Hetzner, Cloudflare, Chatwoot, WhatsApp/Meta, OpenAI und Apple mit den bekannten Aufgaben und Datenwegen.
PlanKamerad – Empfänger und Datenwege Stand 10.10.2026 | Ergänzende Übersicht zum bekannten Betriebsstand
1. Organisation und Betreiber
Der Verein, das Unternehmen oder die andere Organisation bestimmt Zwecke, Rechtsgrundlagen, Zugriffsrechte und fachliche Speicherfristen seiner Organisationsinhalte. Jannik Zyrull, handelnd unter Zyrull Solutions, stellt PlanKamerad bereit und verarbeitet beauftragte Organisationsdaten im vereinbarten Umfang. Eigene Vertrags-, Sicherheits-, Kontakt- und Produktfeedbackzwecke des Betreibers sind davon zu unterscheiden. Datenschutzkontakt des Betreibers: [email protected].
2. Hetzner – Hosting, Sicherung und E-Mail
Die Anwendungsdaten liegen bei Hetzner. Der Betreiber hat einen Hetzner-AVV bestätigt. Tägliche Hetzner-Backups werden laut Betreiber maximal sieben Tage aufbewahrt. System-E-Mails laufen über den Hetzner-Maildienst mit TLS und enthalten die für den jeweiligen Versand erforderlichen Empfänger-, Inhalts- und Zustellinformationen. Weitere Betriebs- und Migrationssicherungen sowie Postfach- und Logbestände haben gesondert festzulegende Speicherregeln.
3. Cloudflare – vorgeschalteter Website-Proxy
Die Website wird über einen Cloudflare-Proxy ausgeliefert und geschützt. Dabei verarbeitet Cloudflare technische Verbindungs- und Anfragedaten, insbesondere IP-Adressen. Dieser Verarbeitungsschritt kommt zur Speicherung der Anwendungsdaten bei Hetzner hinzu. Eingesetzte Schutz-, Monitoring- und Protokollierungsdienste sind dem konkreten Konto und den entsprechenden Vertrags- und Speicherregeln zuzuordnen.
4. Chatwoot Cloud und WhatsApp/Meta
Der WhatsApp-Kanal läuft über Chatwoot Cloud unter app.chatwoot.com und die WhatsApp Cloud API. Abhängig von der Nachricht werden Telefonnummer, erforderlicher Inhalt, Anhänge, Versand- und Zustellinformationen sowie Antworten verarbeitet. Die zentrale Nummer und das zugehörige Meta-Konto gehören zum Betreiber. Nachrichten im Organisationsauftrag bleiben an die Weisungen der Organisation und die Voraussetzungen für den jeweiligen Empfang gebunden. Die zentrale Nummer allein macht den Verein nicht zum Vertragspartner von Meta.
Chatwoot Cloud ist kein ausschließlich auf dem Hetzner-Server gespeicherter Dienst. Die konkreten Vertragsfirmen, Verarbeitungs- und Zugriffsländer, Unterauftragnehmer, Transfergrundlagen und Löschfristen müssen vollständig in das kundenspezifische Empfängerblatt aufgenommen werden. Angefragte oder öffentlich verlinkte Bedingungen sind noch kein bestätigter Nachweis für das konkrete Betreiberkonto.
5. OpenAI – optionale KI
Freigegebene Text- und Sitzungskontexte gehen über das Backend an die OpenAI API; bei Live-Transkription kann Mikrofon-Audio direkt aus der App an OpenAI übertragen werden. Die KI-Hinweise beschreiben die Modi und Datenarten. Konkreter Kontovertrag, Region, Endpunkte, Sharing-Einstellungen und Anbieterfristen sind getrennt von der lokalen Sieben-Tage-Bereinigung zu dokumentieren.
6. Apple – optionale Push-Mitteilungen
Beim Push-Versand werden die Geräteadresse, eine allgemeine Benachrichtigung und erforderliche Zielkennungen über Apple Push Notification service verarbeitet. Der geschützte Zielinhalt wird nach Anmeldung und Berechtigungsprüfung geladen. Apple-Kontobedingungen, Datenschutzrollen, internationale Datenwege und Speicherregeln sind dem tatsächlichen Einsatz zuzuordnen. Eine ausgeschaltete Mitteilung löscht nicht automatisch alle bisherigen Zustellnachweise.
7. Weitere Länder und Anbieterbelege
Die Speicherung der Anwendung bei Hetzner ist keine Garantie, dass sämtliche genannten Anbieter ausschließlich innerhalb der EU verarbeiten. Für internationale Datenwege sind die jeweils anwendbaren Voraussetzungen und Garantien gesondert zu dokumentieren. Öffentliche Anbieterlinks informieren; sie ersetzen weder den passenden AVV/DPA noch das vollständig ausgefüllte Empfängerblatt der Organisation. Diese Übersicht genehmigt keine bislang ungeklärten Empfänger oder Übermittlungen.
Prüfsumme des Textes (SHA-256): f95d06e4b757f70720bb0f333f8d7f10780e1e62109ba74d6000d0ac5edebb35
