Privacy by Design · Datensparsam · ohne Konto

Deine Unterschriften bleiben deine Sache.

PetiForm ist so gebaut, dass erfasste Personendaten gar nicht erst zu uns wandern. Sie liegen lokal auf deinem Gerät und verlassen es nur als die Unterschriftenliste, die du selbst als PDF erzeugst – nicht vorher, nicht heimlich.

Daten bleiben lokal Datensparsam nach DSGVO Kein Konto nötig

Lokal statt Cloud

Erfasste Unterschriften werden ausschließlich auf deinem Gerät gespeichert. Es gibt in der kostenlosen Offline-Version keinen Server, zu dem sie automatisch gesendet würden.

Raus nur als PDF

Personendaten verlassen das Gerät einzig in der Unterschriftenliste, die du selbst erzeugst. Teilen und Backup übertragen die Petition – niemals die erfassten Personen.

Nur nötige Felder

Jeder Petitionstyp gibt vor, welche Felder erlaubt sind. Strenge Typen erzwingen einen Minimal-Datensatz – Datensparsamkeit ist eingebaut, nicht optional.

Kein Konto. Kein Tracking. Keine Cloud-Pflicht.

Datenschutz ist bei PetiForm keine Einstellung, die du suchen musst – er ist die Architektur. Was nie übertragen wird, kann unterwegs auch nicht verloren gehen.

0 Konten Du öffnest die App und sammelst los – ganz ohne Registrierung.
0 Cookies Kein Cookie-Banner nötig, weil es schlicht nichts zu verwalten gibt.
0 Tracker Keine Analyse-Skripte, keine Werbung, kein Profil über dich.
0 Automatische Uploads Erfasste Daten wandern nirgendwohin – sie bleiben in der lokalen Datenbank.
Datenfluss

Was auf dem Gerät bleibt – und was es verlässt

PetiForm zieht eine klare Linie zwischen deiner Petition und den Menschen, die sie unterschreiben.

Namen, Unterschriften und Einwilligungen bleiben in der lokalen Datenbank – raus geht nur das PDF, das du selbst erzeugst.

Bleibt auf dem Gerät

  • Name, Anschrift und weitere Angaben der Unterzeichnenden
  • Die geleistete Unterschrift
  • Text und Zeitpunkt der erteilten Einwilligung
  • Der technische Erfassungszeitpunkt für die lokale Statistik

Verlässt das Gerät – kontrolliert

  • Die fertige Unterschriftenliste als PDF – von dir ausgelöst
  • Beim Teilen per QR-Code oder Datei: nur die Petition mit eingefrorener Vorlage, ohne erfasste Personen
  • Beim Backup: Petitionen und Vorlagen, ohne Einträge
Auch geteilte QR-Codes und .petiform-Dateien enthalten nie die gesammelten Unterschriften. Sie geben nur das Anliegen samt zugehöriger Felder weiter, damit Mitstreiter:innen auf dem eigenen Gerät mitsammeln können.

Eingebaute Schutz-Bausteine

Kein Beiwerk, sondern Teil des Erfassungs-Ablaufs.

Datensparsamkeit

Erlaubter Feldsatz je Petitionstyp

Die App schreibt pro Typ vor, welche Felder zulässig sind. Bei strengen Typen wie dem Bürgerbegehren ist der Datensatz auf das gesetzlich Nötige begrenzt – Name, Vorname, Geburtsdatum, Anschrift, Datum und Unterschrift. Zusätzliche Felder lassen sich dort gar nicht erst hinzufügen. Bei strengen Typen weist außerdem ein DSGVO-Hinweis auf die Datensparsamkeit hin.

Minimal-Datensatz erzwungen DSGVO-Hinweis

Einwilligung protokolliert

Zu jedem Eintrag wird der zugestimmte Einwilligungstext samt Zeitpunkt festgehalten – nachvollziehbar dokumentiert, ohne dass diese Daten das Gerät verlassen.

Dubletten-Schutz

Doppelte Einträge erkennt PetiForm schon beim Erfassen anhand der Identitätsangaben – jede Stimme zählt genau einmal, die Liste bleibt sauber.

Pflichtfeld-Prüfung statt Spielereien

PetiForm prüft, dass alle erforderlichen Felder ausgefüllt sind. Es gibt bewusst kein Double-Opt-In, keine E-Mail-Verifizierung und keine Identitäts-Validierung – also keine zusätzliche Datenerhebung über das hinaus, was die Unterschriftenliste verlangt.

Dubletten-Check Pflichtfeld-Prüfung Einwilligung dokumentiert
Szenario

So könnte dein Sammeltag am Infostand aussehen

Vier Momente, in denen der Schutz einfach mitläuft – ohne dass du daran denken musst.

1

Einwilligung festgehalten

Jemand unterschreibt bei dir am Stand – PetiForm protokolliert den Einwilligungstext samt Zeitpunkt direkt zum Eintrag.

2

Dubletten-Schutz prüft sofort

Schon beim Erfassen gleicht die App die Identitätsangaben ab – doppelte Stimmen entstehen gar nicht erst.

