MKAD Logo
MKAD · NST-APP
Datenschutzerklärung

Datenschutzerklärung

Stand: 18. Juli 2026 · gültig für die NST-APP (Web-Anwendung und mobile Apps für iOS und Android)

Diese Datenschutzerklärung informiert über die Verarbeitung personenbezogener Daten in der NST-APP („Nachrichten- und Sicherheitszentrale"), einer internen Anwendung zur Koordination der ehrenamtlichen Sicherheits- und Ordnungsdienste bei Veranstaltungen der Majlis Khuddam-ul-Ahmadiyya Deutschland e.V. (MKAD).

Ehrenamtliche Tätigkeit und Einwilligung. Die Nutzerinnen und Nutzer der App sind ehrenamtliche Helfer bzw. Freiwillige. Es besteht kein Beschäftigungsverhältnis (kein Arbeitgeber-/Arbeitnehmerverhältnis). Die Verarbeitung der Daten der Teilnehmenden erfolgt auf Grundlage ihrer freiwilligen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) und ist mit dem Datenschutzbeauftragten abgestimmt. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

1. Verantwortlicher

Majlis Khuddam-ul-Ahmadiyya Deutschland e.V. (MKAD)
Genfer Straße 11a
60437 Frankfurt am Main
Telefon: +49 (0)69 50688600
Telefax: +49 (0)69 50688666
E-Mail: datenschutz@khuddam.de
Web: www.khuddam.de

Vertreten durch: Imtiaz Ahmad Shaheen

2. Datenschutzbeauftragter

Für alle Anliegen rund um den Datenschutz und zur Ausübung Ihrer Rechte erreichen Sie den Datenschutzbeauftragten des Verantwortlichen unter datenschutz@khuddam.de.

3. Übersicht

4. Rechtsgrundlagen der Verarbeitung

5. Welche Daten wir verarbeiten und wozu

5.1 Nutzerkonten

Für die Anmeldung an der App verarbeiten wir Benutzername, den Namen der Person, die zugeordnete Rolle (z. B. Administrator, Schichtleiter, Helfer) sowie Zugangsdaten und das Erstellungsdatum des Kontos. Zweck: Authentifizierung und rollenbasierte Steuerung der Zugriffsrechte.

5.2 Standortdaten (GPS)

Während des aktiven Dienstes übermittelt die App die geografische Position (Breiten-/Längengrad, Genauigkeit, Zeitstempel) des Geräts. Die Übermittlung erfolgt auch dann, wenn die App im Hintergrund läuft. Zweck ist die Koordination der Kräfte und die Sicherheit beim Event (Live-Lagekarte der Einsatzleitung).

5.3 Einsatz- und Statusdaten

Zur Dienstkoordination verarbeiten wir Statuswechsel (bereit, im Dienst, Pause, außer Dienst) mit Zeitstempel, Postenzuweisungen, Verweildauern an Posten sowie Funknummern. Ebenfalls verarbeitet werden Antworten auf regelmäßige Sicherheits-/Statusabfragen („Alles in Ordnung?"). Zweck: Einsatzplanung, Nachvollziehbarkeit der Dienstzeiten und Sicherheit der Helfer.

5.4 NFC-Anmeldung

Die An- bzw. Bereitmeldung kann über NFC-Tags erfolgen (Scannen eines Tags am Büro oder am Posten). Dabei wird die Zuordnung der Person zum jeweiligen Posten bzw. der Dienstbeginn erfasst. Zweck: schnelle, eindeutige Anmeldung an Posten.

5.5 Tickets und Berichte

Vorfälle werden als Tickets mit Titel, Beschreibung, Status, Priorität, beteiligten Personen und Zeitstempeln dokumentiert; hierzu können Berichte und hochgeladene Fotos gehören. Zweck: Vorfalldokumentation und -bearbeitung während der Veranstaltung.

5.6 Nachrichten und Push-Benachrichtigungen

Für interne Mitteilungen verarbeiten wir Nachrichteninhalte, Empfänger sowie Lese- und Versandzeitpunkte. Für den Versand von Push-Benachrichtigungen verarbeiten wir Geräte-Token und die Plattform (iOS/Android) des Endgeräts. Zur Zustellung werden diese Token an die Push-Dienste von Apple (APNs) bzw. Google (FCM) übermittelt (siehe Abschnitt 7).

5.7 Fahrzeug- und Zufahrtsdaten

Zur Zufahrtskontrolle verarbeiten wir Kennzeichen, Fahrername, Kontaktangabe des Fahrers, ggf. Ausweis-/Abteilungsangabe, Grund/Ziel der Einfahrt, Ein- und Ausfahrtszeit, das genutzte Tor sowie Fahrzeugfotos. Ergänzend kommt eine automatische Kennzeichenerkennung (LPR) per Kamera zum Einsatz, die zur automatischen Registrierung von Ausfahrten dient. Details und Rechtsgrundlage hierzu in Abschnitt 6, da hiervon auch Daten Dritter betroffen sind.

