Datenschutzerklärung
Diese Datenschutzerklärung informiert über Art, Umfang und Zweck der Verarbeitung personenbezogener Daten im Zusammenhang mit der App und dem Online-Angebot PetiForm (Offline-first PWA zum Erstellen digitaler Petitionen, Sammeln von Unterschriften/Einträgen und Erzeugen von Unterschriftenlisten als PDF).
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) für den Betrieb der App/Website ist:
Mike Fröse
Berliner Str. 12
58566 Kierspe
E-Mail: kontakt@petiform.cloud
2. Grundprinzip: Offline-first – keine automatische Übertragung an den Anbieter
PetiForm ist als Offline-first-Anwendung konzipiert. Die App führt im normalen Betrieb keine automatischen Netzwerkaufrufe durch. Das bedeutet:
- Alle in der App erfassten Inhalte (Petitionen, Vorlagen und insbesondere die Unterschriften/Einträge der Unterzeichnenden) werden ausschließlich lokal auf Ihrem Endgerät gespeichert.
- Es findet keine automatische Übertragung dieser Daten an den Anbieter oder an Dritte statt.
- Der Anbieter erhält im Offline-Betrieb keine der von Ihnen erfassten personenbezogenen Daten der Unterzeichnenden und hat darauf keinen Zugriff.
Personenbezogene Daten der Unterzeichnenden verlassen Ihr Gerät nur, wenn Sie dies aktiv veranlassen. Im reinen Offline- und Teilen-Betrieb geschieht das auf diesen zwei Wegen:
- (a) als von Ihnen erzeugtes PDF (Unterschriftenliste), das Sie selbst weitergeben;
-
(b) in bezahlten Versionen durch bewusstes Teilen einer
Petition/Vorlage (per QR-Code oder
.petiform-Datei). Geteilte Petitionen/Vorlagen enthalten dabei keine Einträge/Unterschriften – siehe Abschnitt 7.
Zusätzlich enthält die App optionale Backend-/Sync-Andockstellen für Verbindungen, Organisator-Konten und Kampagnen-Synchronisierung. Diese Pfade sind opt-in: Sie werden nur genutzt, wenn Sie selbst einen Server hinterlegen, einen Health-Check starten, sich an einem Server anmelden oder eine synchronisierte Kampagne bewusst verbinden. Ohne eine solche Aktion werden keine Verbindungs-, Konto- oder Unterschriftendaten an einen Server übertragen.
Als weitere Opt-in-Funktion ist eine öffentliche Kampagnen-Zusammenfassung vorgesehen: Nach Abschluss einer Petition kann die petitionsführende Person reine Aggregatdaten (Titel, Unterschriftenzahl, Zeitraum, Ziel erreicht ja/nein) auf den Server übertragen und auf einer öffentlichen Ergebnis-Seite anzeigen lassen. Dabei werden keine Einträge, Feldwerte, Signaturbilder, Einwilligungsprotokolle oder Vorlagen hochgeladen. Bitte beachten Sie, dass der frei gewählte Petitionstitel öffentlich sichtbar sein kann und daher keine unnötigen personenbezogenen Daten enthalten sollte.
3. Lokale Speicherung auf dem Endgerät
Die App speichert ihre Daten lokal in der Datenbank Ihres Geräts/Browsers (IndexedDB, verwaltet über die Bibliothek Dexie). Hierzu gehören insbesondere:
- erstellte und empfangene Petitionen und Vorlagen,
- die zu einer Petition erfassten Einträge/Unterschriften der Unterzeichnenden (je nach Vorlage z. B. Name, Anschrift, Datum der Unterschrift, ggf. eine grafische Unterschrift sowie die protokollierte Einwilligung),
- App-Einstellungen,
- optional gespeicherte Sync-Verbindungen (Server-Adresse, Status des letzten Health-Checks, ggf. Kontokontext/Token) und lokale Zuordnungen einer Petition zu einer Backend-Kampagne, falls Sie diese Funktionen bewusst nutzen.
Diese Daten verbleiben auf Ihrem Gerät. Sie können sie jederzeit innerhalb der App einsehen, ändern und löschen. Beim Deinstallieren der App bzw. beim Löschen der Website-/Browserdaten werden die lokal gespeicherten Daten in der Regel entfernt.
