1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website ist:
Hannes Kugas
KUGIS
Erhard-Zethner-Weg 5
95336 Mainleus
Deutschland
Telefon: +49 162 1075324
E-Mail: info@kugis.io
2. Überblick der Datenverarbeitung
TACTIX EMS ist eine Plattform zur digitalen Einsatzprotokollierung für den Rettungsdienst. Wir verarbeiten personenbezogene Daten nur, soweit dies zur Bereitstellung unserer Dienste erforderlich ist.
3. Hosting
Diese Website wird auf einem Virtual Private Server (VPS) gehostet. Der Hoster erhebt in Server-Logfiles Informationen, die Ihr Browser automatisch übermittelt. Dies sind:
- Browsertyp und -version
- Verwendetes Betriebssystem
- Referrer URL (die zuvor besuchte Seite)
- Hostname des zugreifenden Rechners
- IP-Adresse
- Uhrzeit der Serveranfrage
Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Betrieb der Website).
4. Benutzerkonten und Registrierung
Bei der Registrierung eines Benutzerkontos erheben wir folgende Daten:
- Name
- E-Mail-Adresse
- Passwort (verschlüsselt gespeichert)
- Organisationszugehörigkeit
Diese Daten werden zur Bereitstellung unserer Dienste verarbeitet (Art. 6 Abs. 1 lit. b DSGVO - Vertragserfüllung). Die Passwörter werden mit bcrypt gehasht und können nicht im Klartext eingesehen werden.
5. Einsatzdaten und Protokolle
Im Rahmen der Einsatzprotokollierung werden folgende Daten verarbeitet:
- Einsatzdetails (Ort, Zeit, Art des Einsatzes)
- Patientendaten (Sichtungskategorie, medizinische Informationen)
- Einsatzmittel und Kräfte
- Lagekarten und Standortdaten
Wichtiger Hinweis: Die Verarbeitung von Patientendaten erfolgt ausschließlich durch autorisierte Nutzer im Rahmen ihrer dienstlichen Tätigkeit. Die Verantwortung für die rechtmäßige Erhebung und Verarbeitung dieser Daten liegt bei der jeweiligen Organisation (Rettungsdienst).
Die Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie für besondere Kategorien personenbezogener Daten (Gesundheitsdaten) Art. 9 Abs. 2 lit. h DSGVO (Gesundheitsversorgung).
6. Cookies und Session-Daten
Wir verwenden technisch notwendige Cookies für folgende Zwecke:
- Session-Cookie: Zur Aufrechterhaltung Ihrer Anmeldung
- CSRF-Token: Zum Schutz vor Cross-Site-Request-Forgery
- Theme-Präferenz: Zur Speicherung Ihrer Anzeigeeinstellungen
Diese Cookies sind für den Betrieb der Website erforderlich und werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) gesetzt. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden.
Wir verwenden keine Tracking- oder Marketing-Cookies.
7. Drittanbieter-Dienste
OpenStreetMap
Für die Kartendarstellung nutzen wir OpenStreetMap (OSM). Bei der Nutzung der Lagekarte werden Kartenkacheln von OSM-Servern geladen. Dabei wird Ihre IP-Adresse an die OpenStreetMap Foundation übertragen. Weitere Informationen: OSM Privacy Policy
Nominatim (Geocoding)
Für die Adresssuche nutzen wir den Nominatim-Dienst von OpenStreetMap. Bei einer Adresssuche wird die eingegebene Adresse an Nominatim übertragen.
8. Datensicherheit
Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen Manipulation, Verlust oder unberechtigten Zugriff zu schützen:
- SSL/TLS-Verschlüsselung für alle Datenübertragungen
- Verschlüsselte Passwort-Speicherung (bcrypt)
- Rollenbasierte Zugriffskontrolle
- Regelmäßige Sicherheitsupdates
9. Demo-Anfragen über das Demo-Formular
Wenn Sie über unser Demo-Formular auf der Website eine Demo-Anfrage stellen, verarbeiten wir die von Ihnen angegebenen Daten zur Bearbeitung Ihrer Anfrage und zur Kontaktaufnahme.
- E-Mail-Adresse
- Name der Organisation
- Zeitpunkt der Anfrage
- Technische Browser-Informationen wie User-Agent
- Optional: Quelle der Anfrage, z. B. UTM-Parameter
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) — die Daten werden zur Bearbeitung Ihrer Demo-Anfrage, zur Kontaktaufnahme sowie zur zugehörigen organisatorischen Nachverfolgung verwendet.
Zweckbindung: Ihre Daten werden nicht für Werbezwecke oder Newsletter verwendet, sofern Sie nicht gesondert eingewilligt haben.
Speicherdauer: Demo-Anfragen werden spätestens 12 Monate nach Abschluss des Kontakts gelöscht, sofern kein Vertragsverhältnis entstanden ist.
10. Speicherdauer
Wir speichern Ihre personenbezogenen Daten nur solange, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist:
- Benutzerkonto: Bis zur Löschung des Kontos
- Einsatzprotokolle: Gemäß den gesetzlichen Aufbewahrungsfristen für medizinische Dokumentation (in der Regel 10-30 Jahre je nach Bundesland)
- Demo-Anfragen: 12 Monate nach Abschluss des Kontakts
- Server-Logs: 7 Tage
11. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über Ihre gespeicherten Daten verlangen.
- Berichtigungsrecht (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger Daten verlangen.
- Löschungsrecht (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
- Einschränkung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format anfordern.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen.
Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: info@kugis.io
12. Beschwerderecht bei der Aufsichtsbehörde
Wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen das Datenschutzrecht verstößt, haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Zuständige Aufsichtsbehörde:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
www.lda.bayern.de
12. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unserer Dienste anzupassen. Die aktuelle Version finden Sie stets auf dieser Seite.
Stand: Januar 2026