6. Fahrzeug- und Besucherdaten (Daten Dritter)

Bei der Zufahrts- und Fahrzeugkontrolle werden auch personenbezogene Daten von Personen verarbeitet, die nicht selbst Nutzer der App sind (z. B. Fahrer und Besucher). Dies betrifft die in Abschnitt 5.7 genannten Angaben sowie die per Kamera erfasste automatische Kennzeichenerkennung.

7. Empfänger und Auftragsverarbeiter

Ein Zugriff auf die Daten innerhalb der Organisation erfolgt nur durch berechtigte Personen entsprechend ihrer Rolle. Darüber hinaus setzen wir folgende Dienstleister ein, mit denen jeweils ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht bzw. abzuschließen ist:

DienstleisterZweckHinweis
Railway (Railway Corp.) Hosting der Anwendung und Datenbank (Server- und Datenbankbetrieb) Server-Region: EU-West (Niederlande) — die Daten werden innerhalb der EU/des EWR gespeichert. Der Anbieter hat seinen Sitz in den USA; sollte ausnahmsweise ein Zugriff aus einem Drittland erfolgen, geschieht dies auf Grundlage geeigneter Garantien (EU-Standardvertragsklauseln).
Apple (Apple Inc.) Zustellung von Push-Benachrichtigungen an iOS-Geräte (Apple Push Notification service, APNs) Übermittlung von Geräte-Token in die USA möglich; Grundlage: geeignete Garantien nach Art. 44 ff. DSGVO.
Google (Google LLC / Google Ireland Ltd.) Zustellung von Push-Benachrichtigungen an Android-Geräte (Firebase Cloud Messaging, FCM) Übermittlung von Geräte-Token in die USA möglich; Grundlage: geeignete Garantien nach Art. 44 ff. DSGVO.

Eine Weitergabe personenbezogener Daten zu Werbezwecken findet nicht statt.

8. Speicherdauer

DatenkategorieSpeicherdauer
Standortdaten (GPS)Automatische Löschung nach 2 Stunden
Einsatz-, Status- und PostendatenFür die Dauer der Veranstaltung bzw. bis zur Zweckerreichung, danach Löschung
NutzerkontenBis zur Löschung des Kontos bzw. bis kein Bedarf mehr besteht
Tickets, Berichte, FotosBis zur Zweckerreichung (Vorfallbearbeitung), danach Löschung
NachrichtenBis zur Zweckerreichung, danach Löschung
Geräte-Token (Push)Bis zur Abmeldung des Geräts oder Ungültigkeit des Tokens; ungültige Token werden entfernt
Fahrzeug- und KennzeichenerkennungsdatenFür die Dauer der Veranstaltung, danach Löschung bei Wegfall des Zwecks

Bei Widerruf der Einwilligung werden die betroffenen Daten gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

9. Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um die Daten zu schützen. Dazu gehören insbesondere die verschlüsselte Datenübertragung (Transportverschlüsselung/HTTPS), eine rollenbasierte Zugriffsbeschränkung sowie der Grundsatz, dass ein Zugang nur berechtigten Personen möglich ist. Die Maßnahmen werden fortlaufend an den Stand der Technik angepasst.

10. Ihre Rechte

Sie haben im Rahmen der gesetzlichen Voraussetzungen folgende Rechte:

Zur Ausübung Ihrer Rechte wenden Sie sich an datenschutz@khuddam.de.

Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Zuständig für den Verantwortlichen ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit (datenschutz.hessen.de). Sie können sich auch an die Aufsichtsbehörde Ihres Wohnorts wenden.

11. Freiwilligkeit und Widerruf

Die Nutzung der App und die damit verbundene Datenverarbeitung sind freiwillig. Eine erteilte Einwilligung können Sie jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Den Widerruf richten Sie an datenschutz@khuddam.de.

12. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Datenverarbeitung ändert oder rechtliche Vorgaben dies erfordern. Es gilt jeweils die auf dieser Seite veröffentlichte Fassung.

13. Anbieterkennzeichnung (Impressum)

Angaben gemäß § 5 DDG (Digitale-Dienste-Gesetz):

Majlis Khuddam-ul-Ahmadiyya Deutschland e.V. (MKAD)
Genfer Straße 11a, 60437 Frankfurt am Main
Telefon: +49 (0)69 50688600 · E-Mail: datenschutz@khuddam.de
Vertretungsberechtigter Vorstand: Imtiaz Ahmad Shaheen
Registergericht: Amtsgericht Frankfurt am Main · Vereinsregisternummer: VR 15061