Datenschutzerklärung – BOS-Tools App-Ökosystem

Stand: 03.08.2026

Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten bei der Nutzung des BOS-Tools App-Ökosystems verarbeitet werden. Sie gilt für folgende Anwendungen und die zugehörigen Backend-Dienste (gemeinsam „BOS-Tools"):

  • BOS-Tools Smartphone-App (Android und iOS) – Alarmierung, Verfügbarkeit, Rückmeldungen
  • BOS-Tools Tablet-App – Fahrzeug-Tablet mit Einsatzanzeige und Navigation
  • BOS-Tools Web-App (app.bostools.net) – Verwaltungsplattform im Browser
  • BOS-Tools Display – Anzeigetafel/Monitorboard im Feuerwehrhaus

Nicht Gegenstand dieser Erklärung ist die öffentliche Website bostools.net; für sie gilt eine eigene Datenschutzerklärung.

1. Verantwortlicher und Kontakt

NewDot Digital – Keano Neumann
Hauptstraße 8, 49326 Melle, Deutschland
E-Mail: info@bostools.net
Telefon: +49 5428 5029191

2. Rollenverteilung: Deine Organisation und wir

BOS-Tools wird von Organisationen mit Sicherheitsaufgaben eingesetzt, insbesondere von Feuerwehren und deren Trägern (z. B. Kommunen).

  • Deine Organisation ist regelmäßig Verantwortlicher im Sinne der DSGVO für die personenbezogenen Daten, die sie in BOS-Tools verarbeitet – etwa Mitgliederdaten, Einsatzdaten, Dokumente, Termine und Verfügbarkeiten. Sie entscheidet, welche Module aktiviert sind, wer Zugriff erhält und wie lange Inhalte aufbewahrt werden.
  • NewDot Digital verarbeitet diese Daten als Auftragsverarbeiter (Art. 28 DSGVO) auf Grundlage eines Auftragsverarbeitungsvertrags mit deiner Organisation und stellt die Apps und die Plattform bereit.
  • Für den technischen Betrieb der Plattform (z. B. Sicherheits- und Fehlerprotokolle, Abwehr von Angriffen) verarbeiten wir bestimmte Daten in eigener Verantwortung.

Bei datenschutzrechtlichen Anliegen zu Inhalten (z. B. Löschung deines Kontos, Korrektur deiner Mitgliedsdaten) ist meist deine Organisation der richtige erste Ansprechpartner. Du kannst dich aber jederzeit auch direkt an uns wenden – wir leiten dein Anliegen bei Bedarf weiter.

Rechtsgrundlagen der Verarbeitung durch deine Organisation sind – je nach Träger – regelmäßig Art. 6 Abs. 1 lit. e DSGVO (Aufgabenwahrnehmung öffentlicher Stellen, z. B. nach den Brandschutzgesetzen der Länder), Art. 6 Abs. 1 lit. b DSGVO (Mitgliedschafts-/Nutzungsverhältnis) oder Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, insbesondere bei Standortfunktionen).

3. Konto-, Anmelde- und Sicherheitsdaten

3.1 Kontodaten

Für dein Benutzerkonto verarbeiten wir insbesondere: Vor- und Nachname, E-Mail-Adresse, optional ein Profilbild, deine Zugehörigkeit zu Organisationen und Gruppen, Rollen und Berechtigungen, Benachrichtigungs- und Sound-Einstellungen sowie – falls deine Organisation die Divera-Anbindung nutzt – deine Divera-Kennung. Konten werden in der Regel durch deine Organisation angelegt (Einladung per E-Mail oder CSV-Import durch Administratoren).

Zweck: Anmeldung, Rechteverwaltung, Bereitstellung der Funktionen. Rechtsgrundlage: Verarbeitung im Auftrag deiner Organisation (siehe Abschnitt 2).

