Datenschutzerklärung
Das Wichtigste in Kürze
Diese Website kommt bewusst sparsam mit Daten aus:
- Beim Besuch dieser Website werden keine Cookies gesetzt und keine vergleichbaren Techniken eingesetzt, die auf Ihr Endgerät zugreifen — deshalb gibt es auch kein Einwilligungsbanner. Cookies entstehen allein, wenn sich ein Mitglied der Feuerwehr im internen Verwaltungsbereich anmeldet (Einzelheiten weiter unten).
- Es gibt kein Tracking und keine Analyse- oder Statistik-Tools.
- Es werden keine externen Dienste eingebunden (keine Schriftarten, Karten, Videos oder Social-Media-Plugins von Drittservern). Alle Inhalte werden von unserem eigenen Webserver ausgeliefert.
- Personenbezogene Daten fallen nur an, soweit sie technisch für den Betrieb erforderlich sind (Server-Logfiles) oder Sie uns selbst kontaktieren.
Verantwortlicher
Verantwortlicher im Sinne des Art. 4 Nr. 7 Datenschutz-Grundverordnung (DSGVO) ist:
Mirko SchwarzBahnhofstraße 6a
39326 Colbitz
E-Mail: info@feuerwehr-colbitz.de
Hosting und Server-Logfiles
Diese Website wird bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen (nachfolgend „Hetzner“) gehostet. Die Verarbeitung findet ausschließlich in Rechenzentren innerhalb der Europäischen Union statt. Mit Hetzner besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Hetzner verarbeitet die nachfolgend genannten Daten ausschließlich weisungsgebunden für uns.
Beim Aufruf der Website verarbeitet der Webserver automatisch Angaben, die Ihr Browser übermittelt, und speichert sie in sogenannten Server-Logfiles:
- IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Seite bzw. Datei und übertragene Datenmenge,
- Meldung über erfolgreichen oder fehlgeschlagenen Abruf (Statuscode),
- zuvor besuchte Seite (Referrer), sofern übermittelt,
- Browsertyp und -version sowie Betriebssystem (User-Agent).
Diese Daten sind erforderlich, um die Website auszuliefern, die Stabilität und Sicherheit des Betriebs zu gewährleisten und Angriffe oder Fehler nachvollziehen zu können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website). Die Logfiles werden nach spätestens einem Monat gelöscht bzw. anonymisiert. Eine Zusammenführung mit anderen Daten oder eine Auswertung zu Marketingzwecken findet nicht statt.
Verschlüsselung
Die Übertragung zwischen Ihrem Browser und dem Server erfolgt über eine TLS-Verschlüsselung (erkennbar an „https://“ in der Adresszeile), damit Dritte die übertragenen Daten nicht mitlesen können. Aufrufe über unverschlüsseltes „http://“ werden automatisch auf die verschlüsselte Verbindung umgeleitet.
Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse und die Angaben aus Ihrer Nachricht, um Ihr Anliegen zu bearbeiten und zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen). Die Nachrichten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine Aufbewahrungsgründe mehr bestehen. Bitte beachten Sie: Über E-Mail werden keine Notrufe entgegengenommen — wählen Sie im Notfall die 112.
Formular „Barriere melden“
Über das Formular auf der Seite Barriere melden können Sie uns Hindernisse auf dieser Website mitteilen oder Informationen in barrierefreier Form anfordern. Dabei verarbeiten wir folgende Angaben:
- Pflichtangaben: Ihre E-Mail-Adresse (damit wir antworten können), die Art Ihres Anliegens und Ihre Nachricht.
- Freiwillige Angaben: Ihr Name, die betroffene Seite und das von Ihnen genutzte Hilfsmittel. Diese Angaben helfen uns, das Problem nachzuvollziehen — Sie können die Felder leer lassen.
Wir nutzen diese Daten ausschließlich, um Ihr Anliegen zu bearbeiten und Ihnen zu antworten. Eine Weitergabe an Dritte oder eine Auswertung zu anderen Zwecken findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bearbeitung von Rückmeldungen zur Barrierefreiheit). Ihre Meldung wird an unsere Kontaktadresse gesendet und zusätzlich auf unserem Server gespeichert, damit sie nicht verloren geht. Wir löschen sie, sobald Ihr Anliegen erledigt ist und keine Aufbewahrungsgründe mehr bestehen.
