Datenschutzerklärung
Stand: 22. August 2026
1. Verantwortlicher
Thorsten ElsingerBreubergstraße 17
63322 Rödermark
Deutschland
Allgemeiner Kontakt und Datenschutzanfragen: info@simadoo.com
Technischer Support: support@simadoo.com
2. Aufruf der Website und IONOS-Webhosting
Diese Website wird bei der IONOS SE gehostet. Beim Aufruf der Website verarbeitet der Hosting-Dienst die technisch erforderlichen Verbindungsdaten, damit die angeforderten Inhalte an Ihr Endgerät übertragen und der sichere, stabile Betrieb gewährleistet werden kann. Nach Angaben von IONOS werden dabei Referrer, angeforderte Webseite oder Datei, Browsertyp und Browserversion, Betriebssystem, Gerätetyp, Zugriffszeit sowie eine anonymisierte IP-Adresse erfasst.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und fehlerfreien Bereitstellung dieser Website. IONOS gibt für die Besucherdaten eine Speicherdauer von acht Wochen an. Nach Angaben von IONOS werden diese Besucherdaten nicht an Dritte weitergegeben und nicht in Staaten außerhalb der Europäischen Union übertragen.
Informationen von IONOS zur Datenverarbeitung durch Webhosting-Produkte
3. IONOS WebAnalytics
Für das eingesetzte IONOS-Webhosting ist IONOS WebAnalytics berücksichtigt. IONOS gibt an, dass Tracking und Logging standardmäßig aktiviert sind und die Ermittlung entweder über ein Logfile oder einen Pixel erfolgt. Bei der technischen Prüfung dieser Website wurde kein clientseitiges Analyse-Skript und kein externer Analyse-Pixel festgestellt; serverseitige Zugriffsprotokolle sind vorhanden.
Nach Angaben von IONOS verwendet WebAnalytics keine Cookies. Die beim Seitenabruf übermittelte IP-Adresse wird nach der Übermittlung direkt anonymisiert und anschließend ohne Personenbezug verarbeitet. Erfasst werden Referrer, angeforderte Seite oder Datei, Browsertyp und Browserversion, Betriebssystem, Gerätetyp, Zugriffszeit und die anonymisierte IP-Adresse. Die Daten dienen ausschließlich der statistischen Auswertung und technischen Optimierung des Webangebots. IONOS gibt an, keine personenbezogenen Besucherdaten in WebAnalytics zu speichern und keine Daten an Dritte weiterzugeben.
Soweit die kurzfristige Verarbeitung der IP-Adresse bis zur Anonymisierung personenbezogen ist, erfolgt sie auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO. Unser berechtigtes Interesse liegt in der technischen Optimierung und bedarfsgerechten Ausgestaltung des Webangebots.
Informationen von IONOS zu WebAnalytics
4. WordPress und IONOS-Systemkomponenten
Die Website wird mit WordPress betrieben. Aktiv sind außerdem IONOS-Komponenten für Hosting-Integration, Sicherheit, Performance, Cache und die administrative Anmeldung sowie technisch notwendige Must-use-Komponenten. Sie unterstützen den Betrieb und die Absicherung der WordPress-Installation. Bei der Prüfung der öffentlich zugänglichen Seiten wurden dadurch keine zusätzlichen Anfragen an Drittanbieter, keine öffentlich gesetzten Cookies und keine Einträge in Local Storage oder Session Storage ausgelöst.
5. Cookies und Speicher im Browser
Die öffentlich zugänglichen Seiten setzen nach dem derzeitigen technischen Stand keine Cookies und speichern keine Informationen in Local Storage oder Session Storage. Es werden keine Analyse-, Werbe-, Newsletter-, Shop- oder Bezahlfunktionen eingesetzt. Deshalb wird derzeit kein Einwilligungsbanner angezeigt.
WordPress kann bei einer Anmeldung im nicht öffentlichen Administrationsbereich technisch notwendige Anmelde- und Sitzungscookies setzen. Diese betreffen reguläre Besucherinnen und Besucher der öffentlichen Website nicht.
6. Lokale Medien und externe Inhalte
Logo, Symbole und SiMaDoo-Screenshots werden lokal von diesem Webserver geladen. Die Screenshots enthalten ausschließlich erfundene Beispieldaten. Externe Schriftarten, eingebettete Videos, Karten, Social-Media-Plugins oder vergleichbare Drittinhalte sind nicht eingebunden.