3.2 Anmeldeverfahren

Je nach Konfiguration stehen dir mehrere Anmeldeverfahren zur Verfügung:

  • E-Mail und Passwort – Passwörter werden ausschließlich als Hash gespeichert.
  • Anmeldung mit Google oder Apple – dabei erhalten wir vom jeweiligen Anbieter die zur Kontoverknüpfung nötigen Daten (insbesondere E-Mail-Adresse und Konto-Kennung). Es gelten ergänzend die Datenschutzhinweise von Google bzw. Apple.
  • Passkeys (WebAuthn) – es wird nur der öffentliche Schlüssel deines Passkeys gespeichert; biometrische Daten verbleiben ausschließlich auf deinem Gerät.
  • Zwei-Faktor-Authentifizierung (TOTP) – das Geheimnis wird verschlüsselt gespeichert, Wiederherstellungscodes werden gehasht abgelegt.
  • Biometrische App-Entsperrung (Face ID / Fingerabdruck in der Smartphone-App) – die biometrische Prüfung findet ausschließlich lokal auf deinem Gerät statt; es werden keine biometrischen Daten an uns übertragen.

3.3 Anmelde- und Sicherheitsprotokolle

Zur Kontosicherheit protokollieren wir Anmeldevorgänge (erfolgreiche und fehlgeschlagene) mit Zeitstempel, IP-Adresse, Browser-/Geräteinformationen (User-Agent, Gerätetyp) und Fehlergrund. Sitzungs-Tokens laufen automatisch ab und werden regelmäßig bereinigt.

Zweck: IT-Sicherheit, Erkennung von Missbrauch und unberechtigten Zugriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb). Speicherdauer: Anmeldeprotokolle bewahren wir nicht länger auf, als es für die Sicherheitsanalyse erforderlich ist.

3.4 Technische Server-Protokolle

Beim Zugriff auf die Plattform fallen technisch notwendige Daten an (IP-Adresse, Zeitstempel, aufgerufene Endpunkte, App-Version, Betriebssystem). Diese verwenden wir ausschließlich für Betrieb, Fehleranalyse und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).

4. Standortdaten (Smartphone-App)

Die Smartphone-App kann – abhängig von den Einstellungen deiner Organisation und deiner eigenen Freigabe – deinen Standort verarbeiten, um deine Einsatzverfügbarkeit automatisch zu berechnen.

4.1 So funktioniert es

  • Die App übermittelt Standortdaten (Koordinaten) deines Geräts an den BOS-Tools Server – je nach Konfiguration fortlaufend im Hintergrund oder nur einsatzbezogen (das Tracking startet erst bei einer Alarmierung und endet mit dem Einsatz).
  • Der Server berechnet daraus die voraussichtliche Fahrtzeit (ETA) zur Feuerwache oder zum Einsatzort. Für die Routenberechnung werden deine Koordinaten und die Zieladresse an Mapbox übermittelt (siehe Abschnitt 7).
  • Aus der Fahrtzeit ergibt sich dein Verfügbarkeitsstatus (verfügbar / eingeschränkt / nicht verfügbar), der für berechtigte Mitglieder deiner Organisation sichtbar ist. Angezeigt wird der Status samt Fahrtzeit – nicht dein genauer Standort.
  • Zur Batterieschonung nutzt die App Bewegungserkennung (Aktivitätsdaten des Betriebssystems) und Geofencing-Ereignisse (Betreten/Verlassen definierter Bereiche).
  • Du kannst deinen Status jederzeit manuell überschreiben (mit optionaler Ablaufzeit) und dabei auch kritische Alarme unterdrücken.

Zweck: Automatische Ermittlung der Einsatzbereitschaft und Anfahrtszeiten für die Einsatzplanung deiner Organisation.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – du erteilst sie durch Aktivierung der Funktion und der Betriebssystem-Berechtigung („Standort immer zulassen" für die Hintergrundberechnung). Ergänzend Art. 6 Abs. 1 lit. b/e DSGVO, soweit die Funktion Teil der organisatorischen Abläufe deiner Organisation ist.

