RescueCases Falltrainings Zur Startseite

Datenschutzinformationen

Datenschutzerklärung

Informationen zur Verarbeitung personenbezogener Daten bei RescueCases nach Art. 13 und 14 DSGVO.

1. Verantwortlicher

Wer für die Verarbeitung verantwortlich ist

Patrik Stärk

Noch zu konfigurieren
52078 Aachen
Deutschland

E-Mail: Noch zu konfigurieren

2. Rollenverteilung

Plattformbetreiber und Organisationen

Organisationen verwalten ihre Mitglieder, Rollen und Lizenzplätze. Plattformadministratoren können organisationsübergreifend Organisationen und Konten verwalten. Die datenschutzrechtliche Rollenverteilung für diese Vorgänge lautet:

Noch zu konfigurieren

3. Verarbeitungsvorgänge

Welche Daten wir wofür verarbeiten

Aufruf der Website und IT-Sicherheit

Beim Aufruf können IP-Adresse, Zeitpunkt, aufgerufene Adresse, HTTP-Methode und -Status sowie Browser- und Geräteangaben in Server-, Fehler- und Sicherheitsprotokollen verarbeitet werden. Dies dient der Auslieferung, Stabilität, Fehleranalyse und Abwehr missbräuchlicher Zugriffe.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse ist ein sicherer, funktionsfähiger und nachvollziehbarer Betrieb des Dienstes.

Konto, Anmeldung und Berechtigungen

Wir verarbeiten Name, E-Mail-Adresse, Passwort-Hash, Verifizierungs- und Zurücksetzungsdaten, Kontostatus, Organisationszuordnungen, Rollen und Lizenzbelegung. Bei Nutzung der Sicherheitsfunktionen kommen verschlüsselte Zwei-Faktor-Geheimnisse und Wiederherstellungscodes beziehungsweise Passkey-Bezeichnung, Credential und Zeitpunkt der letzten Nutzung hinzu. Sitzungen enthalten außerdem Benutzerbezug, IP-Adresse, Browserangaben und Aktivitätszeit.

Rechtsgrundlage: Noch zu konfigurieren

Fallbeispiele, Prüfung und Simulation

Wir verarbeiten erstellte Fall- und Simulationsinhalte, Autoren- und Organisationszuordnung, Versionen, Freigabestatus, Favoriten, Prüfkommentare sowie Simulationsläufe mit gewählten Aktionen, Ergebnissen, Bewertungen, Zeitpunkten und Bearbeitungsstatus. So können Inhalte erstellt, fachlich geprüft, bereitgestellt und Trainings nachvollzogen werden.

Rechtsgrundlage: Noch zu konfigurieren

Audit- und Sicherheitsprotokoll

Bei administrativen und inhaltlichen Änderungen speichern wir Organisation, handelndes Konto, Aktion, betroffenen Datensatz, geänderte Feldnamen, Zeitpunkt, IP-Adresse und Browserangaben. Passwörter, Zwei-Faktor-Geheimnisse und Wiederherstellungscodes werden nicht in das Audit-Protokoll übernommen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Berechtigte Interessen sind Zugriffsschutz, Missbrauchsprävention, Revisionsfähigkeit und die Aufklärung sicherheitsrelevanter Vorgänge.

E-Mail und Kontakt

Für Einrichtungs- und Passwortlinks sowie bei Kontaktanfragen verarbeiten wir E-Mail-Adresse, Versand- und Zustellinformationen und den Inhalt der Kommunikation. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die betroffene Person selbst Vertragspartei ist und die Kommunikation der Vertragsdurchführung oder vorvertraglichen Maßnahmen dient. Andernfalls richtet sich die Rechtsgrundlage nach dem oben beschriebenen Rollenmodell oder nach Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres Interesses an einer geordneten Kommunikation.

Wichtiger Nutzungshinweis

Keine echten Patientendaten

RescueCases ist ausschließlich für vollständig fiktive, nicht identifizierbare Trainingsfälle vorgesehen. Namen, Einsatzdaten, Freitexte oder medizinische Angaben realer oder bestimmbarer Personen dürfen nicht eingegeben werden. Falls solche Daten versehentlich erfasst wurden, informieren Sie unverzüglich den Verantwortlichen, damit der Vorgang geprüft und die Daten gelöscht oder anonymisiert werden können.

4. Herkunft der Daten

Wenn Ihr Konto durch die Administration angelegt wird

Name, E-Mail-Adresse, Organisationszuordnung und Rolle können uns durch einen Organisations- oder Plattformadministrator statt unmittelbar durch Sie übermittelt werden. Weitere Konto-, Sicherheits- und Nutzungsdaten entstehen, wenn Sie Ihr Konto einrichten und RescueCases verwenden. Die öffentlich zugänglichen Informationen auf dieser Seite werden deshalb auch nach Art. 14 DSGVO bereitgestellt.

Werden Nutzungs- oder Simulationsergebnisse im Beschäftigungskontext eingesetzt, muss die jeweilige Organisation Zweck, Zugriffsberechtigungen und Rechtsgrundlage – gegebenenfalls einschließlich § 26 BDSG – vorab festlegen. RescueCases trifft daraus keine automatisierten Personalentscheidungen.

