Stand 2026-08-02
Datenschutzinformation
Diese Information beschreibt die derzeit öffentlich erreichbaren Informationsseiten und den für den Pilot beschlossenen eigenen Lebensatlas-Zugang. Login-Origin und eigentlicher Webpilot sind noch versiegelt und nehmen keine persönlichen Atlas-Inhalte entgegen.
1. Verantwortung und Kontakt
- Verantwortlich
- Christian Seiwald
- Datenschutzkontakt
- christian.seiwald.at@gmail.com
2. Öffentliche Informationsseiten
Beim Abruf einer Webseite werden technisch notwendige Verbindungsdaten wie IP-Adresse, Zeitpunkt, angeforderter Pfad, Übertragungsprotokoll und TLS-Informationen verarbeitet, damit die Seite sicher ausgeliefert werden kann.
Der Lebensatlas-Webserver ist für diese Seiten so konfiguriert, dass er keine Zugriffsprotokolle dauerhaft schreibt. Die Seiten setzen keine Cookies, verwenden keinen Browser-Speicher und laden keine Analyse-, Werbe-, Schrift- oder Skriptdienste Dritter. Technische Netz- und Sicherheitsmetadaten können bei den eingesetzten Hosting-, DNS- und TLS-Diensten nach deren jeweiligen Regeln anfallen.
3. Eigener Lebensatlas-Zugang
Der vorbereitete Zugang ist nur für genau eine persönlich eingeladene und getrennt aktivierte volljährige Pilotperson vorgesehen. Es gibt keine öffentliche Selbstregistrierung. Diese Informationsseiten lösen weder Einladung noch Anmeldung aus.
Der Anmeldedienst unter
https://login.lebensatlas01.grabenplaner.eu verwendet
einen vom Betreiber zufällig erzeugten neutralen Anmeldenamen, einen
kurzlebigen Einmal-Einladungscode und ein von der eingeladenen
Person gesetztes Passwort. Eine E-Mail-Adresse, ein Anzeigename oder
andere Profilangaben sind nicht erforderlich.
Der Anmeldename wird serverseitig nur als gepepperter HMAC-Suchwert gespeichert. Das Passwort wird nicht im Klartext gespeichert, sondern mit individuellem Zufallssalt, Argon2id und einem getrennt verwahrten serverseitigen Pepper geschützt. Für den Missbrauchsschutz werden eng befristete, gepepperte HMAC-Werte der Kennung und der Verbindungsadresse sowie Zähler und Sperrzeitpunkte verarbeitet.
Nach erfolgreicher Anmeldung ordnet die Produktplattform einen zufälligen technischen Betreff, den Aussteller und den Anmeldezeitpunkt dem internen Produktkonto zu. Einladungs- und Autorisierungscodes sind kurzlebig und nur einmal verwendbar. Der Anmeldedienst erhält keine Atlas-Inhalte, Vault-Schlüssel, Gerätecontainer, Exporte oder gesundheitlichen Angaben. Ein externer Anmeldeanbieter ist für diesen Pilotweg nicht aktiv.
Passwort-Recovery und Vault-Recovery sind strikt getrennt. Der Lebensatlas-Recovery-Code öffnet ausschließlich den verschlüsselten Vault und setzt kein Anmeldepasswort zurück. Ein späterer Passwort-Reset darf keinen Vault öffnen und benötigt einen eigenen, geprüften und protokollierten Ablauf.
4. Weitergabe und weitere Zwecke
Auf diesen Informationsseiten gibt es keine Werbung, Telemetrie oder Reichweitenmessung. Login- und Sicherheitsdaten werden nicht für Werbung, Forschung, Profilbildung oder KI-Auswertungen verwendet. Technisch notwendige Infrastrukturbetreiber verarbeiten nur die für Verbindung und Betrieb erforderlichen Metadaten.
Eine spätere Verarbeitung persönlicher oder gesundheitlicher Atlas-Inhalte benötigt eine eigene, rechtlich und fachlich geprüfte Information und Aktivierungsentscheidung. Einladung, Aktivierung und Anmeldung sind keine Einwilligung in eine solche Verarbeitung.
5. Speicherung und Löschung
Diese Informationsseiten führen kein Benutzerkonto und speichern keine Formulareingaben. Flüchtige Verbindungsdaten werden nur für die Dauer der technischen Auslieferung verarbeitet. Für einen später aktivierten Zugang werden Einladungen, abgebrochene Anmeldetransaktionen, Autorisierungscodes und Missbrauchslimits zeitlich eng begrenzt. Kennungs-HMAC, Passwort-Hash, zufälliger technischer Betreff und notwendige Sicherheitszeitpunkte bestehen nur so lange, wie das Produktkonto oder eine dokumentierte Sicherheits- beziehungsweise Löschpflicht dies erfordert.
Die konkrete Konto-, Inhalts-, Backup- und Löschinformation wird vor einer Echtdatenfreigabe gesondert veröffentlicht und geprüft. Der Pilot bleibt gesperrt, bis auch Credential-Reset, vollständige Löschpropagation und Wiederherstellung ohne Wiederauftauchen gelöschter Zugänge abgenommen sind.
6. Anliegen und Rechte
Fragen zu dieser Information sowie Anliegen zu Auskunft, Berichtigung oder Löschung können an christian.seiwald.at@gmail.com gerichtet werden. Es besteht außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren; in Österreich ist dies die Österreichische Datenschutzbehörde.
Änderungen an Login-Daten, Empfängern oder Pilotbedingungen werden vor ihrer Nutzung in einer neuen, datierten Fassung kenntlich gemacht.