Bei SOS DAE Verwaltung anmelden

Noch kein Konto? Registrieren

Der Verwaltungsdienst richtet sich an alle, die Defibrillatoren betreuen. Die App SOS DAE bleibt für alle kostenlos und ohne Konto.

Datenschutz dieser Website

Zuletzt aktualisiert: August 2026

Diese Seite betrifft die Website sosdae.com. Die App SOS DAE hat eine eigene, ausführlichere Erklärung, weil sie Dinge verarbeitet, die die Website nicht verarbeitet — Ihren Standort, Prüfungen vor Ort, Meldungen.

Was wir nicht tun

Keine Profiling-Cookies, keine Verhaltensanalyse, keine Werbung, keine Social-Buttons, die Skripte Dritter laden.

Die Präsentationsseiten und die Karte verlangen kein Konto und legen keines an. Der einzige geschützte Teil ist SOS DAE Verwaltung, der Dienst für alle, die Defibrillatoren betreuen: Wenn Sie ihn nicht nutzen, ändert sich hier nichts für Sie.

Was beim Aufruf einer Seite passiert

Der Anbieter, der die Website hostet, protokolliert die Anfrage mit der IP-Adresse, aus technischen und Sicherheitsgründen. Das ist ein Logdatum, begrenzt gespeichert und nicht zur Profilbildung genutzt.

Die Präsentationsseiten sind statische Dateien: Es läuft kein Code auf dem Server, um sie zu bauen, und keine Datenbank wird gelesen.

Der Kartenbereich

Die von dieser Website erreichbare Karte ist dieselbe Anwendung wie die App und verhält sich genauso: Ihr Standort bleibt, wenn Sie ihn freigeben, im Browser und dient dazu, die Entfernung zu den Defibrillatoren um Sie herum zu berechnen. Zum bloßen Ansehen verlässt er das Gerät nicht.

Der Kartenhintergrund kommt von CARTO, einem externen Kachelanbieter, der beim Ausliefern jeder Kachel den betrachteten Ausschnitt und Ihre IP-Adresse erhält. Die Adresssuche läuft, falls Sie sie nutzen, über Nominatim der OpenStreetMap Foundation, und die Defibrillatordaten kommen von OpenAEDMap und den OpenStreetMap-APIs.

Das sind Anfragen, die Ihr Browser direkt an diese Dienste richtet: ohne sie lässt sich die Karte nicht zeichnen, Rechtsgrundlage ist daher unser berechtigtes Interesse an ihrem Funktionieren. Wenn Sie das nicht möchten: Die Karte ist die einzige Seite der Website, die sie kontaktiert — die übrigen stellen keine externen Anfragen.

Das vollständige Bild, Dienst für Dienst, steht in der Erklärung innerhalb der Anwendung.

Wenn Sie einen Defibrillator bestätigen oder melden

Das ist das Einzige, was die Website tatsächlich an einen unserer Server sendet, und es lohnt sich, das vollständig zu erklären. Einen AED zu bestätigen, zu melden, dass der Kasten leer ist, oder einen neuen vorzuschlagen, setzt voraus, dass Sie vor Ort sind: die App misst Ihre Position und übermittelt sie zusammen mit der des Defibrillators, um zu prüfen, ob die Entfernung plausibel ist.

Von Ihrer Position speichert der Server nichts. Sie wird einen Augenblick gebraucht, um zu berechnen, wie viele Meter Sie vom AED trennten, und nur diese Zahl wird behalten, auf den Meter gerundet, zusammen mit der GPS-Genauigkeit. Die Koordinaten landen in keiner Tabelle: das ist im Datenbankschema festgeschrieben, kein Versprechen.

