Datenschutzerklärung

Nachfolgend informieren wir Sie über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im DLRG Webtool.

Abschnitt 1

Verantwortlicher

Verantwortlich für diese Website und die Verarbeitung personenbezogener Daten ist:

DLRG Stadtgruppe Karlsruhe e.V.
Hermann-Schneider-Allee 53
76189 Karlsruhe
E-Mail: info@karlsruhe.dlrg.de

Abschnitt 2

Allgemeine Hinweise

Der Schutz Ihrer persönlichen Daten ist uns wichtig. Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb dieser Website, die Verwaltung unserer internen Abläufe sowie die Organisation von Ausbildung, Einsatzdienst, Sanitätsdiensten und Absicherungen erforderlich ist.

Abschnitt 3

Anmeldung und Authentifizierung

Für die Anmeldung verwenden wir OpenID Connect (OIDC) über die DLRG-Identitätsplattform.

Dabei können insbesondere folgende Daten verarbeitet werden:

  • Vor- und Nachname
  • E-Mail-Adresse
  • ISC-Benutzername
  • eindeutige Benutzer-ID
  • technische Anmelde- und Sitzungsdaten

Diese Daten benötigen wir zur Authentifizierung, zur Zuordnung von Benutzerkonten, zur Verwaltung von Berechtigungen und zur sicheren Bereitstellung der Anwendung.

Abschnitt 4

Daten von Einsatzkräften und Benutzern

Im Rahmen der Benutzer- und Einsatzkräfteverwaltung verarbeiten wir insbesondere folgende Daten:

  • Vor- und Nachname
  • E-Mail-Adresse
  • ISC-Benutzername
  • OIDC-ID
  • Rolle und Berechtigungen
  • Benutzerstatus
  • interne Notizen
  • Benachrichtigungseinstellungen

Die Verarbeitung erfolgt zur Organisation des internen Betriebs, zur Rechteverwaltung und zur Kommunikation.

Abschnitt 5

Ausbildungs- und Qualifikationsdaten

Zur Verwaltung von Ausbildungen und Qualifikationen verarbeiten wir insbesondere:

  • Ausbildungs- oder Qualifikationskennzeichen
  • Ausstellungsdatum
  • Gültigkeitsdatum
  • ausstellende Stelle
  • Prüf- oder Verifikationsstatus
  • gegebenenfalls interne Notizen

Soweit Nachweise hochgeladen werden, können zusätzlich Urkunden oder sonstige Dokumente als PDF- oder Bilddatei verarbeitet werden. Diese Dokumente können weitere personenbezogene Daten enthalten, insbesondere Angaben aus Ausbildungsnachweisen.

Hochgeladene Nachweisdokumente werden ausschließlich zur Prüfung und Verifikation verarbeitet. Soweit keine weitere Aufbewahrung erforderlich ist, sollen diese nach erfolgreicher Prüfung gelöscht werden.

Abschnitt 6

Divera-API-Integration

Zur Unterstützung der Einsatzorganisation und zur Synchronisierung von Einsatzdaten mit der Divera-Plattform verarbeiten und übertragen wir folgende Daten:

  • Divera API-Schlüssel (wird lokal gespeichert)
  • Benutzeridentifikationen zur Status-Synchronisierung
  • Status-Änderungen im Rahmen des Keep-Alive-Systems (automatische Rückmeldungen zur Vermeidung von Inaktivitätsmeldungen beim Bezirk)
  • automatische Status-Änderungen auf „nicht einsatzbereit" zu Beginn von Abwesenheitszeiten
  • Alarmreaktionen von Einsatzkräften (Rückmeldungen: komme/komme nicht)
  • abgeleitete Statistikdaten zu Einsatzreaktionen und Verfügbarkeit

Die Übertragung erfolgt mittels der Divera-API zur Einsatzorganisation und zur Dokumentation von Einsatzverfügbarkeiten. Der API-Schlüssel wird lokal in verschlüsselter Form gespeichert und ausschließlich zur Kommunikation mit den Divera-Servern verwendet.

Divera ist ein externer Dienstleister für Einsatzmanagement. Personenbezogene Daten werden dabei an die Divera-Server übertragen. Für die Datenverarbeitung durch Divera gelten die Datenschutzbedingungen von Divera.

Abschnitt 7

Bekleidungs- und Poolwäscheverwaltung

Zur Verwaltung ausgegebener Kleidungsstücke und Poolwäsche verarbeiten wir insbesondere:

  • Zuordnung von Kleidungsstücken zu Personen
  • Größenangaben
  • verwaltungsbezogene Notizen

Dies dient ausschließlich der internen Material- und Bestandsverwaltung.

