Diese Hinweise erläutern die Verarbeitung personenbezogener Daten in BriefScanner, LehrgangsDoku, EinsatzDoku und DMEadmin. Sie ergänzen die allgemeine Datenschutzerklärung der DME UG.
Stand: 17. August 2026
1. Verantwortlicher und Kontakt
DME UG (haftungsbeschränkt) vertreten durch Dirk Mehmke Postfach 12 53 14901 Jüterbog, Deutschland
Bei Funktionen, die im Auftrag einer Ausbildungsstelle, eines Arbeitgebers, einer Produktion oder einer anderen Organisation genutzt werden, kann diese Organisation datenschutzrechtlich verantwortlich sein. DME verarbeitet die Daten dann nach den Weisungen der jeweiligen Organisation. Bitte richten Sie fachliche Auskunfts- und Löschanfragen in diesen Fällen zunächst an die Organisation, die Ihnen den Zugang bereitgestellt hat.
2. Gemeinsame Verarbeitung in den Apps
SETMED.DE-Portalbereich
Die Domain portal.setmed.de bezeichnet keine eigenständige technische Plattform und keinen zusätzlichen externen Empfänger. Sie ist eine Portaldomain für den SETMED.DE-Bereich innerhalb des von der DME UG betriebenen DME-ONE-Systems. Soweit eine Ausbildungsstelle, ein Arbeitgeber, eine Produktion oder eine andere Organisation den jeweiligen Bereich nutzt, richtet sich deren datenschutzrechtliche Verantwortung nach dem konkreten Auftrags- und Nutzungskontext.
Lizenzprüfung
Die Apps sind für einen geschlossenen betrieblichen Nutzerkreis bestimmt. Zur Freischaltung wird der eingegebene Aktivierungscode verschlüsselt an den DME-ONE-Lizenzserver übertragen. Der Server gleicht ihn in Echtzeit mit einem bereits vorhandenen Lizenzdatensatz ab und liefert Status, Lizenznummer und registrierten Namen zurück. Die Anwendungslogik legt keinen Verlauf der Prüfanfragen an und speichert den übermittelten Aktivierungscode nicht erneut.
Auf dem Gerät werden Aktivierungscode, Lizenznummer und registrierter Name im iOS-Schlüsselbund gespeichert, damit die Freischaltung bei späteren Starts geprüft werden kann. Die Lizenzdaten können durch Sperrung der Lizenz ungültig gemacht werden.
Technischer Betrieb und Sicherheit
Bei Internetverbindungen fallen technisch notwendige Verbindungsdaten an, insbesondere IP-Adresse, Zeitpunkt, Zieladresse und Übertragungsstatus. Diese können durch Hosting- und Sicherheitsinfrastruktur, einschließlich Cloudflare, vorübergehend verarbeitet werden, um die Verbindung bereitzustellen, Angriffe abzuwehren und Fehler zu untersuchen. Sie werden nicht für Werbung oder anbieterübergreifendes Tracking verwendet und nur so lange aufbewahrt, wie es für Sicherheit, Fehleranalyse oder gesetzliche Pflichten erforderlich ist.
Rechtsgrundlagen
Die Verarbeitung erfolgt – abhängig vom Einsatzfall und der Rolle der Beteiligten – zur Vertragserfüllung beziehungsweise Durchführung vorvertraglicher Maßnahmen nach Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung rechtlicher Pflichten nach Art. 6 Abs. 1 lit. c DSGVO oder auf Grundlage berechtigter Interessen an sicherer, nachvollziehbarer Bereitstellung der Dienste nach Art. 6 Abs. 1 lit. f DSGVO. Soweit eine Organisation Verantwortlicher ist, bestimmt diese die einschlägige Rechtsgrundlage.
Keine Werbung und kein Tracking
Die Apps enthalten keine Drittanbieterwerbung, verkaufen keine personenbezogenen Daten und verwenden keine Daten für anbieterübergreifendes Tracking.
3. Hinweise zu den einzelnen Apps
BriefScanner
Dokumente lokal erfassen und gezielt weitergeben
Kameraaufnahmen, Scanbilder, Texterkennung und PDF-Erstellung werden auf dem Gerät verarbeitet.
DME erhält weder den eingescannten Brief noch den erkannten Text oder das erzeugte PDF.
Ein Versand per SMTP oder eine Ablage in OpenCloud/WebDAV erfolgt nur auf ausdrückliche Aktion des Nutzers an die von ihm beziehungsweise seiner Organisation eingerichteten Systeme. Für diese Zielsysteme gelten deren eigene Datenschutzbedingungen.
Profile und Einstellungen werden lokal gespeichert. Ein Export oder Import erfolgt nur auf ausdrückliche Aktion des Nutzers.
Die Lizenzprüfung erfolgt wie in Abschnitt 2 beschrieben. Es wird kein Verlauf der Lizenzprüfungen durch die DME-ONE-Anwendungslogik angelegt.
App-Store-Datenschutzangabe: BriefScanner erfasst keine Scan- oder Inhaltsdaten für DME. Rein lokale Verarbeitung und nutzergesteuerte Übertragungen an eigene Zielsysteme gelten nicht als Datenerhebung durch DME.
LehrgangsDoku
Lehrgänge, Anwesenheiten und Nachweise dokumentieren
Je nach Nutzung verarbeitet die App Lehrgangs- und Termindaten, Daten der Ausbildungsstelle und Ausbilder, Namen und Kontaktdaten von Teilnehmenden, Geburtsdatum und weitere erforderliche Stammdaten, Anwesenheitsstatus, Tagesnachweise, Unterschriften, Abschlussstatus und erzeugte Dokumente.
