{title}
+ +{intro}
} + + {draft && ( +diff --git a/docs/legal/website-claims-audit.md b/docs/legal/website-claims-audit.md new file mode 100644 index 0000000..6096202 --- /dev/null +++ b/docs/legal/website-claims-audit.md @@ -0,0 +1,46 @@ +# Website Claims Audit — Lageplan + +Stand: 2026-07-23 · Version 1.0 (sorgfältiger Entwurf, ersetzt keine juristische Prüfung) + +Prüfung aller werblichen / absoluten Aussagen im Repository und deren Korrektur zu sachlichen, +nachweisbaren Formulierungen. Fundstellen beziehen sich auf den Stand vor der Korrektur. + +| # | Bisherige Aussage | Fundstelle (vorher) | Risiko / Widerspruch | Neue Formulierung | Geänderte Datei | +|---|---|---|---|---|---| +| 1 | „100% · Swiss Hosted · Server in der Schweiz" | `src/app/page.tsx:241` | Serverstandort nicht für alle Subprozessoren (Stripe, SMTP, globale Kartendienste) belegt; absolutes 100% | „CH · Swiss Made · In der Schweiz entwickelt" | `src/app/page.tsx` | +| 2 | „24/7 · Verfügbar" | `src/app/page.tsx:243` | Verfügbarkeitszusage ohne SLA | „Web · Überall nutzbar · Browser, Tablet, Smartphone" | `src/app/page.tsx` | +| 3 | „Die Applikation ist DSG- und DSGVO-konform." (FAQ + JSON-LD) | `src/app/page.tsx:87,458` | Unbelegte pauschale Konformitätszusage | „Die eingesetzten Dienstleister und Speicherorte sind in der Datenschutzerklärung transparent aufgeführt. Lageplan orientiert sich am Schweizer Datenschutzgesetz (DSG)." | `src/app/page.tsx` | +| 4 | „Sicher & Schweiz … DSG/DSGVO-konform." (Feature-Karte) | `src/app/page.tsx:361` | Absolute Sicherheits-/Konformitätszusage | „Sicherheit & Datenschutz … Angemessene technische und organisatorische Schutzmassnahmen — Details in der Datenschutzerklärung." | `src/app/page.tsx` | +| 5 | „Lückenlose Protokollierung aller Aktionen" | `src/app/page.tsx:360` | „lückenlos" = absolute Zusage | „Protokollierung von Aktionen mit Zeitstempel für bessere Nachvollziehbarkeit." | `src/app/page.tsx` | +| 6 | „Nichts. Lageplan ist kostenlos …" (FAQ + JSON-LD) | `src/app/page.tsx:55,442` | Impliziert dauerhafte Kostenlosigkeit | „… grundsätzlich kostenlos … Ein Anspruch darauf, dass alle Funktionen dauerhaft kostenlos bleiben, besteht nicht." | `src/app/page.tsx` | +| 7 | „100% deiner Spende fliesst direkt …" | `src/app/page.tsx:588`, `src/app/spenden/page.tsx:252` | Ignoriert Stripe-Gebühren; absolutes 100% | „Beiträge werden nach Abzug allfälliger Zahlungsgebühren für Hosting, Infrastruktur und Weiterentwicklung eingesetzt." | `src/app/page.tsx`, `src/app/spenden/page.tsx` | +| 8 | „Kein Unternehmen, keine Investoren …" | `src/app/page.tsx:589`, `src/app/spenden/page.tsx:253` | Betreiberform ist rechtlich noch festzulegen; potenziell irreführend | „Ein Projekt aus der Feuerwehr-Praxis — entwickelt in der Freizeit." | `src/app/page.tsx`, `src/app/spenden/page.tsx` | +| 9 | „Lageplan ist und bleibt kostenlos." | `src/app/page.tsx:551`, `src/app/spenden/page.tsx:239` | „bleibt" = dauerhafte Zusage | „Lageplan wird grundsätzlich kostenlos