Verantwortlich für die Datenverarbeitung im Zusammenhang mit der SchulAlarm-App und der Website ist:
PAJA Software UG (haftungsbeschränkt) Hermann-Löns-Str. 27 27753 Delmenhorst, Deutschland
Telefon: +49 152 24210783 E-Mail: support@schulalarm.de
Hinweis: Da unser Unternehmen weniger als 10 Mitarbeiter beschäftigt, sind wir nicht verpflichtet, einen Datenschutzbeauftragten zu benennen.
Wir nehmen den Schutz Ihrer Daten sehr ernst. Die Nutzung von SchulAlarm ist grundsätzlich ohne Angabe persönlicher Daten möglich. Weder die App noch die Website erheben Ihren Namen, E-Mail-Adresse, Telefonnummer oder andere direkt identifizierende Informationen. Alle verarbeiteten Daten sind pseudonymisiert und nicht auf Sie als Person zurückführbar – eine Identifizierung Ihrer Person ist uns nicht möglich.
Wir verarbeiten Daten ausschließlich, um die Funktionen der App und Website bereitzustellen und deren Sicherheit und Stabilität zu gewährleisten. Werbe- oder Tracking-Tools setzen wir nicht ein. Insbesondere sind alle Analyse- und Marketingfunktionen in Firebase deaktiviert. Einwilligungen (z.B. durch Cookie-Banner) sind nicht erforderlich, da die Datenverarbeitung auf den folgenden Rechtsgrundlagen beruht:
Bei Verwendung der App verarbeiten wir nur solche Daten, die unbedingt für den Betrieb und die Alarm-Funktionen nötig sind. Im Einzelnen:
Registrierung und Nutzerkonto: Sie können die App ohne Angabe persönlicher Daten nutzen. Bei der ersten Nutzung wird mithilfe von Firebase Authentication ein anonymer Account für Sie erstellt. Sie wählen lediglich einen Benutzernamen (frei wählbar, gerne ein Pseudonym). Die App generiert dazu eine zufällige Benutzer-ID (UID), über die Ihr Konto und Ihre Daten verwaltet werden. Diese UID enthält keine Informationen über Ihre Identität. Ihr Benutzerkonto ist an Ihr Gerät gebunden; falls Sie die App löschen, ohne Ihr Konto zuvor mit einem zweiten Gerät zu verknüpfen, kann das Konto nicht wiederhergestellt werden (da wir keine persönlichen Kontaktdaten von Ihnen haben).
Alarmgruppen und Meldungen: In der App können Sie Gruppen anlegen und Alarme auslösen. Dabei werden die erforderlichen Angaben gespeichert, z.B. Gruppenname, Alarm-Titel, Handlungsanweisung (Alarmtext), gewählter Alarmton sowie eine Mitgliederliste der Gruppe (mit Rollen wie Mitglied, Admin, Eigentümer). Wenn ein Alarm ausgelöst wird, speichern wir die Alarm-Informationen (Alarmtitel, Alarmtext/Handlungsanweisung, Zeitpunkt) und welche Mitglieder der Gruppe den Alarm erhalten bzw. bestätigt haben. Auch Gruppenchat-Nachrichten innerhalb einer Alarmgruppe werden gespeichert, inklusive Angaben zum Absender (Benutzername), Inhalt der Nachricht und ggf. einer Bearbeitungshistorie (letztere ist nur für Administratoren der Gruppe sichtbar, um Änderungen nachvollziehen zu können).
Ende-zu-Ende-Verschlüsselung: Sämtliche Inhalte wie Alarmtexte, Anweisungen und Chat-Nachrichten werden Ende-zu-Ende verschlüsselt gespeichert. Das bedeutet, nur die Mitglieder Ihrer Gruppe können die Inhalte lesen – wir als Betreiber haben keinen Zugriff auf diese Klartext-Daten. Die Verschlüsselung erfolgt mittels Gruppenschlüsseln, die sicher auf Ihren Geräten abgelegt sind (z.B. in der iOS Secure Keychain bzw. dem Android Keystore). Dadurch stellen wir sicher, dass Ihre vertraulichen Informationen geschützt bleiben. Bitte beachten Sie: Aufgrund dieser Verschlüsselung können wir verlorene Daten nicht wiederherstellen, falls Sie den Zugang zur App verlieren; bewahren Sie daher ggf. Ihren Gerätezugang sorgfältig auf oder koppeln Sie ein zweites Gerät als Backup.
