Datenschutzerklärung
1. Datenschutz auf einen Blick
Allgemeine Hinweise
Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.
Datenerfassung auf dieser Website
Wer ist verantwortlich für die Datenerfassung auf dieser Website?
Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Hinweis zur verantwortlichen Stelle“ in dieser Datenschutzerklärung entnehmen.
Wie erfassen wir Ihre Daten?
Ihre Daten werden zum einen dadurch erhoben, dass Sie uns diese mitteilen. Hierbei kann es sich z. B. um Daten handeln, die Sie in ein Kontaktformular eingeben.
Andere Daten werden beim Besuch der Website technisch bedingt verarbeitet – etwa die IP-Adresse Ihres Geräts, die für den Aufbau der Verbindung nötig ist. Protokolle über Ihre Seitenaufrufe speichern wir nicht. Technische Angaben wie Browser oder Bildschirmgröße erhalten wir nur, wenn Sie diese beim „Problem melden“ ausdrücklich mitsenden.
Wofür nutzen wir Ihre Daten?
Wir verwenden Ihre Daten ausschließlich, um Ihnen die App bereitzustellen: um Ihren Stundenplan anzuzeigen und aktuell zu halten, um Ihr Konto zu führen und um Ihre Anfragen zu beantworten. Eine Analyse Ihres Nutzerverhaltens, Werbung oder Tracking findet nicht statt.
Welche Rechte haben Sie bezüglich Ihrer Daten?
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Hierzu sowie zu weiteren Fragen zum Thema Datenschutz können Sie sich jederzeit an uns wenden.
2. Allgemeine Hinweise und Pflichtinformationen
Datenschutz
Die Betreiber dieser Seiten nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wenn Sie diese Website benutzen, werden verschiedene personenbezogene Daten erhoben. Personenbezogene Daten sind Daten, mit denen Sie persönlich identifiziert werden können. Die vorliegende Datenschutzerklärung erläutert, welche Daten wir erheben und wofür wir sie nutzen. Sie erläutert auch, wie und zu welchem Zweck das geschieht.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Hinweis zur verantwortlichen Stelle
Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:
Joseph Isik
Grüner Hof Straße 54
74930 Ittlingen
Telefon: 0179 1665751
E-Mail: jose.commercede@gmail.com
Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.
Speicherdauer
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.
Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung auf dieser Website
Sofern Sie in die Datenverarbeitung eingewilligt haben, verarbeiten wir Ihre personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern Sie in die Speicherung von Cookies oder in den Zugriff auf Informationen in Ihr Endgerät (z. B. via Device-Fingerprinting) eingewilligt haben, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar. Sind Ihre Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir Ihre Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir Ihre Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Über die jeweils im Einzelfall einschlägigen Rechtsgrundlagen wird in den folgenden Absätzen dieser Datenschutzerklärung informiert.
Empfänger von personenbezogenen Daten
Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter. Im Falle einer gemeinsamen Verarbeitung wird ein Vertrag über gemeinsame Verarbeitung geschlossen.
Welche externen Stellen bei dieser App beteiligt sind, ist in Abschnitt 4 beschrieben.
Widerruf Ihrer Einwilligung zur Datenverarbeitung
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Widerspruchsrecht gegen die Datenerhebung in besonderen Fällen sowie gegen Direktwerbung (Art. 21 DSGVO)
WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HABEN SIE JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG IHRER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DENEN EINE VERARBEITUNG BERUHT, ENTNEHMEN SIE DIESER DATENSCHUTZERKLÄRUNG. WENN SIE WIDERSPRUCH EINLEGEN, WERDEN WIR IHRE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE IHRE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).
WERDEN IHRE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN SIE WIDERSPRECHEN, WERDEN IHRE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).
Beschwerderecht bei der zuständigen Aufsichtsbehörde
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthalts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.
Recht auf Datenübertragbarkeit
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern Sie die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangen, erfolgt dies nur, soweit es technisch machbar ist.
Auskunft, Berichtigung und Löschung
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten können Sie sich jederzeit an uns wenden.