4. Technisch notwendiger lokaler Speicher (localStorage, IndexedDB, Cache Storage) – keine Tracking-Cookies
Die Web-Version (PWA) verwendet ausschließlich technisch notwendigen lokalen Speicher (insbesondere localStorage, IndexedDB/Dexie sowie Cache Storage/Service Worker) für Funktionen wie z. B.:
- Speicherung des Onboarding-Status (damit die Einführung nicht erneut angezeigt wird),
- Speicherung der gewählten Spracheinstellung,
- Merker für anwendungsinterne Hinweise (z. B. ob ein Ziel bereits gefeiert wurde),
- lokale Speicherung der ausdrücklich gewünschten Offline-App-Daten,
- Zwischenspeicherung von App-Dateien, damit die PWA offline verfügbar bleibt.
Diese Informationen dienen allein der Funktion und Benutzerfreundlichkeit der App. Es werden keine Tracking-Cookies, keine Werbe-Cookies und keine Analyse-/Profiling-Cookies gesetzt.
Rechtsgrundlage für den Zugriff auf die Endeinrichtung und die Speicherung technisch notwendiger Informationen ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderliche Speicherung) sowie – soweit personenbezogen – Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, nutzerfreundlichen Anwendung) bzw. die jeweils in dieser Erklärung genannte Rechtsgrundlage. Eine Einwilligung (Cookie-Banner) ist hierfür nicht erforderlich.
5. Kein Tracking, keine Analyse, keine Werbung
PetiForm enthält kein Webtracking, keine Analyse-/Statistik-Dienste (z. B. kein Google Analytics o. Ä.), kein Profiling und keine Werbenetzwerke. Es werden keine Nutzungsprofile erstellt. (Eine optionale, rein lokale Auswertungsansicht innerhalb der App verarbeitet ausschließlich Ihre eigenen, lokal gespeicherten Daten und überträgt nichts.)
6. Bereitstellung der Web-App (Hosting) und Server-Logfiles
Wenn Sie die Web-Version (PWA) über einen Browser aufrufen, wird die Anwendung von einem Webserver ausgeliefert.
Gehostet wird die Web-App beim Anbieter Hostinger. Die Anwendung wird von Servern mit Standort Deutschland ausgeliefert; Server-Backups werden in Frankreich vorgehalten. Beide Standorte liegen innerhalb der EU/des EWR; eine Datenübermittlung in ein Drittland findet hierdurch nicht statt.
Beim Abruf der Web-App können – wie bei Websites üblich – durch den Hosting-Anbieter technische Server-Zugriffsdaten (Logfiles) verarbeitet werden, insbesondere:
- IP-Adresse des anfragenden Geräts,
- Datum und Uhrzeit des Zugriffs,
- aufgerufene Datei/URL und übertragene Datenmenge,
- Meldung über erfolgreichen Abruf (Statuscode),
- verwendeter Browsertyp/Version und Betriebssystem (User-Agent),
- ggf. die zuvor besuchte Seite (Referrer).
Diese Daten sind für die technische Auslieferung, Sicherheit und Stabilität des Angebots erforderlich.
- Zweck: Auslieferung der Anwendung, Gewährleistung von Betriebssicherheit und Stabilität, Abwehr von Angriffen.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und funktionsfähigen Bereitstellung).
- Speicherdauer: Server-Logfiles werden nur so lange gespeichert, wie es für Betrieb, Sicherheit und Fehleranalyse erforderlich ist; anschließend werden sie gelöscht oder anonymisiert.
- Auftragsverarbeitung: Mit dem Hosting-Anbieter besteht ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO.
7. Teilen von Petitionen/Vorlagen durch den Nutzer (QR-Code/Datei) – Obfuskation
In bezahlten Versionen können Sie Petitionen und Vorlagen aktiv mit anderen teilen, indem Sie
einen QR-Code anzeigen oder eine .petiform-Datei erzeugen. Dabei gilt:
- Geteilte Petitionen/Vorlagen enthalten ausschließlich die Petition bzw. die Vorlage (inklusive einer eingefrorenen Vorlagenkopie), aber keine erfassten Personen/Einträge und keine Unterschriften.
