Datenschutz
Stand: 10. Oktober 2026
Verantwortlicher und Kontakt
TDO Media, Inhaber Thomas Dannenberger, Zweienweg 9, 78315 Radolfzell am Bodensee, Deutschland. E-Mail: sd-media@t-online.de.
Dein persönlicher Bereich
Wir verarbeiten die Kennung deines Benutzerkontos, Namen und bestätigte Anmelde-E-Mail, deine selbst ergänzte Kontakt- und Rechnungsadresse, eine freiwillige Telefonnummer, deine Aufgaben, Projekte, Hintergrundinformationen, Einstellungen und Verbindungen. Das ermöglicht den von dir gewünschten persönlichen Assistenten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Konten erhalten getrennte Datenbereiche. Andere Personen haben keinen Zugriff auf deine gespeicherten Inhalte.
Anmeldung und Sicherheit
Google liefert normalerweise Name und E-Mail, keine vollständige Rechnungsadresse oder Telefonnummer. Alternativ kann ein freigeschaltetes Konto mit E-Mail und Passwort angemeldet werden. Die App erhält kein lesbares gespeichertes Passwort; Firebase verarbeitet die Anmeldedaten. Eine neue Anmelde-E-Mail wird erst nach ihrer Verifizierung verwendet. Freiwillige Zwei-Faktor-Authentifizierung verwendet zeitbasierte Einmalcodes aus einer Authenticator-App auf deinem Handy. Es werden hierfür keine SMS oder E-Mail-Codes als zweiter Faktor versendet. Sicherheitsdaten verarbeitet Firebase; der bei der Einrichtung angezeigte Schlüssel wird von unserer Oberfläche nicht dauerhaft gespeichert.
Öffentliche Demo
Die Demo verwendet ausschließlich neutrale Beispieldaten und speichert keine Aufgaben in deinem Konto. Die freiwillige Spracheingabe ist auf 15 Sekunden und zwei Versuche pro Browser begrenzt. Dafür merkt Local Storage den Zähler. Die Demo nutzt keine OpenAI-API. Wenn dein Browser Spracherkennung anbietet, kann er Sprache an seinen eigenen Sprachdienst senden; dafür gelten auch dessen Anbieterinformationen. Ohne passende Spracherkennung stehen Beispielgedanken bereit. Die erkannte Eingabe wird nur während der geöffneten Demo lokal für eine Beispielantwort verwendet und nicht an unsere Datenbank gesendet. Die Erlaubnis des Mikrofons ist optional. Rechtsgrundlage ist deine Einwilligung gemäß Art. 6 Abs. 1 Buchst. a DSGVO; du widerrufst sie durch Beenden der Aufnahme beziehungsweise die Browserberechtigung.
Hosting und Speicherung
Die Anwendung verwendet Firebase Hosting, Firebase Authentication, Cloud Firestore und Cloud Functions von Google. Firestore und unsere Funktionen liegen in Frankfurt, europe-west3. Hosting-CDN, Authentifizierung und weitere Dienste sind damit nicht automatisch auf die EU beschränkt. Beim Zugriff fallen technische Daten wie IP-Adresse, Zeitpunkt, Browser und Fehlerprotokolle an. Sie dienen der Bereitstellung, Sicherheit und Fehlerbehebung gemäß Art. 6 Abs. 1 Buchst. b und f DSGVO.
Sprache und künstliche Intelligenz
Das Mikrofon wird nur nach deinem Start und der Browserfreigabe verwendet. Die fertige Aufnahme wird über unseren Server an OpenAI zur Transkription gesendet. Unsere App speichert die Audiodatei nicht dauerhaft. Luna erhält deinen Text sowie passende Informationen aus deinem eigenen Datenbereich, um Gedanken zu verstehen, Rückfragen zu stellen und Aufgaben vorzubereiten. Die Übermittlung erfolgt, wenn du diese Funktion nutzt, zur Erfüllung der gewünschten Leistung gemäß Art. 6 Abs. 1 Buchst. b DSGVO. Die manuelle Aufgabenerfassung bleibt möglich.
