1. Verantwortlicher
Wer für die Verarbeitung verantwortlich ist
Patrik Stärk
Noch zu konfigurieren
52078
Aachen
Deutschland
E-Mail: Noch zu konfigurieren
2. Rollenverteilung
Plattformbetreiber und Organisationen
Organisationen verwalten ihre Mitglieder, Rollen und Lizenzplätze. Plattformadministratoren können organisationsübergreifend Organisationen und Konten verwalten. Die datenschutzrechtliche Rollenverteilung für diese Vorgänge lautet:
Noch zu konfigurieren
3. Verarbeitungsvorgänge
Welche Daten wir wofür verarbeiten
Aufruf der Website und IT-Sicherheit
Beim Aufruf können IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Methode und -Status sowie Browser- und Geräteangaben in Server-, Fehler- und Sicherheitsprotokollen verarbeitet werden. Dies dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer, funktionsfähiger und nachvollziehbarer Betrieb des Dienstes.
Konto, Anmeldung und Berechtigungen
Wir verarbeiten Name, E-Mail-Adresse, Passwort-Hash, Verifizierungs- und Zurücksetzungsdaten, Kontostatus, Organisationszuordnungen, Rollen und Lizenzbelegung. Bei Nutzung der Sicherheitsfunktionen kommen verschlüsselte Zwei-Faktor-Geheimnisse und Wiederherstellungscodes beziehungsweise Passkey-Bezeichnung, Credential und Zeitpunkt der letzten Nutzung hinzu. Sitzungen enthalten außerdem Benutzerbezug, IP-Adresse, Browserangaben und Aktivitätszeit.
Rechtsgrundlage: Noch zu konfigurieren
Fallbeispiele, Prüfung und Simulation
Wir verarbeiten erstellte Fall- und Simulationsinhalte, Autoren- und Organisationszuordnung, Versionen, Freigabestatus, Favoriten, Prüfkommentare sowie Simulationsläufe mit gewählten Aktionen, Ergebnissen, Bewertungen, Zeitpunkten und Bearbeitungsstatus. So können Inhalte erstellt, fachlich geprüft, bereitgestellt und Trainings nachvollzogen werden.
Rechtsgrundlage: Noch zu konfigurieren
Audit- und Sicherheitsprotokoll
Bei administrativen und inhaltlichen Änderungen speichern wir Organisation, handelndes Konto, Aktion, betroffenen Datensatz, geänderte Feldnamen, Zeitpunkt, IP-Adresse und Browserangaben. Passwörter, Zwei-Faktor-Geheimnisse und Wiederherstellungscodes werden nicht in das Audit-Protokoll übernommen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigte Interessen sind Zugriffsschutz, Missbrauchsprävention, Revisionsfähigkeit und die Aufklärung sicherheitsrelevanter Vorgänge.
E-Mail und Kontakt
Für Einrichtungs- und Passwortlinks sowie bei Kontaktanfragen verarbeiten wir E-Mail-Adresse, Versand- und Zustellinformationen und den Inhalt der Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist und die Kommunikation der Vertragsdurchführung oder vorvertraglichen Maßnahmen dient. Andernfalls richtet sich die Rechtsgrundlage nach dem oben beschriebenen Rollenmodell oder nach Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einer geordneten Kommunikation.
Wichtiger Nutzungshinweis
Keine echten Patientendaten
RescueCases ist ausschließlich für vollständig fiktive, nicht identifizierbare Trainingsfälle vorgesehen. Namen, Einsatzdaten, Freitexte oder medizinische Angaben realer oder bestimmbarer Personen dürfen nicht eingegeben werden. Falls solche Daten versehentlich erfasst wurden, informieren Sie unverzüglich den Verantwortlichen, damit der Vorgang geprüft und die Daten gelöscht oder anonymisiert werden können.
4. Herkunft der Daten
Wenn Ihr Konto durch die Administration angelegt wird
Name, E-Mail-Adresse, Organisationszuordnung und Rolle können uns durch einen Organisations- oder Plattformadministrator statt unmittelbar durch Sie übermittelt werden. Weitere Konto-, Sicherheits- und Nutzungsdaten entstehen, wenn Sie Ihr Konto einrichten und RescueCases verwenden. Die öffentlich zugänglichen Informationen auf dieser Seite werden deshalb auch nach Art. 14 DSGVO bereitgestellt.
Werden Nutzungs- oder Simulationsergebnisse im Beschäftigungskontext eingesetzt, muss die jeweilige Organisation Zweck, Zugriffsberechtigungen und Rechtsgrundlage – gegebenenfalls einschließlich § 26 BDSG – vorab festlegen. RescueCases trifft daraus keine automatisierten Personalentscheidungen.
