Datenschutzerklärung
Stand: 25.09.2026
1. Wer verantwortlich ist
Verantwortlich für die Verarbeitung deiner Daten auf jahresringe.piouswood.de ist:
Marco Frommholz (handelnd unter: Piouswood Solution), Eilbeker Weg 190, 22089 Hamburg, Rechtsform: Einzelunternehmen.
- E-Mail: [email protected]
- Anfragen zum Datenschutz: [email protected]
Weitere Angaben findest du im Impressum.
2. Das Wichtigste in Kürze
- Jahresringe ist dein persönliches Lebensarchiv. Was du dort einträgst, verarbeiten wir nur, um es dir zu speichern und anzuzeigen.
- Keine Werbung, kein Verkauf von Daten, keine Auswertung deiner Inhalte.
- Nur Cookies für die Anmeldung (für Eingeladene ein eigenes). Keine Tracking-Cookies; die Website zählt Besuche nur mit deiner Einwilligung und ohne Cookies.
- Deine Archivinhalte liegen auf einem Server in Deutschland. Sie sind geschützt gespeichert, aber nicht Ende-zu-Ende-verschlüsselt (Einzelheiten in Abschnitt 8).
- Du kannst dein Archiv jederzeit exportieren. Löschst du dein Konto, werden alle Archivdaten gelöscht.
3. Hosting und Server-Logs
Website und Anwendung werden bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, betrieben. Der Server steht im Rechenzentrum Falkenstein (Sachsen), Deutschland. Hetzner verarbeitet die Daten in unserem Auftrag; ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO besteht. [offen: in der Hetzner Console prüfen, dass der AVV für das Konto abgeschlossen ist — er gilt dann für alle Server des Kontos]
Beim Aufruf der Website erfasst der vorgeschaltete Webserver automatisch Server-Logfiles mit IP-Adresse, Browsertyp, Referrer-URL und Zeitpunkt des Zugriffs. Diese Daten werden zur Sicherstellung eines störungsfreien und sicheren Betriebs verarbeitet (Art. 6 Abs. 1 lit. f DSGVO) und nach spätestens 7 Tagen gelöscht.
Die Anwendung selbst speichert IP-Adressen nicht im Klartext (siehe Abschnitt 10).
4. Cloudflare (DNS, TLS, Schutz vor Angriffen)
Zur Auflösung von DNS-Anfragen, zur TLS-Terminierung und zum Schutz vor DDoS-Angriffen setzen wir Cloudflare Germany GmbH (Rosental 7, c/o Mindspace, 80331 München; Konzernmutter: Cloudflare, Inc., USA) ein. Beim Aufruf von Website und Anwendung werden IP-Adresse, HTTP-Header und die übertragenen Inhalte über die Cloudflare-Infrastruktur geleitet, wobei vorrangig EU-Edge-Knoten verwendet werden.
Das bedeutet auch: Was du in der Anwendung eingibst, läuft auf dem Weg zum Server verschlüsselt bis zu Cloudflare und wird dort zur Weiterleitung entschlüsselt und erneut verschlüsselt.
Mit Cloudflare besteht ein Auftragsverarbeitungsvertrag inkl. EU-Standardvertragsklauseln; eine Übermittlung in die USA ist nicht ausgeschlossen, abgesichert durch das EU-US Data Privacy Framework. Rechtsgrundlage: berechtigtes Interesse an einem stabilen und sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
5. Cookies
Jahresringe setzt nur Cookies für die Anmeldung, und nur, wenn du dich anmeldest oder eine Einladung annimmst:
- „jr_sitzung“ — hält dich angemeldet. Eigenschaften: HttpOnly (für Skripte nicht lesbar), Secure (nur über HTTPS), SameSite=Strict (wird nicht an fremde Seiten mitgeschickt). Gültigkeit: 30 Tage.
- „jr_gast“ — hält Eingeladene angemeldet (Abschnitt 8, „Einladungen“). Gleiche Eigenschaften; gültig 30 Tage, höchstens bis zum Ablauf der Einladung.
