Datenschutzerklärung
Informationen zur Verarbeitung personenbezogener Daten bei Rathaus.com.
Rathaus.com ist nach dem Grundsatz „so wenig Daten wie möglich“ aufgebaut. Such-, Lotsen-, Lebenslagen-, Dokument- und Mängelformulare werden flüchtig verarbeitet. Kontaktanfragen sind die bewusste Ausnahme: Nach ausdrücklicher Zustimmung werden sie zur Bearbeitung befristet im geschützten MSE-Backend gespeichert und zusätzlich an mail@rathaus.com gesendet.
Stand: 10. August 2026 · Datenschutzmodus: flüchtige Assistenten + befristete Kontaktbearbeitung
1. Das Wichtigste in Kürze
- Rathaus.com benötigt kein Bürgerkonto.
- Texte aus Rathaus-Lotse, Behördenfinder, Lebenslagen-Assistent und Mängelmelder werden nicht dauerhaft als Bürgerinhalt in der Anwendung gespeichert.
- Kontaktanfragen werden nach Ihrer ausdrücklichen Zustimmung im MSE-Backend gespeichert und an mail@rathaus.com gesendet, damit sie nachvollziehbar bearbeitet werden können.
- Fotos im Mängelmelder werden ausschließlich im temporären Uploadbereich technisch geprüft und unmittelbar danach verworfen.
- „Meine Stadt“ wird nur für die aktuelle Browsersitzung im
sessionStoragegehalten. - KI-Eingaben und KI-Ausgaben werden von Rathaus.com nicht in einer Gesprächshistorie oder Inhaltsdatenbank gespeichert.
- Vor jedem öffentlichen Formular ist eine ausdrückliche Bestätigung der Datenschutzhinweise erforderlich. KI-Funktionen verlangen zusätzlich eine gesonderte KI-Einwilligung.
- Rathaus.com verwendet keine Werbetracker und kein Profiling.
Wichtig: „Nicht dauerhaft gespeichert“ bedeutet nicht, dass bei der technischen Übertragung überhaupt keine kurzzeitige Verarbeitung stattfindet. Webserver, Sicherheitsmechanismen und beauftragte Dienstleister müssen Daten technisch entgegennehmen, um die gewünschte Funktion auszuführen. Einzelheiten stehen unten.
2. Verantwortliche Stelle
Medien-Service Emmerich
Hubert Böhm
Hoher Weg 153
D-46446 Emmerich am Rhein
Telefon: +49 171 1234123
E-Mail: hb@mse.info
3. Grundsätze der Verarbeitung
Wir verarbeiten personenbezogene Daten zweckgebunden, transparent und auf das für die jeweilige Funktion notwendige Maß beschränkt. Freitexte sollten keine Informationen enthalten, die für die gewünschte Verwaltungsorientierung nicht erforderlich sind.
Öffentliche Formulare verwenden eine versionsgebundene Datenschutzbestätigung. Bei flüchtigen Assistenten wird diese nur für die aktuelle Anfrage technisch geprüft. Beim Kontaktformular wird die verwendete Datenschutzfassung zusammen mit der Anfrage dokumentiert, damit die Einwilligung zur Speicherung und E-Mail-Übermittlung nachvollziehbar bleibt.
4. Hosting, Server-Logs und technische Sicherheit
Rathaus.com wird technisch durch Medien-Service Emmerich betrieben und bei der dogado GmbH – dogado.pro, Antonio-Segni-Straße 11, D-44263 Dortmund, gehostet.
Beim Aufruf der Website fallen technisch notwendige Serverinformationen an, z. B. IP-Adresse, Datum/Uhrzeit, angeforderte URL, Browser-/Systeminformationen, Referrer und HTTP-Status. Diese Daten entstehen unabhängig davon, ob Sie ein Formular nutzen. Sie dienen Betrieb, Fehleranalyse und Angriffserkennung und werden nach den technisch bzw. sicherheitsrechtlich erforderlichen Fristen des Hostings gelöscht.
