Datenschutzinformationen

Datenschutzerklärung.

Datenschutzinformationen für App, Webseite, Organisationen, Support-Kontakte, Abo-Funktionen und technische Dienste.

Übersicht

Verantwortlicher und Datenschutzkontakt

Anbieter / Verantwortlicher

Cryden Digital, Inhaber Christian Fischer

Rechtsform

Einzelunternehmen

Anschrift

Rigaer Str. 2, 23970 Wismar, Deutschland

Kontakt

crydenstreet@gmail.com

Telefon

Keine telefonische Kontaktaufnahme vorgesehen

Datenschutzkontakt

Christian Fischer, erreichbar unter crydenstreet@gmail.com

Datenschutzbeauftragter

Ein formell benannter Datenschutzbeauftragter ist derzeit nicht bestellt.

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt die Verarbeitung personenbezogener Daten bei Nutzung von JuFlamm.

Sie gilt für die App, die zugehörigen Online-Angebote, Support-Kontakte, Abo-Funktionen und technische Dienste.

Datenschutzrollen

JuFlamm wird als Plattform durch Cryden Digital bereitgestellt.

Die Nutzung in einer Organisation umfasst regelmäßig zwei Verantwortungsbereiche: Cryden Digital verantwortet den technischen Plattformbetrieb, Support, Sicherheit, App-Vertrieb, Zahlungsanbindung und Account-Verwaltung.

Die jeweilige Organisation verantwortet die inhaltliche Verwaltung ihrer Mitglieder, Gruppen, Termine, Anwesenheiten, Dokumente, Einwilligungen und internen Kommunikation, soweit sie Zweck und Mittel dieser Verarbeitung selbst bestimmt.

Rolle

Beschreibung

Cryden Digital

Plattformbetrieb, technische Bereitstellung, Sicherheit, Support, App-Konto, Zahlungsstatus, Push-Infrastruktur, Wartung und Fehlerbehebung.

Organisation

Verwaltung der Mitglieder, Gruppen, Rollen, Termine, Dokumente, Rückmeldungen, Gesundheits-/Notfallinformationen, Einwilligungen und internen Inhalte.

Admins und Ausbilder

Verarbeitung innerhalb der zugewiesenen Organisation, Gruppe und Berechtigungsstufe.

Mitglieder und Sorgeberechtigte

Nutzung der App, Pflege eigener Angaben, Rückmeldungen, Nachrichten, Dokumentenbestätigungen und Einwilligungen.

Kategorien betroffener Personen

Bei Nutzung von JuFlamm können personenbezogene Daten verschiedener Personengruppen verarbeitet werden.

  • Mitglieder, Jugendmitglieder und erwachsene Mitglieder
  • Eltern und Sorgeberechtigte
  • Notfallkontakte und Abholberechtigte
  • Admins, Ausbilder, Betreuer, Wehrleitung und Organisationsverantwortliche
  • App-Nutzer, Testnutzer und Interessenten
  • Supportkontakte und Kommunikationspartner

Verarbeitete Datenarten

Je nach Funktionsumfang und Nutzung der Organisation verarbeitet JuFlamm insbesondere folgende Datenarten.

Datenbereich

Beispiele

Account- und Identitätsdaten

Name, Anzeigename, E-Mail-Adresse, Nutzer-ID, Login-Status, Rollen, Organisationszugehörigkeit, Gruppen und Berechtigungen.

Mitgliedsdaten

Geburtsdatum, Adresse, Telefonnummer, Mitgliedsstatus, Eintritt, Gruppen, Abteilungen, Funktionen, Ausbildungsstand und organisatorische Zuordnungen.

Sorgeberechtigte und Kontakte

Eltern-/Sorgeberechtigten-Daten, Telefonnummern, E-Mail-Adressen, Notfallkontakte und Abholberechtigungen.

Gesundheits- und Sicherheitsdaten

Allergien, Medikamente, medizinische Hinweise, Schwimmerstatus, sicherheitsrelevante Besonderheiten und Notfallinformationen.

Einwilligungen

Foto-/Medieneinwilligung, Kommunikationsfreigaben, Teilnahme-/Dokumentenbestätigungen, Zeitpunkte und Versionen.

