
by Labitzke GmbH – Systemlösungen
Datenschutzerklärung für HydrantPilot
1. Verantwortlicher
Labitzke GmbH
Brennhorster Str. 6
32479 Hille
Deutschland
Telefon: +49 (0) 5703 9999000
E-Mail: info@labitzke.de
2. Datenschutzkontakt
Anfragen zum Datenschutz richten Sie bitte an Thomas Sielermann, datenschutz@labitzke.de.
3. Zweck und Rechtsgrundlagen
HydrantPilot ist ein kostenlos bereitgestelltes Fachsystem zur Erfassung, Anzeige, Prüfung und Wartungsunterstützung von Hydranten und Löschwasserentnahmestellen. Benutzerkonten, Erstverifikation, Anmeldung und die vom Benutzer ausgelöste Kontowiederherstellung werden zur Bereitstellung des Dienstes und zur Erfüllung des Nutzungsverhältnisses verarbeitet (Art. 6 Abs. 1 Buchst. b DSGVO). Bei der Kontowiederherstellung wird zunächst der Besitz der gespeicherten Mobilfunknummer durch eine zeitlich begrenzte SMS-TAN geprüft. Erst danach werden die zu dieser Nummer gehörenden Benutzernamen angezeigt oder eine unvollständige Erstregistrierung fortgesetzt. Sicherheits-, Missbrauchs- und Administrationsprotokolle sowie der serverseitige, zwischengespeicherte Abruf der Standardkarte werden aufgrund unseres berechtigten Interesses an einem sicheren, datensparsamen und funktionsfähigen Betrieb verarbeitet (Art. 6 Abs. 1 Buchst. f DSGVO). Standortdaten des Endgeräts werden nur nach einer aktiven Browserfreigabe für die jeweils vom Benutzer ausgelöste Funktion verarbeitet (Art. 6 Abs. 1 Buchst. a DSGVO). Die optionale externe Luftbildansicht in der administrativen Hydrantenbearbeitung wird nur nach einer gesonderten, freiwilligen Aktivierung geladen (Art. 6 Abs. 1 Buchst. a DSGVO). Eine Einwilligung kann durch Entzug der Browserberechtigung beziehungsweise durch Rückkehr zur normalen Karte oder Schließen der Bearbeitungsansicht jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Verarbeitete Daten
- Kontodaten: Loginname, Vor- und Nachname soweit angegeben, E-Mail-Adresse, Mobilnummer, Rolle und zugewiesener Verwaltungsbereich.
- Verifikationsdaten: ausschließlich gehashte E-Mail-PINs und SMS-TANs, Zweck, Gültigkeitsdauer und Zahl der Fehlversuche. Bestätigungscodes werden nicht im Klartext in der Datenbank gespeichert und nicht als Betreiberkopie per Bcc versendet.
- Wiederherstellungsdaten: gehashte Mobilfunknummer, gehashte Wiederherstellungs-TAN, zufällige Vorgangskennung, Gültigkeits- und Fehlversuchsdaten sowie ein gehashter, kurzzeitig gültiger Wiederherstellungstoken. Nach erfolgreicher Mobilfunkprüfung werden die zugehörigen Benutzernamen angezeigt. Bei einer unvollständigen Registrierung wird zusätzlich ein E-Mail-PIN an die bereits gespeicherte Adresse gesendet, soweit deren Bestätigung noch fehlt.
- Sitzungsdaten: technisch notwendige Session-ID und CSRF-Schutzwert.
- Fachdaten: Hydrantentyp, Nennweite, Koordinaten, Adresse, Verwaltungsgebiet, Ortsteil, Wartungsgruppe, Bemerkungen, Erfassungs- und Änderungszeitpunkte.
- Wartungsdaten: Zeitpunkt, Ergebnis, Mangelangaben, optionale Notizen sowie die bei einer ausdrücklich ausgelösten Wartungsbestätigung übermittelte Position und Genauigkeit zur Plausibilitätsprüfung.
- Community-Daten: Fragen, Antworten, Update-News und deren Autorenbezug.
- Protokolldaten: IP-Adresse, Browserkennung, Zeitpunkt, Aktion und technisch erforderliche Fehlerdaten.
5. Standortfunktionen
HydrantPilot führt kein Hintergrundtracking, keinen Online-Status und kein Bewegungsprofil. Die Position wird nur abgefragt, wenn der Benutzer eine standortbezogene Funktion ausdrücklich startet, etwa „Meine Position“, „Hydrant erfassen“ oder eine Wartungsbestätigung. Bei der Hydrantenerfassung wird die Position des Hydranten als Fachdatenbestand gespeichert. Eine allgemeine Position des Benutzers wird nicht fortlaufend gespeichert oder anderen Benutzern angezeigt.