Recht auf Einschränkung der Verarbeitung
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Hierzu können Sie sich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:
- Wenn Sie die Richtigkeit Ihrer bei uns gespeicherten personenbezogenen Daten bestreiten, benötigen wir in der Regel Zeit, um dies zu überprüfen. Für die Dauer der Prüfung haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn die Verarbeitung Ihrer personenbezogenen Daten unrechtmäßig geschah/geschieht, können Sie statt der Löschung die Einschränkung der Datenverarbeitung verlangen.
- Wenn wir Ihre personenbezogenen Daten nicht mehr benötigen, Sie sie jedoch zur Ausübung, Verteidigung oder Geltendmachung von Rechtsansprüchen benötigen, haben Sie das Recht, statt der Löschung die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
- Wenn Sie einen Widerspruch nach Art. 21 Abs. 1 DSGVO eingelegt haben, muss eine Abwägung zwischen Ihren und unseren Interessen vorgenommen werden. Solange noch nicht feststeht, wessen Interessen überwiegen, haben Sie das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
Wenn Sie die Verarbeitung Ihrer personenbezogenen Daten eingeschränkt haben, dürfen diese Daten – von ihrer Speicherung abgesehen – nur mit Ihrer Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.
SSL- bzw. TLS-Verschlüsselung
Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte, wie zum Beispiel Bestellungen oder Anfragen, die Sie an uns als Seitenbetreiber senden, eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.
Widerspruch gegen Werbe-E-Mails
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-E-Mails, vor.
3. Datenerfassung auf dieser Website
Cookies
Unsere Internetseiten verwenden so genannte „Cookies“. Cookies sind kleine Datenpakete und richten auf Ihrem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf Ihrem Endgerät gespeichert. Session-Cookies werden nach Ende Ihres Besuchs automatisch gelöscht. Permanente Cookies bleiben auf Ihrem Endgerät gespeichert, bis Sie diese selbst löschen oder eine automatische Löschung durch Ihren Webbrowser erfolgt.
Cookies können von uns (First-Party-Cookies) oder von Drittunternehmen stammen (sog. Third-Party-Cookies). Third-Party-Cookies ermöglichen die Einbindung bestimmter Dienstleistungen von Drittunternehmen innerhalb von Webseiten (z. B. Cookies zur Abwicklung von Zahlungsdienstleistungen).
Cookies haben verschiedene Funktionen. Zahlreiche Cookies sind technisch notwendig, da bestimmte Webseitenfunktionen ohne diese nicht funktionieren würden (z. B. die Warenkorbfunktion oder die Anzeige von Videos). Andere Cookies können zur Auswertung des Nutzerverhaltens oder zu Werbezwecken verwendet werden.
Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von Ihnen erwünschter Funktionen (z. B. für die Warenkorbfunktion) oder zur Optimierung der Website (z. B. Cookies zur Messung des Webpublikums) erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert, sofern keine andere Rechtsgrundlage angegeben wird. Der Websitebetreiber hat ein berechtigtes Interesse an der Speicherung von notwendigen Cookies zur technisch fehlerfreien und optimierten Bereitstellung seiner Dienste. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.
Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.
Sofern weitere Cookies und Dienste auf dieser Website eingesetzt werden, können Sie dies dieser Datenschutzerklärung entnehmen. Welche Cookies und Speicher diese App konkret verwendet, steht in Abschnitt 4 unter „Cookies und Speicher im Browser“.
Kontaktformular
Wenn Sie uns per Kontaktformular Anfragen zukommen lassen, werden Ihre Angaben aus dem Anfrageformular inklusive der von Ihnen dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen im Kontaktformular eingegebenen Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihrer Anfrage). Zwingende gesetzliche Bestimmungen – insbesondere Aufbewahrungsfristen – bleiben unberührt.
Anfrage per E-Mail, Telefon oder Telefax
Wenn Sie uns per E-Mail, Telefon oder Telefax kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten (Name, Anfrage) zum Zwecke der Bearbeitung Ihres Anliegens bei uns gespeichert und verarbeitet. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern Ihre Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.
Die von Ihnen an uns per Kontaktanfragen übersandten Daten verbleiben bei uns, bis Sie uns zur Löschung auffordern, Ihre Einwilligung zur Speicherung widerrufen oder der Zweck für die Datenspeicherung entfällt (z. B. nach abgeschlossener Bearbeitung Ihres Anliegens). Zwingende gesetzliche Bestimmungen – insbesondere gesetzliche Aufbewahrungsfristen – bleiben unberührt.