Wir verwenden die OpenAI-API mit store:false für Textantworten. Das verhindert nicht automatisch sämtliche Sicherheitsprotokolle oder Aufbewahrungen des Anbieters. Für die API werden Daten nach OpenAIs veröffentlichten Bedingungen standardmäßig nicht zum Modelltraining verwendet; eine ausschließlich europäische Verarbeitung oder Zero Data Retention ist für diese App derzeit nicht zugesagt. Gib keine Gesundheitsdaten oder andere besonders sensible Informationen in die KI ein. Automatische Ergebnisse können Fehler enthalten und sind überprüfbar.
Wissen aus anderen KIs
Du entscheidest, welche Informationen du in ChatGPT, Gemini, Claude oder einer anderen KI zusammenstellen lässt. Diese Anbieter verarbeiten deine dortigen Eingaben nach ihren eigenen Bedingungen. Unsere App liest nicht automatisch dein gesamtes KI-Konto oder alle Chats aus. Die direkte Verbindung ist derzeit für ChatGPT eingerichtet: Nach deiner Freigabe darf das ausgewählte Plugin deinen eigenen App-Bereich lesen und freigegebene Informationen speichern oder ändern. Gemini und Claude nutzen hier zunächst die manuelle Übernahme einer von dir geprüften Übersicht. Die Verbindung lässt sich in den Einstellungen widerrufen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Sonstige Kalender – Termin per E-Mail
Wenn du diesen Versand einrichtest, speichern wir deine bestätigte Kalender-E-Mail-Adresse getrennt von der Erinnerungsadresse. Eine neue Adresse wird mit einem Code bestätigt; bereits bestätigte eigene Adressen benötigen keinen weiteren Code. Nur auf deine ausdrückliche Bitte senden wir die Angaben des Kalendereintrags (Titel, Datum, Start und Ende) als .ics-Datei über unseren IONOS-Maildienst an diese Adresse. Du importierst die Datei selbst in deinen Kalender. Bestehende Termine werden nicht ausgelesen, geändert oder gelöscht; spätere Änderungen werden nicht synchronisiert. Wir speichern zum Schutz vor doppeltem Versand einen Versandstatus. Bestätigungscodes sind 15 Minuten gültig. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Du kannst die Versandverbindung in den Einstellungen entfernen; Kontolöschung entfernt auch die Bestätigungs- und Versanddaten.
Apple / iCloud Kalender
Bei ausdrücklicher Einrichtung verarbeiten wir deine Apple-Konto-E-Mail, ein app-spezifisches Passwort und die Liste beschreibbarer iCloud-Kalender zur Kalenderauswahl. Verwende niemals dein normales Apple-Passwort. Vor der abschließenden Bestätigung bleiben die Zugangsdaten ausschließlich in einem verschlüsselten, kontogebundenen Einrichtungstoken des geöffneten Dialogs, der nach 15 Minuten abläuft. Nach Bestätigung speichern wir den Kalenderzugang verschlüsselt im serverseitig geschützten persönlichen Bereich. Der separate Verschlüsselungsschlüssel liegt im Google Secret Manager. Das Passwort wird nicht an OpenAI, Stripe oder andere Nutzer weitergegeben und nicht im persönlichen Export ausgegeben. Apple erhält nur die von dir ausdrücklich angeforderten neuen Kalendereinträge. Vorhandene Termine werden nicht durchsucht, geändert oder gelöscht; bei einer Wiederholung prüfen wir ausschließlich den von dieser App angelegten Eintrag gegen doppelte Anlage. Die Verbindung kann entfernt und das app-spezifische Passwort bei Apple widerrufen werden. Trennen oder Kontolöschung entfernt die gespeicherten Zugangsdaten. Bei Wechsel zu einem anderen Kalenderverfahren entfernen wir ebenfalls den gespeicherten iCloud-Zugang. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Google Kalender
Nur wenn du den Kalender verbindest, verarbeiten wir die Liste deiner eigenen Kalender und den ausgewählten Kalendernamen. Das Kalenderkonto kann von deiner App-Anmeldung abweichen. Die App erstellt auf deinen Wunsch neue Termine. Bestehende Termine werden derzeit weder ausgelesen noch geändert oder gelöscht. Der Zugriffsschlüssel bleibt im Speicher der aktuellen Sitzung; Kalenderkennung und Name werden in deinen Einstellungen gespeichert. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO. Trennen und erneute Freigabe sind möglich.
