Datenschutzerklärung für Tagespilot
1. Verantwortlicher
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Christian Jakob
handelnd unter der Geschäftsbezeichnung COREpunkt
Am Wasen 13
91586 Lichtenau
Deutschland
E-Mail: christian.jakob@corepunkt.de
2. Gegenstand und Zweck von Tagespilot
Tagespilot ist eine webbasierte Anwendung für Privatkunden. Sie ermöglicht insbesondere die Organisation und Darstellung von Terminen, Aufgaben und Tagesabläufen für den Abonnenten und für von ihm angelegte Personenprofile von Familienangehörigen.
Tagespilot kann in einer reduzierten oder detaillierten Tagesansicht verwendet werden. Optional können ausgewählte Google-Kalender ausschließlich lesend verbunden und deren Termine in Tagespilot übernommen werden.
3. Verarbeitete Daten
Je nach Nutzung können insbesondere folgende Daten verarbeitet werden:
- Stamm- und Kontaktdaten, etwa Vorname, Nachname und E-Mail-Adresse,
- Benutzername, Passwort-Hash und Kontostatus,
- Vertrags-, Abonnement- und Abrechnungsdaten,
- Daten angelegter Personenprofile,
- Profil- und Kontaktbilder,
- Termine, Aufgaben, Kategorien, Wiederholungen, Beschreibungen und sonstige frei eingegebene Inhalte,
- Zuordnungen und Berechtigungen innerhalb eines Familienkontos,
- technische Verbindungs-, Sicherheits- und Protokolldaten,
- Daten aus freiwillig verbundenen Google-Kalendern,
- OAuth-Zugriffs- und Aktualisierungstoken zur Aufrechterhaltung einer freiwilligen Google-Verbindung,
- Inhalte von Supportanfragen und notwendiger Kommunikation.
4. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten insbesondere zu folgenden Zwecken:
- Einrichtung und Verwaltung des Benutzerkontos,
- Bereitstellung der vereinbarten Funktionen von Tagespilot,
- Verwaltung von Abonnements und Zahlungen,
- Authentifizierung, Einladungen und Passwort-Zurücksetzung,
- Darstellung und Synchronisierung von Terminen,
- technischer Betrieb, Fehleranalyse und IT-Sicherheit,
- Bearbeitung von Anfragen und Supportfällen,
- Erfüllung gesetzlicher Aufbewahrungs- und Nachweispflichten.
Die Verarbeitung erfolgt insbesondere auf Grundlage von:
- Art. 6 Abs. 1 Buchstabe b DSGVO zur Durchführung vorvertraglicher Maßnahmen und Erfüllung des Nutzungsvertrags,
- Art. 6 Abs. 1 Buchstabe c DSGVO zur Erfüllung gesetzlicher Verpflichtungen,
- Art. 6 Abs. 1 Buchstabe f DSGVO für den sicheren, stabilen und missbrauchsfreien Betrieb sowie die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen,
- Art. 6 Abs. 1 Buchstabe a DSGVO, soweit für eine freiwillige Funktion eine Einwilligung eingeholt wird.
5. Benutzerkonten, Authentifizierung und Passwort-Links
Für den Zugang werden die erforderlichen Konto- und Authentifizierungsdaten verarbeitet. Passwörter werden nicht im Klartext gespeichert, sondern ausschließlich als Passwort-Hash.
Neue Benutzer beziehungsweise Abonnenten können einen einmalig verwendbaren Link erhalten, um ein Passwort festzulegen. Das gleiche Verfahren kann für die Passwort-Zurücksetzung verwendet werden. Die zugrunde liegenden Token werden nicht im Klartext, sondern gehasht gespeichert und nach Verwendung oder Ablauf unbrauchbar gemacht.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Sicherheitsbezogene Verarbeitung erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO.
6. Personenprofile und Daten von Familienangehörigen
Der Abonnent kann Personenprofile für Familienangehörige anlegen. Dazu können auch Profile minderjähriger Personen gehören. Ausschließlich der Abonnent darf neue Familienprofile anlegen.
