Zurück zum Portal

Datenschutzerklärung

Diese Datenschutzerklärung informiert darüber, welche personenbezogenen Daten im THG First Responder Portal verarbeitet werden und zu welchen Zwecken dies geschieht.

1. Verantwortliche Stelle

Verantwortlich für das Portal ist das Theodor-Heuss-Gymnasium Dinslaken, Voerder Straße 30, 46535 Dinslaken. Die Schule wird durch die Schulleitung vertreten. Die technische Betreuung und Weiterentwicklung des Portals erfolgt durch Fabian Laroche. Die offiziellen Kontaktangaben und die Kontaktdaten des zuständigen Datenschutzbeauftragten werden durch die Schule bereitgestellt.

2. Zweck des Portals

Das Portal wird für die interne Organisation des Schulsanitätsdienstes genutzt. Dazu gehören Ausbildung, Kurse, Qualifikationen, Zertifikate, Veranstaltungsplanung, Benachrichtigungen, Support und technische Sicherheitsfunktionen.

3. Keine Patientendaten

Das Portal ist keine medizinische Dokumentationsplattform. Es werden keine Patientendaten, keine medizinischen Einsatzdaten, keine Diagnosen, keine Verletzungsbilder und keine Daten behandelter Personen gespeichert.

4. Verarbeitete Daten

Je nach Nutzung verarbeitet das Portal Accountdaten, Rollen und Berechtigungen, Qualifikationen, Kursfortschritte, Quizversuche, Zertifikate, Veranstaltungsanmeldungen, Check-ins, Benachrichtigungen, Supporttickets sowie technische Sicherheits- und Protokolldaten.

Bei individuell erstellten Zertifikaten kann optional ein Geburtsdatum auf dem Zertifikat aufgenommen werden. Das Geburtsdatum wird nur im geschützten Zertifikatsdatensatz und im erzeugten PDF verarbeitet. Die öffentliche QR-Validierung zeigt ausschließlich Name, Qualifikation, Ausstellungsdatum, Gültigkeitsdatum und Gültigkeitsstatus an.

5. Registrierung und Anmeldung

Für die Registrierung werden Name, E-Mail-Adresse, Passwort, optional Klasse und Initialen sowie ein Rollen- oder Einladungscode verarbeitet. Für die Anmeldung werden technisch notwendige Sitzungs-Cookies verwendet.

6. Benachrichtigungen

Das Portal stellt In-App-Benachrichtigungen bereit. Push-Benachrichtigungen sind freiwillig. Bei Aktivierung werden die hierfür notwendigen technischen Push-Daten gespeichert und an den jeweiligen Push-Dienst übermittelt.

7. Technische Dienste

Für Betrieb, Datenbank, Authentifizierung, Sicherheit, Performance-Messung und Bot-Schutz können externe Dienstleister eingesetzt werden. Nach aktueller technischer Umsetzung betrifft dies insbesondere Vercel, Supabase und Cloudflare. Cloudflare Turnstile kann bei Registrierung und Anmeldung eingesetzt werden, um automatisierten Missbrauch zu erschweren.

8. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie sie für Organisation, Nachweise, Sicherheit, Support und schulische Zwecke erforderlich sind. Nicht mehr benötigte Daten werden gelöscht oder anonymisiert.

9. Betroffenenrechte

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Außerdem besteht das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.

10. Sicherheit

Das Portal nutzt technische und organisatorische Schutzmaßnahmen, darunter rollenbasierte Berechtigungen, serverseitige Authentifizierung, Rate-Limits, Sicherheitsprotokolle und Schutzmechanismen gegen automatisierte Zugriffe.

Stand: August 2026