Datenschutzerklärung
Stand: 07.07.2026 · Version 1.3
1. Verantwortliche Stelle
Fynn Rohleder
Privater Ansprechpartner für das Technikteam
Kontakt vorzugsweise über das Kontaktformular dieser Webseite oder per E-Mail an: kontakt@planung-technikteam.de. (Die Kontaktaufnahme dient insbesondere der Ausübung von Betroffenenrechten nach DSGVO.)
Da es sich um ein rein privates, nicht-kommerzielles Projekt handelt, dessen inhaltlicher Bereich ausschließlich nach Login für Mitglieder des schulischen Technikteams zugänglich ist, richtet sich dieses Angebot nicht an die Allgemeinheit. Es werden daher nach derzeitiger Rechtsauffassung voraussichtlich keine geschäftsmäßigen digitalen Dienste im Sinne von § 5 DDG angeboten. Personenbezogene Daten werden dennoch gemäß der Datenschutz-Grundverordnung (DSGVO) geschützt verarbeitet.
2. Allgemeines zur Datenverarbeitung
Beim Aufruf dieser Webseite, bei der Nutzung der Android-App und der Nutzung des internen Bereichs werden nur solche personenbezogenen Daten verarbeitet, die für Betrieb, Sicherheit und Funktionalität technisch erforderlich sind oder die von den Nutzern aktiv angegeben werden (z. B. beim Login oder bei einer Kontaktaufnahme).
Es erfolgt kein Tracking zu Marketingzwecken, keine Webanalyse (z. B. Google Analytics), keine Werbung und keine Weitergabe an Dritte zu Werbezwecken durch den Betreiber.
Die technische Infrastruktur (Hosting, Login, Datenbank) wird über Firebase (Google) bereitgestellt. Google verarbeitet hierbei personenbezogene Daten überwiegend als Auftragsverarbeiter im Sinne von Art. 28 DSGVO auf Grundlage der vereinbarten Datenverarbeitungsbedingungen. Einzelheiten zu den jeweiligen Diensten finden sich in den folgenden Abschnitten.
Der inhaltliche Teil des Angebots (Planung, Veranstaltungsübersichten, Teamdaten, Inventar und interne Dokumente) ist ausschließlich nach vorheriger Anmeldung (Login) über die Webseite oder die Android-App erreichbar. Öffentlich zugänglich sind nur Login, Impressum, diese Datenschutzerklärung, die Kontaktmöglichkeit, öffentliche Gast- bzw. Umfrage-Links und die jeweils darüber freigegebenen Inhalte.
3. Benutzerkonto und Anmeldung (Firebase Authentication)
Für den internen Bereich dieser Webseite und der Android-App ist ein Login erforderlich.
Dafür wird Firebase Authentication genutzt (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
Erhobene Daten:
- Benutzername, echter Name sowie E‑Mail‑Adresse (bei Selbst‑Registrierung die eigene, bestätigte Adresse; bei älteren Konten ggf. eine intern erzeugte Login‑Adresse)
- Firebase‑Nutzer‑ID (UID)
- Passwort (verschlüsselt, niemals im Klartext)
- technische Authentifizierungsdaten (z. B. Zeitpunkt der Anmeldung, ggf. IP‑Adresse)
Zweck:
- Bereitstellung eines geschützten, internen Bereichs
- Verwaltung berechtigter Nutzer (Mitglieder des Technikteams)
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren Zugangskontrolle und internen Organisation).
Speicherdauer:
Die Daten des Benutzerkontos werden gespeichert, solange das Nutzerkonto besteht bzw. bis die Löschung des Kontos veranlasst wird oder die Nutzung des internen Bereichs dauerhaft endet.
Eine Weitergabe an Dritte zu eigenen Zwecken der Dritten erfolgt nicht. Firebase / Google wird als Dienstleister im Rahmen einer Auftragsverarbeitung eingesetzt.
Selbst-Registrierung und manuelle Freigabe: Interessierte ab 16 Jahren können sich über das Registrierungsformular selbst um die Aufnahme in den internen Bereich bewerben. Dabei werden echter Name, Benutzername, E-Mail-Adresse und ein selbst gewähltes Passwort angegeben. Selbst registrierte Konten melden sich anschließend mit ihrer eigenen E-Mail-Adresse an; bei älteren, durch die Leitung angelegten Konten kann stattdessen eine intern erzeugte Login-Adresse zum Einsatz kommen.