-
Die per QR-Code oder
.petiform-Datei geteilten Inhalte werden mit einem in der App fest eingebetteten Schlüssel (AES-GCM, PrefixPFE1:) verarbeitet. Dies dient lediglich der Obfuskation (Verschleierung) und bietet ausdrücklich kein echtes Geheimhaltungs-/Verschlüsselungsniveau, da der Schlüssel Bestandteil der App ist und nicht geheim gehalten werden kann. Ältere, unverschlüsselte.petiform-Dateien können aus Kompatibilitätsgründen weiterhin importiert werden. - Wohin Sie einen QR-Code zeigen oder eine Datei senden, entscheiden allein Sie. Der Anbieter ist an diesem Vorgang nicht beteiligt und erhält die Daten nicht.
Behandeln Sie geteilte Inhalte daher nicht als vertraulich verschlüsselt.
PDF-Listen und Backup-/Exportdateien werden lokal auf dem Gerät erzeugt. Der Anbieter erhält dadurch keinen Zugriff. PDF-Dateien können personenbezogene Daten und Unterschriften enthalten; ihre weitere Aufbewahrung und Weitergabe liegt in der Verantwortung der petitionsführenden Person. Backup-/Exportdateien enthalten nach dem aktuellen App-Konzept keine erfassten Einträge/Unterschriften, können aber Petitions- und Vorlagendaten enthalten und sollten vertraulich behandelt werden.
8. Rollenverteilung beim Sammeln von Unterschriften (sehr wichtig)
PetiForm ist ein Werkzeug, mit dem Sie als petitionsführende Person/Initiative selbst personenbezogene Daten der Unterzeichnenden erheben.
- Sie sind hinsichtlich der von Ihnen erfassten Unterschriften-/Eintragsdaten der datenschutzrechtlich Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. Sie bestimmen Zwecke und Mittel der Verarbeitung (z. B. welche Felder erhoben werden, wie lange Sie die Daten aufbewahren, an wen Sie eine Unterschriftenliste weitergeben).
- Der Anbieter stellt lediglich die Software bereit und erhält im Offline-Betrieb keinen Zugriff auf diese Daten; er ist insoweit nicht Verantwortlicher und – mangels Datenzugriff – auch nicht Auftragsverarbeiter.
Nutzen Sie dagegen bewusst einen Online-Sync über einen vom Anbieter betriebenen Server, wird der Anbieter für die dort verarbeiteten Kampagnen-/Eintragsdaten regelmäßig als Auftragsverarbeiter der petitionsführenden Person/Organisation tätig. Bei einem selbst gehosteten Server liegt Betrieb und Verantwortung für diese Serververarbeitung beim jeweiligen Serverbetreiber.
Daraus folgt für Sie als Nutzer insbesondere:
- Sie müssen die Unterzeichnenden vor der Unterschrift transparent informieren (Art. 13 DSGVO) und eine wirksame Einwilligung einholen (Art. 7 DSGVO) – die App unterstützt Sie hierbei (siehe Abschnitt 9).
- Sie sind für die Erfüllung der Betroffenenrechte (Abschnitt 12) gegenüber den Unterzeichnenden verantwortlich.
- Sie müssen die Daten sicher verwahren und nach Zweckfortfall löschen (Abschnitt 11).
9. Einwilligung der Unterzeichnenden (Art. 7) und Informationspflicht (Art. 13)
Die App ist darauf ausgelegt, eine datenschutzkonforme Erfassung zu unterstützen:
- Einwilligung (Art. 7 DSGVO): Zu jedem Eintrag wird eine Einwilligung dokumentiert, und zwar die Textversion der Einwilligung sowie der Zeitpunkt der Erteilung. So lässt sich nachweisen, in welche Verarbeitung die unterzeichnende Person eingewilligt hat.
- Informationspflicht (Art. 13 DSGVO): Pro Petition lässt sich ein konfigurierbarer Datenschutzhinweis hinterlegen, der den Unterzeichnenden vor dem Unterschreiben angezeigt wird. Dieser sollte mindestens Identität und Kontaktdaten des Verantwortlichen, Zweck und Rechtsgrundlage der Verarbeitung, Empfänger, Speicherdauer sowie die Betroffenenrechte benennen.
Verantwortlich für die inhaltliche Richtigkeit und Vollständigkeit dieser Hinweise ist die petitionsführende Person (siehe Abschnitt 8).
