Datenschutzerklärung
1. Verantwortlicher
McGrinsey UG (haftungsbeschränkt)
Klein Glien 25
14806 Bad Belzig
Deutschland
Telefon: +49 160 4861837
E-Mail: john@mcgrinsey.com
Klarstern ist eine Marke der McGrinsey UG (haftungsbeschränkt). Ein Datenschutzbeauftragter ist gesetzlich nicht erforderlich und nicht bestellt.
2. Allgemeines zur Datenverarbeitung
Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften (DSGVO, BDSG, TDDDG) sowie dieser Datenschutzerklärung. Die Nutzung dieser Website ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Einwilligungspflichtige Marketing- und Analyse-Tools (z. B. der Meta-Pixel, siehe Abschnitt 6) werden erst nach deiner ausdrücklichen Einwilligung über das Cookie-Banner geladen und aktiviert.
3. Hosting
Diese Website wird auf Servern der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland, gehostet (Serverstandort: Deutschland). Mit Hetzner besteht ein Vertrag über Auftragsverarbeitung gemäß Art. 28 DSGVO. Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren und effizienten Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO).
Server-Logfiles
Beim Betrieb der Website und der App fallen automatisch technische Protokolle an: Datum und Uhrzeit, aufgerufene Datei, Browsertyp und Betriebssystem sowie, soweit vom jeweiligen Dienst erfasst, die IP-Adresse. Dazu kommt das Betriebsprotokoll unseres Anwendungsdienstes, in dem im Rahmen des E-Mail-Versands auch Empfängeradressen auftauchen können. Diese Protokolle dienen der Sicherstellung des Betriebs und der Sicherheit und werden nicht mit anderen Datenquellen zusammengeführt. Sie werden nach spätestens 28 Tagen automatisch gelöscht. Die Löschung betrifft ausschließlich diese Protokolle; deine Kontaktdaten und das Versandprotokoll (siehe Abschnitt 8) bleiben davon unberührt.
Schriftarten
Die verwendeten Schriftarten (Lora, Poppins) sind lokal auf unserem Server gespeichert. Beim Laden der Seite wird keine Verbindung zu Servern von Google oder anderen Font-Anbietern aufgebaut.
4. Cookies und Einwilligung (Consent)
Diese Website verwendet einen Einwilligungs-Dialog mit granularen Einstellungen nach vier Kategorien: Notwendig (immer aktiv), Präferenzen, Statistik und Marketing. Beim ersten Besuch sind alle nicht notwendigen Kategorien deaktiviert („denied", Google Consent Mode v2 inkl. ads_data_redaction). Du kannst jede Kategorie einzeln erlauben, alle akzeptieren oder bei „Nur notwendige" bleiben.
Deine Wahl wird mit Zeitstempel lokal in deinem Browser gespeichert (localStorage, Schlüssel „klarstern_consent_v2") und bei jedem Besuch angewendet. Was wir auf dieser Website in deinem Browser ablegen: „klarstern_consent_v2" (deine Cookie-Entscheidung), „kf_best" (dein persönlicher Bestwert in unserem kleinen Browserspiel) und — falls du sie selbst gesetzt hast — „klarstern_notrack" (schaltet jede Messung für dieses Gerät ab). Alle drei bleiben in deinem Browser und werden nicht an uns übertragen; die Klarstern-App legt darüber hinaus mehr auf deinem Gerät ab — unter anderem alles, was du in die Werkzeuge schreibst, dazu deine Anmeldung und einige Merker für den Ablauf. Auch diese Daten bleiben auf deinem Gerät; welche das sind und warum, steht in Abschnitt 10. du kannst sie jederzeit über die Einstellungen deines Browsers löschen. Für die Sitzungserkennung nutzen wir zusätzlich eine zufällige ID im sessionStorage, die beim Schließen des Tabs verschwindet (siehe Abschnitt 5). Zwei einwilligungspflichtige Drittanbieter-Tools setzen wir ein: Google Analytics 4 in der Kategorie Statistik (siehe Abschnitt 7) und den Meta-Pixel in der Kategorie Marketing (siehe Abschnitt 6). Beide werden ausschließlich geladen, wenn du die jeweilige Kategorie erlaubst; solange du das nicht tust, wird kein Google- bzw. Meta-Code geladen und keine Verbindung zu deren Servern aufgebaut.
