Datenschutzerklärung

1. Allgemeine Hinweise

Wir freuen uns über Ihr Interesse an Maplokator.de. Der Schutz Ihrer personenbezogenen Daten ist uns ein wichtiges Anliegen. Nachfolgend informieren wir Sie gemäß Art. 13 DSGVO darüber, wie wir mit Ihren Daten umgehen.

2. Verantwortlicher

Datenschutzverantwortlicher

Daniel Jung
Jung-Marketing
Schützenweg 10, 29476 Quickborn

3. Hosting und Serverstandort

Unsere Server werden betrieben bei:

All-Inkl.com

Zweck: E-Mail und Webhosting

Hetzner Online GmbH

Zweck: Cloudserver, Datenbank, Verarbeitung

Rechtliche Grundlage: Mit beiden Anbietern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO.

Auftragsverarbeitungsverträge

Mit allen Dienstleistern wurden Verträge nach Art. 28 DSGVO abgeschlossen, die regelmäßig auf Aktualität geprüft werden:

  • Hetzner: Hosting, Datenbank, Cache-Server
  • All-Inkl: E-Mail-Services, Domain-Verwaltung
  • PayPal: Zahlungsabwicklung (nur bei Nutzung)

3a. Auftragsverarbeitung für unsere Kunden

Wenn Sie als Kunde unser Widget auf Ihrer Website einbinden, verarbeiten wir personenbezogene Daten Ihrer Website-Besucher in Ihrem Auftrag.

Auftragsverarbeitungsvertrag (AVV): Für die datenschutzkonforme Zusammenarbeit stellen wir Ihnen einen AVV zur Verfügung.

Auftragsverarbeitungsvertrag herunterladen (PDF-Export über Browser-Druckfunktion möglich)

Pflichten unserer Kunden

Pflicht zur Aufnahme in die eigene Datenschutzerklärung:

Kunden, die das MapLokator-Widget auf ihrer Website einsetzen, sind verpflichtet, in ihrer eigenen Datenschutzerklärung einen entsprechenden Hinweis auf die Nutzung von MapLokator aufzunehmen und auf diese Datenschutzerklärung zu verlinken.

Mustertext für Ihre Datenschutzerklärung:

"Einbindung von MapLokator

Zur Darstellung von interaktiven Standortkarten nutzen wir den Dienst MapLokator, betrieben von Jung-Marketing, Daniel Jung, Schützenweg 10, 29476 Quickborn, Deutschland. Dabei wird zur Bereitstellung der Karte technisch notwendige Daten (z. B. IP-Adresse) an die Server von MapLokator in Deutschland übermittelt. Die Daten werden nicht dauerhaft gespeichert.

Mit MapLokator besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen finden Sie unter: https://www.maplokator.de/datenschutz.html"

4. Erhobene Daten

a) Bei Nutzung der Anwendung

Wir speichern und verarbeiten folgende Daten unserer Kunden:

  • Firmenname
  • E-Mail-Adresse
  • Pakettyp (Starter / Professional / Enterprise)
  • API-Schlüssel
  • Anmeldedatum, Aktivitätsstatus

b) Standortdaten (innerhalb der Anwendung)

  • Titel, Adresse, PLZ
  • Beschreibung, Website-Link
  • GPS-Koordinaten (Latitude/Longitude)
  • Zeitstempel der Erstellung/Änderung

c) Technische Daten

  • IP-Adresse (zur Sicherheit und API-Rate-Limiting)
  • User-Agent-String
  • API-Nutzung und Zugriffszeitpunkte
  • Login-Versuche (Brute-Force-Schutz)

5. Passwörter und Zugangsdaten

Sichere Speicherung: Die von Kunden vergebenen Passwörter werden ausschließlich mit dem bewährten bcrypt-Algorithmus verschlüsselt gespeichert. Eine Wiederherstellung des Originalpassworts ist technisch nicht möglich.

Bei Verlust des Passworts kann über die Funktion „Passwort vergessen" ein neues Passwort angefordert werden. Dieses wird einmalig per E-Mail übermittelt und danach verschlüsselt gespeichert.