Der Abonnent ist verpflichtet, nur solche personenbezogenen Daten und Bilder einzustellen, zu deren Verarbeitung er berechtigt ist. Bei Minderjährigen muss die notwendige Einwilligung beziehungsweise Vertretungsbefugnis der Sorgeberechtigten vorliegen. Die betroffenen Personen sind, soweit erforderlich und altersangemessen, über die Verarbeitung zu informieren.
Beim Anlegen eines Personenprofils sollte folgende Bestätigung eingeholt werden:
Ich bestätige, dass ich berechtigt bin, dieses Personenprofil anzulegen und die angegebenen personenbezogenen Daten in Tagespilot zu verarbeiten.
Beim Hochladen eines Bildes sollte zusätzlich bestätigt werden:
Ich bestätige, dass ich das Bild verwenden darf und die erforderliche Einwilligung der abgebildeten Person beziehungsweise ihrer Sorgeberechtigten vorliegt.
7. Frei eingegebene Termine und möglicherweise sensible Inhalte
Tagespilot verlangt keine konkreten Angaben zu Medikamenten, Diagnosen oder Erkrankungen. Es können allgemeine Terminkategorien wie „Arzt“ ausgewählt werden, die in der Tagesansicht durch ein Icon dargestellt werden.
Da Termintitel und Beschreibungen frei eingegeben werden können, kann der Abonnent dennoch Inhalte speichern, aus denen sich im Einzelfall Informationen über Gesundheit, Pflegebedarf, religiöse Überzeugungen oder andere besonders geschützte Lebensbereiche ergeben. Solche Angaben sollen nur eingetragen werden, wenn sie für den jeweiligen Zweck erforderlich sind und eine ausreichende Berechtigung beziehungsweise Rechtsgrundlage besteht. Tagespilot darf nicht zur Dokumentation medizinischer Diagnosen oder als medizinisches Überwachungssystem verwendet werden.
8. Google-Kalender-Anbindung
Die Google-Kalender-Anbindung ist freiwillig und für die grundlegende Nutzung von Tagespilot nicht erforderlich.
Nach ausdrücklicher Autorisierung über Google OAuth kann Tagespilot auf vom Benutzer ausgewählte Google-Kalender lesend zugreifen. Tagespilot erhält dabei keinen Zugriff auf das Passwort des Google-Kontos und nimmt grundsätzlich keine Änderungen am verbundenen Google-Kalender vor.
Je nach Freigabe werden Kalender- und Termindaten verarbeitet, insbesondere Kalenderkennung, Titel, Beginn, Ende, Beschreibung, Ort, Wiederholungsinformationen und technische Ereigniskennungen. Es sollen nur diejenigen Daten abgerufen und gespeichert werden, die für die Darstellung und Synchronisierung erforderlich sind.
Die importierten Termine werden in der Tagespilot-Datenbank gespeichert. Die Synchronisierung erfolgt automatisch. Das Synchronisierungsintervall soll künftig vom Benutzer ausgewählt werden können, beispielsweise stündlich, halbtaglich oder täglich.
Zur Aufrechterhaltung der Verbindung werden OAuth-Zugriffs- und Aktualisierungstoken gespeichert. [VOR PRODUKTIVSTART TECHNISCH KLÄREN UND HIER ANGEBEN: Werden Refresh-Tokens zusätzlich anwendungsseitig verschlüsselt gespeichert?]
Wenn der Benutzer die Google-Verbindung trennt, werden die zugehörigen importierten Google-Termine und gespeicherten OAuth-Token aus der operativen Datenbank gelöscht beziehungsweise unbrauchbar gemacht. Daten können bis zur nächsten planmäßigen Überschreibung noch in vorhandenen Sicherungskopien enthalten sein.
