Stand: 24.08.2026
1. Wer ist wofür verantwortlich
Bei der App „Feuerwehrhelfer“ gibt es zwei datenschutzrechtliche Rollen. Diese Unterscheidung ist wichtig, weil davon abhängt, an wen Sie sich mit Ihren Rechten wenden.
Ihre Organisation ist Verantwortliche für alle personenbezogenen Daten, die innerhalb der App verarbeitet werden: Mitgliederverwaltung, Rollen und Rechte, Verfügbarkeitsstatus, Alarmierungen und Quittierungen, Nachrichten und hochgeladene Dateien. Die Organisation entscheidet, wer Zugang erhält, welche Inhalte eingestellt werden und wie lange sie vorgehalten werden.
Die Bollin Consulting GmbH ist Auftragsverarbeiterin nach Art. 28 DSGVO für diese Daten. Wir stellen die technische Plattform bereit und verarbeiten die Daten ausschließlich nach den Weisungen der Organisation. Grundlage ist ein Auftragsverarbeitungsvertrag, der Bestandteil des Lizenzvertrags mit der Organisation ist.
Die Bollin Consulting GmbH ist eigenständig Verantwortliche nur für einen begrenzten Bereich: den Betrieb der Website bos-akademie.de, die Vertrags- und Rechnungsbeziehung zur Organisation, technische Protokolle und Diagnosedaten zur Sicherstellung von Betrieb und Sicherheit der App sowie die Nachweisprotokolle über die Akzeptanz der Nutzungsbedingungen.
Diese Erklärung beschreibt beide Bereiche. Wo es darauf ankommt, ist jeweils angegeben, welche Rolle betroffen ist.
2. Anbieter und Kontakt
Bollin Consulting GmbH
Sebaldstraße 23, 73525 Schwäbisch Gmünd, Deutschland
Telefon: 07171 – 99 810 31
E-Mail: info@bos-akademie.de
Die Kontaktdaten der für Sie zuständigen Stelle Ihrer Organisation erhalten Sie von den Administratoren Ihrer Organisation.
3. Datenschutzbeauftragter
Bei der Bollin Consulting GmbH ist derzeit kein Datenschutzbeauftragter benannt. Nach unserer aktuellen Einschätzung besteht hierfür keine gesetzliche Pflicht. Datenschutzanfragen können an info@bos-akademie.de gerichtet werden. Sollte sich die rechtliche oder tatsächliche Bewertung ändern, wird diese Erklärung entsprechend aktualisiert.
Ihre Organisation kann einen eigenen Datenschutzbeauftragten benannt haben. Für Daten, die in der App verarbeitet werden, ist diese Stelle Ihr Ansprechpartner.
4. Kurzüberblick
Die App „Feuerwehrhelfer“ unterstützt Feuerwehren und andere BOS bei der Alarmierung und Koordination ehrenamtlicher Einsatzkräfte. Anmeldung über Firebase Authentication (E-Mail und Passwort), Datenhaltung in Cloud Firestore (EU-Region), Datei-Speicher für Bilder, Videos und Anhänge derzeit in einer Region in den USA.
Verarbeitet werden unter anderem Stamm- und Kontaktdaten, Rolle innerhalb der Organisation, Verfügbarkeitsstatus, Alarmierungs- und Quittierungsdaten, Push-Token sowie Inhalte aus Nachrichten und Dateianhängen.
Die Akzeptanz von Nutzungsbedingungen und Datenschutzerklärung wird mit Version und Zeitstempel protokolliert.
Rechtsseiten öffnen sich im Browser:
- Nutzungsbedingungen: www.bos-akademie.de/nutzungsbedingungen-feuerwehrhelfer
- Datenschutzerklärung: www.bos-akademie.de/datenschutzerklaerung-feuerwehrhelfer
Es findet keine Werbung, kein nutzerbezogenes Tracking und kein Zugriff auf den GPS- oder Gerätestandort statt. Ortsbezogene Angaben wie Treffpunkte oder Einsatzorte werden nur als organisatorische Texteingaben verarbeitet, sofern berechtigte Nutzer sie eingeben.
