Datenschutzerklärung
Stand: 30. Juli 2026
Wir, die PPJ Venture Labs UG (haftungsbeschränkt) (nachfolgend: „wir“ oder „uns“), nehmen den Schutz Ihrer personenbezogenen Daten ernst. Diese Datenschutzerklärung informiert Sie darüber, in welcher Weise Ihre personenbezogenen Daten bei der Nutzung unserer Website (kalender-sync.de) und unserer Anwendung (app.kalender-sync.de, nachfolgend: „Kalender-Sync“) verarbeitet werden.
1. Verantwortlicher
Verantwortliche Stelle im Sinne des Art. 4 Nr. 7 DS-GVO:
PPJ Venture Labs UG (haftungsbeschränkt)
Hohenzollernstraße 30, 80801 München
E-Mail: paul@kalender-sync.de
Ein Datenschutzbeauftragter ist nicht bestellt, da wir gesetzlich nicht dazu verpflichtet sind (Art. 37 DSGVO i.V.m. § 38 BDSG). Bei Fragen wenden Sie sich bitte an: paul@kalender-sync.de
2. Website (kalender-sync.de)
Hosting
Die Website wird extern gehostet bei Netlify, Inc., 2325 3rd Street, Suite 296, San Francisco, CA 94107 USA. Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der sicheren Bereitstellung des Internetangebots). Die Datenübermittlung in die USA erfolgt auf Basis von EU-Standardvertragsklauseln (SCCs).
Übertragungssicherheit: Alle Verbindungen zu dieser Website erfolgen ausschließlich über TLS 1.2+ mit AEAD-Ciphern (ChaCha20-Poly1305 / AES-GCM) und Forward Secrecy. HSTS-Preload ist aktiviert (max-age 2 Jahre). Technische und organisatorische Maßnahmen der Kalender-Sync-App (Verschlüsselung at-rest, OAuth-Scopes, Sub-Prozessoren) sind unter Für IT-Admins dokumentiert.
Server-Log-Dateien
Der Provider erhebt automatisch Informationen in Server-Log-Dateien (Browsertyp, Betriebssystem, Referrer URL, Uhrzeit, IP-Adresse). Diese Daten werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO zur technisch fehlerfreien Bereitstellung der Website verarbeitet und nicht mit anderen Datenquellen zusammengeführt.
Cookies & Einwilligungsverwaltung (Klaro)
Wir verwenden Klaro (selbst gehostet, Open Source) als Consent-Management-Tool. Klaro speichert Ihre Cookie-Präferenzen in einem Cookie namens klaro. Dieses Cookie ist technisch notwendig für die Speicherung Ihrer Einwilligungsentscheidung und fällt unter § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich). Es werden keine Daten an Dritte übermittelt. Sie können Ihre Cookie-Einstellungen jederzeit über den Link „Cookie-Einstellungen“ in der Fußzeile ändern.
Webanalyse: Google Analytics 4
Wir verwenden Google Analytics 4 (GA4) zur Analyse der Websitenutzung. GA4 wird nur nach Ihrer ausdrücklichen Einwilligung aktiviert (Basic Consent Mode — vor Ihrer Einwilligung werden keinerlei Daten an Google gesendet und kein Script geladen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TTDSG.
Erfasste Daten: IP-Adresse (automatisch anonymisiert durch GA4), Geräte- und Browserinformationen, besuchte Seiten, Verweildauer, Referrer-URL, Interaktionsereignisse, Cookie-Kennungen (_ga, Laufzeit: bis zu 2 Jahre).
Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Als Unterauftragsverarbeiter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA, USA.
Datenübermittlung in die USA: Auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gem. Art. 45 DSGVO (EU-US Data Privacy Framework). Google LLC ist unter dem DPF zertifiziert.
Auftragsverarbeitung: Es bestehen Datenverarbeitungsbedingungen mit Google gem. Art. 28 DSGVO (akzeptiert am 1. April 2026).
Speicherdauer: Die Datenaufbewahrung in Google Analytics ist auf 2 Monate eingestellt. Google Signals ist deaktiviert. Personalisierte Werbung ist deaktiviert.
Widerruf: Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen“ in der Fußzeile widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zusätzlich können Sie das Google Analytics Opt-Out Browser Add-On verwenden.
Marketing-Messung: Microsoft Advertising (UET)
Wir verwenden das Universal Event Tracking (UET) von Microsoft Advertising zur Messung der Effektivität unserer Werbeanzeigen auf Bing und im Microsoft Audience Network. Das UET-Tag wird nur nach Ihrer ausdrücklichen Einwilligung geladen (Consent Mode — vor Ihrer Einwilligung werden keine Daten an Microsoft übermittelt und kein Script geladen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TTDSG.
Erfasste Daten: IP-Adresse, Geräte- und Browserinformationen, besuchte Seiten, Conversion-Ereignisse (z. B. Anmeldung, Vertragsabschluss), Microsoft-Click-ID (msclkid) bei Klick auf eine Anzeige, Cookie-Kennungen (_uetsid, _uetvid, MUID).
Empfänger: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, USA. EU-Vertretung: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland.
Datenübermittlung in die USA: Auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gem. Art. 45 DSGVO (EU-US Data Privacy Framework). Microsoft Corporation ist unter dem DPF zertifiziert.