Rechtsgrundlage ist die vom Benutzer veranlasste Bereitstellung der freiwilligen Funktion gemäß Art. 6 Abs. 1 Buchstabe b DSGVO. Soweit im konkreten Einbindungsprozess eine Einwilligung eingeholt wird, ist Art. 6 Abs. 1 Buchstabe a DSGVO die Rechtsgrundlage. Die Autorisierung kann durch Trennen der Verbindung mit Wirkung für die Zukunft aufgehoben werden.
Bei Nutzung der Funktion verarbeitet auch Google Daten in eigener Verantwortung. Es gelten ergänzend die Datenschutzbestimmungen und Nutzungsbedingungen von Google. Dabei kann eine Verarbeitung außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums stattfinden.
9. E-Mail-Versand über STRATO
Für notwendige Systemnachrichten, insbesondere Bestätigungen, Einladungen, Passwort-Zurücksetzungen und sicherheitsrelevante Hinweise, wird derzeit der SMTP-Dienst der STRATO AG verwendet.
Dienstleister: STRATO AG, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland.
Dabei können insbesondere Name, E-Mail-Adresse, Betreff, Nachrichteninhalt sowie technische Versand- und Zustelldaten verarbeitet werden.
Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe b DSGVO. Sicherheitsbezogene Nachrichten und die Gewährleistung eines zuverlässigen E-Mail-Versands beruhen zusätzlich auf Art. 6 Abs. 1 Buchstabe f DSGVO.
Bei einem späteren Wechsel des E-Mail-Dienstleisters, insbesondere zu ALL-INKL, wird diese Datenschutzerklärung vor Einsatz des neuen Dienstleisters angepasst.
10. Zahlungsabwicklung
Tagespilot soll als monatliches und jährliches Abonnement angeboten werden. Der konkrete Zahlungsdienstleister ist noch nicht abschließend festgelegt. Geplant sind Zahlungen per PayPal und Kreditkarte.
Vor Einbindung eines Zahlungsdienstes wird dieser Abschnitt um Anbieter, Anschrift, verarbeitete Daten, Rechtsgrundlagen, Empfänger, mögliche Drittlandübermittlungen und Links zu den Datenschutzhinweisen ergänzt. Bis dahin werden PayPal und ein Kreditkartenanbieter nicht als tatsächlich eingesetzte Empfänger dargestellt.
11. Hosting und Serverbetrieb
Tagespilot wird auf eigener Serverinfrastruktur ausschließlich in Deutschland betrieben. Der Server befindet sich in einem gegen unbefugten Zugriff geschützten privaten Raum. Ausschließlich Christian Jakob besitzt administrativen Zugriff. Wartung und Support werden ausschließlich durch Christian Jakob durchgeführt.
Der Internetzugang wird durch Vodafone bereitgestellt. Vodafone transportiert die zur Nutzung der Anwendung erforderlichen Netzwerkdaten; eine inhaltliche Verarbeitung der Anwendungsdaten zu Hostingzwecken ist damit nicht beabsichtigt.
12. Protokolldaten
Beim Aufruf und bei der Nutzung von Tagespilot können aus technischen Gründen Daten verarbeitet werden, insbesondere IP-Adresse, Zeitpunkt des Zugriffs, aufgerufene Ressource, übertragene Datenmenge, Browser- und Geräteinformationen, HTTP-Status, Fehlerdaten und sicherheitsrelevante Ereignisse.
Die Verarbeitung dient der Bereitstellung, Stabilität, Fehleranalyse, Abwehr von Angriffen und Aufklärung von Sicherheitsvorfällen. Rechtsgrundlage ist Art. 6 Abs. 1 Buchstabe f DSGVO.
Regelmäßige technische Protokolle werden nach [TATSÄCHLICHE FRIST FESTLEGEN; EMPFEHLUNG: 14 TAGE] gelöscht. Sicherheitsrelevante Protokolle dürfen im konkreten Vorfall so lange aufbewahrt werden, wie dies für dessen Untersuchung, Beweissicherung oder die Geltendmachung von Rechtsansprüchen erforderlich ist.
