← Zurück

Datenschutzerklärung

Stand: September 2026

1. Verantwortlicher

Christopher Weber
weaverbytes
Grüselhornstr. 15
77960 Seelbach
Telefon: 0171 / 820 59 63
E-Mail: info@weaverbytes.de

2. Verarbeitete personenbezogene Daten

2.1 Zugangsdaten (Nutzerkonten)

Zur Bereitstellung der Plattform verarbeiten wir folgende Daten registrierter Nutzer: Vor- und Nachname, E-Mail-Adresse (zugleich Anmeldename), Passwort (ausschließlich als kryptografischer Hash), Rolle im System sowie Zeitstempel der Kontoaktivität. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des Nutzungsvertrags).

Wer eine Prüfung durchführt, einen Mangel meldet oder Daten ändert, wird mit Name und Zeitstempel in den Prüfprotokollen und im Audit-Protokoll der Organisation festgehalten und in den daraus erzeugten Berichten (z. B. PDF) ausgegeben. Diese Nachweisdaten sind Bestandteil der Prüfdokumentation nach DGUV Grundsatz 305-002. Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den Dokumentationspflichten der Organisation sowie Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit und Manipulationsschutz der Prüfdokumentation).

2.2 Prüf-, Fahrzeug- und Mitgliederdaten (Auftragsverarbeitung)

Die in der Plattform erfassten Daten der jeweiligen Organisation (z. B. Feuerwehr) werden ausschließlich in deren Auftrag und nach deren Weisung verarbeitet. Dazu gehören:

  • Fahrzeug- und Gerätedaten wie Funkrufname, Kennzeichen, Fahrzeugtyp, Standort, Ausrüstung, Prüfvorlagen, Prüfergebnisse, Mängel und Fotos. Diese Daten beziehen sich auf Fahrzeuge und Geräte der Organisation und sind in der Regel nicht personenbezogen.
  • Mitgliederdaten der Organisation: Vor- und Nachname, Funktion bzw. Rolle, Qualifikationen (z. B. befähigte oder unterwiesene Person), Zuordnung zu Abteilungen und Gruppen sowie, soweit ein Zugang eingerichtet wird, die E-Mail-Adresse für die Anmeldung. Diese Daten werden von der Organisation eingegeben oder aus deren bestehenden Systemen (z. B. MP-FEUER) importiert; Mitglieder können daher auch ohne eigenes Nutzerkonto erfasst sein.
  • Prüf- und Nachweisdaten: welches Mitglied welche Prüfung wann durchgeführt hat, einschließlich der in Abschnitt 2.1 beschriebenen Protokolleinträge.

Die Organisation ist für diese Daten Verantwortliche im Sinne der DSGVO und informiert ihre Mitglieder nach Art. 13 und 14 DSGVO über die Verarbeitung; weaverbytes handelt als Auftragsverarbeiter gemäß Art. 28 DSGVO und verarbeitet diese Daten nicht zu eigenen Zwecken. Ein Auftragsverarbeitungsvertrag (AVV) ist auf Anfrage erhältlich.

2.3 Technische Zugriffsdaten (Server-Logs)

Bei jedem Aufruf werden technische Daten erfasst: IP-Adresse, Datum und Uhrzeit, aufgerufene URL, HTTP-Statuscode, übertragene Datenmenge, Browser-Typ und Betriebssystem. Diese Daten sind zur Auslieferung der Plattform und zur Erkennung von Angriffen erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen). Speicherdauer: maximal 7 Tage.

2.4 Authentifizierungs-Token (Session)

Die Plattform verwendet JWT-basierte Authentifizierungstoken (Access Token + Refresh Token), die ausschließlich im localStorage des Browsers gespeichert werden. Es werden keine Cookies gesetzt — weder für die Authentifizierung noch für Tracking oder Analyse. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

2.5 E-Mail-Kommunikation

Für betriebsnotwendige E-Mails (z. B. Passwort-Zurücksetzen, Kontobenachrichtigungen) wird die hinterlegte E-Mail-Adresse genutzt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

2.6 Push-Benachrichtigungen

Sofern in der mobilen App aktiviert, werden Push-Benachrichtigungen über APNs (Apple) bzw. FCM (Google) zugestellt. Die Aktivierung erfolgt durch ausdrückliche Zustimmung des Nutzers. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung kann jederzeit in den Systemeinstellungen des Mobilgeräts widerrufen werden.

