Datenschutzerklärung für Donezo
1. Allgemeines
Diese Datenschutzerklärung informiert darüber, wie personenbezogene Daten bei der Nutzung der Donezo-Webseite („Webseite“) und der Donezo-App („App“) verarbeitet werden.
Sie erläutert, welche Daten verarbeitet werden, zu welchen Zwecken die Verarbeitung erfolgt, auf welcher Rechtsgrundlage sie beruht, welche externen Dienstleister eingesetzt werden, wie lange Daten gespeichert werden und welche Rechte betroffene Personen haben.
2. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) ist:
Daniel Rosental
Ludwig-Erhard-Str. 18
20459 Hamburg
Deutschland
E-Mail: info@rosental-dev.de
3. Verarbeitung personenbezogener Daten
3.1 Bereitstellung von Webseite und App
Bei der Nutzung der Webseite und App werden technische Daten verarbeitet, um die Dienste bereitzustellen, ihre Sicherheit und Stabilität zu gewährleisten sowie Fehler und Missbrauch zu erkennen.
Hierzu gehören:
- IP-Adresse beim Hosting-Anbieter (technisch erforderlich für den Verbindungsaufbau),
- Datum und Uhrzeit des Zugriffs,
- Gerätetyp,
- Betriebssystem,
- App- oder Browserversion,
- Spracheinstellungen,
- technische Verbindungsdaten,
- Server- und Fehlerprotokolle.
In den von Donezo geführten Anwendungsprotokollen (Grafana Loki) speichern wir keine IP-Adressen, keine vollständigen Anfrageinhalte, keine Zugangsdaten, keine Tokens und keine E-Mail-Adressen. Protokolliert werden technische Metadaten wie Pfad, Methode, Statuscode, Komponente und – bei angemeldeten Nutzern – die interne Nutzerkennung sowie redigierte Fehlermeldungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Bereitstellung des Dienstes erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an einem sicheren und störungsfreien Betrieb.
3.2 Nutzerkonto und Anmeldung
Für die Nutzung der App ist ein Nutzerkonto erforderlich. Die Anmeldung erfolgt über Apple oder Google.
Dabei werden folgende Daten verarbeitet:
- E-Mail-Adresse,
- Vor- und Nachname, sofern vom jeweiligen Anbieter übermittelt,
- Profilbild, sofern vom jeweiligen Anbieter übermittelt,
- externe Nutzerkennung des Login-Anbieters,
- Authentifizierungs- und Kontostatus.
Die Daten werden verwendet, um das Nutzerkonto einzurichten, die Anmeldung zu ermöglichen und nutzerbezogene Funktionen bereitzustellen. Die Authentifizierung erfolgt über Google Firebase Authentication.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Nutzer können ihr Konto jederzeit über die vorgesehene Funktion in der App löschen. Einzelheiten zur Löschung stehen in Abschnitt 3.18.
3.3 Inhalte innerhalb der App
Donezo verarbeitet die vom Nutzer innerhalb der App eingegebenen, importierten, gespeicherten oder erzeugten Inhalte.
Hierzu gehören:
- Aufgaben und Erinnerungen,
- Termine und Kalenderinformationen,
- Speisepläne,
- Einkaufslisten,
- Rezepte,
- Notizen,
- Kategorien und Einstellungen,
- Gruppen- und Freigabeinformationen,
- Profilbilder,
- Rezeptbilder,
- Bild- und Dateianhänge,
- sonstige vom Nutzer gespeicherte Inhalte.
Die Verarbeitung dient der Bereitstellung, Synchronisierung, Speicherung und Wiederherstellung der jeweiligen App-Funktionen.
Bilder und Dateianhänge werden in DigitalOcean Spaces gespeichert (Objekt-Speicher, Region Frankfurt am Main, Deutschland). Vor der Speicherung werden hochgeladene Dateien mit einem Malware-Scanner (ClamAV) geprüft. Dateien mit erkanntem Schadcode werden nicht gespeichert.
Donezo bietet derzeit keinen öffentlichen Rezeptkatalog. Rezepte sind dem jeweiligen Nutzerkonto zugeordnet. In einer geteilten Speiseplanung können berechtigte Gruppenmitglieder die dort verwendeten Rezepte einsehen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.4 Abonnements, Premium-Funktionen und Testzeiträume
Bei der Nutzung von Premium-Funktionen, kostenpflichtigen Abonnements oder Testzeiträumen verarbeiten wir die zur Verwaltung der jeweiligen Berechtigung erforderlichen Informationen.