Die E-Mail-Adresse muss zunächst über einen zugesandten Bestätigungslink verifiziert werden (technisch über die E-Mail-Verifizierung von Firebase Authentication). Erst nach bestätigter E-Mail wird die Registrierungsanfrage für die Leitung sichtbar und in Cloud Firestore (Collection „registration_requests") gespeichert. Gespeichert werden dabei Name, Benutzername, die bestätigte E-Mail-Adresse, der Anfragestatus, die Bestätigung des Mindestalters ab 16 Jahren, die Version des Alters-Hinweises, die Quelle der Registrierung sowie Zeitpunkt und Version der akzeptierten Nutzungsbedingungen und der zur Kenntnis genommenen Datenschutzerklärung. Die E-Mail-Adresse wird ausschließlich zur Bestätigung der Adresse, zur Information über Freigabe oder Ablehnung sowie für wichtige konto- und sicherheitsbezogene Mitteilungen verwendet, nicht für Werbung.
Die Bestätigung im Registrierungsformular dient dem Nachweis, dass die Nutzungsbedingungen akzeptiert und diese Datenschutzerklärung zur Kenntnis genommen wurde. Sie ist keine gesonderte datenschutzrechtliche Einwilligung, soweit die Verarbeitung auf Art. 6 Abs. 1 lit. f oder lit. b DSGVO beruht.
Ein neu registriertes Konto erhält keinen automatischen Zugriff auf interne Daten. Die Leitung prüft jede Anfrage manuell und gibt sie frei (Anlegen eines Mitgliedsprofils) oder lehnt sie ab. Bei einer Ablehnung werden das Benutzerkonto und die zugehörigen Daten über eine separate Serverless-Funktion mit Administratorrechten gelöscht. Bei einer Freigabe wird der Nachweis (Zeitpunkt und Versionen) in das Mitgliedsprofil übernommen und die ursprüngliche Anfrage gelöscht. Eine Anfrage kann zudem jederzeit von der antragstellenden Person selbst zurückgezogen werden; auch dabei werden das ausstehende Konto und die Registrierungsanfrage serverseitig gelöscht. Unbearbeitete Anfragen werden spätestens nach 30 Tagen bereinigt. Eine reine Firestore-TTL-Löschung reicht hierfür nicht aus, deshalb wird zusätzlich eine serverseitige Bereinigung für nicht freigegebene Auth-Konten eingesetzt.
Zweck: Prüfung und Bearbeitung der Aufnahmeanfrage in den internen Bereich
sowie Information der anfragenden Person über Bestätigung, Freigabe oder Ablehnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an
Zugangskontrolle, Missbrauchsschutz, interner Organisation und nachvollziehbarer Bearbeitung
von Aufnahmeanfragen). Soweit die Verarbeitung für das Anlegen und Verwalten eines
freigegebenen Nutzerkontos objektiv erforderlich ist, kann ergänzend Art. 6 Abs. 1 lit. b
DSGVO in Betracht kommen. Für die zur Spam- und Missbrauchsabwehr eingesetzte Prüfung durch
Firebase App Check / reCAPTCHA gilt Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Speicherdauer: bis zur Freigabe (dann Übernahme des Nachweises in das Profil),
bis zur Ablehnung oder Rücknahme (serverseitige Löschung) oder längstens 30 Tage bei
unbearbeiteten Anfragen. Nicht verifizierte Auth-Konten werden nach einer kurzen Frist
serverseitig bereinigt.
Zwei-Faktor-Anmeldung (optional): Mitglieder können freiwillig eine Zwei-Faktor-Anmeldung aktivieren. Dabei werden serverseitig die dafür nötigen Daten gespeichert (bei Authenticator-Apps ein geheimer Schlüssel, bei der E-Mail-Variante kurzlebige Einmal-Codes als Hash, sowie Hashes von Wiederherstellungs-Codes). Diese liegen ausschließlich serverseitig und sind für den Client nicht lesbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung); die Funktion lässt sich jederzeit im Account wieder deaktivieren.
