Datenschutzerklärung
1. Verantwortliche Stelle
Natascha Mehmke
SubNati.de – Einzelunternehmerin
c/o Block Services
Stuttgarter Str. 106
70736 Fellbach
Deutschland
Telefon: 05141 5994981
E-Mail: E-Mail anzeigen
2. Zweck des Begleittelefons
Das Begleittelefon begleitet anrufende Personen auf Wunsch telefonisch auf ihrem Weg. Zusätzlich kann freiwillig ein zeitlich begrenzter Live-Standort über die Webseite geteilt werden. Das Angebot ist keine Notrufleitstelle und ersetzt weder 110 noch 112.
3. Verarbeitung beim Aufruf der Webseite
Beim Aufruf der Webseite verarbeitet der Hostinganbieter technisch erforderliche Verbindungsdaten, insbesondere IP-Adresse, Datum und Uhrzeit, aufgerufene Seite, übertragene Datenmenge, Browser- und Betriebssysteminformationen sowie Referrer-Informationen. Die Verarbeitung dient der sicheren und stabilen Bereitstellung der Webseite. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Das Hosting erfolgt bei HOSTINGER INTERNATIONAL LIMITED, 61 Lordou Vironos Street, 6023 Larnaca, Zypern. Hostinger verarbeitet als Hostingdienstleister insbesondere technische Zugriffs- und Sicherheitsdaten. Nach den Vertragsunterlagen ist Hostinger für Kundinnen und Kunden in EU-Ländern grundsätzlich der Vertragspartner; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO sollte im Hostinger-Konto abgeschlossen beziehungsweise geprüft werden.
Die konkrete Lage des für dieses Hostingpaket eingesetzten Rechenzentrums und die vom gewählten Tarif abhängigen Speicherfristen der Serverprotokolle sind im Hostinger-Konto zu kontrollieren. Unabhängig von unserer eigenen Besucheranzeige kann Hostinger in technisch erforderlichen Server-Logs IP-Adressen verarbeiten.
4. Telefonische Begleitung und Zadarma
Bei einem Anruf können die anrufende Rufnummer, Zeitpunkt, Gesprächsdauer, Warteschleifen- und Verbindungsdaten sowie die im Gespräch freiwillig mitgeteilten Angaben verarbeitet werden. Die Telefonie wird über Zadarma beziehungsweise den tatsächlich eingesetzten Telefonieanbieter bereitgestellt. Die Verarbeitung erfolgt zur Durchführung der gewünschten telefonischen Begleitung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO sowie, soweit erforderlich, auf Grundlage berechtigter Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO.
Gespräche werden durch das Begleittelefon nicht aufgezeichnet, sofern nicht vor Beginn einer Aufzeichnung ausdrücklich informiert und eine wirksame Einwilligung eingeholt wird.
Zadarma wird von einer internationalen Unternehmensgruppe betrieben. Für Europa nennt Zadarma unter anderem IP Telecom Bulgaria LTD, office 211, 16 Vasil Levski Str., 8000 Burgas, Bulgarien. Welches konkrete Gruppenunternehmen dein Vertragspartner ist, ergibt sich aus deinem Zadarma-Konto beziehungsweise deiner Rechnung und muss dort abschließend geprüft werden. Zadarma betreibt nach eigenen Angaben mehrere Rechenzentren in verschiedenen Ländern; Kommunikationsdaten können daher je nach Dienst und Routing in unterschiedlichen Infrastrukturen verarbeitet werden.
5. Begleitcode und Vorgangsdaten
Zur Durchführung einer Begleitung können ein Aliasname, eine Telefonnummer, ein zufälliger Begleitcode, Beginn und Ende des Vorgangs, erwartete Ankunftszeit, zugewiesene Begleitperson, Status, Risikostufe und sachliche Notizen verarbeitet werden. Der Begleitcode wird im System nur in gehashter beziehungsweise technisch abgesicherter Form gespeichert.
6. Freiwillige Live-Standortfreigabe
Die Standortfreigabe startet erst, nachdem die begleitete Person aktiv zugestimmt und die Standortfreigabe im Browser erlaubt hat. Verarbeitet werden können Breiten- und Längengrad, GPS-Genauigkeit, Zeitpunkt der Übermittlung und der zuletzt bekannte Standort.
Rechtsgrundlage ist die jederzeit widerrufbare Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann direkt über „Freigabe stoppen“, durch Schließen der Seite, Entzug der Browserberechtigung oder Beendigung der Begleitung widerrufen werden. Der Widerruf berührt nicht die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung.
