Datenschutz
Stand: August 2026
Zwei Angaben fehlen noch — beide orange markiert: die Aufbewahrungsdauer der Server-Protokolle (bisher ist keine festgelegt) und der genaue Standort des Rechenzentrums. Beides ist eine Entscheidung über den Betrieb, keine Formulierungsfrage.
Diese Erklärung beschreibt, was beim Besuch dieser Seiten und bei der Nutzung von Præsto tatsächlich geschieht. Sie ist aus dem Verhalten der laufenden Anwendung geschrieben und nicht aus einer Vorlage; wo etwas nicht stattfindet, steht das ausdrücklich dabei.
1. Verantwortlicher
Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Marco Thönelt (Digitalwart)
Wasserstraße 35, 57334 Bad Laasphe
Telefon +49 162 4223753
Kontakt in Datenschutzfragen: praesto@digitalwart.de
Ein Datenschutzbeauftragter ist nicht benannt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.
2. Was hier ausdrücklich nicht stattfindet
Diese Punkte stehen bewusst am Anfang, weil sie den größten Teil einer üblichen Datenschutzerklärung überflüssig machen:
- Keine Analyse, keine Statistik, keine Reichweitenmessung. Es ist kein Analysewerkzeug eingebunden — weder ein eigenes noch ein fremdes.
- Keine Werbenetzwerke, kein Tracking, keine Profilbildung. Es findet keine automatisierte Entscheidungsfindung statt.
- Keine Einbindung fremder Inhalte auf den öffentlichen Seiten. Diese Seite, das Impressum und die Übersichtsseite laden kein einziges Skript und keine Ressource von einem anderen Server.
- Keine fremden Schriften zur Laufzeit. Schriften werden von unserem eigenen Server ausgeliefert. Das gilt auch für Schriften, die eine Organisation aus dem Google-Fonts-Bestand auswählt: Sie werden einmalig heruntergeladen und danach selbst ausgeliefert. Ein Aufruf an Google findet beim Betrachten eines Boards nicht statt.
- Keine Auswertung Ihrer Inhalte. Wir sehen Boards nicht an, werten sie nicht aus und verwenden sie nicht zum Training maschineller Modelle.
- Keine Weitergabe an Dritte außer den unter Punkt 7 genannten Auftragsverarbeitern.
3. Aufruf der Seiten (Server-Protokolle)
Beim Abruf einer Seite überträgt Ihr Browser technisch notwendige Daten an unseren Server: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browserkennung und Statuscode. Diese Angaben fallen im Betriebsprotokoll des Servers an und dienen ausschließlich dem Betrieb und der Fehlersuche.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb.
Aufbewahrungsdauer: Frist festlegen und im Betrieb einstellen — derzeit ist keine gesetzt
4. Cookies und örtlicher Speicher
Præsto setzt keine Cookies zu Werbe- oder Analysezwecken. Gesetzt werden ausschließlich die folgenden, für die Funktion erforderlichen Cookies (§ 25 Abs. 2 Nr. 2 TDDDG — eine Einwilligung ist dafür nicht erforderlich, deshalb gibt es hier auch kein Cookie-Banner):
- praesto_session
- Hält die Anmeldung eines Kontos aufrecht. Nur lesbar durch den Server, nicht durch Skripte im Browser. Wird beim Abmelden und beim Ändern des Passworts entwertet.
- praesto_guest
- Weist einen Gast einem Board zu, das über einen Freigabe-Link geteilt wurde. Läuft nach zwölf Stunden ab — es ist ein Termin, kein Konto.
Zusätzlich legt die Anwendung im örtlichen Speicher Ihres Browsers Kleinigkeiten ab, die Ihr Gerät nie verlassen: die zuletzt gewählte Sprache, der zuletzt als Gast verwendete Name und die zuletzt gewählte Zeigerfarbe. Sie werden nicht an uns übertragen und lassen sich über die Browsereinstellungen jederzeit löschen.
5. Konten, Organisationen und Boards
Konto
Zu einem Konto speichern wir E-Mail-Adresse, angezeigten Namen, einen Hashwert des Passworts (Verfahren scrypt; das Passwort selbst wird nie gespeichert) und optional die bevorzugte Sprache. Konten entstehen durch Einladung einer Organisation oder durch Selbstanmeldung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag beziehungsweise vorvertragliche Maßnahmen).
Inhalte der Boards
Boards, Frames, Texte, hochgeladene Bilder, Videos und PDF-Seiten sowie Sprechernotizen speichern wir im Auftrag der Organisation, der sie gehören. Sie sind für uns fremde Inhalte: Wir verarbeiten sie ausschließlich, um den Dienst bereitzustellen.
