Stand: April 2026
Betreiber der Website und Anbieter der Software Sankit ist:
Timo Scharpf
Landauer Str. 37
70499 Stuttgart
E-Mail: info@sankit.de
Telefon: 0156 79792475
Diese Datenschutzerklärung gilt für zwei Bereiche mit unterschiedlicher datenschutzrechtlicher Rollenverteilung:
| Bereich | Rolle von Sankit | Verantwortlicher (Art. 4 Nr. 7 DSGVO) |
|---|---|---|
| Website sankit.de (Abschnitt II) | Verantwortlicher | Timo Scharpf |
| Software app.sankit.de inkl. Web-App, Desktop-App, Mobile App (Abschnitt III) | Auftragsverarbeiter (Art. 28 DSGVO) | Die jeweilige Kundenorganisation (z.B. Rettungsdienst, Ortsverein) |
Für die Website ist Timo Scharpf der datenschutzrechtlich Verantwortliche. Für die Software ist die jeweilige Kundenorganisation der Verantwortliche — Sankit verarbeitet die Daten ausschließlich im Auftrag und nach Weisung des Kunden auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 DSGVO.
Sankit verarbeitet keine Patientendaten. Die Software dient ausschließlich der Verwaltung medizinischer Materialien (Produkte, Rucksäcke, Lagerbestände, Geräte). Personenbezogene Daten beschränken sich auf registrierte Benutzer der Software (Name, E-Mail-Adresse, Rolle).
Beim Besuch unserer Website werden automatisch Informationen in sogenannten Server-Logfiles gespeichert, die Ihr Browser automatisch übermittelt. Dies sind:
Diese Daten sind nicht bestimmten Personen zuordenbar. Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung und Sicherheit der Website).
Diese Website verwendet ausschließlich technisch notwendige Cookies. Es werden keine Tracking- oder Analyse-Cookies eingesetzt.
Beim ersten Besuch der Website wird ein Cookie-Banner angezeigt. Folgende Cookies werden gesetzt:
| Cookie | Zweck | Dauer | Rechtsgrundlage |
|---|---|---|---|
sankit_consent |
Speichert Ihre Cookie-Einstellung (Wert: „all" oder „essential") | 365 Tage | Art. 6 Abs. 1 lit. f DSGVO |
Google Fonts: Für die Schriftdarstellung wird die Schriftart „Inter" von Google Fonts geladen. Dies geschieht erst nach Ihrer ausdrücklichen Zustimmung über das Cookie-Banner („Alle akzeptieren"). Wählen Sie „Nur Notwendige", werden keine Verbindungen zu Google-Servern aufgebaut und die Schriftart wird vom System-Fallback bereitgestellt.
Beim Laden von Google Fonts wird Ihre IP-Adresse an Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA übertragen. Weitere Informationen zum Datenschutz bei Google finden Sie unter https://policies.google.com/privacy.
Rechtsgrundlage für Google Fonts: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Rechtsgrundlage für das Consent-Cookie: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Speicherung der Nutzerentscheidung).
Wenn Sie uns über das Kontaktformular kontaktieren, werden Ihre Angaben (Name, E-Mail-Adresse, Nachricht) zur Bearbeitung Ihrer Anfrage verarbeitet und gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsanbahnung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung von Anfragen).
Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Für die Software Sankit handelt Timo Scharpf als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Die jeweilige Kundenorganisation (z.B. Rettungsdienst, Ortsverein, Hilfsorganisation) ist der datenschutzrechtlich Verantwortliche für die personenbezogenen Daten ihrer Benutzer.
Die Datenverarbeitung erfolgt ausschließlich im Auftrag und nach dokumentierter Weisung des jeweiligen Kunden auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) gemäß Art. 28 Abs. 3 DSGVO. Der AVV wird mit jedem Kunden vor Beginn der Datenverarbeitung geschlossen.
Hinweis für Benutzer der Software: Die Rechtsgrundlage für die Verarbeitung Ihrer personenbezogenen Daten bestimmt Ihr Arbeitgeber bzw. Ihre Organisation als Verantwortlicher. Bitte wenden Sie sich bei Fragen zum Datenschutz in der Software zunächst an Ihre Organisation.
Sankit wird als Web-App (app.sankit.de), Desktop-App (Windows und macOS), Mobile App (iOS und Android) und im Kiosk-Modus bereitgestellt. Die Datenverarbeitung ist auf allen Plattformen identisch.
Im Rahmen der Auftragsverarbeitung werden folgende Kategorien personenbezogener Daten der Benutzer verarbeitet:
| Datenkategorie | Zweck der Verarbeitung |
|---|---|
| Name | Benutzeridentifikation, Anzeige im System, Zuordnung in Audit-Protokollen |
| E-Mail-Adresse | Login, Benachrichtigungen, Passwort-Reset |
| Rolle (z.B. Admin, Sanitäter) | Rollenbasierte Zugriffskontrolle |
| Passwort-Hash / PIN-Hash | Authentifizierung (kein Klartext, nur kryptographische Hashes) |
| IP-Adresse, User-Agent | Audit-Trail, Sicherheitsprotokollierung |
| Organisations-Zugehörigkeit | Mandantentrennung (Datenisolation zwischen Organisationen) |
Wichtig: Es werden keine Patientendaten, Gesundheitsdaten oder sonstige besondere Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO verarbeitet. Die Software verwaltet ausschließlich medizinische Materialien, Geräte und Lagerbestände.