6. Zahlungsabwicklung mit PayPal

Wenn Sie sich für eine Zahlung über PayPal entscheiden, erfolgt die Zahlungsabwicklung über den Zahlungsdienstleister PayPal (Europe) S.à r.l. et Cie, S.C.A., 22–24 Boulevard Royal, L-2449 Luxemburg.

Dabei können – je nach Vorgang – folgende Daten an PayPal übermittelt werden:

  • Vor- und Nachname
  • Rechnungs- oder Unternehmensangaben (z. B. Firmenname)
  • E-Mail-Adresse
  • IP-Adresse
  • Zahlungsinformationen (z. B. Betrag, Transaktionsnummer)
  • technische Metadaten (z. B. IP-Adresse) zur Betrugsprävention

Der konkrete Umfang richtet sich nach dem ausgewählten Zahlvorgang und den von PayPal abgefragten Pflichtangaben.

Diese Datenweitergabe ist notwendig, um den Kaufvertrag gemäß Art. 6 Abs. 1 lit. b DSGVO abzuwickeln. Zudem erfolgt die Verarbeitung teilweise auf Grundlage von berechtigtem Interesse gemäß Art. 6 Abs. 1 lit. f DSGVO zur Betrugsprävention und zur sicheren Zahlungsabwicklung.

PayPal Datenschutz

Weitere Informationen zum Datenschutz von PayPal finden Sie unter:

PayPal Datenschutzerklärung

7. Versand von transaktionalen E-Mails

Zum Versand von E-Mails im Rahmen der Kundenkommunikation (z. B. bei Registrierung, Buchung oder Zahlung) nutzen wir die SMTP-Dienste unseres Hostinganbieters All-Inkl.com (ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland).

Dabei wird Ihre E-Mail-Adresse zusammen mit notwendigen Metadaten (z. B. IP-Adresse, Zeitstempel, Inhalt der Nachricht) verarbeitet. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und ggf. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionierenden Kommunikation).

8. Hosting auf Servern von Hetzner

Unsere Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, gehostet. Die von Ihnen im Rahmen der Nutzung dieser Website übermittelten Daten werden daher auf den Servern von Hetzner verarbeitet.

Dies umfasst insbesondere:

  • IP-Adresse
  • Meta- und Kommunikationsdaten
  • Inhalte von Formularen (z. B. Kontaktaufnahme, Registrierung)

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und effizienten Betrieb der Website).

Rechtliche Grundlage: Wir haben mit Hetzner einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO abgeschlossen.

Hetzner Datenschutz

Weitere Informationen zum Datenschutz bei Hetzner:

Hetzner Datenschutzerklärung

9. Eingebundene Drittanbieter

a) OpenStreetMap (Kartenkacheln)

Für die Darstellung der Karten nutzt unser Dienst Kartenkacheln der OpenStreetMap Foundation (OSMF). Abrufe der Kacheln erfolgen technisch über unseren Server (Proxy). Dabei werden die Anfragen der Endnutzer zunächst an unsere Server in Deutschland gesendet und von dort an die OSMF weitergeleitet. Es findet keine persistente Zwischenspeicherung (kein Disk-Cache) der Kacheln auf unseren Systemen statt. Zur technischen Auslieferung werden IP-Adresse, Zeitpunkt und die angefragte Kachel kurzzeitig verarbeitet. Eine weitergehende Auswertung erfolgt nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung einer funktionsfähigen Kartenanzeige).

Datenschutzerklärung der OpenStreetMap Foundation

b) Nominatim (Geocoding)

Für Adresssuche und Geokodierung (Umwandlung von Adressen in Koordinaten) verwenden wir den Dienst Nominatim (Betrieb durch OSMF). Anfragen können clientseitig (aus dem Browser) und serverseitig erfolgen. Dabei werden die IP-Adresse und der Suchbegriff an Server der OSMF übermittelt. Wir setzen einen eindeutigen User-Agent und beachten die Nutzungsrichtlinien (z. B. Throttling/Rate-Limits). Eine Speicherung der Suchanfragen mit Personenbezug durch uns findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung gegenüber unseren Kunden) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer korrekten Adressverarbeitung und Systemfunktionalität).

