DATENSCHUTZ
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten beim Besuch dieser Website und bei der Nutzung der Formulare verarbeitet werden. Sie beschreibt bewusst nur das, was tatsächlich passiert.
Das Wichtigste zuerst
- Die öffentliche Website setzt keine Cookies und verwendet kein Tracking.
- Es findet keine Reichweitenmessung und keine Analyse statt.
- Schriftarten werden von unserem eigenen Server geladen, nicht von Dritten.
- Es gibt kein Nutzerprofil und keine vollautomatische Entscheidung über Anfragen oder Operatoren.
- Daten aus den Formularen nutzen wir ausschließlich, um dir zu antworten.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Jorrit Sommer
Holzkoppelweg 17
24118 Kiel
Deutschland
vorortai@icloud.com
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 Abs. 1 BDSG liegen nicht vor: Es sind nicht mindestens 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt.
2. Aufruf der Website und Server-Logfiles
Beim Aufruf dieser Website werden durch unseren Hosting-Dienstleister automatisch Daten verarbeitet, die dein Browser übermittelt. Dazu gehören insbesondere IP-Adresse, Datum und Uhrzeit des Zugriffs, die aufgerufene Seite, der Referrer sowie Browser- und Betriebssystemangaben.
- Zweck
- Auslieferung der Website, Betriebssicherheit, Abwehr von Angriffen
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am technisch fehlerfreien und sicheren Betrieb
- Speicherdauer
- kurzfristig, im Rahmen der Protokollierung unseres Hosters
Hosting und Auslieferung erfolgen über Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Cloudflare ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend gelten die Standardvertragsklauseln der EU-Kommission.
3. Keine Cookies, kein Tracking
Die öffentliche Website speichert keine Cookies und greift nicht auf Informationen in deiner Endeinrichtung zu. Es werden weder Analyse- noch Marketing-Werkzeuge eingesetzt, es findet keine Reichweitenmessung statt, und es werden keine Profile gebildet.
Aus diesem Grund ist keine Einwilligung nach § 25 Abs. 1 TDDDG erforderlich, und es wird kein Cookie-Banner angezeigt.
Der nicht öffentlich verlinkte Betreiberbereich nutzt technisch erforderliche Sicherheits- und Sitzungscookies von Cloudflare bzw. „Sign in with ChatGPT“. Sie dienen ausschließlich der Bot-Abwehr und Authentifizierung des Verantwortlichen, nicht der Analyse oder Werbung. Angaben aus Task- und Operatorformularen werden nicht an ChatGPT übermittelt.
4. Schriftarten
Die verwendeten Schriftarten werden beim Erstellen der Website mitgeliefert und von unserem eigenen Server ausgeliefert. Es besteht keine Verbindung zu Google Fonts oder einem anderen externen Anbieter, und es wird keine IP-Adresse an Dritte übertragen.
5. Task-Anfrage und Operator-Warteliste
Wenn du das Formular unter /task oder /operator absendest, verarbeiten wir die von dir eingegebenen Angaben.
- Daten (Task)
- Name, E-Mail-Adresse, optional Unternehmen, Aufgabenbeschreibung, Ort, Anzahl Standorte, optional Zeitfenster und Budget, gewünschte Evidenz, optional die Angabe, wie du uns gefunden hast
- Daten (Operator)
- E-Mail-Adresse, gewünschte Einsatzgebiete, optional weitere Angaben zu Verfügbarkeit und Mobilität sowie die Bestätigung der Volljährigkeit
- Zweck
- Prüfung und Beantwortung deiner Anfrage bzw. Vormerkung für die Warteliste
- Rechtsgrundlage
- Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen auf deine Anfrage hin) sowie Art. 6 Abs. 1 lit. a DSGVO (deine ausdrückliche Einwilligung über die Checkbox im Formular)
- Speicherdauer
- Löschung spätestens sechs Monate nach abschließender Bearbeitung, sofern kein Vertrag zustande kommt. Bei Vertragsschluss gelten die handels- und steuerrechtlichen Aufbewahrungsfristen (§ 257 HGB, § 147 AO).
Bei Task-Anfragen sind Name und E-Mail-Adresse erforderlich. Für die Operator-Warteliste genügt die E-Mail-Adresse; ein Name wird dort nicht abgefragt. Ohne die jeweils erforderlichen Angaben können wir die Anfrage nicht bearbeiten.