Hierzu gehören:
- Abonnementstatus,
- Produkt- oder Tarifkennung,
- Testzeitraum,
- Kaufstatus,
- Plattform,
- Freischaltungen und Berechtigungen,
- plattformspezifische Kauf- oder Transaktionskennungen, sofern vom App Store übermittelt.
Die Verarbeitung dient der Freischaltung von Premium-Funktionen, der Prüfung von Zugriffsrechten, der Wiederherstellung von Käufen und der Vermeidung missbräuchlicher Nutzung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Käufe und Abonnements werden über den Apple App Store oder Google Play abgewickelt. Kreditkarten-, Bank- oder sonstige vollständige Zahlungsdaten werden von Donezo nicht unmittelbar verarbeitet.
3.5 Push-Benachrichtigungen
Wenn Push-Benachrichtigungen aktiviert sind, werden folgende Daten verarbeitet:
- Push- bzw. Geräte-Token (Firebase Cloud Messaging),
- Geräte- bzw. Installationskennung,
- Benachrichtigungseinstellungen,
- Erinnerungszeitpunkte,
- Titel und Text der jeweiligen Benachrichtigung.
Bei aktivierten intelligenten Benachrichtigungen werden zusätzlich die für die jeweilige Nachricht erforderlichen Angaben aus Aufgaben, Terminen, Speiseplänen oder Einkaufslisten verarbeitet. Dazu gehören Titel und – soweit für die jeweilige Nachricht erforderlich – Kurzbeschreibungen oder Zählwerte (zum Beispiel Anzahl offener Aufgaben).
Zweck: Bereitstellung von Push-Benachrichtigungen, Erinnerungen und intelligenten Benachrichtigungen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Geräteberechtigung für Push-Nachrichten wird vom Betriebssystem eingeholt.
Die Push-Berechtigung kann jederzeit über die Systemeinstellungen des Geräts geändert oder entzogen werden.
3.6 Bild- und OCR-Verarbeitung mit Google Cloud Vision
Für OCR- und bildgestützte Funktionen werden vom Nutzer ausgewählte oder aufgenommene Bilder zur Texterkennung oder Analyse verarbeitet.
Hierzu gehören:
- hochgeladene oder aufgenommene Bilder,
- darin enthaltene Texte,
- aus den Bildern extrahierte Informationen.
Die Verarbeitung dient der OCR-Texterkennung sowie der Umsetzung bildgestützter Funktionen innerhalb von Donezo.
Hierfür wird die Google Cloud Vision API eingesetzt.
Name, E-Mail-Adresse, Profilbild oder interne Nutzerkennungen werden nicht zusätzlich an Google Cloud Vision übermittelt.
Enthält ein vom Nutzer ausgewähltes Bild personenbezogene Daten, werden diese Daten im Rahmen der vom Nutzer ausgelösten Funktion verarbeitet.
Bilddaten für OCR werden von Donezo nicht als eigener Nutzerinhalt gespeichert, sofern der Nutzer das Bild nicht selbst innerhalb von Donezo speichert (zum Beispiel als Rezeptbild oder Anhang).
Profilbilder, Rezeptbilder oder Anhänge werden dauerhaft gespeichert, wenn der Nutzer sie innerhalb der App speichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.7 KI-Funktionen und OpenAI
Donezo setzt für folgende Funktionen künstliche Intelligenz von OpenAI ein:
- Verarbeitung von Sprachbefehlen,
- Erstellung oder Strukturierung von Aufgaben und Terminen,
- Generierung oder Verarbeitung von Rezepten,
- Strukturierung von OCR-Ergebnissen,
- Verarbeitung oder Normalisierung von Notizen und Listen,
- Kategorisierung und Strukturierung von Nutzereingaben.
An OpenAI werden die Inhalte und Kontextinformationen übermittelt, die zur Bearbeitung der jeweiligen Anfrage erforderlich sind.
Name, E-Mail-Adresse, Profilbild oder interne Nutzerkennungen werden nicht zusätzlich an OpenAI übermittelt.
Enthält eine Eingabe selbst personenbezogene Daten, sind auch diese Bestandteil der Verarbeitung durch OpenAI.
