Zum Hauptinhalt springen

Neue Version unter app.brandmeister.app

Anmelden

Rechtliches

Datenschutzerklärung

Diese Erklärung beschreibt, welche Personendaten bei der Nutzung der Website brandmeister.app und der Brandmeister-App (app.brandmeister.app) bearbeitet werden. Sie richtet sich nach dem Schweizer Datenschutzgesetz (DSG).

Verantwortliche Stelle

badsam - Samuel Bader - Design & Code
Hüslenweg 2
9030 Abtwil SG, Schweiz
E-Mail: hoi@brandmeister.app

Besonderheit für Feuerwehren: Für die Mitglieder- und Übungsdaten, die eine Feuerwehr in der App erfasst, ist die Feuerwehr selbst verantwortliche Stelle. Wir bearbeiten diese Daten in ihrem Auftrag (Auftragsbearbeitung nach Art. 9 DSG).

Welche Daten wir bearbeiten

  • Website: Beim Besuch fallen technische Zugriffsdaten an (z. B. IP-Adresse in Server-Logs des Hostings). Die Website-Statistik läuft ohne Cookies und ohne persönliche Profile.
  • Kontakt und Interessenten: Name, E-Mail, Telefon, Feuerwehr und Ihre Nachricht, wenn Sie uns schreiben oder anfragen — zur Bearbeitung der Anfrage und zur Betreuung des Kontakts. Aus der früheren Beta-Warteliste sind Name, E-Mail und Feuerwehr weiterhin gespeichert; das Anmeldeformular gibt es nicht mehr. Für diese Daten sind wir selbst verantwortliche Stelle, nicht Auftragsbearbeiter.
  • App-Konto: E-Mail-Adresse, Anzeigename, optional Funktion, Telefonnummer und Profilbild. Der Login läuft über einen per E-Mail zugestellten Anmeldelink bzw. -code.
  • Organisationsdaten: Mitgliedschaften und Rollen, Übungen und Termine, Anwesenheiten, Gruppen, Dokumente und Fahrzeugdaten — die Daten, mit denen eine Feuerwehr plant.
  • Einladungen und System-E-Mails:E-Mail-Adressen von Eingeladenen sowie ein Protokoll versendeter System-E-Mails (Empfänger, Betreff, Zustellstatus).
  • Feedback: Nachricht, betroffene Seite und technische Angaben (Browser), wenn Sie Feedback aus der App senden.
  • Angaben zu Auftraggebern: Feuerwehren, die Übungen für Dritte durchführen (z. B. Ausbildungszentren), können zu einer Übung Angaben zum Auftraggeber erfassen — darunter eine Kontaktperson mit Name, Telefonnummer und E-Mail. Diese Felder sind freier Text und nur für angemeldete Personen der jeweiligen Feuerwehr sichtbar. Verantwortlich dafür ist die Feuerwehr, die sie erfasst.

Öffentliche Übungslinks. Eine Feuerwehr kann eine Übung als öffentlichen Link freigeben. Wer diesen Link kennt, sieht die eingeteilten Personen ohne Login — standardmässig abgekürzt (Vorname und erster Buchstabe des Nachnamens). Die Feuerwehr kann zusätzlich freischalten, dass die vollen Namen erscheinen und dass die Profilbilder der eingeteilten Personen angezeigt werden; beides ist getrennt einstellbar und standardmässig aus. Die verantwortliche Person der Übung wird immer mit Namen genannt.

Zwecke der Bearbeitung

  • Bereitstellung und Betrieb der Website und der App
  • Login und Kontoverwaltung
  • Kommunikation: Einladungen, Termin-Benachrichtigungen, Antworten auf Anfragen
  • Produktverbesserung und Fehlerdiagnose
  • Sicherheit und Missbrauchsvermeidung (z. B. Begrenzung von Login-Versuchen)

Statistik, Produkt-Analyse und Cookies

Auf der Website nutzen wir Plausible Analytics: cookielos, ohne persönliche Profile, gehostet in der EU.

In der App nutzen wir PostHog (EU-Cloud). Damit erfassen wir, wie die App genutzt und wo sie fehlerhaft ist. Konkret:

  • Seitenaufrufe sowie Klicks und Interaktionen. Dabei wird auch der Text des angeklickten Elements erfasst — dieser kann Namen enthalten, etwa den Namen einer Person in einer Liste.
  • Sitzungsaufzeichnungen zur Fehlerdiagnose. Eingaben in Formularfelder werden maskiert; Namen, die als Text auf der Seite stehen, sind in der Aufzeichnung sichtbar.
  • Fehlermeldungen des Browsers sowie Angaben zu Ladezeiten und Netzwerkaufrufen.
  • Auswertungen darüber, wo auf einer Seite geklickt wird (Klickverteilung).
  • Ihre E-Mail-Adresse und die Kennung Ihrer Organisation, damit die erfassten Ereignisse Ihrem Konto zugeordnet werden können.