Termine und Anwesenheiten

Termine, Rückmeldungen, Absagen, Gründe, Anwesenheit, Teilnehmerlisten, Auswertungen, No-Shows und PDF-Exporte.

Kommunikation

Chatnachrichten, Ankündigungen, Übungs-/Infoalarme, Lesestatus, Antworten und Anhänge.

Dokumente und Dateien

Hochgeladene Dokumente, Profilbilder, Veranstaltungsanhänge, Rückgabedokumente, Exportdateien und Dateimetadaten.

Technische Daten

Geräteinformationen, App-Version, Betriebssystem, IP-bezogene Serverzugriffe, Push-Token, Sicherheits- und Fehlerprotokolle.

Zahlungs-/Abo-Daten

Abo-Status, Produkt, Laufzeit, Plattform, technische Zahlungsreferenz und Berechtigungsstatus. Zahlungsdaten selbst werden durch Apple oder Google verarbeitet.

Zwecke der Verarbeitung

Die Verarbeitung personenbezogener Daten erfolgt zur Bereitstellung und Nutzung von JuFlamm sowie zur organisatorischen Verwaltung innerhalb der jeweiligen Organisation.

  • Bereitstellung der App und Nutzerkonten
  • Verwaltung von Organisationen, Gruppen, Rollen und Berechtigungen
  • Mitgliederverwaltung einschließlich Eltern- und Notfallkontakten
  • Planung und Durchführung von Terminen, Ausbildungen, Übungen und internen Veranstaltungen
  • Erfassung von Rückmeldungen, Anwesenheiten und Teilnahmeübersichten
  • Dokumentenverwaltung, Dokumentenbestätigung und Versionierung
  • Interne Kommunikation durch Chat, Ankündigungen und Push-Benachrichtigungen
  • Abbildung von Einwilligungen, insbesondere Foto-/Medieneinwilligung und Gesundheitsinformationen
  • Erstellung von PDF-Exporten und Nachweisen
  • Abo- und Zahlungsstatusverwaltung
  • Sicherheit, Missbrauchsverhinderung, Fehleranalyse und Support

Rechtsgrundlagen

Die Verarbeitung personenbezogener Daten erfolgt abhängig vom jeweiligen Zweck auf Grundlage der Datenschutz-Grundverordnung.

Verarbeitung

Rechtsgrundlage

App-Bereitstellung, Konto, Abo und Support

Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung für Vertrag oder vorvertragliche Maßnahmen erforderlich ist.

Organisationsverwaltung und interne Abläufe

Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. f DSGVO oder Art. 6 Abs. 1 lit. c DSGVO, abhängig von Organisation und Zweck.

Gesundheitsdaten wie Allergien, Medikamente, medizinische Hinweise und Schwimmerstatus

Art. 9 Abs. 2 lit. a DSGVO bei ausdrücklicher Einwilligung; zusätzlich Art. 6 Abs. 1 lit. a oder lit. f DSGVO für den jeweiligen Zweck.

Foto-/Medieneinwilligungen

Art. 6 Abs. 1 lit. a DSGVO und dokumentierte Einwilligung.

Push-Benachrichtigungen

Einwilligung beziehungsweise App-Systemfreigabe und Art. 6 Abs. 1 lit. a DSGVO; notwendige Systemnachrichten ergänzend Art. 6 Abs. 1 lit. b oder lit. f DSGVO.

Sicherheitsprotokolle, Missbrauchsabwehr und technische Stabilität

Art. 6 Abs. 1 lit. f DSGVO.

Aufbewahrung gesetzlich relevanter Daten

Art. 6 Abs. 1 lit. c DSGVO.

Minderjährige und Sorgeberechtigte

JuFlamm ist auf die Nutzung durch Jugendfeuerwehren und ähnliche Organisationen ausgelegt.

Bei minderjährigen Mitgliedern werden Daten nur im Rahmen der Organisationsverwaltung, Betreuung, Kommunikation, Terminplanung und Sicherheitsvorsorge verarbeitet.

Sorgeberechtigte können je nach Organisationsmodell als eigene Nutzer geführt, mit Kindern verknüpft und für Rückmeldungen, Einwilligungen, Dokumentenbestätigungen oder Kommunikationsfunktionen freigeschaltet werden.