Diese Cookies sind technisch notwendig, damit du die Anwendung nutzen kannst. Dafür ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Rechtsgrundlage für die damit verbundene Verarbeitung ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Weitere Cookies setzen wir nicht, auch keine von Drittanbietern.
6. Reichweitenmessung (Matomo)
Mit deiner Einwilligung zählen wir die Besuche der Website mit Matomo. Matomo betreiben wir selbst (matomo.piouswood.de, auf unserem Server bei Hetzner), nicht ein Drittanbieter. Die Messung arbeitet ohne Cookies; das Zählskript liest aber Merkmale deines Browsers aus (etwa Bildschirmgröße und Sprache). Deine Entscheidung merkt sich dein Browser im lokalen Speicher, nur auf diesem Gerät. Erfasst werden gekürzte IP-Adresse, besuchte Seite (nur die Adresse ohne Zusätze wie Anmelde- oder Einladungslinks), Zeitpunkt des Zugriffs und Browsertyp. Hat dein Browser „Do Not Track“ eingestellt, zählen wir dich nicht. Die Daten dienen ausschließlich der statistischen Auswertung und werden nicht an Dritte weitergegeben. [offen: in Matomo unter Administration → Datenschutz → Daten anonymisieren prüfen, dass IP-Adressen gekürzt werden (2 Bytes), und die Frist für das Löschen alter Rohdaten eintragen]
Gezählt wird nur die Website. Die Anwendung unter /app/, dein Archiv und die Ansicht für Eingeladene zählen wir nicht.
Gezählt wird erst, wenn du im Hinweis unten auf der Seite „Zählen erlauben“ wählst. Rechtsgrundlage ist deine Einwilligung (§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO).
Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (Art. 7 Abs. 3 DSGVO) oder sie hier erteilen:
7. Dein Konto und die Anmeldung
Für ein Konto brauchst du nur deine E-Mail-Adresse. Es gibt kein Passwort: Du meldest dich über einen Anmeldelink an, den wir dir per E-Mail schicken.
Zu deinem Konto speichern wir:
- deine E-Mail-Adresse,
- deinen Tarif,
- Zeitpunkte (z. B. wann das Konto angelegt wurde).
Von jedem Anmeldelink speichern wir nur einen Hash (eine nicht umkehrbare Prüfsumme), nicht den Link selbst. Ein Anmeldelink ist 15 Minuten gültig und kann nur einmal verwendet werden.
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Ohne E-Mail-Adresse können wir dir kein Konto anbieten. Die Kontodaten speichern wir, bis du dein Konto löschst (Abschnitt 9).
8. Dein Archiv
Was gespeichert wird
In Jahresringe hältst du Episoden deines Lebens fest — etwa Wohnorte, Arbeit, Ausbildung, Beziehungen und Menschen, Reisen, Wettkämpfe und Gesundheit — jeweils mit Datum, Text, einem Stimmungswert, beteiligten Personen und Orten. Wir speichern diese Inhalte, um sie dir als Zeitstrahl und als „Jahresringe“ anzuzeigen. Das ist der Zweck des Vertrags; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wie gespeichert wird
Die Inhalte liegen in einer PostgreSQL-Datenbank auf unserem Server in Deutschland (Abschnitt 3). Der Zugriff auf Server und Datenbank ist geschützt, und die Übertragung zwischen deinem Browser und uns ist verschlüsselt (TLS). Die Inhalte selbst sind in der Datenbank jedoch im Klartext gespeichert und nicht Ende-zu-Ende-verschlüsselt. Technisch hätte also der Betreiber mit Serverzugang Zugriff auf sie. Wir sehen deine Inhalte nicht ein und werten sie nicht aus; Ausnahme ist ein Zugriff, um den du uns ausdrücklich bittest (etwa bei einem Fehler, den du meldest), oder zu dem wir gesetzlich verpflichtet sind.
Gesundheitsdaten und andere besondere Kategorien
Dein Archiv kann Angaben enthalten, die zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO gehören — vor allem Gesundheitsdaten, aber je nach Eintrag auch Angaben zu religiösen oder weltanschaulichen Überzeugungen, zum Sexualleben oder zur sexuellen Orientierung. Auch der Stimmungswert kann Rückschlüsse auf deine Gesundheit zulassen.