6. Cookies und lokale Speicherung
Es wird ausschließlich ein technisch notwendiges Sitzungs-Cookie verwendet. Es dient Anmeldung, Sitzungsverwaltung und Schutz vor unberechtigten Anfragen. Das Cookie ist als „Secure“ und „HttpOnly“ gesetzt und verwendet „SameSite=Lax“. Werbe-, Analyse- oder Tracking-Cookies werden nicht eingesetzt. Einwilligungsbanner ist daher für den gegenwärtigen Funktionsumfang nicht erforderlich.
7. Karten-, Bibliotheks- und Geodienste
Normale Karte: Der Browser lädt die Standardkartenkacheln ausschließlich über die HydrantPilot-Domain. HydrantPilot ruft die jeweils für den sichtbaren Kartenausschnitt benötigten Kacheln serverseitig vom offiziellen OpenStreetMap-Kachelserver ab und speichert sie entsprechend den dort vorgegebenen Cache-Fristen zwischen. OpenStreetMap erhält dabei die öffentliche IP-Adresse des HydrantPilot-Servers, eine HydrantPilot-Kennung, die HydrantPilot-Herkunftsdomain sowie die angeforderten Kachelkoordinaten. Die IP-Adresse des Endgeräts, HydrantPilot-Sitzungscookies, Benutzerkennungen und interne Seitenpfade oder Hydranten-IDs werden nicht an OpenStreetMap weitergegeben. Kartenkacheln werden nicht im Voraus für größere Gebiete heruntergeladen.
Optionale Luftbildansicht: In der administrativen Hydrantenbearbeitung wird zunächst immer die normale Karte verwendet. Erst nach Betätigung von „Luftbild anzeigen“ erscheint ein gesonderter Hinweis. Nur nach der ausdrücklichen Bestätigung „Luftbild einmalig laden“ stellt der Browser eine direkte Verbindung zu Esri/ArcGIS Online her. Dabei werden technisch bedingt die IP-Adresse des Endgeräts, Browser- und Anfragedaten sowie der aus den angeforderten Kacheln erkennbare Kartenausschnitt an Environmental Systems Research Institute, Inc. (Esri), Redlands, Kalifornien, USA, übermittelt. Eine Verarbeitung kann damit auch in den USA erfolgen. Esri erklärt die Teilnahme am EU-U.S. Data Privacy Framework. Die Aktivierung gilt nur für die aktuelle Bearbeitungsansicht, wird nicht als dauerhafte Einstellung gespeichert und kann jederzeit über „Zur normalen Karte“ oder durch Schließen der Ansicht beendet werden. Zum Nachweis der Einwilligung wird die Aktivierung als Sicherheitsereignis mit Benutzerkennung, Zeitpunkt, IP-Adresse, Browserkennung, Anbieter und Version des Hinweises gespeichert. Kartenkoordinaten, Kartenausschnitt und Hydranten-ID sind nicht Bestandteil dieses Nachweises.
Die Kartenbibliothek Leaflet sowie die dafür benötigten JavaScript-, CSS-, Bild-, Icon- und Schriftdateien werden ausschließlich lokal vom HydrantPilot-Server bereitgestellt. Beim Laden der Programmbibliothek entsteht keine Verbindung zu einer NPM-Registry oder einem externen Bibliotheks-CDN. Die Adressermittlung erfolgt über einen intern betriebenen Nominatim-Dienst. Es findet keine Nutzung zu Werbe- oder Profilbildungszwecken durch HydrantPilot statt. Die erforderlichen Quellenangaben von OpenStreetMap beziehungsweise der optionalen Luftbildanbieter werden in der Karte angezeigt.
8. Empfänger
Innerhalb der Labitzke GmbH erhalten nur Personen Zugriff, die diesen für Betrieb, Administration oder Support benötigen. Andere angemeldete Benutzer sehen nur die im Fachsystem vorgesehenen Fachdaten und die entsprechend ihrer Rolle freigegebenen Autorenangaben. Eine gesonderte Betreiberkopie personenbezogener Benutzer-E-Mails erfolgt nicht. Bei einer Änderung von Rolle, Zuständigkeitsbereich oder Sperrstatus erhält ausschließlich das betroffene Benutzerkonto eine sachliche Benachrichtigung; zusätzliche Empfänger werden nicht verwendet. Registrierungs- und Kontodaten sind für Betrieb und Administration ausschließlich innerhalb der Anwendung auf das Erforderliche begrenzt einsehbar. Beantragt ein Benutzer aktiv eine erweiterte Administratorberechtigung, werden die dafür erforderlichen Angaben (Loginname, Name, E-Mail-Adresse, Mobilnummer, beantragter Zuständigkeitsbereich und Begründung) zur manuellen Prüfung an den Betreiber übermittelt; ohne einen solchen Antrag findet eine solche Übermittlung nicht statt. Daten werden nicht verkauft und nicht für Werbung verwendet. Technische Empfänger sind beim serverseitigen Abruf der normalen Karte die OpenStreetMap Foundation, bei einer freiwillig aktivierten Luftbildansicht Esri/ArcGIS Online sowie die für E-Mail- oder SMS-Zustellung eingesetzten internen oder beauftragten Systeme, soweit die jeweilige Funktion genutzt oder eine Nachricht versandt wird. Für Leaflet und andere Programm-, Design-, Schrift- oder Icon-Bibliotheken besteht kein externer Empfänger.
