Datenschutzerklärung
Stand: August 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung auf dieser Website und in der OpenPlenum-API ist:
Jannik HoffmannAlsterkrugchaussee 468
22335 Hamburg
Deutschland
E-Mail: kontakt@openplenum.org
2. Aufruf von Website und API
Beim Aufruf von OpenPlenum werden technisch erforderliche Verbindungsdaten verarbeitet. Dazu können insbesondere IP-Adresse, Zeitpunkt, angeforderter Pfad, HTTP-Methode, übertragene Datenmenge und Statuscode gehören. Die Verarbeitung ist notwendig, um Website und API auszuliefern, Angriffe abzuwehren und den sicheren Betrieb zu gewährleisten.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der sicheren, stabilen und technisch fehlerfreien Bereitstellung des Informationsangebots.
In den Zugriffsprotokollen werden IPv4-Adressen um das letzte Oktett und IPv6-Adressen ab dem 65. Bit gekürzt. URL-Parameter, Anfrage-Header, Cookies, Referrer und Browserkennung werden nicht gespeichert. Die bereinigten Zugriffsprotokolle werden größenabhängig rotiert und spätestens nach 7 Tagen gelöscht. Anlassbezogene Anwendungs-, Fehler- und Sicherheitsmeldungen werden ebenfalls höchstens 7 Tage im größenbegrenzten Systemjournal aufbewahrt. Eine Auswertung zu Werbe- oder Analysezwecken findet nicht statt.
Für die Ratenbegrenzung der API wird die IP-Adresse während der laufenden Verarbeitung im Arbeitsspeicher verwendet. Die dabei geführten Zähler werden nicht dauerhaft gespeichert.
3. Hosting durch Hetzner
OpenPlenum wird auf einem Cloud-Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Serverstandort befindet sich in Deutschland. Hetzner verarbeitet die für den Serverbetrieb erforderlichen Daten als Auftragsverarbeiter nach Art. 28 DSGVO. Mit Hetzner wird ein Vertrag zur Auftragsverarbeitung geschlossen.
Weitere Informationen finden Sie in den Datenschutzhinweisen von Hetzner.
4. Cloudflare DNS und Proxy
Für das Domain Name System nutzen wir Dienste der Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. Im Modus „DNS only“ leitet Cloudflare keine HTTP- oder HTTPS-Aufrufe der Website weiter; der Datenverkehr erreicht den Hetzner-Server unmittelbar.
Sofern für eine Webadresse der Cloudflare-Proxy aktiviert wird, laufen Aufrufe zunächst über das Cloudflare-Netzwerk. Dabei verarbeitet Cloudflare insbesondere IP-Adresse, Verbindungs- und Sicherheitsdaten, um Inhalte auszuliefern sowie Angriffe und missbräuchliche Zugriffe abzuwehren. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in Sicherheit, Verfügbarkeit und Schutz der Infrastruktur.
Cloudflare kann Daten auch in den USA und weiteren Drittländern verarbeiten. Grundlage sind, soweit erforderlich, der Angemessenheitsbeschluss zum EU-US Data Privacy Framework sowie die im Auftragsverarbeitungsvertrag einbezogenen EU-Standardvertragsklauseln. Weitere Informationen: Cloudflare-Datenschutzerklärung und Cloudflare Data Processing Addendum.
5. Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, verarbeiten wir Ihre E-Mail-Adresse, Absender- und Übermittlungsdaten, den Inhalt Ihrer Nachricht sowie gegebenenfalls Anhänge, um Ihr Anliegen zu bearbeiten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um vorvertragliche oder vertragliche Kommunikation geht, ansonsten Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse besteht in der Bearbeitung und Dokumentation eingehender Anfragen.
Nachrichten an kontakt@openplenum.org werden durch Cloudflare Email Routing an ein Gmail-Postfach weitergeleitet. Empfänger sind damit Cloudflare, Inc. und Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Bei beiden Anbietern kann eine Verarbeitung in den USA oder anderen Drittländern stattfinden. Es gelten die oben beschriebenen Cloudflare-Garantien sowie bei Google, je nach Verarbeitung, der EU-US Data Privacy Framework und geeignete vertragliche Garantien. Hinweise finden Sie in der Datenschutzerklärung von Google und den Informationen zu Datenübermittlungen.
Kontaktanfragen werden grundsätzlich spätestens zwölf Monate nach abschließender Bearbeitung gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen oder die weitere Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
6. API-Schlüssel
Für bestimmte Forschungs- und Exportfunktionen kann ein API-Schlüssel selbst erzeugt werden. Dabei verarbeiten wir einen nicht rückrechenbaren Hash des Schlüssels, den Erstellungszeitpunkt, ein optionales Label und, nur wenn freiwillig angegeben, eine E-Mail-Adresse. Der Klartext des Schlüssels wird nach der Ausgabe nicht gespeichert. Die E-Mail-Adresse wird nicht verifiziert und nicht für Werbung genutzt.