Es gibt keine automatische Weitergabe an Operatoren: Jede Anfrage wird zunächst von einer Person geprüft. Erst danach wird überhaupt jemand kontaktiert.
5a. Remote-Tests von Websites und Apps
Bei einer Remote-Anfrage tritt an die Stelle der Ortsangabe die Angabe, was getestet werden soll — in der Regel eine URL. Diese Angabe wird wie die übrigen Angaben aus Ziffer 5 gespeichert und behandelt.
Für die Durchführung gilt: Getestet wird auf einer Test- oder Staging-Umgebung beziehungsweise mit Testzugängen, die der Auftraggeber bereitstellt. Ein Zugriff auf Produktivsysteme mit personenbezogenen Daten Dritter ist ausdrücklich nicht Gegenstand der Leistung. Werden dafür Testzugangsdaten übermittelt, verarbeiten wir sie ausschließlich zur Durchführung des jeweiligen Auftrags.
Im Rahmen eines Testlaufs können Bildschirmaufnahmen und Screenshots entstehen. Diese sind Evidenz im Sinne dieses Dienstes: Sie sind nicht öffentlich, werden nicht zu Werbezwecken verwendet und nicht an Dritte weitergegeben, die nicht am Auftrag beteiligt sind. Aufnahmen, auf denen personenbezogene Daten Dritter erkennbar wären, sollen nicht entstehen; werden sie versehentlich erfasst, werden sie unkenntlich gemacht oder gelöscht.
5b. Angebot, Durchführung und Evidenz
Wird aus einer Anfrage ein Auftrag, speichern wir zusätzlich die Angebotsdaten (Leistung, Umfang, Festpreis, Termin), den Bearbeitungsstand und das Ergebnis. Jeder Statuswechsel wird mit Zeitpunkt und einer internen Kennung des Bearbeiters protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — die Daten sind zur Durchführung des Vertrags erforderlich.
Evidenzdateien (Fotos, Dokumente, Bildschirmaufnahmen) speichern wir in einem privaten Objektspeicher bei Cloudflare (Cloudflare R2). Mit Cloudflare besteht bereits der unter Ziffer 2 genannte Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Dateien sind nicht öffentlich abrufbar: Es gibt keine öffentliche Datei-Adresse. Jeder Abruf läuft über unseren Server, der bei jedem einzelnen Zugriff die Berechtigung prüft.
Der Zugang für Auftraggeber erfolgt über einen privaten, nicht erratbaren Link ohne Konto und ohne Passwort. Das ist eine bewusste Entscheidung: Ein Kundenkonto würde mehr personenbezogene Daten erfordern als der Zweck rechtfertigt. Der Link ist damit zugleich der Zugangsschlüssel — wer ihn hat, sieht den Auftrag. Er wird nicht in Suchmaschinen aufgenommen, nicht zwischengespeichert und nicht als Referrer an Dritte übertragen. Auf Anforderung sperren wir ihn; jeder zuvor verschickte Link wird dann ungültig.
Evidenz wird nicht veröffentlicht, nicht zu Werbezwecken verwendet und nicht an unbeteiligte Dritte weitergegeben. Nach Abschluss eines Auftrags löschen wir Evidenzdateien, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht; auf Wunsch des Auftraggebers auch früher.
6. Datenbank für Anfragen
Wir speichern Formularanfragen serverseitig in einer Postgres-Datenbank bei Neon. Das hierfür verwendete Projekt befindet sich in Frankfurt am Main. Gespeichert werden die unter Ziffer 5 genannten Angaben, der Eingang, der Prüfstatus und der technische Status der Benachrichtigung. Im privaten Betreiberbereich können zusätzlich Priorität, Bearbeitungsstatus, Wiedervorlage und eine interne Notiz gespeichert werden. Jede Änderung wird mit Zeitpunkt und einer internen Kennung des berechtigten Bearbeiters protokolliert. So gehen Anfragen nicht verloren, falls eine E-Mail-Zustellung verzögert ist.
Neon verarbeitet diese Daten für uns als Auftragsverarbeiter. Maßgeblich sind die jeweils aktuellen Vertragsunterlagen und Informationen von Neon, insbesondere zu möglichen Unterauftragsverarbeitern und internationalen Datenübermittlungen. Ein Zugriff auf die Datenbank ist ausschließlich serverseitig möglich; die Zugangsdaten werden nicht an Browser oder KI-Agenten ausgeliefert. Der Betreiberbereich ist zusätzlich durch eine verifizierte Anmeldung, eine serverseitige E-Mail-Allowlist und No-Cache-Vorgaben geschützt.