Quelle: https://www.e-recht24.de
4. Was die Stundenplan-App konkret verarbeitet
Die folgenden Abschnitte beschreiben konkret, welche Daten diese App verarbeitet. Soweit sie von den allgemeinen Hinweisen oben abweichen, gehen sie diesen vor.
Hosting
Die App läuft auf einem gemieteten Server der netcup GmbH, Emmy-Noether-Str. 10, 76131 Karlsruhe, in einem Rechenzentrum in Nürnberg (Deutschland). Alle Daten der App – Kalender-Links, Einstellungen, Konten, To-dos, Notizen, eigene Einträge und Meldungen – werden dort gespeichert. netcup verarbeitet diese Daten nur in unserem Auftrag und nach unseren Weisungen; dafür besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO. Die Verbindung zur App ist durchgehend per HTTPS verschlüsselt. Das Zertifikat dafür stellt Let's Encrypt aus; dabei werden keine Daten von Ihnen übermittelt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einem sicheren und zuverlässigen Betrieb der App.
Frühere Adresse über Tailscale
Bis Oktober 2026 war die App über den Dienst „Tailscale Funnel“ der Tailscale US Inc., 447 Sutter St Ste 405 #543, San Francisco, CA 94108, USA, unter einer Adresse mit der Endung „ts.net“ erreichbar. Für eine Übergangszeit zeigt diese frühere Adresse nur noch einen Hinweis auf die neue Adresse; danach wird sie abgeschaltet. Rufen Sie die frühere Adresse auf, läuft Ihre Verbindung über Server von Tailscale, die dabei technische Verbindungsdaten verarbeiten, insbesondere Ihre IP-Adresse und den Zeitpunkt der Verbindung. Die Inhalte bleiben verschlüsselt; Tailscale kann sie nicht lesen.
Tailscale verarbeitet Daten nach eigenen Angaben in Kanada, Deutschland, den USA und dem Vereinigten Königreich und stützt sich für Übermittlungen aus der EU in die USA auf die Standardvertragsklauseln der EU-Kommission. Als Vertreter in der EU hat Tailscale die European Data Protection Office (EDPO), 71 Lower Baggot Street, Dublin 2, Irland, benannt. Weitere Informationen: https://tailscale.com/privacy-policy. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, Nutzer der früheren Adresse auf die neue hinzuweisen.
Ihr Kalender-Link und Ihr Stundenplan
Wenn Sie einen Kalender-Link (iCal/ICS) einfügen, speichern wir diesen Link auf unserem Server. Je nach Anbieter kann er eine persönliche Kennung enthalten; wir geben ihn nicht weiter. Mit dem Link ruft unser Server Ihren Stundenplan regelmäßig beim Anbieter des Kalenders ab (z. B. beim Stundenplan-System Ihrer Hochschule) – etwa alle 15 Minuten, bei geöffneter App spätestens nach 5 Minuten. Der Anbieter sieht dabei nur die Anfrage unseres Servers, nicht Ihre IP-Adresse oder andere Daten von Ihnen.
Die abgerufenen Termine (z. B. Titel, Zeiten, Räume, Dozierende, Hinweise) speichern wir, um sie Ihnen anzuzeigen und Änderungen zu erkennen. Nutzen mehrere Personen denselben Link, wird er nur einmal abgerufen; die anderen Nutzer erfahren davon nichts und sehen Ihre Daten nicht. Außerdem speichern wir Ihre Auswahl (z. B. Gruppe, ausgeblendete Veranstaltungen, eigene Kürzel, welche Veranstaltungen Sie schon kennen) und Ihre Einstellungen (z. B. Farbschema, Sprache, Benachrichtigungen). Löscht die Hochschule einen bevorstehenden Termin aus dem Kalender, zeigen wir ihn bis zu seinem Datum weiter als „fällt aus“ an.
Ausfälle und Änderungen erkennt die App außerdem am Muster Ihres Plans (z. B. fehlt ein sonst wöchentlicher Termin oder liegt ein Termin in einem anderen Raum). Das berechnet die App auf Ihrem Gerät aus den abgerufenen Terminen; dafür werden keine weiteren Daten gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Verarbeitung ist erforderlich, um Ihnen die von Ihnen gewünschte Funktion der App bereitzustellen.
