Pilot in Vorbereitung · Geschützte Vorschau – noch kein öffentlicher Vermittlungsbetrieb
Ihre Daten

Datenschutzerklärung

Diese Informationen beschreiben die derzeitige geschützte Vorschau von Odenwald-Miteinander.

1. Verantwortlicher und Kontakt

Mainframe IT Solutions – Travis Hull
Einzelunternehmen

Zum Viadukt 15 64711 Erbach Deutschland

E-Mail: contact@mainframe-it.com
Telefon: +49 6062 2630045

Für Fragen zum Datenschutz und zur Ausübung Ihrer Rechte wenden Sie sich bitte unmittelbar an uns.

2. Aufruf der Webseite und Sicherheit

Für die Übertragung der Webseite verarbeitet unser Server Ihre IP-Adresse und die technischen Angaben Ihrer Anfrage, etwa Zeitpunkt, aufgerufene Adresse und Browserangaben. Fehler- und Sicherheitsprotokolle helfen uns, Störungen und Missbrauch zu erkennen. Zur Begrenzung wiederholter Anfragen speichern wir einen mit einem geheimen Schlüssel abgeleiteten Prüfwert Ihrer IP-Adresse, einen Zähler und den Beginn des Zeitfensters. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: unser berechtigtes Interesse an einem sicheren und verfügbaren Dienst. Die Verbindung ist mit TLS verschlüsselt.

3. Benutzerkonto und Anmeldung

Für ein normales Benutzerkonto verarbeiten wir Ihre E-Mail-Adresse, Kontokennung, erforderliche Profildaten und Anmeldedaten. Die Anmeldung erfolgt mit einem zeitlich begrenzten E-Mail-Code. Für Verwaltungszugänge werden stattdessen ein Benutzername, ein nicht im Klartext gespeichertes Passwort und geschützte Sitzungsdaten verwendet. Die Verarbeitung dient der Bereitstellung Ihres Kontos nach Art. 6 Abs. 1 lit. b DSGVO und dem Schutz vor unbefugtem Zugriff nach Art. 6 Abs. 1 lit. f DSGVO.

In der aktuellen Vorschau werden Anmeldecode-E-Mails ausschließlich in einem geschützten Test-Posteingang auf unserem Server abgelegt. Es erfolgt kein Versand an externe Empfänger. Der Admin-Zugang benötigt kein E-Mail-Postfach. Ein externer E-Mail-Versand wird erst nach gesonderter Einrichtung aktiviert.

4. Anfragen, Angebote, Buchungen und Rückrufe

Wir verarbeiten die von Ihnen angegebene Aufgabe, Kategorie, den Ort, Terminwünsche, Regelmäßigkeit und gegebenenfalls Ihr Budget. Für die Bearbeitung benötigen wir die angegebenen Namen und Kontaktdaten. Eine genaue Einsatzadresse und Zugangshinweise werden erst für die Buchung erfasst. Hinzu kommen Angebote, Buchungsstände, Mitteilungen und gegebenenfalls Angaben zu Problemen oder Löschwünschen. Rückrufwünsche mit Name, Telefonnummer, Ort, Kontaktfenster und Beschreibung sind nur für die Koordination einsehbar.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit wir Ihre gewünschte Unterstützung vorbereiten und koordinieren. Allgemeine Kontaktanfragen bearbeiten wir auf Grundlage unseres berechtigten Interesses an der Beantwortung nach Art. 6 Abs. 1 lit. f DSGVO. Die Bestätigung, dass Sie diese Datenschutzhinweise gelesen haben, ist keine Einwilligung in Werbung. Eine Anfrage ist noch keine Buchung.

Bitte geben Sie keine Gesundheitsdaten oder andere besonders sensiblen Informationen in Freitextfelder ein. Medizinische Versorgung und Pflege werden nicht vermittelt.

5. Anfragen für andere Personen

Organisieren Sie Unterstützung für Angehörige oder andere Personen, müssen Sie deren Erlaubnis bestätigen. Wir erhalten deren erforderliche Kontakt- und Adressdaten dann von Ihnen; bei telefonisch unterstützten Anfragen erfasst die Koordination Ihre Angaben. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO: das berechtigte Interesse der anfragenden und unterstützten Personen an der gewünschten Organisation der Hilfe. Bitte geben Sie diese Datenschutzhinweise an die betroffene Person weiter. Bei unserer ersten eigenen Kontaktaufnahme informieren wir sie ebenfalls über die Verarbeitung; gesetzliche Informationspflichten bleiben hiervon unberührt.