Donezo verwendet OpenAI über die API. Nach den Bedingungen und Datenschutzinformationen von OpenAI werden Daten aus der API nicht zum Training oder zur Verbesserung allgemeiner OpenAI-Modelle verwendet.
OpenAI speichert API-Eingaben und -Ausgaben nach eigenen Angaben zur Missbrauchserkennung und Bereitstellung des Dienstes für bis zu 30 Tage, sofern keine abweichenden Datenaufbewahrungseinstellungen oder gesetzlichen Verpflichtungen greifen.
Donezo speichert KI-Aufträge serverseitig mit der internen Nutzerkennung, um den Status abfragen zu können. Im gespeicherten Auftrag stehen nur technische Metadaten (zum Beispiel Auftragstyp, Zeichenanzahl, ausgewählte Optionen). Nutzereingaben, Bilder, Transkripte und Prompts werden für den laufenden Auftrag im Arbeitsspeicher verarbeitet und nicht dauerhaft in der Auftragsdatenbank abgelegt. Nach Abschluss wird der gespeicherte Eingabeinhalt geleert.
Abgeschlossene, fehlgeschlagene oder abgebrochene KI-Aufträge werden nach 24 Stunden gelöscht. Hängengebliebene Aufträge im Status „pending“ oder „processing“ werden nach 6 Stunden gelöscht. Die Löschung läuft automatisch alle 15 Minuten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.8 Sprachsteuerung
Bei Nutzung der Sprachsteuerung wandelt das jeweilige Betriebssystem die Spracheingabe zunächst in Text um. Dabei kommen Dienste von Apple oder Google auf dem Gerät zum Einsatz.
An unsere Systeme wird der aus der Spracheingabe erzeugte Text übermittelt. Dieser wird anschließend über OpenAI verarbeitet, um Aufgaben, Termine, Einkaufslisten, Mahlzeiten oder Erinnerungen zu erkennen und strukturiert innerhalb der App anzulegen.
Dabei werden verarbeitet:
- transkribierter Text,
- Spracheinstellungen,
- Zeitzone,
- erforderliche Kontextinformationen wie Namen von Listen, Kategorien oder Gruppenmitgliedern.
Sprachaufnahmen werden von Donezo nicht auf unseren Servern gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Geräteberechtigung für das Mikrofon wird vom Betriebssystem eingeholt.
3.9 Kalenderzugriff und Kalenderimport
Wenn der Nutzer eine Kalenderverbindung aktiviert, greift Donezo auf die ausgewählten Kalender zu.
Unterstützt werden:
- Apple Kalender,
- Google Kalender,
- Microsoft Outlook (über Microsoft Graph),
- lokale Gerätekalender.
Dabei werden verarbeitet:
- Kalendereinträge,
- Titel,
- Beschreibungen,
- Orte,
- Beginn und Ende,
- Wiederholungsinformationen,
- Teilnehmerinformationen, sofern der jeweilige Kalender sie liefert,
- Kalenderkennungen,
- technische Autorisierungsinformationen und Zugriffstoken.
Der Zugriff erfolgt erst, nachdem der Nutzer die entsprechende Verbindung oder Geräteberechtigung aktiviert hat.
Der Zugriff auf angebundene externe Kalender erfolgt lesend. Donezo erstellt, verändert oder löscht keine Ereignisse in verbundenen externen Kalenderdiensten.
Importierte Termine werden als Donezo-Erinnerungen gespeichert und synchronisiert. Nach dem Trennen einer Kalenderverbindung werden keine neuen Daten mehr von diesem Kalender abgerufen. Bereits importierte Donezo-Erinnerungen bleiben bestehen, bis der Nutzer sie selbst löscht oder das Konto gelöscht wird.
Lokale Kalenderberechtigungen können jederzeit über die Systemeinstellungen des Gerätes widerrufen werden. Verbindungen zu externen Kalenderdiensten können jederzeit innerhalb der App oder beim jeweiligen Anbieter getrennt werden.
Kalenderdaten werden nicht verkauft und nicht für personalisierte Werbung verwendet.
Bei über Google APIs empfangenen Informationen erfolgt die Nutzung entsprechend den Anforderungen der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung („Limited Use“).
Von Google erhaltene Kalenderdaten werden nicht für Werbung verwendet, nicht verkauft und nicht zum Training oder zur Verbesserung allgemeiner KI-Modelle verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Geräte- oder Kontoberechtigung wird vom Nutzer erteilt.