Nutzerkonto (Registrierung)
Die App lässt sich nur mit einem Konto nutzen. Dafür speichern wir einen selbst gewählten Benutzernamen, Ihr Passwort und einen Wiederherstellungscode – beide ausschließlich als nicht umkehrbaren Prüfwert (Hash), nicht im Klartext – sowie den Zeitpunkt der Registrierung. Eine E-Mail-Adresse ist dafür nicht nötig (zur freiwilligen Notfall-E-Mail siehe unten). Wir speichern außerdem, was Sie selbst anlegen: To-dos, eigene Notizen und Notizen zu einzelnen Terminen, Prüfungs-Markierungen, eigene Kürzel und Farben für Ihre Fächer, eigene Einträge im Plan (eigene Termine – auch statt einer Veranstaltung – und Lernzeiten zum Vor- und Nacharbeiten mit Titel, Zeit, Ort, Notiz, Fach und Erinnerung) sowie welche Mitteilungen über Planänderungen Sie gelöscht haben.
Bis Oktober 2026 ließ sich die App auch ohne Konto nutzen; dafür wurde ein anonymes Profil angelegt. Ein solches Profil wird beim Erstellen eines Kontos oder beim Anmelden übernommen; ohne Konto lässt es sich nicht mehr verwenden. Nicht übernommene Profile löschen wir 180 Tage nach der letzten Nutzung automatisch.
Der Betreiber sieht in einer Verwaltungsansicht die Benutzernamen der Konten mit Anlagedatum und Zahl der Kalender sowie die Zahl der Profile ohne Konto, um Konten und Profile bei Bedarf zu löschen (z. B. bei Missbrauch). Inhalte wie Kalender-Links, Termine, To-dos oder Notizen zeigt diese Ansicht nicht.
Für jede Anmeldung auf einem Gerät speichern wir einen zufälligen Sitzungsschlüssel – ebenfalls nur als Prüfwert – mit dem Zeitpunkt der Anmeldung und der letzten Nutzung. Eine Anmeldung gilt höchstens 400 Tage oder bis Sie sich abmelden oder Ihr Passwort ändern.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung des durch die Registrierung begründeten Nutzungsverhältnisses). Ihr Konto mit allen Daten können Sie jederzeit selbst löschen: in der App unter „Mehr → Konto → Konto löschen“.
Notfall-E-Mail zur Kontowiederherstellung (freiwillig)
Mit Konto können Sie freiwillig eine E-Mail-Adresse hinterlegen, um wieder in Ihr Konto zu kommen, falls Sie Passwort und Wiederherstellungscode verlieren. Dabei speichern wir nicht die Adresse selbst, sondern nur einen Prüfwert (HMAC-SHA-256 mit einem geheimen Schlüssel unseres Servers), einen gekürzten Hinweis wie „m…@h….de“, damit Sie die Adresse wiedererkennen, und den Zeitpunkt der Bestätigung.
Im Klartext verarbeiten wir die Adresse nur in dem Moment, in dem Sie sie eingeben: beim Hinterlegen, um Ihnen einen Bestätigungscode zu schicken, und wenn Sie über „Passwort vergessen?“ einen Code oder über „Benutzername vergessen?“ Ihren Benutzernamen anfordern. Die Codes sind 15 Minuten gültig und liegen nur im Arbeitsspeicher des Servers. Wir schicken an diese Adresse nichts anderes – keine Werbung und keinen Newsletter.
Diese Funktion bieten wir erst an, wenn der E-Mail-Versand eingerichtet ist; der dafür genutzte E-Mail-Dienst wird dann hier genannt.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Notfall-E-Mail jederzeit unter „Konto → Notfall-E-Mail“ entfernen; beim Löschen des Kontos wird sie mitgelöscht.
Cookies und Speicher im Browser
Die App setzt genau ein Cookie mit dem Namen „sp_session“. Es enthält einen zufälligen Schlüssel, über den unser Server Ihr Profil bzw. Ihre Anmeldung erkennt. Es wird erst gesetzt, wenn Sie ein Konto erstellen oder sich anmelden, und gilt höchstens 400 Tage. Das Cookie ist nur für unseren Server bestimmt, wird nur über verschlüsselte Verbindungen übertragen und kann von Skripten nicht gelesen werden.