Die Datenschutzerklärung enthält normale Links zu Informationsseiten von IONOS und zur zuständigen Datenschutzaufsicht. Erst wenn Sie einen solchen externen Link aufrufen, stellt Ihr Browser eine Verbindung zum jeweiligen Anbieter her. Für die dortige Verarbeitung ist der jeweilige Anbieter verantwortlich.
7. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir die von Ihnen übermittelten Angaben, insbesondere Ihre E-Mail-Adresse, den Inhalt der Nachricht und die dazugehörigen Kommunikationsdaten, um Ihre Anfrage zu bearbeiten und zu beantworten.
Bezieht sich Ihre Anfrage auf einen Vertrag oder vorvertragliche Maßnahmen, ist Art. 6 Abs. 1 Buchst. b DSGVO die Rechtsgrundlage. Bei sonstigen Anfragen erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchst. f DSGVO; unser berechtigtes Interesse liegt in der sachgerechten Beantwortung von Anfragen zu SiMaDoo. An der E-Mail-Übertragung beteiligte E-Mail-Dienstleister können die Daten verarbeiten, soweit dies technisch erforderlich ist.
Wir löschen die Daten, wenn die Anfrage abschließend bearbeitet ist und keine gesetzlichen Aufbewahrungspflichten oder sonstigen Rechtsgründe für eine weitere Speicherung bestehen.
8. Verschlüsselte Übertragung
Die Website wird über HTTPS übertragen. Dadurch werden die zwischen Ihrem Browser und dem Webserver übermittelten Inhalte während des Transports verschlüsselt.
9. Ihre Datenschutzrechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere das Recht auf Auskunft über Ihre personenbezogenen Daten (Art. 15 DSGVO), Berichtigung unrichtiger Daten (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen. Zur Ausübung Ihrer Rechte genügt eine Nachricht an info@simadoo.com.
10. Widerspruch gegen eine Verarbeitung aufgrund berechtigter Interessen
Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen eine Verarbeitung Widerspruch einlegen, die auf Art. 6 Abs. 1 Buchst. f DSGVO beruht. Wir verarbeiten die betroffenen Daten dann nicht weiter, es sei denn, es bestehen zwingende schutzwürdige Gründe oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Sitz des Verantwortlichen ist insbesondere der Hessische Beauftragte für Datenschutz und Informationsfreiheit zuständig. Informationen und das Beschwerdeformular finden Sie unter datenschutz.hessen.de/service/beschwerde-uebermitteln.
12. Automatisierte Entscheidungen
Auf dieser Website finden keine automatisierte Entscheidungsfindung und kein Profiling statt.
13. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung wird angepasst, wenn sich die eingesetzte Technik, die Website-Domain oder die rechtlichen Anforderungen ändern.
14. Freiwilliger SiMaDoo-KI-Assistent
14.1 Zweck und bewusste Aktivierung
Der als KI gekennzeichnete Assistent ist eine freiwillige Hilfefunktion für allgemeine Fragen zur Nutzung von SiMaDoo. Vor einer Übermittlung muss im Chatfenster ausdrücklich bestätigt werden, dass die Frage zur Verarbeitung durch den KI-Dienst weitergegeben werden darf. Ohne diese Bestätigung wird keine Frage gesendet. Die Einwilligung kann verweigert oder für künftige Fragen durch Schließen des Assistenten beziehungsweise Entfernen der Bestätigung widerrufen werden; die übrigen Funktionen bleiben nutzbar.
14.2 Daten, Dienste und Empfänger
Bei einer Anfrage werden der eingegebene Fragetext, die gewählte Sprache und die interne Bezeichnung des aktuell sichtbaren SiMaDoo-Bereichs über eine geschützte Firebase Cloud Function an die OpenAI Responses API übermittelt. Zur Authentifizierung und Absicherung verarbeiten die Firebase-/Google-Dienste Firebase Authentication, App Check mit reCAPTCHA Enterprise, Cloud Functions, Cloud Firestore, Secret Manager und Cloud Logging außerdem die Nutzerkennung der angemeldeten Sitzung, App-Check-Nachweise, Zeit- und Nutzungszähler sowie technisch erforderliche Verbindungs-, Status- und Fehlerdaten. Empfänger beziehungsweise Auftragsverarbeiter sind Google Ireland Limited und verbundene Google-Unternehmen sowie OpenAI Ireland Limited und deren eingesetzte Unterauftragsverarbeiter.