E-Mail und Push
Erinnerungen werden erst nach deiner Einrichtung verschickt. E-Mail verwendet deine bestätigte Erinnerungsadresse, Aufgabentitel, Datum und sichere Links zur App. Der Versand erfolgt über IONOS mit dem technischen Postfach info@fristblick.de. Bestätigungscodes sind 15 Minuten gültig. Push verwendet eine gerätespezifische Zustelladresse und verschlüsselte Schlüssel; Nachrichten können über den Push-Dienst deines Browsers beziehungsweise Geräteanbieters zugestellt werden. Du kannst beide Kanäle in den Einstellungen ausschalten und die Geräteberechtigung widerrufen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO.
Speicherungen auf deinem Gerät
Unsere App verwendet erforderliche Cookies und ähnliche Speichertechniken für Anmeldung und Sicherheit. Firebase Authentication speichert die Anmeldung im Browserspeicher. Session Storage hält deinen laufenden Dialog und die Sitzung; Local Storage merkt Push-Einrichtung und diesen Datenschutzhinweis. Ein Service Worker speichert öffentliche App-Dateien für die Installation und den Offline-Einstieg. API-Antworten, OAuth-Endpunkte und persönliche Aufgaben werden nicht als Offline-Dateien zwischengespeichert. Wir setzen keine eigenen Analyse-, Werbe- oder Marketing-Cookies ein und verwenden weder Google Analytics noch Werbepixel. Notwendige Speicherzugriffe benötigen gemäß § 25 Abs. 2 Nr. 2 TDDDG keine Cookie-Einwilligung. Das OK im Hinweis bestätigt nur, dass du ihn gesehen hast. Die Google-Anmeldung und Kalenderfreigabe haben eigene Dialoge und Anbieterinformationen.
Speicherfristen und Löschung
Während der aktiven Nutzung bleiben die von dir benötigten App-Daten gespeichert. Unter Mein Bereich kannst du deine Daten exportieren und dein Konto einschließlich Aufgaben, Projekten, Wissen, Einstellungen und Verbindungen löschen. Sicherheitskopien werden gegebenenfalls in einem getrennten, zugriffsbeschränkten Sicherungszyklus aufbewahrt; gelöschte Konten dürfen bei einer Wiederherstellung nicht reaktiviert werden. Der konkrete Sicherungsstand ist in deinem Kontobereich sichtbar.
Nach dem tatsächlichen Ende eines Abos kannst du die Löschung deiner App-Inhalte oder deren Aufbewahrung für eine Rückkehr bis höchstens zwölf Monate wählen. Die Frist beginnt mit dem Vertragsende. Bei einer Beendigung wegen Zahlungsausfalls gilt dieselbe Höchstfrist. Während dieser Aufbewahrung sind kostenpflichtige Funktionen und Erinnerungen nicht aktiv; danach werden App-Inhalte automatisch gelöscht.
Abrechnungsunterlagen unterliegen getrennten gesetzlichen Aufbewahrungspflichten, Rechnungen grundsätzlich acht Jahre gemäß § 14b UStG. Eine Kontolöschung beseitigt solche Pflichten nicht. Zur Verhinderung mehrfacher kostenloser Testphasen verwenden wir beim Abo-Betrieb eine minimale pseudonyme Kennung der bereits verwendeten Testberechtigung für höchstens 24 Monate nach Vertragsende. Diese enthält keine Aufgaben oder Gesprächsinhalte. Rechtsgrundlage ist das berechtigte Interesse an der Verhinderung von Missbrauch nach Art. 6 Abs. 1 Buchst. f DSGVO. Nach Fristablauf wird die Kennung gelöscht.
Empfänger und Übermittlungen
Eingesetzt werden Google/Firebase, OpenAI und IONOS; für freigegebene Push-Nachrichten außerdem der jeweilige Push-Anbieter. Beim Abschluss und der Verwaltung eines kostenpflichtigen Abos erhält Stripe die erforderlichen Kontakt-, Rechnungs-, Vertrags- und Zahlungsdaten. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b und, für gesetzliche Abrechnungsnachweise, c DSGVO. Stripe erhält keine Aufgaben oder Wissenseinträge. Für Auftragsverarbeitung und internationale Übermittlungen müssen die jeweils anwendbaren Verträge und Schutzmechanismen nach Art. 28 und Art. 44 ff. DSGVO bestehen, etwa anwendbare Angemessenheitsbeschlüsse oder Standardvertragsklauseln. Eine pauschale Zusage ausschließlich deutscher Verarbeitung geben wir nicht.
