ODIN ODIN öffnen ->

Datenschutzerklärung

Stand: 22. August 2026. Diese Erklärung gilt für diese Website (web.odin.apeslab.de) und für die Anwendung ODIN (odin.apeslab.de).

Verantwortlicher

⟦Vor- und Nachname⟧
⟦Straße und Hausnummer⟧
⟦Postleitzahl und Ort, Land⟧
E-Mail: ⟦E-Mail-Adresse⟧

Das Wichtigste in Kürze

  • Keine Analyse-, Werbe- oder Tracking-Dienste — weder auf der Website noch in der Anwendung.
  • Diese Website setzt keine Cookies und speichert nichts in deinem Browser.
  • Alle Bestandteile von ODIN laufen auf einem selbst verwalteten Server; deine Inhalte werden nicht an Cloud-Dienste Dritter übertragen.
  • Dein Konto kannst du jederzeit selbst exportieren und endgültig löschen — beides ist in der Anwendung eingebaut.

Hosting

Website und Anwendung laufen auf einem selbst verwalteten virtuellen Server bei ⟦Hosting-Anbieter mit Anschrift⟧, Serverstandort ⟦Ort, Land⟧. Anwendung, Datenbank, Identitätsdienst und Datei-Ablage laufen vollständig auf diesem Server. Mit dem Hosting-Anbieter besteht ⟦ein Vertrag über Auftragsverarbeitung — bestätigen⟧.

Aufruf dieser Website

Beim Aufruf überträgt dein Browser technisch bedingt seine IP-Adresse — ohne sie lässt sich keine Seite ausliefern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Betrieb und Sicherheit der Seite). Die Webserver speichern keine Zugriffsprotokolle. Kurzlebige technische Laufzeitprotokolle (Start- und Fehlermeldungen der Dienste) können Verbindungsdaten enthalten; sie dienen allein der Fehlersuche und werden nicht ausgewertet.

Diese Website setzt keine Cookies, nutzt keinen Browser-Speicher und lädt nichts von fremden Servern — Schriften und Grafiken liegen lokal beim Server. Jede Verbindung ist über TLS verschlüsselt.

Die Anwendung (odin.apeslab.de)

Konto und Anmeldung

Für die Nutzung von ODIN brauchst du ein Konto. Die Anmeldung läuft über einen selbst gehosteten Identitätsdienst (Zitadel) auf demselben Server. Verarbeitet werden dabei: deine E-Mail-Adresse, dein Anzeigename, dein Passwort (gespeichert ausschließlich als Hash), optional die Daten eines zweiten Faktors (TOTP, Passkey) sowie Anmeldezeitpunkte. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung deines Kontos).

Sitzung und Cookies

Nach der Anmeldung hält der Server eine Sitzung für dich; dein Browser bekommt dafür das Cookie odin_session — es ist httpOnly und enthält keine Zugangs-Tokens. Während des Anmeldevorgangs wird kurzzeitig das Cookie odin_oidc_tx gesetzt. Der Identitätsdienst setzt unter auth.odin.apeslab.de eigene, technisch notwendige Cookies. Alle diese Cookies sind für den Betrieb erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG); deshalb gibt es kein Cookie-Banner. Eine Sitzung endet spätestens nach 30 Tagen, bei 12 Stunden ohne Nutzung früher; abmelden kannst du dich jederzeit.

Die Anwendung merkt sich Bedienzustand — etwa den zuletzt aktiven Space — im lokalen Speicher deines Browsers. Diese Werte verlassen deinen Browser nicht.

Deine Inhalte

Was du in deinen Spaces anlegst — Aufgaben, Buchungen, Budgets — und die Dateien, die du ablegst (PDF, JPG, PNG), wird auf dem Server gespeichert. Zugriff haben nur du und die Personen, die du selbst in einen Space eingeladen und je Modul freigeschaltet hast. Der Betreiber verarbeitet Inhalte nur, soweit der Betrieb es erfordert (Art. 6 Abs. 1 lit. b DSGVO).

E-Mail-Versand

ODIN verschickt E-Mails nur mit Anlass: zur Bestätigung deiner Adresse, zum Zurücksetzen des Passworts, bei einer Einladung in einen Space und bei einer Freischaltung. Versendet wird über den E-Mail-Dienst von IONOS (IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland); dabei werden Empfängeradresse und Inhalt der Mail an IONOS übertragen, die Verbindung ist TLS-gesichert. ⟦Vertrag über Auftragsverarbeitung mit IONOS — bestätigen⟧ Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Speicherdauer und Löschung

Dein Konto löschst du in der Anwendung selbst. Die Löschung ist sofort und endgültig: Sie entfernt deine Spaces, Inhalte und Dateien und beendet alle Sitzungen. Zurück bleibt allein eine interne technische Kennung als Sperrvermerk, damit ein noch gültiges Anmelde-Token das gelöschte Konto nicht neu anlegen kann — sie enthält weder E-Mail-Adresse noch Namen.

Der Server wird nächtlich gesichert; Sicherungen werden nach 14 Tagen gelöscht. Gelöschte Daten können deshalb bis zu 14 Tage in Sicherungen fortbestehen. Sicherungen werden nur zur Wiederherstellung des Gesamtsystems eingespielt, nicht zur Wiederherstellung einzelner Konten.

Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Wende dich dafür an die oben genannte E-Mail-Adresse. Den Export deiner Daten und die Löschung deines Kontos findest du außerdem direkt in der Anwendung unter Konto. Daneben hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO).

Keine automatisierten Entscheidungen

Es findet keine automatisierte Entscheidungsfindung und kein Profiling statt.

Änderungen

Diese Erklärung wird angepasst, wenn sich ODIN ändert. Es gilt die hier veröffentlichte Fassung.

ODIN
  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Zur App