Die Software dient der Verwaltung medizinischer Materialien im Rettungsdienst und in Hilfsorganisationen. Der Funktionsumfang umfasst insbesondere:
Im Rahmen dieser Funktionen wird protokolliert, welcher Benutzer welche Aktion wann durchgeführt hat (z.B. „Verbrauch gemeldet", „Plombe gebrochen", „Inventur durchgeführt"). Dies dient der Nachvollziehbarkeit und ist für den Betrieb im medizinischen Umfeld erforderlich.
Sankit führt einen unveränderlichen Audit-Trail, der bei jeder datenverändernden Aktion folgende Informationen protokolliert: Benutzer-ID, Art der Aktion, betroffene Entität, geänderte Felder (alter/neuer Wert), IP-Adresse, User-Agent und Zeitstempel.
Der Audit-Trail dient der Nachvollziehbarkeit und Revisionssicherheit im Rahmen der Materialverwaltung. Der Zugang ist auf die Rollen „Admin" und „Prüfer" beschränkt.
Die Mobile App und der Kiosk-Modus nutzen die Gerätekamera zum Lesen von QR-Codes. Es werden dabei keine biometrischen Daten oder Bilder gespeichert — die Kamera wird ausschließlich zum Dekodieren des QR-Codes aktiviert. Der QR-Code enthält lediglich eine technische Identifikationsnummer.
Die Mobile App speichert Daten lokal in einer SQLite-Datenbank, um Offline-Nutzung zu ermöglichen (Produktstammdaten, Rucksack-Bestückung, Plomben-Status, Verbrauchsmeldungen). Bei Netzwerkverbindung erfolgt eine automatische Synchronisation über eine verschlüsselte HTTPS-Verbindung. Lokal werden keine Passwörter gespeichert. Das Authentifizierungs-Token wird im Geräteschlüsselbund (iOS Keychain / Android Keystore) abgelegt.
Für die Erbringung der Leistung werden folgende Sub-Auftragsverarbeiter eingesetzt:
| Dienstleister | Zweck | Verarbeitete Daten |
|---|---|---|
| Google LLC (Firebase Cloud Messaging) | Push-Benachrichtigungen auf Mobilgeräten | Geräte-Token (keine Inhaltsdaten) |
Push-Benachrichtigungen können in den Geräteeinstellungen jederzeit deaktiviert werden. Es werden keine Benachrichtigungs-Inhalte bei Google gespeichert. Der Einsatz von Sub-Auftragsverarbeitern ist im AVV geregelt und bedarf der Zustimmung des Kunden.
Alle übrigen Daten (Datenbank, Dateispeicher, Anwendungsserver) werden ausschließlich auf eigener Infrastruktur des Betreibers in Deutschland gehostet. Es findet keine Weitergabe an weitere Dritte statt, es sei denn, dies ist gesetzlich vorgeschrieben.
Die Speicherdauer personenbezogener Daten richtet sich grundsätzlich nach den Vorgaben und Weisungen des Kunden als Verantwortlichem. Sofern keine abweichenden Weisungen vorliegen, gelten folgende Standard-Speicherfristen:
Bei Vertragsende werden alle Daten des Kunden nach Ablauf einer vereinbarten Übergangsfrist vollständig gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Sankit setzt gemäß Art. 32 DSGVO folgende Maßnahmen zum Schutz der verarbeiteten Daten ein:
Mit jedem Kunden wird vor Beginn der Datenverarbeitung ein Auftragsverarbeitungsvertrag gemäß Art. 28 Abs. 3 DSGVO geschlossen. Der AVV regelt insbesondere:
Der AVV kann unter datenschutz@sankit.de angefordert werden.
Die Kundenorganisation ist als datenschutzrechtlich Verantwortlicher verpflichtet:
Wichtiger Hinweis zur Zuständigkeit: Für die Website sankit.de ist Timo Scharpf Ihr Ansprechpartner (siehe Abschnitt V). Für die Software Sankit ist Ihre Organisation (Arbeitgeber) der datenschutzrechtlich Verantwortliche — bitte wenden Sie sich mit Betroffenenrechten zunächst an Ihre Organisation. Sankit unterstützt Ihren Arbeitgeber bei der Umsetzung Ihrer Rechte im Rahmen des Auftragsverarbeitungsvertrags.
Sie haben gemäß DSGVO folgende Rechte hinsichtlich der Sie betreffenden personenbezogenen Daten:
Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden. Ist dies der Fall, haben Sie ein Recht auf Auskunft über diese Daten und weitere Informationen gemäß Art. 15 DSGVO.
Sie haben das Recht, die Berichtigung unrichtiger personenbezogener Daten und die Vervollständigung unvollständiger Daten zu verlangen.
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern die Voraussetzungen des Art. 17 DSGVO vorliegen. Dies gilt nicht, soweit die Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
Sie haben unter bestimmten Voraussetzungen das Recht, die Einschränkung der Verarbeitung Ihrer Daten zu verlangen.
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die auf Art. 6 Abs. 1 lit. f DSGVO beruht, Widerspruch einzulegen.
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde zu, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt.
Zuständige Aufsichtsbehörde: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart
Bei Fragen zum Datenschutz bezüglich der Website sankit.de oder zur Auftragsverarbeitung erreichen Sie uns unter:
E-Mail: datenschutz@sankit.de
Postadresse: Timo Scharpf, Landauer Str. 37, 70499 Stuttgart
Für Software-Benutzer: Bitte wenden Sie sich bei Fragen zur Verarbeitung Ihrer Daten in der Sankit-Software zunächst an Ihren Arbeitgeber bzw. Ihre Organisation, da diese als Verantwortlicher für die Datenverarbeitung zuständig ist.