Deine Rechte
Du hast nach Maßgabe der DSGVO Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit sowie auf Widerspruch bei einer Verarbeitung nach Art. 6 Abs. 1 Buchst. f DSGVO. Eine erteilte Einwilligung kannst du mit Wirkung für die Zukunft widerrufen. Anfragen: sd-media@t-online.de. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere beim Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg. Es gibt keine automatisierte Entscheidung über dich mit rechtlicher oder vergleichbar erheblicher Wirkung.
Kontingent und Verbrauch
Für die Kontingentverwaltung speichern wir je Konto Nutzungszeiträume, verarbeitete Audiodauer, erfolgreiche KI-Antworten sowie vom Anbieter gemeldete Eingabe- und Ausgabe-Tokens und daraus geschätzte API-Kosten. Vorgangskennungen verhindern doppelte Gutschriften. Die Verbrauchseinträge enthalten keine Audioaufnahmen und keine Gesprächsinhalte. Bestätigte Zahlungen werden serverseitig zugeordnet; der Browser kann Kontingente nicht selbst freischalten.
Anonyme Aufrufzahlen und Nutzungsstatistik
Wir zählen Aufrufe der Startseite, Informationsseiten, Demo und der angemeldeten App als Tageszahlen. Wiederholte Aufrufe zählen erneut. Dafür speichern wir keine Besucherkennungen, Statistik-Cookies, IP-Adressen oder Bewegungsprofile abgemeldeter Besucher. Zur Begrenzung missbräuchlicher Aufrufe wird die IP-Adresse ausschließlich kurzzeitig im Arbeitsspeicher verarbeitet. Registrierte Konten sowie neu angelegte Aufgaben und Wissenseinträge werden als Gesamtzahlen gezählt. Die geschützte Betreiberübersicht bei TDO Media erhält ausschließlich zusammengefasste Kennzahlen, keine Inhalte deiner Aufgaben oder deines Wissens und keine Nutzerdaten. Rechtsgrundlage ist unser berechtigtes Interesse an Betrieb, Missbrauchsschutz und Auslastungsplanung gemäß Art. 6 Abs. 1 lit. f DSGVO.
Für die drei freigeschalteten Testkonten werden zusätzlich Tageszahlen der angemeldeten App-Aufrufe, Menüwechsel und neu angelegten Aufgaben und Wissenseinträge dem jeweiligen Konto zugeordnet. Sie dienen der Bewertung der Testnutzung und enthalten keine Aufgaben- oder Wissensinhalte. Diese separate Auswertung sieht ausschließlich der Betreiber; TDO Media erhält weiterhin nur Gesamtzahlen. Abgemeldete Besuche werden keinem Testkonto zugeordnet. Die persönlichen Statistikdaten sind im Datenexport enthalten und werden bei Kontolöschung ebenfalls gelöscht.
Zahlung, Verträge und Rechnungen
Für neue zahlungspflichtige Online-Abschlüsse nutzen wir Stripe Payments Europe, Limited, Irland. Name, Rechnungsadresse, E-Mail, Tarif, Vertrags- und Zahlungsstatus werden zur Durchführung des Vertrags verarbeitet (Art. 6 Abs. 1 lit. b DSGVO); Abrechnungsnachweise zur Erfüllung gesetzlicher Pflichten (Art. 6 Abs. 1 lit. c DSGVO). Vollständige Karten- und Bankdaten werden direkt auf der Stripe-Zahlungsseite eingegeben. Stripe kann Daten entsprechend seiner Datenschutzhinweise an verbundene Unternehmen übermitteln und verarbeitet Zahlungsdaten teilweise in eigener Verantwortung. Die Zahlungsseite wird erst auf deinen Wunsch geöffnet. Vertragsbestätigungen und Erklärungen werden gespeichert; gesetzliche Aufbewahrungspflichten gelten getrennt von der Löschung deiner App-Inhalte.