Die Organisation ist dafür verantwortlich, dass Einwilligungen und Berechtigungen im Umgang mit Minderjährigen ordnungsgemäß eingeholt, dokumentiert und aktuell gehalten werden.

JuFlamm stellt hierfür technische Funktionen bereit, etwa Eltern-/Kind-Verknüpfung, Einwilligungsfelder, Rollen, Gruppen und Protokolle.

Gesundheits- und Notfalldaten

Gesundheits- und Notfalldaten werden nur verarbeitet, wenn sie für die Betreuung, Sicherheit, Teilnahmeorganisation oder Notfallvorsorge erforderlich sind oder eine ausdrückliche Einwilligung vorliegt.

Dazu gehören insbesondere Allergien, Medikamente, medizinische Hinweise, Schwimmerstatus und relevante Besonderheiten für Übungen, Fahrten, Dienste oder Veranstaltungen.

  • Zugriff erhalten nur berechtigte Personen nach Rollen- und Organisationskonzept.
  • Die Daten werden nicht zu Werbezwecken genutzt.
  • Gesundheitsdaten werden nicht öffentlich angezeigt.
  • Eine Weitergabe erfolgt nur, soweit dies für Betreuung, Notfall, Organisation oder gesetzliche Pflichten erforderlich ist.
  • Einwilligungen können mit Wirkung für die Zukunft widerrufen werden.

Chat, Nachrichten, Ankündigungen und Alarme

JuFlamm kann Chatnachrichten, Ankündigungen, Übungs- und Informationsalarme, Lesestatus, Antworten, Zeitpunkte und Anhänge verarbeiten.

Diese Funktionen dienen der internen Kommunikation.

Inhalte werden rollen- und organisationsbezogen angezeigt.

Nachrichten dürfen keine rechtswidrigen, beleidigenden, diskriminierenden, gefährdenden oder nicht erforderlichen personenbezogenen Inhalte enthalten.

Dokumente, Profilbilder und PDF-Exporte

Dokumente, Profilbilder, Rückgabedokumente, Teilnahmeübersichten, Einwilligungsnachweise und PDF-Exporte können personenbezogene Daten enthalten.

Zugriff, Upload, Download und Anzeige richten sich nach Organisation, Rolle, Gruppe, Abteilung und Berechtigungen.

PDF-Exporte können lokal auf Geräten gespeichert oder innerhalb der Organisation weiterverwendet werden.

Für die weitere Verwendung durch Organisationen gelten deren interne Regeln und gesetzlichen Pflichten.

Push-Benachrichtigungen

Für Push-Benachrichtigungen verarbeitet JuFlamm Push-Token und technische Geräteinformationen.

Push-Benachrichtigungen können über Firebase Cloud Messaging ausgeliefert werden.

Inhalte können sich auf Termine, Rückmeldungen, Dokumente, Chats, Ankündigungen, Übungs-/Infoalarme, Organisationsinformationen oder Systemmeldungen beziehen.

Nutzer können Push-Benachrichtigungen über das Betriebssystem steuern oder deaktivieren.

Abo und Zahlungsstatus

Kostenpflichtige Funktionen können über Apple App Store oder Google Play bereitgestellt werden.

Zahlungsdaten wie Karteninformationen werden nicht durch Cryden Digital verarbeitet, sondern durch den jeweiligen Store.

JuFlamm verarbeitet den technischen Abo-Status, Produktinformationen, Laufzeiten, Berechtigungen und Plattformreferenzen, soweit dies zur Freischaltung und Verwaltung erforderlich ist.

Dienstleister und Empfänger

Für Betrieb, Bereitstellung und Verwaltung von JuFlamm können technische Dienstleister und Empfänger eingebunden werden.

Empfänger / Dienstleister

Zweck

Supabase

Datenbank, Authentifizierung, Storage, Edge Functions und technische Plattformdienste.

Firebase / Google

Push-Benachrichtigungen über Firebase Cloud Messaging und damit verbundene technische Verarbeitung.

Apple

App Store Vertrieb, In-App-Käufe, Zahlungsabwicklung und Abo-Verwaltung auf iOS.

