Datenschutzerklärung

Stand: 3. Oktober 2026

1. Allgemeine Hinweise

Die nachfolgenden Informationen geben einen Überblick darüber, was mit Ihren personenbezogenen Daten geschieht, wenn Sie diese Website besuchen oder die App nutzen. Personenbezogene Daten sind alle Informationen, die dazu dienen können, Sie persönlich zu identifizieren.

2. Verantwortliche Stelle

Max Anton Schneider

c/o MDC Management#1582

Welserstraße 3

87463 Dietmannsried

E-Mail: info@maxantonschneider.com

3. Hosting

Diese Website und die App werden über die Hosting-Plattform Vercel (Anbieter: Vercel Inc., USA) bereitgestellt. Beim Aufruf werden automatisch technische Daten (u. a. IP-Adresse, Browsertyp, Betriebssystem, Referrer-URL, Zeitpunkt des Aufrufs) in Server-Log-Dateien verarbeitet, soweit dies für den Betrieb und die Sicherheit der Infrastruktur erforderlich ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien Bereitstellung der Website und App).

Mit Vercel besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO, soweit erforderlich. Für Datenübermittlungen in die USA stützt sich Vercel u. a. auf EU-Standardvertragsklauseln. Weitere Informationen: vercel.com/legal/privacy-policy

Die Nutzerdatenbank wird bei Supabase, Inc. (970 Toa Payoh North, Singapur) betrieben. Die Datenspeicherung erfolgt ausschließlich in der EU-Region Frankfurt (AWS eu-central-1). Supabase verarbeitet personenbezogene Daten ausschließlich in unserem Auftrag. Mit Supabase besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO. Weitere Informationen: supabase.com/privacy

4. Cookies, Consent-Banner und Authentifizierung

Für die Anmeldung und den Betrieb der App verwenden wir Better Auth, ein Open-Source-Authentifizierungssystem. Dabei werden technisch notwendige Cookies gesetzt, die für den sicheren Login und die Aufrechterhaltung Ihrer Sitzung erforderlich sind. Ohne diese Cookies kann die App nicht genutzt werden.

CookieZweckDauer
better-auth.session_tokenSitzungsverwaltung nach LoginSession
better-auth.csrf_tokenSchutz vor CSRF-AngriffenSession
meinsystem_cookie_consentSpeichert Ihre Auswahl im Cookie-Consent-BannerBis zu 182 Tage

Rechtsgrundlage für die Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Anwendung).

Zusätzlich verwenden wir einen Cookie-Consent-Banner, um Ihre Auswahl zur Nutzungsstatistik zu speichern. Diese Auswahl wird nur in Ihrem Browser gespeichert und nicht mit Ihrem Nutzerkonto verknüpft. Für eingeloggte Nutzer synchronisieren wir die Analytics-Einwilligung zusätzlich in Ihrem Konto, damit serverseitige Statistik-Events nur bei erteilter Einwilligung verarbeitet werden. Sie können Ihre Auswahl jederzeit über den Link „Cookie-Einstellungen“ im Footer ändern.

Rechtsgrundlage für die Speicherung der Cookie-Auswahl ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzkonformen Dokumentation Ihrer Auswahl) sowie § 25 Abs. 2 TTDSG, soweit die Speicherung technisch erforderlich ist.

Statistik-Cookies (PostHog)

Wenn Sie im Cookie-Banner die Kategorie „Statistik & Produktverbesserung“ aktivieren, setzt PostHog Cookies bzw. speichert vergleichbare Kennungen in Local Storage. Diese werden erst nach Ihrer Einwilligung gesetzt.

CookieZweckDauer
ph_phc_*PostHog-Sitzungs- und NutzerkennungBis zu 30 Tage
ph_posthogPostHog-Client-KonfigurationBis zu 30 Tage

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG. Details siehe Abschnitt 5.