Push-Benachrichtigungen: Damit Alarmmeldungen Sie in Echtzeit erreichen, nutzt die App Firebase Cloud Messaging (FCM). Ihrem Gerät wird dabei ein Push-Token (eine zufällige Kennung) zugewiesen. Über diesen Token versenden wir Alarm-Benachrichtigungen an Ihr Gerät. Der Token dient ausschließlich der technischen Zustellung von Nachrichten und enthält keine personenbezogenen Angaben. Wir verwenden den Token nur im Kontext Ihrer Alarmgruppen, um die Push-Nachricht an alle Gruppenteilnehmer zu liefern. Abgesehen von dieser Zustellung erfahren wir nichts über Ihr Gerät (wie z.B. keine Gerätestandort- oder SIM-Daten).
Keine weiteren Datenerhebungen: Die App greift nicht auf Ihre Standortdaten, Kontaktlisten oder andere persönlich sensitive Daten zu. Auch auf Werbung oder Profiling verzichten wir vollständig. Alle verarbeiteten Informationen dienen allein dem Zweck, Ihnen und Ihrer Schule/Gruppe eine zuverlässige Alarmierung und Kommunikation im Notfall zu ermöglichen.
Kamerazugriff (QR-Code): Die App kann bei bestimmten Aktionen Zugriff auf die Kamera Ihres Geräts anfordern – ausschließlich um QR-Codes zu scannen. Dies wird z.B. genutzt, um schnell ein weiteres Gerät zu Ihrem Account hinzuzufügen oder um per QR-Code einer Gruppe beizutreten. Die Kamera dient hier nur als Scanner. Es werden keine Foto- oder Videoaufnahmen gespeichert oder an uns übertragen. Sie können die Kamera-Berechtigung in den Geräteeinstellungen jederzeit verweigern oder entziehen; beachten Sie jedoch, dass das Scan-Feature dann nicht verfügbar ist (alternativ können Codes manuell eingegeben werden, sofern vorgesehen).
Unsere Website www.schulalarm.de dient ausschließlich der Information über unser Angebot (Marketing- und Support-Informationen). Beim bloßen Besuch der Website erheben wir keine Eingaben oder Registrierungen von Ihnen. Insbesondere verwenden wir keine Cookies, keine Web-Analyse-Tools (wie Google Analytics o.ä.) und binden keine Social-Media-Plugins oder ähnliches ein. Ihr Besuch der Website bleibt für uns anonym.
Allerdings werden beim Aufrufen der Seiten aus technischen Gründen bestimmte Verbindungs- und Zugriffsdaten automatisch durch unseren Hosting-Anbieter (IONOS SE) erfasst. Dies ist bei nahezu jedem Website-Besuch im Internet der Fall. In sogenannten Server-Logfiles werden temporär insbesondere folgende Informationen gespeichert:
Diese Log-Daten lassen keine direkte Identifizierung Ihrer Person zu und wir führen sie nicht mit anderen Daten zusammen. Wir nutzen die Server-Logs nicht zu Werbezwecken oder zur Profilbildung. Die vorübergehende Speicherung der Logfile-Daten erfolgt ausschließlich, um den Betrieb und die IT-Sicherheit der Website zu gewährleisten – beispielsweise zur Abwehr von Angriffen oder zur Fehleranalyse im Falle von technischen Problemen. Rechtsgrundlage hierfür ist unser berechtigtes Interesse an einem sicheren Websitebetrieb (Art. 6 Abs. 1 lit. f DSGVO).
Die Server-Logfiles werden von IONOS nach 7 Tagen automatisch gelöscht bzw. anonymisiert. Eine längere Speicherung oder Weitergabe dieser technischen Daten erfolgt nicht.
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um alle Daten bestmöglich zu schützen. Alle sensiblen Inhalte der App werden Ende-zu-Ende verschlüsselt, wie oben beschrieben. Darüber hinaus befinden sich unsere Server und Datenbanken in sicheren Rechenzentren in Deutschland, die den strengen deutschen und europäischen Datenschutzstandards unterliegen. Der Datentransfer zwischen App und Server erfolgt verschlüsselt (HTTPS). Durch diese Maßnahmen stellen wir sicher, dass Ihre Daten vor unbefugtem Zugriff geschützt sind. Auch intern stellen wir sicher, dass nur berechtigte Personen auf Daten zugreifen können – und aufgrund der Pseudonymisierung/Anonymisierung können unsere Mitarbeiter ohnehin keine Rückschlüsse auf reale Personen ziehen.
Wir geben Ihre personenbezogenen Daten nicht an Dritte weiter, außer wenn dies im Rahmen der Vertragserfüllung notwendig ist oder wir gesetzlich dazu verpflichtet sein sollten. Insbesondere findet keine Weitergabe zu Werbezwecken statt – es gibt bei SchulAlarm keinen Datenverkauf und kein Sharing Ihrer Nutzungsdaten mit externen Werbe-, Analyse- oder Social-Media-Anbietern.
