Datenschutz
Datenschutzerklärung
Diese Datenschutzhinweise erklären, wie International Aerial Wildfire Suppression personenbezogene Daten auf der öffentlichen Website, im Contact & Request Center, in Mission Control, in der Responder App und im Government Portal verarbeitet.
Stand: 1. Juli 2026
Verantwortlicher
International Aerial Wildfire Suppression
Datenschutzkontakt
it@iaws-fire.org
Website
https://www.iaws-fire.org
Server-side protection
API keys, mail routing, Supabase secret access and what3words lookups are handled on the server side.
Operational location data
Location processing is tied to authorization, operational purpose, auditability and user-controlled permissions where applicable.
1. Verantwortlicher
Verantwortlich ist International Aerial Wildfire Suppression. Datenschutz- und IT-Sicherheitsanfragen können an it@iaws-fire.org gerichtet werden.
Die ladungsfähige Anschrift, Rechtsform und Registerangaben werden nach Abschluss der offiziellen Organisationsregistrierung ergänzt.
2. Verarbeitete Daten
IAWS verarbeitet je nach Nutzung Kontakt- und Ticketdaten, Namen, Organisation, Land, E-Mail-Adresse, Telefonnummer, Nachrichteninhalte, Anhänge, technische Protokolle, Geräteinformationen, Account- und Rollendaten, Audit-Logs, Push-Token sowie operative Standort-, Missions-, Ressourcen- und Statusdaten.
In geschützten Bereichen können zusätzlich Rollen, Berechtigungen, Einsatzzuordnungen, Rückmeldungen, Standortfreigaben, Uploads, Chat- und Nachrichtenmetadaten sowie sicherheitsrelevante Ereignisse verarbeitet werden.
3. Zwecke
Die Daten werden genutzt, um die Website bereitzustellen, Anfragen zu bearbeiten, Tickets zu erstellen, Antworten zu versenden, Benutzer zu authentifizieren, Rollen und Zugriffe zu steuern, Lagebilder und Kartenfunktionen bereitzustellen, Alarmierungen zu dokumentieren, Einsatzabläufe zu unterstützen, Missbrauch zu verhindern und gesetzliche Nachweis- und Sicherheitsanforderungen zu erfüllen.
4. Rechtsgrundlagen
Die Verarbeitung erfolgt je nach Vorgang auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (vertragliche oder vorvertragliche Maßnahmen), lit. c (rechtliche Pflichten), lit. d (lebenswichtige Interessen in Notlagen) und lit. f (berechtigte Interessen an sicherem Plattformbetrieb, IT-Sicherheit, Missbrauchsschutz, Dokumentation und operativer Koordination).
Einwilligungen, etwa für Standortfreigaben, Push-Benachrichtigungen oder Kontaktformularübermittlungen, können grundsätzlich mit Wirkung für die Zukunft widerrufen werden, soweit keine zwingenden Einsatz-, Sicherheits- oder Aufbewahrungspflichten entgegenstehen.
5. Website, Serverlogs und Sicherheit
Beim Aufruf der Website werden technisch erforderliche Zugriffsdaten verarbeitet, etwa IP-Adresse, Zeitpunkt, angeforderte Seite, Browser-/Geräteinformationen, Referrer und Fehlerprotokolle. Diese Verarbeitung ist erforderlich, um die Website auszuliefern, Störungen zu erkennen und Angriffe abzuwehren.
Die öffentliche Website ist für den Betrieb auf Vercel vorbereitet. Datenbank- und Authentifizierungsfunktionen nutzen Supabase. E-Mail-Versand kann über IONOS SMTP erfolgen.
6. Contact & Request Center
Bei Nutzung des Kontaktformulars verarbeitet IAWS die angegebenen Pflicht- und freiwilligen Daten, Kategorie, Priorität, Sprache, Kontaktmethode, Anhänge, CAPTCHA-/Spam-Schutzdaten und die Datenschutzbestätigung.