Google Play

Android-App-Vertrieb, In-App-Käufe, Zahlungsabwicklung und Abo-Verwaltung.

Nutzende Organisationen

Zugriff auf organisationsbezogene Mitglieds-, Termin-, Dokumenten- und Kommunikationsdaten im Rahmen ihrer Berechtigungen.

Drittlandübermittlungen

Bei Nutzung internationaler Anbieter kann eine Verarbeitung außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums erfolgen.

In diesem Fall werden geeignete Schutzmechanismen eingesetzt, insbesondere vertragliche Garantien, Datenverarbeitungsbedingungen, Standardvertragsklauseln und technische Schutzmaßnahmen, soweit diese erforderlich sind.

Speicherfristen

Personenbezogene Daten werden nur so lange gespeichert, wie dies für die jeweiligen Zwecke, gesetzlichen Pflichten oder berechtigten Nachweisinteressen erforderlich ist.

Datenbereich

Speicherdauer

Accountdaten

Für die Dauer des Nutzerkontos und anschließend nach gesetzlichen Aufbewahrungsfristen oder berechtigten Nachweisinteressen.

Mitglieds- und Organisationsdaten

Für die Dauer der Mitgliedschaft oder Organisationszuordnung; Nachweise können entsprechend Organisationspflichten länger aufbewahrt werden.

Gesundheitsdaten

Solange sie für Betreuung, Sicherheit oder Teilnahme erforderlich sind und eine Grundlage besteht; bei Widerruf oder Wegfall des Zwecks werden sie gelöscht oder eingeschränkt.

Chat- und Kommunikationsdaten

Für die Dauer der Kommunikationsfunktion und Organisationszugehörigkeit; Löschung oder Einschränkung nach Konto-/Organisationsregeln.

Dokumente und PDF-Exporte

Entsprechend Dokumentenzweck, Nachweiserfordernis, Organisationsregeln und gesetzlichen Fristen.

Push-Token

Bis zur Abmeldung, Deaktivierung des Tokens, Gerätewechsel oder Konto-/App-Löschung.

Abo-Status

Für Vertragsdauer und steuer-/abrechnungsrelevante Nachweisfristen.

Sicherheitslogs

Für einen begrenzten Zeitraum zur Sicherheit, Fehleranalyse und Missbrauchsabwehr.

Betroffenenrechte

Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit, Widerspruch sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.

Anfragen können an den Datenschutzkontakt gerichtet werden.

Bei organisationsbezogenen Daten kann Cryden Digital die Anfrage an die zuständige Organisation weiterleiten oder die Organisation einbeziehen, soweit diese für die jeweiligen Daten verantwortlich ist.

Beschwerderecht

Betroffene Personen können sich bei einer Datenschutzaufsichtsbehörde beschweren.

Zuständig kann insbesondere die Aufsichtsbehörde am Wohnort, Arbeitsort oder Ort des mutmaßlichen Datenschutzverstoßes sein.

Sicherheit

JuFlamm verwendet technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten.

Dazu gehören rollenbasierte Zugriffe, Organisations- und Gruppenbegrenzungen, Authentifizierung, Zugriffskontrollen, serverseitige Sicherheitsregeln, Protokollierung sicherheitsrelevanter Vorgänge, Transportverschlüsselung und datenschutzorientierte Berechtigungsmodelle.

Konto- und Datenlöschung

Nutzer können ihr Konto innerhalb der App löschen oder eine Löschung per E-Mail anfordern.

Je nach Datenart werden Daten gelöscht, anonymisiert, gesperrt oder aufgrund gesetzlicher beziehungsweise organisatorischer Nachweispflichten weiter aufbewahrt.

Einzelheiten ergeben sich aus dem Dokument „Konto- und Datenlöschung“.

Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Datenverarbeitungen, Anbieter, Rechtsgrundlagen oder technische Abläufe ändern.

Die jeweils aktuelle Fassung wird in der App oder auf der zugehörigen Webseite bereitgestellt.

Kontakt

Fragen zum Datenschutz?

Bei Fragen zu JuFlamm oder zur Verarbeitung personenbezogener Daten kannst du direkt Kontakt aufnehmen.

Kontakt aufnehmen