Deine Kontrolle: Du kannst die Standortfreigabe jederzeit in den Geräteeinstellungen entziehen oder die Funktion in der App deaktivieren. Die automatische Verfügbarkeitsberechnung steht dann nicht oder nur eingeschränkt zur Verfügung; die App bleibt im Übrigen nutzbar.

Speicherdauer: Übermittelte Standortdaten werden nach spätestens 30 Tagen automatisch gelöscht.

5. Standortdaten (Tablet-App im Fahrzeug)

5.1 Navigation zum Einsatzort

Die Tablet-App bietet Turn-by-Turn-Navigation zum Einsatzort auf Basis des Mapbox Navigation SDK. Während einer aktiven Navigation werden Positionsdaten des Fahrzeugs zur Routenführung an Mapbox übermittelt (siehe Abschnitt 7). Die Standortberechtigung „immer" wird benötigt, damit die Navigation auch bei gesperrtem Display weiterläuft.

5.2 Fahrzeug-Live-Position

Während des Betriebs übermittelt die Tablet-App die aktuelle Fahrzeugposition (Koordinaten, Fahrtrichtung, Geschwindigkeit, Genauigkeit) an den BOS-Tools Server. Gespeichert wird ausschließlich die jeweils aktuelle Position (die vorherige wird überschrieben); eine Positions-Historie wird nicht geführt. Die Live-Position ist nur für Mitglieder deiner Organisation mit entsprechender Berechtigung und Fahrzeug-Sichtbarkeit einsehbar.

Da Fahrzeugpositionen mittelbar Rückschlüsse auf die Besatzung zulassen können, behandeln wir sie wie personenbezogene Daten.

Hinweis zur Mikrofon-Berechtigung (Android): Die Berechtigung wird vom eingebetteten Navigations-SDK vorausgesetzt (Sprachausgabe-Komponenten). BOS-Tools zeichnet keine Audioinhalte auf und überträgt keine.

6. Push-Benachrichtigungen und Alarmierung

Wenn du Push-Benachrichtigungen aktivierst, verarbeiten wir ein Geräte-Token, um dein Gerät adressieren zu können. Die Zustellung erfolgt über Firebase Cloud Messaging (FCM) von Google und – auf iOS – den Apple Push Notification service (APNs). Dabei erhalten Google bzw. Apple die für die Zustellung technisch notwendigen Daten (Token, Nachrichten-Metadaten).

Besonderheiten:

  • Kritische Alarme (Einsatz-Alarmierungen) können den „Nicht stören"-Modus deines Geräts umgehen, sofern du das zugelassen hast. Du kannst dies in den Einstellungen deaktivieren oder über den manuellen Verfügbarkeitsstatus unterdrücken.
  • Benachrichtigungsinhalte (z. B. Einsatzstichwort) stammen aus den Daten deiner Organisation.
  • Die Abfrage des Klingelmodus zur Sound-Steuerung erfolgt ausschließlich lokal auf dem Gerät.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Aktivierung durch dich) bzw. Verarbeitung im Auftrag deiner Organisation, soweit Alarmierung Teil der vereinbarten Abläufe ist.

7. Karten-, Geocoding- und Navigationsdienste

BOS-Tools nutzt externe Kartendienste. Beim Laden von Kartenkacheln stellt dein Gerät bzw. Browser eine direkte Verbindung zum jeweiligen Anbieter her; dabei wird technisch bedingt deine IP-Adresse übermittelt.