Je nach Thema einer Petition oder den vom Nutzer gewählten Feldern können die Einträge besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO offenbaren, insbesondere politische Meinungen, weltanschauliche Überzeugungen oder Gesundheitsdaten. In diesem Fall darf die petitionsführende Person die Daten nur verarbeiten, wenn zusätzlich zu Art. 6 DSGVO ein Ausnahmetatbestand nach Art. 9 Abs. 2 DSGVO vorliegt, regelmäßig eine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO oder eine andere tragfähige Rechtsgrundlage. PetiForm ersetzt diese Prüfung nicht.
10. Rechtsgrundlagen der Verarbeitung (Art. 6 Abs. 1 DSGVO)
- Bereitstellung der App und technisch notwendiger lokaler Speicher: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen Anwendung) bzw. § 25 Abs. 2 Nr. 2 TDDDG.
- Server-Logfiles beim Web-Hosting: Art. 6 Abs. 1 lit. f DSGVO (Betriebssicherheit).
- Explizit ausgelöste Health-Checks/Verbindungsprüfungen: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Prüfung einer vom Nutzer hinterlegten Serververbindung).
- Organisator-Konto/Login an einem Sync-Server: Art. 6 Abs. 1 lit. b DSGVO (Vertrag/vorvertragliche Maßnahmen) bzw. Art. 6 Abs. 1 lit. f DSGVO (Sitzungs- und Sicherheitsverwaltung), abhängig vom konkreten Betreiber.
- Optionaler Online-Sync über einen Server: Für die Unterzeichnenden-Daten bleibt die petitionsführende Person verantwortlich; beim Anbieter-Server wäre die Verarbeitung im Auftrag Art. 28 DSGVO, bei Self-Hosting nach Verantwortung des jeweiligen Betreibers.
- Optionale öffentliche Kampagnen-Zusammenfassung: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der ausdrücklich angeforderten öffentlichen Ergebnis-Seite) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Ergebnis-Kommunikation); die Veröffentlichung erfolgt nur nach aktivem Opt-in durch die petitionsführende Person.
- Erfassung der Unterschriften/Einträge durch den Nutzer: in der Verantwortung der petitionsführenden Person, typischerweise Art. 6 Abs. 1 lit. a DSGVO (Einwilligung der unterzeichnenden Person; vgl. Art. 7 DSGVO) oder eine andere einschlägige Rechtsgrundlage, die der Nutzer selbst bestimmt.
11. Speicherdauer und Löschung (Art. 17 DSGVO)
- Lokale App-Daten verbleiben auf Ihrem Gerät, bis Sie sie löschen oder die App deinstallieren bzw. die Browserdaten löschen.
- Unterschriften/Einträge: Die petitionsführende Person hat die Daten zu löschen, sobald der Zweck (z. B. Einreichung der Petition) erreicht ist oder eine Einwilligung widerrufen wird, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (Art. 17 DSGVO).
- Server-Logfiles werden nach der oben genannten Frist gelöscht bzw. anonymisiert.
- Lokale Sync-Verbindungen/Kontotokens bleiben auf Ihrem Gerät gespeichert, bis Sie die Verbindung löschen, sich abmelden, alle lokalen Daten löschen oder die App-/Browserdaten entfernen.
- Online synchronisierte Kampagnendaten unterliegen dem jeweiligen Server-/Lizenzmodell; bei der Kampagnen-Lizenz gilt nach Ablauf eine 30-tägige Export-/Read-only-Frist mit anschließender Archivierung bzw. Löschung.
- Öffentliche Kampagnen-Zusammenfassungen bleiben abrufbar, solange die petitionsführende Person die Veröffentlichung aufrechterhält bzw. bis sie im Rahmen des jeweiligen Server-/Löschkonzepts entfernt werden. Sie enthalten keine Unterzeichner- oder Eintragsdaten, können aber den öffentlich gewählten Petitionstitel enthalten.
12. Betroffenenrechte
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte:
- Auskunft über die verarbeiteten personenbezogenen Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Anfragen beantworten wir grundsätzlich innerhalb eines Monats nach Eingang. Bei komplexen oder zahlreichen Anfragen kann diese Frist nach Art. 12 Abs. 3 DSGVO verlängert werden. Soweit eine Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO beruht, besteht ein Widerspruchsrecht nach Art. 21 DSGVO. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
13. Beschwerderecht bei einer Aufsichtsbehörde
Unbeschadet anderweitiger Rechtsbehelfe steht Ihnen ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO).