13. Backups
Von den Anwendungsdaten wird täglich eine Sicherung erstellt. Die vorherige Sicherung wird derzeit durch die neue tägliche Sicherung überschrieben. Das Backup wird ausschließlich beim Anbieter in Deutschland gespeichert und nicht an einen externen Backupdienst übertragen.
Die Sicherung ist derzeit nicht verschlüsselt. Vor dem Produktivbetrieb wird aufgrund der möglichen Verarbeitung von Familienbildern, Minderjährigendaten und sensiblen Termininhalten dringend die verschlüsselte Speicherung empfohlen. Der konkrete Backup-Datenträger und sein Zugriffsschutz sind vor Produktivstart zu dokumentieren.
Gelöschte Daten können bis zur nächsten täglichen Überschreibung noch in der Sicherung enthalten sein. Danach sind sie auch aus der regulären Sicherung entfernt, soweit keine gesonderte Sicherung zur Aufklärung eines Sicherheitsvorfalls oder zur Erfüllung gesetzlicher Pflichten erforderlich ist.
14. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur offengelegt, wenn dies zur Vertragserfüllung erforderlich ist, eine gesetzliche Verpflichtung besteht, eine Einwilligung vorliegt oder ein berechtigtes Interesse die Offenlegung rechtfertigt.
Empfänger können derzeit insbesondere sein:
- STRATO AG für den E-Mail-Versand,
- Google bei freiwilliger Nutzung der Google-Kalender-Anbindung,
- Vodafone als Anbieter der Internetanbindung,
- Behörden, Gerichte oder sonstige Stellen bei gesetzlicher Verpflichtung.
Nach Einführung der Zahlungsabwicklung werden die tatsächlich eingesetzten Zahlungsdienstleister ergänzt.
15. Drittlandübermittlungen
Eine Übermittlung personenbezogener Daten außerhalb der Europäischen Union beziehungsweise des Europäischen Wirtschaftsraums erfolgt nur, wenn die gesetzlichen Voraussetzungen erfüllt sind.
Dies kann insbesondere bei freiwilliger Nutzung der Google-Kalender-Anbindung relevant sein. Eine Übermittlung kann insbesondere auf einem Angemessenheitsbeschluss, geeigneten Garantien wie Standardvertragsklauseln oder einer gesetzlichen Ausnahme beruhen. Nähere Informationen ergeben sich aus den Datenschutzhinweisen von Google.
16. Speicherdauer
Personenbezogene Daten werden nur so lange gespeichert, wie dies für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.
Es gelten insbesondere folgende Kriterien:
- Konto- und operative Anwendungsdaten werden für die Dauer des Vertrags gespeichert.
- Bei Vertragsende werden Benutzerkonto, Personenprofile, Termine, Bilder und sonstige operative Kundendaten grundsätzlich unmittelbar gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen.
- Vertrags-, Rechnungs- und Zahlungsdaten werden entsprechend den handels- und steuerrechtlichen Aufbewahrungspflichten gespeichert.
- Einmalige Einladungs- und Passwort-Zurücksetzungs-Token werden nach Verwendung oder Ablauf unbrauchbar gemacht und nach den technischen Löschroutinen entfernt.
- Importierte Google-Termine und OAuth-Token werden beim Trennen der Verbindung aus der operativen Datenbank gelöscht beziehungsweise unbrauchbar gemacht.
- Regelmäßige Backups werden täglich überschrieben; gelöschte Daten können daher längstens bis zur nächsten planmäßigen Überschreibung in der regulären Sicherung verbleiben.
- Protokolldaten werden nach der in Abschnitt 12 noch verbindlich festzulegenden tatsächlichen Frist gelöscht.
- Supportkommunikation wird gelöscht, wenn sie nicht mehr benötigt wird und keine gesetzlichen Aufbewahrungspflichten oder Rechtsansprüche entgegenstehen.