5. Webanalyse (PostHog)

PostHog: Wir nutzen PostHog (Anbieter: PostHog Inc., EU Cloud mit Servern in Frankfurt, EU) zur Reichweitenmessung, Nutzungsstatistik, Fehleranalyse und Produktverbesserung. Die Verarbeitung erfolgt nur, wenn Sie im Cookie-Banner die Kategorie „Statistik & Produktverbesserung“ aktiv akzeptieren.

Dabei können u. a. folgende Daten verarbeitet werden: Seitenaufrufe und Navigationspfade, Geräte- und Browserinformationen, Referrer, Zeitstempel, technische Fehlerberichte sowie nach Login Ihre interne Nutzer-ID zur Zuordnung von Sitzungen. Zusätzlich erfassen wir Nutzungsereignisse (Custom Events), z. B. Registrierung, Onboarding-Abschluss, Checkout-Schritte, Feature-Nutzung (Routinen, Termine, Ziele, Todos) und Abo-Statusänderungen. Die vorgesehenen Analyseereignisse übertragen keine Freitexte aus Routinen, Notizen oder Zielen. Sie enthalten jedoch beim Speichern eines Check-ins den Energielevel sowie Angaben dazu, ob Stimmung und Notiz vorhanden sind. Nach Login können außerdem Onboarding-Angaben wie Neurodivergenz und größter Unterstützungsbedarf mit Ihrer internen Nutzer-ID verknüpft werden. Diese Angaben werden zur Nutzungsanalyse und Produktverbesserung verarbeitet und können gesundheitsbezogen sein.

Ohne Statistik-Einwilligung werden die beschriebenen personenbezogenen Analyseereignisse nicht erfasst. Davon zu unterscheiden sind technische Betriebsmetriken ohne Nutzerkennung. Weitere Informationen: posthog.com/privacy. Mit PostHog besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

Rechtsgrundlage ist Ihre Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO sowie § 25 Abs. 1 TDDDG (für Cookies/Local Storage). Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft über „Cookie-Einstellungen“ im Footer widerrufen.

6. Login mit Google oder Apple

Sie haben die Möglichkeit, sich mit Ihrem Google-Konto anzumelden (OAuth 2.0). Wenn Sie diese Option nutzen, werden Sie zu Google weitergeleitet. Dabei übermittelt Google nach Ihrer Einwilligung folgende Daten an uns:

  • Name
  • E-Mail-Adresse
  • Profilbild (optional)
  • Google-Account-ID (zur eindeutigen Zuordnung)

Alternativ können Sie „Mit Apple anmelden“ verwenden. Apple übermittelt uns eine app-spezifische Kennung sowie – soweit von Ihnen freigegeben – Ihren Namen und Ihre E-Mail-Adresse. Sie können dabei Apples private Relay-Adresse statt Ihrer echten E-Mail-Adresse wählen. Die Daten werden zur Bereitstellung und Verwaltung Ihres Nutzerkontos verwendet. Eine Verknüpfung mit einem bestehenden Konto erfolgt nur bei verifizierter, übereinstimmender E-Mail-Adresse.

Diese Daten werden ausschließlich zur Erstellung und Verwaltung Ihres Nutzerkontos verwendet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Ihre Einwilligung beim Login-Vorgang) sowie Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Datenschutzerklärung von Google: policies.google.com/privacy. Für „Mit Apple anmelden“: Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland. Hinweise von Apple: apple.com/legal/privacy

In der iOS-App wird „Mit Apple anmelden“ über die native Systemfunktion (expo-apple-authentication) bereitgestellt; es gelten dieselben Datenkategorien und Rechtsgrundlagen wie beim Web-Login.

