Datenschutz

Wir, die Stadt Munderkingen, nehmen den Schutz Ihrer persönlichen Daten sehr ernst und halten uns an die Datenschutz-Grundverordnung (DSGVO), das Landesdatenschutzgesetz Baden-Württemberg (LDSG BW) und die für digitale Dienste geltenden Vorschriften, insbesondere das Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG). Die folgenden Erläuterungen geben Ihnen einen Überblick darüber, welche Daten beim Besuch dieser Website zu welchem Zweck verarbeitet werden.

1. Verantwortlicher

Verantwortlicher im Sinne von Art. 4 Nr. 7 DSGVO für diese Website ist:

Die Stadt Munderkingen wird durch Bürgermeister Thomas Schelkle vertreten. Für allgemeine Anliegen zur Feuerwehr-Website ist die im Impressum genannte Kontaktadresse erreichbar.

2. Datenschutzbeauftragte und Aufsichtsbehörde

Die aktuellen Kontaktdaten der Datenschutzbeauftragten der Stadt Munderkingen finden Sie auf der offiziellen Seite Datenschutz — Stadt Munderkingen.

Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für öffentliche Stellen in Baden-Württemberg ist dies der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, erreichbar unter baden-wuerttemberg.datenschutz.de.

3. Bereitstellung der Website und Hosting

Diese Website wird bei der STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, gehostet. Beim Abruf einer Seite oder Datei werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere gehören:

  • IP-Adresse
  • Datum und Uhrzeit des Abrufs
  • angeforderte Adresse einschließlich technischer Parameter
  • HTTP-Status und übertragene Datenmenge
  • zuvor aufgerufene Seite (Referrer)
  • Angaben zu Browser und Betriebssystem

Die Verarbeitung dient der Auslieferung der Website, ihrer Stabilität und Fehlerdiagnose sowie der Erkennung und Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. e) DSGVO in Verbindung mit § 4 LDSG BW (Bereitstellung des öffentlichen Informationsangebots der Feuerwehr als Aufgabe im öffentlichen Interesse).

STRATO verarbeitet die Hostingdaten im Auftrag der Stadt. STRATO gibt an, Besucher-IP-Adressen zur Angriffserkennung höchstens sieben Tage zu speichern; die für Kunden bereitgestellten Zugriffsprotokolle enthalten anonymisierte Angaben. Eine darüber hinausgehende Webanalyse oder ein Werbetracking durch die Website findet nicht statt.

4. Kontaktaufnahme per E-Mail

Die Website stellt E-Mail-Links bereit, besitzt aber kein Kontaktformular. Beim Anklicken eines E-Mail-Links öffnet sich — abhängig von Ihrer Gerätekonfiguration — Ihr eigenes E-Mail-Programm. Erst wenn Sie eine Nachricht versenden, werden die von Ihnen eingegebenen Daten verarbeitet. Dazu können Ihre E-Mail-Adresse, Name, Betreff, Nachrichteninhalt und Anhänge gehören.

Wir verarbeiten diese Angaben, um Ihre Anfrage zu bearbeiten und mit Ihnen zu kommunizieren. Die konkrete Rechtsgrundlage richtet sich nach dem Inhalt der Anfrage und kann insbesondere in der Wahrnehmung einer Aufgabe im öffentlichen Interesse (Art. 6 Abs. 1 Buchst. e) DSGVO), der Erfüllung einer rechtlichen Verpflichtung oder der Durchführung vorvertraglicher beziehungsweise vertraglicher Maßnahmen liegen. Nachrichten werden gelöscht, sobald sie für die Bearbeitung nicht mehr erforderlich sind und keine gesetzlichen oder dokumentierten Aufbewahrungspflichten entgegenstehen.

E-Mail-Kommunikation ist grundsätzlich nicht Ende-zu-Ende-verschlüsselt. Bitte übermitteln Sie vertrauliche oder besonders sensible Angaben nur nach vorheriger Abstimmung über einen geeigneten sicheren Weg.

5. Geschützter Mitgliederbereich

Für berechtigte Mitglieder und Redaktionspersonen stellt die Website einen geschützten Bereich bereit. Für ein Benutzerkonto verarbeitet WordPress insbesondere Benutzername, Name beziehungsweise Anzeigename, E-Mail-Adresse, Passwort-Hash, Rolle und technische Kontometadaten. Passwörter werden nicht im Klartext gespeichert.

Bei der Anmeldung setzt WordPress technisch erforderliche Login- und Sitzungscookies. Wenn die Option „Angemeldet bleiben“ gewählt wird, kann die Sitzung über das Schließen des Browsers hinaus bestehen. Für entsprechend eingerichtete Konten werden zusätzlich Daten der Zwei-Faktor-Authentifizierung und Wiederherstellungsinformationen verarbeitet.

