Stand: 29. April 2026
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO):
- Software & IT-Beratung
Wirt. Inf. BA Jan Setzer
- Anschrift
- Rotdornweg 8
24582 Bordesholm
Deutschland
- Kontakt
- info@notfall-handbuch.de
2. Anwendungsbereich dieser Erklärung
Diese Datenschutzerklärung gilt für die Webseite notfall-handbuch.de. Sie gilt
nicht für die Anwendung selbst (bzw. eine installierte
Notfall-Handbuch-Instanz): dort werden alle inhaltlichen Eingaben ausschließlich lokal im
Browser gespeichert und nicht an einen Server übertragen — siehe Abschnitt 5.
3. Bereitstellung der Webseite (Server-Logs)
Beim Aufruf dieser Webseite verarbeitet der Hosting-Anbieter folgende technisch erforderliche
Daten:
- IP-Adresse des anfragenden Geräts
- Datum und Uhrzeit der Anfrage
- Aufgerufene Adresse / Datei
- Übertragene Datenmenge
- Browsertyp und Betriebssystem
- Referrer-Adresse (die zuvor besuchte Seite)
Diese Daten sind technisch notwendig, um die Webseite überhaupt ausliefern zu können. Sie
werden vom Hosting-Anbieter in Server-Log-Dateien gespeichert und in der Regel nach kurzer
Zeit automatisch gelöscht oder anonymisiert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen
Betrieb der Webseite). Hosting-Anbieter: STRATO AG, Berlin.
4. Cookies
Diese Webseite setzt keine Cookies zu Tracking- oder Marketing-Zwecken.
Eine Ausnahme: Wenn Sie sich für die Demo registrieren oder einloggen, wird ein technisch
notwendiges Session-Cookie (PHPSESSID) gesetzt, damit Ihre Anmeldung während der
Sitzung erhalten bleibt. Das Cookie enthält keine personenbezogenen Daten und wird beim
Schließen des Browsers gelöscht. Wenn Sie die Option „Angemeldet bleiben" wählen, wird
zusätzlich ein Remember-Me-Cookie für 7 Tage gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Erfüllung der Anmelde-Funktion erforderlich;
nach § 25 Abs. 2 Nr. 2 TTDSG ohne Einwilligung zulässig).
5. Anwendung „Notfall-Handbuch" — lokale Datenhaltung
Die Anwendung selbst speichert sämtliche von Ihnen
eingetragenen Inhalte ausschließlich lokal in Ihrem Browser (IndexedDB). Es
findet keine Übertragung dieser Inhalte an einen Server statt — weder zur
Sicherung, noch zur Anzeige, noch zur Verarbeitung.
Auf dem Server werden lediglich Verwaltungsdaten zu Ihrem Konto gespeichert:
- E-Mail-Adresse (zum Anmelden und für Einmalcodes)
- Anmeldezeitpunkte
- Zugehörigkeit zu einem oder mehreren Mandanten
- Lizenz-Information
- Sicherheits-Anmeldelog (siehe nächster Absatz)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Bereitstellung der von Ihnen angefragten
Anwendung).
Erinnerungs-Funktion. Sofern Sie die Erinnerungs-Funktion nutzen, speichern wir
pro markiertem Bereich ausschließlich die interne Konto-Kennung, die Mandanten-Kennung und den
Knoten-Bezeichner (z.B. privat-finanzen-kredite). Zusätzlich speichern wir, in
welchen Monaten Sie eine Sammelmail bekommen möchten. Es werden keine Inhalte
Ihrer Notfall-Handbuch-Einträge auf dem Server gespeichert. Die Erinnerungs-Mail enthält den
Anzeige-Pfad des Bereichs (z.B. „Privat / Finanzen / Kredite") und einen einfachen Abmelde-Link.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Erfüllung der von Ihnen aktivierten Funktion).
Sicherheits-Anmeldelog. Anmelde- und Registrierungsversuche werden zur
Abwehr von Brute-Force- und Enumeration-Angriffen protokolliert. Pro Versuch werden
gespeichert: Zeitpunkt, Ereignistyp (Anforderung / Erfolg / Misserfolg). Bei Versuchen
mit einer nicht registrierten E-Mail-Adresse zusätzlich: die eingegebene
Adresse, die IP-Adresse und der Browser-Fingerabdruck (User-Agent). Bei Versuchen mit
einer registrierten E-Mail-Adresse wird ausschließlich die interne
Konto-Kennung erfasst — keine IP, kein Browser-Fingerabdruck, keine erneute Speicherung
der E-Mail-Adresse. Diese Daten werden nach spätestens 90 Tagen
automatisch gelöscht und ausschließlich zur Abwehr von Missbrauch verwendet
(kein Profiling, keine Werbung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz des
Anmeldesystems).
6. Reichweitenmessung mit GoatCounter
Betrifft ausschließlich die folgenden Seiten:
- https://notfall-handbuch.de/index.php
- https://notfall-handbuch.de/signup/signup.php
In der Anwendung selbst werden keine Aufrufe verfolgt.
Auf den genannten Seiten wird GoatCounter (goatcounter.com, Martin Tournoij,
Niederlande) eingesetzt, um die Anzahl der Besucher zu erfassen. GoatCounter verzichtet auf
Cookies und auf personenbezogene Daten:
- Es wird kein dauerhafter Identifier gespeichert (keine Cookies, kein localStorage).
- IP-Adressen werden mit einem täglich rotierenden Salt zu einem Hash verarbeitet und nicht
gespeichert.
- Erfasst werden: aufgerufener Pfad, Referrer, ungefährer Standort (Land aus IP, sofort
verworfen), Browser- und OS-Familie, Bildschirmgröße.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der statistischen
Auswertung der Webseitennutzung). Einsehbar unter
https://www.goatcounter.com/privacy.
7. E-Mail-Versand (Einmalcodes)
Zur Anmeldung an der Anwendung versenden wir Einmalcodes per E-Mail. Hierfür wird Ihre
E-Mail-Adresse an unseren SMTP-Anbieter STRATO AG, Berlin übergeben, der die
Mail im Auftrag versendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (zur Erfüllung des Anmelde-Vorgangs erforderlich).
8. Ihre Rechte
Sie haben gegenüber uns folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen
Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitung auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
Senden Sie Ihr Anliegen formlos an die unter Abschnitt 1 genannte E-Mail-Adresse.
Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Zuständig ist die Behörde des Bundeslandes, in dem Sie wohnen oder in dem die mutmaßliche
Datenschutzverletzung stattfand.
9. Hinweis zur Demo
Demo-Konten werden automatisch nach 14 Tagen deaktiviert. Die zugehörigen
Anmeldedaten werden anschließend gelöscht. Die in Ihrem Browser lokal gespeicherten Inhalte sind
hiervon nicht betroffen — diese können Sie selbst über die Browser-Einstellungen oder die
Anwendung jederzeit löschen.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen
rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen umzusetzen. Für
Ihren erneuten Besuch gilt dann die jeweils aktuelle Erklärung.