6. Betriebe und Empfänger von Anfragedaten

Vor einer Buchung sehen ausgewählte, freigegebene Betriebe nur eine durch die Koordination geprüfte Aufgabenbeschreibung, den Ort und notwendige Termin- und Angebotsangaben. Erst der von Ihnen ausgewählte Betrieb erhält die für die Durchführung erforderlichen Kontakt- und Adressdaten. Die Übermittlung dient der von Ihnen angefragten Leistung nach Art. 6 Abs. 1 lit. b DSGVO. Der Betrieb verarbeitet die erhaltenen Daten für seine Leistung in eigener Verantwortung.

Von Anbietern verarbeiten wir Geschäftsname, verantwortliche Person, Geschäftsanschrift, Kontaktangaben, Leistungsgebiete und Angaben zur Prüfung und Freigabe. Freigegebene Profilangaben werden in der Anbieterübersicht veröffentlicht. Private Geschäfts- und Prüfdaten sind nur dem betreffenden Betrieb und der Koordination zugänglich. Grundlage sind Art. 6 Abs. 1 lit. b DSGVO für die Teilnahme sowie lit. f für die verlässliche und nachvollziehbare Prüfung. Verwaltungsentscheidungen werden mit Kontokennung, Aktion und Zeitpunkt protokolliert.

7. Hosting und E-Mail-Kontakt

Die Anwendung einschließlich Datenbank, Anmeldung und Test-Posteingang läuft auf unserem Server bei der Hetzner Online GmbH, Industriestraße 25, 91710 Gunzenhausen, Deutschland, am Standort Falkenstein. Die Serverleistungen werden im Rahmen einer Auftragsverarbeitung nach Art. 28 DSGVO genutzt. Die eingesetzte Supabase-Software wird auf diesem Server betrieben; Konten und Anfragen werden nicht an einen Supabase-Cloud-Dienst übermittelt. Weitere Informationen: Hetzner-Datenschutzhinweise.

Schreiben Sie selbst an unsere Kontakt-E-Mail-Adresse, wird die Nachricht über Google Workspace verarbeitet. Anbieter ist Google Cloud EMEA Limited, 70 Sir John Rogerson’s Quay, Dublin 2, Irland. Google kann Konzerngesellschaften und Unterauftragsverarbeiter außerhalb des Europäischen Wirtschaftsraums einsetzen. Grundlage sind die Datenverarbeitungsbedingungen von Google einschließlich der Regelungen und Standardvertragsklauseln für internationale Übermittlungen. Die Liste der Unterauftragsverarbeiter ist bei Google abrufbar. Der Rückrufformular-Inhalt wird derzeit nur in unserer Datenbank gespeichert und nicht automatisch als E-Mail versendet.

8. Speicherdauer

  • Ein ungesendeter, serverseitig gespeicherter Anfrageentwurf ist 24 Stunden zugänglich. Nach erfolgreicher Übernahme in eine Anfrage wird sein Inhalt geleert. Abgelaufene Entwürfe werden in der Vorschau durch die Administration bereinigt; der Ablauf allein löscht den Datenbankeintrag noch nicht.
  • Anmeldecodes gelten zehn Minuten. Der Test-Posteingang hält höchstens 100 Nachrichten vor und wird nach Tests bereinigt.
  • Kontodaten bleiben für die Kontonutzung gespeichert. Anfragen, Rückrufe und zugehörige Mitteilungen werden gelöscht, wenn sie für Bearbeitung und angemessene Nachverfolgung nicht mehr erforderlich sind.
  • Buchungen, Beschwerden und Prüfprotokolle werden auf ihre weitere Erforderlichkeit geprüft. Soweit gesetzliche Aufbewahrungspflichten oder konkrete Rechtsansprüche entgegenstehen, bleiben die hierfür erforderlichen Angaben zweckgebunden gespeichert (Art. 6 Abs. 1 lit. c beziehungsweise f DSGVO).
  • Technische Containerprotokolle rotieren nach Größe (höchstens drei Dateien zu je zehn Megabyte pro Dienst). Begrenzungszähler werden nach Ablauf ihres Schutzzeitraums bei der administrativen Bereinigung entfernt.
  • Verschlüsselte Sicherungen dienen der Wiederherstellung. Sie sind vom laufenden Betrieb getrennt und werden administrativ verwaltet; in der Vorschau besteht noch keine automatische zeitgesteuerte Löschung. Bei Wiederherstellung müssen bereits bearbeitete Löschungen erneut berücksichtigt werden.

