DRK Hausruf und Service in Sachsen GmbH Hausruf Technik-Portal Zentrale Verwaltung von Geräten, Daten und technischen Prozessen

Interne Unternehmensanwendung

Datenschutzhinweise

Informationen zur Verarbeitung personenbezogener Daten bei der Nutzung des Hausruf Technik-Portals gemäß Artikel 13 und 14 Datenschutz-Grundverordnung (DSGVO).

Stand: 2. August 2026

1. Geltungsbereich

Diese Hinweise gelten für die Nutzung des internen Hausruf Technik-Portals durch autorisierte Mitarbeitende und sonstige berechtigte Personen. Sie beschreiben insbesondere die Datenverarbeitung, die durch Anmeldung, Bedienung, Protokollierung und technische Bereitstellung des Portals entsteht.

Für weitere Verarbeitungen im Beschäftigungsverhältnis sowie für fachliche Daten von Teilnehmenden, Kunden, Einrichtungen, Lieferanten oder anderen Kontaktpersonen können ergänzende Datenschutzhinweise gelten.

2. Verantwortlicher

DRK Hausruf und Service in Sachsen GmbH
Bremer Straße 10D
01067 Dresden
Telefon: +49 351 82443 112
E-Mail: service@drk-hausruf.de

3. Datenschutzbeauftragter

Andreas Noack
Datenschutzbeauftragter
DRK Hausruf und Service in Sachsen GmbH
Bremer Straße 10D
01067 Dresden
Telefon: +49 351 4678-190
E-Mail: datenschutz@drksachsen.de

4. Verarbeitete Daten und Zwecke

Benutzerkonto und Berechtigungen

Benutzername, Anzeigename, Rollen, Kontostatus, technische Kennzeichnungen sowie der ausschließlich als Hash gespeicherte Passwortwert werden zur Anmeldung, Rechteprüfung und Kontoverwaltung verarbeitet.

Sitzung und IT-Sicherheit

Für den sicheren Anmeldezustand und den Schutz vor missbräuchlichen Anfragen werden technisch notwendige Sitzungs- und Sicherheitsinformationen verarbeitet. Server- oder Proxy-Protokolle können insbesondere Zeitpunkt, IP-Adresse, aufgerufene Adresse, HTTP-Status und Browserkennung enthalten.

Aktions- und Änderungshistorien

Bestandsbewegungen, Importe, Änderungen und andere fachliche Aktionen können mit Benutzerzuordnung, Zeitpunkt, Bereich, Beschreibung und ergänzenden Metadaten protokolliert werden. Dies dient der Nachvollziehbarkeit, Fehleranalyse, Datensicherheit und ordnungsgemäßen Bearbeitung.

Tickets und Zusammenarbeit

Bei Nutzung des Ticketsystems werden unter anderem Ersteller, zuständige Person, Kommentare, Bearbeitungsstatus, Historie, Termine und hochgeladene Anhänge verarbeitet, um Aufgaben und Störungen zu dokumentieren und zu bearbeiten.

Fach- und Geschäftsdaten

Je nach verwendetem Modul verarbeitet das Portal Geräte-, Lager-, Zuordnungs-, Objekt-, Wartungs-, Angebots- und Prozessdaten. Diese können Namen, dienstliche Kontaktdaten, Anschriften, Gerätezuordnungen oder sonstige personenbezogene Angaben enthalten. Eingaben und Datei-Uploads dürfen nur erfolgen, soweit sie für den jeweiligen dienstlichen Zweck erforderlich und zulässig sind.

Die Verarbeitung erfolgt abhängig vom jeweiligen Zweck insbesondere auf folgenden Grundlagen:

  • Artikel 6 Absatz 1 Buchstabe b DSGVO in Verbindung mit § 26 Absatz 1 BDSG, soweit die Verarbeitung für die Durchführung des Beschäftigungsverhältnisses erforderlich ist.
  • Artikel 6 Absatz 1 Buchstabe c DSGVO, soweit gesetzliche Dokumentations-, Nachweis-, Aufbewahrungs- oder Sicherheitsverpflichtungen bestehen.
  • Artikel 6 Absatz 1 Buchstabe f DSGVO für die sichere und zuverlässige Bereitstellung des Portals, die Missbrauchsabwehr, Fehleranalyse und Wahrung berechtigter betrieblicher Interessen, soweit nicht die Interessen oder Grundrechte betroffener Personen überwiegen.
  • Artikel 6 Absatz 1 Buchstabe b DSGVO für die Durchführung von Verträgen und vorvertraglichen Maßnahmen mit Kunden, Einrichtungen, Lieferanten oder sonstigen Geschäftspartnern, soweit entsprechende Fachdaten im Portal verarbeitet werden.

Soweit ein Fachprozess besondere Kategorien personenbezogener Daten im Sinne von Artikel 9 DSGVO betrifft, erfolgt deren Verarbeitung nur auf einer für diesen konkreten Prozess zulässigen zusätzlichen Rechtsgrundlage und innerhalb der dafür vorgesehenen Berechtigungen.

6. Cookies und lokale Speicherung

Das Portal verwendet technisch notwendige Sitzungs- und Sicherheitsmechanismen, damit eine Anmeldung erhalten bleibt und Formulare gegen unberechtigte Anfragen geschützt werden. Diese Informationen sind für den Betrieb des geschützten Bereichs erforderlich. Das Portal setzt derzeit keine Werbe-, Reichweiten-, Tracking- oder Analyse-Cookies ein.

Einzelne Bedienfunktionen können lokale Browserspeicher verwenden, zum Beispiel um die persönliche Anordnung von Dashboard-Widgets auf demselben Endgerät zu speichern. Diese Einstellung wird nicht zu Werbe- oder Profilbildungszwecken verwendet.