17. Cookies und lokale Speicherung
Tagespilot verwendet technisch erforderliche Cookies beziehungsweise vergleichbare Speichermechanismen, soweit diese für Anmeldung, Sitzungsverwaltung, Sicherheit und die vom Benutzer ausdrücklich gewünschten Funktionen notwendig sind. Diese Mechanismen werden nicht zu Werbe- oder Trackingzwecken eingesetzt.
Rechtsgrundlage für die Endgeräte-Speicherung beziehungsweise den Zugriff ist § 25 Abs. 2 TDDDG, soweit die Speicherung oder der Zugriff unbedingt erforderlich ist. Die anschließende Verarbeitung personenbezogener Daten erfolgt insbesondere gemäß Art. 6 Abs. 1 Buchstabe b und f DSGVO.
Nach derzeitigem Planungsstand werden keine Analysewerkzeuge, extern geladenen Schriftarten, CAPTCHAs, Werbenetzwerke, eingebetteten Videos, Karten, Newsletterdienste oder Support-Chats eingesetzt.
18. Datensicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen, um personenbezogene Daten vor Verlust, Manipulation, unberechtigtem Zugriff und sonstigem Missbrauch zu schützen. Hierzu gehören insbesondere:
- verschlüsselte Übertragung über TLS/HTTPS,
- gehashte Speicherung von Passwörtern,
- gehashte Speicherung einmaliger Einladungs- und Zurücksetzungstoken,
- rollenbasierte Zugriffsberechtigungen,
- Zugriffsbeschränkungen auf Server und Datenbank,
- physischer Schutz des Servers,
- regelmäßige Aktualisierungen und Sicherungen,
- Protokollierung sicherheitsrelevanter Ereignisse.
Vor Produktivstart sollten OAuth-Refresh-Tokens und Backups verschlüsselt sowie Wiederherstellungstests dokumentiert werden.
19. Pflicht zur Bereitstellung
Bestimmte Daten sind erforderlich, um ein Konto einzurichten, den Vertrag abzuschließen, Zahlungen abzuwickeln und Tagespilot bereitzustellen. Ohne diese Daten kann der Vertrag beziehungsweise die jeweilige Funktion nicht angeboten werden.
Das Anlegen weiterer Personenprofile, das Hochladen von Bildern und die Nutzung der Google-Kalender-Anbindung sind freiwillig.
20. Automatisierte Entscheidungen
Eine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
21. Rechte betroffener Personen
Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere das Recht auf:
- Auskunft gemäß Art. 15 DSGVO,
- Berichtigung gemäß Art. 16 DSGVO,
- Löschung gemäß Art. 17 DSGVO,
- Einschränkung der Verarbeitung gemäß Art. 18 DSGVO,
- Datenübertragbarkeit gemäß Art. 20 DSGVO,
- Widerspruch gemäß Art. 21 DSGVO,
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
Anfragen können gerichtet werden an:
christian.jakob@corepunkt.de
22. Widerspruch gegen Verarbeitungen aufgrund berechtigter Interessen
Erfolgt eine Verarbeitung auf Grundlage von Art. 6 Abs. 1 Buchstabe f DSGVO, kann die betroffene Person aus Gründen, die sich aus ihrer besonderen Situation ergeben, Widerspruch gegen die Verarbeitung einlegen.
Wir verarbeiten die betreffenden Daten anschließend nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, welche die Interessen, Rechte und Freiheiten der betroffenen Person überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
23. Beschwerderecht
Betroffene Personen haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren.
Für nicht öffentliche Stellen mit Sitz in Bayern ist regelmäßig zuständig:
Bayerisches Landesamt für Datenschutzaufsicht
Promenade 18
91522 Ansbach
Deutschland
https://www.lda.bayern.de/
Betroffene Personen können sich auch an eine andere für sie zuständige Datenschutzaufsichtsbehörde wenden.
24. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, eingesetzte Dienstleister oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf der Tagespilot-Website, auf der Loginseite und innerhalb der Anwendung abrufbar.