Eine automatische Bereinigung aller Datenarten ist in dieser geschützten Vorschau noch nicht eingerichtet. Vor dem öffentlichen Betrieb werden verbindliche Lösch- und Sicherungsabläufe eingerichtet und diese Hinweise entsprechend aktualisiert.

9. Lokale Einstellungen, Cookies und Web-App

Wir nutzen keine Werbecookies, Tracking-Pixel oder Reichweitenanalyse. Notwendige Speicherung und Zugriffe auf Ihrem Gerät erfolgen nach § 25 Abs. 2 Nr. 2 TDDDG für die von Ihnen angeforderten Funktionen. Die zugehörige Verarbeitung personenbezogener Daten beruht auf den oben genannten Rechtsgrundlagen.

  • Darstellung: Wenn Sie „Hell“ oder „Dunkel“ wählen, speichern wir ausschließlich diese Einstellung im lokalen Browserspeicher (Schlüssel „odenwald.theme“). Sie wird nicht an unseren Server übermittelt und bleibt bis zum Löschen der Websitedaten oder der Auswahl „Wie das Gerät“ erhalten. Ohne eigene Auswahl folgt die Seite der Systemeinstellung. Fotos und Schriftdateien werden von unserem eigenen Server geladen; dafür erfolgt keine Verbindung zu externen Bild- oder Schriftanbietern.
  • Vorschau-Zugang: ein geschütztes Cookie für bis zu zwölf Stunden.
  • Anfrageentwurf: ein geschütztes Cookie zur Zuordnung für bis zu 24 Stunden.
  • Anmeldung: geschützte Sitzungscookies, technisch mit einer Höchstdauer von 400 Tagen. Zugriffstoken gelten 30 Minuten und werden bei gültiger Sitzung erneuert. Abmelden entfernt die Anmeldecookies. Verwaltungszugriffe enden spätestens nach acht Stunden und erfordern dann eine erneute Anmeldung.
  • Bei Nutzung der Web-App speichert der Browser nur App-Symbole und eine allgemeine Offline-Seite. Private Seiten, Formulare, Anfragen und Kontaktdaten werden nicht durch die Offline-Funktion zwischengespeichert. Diese statischen Dateien bleiben bis zur Aktualisierung oder Löschung der Websitedaten im Browser.

10. Ihre Rechte

Nach Maßgabe der DSGVO haben Sie das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.

Bei einer Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch nach Art. 21 DSGVO einlegen.

Schreiben Sie dazu an contact@mainframe-it.com. Eine Löschanfrage können Sie auch in Ihrem persönlichen Bereich einreichen. Wir prüfen die Identität sowie etwaige entgegenstehende Aufbewahrungspflichten und beantworten Betroffenenanfragen grundsätzlich innerhalb eines Monats; über eine gesetzlich zulässige Verlängerung informieren wir Sie.

Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für uns zuständig ist der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Wilhelmstraße 7, 65185 Wiesbaden, Telefon 0611 1408-0, E-Mail: poststelle@datenschutz.hessen.de. Beschwerde beim HBDI.

11. Erforderliche Angaben und Entscheidungen

Die Nutzung ist freiwillig. Ohne die als erforderlich bezeichneten Angaben können wir kein Konto bereitstellen beziehungsweise eine Anfrage, Buchung oder einen Rückruf nicht bearbeiten. Es gibt keine ausschließlich automatisierte Entscheidung mit rechtlicher oder ähnlich erheblicher Wirkung und kein Profiling. Die Koordination prüft Anfragen und Anbieter; Sie entscheiden über die Annahme eines Angebots.

12. Stand und Änderungen

Stand: 4. Oktober 2026. Bei Änderungen der Verarbeitung passen wir diese Hinweise an. Wesentliche Änderungen teilen wir zusätzlich in geeigneter Weise mit.