Kassen-, Event-, Mitglieder-, Buchungs-, Beleg-, Kontakt- oder sonstige Nutzerdaten werden nicht automatisch aus SiMaDoo ausgelesen oder an OpenAI übermittelt. Auch ein früherer Chatverlauf wird nicht automatisch erneut beigefügt. Personenbezogene oder vertrauliche Angaben können jedoch Teil der Übermittlung werden, wenn sie selbst in das Eingabefeld geschrieben werden.
14.3 Rechtsgrundlage und Drittlandübermittlung
Die Verarbeitung der freiwillig eingegebenen Frage erfolgt auf Grundlage der Einwilligung nach Art. 6 Abs. 1 Buchst. a DSGVO. Sicherheits-, Missbrauchsschutz- und Nutzungsbegrenzungsdaten verarbeiten wir außerdem auf Grundlage unseres berechtigten Interesses an einem sicheren und stabilen Dienst nach Art. 6 Abs. 1 Buchst. f DSGVO. Google und OpenAI können Daten auch außerhalb des EWR, insbesondere in den USA, verarbeiten. Je nach Verarbeitung stützt sich die Übermittlung auf einen Angemessenheitsbeschluss einschließlich des EU-US Data Privacy Framework oder auf geeignete Garantien wie die EU-Standardvertragsklauseln.
14.4 Speicherung und Löschung
SiMaDoo speichert Frage und Antwort nicht in den Kassen-, Event- oder Nutzerdaten und protokolliert deren Inhalt nicht in den Server-Logs. Im Browser bleibt der angezeigte Chat nur während der laufenden Seite erhalten und wird nicht als Chatverlauf im lokalen Speicher abgelegt. In Cloud Firestore werden zur Begrenzung der Nutzung nur nutzerbezogene Zähler und Zeitpunkte gespeichert. Für diesen Zähler besteht derzeit keine gesonderte automatische Löschfrist; er wird bei weiterer Nutzung fortgeschrieben und gelöscht, wenn er für Schutz und Begrenzung nicht mehr erforderlich ist oder einem berechtigten Löschverlangen keine Aufbewahrungspflicht entgegensteht. Technische Cloud-Logs enthalten insbesondere Request-ID, Modell, Tokenanzahlen, Status und Fehlercodes, nicht aber den Fragetext oder die Antwort, und werden nach den für das Google-Cloud-Projekt konfigurierten Fristen gelöscht.
Die OpenAI-Anfrage wird mit store: false gesendet. Dadurch wird die Antwort nicht als Anwendungszustand zur späteren Abfrage über die API gespeichert. Dies schließt nicht jede technische Verarbeitung oder Protokollierung aus: Nach den standardmäßigen OpenAI-Datenkontrollen können Sicherheits- und Missbrauchsprotokolle Eingaben, Ausgaben und technische Metadaten grundsätzlich bis zu 30 Tage enthalten; eine längere Aufbewahrung ist möglich, soweit sie gesetzlich vorgeschrieben oder zur Missbrauchsabwehr erforderlich ist. API-Daten werden von OpenAI standardmäßig nicht zum Training der Modelle verwendet, sofern der Kontoinhaber dem nicht ausdrücklich zugestimmt hat.
14.5 Schutzmaßnahmen und sensible Angaben
Die Übertragung erfolgt verschlüsselt. Der OpenAI-Schlüssel liegt ausschließlich serverseitig im Google Secret Manager. Erforderlich sind eine aktive SiMaDoo-Sitzung und ein gültiger App-Check-Nachweis. Eingaben werden auf typische E-Mail-Adressen, API-Schlüssel, Einladungscodes, IBANs und Zahlungskartennummern geprüft; zusätzlich gelten derzeit höchstens fünf Anfragen pro Minute und 30 pro Tag. Filter können nicht alle sensiblen Inhalte erkennen. Bitte geben Sie insbesondere keine Passwörter, Zugangsdaten, Bank- oder Kartendaten, Einladungscodes, Belege, Namen oder sonstigen vertraulichen Angaben ein.
Datenschutzanliegen zum KI-Assistenten richten Sie bitte an info@simadoo.com. Weitere Informationen bieten die OpenAI-Datenkontrollen, der OpenAI-Auftragsverarbeitungsnachtrag und die Firebase-Datenschutz- und Sicherheitsinformationen.