7. Google- und Microsoft-Kalenderintegration (Pro-Plan)

Nutzer des Pro-Plans können ihren Google- oder Outlook.com-Kalender mit meinsystem.app verknüpfen. Hierfür werden nach Ihrer ausdrücklichen Einwilligung folgende Daten vom gewählten Anbieter abgerufen und in unserer Datenbank gespeichert:

  • OAuth 2.0 Access Token (kurzlebig, für API-Zugriff)
  • OAuth 2.0 Refresh Token (zum Erneuern des Access Tokens)
  • Zugewiesene Berechtigungen (Scope)
  • Ablaufzeitpunkt des Access Tokens
  • ID und Auswahl der verknüpften Kalender
  • Für ausgewählte Microsoft-Kalender: Betreff, Start, Ende, Ganztagsstatus, Kalendername/-farbe, Web-Link und technische Event-/Serien-ID

Diese Tokens werden verschlüsselt übertragen (TLS) und dienen ausschließlich dazu, Termine aus meinsystem.app in Ihren gewählten Kalender zu schreiben bzw. von dort abzurufen. Sie werden nicht für andere Zwecke verwendet und nicht an Dritte weitergegeben.

Sie können die Verknüpfung jederzeit in den App-Einstellungen widerrufen. Dabei werden alle gespeicherten Tokens sofort gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: bis zum Widerruf der Verknüpfung oder Löschung des Kontos.

Zusätzlich können Sie einzelne Termine und Routinen durch die mobile App in einen von Ihnen ausgewählten, beschreibbaren Systemkalender übertragen lassen, etwa in einen geteilten iCloud-Kalender. Dieser Zugriff erfolgt lokal über die Betriebssystem-Schnittstelle; meinsystem.app erhält keine iCloud-Zugangsdaten und verwendet kein CalDAV. Übertragen werden nur die aktivierten Einträge; Schritte und verknüpfte Listen von Routinen bleiben ausgeschlossen. Die Berechtigung können Sie jederzeit in den Systemeinstellungen entziehen. Die in Ihrem Konto gespeicherte IANA-Zeitzone wird verwendet, um Termine, Routinen und Erinnerungen korrekt darzustellen und in externe Kalender zu übertragen.

8. Push-Benachrichtigungen

Wenn Sie Push-Benachrichtigungen aktivieren, speichert die App technische Zugangsdaten Ihres Browsers auf unseren Servern, die für die Zustellung von Benachrichtigungen erforderlich sind:

  • Push-Endpunkt-URL (browser- und gerätespezifisch)
  • Kryptografischer Schlüssel (p256dh) zur verschlüsselten Übertragung
  • Authentifizierungstoken (auth)

Diese Daten werden ausschließlich zur Zustellung von Benachrichtigungen verwendet, die Sie innerhalb der App konfiguriert haben (z. B. Terminerinnerungen). Sie werden nicht für Werbezwecke genutzt und nicht an Dritte weitergegeben.

Sie können Push-Benachrichtigungen jederzeit in den Einstellungen Ihres Browsers oder in der App deaktivieren. Die gespeicherten Zugangsdaten werden daraufhin gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: bis zur Deaktivierung oder Kontolöschung.

Push-Benachrichtigungen in der mobilen App

In der iOS- und Android-App erfolgt die Zustellung von Push-Benachrichtigungen technisch anders als im Browser: Statt der oben beschriebenen Web-Push-Zugangsdaten wird ein geräte- und app-spezifisches Push-Token erzeugt und über den Apple Push Notification Service (APNs) bzw. Firebase Cloud Messaging (FCM) zugestellt. Auch hierbei werden ausschließlich technische Zustelldaten (Push-Token, Zeitpunkt, Benachrichtigungsinhalt) verarbeitet, keine weiteren personenbezogenen Daten. Rechtsgrundlage, Zweckbindung und Löschung entsprechen den obigen Angaben zu Web-Push.

9. Nutzerdaten in der App

Die Inhalte, die Sie in meinsystem.app erstellen (Routinen, Kalendertermine, Aufgaben, Ziele, Notizen etc.), werden in einer PostgreSQL-Datenbank bei Supabase (Rechenzentrum Frankfurt, EU) gespeichert, damit Sie von verschiedenen Geräten aus darauf zugreifen können. Inhaltliche Daten, insbesondere Routinen, Notizen, Todo- und Zieltitel, Terminbezeichnungen und Tagesfortschritt, werden vor der Speicherung auf Anwendungsebene mit AES-256-GCM verschlüsselt. Die Übertragung zwischen Ihrem Gerät und der App ist zusätzlich per TLS verschlüsselt.

Die Anwendung verarbeitet und entschlüsselt die Inhalte serverseitig, soweit dies zur Bereitstellung der von Ihnen genutzten Funktionen erforderlich ist. Es handelt sich daher nicht um eine Ende-zu-Ende-Verschlüsselung. Im normalen Betrieb erfolgt kein manueller Zugriff durch uns auf Ihre persönlichen Einträge. Deren Inhalte werden nicht für Werbung ausgewertet. Nach Ihrer Einwilligung im Cookie-Banner können wir jedoch Nutzungsverhalten (z. B. welche Funktionen genutzt werden) pseudonymisiert für Statistik und Produktverbesserung auswerten. Dazu gehören auch die in Abschnitt 5 beschriebenen Energie- und Onboarding-Angaben; Freitexte sind kein vorgesehener Bestandteil dieser Analyseereignisse. Informationen, die Sie uns im Rahmen einer Supportanfrage freiwillig übermitteln, verwenden wir ausschließlich zur Bearbeitung Ihres Anliegens.

Ihre persönlichen Einträge werden nicht verkauft, nicht für Werbung verwendet und nicht an andere Nutzer weitergegeben. Davon zu unterscheiden sind die einwilligungsabhängigen Analyseangaben und ihre Zuordnung zur Nutzer-ID in Abschnitt 5. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, siehe Abschnitt 10).

Sie können Ihr Konto und zugehörige App-Daten über die Einstellungen löschen. Dabei werden die zugeordneten Einträge aus der aktiven App-Datenbank entfernt. Backups, gesetzlich aufzubewahrende Unterlagen und Daten bei verbundenen Anbietern unterliegen den in Abschnitt 12 und 13 beschriebenen Grenzen. Bereits exportierte Kalenderkopien entfernen Sie beim jeweiligen Kalenderanbieter.

Lokale Speicherung auf dem Gerät (mobile App)

In der iOS- und Android-App werden zusätzlich Daten lokal auf Ihrem Endgerät gespeichert. Ihr Login-Zugriffstoken wird verschlüsselt im systemeigenen Schlüsselspeicher (Keychain unter iOS, Keystore unter Android) über expo-secure-store abgelegt, damit Sie nach dem Login angemeldet bleiben, ohne dass Ihre Zugangsdaten für andere Apps auf dem Gerät zugänglich sind.

Zusätzlich hält die App über expo-sqlite eine lokale Kopie Ihrer App-Inhalte (z. B. Routinen, Termine, Todos) auf dem Gerät vor, damit Sie den Dienst auch bei eingeschränkter Internetverbindung nutzen können. Diese lokale Kopie wird mit unserer Datenbank synchronisiert, sobald wieder eine Verbindung besteht, und verbleibt ausschließlich auf Ihrem Gerät. Beide Speicherorte werden bei Logout bzw. Deinstallation der App gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung, erforderlich zur Bereitstellung der Offline-Funktionalität und des angemeldeten Zustands).

10. Energie- & Stimmungsdaten (besondere Kategorien nach Art. 9 DSGVO)

meinsystem.app bietet die Möglichkeit, täglich Energie- und Stimmungswerte sowie optionale Freitextnotizen dazu zu erfassen. Diese Daten können Rückschlüsse auf den Gesundheitszustand zulassen und gelten daher als besondere Kategorie personenbezogener Daten im Sinne von Art. 9 DSGVO.

Folgende Daten werden gespeichert:

  • Energiewert (Skala 1–5)
  • Stimmungswert (Skala 1–5)
  • Datum und optionale Uhrzeit des Eintrags
  • Optionale Freitextnotiz

Die Verarbeitung erfolgt ausschließlich auf Grundlage Ihrer ausdrücklichen Einwilligung gemäß Art. 9 Abs. 2 lit. a DSGVO. Diese Einwilligung wird beim ersten Aufruf des Dashboards aktiv eingeholt und mit Zeitstempel in unserer Datenbank gespeichert. Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie Ihr Konto unter Einstellungen → Account löschen löschen. Zugeordnete Einträge werden aus der aktiven App-Datenbank entfernt; Aufbewahrungs- und Anbietergrenzen stehen in Abschnitt 12 und 13.

Die Einträge dienen Ihrer persönlichen Selbstreflexion in der App. Mit Statistik-Einwilligung werden jedoch Energielevel und Angaben zum Vorhandensein von Stimmung und Notiz auch für Produktanalysen an PostHog übermittelt (Abschnitt 5). Die Freitextnotiz ist kein vorgesehener Bestandteil dieser Analyseereignisse. Speicherdauer und Löschgrenzen: Abschnitt 12 und 13.

11. Einwilligungsverwaltung

Beim Onboarding und bei Aktualisierungen der Datenschutzerklärung holen wir zwei getrennte Einwilligungen ein: (1) allgemeine Datenverarbeitung und (2) ausdrückliche Einwilligung für Energie- und Stimmungsdaten (Art. 9 DSGVO). Die Version der akzeptierten Datenschutzerklärung (z. B. „2026-04“) speichern wir mit Zeitstempel in Ihrem Konto.

  • Speicherung aller App-Inhalte (Routinen, Todos, Kalender, Ziele)
  • Speicherung von Energie- und Stimmungsdaten als besondere Datenkategorie nach Art. 9 DSGVO
  • Speicherung optionaler Freitextnotizen in allen Bereichen der App

Die Einwilligung wird mit Datum und Uhrzeit protokolliert. Ohne erteilte Einwilligung ist die Nutzung des Dashboards nicht möglich, da die Kerndatenspeicherung sonst keine Rechtsgrundlage hätte.

Widerruf: Sie können Ihre Einwilligung jederzeit ohne Angabe von Gründen widerrufen. Der Widerruf erfolgt durch vollständige Löschung Ihres Kontos unter Einstellungen → Account löschen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung wird durch den Widerruf nicht berührt (Art. 7 Abs. 3 DSGVO).

Rechtsgrundlagen: Art. 6 Abs. 1 lit. a DSGVO (allgemeine Einwilligung), Art. 9 Abs. 2 lit. a DSGVO (Einwilligung für Gesundheitsdaten).

12. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

DatenkategorieSpeicherdauer
Nutzerkonto & App-DatenBis zur Kontolöschung
Energie- & Stimmungsdaten (Art. 9 DSGVO)Bis zur Kontolöschung / Einwilligungswiderruf
Sitzungs-Tokens (Sessions)Automatische Löschung nach Ablauf
E-Mail-Bestätigungs- & Reset-TokensAutomatische Löschung nach Ablauf
Google Kalender OAuth-TokensBis zum Widerruf oder Kontolöschung (verschlüsselt gespeichert)
Microsoft-Kalender OAuth-Tokens und ausgewählte Event-MetadatenBis zum Widerruf oder Kontolöschung (Tokens verschlüsselt; Cache beim Trennen gelöscht)
OAuth-Login-Tokens (Better Auth)Bis zum Logout oder Kontolöschung (verschlüsselt gespeichert)
Tagesfortschritt-HistorieAutomatische Löschung nach 365 Tagen
Push-BenachrichtigungsdatenBis zur Deaktivierung oder Kontolöschung
Server-Logs (Vercel)Gemäß Vercel-Richtlinie (typisch begrenzte Dauer)
PostHog Analytics30 Tage (PostHog-Projekteinstellung); nach Widerruf keine neuen Events
Zahlungsdaten (Lemon Squeezy)Datenartabhängige gesetzliche Aufbewahrung; Anbieterfristen siehe Abschnitt 13
Datenbank-Backups (Supabase)Maximal 30 Tage nach Erstellung
Abo-Status (RevenueCat, nur mobile App)Bis zur Kontolöschung
Lokale Zugriffstoken (Secure Store, nur mobile App)Bis zum Logout, App-Deinstallation oder Kontolöschung

13. Zahlungsabwicklung (Pro-Plan)

Für die Abwicklung von Zahlungen des Pro-Plans nutzen wir Lemon Squeezy (Lemon Squeezy LLC, 222 South Main Street Suite 500, Salt Lake City, UT 84101, USA). Dabei werden folgende Daten an Lemon Squeezy übermittelt:

  • Name
  • E-Mail-Adresse
  • Zahlungsmethode und Transaktionsdaten
  • Rechnungsadresse

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Für Datenübertragungen in die USA setzt Lemon Squeezy EU-Standardvertragsklauseln ein. Die gesetzliche Aufbewahrung richtet sich nach Datenart und Verantwortlichkeit. § 147 AO und § 257 HGB unterscheiden beispielsweise Buchungsbelege (regelmäßig 8 Jahre) von anderen Unterlagen. Für die Verarbeitung beim Zahlungsanbieter gelten zusätzlich dessen Datenschutzhinweise; eine automatische Anonymisierung sämtlicher Zahlungsdaten wird hier nicht zugesichert.

Datenschutzerklärung von Lemon Squeezy: lemonsqueezy.com/privacy

Kauf über App Store / Google Play (mobile App)

Schließen Sie den Pro-Plan über die iOS- oder Android-App ab, erfolgt die Zahlungsabwicklung nicht über Lemon Squeezy, sondern über den In-App-Kauf von Apple (Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland) bzw. Google (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). Apple bzw. Google verarbeiten dabei Ihre Zahlungsdaten und Kaufhistorie eigenverantwortlich; an uns wird in der Regel nur ein Kauf-Token bzw. eine Bestätigung des Kaufs übermittelt, keine Kreditkarten- oder Bankdaten.

Zum Abgleich des Abo-Status zwischen App Store bzw. Google Play und Ihrem Nutzerkonto setzen wir zusätzlich RevenueCat (RevenueCat, Inc., 2261 Market Street #4408, San Francisco, CA 94114, USA) ein. An RevenueCat werden folgende Daten übermittelt: eine pseudonyme App-User-ID, der Kauf- bzw. Abo-Status (aktiv, gekündigt, abgelaufen), Produkt- und Preisinformationen sowie technische Kauf-Tokens von Apple/Google. RevenueCat verarbeitet keine Klarnamen, E-Mail-Adressen oder Zahlungsmitteldaten.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Für Datenübertragungen in die USA setzt RevenueCat EU-Standardvertragsklauseln ein. Speicherdauer: bis zur Kontolöschung, soweit keine datenartabhängige gesetzliche Aufbewahrung erforderlich ist. Für Daten beim Anbieter gelten zusätzlich dessen Datenschutzhinweise. Weitere Informationen: revenuecat.com/privacy. Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO.

14. SSL-Verschlüsselung

Diese Website nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie an https:// in der Adresszeile und am Schlosssymbol in Ihrem Browser.

15. Ihre Rechte

Sie haben gegenüber uns folgende Rechte bezüglich Ihrer personenbezogenen Daten:

  • —Recht auf Auskunft (Art. 15 DSGVO)
  • —Recht auf Berichtigung (Art. 16 DSGVO)
  • —Recht auf Löschung (Art. 17 DSGVO)
  • —Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • —Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • —Widerspruchsrecht (Art. 21 DSGVO)
  • —Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)

Sie können Ihre gespeicherten Daten jederzeit als JSON-Datei in den App-Einstellungen unter „Meine Daten exportieren“ herunterladen (Art. 20 DSGVO).

Außerdem haben Sie das Recht, sich bei der zuständigen Datenschutz-Aufsichtsbehörde zu beschweren.

16. Kontakt bei Datenschutzfragen

Bei Fragen zum Datenschutz wenden Sie sich bitte an: info@maxantonschneider.com