angeboten." | `src/app/page.tsx`, `src/app/spenden/page.tsx` | +| 10 | „Zahlung sicher via Stripe" | `src/app/page.tsx:574`, `src/app/spenden/page.tsx:226` | „sicher" = absolute Zusage | „Zahlung über Stripe" | `src/app/page.tsx`, `src/app/spenden/page.tsx` | +| 11 | „Server-Hosting in der Schweiz (monatliche Kosten)" | `src/app/spenden/page.tsx:99` | Serverstandort nicht abschliessend belegt | „Server-Hosting und Infrastruktur (monatliche Kosten)" | `src/app/spenden/page.tsx` | +| 12 | „Jeder Franken fliesst direkt in Serverkosten …" | `src/app/spenden/page.tsx:244` | Ignoriert Gebühren | „Beiträge helfen, Hosting, Infrastruktur und Weiterentwicklung mitzufinanzieren." | `src/app/spenden/page.tsx` | +| 13 | „weder an Dritte verkauft noch weitergegeben" | `src/app/impressum/page.tsx:108` | Absolute „keine Weitergabe"; widerspricht Einsatz von Dienstleistern | „… nicht an Dritte verkauft. Für den technischen Betrieb können sorgfältig ausgewählte … Dienstleister eingesetzt werden. Einzelheiten enthält die Datenschutzerklärung." | `src/app/impressum/page.tsx` | +| 14 | „Einsatzdaten … werden verschlüsselt gespeichert" | `src/app/impressum/page.tsx:116` | „verschlüsselt gespeichert" technisch nicht belegt (Ruhedaten) | Zugriffs-/Mandantenkonzept + „Übertragung erfolgt über HTTPS/TLS"; Passwörter „gehasht (bcrypt)" | `src/app/impressum/page.tsx` | +| 15 | „Passwort (verschlüsselt gespeichert)" | `src/app/datenschutz/page.tsx:47` | Falsch: Passwörter werden gehasht, nicht verschlüsselt | „Passwort wird mit einem geeigneten Einwegverfahren (bcrypt) gehasht" | `src/app/datenschutz/page.tsx` (Neuaufbau) | +| 16 | „Alle Daten … auf Servern in der Schweiz … keine Übermittlung ins Ausland" | `src/app/datenschutz/page.tsx:105-106` | Widerspricht Stripe/SMTP/Kartendiensten; absolute Auslandsaussage | Ziffer 6 „Bekanntgabe ins Ausland": Auslandbearbeitung je nach Dienstleister möglich | `src/app/datenschutz/page.tsx` (Neuaufbau) | +| 17 | „Personenbezogene Daten werden nicht an Dritte weitergegeben" | `src/app/datenschutz/page.tsx:91,164` | Absolute „keine Weitergabe" | Dienstleisterliste (Subprozessoren) + „nicht zu Werbezwecken verkauft" | `src/app/datenschutz/page.tsx` (Neuaufbau) | +| 18 | „Gemäss DSG und DSGVO haben Sie folgende Rechte" | `src/app/datenschutz/page.tsx:144` | Pauschale DSGVO-Anwendbarkeit unbelegt | „Im Rahmen des anwendbaren Rechts …" + Beschwerde bei EDÖB | `src/app/datenschutz/page.tsx` (Neuaufbau) | +| 19 | „Bei der Löschung werden sämtliche Daten unwiderruflich entfernt" | `src/app/datenschutz/page.tsx:128` | Ignoriert Backups | „Produktivdaten werden nach Abschluss des Löschvorgangs entfernt. Daten in Sicherungskopien können bis zum Ablauf des Backup-Zyklus fortbestehen." | `src/app/datenschutz/page.tsx` (Neuaufbau) | +| 20 | „Passwörter werden verschlüsselt in der Datenbank gespeichert." | `src/components/admin/settings-tab.tsx:242` | Falsch: gehasht, nicht verschlüsselt | „… mit einem Einwegverfahren (bcrypt) gehasht …" | `src/components/admin/settings-tab.tsx` | + +## Nicht beanstandet (Kontext geprüft) + +- Zahlreiche `100%` in `rapport-pdf.tsx`, `measure-panel.tsx`, `map-view.tsx`, E-Mail-Templates → CSS-Breitenangaben, keine Werbeaussage. +- „sicher" in `README.md`, `docs/*`, `jwt-secret.ts`, `modules.ts` → technische Kommentare, nicht öffentlich. +- „SSL-Zertifikate" (Substantiv) → keine „zertifiziert"-Behauptung. + +## Nicht gefunden (im gesamten Repo) + +`garantiert`, `fehlerfrei`, `gemeinnützig`, `steuerlich`, `rechtssicher`, `zertifiziert`, +„immer verfügbar", „kostenlos für immer" — keine Treffer. + +## Noch offen (Betreiber-Entscheid) + +- Formulierung „In der Schweiz entwickelt": Sobald der Serverstandort für alle Subprozessoren/Backups + bestätigt ist, kann ggf. eine präzisere Hosting-Aussage getroffen werden. +- „Purepixel / Kingstickers Ziberi" (Impressum-Copyright): rechtsverbindliche Betreiberbezeichnung bestätigen. diff --git a/package.json b/package.json index 4a4d623..f2cad5c 100644 --- a/package.json +++ b/package.json @@ -1,6 +1,6 @@ { "name": "lageplan", - "version": "1.6.9", + "version": "1.7.0", "description": "Feuerwehr Lageplan - Krokier-App für Einsatzdokumentation", "private": true, "scripts": { diff --git a/src/app/datenschutz/page.tsx b/src/app/datenschutz/page.tsx index 654e794..fcfaa54 100644 --- a/src/app/datenschutz/page.tsx +++ b/src/app/datenschutz/page.tsx @@ -1,187 +1,207 @@ 'use client' -import Link from 'next/link' -import { ArrowLeft, Shield, Server, Trash2, Mail } from 'lucide-react' +import { LegalPage } from '@/components/legal/legal-page' +import { legal, isPlaceholder } from '@/config/legal' + +function Val({ value }: { value: string }) { + if (isPlaceholder(value)) { + return {value} + } + return {value} +} export default function DatenschutzPage() { + const d = legal.documents.privacy return ( -
+ Verantwortlich für die Datenbearbeitung ist der Betreiber der Plattform{' '}
+
Datenschutzkontakt:
- Gültig ab 1. Januar 2026 — Lageplan.ch, betrieben in der Schweiz. -
+- Verantwortlich für die Datenverarbeitung auf lageplan.ch ist der Betreiber der Plattform. - Bei Fragen zum Datenschutz wenden Sie sich bitte an die im Impressum angegebene Kontaktadresse - oder per E-Mail an datenschutz@lageplan.ch. -
-+ Die Bearbeitung erfolgt insbesondere zur Erfüllung des Nutzungsverhältnisses (Vertrag), aufgrund + berechtigter Interessen am sicheren und stabilen Betrieb sowie – wo erforderlich – gestützt auf Ihre + Einwilligung. Zwingende gesetzliche Bestimmungen bleiben vorbehalten. +
+Registrierungsdaten: Name, E-Mail-Adresse, Organisationsname, Passwort (verschlüsselt gespeichert).
-Einsatzdaten: Lagepläne, Journal-Einträge, Zeichnungen, Koordinaten, Symbole und zugehörige Projektdaten, die Sie in der Applikation erstellen.
-Technische Daten: IP-Adresse, Browser-Typ, Zugriffszeitpunkt — ausschliesslich für den Betrieb und die Sicherheit der Plattform.
-Hochgeladene Dateien: Logos, Planbilder und Symbole, die Sie über die Applikation hochladen.