Mit übertragen wird eine zufällige Gerätekennung, eine von der App erzeugte Zahl, die nicht aus dem Telefon abgeleitet ist, nichts von Ihnen enthält und mit keinem Konto verknüpft ist — die App hat keines. Sie dient einem einzigen Zweck: drei verschiedene Menschen zu zählen statt derselben Person dreimal, denn eine Korrektur wird erst öffentlich, wenn mehrere unabhängige Geräte übereinstimmen.

Rechtsgrundlage ist das berechtigte Interesse, eine Karte richtig zu halten, die andere im Notfall nutzen. Beobachtungen werden höchstens zwei Jahre aufbewahrt, danach zählen sie nicht mehr und werden gelöscht. Sie können die Verbindung jederzeit kappen: «Dieses Gerät vergessen» in der App setzt die Kennung zurück, und alte Beobachtungen sind von da an Ihrem Telefon nicht mehr zuzuordnen.

Die Daten laufen auf Supabase im Rechenzentrum Frankfurt auf. Keine Tabelle ist von außen lesbar: Es geht nur über Funktionen, die eine Meldung je Aufruf annehmen und nie die Liste zurückgeben, wer was gemeldet hat.

Was in Ihrem Browser gespeichert bleibt

Die Website nutzt keine Cookies. Die Karte legt etwas im lokalen Speicher des Browsers ab (`localStorage`), was etwas anderes ist: er wird nie an einen Server gesendet, weder an unseren noch an einen fremden, und bleibt auf Ihrem Gerät, bis Sie die Websitedaten löschen.

Darin stehen die gewählte Sprache, die zuletzt heruntergeladene Kopie der Defibrillatoren — sie lässt die Karte ohne Netz funktionieren — und, wenn Sie die App nutzen, Ihr Lernfortschritt und die freigeschalteten AED.

Das sind ausschließlich Angaben, die für den angeforderten Dienst unbedingt erforderlich sind. Deshalb finden Sie kein Einwilligungsfenster: Das Gesetz verlangt es für Tracking, nicht dafür, dass sich eine Website die Sprache merkt, in der Sie sie lesen wollen. Hätten wir etwas Nichterforderliches, wäre das Fenster da.

Dienstleister und Übermittlungen außerhalb der Europäischen Union

Die Dienstleister, die Daten in unserem Auftrag verarbeiten, sind als Auftragsverarbeiter benannt und vertraglich gebunden: der Anbieter, der die Website hostet und ihre technischen Logs führt, und Supabase (Rechenzentrum Frankfurt) für den geschützten Bereich. Die aktuelle Liste mit Namen erhalten Sie über die unten genannte Adresse.

Einige Dienste, die der Browser kontaktiert, sitzen außerhalb des Europäischen Wirtschaftsraums und sehen mit der Anfrage deren IP-Adresse: CARTO für den Kartenhintergrund, Google Maps, wenn Sie «Los» für die Navigation antippen — dorthin gehen auch die Koordinaten des gewählten Defibrillators, nicht Ihre. Das sind keine Auftragsverarbeiter: Es sind Dienste, an die sich Ihr Browser direkt wendet, jeder mit eigener Erklärung, verlinkt auf der Rechtsseite in der App.

Wenn Sie den Zustand eines AED über OpenStreetMap-Notizen melden, wird diese Meldung auf der OSM-Karte öffentlich, samt Text. So funktioniert OpenStreetMap, und das sollte man vor dem Schreiben wissen: Schreiben Sie dort nichts hinein, was Sie nicht öffentlich lesen möchten.

Wir verkaufen keine Daten, geben sie nicht an Werbevermittler weiter und nutzen sie nicht, um automatische Systeme zu trainieren. Wir betreiben kein Profiling und keine automatisierten Entscheidungen über Sie.

Wenn Sie uns schreiben

Anfragen zum Verwaltungsdienst kommen per E-Mail. Wir nutzen, was Sie schreiben, nur zur Antwort und, falls Sie Kunde werden, zur Abwicklung des Verhältnisses.

Wir tragen niemanden in einen Newsletter ein, weil er uns einmal geschrieben hat.