Zuständige Aufsichtsbehörde für den Anbieter:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW)
Kavalleriestraße 2–4
40213 Düsseldorf
14. Datensicherheit
Der Anbieter trifft angemessene technische und organisatorische Maßnahmen, um die Bereitstellung der App abzusichern (u. a. Auslieferung der Web-App über eine verschlüsselte Verbindung, HTTPS). Da die App offline-first arbeitet, liegt die Sicherheit der lokal gespeicherten Daten maßgeblich in der Verantwortung des Gerätenutzers (z. B. Geräteverschlüsselung, Bildschirmsperre, kontrollierte Weitergabe von PDFs/QR-Codes).
15. Optionale Backend-/Sync-Funktionen (Premium/Organisation)
Bei bewusster Nutzung optionaler Backend-/Sync-Funktionen kann eine geräteübergreifende Online-Synchronisierung im Rahmen der „Kampagnen-Lizenz“ sowie des Tarifs „Organisation“ erfolgen (Details und Tarifstufen in den AGB). Soweit dabei eine Synchronisierung über einen Server erfolgt, werden Daten an einen Server übertragen. Daraus ergibt sich insbesondere:
- Datenübertragung an einen Server: Inhalte werden nur im Rahmen der bewusst genutzten Online-Funktionen an den jeweils konfigurierten Server übertragen und dort verarbeitet.
- Öffentliche Kampagnen-Zusammenfassung: Nach Kampagnenabschluss kann die petitionsführende Person optional reine Aggregatdaten (Titel, Unterschriftenzahl, Zeitraum, Ziel erreicht ja/nein) veröffentlichen. Diese Daten werden nicht aus den Unterzeichnerdatensätzen abgerufen, sondern lokal in der App berechnet und erst nach ausdrücklicher Bestätigung übertragen. Einträge, Feldwerte, Signaturbilder, Einwilligungsprotokolle, Vorlagen und Server-Cursor sind ausgeschlossen.
- (a) Online-Sync über unseren Server – Auftragsverarbeitung (Art. 28 DSGVO): Soweit der Anbieter dabei im Auftrag der petitionsführenden Person/Organisation personenbezogene Daten auf unserem Server verarbeitet, erfolgt dies auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Für petiform.cloud ist Hostinger mit Serverstandort Deutschland vorgesehen; Backups liegen in Frankreich.
- (b) Self-Hosting per Docker-Image (Tarif „Organisation“): Betreibt die Organisation die Server-Komponente selbst (per bereitgestelltem Docker-Image), ist sie hinsichtlich der dabei verarbeiteten Daten eigenständig Verantwortliche im Sinne von Art. 4 Nr. 7 DSGVO. Die Daten verbleiben in ihrem eigenen System; eine Übertragung an den Anbieter findet insoweit nicht statt, und ein AVV mit dem Anbieter ist insoweit nicht erforderlich.
- Daten-Lebenszyklus / Speicherbegrenzung: Nach Ablauf des jeweiligen Laufzeitfensters besteht eine Export-Frist von 30 Tagen (Lesezugriff/Export der online gespeicherten Daten); anschließend werden die online gespeicherten Daten gelöscht bzw. archiviert (Grundsatz der Datensparsamkeit und Speicherbegrenzung, Art. 5 Abs. 1 lit. e DSGVO). Ein kaufbares „Online-Halten“ über die Frist hinaus ist nicht vorgesehen; separat möglich ist nur die bewusst veröffentlichte, personenfreie Kampagnen-Zusammenfassung.
- Zahlungsabwicklung: Die Bezahlung über die App-Stores (Google Play / Apple App Store) erfolgt nach deren Datenschutzbestimmungen durch den jeweiligen Store-Betreiber. Web-Käufe (Offline-Pro im Web sowie die Kampagnen-Lizenz) können über einen Merchant-of-Record-Zahlungsdienstleister erfolgen, der die Zahlungs-/Rechnungsdaten als eigenständig Verantwortlicher nach seinen eigenen Datenschutzbestimmungen verarbeitet. Der Tarif „Organisation“ kann per Rechnung abgerechnet werden.
16. Änderungen dieser Datenschutzerklärung
Wir passen diese Datenschutzerklärung an, sobald Änderungen an der App oder an den rechtlichen Rahmenbedingungen dies erfordern (z. B. bei Änderungen an Online-Sync-Funktionen). Es gilt die jeweils aktuelle, hier veröffentlichte Fassung.
Letzte Aktualisierung: 2026-07-06