Zur Bereitstellung unserer Dienste setzen wir jedoch externe Dienstleister ein, die in unserem Auftrag Daten verarbeiten (Auftragsverarbeiter im Sinne von Art. 28 DSGVO). Diese Dienstleister wurden von uns sorgfältig ausgewählt und vertraglich auf Datenschutz verpflichtet (durch Abschluss entsprechender Datenschutzvereinbarungen/AV-Verträge):
Hosting der Website (IONOS SE): Unsere Website wird auf Servern der IONOS SE (Elgendorfer Str. 57, 56410 Montabaur, Deutschland) gehostet. IONOS speichert für uns die oben genannten Server-Logdaten und stellt die Infrastruktur bereit. Die Verarbeitung erfolgt ausschließlich in Deutschland. Mit IONOS besteht ein Vertrag zur Auftragsverarbeitung, der sicherstellt, dass Ihre Daten dort nach unseren Weisungen und unter Einhaltung der DSGVO verarbeitet werden. Eine Weitergabe der Log-Daten durch IONOS an Dritte erfolgt nicht.
Firebase (Google Cloud-Dienste): Für die App verwenden wir ausgewählte Cloud-Services der Google Firebase Plattform, angeboten von Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland). Konkret nutzen wir:
Google Firebase wird von uns datenschutzfreundlich konfiguriert. Insbesondere sind Firebase Analytics und jegliche Werbefunktionen deaktiviert. Google agiert ausschließlich als Auftragsverarbeiter für uns – das heißt, Google verwendet die über Firebase erhobenen Daten nicht für eigene Zwecke wie Werbung oder Profilbildung. Wir haben mit Google einen Vertrag zur Auftragsverarbeitung geschlossen. Soweit möglich, lassen wir Firebase-Daten auf Servern innerhalb der EU/EWR speichern (Google betreibt entsprechende Rechenzentren in Europa). Es kann in Einzelfällen dennoch zu einem Datenzugriff aus den USA kommen (z.B. wenn bestimmte Firebase-Server in den USA angesprochen werden oder im Supportfall). Google LLC (Sitz in Mountain View, Kalifornien, USA) ist jedoch nach dem EU–US Data Privacy Framework (DPF) zertifiziert, womit ein angemessenes Datenschutzniveau garantiert wird. Zusätzlich haben wir mit Google die EU-Standardvertragsklauseln gemäß Art. 46 DSGVO vereinbart, um den Schutz Ihrer Daten bei Übermittlungen in Drittländer vertraglich abzusichern. Sie können darauf vertrauen, dass Ihre Daten bei Google sicher und vertraulich behandelt werden. Weitere Details finden Sie auch in der Datenschutzerklärung von Google.
Abgesehen von den hier genannten Dienstleistern findet keine Datenweitergabe an weitere Empfänger statt. Sollte es in Zukunft notwendig sein, doch weitere Kategorien von Empfängern einzuschalten (etwa aufgrund gesetzlicher Verpflichtungen oder neuer Funktionen), werden wir diese Datenschutzerklärung entsprechend anpassen und Sie darüber informieren.
Wir speichern personenbezogene (bzw. pseudonyme) Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist. Dank unseres datensparsamen Konzepts liegen uns nur wenige, nicht-identifizierende Informationen vor; dennoch löschen oder anonymisieren wir Daten selbstverständlich entsprechend den gesetzlichen Vorgaben. Im Überblick:
App-Daten (Gruppen, Alarme, Nachrichten): Daten in der Cloud-Datenbank verbleiben grundsätzlich, solange Sie den Dienst nutzen. Alarmgruppen und ihre Inhalte bestehen also fort, bis sie von einem Gruppen-Admin gelöscht werden oder die Gruppe nicht mehr gebraucht wird. Sie als Nutzer können in der App Ihre eigenen Inhalte entfernen (z.B. Chat-Nachrichten löschen, sofern die App dies vorsieht) und Admins können komplette Gruppen oder Alarm-Historien löschen. Wenn Sie die App nicht mehr nutzen möchten und eine vollständige Löschung Ihrer Daten wünschen, können Sie in den App-Einstellungen Ihr Konto löschen oder sich an uns wenden. Da wir keine direkte Verbindung zu Ihrer Person haben, benötigen wir in diesem Fall z.B. Ihren Benutzernamen und ggf. Ihre User-ID oder Gruppen-ID, um die richtigen Datensätze zu finden und zu entfernen. Ohne solche Angaben ist uns eine Zuordnung und Löschung nicht möglich, da wir Sie ja nicht kennen. Sobald wir einen Löschwunsch verifizieren können, entfernen wir alle zu Ihrer anonymen UID gespeicherten Inhalte aus unserer Datenbank oder anonymisieren sie dauerhaft.