Anfragen werden serverseitig der zuständigen IAWS-Abteilung zugeordnet. Tickets, Anhänge, Timeline-Ereignisse, Antworten und Audit-Logs können in Mission Control gespeichert werden.
7. Accounts, Authentifizierung und RBAC
Für geschützte Bereiche verarbeitet IAWS Benutzerkonten, E-Mail-Adressen, Rollen, mehrere gleichzeitige Berechtigungen, Organisation, Region, Station, Login-Status, Sitzungen, Passwort-Onboarding, Geräteaktivierungen und Audit-Ereignisse.
Zugriffe werden rollenbasiert gesteuert. Government-User, Responder und Mission-Control-Nutzer erhalten nur die Funktionen, die ihnen durch Rollen und Berechtigungen zugewiesen wurden.
8. Standort, Karten, Wetter und what3words
Wenn Nutzer Standortfunktionen aktivieren, können GPS-Koordinaten, Genauigkeit, Zeitstempel und abgeleitete Koordinatensysteme wie UTM, MGRS und what3words verarbeitet werden.
Für Karten-, Wetter-, Höhen- und Ortsdaten können Dienste wie OpenStreetMap/Nominatim, Open-Meteo, NASA FIRMS, Copernicus-/ArcGIS-Quellen und what3words genutzt werden. Der what3words API-Key wird ausschließlich serverseitig verwendet und nicht an den Browser ausgeliefert.
9. Push-Benachrichtigungen und native App
Für Push-Benachrichtigungen, Probealarm, Critical Alerts und Responder-Rückmeldungen verarbeitet IAWS Geräte-IDs, Push-Token, Plattformtyp, App-Version, Zustellstatus, Bestätigungsstatus, Alarmpriorität und technische Ereignisse.
Push-Dienste können über Firebase Cloud Messaging und plattformspezifische Benachrichtigungsdienste bereitgestellt werden. Kritische Alarmfunktionen werden protokolliert, um Zustellung, Bestätigung und operative Sicherheit nachvollziehen zu können.
10. Cookies, Local Storage und ähnliche Technologien
IAWS verwendet technisch erforderliche Cookies, Session-Informationen und lokalen Speicher, um Anmeldung, Sprache, Sicherheitsstatus, App-Aktivierung, Darstellungsoptionen und notwendige Plattformfunktionen bereitzustellen.
Soweit nicht erforderliche Analyse-, Tracking- oder Marketing-Technologien eingesetzt werden, erfolgt dies nur auf Grundlage einer Einwilligung nach den anwendbaren Datenschutz- und TDDDG-Vorgaben.
11. Empfänger, Auftragsverarbeiter und Drittlandübermittlungen
Daten können an autorisierte IAWS-Nutzer, Einsatzleitungen, Partnerbehörden, technische Dienstleister, Hosting-, Datenbank-, E-Mail-, Karten-, Wetter-, Übersetzungs-, Sicherheits- und Push-Anbieter übermittelt werden, soweit dies für Betrieb, Sicherheit oder Anfragebearbeitung erforderlich ist.
Einzelne Anbieter können Daten außerhalb der EU oder des EWR verarbeiten. Soweit erforderlich, nutzt IAWS geeignete Garantien wie EU-Standardvertragsklauseln, Angemessenheitsbeschlüsse oder zusätzliche Schutzmaßnahmen.
12. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für Websitebetrieb, Support, Einsatzdokumentation, Sicherheit, Auditierung, Rechtsansprüche oder gesetzliche Aufbewahrung erforderlich ist. Danach werden Daten gelöscht, anonymisiert oder gesperrt.
13. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch und Widerruf erteilter Einwilligungen.
Anfragen können an it@iaws-fire.org gerichtet werden. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde.
14. Aktualisierung
IAWS kann diese Datenschutzhinweise aktualisieren, wenn Funktionen, Dienstleister, Rechtsgrundlagen oder operative Abläufe geändert werden. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.
International Aerial Wildfire Suppression - Together Above Beyond