Datenschutzerklärung der OpenStreetMap Foundation

9b. Cache- und Proxy-Verfahren für Kartendaten

Zur Stabilität und Performance werden Kartenkachel-Anfragen über unsere Server in Deutschland proxy-weitergeleitet. Es findet dabei keine persistente Zwischenspeicherung der Kacheln auf unseren Servern statt. Technisch bedingte, kurzzeitige Pufferspeicher (In-Memory/Reverse-Proxy) können eingesetzt werden, ohne dass personenbezogene Daten dauerhaft gespeichert oder ausgewertet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer stabilen und datenschutzfreundlichen Bereitstellung der Kartenanzeige).

9c. Drittlandübertragungen

Die OpenStreetMap Foundation hat ihren Sitz im Vereinigten Königreich (UK). Bei Aufrufen von Kartenkacheln bzw. Geocoding-Anfragen (Nominatim) kann daher eine Übermittlung von IP-Adresse und technischen Zugriffsdaten an Server im UK erfolgen. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU gemäß Art. 45 DSGVO.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO; die Übermittlung ist technisch erforderlich, um die Kartenfunktionen bereitzustellen.

10. SSL/TLS-Verschlüsselung

Verschlüsselte Übertragung: Diese Website nutzt SSL/TLS-Verschlüsselung für sichere Datenübertragung. Sie erkennen eine verschlüsselte Verbindung an der Zeile „https://" in der Adresszeile Ihres Browsers.

11. Cookies

Nur technisch notwendige Cookies: Wir setzen ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Anwendung erforderlich sind.

Session-Cookies

  • maplokator.session: Wird nach dem Login gesetzt und hält die Anmeldung für die Dauer der Sitzung aufrecht
  • Speicherdauer: Session-basiert; Löschung nach Logout oder automatisch spätestens nach 24 Stunden
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen Benutzeranmeldung)

Marketing- oder Tracking-Cookies kommen nicht zum Einsatz.

12. Datensicherung (Backups)

Backups: Wir erstellen regelmäßige, verschlüsselte Datensicherungen auf Servern in Deutschland. Zur Reduzierung der Speichermenge werden maximal die letzten zehn Sicherungen aufbewahrt; ältere Backups werden automatisiert gelöscht. Neben diesen Sicherungen besteht eine laufend aktualisierte Arbeitskopie („state.json“) zur Systemstabilität, die unverschlüsselt auf dem Server gespeichert wird und nicht an Dritte übermittelt wird. Eine Auswertung der Sicherungen zu anderen Zwecken findet nicht statt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Datensicherheit und Systemstabilität).

13. Widget-Einbindung durch Ihre Kunden

Wenn Ihre Endnutzer das MapLokator-Widget auf Ihrer Website nutzen:

  • Wird deren IP-Adresse kurzzeitig für die Kartenanfrage verarbeitet
  • Die IP-Adresse wird nicht dauerhaft gespeichert
  • Es werden keine Cookies bei Widget-Nutzern gesetzt
  • API-Zugriffe werden anonymisiert gezählt (ohne IP-Speicherung)

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung des Dienstes)

13a. API-Sicherheit und Rate-Limiting

Zum Schutz der Systemstabilität und zur Verhinderung missbräuchlicher Nutzung implementieren wir automatisierte Zugriffsbeschränkungen („Rate-Limiting") auf unsere API-Dienste:

  • Zur technischen Zugriffskontrolle werden IP-Adressen für maximal 24 Stunden zwischengespeichert
  • Bei übermäßigen oder auffälligen Anfragen kann der Zugriff automatisiert temporär blockiert werden
  • Eine dauerhafte Speicherung oder Auswertung dieser IP-Adressen erfolgt nicht

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am Schutz unserer Infrastruktur und Funktionsfähigkeit der Dienste)

13b. API-Nutzung & Tracking

Bei der Nutzung unserer API erfassen wir aus technischen und sicherheitsrelevanten Gründen bestimmte Nutzungsdaten. Dazu zählen insbesondere:

  • Der verwendete API-Schlüssel
  • Die Anzahl der API-Zugriffe (Nutzungshäufigkeit)
  • Datum und Uhrzeit der letzten Nutzung

Diese Daten werden ausschließlich zur Gewährleistung eines fairen und stabilen Betriebs, zur Missbrauchserkennung sowie zur Durchsetzung von Nutzungslimits verarbeitet. Eine Weitergabe an Dritte erfolgt nicht.

