Zum Inhalt springen
Gelhaus Solutions
Apps Leistungen Sicherheit Kontakt
EN DE
Apps / GeGroups / GeGroups-Anhang zur Auftragsverarbeitung

GeGroups-Anhang zur Auftragsverarbeitung

Die Angaben nach Art. 28 Abs. 3 für gehostetes GeGroups — samt der einen Datenkategorie, die nur Sie aufzählen können, und warum Zustellung keine Auftragsverarbeitung ist.

Zuletzt aktualisiert 1 September 2026 Read in English →

Auf dieser Seite

  1. Was dieser Anhang ist
  2. Art und Zweck der Verarbeitung
  3. Kategorien betroffener Personen
  4. Kategorien personenbezogener Daten
  5. Verarbeitungsvorgänge
  6. Unterauftragsverarbeiter
  7. Besondere Sicherheitsmaßnahmen dieses Dienstes
  8. Aufbewahrung
  9. Bei Beendigung

Dies gilt ergänzend zu den allgemeinen Nutzungsbedingungen und der Datenschutzerklärung. Wo sie in einem Punkt speziell zu GeGroups abweichen, geht diese Seite vor.

Was dieser Anhang ist

Die Angaben nach Art. 28 Abs. 3 für gehostetes GeGroups. Er ist Bestandteil der Vereinbarung zur Auftragsverarbeitung, in der die Pflichten stehen.

Art und Zweck der Verarbeitung

Betrieb von Mailinglisten und Gruppenbereichen in Ihrem Auftrag: Nachrichten annehmen und verteilen, archivieren, an Ihre Mitglieder zustellen und die zu einer Gruppe gehörenden Dateien, Wikis, Kalender, Umfragen und Chats betreiben.

Kategorien betroffener Personen

  • Ihre Mitglieder — alle, die eine Liste abonniert haben, und alle, die an eine schreiben.
  • Nichtmitglieder, die an eine Liste schreiben, deren Adresse und Nachricht verarbeitet werden, gleich ob die Nachricht angenommen wird.
  • Ihre Moderationen und Gruppeninhaberinnen, die im Aktivitätsprotokoll als handelnd erscheinen.
  • Personen auf einer Sperrliste, geführt nach Adresse oder Domain.
  • Betreiber fremder Mailserver, deren Quell-IP-Adressen in den an Ihre Domains gesendeten DMARC-Berichten erscheinen.

Kategorien personenbezogener Daten

Konten: E-Mail-Adressen samt weiterer bestätigter Aliase, Anzeigename, Bild, Kurzbiografie, Signatur, Sprache, Zeitzone, Einstellungen.

Abonnements: Liste, Rolle, Zustellmodus, Schreibrecht, Moderationsstand, Moderationsvermerke, Labels, Beitrittsquelle, freigebende Person, letzte Zustellung.

Nachrichteninhalte: HTML- und Textkörper, bereinigte Fassung, Auszug, Kopfzeilen, die ursprüngliche RFC822-Rohnachricht, Absendername und -adresse, Anhänge, Bearbeitungsverlauf, Reaktionen und Moderationsstand mit Begründungen.

Gruppeninhalte: Dateien, Fotos und Bildunterschriften, Wiki-Seiten und alle Fassungen mit Autorschaft, Kalendereinträge und Zusagen, Umfragen und einzelne Stimmen, Chatnachrichten, selbst definierte Tabellen, Entwürfe.

Eigene Mitgliederfelder — von Ihnen festgelegt. Das ist die eine Kategorie, die wir nicht aufzählen können: Welche Felder Sie anlegen und was Ihre Mitglieder hineinschreiben, wird in Ihrer Instanz zu personenbezogenen Daten, und Erforderlichkeit und Rechtmäßigkeit liegen bei Ihnen.

Zustellung und Reputation: Empfängeradressen, Zustellergebnisse, SMTP-Antworten der Gegenstellen, Versuchszähler, VERP-Token und der Unzustellbarkeitsstand je Abonnement.

Aktivitätsprotokoll: handelnde Person, Handlung, Ziel, Zeitpunkt, IP-Adresse und User Agent.

DMARC-Berichte: berichtende Organisation, Domain, Behandlung und die Quell-IP-Adressen der Server, die als Ihre Domain gesendet haben.

