Stand: 26. September 2026
Datenschutzhinweise
Entwurf. Betreiberangaben, Aufbewahrungsfristen und Vertragsbedingungen sind noch zu ergänzen und zu prüfen. Die Platzhalter sind keine vollständigen rechtlichen Angaben.
Verantwortlich
[Betreiber noch einzutragen][Geschäftsanschrift noch einzutragen]
[Kontakt-E-Mail noch einzutragen]
Welche Daten wir verarbeiten
Für dein Konto: Name, E-Mail-Adresse, Passwort-Hash, Sitzungen und gegebenenfalls verbundene Anmeldedienste. Für die Zusammenarbeit: Teams, Mitgliedschaften, Rollen und Einladungen. OmaFahrt speichert die von euch eingegebenen Familienangaben, Fahrten, Abrechnungen und hochgeladenen Zahlungsbelege. Lade nur erforderliche Angaben hoch; zusätzliche Angaben auf Bankbelegen kannst du vorher schwärzen.
Zwecke und Rechtsgrundlagen
Kontoverwaltung und die Bereitstellung der beauftragten Funktionen dienen der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Sicherheits- und administrative Protokolle dienen dem berechtigten Interesse am sicheren Betrieb (lit. f). Gesetzlich erforderliche Rechnungsaufbewahrung erfolgt nach lit. c. Optionale Marketing-E-Mails erfordern eine gesonderte, widerrufbare Einwilligung (lit. a). Aktuell werden keine Marketing-E-Mails versendet.
Empfänger und Zusammenarbeit
Teammitglieder sehen Daten entsprechend ihrer Berechtigungen. Plattform-Administratoren können für Support und Verwaltung auf Daten zugreifen; solche Zugriffe werden protokolliert. Im gehosteten Betrieb werden die Daten in der PostgreSQL-Datenbank der Plattform gespeichert. E-Mails zur Kontobestätigung, zum Zurücksetzen des Passworts und zu Einladungen werden über den eingerichteten E-Mail-Dienst zugestellt. Anmeldungen über Google, Apple und Instagram sind derzeit nicht verfügbar. Der öffentliche Checkout ist deaktiviert. Hosting-, E-Mail- und weitere Auftragsverarbeiter, Speicherorte und etwaige Drittlandgarantien sind in diesem Entwurf noch konkret zu ergänzen. Nur in der lokalen Entwicklungsumgebung dient Mailpit als E-Mail-Postfach; im Stripe-Testmodus werden erforderliche Test-Abrechnungsdaten an Stripe übermittelt.
Cookies und Einstellungen
Die Anwendung nutzt notwendige Sitzungscookies zur Anmeldung. Die Sprache ergibt sich aus der URL: ohne Sprachpräfix Deutsch, mit /en Englisch. Dafür wird kein Sprach-Cookie gesetzt. Die Theme-Einstellung wird lokal im Browser gespeichert. Es gibt keine Werbepixel oder eingebetteten Instagram-Inhalte. Schriften und Illustrationen werden lokal ausgeliefert.
Optionale Besucherstatistik
Wenn die Besucherstatistik aktiviert ist, laden wir Matomo erst nach deiner ausdrücklichen Einwilligung. Die Analyse erfasst ausschließlich Aufrufe der öffentlichen Start- und Rechtsseiten. Private Konto-, Team- und Tool-Seiten, URL-Parameter, Formulare, Nutzerkennungen und Verweis-URLs werden nicht übermittelt. Beim Verbindungsaufbau erhält der Analyseserver technisch bedingt deine IP-Adresse und Browserinformationen. Analyse-Cookies und zusätzliche Browsermerkmal-Erkennung sind deaktiviert.
Deine Entscheidung wird für 180 Tage ausschließlich in diesem Browser gespeichert. Dies ist die Gültigkeit deiner Auswahl, nicht die Aufbewahrungsfrist der Analysedaten. Die Rechtsgrundlage für die optionale Analyse ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, soweit einschlägig § 25 Abs. 1 TDDDG). Du kannst sie über „Analyse deaktivieren“ unten auf der Seite mit Wirkung für die Zukunft widerrufen. Bereits abgesendete Anfragen können noch abgeschlossen werden. Alle Funktionen bleiben auch ohne Analyse verfügbar. „Do Not Track“ und „Global Privacy Control“ werden berücksichtigt. Betreiber und Auftragsverarbeitung sind in diesem Entwurf noch konkret zu ergänzen.
Matomo kürzt IP-Adressen vor der Speicherung und nutzt auch für die geografische Zuordnung die gekürzte Adresse. Ein täglicher, auf Kramklar begrenzter Löschlauf entfernt Besuchsrohdaten nach normalerweise 180 bis 181 Tagen; ausgefallene Läufe können dies verzögern. Aggregierte Berichte bleiben bestehen. Verschlüsselte Sicherungskopien können ältere Rohdaten enthalten, bis sie durch die Rotation der 21 neuesten erfolgreichen Sicherungen ersetzt werden; dies ist keine feste Frist von 21 Tagen.
Aufbewahrung und Löschung
Der Zugriff auf eine anonyme Demo endet nach 24 Stunden. Ein stündlicher Bereinigungslauf entfernt abgelaufene, ausschließlich anonym gehaltene Demo-Konten und ihre Beispieldaten normalerweise innerhalb von etwa 25 Stunden; Betriebsunterbrechungen können dies verzögern. Bei der Registrierung werden die Demo-Beispiele verworfen; dein privates Team startet ohne diese Daten. Sicherheitsprotokolle und Sicherungskopien haben gesonderte, noch zu konkretisierende Aufbewahrungsfristen.
Du kannst dein Konto und allein gehaltene Teams über die Kontoeinstellungen löschen. Bei gemeinsam genutzten Teams musst du gegebenenfalls zuerst die Inhaberschaft übertragen; gemeinsame Daten anderer Mitglieder bleiben erhalten. Sicherheitsprotokolle und gesetzlich aufzubewahrende Rechnungsdaten können hiervon ausgenommen sein. Die verbindlichen Fristen für produktive Rechnungen, Protokolle und Sicherungskopien sind noch festzulegen.
Deine Rechte
Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen kannst du für die Zukunft widerrufen. Ein Datenexport und die Marketing-Einstellung stehen im Konto bereit. Du kannst dich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Anfragen: [Datenschutzkontakt noch einzutragen]