packages/super-sync-server/privacy-policy.md
Super Productivity Sync Stand: 08.12.2025
Mit dieser Datenschutzerklärung informieren wir Sie über die Art, den Umfang und den Zweck der Verarbeitung personenbezogener Daten („Daten“) im Rahmen der Nutzung des Dienstes Super Productivity Sync. Diese Erklärung erläutert außerdem Ihre Rechte gemäß der Datenschutz-Grundverordnung (DSGVO).
Johannes Millan Deutschland
E-Mail: [email protected]
(Weitere rechtliche Angaben finden Sie im Impressum der Website.)
Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen hierfür nicht vorliegen (weniger als 20 Personen mit ständiger Datenverarbeitung befasst).
(1) Bestandsdaten
(2) Inhaltsdaten Dies umfasst alle Daten, die Sie in der App „Super Productivity“ speichern und über den Dienst synchronisieren, z. B.:
Hinweis: Bei aktivierter Ende-zu-Ende-Verschlüsselung (E2EE) liegen diese Daten auf unserem Server ausschließlich verschlüsselt vor.
(3) Meta- und Logdaten Technisch bedingt beim Zugriff auf den Server:
Verschlüsselung während der Übertragung: Alle Datenübertragungen zwischen Ihrer App und unserem Server erfolgen über HTTPS/TLS-Verschlüsselung.
Verschlüsselung im Ruhezustand:
Wichtiger Hinweis: Ohne E2EE sind Ihre Daten nur durch physische und technische Zugriffskontrollen auf unserem Server geschützt, nicht jedoch durch Verschlüsselung im Ruhezustand. Bei einem Server-Kompromiss oder physischen Zugriff auf die Speichermedien könnten Ihre Daten eingesehen werden.
Passwortsicherheit: Ihr Passwort wird niemals im Klartext gespeichert. Wir verwenden bcrypt-Hashing (12 Runden) zur sicheren Speicherung Ihres Passworts.
Wir verarbeiten Ihre Daten auf Basis der folgenden Rechtsgrundlagen:
(1) Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) Dies betrifft insbesondere:
(2) Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) Unser Interesse ist:
(3) Rechtliche Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO) Dies betrifft z. B. steuerliche Aufbewahrungspflichten bei kostenpflichtigen Tarifen oder behördliche Auskunftspflichten.
Der Dienst wird bei folgendem Dienstleister gehostet:
Alfahosting GmbH Ankerstraße 3b 06108 Halle (Saale) Deutschland Website: https://alfahosting.de/
(1) Standort der Daten Die Verarbeitung erfolgt ausschließlich auf Servern in Deutschland.
(2) Auftragsverarbeitung Mit der Alfahosting GmbH besteht ein Vertrag zur Auftragsverarbeitung (AVV) gemäß Art. 28 DSGVO. Alfahosting verarbeitet Ihre Daten nur nach unserer Weisung und nicht zu eigenen Zwecken. Eine Übermittlung in ein Drittland findet durch den Hoster nicht statt.
Wir setzen folgende Sicherheitsmaßnahmen ein:
Zugriffssicherheit:
Verschlüsselung:
Datenverarbeitung bei der Synchronisation:
A) Standard-Synchronisation (ohne E2EE)
B) Ende-zu-Ende-Verschlüsselung (E2EE – optional) Wenn Sie E2EE in der App aktivieren:
Datensparsamkeit:
Verfügbarkeit und Belastbarkeit:
Einschränkungen:
Wir versenden ausschließlich transaktionale E-Mails (z. B. Passwort-Reset, Bestätigung der E-Mail-Adresse, sicherheitsrelevante Systemnachrichten). Die Datenverarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Dienstleister: Der Versand der E-Mails erfolgt technisch über die Mailserver unseres Hosting-Providers Alfahosting GmbH (siehe Punkt 5). Es werden keine externen E-Mail-Marketing-Dienstleister eingesetzt. Die Daten verbleiben somit innerhalb der deutschen Infrastruktur.
(1) Account-Löschung Wenn Sie Ihren Account über die App-Einstellungen löschen, löschen wir Ihre Bestandsdaten und Inhaltsdaten unverzüglich, spätestens jedoch innerhalb von 7 Tagen aus allen aktiven Systemen.
(2) Inaktivität (kostenlose Accounts) Wir behalten uns vor, kostenlose Konten zu löschen, die länger als 12 Monate nicht genutzt wurden. Dies erfolgt erst nach vorheriger Benachrichtigung an die hinterlegte E-Mail-Adresse.
(3) Server-Logfiles Logdaten (IP-Adressen) werden nach 7 bis 14 Tagen automatisch gelöscht, sofern keine sicherheitsrelevanten Vorfälle eine längere Speicherung zur Beweissicherung erforderlich machen.
(4) Gesetzliche Aufbewahrungspflichten Bei kostenpflichtigen Konten sind wir verpflichtet, rechnungsrelevante Daten (Rechnungen, Zahlungsbelege) gemäß gesetzlicher Vorgaben (§ 147 AO) bis zu 10 Jahre aufzubewahren.
Eine Weitergabe Ihrer Daten an Dritte erfolgt grundsätzlich nicht, es sei denn:
Wir verkaufen Ihre Daten niemals an Dritte oder Werbetreibende.
Sie haben gemäß DSGVO jederzeit folgende Rechte:
Beschwerderecht: Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Die für uns zuständige Behörde ist:
Der Sächsische Datenschutzbeauftragte Website: https://www.saechsdsb.de/
Zur Ausübung Ihrer Rechte (z. B. Löschung) genügt eine formlose E-Mail an: 📧 [email protected]
Bei Fragen zum Datenschutz erreichen Sie uns unter: E-Mail: [email protected] Oder postalisch unter der in Punkt 2 genannten Anschrift.