Besondere Kategorien

Von der Software nicht angestrebt. Zwei Wege bringen sie dennoch herein: Ein Nachrichtentext ist Freitext, und ein eigenes Mitgliederfeld ist das, wonach Sie zu fragen beschlossen haben. Beides zu steuern ist Ihre Sache.

Verarbeitungsvorgänge

Annahme, Verteilung, Zustellung per E-Mail an fremde Mailanbieter, Archivierung, Anzeige nach den Datenschutzeinstellungen der jeweiligen Liste, Moderation, Speicherung, Export, Einschränkung und Löschung.

Unterauftragsverarbeiter

Die in der allgemeinen Vereinbarung genannten — IONOS SE und Contabo GmbH, beide in Deutschland, dazu eigene Hardware in Deutschland — und keine weiteren.

Den Mailbetrieb übernehmen eigene Stalwart-Server, die Dateiablage ist ein eigenes MinIO, und die Identität läuft auf Hexclave, unserem eigenen selbst betriebenen Fork von Stack Auth. Nichts davon ist ein Dritter. Dieser Dienst nutzt keinen Fehlerberichtsdienst, keine Analyse und keinen KI-Anbieter.

Zustellung ist keine Auftragsverarbeitung

Eine Nachricht an ein Mitglied zu senden stellt sie demjenigen Anbieter zu, bei dem dessen Adresse liegt, und der kann überall auf der Welt sitzen. Diesen Anbieter wählt Ihr Mitglied, und angewiesen wird er von niemandem. Das ist, was E-Mail ist, es lässt sich nicht wegkonfigurieren, und es steht hier, damit es nicht für einen verschwiegenen Unterauftragsverarbeiter gehalten wird.

Besondere Sicherheitsmaßnahmen dieses Dienstes

  • Ihre Domains werden mit SPF, DKIM und DMARC authentifiziert, damit Mail von ihnen zustellbar und schwerer zu fälschen ist. DKIM-Privatschlüssel werden je Domain gehalten.
  • Die Datenschutz-Voreinstellungen einer Liste sind die vorsichtigen: Eine neue Liste ist privat, der Beitritt beschränkt, und schreiben dürfen nur Mitglieder.
  • mask_email_in_archive ist standardmäßig aus. Ist ein Archiv öffentlich und die Maskierung aus, sind die Adressen der Mitglieder öffentlich. Diese Voreinstellung zu ändern lohnt sich, und wir sagen Ihnen das.
  • Der Archivdownload ist standardmäßig aus.
  • Löschungen sind weich, ein Moderationsfehler ist also behebbar.
  • Die Unzustellbarkeitsbehandlung stellt an wiederholt fehlschlagende Adressen nicht weiter zu.

Aufbewahrung

Kontodaten bestehen so lange wie das Konto. Nachrichtenarchive bestehen, solange die Gruppe sie behält; es gibt keinen automatischen Ablauf, und eine Regel für Ihre eigenen Archive zu setzen ist Ihre Sache.

Eine zugestellte Nachricht lässt sich nicht zurückholen. Sie aus dem Archiv zu entfernen entfernt unsere Kopie, nicht die Kopien in den Postfächern Ihrer Mitglieder. An die kommt keiner von uns beiden heran.

Bei Beendigung

Wie in der allgemeinen Vereinbarung: Rückgabe oder Löschung nach Ihrer Wahl, standardmäßig 30 Tage Exportmöglichkeit, Sicherungen laufen nach ihrem eigenen Zyklus ab.

Gelhaus Solutions

Selbst betriebene Anwendungen, und die Plattform, die sie für alle betreibt, die das lieber nicht selbst tun.

Seite

  • Apps
  • Sicherheit
  • Schreiben
  • Kontakt
  • Seitenübersicht

GHub

  • GAnalytics
  • contribution-checker
  • GAdvisory
  • GeGroups
  • GControl

Rechtliches

  • Impressum
  • Datenschutz
  • Nutzungsbedingungen
  • Auftragsverarbeitung
  • Widerruf
  • Inhalte melden

Anderswo

  • egelhaus@ennogelhaus.de
  • @egelhaus
  • @egelhaus
© 2026 Enno Gelhaus Gebaut und ausgeliefert in Deutschland