Datenschutzerklärung
Wie Roadstead mit personenbezogenen Daten umgeht — Informationen nach Art. 13 und 14 DSGVO. Letzte inhaltliche Änderung: 26.09.2026.
Verantwortlicher
Severin Schwanck Birkenau 14 81543 München DeutschlandAnfragen zum Datenschutz: hello@roadstead.eu
Ein Datenschutzbeauftragter ist nicht bestellt; die Schwellen des Art. 37 DSGVO und des §38 BDSG sind nicht erreicht.
Zwei Rollen — und welche für Sie gilt
Roadstead ist ein Hostingdienst für strukturierte Inhalte. Das teilt die Verantwortung für personenbezogene Daten in zwei Hälften, und welche gilt, hängt davon ab, wie Sie hier angekommen sind:
- Kontoinhaber und Besucher dieser Website. Wenn Sie ein Roadstead-Konto haben — Sie melden sich auf dieser Domain an, Sie gehören zu einem Workspace — oder diese Website einfach besuchen, ist der oben genannte Anbieter Verantwortlicher für Ihre Daten. Diese Erklärung beschreibt diese Verarbeitung.
- Alle, die den Workspace eines Kunden erreichen. Wenn Ihnen Zugang zum Workspace einer anderen Person gegeben wurde oder Sie sich über eine Anwendung eines unserer Kunden angemeldet haben, ist dieser Kunde der Verantwortliche und Roadstead sein Auftragsverarbeiter. Wir handeln auf seine Weisung. Es gilt dessen eigene Datenschutzerklärung, und eine Anfrage zu diesen Daten richtet sich an ihn; erreicht sie uns, leiten wir sie weiter statt selbst zu handeln.
Was wir verarbeiten, wozu und auf welcher Grundlage
Besuch dieser Website
Fordert Ihr Browser eine Seite an, erhält unser Server notwendigerweise Ihre IP-Adresse und die Angaben, die der Browser mit der Anfrage sendet, etwa seinen Typ und die bevorzugte Sprache. Sie werden verwendet, um die Seite auszuliefern, und bei einigen Formularen für die unten beschriebenen Missbrauchsgrenzen. Der Webserver schreibt kein Zugriffsprotokoll. Art. 6 Abs. 1 lit. f DSGVO — Auslieferung der von Ihnen aufgerufenen Seite und ihre Sicherheit.
Ihr Konto
Ihre E-Mail-Adresse und die Sprache, die Sie für die Oberfläche gewählt haben. Verarbeitet, um Ihnen ein Konto zu geben und die Anmeldung zu ermöglichen, nach Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Ohne E-Mail-Adresse gibt es kein Konto: sie ist das Anmeldemittel.
Anmeldung
Roadstead kennt keine Passwörter. Anmelden heißt, dass wir Ihnen einen einmalig verwendbaren Link per E-Mail schicken; Ihre Adresse wird also zum Versand dieser Mail verwendet, nach Art. 6 Abs. 1 lit. b DSGVO. Der Link verfällt nach 15 Minuten. Eine Sitzung wird ausschließlich als Hash ihres Tokens gespeichert — kein Geräte-Fingerprint, keine IP-Adresse, kein Standort. Ein Sitzungstoken verfällt 14 Tage nach seiner Ausstellung; solange Sie Roadstead nutzen, wird es alle 7 Tage durch ein neues ersetzt, sodass eine regelmäßig genutzte Sitzung angemeldet bleibt.
Einladungen
Lädt Sie jemand in einen Workspace ein, erhalten wir Ihre E-Mail-Adresse von dieser Person, nicht von Ihnen (Art. 14 DSGVO), zusammen mit dem Namen, den sie für Sie angegeben hat, einer etwaigen Nachricht und der Angabe, wer eingeladen hat. Wir verwenden sie, um Ihnen die Einladung zu schicken. Eine Einladung, die unangenommen abläuft, wird am Folgetag gelöscht; eine angenommene wird 30 Tage nach der Annahme gelöscht. Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO — das Interesse des einladenden Workspace, die Person zu erreichen, die er ausgewählt hat.