Zum Schutz vor automatisierten Anmeldeversuchen wird bei fehlgeschlagenen Logins aus der IP-Adresse ein SHA-256-Wert gebildet und zusammen mit einem Fehlversuchszähler für eine Sperrentscheidung von höchstens 15 Minuten verwendet. Bei einer erfolgreichen Anmeldung wird der Zähler entfernt; abgelaufene technische Einträge werden durch WordPress bereinigt.

Die Verarbeitung erfolgt zur Verwaltung der Redaktions- und Mitgliederzugänge (Art. 6 Abs. 1 Buchst. e) DSGVO); Login- und Sitzungscookies sind für den ausdrücklich gewünschten Dienst technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Kontodaten werden nur so lange gespeichert, wie der Zugang fachlich benötigt wird oder Aufbewahrungspflichten bestehen; nicht mehr benötigte Konten werden gesperrt oder gelöscht.

6. Datenschutz-Einstellungen und Browser-Speicher

Nicht notwendige externe Inhalte werden erst nach Ihrer Auswahl geladen. Damit die Website Ihre Auswahl in diesem Browser wiedererkennen und umsetzen kann, speichert sie folgende Werte im Local Storage:

  • fw_ctl_consents enthält die Version des Auswahlmodells und Ihre Auswahl für Karten und Instagram.
  • fw_consent_decided hält fest, dass eine Auswahl getroffen wurde.
  • fw_game_loeschangriff speichert die beste Punktzahl unseres Browserspiels „Löschangriff“ — nur in Ihrem Browser und nur, wenn Sie das Spiel gespielt haben.

Die Werte enthalten keine Namen, E-Mail-Adressen oder sonstigen Kontaktdaten und werden nicht an die Website oder einen externen Consent-Anbieter übermittelt. Die Speicherung ist für die von Ihnen gewünschten Funktionen technisch erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und daher nicht einwilligungsbedürftig. Es gibt derzeit kein automatisches Ablaufdatum; die Werte bleiben bis zu einer Änderung oder dem Löschen des Browser-Speichers bestehen.

Sie können Ihre Auswahl jederzeit über „Datenschutz-Einstellungen“ im Fußbereich der Website ändern oder widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit einer bereits auf Grundlage der Einwilligung erfolgten Verarbeitung.

7. OpenStreetMap-Karten

Auf einzelnen Einsatzseiten können Karten auf Basis von OpenStreetMap angezeigt werden. Die Karte ist für die Nutzung der übrigen Website nicht erforderlich und wird erst geladen, wenn Sie in die Anzeige von Karten einwilligen.

Nach der Aktivierung ruft Ihr Browser Kartenkacheln direkt von tile.openstreetmap.de ab. Dieser Dienst wird vom FOSSGIS e. V., Bundesallee 23, 10717 Berlin, für die deutsche OpenStreetMap-Community betrieben. Dabei werden technisch mindestens Ihre IP-Adresse, Datum und Uhrzeit, Browser-/Requestdaten sowie die angeforderten Kachelpfade übertragen. Aus den Kachelpfaden lässt sich der ungefähr dargestellte Kartenausschnitt ableiten. Die Website fragt nicht den Standort Ihres Endgeräts ab. Öffentlich angezeigte Einsatzkoordinaten sind auf ungefähr 300 Meter gerastert; für besonders sensible Einsätze wird keine Karte ausgegeben.

Rechtsgrundlage für die Übermittlung ist Ihre Einwilligung (Art. 6 Abs. 1 Buchst. a) DSGVO). Sie können diese jederzeit über „Datenschutz-Einstellungen“ widerrufen. Ohne Einwilligung bleibt ein Platzhalter sichtbar und es wird keine Verbindung zu tile.openstreetmap.de aufgebaut. Weitere Informationen finden Sie in der Datenschutzerklärung von OpenStreetMap Deutschland.

8. Serverseitige Geocodierung mit Photon/Komoot

Wenn berechtigte Redaktionspersonen einen Einsatzort speichern oder ändern, fragt der Webserver den Geocoding-Dienst Photon unter photon.komoot.io ab. Photon ist ein Open-Source-Geocoder für OpenStreetMap-Daten; der öffentliche Server wird von der komoot GmbH, Kienberger Allee 4, 12529 Schönefeld, bereitgestellt.

Die Anfrage erfolgt ausschließlich serverseitig im redaktionellen Arbeitsablauf, nicht beim Besuch einer öffentlichen Seite. Übermittelt werden die zur Suche verwendete Orts- und Straßenangabe sowie technisch die IP-Adresse des Webservers, Zeitpunkt und Requestdaten. Die IP-Adresse eines Websitebesuchers wird nicht an Photon übermittelt.

Das Suchergebnis (unter anderem Koordinaten, OSM-Kennungen und Anzeigetext) wird in der WordPress-Datenbank gespeichert und dient der Zuordnung und datenschutzreduzierten Kartendarstellung von Einsatzorten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. e) DSGVO (Öffentlichkeitsarbeit der Feuerwehr als Aufgabe im öffentlichen Interesse). Weitere Informationen finden Sie in der Datenschutzerklärung von komoot.