Außerdem speichert die App im Speicher Ihres Browsers (Local Storage und Cache) Ihre Einstellungen, eine Kopie Ihres Stundenplans samt Ihren To-dos, Notizen und eigenen Einträgen und die Dateien der App, damit sie schnell startet und auch ohne Internetverbindung funktioniert. Dazu kommt, ob der „Spruch des Tages“, die Neuigkeiten und Mitteilungen schon angezeigt wurden, und der Stand des Timers einer Lernzeit (Pausen, früherer Start). Diese Daten verlassen Ihr Gerät nicht.
Solange Sie die App nur ansehen und noch nicht angemeldet sind, speichert sie nichts auf Ihrem Gerät. Alles oben Genannte ist für die von Ihnen ausdrücklich gewünschte Nutzung der App unbedingt erforderlich; eine Einwilligung ist dafür nach § 25 Abs. 2 Nr. 2 TDDDG nicht nötig. Rechtsgrundlage für die damit verbundene Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO. Cookies oder ähnliche Techniken zu Analyse-, Tracking- oder Werbezwecken setzen wir nicht ein; Inhalte von anderen Anbietern (z. B. Schriftarten, Karten, Videos) bindet die App nicht ein.
Sie können diese Daten jederzeit löschen: in der App über „Abmelden“ bzw. „Konto löschen“ oder über die Einstellungen Ihres Browsers.
Push-Benachrichtigungen
Sie können Benachrichtigungen aktivieren – Erinnerungen vor Veranstaltungen und eigenen Einträgen, der Start einer Lernzeit und Hinweise auf Planänderungen (je Änderung eine Nachricht). Erst nach Ihrer Zustimmung im Browser erhalten wir von Ihrem Browser eine Push-Adresse mit zwei Schlüsseln, die wir zu Ihrem Konto speichern. Die Nachrichten (z. B. Titel, Raum und Uhrzeit einer Veranstaltung oder eines eigenen Eintrags) verschlüsseln wir, bevor wir sie an den Push-Dienst Ihres Browsers übergeben, der sie an Ihr Gerät zustellt. Je nach Browser ist das z. B. Firebase Cloud Messaging von Google (Chrome, Android), der Apple Push Notification Service (Safari, iPhone), der Push-Dienst von Mozilla (Firefox) oder die Windows Push Notification Services von Microsoft (Edge). Diese Anbieter können den Inhalt nicht lesen, erfahren aber, dass und wann eine Nachricht an Ihr Gerät geht; dabei können Daten auch in Drittländer wie die USA übermittelt werden.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können sie jederzeit widerrufen, indem Sie die Benachrichtigungen in der App unter „Mitteilungen“ (Glocke) deaktivieren oder in Ihrem Browser verbieten. Beim Abmelden löschen wir die Push-Adresse des Geräts ebenfalls.
Kalender-Abo
Mit Konto können Sie einen geheimen Abo-Link erzeugen, um Ihren Stundenplan in einer Kalender-App (z. B. Google Kalender, Apple Kalender oder Outlook) zu abonnieren. Wenn Sie den Link dort eintragen, ruft der von Ihnen gewählte Anbieter Ihren Plan einschließlich Ihrer Auswahl, Notizen und Prüfungs-Markierungen regelmäßig von unserem Server ab; für die Verarbeitung dort gilt die Datenschutzerklärung dieses Anbieters. Wer den Link kennt, kann Ihren Plan abrufen – geben Sie ihn daher nicht weiter. Sie können ihn jederzeit unter „Mehr → Kalender-Abo“ durch einen neuen ersetzen oder das Abo beenden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
„Problem melden“
Über „Problem melden“ können Sie uns Fehler, Ideen oder sonstige Hinweise schicken – auch ohne Konto. Gespeichert werden die gewählte Art der Meldung, Ihre Nachricht, optional ein Kontakt, die Version der App und ob Sie die App mit Konto, ohne Konto oder noch ohne Kalender nutzen. Nur wenn Sie „Technische Infos mitsenden“ angehakt lassen, übermitteln Sie zusätzlich die zuletzt geöffnete Ansicht der App, die Kennung Ihres Browsers, Sprache, Bildschirmgröße, ob die App installiert ist, das Farbschema und ob Ihr Gerät online ist. Welche Angaben das genau sind, können Sie vor dem Absenden ansehen.
