Datenschutzerklärung

Diese Datenschutzerklärung gilt für die Weboberfläche und die mobilen Apps von AGT (im Folgenden "AGT"). AGT dient der Getränkeabrechnung innerhalb einer Feuerwehr/Einheit (Ledger/Kasse) und stellt dazu Benutzer- und Admin-Funktionen sowie eine API bereit.

Verantwortliche Stelle

Freiwillige Feuerwehr / Einheit (Getränkewart, Admin)
Kontakt: gk@uggs.io

Welche Daten werden verarbeitet?

Zweck der Verarbeitung

Die Verarbeitung erfolgt zur Führung der Getränkeabrechnung (Ledger/Kasse), zur Anzeige von Kontoständen und Historien, zur Durchführung von Käufen/Zahlungen, zur Planung von Diensten einschließlich erwarteter Dienststärke und Anwesenheitsnachweis, zur Bereitstellung administrativer Funktionen (z. B. Benutzer-/Artikelverwaltung, Kassenbuch, Auswertungen) sowie zur Absicherung des Zugangs (Login, Sitzungen, Kiosk-Mode).

Weitergabe von Daten

Eine Weitergabe an Dritte findet grundsätzlich nicht statt. Sofern Push-Benachrichtigungen aktiviert und technisch konfiguriert sind, werden Push-Token, technisch erforderliche Installations-/Geräte-/App-Metadaten sowie Benachrichtigungsinhalte zum Versand an Firebase Cloud Messaging (Google) übertragen. E-Mails werden über die Serverfunktion (PHP mail()) versendet und laufen über die jeweils eingesetzte Mail-Infrastruktur.

Speicherdauer

Ledger/Transaktionen: Transaktionsdaten werden aus Gründen der Nachvollziehbarkeit dauerhaft als Ledger geführt (append-only). Korrekturen erfolgen als Gegenbuchungen; bestehende Buchungen werden nicht "umgeschrieben". Benutzerkonten können deaktiviert werden, aber werden in der Regel nicht gelöscht, damit der Verlauf rekonstruierbar bleibt.

Sitzungen: Sitzungen (API/Web) haben kein festes Ablaufdatum, werden aber bei Inaktivität serverseitig bereinigt (aktuell: Löschung nach 180 Tagen ohne Nutzung).

QR-/Code-Logins: Einmal-Tokens/-Codes sind kurz gültig (typischerweise 5 Minuten) und werden nach Nutzung bzw. nach Ablauf bereinigt.

Push-Token: Registrierte Push-Token können durch Nutzeraktionen widerrufen/ersetzt werden; inaktive bzw. ungültige Tokens können serverseitig bereinigt werden.

Dienstpläne: Veröffentlichte und archivierte Pläne, Dienste, Ausbilderzuordnungen und Rückmeldungen bleiben für die dauerhafte Dienstplanung und Nachvollziehbarkeit gespeichert. Entwürfe können durch Admins gelöscht werden; veröffentlichte Dienste werden nachvollziehbar abgesagt statt entfernt. Hochgeladene PDF-Dateien des zeitlich begrenzten Altdatenimports werden unmittelbar nach der Verarbeitung gelöscht und nicht dauerhaft gespeichert; erhalten bleiben nur die genannten Audit-Metadaten.

Rechtsgrundlage

Die Verarbeitung erfolgt zur Durchführung der internen Abrechnung (Getränkekasse), zur internen Dienstplanung und Anwesenheitsdokumentation innerhalb der Einheit sowie zur Bereitstellung der dazugehörigen Verwaltungsfunktionen (regelmäßig berechtigtes Interesse). Soweit Einwilligungen erforderlich sind (z. B. Push-Benachrichtigungen), werden diese in den Apps/der Oberfläche gesteuert.

Betroffenenrechte

Ihr könnt Auskunft über gespeicherte Daten verlangen, fehlerhafte Daten berichtigen lassen und eine Deaktivierung eures Zugangs anfordern. Bitte beachtet: Ledger-Einträge werden nicht gelöscht oder verändert; Korrekturen erfolgen über Gegenbuchungen. Meldet euch dazu beim Getränkewart/Admin.

Änderungen

Diese Datenschutzerklärung kann angepasst werden, wenn neue Funktionen eingeführt werden (z. B. Push, Kiosk, E-Mail-Workflows). Die aktuelle Version ist stets unter dieser URL abrufbar.