Rückmeldungen, Dokumente, Chats, Ankündigungen, Übungs-/Infoalarme, Organisationsinformationen oder Systemmeldungen beziehen.
Nutzer können Push-Benachrichtigungen über das Betriebssystem steuern oder deaktivieren.
Abo und Zahlungsstatus
Kostenpflichtige Funktionen können über Apple App Store oder Google Play bereitgestellt werden.
Zahlungsdaten wie Karteninformationen werden nicht durch Cryden Digital verarbeitet, sondern durch den jeweiligen Store.
JuFlamm verarbeitet den technischen Abo-Status, Produktinformationen, Laufzeiten, Berechtigungen und Plattformreferenzen, soweit dies zur Freischaltung und Verwaltung erforderlich ist.
Dienstleister und Empfänger
Für Betrieb, Bereitstellung und Verwaltung von JuFlamm können technische Dienstleister und Empfänger eingebunden werden.
Empfänger / Dienstleister
Zweck
Supabase
Datenbank, Authentifizierung, Storage, Edge Functions und technische Plattformdienste.
Firebase / Google
Push-Benachrichtigungen über Firebase Cloud Messaging und damit verbundene technische Verarbeitung.
Apple
App Store Vertrieb, In-App-Käufe, Zahlungsabwicklung und Abo-Verwaltung auf iOS.
Google Play
Android-App-Vertrieb, In-App-Käufe, Zahlungsabwicklung und Abo-Verwaltung.
Nutzende Organisationen
Zugriff auf organisationsbezogene Mitglieds-, Termin-, Dokumenten- und Kommunikationsdaten im Rahmen ihrer Berechtigungen.
Drittlandübermittlungen
Bei Nutzung internationaler Anbieter kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen.
In diesem Fall werden geeignete Schutzmechanismen eingesetzt, insbesondere vertragliche Garantien, Datenverarbeitungsbedingungen, Standardvertragsklauseln und technische Schutzmaßnahmen, soweit diese erforderlich sind.
Speicherfristen
Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke, gesetzlichen Pflichten oder berechtigten Nachweisinteressen erforderlich ist.
Datenbereich
Speicherdauer
Accountdaten
Für die Dauer des Nutzerkontos und anschließend nach gesetzlichen Aufbewahrungsfristen oder berechtigten Nachweisinteressen.
Mitglieds- und Organisationsdaten
Für die Dauer der Mitgliedschaft oder Organisationszuordnung; Nachweise können entsprechend Organisationspflichten länger aufbewahrt werden.
Gesundheitsdaten
Solange sie für Betreuung, Sicherheit oder Teilnahme erforderlich sind und eine Grundlage besteht; bei Widerruf oder Wegfall des Zwecks werden sie gelöscht oder eingeschränkt.
Chat- und Kommunikationsdaten
Für die Dauer der Kommunikationsfunktion und Organisationszugehörigkeit; Löschung oder Einschränkung nach Konto-/Organisationsregeln.
Dokumente und PDF-Exporte
Entsprechend Dokumentenzweck, Nachweiserfordernis, Organisationsregeln und gesetzlichen Fristen.
Push-Token
Bis zur Abmeldung, Deaktivierung des Tokens, Gerätewechsel oder Konto-/App-Löschung.
Abo-Status
Für Vertragsdauer und steuer-/abrechnungsrelevante Nachweisfristen.
Sicherheitslogs
Für einen begrenzten Zeitraum zur Sicherheit, Fehleranalyse und Missbrauchsabwehr.
Betroffenenrechte
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Anfragen können an den Datenschutzkontakt gerichtet werden.
Bei organisationsbezogenen Daten kann Cryden Digital die Anfrage an die zuständige Organisation weiterleiten oder die Organisation einbeziehen, soweit diese für die jeweiligen Daten verantwortlich ist.
Beschwerderecht
Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren.
Zuständig kann insbesondere die Aufsichtsbehörde am Wohnort, Arbeitsort oder Ort des mutmaßlichen Datenschutzverstoßes sein.
Sicherheit
JuFlamm verwendet technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.
Dazu gehören rollenbasierte Zugriffe, Organisations- und Gruppenbegrenzungen, Authentifizierung, Zugriffskontrollen, serverseitige Sicherheitsregeln, Protokollierung sicherheitsrelevanter Vorgänge, Transportverschlüsselung und datenschutzorientierte Berechtigungsmodelle.
Konto- und Datenlöschung
Nutzer können ihr Konto innerhalb der App löschen oder eine Löschung per E-Mail anfordern.
Je nach Datenart werden Daten gelöscht, anonymisiert, gesperrt oder aufgrund gesetzlicher beziehungsweise organisatorischer Nachweispflichten weiter aufbewahrt.
Einzelheiten ergeben sich aus dem Dokument „Konto- und Datenlöschung“.
Änderungen
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Datenverarbeitungen, Anbieter, Rechtsgrundlagen oder technische Abläufe ändern.
Die jeweils aktuelle Fassung wird in der App oder auf der zugehörigen Webseite bereitgestellt.