Conversion-Messung mit erweiterter Genauigkeit (Enhanced Conversions): Bei Conversion-Ereignissen (Anmeldung, Start der Testphase, Vertragsabschluss) übermitteln wir zusätzlich zu den Standard-Tracking-Daten eine SHA-256-gehashte Form Ihrer E-Mail-Adresse an Microsoft. Die Hash-Berechnung erfolgt vollständig in Ihrem Browser bzw. auf unserem Server; Ihre E-Mail-Adresse selbst verlässt zu keinem Zeitpunkt unseren Server in Klartext-Form. Microsoft nutzt den Hash, um die Werbe-Conversion auch dann einer Anzeigen-Auslieferung zuordnen zu können, wenn Browser-Cookies dies nicht zulassen (z. B. Safari ITP, Cross-Device-Klicks). Diese Übermittlungen erfolgen ausschließlich, wenn Sie zuvor in das Marketing-Tracking eingewilligt haben.
Speicherung der Microsoft-Click-ID (msclkid): Wenn Sie über eine Microsoft-Anzeige (Bing) auf unsere Seite gelangen, hängt Microsoft den Parameter msclkid an die URL. Diesen Identifier speichern wir mit Ihrer Marketing-Einwilligung in Ihrem Nutzerkonto, um spätere Conversion-Ereignisse (insbesondere Vertragsabschluss) der ursprünglichen Anzeige zuordnen zu können. Die Speicherung erfolgt nach dem „first-touch“-Prinzip (nur der erste Klick zählt) und nur für die maximale Conversion-Window-Dauer von 90 Tagen. Bei Vertragsabschluss übermitteln wir die msclkid serverseitig an Microsoft. Wenn Sie Ihre Einwilligung widerrufen oder Ihren Account löschen, wird die msclkid in unserer Datenbank gelöscht; bereits an Microsoft übertragene Conversion-Daten können wir nicht zurückrufen.
Speicherdauer der Cookies: _uetsid 24 Stunden, _uetvid 16 Monate, MUID 13 Monate.
Widerruf: Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen“ in der Fußzeile widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zusätzlich können Sie das Microsoft-Werbe-Opt-Out nutzen.
Marketing-Messung: Google Ads
Wir verwenden das Conversion-Tracking von Google Ads zur Messung der Effektivität unserer Werbeanzeigen auf Google-Properties (Google Suche, Google Display Netzwerk, YouTube). Das Google-Ads-Tag wird nur nach Ihrer ausdrücklichen Einwilligung geladen (Consent Mode v2 — vor Ihrer Einwilligung werden keine Daten an Google übermittelt und kein Script geladen).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TTDSG.
Erfasste Daten: IP-Adresse, Geräte- und Browserinformationen, besuchte Seiten, Conversion-Ereignisse (z. B. Anmeldung, Vertragsabschluss), Google-Click-Identifier (gclid bei Web-Anzeigen, gbraid/wbraid bei iOS-App- bzw. Web-zu-iOS-Anzeigen unter Apples Restricted Data Processing), Cookie-Kennungen (_gcl_au, _gcl_aw, _gcl_dc).
Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (verantwortlich für Nutzer im EWR). Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (technische Verarbeitung).
Datenübermittlung in die USA: Auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gem. Art. 45 DSGVO (EU-US Data Privacy Framework). Google LLC ist unter dem DPF zertifiziert.
Conversion-Messung mit erweiterter Genauigkeit (Enhanced Conversions for Web): Bei Conversion-Ereignissen (Anmeldung, Start der Testphase) übermitteln wir zusätzlich zu den Standard-Tracking-Daten eine SHA-256-gehashte Form Ihrer E-Mail-Adresse an Google. Die Hash-Berechnung erfolgt vollständig in Ihrem Browser; Ihre E-Mail-Adresse selbst verlässt zu keinem Zeitpunkt unseren Server in Klartext-Form. Google nutzt den Hash, um die Werbe-Conversion auch dann einer Anzeigen-Auslieferung zuordnen zu können, wenn Browser-Cookies dies nicht zulassen (z. B. Safari ITP, Cross-Device-Klicks). Diese Übermittlungen erfolgen ausschließlich, wenn Sie zuvor in das Marketing-Tracking eingewilligt haben.
Speicherung der Google-Click-Identifier (gclid/gbraid/wbraid): Wenn Sie über eine Google-Anzeige auf unsere Seite gelangen, hängt Google einen der Parameter gclid, gbraid oder wbraid an die URL. Diesen Identifier speichern wir mit Ihrer Marketing-Einwilligung in Ihrem Nutzerkonto, um spätere Conversion-Ereignisse (insbesondere Vertragsabschluss) der ursprünglichen Anzeige zuordnen zu können. Die Speicherung erfolgt nach dem „first-touch“-Prinzip (nur der erste Klick je Identifier-Typ zählt) und nur für die maximale Conversion-Window-Dauer von 90 Tagen. Wenn Sie Ihre Einwilligung widerrufen oder Ihren Account löschen, werden die gespeicherten Identifier in unserer Datenbank gelöscht; bereits an Google übertragene Conversion-Daten können wir nicht zurückrufen.
Speicherdauer der Cookies: _gcl_au, _gcl_aw, _gcl_dc jeweils 90 Tage.
Widerruf: Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen“ in der Fußzeile widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zusätzlich können Sie die Google-Werbeeinstellungen anpassen.
Marketing-Messung: Meta Pixel (Facebook/Instagram Ads)
Wir verwenden das Meta Pixel zur Messung der Effektivität unserer Werbeanzeigen auf den Meta-Plattformen (Facebook, Instagram) sowie zur Bildung von Werbe-Zielgruppen (z. B. Ansprache von Website-Besuchern). Das Meta Pixel wird nur nach Ihrer ausdrücklichen Einwilligung geladen — vor Ihrer Einwilligung werden keine Daten an Meta übermittelt und kein Script geladen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TTDSG.
Erfasste Daten: IP-Adresse, Geräte- und Browserinformationen, besuchte Seiten, Conversion-Ereignisse (z. B. Anmeldung, Start der Testphase, Vertragsabschluss/Kauf), Meta-Click-ID (fbclid) bei Klick auf eine Anzeige, Cookie-Kennungen (_fbp, _fbc).
