Datenschutzerklärung (DSGVO)
Wir nehmen Datenschutz ernst. Erfahren Sie, was lokal verarbeitet wird und wann der Kontakte.me VPS-Ollama genutzt wird.
1. Verantwortlicher
Alexander Mut
Falkenbergsweg 66
21149 Hamburg
Deutschland
E-Mail: info (at) kontakte (punkt) me
Der Verantwortliche betreibt die Webanwendung kontakte.me („App") und ist für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) verantwortlich.
2. Grundsätzliche Funktionsweise ("Local-First")
Die App ist als reine Offline-First Client-Anwendung konzipiert. Ihre personenbezogenen Daten werden grundsätzlich lokal auf Ihrem Endgerät verarbeitet und gespeichert. Es findet kein Tracking statt.
2.1 Lokale Verarbeitung und VPS-Ergänzung
Viele Funktionen laufen weiterhin lokal im Browser: Speicherung, Bearbeitung, Export, Browser-OCR, Regex-/Parserlogik und lokale Historie. Im Standardmodus für Visitenkarten-Scans und bei Nutzung des AI-Buttons für eingegebenen Kontaktdaten-Text kann das lokale Ergebnis zusätzlich durch Kontakte.me VPS-Ollama verbessert werden. Dafür sendet Ihr Browser je nach Funktion das Bild der Visitenkarte, den lokal erkannten OCR-Text, den eingegebenen Kontaktdaten-Text oder die zu verbessernde vCard über /ollama/v1 an den von Kontakte.me betriebenen Hostinger-VPS in der EU. Der VPS verarbeitet diese Anfrage mit einem lokal betriebenen Ollama-Modell und gibt das Ergebnis an Ihren Browser zurück.
- Kein "Call Home": Die App sendet keinerlei Nutzungsstatistiken, Absturzberichte oder Telemetriedaten an uns oder Dritte.
- Standard-Scan: Browser-OCR und Regex laufen zuerst lokal; anschließend werden Bild und OCR-Text an Kontakte.me VPS-Ollama gesendet, um fehlende oder falsch erkannte Kontaktfelder zu ergänzen.
- Kontaktdaten-Text / AI-Button: Wenn Sie im Textbereich den AI-Button nutzen und als Anbieter Kontakte.me VPS-Ollama bzw. Ollama lokal/privat gewählt ist, wird der eingegebene Text bzw. die aktuelle vCard an
/ollama/v1gesendet und dort mit dem lokal betriebenen Modell ausgewertet. - Nur-Browser-Modus: In den Einstellungen können Sie die OCR-Methode auf "Nur Browser-OCR" stellen. Dann werden Bilder nicht an den VPS oder externe KI-Anbieter gesendet.
- Keine Google Fonts: Schriftarten sind lokal eingebettet. Es wird keine Verbindung zu Google-Servern aufgebaut, um Schriftarten zu laden.
- Kein Tracking-Cookie-Einsatz: Wir verwenden keine Analyse- oder Marketing-Cookies. Für die App-Funktion werden stattdessen lokale Speichermechanismen (
localStorage,IndexedDB) genutzt. - Kein GA/GTM auf der Seite: Es werden keine Google-Analytics- oder Google-Tag-Manager-Skripte eingebunden. Werte aus der Google Search Console (Impressionen/Klicks) entstehen aus Googles Suchsystem und nicht durch ein Tracking-Skript auf dieser Website.
3. Nutzung von KI-Funktionen
Wichtiger Hinweis zur KI-Nutzung
Der Standard-Scan und der AI-Button für Kontaktdaten-Text können Kontakte.me VPS-Ollama als ergänzende KI-Verarbeitung auf einem Hostinger-VPS in der EU nutzen. Externe KI-Anbieter wie Google Gemini, OpenAI, Anthropic Claude, OpenRouter oder Ollama Cloud werden nur genutzt, wenn Sie diese in den Einstellungen auswählen bzw. konfigurieren.
