Datenschutzerklärung
Stand: 27. Mai 2026
Der Schutz Deiner personenbezogenen Daten ist uns wichtig. Wir verarbeiten Daten ausschließlich im Rahmen der gesetzlichen Bestimmungen (DSGVO, BDSG, TDDDG). In dieser Erklärung informieren wir Dich darüber, welche Daten wir wann und zu welchem Zweck verarbeiten – sowohl beim Besuch unserer Website als auch bei der Nutzung der RESCURA-Anwendung (Web-Dashboard und Mobile-App).
Unsere zentrale Infrastruktur – Datenbank, Authentifizierung, Dateispeicher und E-Mail-Versand – betreiben wir auf Servern in Deutschland. Für einzelne Funktionen (Zahlungen, Adresssuche, Push-Benachrichtigungen) setzen wir sorgfältig ausgewählte Dienstleister ein; diese sind in Abschnitt „Empfänger und Auftragsverarbeiter" transparent aufgeführt.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:
VisionByte GmbH
Astheimer Straße 31
65428 Rüsselsheim am Main
Deutschland
Geschäftsführer: Alexander Wörl & Leon Block
E-Mail: info@rescura.app
Datenschutz: privacy@rescura.app
Telefon: +49 152 33504586
Bei allen Fragen zum Datenschutz und zur Wahrnehmung Deiner Rechte erreichst Du uns unter privacy@rescura.app.
2. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten auf Grundlage folgender Vorschriften:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Push-Benachrichtigungen, Standortfreigabe, besondere Datenkategorien)
- Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung bzw. vorvertragliche Maßnahmen (z. B. Konto, Buchung, Anfragen)
- Art. 6 Abs. 1 lit. c DSGVO – rechtliche Verpflichtung (z. B. Aufbewahrung von Rechnungen)
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (z. B. Sicherheit, Betrieb und Stabilität unserer Dienste)
- Art. 9 Abs. 2 lit. a DSGVO – ausdrückliche Einwilligung bei besonderen Datenkategorien (z. B. Gesundheits-/Tauglichkeitsnachweise)
3. Hosting und Server-Logfiles
Unsere Website und die RESCURA-Anwendung werden auf Servern in Deutschland betrieben. Beim Aufruf erfasst der Server automatisch sogenannte Server-Logfiles, die Dein Browser übermittelt:
- anonymisierte bzw. gekürzte IP-Adresse
- Datum und Uhrzeit des Zugriffs
- aufgerufene Seite/Datei und übertragene Datenmenge
- Browsertyp und -version, Betriebssystem, Referrer-URL
Diese Daten sind technisch erforderlich, um die Website auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nur kurzzeitig gespeichert und anschließend gelöscht. Eine Zusammenführung mit anderen Datenquellen findet nicht statt.
4. Cookies und lokale Speicherung
Unsere Website setzt keine Tracking-, Analyse- oder Werbe-Cookies ein. Wir verwenden weder Google Analytics noch einen anderen Analysedienst eines Drittanbieters; auch unsere Schriftarten werden lokal von unserem Server geladen (keine externen Google Fonts). Zur Reichweitenmessung nutzen wir ausschließlich die selbst betriebene Lösung, die wir in Abschnitt 4a beschreiben.
Technisch notwendige Speicherung erfolgt nur dort, wo sie für die Funktion erforderlich ist (Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 TDDDG):
- Bezahlvorgang: Beim Aufruf der Bezahlseite kann unser Zahlungsdienstleister Stripe technisch notwendige Cookies zur Betrugsprävention und Abwicklung setzen.
- Anwendung (Login): Nach der Anmeldung speichern wir Sitzungs-/Authentifizierungs-Token (z. B. im lokalen Speicher des Browsers bzw. der App), um Dich angemeldet zu halten.