3.10 Standort, Adressen und Karten
Bei der Nutzung von Orts-, Adress-, Karten- oder Navigationsfunktionen werden verarbeitet:
- vom Nutzer eingegebene Orte,
- Adressen,
- Suchbegriffe für Adressvorschläge,
- Geokoordinaten,
- vorübergehend der Standort des Gerätes, wenn der Nutzer eine standortbezogene Funktion verwendet und die Berechtigung erteilt hat.
Für Adresssuche und Geocoding wird Photon (Komoot / OpenStreetMap) eingesetzt.
Zur Navigation kann der Nutzer Apple Karten, Google Maps oder Waze öffnen. Dabei übergibt das Gerät die Zieladresse oder Zielkoordinaten an die jeweilige App. Donezo übermittelt diese Daten nicht selbst an die Kartendienste, außer über die vom Nutzer ausgelöste Öffnung der jeweiligen App.
Eine dauerhafte Standortüberwachung durch Donezo findet nicht statt.
Gespeicherte Adressen oder Ortsangaben werden dauerhaft auf unseren Servern gespeichert, wenn sie Bestandteil eines gespeicherten Termins oder anderer Nutzerinhalte sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Die Standortberechtigung wird vom Betriebssystem eingeholt.
3.11 Gruppen, Einladungen und gemeinsame Inhalte
Donezo ermöglicht das gemeinsame Verwenden bestimmter Inhalte mit anderen Nutzern.
Dabei werden verarbeitet:
- Anzeigename,
- Profilbild,
- Gruppenmitgliedschaften,
- Freigabe- und Berechtigungsinformationen,
- gemeinsam verwendete Aufgaben, Termine, Einkaufslisten, Speisepläne und sonstige Gruppeninhalte.
Gruppen-Einladungen erfolgen ausschließlich über einen teilbaren Link. Donezo versendet keine Einladungs-E-Mails an Personen, die noch kein Nutzerkonto haben, und speichert dafür auch keine E-Mail-Adresse einer eingeladenen Person.
Geteilte Inhalte können von den jeweils berechtigten Gruppenmitgliedern eingesehen werden.
Nutzer sind dafür verantwortlich, personenbezogene Daten anderer Personen nur dann innerhalb geteilter Bereiche bereitzustellen, wenn sie hierzu berechtigt sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.12 Widgets, Live Activities und Systemalarme
Bei der Verwendung von Widgets oder Live Activities werden ausgewählte Donezo-Inhalte auf dem Start- oder Sperrbildschirm angezeigt.
Hierzu gehören:
- Aufgaben- oder Termintitel,
- Uhrzeiten,
- Fälligkeitsinformationen,
- Statusinformationen.
Die Verarbeitung erfolgt auf dem Gerät.
Zur Hintergrundaktualisierung können technische Zugangsinformationen oder Synchronisierungsdaten innerhalb der geschützten nativen App-Umgebung des Gerätes gespeichert werden.
Für Koch-Timer auf iOS kann das Betriebssystem (AlarmKit) genutzt werden. Die Timer-Daten verbleiben auf dem Gerät.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
3.13 Cookies und vergleichbare Technologien
Donezo setzt kein Google Analytics und kein vergleichbares Nutzungs-Tracking ein. Es gibt kein optionales Analyse- oder Werbe-Tracking und daher auch kein entsprechendes Einwilligungsbanner.
Auf der Webseite werden ausschließlich technisch erforderliche Speichermechanismen verwendet:
- Cookie „lang“ – merkt die gewählte Sprache,
- Cookie „donezo-ui“ – kennzeichnet den Besuch der Webseite für die Darstellung,
- lokaler Speicher „darkMode“ – merkt die Anzeigehelligkeit.
Die Webseite lädt Schriftarten von Google Fonts (fonts.googleapis.com / fonts.gstatic.com). Dabei übermittelt der Browser technische Verbindungsdaten einschließlich der IP-Adresse an Google.
Innerhalb der App werden lokale Speichermechanismen und SDKs nur eingesetzt, soweit sie für Anmeldung, Synchronisierung, Push-Nachrichten oder die vom Nutzer gewählten Funktionen erforderlich sind (insbesondere Firebase Authentication und Firebase Cloud Messaging).
Die Speicherung dieser Informationen auf dem Endgerät bzw. der Zugriff darauf erfolgt nach § 25 Abs. 2 TDDDG, weil sie für den ausdrücklich gewünschten Dienst technisch erforderlich sind.