Für Visitenkarten-Scans und die KI-gestützte Auswertung eingegebener Kontaktdaten gibt es mehrere OCR-/KI-Methoden:
3.1 Kontakte.me VPS-Ollama (Standard / lokaler Anbieter)
Im Standardmodus verarbeitet die App Bilder zunächst lokal im Browser mit Tesseract/Browser-OCR und Regex-/Parserlogik. Danach sendet die App das Bild und den erkannten OCR-Text an den Kontakte.me-VPS unter /ollama/v1. Bei der KI-Auswertung von eingegebenem Kontaktdaten-Text sendet die App den eingegebenen Text bzw. die aktuelle vCard an denselben VPS-Endpunkt. Dort läuft Ollama lokal; die Anfrage wird nicht an Google, OpenAI, Anthropic, OpenRouter oder Ollama Cloud weitergeleitet. Aktuell wird für lokale Textverbesserungen ein kleines Llama-Modell (llama3.2:1b) eingesetzt. Das Ergebnis wird an Ihren Browser zurückgegeben und dort gespeichert, sofern Sie es übernehmen.
- Übermittelte Daten: Je nach Funktion Bild der Visitenkarte bzw. des Scans, lokal erkannter OCR-Text, eingegebener Kontaktdaten-Text, bestehende vCard sowie technische Anfrage-Metadaten wie IP-Adresse und Zeitstempel.
- Zweck: Verbesserung der Texterkennung, Strukturierung eingegebener Kontaktdaten, Ergänzung fehlender Felder und Korrektur offensichtlicher OCR-/Formatierungsfehler.
- Speicherung: Kontakte.me speichert die Inhalte der KI-Anfragen nicht als Kontakt-Datenbank. Beim technischen Betrieb können jedoch Server-Logdaten anfallen, die zur Sicherheit, Fehleranalyse und Stabilität erforderlich sind.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die angeforderte Scan-Funktion sowie Art. 6 Abs. 1 lit. f DSGVO für Sicherheit und Stabilität des Dienstes.
- Abwahl: Wenn Sie keine Bildübertragung an den VPS wünschen, wählen Sie in den Einstellungen "Nur Browser-OCR". Wenn Sie keine Textübertragung an den VPS wünschen, nutzen Sie den AI-Button nicht bzw. wählen Sie keine VPS-/Ollama-gestützte KI-Funktion.
3.2 Datenübermittlung an externe Anbieter
Wenn Sie einen externen Anbieter auswählen oder einen externen API-Schlüssel hinterlegen, werden die Texte oder Bilder von Ihrem Browser direkt an die API des jeweiligen Anbieters gesendet. Kontakte.me tritt dabei nicht als Auftragsverarbeiter dieser externen Anbieter auf, sondern stellt lediglich die technische Oberfläche bereit.
-
Google (Gemini): Wenn Sie einen Google API Key nutzen, gelten die Datenschutzbestimmungen von Google sowie die spezifischen Gemini API Additional Terms of Service.
- Achtung: Nutzen Sie keine API-Keys, bei denen Google sich das Recht vorbehält, Eingabedaten zur Verbesserung der Modelle zu nutzen (z.B. kostenlose Tiers), wenn Sie vertrauliche Daten verarbeiten.
- Google weist darauf hin, keine sensiblen, persönlich identifizierbaren Informationen (PII) zu senden, die nicht für die Verarbeitung durch KI geeignet sind.
- Die Daten werden zur Verarbeitung temporär auf Google-Servern gespeichert.
-
OpenAI: Wenn Sie einen OpenAI API Key nutzen, gelten die Datenschutzbestimmungen sowie die Terms of Use von OpenAI.
- Daten-Nutzung: OpenAI gibt an, Daten, die über die API gesendet werden, standardmäßig nicht für das Training ihrer Modelle zu verwenden (im Gegensatz zu ChatGPT Free).
- Speicherung: Daten können je nach Anbieter-Policy für einen begrenzten Zeitraum zu Sicherheitszwecken verarbeitet oder gespeichert werden.
- Senden Sie keine hochsensiblen Daten, wenn Sie strengen Compliance-Anforderungen unterliegen, die eine Datenverarbeitung in den USA ausschließen.
-
Anthropic (Claude): Wenn Sie einen Anthropic API Key nutzen, gelten die Privacy Policy sowie die Commercial Terms.
- Daten-Nutzung: Anthropic sichert in den Commercial Terms zu, Kundendaten ("Customer Content") nicht für das Training ihrer Modelle zu verwenden.