4a. Reichweitenmessung mit selbst betriebenem Umami
Um zu verstehen, welche Inhalte unserer Website gefragt sind, setzen wir die Open-Source-Software Umami ein. Wir betreiben sie auf eigenen Servern in Deutschland – es werden keine Daten an einen Drittanbieter übermittelt, es gibt keinen Auftragsverarbeiter und keine Übermittlung in Drittländer.
Umami setzt keine Cookies und speichert nichts auf Deinem Endgerät. Eine Einwilligung nach § 25 TDDDG ist deshalb nicht erforderlich. Erfasst werden die aufgerufene Seite, Referrer, ungefähre Herkunft auf Länderebene sowie Gerätetyp, Browser und Betriebssystem. Aus IP-Adresse und Browserkennung wird ein täglich wechselnder Prüfwert (Hash) gebildet, damit wiederkehrende Aufrufe gezählt werden können; die IP-Adresse selbst wird nicht gespeichert. Ein seitenübergreifendes Verfolgen, ein Nutzerprofil oder ein Wiedererkennen einzelner Personen ist damit nicht möglich.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der datensparsamen statistischen Auswertung, um unser Angebot zu verbessern. Du kannst dieser Verarbeitung jederzeit widersprechen (siehe Abschnitt zu Deinen Rechten); die Erfassung unterbleibt zudem, wenn Dein Browser die Do-Not-Track-Einstellung sendet.
5. Kontaktanfragen und kostenloser Testzugang
Wenn Du über eines unserer Formulare einen kostenlosen Testzugang anforderst, uns eine Nachricht schreibst oder uns per E-Mail kontaktierst, verarbeiten wir die von Dir angegebenen Daten, um Deinen Zugang einzurichten, Deine Anfrage zu bearbeiten und mit Dir in Kontakt zu treten. Im Formular für den Testzugang sind das:
- Vor- und Nachname
- Name der Organisation und Art der Organisation
- E-Mail-Adresse
- Telefonnummer
- Ein von Dir gewähltes Passwort (ausschließlich verschlüsselt/gehasht gespeichert)
Im Kontaktformular sind das:
- Art des Anliegens
- Name
- E-Mail-Adresse
- Name der Organisation
- Telefonnummer (optional)
- Deine Nachricht
Die Verarbeitung erfolgt zur Durchführung vorvertraglicher Maßnahmen und aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen (Art. 6 Abs. 1 lit. b und f DSGVO). Der Versand der zugehörigen E-Mails erfolgt über unseren eigenen E-Mail-Server in Deutschland. Wir speichern die Anfragedaten so lange, wie es zur Bearbeitung erforderlich ist, und löschen sie anschließend, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
6. Buchung, Bezahlung und Rechnungsstellung
Für den Abschluss eines kostenpflichtigen Abonnements erheben wir die für den Vertrag erforderlichen Daten, insbesondere E-Mail-Adresse, Name der Organisation, Rechnungsanschrift sowie die gewählte Organisationsgröße und Laufzeit. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Zahlungsabwicklung über Stripe
Die Zahlungsabwicklung erfolgt über die Stripe Payments Europe, Ltd. (Irland) bzw. deren verbundene Unternehmen. Deine Zahlungsdaten (z. B. Kreditkarten- oder SEPA-Daten) gibst Du direkt bei Stripe ein; wir selbst erhalten und speichern keine vollständigen Zahlungsmitteldaten. Stripe verarbeitet Name, Kontakt- und Zahlungsdaten zur Abwicklung der Zahlung. Dabei kann es zu einer Übermittlung in Drittländer (z. B. USA) kommen, die durch geeignete Garantien (EU-Standardvertragsklauseln) abgesichert ist. Weitere Informationen: stripe.com/de/privacy.
Aufbewahrung
Rechnungs- und Buchungsdaten bewahren wir aufgrund handels- und steuerrechtlicher Vorgaben (§ 147 AO, § 257 HGB) für die gesetzlich vorgeschriebene Dauer von bis zu 10 Jahren auf (Art. 6 Abs. 1 lit. c DSGVO).
