Datenschutzerklärung
Diese Datenschutzerklärung beschreibt transparent die lokale Verarbeitung, den optionalen Server-Modus, technische Verbindungsdaten und die datensparsame Nutzungsstatistik von Mail2Contact.
High Data Privacy
Mail2Contact ist auf lokale Verarbeitung, Datensparsamkeit und bewusste Weitergabe ausgelegt.
Stand: 19. September 2026
Diese Datenschutzerklärung beschreibt transparent die lokale Verarbeitung, den optionalen Server-Modus, technische Verbindungsdaten und die datensparsame Nutzungsstatistik von Mail2Contact.
Verantwortlich für diese Mail2Contact-Installation ist Jonas Beseler, Sudetenweg 38, 21614 Buxtehude, E-Mail: jonas@beseler.org.
Verarbeitet werden je nach Nutzung technische Verbindungsdaten zur Auslieferung und Absicherung der Website, lokale Einstellungen für die Bedienung, freiwillig übermittelte E-Mail-Signaturen oder Dateien zur Kontakterkennung, eine freiwillig angegebene E-Mail-Adresse zur Freischaltung des Server-Modus sowie nicht nutzerbezogene Nutzungsereignisse zur Verbesserung der Bedienbarkeit. Mail2Contact erstellt daraus editierbare Kontaktdaten, vCards, QR-Codes und vorbereitete E-Mails.
Wenn High Data Privacy aktiv ist, wird eingefügter Text im Browser verarbeitet. Die Analyse ruft den /extract-Serverendpunkt nicht auf. Lokale vCards werden im Browser als Datei erzeugt. Dieser Modus ist für sensible E-Mails empfohlen.
Nur wenn du High Data Privacy bewusst deaktivierst, wird der eingegebene Text oder die hochgeladene Datei an den Mail2Contact-Server gesendet und dort analysiert. Die Bereitstellung ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne Übermittlung kannst du die lokale Erkennung nutzen; einzelne Dateiformate können dann eingeschränkt sein. Serverantworten werden mit Cache-Control: no-store ausgeliefert, und Uploads sowie Textlängen sind begrenzt.
QR-Codes werden vollständig im Browser erzeugt und enthalten direkt eine vCard aus den aktuell angezeigten Kontaktdaten. Dabei wird kein QR-Endpunkt und kein externer QR-Dienst aufgerufen; die Kontaktdaten erscheinen nicht in einer URL.
Die E-Mail-Aktion erstellt lokal einen mailto-Link mit dem Kontakt als vorbereitetem Nachrichtentext. Erst beim aktiven Öffnen wird der Entwurf an den gewählten E-Mail-Client übergeben; Mail2Contact versendet und speichert die E-Mail nicht.
Mit der Funktion Daten löschen werden Eingabe, angezeigte Ergebnisse und die zugehörige kurzlebige Sitzung verworfen. Beim erneuten Öffnen der Analyse erscheint ein leerer Arbeitsbereich.
Mail2Contact speichert die gewählte Sprache und den High-Data-Privacy-Schalter lokal im Browser. Im Server-Modus kann ein technisch notwendiges, auf 30 Minuten begrenztes Session-Cookie erkannte Kontakte Exporten zuordnen. Nach erfolgreicher E-Mail-Bestätigung speichert ein technisch notwendiges, HTTP-only geschütztes Cookie die Freischaltung höchstens 90 Tage. Diese Speicherungen sind für die ausdrücklich angeforderten Funktionen erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und werden nicht zum Tracking verwendet. Analytics setzt weder Cookies noch andere Kennungen im Browser.
Die lokale Browser-Erkennung ist ohne E-Mail nutzbar. Für Server-Verarbeitung und Uploads kann zum Schutz vor automatisiertem Missbrauch eine einmalige E-Mail-Bestätigung verlangt werden. Die Klartextadresse wird nur im Arbeitsspeicher für den Versand des Links verwendet und nicht in der Mail2Contact-Datenbank gespeichert. Dort liegt ausschließlich eine mit einem geheimen Server-Schlüssel erzeugte HMAC-Kennung. Sie ist eine pseudonyme, keine anonyme Kennung. Der Link enthält ein zufälliges Einmal-Token, das gehasht gespeichert wird und nach 30 Minuten abläuft. Versand und Zustellung erfolgen über den in der Betriebsumgebung angegebenen E-Mail-Dienstleister.
Der Browser lädt kein Umami-Skript und verbindet sich nicht mit analytics.beseler.org. Er sendet ausschließlich einen erlaubten Ereignisnamen, einen normalisierten Seitenpfad und den Sprachcode an Mail2Contact. Der Server leitet diese Angaben mit der festen IP-Adresse 0.0.0.0 und einer festen technischen Browserkennung an die selbst gehostete Umami-Instanz weiter. Besucher lassen sich dadurch nicht unterscheiden; Referrer, Suchparameter, Bildschirmdaten, Standort, Kontakt-, Eingabe-, QR- und Formularinhalte werden nicht übertragen. Do Not Track und Global Privacy Control unterdrücken die Ereignisse vollständig.