Wir setzen bewusst kein Captcha ein — Bilder- oder Hörrätsel wären selbst eine Barriere. Stattdessen prüfen wir automatisch, ob das Formular in einer für Menschen plausiblen Zeit ausgefüllt wurde, und begrenzen die Zahl der Meldungen je Anschluss. Für diese Begrenzung speichern wir nicht Ihre IP-Adresse, sondern nur einen mit einem geheimen Serverschlüssel gebildeten Prüfwert daraus. Dieser Wert lässt keinen Rückschluss auf Ihre IP-Adresse zu und wird spätestens nach einer Stunde gelöscht.
Das Formular setzt keine Cookies und benötigt keine Sitzung.
Interner Verwaltungsbereich
Diese Website hat einen passwortgeschützten Bereich, in dem die Mitglieder der
Feuerwehr Inhalte pflegen. Er ist unter /admin/ erreichbar und nur
mit einem Zugang benutzbar. Für den Besuch der öffentlichen Seiten
ändert sich dadurch nichts — die Angaben weiter oben gelten
unverändert.
Ausschließlich für angemeldete Personen gilt zusätzlich:
- Ein Sitzungs-Cookie. Es enthält eine Zufallskennung, sonst nichts — keinen Namen, keine Rolle, keine Auswertung. Es wird beim Anmelden gesetzt, beim Abmelden gelöscht und spätestens nach acht Stunden ungültig. Es dient allein dazu, die Anmeldung über mehrere Seitenaufrufe hinweg zu erhalten. Rechtsgrundlage für die Speicherung auf dem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG — das Cookie ist für den ausdrücklich gewünschten Dienst unbedingt erforderlich, eine Einwilligung daher nicht nötig. Es ist kein Cookie zur Wiedererkennung oder Reichweitenmessung.
- Ein Cookie für gemerkte Browser — nur auf ausdrücklichen Wunsch. Beim Anmelden kann angekreuzt werden, dass auf diesem Browser 30 Tage lang der Einmalcode entfallen soll; das Passwort wird weiterhin jedes Mal abgefragt. Nur dann wird ein zweites Cookie gesetzt. Es enthält ebenfalls ausschließlich eine Zufallskennung. Ohne das Häkchen entsteht es nicht. Es lässt sich im eigenen Profil jederzeit widerrufen und verfällt außerdem von selbst bei jedem Passwortwechsel und bei jeder Neueinrichtung der Zwei-Faktor-Anmeldung. Rechtsgrundlage für die Speicherung auf dem Endgerät ist die mit dem Häkchen erteilte Einwilligung nach § 25 Abs. 1 TDDDG; sie kann durch den Widerruf im Profil jederzeit für die Zukunft zurückgenommen werden.
- Gemerkte Browser. Zu einem so gemerkten Browser werden der Zeitpunkt der Merkung, der letzten Nutzung und des Ablaufs gespeichert, dazu der grobe Netzbereich und dieselbe grobe Programmeinordnung wie bei den angemeldeten Geräten. Das dient allein dazu, die Einträge im eigenen Profil auseinanderhalten und einzeln widerrufen zu können.
- Ein Anmeldeprotokoll. Zu jedem Anmeldevorgang — gelungen wie gescheitert — werden Zeitpunkt, Ergebnis, der verwendete Anmeldename und ein Kennwert des Browsers gespeichert. Vom Anschluss wird nicht die vollständige IP-Adresse festgehalten, sondern nur der grobe Netzbereich. Das dient der Erkennung von Angriffsversuchen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit des Zugangs). Die Einträge werden nach 90 Tagen automatisch gelöscht.
- Konten und Zugangsdaten. Zu jeder berechtigten Person werden Name, Anmeldename, E-Mail-Adresse und Rolle gespeichert. Passwörter werden ausschließlich als nicht rückrechenbarer Hashwert abgelegt; wir kennen sie nicht. Der Schlüssel für die Zwei-Faktor-Anmeldung wird verschlüsselt gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und f DSGVO. Die Daten werden gelöscht, sobald der Zugang nicht mehr benötigt wird.
- Angemeldete Geräte. Zu jeder laufenden Anmeldung wird neben dem Netzbereich eine grobe Einordnung des verwendeten Programms gespeichert — etwa „Chrome auf Android“. Sie dient allein dazu, im eigenen Profil die angemeldeten Geräte auseinanderhalten und einzeln abmelden zu können. Der vollständige Browserkennstring wird nicht gespeichert. Der Eintrag verschwindet mit dem Abmelden oder spätestens mit dem Ablauf der Anmeldung.