Zweck ist die Zugangskontrolle, Ratenbegrenzung und Missbrauchsprävention. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Daten bleiben bis zur Deaktivierung des Schlüssels, einem berechtigten Löschverlangen oder dem Ende des Projekts gespeichert. Eine Löschung oder Sperrung kann unter Angabe der beim Schlüssel hinterlegten Informationen über kontakt@openplenum.orgverlangt werden. Gelöschte Daten können noch bis zu 14 Tage in zugriffsgeschützten Sicherungskopien enthalten sein und werden bei einer Wiederherstellung erneut gelöscht.
7. Suche
Klassische Suchanfragen werden ausschließlich innerhalb der OpenPlenum-Infrastruktur verarbeitet und nicht mit URL-Parametern protokolliert. Die semantische Suche und die Übermittlung von Suchtexten an externe KI-Dienste sind in der aktuellen Produktionskonfiguration deaktiviert. Sollte diese Funktion später aktiviert werden, wird diese Erklärung vorab angepasst.
8. Leseeinstellungen im Browser
Wenn Sie Darstellungseinstellungen wie Farbschema, Schriftgröße oder Kompaktansicht wählen, speichert Ihr Browser diese Auswahl unter dem Schlüssel openplenum:reader-prefs im lokalen Speicher (localStorage). Die Information verbleibt auf Ihrem Gerät, wird nicht an uns oder Dritte übertragen und kann über die Browserdaten oder durch Zurücksetzen der Einstellungen gelöscht werden.
Die Speicherung erfolgt ausschließlich, um die von Ihnen ausdrücklich gewünschte Darstellung bereitzustellen. Sie ist daher nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung zulässig. OpenPlenum setzt keine Analyse-, Marketing- oder Werbe-Cookies ein und verwendet keine entsprechenden Tracker.
9. Daten aus öffentlichen Parlamentsquellen
OpenPlenum verarbeitet und veröffentlicht Daten aus den öffentlich zugänglichen Angeboten des Deutschen Bundestages, insbesondere aus der DIP-API und aus Plenarprotokollen. Dazu gehören Namen, Funktionen, Fraktions- und Parteizugehörigkeiten, öffentliche Redebeiträge, Zwischenrufe, Sitzungs- und Dokumentmetadaten sowie Quellen- und Bildverweise von Abgeordneten und weiteren öffentlich auftretenden Personen. Die Daten wurden nicht unmittelbar bei den betroffenen Personen erhoben.
Zweck ist, parlamentarische Vorgänge offen, lesbar, recherchierbar und überprüfbar zugänglich zu machen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das Interesse der Öffentlichkeit liegen in politischer Information, Transparenz, Forschung und demokratischer Meinungsbildung. Soweit aus öffentlichen Äußerungen politische Meinungen hervorgehen, stützt sich die Verarbeitung zusätzlich auf Art. 9 Abs. 2 lit. e DSGVO, da die Informationen von den Personen selbst im öffentlichen parlamentarischen Rahmen offensichtlich öffentlich gemacht wurden.
Die Daten werden öffentlich bereitgestellt, solange sie in den amtlichen Quellen dokumentiert sind und für den genannten Informationszweck relevant bleiben. Berichtigungs-, Ergänzungs- oder Widerspruchsanliegen können an kontakt@openplenum.org gerichtet werden. Die amtliche Quelle bleibt hiervon unberührt.
10. Empfänger und automatisierte Entscheidungen
Personenbezogene Daten erhalten nur die in dieser Erklärung genannten Dienstleister sowie Behörden oder sonstige Stellen, soweit wir gesetzlich dazu verpflichtet sind oder dies zur Rechtsverfolgung erforderlich ist. Eine Weitergabe zu Werbezwecken oder ein Verkauf personenbezogener Daten findet nicht statt. Es gibt keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO.
11. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO)
- Berichtigung oder Vervollständigung der Daten (Art. 16 DSGVO)
- Löschung personenbezogener Daten (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit, soweit anwendbar (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
Zur Ausübung Ihrer Rechte genügt eine Nachricht an kontakt@openplenum.org. Eine Pflicht, uns freiwillige Kontakt- oder API-Daten bereitzustellen, besteht nicht.
12. Beschwerderecht
Sie haben nach Art. 77 DSGVO das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Für den Betreiber von OpenPlenum ist insbesondere zuständig:
Der Hamburgische Beauftragte für Datenschutz und InformationsfreiheitLudwig-Erhard-Straße 22, 7. OG
20459 Hamburg
E-Mail: mailbox@datenschutz.hamburg.de
Website: datenschutz-hamburg.de
13. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich Funktionen, Dienstleister oder die Rechtslage ändern. Maßgeblich ist die jeweils auf dieser Seite veröffentlichte Fassung.