Datenschutzerklärung
mimi setzt auf den öffentlichen Seiten keine Cookies und keine Tracker ein, lädt keine externen Schriften und speichert keine IP-Adressen. Gezählt wird nur anonym, wie oft eine Karte aufgerufen wird.
1. Verantwortlicher
Stefan HerzogSchöpplerstraße 11 1/3
86154 Augsburg
Deutschland
Post bitte an: Postfach 310126, 86062 Augsburg
Telefon: 0821 99980041
E-Mail: info@stefanherzog.com
2. Hosting und Cloudflare
mimi läuft auf einem eigenen Server in Deutschland. Die Seiten werden über die Cloudflare Inc. (USA) als Content Delivery Network und Tunnel ausgeliefert. Cloudflare ist dabei Auftragsverarbeiter und verarbeitet beim Aufruf technisch notwendig die IP-Adresse der anfragenden Stelle sowie Datum, Uhrzeit und aufgerufene Adresse, damit die Verbindung zustande kommt und Angriffe abgewehrt werden können. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse liegt im sicheren und fehlerfreien Betrieb.
Cloudflare verarbeitet Daten auch außerhalb der Europäischen Union, insbesondere in den USA. Die Übermittlung ist über Standardvertragsklauseln nach Art. 46 DSGVO abgesichert.
Der mimi-Server selbst speichert keine IP-Adressen und führt keine Zugriffsprotokolle mit IP-Adresse oder User-Agent.
3. Anonyme Aufrufzähler
Für jede Karte wird gezählt, wie oft sie aufgerufen wird, getrennt nach Tag und Herkunft (NFC-Chip, QR-Code, Link, App Clip, Apple Wallet, App). Gespeichert werden ausschließlich diese Zahlen. Es werden keine IP-Adresse, kein User-Agent, keine Geräte-Kennung und kein Cookie gespeichert, ein Rückschluss auf Personen ist nicht möglich. Karteninhaberinnen und Karteninhaber sehen diese Zahlen für ihre Karte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
4. Kartendaten
Eine Karte zeigt die Angaben, die die jeweilige Karteninhaberin oder der jeweilige Karteninhaber für die Karte bereitgestellt hat, zum Beispiel Name, Titel, Organisation, Telefonnummern, E-Mail-Adresse, Anschrift, Sprechzeiten, Webseite, Logo und Kartenbild. Diese Angaben sind für alle abrufbar, die den Link, den QR-Code oder den NFC-Chip der Karte verwenden. Für Suchmaschinen sind die Karten gesperrt. Rechtsgrundlage ist die Einwilligung der Karteninhaberin oder des Karteninhabers nach Art. 6 Abs. 1 lit. a DSGVO. Sie kann jederzeit widerrufen werden, die Karte wird dann deaktiviert und ist nicht mehr abrufbar.
5. Kontakt speichern und Apple Wallet
Beim Abruf der Kontaktdatei (vCard) oder des Wallet-Passes werden die Kartendaten in eine Datei verpackt und übertragen. Auf dem Server wird dabei nichts gespeichert. Nach dem Hinzufügen zu Apple Wallet verarbeitet Apple den Pass nach den eigenen Datenschutzbestimmungen. Der Pass enthält keine Aktualisierungsadresse, mimi erfährt daher nichts über die Nutzung des Passes.
6. App und App Clip
Die App und der App Clip rufen die Karte vom mimi-Server ab. Beim Koppeln einer Karte löst die App einen einmaligen Kopplungscode ein und erhält ein Zugangs-Token. Dieses Token wird nur lokal auf dem Gerät in der Keychain gespeichert, der Server speichert es nur als Hash. Die Kopplung kann in der App oder durch den Betreiber aufgehoben werden. Die App enthält keine Werbe-Kennung, keine Analyse-Dienste und keine Tracker von Dritten. Das Beschreiben eines NFC-Chips geschieht ausschließlich auf dem Gerät.
7. Cookies und Schriften
Die öffentlichen Seiten setzen keine Cookies, deshalb ist kein Cookie-Banner nötig. Lediglich der Admin-Bereich für den Betreiber setzt nach der Anmeldung ein technisch notwendiges Sitzungs-Cookie (Art. 6 Abs. 1 lit. f DSGVO). Alle Schriften kommen vom eigenen Server oder vom Betriebssystem. Es besteht keine Verbindung zu Google Fonts oder anderen externen Anbietern.
8. Kontaktaufnahme per E-Mail
Bei einer Kontaktaufnahme per E-Mail werden die übermittelten Angaben ausschließlich zur Bearbeitung des Anliegens verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Die Daten werden gelöscht, sobald der Vorgang abgeschlossen ist und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
9. Rechte der betroffenen Personen
Es besteht jederzeit ein Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen die Verarbeitung (Art. 21 DSGVO). Eine formlose E-Mail an die oben genannte Adresse genügt. Daneben besteht ein Beschwerderecht bei einer Aufsichtsbehörde, für Bayern beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
10. Verschlüsselung
Die Seiten werden durchgehend per TLS verschlüsselt ausgeliefert.
11. Stand
Diese Erklärung hat den Stand Oktober 2026 und wird angepasst, sobald sich die technische Umsetzung oder die Rechtslage ändert.