3. Hosting und Infrastruktur

Die Plattform wird auf eigener Server-Hardware betrieben, die im Rechenzentrum der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in Deutschland untergebracht ist (Colocation). Hetzner stellt Stellplatz, Strom, Netzanbindung und den physischen Zutrittsschutz bereit und hat keinen regulären Zugriff auf die gespeicherten Daten. Alle Daten werden ausschließlich in Deutschland gespeichert; es werden keine Cloud-Dienste Dritter für die Datenspeicherung genutzt. Fehlerberichte werden über eine selbst gehostete Sentry-Instanz erfasst; die Daten verlassen die eigene Infrastruktur nicht. Davon zu unterscheiden sind die in Abschnitt 4 beschriebenen Kartendienste: deren Inhalte werden technisch bedingt direkt von den Servern der jeweiligen Anbieter abgerufen.

4. Weitergabe an Dritte

Personenbezogene Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Eine Weitergabe erfolgt ausschließlich, wenn dies zur Vertragsdurchführung erforderlich ist oder eine gesetzliche Verpflichtung besteht. Empfänger sind im Einzelnen:

  • Hetzner Online GmbH (Deutschland) als Rechenzentrumsbetreiber für die eigene Server-Hardware (physischer Zutrittsschutz, im Störfall Konsolen- und Rettungszugang; siehe Abschnitt 3).
  • IONOS SE (Deutschland) für den Versand betriebsnotwendiger E-Mails.
  • Apple bzw. Google für Push-Benachrichtigungen, sofern diese in der mobilen App aktiviert wurden.
  • OpenStreetMap Foundation (Vereinigtes Königreich) für die Anzeige von Karten. Beim Aufruf einer Seite mit Karte wird Ihre IP-Adresse technisch bedingt an den Kartenserver übertragen, da die Kartenausschnitte direkt von dort geladen werden. In der mobilen App kann alternativ der Kartenserver des FOSSGIS e. V. (Deutschland) konfiguriert sein.
  • OpenStreetMap Foundation (Nominatim) für die Ermittlung der Koordinaten zu einer Standortadresse. Übertragen wird ausschließlich die Anschrift der Liegenschaft, nicht Ihre IP-Adresse — die Anfrage erfolgt durch unseren Server.

Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO. Tippen Sie in der mobilen App auf einen Standort, um ihn in der Karten-App Ihres Geräts zu öffnen, werden die Koordinaten an deren Anbieter übermittelt; dies geschieht nur auf Ihre ausdrückliche Handlung hin.

5. Speicherdauer

Nutzerdaten werden für die Dauer des Vertragsverhältnisses gespeichert. Nach Vertragsende oder Löschung des Kontos werden personenbezogene Daten innerhalb von 30 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Prüf- und Inspektionsdaten sowie die zugehörigen Protokolleinträge (Abschnitt 2.1 und 2.2) unterliegen den Dokumentations- und Aufbewahrungspflichten der Organisation und werden deshalb nicht mit dem Nutzerkonto gelöscht; der Name der prüfenden Person bleibt Bestandteil des Prüfnachweises. Über die Aufbewahrungsdauer und die Löschung dieser Daten entscheidet die jeweilige Organisation als Verantwortliche.

6. Ihre Rechte als betroffene Person

Sie haben gegenüber uns folgende Rechte:

  • Auskunft über verarbeitete Daten (Art. 15 DSGVO)
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO)
  • Löschung Ihrer Daten (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO)

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@weaverbytes.de

7. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren:

Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW)
Königstraße 10a
70173 Stuttgart
www.baden-wuerttemberg.datenschutz.de

8. Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist stets unter promevo.de/datenschutz abrufbar.