Arbeitsfassung für die geschützte Testversion. Diese Hinweise beschreiben den derzeitigen Testbetrieb; die rechtliche Prüfung vor einer öffentlichen Freigabe ist noch nicht abgeschlossen.
Verantwortlicher und Kontakt
Dr. Kai Uwe StumpfOstendstraße 48
60314 Frankfurt am Main
Deutschland
E-Mail: stumpf@ima-w.de
Website und Hosting
Die Testversion läuft bei ALL-INKL.COM – Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf. Beim Aufruf wird Ihre IP-Adresse für die Verbindung verarbeitet; hinzu kommen die aufgerufene Adresse und technisch übermittelte Browserinformationen. Suchbegriffe in einer URL können auch in Browser-Verläufen und Serverprotokollen auftauchen. Bitte verwenden Sie keine Namen, Befunde oder anderen persönlichen Gesundheitsangaben als Suchtext.
Die Anwendung bindet keine Werbe- oder Analysedienste ein. Schriften und Programmdateien werden vom eigenen Webspace geladen. Externe Anbieterlinks stellen erst beim Öffnen eine Verbindung zum verlinkten Dienst her; dort gelten dessen Datenschutzhinweise.
Anmeldung und Sitzung
Die Betreiberanmeldung verwendet ein eigenes Passwort, keine Anmeldung über ChatGPT. Auf dem Server liegt ein Passwort-Hash. Nach erfolgreicher Anmeldung wird das notwendige Sitzungscookie lr_session gesetzt (Secure, HttpOnly, SameSite=Strict). Die Sitzung endet serverseitig nach 30 Minuten ohne Aktivität, spätestens nach 8 Stunden. Abmeldung oder ein Passwortwechsel entziehen den Zugriff. Das Cookie ist als Browser-Sitzungscookie eingerichtet; eine Browser-Wiederherstellung kann es erhalten, verlängert aber nicht die serverseitige Gültigkeit.
Gespeichert werden ein Prüfwert der Sitzungskennung, ein Schutzcode gegen fremde Formularaufrufe und Sitzungszeitpunkte. Das erforderliche Cookie dient der ausdrücklich angeforderten Anmeldung (§ 25 Abs. 2 Nr. 2 TDDDG), nicht der Werbung.
Suche, API und Schutz vor übermäßigen Abrufen
Für Abrufgrenzen verarbeitet die Anwendung die direkte Netzwerkadresse. In ihren Zählern und Musterdaten stehen geheimnisgeschützte Kennungen und Prüfwerte, keine Klartext-IP-Adressen, Suchtexte oder vollständigen API-Schlüssel. Dazu kommen Zeitpunkte, Seitennummern und Merkmale der Abrufreihenfolge. Diese Daten sind pseudonymisiert, nicht als anonym anzusehen.
Minuten- und Tageszähler verfallen am Ende ihres UTC-Zeitfensters, Musterereignisse nach 10 Minuten und Sperrmerkmale nach 24 Stunden ohne weiteren Zugriff. Abgelaufene Datensätze und Sitzungen werden bei Folgeabrufen in begrenzten Chargen oder durch einen administrativen Bereinigungslauf gelöscht. Bei ausbleibenden Abrufen kann die tatsächliche Löschung später erfolgen. Diese Fristen gelten nicht für Hosterprotokolle oder Sicherungskopien.
Auffällige Abrufmuster können eine automatische Pause von 15 Minuten auslösen, bei Wiederholung innerhalb von 24 Stunden eine Stunde. Auch gemeinsam genutzte Anschlüsse können betroffen sein. Bei einer unberechtigten Sperre können Sie sich per E-Mail an den Betreiber wenden. Die Regeln gelten auch für die begrenzte Einzelabfrage ohne API-Schlüssel; sie hebt den Anmeldeschutz der Testversion nicht auf.
Für vergebene API-Schlüssel werden Empfängerbezeichnung, Prüfwert, kurzer Schlüsselanfang sowie Erstellungs-, Ablauf- und Sperrzeitpunkte gespeichert. Seit mehr als 30 Tagen abgelaufene oder gesperrte Schlüssel werden bei der nächsten Schlüsselerstellung entfernt. Ohne diesen Vorgang können sie länger gespeichert bleiben.
Nachrichten und Korrekturen
Das Kontaktformular speichert Nachricht, optional angegebene E-Mail-Adresse, Quellenlink, Anbieterbezug, Bearbeitungsstatus und Zeitpunkte in der eigenen Datenbank. Es veröffentlicht nichts automatisch und leitet nichts automatisch per E-Mail weiter. Die Angaben sind freiwillig; ohne Rückadresse ist keine persönliche Antwort möglich. Im Test bitte nur fiktive Nachrichten und keine Gesundheitsdaten senden.
Der Betreiber kann Hinweise lesen, als bearbeitet markieren und löschen. Eine automatische Löschfrist ist noch nicht eingerichtet. Für den Regelbetrieb muss die manuelle Löschung nach Abschluss des Anliegens festgelegt werden; notwendige Nachweise für Rechtsansprüche oder gesetzliche Pflichten sind gesondert zu prüfen. Bei direkt gesendeten E-Mails werden Absender, Inhalt und Versanddaten zur Bearbeitung Ihres Anliegens verarbeitet.
Öffentliche Anbieterinformationen
Die Registerangaben stammen aus den beim jeweiligen Eintrag verlinkten Originalquellen. Soweit sie natürliche Personen betreffen, dienen sie der nachvollziehbaren Darstellung der Anbieter und Angebote. Unrichtige oder nicht mehr erforderliche personenbezogene Angaben können dem Betreiber zur Prüfung gemeldet werden. Die Quellenprüfung ist noch nicht abgeschlossen.
Rechtsgrundlagen und Ihre Rechte
Für Bereitstellung, Zugriffsschutz, Bearbeitung von Hinweisen und quellenbasierte Anbieterinformationen ist Art. 6 Abs. 1 Buchst. f DSGVO vorgesehen: berechtigte Interessen an einem erreichbaren, sicheren und sachlich richtigen Register. Die abschließende Interessenabwägung bleibt Teil der Freigabeprüfung.
Nach den jeweiligen gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und gegebenenfalls Datenübertragbarkeit. Eine erteilte Einwilligung können Sie für die Zukunft widerrufen. Sie können sich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Hessischen Beauftragten für Datenschutz und Informationsfreiheit.
Widerspruch
Gegen eine Verarbeitung auf Grundlage berechtigter Interessen können Sie aus Gründen Ihrer besonderen Situation widersprechen (Art. 21 DSGVO). Bitte wenden Sie sich dazu an stumpf@ima-w.de.
Stand: 25. September 2026 · Impressum