  • Mapbox Inc. (USA) – Kartendarstellung in Web-App, Smartphone-, Tablet- und Display-App; Geocoding von Adressen (z. B. Einsatzadressen zu Koordinaten); Routen- und Fahrtzeitberechnung (ETA, serverseitig); Turn-by-Turn-Navigation (Tablet). Datenschutzerklärung von Mapbox
  • OpenStreetMap Foundation (UK) – alternative Kartenkacheln in der Web-App. Datenschutzhinweise der OSMF
  • Esri (USA) – Satellitenbild-Kacheln (ArcGIS World Imagery) in der Web-App. Datenschutzerklärung von Esri

Serverseitiges Geocoding und Routing übermittelt Koordinaten und Adressen (z. B. Einsatzort, Wache, deinen Standort für die ETA-Berechnung) an Mapbox, jedoch keine Namen oder Kontaktdaten.

8. Wetterdaten

Für Wetteranzeigen (Dashboard, Display, Termine) ruft der BOS-Tools Server Wetterdaten bei OpenWeather Ltd. (UK) ab. Übermittelt werden dabei ausschließlich Koordinaten (z. B. der Wache oder – bei aktivierter Browser-Standortfreigabe – dein ungefährer Standort). Die Web-App lädt Wetter-Icons direkt von openweathermap.org; dabei wird deine IP-Adresse übermittelt. Datenschutzerklärung von OpenWeather

Amtliche Wetterwarnungen und Waldbrandgefahrenindizes beziehen wir als Open Data vom Deutschen Wetterdienst (DWD); dabei werden keine personenbezogenen Daten übermittelt.

9. Inhaltsdaten deiner Organisation

Je nach aktivierten Modulen verarbeitet BOS-Tools im Auftrag deiner Organisation insbesondere:

  • Einsätze und Alarmierungen – Einsatzdaten (Stichwort, Adresse, Koordinaten, beteiligte Fahrzeuge), deine Rückmeldungen (Zusage/Absage, ETA) und Einsatzprotokolle. Einsatzdaten können auch Daten Dritter enthalten (z. B. Einsatzadressen); hierfür ist deine Organisation verantwortlich.
  • E-Mail-Alarmierung – an die Alarm-Adresse deiner Organisation eingehende E-Mails (z. B. von der Leitstelle) werden automatisch klassifiziert und zu Einsätzen verarbeitet.
  • Termine und Kalender – Termine, Einladungen, Zu-/Absagen, iCal-Import und -Abonnements externer Kalender.
  • Dokumente und Dateien – hochgeladene Dateien inkl. Metadaten und Versionshistorie; optional teilbare Links mit Ablaufdatum und Passwortschutz.
  • Mitteilungen – schwarze Bretter, Ankündigungen, Lesestatistiken.
  • Fahrzeuge – Stammdaten, FMS-Status, Live-Position (Abschnitt 5.2).
  • Verfügbarkeiten – dein aktueller Verfügbarkeitsstatus (Abschnitt 4).

Aktivitätsprotokolle: Änderungen an Einsätzen, Dateien und anderen Inhalten werden in unveränderlichen Aktivitäts- und Audit-Protokollen festgehalten (wer hat wann was geändert). Dies dient der Nachvollziehbarkeit und Compliance deiner Organisation.

Kalender-Feeds (iCal): Du kannst persönliche oder Organisations-Kalender als iCal-Feed abonnieren. Der Zugriff erfolgt über eine geheime Token-URL (Gültigkeit 1 Jahr, automatische Verlängerung bei Nutzung). Behandle diese URL vertraulich – jeder, der sie kennt, kann den Feed abrufen. Feeds lassen sich im Profil jederzeit erneuern oder löschen.

10. Anzeigetafel (Display) im Feuerwehrhaus

Die Display-App zeigt auf gekoppelten Bildschirmen im Feuerwehrhaus Einsatz- und Organisationsdaten an – z. B. laufende Einsätze mit Karte und Anfahrt, Verfügbarkeiten der Mitglieder, Fahrzeugstatus, Termine, Mitteilungen und Wetter. Die Kopplung erfolgt über einen Pairing-Code; welche Inhalte angezeigt werden, steuert deine Organisation. Beachte, dass angezeigte Daten für alle anwesenden Personen sichtbar sind – die Verantwortung für den Aufstellungsort und die angezeigten Inhalte liegt bei deiner Organisation.