Geräte-/Sitzungsübersicht: Zur Kontosicherheit führt der interne Bereich ein einfaches Protokoll der Anmeldungen, das im Account unter „Angemeldete Geräte" einsehbar ist. Gespeichert werden dabei nur eine grobe Geräte-/Browser-Angabe (z. B. „Windows · Chrome", „Mobil") sowie Zeitpunkte der Anmeldung/letzten Aktivität. Es wird bewusst keine IP-Adresse gespeichert. Mitglieder können einzelne Einträge selbst entfernen und sich über „Überall abmelden" auf allen Geräten abmelden (technischer Token-Widerruf über die separate Serverless-Funktion). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Kontosicherheit). Die Einträge werden bis zur Entfernung durch das Mitglied, beim „Überall abmelden" oder mit der Kontolöschung gelöscht.
4. Cloud Firestore (interne Datenbank)
Für die interne Planung des Technikteams wird Cloud Firestore (Firebase-Datenbank) genutzt.
Gespeicherte Daten:
- Veranstaltungsinformationen (z. B. Datum, Titel, Typ, Team, Uhrzeit, Bemerkung, Tags und optionale Anhänge)
- interne Profildaten zur Benutzer- und Rollenverwaltung (z. B. Nutzer‑ID, Anzeigename, Benutzername, interne Login‑E‑Mail, Rolle, Status, administrative Notizen, Erstellungs-/Änderungsdaten)
- Admin‑Rollen und Sicherheitsrollen
- Teamliste für berechtigte Mitglieder (z. B. Name, Klasse, Funktion/Rolle und Sortierung)
- Inventardaten des Technikteams (z. B. Gerätename, Kategorie, Status, Bemerkung)
- freiwillige Android-App-Tester-Anfragen (z. B. Name/Benutzername, bestätigte Kontakt-E-Mail, Gerät, Android-Version, Hinweistext und Bearbeitungsstatus)
- freiwilliges KI-Feedback (Daumen hoch/runter, grober Seitenkontext, optional aktiv eingegebener Hinweis und Zeitpunkt)
- Zustimmungs-/Aktivierungsstatus zum internen Bereich (Version und Zeitpunkt)
Optionale Kontakt‑E‑Mail: Mitglieder können freiwillig eine
eigene E‑Mail‑Adresse hinterlegen. Sie wird ausschließlich genutzt, um die Adresse einmalig
zu bestätigen sowie für kontobezogene und organisatorische Benachrichtigungen (z. B.
Termin‑Erinnerungen, wichtige Infos, Passwort‑Hilfe). Die Bestätigungs‑ und
Benachrichtigungs‑E‑Mails werden über eine separate Serverless‑Funktion
(derzeit Vercel Inc., USA, serverless-nu-lilac.vercel.app) und das Postfach
kontakt@planung-technikteam.de (checkdomain) versendet. Dabei werden insbesondere
die E‑Mail‑Adresse und ein Firebase‑ID‑Token an die Serverless‑Funktion übermittelt, damit
nur berechtigte Nutzer eine Verifizierung für ihr eigenes Konto anstoßen können. Zur
Verifizierung werden kurzzeitig ein Token‑Hash, die E‑Mail‑Adresse, Ablaufzeitpunkt und
Versandzähler in Firestore gespeichert. Die Angabe ist nicht verpflichtend und kann jederzeit
im Account wieder entfernt werden. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO
(Einwilligung).
Die für den E‑Mail‑Versand eingesetzten Dienstleister (Vercel Inc., USA, für die Serverless‑Funktion sowie der E‑Mail‑/Hosting‑Anbieter checkdomain GmbH, Deutschland, für das Postfach kontakt@planung-technikteam.de) werden als Auftragsverarbeiter im Sinne von Art. 28 DSGVO auf Grundlage entsprechender Auftragsverarbeitungsverträge tätig.
Hinweis zu Minderjährigen: Da die Einwilligung als Rechtsgrundlage dient, ist das Hinterlegen einer Kontakt‑E‑Mail erst ab Vollendung des 16. Lebensjahres zulässig (Art. 8 DSGVO). Beim Hinterlegen ist dies zu bestätigen; siehe Abschnitt „Minderjährige".