3

Eintrag bleibt lokal

Auch im Funkloch ohne jeden Empfang: Jeder Eintrag landet ausschließlich in der Datenbank auf deinem Gerät.

4

Abends: das PDF

Du erzeugst die Unterschriftenliste selbst – das PDF ist der einzige Weg, auf dem Daten das Gerät verlassen.

Feldkontrolle

Pro Feld entscheidest du: zeigen oder verbergen

Sichtbarkeit ist je Feld einstellbar – auf der PDF-Liste und im öffentlichen Bereich.

Auf der PDF-Liste

Pro Feld lässt sich festlegen, ob es im erzeugten PDF erscheint. So zeigt die Liste nur, was sie zeigen muss.

Öffentlich reduziert

Für öffentliche Ansichten lässt sich der Datensatz reduzieren – etwa nur Ort und Datum statt vollständiger Anschrift.

E-Mail standardmäßig privat

Du entscheidest pro Feld, was öffentlich erscheint – standardmäßig nichts. Bei sensiblen Feldern wie der E-Mail warnt die App, bevor du sie öffentlich zeigst.

Im Vergleich

Papierliste, Cloud-Tool – oder PetiForm

Dieselben fünf Fragen – wo liegen die Daten, braucht es ein Konto, wer prüft Dubletten, wird die Einwilligung dokumentiert, was geht beim Teilen raus?

Papierliste

  • Die Daten liegen als loser Papierstapel am Stand – jeder Blick fällt auf alle bisherigen Einträge
  • Kein Konto, aber auch keine Prüfung: Dubletten fallen erst beim Abtippen am Ende auf
  • Einwilligungstext und Zeitpunkt werden meist nirgendwo festgehalten
  • Weitergeben heißt: die ganze Liste samt aller Personendaten aus der Hand geben

Typisches Cloud-Tool

  • Unterzeichner-Daten liegen auf fremden Servern – außerhalb deiner Kontrolle
  • Konto und Cookies sind meist die Eintrittskarte, oft kommt Tracking dazu
  • Ob Dubletten geprüft und Einwilligungen sauber dokumentiert werden, hängt vom Anbieter ab
  • Was beim Teilen übertragen wird, entscheidet die Plattform – nicht du

Mit PetiForm

  • Die Daten liegen in der lokalen Datenbank auf deinem Gerät
  • Kein Konto nötig – App öffnen und sammeln
  • Dubletten-Schutz prüft schon beim Erfassen
  • Einwilligung wird mit Text und Zeitpunkt protokolliert
  • Beim Teilen geht nur die Petition raus – niemals erfasste Personendaten

Wenn du online gehst

Online-Sync ist eine optionale, buchbare Funktion der geplanten bezahlten Stufen – keine Voreinstellung. Wer mehrere Geräte koppeln möchte, entscheidet sich aktiv dafür. Wenn synchronisiert wird, laufen die Daten über Server in der EU (Deutschland).

Aktuell ist PetiForm vollständig offline.

Immer freiwillig Server in der EU (Deutschland) Buchbar, nicht automatisch
Geplante Stufen ansehen

Self-Hosting für volle Datenhoheit

Organisationen können PetiForm in der Stufe „Organisation" per Docker-Image auf eigener Infrastruktur betreiben. Dann liegen die Daten dort, wo deine Organisation es bestimmt – maximale Kontrolle, statt Vertrauen auf Dritte.

Wie alle bezahlten Stufen ist Self-Hosting derzeit eine Vorschau und noch nicht buchbar.

Für Organisationen
Ehrlich gesagt: Der Schutz von PetiForm beruht in erster Linie darauf, dass Daten gar nicht erst übertragen werden, sondern lokal bleiben. Beim Teilen verwendete Codes sind leicht verschleiert, damit Inhalte nicht beiläufig mitgelesen werden – das ist aber bewusst kein hochsicheres Geheimhaltungs-Verfahren. Für sensible Listen gilt: bewahre dein Gerät und die erzeugten PDFs sorgfältig auf.

Für sensible Listen empfehlen wir

  • Aktiviere die Geräte-Sperre – PIN, Fingerabdruck oder Gesichtserkennung schützen die lokale Datenbank gleich mit
  • Bewahre erzeugte PDFs sicher auf und gib sie nur gezielt weiter – sie sind der einzige Weg, auf dem Daten das Gerät verlassen
  • Sichere und teile entspannt: Backups und geteilte Codes enthalten ohnehin keine Einträge

Geteilt wird nur die Petition – niemals erfasste Personendaten.

Das Rechtliche im Detail

Diese Seite erzählt, wie PetiForm Daten schützt. Die vollständige, rechtsverbindliche Fassung steht in der Datenschutzerklärung.

Zur Datenschutzerklärung

Noch Fragen?

Was wird hochgeladen? Brauche ich ein Konto? Ist die Liste anerkannt? Die häufigsten Fragen beantworten wir kompakt.

Zu den FAQ

Datenschutz, der einfach mitläuft.

Starte kostenlos – datensparsam, offline und ohne Konto.