- Speicherung: Daten können je nach Anbieter-Policy für einen begrenzten Zeitraum zu Sicherheitszwecken verarbeitet oder gespeichert werden (Serverstandorte i.d.R. USA).
-
OpenRouter: Wenn Sie OpenRouter nutzen, werden Ihre Eingaben an OpenRouter und je nach gewähltem Modell an den jeweiligen Modellanbieter weitergeleitet. Es gelten die Datenschutzhinweise und Nutzungsbedingungen von OpenRouter sowie ggf. ergänzende Bedingungen des ausgewählten Modellanbieters.
- Routing: OpenRouter ist ein Vermittlungsdienst für verschiedene Modelle. Der konkrete Empfänger kann vom ausgewählten Modell abhängen.
- Drittlandbezug: Je nach Modellanbieter und Infrastruktur können Verarbeitungen außerhalb der EU/EWR stattfinden.
-
Ollama Cloud: Wenn Sie Ollama Cloud auswählen und einen API Key hinterlegen, werden Ihre Eingaben an Ollama Cloud unter
https://ollama.com/v1gesendet. Es gelten die Datenschutz- und Nutzungsbedingungen von Ollama. - Custom Endpoint / eigenes Ollama: Wenn Sie einen eigenen OpenAI-kompatiblen Endpoint konfigurieren, werden Ihre Eingaben an diesen von Ihnen eingetragenen Endpoint gesendet. Für dessen Betrieb, Sicherheit, Logs und Speicherfristen sind Sie bzw. der jeweilige Betreiber verantwortlich.
Bei externen KI-Anbietern hat der Betreiber dieser App (kontakte.me) grundsätzlich keinen Zugriff auf diese API-Anfragen, soweit Ihr Browser direkt mit dem gewählten Anbieter kommuniziert. Die Kommunikation erfolgt transportverschlüsselt (HTTPS/TLS) zwischen Ihrem Browser und dem KI-Anbieter. Bei Kontakte.me VPS-Ollama läuft die Anfrage über den Kontakte.me-VPS und wird dort lokal verarbeitet.
4. Hosting & Technik
4.1 Hosting via Hostinger VPS
Die App wird über einen Hostinger VPS bereitgestellt. Beim technischen Aufruf der Webseite (Laden der HTML/JS-Dateien) verarbeitet der Server automatisiert technische Verbindungsdaten (z.B. IP-Adresse, Zeitpunkt, angefragte URL, User-Agent), um die Webseite auszuliefern sowie Sicherheit und Stabilität des Dienstes zu gewährleisten. Dies ist technisch notwendig und erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Der VPS wird außerdem als Reverse Proxy für /ollama/v1 genutzt. Diese Route leitet Anfragen an ein lokal betriebenes Ollama-Modell weiter. Der Zugriff ist auf den für die App benötigten OpenAI-kompatiblen Chat-Endpunkt begrenzt und dient insbesondere der Scan-Verbesserung sowie der Auswertung eingegebener Kontaktdaten über den AI-Button.
4.2 Lokale Speicherung
Die App speichert folgende Daten ausschließlich lokal in Ihrem Browser (IndexedDB, localStorage):
- Kontakte & Visitenkarten
- Chat-Verläufe und hochgeladene Dokumente
- App-Einstellungen & Ihre API-Schlüssel
Wenn Sie Ihren Browser-Cache leeren, werden diese Daten unwiderruflich gelöscht.
4.3 Endgerätezugriff / lokale Speicherung
Die lokale Speicherung erfolgt zur Bereitstellung ausdrücklich gewünschter Funktionen (z.B. Kontaktverwaltung, lokale Historie, Einstellungen, API-Key-Speicherung im Browser). Rechtsgrundlage für die Verarbeitung personenbezogener Daten ist Art. 6 Abs. 1 lit. b DSGVO (Nutzungsdurchführung) bzw. lit. f DSGVO (Sicherheit/Stabilität). Soweit ein Zugriff auf Informationen im Endgerät rechtlich gesondert zu bewerten ist, erfolgt dieser ausschließlich für technisch notwendige Zwecke (vgl. § 25 Abs. 2 Nr. 2 TDDDG).