7. Adresssuche (Geoapify)
Zur komfortablen Eingabe von Adressen (z. B. bei der Buchung) nutzen wir den Dienst Geoapify der Geoapify GmbH (Österreich, EU). Wenn Du in ein Adressfeld tippst, werden Deine Eingaben zur Ermittlung passender Adressvorschläge an Geoapify übermittelt. Rechtsgrundlage ist unser berechtigtes Interesse an einer komfortablen und fehlerfreien Adresseingabe (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen: geoapify.com/privacy-policy.
8. Registrierung und Nutzung der RESCURA-Anwendung
Für die Nutzung von RESCURA (Web-Dashboard und Mobile-App) ist ein Nutzerkonto erforderlich. Die Verarbeitung erfolgt zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Authentifizierung, Datenbank und Dateispeicher betreiben wir über eine selbst gehostete Supabase-Instanz auf Servern in Deutschland.
Konto- und Profildaten
- E-Mail-Adresse und Passwort (das Passwort wird ausschließlich verschlüsselt/gehasht gespeichert)
- Vor- und Nachname, optional Telefonnummer, Anschrift, Geburtsdatum, Profilbild
- Rolle und Mitgliedschaft in einer oder mehreren Organisationen
- Spracheinstellung und Benachrichtigungs-Einstellungen
Einsatz- und Dienstplanung
- Verfügbarkeiten, Dienst- und Schichtzuordnungen, Zu- und Absagen
- Check-in-/Check-out-Zeiten bei Diensten
- Qualifikationen, Ausbildungen und Führerscheinklassen samt Gültigkeitsdaten
- hochgeladene Nachweise/Dokumente (z. B. Zertifikate, Führerschein)
Besondere Kategorien personenbezogener Daten
Soweit im Rahmen von Qualifikations- und Tauglichkeitsnachweisen (z. B. arbeitsmedizinische Tauglichkeit wie G26.3) oder in Vorfalldokumentationen Gesundheitsdaten verarbeitet werden, handelt es sich um besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO. Diese verarbeiten wir nur auf Grundlage einer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) bzw. soweit dies zur Ausübung von Rechten und Pflichten erforderlich ist.
Datei-Uploads
Hochgeladene Dateien (Profilbilder, Dokumente, Fotos – etwa zu Vorfall- und Defektmeldungen) speichern wir in unserem selbst gehosteten Dateispeicher in Deutschland.
Kommunikation im Team
Innerhalb der Anwendung können Nachrichten und Anhänge in dienstbezogenen Chats ausgetauscht werden. Inhalte und Metadaten dieser Kommunikation werden zur Bereitstellung der Funktion verarbeitet und in Deutschland gespeichert.
9. Push-Benachrichtigungen (Mobile-App)
In der Mobile-App können wir Dir Push-Benachrichtigungen senden (z. B. zu Diensten, Erinnerungen oder Nachrichten). Hierfür nutzen wir den Dienst OneSignal (OneSignal, Inc., USA). Push-Benachrichtigungen erhältst Du nur, wenn Du sie in den Geräteeinstellungen bzw. in der App freigegeben hast (Einwilligung, Art. 6 Abs. 1 lit. a DSGVO). Verarbeitet werden insbesondere ein Geräte-Token, technische Geräteinformationen (Plattform, App-/OS-Version, Sprache, Zeitzone) sowie eine Zuordnung zu Deinem Konto und Deinen Organisationen, um Benachrichtigungen gezielt zustellen zu können. Dabei kann es zu einer Datenübermittlung in die USA kommen, die durch geeignete Garantien (EU-Standardvertragsklauseln) abgesichert ist. Du kannst die Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren. Weitere Informationen: onesignal.com/privacy_policy.
Die Android-Version der App nutzt zudem Komponenten der Firebase-Plattform (Google Ireland Ltd. / Google LLC, USA), die technisch für den Betrieb der App erforderlich sein können. Auch hier können Daten in die USA übermittelt werden; die Übermittlung ist durch geeignete Garantien abgesichert.