9. Instagram

Die Website enthält Links zum Instagram-Profil der Feuerwehr (@feuerwehr_munderkingen) sowie einen eingebetteten Feed.

Bei einem normalen Link werden Daten erst an Instagram übertragen, wenn Sie den Link bewusst aufrufen. Wenn Sie zu diesem Zeitpunkt bei Instagram angemeldet sind, kann Instagram den Aufruf Ihrem Konto zuordnen.

Der eingebettete Feed wird technisch mit dem WordPress-Plugin Smash Balloon vorbereitet und serverseitig zwischengespeichert. Dazu kommuniziert der Webserver mit der Instagram-/Meta-Schnittstelle und speichert insbesondere Feedquelle, Accountmetadaten, Feed- und Postdaten sowie lokal erzeugte Vorschaubilder. Diese serverseitige Aktualisierung betrifft ausschließlich die eigenen Inhalte des Feuerwehr-Profils und ist nicht von der Auswahl eines einzelnen Websitebesuchers abhängig; Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. e) DSGVO (Öffentlichkeitsarbeit).

Direkte Browserkontakte zu Instagram beziehungsweise Meta werden durch einen Click-to-Load-Mechanismus gesperrt. Erst wenn Sie den Feed aktivieren, können Ihre IP-Adresse, Browser- und Gerätedaten, Origin-/Referrer-Angaben sowie angeforderte Medien an die Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, und gegebenenfalls weitere Meta-Unternehmen beziehungsweise deren Auslieferungsnetzwerke übertragen werden. Wenn Sie bei Instagram angemeldet sind, kann eine Zuordnung zu Ihrem Konto möglich sein. Dabei kann eine Verarbeitung in Staaten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums nicht ausgeschlossen werden.

Rechtsgrundlage für das Laden des eingebetteten Feeds in Ihrem Browser ist Ihre Einwilligung (Art. 6 Abs. 1 Buchst. a) DSGVO, § 25 Abs. 1 TDDDG). Sie können diese jederzeit über „Datenschutz-Einstellungen“ widerrufen. Weitere Informationen finden Sie in der Datenschutzrichtlinie von Instagram.

10. Lokal bereitgestellte Schriften

Die Website verwendet die Schrift Source Sans 3 (Open Font License) und stellt die benötigten Schriftdateien von der eigenen Domain bereit. Beim Laden der Schriften wird keine Verbindung zu Google Fonts oder einem anderen externen Schriftdienst aufgebaut. Der Abruf fällt lediglich unter die in Abschnitt 3 beschriebenen Hosting-Protokolle.

11. Nicht eingesetzte Funktionen

Die Website bietet keine Kommentar- oder Pingback-Funktion und kein Kontaktformular. Sie verwendet keine Webanalyse, kein Werbetracking, keine extern geladenen Google Fonts und keine eingebetteten externen Videodienste.

12. Dauer der Speicherung

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche beziehungsweise dokumentierte Aufbewahrungspflichten bestehen. Soweit konkrete Fristen gelten, ergeben sie sich aus den jeweiligen Abschnitten dieser Erklärung.

Nach Zweckfortfall werden Daten gelöscht oder — soweit eine unmittelbare Löschung wegen einer technisch getrennten Sicherungskopie nicht möglich ist — für den normalen Zugriff gesperrt und mit Ablauf des festgelegten Sicherungszyklus überschrieben. Daten in Sicherungen werden nur zur Wiederherstellung verwendet.

13. Rechte betroffener Personen

Unter den gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf:

  • Auskunft über die Sie betreffenden personenbezogenen Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO).

Soweit eine Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Soweit eine Verarbeitung zur Wahrnehmung einer Aufgabe im öffentlichen Interesse erfolgt, können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, Widerspruch einlegen (Art. 21 DSGVO).

Einwilligungen für externe Inhalte können Sie unmittelbar über „Datenschutz-Einstellungen“ im Fußbereich der Website ändern oder widerrufen. Für andere Anliegen verwenden Sie bitte die im Impressum beziehungsweise in Abschnitt 1 genannten Kontaktdaten. Sie können sich außerdem bei einer Datenschutzaufsichtsbehörde beschweren; die zuständige Aufsicht ist in Abschnitt 2 genannt.

14. Sicherheit der Übertragung

Die Website wird über HTTPS/TLS ausgeliefert. Dadurch werden Daten während der Übertragung zwischen Ihrem Browser und der Website gegen ein einfaches Mitlesen auf dem Transportweg geschützt. Eine absolute Sicherheit elektronischer Verarbeitung kann nicht garantiert werden.

Eine automatisierte Entscheidungsfindung einschließlich Profiling findet auf dieser Website nicht statt.