4.4 Optionaler Cloud-AI-Modus (Drittlandbezug möglich)
Bei aktivierten KI-Funktionen können Daten direkt an externe KI-Anbieter übertragen werden. Je nach Anbieter können Verarbeitungen außerhalb der EU/EWR stattfinden. Die jeweils maßgeblichen Datenschutzinformationen und Vertragsbedingungen des gewählten Anbieters sind ergänzend zu beachten.
4.5 Google-Integrationen nur nach Aktivierung
Google OAuth/Google Contacts wird in der App erst geladen, wenn Sie die Google-Integration aktivieren. Ohne diese Aktivierung findet kein Login-Aufruf zu Google aus der App heraus statt.
5. Optionale Aktivierungen, Einwilligung und Widerruf
Bestimmte Funktionen sind standardmäßig deaktiviert und starten erst nach Ihrer aktiven Auswahl. Mit der Aktivierung willigen Sie in die dafür erforderliche zusätzliche Datenverarbeitung ein (Art. 6 Abs. 1 lit. a DSGVO). Soweit die Verarbeitung unmittelbar zur Durchführung einer ausdrücklich angeforderten Funktion erforderlich ist, kann ergänzend Art. 6 Abs. 1 lit. b DSGVO einschlägig sein.
- Google-Integration aktivieren: Erst dann werden Google-OAuth-Komponenten geladen und Verbindungen zu Google-Diensten aufgebaut.
- Mit Google anmelden / Google Contacts nutzen: Es werden Authentifizierungsdaten (z.B. Access Token) verarbeitet und Kontaktdaten zwischen Ihrem Browser und Google APIs ausgetauscht.
- Kontakte.me VPS-Ollama nutzen: Inhalte, die Sie per Standard-Scan oder AI-Button anfordern, werden an den Kontakte.me-VPS übertragen und dort lokal mit Ollama verarbeitet.
- Cloud-KI aktiv nutzen (Gemini/OpenAI/Anthropic/OpenRouter/Ollama Cloud): Inhalte, die Sie zur Analyse senden, werden direkt an den gewählten Anbieter bzw. bei OpenRouter ggf. an den dahinter ausgewählten Modellanbieter übertragen.
- Externe Schlüssel-/Anbieterportale öffnen: Beim Öffnen solcher Links gelten die Datenschutzbedingungen der jeweiligen Drittanbieter.
Widerruf: Sie können optionale Aktivierungen jederzeit beenden, indem Sie die jeweilige Funktion nicht weiter nutzen, Verbindungen trennen (z.B. Google-Login) und lokale Daten in der App löschen. Bereits erfolgte Verarbeitungen bis zum Widerruf bleiben rechtmäßig. Für Daten, die direkt bei Drittanbietern verarbeitet wurden, gelten deren Lösch- und Betroffenenprozesse.
6. Ihre Rechte
Wir speichern keine Inhaltsdaten von Ihnen auf Servern. Ihre Daten liegen lokal im Browser und bleiben unter Ihrer Kontrolle:
- Löschen: Sie können jederzeit über die App-Einstellungen ("Alle Daten löschen") oder durch Leeren Ihrer Browserdaten alle Informationen entfernen.
- Export: Sie können Ihre Daten jederzeit als CSV, vCard oder Excel exportieren und mitnehmen.
- Auskunft/Anfragen: Fragen zum Datenschutz können Sie an die oben genannte Kontaktadresse richten.
Stand: 20. Juli 2026
Diese Datenschutzerklärung berücksichtigt den Standard-Scan mit Kontakte.me VPS-Ollama, den AI-Button für Kontaktdaten-Text, die weiterhin wählbare Nur-Browser-OCR sowie optionale externe KI-Anbieter.
Das könnte Sie auch interessieren
Lokale KI (Ollama) einrichten & nutzen
Scannen Sie Visitenkarten ohne Cloud! Eine Schritt-für-Schritt-Anleitung zur Nutzung von Ollama und Llama 3.2 Vision direkt auf Ihrem Mac oder PC.
DSGVO Checkliste für Messen & Lead-Scanning
Auf der Messe geht es hektisch zu. Schnell wird eine Karte gescannt. Doch ist das DSGVO-orientiert? Unsere Checkliste für den sicheren Lead-Prozess.
Visitenkarten & DSGVO: Was ist erlaubt?
Darf ich erhaltene Visitenkarten einfach scannen und speichern? Ein Leitfaden für den rechtskonformen Umgang mit Kontaktdaten.