Die Verarbeitung erfolgt insbesondere auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (sicherer und funktionsfähiger Betrieb). Rathaus.com soll ausschließlich über TLS/HTTPS betrieben werden.
5. Cookies, Sitzung und „Meine Stadt“
Technisch notwendige Sitzung
Für Sicherheitsfunktionen wie CSRF-Schutz und den Administrationsbereich können technisch notwendige Session-Cookies eingesetzt werden. Sie dienen nicht Werbung oder Nutzertracking.
„Meine Stadt“
Die gewählte Kommune wird nur im sessionStorage des Browsers gespeichert. Sie bleibt damit grundsätzlich auf die aktuelle Browsersitzung begrenzt und wird nicht als Bürgerprofil in der Rathaus.com-Datenbank gespeichert. Beim Schließen der Browsersitzung wird sie vom Browser verworfen; Browserfunktionen zur Sitzungswiederherstellung können technisch abweichendes Verhalten verursachen.
PWA und Service Worker
Die installierbare PWA speichert ausschließlich dafür vorgesehene öffentliche statische Dateien und den Offline-Hinweis. API-, KI-, Login-, CSRF- und personalisierte Antworten werden vom Service Worker nicht gecacht.
6. Rathaus-Lotse und Lebenslagen-Assistent
Bei diesen Funktionen verarbeiten wir Ihre frei eingegebenen Angaben sowie Ort/PLZ nur für die aktuelle Antwort. Die strukturierten Behördeninformationen stammen aus dem Rathaus.com-Verzeichnis. Eine dauerhafte Speicherung Ihres Textes oder der Antwort in einer Bürgerhistorie findet nicht statt.
Wenn die KI-Unterstützung aktiv ist, wird vor dem Absenden ausdrücklich darauf hingewiesen, dass Sie mit einem KI-System interagieren. Die Übermittlung an den KI-Dienst erfolgt erst nach gesonderter Bestätigung.
7. Behördenfinder
Ort/PLZ und das gesuchte Anliegen werden einmalig ausgewertet, um passende Einträge aus dem Behördenverzeichnis zu liefern. Die Suchanfrage wird nicht dauerhaft als personenbezogene Suchhistorie gespeichert.
8. Mängelmelder und Fotos
PLZ, Kategorie und Beschreibung werden ausschließlich verwendet, um einen passenden offiziellen kommunalen Meldeweg vorzubereiten. Rathaus.com reicht die Meldung nicht automatisch bei einer Behörde ein und speichert den Inhalt nicht dauerhaft.
Optional können bis zu drei Fotos mit jeweils höchstens 5 MB hochgeladen werden. Der Server prüft Anzahl, Dateigröße und tatsächlichen Bildtyp. Die Dateien bleiben nur während des laufenden HTTP-Uploads im temporären PHP-Speicher und werden nach der Prüfung ausdrücklich gelöscht. Sie werden nicht in storage/issue-photos oder in einer Bürgerdatenbank abgelegt. Auf einem verlinkten Behördenportal müssen benötigte Fotos erneut ausgewählt werden.
Bitte fotografieren Sie nur das für den Mangel Erforderliche und vermeiden Sie unnötig erkennbare Personen, Kennzeichen oder andere persönliche Details.
9. Kontaktformular und Bearbeitung im MSE-Backend
Wenn Sie das Kontaktformular absenden, werden Name, E-Mail-Adresse, optionaler Betreff und Nachricht zur Bearbeitung im geschützten MSE-Backend gespeichert. Zusätzlich wird eine Benachrichtigung mit dem Inhalt der Anfrage an mail@rathaus.com gesendet. Das Kontaktformular nutzt keine KI.
Zur Nachvollziehbarkeit speichern wir außerdem eine Kontakt-ID, Eingangszeit, Bearbeitungsstatus, interne Bearbeitungsnotizen, die bestätigte Datenschutzfassung, Versandstatus der Benachrichtigungs-E-Mail sowie ausschließlich gehashte technische Identifikatoren für IP-Adresse und User-Agent. Die Roh-IP wird nicht als Kontaktfeld gespeichert.
