Diese Erklärung gilt für den Produktivbetrieb unter eos.fielen.de und beschreibt konkret, welche personenbezogenen Daten wo verarbeitet werden.
DRK-Kreisverband StädteRegion Aachen e.V., Henry-Dunant-Platz 1, 52146 Würselen. Telefon: 02405 6039100.
E-Mail: Info@DRK-Aachen.de
ExecutiveOS ist ein internes Führungswerkzeug für den Vorstand des DRK Kreisverband StädteRegion Aachen. Es verdichtet dienstliche Kommunikation und Notizen zu Führungsobjekten (Stränge, Vorgänge, Risiken, Entscheidungen, Zusagen). Die verarbeiteten Quelldaten stammen aus dem dienstlichen Microsoft-365-Konto der Geschäftsführung. Die Anwendung ist ausschließlich für angemeldete, berechtigte Personen zugänglich; eine Selbstregistrierung gibt es nicht.
Die Anwendung läuft auf einem virtuellen Server der Hetzner Online GmbH (Rechenzentren in Deutschland). Datenbank (PostgreSQL) und Cache/Job-Queue (Redis) laufen im internen Docker-Netz desselben Servers und sind von außen nicht erreichbar. Die Verbindung ist durchgängig per TLS verschlüsselt (Zertifikate von Let’s Encrypt, terminiert durch den selbst betriebenen Reverse-Proxy Caddy). Eine TLS-Terminierung bei Dritten findet nicht statt.
Für die Anmeldung wird ein einziges technisch notwendiges Cookie gesetzt: die verschlüsselte Sitzung (iron-session). Sie ist HttpOnly (kein Zugriff durch JavaScript), SameSite=lax, in Produktion Secure und mit dem __Host--Präfix versehen; sie ist serverseitig signiert/verschlüsselt und läuft nach 30 Tagen ab. Ein weiteres, nur fünf Minuten gültiges Cookie sichert den Passkey-Anmeldevorgang. Es werden keine Tracking-, Analyse- oder Marketing-Cookies verwendet.
Die Anmeldung erfolgt passwortlos per Passkey (WebAuthn). Dafür werden Name, der öffentliche Schlüssel des Passkeys und ein Zähler gespeichert — niemals ein Passwort. Anmeldeversuche sind ratenbegrenzt (10 Versuche pro Minute und IP); alle Anmelde- und Registrierungsereignisse werden in einem Audit-Log protokolliert.
Mit ausdrücklicher Freigabe verbindet sich ExecutiveOS über Microsoft Graph mit dem dienstlichen Microsoft-365-Konto der Geschäftsführung, um E-Mails, Kalender und Kontakte LESEND zu importieren (delegierte Berechtigungen für das Lesen von Mail, Kalender und Kontakten sowie offline_access). Es werden keine Daten nach Microsoft zurückgeschrieben; E-Mail-Entwürfe entstehen ausschließlich als Outlook-Entwurf und werden nie automatisch versendet. Die Zugriffs-Tokens werden verschlüsselt gespeichert (AES-256-GCM). Microsoft ist im Rahmen der bestehenden Microsoft-365-Nutzung des Verbandes Auftragsverarbeiter.
Für die Auswertung von Texten (z. B. Zusammenfassungen und Vorschläge) nutzt ExecutiveOS das KI-Gateway OpenRouter (OpenRouter, Inc., USA) — eine bewusst dokumentierte Ausnahme vom Grundsatz „keine US-Dienste". Sie ist an verbindliche Schutzmaßnahmen gebunden: Vor jedem externen Aufruf durchläuft der Text ein Redaktions-Gate. Namen bekannter Personen werden durch deterministische Pseudonyme (Form „Person_" + Kurz-Hash) ersetzt, E-Mail-Adressen und Telefonnummern maskiert — es verlässt kein Klartext mit Klarnamen das System. Die Modell-Inferenz wird bevorzugt auf einen EU-Anbieter (Mistral AI, Frankreich) geroutet, und die Nutzung der Daten zu Trainingszwecken ist untersagt. Jede KI-Erzeugung sowie jede Annahme, Bearbeitung oder Ablehnung wird auditiert. KI-Ergebnisse sind gekennzeichnete Bewertungen, keine Tatsachen, und werden erst nach menschlicher Bestätigung wirksam.
Für die optionale lokale Sprach-Transkription lädt Ihr Browser einmalig statische KI-Modelldateien (Whisper/pyannote) vom Hugging-Face-CDN und speichert sie lokal auf Ihrem Gerät. Dabei werden keine personenbezogenen Daten und niemals Audioaufnahmen übertragen — es handelt sich um einen reinen Datei-Download wie ein Software-Update.
Sprachnotizen und Gesprächsaufnahmen werden ausschließlich lokal auf Ihrem Gerät gespeichert und dort transkribiert (Whisper im Browser). Das Rohaudio verlässt das Gerät nie. An den Server übergeben wird nur der von Ihnen geprüfte und freigegebene Transkript-Text. Aufnahmen setzen die im Gerät dokumentierte Einwilligung aller Beteiligten voraus (§ 201 StGB).
Importierte und erzeugte Daten werden in der PostgreSQL-Datenbank auf dem Server in Deutschland gespeichert. Es werden tägliche Datenbank-Backups erstellt und nach 14 Tagen automatisch rotiert (gelöscht). Daten werden gelöscht, sobald sie für den Führungszweck nicht mehr benötigt werden oder auf Verlangen einer betroffenen Person.
Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch sowie das Recht auf Beschwerde bei einer Aufsichtsbehörde. Da ExecutiveOS ein internes Werkzeug ohne Selbstregistrierung ist, richten Sie entsprechende Anliegen bitte an den oben genannten Verantwortlichen; Auskunft und Löschung erfolgen dann durch die Administration.
Eingesetzte Auftragsverarbeiter: Hetzner Online GmbH (Hosting, Deutschland), Microsoft (Microsoft 365, im Rahmen der bestehenden Nutzung des Verbandes) und OpenRouter, Inc. (KI-Gateway, USA — dokumentierte Ausnahme mit Redaktion, siehe Ziffer 7). Mit den Auftragsverarbeitern bestehen bzw. werden Auftragsverarbeitungsverträge (AVV/DPA) geschlossen.
Der gesamte Quellcode dieser Anwendung ist öffentlich einsehbar und überprüfbar.
Diese Datenschutzerklärung kann bei Änderungen an der Anwendung angepasst werden. Die aktuelle Version ist stets unter /datenschutz abrufbar.