Empfänger: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland (verantwortlich für Nutzer im EWR). Meta Platforms, Inc., 1 Meta Way, Menlo Park, CA 94025, USA (technische Verarbeitung). Für die Erhebung und Übermittlung der Daten über das Meta Pixel besteht mit Meta eine Vereinbarung über die gemeinsame Verantwortlichkeit gem. Art. 26 DSGVO (Controller Addendum).
Datenübermittlung in die USA: Auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gem. Art. 45 DSGVO (EU-US Data Privacy Framework). Meta Platforms, Inc. ist unter dem DPF zertifiziert.
Conversion-Messung mit erweiterter Genauigkeit (erweiterter Abgleich): Bei Conversion-Ereignissen (Anmeldung, Start der Testphase) übermitteln wir zusätzlich zu den Standard-Tracking-Daten eine SHA-256-gehashte Form Ihrer E-Mail-Adresse an Meta. Die Hash-Berechnung erfolgt in Ihrem Browser bzw. auf unserem Server; Ihre E-Mail-Adresse selbst verlässt zu keinem Zeitpunkt unseren Server in Klartext-Form. Meta nutzt den Hash, um die Werbe-Conversion auch dann einer Anzeigen-Auslieferung zuordnen zu können, wenn Browser-Cookies dies nicht zulassen (z. B. Safari ITP, Cross-Device-Klicks). Diese Übermittlungen erfolgen ausschließlich, wenn Sie zuvor in das Marketing-Tracking eingewilligt haben.
Server-seitige Conversion-Übermittlung (Conversions API): Zusätzlich zum browserbasierten Meta Pixel übermitteln wir bestimmte Conversion-Ereignisse — insbesondere den Abschluss eines kostenpflichtigen Abonnements (Kauf) — direkt von unserem Server an Meta (Meta Conversions API). Dabei übertragen wir das Ereignis inkl. Kaufwert, eine SHA-256-gehashte Form Ihrer E-Mail-Adresse sowie die Meta-Click-ID (fbclid/fbc) Ihres ursprünglichen Anzeigenklicks. Dies dient der genaueren Zuordnung von Werbe-Conversions, wenn browserseitiges Tracking (Cookies) dies nicht zulässt. Zur Vermeidung von Doppelzählungen werden Browser- und Server-Ereignis über eine gemeinsame Ereignis-ID abgeglichen (Deduplizierung). Diese server-seitige Übermittlung erfolgt ausschließlich, wenn Sie zuvor in das Marketing-Tracking eingewilligt haben; ohne Einwilligung wird die Meta-Click-ID nicht gespeichert und kein Ereignis übermittelt.
Speicherdauer der Cookies: _fbp und _fbc jeweils 90 Tage.
Widerruf: Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen“ in der Fußzeile widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Zusätzlich können Sie Ihre Meta-Werbeeinstellungen anpassen.
Eingebettete Videos: YouTube (erweiterter Datenschutzmodus)
Auf unserer Website binden wir Videos vom Video-Portal YouTube ein. Wir verwenden hierfür den erweiterten Datenschutzmodus von YouTube (Einbettung über die Domäne youtube-nocookie.com). Die Einbettung erfolgt erst nach Ihrem aktiven Klick auf das Vorschaubild und nach Ihrer ausdrücklichen Einwilligung. Vor Ihrer Einwilligung wird kein YouTube-Script geladen, keine Verbindung zu YouTube-Servern aufgebaut und es werden keine Cookies oder lokale Speichereinträge gesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TTDSG.
Erfasste Daten (nach Einwilligung und Klick auf Play): IP-Adresse, Geräte- und Browserinformationen, Datum und Uhrzeit, ggf. URL der aufgerufenen Seite, Angaben zur Video-Wiedergabe (Position, Dauer). Bei eingeloggten YouTube-Nutzern kann YouTube die Information dem jeweiligen Konto zuordnen. Wir selbst erhalten von YouTube keine personenbezogenen Daten.
Empfänger: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (verantwortlich für Nutzer im EWR). Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (technische Verarbeitung).
Datenübermittlung in die USA: Auf Grundlage des Angemessenheitsbeschlusses der EU-Kommission gem. Art. 45 DSGVO (EU-US Data Privacy Framework). Google LLC ist unter dem DPF zertifiziert.
Speicherdauer: Bestimmt durch YouTube/Google; wir haben hierauf keinen Einfluss. Details siehe Datenschutzerklärung von Google.
Widerruf: Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen“ in der Fußzeile widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Weitere Informationen finden Sie in der Datenschutzerklärung von Google.
Terminbuchung: Cal.com (erst nach Einwilligung)
Im Kontakt-Dialog unserer Website bieten wir die Möglichkeit, über ein eingebettetes Buchungs-Widget von Cal.com direkt einen Gesprächstermin zu vereinbaren. Das Widget wird erst nach Ihrem aktiven Klick auf „Buchung aktivieren“ und nach Ihrer ausdrücklichen Einwilligung geladen. Vor Ihrer Einwilligung wird kein Cal.com-Inhalt geladen, keine Verbindung zu Cal.com-Servern aufgebaut und es werden keine Cookies oder lokalen Speichereinträge gesetzt. Alternativ können Sie uns jederzeit ohne Einwilligung per E-Mail erreichen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TTDSG. Bei einer konkreten Terminanfrage zusätzlich Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahme).
Erfasste Daten (nach Einwilligung): IP-Adresse, Geräte- und Browserinformationen sowie die von Ihnen im Buchungsformular angegebenen Daten (Name, E-Mail-Adresse, ggf. Nachricht und gewählter Terminslot).