-Ihre Daten werden ausschliesslich für folgende Zwecke verwendet:
-- Für den sicheren und zuverlässigen Betrieb der Plattform können autorisierte Mitarbeitende - des Betreibers im Rahmen ihrer Aufgaben auf Systemdaten zugreifen. Dies geschieht ausschliesslich zu folgenden Zwecken: -
-- Der Zugriff erfolgt unter Einhaltung strikter Vertraulichkeitspflichten und wird auf das - betrieblich notwendige Minimum beschränkt. Personenbezogene Daten werden nicht an Dritte weitergegeben - und ausschliesslich im Rahmen der oben genannten Zwecke verarbeitet. -
-- Alle Daten werden auf Servern in der Schweiz gespeichert. - Es findet keine Übermittlung von Daten ins Ausland statt. -
-- Die Daten werden in einer PostgreSQL-Datenbank gespeichert. Dateien (Logos, Bilder) werden in einem - S3-kompatiblen Objektspeicher (MinIO) abgelegt. Die Übertragung erfolgt verschlüsselt via HTTPS/TLS. -
-- Sie haben jederzeit das Recht, Ihr Konto und Ihre Organisation inklusive aller zugehörigen Daten - vollständig zu löschen. Dies können Sie selbstständig über die Applikation durchführen - (Einstellungen → Organisation löschen). -
-- Bei der Löschung werden sämtliche Daten unwiderruflich entfernt: Benutzerkonten, Projekte, - Lagepläne, Journal-Einträge, Rapports, hochgeladene Dateien und alle zugehörigen Metadaten. -
-- Alternativ können Sie die Löschung per E-Mail an datenschutz@lageplan.ch beantragen. -
-Gemäss dem Schweizer Datenschutzgesetz (DSG) und der DSGVO haben Sie folgende Rechte:
-- Die Applikation verwendet ausschliesslich technisch notwendige Cookies für - die Authentifizierung (Session-Token). Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt. - Es werden keine Daten an Dritte weitergegeben. -
-- Bei Fragen oder Anliegen zum Datenschutz kontaktieren Sie uns unter:{' '} - datenschutz@lageplan.ch -
-+ Für den technischen Betrieb können sorgfältig ausgewählte Dienstleister eingesetzt werden. Nachfolgend + die tatsächlich eingesetzten bzw. optional konfigurierbaren Dienste. Einige Karten-, Geocoding- und + Wetterdienste werden direkt aus Ihrem Browser aufgerufen; dabei kann die aufgerufene Kachel-/Standort- + Anfrage (und damit Ihre IP-Adresse) an den jeweiligen Anbieter übermittelt werden. +
+| Dienst | +Zweck | +Daten | +Region | +
|---|---|---|---|
| {p.name}{p.optional ? ' *' : ''} | +{p.purpose} | +{p.data} | +{isPlaceholder(p.region) ? {p.region} : p.region} | +
* nur aktiv, sofern konfiguriert/genutzt (z.B. Zahlungsabwicklung, E-Mail-Versand).
+Personendaten werden nicht zu Werbezwecken an Dritte verkauft.
+
+ Je nach eingesetztem Dienstleister (z.B. Zahlungsanbieter, konfigurierter E-Mail-Anbieter, globale
+ Kartendienste) kann eine Bearbeitung ausserhalb der Schweiz erfolgen. Der Betreiber wählt Dienstleister
+ sorgfältig aus. Eine ausschliessliche Speicherung in der Schweiz wird nicht pauschal zugesichert; die
+ konkreten Verarbeitungsregionen sind – soweit bekannt – in der Tabelle unter Ziffer 5 bzw. in{' '}
+ docs/legal/subprocessors.md aufgeführt. Offene Punkte sind mit Platzhaltern gekennzeichnet.
+
+ Es werden angemessene technische und organisatorische Massnahmen eingesetzt (u.a. Rollen- und + Mandantentrennung, Passwort-Hashing, verschlüsselte Übertragung via HTTPS/TLS, Zugriffskontrollen, + Rate-Limiting). Ein vollständiger Schutz vor allen Risiken kann jedoch nicht garantiert werden. +
+
+ Personendaten werden so lange aufbewahrt, wie es für die genannten Zwecke oder gesetzliche Pflichten
+ erforderlich ist. Produktivdaten werden nach Abschluss des Löschvorgangs entfernt. Daten in
+ Sicherungskopien (Backups) können bis zum Ablauf des regulären Backup-Zyklus fortbestehen
+ (Aufbewahrungsfrist der Backups: docs/legal/retention-and-deletion.md dokumentiert.
+
+ Freiwillige Unterstützungsbeiträge werden über Stripe abgewickelt. Zahlungsdaten + (z.B. Kreditkarte, Twint) werden direkt bei Stripe erfasst und nicht in der Applikation gespeichert. + An Stripe werden der Betrag sowie ein freiwillig angegebener Name/Nachricht übermittelt. Es werden keine + wiederkehrenden Zahlungen eingerichtet. Details siehe{' '} + Unterstützungsseite. +
++ Für Karten, Adresssuche und Wetter-/Höhendaten werden Dienste von OpenStreetMap (Tiles/Nominatim), + Esri (Satellitenbilder), swisstopo (Landeskarte) sowie Open-Meteo/Open-Elevation genutzt. Diese Aufrufe + erfolgen aus Ihrem Browser; dabei kann Ihre IP-Adresse an die jeweiligen Anbieter übermittelt werden. + Karten-, Adress- und Geodaten können unvollständig, ungenau oder veraltet sein. +
+
+ Es wird ein einziges, technisch notwendiges Cookie gesetzt: auth-token (Session/Anmeldung,
+ httpOnly). Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt.