Neue bzw. laufende Kontaktanfragen werden standardmäßig spätestens nach 180 Tagen gelöscht. Nach Abschluss wird die Löschfrist standardmäßig auf 90 Tage gesetzt. Als Spam erkannte Nachrichten werden standardmäßig nach 14 Tagen entfernt. Wenn eine Anfrage nachvollziehbar länger bearbeitet werden muss, kann die Aufbewahrung im Backend befristet verlängert werden. Gesetzliche Aufbewahrungspflichten bleiben unberührt.
Die System-Backups von Rathaus.com werden mit einer datenschutzbereinigten Datenbankkopie erstellt: Kontaktanfragen, Bearbeitungsverläufe, Mängelmeldungen und kurzlebige Rate-Limit-Daten werden vor Aufnahme in das Backup entfernt. Dadurch leben gelöschte Kontaktinhalte nicht unbemerkt in späteren System-Restores weiter. Die separat an mail@rathaus.com versendete E-Mail-Kopie ist hiervon nicht betroffen und muss im betrieblichen Mailpostfach ebenfalls gelöscht werden, sobald sie nicht mehr benötigt wird.
Rechtsgrundlage ist – je nach Inhalt der Anfrage – insbesondere Art. 6 Abs. 1 lit. b DSGVO bei vorvertraglichen/vertraglichen Anliegen oder Art. 6 Abs. 1 lit. f DSGVO für die sachgerechte Bearbeitung sonstiger Anfragen. Soweit für die konkrete Speicherung/Übermittlung eine Einwilligung verwendet wird, erfolgt diese über die ausdrückliche Bestätigung direkt am Formular.
10. KI-Verarbeitung mit OpenAI API
Welche Daten werden übertragen?
Bei aktivierten KI-Funktionen können der von Ihnen eingegebene Text, der ausgewählte Ort, die für die Antwort notwendigen strukturierten Verwaltungsinformationen und – bei der Behördenbrief-Erklärung – freiwillig hochgeladene PDF- oder Bilddateien an die OpenAI API übermittelt werden.
Keine Freigabe zu Trainingszwecken
Rathaus.com verwendet ausschließlich die OpenAI API und setzt für die Responses API store: false. Nach den veröffentlichten OpenAI-Datenkontrollen werden API-Eingaben und -Ausgaben nicht zum Training oder zur Verbesserung der Modelle verwendet, solange der API-Kunde nicht ausdrücklich in eine Datenfreigabe optiert.
Zusätzlich sperrt Rathaus.com alle KI-Aufrufe technisch, solange im MSE-Backend nicht bestätigt wurde, dass (1) keine freiwillige Freigabe von API-Eingaben/-Ausgaben zur Modellverbesserung aktiviert ist, (2) für das verwendete API-Projekt Zero Data Retention (ZDR) aktiviert wurde und (3) der OpenAI-Auftragsverarbeitungsvertrag (DPA/AVV) für den eingesetzten Account geprüft bzw. abgeschlossen ist. Diese Betreiberbestätigung muss spätestens alle 90 Tage erneuert werden. Ein API-Key allein genügt nicht.
OpenAI beschreibt, dass API-Daten standardmäßig nicht zum Training verwendet werden, sofern der Kunde nicht ausdrücklich in die Datenfreigabe einwilligt. Für Accounts mit aktiviertem Zero Data Retention ist die freiwillige Freigabe von API-Ein- und Ausgaben nach den veröffentlichten OpenAI-Einstellungen nicht verfügbar. Rathaus.com selbst enthält keine Funktion, die Daten für Training, Evals oder Fine-Tuning an OpenAI freigibt.