Legen Sie personenbezogene Daten Dritter auf einem Board ab, sind Sie dafür der Verantwortliche und wir Ihr Auftragsverarbeiter. Für diesen Fall schließen wir auf Wunsch einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Verlauf
Von jedem Board werden regelmäßig Stände gesichert, damit sich versehentliche Änderungen zurücknehmen lassen. Automatisch angelegte Stände werden nach 30 Tagen entfernt, ausdrücklich benannte nach 90 Tagen.
6. Gäste eines Vortrags
Wer über einen Freigabe-Link an einem Vortrag teilnimmt, braucht kein Konto. Erfasst wird nur der selbst angegebene Anzeigename — er dient dazu, dem Vortragenden zu zeigen, wer im Raum ist. Zusätzlich wird während der Sitzung flüchtig übertragen, welchen Bildausschnitt ein Teilnehmer sieht und wo sein Mauszeiger steht; das wird nirgends gespeichert und ist mit dem Schließen des Fensters verschwunden.
Die Gast-Sitzung endet spätestens nach zwölf Stunden. Die zugehörigen Datensätze werden spätestens nach zwei Tagen gelöscht.
7. Auftragsverarbeiter und Hosting
Hosting
Præsto läuft auf einem virtuellen Server, den wir selbst betreiben und der bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, angemietet ist. Anwendung, Datenbank und alle hochgeladenen Dateien liegen auf derselben Maschine; es gibt keinen Objektspeicher und keine Rechenleistung bei Dritten.
netcup verarbeitet dabei keine Inhalte, betreibt aber die Maschine, auf der sie liegen — und ist damit unser Auftragsverarbeiter nach Art. 28 DSGVO.
Standort des Rechenzentrums: Standort bestätigen (netcup betreibt Nürnberg, Karlsruhe und Wien)
E-Mail-Versand
Für den Versand von Einladungen, Links zum Zurücksetzen des Passworts und Hinweisen zur Laufzeit nutzen wir Brevo (Sendinblue GmbH, Köln). Übermittelt werden dabei die Empfängeradresse, der Anzeigename und der Inhalt der jeweiligen Nachricht. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne diese Nachrichten lässt sich weder ein Zugang einrichten noch ein vergessenes Passwort zurücksetzen.
Keine weiteren
Darüber hinaus setzen wir keine Auftragsverarbeiter ein. Es findet keine Übermittlung in Drittländer außerhalb der EU beziehungsweise des EWR statt.
8. Eingebettete Websites
Præsto erlaubt es, fremde Websites als Element auf ein Board zu legen. Ein solches Element wird von Ihrem Browser direkt beim jeweiligen Anbieter geladen — dieser erfährt dabei Ihre IP-Adresse und kann eigene Cookies setzen. Das gilt auch für Gäste eines Vortrags, der ein solches Element enthält.
Wir haben darauf keinen Einfluss und übermitteln selbst nichts an diese Anbieter. Es gelten deren jeweilige Datenschutzbestimmungen. Wer das vermeiden will, verwendet statt einer Einbettung ein Bildschirmfoto.
9. Sicherheit
Die Verbindung ist durchgehend mit TLS verschlüsselt. Passwörter liegen ausschließlich als Hashwert vor. Wiederholte Fehlversuche bei der Anmeldung werden mit wachsender Wartezeit gebremst; die dafür nötigen Zähler liegen ausschließlich im Arbeitsspeicher und werden nicht gespeichert. Links zum Zurücksetzen eines Passworts und Einladungen liegen nur als Hashwert in der Datenbank — ein einmal ausgestellter Link lässt sich nachträglich nicht auslesen.
10. Löschung
- Demo-Zugänge werden mit allem, was daran hängt, eine Stunde nach ihrer Entstehung vollständig entfernt.
- Nie bestätigte Selbstanmeldungen werden nach sieben Tagen entfernt.
- Gast-Sitzungen werden nach spätestens zwei Tagen entfernt.
- Konten und Boards bleiben bestehen, solange die Organisation besteht. Wird eine Organisation gelöscht, werden ihre Boards, Dateien, Vorlagen und Mitgliedschaften unwiderruflich mitgelöscht.
- Kaufmännische Unterlagen unterliegen den gesetzlichen Aufbewahrungsfristen und bleiben davon unberührt.
11. Ihre Rechte
Sie haben jederzeit das Recht auf
- Auskunft über die zu Ihnen gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO).
Eine formlose Nachricht an praesto@digitalwart.de genügt.
Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
ldi.nrw.de
12. Änderungen
Ändert sich etwas an der Anwendung, das hier beschrieben ist, ändert sich auch diese Erklärung. Das Datum oben nennt den jeweils gültigen Stand.