11. Anbindung von Divera 24/7

Sofern deine Organisation die Anbindung an Divera 24/7 aktiviert hat, tauscht BOS-Tools auf ihre Weisung Daten mit dem Divera-Konto der Organisation aus – insbesondere Einsatzdaten (Webhook), Fahrzeugstatus (FMS), Verfügbarkeiten, Termine und Einsatz-Rückmeldungen (inkl. Zuordnung über Divera-Kennungen). Divera ist dabei Dienstleister deiner Organisation; es gelten ergänzend deren Vertrag mit Divera und die Datenschutzerklärung von Divera 24/7.

12. Empfänger und Auftragsverarbeiter

Wir setzen für den Betrieb folgende Dienstleister ein:

Dienstleister Zweck Ort der Verarbeitung
1&1 IONOS SE, Deutschland Hosting des zentralen Servers (API, Datenbank) Deutschland
Vercel Inc., USA Auslieferung der Web-App (app.bostools.net) EU/USA
Amazon Web Services EMEA SARL Dateispeicher (S3), Region Frankfurt (eu-central-1), serverseitig verschlüsselt (AES-256) Deutschland
Mailgun Technologies Inc. (Sinch-Gruppe) Versand von System-E-Mails (Einladungen, Passwort-Zurücksetzung, Benachrichtigungen) und Empfang von Alarm-E-Mails – EU-Region EU
Google Ireland Ltd. / Google LLC Push-Zustellung (Firebase Cloud Messaging), Google-Anmeldung EU/USA
Apple Inc. Push-Zustellung (APNs), Apple-Anmeldung EU/USA
Mapbox Inc. Karten, Geocoding, Routing/ETA, Navigation (Abschnitt 7) USA
OpenWeather Ltd. Wetterdaten für Koordinaten (Abschnitt 8) UK

Mit unseren Auftragsverarbeitern bestehen Verträge nach Art. 28 DSGVO. Eine darüber hinausgehende Weitergabe personenbezogener Daten an Dritte findet nicht statt, es sei denn, wir sind gesetzlich dazu verpflichtet.

13. Übermittlung in Drittländer

Wir verarbeiten Daten vorrangig in der EU (Server in Deutschland, Dateispeicher in Frankfurt, E-Mail-Versand über die EU-Region). Soweit Dienstleister Daten in den USA oder dem Vereinigten Königreich verarbeiten (Vercel, Google, Apple, Mapbox, OpenWeather), erfolgt dies auf Grundlage von Angemessenheitsbeschlüssen der EU-Kommission (EU-US Data Privacy Framework für zertifizierte Anbieter; Angemessenheitsbeschluss für UK) und/oder EU-Standardvertragsklauseln (Art. 44 ff. DSGVO).

14. Aufbewahrung und Speicherdauer

Wir bewahren personenbezogene Daten nur so lange auf, wie es für den jeweiligen Zweck erforderlich ist. Für die technisch von uns verwalteten Daten gelten die folgenden Fristen; die Löschung erfolgt automatisiert durch täglich laufende Bereinigungsroutinen:

Datenkategorie Aufbewahrung
Standortdaten der Smartphone-App Automatische Löschung nach spätestens 30 Tagen
Fahrzeug-Live-Position (Tablet) Nur die jeweils aktuelle Position, die vorherige wird überschrieben; keine Historie
Push-Token (Geräte-Tokens) Löschung, wenn das Gerät 12 Monate nicht mehr erreicht wurde
Sitzungs-Tokens Abgelaufene Tokens werden täglich entfernt, ungenutzte spätestens nach 90 Tagen
Einmalcodes der Desktop-Anmeldung Löschung nach einem Tag
Gelöschte Dateien (Papierkorb der Dateiablage) Endgültige Löschung inkl. Speicherobjekt nach 30 Tagen
Abgelaufene Freigabe-Links Tägliche Bereinigung
Abgelaufene Verfügbarkeitsstatus Tägliche Bereinigung
Technische Server-Protokolle In der Regel bis zu 90 Tagen
Backups Werden im regulären Zyklus überschrieben, in der Regel nach 30 Tagen