Von Ihnen erstellte Inhalte
Alles, was Sie in einen Workspace einstellen: Objekte, ihre Eigenschaftswerte, Übersetzungen, hochgeladene Dateien und die Namen, die Sie ihnen geben. Verarbeitet zur Erbringung des Dienstes, nach Art. 6 Abs. 1 lit. b DSGVO. Tragen Sie personenbezogene Daten anderer Personen in Ihre Inhalte ein, sind Sie dafür der Verantwortliche — siehe Inhalte, die andere Personen nennen unten.
Zusammenarbeit im Workspace
Solange Sie einen Workspace geöffnet haben, sehen die anderen Mitglieder, die gerade darin sind, dass Sie da sind — anhand Ihrer E-Mail-Adresse — und welches Objekt und welches Feld Sie bearbeiten, damit zwei Personen nicht gegenseitig ihre Änderungen überschreiben. Das wird nur im Arbeitsspeicher gehalten, solange Sie verbunden sind, und nie gespeichert. Ihr Browser übermittelt beim Verbinden außerdem seine Zeitzone, damit Zeiten in Ihrer Ortszeit angezeigt werden; auch sie wird nicht gespeichert. Art. 6 Abs. 1 lit. b DSGVO.
Das Änderungsprotokoll
Roadstead ist auf einem Ereignisprotokoll gebaut: jede Änderung an Inhalten oder an einem Schema wird als Ereignis gespeichert, das festhält, was sich geändert hat und welches Konto es getan hat. Das ist kein nachgelagertes Prüfprotokoll — das Protokoll ist der Datenbestand, und der Inhalt, den Sie lesen, wird daraus errechnet. Ereignisse werden deshalb nicht nach Ablauf einer Frist gelöscht. Ihre Aufbewahrung ist zur Erbringung des Dienstes erforderlich (Art. 6 Abs. 1 lit. b DSGVO) und dient unserem berechtigten Interesse an Sicherheit und Nachvollziehbarkeit (Art. 6 Abs. 1 lit. f DSGVO). Ein Ereignis nennt ein Konto nur über eine interne Kennung; es enthält nie eine E-Mail-Adresse, einen Namen oder eine IP-Adresse. Bei einer Löschung wird diese Kennung aus jedem Ereignis entfernt, die Ereignisse selbst bleiben bestehen.
Anwendungen und API-Zugänge
Verbindet ein Workspace eine Anwendung, speichern wir die Sitzung dieser Anwendung: für welchen Workspace und welches Konto sie handelt, welche Rechte ihr eingeräumt wurden, wann sie zuerst gesehen und zuletzt benutzt wurde und welche Client-Bezeichnung sie gesendet hat. Keine IP-Adresse und nichts, was aus einer abgeleitet wäre. Tokens werden nur als Hash gespeichert. Art. 6 Abs. 1 lit. b DSGVO.
Hochgeladene Bilder
Eingebettete Metadaten — EXIF, XMP und IPTC in JPEG-, PNG- und WebP-Dateien — werden aus einem Bild entfernt, bevor es erstmals in den Speicher geschrieben wird; keine gespeicherte Fassung der Datei enthält sie also. Eine Datei, deren Aufbau sich nicht zweifelsfrei lesen lässt, wird unverändert gespeichert, statt sie zu beschädigen. Eine ausgewählte Teilmenge wird vorher ausgelesen und in der Datenbank behalten — Kamera, Objektiv, Belichtung, Aufnahmezeit mit ihrer Zeitzonenverschiebung sowie die in der Datei genannte Urheberzeile und Beschreibung. GPS-Koordinaten und Geräte-Seriennummern werden nie erfasst. Art. 6 Abs. 1 lit. b DSGVO.
Missbrauchsgrenzen
Anfragen zur Anmeldung, zur Registrierung, zur Änderung einer E-Mail-Adresse, an das Formular für den frühen Zugang und an die API werden gezählt — je nach Anfrage pro E-Mail-Adresse, pro IP-Adresse oder pro Konto —, damit dieser Dienst nicht dazu benutzt werden kann, Fremden Mail zu schicken, und nicht überlastet wird. Die Zähler liegen im Arbeitsspeicher, geordnet nach Zeitfenster, und werden mit dem Fenster verworfen. Art. 6 Abs. 1 lit. f DSGVO — unser berechtigtes Interesse, und das aller anderen, nicht die Quelle solcher Mail zu sein.