5. Empfänger

Wer Daten erhalten kann

  • berechtigte Organisationsmitglieder entsprechend ihrer Rolle und der Sichtbarkeit eines Falls,
  • Organisationsadministratoren für Mitglieder-, Rollen- und Lizenzverwaltung,
  • Prüfer für freigegebene Prüf- und Kommentierungsaufgaben,
  • Plattformadministratoren für organisationsübergreifende Administration, Support und Sicherheit,
  • der Hosting-Dienstleister all-inkl.com ,
  • der E-Mail-Dienstleister Noch zu konfigurieren ,
  • Behörden oder andere Stellen, wenn eine gesetzliche Pflicht besteht.

Soweit Dienstleister personenbezogene Daten in unserem Auftrag verarbeiten, werden sie vertraglich nach Art. 28 DSGVO gebunden.

6. Drittlandübermittlung

Verarbeitung außerhalb von EU und EWR

Eine Übermittlung personenbezogener Daten in Staaten außerhalb der Europäischen Union und des Europäischen Wirtschaftsraums ist nach der aktuellen Konfiguration nicht vorgesehen. Dies muss vor dem Produktivbetrieb anhand aller eingesetzten Hosting-, E-Mail-, Support- und Unterauftragsdienstleister überprüft werden.

7. Speicherdauer

Wann Daten gelöscht werden

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist. Anschließend werden sie gelöscht oder anonymisiert, sofern keine gesetzlichen Aufbewahrungs-, Nachweis- oder Verjährungsfristen entgegenstehen. Für RescueCases gelten folgende Fristen beziehungsweise Kriterien:

Konten, Rollen, Mitgliedschaften und Sicherheitsmerkmale
Nach Auslösung der Kontolöschung wird das Konto sofort gesperrt und nach 30 Tagen endgültig gelöscht.
Fall-, Versions-, Prüf- und Simulationsdaten einschließlich zunächst gelöschter Inhalte
Gelöschte Fallbeispiele und Simulationen werden nach 30 Tagen einschließlich ihrer abhängigen Daten endgültig gelöscht.
Audit- und Sicherheitsprotokolle
Audit- und Sicherheitsprotokolle werden 30 Tage nach ihrer Erstellung endgültig gelöscht.
E-Mail und sonstige Kommunikation
Noch zu konfigurieren
Sitzungen
Das reguläre Sitzungs-Cookie ist auf 120 Minuten Inaktivität konfiguriert. Bei „Angemeldet bleiben“ kann die Anmeldung länger bestehen.
Passwort-Zurücksetzung
Ein Zurücksetzungslink ist 60 Minuten gültig; ersetzte oder abgelaufene Token werden im Rahmen der technischen Bereinigung entfernt.

8. Cookies und Browserspeicher

Nur technisch erforderliche Speicherung

Die folgenden Einträge sind für Anmeldung, Sitzungszuordnung, Formularschutz, Zugriffskontrolle oder eine ausdrücklich gewählte Darstellung erforderlich:

rescuecases-session · Cookie · RescueCases
Ordnet den Browser der serverseitigen Sitzung zu; regulär 120 Minuten ab letzter Aktivität. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG und – je nach Anmeldung – die Rechtsgrundlage der Kontoverarbeitung.
XSRF-TOKEN · Cookie · RescueCases
Schützt Formulare und angemeldete Anfragen gegen websiteübergreifende Fälschung; Laufzeit wie die Sitzung. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. f DSGVO.
Anmelde-Erinnerung · Cookie · RescueCases
Wird nur bei Auswahl von „Angemeldet bleiben“ gesetzt und hält die Anmeldung für bis zu 400 Tage aufrecht. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG und die Rechtsgrundlage der Kontoverarbeitung.
flux.appearance · Local Storage · RescueCases
Speichert nach Ihrer Auswahl „hell“ oder „dunkel“ bis zur Änderung oder zum Löschen des Browserspeichers; die Systemeinstellung erzeugt keinen dauerhaften Eintrag. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG.

Analyse-, Marketing- oder Social-Media-Cookies werden derzeit nicht eingesetzt.

Werden künftig optionale Analysewerkzeuge oder externe Medien ergänzt, müssen diese Erklärung und die Einwilligungssteuerung vor deren Einsatz angepasst werden.

9. Ihre Rechte

Datenschutzrechte betroffener Personen

Sie haben nach den gesetzlichen Voraussetzungen insbesondere das Recht auf:

  • Auskunft über Ihre verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
  • Berichtigung unrichtiger oder Vervollständigung unvollständiger Daten (Art. 16 DSGVO),
  • Löschung (Art. 17 DSGVO),
  • Einschränkung der Verarbeitung (Art. 18 DSGVO),
  • Datenübertragbarkeit (Art. 20 DSGVO),
  • Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).

Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zur Ausübung Ihrer Rechte genügt eine Nachricht an die oben genannte Datenschutz-Kontaktadresse.

10. Beschwerderecht

Datenschutzaufsicht

Sie können sich unbeschadet anderer Rechtsbehelfe bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes. Für den Verantwortlichen zuständig ist:

Noch zu konfigurieren

11. Pflichtangaben und Automatisierung

Bereitstellung der Daten

Die für Konto, Anmeldung, Organisationszuordnung und Berechtigungsprüfung gekennzeichneten Angaben sind für die Nutzung von RescueCases erforderlich. Ohne sie kann kein Konto bereitgestellt oder der geschützte Bereich nicht genutzt werden. Freiwillige Profil- oder Inhaltsangaben sind als solche erkennbar.

Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.

Stand: 27. Juli 2026