Datenschutzerklärung
Wir, die 24fire GmbH, betreiben mit FireStatus eine Multi-Tenant-Statusseiten-Plattform. Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten beim Betrieb der Plattform — insbesondere bei Aufruf der öffentlichen Statusseiten, Nutzung des Admin-Panels und Abonnement von Status-Benachrichtigungen.
Verantwortliche Stelle
Verantwortlich im Sinne der DSGVO ist die 24fire GmbH (Anschrift siehe Impressum). Datenschutzanfragen erreichen uns über die im Impressum angegebene E-Mail-Adresse.
Erhobene Daten
Beim Aufruf der Plattform werden technische Daten verarbeitet: IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seite, User-Agent, HTTP-Status. Diese Daten werden zum Zweck der technischen Auslieferung sowie der IT-Sicherheit verarbeitet (Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO).
Bei Abonnement von Status-Benachrichtigungen speichern wir die abonnierte E-Mail-Adresse, den verbundenen Tenant sowie ggf. ausgewählte Komponenten oder Tags. Rechtsgrundlage ist die Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Die Einwilligung kann jederzeit über den Abmelde-Link in jeder Benachrichtigungs-Mail widerrufen werden.
Für Admin-Nutzer (Tenant-Mitarbeiter) speichern wir Name, E-Mail-Adresse, Passwort-Hash und ggf. einen TOTP-Geheimnistext für Zwei-Faktor-Authentifizierung. Rechtsgrundlage ist die Vertragserfüllung gemäß Art. 6 Abs. 1 lit. b DSGVO.
Cookies und Sessions
FireStatus nutzt technisch notwendige Sessions zur Verwaltung des Anmeldezustands im Admin-Panel sowie ein Cookie zur Speicherung der gewählten Sprache (firestatus_locale). Diese Cookies sind technisch erforderlich und unterliegen nicht der Einwilligungspflicht. Tracking- oder Marketing-Cookies werden nicht eingesetzt.
Hosting
Das Hosting der Plattform erfolgt — Phase-2-Staging-Platzhalter — bei einem Anbieter mit Servern in Deutschland (geplant: Hetzner Online GmbH, Gunzenhausen, Deutschland). Mit dem Hostingdienstleister wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO geschlossen. Die endgültige Adresse des Hostingpartners wird vor Live-Schaltung ergänzt.
E-Mail-Versand (AWS SES)
Transaktionale E-Mails — etwa Abo-Bestätigungen, Vorfalls- und Wartungsbenachrichtigungen — versenden wir über Amazon Simple Email Service (AWS SES, Region eu-central-1, Frankfurt am Main). Anbieter ist Amazon Web Services EMEA SARL, Luxemburg. Mit AWS besteht ein Vertrag zur Auftragsverarbeitung. Verarbeitete Daten: Empfänger-E-Mail, Mailinhalt. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Abonnement) bzw. Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber Tenants).
Maschinelle Übersetzung (DeepL)
Tenant-erstellte Inhalte (Komponentenbeschreibungen, Vorfallstexte) werden bei Speicherung im Admin-Panel automatisch zwischen Deutsch und Englisch übersetzt. Hierzu wird der DeepL-API-Dienst der DeepL SE, Köln, Deutschland verwendet. Es werden ausschließlich vom Tenant freigegebene Texte übermittelt — keine personenbezogenen Daten von Endnutzern. Rechtsgrundlage: berechtigtes Interesse an einer mehrsprachigen Plattform gemäß Art. 6 Abs. 1 lit. f DSGVO.
Schriftarten (Bunny Fonts)
Wir laden die Schriftarten Mulish und JetBrains Mono über den datenschutzfreundlichen Dienst Bunny Fonts (BunnyWay d.o.o., Slowenien). Bunny Fonts protokolliert ausdrücklich keine IP-Adressen und keine User-Agent-Daten der Webseitenbesucher und ist damit eine DSGVO-konforme Alternative zu Google Fonts.
Speicherdauer
Server-Logs werden in der Regel nach maximal 30 Tagen gelöscht oder anonymisiert. Subscriber-Daten speichern wir bis zur Abmeldung durch den Subscriber. Admin-Konten bleiben für die Dauer des Vertragsverhältnisses gespeichert.
Rechte der Betroffenen
Sie haben gegenüber uns folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch (Art. 21) und Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3). Sie haben außerdem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren — zuständig ist die Aufsichtsbehörde am Sitz der 24fire GmbH.
Kontakt für Datenschutzanfragen
Datenschutzanfragen richten Sie bitte an die im Impressum genannte E-Mail-Adresse. Wir antworten innerhalb der gesetzlichen Fristen.