10. Standortdaten (Check-in vor Ort)
Für die Funktion „Check-in vor Ort" kann die Mobile-App auf Deinen Gerätestandort zugreifen, um zu bestätigen, dass Du Dich am Einsatzort befindest. Der Zugriff erfolgt ausschließlich nach Deiner ausdrücklichen Freigabe (Art. 6 Abs. 1 lit. a DSGVO) und nur punktuell beim Check-in/Check-out – es findet kein fortlaufendes Standort-Tracking statt. Die Freigabe kann jederzeit in den Geräteeinstellungen widerrufen werden.
11. Rolle als Auftragsverarbeiter
Soweit eine Organisation (z. B. ein Hilfsverein, Sicherheits- oder Eventdienst) RESCURA nutzt, um Daten ihrer Mitglieder und Helfer zu verwalten, handeln wir insoweit als Auftragsverarbeiter im Sinne des Art. 28 DSGVO im Auftrag der jeweiligen Organisation. Verantwortlich für diese Daten ist die jeweilige Organisation. Mit unseren Kundenorganisationen schließen wir hierzu einen Vertrag zur Auftragsverarbeitung (AVV). Betroffene Personen (z. B. Helfer) wenden sich für ihre Rechte vorrangig an die jeweilige Organisation.
12. Empfänger und Auftragsverarbeiter
Eine Weitergabe Deiner Daten erfolgt nur, soweit dies zur Erbringung unserer Leistung erforderlich ist oder Du eingewilligt hast. Mit Auftragsverarbeitern bestehen Verträge gemäß Art. 28 DSGVO. Wir setzen folgende Dienste ein:
- Selbst gehostete Infrastruktur (Deutschland): Datenbank, Authentifizierung und Dateispeicher (Supabase, selbst betrieben) sowie unser E-Mail-Versand laufen auf Servern in Deutschland.
- Stripe (Stripe Payments Europe, Ltd., Irland) – Zahlungsabwicklung und Rechnungsstellung.
- Geoapify (Geoapify GmbH, Österreich) – Adresssuche/Geocoding.
- OneSignal (OneSignal, Inc., USA) – Push-Benachrichtigungen der Mobile-App.
- Firebase / Google (Google Ireland Ltd. / Google LLC, USA) – technische Komponenten der Android-App.
Soweit Daten in Länder außerhalb der EU/des EWR (insbesondere USA) übermittelt werden, stellen wir durch geeignete Garantien – insbesondere EU-Standardvertragsklauseln – ein angemessenes Datenschutzniveau sicher.
13. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen. Konto- und Nutzungsdaten werden grundsätzlich für die Dauer der Vertrags-/Kontobeziehung gespeichert und nach deren Beendigung gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten (z. B. 10 Jahre für Rechnungsdaten) entgegenstehen. Server-Logs werden nur kurzzeitig vorgehalten.
14. Deine Rechte
Dir stehen nach der DSGVO insbesondere folgende Rechte zu:
- Auskunft über die zu Dir gespeicherten Daten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis berechtigter Interessen (Art. 21 DSGVO)
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Zur Ausübung Deiner Rechte genügt eine Nachricht an privacy@rescura.app.
Beschwerderecht bei der Aufsichtsbehörde
Du hast das Recht, Dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163, 65021 Wiesbaden
datenschutz.hessen.de
15. Datensicherheit
Wir treffen technische und organisatorische Maßnahmen, um Deine Daten zu schützen. Die Übertragung erfolgt verschlüsselt (TLS/HTTPS). Der Zugriff auf personenbezogene Daten ist rollenbasiert beschränkt; unsere Kern-Infrastruktur betreiben wir auf Servern in Deutschland.
16. Keine automatisierte Entscheidungsfindung
Eine ausschließlich automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt.
17. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald sich die Rechtslage oder unsere Verarbeitungstätigkeiten ändern. Es gilt jeweils die hier veröffentlichte aktuelle Fassung.