3.14 Newsletter
Wenn sich ein Nutzer für den Donezo-Newsletter anmeldet, werden verarbeitet:
- E-Mail-Adresse,
- gewählte Sprache,
- Zeitpunkt der Anmeldung,
- Zeitpunkt der Bestätigung,
- technische Nachweisdaten,
- Zustellinformationen.
Der Newsletter enthält Informationen über Donezo, neue Funktionen, Updates, Blog-Inhalte und weitere Produktinformationen.
Die Anmeldung erfolgt im Double-Opt-in-Verfahren. Nach der Anmeldung bleibt das Abonnement unbestätigt, bis die E-Mail-Adresse über den Bestätigungslink verifiziert wurde.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
Die Einwilligung kann jederzeit über den Abmeldelink im Newsletter oder durch eine Nachricht an uns widerrufen werden. Mit der Kontolöschung wird auch das Newsletter-Abonnement gelöscht.
3.15 Vertrags- und Sicherheitskommunikation
Unabhängig vom Newsletter informieren wir Nutzer über Informationen, die für das Nutzerkonto oder die Nutzung von Donezo erforderlich sind.
Hierzu gehören:
- Willkommens-E-Mail nach der Registrierung (einschließlich Bestätigungslink für den Newsletter, sofern noch nicht bestätigt),
- Bestätigung der Kontolöschung,
- Sicherheitsinformationen,
- Änderungen mit Auswirkungen auf das Nutzerkonto,
- wesentliche technische Änderungen,
- Änderungen der Nutzungsbedingungen,
- Änderungen der Datenschutzerklärung,
- rechtlich erforderliche Mitteilungen.
Diese Nachrichten stellen keine Werbe-Newsletter dar.
Transaktions-E-Mails werden über Mailgun versendet. Ist Mailgun nicht erreichbar, wird Microsoft Graph als Ausweichweg für denselben Versand verwendet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, Art. 6 Abs. 1 lit. c DSGVO oder Art. 6 Abs. 1 lit. f DSGVO.
3.16 Kontakt, Support und Fehlerberichte
Wenn Nutzer mit uns Kontakt aufnehmen, verarbeiten wir die zur Bearbeitung der Anfrage erforderlichen Angaben.
Hierzu gehören:
- Name,
- E-Mail-Adresse,
- Inhalt der Nachricht,
- Bildanhänge, sofern übermittelt,
- technische Informationen,
- Support- und Kommunikationsverlauf.
Die App führt ein lokales Diagnose- und Fehler-Log auf dem Gerät. Dieses Log bleibt auf dem Gerät und wird nur übermittelt, wenn der Nutzer es bei einer Support-Anfrage ausdrücklich mitsendet. Zugangsdaten werden vor der Speicherung im Log unkenntlich gemacht. Lokale Diagnoseinformationen werden bis zu 14 Tage auf dem Gerät vorgehalten.
Die App kann technische Fehlerberichte an uns übermitteln (Fehlermeldung, Stacktrace, Pfad, Plattform, App-Version). Ist der Nutzer angemeldet, wird der Bericht dem Konto zugeordnet. Ohne Anmeldung wird der Bericht anonym gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO für anonyme Fehlerberichte und die Stabilität des Dienstes.
3.17 Nutzung durch Minderjährige
Donezo richtet sich nicht gezielt an Kinder unter 16 Jahren.
Soweit für eine konkrete Verarbeitung die Einwilligung eines Minderjährigen erforderlich ist, gelten die gesetzlichen Anforderungen an die Einwilligungsfähigkeit bzw. Zustimmung durch Erziehungsberechtigte.
3.18 Kontolöschung
Nutzer können ihr Donezo-Konto über die vorgesehene Funktion in den Einstellungen der App löschen.
Mit der Kontolöschung werden insbesondere gelöscht:
- das Nutzerkonto einschließlich Firebase-Authentifizierung,
- persönliche Inhalte (Aufgaben, Erinnerungen, Rezepte, Einkaufslisten, Speisepläne, Einstellungen),
- Profilbilder, Rezeptbilder und Dateianhänge des Kontos,
- Push-Token, Sitzungen und KI-Aufträge,
- Newsletter-Abonnement,
- Fehlerberichte, die dem Konto zugeordnet sind,
- Gruppenmitgliedschaften und Einladungen des Nutzers.
