High Data Privacy

Datenschutzerklärung

Mail2Contact ist auf lokale Verarbeitung, Datensparsamkeit und bewusste Weitergabe ausgelegt.

Stand: 12. Juli 2026

Datenschutzerklärung

Diese Datenschutzerklärung beschreibt, welche Daten Mail2Contact verarbeitet, wann Daten lokal im Browser bleiben und wann Daten an den App-Server oder an von dir ausgewählte Dienste übermittelt werden.

1. Verantwortlicher

Verantwortlich für diese Mail2Contact-Installation ist Jonas Beseler, Sudetenweg 38, 21614 Buxtehude, E-Mail: jonas@beseler.org.

2. Zweck der Verarbeitung

Mail2Contact verarbeitet E-Mail-Signaturen, kopierten Mailtext und hochgeladene Maildateien, um daraus Kontaktdaten zu erkennen, Confidence Scores anzuzeigen und vCards, Web-Visitenkarten, CSV- oder JSON-Exporte zu erstellen.

3. High Data Privacy Modus

Wenn High Data Privacy aktiv ist, wird eingefügter Text im Browser verarbeitet. Die Analyse ruft den /extract-Serverendpunkt nicht auf. Lokale vCards werden im Browser als Datei erzeugt. Dieser Modus ist für sensible E-Mails empfohlen.

4. Server-Modus

Wenn High Data Privacy deaktiviert ist, wird der eingegebene Text oder die hochgeladene Datei an den Mail2Contact-Server gesendet und dort analysiert. Serverantworten werden mit Cache-Control: no-store ausgeliefert. Uploads und Textlaengen sind begrenzt.

5. QR-Codes

QR-Codes werden durch diese Mail2Contact-App über den eigenen /qr.svg-Endpunkt erzeugt. Es wird kein externer QR-Code-Dienst kontaktiert. Im High-Data-Privacy-Modus enthält der QR-Code direkt eine vCard aus den Kontaktdaten, damit beim Scannen kein Web-Link geöffnet werden muss.

6. Teilen per WhatsApp, SMS und E-Mail

Teilen-Links werden lokal aus den erkannten Kontaktdaten erstellt. Daten werden erst an WhatsApp, SMS-App, E-Mail-Client oder andere Dienste übergeben, wenn du den jeweiligen Link aktiv öffnest.

7. Web-Visitenkarten

Im Server-Modus kann eine Web-Visitenkarte über eine URL mit Kontaktparametern erzeugt werden. Diese URL kann personenbezogene Daten enthalten. Teile sie nur bewusst mit Empfaengern, die diese Daten erhalten sollen.

8. Cookies und lokale Einstellungen

Mail2Contact speichert die gewählte Sprache und den High-Data-Privacy-Schalter lokal im Browser. Zusätzlich kann ein technisch notwendiges Session-Cookie genutzt werden, um erkannte Kontakte kurzfristig Exporten zuzuordnen. Diese Daten dienen der Bedienung der App und nicht dem Tracking.

9. Cookieless Nutzungsstatistik

Mail2Contact zählt Seitenaufrufe serverseitig nur aggregiert nach Stunde, Pfad, Sprache, Referrer-Host, grober Browser- oder Bot-Familie und HTTP-Status. Es werden dafür keine Analytics-Cookies gesetzt, keine Nutzer-ID erstellt und keine IP-Adresse in der Statistik gespeichert. Zusätzlich wird die selbst gehostete, cookielose Reichweitenmessung Umami (umami.beseler.org, betrieben vom selben Verantwortlichen) eingesetzt; sie arbeitet ohne Cookies und ohne personenbezogene Profile.

9a. KI-gestützte Analyse (optional)

Sofern serverseitig ein KI-Anbieter konfiguriert ist, kannst du zusätzlich eine KI-gestützte Analyse auslösen (Schaltfläche „Mit KI analysieren“). Nur dann – und nur nach deinem aktiven Klick – wird der eingegebene Text an den konfigurierten Anbieter (DeepSeek oder OpenAI) übermittelt und dort analysiert; dies kann eine Übermittlung in ein Drittland (z. B. USA) bedeuten. Ohne deinen Klick findet keine KI-Übermittlung statt, und die reguläre Erkennung läuft ausschließlich über den lokalen Regel-Parser. Der High-Data-Privacy-Modus nutzt keine KI.

10. Hosting und Server-Logs

Die App wird bei der IONOS SE (Elgendorfer Str. 57, 56410 Montabaur) auf einem virtuellen Server betrieben; IONOS ist insoweit Auftragsverarbeiter nach Art. 28 DSGVO. Beim Aufruf der Website verarbeitet der Server technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angefragte URL und Browserinformationen in Server- und Proxy-Logs. Diese dienen der Auslieferung, Sicherheit und Fehleranalyse und werden regelmäßig kurzfristig (Richtwert: wenige Tage) gelöscht.

11. Schriftarten

Alle Schriftarten (Inter, Manrope) werden direkt vom Mail2Contact-Server ausgeliefert. Es werden keine Google Fonts oder andere externen Schrift-Dienste geladen, sodass beim Seitenaufruf keine IP-Adresse an Dritte übertragen wird.

12. Sicherheitsmaßnahmen

Die App nutzt Sicherheitsheader wie Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy und no-store Cache-Control sowie Rate-Limits und Größenlimits für Eingaben und Uploads.

13. Speicherdauer

Analyseergebnisse werden nicht dauerhaft gespeichert. Zuletzt erkannte Kontakte werden ausschließlich im Arbeitsspeicher des App-Prozesses für maximal 30 Minuten vorgehalten, um Exporte in derselben Sitzung zu ermöglichen; danach werden sie automatisch verworfen. Es findet keine dauerhafte Speicherung auf Datenträgern und kein Backup dieser Inhalte statt.

14. Verarbeitung von Kontaktdaten Dritter

Beim Einfügen oder Hochladen von E-Mails verarbeitest du unter Umständen personenbezogene Daten anderer Personen. Für diese Verarbeitung bist in der Regel du als Nutzer verantwortlich; Mail2Contact stellt lediglich das Werkzeug bereit. Web-Visitenkarten werden nicht serverseitig gespeichert, sondern ausschließlich aus den Parametern der von dir geteilten URL erzeugt.

15. Rechtsgrundlage

Rechtsgrundlage für die Bereitstellung der Website und die aggregierte Nutzungsstatistik ist das berechtigte Interesse an einem sicheren, funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Der Server-Modus verarbeitet die von dir übermittelten Inhalte zur Erbringung der von dir angefragten Funktion.

16. Deine Rechte

Betroffene Personen können je nach anwendbarem Recht Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Da im Server-Modus verarbeitete Inhalte nur flüchtig (max. 30 Minuten) vorgehalten werden, sind sie in der Regel bereits vor Eingang einer Anfrage gelöscht. Anfragen können an jonas@beseler.org gerichtet werden.

17. Hinweis

Diese Erklärung ersetzt keine Rechtsberatung. Vor einer breiteren öffentlichen SaaS-Verwendung sollte sie durch eine fachkundige Stelle geprüft und mit Impressum, Auftragsverarbeitung, Hosting, Logs und ggf. Zahlungsdiensten abgeglichen werden.