SOS DAE Verwaltung: der geschützte Bereich

Wer verarbeitet: der unten auf dieser Seite genannte Verantwortliche. Was verarbeitet wird: E-Mail und Passwort Ihres Kontos (das Passwort sehen wir nie, es erreicht den Anbieter bereits verschlüsselt), Name der Organisation, Standorte, Geräte mit Marke und Modell, Fristen und Wartungsnachweis.

Warum: um den bestellten Dienst zu erbringen — Erfüllung eines Vertrags. Nicht zur Profilbildung, nicht um Ihnen etwas anderes zu verkaufen, nicht um Daten weiterzugeben.

Wo: auf Supabase, in einem Rechenzentrum in der Europäischen Union (Frankfurt). Jede Organisation sieht nur ihre eigenen Daten, und die Trennung erzwingt die Datenbank: Sie hängt nicht von der Oberfläche ab.

Wie lange: solange das Konto aktiv ist. Nach Ende des Dienstes werden die Daten auf Anfrage gelöscht; der Wartungsnachweis darf nur dann länger aufbewahrt werden, wenn er zum Nachweis von Pflichten dient — und dann sagen wir es Ihnen.

Zahlungen: Sobald die Preise veröffentlicht sind, läuft der Einzug über einen zertifizierten externen Anbieter. Keine Kartendaten laufen über unsere Systeme oder bleiben dort: Wir halten nur fest, dass das Abonnement aktiv ist und bis wann.

Ist eines Ihrer Geräte mit der öffentlichen Karte verknüpft, erhalten Sie die Meldungen, die die Community zu diesem AED abgibt. Sie erhalten den Sachverhalt — «zwei Personen fanden den Kasten leer» — nie die Identität der Meldenden: Diese Menschen sind auch für uns anonym.

Das Konto löschen — und das Einzige, was bleibt

Wer ein Konto hat, kann es in der App löschen, ohne jemandem zu schreiben und ohne fragen zu müssen. Konto, Beobachtungen und Stimmen sowie Vorschläge, die noch niemand bestätigt hatte, verschwinden. Bereits bestätigte Vorschläge bleiben auf der Karte, verlieren aber den Urheber: Es sind Punkte, die andere Menschen erhärtet haben, und sie zu entfernen würde denen schaden, die einen Defibrillator suchen — während die Verbindung zu Ihnen, die das Gesetz schützt, ohnehin verschwindet.

Es gibt eine Ausnahme, und sie betrifft nur gesperrte Personen. Auf der Karte zu veröffentlichen ist ein Schreibvorgang, den andere im Notfall lesen, und wer damit eine Stadt mit erfundenen Punkten füllt, wird automatisch gesperrt — für einen Zeitraum, der bei Wiederholung wächst. Würde diese Person ihr Konto löschen und zurückkehren, startete sie sauber: Löschen wäre der bequemste Weg, sich zu entsperren.

Um das zu verhindern, bewahren wir einen einweg-verschlüsselten Fingerabdruck der Identität bei Google oder Apple auf — nicht die E-Mail, nicht den Namen, nicht die Inhalte. Es ist ein Code, aus dem sich keine Person ableiten lässt: Er dient nur dazu, zu erkennen, dass diese Identität eine laufende Sperre hatte. Er wird zwei Jahre aufbewahrt und löscht sich dann selbst.

Wenn Sie nie gesperrt waren, bleibt nach dem Löschen absolut nichts — und das ist der Normalfall.

Ihre Rechte

Die Artikel 15 bis 22 DSGVO geben Ihnen das Recht auf Auskunft über die Sie betreffenden Daten und eine Kopie davon, auf Berichtigung, wenn sie falsch sind, auf Löschung, auf Einschränkung der Verarbeitung, solange eine Beanstandung offen ist, auf Erhalt in einem maschinenlesbaren Format und Übertragung an einen anderen Anbieter, sowie auf Widerspruch gegen die auf berechtigtem Interesse gestützte Verarbeitung.