Geteilte Einkaufs- oder Speiseplanlisten, die andere Mitglieder weiter benötigen, werden einem verbleibenden Mitglied zugeordnet. Die Mitgliedschaft der gelöschten Person wird entfernt. Inhalte anderer Nutzer bleiben unberührt.
Nach der Löschung versenden wir eine Bestätigungs-E-Mail an die zuletzt hinterlegte Adresse.
Das Löschen der App oder des Apple- bzw. Google-Kontos löscht das Donezo-Konto nicht automatisch. Ein bestehendes App-Store-Abonnement muss gesondert beim jeweiligen Plattformanbieter gekündigt werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 17 DSGVO.
4. Empfänger und Dienstleister
Für die Bereitstellung von Donezo setzen wir folgende technische Dienstleister ein:
- DigitalOcean – Hosting, Server- und Datenbankinfrastruktur sowie Objektspeicher (Spaces). Die von Donezo betriebene zentrale Server-, Datenbank- und Objektspeicher-Infrastruktur wird in Frankfurt am Main, Deutschland, innerhalb der Europäischen Union betrieben.
- Grafana Loki – technische Protokollierung und Fehleranalyse ohne Speicherung von IP-Adressen und vollständigen Anfrageinhalten,
- Google Firebase – Authentifizierung und Push-Nachrichten (Firebase Cloud Messaging). Firebase Analytics wird nicht eingesetzt.
- Google Cloud Vision API – OCR und Bildverarbeitung,
- OpenAI – KI-gestützte Verarbeitung,
- Photon / Komoot / OpenStreetMap – Adresssuche und Geocoding,
- Apple Maps, Google Maps und Waze – Karten- und Navigationsfunktionen, die der Nutzer selbst öffnet,
- Google Fonts – Schriftarten auf der Webseite,
- Mailgun – Versand von Transaktions-E-Mails und Newslettern,
- Microsoft Outlook / Microsoft Graph – Outlook-Kalenderanbindung sowie Ausweichweg für den E-Mail-Versand, wenn Mailgun nicht erreichbar ist,
- Apple, Google und Microsoft – Anmeldung und Kalenderanbindungen,
- Apple App Store und Google Play – Käufe und Abonnements,
- IMPRESSUMPRIVATSCHUTZ GmbH – Postanschrift und Postweiterleitung.
Soweit ein Dienstleister personenbezogene Daten in unserem Auftrag verarbeitet, wird ein Vertrag zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen.
An externe Anbieter werden nur diejenigen personenbezogenen Daten übermittelt, die für die jeweilige Funktion erforderlich sind.
5. Datenübermittlungen in Drittländer
Bei einzelnen Dienstleistern findet eine Verarbeitung personenbezogener Daten außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums statt.
Dies betrifft insbesondere Anbieter mit Sitz oder technischer Infrastruktur in den USA (unter anderem Google, OpenAI, Apple, Microsoft).
Eine solche Übermittlung erfolgt nur, wenn die Voraussetzungen der Art. 44 ff. DSGVO erfüllt sind.
Hierzu gehören:
- ein Angemessenheitsbeschluss der Europäischen Kommission,
- eine Zertifizierung des Empfängers nach dem EU-U.S. Data Privacy Framework,
- Standardvertragsklauseln der Europäischen Kommission,
- sonstige gesetzlich vorgesehene geeignete Garantien.
6. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Verarbeitungszweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Insbesondere gelten folgende Fristen:
- Nutzerkontodaten: bis zur Löschung des Kontos, sofern keine gesetzlichen Gründe für eine längere Speicherung bestehen.
- Vom Nutzer gespeicherte Inhalte: bis zur Löschung durch den Nutzer oder zur Löschung des Kontos.
- Gruppeninhalte: bis zur Löschung, Beendigung der jeweiligen Freigabe oder Kontolöschung; geteilte Listen, die andere Mitglieder weiter benötigen, bleiben bei diesen Mitgliedern.
- Importierte Kalendertermine: als Donezo-Erinnerungen, bis der Nutzer sie löscht oder das Konto gelöscht wird; auch nach dem Trennen der Kalenderverbindung.
- Temporäre OCR- und Bilddaten: nur für die jeweilige Verarbeitung, soweit sie nicht als eigener Nutzerinhalt gespeichert werden.
- KI-Aufträge: 24 Stunden nach Abschluss, Fehler oder Abbruch; 6 Stunden bei hängengebliebenen Aufträgen. Nutzereingaben werden nicht dauerhaft in der Auftragsdatenbank gespeichert.