+
+ Im lokalen Speicher (localStorage) Ihres Geräts werden zur Funktion technisch notwendige Angaben + abgelegt, u.a.: zwischengespeicherte Zeichnungen/Offline-Warteschlange, Cache-Zeitstempel für + Offline-Karten, Theme-Einstellung, zuletzt geöffnetes Projekt, Onboarding-Status und der Zustand des + Cookie-Hinweises. Diese Daten verbleiben auf Ihrem Gerät. +
++ Zum Betrieb und zur Sicherheit können technische Protokolle anfallen. Diese werden auf das notwendige + Mass beschränkt; sensible Inhalte werden nach Möglichkeit von Protokollen ferngehalten. +
+Im Rahmen des anwendbaren Rechts stehen Ihnen insbesondere folgende Rechte zu:
+
+ Angemeldete Nutzer können Zustimmungen, Datenexport und Kontolöschung unter{' '}
+ Konto & Datenschutz einsehen bzw. anfordern. Anfragen richten Sie an{' '}
+
+ Bei einem Sicherheitsvorfall mit Risiko für betroffene Personen prüft der Betreiber die erforderlichen + Massnahmen und Informationspflichten nach einem definierten internen Prozess. +
++ Diese Datenschutzerklärung kann angepasst werden. Massgebend ist die jeweils veröffentlichte Version + (siehe Kopf dieser Seite). Bei wesentlichen Änderungen wird angemessen informiert. +
+- Wir halten diese Bestimmungen ein. Persönliche Daten werden streng vertraulich behandelt und - weder an Dritte verkauft noch weitergegeben. + Persönliche Daten werden vertraulich behandelt und nicht an Dritte verkauft. Für den technischen + Betrieb können sorgfältig ausgewählte Hosting-, Karten-, E-Mail-, Zahlungs- und + Infrastruktur-Dienstleister eingesetzt werden. Einzelheiten enthält die{' '} + Datenschutzerklärung.
- Die Nutzung der Applikation erfordert eine Registrierung. Dabei werden folgende Daten - gespeichert: Name, E-Mail-Adresse, Organisationsname. Die Daten werden ausschliesslich für - den Betrieb der Applikation verwendet und auf Servern in der Schweiz gehostet. + Die Nutzung der Applikation erfordert eine Registrierung. Dabei werden insbesondere Name, + E-Mail-Adresse und Organisationsname gespeichert. Passwörter werden mit einem geeigneten + Einwegverfahren (bcrypt) gehasht und nie im Klartext gespeichert.
- Einsatzdaten (Lagepläne, Journaleinträge, Zeichnungen) werden verschlüsselt gespeichert und - sind nur für berechtigte Benutzer der jeweiligen Organisation zugänglich. + Einsatzdaten (Lagepläne, Journaleinträge, Zeichnungen) sind nach dem Rollen- und + Mandantenkonzept nur für berechtigte Benutzer der jeweiligen Organisation zugänglich. Die + Übertragung erfolgt über HTTPS/TLS.
diff --git a/src/app/nutzungsbedingungen/page.tsx b/src/app/nutzungsbedingungen/page.tsx new file mode 100644 index 0000000..c2d6fef --- /dev/null +++ b/src/app/nutzungsbedingungen/page.tsx @@ -0,0 +1,186 @@ +'use client' + +import { LegalPage } from '@/components/legal/legal-page' +import { legal } from '@/config/legal' + +export default function NutzungsbedingungenPage() { + const d = legal.documents.terms + return ( ++ Diese Bedingungen gelten für die Website, die Anwendung, Benutzerkonten, Organisationen, Exporte und + unterstützende Funktionen von {legal.projectName}. Betreiber ist der Anbieter der + Plattform; Benutzer ist jede natürliche Person mit Konto; Organisation + {' '}ist eine Feuerwehr oder Einheit mit eigenem Mandanten; Plattform bezeichnet die + Gesamtheit der bereitgestellten Dienste. +
+{legal.projectName} ist ein unterstützendes Werkzeug für:
+Ohne separate schriftliche Vereinbarung ist insbesondere untersagt, folgende Inhalte zu speichern:
++ Auch reine Objektinformationen können vertraulich oder sicherheitsrelevant sein und dürfen nur + berechtigten Personen zugänglich gemacht werden. +
+{legal.projectName} wird ohne garantierte Verfügbarkeit und ohne SLA bereitgestellt.