Meldungen bleiben auf unserem Server, bis wir sie bearbeitet haben; erledigte Meldungen löschen wir spätestens nach 90 Tagen. Hat der Betreiber Benachrichtigungen eingeschaltet, erhält er einen kurzen Auszug Ihrer Nachricht über den Push-Dienst seines Browsers (verschlüsselt, siehe „Push-Benachrichtigungen“). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Bearbeitung Ihrer Hinweise und der Verbesserung der App.
Schutz vor Missbrauch
Um die App vor Missbrauch zu schützen (z. B. vor massenhaften Anmeldeversuchen), verarbeitet unser Server die IP-Adresse von Anfragen kurzzeitig im Arbeitsspeicher und zählt, wie oft bestimmte Aktionen ausgeführt werden. Diese Zähler verwerfen wir nach spätestens etwa einer Stunde; sie werden nicht dauerhaft gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der App).
Server-Protokolle
Unser Server protokolliert technische Ereignisse wie Neustarts, Fehler beim Abruf von Kalendern (mit dem Namen des Kalender-Servers) oder die Anzahl erkannter Änderungen. Diese Protokolle enthalten keine IP-Adressen, Benutzernamen, Kalender-Links oder Inhalte und werden nach 30 Tagen gelöscht.
Betriebsstatistik
Für den Betrieb wertet der Betreiber zusammengefasste Zahlen aus, z. B. die Zahl der Profile, der Anfragen der letzten 24 Stunden und der erfolgreichen Kalender-Abrufe. Dafür speichern wir je Profil auch den Zeitpunkt der letzten Nutzung, der zugleich für die automatische Löschung ungenutzter Profile dient. Auswertungen über einzelne Personen oder Nutzerprofile erstellen wir nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (stabiler und sicherer Betrieb).
Datensicherung
Alle Daten der App werden jede Nacht auf unserem Server gesichert. Die Sicherungen bewahren wir 14 Tage auf; danach werden sie automatisch gelöscht. Gelöschte Daten können daher noch bis zu 14 Tage in einer Sicherung enthalten sein; darauf greifen wir nur zu, um nach einem Fehler Daten wiederherzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Datenverlust).
Speicherdauer im Überblick
- Konto mit allen Inhalten: bis Sie das Konto löschen
- Eigene Einträge (Termine, Lernzeiten): bis Sie sie löschen, spätestens 180 Tage nach ihrem Ende
- Gelöschte Mitteilungen (welche): bis zum Löschen des Kontos, höchstens die letzten 300
- Profil ohne Konto (aus der Zeit vor Oktober 2026): spätestens 180 Tage nach der letzten Nutzung
- Anmeldung auf einem Gerät (Cookie und Sitzung): bis zum Abmelden, höchstens 400 Tage
- Push-Adresse eines Geräts: bis Sie die Benachrichtigungen deaktivieren oder sich abmelden
- Notfall-E-Mail (Prüfwert und Hinweis): bis Sie sie entfernen oder das Konto löschen; Bestätigungscodes höchstens 15 Minuten, nur im Arbeitsspeicher
- Erledigte To-dos: werden 60 Tage nach dem Abhaken automatisch gelöscht
- Abgerufene Termine eines Kalender-Links: solange mindestens ein Profil den Link nutzt; Termine, die länger als 180 Tage zurückliegen, werden nicht übernommen
- Meldungen über „Problem melden“: bis zur Bearbeitung, erledigte spätestens nach 90 Tagen
- IP-Adressen zum Schutz vor Missbrauch: höchstens etwa eine Stunde, nur im Arbeitsspeicher
- Server-Protokolle: 30 Tage
- Datensicherungen: 14 Tage
Ihre Rechte direkt in der App
Viele Ihrer Rechte können Sie direkt in der App ausüben: Einstellungen und Kursauswahl ändern, Benachrichtigungen ein- und ausschalten, Kalender entfernen, Ihr Profil bzw. Konto löschen. Für eine Auskunft oder eine Kopie Ihrer Daten wenden Sie sich an die oben genannte Kontaktadresse.