Solche Angaben speichern wir nur, weil und soweit du sie selbst bewusst einträgst. Rechtsgrundlage ist deine ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die du beim ersten Öffnen der App mit einem eigenen Häkchen erteilst; den Zeitpunkt speichern wir als Nachweis. Du kannst sie jederzeit mit Wirkung für die Zukunft widerrufen, indem du die betreffenden Einträge oder dein Konto löschst oder uns um Löschung bittest.
Angaben über andere Menschen
Zu deinem Leben gehören andere Menschen, und du kannst sie in deinen Episoden erwähnen. Wenn du Jahresringe für dich privat nutzt, ist das eine ausschließlich persönliche Tätigkeit; die DSGVO gilt dafür nicht (Haushaltsausnahme, Art. 2 Abs. 2 lit. c DSGVO). Bitte geh trotzdem sorgsam mit Angaben über andere um. Die Menschen, die du erwähnst, erhalten von uns keine Nachricht, und wir nutzen ihre Daten für nichts anderes als die Anzeige in deinem Archiv. Für uns als Anbieter, der die technischen Mittel bereitstellt, gilt die DSGVO dagegen (Erwägungsgrund 18 DSGVO). Wir verarbeiten diese Angaben ausschließlich, um sie dir zu speichern und anzuzeigen, und stützen das auf unser berechtigtes Interesse, dir diesen Dienst zu erbringen (Art. 6 Abs. 1 lit. f DSGVO). Die erwähnten Menschen informieren wir nicht einzeln: Wir kennen in der Regel weder sie noch ihre Kontaktdaten, und eine Benachrichtigung wäre unverhältnismäßig (Art. 14 Abs. 5 lit. b DSGVO). Wer glaubt, in einem Archiv erwähnt zu sein, kann sich an [email protected] wenden; wir leiten Anliegen an die Person weiter, die das Archiv führt, und löschen, wo die Rechtslage es verlangt.
Nutzt du Jahresringe beruflich, etwa für Biografiearbeit mit Klientinnen und Klienten, gilt die Haushaltsausnahme nicht. Dann bist du selbst Verantwortliche oder Verantwortlicher für diese Daten und brauchst einen Auftragsverarbeitungsvertrag mit uns — siehe AVV.
Einladungen: dein Archiv mit anderen teilen
Im Tarif Familie kannst du Menschen aus deinem Archiv einladen. Du erzeugst dafür einen Einladungslink und gibst ihn selbst weiter; wir schicken niemandem eine E-Mail und speichern keine Adresse der eingeladenen Person. Wer den Link öffnet, sieht einen Hinweis zum Datenschutz und nimmt die Einladung ausdrücklich an. Danach sieht diese Person nur, was du nach deinen Freigaben für sie bestimmt hast — nie deine Stimmungswerte und nie deine persönlichen Notizen. Du kannst eine Einladung jederzeit widerrufen; der Zugang endet dann sofort.
Wir speichern zur Einladung einen Hash des Links (nicht den Link selbst), die Person aus deinem Archiv, Ablaufdatum und gegebenenfalls den Zeitpunkt des Widerrufs. Rechtsgrundlage ist die Vertragserfüllung dir gegenüber (Art. 6 Abs. 1 lit. b DSGVO); für die eingeladene Person unser berechtigtes Interesse, ihr den von dir gewünschten Zugang sicher bereitzustellen (Art. 6 Abs. 1 lit. f DSGVO).
Beiträge von Eingeladenen
Eingeladene können eigene Erinnerungen beitragen. Bevor sie das erste Mal etwas senden, willigen sie ausdrücklich ein, dass ihr Beitrag im Archiv der einladenden Person gespeichert wird (Art. 6 Abs. 1 lit. a DSGVO; betrifft der Beitrag Gesundheit oder andere besondere Kategorien, Art. 9 Abs. 2 lit. a DSGVO). Den Zeitpunkt dieser Einwilligung speichern wir als Nachweis.
Ein Beitrag bleibt zunächst unsichtbar und wartet, bis die einladende Person ihn übernimmt, mit einer bestehenden Episode zusammenführt oder ablehnt. Solange er wartet, kann die beitragende Person ihn ändern oder zurückziehen; zurückgezogene und abgelehnte Beiträge löschen wir sofort. Ein übernommener Beitrag wird Teil des Archivs der einladenden Person und trägt den Vermerk „ergänzt von …“. Wer eine Einwilligung danach widerrufen möchte, bittet die einladende Person um Löschung oder schreibt uns an [email protected]; wir leiten das weiter. Bis zur Übernahme verarbeiten wir einen Beitrag auf Grundlage der Einwilligung der beitragenden Person (Art. 6 Abs. 1 lit. a DSGVO); danach gilt für ihn dasselbe wie für alle anderen Angaben über andere Menschen im Archiv (siehe oben).
Über neue Beiträge informieren wir die einladende Person einmal am Tag um 18 Uhr per E-Mail — nur mit der Anzahl, nie mit dem Inhalt.
Was wir nicht tun
- Keine Werbung und keine Weitergabe an Werbepartner.
- Kein Verkauf von Daten.
- Keine Auswertung deiner Inhalte, weder durch uns noch durch Dritte.
9. Export und Löschung
Du kannst dein gesamtes Archiv jederzeit in der Anwendung exportieren, als JSON oder als Markdown.
Feste Löschfristen
Einmal täglich löschen wir automatisch:
- Anmeldelinks einen Tag nach ihrem Ablauf (gültig sind sie 15 Minuten),
- Sitzungen und Sitzungen von Eingeladenen einen Tag nach Ablauf oder Abmeldung,
- unbestätigte Einträge der Warteliste nach 30 Tagen,
- die Hashes zum Schutz vor Missbrauch (Abschnitt 10) nach 2 Tagen,
- Nachrichten aus dem Kontaktformular nach 12 Monaten (Abschnitt 11).
- Konten, deren Vertrag wir beendet haben (auf deinen Wunsch oder aus wichtigem Grund), 30 Tage nach Vertragsende — bis dahin kannst du alles exportieren; eine Woche vorher erinnern wir dich per E-Mail.
Einzelne Episoden kannst du jederzeit selbst löschen. Dein ganzes Konto löschst du selbst in der Anwendung unter „Archiv“ → „Konto löschen“; alternativ löschen wir es auf Anfrage über das Kontaktformular oder an [email protected]. Mit dem Konto werden alle Archivdaten, Einladungen, Beiträge von Eingeladenen, Sitzungen und Anmeldelinks sofort gelöscht.
Datensicherungen
Damit bei einem Fehler nichts verloren geht, sichern wir die Datenbank jede Nacht und vor jedem Update. Die Sicherungen liegen auf unserem Server in Deutschland (Abschnitt 3), sind nur für den Betreiber zugänglich und werden nach 14 Tagen automatisch gelöscht. Gelöschte Episoden oder ein gelöschtes Konto sind deshalb spätestens 14 Tage nach der Löschung auch aus den Sicherungen verschwunden. Aus einer Sicherung stellen wir nur wieder her, um einen Fehler zu beheben — gelöschte Daten holen wir dabei nicht zurück.
10. Schutz vor Missbrauch
Damit niemand massenhaft Anmeldelinks anfordert oder die Formulare missbraucht, begrenzen wir die Zahl der Anfragen (Rate-Limiting) beim Anfordern von Anmeldelinks, beim Kontaktformular und bei der Warteliste. Dafür speichern wir deine IP-Adresse nicht im Klartext, sondern nur als HMAC-Hash — eine mit einem geheimen Schlüssel gebildete Prüfsumme, aus der sich die Adresse nicht ohne Weiteres zurückrechnen lässt. Rechtsgrundlage: berechtigtes Interesse an einem sicheren Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Die Hashes löschen wir nach 2 Tagen.