5. Empfänger
Wer Daten erhalten kann
- berechtigte Organisationsmitglieder entsprechend ihrer Rolle und der Sichtbarkeit eines Falls,
- Organisationsadministratoren für Mitglieder-, Rollen- und Lizenzverwaltung,
- Prüfer für freigegebene Prüf- und Kommentierungsaufgaben,
- Plattformadministratoren für organisationsübergreifende Administration, Support und Sicherheit,
- der Hosting-Dienstleister all-inkl.com ,
- der E-Mail-Dienstleister Noch zu konfigurieren ,
- Behörden oder andere Stellen, wenn eine gesetzliche Pflicht besteht.
Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie vertraglich nach Art. 28 DSGVO gebunden.
6. Drittlandübermittlung
Verarbeitung außerhalb von EU und EWR
Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums ist nach der aktuellen Konfiguration nicht vorgesehen. Dies muss vor dem Produktivbetrieb anhand aller eingesetzten Hosting-, E-Mail-, Support- und Unterauftragsdienstleister überprüft werden.
7. Speicherdauer
Wann Daten gelöscht werden
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen entgegenstehen. Für RescueCases gelten folgende Fristen beziehungsweise Kriterien:
- Konten, Rollen, Mitgliedschaften und Sicherheitsmerkmale
- Nach Auslösung der Kontolöschung wird das Konto sofort gesperrt und nach 30 Tagen endgültig gelöscht.
- Fall-, Versions-, Prüf- und Simulationsdaten einschließlich zunächst gelöschter Inhalte
- Gelöschte Fallbeispiele und Simulationen werden nach 30 Tagen einschließlich ihrer abhängigen Daten endgültig gelöscht.
- Audit- und Sicherheitsprotokolle
- Audit- und Sicherheitsprotokolle werden 30 Tage nach ihrer Erstellung endgültig gelöscht.
- E-Mail und sonstige Kommunikation
- Noch zu konfigurieren
- Sitzungen
- Das reguläre Sitzungs-Cookie ist auf 120 Minuten Inaktivität konfiguriert. Bei „Angemeldet bleiben“ kann die Anmeldung länger bestehen.
- Passwort-Zurücksetzung
- Ein Zurücksetzungslink ist 60 Minuten gültig; ersetzte oder abgelaufene Token werden im Rahmen der technischen Bereinigung entfernt.
8. Cookies und Browserspeicher
Nur technisch erforderliche Speicherung
Die folgenden Einträge sind für Anmeldung, Sitzungszuordnung, Formularschutz, Zugriffskontrolle oder eine ausdrücklich gewählte Darstellung erforderlich:
rescuecases-session· Cookie · RescueCases- Ordnet den Browser der serverseitigen Sitzung zu; regulär 120 Minuten ab letzter Aktivität. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG und – je nach Anmeldung – die Rechtsgrundlage der Kontoverarbeitung.
XSRF-TOKEN· Cookie · RescueCases- Schützt Formulare und angemeldete Anfragen gegen websiteübergreifende Fälschung; Laufzeit wie die Sitzung. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO.
- Anmelde-Erinnerung · Cookie · RescueCases
- Wird nur bei Auswahl von „Angemeldet bleiben“ gesetzt und hält die Anmeldung für bis zu 400 Tage aufrecht. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG und die Rechtsgrundlage der Kontoverarbeitung.
flux.appearance· Local Storage · RescueCases- Speichert nach Ihrer Auswahl „hell“ oder „dunkel“ bis zur Änderung oder zum Löschen des Browserspeichers; die Systemeinstellung erzeugt keinen dauerhaften Eintrag. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG.
Analyse-, Marketing- oder Social-Media-Cookies werden derzeit nicht eingesetzt.
Werden künftig optionale Analysewerkzeuge oder externe Medien ergänzt, müssen diese Erklärung und die Einwilligungssteuerung vor deren Einsatz angepasst werden.
9. Ihre Rechte
Datenschutzrechte betroffener Personen
Sie haben nach den gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).
Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte Datenschutz-Kontaktadresse.
10. Beschwerderecht
Datenschutzaufsicht
Sie können sich unbeschadet anderer Rechtsbehelfe bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:
Noch zu konfigurieren11. Pflichtangaben und Automatisierung
Bereitstellung der Daten
Die für Konto, Anmeldung, Organisationszuordnung und Berechtigungsprüfung gekennzeichneten Angaben sind für die Nutzung von RescueCases erforderlich. Ohne sie kann kein Konto bereitgestellt oder der geschützte Bereich nicht genutzt werden. Freiwillige Profil- oder Inhaltsangaben sind als solche erkennbar.
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
Stand: 27. Juli 2026