5. Verarbeitete Datenkategorien
Konto- und Stammdaten (Nutzerkonto):
E-Mail-Adresse, Name, optional Telefonnummer, Rolle und Rechte innerhalb der Organisation, System-Zeitstempel für Anlage und Änderung.
Organisations- und Verwaltungsdaten:
Organisationsname und Organisations-ID, Gruppen und Einheiten, Einladungen, Mitgliedschaftsstatus, Rollenvergabe sowie administrative Änderungen innerhalb einer Organisation.
Verfügbarkeits- und Statusdaten:
Aktueller Verfügbarkeitsstatus, zum Beispiel einsatzbereit oder nicht verfügbar, sowie zugehörige Zeitstempel.
Alarmierungs- und Einsatzdaten:
Empfangene Alarmierungen, Quittierungen, Rückmeldungen sowie zugeordnete Zeitstempel und Nutzerkennungen. Soweit von der Organisation eingegeben: Alarmierungsstichwort, Alarmtext, Treffpunkt oder Einsatzort und benötigte Kräfteanzahl.
Nachrichten- und Dateiinhalte:
Inhalte aus In-App-Nachrichten sowie hochgeladene Bilder, Videos und Dateianhänge, soweit Nutzer diese aktiv übermitteln.
Push-Benachrichtigungen:
Push-Token für FCM und APNs, Plattform (iOS oder Android), Versanddaten von Push-Nachrichten. Auf Apple-Geräten kann die Funktion „Critical Alerts“ genutzt werden, sofern Nutzer dem zustimmen.
Speicher- und Nutzungsstatistiken:
Zur Verwaltung des vertraglich vereinbarten Speicherkontingents werden Speicherbelegung und übertragenes Datenvolumen erfasst. Diese Auswertung erfolgt ausschließlich aggregiert auf Ebene der jeweiligen Organisation. Eine Zuordnung zu einzelnen Nutzern findet nicht statt und ist aus diesen Daten nicht möglich.
Geräte- und Diagnosedaten:
Geräte- und Systeminformationen sowie Fehler-, Absturz- und Diagnosedaten über Firebase Crashlytics, soweit für Betrieb, Sicherheit und Störungsbehebung erforderlich.
Technische Verbindungsdaten:
IP-Adresse, Zeitstempel, App-Version, Betriebssystemversion bei Nutzung der Firebase-Dienste.
Rechtliche Protokolle:
Akzeptierte Versionen der Nutzungsbedingungen und der Datenschutzerklärung einschließlich Zeitstempel.
Besondere Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO werden nicht bewusst erhoben. Insbesondere dürfen keine Patientendaten, Gesundheitsdaten, Bilder oder Videos von Verletzten, Patienten oder unbeteiligten Personen an Einsatzstellen sowie sonstige besonders schutzwürdige personenbezogene Daten Dritter über die App übermittelt werden, sofern hierfür keine ausdrückliche Rechtsgrundlage und organisatorische Freigabe besteht. Verstöße können zur Sperrung des Kontos führen.
6. Zwecke und Rechtsgrundlagen
Verarbeitungen in der Verantwortung Ihrer Organisation
Für die Alarmierung und Koordination ehrenamtlicher Einsatzkräfte, die Mitglieder- und Rechteverwaltung, die Verfügbarkeitsanzeige sowie den Austausch von Nachrichten und Dateien innerhalb der Organisation legt Ihre Organisation als Verantwortliche die Rechtsgrundlage fest. In Betracht kommen je nach Organisationsform insbesondere:
- Art. 6 Abs. 1 lit. e DSGVO in Verbindung mit den einschlägigen landesrechtlichen Vorschriften, etwa bei kommunalen Feuerwehren im Rahmen der Aufgabenerfüllung
- Art. 6 Abs. 1 lit. b DSGVO bei Organisationen, die die Verarbeitung auf das Mitgliedschafts- oder Helferverhältnis stützen
- Art. 6 Abs. 1 lit. f DSGVO, soweit ein berechtigtes Interesse an wirksamer Einsatzkoordination besteht
Nähere Angaben zur Rechtsgrundlage in Ihrem Fall erhalten Sie von Ihrer Organisation.