Server-Protokolle
Die Anwendung schreibt ein Betriebsprotokoll darüber, was sie getan hat — Fehler, abgewiesene Anfragen —, gekennzeichnet mit einer Anfragekennung, nicht mit einer IP-Adresse; Konten erscheinen darin nur über ihre interne Kennung. Das Betriebssystem rotiert dieses Protokoll nach Größe und überschreibt die ältesten Einträge, sobald es voll ist. Das eigene Protokoll des Datenbankservers, das langsame Abfragen ohne deren Werte festhält, wird etwa zehn Wochen aufbewahrt. Art. 6 Abs. 1 lit. f DSGVO — Betrieb des Dienstes und Fehlersuche.
Datensicherungen
Alles oben Genannte ist in Datenbanksicherungen enthalten. Sie werden auf unserem Server verschlüsselt, bevor sie hochgeladen werden; der Speicheranbieter hält also nur Chiffrat, das er nicht lesen kann. Art. 6 Abs. 1 lit. f DSGVO — Wiederherstellung des Dienstes nach einem Ausfall.
Anfrage nach einem Zugang
Benutzen Sie das Formular für den frühen Zugang, werden die E-Mail-Adresse und eine etwaige Nachricht als eine einzelne E-Mail an den Anbieter gesendet und nicht in unsere Datenbank geschrieben. Was danach geschieht, ist gewöhnliche Korrespondenz: sie liegt im Postfach des Anbieters, das Microsoft betreibt (siehe die Auftragsverarbeiter unten), bis sie beantwortet oder gelöscht wird. Art. 6 Abs. 1 lit. b DSGVO — vorvertragliche Maßnahmen auf Ihre Anfrage.
Um automatisierten Spam fernzuhalten, lässt das Formular Ihren Browser vor dem Absenden eine kleine Rechenaufgabe lösen. Die Aufgabe stammt von unserem eigenen Server, und die Lösung geht dorthin zurück. Kein Dritter ist beteiligt, und die Aufgabe selbst enthält nichts über Sie.
Cookies und lokaler Speicher
Roadstead setzt höchstens zwei Cookies. Das erste ist ein signiertes Sitzungscookie, gesetzt bei Ihrem ersten Besuch: Es enthält das Sicherheitstoken, das unsere Formulare vor untergeschobenen Absendungen schützt, und die Sprache, in der die Seiten angezeigt werden; nach Ihrer Anmeldung hält es Sie angemeldet. Es wird gelöscht, wenn Sie Ihren Browser schließen. Das zweite wird nur gesetzt, wenn Sie bei der Anmeldung angemeldet bleiben möchten: ein signiertes Cookie, das Sie angemeldet hält. Es verfällt 14 Tage nach seiner letzten Erneuerung und wird alle 7 Tage erneuert, solange Sie Roadstead nutzen. Beide sind für das, was Sie angefordert haben, unbedingt erforderlich und daher nach §25 Abs. 2 TDDDG einwilligungsfrei.
Ihr Browser speichert außerdem zwei Einstellungen lokal — Ihre Wahl zwischen hellem und dunklem Erscheinungsbild und ob die Seitenleiste eingeklappt ist —, dazu einige technische Einträge, die das Seiten-Framework beim Navigieren und Wiederverbinden anlegt und die Sie nicht identifizieren. Sie verlassen Ihren Browser nie und werden nie an uns übertragen.
Es gibt keine Analyse, kein Zählpixel, kein Werbenetzwerk, kein Skript Dritter und kein Einwilligungsbanner, weil es hier nichts gibt, das eines bräuchte. Auch unsere E-Mails enthalten kein Zählpixel; wir wissen also nicht, ob Sie eine geöffnet haben.
Eines reicht nach außen: Inhalte können ein Bild über seine Adresse auf einem fremden Server einbinden. Zeigt die Vorschau im Editor ein solches Bild, lädt Ihr Browser es von diesem Server, der dabei — wie bei jeder Webseite — Ihre IP-Adresse erfährt. Roadstead wählt diese Server nicht aus und hat keinen Einfluss auf sie.