+Im gesetzlich zulässigen Umfang gilt:
++ Zwingende gesetzliche Haftungsbestimmungen bleiben vorbehalten. Insbesondere wird die Haftung + für rechtswidrige Absicht oder grobe Fahrlässigkeit nicht im Voraus ausgeschlossen. +
++ Es gilt {legal.governingLaw}. Gerichtsstand, soweit zulässig und sinnvoll: {legal.jurisdiction}. + Zwingende Bestimmungen zum Schutz von Konsumentinnen und Konsumenten bleiben vorbehalten. +
+
+ Auftragsbearbeiter (Betreiber):
Verantwortliche (Organisation): die jeweilige Feuerwehr/Organisation als Mandant.
++ Gegenstand ist die Bearbeitung von Personendaten im Auftrag der Organisation im Rahmen der Nutzung von + {' '}{legal.projectName}. Die Vereinbarung gilt für die Dauer des Nutzungsverhältnisses. +
+Bereitstellung, Betrieb und Support der Plattform gemäss Weisung der Organisation.
++ Besonders schützenswerte Personendaten dürfen ohne gesonderte schriftliche Vereinbarung nicht bearbeitet + werden (siehe Nutzungsbedingungen). +
+Der Betreiber bearbeitet Personendaten nur gemäss den dokumentierten Weisungen der Organisation und dieser Vereinbarung.
+Zum Zugriff berechtigte Personen sind zur Vertraulichkeit verpflichtet.
+
+ Es gelten die unter Sicherheit beschriebenen Massnahmen; der detaillierte
+ Stand ist in docs/legal/technical-organizational-measures.md dokumentiert (Anhang A).
+
+ Der Betreiber setzt die in der Dienstleisterliste genannten + Unterauftragnehmer ein (Anhang B). Über Änderungen wird angemessen informiert. +
+Verarbeitungsregionen gemäss Dienstleisterliste; offene Punkte:
Der Betreiber unterstützt die Organisation angemessen bei der Erfüllung von Auskunfts-, Berichtigungs-, Lösch- und Exportbegehren.
+Der Betreiber informiert die Organisation ohne unangemessene Verzögerung über Sicherheitsvorfälle mit Risiko für betroffene Personen.
+
+ Nach Vertragsende werden Personendaten gelöscht oder zurückgegeben, soweit keine gesetzliche
+ Aufbewahrungspflicht besteht. Daten in Backups können bis zum Ablauf des Backup-Zyklus fortbestehen
+ (
Die Organisation kann ihre Daten in einem gängigen Format exportieren, soweit technisch möglich.
+Der Betreiber stellt der Organisation auf Anfrage angemessene Nachweise zur Einhaltung dieser Vereinbarung zur Verfügung.
