Præsto Zurück zur Übersicht

Datenschutz

Stand: August 2026

Zwei Angaben fehlen noch — beide orange markiert: die Aufbewahrungsdauer der Server-Protokolle (bisher ist keine festgelegt) und der genaue Standort des Rechenzentrums. Beides ist eine Entscheidung über den Betrieb, keine Formulierungsfrage.

Diese Erklärung beschreibt, was beim Besuch dieser Seiten und bei der Nutzung von Præsto tatsächlich geschieht. Sie ist aus dem Verhalten der laufenden Anwendung geschrieben und nicht aus einer Vorlage; wo etwas nicht stattfindet, steht das ausdrücklich dabei.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

Marco Thönelt (Digitalwart)
Wasserstraße 35, 57334 Bad Laasphe
Telefon +49 162 4223753

Kontakt in Datenschutzfragen: praesto@digitalwart.de

Ein Datenschutzbeauftragter ist nicht benannt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.

2. Was hier ausdrücklich nicht stattfindet

Diese Punkte stehen bewusst am Anfang, weil sie den größten Teil einer üblichen Datenschutzerklärung überflüssig machen:

3. Aufruf der Seiten (Server-Protokolle)

Beim Abruf einer Seite überträgt Ihr Browser technisch notwendige Daten an unseren Server: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übertragene Datenmenge, Browserkennung und Statuscode. Diese Angaben fallen im Betriebsprotokoll des Servers an und dienen ausschließlich dem Betrieb und der Fehlersuche.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren und störungsfreien Betrieb.

Aufbewahrungsdauer: Frist festlegen und im Betrieb einstellen — derzeit ist keine gesetzt

4. Cookies und örtlicher Speicher

Præsto setzt keine Cookies zu Werbe- oder Analysezwecken. Gesetzt werden ausschließlich die folgenden, für die Funktion erforderlichen Cookies (§ 25 Abs. 2 Nr. 2 TDDDG — eine Einwilligung ist dafür nicht erforderlich, deshalb gibt es hier auch kein Cookie-Banner):

praesto_session
Hält die Anmeldung eines Kontos aufrecht. Nur lesbar durch den Server, nicht durch Skripte im Browser. Wird beim Abmelden und beim Ändern des Passworts entwertet.
praesto_guest
Weist einen Gast einem Board zu, das über einen Freigabe-Link geteilt wurde. Läuft nach zwölf Stunden ab — es ist ein Termin, kein Konto.

Zusätzlich legt die Anwendung im örtlichen Speicher Ihres Browsers Kleinigkeiten ab, die Ihr Gerät nie verlassen: die zuletzt gewählte Sprache, der zuletzt als Gast verwendete Name und die zuletzt gewählte Zeigerfarbe. Sie werden nicht an uns übertragen und lassen sich über die Browsereinstellungen jederzeit löschen.

5. Konten, Organisationen und Boards

Konto

Zu einem Konto speichern wir E-Mail-Adresse, angezeigten Namen, einen Hashwert des Passworts (Verfahren scrypt; das Passwort selbst wird nie gespeichert) und optional die bevorzugte Sprache. Konten entstehen durch Einladung einer Organisation oder durch Selbstanmeldung.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag beziehungsweise vorvertragliche Maßnahmen).

Inhalte der Boards

Boards, Frames, Texte, hochgeladene Bilder, Videos und PDF-Seiten sowie Sprechernotizen speichern wir im Auftrag der Organisation, der sie gehören. Sie sind für uns fremde Inhalte: Wir verarbeiten sie ausschließlich, um den Dienst bereitzustellen.

Legen Sie personenbezogene Daten Dritter auf einem Board ab, sind Sie dafür der Verantwortliche und wir Ihr Auftragsverarbeiter. Für diesen Fall schließen wir auf Wunsch einen Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Verlauf

Von jedem Board werden regelmäßig Stände gesichert, damit sich versehentliche Änderungen zurücknehmen lassen. Automatisch angelegte Stände werden nach 30 Tagen entfernt, ausdrücklich benannte nach 90 Tagen.

6. Gäste eines Vortrags

Wer über einen Freigabe-Link an einem Vortrag teilnimmt, braucht kein Konto. Erfasst wird nur der selbst angegebene Anzeigename — er dient dazu, dem Vortragenden zu zeigen, wer im Raum ist. Zusätzlich wird während der Sitzung flüchtig übertragen, welchen Bildausschnitt ein Teilnehmer sieht und wo sein Mauszeiger steht; das wird nirgends gespeichert und ist mit dem Schließen des Fensters verschwunden.

Die Gast-Sitzung endet spätestens nach zwölf Stunden. Die zugehörigen Datensätze werden spätestens nach zwei Tagen gelöscht.

7. Auftragsverarbeiter und Hosting

Hosting

Præsto läuft auf einem virtuellen Server, den wir selbst betreiben und der bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, angemietet ist. Anwendung, Datenbank und alle hochgeladenen Dateien liegen auf derselben Maschine; es gibt keinen Objektspeicher und keine Rechenleistung bei Dritten.

netcup verarbeitet dabei keine Inhalte, betreibt aber die Maschine, auf der sie liegen — und ist damit unser Auftragsverarbeiter nach Art. 28 DSGVO.

Standort des Rechenzentrums: Standort bestätigen (netcup betreibt Nürnberg, Karlsruhe und Wien)

E-Mail-Versand

Für den Versand von Einladungen, Links zum Zurücksetzen des Passworts und Hinweisen zur Laufzeit nutzen wir Brevo (Sendinblue GmbH, Köln). Übermittelt werden dabei die Empfängeradresse, der Anzeigename und der Inhalt der jeweiligen Nachricht. Mit dem Anbieter besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne diese Nachrichten lässt sich weder ein Zugang einrichten noch ein vergessenes Passwort zurücksetzen.

Keine weiteren

Darüber hinaus setzen wir keine Auftragsverarbeiter ein. Es findet keine Übermittlung in Drittländer außerhalb der EU beziehungsweise des EWR statt.

8. Eingebettete Websites

Præsto erlaubt es, fremde Websites als Element auf ein Board zu legen. Ein solches Element wird von Ihrem Browser direkt beim jeweiligen Anbieter geladen — dieser erfährt dabei Ihre IP-Adresse und kann eigene Cookies setzen. Das gilt auch für Gäste eines Vortrags, der ein solches Element enthält.

Wir haben darauf keinen Einfluss und übermitteln selbst nichts an diese Anbieter. Es gelten deren jeweilige Datenschutzbestimmungen. Wer das vermeiden will, verwendet statt einer Einbettung ein Bildschirmfoto.

9. Sicherheit

Die Verbindung ist durchgehend mit TLS verschlüsselt. Passwörter liegen ausschließlich als Hashwert vor. Wiederholte Fehlversuche bei der Anmeldung werden mit wachsender Wartezeit gebremst; die dafür nötigen Zähler liegen ausschließlich im Arbeitsspeicher und werden nicht gespeichert. Links zum Zurücksetzen eines Passworts und Einladungen liegen nur als Hashwert in der Datenbank — ein einmal ausgestellter Link lässt sich nachträglich nicht auslesen.

10. Löschung

11. Ihre Rechte

Sie haben jederzeit das Recht auf

Eine formlose Nachricht an praesto@digitalwart.de genügt.

Unabhängig davon steht Ihnen ein Beschwerderecht bei einer Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist die Aufsichtsbehörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
ldi.nrw.de

12. Änderungen

Ändert sich etwas an der Anwendung, das hier beschrieben ist, ändert sich auch diese Erklärung. Das Datum oben nennt den jeweils gültigen Stand.