- Technische Anwendungsprotokolle: für Fehleranalyse und Sicherheit; ohne IP-Adresse und ohne vollständige Anfrageinhalte.
- Einwilligungsnachweise (Newsletter): solange dies zum Nachweis einer erteilten oder widerrufenen Einwilligung erforderlich ist.
- Newsletterdaten: bis zum Widerruf, zur Abmeldung oder zur Kontolöschung; Nachweisdaten können darüber hinaus gespeichert werden.
- Abonnement- und Kaufinformationen: solange dies für die Verwaltung von Berechtigungen, Kaufwiederherstellung oder gesetzliche Pflichten erforderlich ist.
- Supportkommunikation: solange dies für Bearbeitung und angemessene Nachvollziehbarkeit erforderlich ist.
- Lokale Diagnose-Logs: bis zu 14 Tage auf dem Gerät.
Für externe Dienstleister gelten deren vertragliche und technische Aufbewahrungsfristen (insbesondere OpenAI: bis zu 30 Tage für API-Eingaben und -Ausgaben).
7. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten insbesondere vor:
- Verlust,
- Manipulation,
- unbefugtem Zugriff,
- unbefugter Offenlegung,
- Missbrauch
zu schützen.
Dazu gehören Zugriffsbeschränkungen, verschlüsselte Übertragungswege, Malware-Prüfung hochgeladener Dateien und die Redaktion von Diagnoseprotokollen.
Eine absolute Sicherheit elektronischer Systeme kann nicht garantiert werden.
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere folgende Rechte:
- Auskunft gemäß Art. 15 DSGVO,
- Berichtigung gemäß Art. 16 DSGVO,
- Löschung gemäß Art. 17 DSGVO,
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Widerspruch gemäß Art. 21 DSGVO,
- Widerruf einer Einwilligung gemäß Art. 7 Abs. 3 DSGVO.
Der Widerruf einer Einwilligung berührt nicht die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung.
Zur Ausübung dieser Rechte kann die oben genannte E-Mail-Adresse verwendet werden. Die Kontolöschung ist zusätzlich direkt in der App möglich.
Betroffene Personen haben außerdem das Recht, sich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
9. Weitergabe personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, wenn:
- dies zur Bereitstellung von Donezo erforderlich ist,
- eine entsprechende Einwilligung vorliegt,
- eine gesetzliche Verpflichtung besteht oder
- die Weitergabe zur Wahrung berechtigter Interessen zulässig ist und keine überwiegenden Interessen oder Grundrechte der betroffenen Person entgegenstehen.
Ein Verkauf personenbezogener Nutzerdaten findet nicht statt.
10. IMPRESSUMPRIVATSCHUTZ GmbH
Für die Verwaltung von an uns gerichteter Post verwenden wir Dienstleistungen der:
IMPRESSUMPRIVATSCHUTZ GmbH
Ludwig-Erhard-Str. 18
20459 Hamburg
Der Dienst stellt eine Postanschrift und damit zusammenhängende Dienstleistungen zur Verfügung.
Die Verarbeitung erfolgt aufgrund unseres berechtigten Interesses an einer zuverlässigen und sicheren Abwicklung geschäftlicher Post gemäß Art. 6 Abs. 1 lit. f DSGVO.
Soweit erforderlich, erfolgt die Verarbeitung auf Grundlage eines Vertrags zur Auftragsverarbeitung.
Weitere Informationen über Datenschutz bei Impressum-Privatschutz GmbH finden Sie hier: https://impressumprivatschutz.de/datenschutzerklaerung/
11. Keine automatisierte Entscheidungsfindung
Donezo setzt keine ausschließlich automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO ein, die gegenüber Nutzern rechtliche Wirkung entfaltet oder sie in ähnlich erheblicher Weise beeinträchtigt.
KI-Funktionen dienen der Unterstützung bei der Erstellung, Strukturierung, Erkennung oder Verarbeitung von vom Nutzer gewünschten Inhalten.
12. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Donezo, eingesetzte Technologien oder rechtliche Anforderungen ändern.
Die jeweils aktuelle Fassung wird innerhalb der App und auf der Webseite bereitgestellt.
Über wesentliche Änderungen werden Nutzer innerhalb der App, auf der Webseite oder per E-Mail informiert.