Datenschutzerklärung
1. Verantwortliche Stelle
Inobhutnahme Deutschland · info@inobhutnahme-deutschland.de
2. Erhobene Daten
Öffentlicher Bereich: Für Besucher des Portals werden keine personenbezogenen Daten erhoben. Es werden keine Tracking-Cookies, Analytics-Scripts oder externe Ressourcen eingebunden.
Angemeldete Nutzer: Für Mitarbeitende und Träger-Admins speichern wir: Name, E-Mail-Adresse, Passwort (gehashed), Rolle, letzte Login-Zeit, IP-Adresse (für Audit-Log).
3. Rechtsgrundlagen
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
- Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung)
- Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen – Systemsicherheit)
4. Cookies
Wir verwenden ausschließlich technisch notwendige Session-Cookies für angemeldete Nutzer. Ein Cookie-Consent ist daher gemäß §25 Abs. 2 Nr. 2 TTDSG nicht erforderlich.
Verwendete Cookies:
next-auth.session-token – Session-Cookie für eingeloggte Nutzer, HttpOnly, SameSite=Strict. Läuft nach 8 Stunden ab.
5. Datenspeicherung
- Platzverlaufsdaten: 12 Monate
- Audit-Logs: 6 Monate
- Passwort-Reset-Tokens: 1 Stunde (automatisch gelöscht)
- Nutzeraccounts: Bis zur Löschung durch Administrator
6. Ihre Rechte
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung sowie das Recht auf Datenübertragbarkeit. Wenden Sie sich dazu an: info@inobhutnahme-deutschland.de
Sie haben außerdem das Recht, sich bei der zuständigen Aufsichtsbehörde (Bayerisches Landesamt für Datenschutzaufsicht) zu beschweren.
7. Technische Sicherheit
Die Datenübertragung erfolgt verschlüsselt (HTTPS/TLS 1.3). Passwörter werden mit bcrypt (cost factor 12) gehasht. Es werden keine personenbezogenen Daten an Dritte weitergegeben. Das System wird auf einem deutschen Server gehostet (Hetzner Cloud, Frankfurt).