Eine KI-Analyse ist nur verfügbar, wenn sie serverseitig ausdrücklich aktiviert ist und die entsprechende Schaltfläche angezeigt wird. Erst nach deinem aktiven Klick wird der eingegebene Text an den dort bezeichneten Anbieter OpenAI oder DeepSeek übermittelt. Dabei kann eine Drittlandübermittlung stattfinden. Ohne diesen Klick und im High-Data-Privacy-Modus erfolgt keine KI-Übermittlung.
Die App wird bei der IONOS SE (Elgendorfer Str. 57, 56410 Montabaur) auf einem virtuellen Server betrieben; IONOS ist Auftragsverarbeiter nach Art. 28 DSGVO. Für die Auslieferung und Abwehr von Angriffen verarbeiten Server und vorgeschalteter Proxy technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, URL und Browserkennung. Der App-Prozess führt kein Zugriffsprotokoll. Soweit Sicherheitsprotokolle auf Infrastruktur-Ebene entstehen, werden sie spätestens nach sieben Tagen gelöscht, sofern ein konkreter Sicherheitsvorfall keine längere Aufbewahrung erfordert.
Alle Schriftarten (Inter, Manrope) werden direkt vom Mail2Contact-Server ausgeliefert. Es werden keine Google Fonts oder andere externen Schrift-Dienste geladen, sodass beim Seitenaufruf keine IP-Adresse an Dritte übertragen wird.
Die App nutzt Sicherheitsheader wie Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy und no-store Cache-Control sowie Rate-Limits und Größenlimits für Eingaben und Uploads.
Empfänger technischer Verbindungsdaten ist IONOS als Hosting-Auftragsverarbeiter. Der konfigurierte E-Mail-Dienstleister erhält die E-Mail-Adresse ausschließlich für den Versand des Bestätigungslinks. Die selbst gehostete Umami-Instanz wird vom selben Verantwortlichen betrieben und erhält ausschließlich die unter Abschnitt 10 beschriebenen nicht nutzerbezogenen Angaben. Kontaktinhalte werden nur im bewusst gewählten Server-Modus an den Mail2Contact-Server und nur nach einem zusätzlichen aktiven KI-Aufruf an den angezeigten KI-Anbieter übermittelt.
Im Server-Modus erkannte Kontakte liegen ausschließlich im Arbeitsspeicher des App-Prozesses und werden spätestens nach 30 Minuten verworfen; es gibt davon kein Backup. E-Mail-Einmal-Token verfallen nach 30 Minuten, das Freischalt-Cookie nach 90 Tagen und die pseudonyme E-Mail-HMAC-Kennung spätestens 180 Tage nach der Bestätigung. Technische Sicherheitsprotokolle werden grundsätzlich spätestens nach sieben Tagen gelöscht. Nicht nutzerbezogene Umami-Ereignisse werden höchstens 90 Tage gespeichert. Lokale Spracheinstellungen bleiben bis zur Löschung durch dich im Browser erhalten.
Beim Einfügen oder Hochladen von E-Mails können Daten anderer Personen enthalten sein. Verwende den lokalen Modus, wenn keine Serververarbeitung erforderlich ist. Wenn du den Server-Modus geschäftlich nutzt, musst du für die Übermittlung eine eigene Rechtsgrundlage besitzen und prüfen, ob eine Vereinbarung zur Auftragsverarbeitung erforderlich ist. Mail2Contact verwendet diese Inhalte nicht für eigene Zwecke.
Die Auslieferung, Absicherung, E-Mail-Bestätigung zur Missbrauchsabwehr und kurzzeitige technische Verarbeitung beruhen auf dem berechtigten Interesse an einem sicheren, funktionsfähigen Angebot (Art. 6 Abs. 1 lit. f DSGVO). Die freiwillig angeforderte Serveranalyse erfolgt zur Bereitstellung der angeforderten Funktion (Art. 6 Abs. 1 lit. b DSGVO). Die an Umami weitergeleiteten Ereignisse enthalten keine Besucherkennung; die dabei am Mail2Contact-Server technisch anfallende Verbindung wird ebenfalls auf Art. 6 Abs. 1 lit. f DSGVO gestützt. Eine optionale KI-Übermittlung erfolgt ausschließlich nach gesonderter aktiver Anforderung.
Du hast insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO kannst du aus Gründen deiner besonderen Situation widersprechen. Do Not Track oder Global Privacy Control beendet die Nutzungsstatistik technisch sofort. Anfragen und Widersprüche kannst du an jonas@beseler.org senden.
Du kannst dich gemäß Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren. Für den Verantwortlichen ist regelmäßig Der Landesbeauftragte für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover, poststelle@lfd.niedersachsen.de, zuständig.
Mail2Contact trifft keine Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und führt kein Profiling durch.