Teamliste: Im internen Bereich können Namen, Klassen und Funktionen/Rollen von Mitgliedern angezeigt werden. Diese Informationen sind ausschließlich für eingeloggte, berechtigte Mitglieder sichtbar und dienen der internen Organisation des Technikteams. Ein PDF der Mitgliederliste wird bei Bedarf im Browser aus den aktuellen Live-Daten erzeugt.
Android-App-Tester-Anfragen: Mitglieder können freiwillig eine Anfrage stellen, um als Tester der Android-App berücksichtigt zu werden. Dabei werden die bestätigte Kontakt-E-Mail, Name bzw. Benutzername, Gerätebezeichnung, Android-Version, ein optionaler Hinweistext sowie der Bearbeitungsstatus gespeichert. Die Daten sind nur für das jeweilige Mitglied und Admins sichtbar und dienen ausschließlich der Organisation des geschlossenen App-Tests über Firebase App Distribution. Eine direkte automatische Freischaltung erfolgt dadurch nicht.
Freiwilliges KI-Feedback: Beim Daumen-hoch-/Daumen-runter-Feedback zum Technik-Helfer werden bewusst nur das Votum, ein grober Kontext (z. B. „Technik-Helfer"), ein optionaler, aktiv eingegebener Hinweis und der Zeitpunkt gespeichert. Es werden im Feedback-Dokument keine Nutzer-ID, kein Chatverlauf, keine konkrete Frage und keine Antwort gespeichert. Der Hinweis ist freiwillig; bitte dort keine personenbezogenen Daten eintragen. Die Einträge sind nur für Admins sichtbar und dienen ausschließlich dazu, Schwachstellen in der Wissensbasis und Antwortqualität zu erkennen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Qualitätssicherung und sicherem Betrieb des internen Technik-Helfers). Feedback-Einträge werden nach der Auswertung durch Admins gelöscht.
Technik-Helfer (KI-Chat) und Foto-Upload: Eingeloggte und freigeschaltete Mitglieder können dem internen Technik-Helfer Fragen zu Equipment und Website stellen. Wenn der Verlauf in den Chat-Einstellungen aktiviert ist, wird der Textverlauf dem eigenen Konto zugeordnet gespeichert, ist nur für das jeweilige Mitglied sichtbar und kann dort gelöscht werden. Bei deaktiviertem Verlauf wird kein Chat-Thread gespeichert. Zur Beantwortung werden die Frage und der jüngste Gesprächsverlauf an den KI-Anbieter Anthropic (Anthropic PBC, USA) übermittelt. Nach den Bedingungen für kommerzielle API-Nutzung werden Eingaben standardmäßig nicht zum Training der Modelle verwendet. API-Ein- und Ausgaben können bei Anthropic im Regelfall bis zu 30 Tage gespeichert werden; längere Aufbewahrung kann insbesondere zur Durchsetzung von Nutzungsregeln oder aufgrund gesetzlicher Pflichten erfolgen.
Foto-Upload: Optional kann ein Foto (z. B. eines Anschlusses oder Geräts) angehängt werden. Der Browser verkleinert und konvertiert das Foto; der geschützte Server prüft und bereinigt es erneut. Das Bild wird nicht dauerhaft in Firebase oder im Chatverlauf gespeichert, sondern nur für die Dauer der Moderations- und Antwortanfrage im Speicher verarbeitet und dabei an Anthropic übermittelt. Im gespeicherten Textverlauf kann lediglich der Hinweis verbleiben, dass ein Foto temporär analysiert wurde. Bitte keine personenbezogenen oder sensiblen Bilder wie Ausweise, Bankkarten oder Aufnahmen fremder Personen hochladen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden internen Hilfe), für den freiwilligen Foto-Upload zusätzlich Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch das aktive Anhängen).