Keine Werbe-E-Mail
Wir versenden keinen Newsletter und keine Werbe-E-Mail. Die einzige Mail, die Roadstead Ihnen schickt, ist transaktional: ein Anmeldelink, eine Einladung, eine Mitteilung zu Ihrem eigenen Konto.
Eingesetzte Auftragsverarbeiter
Jeder unten genannte Auftragsverarbeiter ist nach Art. 28 DSGVO gebunden. Alle verarbeiten innerhalb der EU; der Anbieter des Postfachs ist der eine, dessen Konzern über sie hinausreicht, und sein Eintrag sagt, wie.
- netcup GmbH, Deutschland — der Server, auf dem Roadstead und seine Datenbank laufen, in einem Rechenzentrum in der EU. Alles, was diese Erklärung beschreibt, wird auf ihm verarbeitet.
- Scaleway S.A.S., Frankreich — Objektspeicher für hochgeladene Dateien, in einem Rechenzentrum in Amsterdam, Niederlande. Eine zweite Kopie derselben Dateien liegt in einem zweiten Bucket beim selben Anbieter in derselben Region.
- Scaleway S.A.S., Frankreich — Datenbank-Backups, von uns verschlüsselt, bevor sie übertragen werden; der Anbieter hält also Chiffrat, das er nicht lesen kann.
- Scaleway S.A.S., Frankreich — der Mail-Relay, der Anmeldelinks, Einladungen und Kontomitteilungen ausliefert. Der Relay bewahrt Nachrichten-Metadaten — Empfänger, Betreff und Auslieferungsstatus — nach seiner eigenen Frist auf. Da die Anmeldung über einen per E-Mail versandten Link erfolgt, liegt dieser Relay innerhalb des Authentifizierungspfades.
- Microsoft Ireland Operations Limited, Irland, über den Wiederverkäufer Host Europe GmbH, Deutschland — das Postfach hinter der oben genannten Kontaktadresse. Anfragen zum frühen Zugang und alles, was Sie uns schreiben, gehen dort ein. Es wird in Microsofts Rechenzentren in der EU gespeichert, doch Microsofts Muttergesellschaft sitzt in den USA, und Supportpersonal dort kann darauf zugreifen; diese Übermittlung stützt sich auf das EU-US Data Privacy Framework (Art. 45 DSGVO) und Microsofts Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). E-Mails, die die Anwendung versendet, laufen nicht darüber.
KI-Funktionen sind die eigene Entscheidung eines Workspace. Roadstead hält keinen eigenen Schlüssel für einen KI-Anbieter und erbringt keine KI-Leistung. Ein Workspace, der KI-Unterstützung möchte, hinterlegt seinen eigenen Schlüssel für einen von ihm gewählten Anbieter; von da an gehen die gesendeten Feldinhalte an diesen Anbieter unter dem Vertrag, den dieser Workspace mit ihm hat. Wenn Sie Inhalte im Workspace einer anderen Person erstellen, fragen Sie dort, welcher Anbieter hinterlegt ist.
Speicherdauer
| Daten | Dauer |
|---|---|
| Konto | Solange das Konto besteht; 14 Tage nach einem Löschverlangen, dann anonymisiert |
| Anmeldelink | 15 Minuten verwendbar; beim nächsten täglichen Aufräumen gelöscht |
| Link zur Bestätigung einer E-Mail-Adresse | 3 Tage verwendbar; beim nächsten täglichen Aufräumen gelöscht |
| Browser-Sitzung | 14 Tage ab Ausstellung; bei Nutzung alle 7 Tage erneuert |
| Anwendungssitzung | 30 Tage ab letzter Nutzung |
| Inhalte und ihr Änderungsprotokoll | Bis Sie sie löschen; Gelöschtes wird 7 Tage später endgültig entfernt |
| Hochgeladene Dateien | 7 Tage nach der Löschung, danach bis zu 30 weitere Tage, während die Speicherversionen ablaufen |
| Ein von Ihnen angeforderter Datenexport | 7 Tage, danach wird die Datei gelöscht und nur der Nachweis bleibt, dass wir die Anfrage beantwortet haben |
| Einladung | Unangenommen: bis zum Tag nach dem Ablauf. Angenommen: 30 Tage nach der Annahme |
| Datenbanksicherungen | Zwei bis drei Wochen — zwei wöchentliche Vollsicherungen und die Änderungen seither —, danach laufen überholte Kopien binnen weiterer 30 Tage ab |
| Zähler der Missbrauchsgrenzen | Die Länge eines Zeitfensters; nie in die Datenbank geschrieben |
| Interne Auftragsdatensätze (etwa der, der eine Bestätigungsmail versandt hat) | 30 Tage nach Ausführung |
| Betriebsprotokoll | Bis zum Überschreiben durch die größenabhängige Rotation; Protokoll des Datenbankservers etwa zehn Wochen |
Ihre Rechte
Sie können jederzeit:
- Auskunft verlangen und eine Kopie erhalten (Art. 15 DSGVO);
- eine Berichtigung verlangen (Art. 16 DSGVO);
- eine Löschung verlangen (Art. 17 DSGVO);
- eine Einschränkung der Verarbeitung verlangen (Art. 18 DSGVO);
- Ihre Daten in einem übertragbaren, maschinenlesbaren Format erhalten (Art. 20 DSGVO) — Ihre Kontoeinstellungen erzeugen diesen Export direkt.
