ODOS · Datenschutz

Datenschutz & Compliance — vier Versprechen, schriftlich.

Stadtverwaltungen, Ingenieurbüros und Bauunternehmen prüfen Hosting, Datenschutz und Normkonformität, bevor sie einen Vertrag unterschreiben. Diese Seite fasst die vier wichtigsten Punkte zusammen — Stand 2026, jährlich auditiert.

01
Hosting in Deutschland

Alle Daten liegen auf Servern in Frankfurt — keine Drittstaaten-Übermittlung, keine US-Hyperscaler, kein AWS-Graubereich. Auftragsverarbeitung erfolgt ausschließlich nach Art. 28 DSGVO mit Rechenzentrumsbetreibern innerhalb der EU. Drohnenaufnahmen, generierte Pläne und Audit-Logs verlassen Frankfurt nicht.

02
DSGVO-konform nach TTDSG

Personenbezogene Daten werden vor jeder Verarbeitung anonymisiert: Gesichter und Kennzeichen werden vor der Speicherung automatisch verpixelt, EXIF-GPS wird beim Upload entfernt. Auftragsverarbeitung nach Art. 28 DSGVO, kein Tracking ohne Einwilligung, kein Profiling.

03
RSA-21-konforme Pläne

Jeder exportierte Verkehrszeichenplan erfüllt die RSA-21 mit ZTV/SA — prüfbar, auditierbar und sofort einreichfähig bei der Genehmigungsbehörde. StVO §45 ist im PDF-Export als Rechtsrahmen referenziert, Regelplan-IDs werden in der Schilderliste mitgeführt.

04
BSI-IT-Grundschutz (in Vorbereitung)

ODOS wird nach BSI IT-Grundschutz zertifiziert — Audit läuft, Zertifizierung folgt im Pilotverlauf. Bis dahin orientieren wir uns an Bausteinen des IT-Grundschutz-Kompendiums (INF, NET, SYS, ORP) und lassen unseren Aufbau jährlich durch eine:n unabhängige:n Auditor:in prüfen.