OpenAI weist darauf hin, dass ZDR nur für berechtigte bzw. freigeschaltete Kunden verfügbar ist und Einschränkungen kennt. Insbesondere können Bild- und Dateieingaben bei einem automatischen Verdacht auf Darstellungen sexuellen Kindesmissbrauchs zur manuellen Sicherheitsprüfung aufbewahrt werden; außerdem sind gesetzlich oder aus schwerwiegenden Sicherheitsgründen erforderliche Sonderfälle möglich. Bestimmte Modelle können außerdem verschlüsselte, abgeleitete Prompt-Cache-Zustände technisch vorübergehend vorhalten. Deshalb versprechen wir keine technisch unmögliche absolute „Null-Verarbeitung“, sondern konfigurieren die Anwendung so, dass reguläre Kundendaten weder für Training freigegeben noch als normale Anwendungs-/Missbrauchsprotokolle dauerhaft vorgehalten werden.
Europäische Datenresidenz
Wenn das verwendete OpenAI-Projekt ausdrücklich für europäische Data Residency eingerichtet wurde, kann Rathaus.com den regionalen Endpunkt eu.api.openai.com verwenden. Diese Option darf im Backend nur aktiviert werden, wenn das Projekt tatsächlich entsprechend eingerichtet ist. OpenAI beschreibt für Europa regionale Speicherung und Verarbeitung für unterstützte Dienste; nicht-inhaltliche System-/Nutzungsdaten können davon ausgenommen sein.
Auftragsverarbeitung und Drittlandtransfers
Für Kunden im Europäischen Wirtschaftsraum sieht das aktuelle OpenAI Data Processing Addendum OpenAI Ireland Ltd. als Vertragspartner/Verarbeiter vor. Soweit EWR-Daten an verbundene Unternehmen oder Unterauftragnehmer außerhalb des EWR übertragen werden, nennt das DPA insbesondere Angemessenheitsbeschlüsse oder EU-Standardvertragsklauseln als Übermittlungsmechanismen. Rathaus.com lässt die KI-Funktion deshalb im Produktivbetrieb nur aktivieren, wenn die Auftragsverarbeitung im Backend ausdrücklich als geprüft bestätigt wurde.
Weitere Informationen: OpenAI – Data controls in the API platform und OpenAI Data Processing Addendum.
11. Besonders sensible Daten und Behördenbriefe
Behördenbriefe können Gesundheitsdaten, Sozialdaten, Angaben über Religion, politische Ansichten oder andere besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO enthalten. Vor der KI-Analyse eines Dokuments ist deshalb eine gesonderte ausdrückliche Bestätigung erforderlich. Bitte schwärzen oder entfernen Sie Angaben, die für die Erklärung nicht benötigt werden.
Die Verarbeitung solcher Daten ist nur zulässig, wenn eine passende Rechtsgrundlage vorliegt. Soweit Rathaus.com sich hierbei auf eine ausdrückliche Einwilligung stützt, kann sie jederzeit für die Zukunft widerrufen werden; wegen der rein einmaligen, flüchtigen Verarbeitung ist ein Widerruf nach bereits abgeschlossener Anfrage naturgemäß nur für zukünftige Vorgänge wirksam.
12. Transparenz nach der EU-KI-Verordnung (AI Act)
Rathaus.com kennzeichnet KI-Interaktionen bereits vor der ersten Eingabe deutlich mit „KI-gestützt“ und dem Hinweis, dass Sie mit einem KI-System interagieren. KI-generierte Antworten werden zusätzlich sichtbar als „KI-generierte Orientierung“ und maschinenlesbar in der Antwortstruktur als KI-Ausgabe markiert.
Diese Gestaltung berücksichtigt insbesondere Art. 50 der Verordnung (EU) 2024/1689. Die Transparenzpflichten nach Art. 50 gelten seit dem 2. August 2026. Inhalte zu öffentlichen Verwaltungsleistungen können Angelegenheiten von öffentlichem Interesse betreffen. Rathaus.com veröffentlicht deshalb keine ungeprüften, frei von der KI erzeugten Verwaltungstexte automatisch als SEO-/Informationsseiten. Öffentliche Leistungsseiten werden aus strukturierten Quellen erzeugt; eine spätere Veröffentlichung von KI-generiertem Text setzt redaktionelle Prüfung oder eine klare KI-Kennzeichnung voraus.