Öffentliche Abstimmungen / Umfragen: Für einzelne organisatorische Fragen können öffentliche Abstimmungslinks bereitgestellt werden. Die Teilnahme erfolgt ohne Login und ohne Namensangabe. Gespeichert werden die gewählte(n) Antwortoption(en), der Zeitpunkt der Stimme und, falls aktiv angeboten und eingegeben, ein freier Vorschlagstext. Freie Vorschläge können im Ergebnis aggregiert angezeigt werden. Zur Vermeidung mehrfacher Stimmen speichert der Browser lokal eine zufällig erzeugte Geräte-Kennung; serverseitig wird daraus nur ein Hash als Dubletten-Marker zur jeweiligen Abstimmung gespeichert. Eine Zuordnung zu einem Benutzerkonto findet nicht statt. Der Betreiber speichert im Umfragedatensatz bewusst keine IP-Adresse. Technische Zugriffsdaten können jedoch beim Hosting- bzw. Serverless-Anbieter im Rahmen des sicheren Betriebs anfallen. Die Daten werden gelöscht, wenn die jeweilige Umfrage durch einen Admin gelöscht wird; einzelne neue Stimmen können außerdem durch die abstimmende Person oder einen Admin zurückgenommen werden.
Zweck:
Interne Organisation und Verwaltung von Veranstaltungen des Technikteams, Benutzerkonten und freiwilligen App-Testanfragen.
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer effizienten internen Planung und Organisation).
Speicherdauer:
Veranstaltungs-, Team-, Inventar- und Profildaten werden grundsätzlich nur so lange gespeichert, wie sie für die interne Organisation, Zugriffskontrolle oder Dokumentation benötigt werden. Nutzerprofile bestehen in der Regel bis zum Ende der Mitgliedschaft bzw. bis zur Deaktivierung oder Löschung des Kontos. Optionale Kontakt‑E‑Mail‑Adressen werden bis zur Entfernung durch das Mitglied oder bis zur Kontolöschung gespeichert. App-Tester-Anfragen werden gespeichert, solange sie für die Organisation des Tests benötigt werden oder bis sie durch einen Admin gelöscht werden. Verifizierungstoken sind nur kurzzeitig gültig und werden nach Erledigung bzw. Ablauf nicht weiter benötigt.
5. Hosting über Firebase Hosting
Diese Webseite wird über Firebase Hosting bereitgestellt (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland).
Beim Zugriff auf die Webseite werden durch den Hosting‑Dienst automatisch technische Daten verarbeitet, insbesondere:
- IP‑Adresse
- Browsertyp und ‑version
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
- angeforderte Datei/URL
- technische Serverprotokolle (Logfiles)
Diese Daten sind für den sicheren Betrieb der Webseite (z. B. zur Abwehr von Angriffen, Fehleranalyse) erforderlich.
Die Protokolldaten werden nach Angaben des Anbieters nur für einen begrenzten Zeitraum gespeichert und im Anschluss gelöscht, soweit keine längere Speicherung aus Sicherheitsgründen erforderlich ist (z. B. zur Aufklärung von Missbrauchsfällen).
Rechtsgrundlage:
Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren und stabilen Bereitstellung der Webseite).
Die Übertragung zwischen Endgerät und Server erfolgt verschlüsselt über HTTPS/TLS.
6. Kontaktformular
Wenn Sie das Kontaktformular auf dieser Webseite nutzen, werden die von Ihnen eingegebenen Daten ausschließlich zur Bearbeitung Ihrer Anfrage verwendet.
Erhobene Daten
Im Rahmen der Nutzung des Kontaktformulars können insbesondere folgende Daten verarbeitet werden:
- Inhalt der Nachricht
- Ihre E‑Mail‑Adresse oder andere von Ihnen angegebene Kontaktdaten
- Zeitpunkt der Übermittlung
- technische Metadaten (z. B. IP‑Adresse, Browserinformationen), soweit diese aus technischen Gründen mitübermittelt werden
Einsatz des Dienstes Formspree
Für die technische Abwicklung der Kontaktanfragen wird weiterhin der externe Dienst Formspree eingesetzt (Formspree Inc., 21750 Hardy Oak Blvd Ste 104 #26968, San Antonio, Texas 78258, USA). Das Kontaktformular sendet Nachrichten technisch an Formspree; eine zusätzliche öffentliche Speicherung in Cloud Firestore erfolgt nicht mehr. Falls Formspree nicht erreichbar ist, wird ersatzweise die Kontaktadresse angezeigt. Die von Ihnen im Kontaktformular eingegebenen Daten werden über die Server von Formspree an mich weitergeleitet und dort zur Auslieferung der E-Mail verarbeitet. Formspree verarbeitet diese Daten nach eigenen Angaben insbesondere zur Bereitstellung, Sicherung und Weiterentwicklung seines Dienstes. Ich selbst nutze die Inhalte Ihrer Nachricht ausschließlich zur Bearbeitung Ihrer Anfrage.
Weitere Informationen finden Sie in der Datenschutzerklärung von Formspree:
https://formspree.io/legal/privacy-policy
Informationen zur Sicherheit und DSGVO-Einordnung von Formspree:
https://formspree.io/security/
Schutz vor automatisiertem Missbrauch (Firebase App Check / reCAPTCHA)
Zum Schutz der Firebase-Ressourcen und der separaten Serverless-Funktionen vor automatisiertem Missbrauch, Spam und unberechtigten Zugriffen wird Firebase App Check mit reCAPTCHA eingesetzt. Dabei kann der Browser im Hintergrund mit reCAPTCHA- und App-Check-Diensten von Google kommunizieren, um eine technische Bescheinigung der echten Webseiten-Nutzung zu erhalten. Hierbei können insbesondere technische Zugriffsdaten wie IP-Adresse, Browser- und Geräteinformationen, Interaktionssignale, Referrer/URL sowie ein reCAPTCHA- bzw. App-Check-Token verarbeitet werden. Die Prüfung erfolgt unsichtbar im Hintergrund; es wird kein Marketing-Tracking und keine Webanalyse durch den Betreiber durchgeführt.
Datenübermittlung in Drittländer
Da Formspree ein Dienstleister mit Sitz in den USA ist und auch bei Firebase App Check / reCAPTCHA eine Verarbeitung durch Google-Dienste außerhalb der EU nicht ausgeschlossen werden kann, kann eine Übermittlung personenbezogener Daten in ein Drittland (USA) nicht ausgeschlossen werden. Google gibt eine Teilnahme am EU-US Data Privacy Framework an. Für Formspree wurde keine aktive DPF-Teilnahme festgestellt; Formspree verweist für Übermittlungen insbesondere auf Standardvertragsklauseln.
Rechtsgrundlage
Die Verarbeitung der über das Kontaktformular übermittelten Daten erfolgt auf Grundlage von
- Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Beantwortung einer konkreten Anfrage geht, sowie
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, zuverlässigen und nachvollziehbaren Abwicklung von Kontaktanfragen).
Der Einsatz von Firebase App Check / reCAPTCHA erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherung der Webseite, der Abwehr von Spam und Missbrauch sowie dem Schutz der Firebase-Ressourcen).
Speicherdauer
Die von Ihnen über das Kontaktformular übermittelten Daten werden nur so lange gespeichert, wie dies für die Bearbeitung Ihrer Anfrage erforderlich ist. Anschließend werden sie gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
7. Cookies und ähnliche Technologien
Diese Webseite setzt keine Werbe- oder Tracking-Cookies ein. Es werden keine externen Analyse-Tools (z. B. Google Analytics) verwendet.
Im Rahmen des Logins über Firebase Authentication sowie beim Betrieb der Webseite können technisch notwendige Cookies oder ähnliche Technologien (z. B. Tokens im Local Storage, Session Storage oder IndexedDB) eingesetzt werden, um die Anmeldung technisch zu ermöglichen und Sitzungen zu verwalten. Diese Technologien sind für die Nutzung des geschützten Bereichs erforderlich.
Beim Einsatz von Firebase App Check / reCAPTCHA können ebenfalls Cookies oder vergleichbare Speichertechnologien gesetzt bzw. ausgelesen werden (z. B. durch reCAPTCHA zur Missbrauchserkennung). Diese dienen der Sicherheitsprüfung und Missbrauchsabwehr.