Empfänger: Cal.com, Inc., 530 Divisadero St #225, San Francisco, CA 94117, USA.
Datenübermittlung in die USA: Die Übermittlung erfolgt auf Grundlage von EU-Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DSGVO.
Widerruf: Sie können Ihre Einwilligung jederzeit über die „Cookie-Einstellungen“ in der Fußzeile widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Weitere Informationen finden Sie in der Datenschutzerklärung von Cal.com.
Erstkontakt-Attribution (UTM-Parameter & Referrer)
Wenn Sie über einen markierten Marketing-Link (UTM-Parameter wie utm_source, utm_medium, utm_campaign, utm_term, utm_content) oder über eine verweisende Website (document.referrer) auf unsere Seite gelangen, erfassen wir diese Herkunftsinformationen, um die Wirksamkeit unserer Akquisitionskanäle (Suche, Newsletter, Empfehlungen) auswerten zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) i.V.m. § 25 Abs. 1 TTDSG.
Erfasste Daten: Bis zu fünf UTM-Parameter aus der Landingpage-URL sowie der document.referrer-Wert (Adresse der zuvor besuchten Webseite).
Verarbeitung auf der Landingpage: Die Parameter werden zur Laufzeit ausschließlich im Arbeitsspeicher des Browsers gehalten und in CTA-Links zur Anwendung (app.kalender-sync.de) eingefügt. Es findet keine Speicherung in Cookies, localStorage oder sessionStorage auf der Landingpage statt (TTDSG-konform).
Verarbeitung in der Anwendung: Nach Weiterleitung speichert die Anwendung die Werte vorübergehend für maximal 24 Stunden in sessionStorage, bis Sie sich registriert und in das Marketing-Tracking eingewilligt haben. Erst nach Ihrer Einwilligung werden die Werte serverseitig in Ihrem Nutzerkonto gespeichert, nach dem „first-touch“-Prinzip und für maximal 90 Tage. Ohne Einwilligung erfolgt keine dauerhafte Speicherung.
Empfänger: Keine Übermittlung an Dritte. Die Daten verbleiben in unserer Datenbank (PostgreSQL, gehostet bei Hetzner, Falkenstein, Deutschland) und dienen ausschließlich unserer internen Auswertung.
Speicherdauer: 90 Tage ab Erstkontakt; danach werden die Werte überschrieben oder bei einem neuen Erstkontakt aktualisiert. Bei Widerruf der Marketing-Einwilligung oder Löschung des Nutzerkontos werden die Werte unmittelbar gelöscht.
Widerruf: Sie können Ihre Marketing-Einwilligung jederzeit über die „Cookie-Einstellungen“ in der Fußzeile oder über Ihre Einstellungen in der Anwendung widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Kampagnenquelle bei der Registrierung
Wenn Sie über eine unserer Werbeanzeigen oder über einen von uns veröffentlichten Link mit Kanal-Markierung (etwa in den Beschreibungen unseres YouTube-Kanals) auf unsere Website gelangen, leiten wir beim Wechsel in die Anwendung eine Angabe darüber weiter, über welche Plattform bzw. welchen Kanal Sie gekommen sind. Legen Sie anschließend ein Konto an, wird diese Angabe in Ihrem Nutzerkonto gespeichert. Sie dient uns ausschließlich dazu, zu erkennen, welche unserer Werbe- und Marketingmaßnahmen tatsächlich zu Registrierungen führen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer wirtschaftlichen Verwendung unseres Werbebudgets). Anders als bei den oben beschriebenen Klick-Identifiern ist hierfür keine Einwilligung erforderlich, da es sich um eine grobe Angabe zur Plattform bzw. zum Kanal handelt und nicht um eine Kennung, mit der sich einzelne Klicks oder Personen wiedererkennen ließen, und da keine Übermittlung an Dritte stattfindet. § 25 TTDSG ist für die Erfassung nicht einschlägig, weil dabei keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden.
Erfasste Daten: Genau einer von sechs möglichen Werten — google_ads, ms_ads, meta_ads, youtube, mcp_registry oder uwait. Abweichende Werte werden verworfen und nicht gespeichert.
Verarbeitung auf der Landingpage: Der Wert wird zur Laufzeit ausschließlich im Arbeitsspeicher des Browsers gehalten und in CTA-Links zur Anwendung (app.kalender-sync.de) eingefügt. Es findet keine Speicherung in Cookies, localStorage oder sessionStorage statt.
Verarbeitung in der Anwendung: Der Wert wird der aufgerufenen Adresse entnommen und bis zum Abschluss der Registrierung im Arbeitsspeicher gehalten — anders als bei den UTM-Parametern findet keine Zwischenspeicherung in sessionStorage statt. Melden Sie sich über einen Anmeldedienst von Google oder Microsoft an, wird der Wert während der Weiterleitung zu diesem Dienst für maximal zehn Minuten in dem verschlüsselten, technisch notwendigen Anmelde-Cookie mitgeführt, da die Rückleitung andernfalls keinen Bezug zum Ausgangspunkt herstellen kann. Nach Abschluss der Anmeldung wird dieses Cookie gelöscht.
Zeitpunkt der Speicherung: Die Angabe wird ausschließlich im Moment der Kontoerstellung gesetzt und danach nicht mehr verändert („first-touch“). Gelangen Sie später erneut über eine Anzeige zu uns, bleibt der ursprüngliche Wert unverändert. Ohne Kontoerstellung findet keine Speicherung statt.
Empfänger: Keine Übermittlung an Dritte. Der Wert verbleibt in unserer Datenbank (PostgreSQL, gehostet bei Hetzner, Falkenstein, Deutschland) und dient ausschließlich unserer internen Auswertung.
