Bäder-Azubi-App
Die umfassende Lernplattform für FAB-Azubis und ihre Ausbilder. 3.000+ Prüfungsfragen, 70+ Lerneinheiten mit 3D-Modellen, digitales Berichtsheft, Forum und Schwimmchallenge — bundesweit vernetzt, drei Lehrjahre komplett abgedeckt.
Praktiker entwickelt für Praktiker
20 Jahre Bäderalltag, in Code übersetzt — plus Datenschutz-Beratung mit Schwerpunkt Videoüberwachung im Bad.
Jahre Bäderalltag
Vom Beckenrand zur Software
Standbeine
Lernsoftware · InfoCenter · Datenschutz
abgesicherte API-Endpunkte
Default-Deny statt offen
Hosting in Deutschland
Frankfurt · EU-konform
Drei Standbeine
Die umfassende Lernplattform für FAB-Azubis und ihre Ausbilder. 3.000+ Prüfungsfragen, 70+ Lerneinheiten mit 3D-Modellen, digitales Berichtsheft, Forum und Schwimmchallenge — bundesweit vernetzt, drei Lehrjahre komplett abgedeckt.
Lokal arbeitender Chatbot mit Schlagwort-Suche und Tab-Navigation. Antwortet Gästen direkt am Eingang — ohne Cloud, ohne Datenschutzthema.
Spezialisierung: rechtssichere Videoüberwachung für Schwimmbäder. Zusätzlich Datenschutz-Folgenabschätzungen, AVV-Erstellung und Beratung — von einem ausgebildeten DSB mit Bäder-Hintergrund.
Wer steht dahinter
Ich bin Dennie Gulbinski. Vor 20 Jahren startete ich als Fachangestellter im Bäderbetrieb. Über die Meisterausbildung und die IST-Weiterbildung Bäderbetriebsmanagement bin ich heute Betriebsleiter — mein Alltag: Verwaltung, Personalführung, Aufsichtsorganisation, Schichtplanung.
smartbaden ist mein Nebengewerbe. Hier bündele ich Software und Beratung für Bäderbetriebe — entwickelt neben dem Tagesgeschäft, weil genau diese Werkzeuge im Bad fehlen.
Kein Beratungshokuspokus. Kein Konzern. Direkter Draht.
Dennie Gulbinski
Inhaber smartbaden
Foto folgt
Meister Bäderbetriebe
Berufliche Grundausbildung
IST-Bäderbetriebsmanager
Weiterbildung Bäderbetriebsmanagement
Aktiver Betriebsleiter
Tagesgeschäft, kein Berater von außen
Ausgebildeter DSB
Datenschutz mit Schwerpunkt Videoüberwachung
Vertrauen
Drei Gründe, warum kommunale Träger und Bäderbetriebe smartbaden anderen Anbietern vorziehen.
Jede Funktion kommt aus dem laufenden Bäderbetrieb — Schichtplanung, Aufsichtsorganisation, Berichtswesen, Personalentwicklung. Nicht am Reißbrett, nicht in der Beraterstube.
DSGVO ist kein Aufkleber, sondern Architektur. AVV, TOMs und Datenschutzerklärung sind kommunaltauglich vorbereitet — Hosting in Frankfurt, EU-konform.
Kein Konzern, kein anonymer Support. Sie sprechen direkt mit der Person, die die Software baut, betreibt und weiterentwickelt. Schnelle Wege, keine Tickets.
Sicherheit
Was Sie aus aktuellen Berichten zu Datenlecks bei KI-zusammengeklickten Apps kennen, kann bei smartbaden strukturell nicht passieren.
Viele moderne Apps lassen den Browser direkt mit der Datenbank sprechen — bequem, aber gefährlich. Eine vergessene Berechtigungsregel, und plötzlich liegen Kundendaten, Passwörter, Gesundheitsdaten offen im Netz. Genau diese Architektur-Falle ist in mehreren Schlagzeilen gelandet.
smartbaden hat von Anfang an darauf verzichtet. Die Bäder-Azubi-App läuft auf einer klassischen, geprüften Drei-Schichten-Architektur — Browser, API-Server, Datenbank. Der Browser sieht die Datenbank nie direkt. Jede Anfrage wird serverseitig auf Berechtigung, Eingabe und Schutzbedarf geprüft.
Browser des Nutzers
HTML / CSS / JavaScript
Nginx — Sicherheits-Filter
Reverse-Proxy, Rate-Limiting, TLS-Terminierung
NestJS API
Berechtigungen, Validierung, Audit-Log
PostgreSQL
verschlossen — kein Public-Port
Browser → Nginx → NestJS-API → PostgreSQL. Der Datenbank-Port ist nicht öffentlich erreichbar, nur das interne Docker-Netzwerk kommt heran. Klassisch, geprüft, kein Direkt-an-die-DB-Shortcut.
119 API-Endpunkte, jeder einzelne mit ausdrücklicher Rollenfreigabe. Was nicht freigegeben ist, ist gesperrt — nicht umgekehrt. Plus CSRF-Schutz, Rate-Limiting, 2FA für Administratoren, Argon2id-Passwort-Hashing.
Sicherheitsrelevante Aktionen — Login, Passwort-Reset, Rollenwechsel, Account-Freigabe — landen im Audit-Log. Bei DSGVO-Anfragen oder einer Beschwerde ist der Verlauf in Sekunden auffindbar.
Technische Tiefe? Gerne.
Auf Anfrage senden wir Ihnen TOMs (Art. 32 DSGVO), AVV-Vorlage (Art. 28 DSGVO) und auf Wunsch einen Auszug aus dem Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO).
Pilotanfrage
Schreiben Sie kurz, welcher Bereich Sie interessiert. Ich melde mich persönlich innerhalb von zwei Werktagen.
kontakt@smartbaden.de — direkt an Dennie Gulbinski.
Mail öffnen →