Verarbeitungen in der Verantwortung der Bollin Consulting GmbH
Bereitstellung des Nutzerkontos und Authentifizierung (Login, Passwort-Reset, Kontoführung):
Art. 6 Abs. 1 lit. b DSGVO auf Grundlage des Nutzungsvertrags mit Ihnen.
Betrieb, Sicherheit und Fehlerbehebung (technische Protokolle, Crashlytics-Diagnose):
Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an Betriebssicherheit, Störungsabwehr und Stabilität der App.
Nachweis der Akzeptanz von Nutzungsbedingungen und Datenschutzerklärung (Version und Zeitstempel):
Art. 6 Abs. 1 lit. c DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO.
Verwaltung des Speicherkontingents (aggregierte Speicher- und Volumenauswertung je Organisation):
Art. 6 Abs. 1 lit. b DSGVO im Rahmen des Lizenzvertrags mit der Organisation.
Push-Benachrichtigungen
Der Versand von Push-Benachrichtigungen ist Teil der Alarmierungs- und Kommunikationsfunktion und erfolgt im Auftrag der Organisation auf deren Rechtsgrundlage. Die Aktivierung von „Critical Alerts“ auf Apple-Geräten erfolgt nur nach ausdrücklicher Zustimmung im Betriebssystem (Art. 6 Abs. 1 lit. a DSGVO) und kann dort jederzeit widerrufen werden.
7. Empfänger, Auftragsverarbeitung und Drittlandtransfer
Datenweitergabe innerhalb der Organisation:
Innerhalb einer Organisation werden personenbezogene Daten an andere berechtigte Mitglieder weitergegeben, soweit dies für die Funktion der App erforderlich ist, etwa die Anzeige des Verfügbarkeitsstatus für berechtigte Nutzer, der Empfang von Alarmierungen durch alle adressierten Mitglieder oder die Sichtbarkeit von Nachrichten innerhalb von Gruppen. Die jeweiligen Sichtbarkeiten richten sich nach den durch die Organisation vergebenen Rollen und Rechten.
Unterauftragsverarbeiter: Zur Erbringung der Leistung setzen wir mit Genehmigung der Organisation folgende Dienstleister ein:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Dienste: Firebase Authentication, Cloud Firestore, Cloud Storage, Firebase Cloud Messaging, Firebase Crashlytics, Cloud Functions.
Apple Inc., One Apple Park Way, Cupertino, USA. Dienst: Versand von Push-Benachrichtigungen über das Apple Push Notification Service bei Nutzung auf iOS-Geräten.
Rechenzentrumsstandorte:
- Firestore-Datenbank: EU-Region (eur3, Frankfurt und Niederlande)
- Cloud Functions und Authentifizierung: EU-Region
- Datei-Speicher (Cloud Storage) für Bilder, Videos und Anhänge: USA (us-east)
- Crashlytics: USA
Drittlandtransfer in die USA:
Bei der Speicherung hochgeladener Dateien sowie bei der Verarbeitung von Crash- und Diagnosedaten findet ein regelmäßiger Transfer personenbezogener Daten in die USA statt. Grundlage sind die EU-Standardvertragsklauseln im Rahmen des Google Cloud Data Processing Addendum sowie die Zertifizierung von Google nach dem EU-US Data Privacy Framework. Eine Migration des Datei-Speichers in eine EU-Region ist vorgesehen; über den Umsetzungsstand informieren wir in dieser Erklärung. Eine Kopie der Standardvertragsklauseln ist auf Anfrage erhältlich.
Weitere Empfänger nur, soweit gesetzlich vorgeschrieben, etwa gegenüber Behörden, oder zur Erfüllung vertraglicher und technischer Leistungen erforderlich.