Speicherdauer: Für die Dauer des Bestehens Ihres Nutzerkontos. Mit der Löschung Ihres Kontos wird die Angabe mitgelöscht.
Widerspruchsrecht: Da die Verarbeitung auf einem berechtigten Interesse beruht, können Sie ihr nach Art. 21 DSGVO jederzeit widersprechen (siehe Abschnitt 5). Eine formlose Nachricht an paul@kalender-sync.de genügt; wir entfernen die Angabe dann aus Ihrem Konto.
Reichweitenmessung auf Anzeigen-Landingpages
Auf unseren nur über Werbeanzeigen erreichbaren Landingpage-Varianten sowie auf Seiten, die über eine Werbeanzeige oder einen von uns veröffentlichten Link mit Kanal-Markierung (ref-Parameter in der Adresse) aufgerufen werden, zählen wir serverseitig, wie viele Besuche und wie viele unterschiedliche Besucher pro Tag über den jeweiligen Kanal kommen. Dazu ruft die Seite ein unsichtbares Zählpixel unserer Anwendung (app.kalender-sync.de) auf. Die Zählung dient ausschließlich dazu, die Wirksamkeit unserer Werbe- und Marketingkanäle zu beurteilen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer wirtschaftlichen Verwendung unseres Werbebudgets). § 25 TTDSG ist nicht einschlägig, weil dabei keine Informationen auf Ihrem Endgerät gespeichert oder ausgelesen werden — es werden insbesondere keine Cookies gesetzt.
Verarbeitete Daten: Der Kanalwert der besuchten Seite (einer von sechs möglichen Werten, wie im vorstehenden Abschnitt) sowie — ausschließlich flüchtig zur Vermeidung von Doppelzählungen — Ihre IP-Adresse und Browserkennung. Aus beiden wird mit einem serverseitigen geheimen Schlüssel ein tagesbezogener Prüfwert gebildet; IP-Adresse und Browserkennung selbst werden nicht gespeichert. Der Prüfwert lässt ohne diesen Schlüssel keinen Rückschluss auf Ihre Person zu und ist durch den Tagesbezug auch nicht über mehrere Tage verkettbar.
Speicherdauer: Die Prüfwerte werden nach spätestens 48 Stunden automatisch gelöscht. Dauerhaft gespeichert werden nur aggregierte Tagessummen (Besuche und eindeutige Besucher pro Werbeplattform) ohne jeden Personenbezug.
Empfänger: Keine Übermittlung an Dritte. Die Verarbeitung erfolgt auf unseren Servern (Hetzner, Falkenstein, Deutschland).
Widerspruchsrecht: Da die Verarbeitung auf einem berechtigten Interesse beruht, können Sie ihr nach Art. 21 DSGVO jederzeit widersprechen (siehe Abschnitt 5).
Newsletter-Anmeldung (Funnel)
Wenn Sie sich über das Formular auf der Website anmelden, wird Ihre E-Mail-Adresse sowie optional Ihre Angaben zum Anwendungsfall und genutzten Kalender-Anbietern an Brevo (Sendinblue SAS, Frankreich, EU) übermittelt. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie erhalten zunächst eine Bestätigungs-E-Mail (Double-Opt-In). Nach Bestätigung erhalten Sie Informationen zum Dienst. Die Einwilligung ist jederzeit über den Abmelde-Link in jeder E-Mail widerrufbar.
Sofern Sie über einen Marketing-Link auf unsere Website gelangen, werden die Herkunftsinformationen (UTM-Parameter: Quelle, Medium, Kampagne) zusammen mit Ihrer E-Mail-Adresse als Kontaktattribute bei Brevo gespeichert. Dies dient der Auswertung, über welchen Kanal Sie auf unseren Dienst aufmerksam geworden sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Optimierung unserer Marketingmaßnahmen). Diese Daten werden ausschließlich im Arbeitsspeicher des Browsers gehalten und erst bei der Formularabsendung übermittelt.
Kontaktaufnahme per E-Mail
Wenn Sie uns per E-Mail kontaktieren, werden Ihre Angaben zur Bearbeitung der Anfrage verarbeitet (Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, sonst Art. 6 Abs. 1 lit. f DSGVO). Die Daten werden gelöscht, sobald der Zweck entfällt, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
3. Anwendung Kalender-Sync (app.kalender-sync.de)
3.1 Welche Daten werden verarbeitet?
- E-Mail-Adresse — zur Anmeldung per einmaligem Login-Code und zur Kontoverwaltung
- OAuth-Tokens — verschlüsselt gespeichert (ChaCha20-Poly1305), um auf Ihre Kalender bei Google und Microsoft zuzugreifen
- CalDAV-Zugangsdaten — verschlüsselt gespeichert (ChaCha20-Poly1305), für Apple iCloud-, GMX-, WEB.DE- und KSuite-Kalender
- iCal-Feed-URLs — zum Abruf externer Kalender-Feeds (nur lesen)
- Zahlungsdaten — werden ausschließlich von Stripe verarbeitet; wir speichern keine Kreditkarten- oder Bankdaten. Wir speichern lediglich die Stripe-Kunden-ID und Abonnement-ID.
