Datenschutzerklärung
Diese Datenschutzerklärung beschreibt, welche Daten Mail2Contact verarbeitet, wann Daten lokal im Browser bleiben und wann Daten an den App-Server oder an von dir ausgewählte Dienste übermittelt werden.
High Data Privacy
Mail2Contact ist auf lokale Verarbeitung, Datensparsamkeit und bewusste Weitergabe ausgelegt.
Stand: 12. Juli 2026
Diese Datenschutzerklärung beschreibt, welche Daten Mail2Contact verarbeitet, wann Daten lokal im Browser bleiben und wann Daten an den App-Server oder an von dir ausgewählte Dienste übermittelt werden.
Verantwortlich für diese Mail2Contact-Installation ist Jonas Beseler, Sudetenweg 38, 21614 Buxtehude, E-Mail: jonas@beseler.org.
Mail2Contact verarbeitet E-Mail-Signaturen, kopierten Mailtext und hochgeladene Maildateien, um daraus Kontaktdaten zu erkennen, Confidence Scores anzuzeigen und vCards, Web-Visitenkarten, CSV- oder JSON-Exporte zu erstellen.
Wenn High Data Privacy aktiv ist, wird eingefügter Text im Browser verarbeitet. Die Analyse ruft den /extract-Serverendpunkt nicht auf. Lokale vCards werden im Browser als Datei erzeugt. Dieser Modus ist für sensible E-Mails empfohlen.
Wenn High Data Privacy deaktiviert ist, wird der eingegebene Text oder die hochgeladene Datei an den Mail2Contact-Server gesendet und dort analysiert. Serverantworten werden mit Cache-Control: no-store ausgeliefert. Uploads und Textlaengen sind begrenzt.
QR-Codes werden durch diese Mail2Contact-App über den eigenen /qr.svg-Endpunkt erzeugt. Es wird kein externer QR-Code-Dienst kontaktiert. Im High-Data-Privacy-Modus enthält der QR-Code direkt eine vCard aus den Kontaktdaten, damit beim Scannen kein Web-Link geöffnet werden muss.
Teilen-Links werden lokal aus den erkannten Kontaktdaten erstellt. Daten werden erst an WhatsApp, SMS-App, E-Mail-Client oder andere Dienste übergeben, wenn du den jeweiligen Link aktiv öffnest.
Im Server-Modus kann eine Web-Visitenkarte über eine URL mit Kontaktparametern erzeugt werden. Diese URL kann personenbezogene Daten enthalten. Teile sie nur bewusst mit Empfaengern, die diese Daten erhalten sollen.
Mail2Contact speichert die gewählte Sprache und den High-Data-Privacy-Schalter lokal im Browser. Zusätzlich kann ein technisch notwendiges Session-Cookie genutzt werden, um erkannte Kontakte kurzfristig Exporten zuzuordnen. Diese Daten dienen der Bedienung der App und nicht dem Tracking.
Mail2Contact zählt Seitenaufrufe serverseitig nur aggregiert nach Stunde, Pfad, Sprache, Referrer-Host, grober Browser- oder Bot-Familie und HTTP-Status. Es werden dafür keine Analytics-Cookies gesetzt, keine Nutzer-ID erstellt und keine IP-Adresse in der Statistik gespeichert. Zusätzlich wird die selbst gehostete, cookielose Reichweitenmessung Umami (umami.beseler.org, betrieben vom selben Verantwortlichen) eingesetzt; sie arbeitet ohne Cookies und ohne personenbezogene Profile.
Sofern serverseitig ein KI-Anbieter konfiguriert ist, kannst du zusätzlich eine KI-gestützte Analyse auslösen (Schaltfläche „Mit KI analysieren“). Nur dann – und nur nach deinem aktiven Klick – wird der eingegebene Text an den konfigurierten Anbieter (DeepSeek oder OpenAI) übermittelt und dort analysiert; dies kann eine Übermittlung in ein Drittland (z. B. USA) bedeuten. Ohne deinen Klick findet keine KI-Übermittlung statt, und die reguläre Erkennung läuft ausschließlich über den lokalen Regel-Parser. Der High-Data-Privacy-Modus nutzt keine KI.
Die App wird bei der IONOS SE (Elgendorfer Str. 57, 56410 Montabaur) auf einem virtuellen Server betrieben; IONOS ist insoweit Auftragsverarbeiter nach Art. 28 DSGVO. Beim Aufruf der Website verarbeitet der Server technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angefragte URL und Browserinformationen in Server- und Proxy-Logs. Diese dienen der Auslieferung, Sicherheit und Fehleranalyse und werden regelmäßig kurzfristig (Richtwert: wenige Tage) gelöscht.
Alle Schriftarten (Inter, Manrope) werden direkt vom Mail2Contact-Server ausgeliefert. Es werden keine Google Fonts oder andere externen Schrift-Dienste geladen, sodass beim Seitenaufruf keine IP-Adresse an Dritte übertragen wird.
Die App nutzt Sicherheitsheader wie Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy und no-store Cache-Control sowie Rate-Limits und Größenlimits für Eingaben und Uploads.
Analyseergebnisse werden nicht dauerhaft gespeichert. Zuletzt erkannte Kontakte werden ausschließlich im Arbeitsspeicher des App-Prozesses für maximal 30 Minuten vorgehalten, um Exporte in derselben Sitzung zu ermöglichen; danach werden sie automatisch verworfen. Es findet keine dauerhafte Speicherung auf Datenträgern und kein Backup dieser Inhalte statt.
Beim Einfügen oder Hochladen von E-Mails verarbeitest du unter Umständen personenbezogene Daten anderer Personen. Für diese Verarbeitung bist in der Regel du als Nutzer verantwortlich; Mail2Contact stellt lediglich das Werkzeug bereit. Web-Visitenkarten werden nicht serverseitig gespeichert, sondern ausschließlich aus den Parametern der von dir geteilten URL erzeugt.
Rechtsgrundlage für die Bereitstellung der Website und die aggregierte Nutzungsstatistik ist das berechtigte Interesse an einem sicheren, funktionsfähigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Der Server-Modus verarbeitet die von dir übermittelten Inhalte zur Erbringung der von dir angefragten Funktion.
Betroffene Personen können je nach anwendbarem Recht Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch verlangen. Da im Server-Modus verarbeitete Inhalte nur flüchtig (max. 30 Minuten) vorgehalten werden, sind sie in der Regel bereits vor Eingang einer Anfrage gelöscht. Anfragen können an jonas@beseler.org gerichtet werden.
Diese Erklärung ersetzt keine Rechtsberatung. Vor einer breiteren öffentlichen SaaS-Verwendung sollte sie durch eine fachkundige Stelle geprüft und mit Impressum, Auftragsverarbeitung, Hosting, Logs und ggf. Zahlungsdiensten abgeglichen werden.