Datenschutz

karte.bayern ist datensparsam konzipiert. Website, Suche, Karte und Navigation laufen ohne Werbetracking, ohne Profilbildung, ohne Google Analytics, ohne Google Fonts und ohne clientseitig eingebundene Drittanbieter-Kartendienste im Standardbetrieb.

Verantwortlicher

Simon Waldherr
Klöpfstraße 2
94522 Wallersdorf
karte.bayern@simon.waldherr.eu

Nutzung von Website, Suche und Karte

Beim Aufruf verarbeitet der Server technisch notwendige Verbindungsdaten, insbesondere die IP-Adresse und die angefragte URL, um die Seite oder API-Antwort auszuliefern. In der aktuell betriebenen Hetzner-Serverkonfiguration werden keine Zugriffs- oder Fehlerprotokolle gespeichert.

Such- und Routenanfragen werden verarbeitet, um die gewünschte Funktion bereitzustellen. Kartenkacheln, Suche und Routing werden im Regelfall über karte.bayern selbst ausgeliefert. Die Nutzung wird nicht für Werbeprofile verwendet und nicht im Browser an Google Maps, Apple Maps oder vergleichbare globale Kartendienste weitergegeben.

Betriebsstatistik

Für die technische Betriebsübersicht werden Nutzungszahlen aggregiert. Für tägliche Schätzungen unterschiedlicher Zugriffe verarbeitet der Server IP-Adresse und eine grobe Browserklasse mit einem täglich wechselnden Schlüssel. Weder diese Eingangswerte noch ihre HMAC-Werte werden in den Statistikregistern gespeichert. Die Tagesaggregate werden nach dem im Code vorgesehenen Aufbewahrungsfenster von 32 Tagen bereinigt. Die Verarbeitung dient der Betriebsplanung und Absicherung (Art. 6 Abs. 1 lit. f DSGVO); sie verwendet keine Statistik-Cookies.

karte.bayern setzt keine Marketing- oder Tracking-Cookies und bindet im Standardbetrieb keine externen Analyse-, Schrift- oder Werbeskripte ein. Soweit Informationen im Browser gespeichert werden, geschieht das für genutzte Funktionen wie Einstellungen, Navigation, Offline-Karten, Debug-Export oder Formularentwürfe. Für Login- und WorkOps-Funktionen können technisch notwendige Session- oder Zugangstoken-Cookies gesetzt werden. Für Zugriffe, die für einen ausdrücklich gewünschten Dienst unbedingt erforderlich sind, kommt § 25 Abs. 2 Nr. 2 TDDDG zur Anwendung. Nicht erforderliche Zugriffe benötigen eine vorherige Einwilligung; allein der Verzicht auf Marketing begründet keine Ausnahme. Die Startseite unter https://karte.bayern/ initialisiert keine Cookies, keinen Service Worker und keinen lokalen Browser-Speicher; erweiterte App-Speicherfunktionen beginnen erst in den eigentlichen Anwendungen oder nach Funktionsaufruf.

Konto, Organisationen und kommunale Beiträge

Bei der Nutzung von Konto-, Organisations-, WorkOps- oder Redaktionsfunktionen verarbeitet der Server die übermittelten Profil- und Kontaktdaten, Mitgliedschaften, Berechtigungen, Zugangsdaten sowie die zugehörigen Inhalte und Vorgänge. Zugriffe und Änderungen können zur Zugriffskontrolle und Nachvollziehbarkeit protokolliert werden. Die Verarbeitung dient der angeforderten Funktion und ihrer Absicherung (Art. 6 Abs. 1 lit. b bzw. f DSGVO, abhängig vom konkreten Verhältnis).

Kommunale Änderungsvorschläge werden zur Prüfung gespeichert. Freigegebene Inhalte können öffentlich angezeigt werden; ein Vorschlag führt nicht unmittelbar zu einer Veröffentlichung. Lösch- und Auskunftsanfragen sind über den unten genannten Kontakt möglich.