Abschnitt 8

Teilnahme-, Dienst- und Ausbildungsdokumentation

Zur Organisation und Dokumentation des Dienstbetriebs verarbeiten wir insbesondere Daten über:

  • Teilnahmen an Ausbildungen, Übungen und Diensten
  • Dienststunden
  • Qualifikationsbezüge
  • Freigabe- und Prüfvermerke
  • verwaltungsbezogene Kommentare und Historien

Die Verarbeitung dient der internen Organisation, dem Nachweis von Diensten und der Verwaltung des Ausbildungs- und Einsatzbetriebs.

Abschnitt 9

Kunden-, Angebots- und Rechnungsdaten

Zur Bearbeitung von Anfragen zu Absicherungen sowie zur Erstellung von Angeboten und Rechnungen verarbeiten wir insbesondere:

  • Firmenname oder Vereinsname
  • Name der Kontaktperson
  • E-Mail-Adresse
  • Telefonnummer und Mobilnummer
  • Rechnungsanschrift
  • veranstaltungsbezogene Informationen
  • Angebots- und Rechnungsdaten
  • sonstige Kommunikations- und Notizdaten

Die Verarbeitung erfolgt zur Bearbeitung von Anfragen, zur Kommunikation mit Ansprechpartnern sowie zur Erstellung, Durchführung und Abrechnung von Leistungen.

Abschnitt 10

Dienstprotokolle und patientenbezogene Vorfälle

Im Rahmen von Einsätzen und Sanitätsdiensten verarbeiten wir zur Einsatz- und Behandlungsdokumentation personenbezogene Daten betroffener Personen. Hierzu können insbesondere gehören:

  • Vor- und Nachname
  • Uhrzeit des Vorfalls
  • Vorfallsbeschreibung
  • dokumentierte Maßnahmen

Diese Daten können Gesundheitsbezug haben und unterfallen daher gegebenenfalls dem besonderen Schutz nach Art. 9 DSGVO.

Die Verarbeitung erfolgt insbesondere zur ordnungsgemäßen Einsatz- und Behandlungsdokumentation sowie zur Erfüllung gesetzlicher Dokumentations- und Nachweispflichten, insbesondere nach § 630f BGB sowie § 24 Abs. 6 DGUV Vorschrift 1.

Dienstprotokolle werden zum Jahresende bzw. spätestens bis zum 31.01. des Folgejahres als PDF exportiert, ausgedruckt und analog archiviert. Anschließend werden die direkt personenbezogenen Angaben in der digitalen Fassung gelöscht. Verbleibende Restdaten dürfen nur weiter gespeichert werden, soweit eine Identifizierung betroffener Personen daraus vernünftigerweise nicht mehr zu erwarten ist.

Abschnitt 11

Benachrichtigungen und E-Mail-Kommunikation

Wir verwenden E-Mail-Kommunikation und systeminterne Benachrichtigungen insbesondere für:

  • Hinweise zu Benutzerregistrierungen
  • Freischaltungen
  • Systeminformationen
  • verwaltungsbezogene Mitteilungen

Dabei werden nur die jeweils erforderlichen personenbezogenen Daten verarbeitet.

Kontakt für E-Mail-Kommunikation im Systemkontext:
dennis.lemmermeier@karlsruhe.dlrg.de

Abschnitt 12

Protokollierung, Sicherheit und technische Betriebsdaten

Zur Sicherstellung des sicheren und nachvollziehbaren Betriebs der Website verarbeiten wir technische Daten und Protokolldaten, insbesondere:

  • IP-Adresse
  • User-Agent
  • Session-Daten
  • sicherheits- und systembezogene Metadaten
  • protokollierte Änderungen im System

Änderungen an Datensätzen können im Rahmen eines Aktivitäts- oder Änderungsprotokolls gespeichert werden. Dies dient der Nachvollziehbarkeit administrativer Vorgänge, der Systemsicherheit sowie der internen Kontrolle.

Abschnitt 13

Cookies und Sessions

Wir verwenden technisch notwendige Cookies sowie Session-Daten, soweit dies für Authentifizierung, Sitzungsverwaltung, Sicherheit und die grundlegende Funktion der Website erforderlich ist.

Dies betrifft insbesondere:

  • Anmeldung und Authentifizierung
  • Speicherung des Login-Status
  • Schutz vor Missbrauch
  • Bereitstellung nutzerbezogener Einstellungen

Soweit ausschließlich technisch erforderliche Cookies und vergleichbare Technologien eingesetzt werden, ist keine Einwilligung erforderlich.