11. Kontaktformular
Wenn du uns über das Kontaktformular schreibst, speichern wir Name, E-Mail-Adresse, Betreff und Nachricht in unserer Datenbank und leiten die Nachricht an [email protected] weiter. Wir nutzen die Angaben nur, um deine Anfrage zu bearbeiten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit deine Anfrage einen Vertrag betrifft oder anbahnt, sonst unser berechtigtes Interesse an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO). Wir löschen die Daten, wenn deine Anfrage erledigt ist, spätestens nach 12 Monaten, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
12. Warteliste
Wenn du dich auf die Warteliste setzt, speichern wir deine E-Mail-Adresse, um dich über den Start von Jahresringe zu informieren. Du bekommst zuerst eine E-Mail mit einem Bestätigungslink (Double-Opt-in); erst nach deiner Bestätigung stehst du auf der Liste. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie jederzeit widerrufen; wir löschen deine Adresse dann von der Liste. Den Zeitpunkt deiner Bestätigung speichern wir als Nachweis deiner Einwilligung, solange du auf der Liste stehst.
13. E-Mail-Versand
Anmeldelinks, Bestätigungen der Warteliste und andere E-Mails zum Konto verschicken wir über Resend (Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA). Absender ist derzeit [email protected], eine Adresse unseres Unternehmens. Dabei werden Empfängeradresse, Betreff und Inhalt der jeweiligen E-Mail übermittelt; die Hinweise auf neue Beiträge enthalten nur deren Anzahl. Die Übermittlung in die USA ist durch das EU-US Data Privacy Framework und EU-Standardvertragsklauseln abgesichert. Mit Resend besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO; er ist Bestandteil der Nutzungsbedingungen von Resend. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), bei der Warteliste deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
14. Zahlungen
Die Zahlung für die kostenpflichtigen Tarife wickelt Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland, ab. Wenn du buchst, übermitteln wir Stripe deine E-Mail-Adresse, eine Kennung deines Kontos und den gewählten Tarif. Deine Zahlungsdaten (etwa Kartennummer oder IBAN) gibst du direkt auf der Bezahlseite von Stripe ein; wir erhalten sie nicht. Von Stripe bekommen wir nur Kunden- und Abo-Kennungen, den Zahlungsstatus und die Laufzeit. Stripe verarbeitet Zahlungsdaten auch in eigener Verantwortung, etwa zur Betrugsprävention und wegen gesetzlicher Pflichten, und kann dabei Daten an Stripe, Inc. in den USA übermitteln; das ist durch das EU-US Data Privacy Framework und EU-Standardvertragsklauseln abgesichert. Mehr dazu in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO). Soweit Stripe Daten in unserem Auftrag verarbeitet, gilt die Vereinbarung zur Datenverarbeitung, die Bestandteil der Stripe-Nutzungsbedingungen ist; für Betrugsprävention und gesetzliche Pflichten ist Stripe selbst verantwortlich.
Zu deinem Konto speichern wir Tarif, Abrechnungszeitraum, Laufzeit, Zahlungsstatus sowie die Kennungen von Kunde und Abo bei Stripe. Buchung, Tarifwechsel und Kündigung protokollieren wir mit Zeitpunkt, bei der Buchung auch deine Bestätigung der AGB und des sofortigen Beginns — als Nachweis für den Vertragsschluss. Löschst du dein Konto, beenden wir ein laufendes Abo sofort. Rechnungs- und Zahlungsbelege bewahren Stripe und wir so lange auf, wie es das Steuer- und Handelsrecht vorschreibt (Buchungsbelege acht Jahre nach § 147 AO), auch über die Kontolöschung hinaus (Art. 17 Abs. 3 lit. b, Art. 6 Abs. 1 lit. c DSGVO). Nach der Löschung des Kontos verwenden wir sie für nichts anderes mehr.