Das Löschen Ihres Kontos beginnt eine Frist von 14 Tagen, damit eine versehentliche oder erzwungene Löschung rückgängig gemacht werden kann; danach werden Ihre personenbezogenen Daten anonymisiert. Sind Sie alleiniger Eigentümer eines Workspace, übertragen Sie das Eigentum vorher an ein anderes Mitglied, weil ein Workspace nicht ohne Eigentümer bleiben kann. Zwei Dinge bleiben notwendigerweise bestehen und werden hier ausdrücklich genannt statt verschwiegen: die Inhalte, die Sie in einem Workspace erstellt haben, bleiben bei diesem Workspace, ohne Ihre Zuordnung, weil sie sein Datenbestand sind und nicht Ihrer; und das Ereignisprotokoll behält seine Ereignisse, ohne die Kennung, die Sie nennt. Interne Auftragsdatensätze, die Ihre E-Mail-Adresse enthielten — etwa der, der eine Bestätigungsmail versandt hat —, verfallen 30 Tage nach ihrer Ausführung; eine Löschung verkürzt diese Frist nicht.
Sie können sich außerdem bei einer Aufsichtsbehörde beschweren — insbesondere bei der für Ihren Wohn- oder Arbeitsort zuständigen oder bei der für den Anbieter zuständigen: dem Bayerischen Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, www.lda.bayern.de.
Ihr Widerspruchsrecht
Soweit wir Ihre Daten auf Grundlage eines berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie dieser Verarbeitung aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen (Art. 21 DSGVO). Schreiben Sie dazu an die oben genannte Adresse und nennen Sie die gemeinte Verarbeitung. Wir beenden sie dann, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
Inhalte, die andere Personen nennen
Enthalten die Inhalte eines Workspace personenbezogene Daten Dritter — ein Name in einem Artikel, eine Urheberzeile in einer Bilddatei —, ist der Workspace, der sie erstellt hat, dafür der Verantwortliche und entscheidet über sie. Eine Anfrage zu solchen Inhalten, die uns erreicht, wird an diesen Workspace weitergegeben.
Ist etwas davon verpflichtend?
Nur eine E-Mail-Adresse, und nur weil sie das Anmeldemittel ist. Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne des Art. 22 DSGVO findet nicht statt.
Sicherheit
Jede Verbindung ist per TLS verschlüsselt. Es gibt keine Passwörter, die gestohlen werden könnten: Anmeldelinks sind einmalig verwendbar, kurzlebig und nur als Hash gespeichert, ebenso Anwendungs-Tokens. Datensicherungen werden verschlüsselt, bevor sie unseren Server verlassen. Weitere Angaben zu unseren technischen und organisatorischen Maßnahmen gibt es auf Anfrage.
Änderungen
Diese Erklärung ändert sich, wenn sich die beschriebene Verarbeitung ändert. Das Datum oben nennt die letzte inhaltliche Änderung; ein behobener Schreibfehler verschiebt es nicht.
Siehe auch das Impressum und die Nutzungsbedingungen.