Technische Hinweise können automatisch sortiert werden, etwa eine fehlgeschlagene Benachrichtigung, ein erreichtes Wiedervorlagedatum oder mögliche Policy-Schlagwörter. Sie führen nie automatisch zu Annahme, Ablehnung, Kontaktaufnahme, Ranking oder Zuteilung. Diese Entscheidungen trifft immer ein Mensch.
7. E-Mail-Zustellung
Für die Zustellung der Formularanfragen an unser Postfach nutzen wir Resend (Plus Five Five, Inc.), 2261 Market Street, San Francisco, CA 94114, USA. Dabei werden die von dir eingegebenen Daten übermittelt.
Mit Resend besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Resend ist unter dem EU-US Data Privacy Framework zertifiziert. Damit liegt ein Angemessenheitsbeschluss der EU-Kommission nach Art. 45 DSGVO vor; ergänzend gelten die Standardvertragsklauseln.
Nach der Zustellung liegen die Daten in unserem E-Mail-Postfach und unterliegen der oben genannten Löschfrist.
Das Postfach wird über iCloud Mail von Apple bereitgestellt. Für Nutzer:innen im Europäischen Wirtschaftsraum ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Republik Irland, der zuständige iCloud-Anbieter. Informationen zur Verarbeitung stellt Apple in seiner Datenschutzrichtlinie bereit.
8. Schutz vor Missbrauch
Um automatisierte Massenanfragen zu verhindern, prüfen wir beim Absenden zwei Dinge:
- ein für Menschen unsichtbares Formularfeld, das nur von automatisierten Programmen ausgefüllt wird
- die Anzahl der Anfragen je Absender innerhalb eines kurzen Zeitraums. Dafür wird aus der IP-Adresse ein nicht umkehrbarer Zahlenwert gebildet und nur dieser kurzzeitig im Arbeitsspeicher gehalten. Die IP-Adresse selbst wird dabei nicht gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt in der Abwehr von Missbrauch.
9. Schnittstelle für Preisauskünfte
Unter /api/v1/quotes stellen wir eine offene Schnittstelle bereit, die zu einer Aufgabenbeschreibung eine unverbindliche Preis- und Zeitschätzung zurückgibt. Diese Schnittstelle speichert keine Daten und legt keinen Vorgang an. Es erfolgt keine Verarbeitung über die Beantwortung der einzelnen Anfrage hinaus.
10. Empfänger
Eine Weitergabe deiner Daten findet ausschließlich an die oben genannten Auftragsverarbeiter statt. Ein Verkauf oder eine Weitergabe zu Werbezwecken findet nicht statt. Eine Weitergabe an Behörden erfolgt nur, soweit wir gesetzlich dazu verpflichtet sind.
11. Deine Rechte
Dir stehen gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten zu:
- Auskunft
- Art. 15 DSGVO — welche Daten wir über dich verarbeiten
- Berichtigung
- Art. 16 DSGVO — Korrektur unrichtiger Daten
- Löschung
- Art. 17 DSGVO — „Recht auf Vergessenwerden“
- Einschränkung
- Art. 18 DSGVO — Einschränkung der Verarbeitung
- Datenübertragbarkeit
- Art. 20 DSGVO — Herausgabe in einem gängigen Format
- Widerspruch
- Art. 21 DSGVO — gegen Verarbeitungen auf Grundlage berechtigter Interessen
- Widerruf
- Art. 7 Abs. 3 DSGVO — Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Zur Ausübung genügt eine formlose Nachricht an vorortai@icloud.com.
12. Beschwerderecht bei der Aufsichtsbehörde
Unbeschadet anderer Rechtsbehelfe hast du nach Art. 77 DSGVO das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel
Telefon: +49 431 988-1200
mail@datenschutzzentrum.de
https://www.datenschutzzentrum.de
13. Keine automatisierte Entscheidungsfindung
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Insbesondere werden Anfragen nicht automatisch angenommen, abgelehnt oder an Operatoren verteilt, und es findet keine algorithmische Bewertung von Personen statt.
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, sobald sich die beschriebenen Verarbeitungen ändern. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.
Stand: 9. August 2026 · Impressum · Werte & Sicherheit