Datenschutzerklärung
Entwurf. Diese Erklärung beschreibt die tatsächlichen Datenflüsse der Anwendung und ist mit der/dem behördlichen Datenschutzbeauftragten abzustimmen, bevor sie verbindlich wird. Platzhalter in [eckigen Klammern] sind noch zu ergänzen.
1. Grundsatz: anonym als Standard
geMAInsam ist auf Datensparsamkeit und Anonymität ausgelegt (Privacy by Design). Für das Einbringen von Anliegen und das Abstimmen ist keine Registrierung nötig. Es werden kein Name, keine Adresse und keine IP-Adresse zu deinem Beitrag gespeichert.
2. Verantwortliche Stelle
[Stadt Mainburg, Anschrift, Vertretung]. Im Pilotbetrieb wird die Plattform technisch von der [ROBTEC … ] als Auftragsverarbeiterin betrieben (Vertrag nach Art. 28 DSGVO). Datenschutzbeauftragte:r: [Name, Kontakt].
3. Welche Daten verarbeitet werden
- Dein Beitragstext, den du freiwillig eingibst. Vor dem Speichern werden erkennbare personenbezogene Angaben (E-Mail-Adressen, Telefonnummern, IBAN, Kfz-Kennzeichen) automatisch entfernt/ersetzt.
- Optional eine grobe Ortsangabe (Ortsteil), wenn du sie angibst – freiwillig, ohne genaue Adresse.
- Keine Speicherung von IP-Adresse, Name, Geräte-Kennung oder Tracking-Cookies.
4. Abstimmung
Beim Abstimmen wird kein Personenbezug gespeichert. Um Mehrfachabstimmung zu verhindern, wird serverseitig ein anonymer, wöchentlich wechselnder Prüfwert (HMAC-Token) gebildet – aus diesem lässt sich keine Person ableiten. Zum Schutz vor automatisierten Stimmen kommt ein Bot-Schutz (Cloudflare Turnstile) zum Einsatz; dabei kann Cloudflare technische Daten (u. a. die IP-Adresse) zur Missbrauchserkennung verarbeiten.
5. Verarbeitung durch Künstliche Intelligenz
Eingaben werden durch eine lokal betriebene KI (self-hosted) zu sachlichen, anonymen Themen verdichtet und zusammengefasst. Die KI läuft auf demselben Server in Deutschland – es findet keine Übermittlung an externe KI-Dienste oder in Drittländer statt. KI-erzeugte Texte (z. B. Themen-Zusammenfassungen) sind in der Oberfläche als „KI-erstellt" gekennzeichnet.
6. Hosting & Speicherort
Anwendung und Datenbank werden self-hosted auf einem Server in Deutschland betrieben ([Hetzner, Rechenzentrum Falkenstein]). Es werden keine Daten in Länder außerhalb der EU übertragen (Ausnahme: der unter 4. genannte Bot-Schutz).
7. Rechtsgrundlagen
Die Verarbeitung erfolgt zur Wahrnehmung einer Aufgabe im öffentlichen Interesse (Art. 6 Abs. 1 lit. e DSGVO i. V. m. den einschlägigen landesrechtlichen Vorschriften) bzw. auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), soweit eine solche erforderlich ist. Da Beiträge und Stimmen anonym gespeichert werden, liegt insoweit regelmäßig kein Personenbezug vor.
8. Speicherdauer
Anonymisierte Beiträge und Themen werden für die Dauer der Bürgerbeteiligung gespeichert und [nach Abschluss/Frist] gelöscht oder weiter anonymisiert ausgewertet.
9. Deine Rechte
Dir stehen die Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit zu. Da die Daten anonym gespeichert werden, können wir einzelne Beiträge in der Regel keiner Person zuordnen (Art. 11 DSGVO); eine Identifizierung allein zur Wahrnehmung dieser Rechte ist nicht erforderlich. Es besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde ([Bayerischer Landesbeauftragter für den Datenschutz]).
10. Kontakt
Bei Fragen zum Datenschutz: [Kontakt der verantwortlichen Stelle / Datenschutzbeauftragte:r].
Stand: Mai 2026 (Entwurf).