Das Anmeldecookie kb_identity_token ist auf 30 Tage begrenzt und wird beim Abmelden entfernt. Davon zu unterscheiden sind serverseitige Konto-, Sitzungs- und Vorgangsdaten. Das Löschen lokaler Browserdaten löscht diese nicht automatisch.

Tankstellen-Preisdemo

Beim ausdrücklichen Abruf der Preisdemo sichert ein kurzlebiges, signiertes Cookie (kb_fuel_price_view, standardmäßig 15 Minuten) den Zugang gegen automatisierten Massenabruf ab. Der Server hält dafür HMAC-Ableitungen der IP-Adresse und der abgefragten Ziele für ein begrenztes Zugangskontingent vor (standardmäßig 24 Stunden). Diese pseudonymen Daten dienen der Missbrauchsabwehr, nicht Werbung oder einer anbieterübergreifenden Wiedererkennung (Art. 6 Abs. 1 lit. f DSGVO).

Lokale Speicherung im Browser

Die Anwendungen können localStorage, sessionStorage, IndexedDB, Cache Storage und Service Worker verwenden. Gespeichert werden zum Beispiel Kartenstil, Navigationsoptionen, letzte Eingaben, Offline-Kartendaten, Routen-Caches, Einsatz-/WorkOps-Daten, Debug-Protokolle oder Diagnoseinformationen. Diese Daten bleiben auf dem Gerät, bis sie durch die Anwendung oder über die Browser-Einstellungen gelöscht werden.

Verkehrsmeldungen und Mobilithek

Verkehrsmeldungen wie Baustellen, Sperrungen und Staus können serverseitig aus Mobilithek-/DATEX-II-Feeds abgerufen, normalisiert und für Kartenlayer sowie Routenberechnung gespeichert werden. Diese Meldungen beschreiben Verkehrslagen und Straßenabschnitte; sie werden nicht zur Profilbildung einzelner Nutzer verwendet.

Standortdaten

Standortfreigaben erfolgen im Browser nur nach Zustimmung. Die aktuelle Position wird verwendet, um Karte, Suche oder Navigation in der Nähe zu ermöglichen. Im Debug-Modus können Standort, Gerätezustand, Konsolenmeldungen und Navigationsansagen lokal protokolliert und als Debug-Datei exportiert werden. Ein Upload dieser Debug-Daten erfolgt nicht automatisch.

Wenn du einen Standort oder Streckenfortschritt teilst, wird dafür ein zeitlich begrenzter Freigabelink erzeugt. Je nach gewähltem Modus zeigt der Link nur ETA und Status, den Fortschritt entlang der Route, eine ungefähre Position oder eine exakte Position. Public- und Update-Tokens werden serverseitig nur gehasht gespeichert. Abgelaufene oder beendete Freigaben werden nach kurzer Aufbewahrung automatisch gelöscht.

Native iPhone- und iPad-App

Die native App Karte.Bayern verwendet Standortdaten nur nach deiner Freigabe. GPS-Messungen dienen auf dem Gerät der Kartenposition und der aktiven Zielführung. Bei einer Routenplanung übermittelt die App Start, Ziel und Verkehrsprofil; nur wenn eine erkannte Abweichung eine Neuberechnung auslöst, übermittelt sie den aktuellen Standort und das Ziel erneut. Die öffentlichen Karten-, Such- und Routenanfragen verwenden kein App-Konto, keine Cookies und keine dauerhafte Gerätekennung.

Die in der App getrennt angebotene Funktion „Standort einmalig teilen“ übermittelt eine aktuelle Position, um einen Link zu erzeugen. Der Link zeigt den exakten Standort für höchstens zehn Minuten; die App überträgt über diesen Link keine weiteren Positionen. Für eine laufende Zielführung kann Standortnutzung bei gesperrtem Bildschirm fortgesetzt werden, wenn du diese Einstellung aktivierst; iOS weist darauf hin.