Zusätzlich speichert die Webseite lokal auf dem Endgerät einzelne technisch bzw. funktional notwendige Einstellungen, insbesondere Theme-Auswahl (tt_theme), Login-Status-Merker zur Vermeidung eines kurzen Anzeige-Flashs (tt_authed), Tour-/Hinweis-Status (tt_tour_done), ausgeblendete E-Mail-Hinweise (tt_email_nudge_dismissed), persönliche Startseiten-Einstellungen (tt_start_cards, tt_landing), eine zufällige Sitzungs-Kennung dieses Geräts (tt_session_id) sowie lokale Zwischencaches zur Zustimmung im internen Bereich. Bei öffentlichen Abstimmungen wird zusätzlich eine zufällige Geräte-Kennung (tt_poll_voter) und pro Abstimmung ein lokaler Merker (tt_poll_voted_...) gespeichert, damit pro Gerät nur eine Stimme gezählt und die eigene Stimme zurückgenommen werden kann. Diese Informationen werden nicht zu Werbe- oder Analysezwecken verwendet.
Zur Offline-Fähigkeit und schnelleren Anzeige wird ein Service Worker (sw.js) eingesetzt, der einzelne Seiten und statische Ressourcen lokal im Browser-Cache des Endgeräts ablegt. Es werden dabei keine personenbezogenen Inhalte zu Analyse- oder Werbezwecken gespeichert; der Cache lässt sich durch Leeren der Browserdaten entfernen.
Soweit hierbei Informationen auf Ihrem Endgerät gespeichert oder von diesem ausgelesen werden, wird dies getrennt nach § 25 TDDDG bewertet. Eigene Speicherungen für Login, Sicherheit, Sitzungsverwaltung, Service Worker, Einstellungen und ausdrücklich angeforderte Abstimmungsfunktionen werden als erforderlich für die Bereitstellung des jeweiligen Dienstes behandelt. Bei Firebase App Check / reCAPTCHA wird die Erforderlichkeit regelmäßig überprüft, weil hierbei Google-Dienste in die Sicherheitsprüfung eingebunden sind.
8. Interne Dokumente (PDF‑Dateien)
Interne PDF‑Dateien wie Raumpläne, Inventarübersichten oder Namenslisten sind nur nach Anmeldung für berechtigte Nutzer zugänglich.
Diese Dokumente dienen ausschließlich der internen Organisation des Technikteams.
Sofern sie personenbezogene Daten enthalten (z. B. Namen von Teammitgliedern), werden diese nur intern und zweckgebunden verwendet und nicht öffentlich zugänglich gemacht.
Technisch liegen geschützte PDF‑Dateien nicht als frei abrufbare öffentliche Dateien im Hosting, sondern in zugriffsgeschützter Form und werden erst nach erfolgreichem Login geladen.
9. Rechte der betroffenen Personen
Betroffene Personen haben gemäß DSGVO insbesondere folgende Rechte:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Recht auf Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
- Recht auf Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung dieser Rechte kann jederzeit über das Kontaktformular dieser Webseite Kontakt aufgenommen werden. Hinweise zur Kontolöschung stehen zusätzlich unter Datenlöschung.
Beschwerderecht:
Darüber hinaus besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde über die Verarbeitung personenbezogener Daten zu beschweren (Art. 77 DSGVO). Zuständig ist hier in der Regel die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein‑Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf
(www.ldi.nrw.de). Es kann auch die Aufsichtsbehörde am Wohn‑ oder Aufenthaltsort gewählt werden.
10. Drittlandübermittlungen (USA, Firebase / Google, Vercel und Formspree)
Bei der Nutzung von Firebase-Diensten (Authentication, Cloud Firestore, Hosting, App Check / reCAPTCHA), Formspree sowie der separaten Serverless-Funktion (Vercel) kann nicht ausgeschlossen werden, dass personenbezogene Daten auch in den USA verarbeitet werden.
Für die USA besteht seit dem 10. Juli 2023 ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO im Rahmen des EU-US Data Privacy Framework. Das Gericht der Europäischen Union hat diesen Beschluss mit Urteil vom 3. September 2025 bestätigt; ein Rechtsmittelrisiko bleibt bestehen. Google LLC und Vercel Inc. geben eine aktive Teilnahme am EU-US Data Privacy Framework an. Dadurch ist für Datenübermittlungen an teilnehmende US-Unternehmen ein angemessenes Schutzniveau gewährleistet.