Diese Auswertung dient unserer eigenen Produktentwicklung und Fehlerbehebung, nicht der Werbung und nicht der Bewertung einzelner Personen. Wenn Sie das nicht möchten, können Sie die Ausführung dieser Skripte in Ihrem Browser blockieren (z. B. per Content-Blocker) — die App bleibt vollständig nutzbar.

Cookies setzen wir nur, soweit technisch notwendig (Login-Sitzung der App). Es gibt kein Werbetracking und keine Weitergabe zu Werbezwecken.

Hosting und Auftragsbearbeiter

Wir setzen folgende Dienstleister ein, die Personendaten in unserem Auftrag bearbeiten:

  • Supabase — Datenbank, Login und Dateiablage der App. Die Kerndaten liegen in der Schweiz (AWS Zürich). (Schweiz · Anbieterin Supabase Inc., USA; Standardvertragsklauseln mit Schweizer Zusatz)
  • Netlify — Hosting und Auslieferung der Website und der App. (EU (Frankfurt) · Anbieterin Netlify Inc., USA; Swiss–U.S. Data Privacy Framework)
  • Resend — Versand von System-E-Mails (z. B. Login-Links, Einladungen). (USA; Data Privacy Framework bzw. Standardvertragsklauseln)
  • Fly.io — Technischer Dienst für einzelne System-E-Mails. (USA; Swiss–U.S. Data Privacy Framework)
  • Plausible Analytics — Cookielose Statistik der Website (nicht der App), nur aggregierte Zahlen. (EU (Estland/Deutschland); EU/EWR — angemessenes Datenschutzniveau)
  • PostHog — Produkt-Analyse, Fehlerdiagnose und Sitzungsaufzeichnungen in der App. (EU-Cloud · Anbieterin PostHog Inc., USA; Swiss–U.S. Data Privacy Framework)

Bekanntgabe ins Ausland

Die Kerndaten der App liegen in der Schweiz. Einzelne Dienstleister bearbeiten Daten in der EU/im EWR (angemessenes Datenschutzniveau) und in den USA. Welche Garantie für welchen Dienstleister gilt, steht oben in der Liste: entweder die Zertifizierung unter dem Swiss–U.S. Data Privacy Framework oder die anerkannten Standardvertragsklauseln. Auch wenn Daten in der Schweiz oder in der EU gespeichert sind, kann ein Zugriff aus den USA nicht ausgeschlossen werden, wenn die Anbieterin dort ihren Sitz hat — dafür gelten dieselben Garantien.

Aufbewahrung

Wir bearbeiten Personendaten so lange, wie es für den Betrieb des Kontos bzw. der Organisation nötig ist oder gesetzliche Pflichten es verlangen. Übungs- und Organisationsdaten bleiben grundsätzlich erhalten, solange die Feuerwehr die App nutzt — sie sind der Zweck des Produkts. Ein Protokoll versendeter System-E-Mails (Empfänger, Betreff, Zustellstatus) wird zur Nachvollziehbarkeit aufbewahrt.

Wird eine Organisation entfernt, wird sie zunächst ausgeblendet und ist nicht mehr erreichbar; die Daten bestehen im Hintergrund weiter, bis sie gelöscht werden. Eine Löschung oder Datenherausgabe führen wir heute manuell durch — melden Sie sich dafür unter hoi@brandmeister.app, wir setzen das um.

Zugriff durch uns

Für Support, Fehlerbehebung und Betrieb kann es nötig sein, dass wir Einblick in die Daten einer Organisation nehmen. Einen technischen Sonderzugang haben wir dafür nicht: Es gibt keine Berechtigung, die uns Zugriff auf beliebige Organisationen verschafft. Wo wir Einblick brauchen, erhalten wir von der Feuerwehr eine gewöhnliche Mitgliedschaft in ihrer Organisation, die sie jederzeit wieder entziehen kann. Der Zugriff ist auf das Nötige beschränkt, erfolgt anlassbezogen und ist vertraulich. Wir geben Daten nicht an Dritte weiter, ausser an die oben genannten Auftragsbearbeiter oder wenn wir gesetzlich dazu verpflichtet sind.

Ihre Rechte

Sie haben das Recht auf Auskunft über Ihre Personendaten sowie auf Berichtigung, Löschung und Datenherausgabe, soweit das DSG dies vorsieht. Wenden Sie sich dafür anhoi@brandmeister.app. Mitglieder einer Feuerwehr wenden sich für die von ihrer Feuerwehr erfassten Daten am besten direkt an diese; wir unterstützen die Feuerwehr bei der Umsetzung.

Änderungen dieser Erklärung

Das Produkt entwickelt sich weiter — diese Erklärung wird angepasst, wenn sich unsere Dienste oder Abläufe ändern. Es gilt die jeweils hier veröffentlichte Fassung.

Stand: 8. September 2026