8. Speicherdauer
Über die Speicherdauer der in der App verarbeiteten Inhalte entscheidet Ihre Organisation als Verantwortliche. Wir setzen entsprechende Weisungen technisch um. Als Rahmen gilt:
- Konto- und Stammdaten: bis zur Löschung des Kontos durch den Nutzer oder einen Administrator der Organisation
- Organisations- und Mitgliedschaftsdaten: solange die Mitgliedschaft besteht
- Verfügbarkeits- und Statusdaten: bis zur Aktualisierung durch den Nutzer; historische Statuswerte werden nur im betrieblich erforderlichen Umfang aufbewahrt
- Alarmierungs- und Einsatzdaten: nach Vorgabe der Organisation, die diese Daten zur Dokumentation ihres Einsatzgeschehens benötigen kann
- Nachrichten und Dateianhänge: bis zur Löschung durch Nutzer oder Administrator oder mit Beendigung der Lizenz der Organisation
- Crash- und Diagnosedaten: nach den Standardfristen von Firebase, in der Regel bis zu 90 Tage
- Technische Logfiles: in der Regel bis zu 90 Tage
- Rechtliche Protokolle: bis zum Ende möglicher Verjährungs- und Nachweisfristen
Nach Beendigung des Lizenzvertrags werden die Daten der Organisation nach deren Weisung gelöscht oder zurückgegeben. Einzelheiten regelt der Auftragsverarbeitungsvertrag.
9. Pflicht zur Bereitstellung
Für die Nutzung der App sind E-Mail-Adresse, Passwort, Name sowie die Zuordnung zu einer Organisation erforderlich. Ohne diese Angaben ist eine Nutzung nicht möglich. Die Angabe einer Telefonnummer ist freiwillig.
10. Keine automatisierten Einzelentscheidungen
Es findet keine automatisierte Entscheidung einschließlich Profiling nach Art. 22 DSGVO statt.
11. Organisationen und Administratoren
Die jeweilige Organisation verwaltet ihre Mitglieder, Rollen, Gruppen, Alarmierungen, Nachrichten und hochgeladenen Inhalte innerhalb der App eigenverantwortlich. Administratoren der Organisation können entsprechend ihrer Rolle personenbezogene Daten von Mitgliedern einsehen, ändern oder löschen.
Soweit Organisationen eigene Inhalte, Mitgliederlisten oder Einsatzinformationen in der App verwalten und dabei personenbezogene Daten Dritter eingeben, etwa einsatzbezogene Angaben, Treffpunkte oder Mitgliederlisten, sind sie dafür verantwortlich, dass eine geeignete Rechtsgrundlage besteht und nur erforderliche Daten eingegeben werden.
12. Betroffenenrechte
Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen nach Art. 6 Abs. 1 lit. e und lit. f DSGVO (Art. 21).
An wen Sie sich wenden: Für Daten, die in der App verarbeitet werden, richten Sie Ihr Anliegen an Ihre Organisation, da diese Verantwortliche ist. Ansprechpartner sind die Administratoren oder die datenschutzverantwortliche Stelle Ihrer Organisation. Wenden Sie sich stattdessen an uns, leiten wir Ihr Anliegen an die Organisation weiter oder setzen es nach deren Weisung um. Für die Bereiche, in denen wir selbst Verantwortliche sind (Ziffer 1), können Sie sich unmittelbar an info@bos-akademie.de wenden.
Erteilte Einwilligungen, etwa für Critical Alerts, können Sie jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO).
Wir prüfen Identität und Anliegen nach den gesetzlichen Vorgaben.
13. Beschwerderecht
Sie können sich bei einer Aufsichtsbehörde beschweren (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde am Sitz der jeweils Verantwortlichen, für Daten in der App also in der Regel die Aufsichtsbehörde Ihrer Organisation.
Für die Bollin Consulting GmbH zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI BW), Königstraße 10a, 70173 Stuttgart, Deutschland, www.baden-wuerttemberg.datenschutz.de
14. Externe Links
Beim Tippen auf „Nutzungsbedingungen“, „Datenschutzerklärung“ oder „Impressum“ öffnet sich der externe Browser. Dabei verarbeitet der Webserver bos-akademie.de unter anderem IP-Adresse, Zeitstempel und User-Agent zu Sicherheits- und Bereitstellungszwecken (Art. 6 Abs. 1 lit. f DSGVO). Für den Betrieb der Website ist die Bollin Consulting GmbH Verantwortliche.
