Kramklar
EN

Stand: 26. September 2026

Datenschutzhinweise

Entwurf. Betreiberangaben, Aufbewahrungsfristen und Vertragsbedingungen sind noch zu ergänzen und zu prüfen. Die Platzhalter sind keine vollständigen rechtlichen Angaben.

Verantwortlich

[Betreiber noch einzutragen]
[Geschäftsanschrift noch einzutragen]
[Kontakt-E-Mail noch einzutragen]

Welche Daten wir verarbeiten

Für dein Konto: Name, E-Mail-Adresse, Passwort-Hash, Sitzungen und gegebenenfalls verbundene Anmeldedienste. Für die Zusammenarbeit: Teams, Mitgliedschaften, Rollen und Einladungen. OmaFahrt speichert die von euch eingegebenen Familienangaben, Fahrten, Abrechnungen und hochgeladenen Zahlungsbelege. Lade nur erforderliche Angaben hoch; zusätzliche Angaben auf Bankbelegen kannst du vorher schwärzen.

Zwecke und Rechtsgrundlagen

Kontoverwaltung und die Bereitstellung der beauftragten Funktionen dienen der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Sicherheits- und administrative Protokolle dienen dem berechtigten Interesse am sicheren Betrieb (lit. f). Gesetzlich erforderliche Rechnungsaufbewahrung erfolgt nach lit. c. Optionale Marketing-E-Mails erfordern eine gesonderte, widerrufbare Einwilligung (lit. a). Aktuell werden keine Marketing-E-Mails versendet.

Empfänger und Zusammenarbeit

Teammitglieder sehen Daten entsprechend ihrer Berechtigungen. Plattform-Administratoren können für Support und Verwaltung auf Daten zugreifen; solche Zugriffe werden protokolliert. Im gehosteten Betrieb werden die Daten in der PostgreSQL-Datenbank der Plattform gespeichert. E-Mails zur Kontobestätigung, zum Zurücksetzen des Passworts und zu Einladungen werden über den eingerichteten E-Mail-Dienst zugestellt. Anmeldungen über Google, Apple und Instagram sind derzeit nicht verfügbar. Der öffentliche Checkout ist deaktiviert. Hosting-, E-Mail- und weitere Auftragsverarbeiter, Speicherorte und etwaige Drittlandgarantien sind in diesem Entwurf noch konkret zu ergänzen. Nur in der lokalen Entwicklungsumgebung dient Mailpit als E-Mail-Postfach; im Stripe-Testmodus werden erforderliche Test-Abrechnungsdaten an Stripe übermittelt.

Cookies und Einstellungen

Die Anwendung nutzt notwendige Sitzungscookies zur Anmeldung. Die gewählte Sprache wird für ein Jahr in einem Präferenz-Cookie gespeichert. Die Theme-Einstellung wird lokal im Browser gespeichert. Es gibt keine Werbepixel oder eingebetteten Instagram-Inhalte. Schriften und Illustrationen werden lokal ausgeliefert.

Optionale Besucherstatistik

Wenn die Besucherstatistik aktiviert ist, laden wir Matomo erst nach deiner ausdrücklichen Einwilligung. Die Analyse erfasst ausschließlich Aufrufe der öffentlichen Start- und Rechtsseiten. Private Konto-, Team- und Tool-Seiten, URL-Parameter, Formulare, Nutzerkennungen und Verweis-URLs werden nicht übermittelt. Beim Verbindungsaufbau erhält der Analyseserver technisch bedingt deine IP-Adresse und Browserinformationen. Analyse-Cookies und zusätzliche Browsermerkmal-Erkennung sind deaktiviert.

Deine Entscheidung wird für 180 Tage ausschließlich in diesem Browser gespeichert. Dies ist die Gültigkeit deiner Auswahl, nicht die Aufbewahrungsfrist der Analysedaten. Die Rechtsgrundlage für die optionale Analyse ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, soweit einschlägig § 25 Abs. 1 TDDDG). Du kannst sie über „Analyse deaktivieren“ unten auf der Seite mit Wirkung für die Zukunft widerrufen. Bereits abgesendete Anfragen können noch abgeschlossen werden. Alle Funktionen bleiben auch ohne Analyse verfügbar. „Do Not Track“ und „Global Privacy Control“ werden berücksichtigt. Betreiber, Auftragsverarbeitung, IP-Kürzung und Aufbewahrungsfristen der Analyse sind in diesem Entwurf noch zu ergänzen.

Aufbewahrung und Löschung

Der Zugriff auf eine anonyme Demo endet nach 24 Stunden. Ein stündlicher Bereinigungslauf entfernt abgelaufene, ausschließlich anonym gehaltene Demo-Konten und ihre Beispieldaten normalerweise innerhalb von etwa 25 Stunden; Betriebsunterbrechungen können dies verzögern. Bei der Registrierung werden die Demo-Beispiele verworfen; dein privates Team startet ohne diese Daten. Sicherheitsprotokolle und Sicherungskopien haben gesonderte, noch zu konkretisierende Aufbewahrungsfristen.

Du kannst dein Konto und allein gehaltene Teams über die Kontoeinstellungen löschen. Bei gemeinsam genutzten Teams musst du gegebenenfalls zuerst die Inhaberschaft übertragen; gemeinsame Daten anderer Mitglieder bleiben erhalten. Sicherheitsprotokolle und gesetzlich aufzubewahrende Rechnungsdaten können hiervon ausgenommen sein. Die verbindlichen Fristen für produktive Rechnungen, Protokolle und Sicherungskopien sind noch festzulegen.

Deine Rechte

Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Einwilligungen kannst du für die Zukunft widerrufen. Ein Datenexport und die Marketing-Einstellung stehen im Konto bereit. Du kannst dich bei einer zuständigen Datenschutzaufsichtsbehörde beschweren. Anfragen: [Datenschutzkontakt noch einzutragen]