9. Speicherdauer und Löschung
- Nicht vollständig bestätigte Registrierungen werden nach 48 Stunden automatisch entfernt.
- Bestätigungs- und Wiederherstellungscodes verfallen nach der jeweils angezeigten kurzen Gültigkeitsdauer, regelmäßig nach fünf oder zehn Minuten. Verwendete oder nicht mehr erforderliche Codes werden ungültig gemacht und nach dem betrieblichen Bereinigungszyklus gelöscht.
- Wiederherstellungsanforderungen einschließlich des gehashten Mobilfunkbezugs und kurzzeitiger Tokens werden spätestens 24 Stunden nach ihrer Anlage gelöscht. Ein Wiederherstellungstoken ist höchstens 15 Minuten gültig und wird nach erfolgreichem Abschluss unbrauchbar gemacht.
- Sitzungen enden mit der Abmeldung, dem Schließen der Sitzung oder einer serverseitigen Ungültigkeitserklärung.
- Benutzerkonten können in der Anwendung nach SMS-TAN-Bestätigung gelöscht werden. E-Mail, Mobilnummer, Loginname, Sitzungen, Codes und personenbezogene Nebenprotokolle werden entfernt. Sachliche Hydranten- und Wartungsdaten bleiben ohne Benutzerzuordnung erhalten.
- Fachdaten bleiben erhalten, solange sie für die Hydrantendatenbank, Wartungsdokumentation oder Nachvollziehbarkeit benötigt werden; fehlerhafte Datensätze können nach Berechtigung gelöscht werden.
- Server- und Sicherheitsprotokolle werden nach einem dokumentierten Löschkonzept auf das für Betrieb, Fehleranalyse und Missbrauchsaufklärung notwendige Maß begrenzt.
- Sicherungskopien dienen ausschließlich der Wiederherstellung und werden nach dem betrieblichen Backup-Zyklus überschrieben. Eine Löschung aus aktiven Systemen wird bei einer Wiederherstellung erneut nachvollzogen.
10. Pflicht zur Bereitstellung
Loginname, E-Mail-Adresse und Mobilnummer sind für Registrierung, Verifikation und sicheren Zugang erforderlich. Ohne diese Angaben kann kein Benutzerkonto bereitgestellt werden. Die Kontowiederherstellung über die Mobilfunknummer ist freiwillig; ohne sie kann ein verlorener Benutzername oder eine unvollständige Erstregistrierung nur über den Betreiber geklärt werden. Die Freigabe des Gerätestandorts ist freiwillig; ohne sie stehen lediglich die unmittelbar standortabhängigen Funktionen nicht oder nur über eine manuell gesetzte Kartenposition zur Verfügung.
11. Betroffenenrechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Soweit eine Verarbeitung auf Art. 6 Abs. 1 Buchst. f DSGVO beruht, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, widersprechen. Anfragen richten Sie an die unter Ziffer 1 oder 2 genannten Kontaktdaten.
12. Beschwerderecht
Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren. Für Unternehmen mit Sitz in Nordrhein-Westfalen ist regelmäßig die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen zuständig.
13. Automatisierte Entscheidungen
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Automatische Adress-, Orts- oder Wartungsgruppenzuordnungen betreffen Hydrantendaten und entfalten keine rechtliche oder vergleichbar erhebliche Wirkung gegenüber Personen.
14. Sicherheit
HydrantPilot nutzt verschlüsselte Übertragung, rollenbasierte Berechtigungen, CSRF-Schutz, sichere Sitzungs-Cookies, gehashte Verifikations- und Wiederherstellungscodes, kurzzeitig gültige gehashte Wiederherstellungstoken, begrenzte Fehlversuche und Protokollierung sicherheitsrelevanter Verwaltungsaktionen. Doppelte oder parallele Registrierungsanforderungen werden serverseitig zusammengeführt. E-Mail-PIN und SMS-TAN werden bei der Erstverifikation gemeinsam geprüft; ein korrekter Einzelcode wird nicht verbraucht, wenn der andere Kanal noch fehlerhaft ist. Die Maßnahmen werden entsprechend Risiko und technischem Stand fortentwickelt.