15. Push-Benachrichtigungen
Die App nutzt Push-Benachrichtigungen zur zeitnahen Übermittlung von Alarmen und einsatzrelevanten Mitteilungen. Der Versand erfolgt über Firebase Cloud Messaging und auf iOS-Geräten zusätzlich über das Apple Push Notification Service.
Auf Apple-Geräten kann mit Einwilligung des Nutzers die Funktion „Critical Alerts“ verwendet werden, durch die Alarmierungen auch im Modus „Nicht stören“ und unabhängig vom Stummschalter zugestellt werden. Die Einwilligung kann jederzeit über die Geräteeinstellungen widerrufen werden.
16. Web-App, Cookies und lokaler Speicher
Neben der mobilen App steht eine Web-Anwendung zur Verfügung, über die Nutzer die gleichen Funktionen im Browser verwenden können. Es werden dieselben Daten wie in der mobilen App verarbeitet, mit Ausnahme von Push-Token und gerätespezifischen Diagnosedaten.
In der Web-Anwendung werden technisch notwendige Cookies und Browser-Speicher eingesetzt, insbesondere zur Aufrechterhaltung der Anmeldesitzung. Diese sind für den Betrieb erforderlich und bedürfen keiner Einwilligung. Werbe- oder Tracking-Cookies werden nicht eingesetzt.
In der mobilen App werden keine Cookies verwendet. Einstellungen und Anmeldedaten werden im lokalen Speicher des Geräts abgelegt (Secure Storage beziehungsweise Shared Preferences).
17. Sicherheit
Transportverschlüsselung über TLS, serverseitige Verschlüsselung bei Firebase, Zugriffsschutz über Firebase Authentication und Firestore Security Rules sowie weitere technische und organisatorische Maßnahmen nach Art. 32 DSGVO. Der Zugriff auf Daten einer Organisation ist auf deren Mitglieder und deren jeweilige Rolle beschränkt. Berechtigungen werden nach dem Need-to-know-Prinzip vergeben. Die vereinbarten technischen und organisatorischen Maßnahmen sind Bestandteil des Auftragsverarbeitungsvertrags mit der Organisation.
18. Konto-Löschung und Passwort
Passwort ändern oder zurücksetzen: über die Funktion „Passwort vergessen“ mit E-Mail-Reset-Link oder über den Support.
Konto löschen: über die App-Einstellungen unter „Konto löschen“, per E-Mail an info@bos-akademie.de oder über das Formular unter www.bos-akademie.de/feuerwehrhelfer-konto-loeschen.
Was dabei geschieht: Das Nutzerkonto wird entfernt und die zugehörigen personenbezogenen Daten werden gelöscht, soweit dies technisch möglich ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Insbesondere werden Name, Kontaktdaten, Profilbild, Verfügbarkeitsstatus sowie die Zuordnung zu Gruppen, Rollen und Rückmeldungen entfernt.
Bereits versendete Nachrichten und organisationsbezogene Dokumentation wie Alarmierungshistorie, Quittierungen und von der Organisation verwaltete Inhalte verbleiben in der Organisation, werden jedoch ohne Zuordnung zu Ihrer Person weitergeführt. Eine Wiederherstellung des Personenbezugs ist danach nicht mehr möglich. Über Umfang und Zeitpunkt der Löschung organisationsbezogener Daten entscheidet die Organisation als Verantwortliche.
Wichtiger Hinweis: Die reine Deinstallation der App führt nicht automatisch zur Löschung des Nutzerkontos. Nutzen Sie dafür einen der oben genannten Wege.
19. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung anpassen, wenn sich Rechtslage, Dienste oder Verarbeitungen ändern. Es gilt die jeweils aktuelle in der App und auf der Website verlinkte Fassung.