+Betreiber:
+ Dieser Entwurf enthält keine abgeschlossene Vereinbarung und keine Unterschriften. Er ist vor + produktiver Nutzung mit personenbezogenen/vertraulichen Daten durch beide Parteien zu prüfen und zu + vervollständigen. +
+{stat.value}
@@ -357,8 +357,8 @@ export default function LandingPage() { { icon: FileText, title: 'Einsatzjournal', desc: 'Journal mit Zeitstempel, SOMA-Checkliste und Pendenzenliste — alles an einem Ort.' }, { icon: Smartphone, title: 'Installierbare App (PWA)', desc: 'Auf dem Homescreen installierbar — funktioniert offline wie eine native App. Desktop, Tablet & Smartphone.' }, { icon: Users, title: 'Echtzeit-Zusammenarbeit', desc: 'Mehrere Benutzer können gleichzeitig am selben Lageplan arbeiten.' }, - { icon: Clock, title: 'Audit Trail', desc: 'Lückenlose Protokollierung aller Aktionen mit Zeitstempel für Nachvollziehbarkeit.' }, - { icon: Lock, title: 'Sicher & Schweiz', desc: 'Rollenbasierte Zugriffskontrolle. Gehostet in der Schweiz — DSG/DSGVO-konform.' }, + { icon: Clock, title: 'Nachvollziehbarkeit', desc: 'Protokollierung von Aktionen mit Zeitstempel für bessere Nachvollziehbarkeit.' }, + { icon: Lock, title: 'Sicherheit & Datenschutz', desc: 'Rollenbasierte Zugriffskontrolle und Mandantentrennung. Angemessene technische und organisatorische Schutzmassnahmen — Details in der Datenschutzerklärung.' }, { icon: FileText, title: 'PDF-Export', desc: 'Lagepläne als PDF exportieren mit Metadaten, Datum und Einsatzinformationen.' }, ].map((f, i) => (Digitale Lagepläne für die Schweizer Feuerwehr
Ein Projekt von Pepe Ziberi
-Gehostet in der Schweiz — Swiss Made 🇨🇭
+In der Schweiz entwickelt — Swiss Made 🇨🇭
++ Unterstützendes Werkzeug ohne garantierte Verfügbarkeit. Kein Einsatzleit- oder + Alarmierungssystem. Angaben vor Verwendung fachlich prüfen. +
Kontakt
@@ -526,6 +530,11 @@ export default function LandingPage() {Rechtliches
Impressum Datenschutz + Nutzungsbedingungen + Verantwortungsvolle Nutzung + Sicherheit + Datenschutzvereinbarung (Org.) + Unterstützen- Lageplan ist und bleibt kostenlos. Wenn du die Weiterentwicklung unterstützen möchtest, - freue ich mich über einen freiwilligen Beitrag. + Lageplan wird grundsätzlich kostenlos angeboten. Wenn du die Weiterentwicklung unterstützen + möchtest, freue ich mich über einen freiwilligen Beitrag — ohne Anspruch auf eine Gegenleistung.
- Wähle einen Betrag auf unserer Spendenseite — Zahlung sicher via Stripe (Kreditkarte, Twint, Apple Pay, Google Pay). + Wähle einen Betrag auf der Unterstützungsseite — Zahlung über Stripe (Kreditkarte, Twint, Apple Pay, Google Pay).
@@ -585,8 +594,10 @@ function SupportSection() { {/* Trust note */}
- 100% deiner Spende fliesst direkt in Serverkosten und Weiterentwicklung.
-
Kein Unternehmen, keine Investoren — nur ein Feuerwehrmann mit einer Idee.
+ Beiträge helfen, Hosting, Infrastruktur und Weiterentwicklung zu finanzieren.
+ Ein Beitrag ist freiwillig und erfolgt ohne Anspruch auf eine Gegenleistung; Gebühren des
+ Zahlungsanbieters können abgezogen werden.
+
Ein Projekt aus der Feuerwehr-Praxis — entwickelt in der Freizeit.
+ Wir setzen angemessene technische und organisatorische Sicherheitsmassnahmen ein. Ein vollständiger + Schutz vor allen Risiken kann jedoch nicht garantiert werden. Sicherheit ist ein fortlaufender Prozess. +
+secure-Flag.X-Content-Type-Options, Referrer-Policy, Schutz vor Clickjacking über frame-ancestors).
+ Der detaillierte, laufend gepflegte Ist-Zustand inkl. offener Punkte ist intern in{' '}
+ docs/legal/technical-organizational-measures.md dokumentiert.
+
+ Wenn Sie eine mögliche Sicherheitslücke entdecken, melden Sie diese bitte vertraulich an{' '} + {legal.supportEmail}. Bitte nutzen Sie gefundene Schwachstellen nicht aus und geben Sie + uns angemessene Zeit zur Behebung. +
+Lageplan wird seit über 2 Jahren von einem aktiven Feuerwehrmann in seiner Freizeit entwickelt. - Die App ist und bleibt kostenlos — weil jede Feuerwehr Zugang zu guten Werkzeugen haben soll, - unabhängig vom Budget. Es gibt zwar kommerzielle Alternativen, aber die Idee war immer: + Die App wird grundsätzlich kostenlos angeboten — weil jede Feuerwehr Zugang zu guten + Werkzeugen haben soll, unabhängig vom Budget. Die Idee war immer: Ein Werkzeug von der Feuerwehr, für die Feuerwehr.