Die maschinenlesbare Markierung generativer Modelloutputs nach Art. 50 Abs. 2 ist eine Pflicht des jeweiligen Anbieters des generativen AI-Systems. Rathaus.com ergänzt auf Anwendungsebene sichtbare KI-Hinweise sowie maschinenlesbare JSON-/HTML-Kennzeichen, ersetzt damit aber keine vom Modellanbieter geschuldete technische Provenienzmarkierung.
13. Rechtsgrundlagen
Je nach Funktion kommen insbesondere in Betracht:
- Art. 6 Abs. 1 lit. a DSGVO – Einwilligung, insbesondere bei freiwilliger KI-Verarbeitung, soweit diese Rechtsgrundlage verwendet wird,
- Art. 6 Abs. 1 lit. b DSGVO – Verarbeitung zur Bearbeitung einer von Ihnen initiierten Anfrage, soweit ein Vertrags-/Vorvertragsbezug besteht,
- Art. 6 Abs. 1 lit. f DSGVO – sicherer technischer Betrieb, Missbrauchsabwehr und Bereitstellung der angeforderten Grundfunktion,
- Art. 9 Abs. 2 lit. a DSGVO – ausdrückliche Einwilligung, soweit freiwillig besondere Kategorien personenbezogener Daten zur KI-Dokumentanalyse übermittelt werden und keine andere speziellere Rechtsgrundlage greift.
Eine allgemeine Zustimmung zur Datenschutzerklärung ersetzt keine erforderliche Einzelfall-Rechtsgrundlage. Deshalb trennt Rathaus.com den Datenschutzhinweis von der zusätzlichen KI-Einwilligung und – bei Dokumenten – von der ausdrücklichen Bestätigung für möglicherweise sensible Inhalte.
14. Unsichtbarer Spam- und Missbrauchsschutz
Alle öffentlichen Formulare werden ohne sichtbares Captcha gegen automatisierten Missbrauch geschützt. Dazu kombiniert Rathaus.com mehrere datensparsame Verfahren: CSRF- und Same-Origin-Prüfung, signierte und zeitlich begrenzte Formular-Tokens, unsichtbare Honeypot-Felder, gestaffelte Rate Limits, Plausibilitäts-/Timing-Signale sowie eine regelbasierte Prüfung auf typische Spam-Muster. Beim Kontaktformular kommt zusätzlich eine Duplikaterkennung über einen Inhalts-Hash hinzu.
Für Rate Limits werden ausschließlich gehashte technische Identifikatoren kurzzeitig gespeichert. Bei Kontaktanfragen kann ein Spam-Score mit einer kurzen technischen Begründung zusammen mit der Nachricht gespeichert werden, damit falsch positive Einstufungen im Backend nachvollzogen werden können. Eindeutige Bot-Anfragen aus Honeypot-/Manipulationssignalen werden möglichst verworfen, bevor ein Kontakt-Datensatz entsteht. Als Spam eingestufte Kontakte lösen keine E-Mail-Benachrichtigung aus.
Rathaus.com setzt für diesen Schutz derzeit keinen externen CAPTCHA-Dienst wie Google reCAPTCHA ein. Dadurch entstehen durch den Spam-Schutz keine zusätzlichen Drittanbieter-Trackingdaten.
15. Keine automatisierte Behördenentscheidung
Rathaus.com trifft keine behördlichen Entscheidungen, bewilligt oder verweigert keine Leistungen und erzeugt keine rechtsverbindlichen Bescheide. KI-Antworten dienen ausschließlich der Orientierung. Eine ausschließlich automatisierte Entscheidung mit rechtlicher oder vergleichbar erheblicher Wirkung durch Rathaus.com findet nicht statt.
16. Ihre Rechte
Sie haben – soweit die gesetzlichen Voraussetzungen erfüllt sind – Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie auf Widerruf erteilter Einwilligungen für die Zukunft.