Für Formspree wurde keine aktive DPF-Teilnahme festgestellt. Formspree verweist für Übermittlungen in die USA insbesondere auf Standardvertragsklauseln. Soweit ein Dienst nicht oder nicht vollständig unter den Angemessenheitsbeschluss fällt, werden nach Angaben der jeweiligen Anbieter ergänzend Standardvertragsklauseln der EU-Kommission oder andere geeignete Garantien eingesetzt.
Weitere Informationen finden sich in den Datenschutzhinweisen und Datenverarbeitungsbedingungen der eingesetzten Anbieter:
Firebase: Privacy and Security
Firebase Data Processing and Security Terms
Google Data Transfer Frameworks
EU‑US Data Privacy Framework (EU‑Kommission)
Vercel Privacy Notice
Vercel DPF-Hinweis
Formspree Security
11. Android-App
Die native Android-App „Technikteam" nutzt dasselbe Firebase-Backend wie die Webseite. Der Login erfolgt ebenfalls über Firebase Authentication, die internen Daten werden aus Cloud Firestore geladen. Die App zeigt nach dem Login Termine, Inventar, Teamdaten und Account-Informationen an.
Die App verwendet derzeit keine Werbung, keine Webanalyse, kein Marketing-Tracking und keine Push-Benachrichtigungen. Sie speichert keine zusätzlichen öffentlich zugänglichen Teamdaten auf dem Gerät. Für die technische Anmeldung können durch die Firebase-SDKs Authentifizierungs- und Sitzungstokens lokal auf dem Gerät gespeichert werden, damit der Login funktioniert und Sitzungen verwaltet werden können. Diese Speicherung ist technisch erforderlich.
Im Account-Bereich der App können die Webseite, das Impressum, diese Datenschutzerklärung und die Kontaktmöglichkeit im Browser bzw. in einer passenden externen App geöffnet werden. Bei Installation, Aktualisierung und Nutzung über Google Play verarbeitet Google zudem eigene technische Daten nach den Datenschutzbestimmungen von Google Play; diese Verarbeitung erfolgt außerhalb des direkten Einflussbereichs des Betreibers.
12. Minderjährige
Der interne Bereich richtet sich an Mitglieder des schulischen Technikteams; ein Teil der Mitglieder ist minderjährig. Die öffentliche Selbst-Registrierung ist nur ab 16 Jahren vorgesehen. Personen unter 16 Jahren werden nicht über das öffentliche Registrierungsformular aufgenommen. Für sie kann die Leitung ein Konto nur nach dokumentierter Zustimmung einer erziehungsberechtigten Person einrichten.
Soweit die Verarbeitung auf einer Einwilligung beruht (Art. 6 Abs. 1 lit. a DSGVO) - insbesondere die freiwillige Hinterlegung einer eigenen Kontakt-E-Mail -, gilt nach Art. 8 DSGVO in Deutschland eine Altersgrenze von 16 Jahren: Für Personen unter 16 Jahren ist eine solche Einwilligung nur mit Zustimmung eines Erziehungsberechtigten wirksam.
Aus diesem Grund ist das Hinterlegen einer Kontakt-E-Mail technisch auf Personen ab 16 Jahren beschränkt; beim Hinterlegen ist das Erreichen dieser Altersgrenze zu bestätigen. Minderjährige unter 16 Jahren, die dennoch eine E-Mail hinterlegen möchten, wenden sich bitte mit der Zustimmung eines Erziehungsberechtigten an die Technikteam-Leitung.
Die übrigen internen Daten (z. B. Name, Klasse und Funktion in der Teamliste) werden auf Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) ausschließlich intern und zweckgebunden zur Organisation des Technikteams verarbeitet und sind nur für eingeloggte, berechtigte Mitglieder sichtbar. Auf Wunsch eines Mitglieds oder eines Erziehungsberechtigten können diese Angaben über die unter Abschnitt 9 genannten Wege berichtigt oder gelöscht werden.
13. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann bei technischen oder rechtlichen Änderungen der Webseite angepasst werden.
Stand: 23.06.2026 · Version 1.1
Impressum
Die vollständigen Angaben zum Verantwortlichen und zur Impressumspflicht findest du auf der separaten Seite Impressum.