Die Daten werden zwischen der App und dem berechtigten SETMED.DE-Portalbereich der Ausbildungsorganisation innerhalb des DME-ONE-Systems synchronisiert. Die Erzeugung, Archivierung und Versendung von Lehrgangslisten, Teilnehmerdatenblättern und Teilnahmebescheinigungen erfolgt zentral in diesem Portalbereich. Die App besitzt keine aktive OpenCloud-/WebDAV-Anbindung und versendet Lehrgangsdokumente nicht selbst per SMTP. Zweck ist die Organisation, Durchführung, Dokumentation und der Nachweis des Lehrgangs.
EinsatzDoku
Einsätze und Versorgungen dokumentieren
Die App verarbeitet zugewiesene Einsatzdaten, Angaben zu Einsatzkräften, Fahrzeugen und Material sowie – soweit für die Dokumentation erforderlich – Angaben zu betroffenen oder versorgten Personen. Dazu können Name, Kontakt- und Stammdaten, Verletzungs- und Gesundheitsangaben, Vitalwerte, Maßnahmen, Medikamente, Notizen, Fotos, Unterschriften, Übergaben und Abschlussnachweise gehören.
Daten können auf dem Gerät zwischengespeichert und anschließend mit dem autorisierten SETMED.DE-Portalbereich innerhalb des DME-ONE-Systems synchronisiert werden. Gesundheitsdaten sind besonders geschützt. Ihre Verarbeitung erfolgt ausschließlich für die Einsatz- und Versorgungsdokumentation auf Weisung und Verantwortung der jeweils zuständigen Organisation sowie auf einer im konkreten Einsatzfall anwendbaren Grundlage nach Art. 9 Abs. 2 DSGVO.
DMEadmin
Geschützte mobile Administration
Für Lizenzprüfung, Anmeldung, Gerätefreigabe und Administration werden insbesondere Administratorname, E-Mail-Adresse, Benutzer- und Gerätekennung, Autorisierungsstatus, kurzlebige Zugriffsberechtigungen sowie administrative Aktionen verarbeitet.
Die Anmeldung erfolgt in einer gesicherten Webanmeldung auf dme-one.de. Das Portalpasswort wird nicht in der App gespeichert. Zugriffs- und Aktualisierungstoken werden serverseitig nur als Hash gespeichert. Direktlogin-Tickets sind einmalig nutzbar und kurz gültig. Face ID, Touch ID und Gerätecode werden ausschließlich durch iOS geprüft; biometrische Daten erhält DME nicht.
4. Empfänger, Speicherdauer und Übermittlung
Empfänger sind nur die für den jeweiligen Ablauf berechtigte Organisation und die für Bereitstellung, Hosting, E-Mail, Speicher- oder Sicherheitsdienste erforderlichen Auftragsverarbeiter. Bei vom Nutzer eingerichteten SMTP-, OpenCloud- oder WebDAV-Systemen bestimmt der Nutzer beziehungsweise seine Organisation den Empfänger.
Die Übertragung an portal.setmed.de ist eine Verarbeitung innerhalb des DME-ONE-Systems und keine Übermittlung an ein eigenständiges SETMED.DE-Drittsystem.
Serverstandort: Die serverseitige Speicherung innerhalb des DME-ONE-Systems einschließlich des über portal.setmed.de erreichbaren Portalbereichs erfolgt ausschließlich auf Servern in Nürnberg, Deutschland. Vom Nutzer oder seiner Organisation selbst eingerichtete externe SMTP-, OpenCloud- oder WebDAV-Zielsysteme sind davon nicht umfasst und unterliegen den Bedingungen des jeweiligen Anbieters.
Lokale Daten verbleiben bis zur Löschung innerhalb der App, zum Zurücksetzen der jeweiligen Funktion oder bis zum Entfernen der App beziehungsweise der zugehörigen lokalen Daten auf dem Gerät. Serverseitige Daten werden nach den für den jeweiligen Auftrag geltenden Lösch- und Aufbewahrungsregeln gelöscht. Gesetzliche Dokumentations- und Aufbewahrungspflichten sowie die Sicherung rechtlicher Ansprüche können eine längere Speicherung erforderlich machen. Konkrete Fristen für Lehrgangs- und Einsatzdaten teilt die jeweils verantwortliche Organisation mit.
Eine Speicherung von DME-ONE-Anwendungsdaten außerhalb Deutschlands findet nicht statt. Soweit technisch notwendige Verbindungs- oder Sicherheitsdaten durch einen Dienstleister außerhalb des Europäischen Wirtschaftsraums verarbeitet werden, erfolgt dies nur unter den gesetzlichen Voraussetzungen, insbesondere auf Grundlage eines Angemessenheitsbeschlusses oder geeigneter Garantien.
5. Rechte betroffener Personen
Sie haben im Rahmen der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde.
Für Anfragen schreiben Sie an hotline@dme-one.de. Wenn die App durch Ihren Arbeitgeber, eine Produktion, Ausbildungsstelle oder andere Organisation bereitgestellt wurde, wenden Sie sich bitte zusätzlich an diese Organisation.
6. Änderungen dieser Hinweise
Wir aktualisieren diese Hinweise, wenn sich Funktionen, Datenflüsse oder rechtliche Anforderungen ändern. Maßgeblich ist die auf dieser Seite veröffentlichte Fassung.