- Mit deiner Spende hilfst du, dass das so bleibt. Jeder Franken fliesst direkt in - Serverkosten und Weiterentwicklung. Danke für deine Unterstützung! + Beiträge helfen, Hosting, Infrastruktur und Weiterentwicklung mitzufinanzieren. Danke für deine + Unterstützung!
{/* Trust */}
- 100% deiner Spende fliesst direkt in Serverkosten und Weiterentwicklung.
-
Kein Unternehmen, keine Investoren — nur ein Feuerwehrmann mit einer Idee.
+ Beiträge werden nach Abzug allfälliger Zahlungsgebühren für Hosting, Infrastruktur und
+ Weiterentwicklung eingesetzt.
+
Ein Projekt aus der Feuerwehr-Praxis — entwickelt in der Freizeit.
+ Ein Beitrag ist freiwillig und erfolgt ohne Anspruch auf eine bestimmte Gegenleistung. + Daraus entsteht insbesondere kein Anspruch auf Funktionen, Support, Verfügbarkeit, bevorzugte Behandlung + oder eine bestimmte Weiterentwicklung. +
++ Zahlungs- und Transaktionsgebühren des eingesetzten Zahlungsanbieters (Stripe) können vom Beitrag + abgezogen werden. {legal.projectName} stellt keine steuerlich abzugsfähige Spendenbescheinigung aus, + solange keine entsprechende behördliche Anerkennung besteht. +
++ Es handelt sich um eine einmalige Zahlung; es wird keine automatisch wiederkehrende + Zahlung eingerichtet. Angaben zur Zahlungsabwicklung enthält die{' '} + Datenschutzerklärung. +
+Auf der Zahlungsseite kannst du einen Betrag wählen. Die Zahlung erfolgt über Stripe.
+ ++ Falls eine Zahlung versehentlich erfolgt ist, melde dich bitte unter {legal.supportEmail}{' '} + zur Prüfung einer Rückerstattung. +
++ {legal.projectName} hilft beim Erstellen, Verwalten, Visualisieren und Exportieren von Lage- und + Objektplänen sowie bei unterstützenden Berechnungen. Es ist kein Alarmierungssystem, keine + Leitstelle und kein Einsatzleitsystem und ersetzt keine behördlich vorgeschriebenen Unterlagen. +
++ Speichert ohne separate schriftliche Vereinbarung keine besonders schützenswerten Daten + {' '}(z.B. Patienten-, Gesundheits-, Polizei-, Passwort-, Zugangs- oder Schlüsselcode-Daten). Auch reine + Objektinformationen können sicherheitsrelevant sein und dürfen nur berechtigten Personen zugänglich + gemacht werden. Details siehe Nutzungsbedingungen und{' '} + Datenschutzerklärung. +
++ Karten-, Adress- und Geodaten können unvollständig, ungenau oder veraltet sein. Berechnungen (z.B. + Distanzen, Druckverlust, Höhen) sind Richtwerte und ersetzen keine Lagebeurteilung. + Änderungen an Gebäuden, Zufahrten, Wasserbezugsstellen oder Gefahren müssen durch die Organisation + gepflegt werden. +
++ {legal.projectName} wird mit viel Eigenleistung entwickelt und Feuerwehren kostenlos zur Verfügung + gestellt. Eine verantwortungsvolle Nutzung sorgt dafür, dass das Projekt langfristig sicher und + kostenlos angeboten werden kann — und dass im Ernstfall keine falschen Erwartungen entstehen. +
+SMTP-Server für den E-Mail-Versand konfigurieren. Empfohlen: TLS auf Port 587. Passwörter werden verschlüsselt in der Datenbank gespeichert.
+SMTP-Server für den E-Mail-Versand konfigurieren. Empfohlen: TLS auf Port 587. Zugangsdaten werden serverseitig gespeichert und im Interface maskiert.
{intro}
} + + {draft && ( +