Abschnitt 14

Empfänger oder Kategorien von Empfängern

Eine Weitergabe personenbezogener Daten erfolgt nur, soweit dies zur Erfüllung der jeweiligen Zwecke erforderlich ist. Empfänger können insbesondere sein:

  • intern berechtigte Funktionsträger, Administratoren und Verantwortliche der DLRG Stadtgruppe Karlsruhe e.V.
  • technische Dienstleister für Hosting und Systembetrieb, insbesondere Henrik Kramer e.K., Kurpromenade 48, 23743 Grömitz, sowie die unter vionity.de bereitgestellte Hosting-Infrastruktur
  • technische Dienstleister für den E-Mail-Versand
  • die DLRG-Identitätsplattform als Authentifizierungsdienst für die Anmeldung per OIDC
  • Divera GmbH für Einsatzmanagement, Status-Synchronisierung und Alarmreaktions-Dokumentation
  • Stellen, gegenüber denen eine gesetzliche Verpflichtung zur Offenlegung besteht

Soweit externe Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, erfolgt dies auf Grundlage eines Vertrags zur Auftragsverarbeitung.

Abschnitt 15

Rechtsgrundlagen der Verarbeitung

Soweit nicht anders angegeben, verarbeiten wir personenbezogene Daten auf Grundlage der folgenden Rechtsgrundlagen:

  • Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Durchführung vorvertraglicher Maßnahmen oder zur Erfüllung eines Vertrags erforderlich ist
  • Art. 6 Abs. 1 lit. c DSGVO, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist
  • Art. 6 Abs. 1 lit. f DSGVO, soweit die Verarbeitung zur Wahrung berechtigter Interessen erforderlich ist, insbesondere zur sicheren Bereitstellung des Systems, zur internen Organisation, zur Nachvollziehbarkeit administrativer Vorgänge und zur Missbrauchsverhinderung
  • Art. 9 DSGVO, soweit besondere Kategorien personenbezogener Daten verarbeitet werden, insbesondere gesundheitsbezogene Daten
Abschnitt 16

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungs- und Nachweispflichten bestehen.

Dies gilt insbesondere:

  • Benutzerdaten: für die Dauer der aktiven Nutzung bzw. soweit organisatorisch erforderlich
  • Ausbildungs- und Qualifikationsdaten: für die Dauer des Nachweis- und Verwaltungsbedarfs
  • hochgeladene Ausbildungsnachweise: grundsätzlich nur bis zur erfolgreichen Prüfung und Verifikation, soweit keine weitere Aufbewahrung erforderlich ist
  • Angebots- und Rechnungsdaten: entsprechend gesetzlicher Aufbewahrungsfristen
  • patientenbezogene digitale Dienstprotokolle: nur befristet bis zum Export, Ausdruck und zur anschließenden Löschung der direkt personenbezogenen Angaben, spätestens bis zum 31.01. des Folgejahres, soweit keine längere digitale Aufbewahrung erforderlich ist
  • Dokumentationen über Erste-Hilfe-Leistungen und zugehörige Aufzeichnungen: im erforderlichen Umfang entsprechend den gesetzlichen Nachweis- und Aufbewahrungspflichten
  • technische Protokoll- und Sitzungsdaten: nur im erforderlichen Umfang und für die jeweils nötige Dauer

Scheidet eine Einsatzkraft aus der Organisation aus, werden ihre Daten für die aktive Nutzung gesperrt oder auf das erforderliche Maß reduziert, soweit gesetzliche, organisatorische oder dokumentationsbezogene Gründe einer sofortigen vollständigen Löschung entgegenstehen. Historische Zuordnungen zu Diensten, Einsätzen, Ausbildungsnachweisen und Dokumentationen bleiben erhalten, soweit dies zur Erfüllung gesetzlicher Pflichten, zur internen Rechenschaft oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.

Abschnitt 17

Bereitstellung der Daten

Soweit personenbezogene Daten für Anmeldung, Benutzerverwaltung, Einsatzorganisation, Angebotsbearbeitung oder Rechnungsstellung erforderlich sind, ist die Bereitstellung dieser Daten notwendig. Ohne diese Daten können bestimmte Funktionen oder Leistungen nicht oder nicht vollständig bereitgestellt werden.

Abschnitt 18

Rechte der betroffenen Personen

Sie haben im Rahmen der gesetzlichen Voraussetzungen insbesondere folgende Rechte:

  • Recht auf Auskunft
  • Recht auf Berichtigung
  • Recht auf Löschung
  • Recht auf Einschränkung der Verarbeitung
  • Recht auf Widerspruch
  • Recht auf Datenübertragbarkeit
Abschnitt 19

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Zuständige Aufsichtsbehörde für Baden-Württemberg ist:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Heilbronner Straße 35
70191 Stuttgart

Abschnitt 20

Ansprechpartner

Bei Fragen zur Verarbeitung Ihrer personenbezogenen Daten können Sie sich an uns unter folgenden Kontaktdaten wenden:

DLRG Stadtgruppe Karlsruhe e.V.
Hermann-Schneider-Allee 53
76189 Karlsruhe
E-Mail: info@karlsruhe.dlrg.de

Abschnitt 21

Stand dieser Datenschutzerklärung

Stand: März 2026