- Kalender-Metadaten — Name und Farbe Ihrer Kalender
- Event-ID-Zuordnungen — ausschließlich IDs zur Zuordnung synchronisierter Termine; keine Termininhalte werden gespeichert
- Browser-Kennung (User-Agent) je Sitzung — der von Ihrem Browser übermittelte User-Agent wird der jeweiligen Anmeldesitzung zugeordnet, um Sitzungen verwalten und Gerätetypen unterscheiden zu können (Art. 6 Abs. 1 lit. f DSGVO); die Speicherung ist an die Sitzung gebunden (max. 30 Tage, bei Kontolöschung sofort gelöscht)
3.2 Was wird NICHT gespeichert?
- Keine Termininhalte (Titel, Beschreibung, Ort, Anhänge)
- Keine Teilnehmer-E-Mails (Schutz personenbezogener Daten Dritter)
- Analyse-Cookies (Google Analytics) nur nach ausdrücklicher Einwilligung; keine Werbe-Cookies
- Keine IP-Adressen über die zur Verbindungsherstellung notwendige Dauer hinaus
3.3 Zweck und Rechtsgrundlage
- Art. 6 Abs. 1 S. 1 lit. a DS-GVO (Einwilligung) — Sie willigen bei der ersten Anmeldung in die Verarbeitung Ihrer Daten wie hier beschrieben ein.
- Art. 6 Abs. 1 S. 1 lit. b DS-GVO (Vertragserfüllung) — Die Verarbeitung ist erforderlich, um den Kalender-Synchronisierungsdienst bereitzustellen.
- Art. 6 Abs. 1 S. 1 lit. f DS-GVO (Berechtigte Interessen) — Zur Gewährleistung der Sicherheit und Stabilität des Dienstes.
3.4 Cookies und lokale Speicherung
Die folgende Tabelle listet alle Cookies und localStorage-Einträge auf, die auf unserer Website und in unserer Anwendung verwendet werden. localStorage fällt ebenso wie Cookies unter § 25 TTDSG.
| Name | Typ | Anbieter | Zweck | Dauer | Rechtsgrundlage |
|---|---|---|---|---|---|
__Host-session | Cookie (httpOnly, secure, sameSite: lax) | Eigen (App) | Authentifizierung / Sitzungsverwaltung | 30 Tage | § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich) |
klaro | Cookie | Eigen (selbst gehostet) | Speicherung Ihrer Cookie-Einwilligungsentscheidung | 1 Jahr | § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich für den Nachweis der Einwilligung gem. Art. 7 Abs. 1 DSGVO) |
_ga, _ga_* | Cookie | Google Ireland Ltd. / Google LLC (USA) | Webanalyse — Unterscheidung von Nutzern | Bis zu 2 Jahre | Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TTDSG (Einwilligung) |
_gid | Cookie | Google Ireland Ltd. / Google LLC (USA) | Webanalyse — Sitzungskennung | 24 Stunden | Art. 6 Abs. 1 lit. a DSGVO + § 25 Abs. 1 TTDSG (Einwilligung) |
pending-invite | localStorage | Eigen (App) | Zwischenspeicherung eines Einladungs-Tokens während des Anmeldevorgangs | 24 Stunden (clientseitig) | § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich) |
ks_onboarding_dismissed | localStorage | Eigen (App) | Merken, ob die Onboarding-Checkliste geschlossen wurde | Unbegrenzt | § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich) |
changelog_last_seen | localStorage | Eigen (App) | Anzeige neuer Changelog-Einträge | Unbegrenzt | § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlich) |
Die Google-Analytics-Cookies (_ga, _gid) werden nur nach Ihrer ausdrücklichen Einwilligung gesetzt. Ohne Einwilligung werden keinerlei Analyse-Cookies gesetzt und kein Script geladen. Details siehe Abschnitt 2 „Webanalyse: Google Analytics 4“.
3.5 E-Mail-Kommunikation und Marketing
Kalender-Sync sendet transaktionale E-Mails (Login-Codes, Einladungen, Sync-Benachrichtigungen) über Lettermint (Lettermint B.V., Niederlande, EU — Versand ausschließlich über EU-Infrastruktur) sowie übergangsweise über Brevo SMTP. Diese E-Mails sind für die Nutzung des Dienstes erforderlich (Art. 6 Abs. 1 lit. b DSGVO). Zur Zustellbarkeitsüberwachung verarbeitet Lettermint Empfängeradresse und Zustellstatus; wir speichern Zustell- und Fehlerereignisse (ohne Mail-Inhalte) zur Fehlerdiagnose.
Nach der Anmeldung in der App erhalten Sie automatisierte Onboarding-E-Mails, die Ihnen bei der Einrichtung helfen. Diese E-Mails basieren auf Ihrem Nutzungsstatus (z.B. ob ein Kalender verbunden wurde). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der erfolgreichen Aktivierung des Dienstes).
Optional können Sie bei der Registrierung einwilligen, Feature-Updates und Tipps per E-Mail zu erhalten (Art. 6 Abs. 1 lit. a DSGVO). Diese Einwilligung ist jederzeit über den Abmelde-Link in jeder E-Mail widerrufbar.
Zur Steuerung der E-Mail-Kommunikation werden folgende Attribute bei Brevo gespeichert: E-Mail-Adresse, Registrierungszeitpunkt, ob ein Kalender verbunden wurde, ob ein Sharing erstellt wurde, welche Anbieter verbunden sind (Google, Microsoft, Apple, iCloud), und Anzahl aktiver Sharings. Rechtsgrundlage für diese Attribute ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Personalisierung der Onboarding-Kommunikation). Bei Kontolöschung wird der zugehörige Brevo-Kontakt automatisch gelöscht.
3.6 Zahlungsabwicklung (Stripe)
Für die Abwicklung von Zahlungen nutzen wir Stripe, Inc. (510 Townsend Street, San Francisco, CA 94103, USA). Wenn Sie ein kostenpflichtiges Abonnement abschließen, werden Sie auf eine von Stripe gehostete Checkout-Seite weitergeleitet. Stripe verarbeitet Ihre Zahlungsdaten (z.B. Kreditkartennummer, IBAN) direkt — wir haben keinen Zugriff auf diese Daten und speichern sie nicht.