Gespeicherte Orte, Offline-Karten, Einstellungen sowie optionaler Routenverlauf und das Fahrtenbuch bleiben auf dem Gerät. Der optionale Verlauf enthält Ziele, Routenkennwerte und zusammengefasste Fahrtdaten, aber keine Routengeometrie oder einzelnen GPS-Messpunkte. Diese Daten lassen sich in den App-Einstellungen löschen.

Lieferplanung und Fahrerabläufe starten nur auf deine Auswahl. Für eine Adressauflösung oder Touroptimierung werden die eingegebenen Stopps, Adressen und Koordinaten verarbeitet. In einem Fahrerablauf können Zustelldaten, Scanergebnisse und eingegebene Nachweise, etwa eine Unterschrift, übertragen werden. Nicht sofort übertragbare Nachweise speichert die App lokal unter iOS-Geräteschutz bis zur Synchronisierung.

Kamera und Mikrofon werden nur nach deiner Auswahl verwendet: Die Kamera scannt Barcodes an Lieferstopps, Spracheingaben werden auf dem Gerät in Text umgewandelt und Audio wird weder hochgeladen noch gespeichert. Ein optional ausgewähltes Foto zur Ortssuche verarbeitet die App auf dem Gerät; erst den von dir bestätigten Suchtext übermittelt sie zur Suche.

ANNA KI-Assistent

ANNA ist als datensparsame Assistenzfunktion für Karten-, Routing- und POI-Fragen konzipiert. Anfragen werden verarbeitet, um die aktuelle Antwort und die angeforderten Kartenfunktionen bereitzustellen. Je nach Betriebskonfiguration kann dafür ein lokaler oder ein externer OpenAI-kompatibler KI-Anbieter genutzt werden. karte.bayern verwendet ANNA-Unterhaltungen nicht zur Nutzerprofilbildung.

Externe Dienste und Links

Externe Links, etwa zu OpenStreetMap, Wikidata, Wikipedia, BayernAtlas oder Projektwebsites, werden erst aufgerufen, wenn du sie anklickst. Automatische Medien- oder API-Anfragen an Drittanbieter sind in der Standardkonfiguration deaktiviert.

Für die serverseitige POI-Pflege kann je nach Betriebskonfiguration eine Anreicherung über Google Places oder Geocoding aktiviert sein. Das ist keine Einbindung von Google Analytics, Google Fonts oder Google Maps im Browser; die Nutzung kann serverseitig deaktiviert werden.

Kontakt und Datenlieferungen

Wenn du per E-Mail Kontakt aufnimmst oder Daten an karte.bayern lieferst, werden die übermittelten Angaben zur Bearbeitung der Anfrage verarbeitet. Dazu können Name, E-Mail-Adresse, Organisation, Nachricht und übermittelte Geodaten gehören.

Die Verarbeitung erfolgt je nach Funktion zur Bereitstellung der angeforderten Website- oder Kartenfunktion, zur Wahrung berechtigter Interessen an sicherem und stabilem Betrieb oder auf Grundlage einer freiwilligen Einwilligung, zum Beispiel bei der Standortfreigabe. Rechtsgrundlagen sind insbesondere Art. 6 Abs. 1 lit. b, lit. f und, soweit eine Einwilligung erteilt wird, lit. a DSGVO. Die aktuell betriebene Serverkonfiguration speichert keine Zugriffs- oder Fehlerprotokolle. Lokale Browser- und App-Daten kannst du selbst löschen.

Rechte

Betroffene Personen können Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch im Rahmen der gesetzlichen Vorgaben verlangen. Soweit eine Verarbeitung auf Einwilligung beruht, kann die Einwilligung mit Wirkung für die Zukunft widerrufen werden. Für Datenschutzanfragen genügt eine E-Mail an karte.bayern@simon.waldherr.eu. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht.