Datenschutzerklärung
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der EU-Datenschutz-Grundverordnung (DSGVO) ist:
AnnuCal GmbH
Lerchenstraße 28
22767 Hamburg
Deutschland
Telefon: +49 40 50719309
E-Mail: info@annucal.com
Geschäftsführer: Jan-Willem Wulff
2. Zweck der Verarbeitung und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten, um AnnuCal bereitzustellen und zu verbessern, einen zuverlässigen Betrieb zu gewährleisten und den Support zu ermöglichen. Die Verarbeitung erfolgt auf folgenden Rechtsgrundlagen:
2.1 Nutzung des Dienstes (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung)
Um dein AnnuCal-Konto zu erstellen und zu betreiben, verarbeiten wir:
Name
E-Mail-Adresse
Verschlüsseltes Passwort
Spracheinstellungen
Von dir eingegebene Kalender-, Planungs- und Termindaten
App-Einstellungen und Konfigurationen
2.2 Technischer Betrieb und Sicherheit (Art. 6 Abs. 1 lit. f DSGVO – Berechtigtes Interesse)
Für die Stabilität und Sicherheit des Systems verarbeiten wir:
IP-Adresse
Browsertyp und -version
Datum und Uhrzeit des Zugriffs
Server-Logfiles
Session-Cookies
Fehler- und Diagnoseinformationen
Unser berechtigtes Interesse liegt in der Aufrechterhaltung der Sicherheit und der einwandfreien Funktion der Plattform.
2.3 Kommunikation (Art. 6 Abs. 1 lit. b, f und, falls zutreffend, Art. 6 Abs. 1 lit. a DSGVO)
Wir senden dir wichtige servicebezogene E-Mails wie:
• Kontobestätigungen
• Nachrichten zum Zurücksetzen des Passworts
• Sicherheitsbenachrichtigungen
• Betriebliche Updates
• Wichtige Änderungen am Produkt oder Service
Diese Mitteilungen werden verschickt, wenn dies erforderlich ist, um den Dienst bereitzustellen, die Sicherheit zu gewährleisten oder den zuverlässigen Betrieb von AnnuCal sicherzustellen.
Darüber hinaus können wir, wenn du unseren Newsletter abonnierst oder anderweitig eingewilligt hast, gelegentlich E-Mail-Updates über Produktneuigkeiten, wichtige Funktionsänderungen und andere relevante Updates rund um AnnuCal senden.
Für den Versand des Newsletters und von E-Mail-Kampagnen nutzen wir Mailchimp, einen Dienst von Intuit Mailchimp.
Die Rechtsgrundlage für servicebezogene Kommunikation ist Art. 6 Abs. 1 lit. b DSGVO, soweit dies für die Vertragserfüllung erforderlich ist, und Art. 6 Abs. 1 lit. f DSGVO, wenn es um die Sicherheit, Betriebszuverlässigkeit und wichtige Servicekommunikation geht.
Die Rechtsgrundlage für den Newsletter oder marketingbezogene Kommunikation ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO, sofern eine solche erforderlich ist.
2.4 Single Sign-On (SSO) – Freiwillig (Art. 6 Abs. 1 lit. a DSGVO – Einwilligung)
Wenn du dich über einen externen Anbieter (z. B. Google) anmeldest, kann dieser Anbieter deinen Namen, deine E-Mail-Adresse und Profilbilder an uns übermitteln.
Die Nutzung von SSO ist freiwillig und erfordert deine ausdrückliche Einwilligung.
2.5 Zahlungen, Abonnements und Abrechnung über Stripe (Art. 6 Abs. 1 lit. b, f DSGVO)
Wenn du ein kostenpflichtiges Abo abschließt, eine Testphase startest oder eine freiwillige Unterstützungszahlung leistest, verarbeiten wir personenbezogene Daten, die für die Zahlungsabwicklung, Abrechnung und Abonnementverwaltung erforderlich sind.
Zu diesem Zweck nutzen wir Stripe Payments Europe, Ltd. und die damit verbundenen Unternehmen als Zahlungsdienstleister.
Je nach Transaktion können folgende Daten verarbeitet werden:
• Name
• E-Mail-Adresse
• Rechnungsadresse
• Land und ggf. steuerrelevante Informationen
• Abonnementsstatus und Abrechnungszeitraum
• Rechnungen, Rechnungshistorie und Zahlungsstatus
• Informationen zur Zahlungsmethode und Transaktions-Metadaten
• Ggf. Supportanfragen zu Abrechnungsfragen
Diese Verarbeitung dient folgenden Zwecken:
• Zahlungen abzuwickeln
• Abonnements, Verlängerungen und Kündigungen zu verwalten
• Rechnungen und Buchungsbelege zu erstellen
• Rückerstattungen und supportbezogene Zahlungsfragen zu bearbeiten
• Missbrauch vorzubeugen und die Sicherheit unserer Abrechnungsprozesse zu gewährleisten
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die Verarbeitung zur Vertragserfüllung oder Durchführung vorvertraglicher Maßnahmen erforderlich ist, sowie Art. 6 Abs. 1 lit. f DSGVO zur Betrugsprävention, Abrechnungssicherheit und Gewährleistung eines zuverlässigen Zahlungsbetriebs.
Wir selbst erhalten und speichern keine vollständigen Kreditkartennummern. Zahlungskartendaten werden direkt von Stripe verarbeitet.
2.6 Google-Kalender-Integration (Art. 6 Abs. 1 lit. a DSGVO)
AnnuCal bietet eine optionale Integration mit dem Google-Kalender an. Wenn du dich entscheidest, deinen Google-Kalender zu verknüpfen, wirst du gebeten, AnnuCal den Zugriff über den offiziellen Autorisierungsdienst von Google (OAuth 2.0) zu gestatten. Mit deiner ausdrücklichen Einwilligung greift AnnuCal auf folgende Google-Nutzerdaten zu:
Die Liste deiner Google-Kalender (nur Kalendernamen) – damit du auswählen kannst, welche Kalender in deine AnnuCal-Jahresansicht importiert werden sollen.
Termine aus den ausgewählten Kalendern (Titel, Datum und Uhrzeit, Ort, Beschreibung, Wiederholung) – um diese in deiner AnnuCal-Jahresansicht anzuzeigen und durch fortlaufende Synchronisierung aktuell zu halten.
Einen speziellen sekundären Kalender namens „AnnuCal“, den AnnuCal in deinem Google-Konto erstellt, wenn du die Synchronisierung aktivierst. AnnuCal schreibt nur die Termine in diesen Kalender, die du direkt in AnnuCal erstellt hast. AnnuCal erstellt, ändert oder löscht niemals Termine in deinen bereits bestehenden Google-Kalendern.
Diese Daten werden ausschließlich verwendet, um die oben beschriebenen Kalenderfunktionen bereitzustellen. Wir nutzen Google-Nutzerdaten nicht für Werbung, wir verkaufen sie nicht, wir geben sie nicht an Dritte weiter (außer dies ist zur Bereitstellung der Funktion, aus Sicherheitsgründen oder zur Einhaltung geltenden Rechts erforderlich) und wir nutzen sie nicht zum Trainieren von KI-Modellen. Mitarbeitende von AnnuCal lesen deine Kalenderdaten nicht, es sei denn, du bittest uns im Rahmen einer Supportanfrage ausdrücklich darum, oder es ist aus Sicherheitsgründen beziehungsweise zur Erfüllung gesetzlicher Pflichten notwendig.
Die Rechtsgrundlage für diese Verarbeitung ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du bei der Freigabe auf dem Zustimmungsbildschirm von Google erteilst. Du kannst deine Einwilligung jederzeit widerrufen, indem du den Google-Kalender in deinen AnnuCal-Einstellungen trennst. Wenn du die Verbindung trennst, widerrufen wir das Zugriffs-Token bei Google und löschen die gespeicherten Zugangsdaten; importierte Kalenderdaten werden aus unseren Systemen gelöscht. Du kannst den Zugriff von AnnuCal zudem jederzeit direkt in deinem Google-Konto unter myaccount.google.com/permissions widerrufen.
Hinweis zur eingeschränkten Nutzung („Limited Use“): Die Nutzung und Übertragbarkeit von Daten, die AnnuCal über Google-APIs erhält, an andere Apps erfolgt in Übereinstimmung mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung.
3. Kategorien von Empfängern
Wir verkaufen deine Daten nicht und nutzen sie nicht für Werbung.
Um unseren Service anzubieten, arbeiten wir mit ausgewählten Auftragsverarbeitern gemäß Art. 28 DSGVO zusammen:
Hosting und Rechenzentrumsdienste: Frankfurt, Deutschland
E-Mail-Zustelldienste: zum Versenden systemrelevanter Nachrichten
Monitoring und Diagnose: zur Gewährleistung der Plattformstabilität
SSO-Anbieter (optional): Google LLC (USA)
Anbieter der Google Calendar API: Google LLC, falls du deinen Google-Kalender verknüpfst (siehe Abschnitt 2.6)
Zahlungs- und Abrechnungsdienste: Stripe Payments Europe, Ltd. und verbundene Stripe-Unternehmen für die Zahlungsabwicklung, Abonnements, Rechnungsstellung und damit verbundene Vorgänge
E-Mail-Zustell- und Newsletter-Dienste: Intuit Mailchimp für den Newsletter-Versand, E-Mail-Kampagnen und das damit verbundene Kommunikationsmanagement
Diese Dienstleister handeln streng nach unseren Weisungen.
4. Datenübermittlung in Drittländer
Grundsätzlich werden deine Daten nicht außerhalb der EU bzw. des EWR verarbeitet.
Ausnahme: Wenn du das Google-Single-Sign-On (SSO) nutzt
In diesem Fall können Daten in die USA übertragen werden.
Zu den rechtlichen Absicherungen gehören:
Deine ausdrückliche Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO
Du kannst deine Einwilligung jederzeit widerrufen, indem du die Nutzung von SSO einstellst.
Ausnahme: Wenn Zahlungs-, Abonnement- oder Abrechnungsdienste über Stripe abgewickelt werden, können personenbezogene Daten in Länder außerhalb der EU/des EWR, einschließlich der USA, übertragen werden, sofern dies für die Erbringung der Dienste von Stripe erforderlich ist.
Rechtliche Garantien können Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO und andere geeignete Übermittlungsmechanismen sein.
Ausnahme: Wenn Newsletter- oder E-Mail-Kommunikationsdienste über Mailchimp bereitgestellt werden, können personenbezogene Daten wie E-Mail-Adressen und zugehörige Kampagnendaten in Länder außerhalb der EU/des EWR, einschließlich der USA, übertragen werden, soweit dies für die Bereitstellung der Dienste von Mailchimp erforderlich ist.
Rechtliche Garantien können Standardvertragsklauseln (SCCs) und andere geeignete Übermittlungsmechanismen sein.
Ausnahme: Wenn Zahlungs-, Abonnement- oder Abrechnungsdienste über Stripe abgewickelt werden, können personenbezogene Daten in Länder außerhalb der EU/des EWR, einschließlich der USA, übertragen werden, sofern dies für die Erbringung der Dienste von Stripe erforderlich ist.
Rechtliche Garantien können Standardvertragsklauseln (SCCs) gemäß Art. 46 DSGVO und andere geeignete Übermittlungsmechanismen sein.
Ausnahme: Wenn Newsletter- oder E-Mail-Kommunikationsdienste über Mailchimp bereitgestellt werden, können personenbezogene Daten wie E-Mail-Adressen und zugehörige Kampagnendaten in Länder außerhalb der EU/des EWR, einschließlich der USA, übertragen werden, soweit dies für die Bereitstellung der Dienste von Mailchimp erforderlich ist.
Rechtliche Garantien können Standardvertragsklauseln (SCCs) und andere geeignete Übermittlungsmechanismen sein.
Google-Kalender-Integration: Wenn du deinen Google-Kalender verknüpfst, werden Autorisierungs- und Kalenderdaten mit Google LLC (USA) ausgetauscht. Diese Übertragung erfolgt nur mit deiner ausdrücklichen Einwilligung (Art. 49 Abs. 1 lit. a DSGVO) und ist zusätzlich durch die Zertifizierung von Google unter dem EU-U.S. Data Privacy Framework sowie Standardvertragsklauseln abgesichert. In AnnuCal importierte Kalenderdaten werden auf unseren Servern in Deutschland gespeichert.
5. Speicherdauer
Wir speichern personenbezogene Daten nur so lange, wie es für die Erbringung des Dienstes erforderlich ist.
Kontodaten: bis zur Löschung des Kontos
Kalender- und Termindaten: bis zur Löschung durch dich selbst
Backups: werden nach 14 Tagen automatisch gelöscht
Server-Logfiles: werden für bis zu 30 Tage gespeichert
Abrechnungs- und Rechnungsbelege: werden so lange aufbewahrt, wie es die handels- und steuerrechtlichen Aufbewahrungspflichten erfordern
Google-Kalenderdaten (importierte Termine, Zugriffs-Token): bis du die Google-Kalender-Integration trennst oder dein Konto löschst – je nachdem, was zuerst eintritt
Sobald dein Konto gelöscht wird, werden alle personenbezogenen Daten innerhalb der Aufbewahrungsfrist für Backups vollständig entfernt.
6. Cookies
AnnuCal verwendet ausschließlich technisch notwendige Cookies, vor allem:
Session-Cookies (erforderlich für Login, Navigation und Sicherheit)
Wir verwenden keine Tracking-, Analyse- oder Werbe-Cookies.
7. Deine Rechte nach der DSGVO
Du hast folgende Rechte:
Recht auf Auskunft (Art. 15 DSGVO)
Recht auf Berichtigung (Art. 16 DSGVO)
Recht auf Löschung (Art. 17 DSGVO)
Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Widerspruchsrecht (Art. 21 DSGVO) gegen Verarbeitungen, die auf berechtigten Interessen beruhen
Recht auf jederzeitigen Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO), z. B. für SSO
Um deine Rechte auszuüben, schreibe uns einfach an:
info@annucal.com
Beschwerderecht
Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.
Zum Beispiel bei:
Hamburgischer Beauftragter für Datenschutz und Informationsfreiheit
https://datenschutz-hamburg.de/
8. Keine automatisierte Entscheidungsfindung
Wir führen keine automatisierte Entscheidungsfindung oder Profiling im Sinne des Art. 22 DSGVO durch.
9. Datensicherheit
Wir schützen deine Daten durch technische und organisatorische Maßnahmen, unter anderem:
SSL/TLS-Verschlüsselung
Zugriffskontrollen
Rollenbasierte Berechtigungen
Verschlüsselte Passwörter
Tägliche, sichere Backups
Zertifizierte Rechenzentren in Deutschland
10. Änderungen dieser Datenschutzerklärung
Wir können diese Erklärung anpassen, um rechtliche, technische oder funktionale Änderungen zu berücksichtigen.
Die aktuelle Version ist jederzeit auf unserer Website abrufbar.