Stand: September 2026
Zur Bereitstellung der Plattform verarbeiten wir folgende Daten registrierter Nutzer: Vor- und Nachname, E-Mail-Adresse (zugleich Anmeldename), Passwort (ausschließlich als kryptografischer Hash), Rolle im System sowie Zeitstempel der Kontoaktivität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags).
Wer eine Prüfung durchführt, einen Mangel meldet oder Daten ändert, wird mit Name und Zeitstempel in den Prüfprotokollen und im Audit-Protokoll der Organisation festgehalten und in den daraus erzeugten Berichten (z. B. PDF) ausgegeben. Diese Nachweisdaten sind Bestandteil der Prüfdokumentation nach DGUV Grundsatz 305-002. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Dokumentationspflichten der Organisation sowie Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit und Manipulationsschutz der Prüfdokumentation).
Die in der Plattform erfassten Daten der jeweiligen Organisation (z. B. Feuerwehr) werden ausschließlich in deren Auftrag und nach deren Weisung verarbeitet. Dazu gehören:
Die Organisation ist für diese Daten Verantwortliche im Sinne der DSGVO und informiert ihre Mitglieder nach Art. 13 und 14 DSGVO über die Verarbeitung; weaverbytes handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet diese Daten nicht zu eigenen Zwecken. Ein Auftragsverarbeitungsvertrag (AVV) ist auf Anfrage erhältlich.
Bei jedem Aufruf werden technische Daten erfasst: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Browser-Typ und Betriebssystem. Diese Daten sind zur Auslieferung der Plattform und zur Erkennung von Angriffen erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Speicherdauer: maximal 7 Tage.
Die Plattform verwendet JWT-basierte Authentifizierungstoken (Access Token + Refresh Token), die ausschließlich im localStorage des Browsers gespeichert werden. Es werden keine Cookies gesetzt — weder für die Authentifizierung noch für Tracking oder Analyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Für betriebsnotwendige E-Mails (z. B. Passwort-Zurücksetzen, Kontobenachrichtigungen) wird die hinterlegte E-Mail-Adresse genutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Sofern in der mobilen App aktiviert, werden Push-Benachrichtigungen über APNs (Apple) bzw. FCM (Google) zugestellt. Die Aktivierung erfolgt durch ausdrückliche Zustimmung des Nutzers. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit in den Systemeinstellungen des Mobilgeräts widerrufen werden.
Die Plattform wird auf eigener Server-Hardware betrieben, die im Rechenzentrum der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland untergebracht ist (Colocation). Hetzner stellt Stellplatz, Strom, Netzanbindung und den physischen Zutrittsschutz bereit und hat keinen regulären Zugriff auf die gespeicherten Daten. Alle Daten werden ausschließlich in Deutschland gespeichert; es werden keine Cloud-Dienste Dritter für die Datenspeicherung genutzt. Fehlerberichte werden über eine selbst gehostete Sentry-Instanz erfasst; die Daten verlassen die eigene Infrastruktur nicht. Davon zu unterscheiden sind die in Abschnitt 4 beschriebenen Kartendienste: deren Inhalte werden technisch bedingt direkt von den Servern der jeweiligen Anbieter abgerufen.
Personenbezogene Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Eine Weitergabe erfolgt ausschließlich, wenn dies zur Vertragsdurchführung erforderlich ist oder eine gesetzliche Verpflichtung besteht. Empfänger sind im Einzelnen:
Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Tippen Sie in der mobilen App auf einen Standort, um ihn in der Karten-App Ihres Geräts zu öffnen, werden die Koordinaten an deren Anbieter übermittelt; dies geschieht nur auf Ihre ausdrückliche Handlung hin.
Nutzerdaten werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Vertragsende oder Löschung des Kontos werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Prüf- und Inspektionsdaten sowie die zugehörigen Protokolleinträge (Abschnitt 2.1 und 2.2) unterliegen den Dokumentations- und Aufbewahrungspflichten der Organisation und werden deshalb nicht mit dem Nutzerkonto gelöscht; der Name der prüfenden Person bleibt Bestandteil des Prüfnachweises. Über die Aufbewahrungsdauer und die Löschung dieser Daten entscheidet die jeweilige Organisation als Verantwortliche.
Sie haben gegenüber uns folgende Rechte:
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@weaverbytes.de
Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist stets unter promevo.de/datenschutz abrufbar.