7. Herkunft der Daten

Kontodaten werden durch berechtigte Administratoren oder aus betrieblichen Benutzerinformationen angelegt. Weitere Daten entstehen durch die Nutzung des Portals, durch Eingaben anderer berechtigter Personen, durch fachliche Importe oder durch die Zuordnung bereits vorhandener Geschäfts- und Gerätedaten.

8. Empfänger und Zugriffsberechtigte

Zugriff erhalten ausschließlich Personen, die ihn für ihre dienstlichen Aufgaben benötigen. Dazu gehören je nach Modul zuständige Mitarbeitende, Führungskräfte, Administratoren und mit Betrieb, Wartung oder Support beauftragte IT-Personen. Externe Dienstleister erhalten Daten nur, wenn dies für Hosting, Wartung, Support oder Datensicherung erforderlich ist und eine geeignete datenschutzrechtliche Grundlage besteht.

9. Übermittlung in Drittländer

Eine automatische Übermittlung der im Portal gespeicherten personenbezogenen Daten an Empfänger außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums ist für den regulären Betrieb nicht vorgesehen.

Das Portal kann Links zu externen Karten-, Buchungs- oder Fachsystemen enthalten. Erst wenn ein solcher Link aktiv geöffnet wird, stellt der Browser eine direkte Verbindung zum jeweiligen Anbieter her. Dabei können die aufgerufene Adresse oder Suchanfrage sowie technische Zugriffsdaten an diesen Anbieter übermittelt werden; abhängig vom Anbieter kann hierbei ein Drittlandbezug bestehen. Externe Links dürfen daher nur im Rahmen der dienstlichen Vorgaben genutzt werden.

Sollte künftig ein externer Dienst unmittelbar in das Portal eingebunden werden, werden diese Hinweise vor dem Einsatz angepasst und die gesetzlich erforderlichen Schutzmaßnahmen sichergestellt.

10. Speicherdauer

  • Benutzerkonten werden für die Dauer der Zugriffsberechtigung geführt und bei Wegfall des dienstlichen Bedarfs deaktiviert. Eine Löschung oder Anonymisierung erfolgt, sobald keine gesetzlichen, vertraglichen oder dokumentationsbezogenen Gründe mehr entgegenstehen.
  • Aktions-, Bewegungs-, Ticket- und Änderungshistorien werden so lange gespeichert, wie sie für Nachvollziehbarkeit, Sicherheit, Bearbeitung oder gesetzliche Aufbewahrung erforderlich sind.
  • Fach- und Geschäftsdaten richten sich nach den Lösch- und Aufbewahrungsfristen des jeweiligen Prozesses.
  • Technische Protokolldaten werden nach Ablauf der für Betrieb, Fehleranalyse und Sicherheitsprüfung notwendigen Frist gelöscht, sofern ein sicherheitsrelevanter Vorfall keine längere Aufbewahrung erfordert.

11. Erforderlichkeit der Bereitstellung

Die für Benutzerkonto, Anmeldung und Berechtigungsprüfung erforderlichen Daten müssen bereitgestellt werden, wenn das Portal dienstlich genutzt werden soll. Ohne diese Daten ist kein persönlicher und nachvollziehbarer Zugang möglich. Fachliche Pflichtangaben ergeben sich aus dem jeweils verwendeten Modul und Arbeitsprozess.

12. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft über die verarbeiteten personenbezogenen Daten nach Artikel 15 DSGVO,
  • Berichtigung unrichtiger Daten nach Artikel 16 DSGVO,
  • Löschung nach Artikel 17 DSGVO,
  • Einschränkung der Verarbeitung nach Artikel 18 DSGVO,
  • Datenübertragbarkeit nach Artikel 20 DSGVO, soweit anwendbar,
  • Widerspruch gegen eine Verarbeitung auf Grundlage von Artikel 6 Absatz 1 Buchstabe e oder f DSGVO nach Artikel 21 DSGVO.

Rechte können gegenüber dem Verantwortlichen oder dem Datenschutzbeauftragten geltend gemacht werden. Gesetzliche Aufbewahrungs- und Dokumentationspflichten können einer sofortigen Löschung entgegenstehen.

13. Beschwerderecht

Betroffene Personen können sich unbeschadet anderer Rechtsbehelfe bei einer Datenschutzaufsichtsbehörde beschweren. Für nichtöffentliche Stellen in Sachsen ist insbesondere folgende Behörde zuständig:

Sächsische Datenschutz- und Transparenzbeauftragte
Maternistraße 17
01067 Dresden
Telefon: +49 351 85471-101
E-Mail: post@sdtb.sachsen.de

14. Automatisierte Entscheidungen

Im Rahmen der Portalnutzung findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Artikel 22 DSGVO statt.

15. Vertraulichkeit und sichere Nutzung

Benutzerkonten sind personenbezogen und dürfen nicht weitergegeben werden. Beim Verlassen des Arbeitsplatzes ist der Zugang zu sperren oder die Sitzung zu beenden. In Freitextfeldern, Kommentaren und Anhängen dürfen keine personenbezogenen Daten gespeichert werden, die für den jeweiligen Arbeitsvorgang nicht erforderlich sind. Auffälligkeiten, Fehlberechtigungen oder mögliche Datenschutzverletzungen sind unverzüglich an die zuständige interne Stelle zu melden.

16. Änderungen dieser Hinweise

Diese Datenschutzhinweise werden angepasst, wenn sich Funktionen, Empfänger, technische Dienste oder rechtliche Anforderungen wesentlich ändern. Die jeweils aktuelle Fassung ist dauerhaft über den Seitenfuß des Portals erreichbar.