Datenschutzerklärung

1. Betreiber und Zweck

Betrieb und technische Umsetzung dieser Anwendung erfolgen durch:

Orgeny - Organisation and Energy GmbH
Stendaler Str. 19, 10559 Berlin
Geschäftsführer: Boris Meyer
Tel: +49 (0) 30 29774240
HRB 96798 · AG Berlin Charlottenburg

Die Anwendung wird im Auftrag der DB Energie GmbH betrieben und dient ausschließlich der Erstellung und Validierung von EDIFACT-Testnachrichten für die Marktkommunikation im Traktionsstrom. Die Nutzung erfolgt ausschließlich durch Beschäftigte und Beauftragte der DB Energie im Rahmen ihrer dienstlichen Tätigkeit.

2. Welche Daten werden gespeichert?

Diese Anwendung speichert ausschließlich die für den Betrieb notwendigen Daten:

  • Benutzerkonto: Benutzername, Anzeigename, E-Mail-Adresse (optional), Passwort (verschlüsselt gespeichert), Rolle (Admin/Benutzer)
  • Tickets: Wenn du ein Ticket erstellst, wird dein Benutzername als Ersteller gespeichert.
  • Vorlagen: Wenn du eine EDIFACT-Vorlage erstellst, wird dein Benutzername als Ersteller gespeichert.

EDIFACT-Nachrichten, die im Editor erstellt, validiert oder heruntergeladen werden, werden nicht gespeichert, solange sie nicht explizit als Vorlage gesichert werden. Die Verarbeitung erfolgt ausschließlich im Arbeitsspeicher des Servers und im Browser. Nach Abschluss des Vorgangs sind keine Rückschlüsse auf erstellte Inhalte möglich.

Darüber hinaus werden keine Nutzungsdaten, Aktivitätsprotokolle, IP-Adressen oder Seitenaufrufe gespeichert.

3. Cookies

Diese Anwendung verwendet ausschließlich technisch notwendige Session-Cookies, die für die Anmeldung und den CSRF-Schutz erforderlich sind. Es werden keine Tracking-, Analyse- oder Werbe-Cookies eingesetzt. Die Session-Cookies werden beim Schließen des Browsers oder nach 8 Stunden automatisch ungültig.

4. Rechtsgrundlage

Die Verarbeitung personenbezogener Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Das berechtigte Interesse liegt im sicheren Betrieb der Anwendung und der Zuordnung von Arbeitsergebnissen im dienstlichen Kontext.

5. Deine Rechte (Art. 15-21 DSGVO)
  • Auskunft (Art. 15): Du kannst jederzeit eine Übersicht deiner gespeicherten Daten abrufen unter Meine Daten.
  • Berichtigung (Art. 16): Dein Anzeigename und deine E-Mail-Adresse können von der Administration geändert werden.
  • Löschung (Art. 17): Dein Benutzerkonto kann von der Administration gelöscht werden. Dabei werden alle personenbezogenen Daten entfernt. Tickets und Vorlagen bleiben anonym erhalten.
  • Datenübertragbarkeit (Art. 20): Unter Meine Daten kannst du deine Daten in einem maschinenlesbaren Format (JSON) herunterladen.
6. Datensicherheit
  • Passwörter werden ausschließlich als kryptografischer Hash gespeichert.
  • Die Kommunikation erfolgt verschlüsselt (HTTPS).
  • Backups werden mit AES-256 verschlüsselt und nach 7 Tagen automatisch gelöscht.
  • Session-Cookies sind gegen JavaScript-Zugriff geschützt (HttpOnly).
7. E-Mail-Versand

E-Mails werden nur versendet, wenn die Administration ein neues Benutzerkonto mit automatischer Passwortzustellung anlegt oder wenn EDIFACT-Nachrichten an zuvor in den Einstellungen hinterlegte Empfangsadressen verschickt werden. Es findet kein Newsletter-Versand statt.