Datenschutzerklärung
Stand: 9. September 2026
1. Verantwortlicher
OKAU UG (haftungsbeschränkt), Am Stollhenn 28, 55120 Mainz
Geschäftsführer: Daniil Migrov · E-Mail:
info@okau.de · Telefon: +49 15563 693764
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen dafür nicht vorliegen.
2. Welche Daten wir verarbeiten
| Daten | Wozu | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse, Anzeigename, Passwort (nur als Prüfwert) | Konto anlegen und anmelden | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Dein Ziel, dein Warum, dein Zielbild, dein Erfolgskriterium | Grundlage für den Weg und die Tagesaufgaben | Art. 6 Abs. 1 lit. b DSGVO |
| Deine Rückmeldungen: erledigt oder nicht, was dich abgehalten hat, Stimmung, Dauer | Damit die nächste Aufgabe besser passt | Art. 6 Abs. 1 lit. b DSGVO |
| Eigene Messwerte, die du einträgst | Fortschritt sichtbar machen | Art. 6 Abs. 1 lit. b DSGVO |
| Sitzungsdaten: Sitzungskennung, IP-Adresse, Browserkennung, Zeitpunkt | Anmeldung, Sicherheit, Missbrauchsabwehr | Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) |
| Serverprotokolle des Webservers | Betrieb und Störungssuche | Art. 6 Abs. 1 lit. f DSGVO |
3. Besonders schützenswerte Angaben
Was du im Feld „Was hat dich abgehalten“ schreibst, in deinem Zielbild und in deinem Warum, gehört zu den persönlichsten Angaben in diesem Portal. Diese Felder werden in der Datenbank verschlüsselt gespeichert (AES-256-GCM). Wer eine Kopie der Datenbank erlangt, kann sie ohne den separat gehaltenen Schlüssel nicht lesen.
Bitte trage dort keine Gesundheitsdaten und keine Angaben über andere Personen ein. Solche Angaben werden von uns nicht angefordert und nicht ausgewertet.
4. Cookies
Wir setzen ein einziges Cookie mit dem Namen wantbe_sitzung.
Es enthält nur eine zufällige Kennung deiner Sitzung, ist auf 30 Tage befristet
und mit den Merkmalen HttpOnly, Secure und
SameSite=Lax versehen. Es ist für den Betrieb notwendig und
einwilligungsfrei nach § 25 Abs. 2 Nr. 2 TDDDG.
Es gibt keine Werbe-Cookies, keine Zählpixel und keine Reichweitenmessung.
5. Keine Weitergabe, keine Drittdienste im Browser
Das Portal lädt keine Schriften, Skripte oder Bilder von fremden Servern. Es findet keine Übermittlung an Werbenetzwerke statt und keine Profilbildung über dich hinaus.
6. Verarbeitung durch ein Sprachmodell
Damit die Aufgaben zu deinem Ziel passen, kann dein Zieltext an ein Sprachmodell übergeben werden. Welches, hängt von der Einstellung des Portals ab:
- Regelwerk (Voreinstellung): es wird gar kein Modell benutzt, alles bleibt auf unserem Server.
- Lokales Modell: Verarbeitung ausschliesslich auf einem Server in Deutschland.
- Anbieter-Schnittstelle: Übermittlung an einen Anbieter, gegebenenfalls ausserhalb der EU auf Grundlage der Standardvertragsklauseln nach Art. 46 DSGVO.
Welche Betriebsart gerade eingestellt ist, teilen wir auf Anfrage mit. Übermittelt werden in diesem Fall dein Zieltext, die Kategorie und der Verlauf deiner Rückmeldungen - nicht deine E-Mail-Adresse und nicht dein Name.
7. Hosting
Das Portal läuft auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
8. Speicherdauer
- Kontodaten, Ziel, Aufgaben und Rückmeldungen: bis du dein Konto löschst.
- Sitzungen: 30 Tage, danach automatisch entfernt.
- Serverprotokolle: in der Regel 14 Tage.
Löschst du dein Konto, werden alle zugehörigen Daten sofort und vollständig entfernt - Ziel, Weg, Aufgaben, Rückmeldungen, Messwerte und Sitzungen. Es bleibt keine Kopie zurück. Sicherungen des Servers laufen spätestens nach 30 Tagen aus.
9. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Auskunft und Löschung kannst du im Portal unter Einstellungen selbst auslösen, ohne uns zu schreiben.
Beschwerderecht bei der Aufsichtsbehörde: Landesbeauftragter für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz.
10. Sicherheit
- Übertragung ausschliesslich verschlüsselt über HTTPS (TLS).
- Passwörter werden nie gespeichert, sondern nur als scrypt-Prüfwert mit eigenem Salz.
- Persönliche Freitexte sind in der Datenbank verschlüsselt (siehe Abschnitt 3).
- Sitzungen liegen serverseitig und lassen sich jederzeit beenden.
- Schutz gegen Formularmissbrauch von fremden Seiten (CSRF) und Bremse bei Anmeldeversuchen.