Wir speichern lediglich die von Stripe zugewiesene Kunden-ID und Abonnement-ID, um Ihr Abonnement Ihrem Konto zuordnen zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Datenübermittlung in die USA: Auf Grundlage von EU-Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DS-GVO sowie des EU-US Data Privacy Framework gem. Art. 45 DSGVO. Stripe ist unter dem DPF zertifiziert.
Datenschutzhinweise von Stripe: stripe.com/privacy
3.7 Speicherdauer
- Kontodaten und OAuth-Tokens: bis zur Kontolöschung durch den Nutzer
- Event-ID-Zuordnungen: bis das zugehörige Sharing beendet wird
- Sessions: 30 Tage, danach automatisch gelöscht
- Protokolldaten: maximal 30 Tage
Eine Speicherung über die angegebene Zeit hinaus erfolgt nur im Falle einer (drohenden) Rechtsstreitigkeit oder wenn gesetzliche Aufbewahrungspflichten bestehen (z.B. § 257 HGB, § 147 AO).
3.8 Datensicherheit
- OAuth-Tokens und CalDAV-Zugangsdaten werden mit ChaCha20-Poly1305 (authentifizierte Verschlüsselung) verschlüsselt gespeichert
- Alle Verbindungen sind TLS-verschlüsselt (HTTPS)
- Termininhalte werden ausschließlich im Arbeitsspeicher verarbeitet und nicht persistiert
- Teilnehmer-E-Mails werden grundsätzlich nicht verarbeitet oder weitergegeben
3.9 Nutzung von Google-API-Daten (Google API Services User Data Policy)
Kalender-Sync nutzt Google-API-Dienste, um auf Ihre Google-Kalender zuzugreifen. Die Nutzung der von Google erhaltenen Daten unterliegt den Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
Weitergabe, Übermittlung und Offenlegung:
- Google-Nutzerdaten werden nicht verkauft und nicht an Werbetreibende, Datenbroker oder sonstige Dritte weitergegeben.
- Die Übermittlung von Kalenderdaten erfolgt im Rahmen der Synchronisierungsfunktion ausschließlich zwischen den von Ihnen selbst verbundenen Kalenderkonten. Eine darüber hinausgehende Übermittlung findet nur statt, wenn Sie selbst einen KI-Assistenten verbinden und pro Kalender freigeben (siehe Ziffer 3.10); sie erfolgt dann auf Ihre ausdrückliche Weisung an ein von Ihnen gewähltes Werkzeug.
- Google-Nutzerdaten werden durch uns nicht zum Training oder zur Verbesserung generalisierter KI-/ML-Modelle verwendet oder zu diesem Zweck weitergegeben.
Eingeschränkte Nutzung (Limited Use):
- Google-Nutzerdaten werden ausschließlich zur Bereitstellung der Kalender-Synchronisierung sowie — sofern Sie dies ausdrücklich freigeben — zur Beantwortung von Anfragen des von Ihnen verbundenen KI-Assistenten verwendet (siehe Ziffer 3.10).
- Termininhalte (Titel, Beschreibung, Ort, Teilnehmer) werden nur im Arbeitsspeicher verarbeitet und nicht dauerhaft gespeichert.
- Google-Nutzerdaten werden durch uns nicht für Werbung und nicht zum Training generalisierter KI-/ML-Modelle verwendet. Eine Bereitstellung an einen KI-Assistenten erfolgt allein auf Ihre Freigabe hin und dient der Beantwortung Ihrer eigenen Anfragen, nicht dem Modelltraining.
- Es werden nur die für die Synchronisierung erforderlichen Google-API-Berechtigungen angefordert.
3.10 KI-Assistenten-Anbindung (optional)
Sie können optional einen KI-Assistenten (z. B. Claude von Anthropic oder ChatGPT von OpenAI) mit Ihren Kalendern verbinden. Die Funktion ist standardmäßig deaktiviert und entsteht ausschließlich durch Ihre ausdrückliche Freigabe.
Dabei verbinden Sie Ihr eigenes Konto beim jeweiligen KI-Anbieter mit Kalender-Sync und legen pro Kalender fest, welche Informationen der Assistent lesen darf (nur Ihre Belegung, Titel und Zeit, oder alle Details) und — ab dem Basic-Tarif — ob er Termine anlegen darf. Stellt Ihr Assistent auf Ihre Anfrage hin eine Abfrage, liest Kalender-Sync die von Ihnen freigegebenen Kalender und übermittelt die freigegebene Belegung an den Anbieter des von Ihnen gewählten Assistenten. Diese Übermittlung erfolgt auf Ihre Weisung an ein von Ihnen selbst gewähltes Werkzeug; für die weitere Verarbeitung durch den KI-Anbieter gelten dessen eigene Bedingungen und Datenschutzerklärung, auf die wir keinen Einfluss haben, sobald die Daten dort eingegangen sind.
Je nach Anbieter kann dies eine Übermittlung in ein Drittland (z. B. die USA) bedeuten. Grundlage und Absicherung dieses Transfers liegen in Ihrer Beziehung zum jeweiligen KI-Anbieter (dessen Standardvertragsklauseln, Zertifizierungen o. Ä.). Einige Anbieter verarbeiten Daten insbesondere in kostenlosen oder Privat-Tarifen in den USA und/oder nutzen Eingaben nach ihren eigenen Bedingungen zur Verbesserung ihrer Modelle. Bitte prüfen Sie die Bedingungen Ihres Assistenten, bevor Sie sensible Kalender freigeben.