Kontodaten bewahren wir für die Dauer der Nutzung auf. Die Löschung richtet sich nach den Vorgaben deiner Organisation bzw. erfolgt bei Vertragsende gemäß dem Auftragsverarbeitungsvertrag. Inhaltsdaten deiner Organisation (Einsätze, Dokumente, Termine, Mitteilungen, Aktivitätsprotokolle) unterliegen dem Löschkonzept und den gesetzlichen Aufbewahrungspflichten deiner Organisation – sie entscheidet als Verantwortlicher, wie lange diese Inhalte vorgehalten werden.

15. Löschung deiner Daten

15.1 So beantragst du die Löschung

Du kannst die Löschung deines Kontos und deiner personenbezogenen Daten jederzeit beantragen.

So geht es: Schreibe eine E-Mail mit dem Betreff „Kontolöschung" an info@bostools.net und gib dabei an:

  1. die E-Mail-Adresse, mit der dein BOS-Tools Konto angelegt wurde,
  2. den Namen deiner Organisation (Feuerwehr bzw. Einheit).

Wir bestätigen dir den Eingang, prüfen zur Sicherheit deine Identität und bearbeiten deinen Antrag innerhalb eines Monats nach Eingang (Art. 12 Abs. 3 DSGVO). Anschließend informieren wir dich über die durchgeführte Löschung. Der Antrag ist für dich kostenlos, eine Begründung musst du nicht angeben.

Da deine Organisation für deine Konto- und Inhaltsdaten Verantwortlicher ist (siehe Abschnitt 2), stimmen wir die Löschung mit ihr ab bzw. leiten deinen Antrag dorthin weiter und informieren dich darüber. Alternativ kannst du dich auch direkt an die Administratorinnen und Administratoren deiner Organisation wenden – sie können dein Konto ebenfalls entfernen.

15.2 Was gelöscht wird

Bei einer Kontolöschung werden entfernt: Name, E-Mail-Adresse, Profilbild, Anmeldedaten (Passwort-Hash, hinterlegte Passkeys, Zwei-Faktor-Geheimnisse und Wiederherstellungscodes), verknüpfte Google- und Apple-Konten, Benachrichtigungs- und Sound-Einstellungen, Push-Token deiner Geräte, gespeicherte Standortdaten, dein Verfügbarkeitsstatus, deine Kalender-Feed-Tokens sowie deine Sitzungen.

15.3 Was bestehen bleiben kann

Einzelne Daten können wir nicht oder nicht sofort löschen, wenn deine Organisation gesetzlichen Aufbewahrungs- oder Dokumentationspflichten unterliegt – insbesondere die Einsatzdokumentation (Einsatzberichte, Rückmeldungen zu Einsätzen) und Aktivitäts- und Audit-Protokolle, die der Nachvollziehbarkeit dienen. Diese Daten werden, soweit möglich, von deinem Konto entkoppelt. Über solche Einschränkungen informieren wir dich bei der Bearbeitung deines Antrags und nennen dir die Rechtsgrundlage.

Aus technischen Gründen können gelöschte Daten für die Dauer des Backup-Zyklus (in der Regel 30 Tage) noch in Sicherungskopien enthalten sein. Diese werden turnusmäßig überschrieben und nicht für andere Zwecke verwendet.

15.4 Einzelne Daten selbst entfernen

Unabhängig von einer vollständigen Kontolöschung kannst du jederzeit selbst:

  • die Standortfreigabe in den Systemeinstellungen deines Geräts entziehen – es werden dann keine neuen Standortdaten mehr übermittelt, bereits übermittelte werden nach spätestens 30 Tagen automatisch gelöscht,
  • Push-Benachrichtigungen in den Systemeinstellungen deaktivieren,
  • dein Profilbild in den Kontoeinstellungen entfernen,
  • Kalender-Feeds (iCal) in deinem Profil erneuern oder löschen,
  • dich abmelden – dabei werden die lokalen Sitzungsdaten von deinem Gerät entfernt.

