ODOS · Datenschutz
Datenschutz & Compliance — vier Versprechen, schriftlich.
Stadtverwaltungen, Ingenieurbüros und Bauunternehmen prüfen Hosting, Datenschutz und Normkonformität, bevor sie einen Vertrag unterschreiben. Diese Seite fasst die vier wichtigsten Punkte zusammen — Stand 2026, jährlich auditiert.
Alle Daten liegen auf Servern in Frankfurt — keine Drittstaaten-Übermittlung, keine US-Hyperscaler, kein AWS-Graubereich. Auftragsverarbeitung erfolgt ausschließlich nach Art. 28 DSGVO mit Rechenzentrumsbetreibern innerhalb der EU. Drohnenaufnahmen, generierte Pläne und Audit-Logs verlassen Frankfurt nicht.
Personenbezogene Daten werden vor jeder Verarbeitung anonymisiert: Gesichter und Kennzeichen werden vor der Speicherung automatisch verpixelt, EXIF-GPS wird beim Upload entfernt. Auftragsverarbeitung nach Art. 28 DSGVO, kein Tracking ohne Einwilligung, kein Profiling.
Jeder exportierte Verkehrszeichenplan erfüllt die RSA-21 mit ZTV/SA — prüfbar, auditierbar und sofort einreichfähig bei der Genehmigungsbehörde. StVO §45 ist im PDF-Export als Rechtsrahmen referenziert, Regelplan-IDs werden in der Schilderliste mitgeführt.
ODOS wird nach BSI IT-Grundschutz zertifiziert — Audit läuft, Zertifizierung folgt im Pilotverlauf. Bis dahin orientieren wir uns an Bausteinen des IT-Grundschutz-Kompendiums (INF, NET, SYS, ORP) und lassen unseren Aufbau jährlich durch eine:n unabhängige:n Auditor:in prüfen.