Die erhobenen API-Nutzungsdaten werden ohne IP-Adresse gespeichert (anonymisierte Zählung). Unabhängig davon kann die IP-Adresse aus technischen Gründen ausschließlich für das Rate-Limiting bis zu 1 Stunde zwischengespeichert werden (siehe Abschnitt 13a).

Rechtsgrundlage: Art. 6 Abs. 1 lit. b) DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f) DSGVO (berechtigte Interessen).

14. Speicherdauer und Löschfristen

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist:

Konkrete Löschfristen:

  • Kundendaten: Solange das Vertragsverhältnis besteht
  • Inaktive Accounts: Automatische Löschung nach 2 Jahren ohne Login
  • Backups: Automatische Löschung nach Erreichen von zehn Sicherungen
  • Session-Logs: Automatische Löschung nach 30 Tagen
  • Cache-Daten: Automatische Löschung nach 7 Tagen
  • API-Logs (Rate-Limiting): Automatische Löschung nach 24 Stunden
  • Widget-Zugriffe: Keine dauerhafte Speicherung von IP-Adressen
  • Tile-Requests: Anonymisierte Zählung ohne Personenbezug
  • Geschäftsbriefe/Rechnungen: 10 Jahre gemäß handels- und steuerrechtlichen Aufbewahrungspflichten

Auf Anfrage können Ihre Daten gemäß Art. 17 DSGVO vorzeitig gelöscht werden, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

15. Widerrufsrecht für Verbraucher

14-tägiges Widerrufsrecht: Verbraucher haben das Recht, binnen vierzehn Tagen ohne Angabe von Gründen den Vertrag zu widerrufen. Die Widerrufsfrist beträgt vierzehn Tage ab dem Tag des Vertragsabschlusses.

Um Ihr Widerrufsrecht auszuüben, müssen Sie uns mittels einer eindeutigen Erklärung (z.B. ein mit der Post versandter Brief oder E-Mail) über Ihren Entschluss, diesen Vertrag zu widerrufen, informieren.

Folgen des Widerrufs: Wenn Sie diesen Vertrag widerrufen, haben wir Ihnen alle Zahlungen, die wir von Ihnen erhalten haben, unverzüglich und spätestens binnen vierzehn Tagen ab dem Tag zurückzuzahlen, an dem die Mitteilung über Ihren Widerruf dieses Vertrags bei uns eingegangen ist.

15a. Technische und organisatorische Maßnahmen (TOM)

Wir haben umfangreiche technische und organisatorische Maßnahmen zum Schutz Ihrer Daten implementiert:

  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Regelmäßige automatische Backups mit Verschlüsselung
  • Passwort-Hashing mit bcrypt-Algorithmus
  • Automatische Cache-Bereinigung
  • API-Rate-Limiting zum Schutz vor Missbrauch
  • Server-Monitoring und Intrusion-Detection
  • Physische Sicherheit durch ISO-27001-zertifizierte Rechenzentren (Hetzner)

16. Ihre Rechte

Sie haben das Recht auf:

Auskunft

Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO)

Berichtigung

Berichtigung unrichtiger Daten (Art. 16 DSGVO)

Löschung

Löschung Ihrer Daten (Art. 17 DSGVO)

Einschränkung

Einschränkung der Verarbeitung (Art. 18 DSGVO)

Datenübertragbarkeit

Übertragung Ihrer Daten (Art. 20 DSGVO)

Widerspruch

Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)

Beschwerderecht: Sie haben das Recht auf Beschwerde bei der zuständigen Aufsichtsbehörde.

17. Kontakt zum Datenschutz

Datenschutz-Kontakt

Bei Fragen zum Datenschutz können Sie sich jederzeit an uns wenden:

Stand dieser Datenschutzerklärung

Diese Datenschutzerklärung wurde zuletzt am 23. Juli 2025 aktualisiert.