Browser-Tracking kann durch Displaysperre, Energiesparmodus, fehlenden Empfang oder Browsereinstellungen unterbrochen werden. Angezeigt wird daher nur der zuletzt übermittelte Standort.
7. Kartenanzeige und OpenStreetMap
Für die Kartenanzeige wird Leaflet eingesetzt. Kartenkacheln werden im vorliegenden System unmittelbar von OpenStreetMap-Servern geladen. Dabei kann die IP-Adresse an den Kartenanbieter übertragen werden. Die Kartenansicht ist für die Trackingfunktion technisch erforderlich.
Die Kartenkacheln werden von der OpenStreetMap Foundation (OSMF), St John’s Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Vereinigtes Königreich, über eine weltweit verteilte Cache-Infrastruktur bereitgestellt. Beim Abruf werden technisch insbesondere IP-Adresse, Zeitpunkt, angeforderte Kachel, Referrer und Browserinformationen an OSMF beziehungsweise eingesetzte Cache-Dienstleister übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der sicheren visuellen Darstellung des freiwillig übermittelten Standorts. Die Karte wird erst im konkreten Begleitungs- oder Mitarbeitendenbereich geladen.
8. Anonyme Live-Besucheranzeige
Im geschützten Administrationsbereich kann angezeigt werden, welche Browser die öffentlichen Seiten derzeit aktiv geöffnet haben. Hierfür erzeugt der Browser ein zufälliges Sitzungstoken; serverseitig wird ausschließlich ein kryptografischer Hash gespeichert. Angezeigt werden ein automatisch erzeugter Fantasiename, die aufgerufene Seite, das letzte Lebenszeichen sowie eine grobe Herkunft auf Ebene von Land und Region beziehungsweise Bundesland.
Die Anwendung speichert in der Besuchertabelle keine IP-Adresse. Zur Bestimmung der groben Region wird die technisch ohnehin bei der Serveranfrage anfallende IP-Adresse einmalig an den Geolokalisierungsdienst IPWhois.io übermittelt. Gespeichert wird nur die zurückgemeldete grobe Bezeichnung, beispielsweise „Deutschland, Niedersachsen“. Eine genaue Position oder Koordinaten werden hierbei weder abgefragt noch gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; berechtigte Interessen sind eine grobe Reichweiten- und Betriebsübersicht sowie die Erkennung ungewöhnlicher Nutzung. Der Dienst kann die Anfrage nach seiner eigenen Datenschutzerklärung protokollieren.
Offensichtliche Bots werden anhand fehlender JavaScript-Ausführung, Browsermerkmalen und typischen User-Agent-Angaben ausgefiltert; eine vollständig fehlerfreie Bot-Erkennung ist technisch nicht möglich. Einträge werden nach derzeit 60 Minuten ohne Lebenszeichen gelöscht.
9. Cookies, Sitzungen und Browser-Speicher
Das System verwendet technisch erforderliche Session-Cookies für den Begleitcode-Zugang, die Mitarbeitendenanmeldung, CSRF-Schutz und sichere Sitzungen. Diese Cookies sind für den ausdrücklich angeforderten Dienst erforderlich und werden nicht zu Werbe- oder Profilingzwecken eingesetzt. Rechtsgrundlagen sind § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b beziehungsweise lit. f DSGVO.
10. Empfänger der Daten
Zugriff erhalten nur autorisierte Mitarbeitende, soweit dies für die jeweilige Begleitung erforderlich ist. Weitere Empfänger können Hosting-, Telefonie- und technische Dienstleister sein, mit denen – soweit erforderlich – Verträge zur Auftragsverarbeitung geschlossen werden. Bei einer akuten Gefahr können erforderliche Daten, insbesondere der zuletzt bekannte Standort und die geschilderte Situation, an Polizei, Rettungsdienst oder eine zuständige Leitstelle übermittelt werden.
11. Notfallübermittlung
Bei konkreten Anhaltspunkten für eine akute Gefahr können erforderliche personenbezogene Daten zum Schutz lebenswichtiger Interessen der betroffenen oder einer anderen Person verarbeitet und an zuständige Notfalldienste übermittelt werden. Rechtsgrundlage kann Art. 6 Abs. 1 lit. d DSGVO sein. Eine automatisierte Notrufauslösung findet im vorliegenden MVP nicht statt.
12. Speicher- und Löschfristen
Nach der derzeitigen Systemkonfiguration werden präzise Standortpunkte geschlossener Begleitungen nach 24 Stunden gelöscht. Telefonnummer, letzter Standort, Sessiondaten und Zugangsdaten eines geschlossenen Vorgangs werden nach 30 Tagen entfernt beziehungsweise anonymisiert. Gesetzliche Aufbewahrungspflichten und die Sicherung von Nachweisen bei konkreten Vorfällen können im Einzelfall längere Fristen erfordern.