Nicht übermittelt werden Teilnehmer, Anhänge und Links Ihrer Termine; auf der Stufe „Nur Belegung“ auch keine Titel. Jede Abfrage protokollieren wir ausschließlich als Metadaten (Zeitpunkt, betroffener Kalender, Art der Abfrage, Ergebnis) — nie den Inhalt Ihrer Termine. Die Aufbewahrung dieses Protokolls beträgt je nach Tarif 0, 7 oder 90 Tage. Bitten Sie Ihren Assistenten, uns Feedback zu senden (z. B. zu einer fehlenden Funktion), speichern wir Ihre Nachricht sowie — nur wenn Sie dem ausdrücklich zustimmen — die Erlaubnis, Ihnen dazu einmalig zu antworten (Art. 6 Abs. 1 lit. b und f DS-GVO); beides wird mit Ihrem Konto gelöscht.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DS-GVO), die Sie durch die Freigabe erteilen und jederzeit widerrufen können — einzeln oder für alle Zugänge auf einmal — unter „KI-Assistent“ in Kalender-Sync. Ein ungenutzter Zugang läuft zusätzlich nach 90 Tagen automatisch ab. Das Entfernen des Connectors beim Anbieter trennt die Verbindung nur dort; maßgeblich ist der Widerruf in Kalender-Sync.
Hinweis für Berufsgeheimnisträger: Enthalten Ihre Kalender Informationen, die einer beruflichen Schweigepflicht unterliegen (z. B. § 203 StGB), prüfen Sie eigenverantwortlich, ob und in welchem Umfang eine Freigabe an einen KI-Anbieter damit vereinbar ist.
4. Auftragsverarbeiter (Sub-Processors)
Zur Erbringung des Dienstes setzen wir folgende externe Dienstleister ein, die als Auftragsverarbeiter gem. Art. 28 DS-GVO vertraglich verpflichtet sind:
| Dienst | Anbieter | Standort | Zweck |
|---|---|---|---|
| Google Calendar API | Google LLC | USA (SCCs) | Kalender lesen/schreiben |
| Microsoft Graph API | Microsoft Corp | USA (SCCs) | Kalender lesen/schreiben |
| Apple iCloud (CalDAV) | Apple Inc. | USA (SCCs) | Kalender lesen/schreiben |
| GMX / WEB.DE (CalDAV) | 1&1 Mail & Media GmbH | Deutschland | Kalender lesen/schreiben |
| Zahlungsabwicklung | Stripe, Inc. | USA (SCCs + DPF) | Abonnement-Verwaltung, Zahlungsabwicklung |
| Lettermint (Transaktions-E-Mail) | Lettermint B.V. | Niederlande (EU) | Transaktionale E-Mails & Service-Benachrichtigungen, Zustellstatus |
| Brevo (SMTP + Kontakte) | Sendinblue SAS | Frankreich (EU) | E-Mail-Versand, Onboarding-Automatisierungen, Kontaktattribute |
| Google Analytics 4 | Google Ireland Ltd / Google LLC | Irland / USA (DPF) | Webanalyse (nur nach Einwilligung) |
| Microsoft Advertising (UET) | Microsoft Ireland Operations Ltd / Microsoft Corporation | Irland / USA (DPF) | Conversion-Tracking (nur nach Einwilligung) |
| Google Ads | Google Ireland Ltd / Google LLC | Irland / USA (DPF) | Conversion-Tracking (nur nach Einwilligung) |
| Meta Pixel | Meta Platforms Ireland Ltd / Meta Platforms, Inc. | Irland / USA (DPF) | Conversion-Tracking & Werbe-Zielgruppen (nur nach Einwilligung) |
| Website-Hosting | Netlify, Inc. | USA (SCCs) | Hosting der Website kalender-sync.de |
| App-Hosting | Hetzner Online GmbH | Deutschland | Server-Infrastruktur für Kalender-Sync |
Bei den US-Anbietern (Google, Microsoft, Apple, Meta, Netlify) erfolgt die Datenübermittlung auf Grundlage von EU-Standardvertragsklauseln (SCCs) gem. Art. 46 Abs. 2 lit. c DS-GVO bzw. auf Grundlage des Angemessenheitsbeschlusses für das EU-US Data Privacy Framework gem. Art. 45 DSGVO.
5. Ihre Rechte (DSGVO Art. 15–22)
Sie haben als betroffene Person folgende Rechte, die Sie jederzeit unter den oben angegebenen Kontaktdaten geltend machen können:
- Auskunft (Art. 15) — Auskunft über Ihre bei uns gespeicherten Daten
- Berichtigung (Art. 16) — Berichtigung unrichtiger Daten
- Löschung (Art. 17) — Löschung Ihrer Daten (in der App unter Einstellungen → „Konto löschen“)
- Einschränkung (Art. 18) — Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20) — Export Ihrer Daten als JSON (in der App unter Einstellungen → „Daten exportieren“)
- Widerspruch (Art. 21) — Widerspruch gegen die Verarbeitung
- Widerruf der Einwilligung (Art. 7 Abs. 3) — Jederzeit, z.B. durch Kontolöschung. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Widerspruchsrecht (Art. 21 DSGVO)
Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt, haben Sie jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten Widerspruch einzulegen. Werden Ihre personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung einzulegen.
Sie haben zudem das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Aufsichtsbehörde ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach.
6. Automatisierte Entscheidungsfindung
Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DS-GVO statt.
7. SSL- bzw. TLS-Verschlüsselung
Alle unsere Seiten nutzen aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von „http://“ auf „https://“ wechselt und an dem Schloss-Symbol in Ihrer Browserzeile.
8. Änderungen dieser Datenschutzerklärung
Im Rahmen der Fortentwicklung des Datenschutzrechts sowie technologischer oder organisatorischer Veränderungen werden diese Datenschutzhinweise regelmäßig überprüft. Über Änderungen werden Sie bei der nächsten Nutzung des Dienstes informiert. Diese Datenschutzerklärung hat den Stand vom 21. Mai 2026.