Bei flüchtigen Assistenten kann nach Abschluss einer Anfrage häufig kein Formularinhalt mehr einem Nutzer zugeordnet oder nachträglich gelöscht werden, weil er bereits verworfen wurde. Kontaktanfragen sind hiervon ausgenommen: Solange sie im MSE-Backend vorhanden sind, können Sie Auskunft, Berichtigung oder – soweit keine entgegenstehenden Pflichten bestehen – Löschung verlangen. Bitte nennen Sie dafür möglichst Ihre Kontakt-ID oder die verwendete E-Mail-Adresse.
Kontakt: hb@mse.info
17. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere bei der Behörde Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes.
18. Änderungen und Datenschutzprüfung
Diese Erklärung wird angepasst, sobald sich Funktionen, Dienstleister, Datenflüsse oder rechtliche Anforderungen ändern. Maßgeblich ist die jeweils veröffentlichte Fassung. Bei wesentlichen Änderungen an KI-Datenverarbeitung oder externen Diensten ist vor Aktivierung eine erneute Datenschutz- und – soweit erforderlich – Datenschutz-Folgenabschätzung vorzunehmen.
19. Werbung, Werbekundenportal und Reichweitenmessung
Rathaus.com betreibt ein eigenes First-Party-Werbesystem. Anzeigen werden kontextuell nach aktuell aufgerufener öffentlicher Seite, Kommune, Kreis, Bundesland, Leistung, Lebenslage, Werbeplatz, Geräteklasse und Kampagnenzeitraum ausgewählt. Für die Werbeauswahl werden keine KI-Eingaben, hochgeladenen Dokumente, Kontaktanfragen, Mängelmeldungen, sensiblen Lebenslagenangaben oder dauerhaften Bürgerprofile verwendet.
Impressions und Klicks werden ausschließlich aggregiert pro Tag, Kampagne, Werbeplatz, Kommune und Geräteklasse gezählt. Es entstehen keine dauerhaften Besucher-IDs, kein Cross-Site-Tracking und keine personenbezogene Klickhistorie. Technische Hashes können kurzzeitig ausschließlich zur Missbrauchs- und Botabwehr eingesetzt werden.
Werbekunden verwenden ein getrenntes Self-Service-Portal. Für Vertragsabschluss, Abonnement, Werbemittel, Rechnungen, Zahlungen, Kündigungen, Kommunikation und gesetzliche Aufbewahrungspflichten werden die dafür erforderlichen Unternehmens- und Ansprechpartnerdaten gespeichert. Details enthält die gesonderte Seite Datenschutz für Werbekunden.
20. Website-Zugriffsstatistik und Web Vitals
Zur technischen und inhaltlichen Verbesserung von Rathaus.com wird eine eigene, serverseitige First-Party-Zugriffsstatistik geführt. Erfasst werden insbesondere aufgerufener Pfad ohne Query-Parameter, Zeitpunkt, HTTP-Status, ungefähre Sitzungsdauer bzw. Serverantwortzeit, Referrer-Domain und -Pfad, Geräteklasse, Browser- und Betriebssystemfamilie sowie die Erkennung typischer Suchmaschinen-Bots. Roh-IP-Adressen werden in dieser Statistik nicht gespeichert.
Zur näherungsweisen Zählung eindeutiger Besucher und Sitzungen wird aus IP-Adresse und Browserkennung serverseitig ein nicht rückrechenbarer HMAC-Prüfwert mit einem nur auf dem Rathaus.com-Server vorhandenen Geheimnis gebildet. Dieser Prüfwert dient ausschließlich der Reichweiten-, Qualitäts- und Missbrauchsauswertung, wird nicht für Werbung oder Profiling verwendet und mit den zugehörigen Statistik-Rohdaten nach der im Backend festgelegten Aufbewahrungsfrist gelöscht (standardmäßig 90 Tage).
Zusätzlich können die technischen Core Web Vitals LCP, INP und CLS an Rathaus.com übertragen werden. Dabei werden keine Formularinhalte, Suchbegriffe, Kontakttexte oder sonstigen Eingaben übermittelt. Die Daten dienen ausschließlich der Verbesserung von Ladezeit, Reaktionsgeschwindigkeit und visueller Stabilität. Es werden hierfür keine Drittanbieter-Analyse-Pixel benötigt.