- Wechsel der E-Mail-Adresse. Wird im Profil eine neue Adresse hinterlegt, wird sie zunächst nur vorgemerkt und ein Bestätigungslink an sie versendet; die bisherige Adresse erhält zeitgleich eine Mitteilung. Erst nach dem Bestätigen wird die neue Adresse übernommen, die vorgemerkte gelöscht. Ohne Bestätigung verfällt sie nach 24 Stunden.
- Die gewählte Darstellung. Ob der Verwaltungsbereich hell, dunkel oder nach der Systemeinstellung dargestellt werden soll, wird am Konto gespeichert — bewusst nicht in einem weiteren Cookie. Es handelt sich um eine reine Anzeigeeinstellung ohne Bezug zum Verhalten.
Bei sicherheitsrelevanten Änderungen am eigenen Zugang — Passwortwechsel, Wechsel der E-Mail-Adresse, Neueinrichtung der Zwei-Faktor-Anmeldung — versenden wir eine Benachrichtigung an die hinterlegte Adresse. Sie enthält Zeitpunkt, Netzbereich und die Geräteeinordnung. Zweck ist allein, einen unbefugten Zugriff erkennbar zu machen; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Die Inhalte des Verwaltungsbereichs werden nicht in den Offline-Speicher der App übernommen und nicht von Suchmaschinen erfasst.
Installierbare App und Offline-Nutzung
Diese Website lässt sich als App auf Ihrem Gerät installieren (sogenannte Progressive Web App). Damit sie auch ohne Internetverbindung nutzbar bleibt, legt Ihr Browser Kopien der aufgerufenen Seiten sowie von Gestaltungs- und Programmdateien in einem lokalen Zwischenspeicher auf Ihrem Gerät ab.
- Diese Daten verbleiben ausschließlich auf Ihrem Gerät. Sie werden nicht an uns oder an Dritte übertragen.
- Es werden dabei keine Cookies gesetzt und keine Kennungen vergeben, mit denen sich Ihr Gerät wiedererkennen ließe.
- Der Zwischenspeicher dient allein der Darstellung der Website. Eine Auswertung, welche Seiten Sie aufgerufen haben, findet nicht statt — weder auf Ihrem Gerät noch bei uns.
Rechtsgrundlage für die Speicherung auf Ihrem Endgerät ist § 25 Abs. 2 Nr. 2 TDDDG: Der Zwischenspeicher ist unbedingt erforderlich, damit wir den von Ihnen ausdrücklich gewünschten Dienst — die Offline-Nutzung — bereitstellen können. Eine Einwilligung ist dafür nicht erforderlich.
Sie können den Zwischenspeicher jederzeit vollständig entfernen: Löschen Sie die Websitedaten in den Einstellungen Ihres Browsers oder deinstallieren Sie die App. Damit verschwinden auch alle gespeicherten Seiten.
Wichtig: Über die App werden keine Notrufe abgesetzt und keine Benachrichtigungen verschickt. Push-Benachrichtigungen sind derzeit nicht eingerichtet; sollten sie später hinzukommen, werden wir Sie vorher um Ihre Einwilligung bitten und diese Erklärung ergänzen.
Suchfunktion
Die Suche auf dieser Website wird auf unserem eigenen Server ausgeführt. Ihr Suchbegriff wird nur zur Anzeige der Ergebnisse verarbeitet und nicht über die oben beschriebenen Server-Logfiles hinaus gespeichert oder ausgewertet.
Ihre Rechte
Ihnen stehen als betroffener Person insbesondere folgende Rechte zu:
- Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung Ihrer Rechte genügt eine formlose E-Mail an info@feuerwehr-colbitz.de.
Beschwerderecht bei der Aufsichtsbehörde
Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), insbesondere in dem Bundesland Ihres gewöhnlichen Aufenthalts. Für uns zuständig ist:
Landesbeauftragter für den Datenschutz Sachsen-AnhaltLeiterstraße 9
39104 Magdeburg
datenschutz.sachsen-anhalt.de
Änderungen dieser Datenschutzerklärung
Wir passen diese Erklärung an, sobald sich die Website weiterentwickelt — etwa wenn künftig ein Kontaktformular, Push-Benachrichtigungen oder eingebundene Social-Media-Inhalte hinzukommen. Es gilt jeweils die hier veröffentlichte Fassung.
Stand: 27. Juli 2026