Wo die Verarbeitung auf Einwilligung beruht — heute nur beim Standort, den Sie dem Browser erteilen — können Sie sie jederzeit widerrufen, und der Widerruf macht das Vorherige nicht rechtswidrig. Beim Standort geschieht das in den Browser- oder Telefoneinstellungen, ohne uns.

Zur Ausübung genügt eine Nachricht an privacy@sosdae.com, den unten genannten Kontakt des Verantwortlichen. Wir antworten innerhalb eines Monats, bei komplexen Anfragen innerhalb von drei — dann sagen wir es Ihnen im ersten Monat und begründen es. Wir verlangen kein Geld und keine Ausweisdokumente, wenn wir Sie anders erkennen können.

Wenn Sie meinen, dass etwas nicht stimmt, können Sie sich bei der Datenschutzaufsicht Ihres Landes beschweren — in Deutschland bei der zuständigen Landesbehörde oder dem BfDI, in Italien beim Garante per la protezione dei dati personali — und in jedem Fall die Gerichte anrufen.

Wenn sich diese Erklärung ändert

Das Datum oben ist das der letzten Änderung. Betrifft eine Änderung Wesentliches — einen neuen Zweck, einen neuen Anbieter, eine Übermittlung, die es vorher nicht gab — ändern wir nicht nur das Datum: Wir weisen sichtbar darauf hin, bevor die Änderung wirksam wird.

Alles in einer Tabelle

Dasselbe wie oben, in Kurzform: für jede Verarbeitung der Zweck, die Rechtsgrundlage und die Dauer.

WozuRechtsgrundlageWie lange
Ausliefern der Seiten und Führen der ServerlogsBerechtigtes Interesse — Sicherheit und Betrieb (Art. 6.1.f)Technische Logs: wenige Tage, dann gelöscht
Zeichnen der Karte und Suche nach einer AdresseBerechtigtes Interesse — Erbringung der angeforderten Funktion (Art. 6.1.f)Keine Speicherung auf unserer Seite
Berechnen der Entfernung zum nächsten DefibrillatorEinwilligung, dem Browser erteilt und widerruflich (Art. 6.1.a)Nur für die Dauer der Sitzung, auf Ihrem Gerät
Prüfen, ob die meldende Person wirklich vor Ort istBerechtigtes Interesse — Verlässlichkeit der Karte (Art. 6.1.f)Die Position wird nicht gespeichert: es bleibt nur die Entfernung in Metern
Zählen unterschiedlicher Geräte hinter einer MeldungBerechtigtes Interesse — verhindern, dass eine Person für drei zählt (Art. 6.1.f)Zufallskennung, zwei Jahre ab der letzten Beobachtung
Verhindern, dass eine Sperre durch Kontolöschung umgangen wirdBerechtigtes Interesse — Integrität einer im Notfall genutzten Karte (Art. 6.1.f)Nur für Gesperrte: verschlüsselter Fingerabdruck, zwei Jahre
Merken von Sprache, Offlinedaten und FortschrittFür den Dienst erforderliche technische SpeicherungAuf Ihrem Gerät, bis Sie die Websitedaten löschen
Antworten auf ZuschriftenBerechtigtes Interesse — Reaktion auf eine Anfrage (Art. 6.1.f)Zwei Jahre ab dem letzten Austausch
Verwalten des Kontos im geschützten BereichErfüllung des Vertrags (Art. 6.1.b)Solange das Konto aktiv ist, danach auf Anfrage gelöscht

Verantwortlicher

Wer entscheidet, warum und wie Daten verarbeitet werden, und an wen Anfragen zu richten sind.

Verantwortlicher
Devox
USt-IdNr.
IT04801720279
Kontakt
privacy@sosdae.com
Sitz
Mestre, Venezia (VE) 30172