Datenschutzhinweise
Verantwortlich
Patrick Grötzinger, erreichbar unter kontakt@svd-bogen.de.
Eine Postadresse wird hier nicht veröffentlicht; die Anwendung ist ein privates, nicht öffentlich zugängliches Werkzeug. Wer eine Anschrift zur Ausübung seiner Rechte benötigt, erhält sie auf Anfrage per E-Mail.
Ein Datenschutzbeauftragter ist für diese Anwendung gesetzlich nicht zu bestellen.
Welche Daten verarbeitet werden
- Kontodaten: Anmeldename, Anzeigename, Passwort als Hashwert (PBKDF2-HMAC-SHA256, nicht rückrechenbar), Rolle, Zeitpunkt der letzten Anmeldung.
- Bearbeitungsspuren: Bei Änderungen am Regelwerk und beim Hochladen von Bildern wird der Anmeldename vermerkt, um die Nachvollziehbarkeit von Änderungen zu gewährleisten.
- Sitzungsdaten: Ein zufälliges Sitzungstoken, gespeichert im Browser als Cookie und auf dem Server, gültig für 12 Stunden.
- Bilder: Fotos von Scheiben und Wertungszonen. Beim Hochladen werden sämtliche Metadaten der Datei (insbesondere GPS-Koordinaten) automatisch entfernt.
- Standortdaten: Bei der Aufnahme von Koordinaten in der Kartenansicht (Pflöcke, Scheiben, Objekte, Laufstrecken) werden diese Daten mit dem Anmeldenamen verknüpft. Die Abfrage des Gerätestandorts erfolgt nur nach ausdrücklicher Freigabe im Browser und auf Knopfdruck.
Zweck und Rechtsgrundlage
Die Verarbeitung dient folgendem Zweck: Verwaltung des Scheibenbestands und Planung von Bogenparcours.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Das berechtigte Interesse liegt in einer nachvollziehbaren und sicheren Verwaltung des eigenen Parcours und Materialbestands innerhalb eines geschlossenen, namentlich bekannten Nutzerkreises.
Cookies
Es wird ausschließlich ein technisch notwendiges Sitzungscookie gesetzt (§ 25 Abs. 2 TDDDG). Eine Einwilligungspflicht besteht daher nicht. Das Cookie enthält lediglich ein zufälliges Token, keine personenbezogenen Inhalte. Es wird beim Abmelden gelöscht und verfällt andernfalls spätestens nach 12 Stunden; das Schließen des Browsers beendet es nicht. Es findet kein Tracking, keine Reichweitenmessung und keine Einbindung von Werbenetzwerken statt.
Programmbestandteile
Alle Programmbestandteile der Oberfläche (Skripte, Stilvorlagen, Symbole) werden von diesem Server ausgeliefert. Es werden keine externen Skripte, Schriftarten oder Symbolbibliotheken eingebunden.
Kartendienste
Für Luftbilder und Karten werden Open-Data-Dienste genutzt (Luftbild Baden-Württemberg (DOP20), Karte basemap.de (Bund), OpenStreetMap – die jeweilige Quellenangabe steht direkt in der Kartenansicht). Diese Dienste werden nur aufgerufen, wenn eine Kartenansicht geöffnet wird.
Die Kartenkacheln werden über den anwendungseigenen Server geladen. Dadurch wird die IP-Adresse Ihres Endgeräts nicht an den Kartendienst übertragen.
Hosting
Die Anwendung wird bei Hetzner Online GmbH, Gunzenhausen (Verarbeitung in Deutschland) gehostet. Mit dem Anbieter besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Serverprotokolle (IP-Adresse, Zeitpunkt, aufgerufene Adresse) werden durch Webserver und Hoster für die Dauer von 7 Tagen zur Erkennung und Abwehr von Angriffen gespeichert.
Speicherdauer
- Nutzerkonten: bestehen, solange sie aktiv genutzt werden, und werden auf Wunsch oder bei Wegfall des Nutzungszwecks unverzüglich gelöscht.
- Projektdaten: Bestands-, Parcours-, Bild- und Standortdaten bleiben gespeichert, solange sie für die Parcoursplanung von Bedeutung sind.
Weitergabe an Dritte
Inhalte dieser Anwendung – Bestands-, Parcours-, Bild- und Standortdaten sowie Kontodaten – werden nicht an Dritte weitergegeben. Zugriff hat allein der Hoster als weisungsgebundener Auftragsverarbeiter.
Ihre Rechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Eine formlose E-Mail an die oben genannte Adresse genügt. Zudem besteht ein Beschwerderecht bei einer Aufsichtsbehörde; zuständig ist Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg.
Sicherheit
Die Übertragung aller Daten erfolgt ausschließlich verschlüsselt (HTTPS). Passwörter werden unumkehrbar gesalzen und gehasht gespeichert. Der Zugriff ist über ein abgestuftes Rollenkonzept geschützt, Sitzungen sind serverseitig jederzeit widerrufbar und es werden regelmäßige Datensicherungen durchgeführt.