Die Löschung setzt voraus, dass der eingerichtete Cronjob zuverlässig ausgeführt wird.
13. Bewerbungen
Bei einer Bewerbung verarbeiten wir insbesondere Name, Kontaktdaten, Geburtsdatum, Wohnort beziehungsweise Region, zeitliche Verfügbarkeit, Angaben zu Computerkenntnissen, Motivation, Belastbarkeit, persönlichen Grenzen sowie interne Bearbeitungsnotizen und den Bewerbungsstatus. Im weiteren Aufnahmeverfahren können außerdem eine unterschriebene Verschwiegenheitserklärung, ein erweitertes Führungszeugnis beziehungsweise die hierfür erforderlichen Nachweise, eine Ausweiskopie und eine Meldebescheinigung verarbeitet werden. Zweck ist die Entscheidung über Aufnahme, Identitäts- und Altersprüfung, Zuverlässigkeitsprüfung, Kennenlerngespräch, Ausbildung und möglichen ehrenamtlichen Einsatz. Zusätzlich speichern wir die Bestätigung, dass der nach erfolgreicher Aufnahme anfallende monatliche Unkostenbeitrag von 5,00 Euro zur Kenntnis genommen wurde.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO für vorvertragliche beziehungsweise anbahnende Maßnahmen sowie Art. 6 Abs. 1 lit. f DSGVO für eine verlässliche Auswahl und Dokumentation. Angaben, die besondere Kategorien personenbezogener Daten enthalten können, sollen nicht unnötig gemacht werden; soweit sie freiwillig mitgeteilt werden, erfolgt die Verarbeitung auf Grundlage ausdrücklicher Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sensible Nachweise werden nur angefordert, wenn das Bewerbungsverfahren entsprechend weit fortgeschritten ist, und dürfen nicht unaufgefordert über das öffentliche Formular oder per normaler E-Mail gesendet werden. Nicht erforderliche Angaben sollen vor einer Kopie geschwärzt werden, soweit dies mit dem jeweiligen Prüfzweck vereinbar ist. Abgelehnte oder zurückgezogene Bewerbungen und dazugehörige Unterlagen werden grundsätzlich sechs Monate nach Abschluss gelöscht, sofern keine längere Aufbewahrung zur Rechtsverteidigung erforderlich oder eine längere Speicherung ausdrücklich vereinbart wurde. Für aufgenommene Mitarbeitende werden erforderliche Unterlagen für die Dauer der Tätigkeit und anschließend nur im Rahmen gesetzlicher oder nachweisbarer Erfordernisse gespeichert.
14. Mitarbeitendenkonten und Protokollierung
Für Mitarbeitendenkonten werden insbesondere Name, E-Mail-Adresse, Rolle, Passwort-Hash, Loginzeitpunkte und sicherheitsrelevante Aktionen verarbeitet. Zugriffe und Statusänderungen können in einem Auditprotokoll dokumentiert werden. Dies dient Zugriffsschutz, Nachvollziehbarkeit und Missbrauchsprävention.
15. Datensicherheit
Das System soll ausschließlich über HTTPS betrieben werden. Es verwendet getrennte Mitarbeitendenkonten, Passwort-Hashes, CSRF-Schutz, sichere Session-Cookies, zufällige Zugangscodes und rollenbasierte Zugriffe. Dennoch kann keine absolute Sicherheit garantiert werden.
16. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann jederzeit für die Zukunft widerrufen werden.
17. Beschwerderecht
Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist regelmäßig die Aufsichtsbehörde des Sitzes beziehungsweise der Niederlassung der verantwortlichen Stelle.
Zuständige Aufsichtsbehörde ist grundsätzlich: Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, E-Mail: poststelle@lfd.niedersachsen.de.
18. Pflicht zur Bereitstellung
Die telefonische Begleitung ist grundsätzlich auch ohne Standortfreigabe möglich. Ohne technisch erforderliche Sitzungsdaten kann der Trackingzugang nicht bereitgestellt werden. Freiwillige Zusatzangaben müssen nicht gemacht werden.
19. Automatisierte Entscheidungen
Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Risikostufen werden durch Mitarbeitende gesetzt.
20. Änderungen
Diese Datenschutzerklärung wird angepasst, wenn sich Funktionen, Dienstleister oder gesetzliche Anforderungen ändern.
Stand: Juli 2026