16. App-Berechtigungen im Überblick

Die Apps fragen – abhängig von den genutzten Funktionen – folgende Berechtigungen an, die du jederzeit in den Systemeinstellungen ändern kannst:

  • Standort (Smartphone: auch im Hintergrund für die Verfügbarkeitsberechnung; Tablet: auch im Hintergrund für die Navigation) – Abschnitte 4 und 5
  • Bewegung & Fitness / Aktivitätserkennung (Smartphone) – batterieschonende Standortermittlung
  • Mitteilungen – Push-Benachrichtigungen und Alarme, inkl. Berechtigung zum Umgehen von „Nicht stören" bei kritischen Alarmen
  • Kamera / Fotos (Smartphone) – Aufnahme bzw. Auswahl eines Profilbilds
  • Face ID / Biometrie (Smartphone) – lokale App-Entsperrung
  • Mikrofon (Tablet, Android) – vom Navigations-SDK vorausgesetzt; es findet keine Audioaufzeichnung statt
  • Batterieoptimierung ignorieren, exakte Alarme, Vollbild-Benachrichtigungen (Smartphone, Android) – zuverlässige Alarmierung

17. Lokale Datenspeicherung auf deinen Geräten

Zugangs-Tokens werden in der sicheren Ablage deines Geräts gespeichert (Keychain/Keystore). Die Tablet-App hält für den Offline-Betrieb Einsatz- und Objektdaten sowie Dokumente lokal vor; die Web-App speichert Sitzungsdaten im Browser und ist als PWA offline-fähig. Beim Abmelden werden lokale Sitzungsdaten entfernt.

18. Keine Analyse- und Tracking-Dienste

Die BOS-Tools Apps und die Web-App enthalten keine Werbe-, Analyse- oder Crash-Reporting-Dienste von Drittanbietern (kein Google Analytics, kein Crashlytics, kein Sentry o. Ä.). Es findet kein Tracking zu Werbezwecken und keine Profilbildung statt.

19. Deine Rechte

Du hast – je nach Konstellation gegenüber deiner Organisation oder uns – das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. e oder f DSGVO (Art. 21 DSGVO)
  • Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO), z. B. Standort- und Push-Freigaben über die Geräteeinstellungen

Anfragen richtest du an info@bostools.net. Ist deine Organisation Verantwortlicher, leiten wir dein Anliegen ggf. dorthin weiter bzw. unterstützen sie bei der Beantwortung. Wie du konkret die Löschung deines Kontos beantragst, steht in Abschnitt 15.

20. Beschwerderecht

Du hast das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren (Art. 77 DSGVO) – insbesondere in dem Bundesland deines Aufenthaltsorts oder beim für unseren Sitz zuständigen Landesbeauftragten für den Datenschutz Niedersachsen.

21. Datensicherheit

Wir treffen technische und organisatorische Maßnahmen zum Schutz deiner Daten, unter anderem: verschlüsselte Datenübertragung (TLS), verschlüsselte Dateispeicherung (AES-256), strikte Mandantentrennung zwischen Organisationen, ein feingranulares Rollen- und Berechtigungssystem, Zwei-Faktor-Authentifizierung und Passkeys, Webhook-Signaturprüfung sowie unveränderliche Audit-Protokolle. Details ergeben sich aus dem mit deiner Organisation geschlossenen Auftragsverarbeitungsvertrag.

22. Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Rechtslage oder eingesetzte Dienstleister ändern. Es gilt die jeweils aktuelle, in den Apps und unter der veröffentlichten Datenschutz-URL abrufbare Fassung.

Zurück zur Startseite