Firebase-Authentifizierungsdaten: Ihre anonyme Nutzer-ID (UID) bleibt aktiv, solange Ihr Nutzerkonto besteht. Sie können Ihr Konto jederzeit selbst löschen/zurücksetzen – in der App gibt es eine entsprechende Funktion. Alternativ führt auch die Deinstallation der App dazu, dass Ihr Account nicht weiter genutzt werden kann (der Account ist wie erwähnt gerätegebunden). Inaktive Nutzerkonten ohne Nutzung behalten wir nicht länger als nötig; sollte über sehr lange Zeit keine Verbindung mehr von Ihrem Account erfolgen, behalten wir uns vor, solche pseudonymen Konten im Rahmen von Aufräummaßnahmen zu löschen, um Speicherplatz zu sparen.
Push-Tokens: Geräte-Push-Kennungen (FCM Token) werden laufend aktualisiert. Wenn Sie eine Alarmgruppe verlassen oder die App deinstallieren, verliert der zugehörige Token seine Gültigkeit. Veraltete Tokens werden regelmäßig aus unseren Daten entfernt. Spätestens bei einer Neueinrichtung der App wird ein neuer Token erzeugt und der alte dadurch hinfällig.
Crash-Reports: Absturzberichte, die über Firebase Crashlytics erhoben werden, hält Google maximal 90 Tage vor. Ältere Crash-Daten werden automatisch von den Firebase-Servern gelöscht. Wir selbst werten Crash-Reports nur kurzfristig zur Fehlerbehebung aus und speichern sie nicht dauerhaft außerhalb der Firebase-Plattform.
Server-Logs (Website): Die beim Webseiten-Besuch anfallenden Logfiles (siehe oben) werden wie erwähnt nach 7 Tagen von unserem Hoster anonymisiert bzw. gelöscht. Eine weitere Speicherung erfolgt nicht.
(Hinweis: Sicherungskopien/Backups unserer Datenbanken können gelöschte Daten ggf. noch für kurze Zeit enthalten, werden jedoch regelmäßig überschrieben. Spätestens nach ca. 30 Tagen werden gelöschte Informationen auch aus Backups entfernt. Während dieser Zeit sind die Daten selbstverständlich gesperrt und nicht mehr produktiv nutzbar.)
Auch wenn wir nur in sehr begrenztem Umfang personenbezogene Daten verarbeiten, stehen Ihnen selbstverständlich alle Rechte gemäß DSGVO zu. Insbesondere haben Sie das Recht:
Zur Ausübung Ihrer Rechte oder bei Fragen zum Datenschutz können Sie sich jederzeit formlos an uns wenden. Schreiben Sie uns gerne eine E-Mail an support@schulalarm.de. Wir werden Ihr Anliegen umgehend prüfen und spätestens innerhalb der gesetzlich vorgesehenen Frist von 30 Tagen beantworten. Bitte geben Sie in Ihrer Anfrage möglichst an, worauf sich Ihr Begehren bezieht (z.B. welche Daten Sie aus Auskunft wünschen oder welche Gruppe betroffen ist), damit wir effizient reagieren können.
Zudem haben Sie das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Sie können sich an die Datenschutzbehörde Ihres Bundeslandes oder an die für uns zuständige Behörde wenden. Zuständig für PAJA Software UG ist die Landesbeauftragte für den Datenschutz Niedersachsen (Kontaktdaten siehe Webseite der Aufsichtsbehörde). Die Beschwerde ist kostenfrei.
Diese Datenschutzerklärung hat den Stand Mai 2025 und ist aktuell gültig. Wir behalten uns vor, den Inhalt dieser Erklärung bei Bedarf zu ändern, um sie an technische oder gesetzliche Änderungen anzupassen. Die jeweils aktuelle Fassung wird auf unserer Website und in der App veröffentlicht. Sollten wir wesentliche Änderungen vornehmen (z.B. neue Datenverarbeitungen einführen), die Ihre Einwilligung oder Rechte betreffen, informieren wir Sie bei Bedarf zusätzlich in geeigneter Form.
Vielen Dank für Ihr Vertrauen in SchulAlarm. Bei Fragen oder Anliegen zum Datenschutz zögern Sie bitte nicht, uns zu kontaktieren – wir helfen Ihnen gerne weiter.