Über die Seite „Verträge hier kündigen“ kannst du ohne Anmeldung kündigen. Wir verwenden die angegebene Adresse, um dein Abo zu finden und dir den Eingang zu bestätigen; bei einer außerordentlichen Kündigung leiten wir Adresse und Grund an unser Postfach weiter, um sie zu prüfen. Gegen Missbrauch zählen wir die Anfragen wie bei den anderen Formularen (Abschnitt 10). Rechtsgrundlage: Vertragserfüllung und unsere gesetzliche Pflicht nach § 312k BGB (Art. 6 Abs. 1 lit. b und c DSGVO).
Ebenso funktioniert die Seite „Vertrag hier widerrufen“: Wir verwenden Adresse und, falls angegeben, deinen Namen, um das Abo zu finden, es zu beenden, die anteilige Erstattung über Stripe zu veranlassen und dir den Eingang zu bestätigen. Lässt sich ein Widerruf nicht automatisch bearbeiten, etwa nach Ablauf der Frist, leiten wir Adresse und Namen an unser Postfach weiter. Rechtsgrundlage: Vertragserfüllung und unsere gesetzliche Pflicht nach § 356a BGB (Art. 6 Abs. 1 lit. b und c DSGVO).
15. Fehlerberichte und Feedback
Tritt in der Anwendung ein unerwarteter Fehler auf, schickt sie einen Fehlerbericht an unser eigenes Ticketsystem Woodwork. Es läuft auf unserem Server bei Hetzner in Deutschland (Abschnitt 3); die Berichte verlassen unser Unternehmen nicht. Ein Bericht enthält die Art des Fehlers, die Stelle im Programmcode, den Namen der geöffneten Ansicht (etwa „Zeitstrahl“), die App-Version, Browser und Bildschirmgröße sowie eine Kennung deines Kontos und deinen Tarif. Inhalte deines Archivs gehören nicht dazu: Wir übermitteln weder Titel noch Texte, Personen oder Orte, auch nicht deren Kennungen aus der Adresszeile. Anmeldetoken, E-Mail-Adressen und Passwörter werden vor dem Versand unkenntlich gemacht. Fehler auf unserem Server melden wir ebenso, ohne Angaben zu deiner Person. Rechtsgrundlage: unser berechtigtes Interesse an einer fehlerfreien Anwendung (Art. 6 Abs. 1 lit. f DSGVO).
Über „Feedback“ in der Anwendung kannst du uns eine Frage, einen Fehler oder eine Idee schicken. Dann speichern wir in Woodwork Betreff und Nachricht, deine E-Mail-Adresse (damit wir antworten können), die Kennung deines Kontos, deinen Tarif, die App-Version und deinen Browser. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, soweit es um deinen Vertrag geht, sonst unser berechtigtes Interesse an der Beantwortung (Art. 6 Abs. 1 lit. f DSGVO). Bitte schreib keine Einträge aus deinem Archiv hinein, die wir nicht zur Bearbeitung brauchen.
Fehlerberichte löschen wir 90 Tage nach ihrem Eingang, erledigte Meldungen 90 Tage nach ihrer letzten Bearbeitung — automatisch und endgültig.
16. Empfänger im Überblick
- Hetzner Online GmbH — Hosting (Deutschland)
- Cloudflare Germany GmbH / Cloudflare, Inc. — DNS, TLS, Schutz vor Angriffen
- Resend (Plus Five Five, Inc., USA) — E-Mail-Versand
- Stripe Payments Europe, Ltd. (Irland) — Zahlungsabwicklung
Darüber hinaus geben wir deine Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind. Eine automatisierte Entscheidungsfindung einschließlich Profiling findet nicht statt.
17. Deine Rechte
Du hast gegenüber uns folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO) — dafür steht dir auch der Export zur Verfügung
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Wende dich dafür an [email protected].
Du hast außerdem das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Für uns zuständig ist: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg.
18. Verschlüsselte Übertragung
Website und Anwendung werden ausschließlich über eine verschlüsselte Verbindung (TLS) ausgeliefert. Du erkennst sie am Schloss-Symbol in der Adresszeile deines Browsers.
19. Änderungen
Wir passen diese Datenschutzerklärung an, wenn sich die Rechtslage oder Jahresringe ändert. Es gilt die jeweils hier veröffentlichte Fassung.