Du kannst deine Einwilligung jederzeit widerrufen oder ändern: über den Link „Cookie-Einstellungen" im Footer der Startseite. Rechtsgrundlage für den Einsatz einwilligungspflichtiger Tools wäre Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG.
5. Eigenes, cookiefreies Web-Tracking (selbst gehostet)
Um zu verstehen, wie unsere Website genutzt wird (z. B. Seitenaufrufe und Klicks auf die Amazon-Bestell-Buttons), setzen wir ein selbst entwickeltes, selbst gehostetes Analyse-System ein. Es läuft vollständig auf unserem eigenen Server in Deutschland; es werden keine Daten an Dritte übermittelt.
- Keine Cookies: Es wird lediglich eine zufällige Sitzungs-ID im sessionStorage deines Browsers gehalten, die beim Schließen des Tabs automatisch gelöscht wird.
- Keine IP-Speicherung: Deine IP-Adresse wird nicht gespeichert, sondern nur als stark gekürzter kryptographischer Hash (SHA-256, 16 Zeichen) abgelegt — ein Rückschluss auf dich ist damit praktisch ausgeschlossen.
- Erfasste Daten: Ereignistyp, aufgerufener Pfad, Referrer, Browser-Typ (User-Agent), ggf. Kampagnen-Parameter (UTM) sowie Zeitpunkt. Erfasst werden zum Beispiel: Seitenaufruf, Klick auf einen Bestell-Button, Start und Abschluss unseres Selbsttests und unseres kleinen Browserspiels sowie das Absenden eines Anmeldeformulars.
- Selbsttest („Welches Werkzeug braucht dein Kopf gerade?"): Deine Antworten werden ausschließlich zur Berechnung deines Ergebnisses verarbeitet und nicht gespeichert. Gespeichert wird nur ohne Personenbezug, welche Frage erreicht und welcher Ergebnis-Typ ermittelt wurde — damit erkennen wir, an welcher Stelle ein Test abgebrochen wird.
- Kein seitenübergreifendes Tracking, keine Werbeprofile, keine Verknüpfung mit anderen Datenquellen.
Speicherdauer: Die so erfassten Ereignisse löschen wir automatisch nach 14 Monaten. Danach bleiben nur noch die daraus abgeleiteten Summen (z. B. „Seitenaufrufe im August"), die keinen Bezug zu einzelnen Besuchen mehr haben.
Rechtsgrundlage ist unser berechtigtes Interesse an der Reichweitenmessung und Verbesserung unseres Angebots (Art. 6 Abs. 1 lit. f DSGVO). Da weder Cookies gesetzt noch Informationen auf deinem Endgerät gespeichert werden, die für den Betrieb nicht erforderlich sind, ist keine Einwilligung nach § 25 TDDDG erforderlich. Du kannst der Verarbeitung jederzeit widersprechen (siehe Abschnitt 12).
6. Meta-Pixel (Facebook/Instagram) — nur mit Einwilligung
Auf Basis deiner Einwilligung setzen wir den Meta-Pixel ein, ein Tool der Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland („Meta"). Der Meta-Pixel hilft uns, die Wirksamkeit unserer Werbeanzeigen auf Facebook und Instagram zu messen und auszuwerten (Conversion-Messung und Reichweiten-Optimierung). Wir setzen dabei mehrere Pixel-Kennungen desselben Anbieters ein, um Anzeigen und Anmeldungen getrennt auswerten zu können; an der Art der verarbeiteten Daten ändert das nichts.
Kein Laden ohne Einwilligung: Der Pixel wird erst geladen, wenn du im Cookie-Banner die Kategorie Marketing aktivierst. Solange du das nicht tust, wird kein Meta-Code ausgeführt und keine Verbindung zu Servern von Meta hergestellt. Einen Fallback ohne JavaScript (Zählpixel-Bild) setzen wir bewusst nicht ein.
Verarbeitete Daten: Bei aktivem Pixel kann Meta insbesondere deine gekürzte IP-Adresse, Informationen zu deinem Browser/Gerät, die aufgerufene Seite sowie die von dir ausgelösten Aktionen (z. B. Seitenaufruf) verarbeiten. Meta kann diese Informationen ggf. deinem Facebook-/Instagram-Konto zuordnen und für eigene Werbezwecke verwenden. Für diese Verarbeitung sind wir und Meta gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO, soweit es um die Erhebung und Übermittlung der Daten geht; die weitere Verarbeitung durch Meta erfolgt in dessen alleiniger Verantwortung.
Datenübermittlung in die USA: Dabei können Daten an die Meta Platforms, Inc. in den USA übermittelt werden. Meta ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend stützt sich die Übermittlung auf die Standardvertragsklauseln der EU-Kommission. Ein dem europäischen Niveau entsprechendes Datenschutzniveau kann in Drittländern dennoch nicht in jedem Fall garantiert werden.
Rechtsgrundlage ist ausschließlich deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG für die Speicherung von bzw. den Zugriff auf Informationen in deinem Endgerät). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Link „Cookie-Einstellungen" im Footer der Startseite. Nach dem Widerruf wird der Pixel bei weiteren Seitenaufrufen nicht mehr geladen.
Weitere Informationen zur Datenverarbeitung durch Meta findest du in der Datenrichtlinie von Meta. Deine Werbeeinstellungen kannst du direkt bei Facebook verwalten.
7. Google Analytics 4 — nur mit Einwilligung
Auf Basis deiner Einwilligung setzen wir Google Analytics 4 ein, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland („Google"). Google Analytics hilft uns zu verstehen, wie unsere Website genutzt wird (z. B. besuchte Seiten, Verweildauer, ungefähre Herkunftsregion, verwendeter Gerätetyp), um unser Angebot zu verbessern.
Kein Laden ohne Einwilligung: Google Analytics wird erst geladen, wenn du im Cookie-Banner die Kategorie Statistik aktivierst. Solange du das nicht tust, wird kein Google-Code ausgeführt und keine Verbindung zu Servern von Google hergestellt. Zusätzlich ist der Google Consent Mode v2 aktiv; ohne deine Einwilligung bleibt die Analyse-Speicherung deaktiviert.
Verarbeitete Daten: Bei aktivem Analytics werden insbesondere ein pseudonymer Nutzungs-Identifier, deine gekürzte (anonymisierte) IP-Adresse, Informationen zu Browser und Gerät, aufgerufene Seiten sowie Interaktionen verarbeitet. In Google Analytics 4 wird die IP-Adresse standardmäßig gekürzt und nicht dauerhaft gespeichert. Wir verwenden die Daten ausschließlich in aggregierter Form; wir führen sie nicht mit anderen Datenquellen zusammen.
Datenübermittlung in die USA: Dabei können Daten an die Google LLC in den USA übermittelt werden. Google ist unter dem EU-US Data Privacy Framework zertifiziert; ergänzend stützt sich die Übermittlung auf die Standardvertragsklauseln der EU-Kommission. Ein dem europäischen Niveau entsprechendes Datenschutzniveau kann in Drittländern dennoch nicht in jedem Fall garantiert werden.
Rechtsgrundlage ist ausschließlich deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Link „Cookie-Einstellungen" im Footer der Startseite. Nach dem Widerruf wird Google Analytics bei weiteren Seitenaufrufen nicht mehr geladen.
Weitere Informationen zur Datenverarbeitung durch Google findest du in der Datenschutzerklärung von Google.
Sonstige Drittanbieter-Tags
Google Analytics wird technisch über die Adresse googletagmanager.com geladen — das ist die übliche Auslieferungsadresse für das Analytics-Skript; einen Google-Tag-Manager-Container setzen wir nicht ein. Darüber hinaus lädt diese Website keine weiteren Drittanbieter-Tags — kein Google-Ads- und kein LinkedIn-Pixel. Sollten wir solche Tools künftig einsetzen, geschieht das ausschließlich nach deiner ausdrücklichen Einwilligung über das Cookie-Banner, und wir aktualisieren diese Datenschutzerklärung entsprechend.
8. Newsletter, Sofort-Karten und E-Mail-Versand
Auf unserer Website und im Selbsttest kannst du dich mit deiner E-Mail-Adresse eintragen, um eine Sofort-Karte (PDF) zu erhalten und/oder unseren Newsletter zu abonnieren, mit dem wir über neue Klarstern-Werkzeuge informieren.
Verarbeitete Daten: deine E-Mail-Adresse, optional ein von dir angegebener Name, der Zeitpunkt deiner Anmeldung und deiner Bestätigung sowie die Information, welches Angebot du angefordert hast. Weitere Angaben sind nicht erforderlich.
Bestätigungsverfahren (Double-Opt-In): Nach deiner Anmeldung senden wir dir zunächst eine E-Mail mit einem Bestätigungslink. Erst wenn du diesen anklickst, nehmen wir dich in den Verteiler auf und senden dir die angeforderten Inhalte. So stellen wir sicher, dass niemand fremde Adressen einträgt. Anmeldung und Bestätigung werden zu Nachweiszwecken protokolliert.
Erfolgsmessung (Öffnungen und Klicks): Unsere E-Mails enthalten ein kleines Zählpixel sowie Links, die über unseren Versanddienstleister geleitet werden. Dadurch können wir erkennen, ob und wann eine E-Mail geöffnet und welche Links darin angeklickt wurden. Wir nutzen das ausschließlich, um zu verstehen, welche Inhalte hilfreich sind, und unsere E-Mails zu verbessern. Wir erstellen daraus keine Profile und führen die Daten nicht mit anderen Datenquellen zusammen. Du kannst die Öffnungsmessung wirksam verhindern, indem du in deinem E-Mail-Programm das automatische Nachladen von Bildern deaktivierst.
Angefordertes Thema: Wenn du über unseren Selbsttest eine Sofort-Karte anforderst, wird zu deiner Anmeldung gespeichert, welche Karte du angefordert hast — das ist nötig, um dir die richtige Datei zuzuschicken. Diese Angabe lässt Rückschlüsse auf ein persönliches Thema zu; wir behandeln sie deshalb besonders sorgfältig, geben sie nicht an Dritte weiter und nutzen sie ausschließlich für den genannten Zweck. In deinem Kontaktdatensatz selbst vermerken wir das Thema nicht; dort steht lediglich, dass du eine Sofort-Karte angefordert hast. Mit deiner Anmeldung willigst du ausdrücklich auch in diese Speicherung ein; sie endet mit deiner Abmeldung.
Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du bei der Anmeldung erteilst und die auch die vorstehend beschriebene Erfolgsmessung umfasst. Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen — über den Abmeldelink am Ende jeder E-Mail oder formlos per Nachricht an uns (Kontaktdaten in Abschnitt 1). Mit dem Widerruf endet auch die Erfolgsmessung.
Versanddienstleister: Für den technischen Versand nutzen wir Resend (Resend, Inc., USA). Resend verarbeitet deine Daten ausschließlich weisungsgebunden für den Versand in unserem Auftrag. Mit Resend besteht ein Vertrag über die Auftragsverarbeitung gemäß Art. 28 DSGVO. Dabei können Daten in die USA übermittelt werden; die Übermittlung wird auf die Standardvertragsklauseln der EU-Kommission gestützt. Ein dem europäischen Niveau entsprechendes Datenschutzniveau kann in Drittländern dennoch nicht in jedem Fall garantiert werden.
Versandprotokoll: Zu jeder versendeten E-Mail protokollieren wir Empfängeradresse, Betreff, Zeitpunkt und Zustellstatus (sowie, siehe oben, Öffnungen und Klicks). Das brauchen wir, um Zustellprobleme zu erkennen und den Versand nachweisen zu können. Dieses Protokoll löschen wir automatisch nach 24 Monaten.
Speicherdauer: Wir speichern deine Daten, solange dein Abonnement besteht. Nach einer Abmeldung löschen wir deine Adresse aus dem Verteiler; die Nachweise über Anmeldung, Bestätigung und Abmeldung bewahren wir noch so lange auf, wie dies zur Verteidigung gegen mögliche Ansprüche erforderlich ist.
9. Links zu Amazon
Die Bestell-Buttons auf dieser Website führen zu Amazon (Amazon Europe Core S.à r.l., Luxemburg). Beim Klick verlässt du unsere Website; ab dann gelten die Datenschutzbestimmungen von Amazon. Wir übermitteln beim Klick selbst keine personenbezogenen Daten an Amazon.
Die Links enthalten eine Kampagnen-Kennung (Amazon Attribution). Damit kann Amazon uns in aggregierter Form zurückmelden, wie viele Klicks und Käufe auf eine bestimmte Quelle entfallen — etwa auf unsere Website oder auf eine unserer E-Mails. Wir erhalten dabei keine personenbezogenen Daten und erfahren nicht, wer etwas gekauft hat; wir sehen ausschließlich Summen. Rechtsgrundlage für diese Reichweitenmessung ist unser berechtigtes Interesse an der Auswertung unserer Werbemaßnahmen (Art. 6 Abs. 1 lit. f DSGVO).
10. Konto und Zahlung in der Klarstern-App
Die Klarstern Web-App ist ein kostenpflichtiges Angebot. Für ein Abonnement brauchst du ein Konto; die Zahlung wickeln wir über Stripe ab.
Was auf unserem Server liegt — und was nicht
Deine Eingaben in der App werden nicht an uns übertragen. Alles, was du in die Werkzeuge und Module schreibst, bleibt ausschließlich in der Speicherung deines Browsers auf deinem Gerät. Wir können darauf nicht zugreifen, und diese Texte existieren auf unseren Servern nicht.
Auf unserem Server verarbeiten wir zu deinem Konto ausschließlich:
- deine E-Mail-Adresse,
- Zeitpunkt der Anmeldung und der letzten Nutzung,
- Anmelde-Token und Sitzungen — beide ausschließlich als kryptografischer Hash, nicht im Klartext,
- deinen Abo-Status (Testphase, aktiv, gekündigt, abgelaufen), den gewählten Tarif, das Datum der nächsten Verlängerung und die Kennungen deines Stripe-Kundenkontos,
- Nutzungsereignisse ohne Inhalt: dass ein Durchlauf begonnen oder beendet wurde, welcher Schritt eines Werkzeugs erreicht wurde, dass die Bezahlseite gesehen wurde, dass ein Abo begonnen oder gekündigt wurde — jeweils nur mit Zeitpunkt, nie mit dem, was du geschrieben hast.
Woher du gekommen bist (Kampagnen-Kennungen)
Wenn du die App über eine Anzeige oder einen von uns gesetzten Link erreichst, enthält die
Adresse Kennungen der jeweiligen Kampagne — die üblichen Parameter
utm_source, utm_medium, utm_campaign,
utm_content und utm_term. Diese fünf Werte hängen wir an die oben
genannten Nutzungsereignisse ohne Inhalt an.
Zweck: Wir wollen erkennen, welche Anzeige Menschen erreicht, die die App auch tatsächlich benutzen — und nicht nur, wie oft geklickt wurde. Ohne diese Zuordnung lässt sich Werbebudget nicht sinnvoll steuern.
Was dabei nicht passiert: Wir setzen dafür kein Cookie und vergeben keine
dauerhafte Kennung, mit der du wiedererkannt werden könntest. Gespeichert werden ausschließlich diese
fünf Werte, die die Anzeige beschreiben, nicht dich. Die Werte werden für die Dauer
deines Browser-Tabs zwischengespeichert (sessionStorage) und sind spätestens
mit dem Schließen des Tabs verschwunden. Weder die vollständige Adresse der aufgerufenen
Seite noch die zuvor besuchte Seite werden gespeichert.
Über die Anmeldung hinweg: Forderst du einen Anmeldelink an, merken wir uns diese fünf Werte zusammen mit dem Link und geben sie beim Einlösen an die App zurück, weil der Link einen neuen Tab öffnet. In der E-Mail selbst stehen sie nicht; beim Einlösen oder spätestens nach Ablauf des Links werden sie dort wieder entfernt. Bist du angemeldet, stehen die Werte an den Nutzungsereignissen deines Kontos. Schließt du ein Abo ab, übernehmen wir die zuletzt übermittelten Werte an dieses Ereignis, damit wir sehen, welcher Weg zu einem Abo geführt hat. An Stripe geben wir sie nicht weiter.
Rechtsgrundlage ist unser berechtigtes Interesse an einer wirtschaftlichen Erfolgskontrolle unserer Werbung (Art. 6 Abs. 1 lit. f DSGVO). Da kein Zugriff auf Informationen in deinem Endgerät im Sinne des § 25 Abs. 1 TDDDG erfolgt, der über das für den Betrieb Erforderliche hinausgeht, und keine Wiedererkennung stattfindet, ist hierfür keine Einwilligung erforderlich. Diese Erfassung ist getrennt von der Anzeigen-Messung über den Meta-Pixel weiter unten, die ausschließlich mit deiner Einwilligung stattfindet.
Speicherdauer: wie die zugehörigen Nutzungsereignisse (siehe unten).
Sitzungen und Nutzungsdauer
Damit wir sehen, wie viele Besuche es in der App gibt, wie lange sie dauern und an welcher Stelle sie enden, erzeugt die App beim Öffnen eine zufällige Besuchskennung und hängt sie an die oben genannten Nutzungsereignisse ohne Inhalt. Zusätzlich meldet sie beim Weglegen, wie viele Sekunden die App in diesem Tab sichtbar war.
Was dabei nicht passiert: Die Kennung gilt nur für deinen aktuellen
Browser-Tab. Sie liegt im Zwischenspeicher dieses Tabs (sessionStorage) und ist
mit dem Schließen des Tabs verschwunden. Öffnest du die App später erneut, entsteht eine neue,
unabhängige Kennung — ein Wiedererkennen über mehrere Besuche hinweg ist damit nicht möglich.
Es wird kein Cookie gesetzt, und die Kennung wird nicht mit Anbietern außerhalb unseres
Servers geteilt. Automatisierte Abrufe durch Suchmaschinen und Prüfprogramme von
Werbeplattformen speichern wir nicht.
Rechtsgrundlage ist unser berechtigtes Interesse daran, die App anhand ihrer tatsächlichen Nutzung zu verbessern (Art. 6 Abs. 1 lit. f DSGVO). Wie bei der Messung auf unserer Website erfolgt dafür kein Zugriff auf dein Endgerät, der über das für den Betrieb Erforderliche hinausgeht, und keine Wiedererkennung.
Speicherdauer: wie die zugehörigen Nutzungsereignisse (siehe unten).
Anmeldung ohne Passwort
Du meldest dich über einen einmaligen Link an, den wir dir per E-Mail schicken. Der Link ist 15 Minuten gültig und funktioniert nur einmal. Wir speichern dazu nur den Hash des Tokens. Wie viele Links pro Adresse und pro Internetanschluss angefordert werden können, ist begrenzt; dafür speichern wir vorübergehend einen gekürzten Hash der IP-Adresse. Ob zu einer Adresse ein Konto besteht, geben wir nicht preis.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer missbrauchssicheren Anmeldung).
Zahlungsabwicklung über Stripe
Für Zahlungen nutzen wir Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin 2, Irland. Der Bezahlvorgang findet auf einer von Stripe gehosteten Seite statt.
Deine Zahlungsdaten sehen wir nicht. Kartennummern und vergleichbare Daten werden ausschließlich von Stripe verarbeitet. Wir erhalten von Stripe lediglich die Information, dass und bis wann ein Abonnement besteht, sowie die Kundenkennung.
An Stripe übermittelt werden deine E-Mail-Adresse, der gewählte Tarif, eine interne Kennung deines Kontos und die für die Zahlung nötigen Angaben, die du dort selbst eingibst. Stripe verarbeitet diese Daten auch zu eigenen Zwecken, etwa zur Betrugsprävention; Einzelheiten stehen in der Datenschutzerklärung von Stripe unter stripe.com/de/privacy.
Stripe kann Daten an die Muttergesellschaft Stripe, Inc. in den USA übermitteln. Grundlage dafür sind die Standardvertragsklauseln der EU-Kommission sowie, soweit einschlägig, das EU-US Data Privacy Framework. Mit Stripe besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Vertrags) und Art. 6 Abs. 1 lit. c DSGVO (gesetzliche Aufbewahrungspflichten für Rechnungen).
E-Mails rund um dein Konto
Wir schicken dir Anmeldelinks, die Bestätigung zum Beginn der Testphase, eine Erinnerung vor deren Ablauf, Zahlungs- und Kündigungsbestätigungen sowie Hinweise bei fehlgeschlagenen Zahlungen. Das sind Vertragsmails, keine Werbung; sie kommen auch ohne gesonderte Einwilligung. Versanddienstleister ist Resend (siehe Abschnitt 8).
Wenn du ein Konto anlegst, legen wir dich zusätzlich als Kontakt in unserer Kontaktverwaltung an und kennzeichnen, ob ein Abonnement besteht. Werbliche E-Mails erhältst du nur, wenn du im Bezahlvorgang das entsprechende Kästchen angekreuzt hast — es ist nicht vorbelegt, und ohne dein Kreuz bekommst du keine. Rechtsgrundlage dafür ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO); wir speichern den Zeitpunkt, zu dem du sie erteilt hast. Abmelden kannst du dich jederzeit über den Link in jeder Werbemail.
Anzeigen-Messung in der App — nur mit Einwilligung
Wenn du über eine Anzeige zu uns gekommen bist, möchten wir wissen, ob diese Anzeige passende Menschen erreicht hat. Dafür setzen wir denselben Meta-Pixel ein, den wir auch auf der Website verwenden; Anbieter, verarbeitete Daten, gemeinsame Verantwortlichkeit nach Art. 26 DSGVO und die Übermittlung in die USA sind in Abschnitt 6 beschrieben.
Kein Laden ohne Einwilligung: In der App fragen wir dich einmal, ob wir das dürfen. Erst wenn du zustimmst, wird Code von Meta geladen; vorher geht keine Verbindung zu Meta hinaus. Entscheidest du dich nicht, wird nichts geladen.
Übermittelt werden einzelne Ereignisse, ohne Inhalt: dass jemand ein Werkzeug begonnen oder vollständig durchlaufen hat, dass für ein Konto eine E-Mail-Adresse eingetragen wurde (ohne die Adresse selbst) und dass ein Abo abgeschlossen wurde (mit dem Abopreis). Was du in die App schreibst, ist davon nicht berührt — diese Texte verlassen dein Gerät nicht und werden auch an Meta nicht übermittelt. Es geht weder deine E-Mail-Adresse noch eine Kennung deines Kontos an Meta.
Eine Entscheidung für beide Seiten: App und Website liegen unter derselben Adresse und teilen sich deine Wahl. Was du im Banner der Website entscheidest, gilt damit auch in der App, und umgekehrt. Widerrufen kannst du jederzeit über „Cookie-Einstellungen" im Footer der Startseite; danach wird der Pixel nicht mehr geladen.
Rechtsgrundlage ist ausschließlich deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG).
Speicherdauer
Kontodaten löschen wir, sobald du dein Konto löschst. Abgelaufene Anmelde-Token werden automatisch ungültig. Rechnungsbezogene Daten bewahren wir so lange auf, wie es die steuer- und handelsrechtlichen Aufbewahrungsfristen verlangen (in der Regel zehn Jahre); sie liegen im Wesentlichen bei Stripe. Nutzungsereignisse ohne Inhalt löschen wir mit dem Konto.
Dein Konto löschen
Du kannst dein Konto jederzeit selbst in der App löschen. Wir bestätigen die Löschung per E-Mail-Link, damit sie nicht versehentlich oder durch Dritte ausgelöst wird. Mit der Löschung entfernen wir deine Kontodaten, kündigen ein laufendes Abonnement zum Ende der bezahlten Zeit und melden dich aus unserem Verteiler ab. Deine Einträge in der App liegen ohnehin nur auf deinem Gerät und werden von uns weder gelöscht noch gelesen — die entfernst du dort selbst.
11. Feedback aus der App
In der App gibt es eine Feedback-Funktion („Schreib uns"). Wenn du sie benutzt, wird der Text, den du schreibst, an uns übertragen und zur Bearbeitung gespeichert. Zusätzlich speichern wir den Anlass (zum Beispiel „nach der Kündigung"), den Zeitpunkt und eine gekürzte, nicht rückrechenbare Prüfsumme deiner IP-Adresse, um Missbrauch zu begrenzen. Bist du angemeldet, wird die Nachricht deinem Konto zugeordnet.
Eine E-Mail-Adresse kannst du freiwillig angeben. Wir verwenden sie ausschließlich, um dir auf diese Nachricht zu antworten. Ohne Adresse bekommst du keine Antwort, die Nachricht erreicht uns aber trotzdem.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung unseres Angebots) sowie, soweit du eine Adresse angibst, Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Wir löschen Feedback, sobald es bearbeitet ist und keine Rückfragen mehr zu erwarten sind, spätestens nach 24 Monaten.
Alle übrigen Eingaben in der App bleiben auf deinem Gerät und werden nicht übertragen. Die Feedback-Funktion ist die einzige Ausnahme, und sie wird nur aktiv, wenn du selbst etwas abschickst.
12. Deine Rechte
Du hast im Rahmen der gesetzlichen Bestimmungen folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Recht auf Auskunft (Art. 15 DSGVO)
- Recht auf Berichtigung (Art. 16 DSGVO)
- Recht auf Löschung (Art. 17 DSGVO)
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO)
- Recht auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig für uns ist die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Dortustraße 30, 14467 Potsdam.
13. SSL-/TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen eine SSL-/TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du an „https://" und dem Schloss-Symbol in der Browserzeile.
14. Aktualität
Diese Datenschutzerklärung hat den Stand 10. September 2026. Durch die Weiterentwicklung der Website oder geänderte gesetzliche Vorgaben kann eine Anpassung erforderlich werden.