Datenschutzerklärung
Zuletzt aktualisiert: 30. März 2026
Gültig ab: 12. Februar 2026
Diese Datenschutzerklärung erläutert, wie Zeitarc („wir", „uns", „unser") Ihre personenbezogenen Daten erhebt, verwendet, speichert und schützt, wenn Sie die mobile Anwendung Zeitarc („App") und damit verbundene Dienste nutzen. Diese Richtlinie wurde im Einklang mit der Datenschutz-Grundverordnung (EU) 2016/679 („DSGVO") und anderen anwendbaren Datenschutzgesetzen erstellt.
Zeitarc hilft Familien, digitale Zeitleisten zu erstellen, um Erinnerungen an ihre Kinder und Haustiere zu bewahren. Wir sind uns der sensiblen Natur dieser Daten bewusst und verpflichten uns, Ihre Privatsphäre und die persönlichen Informationen Ihrer Familie zu schützen.
Wichtig: Durch die Nutzung von Zeitarc bestätigen Sie, dass Sie diese Datenschutzerklärung gelesen und verstanden haben. Wenn Sie mit unseren Praktiken nicht einverstanden sind, nutzen Sie die App bitte nicht.
Inhaltsverzeichnis
- Verantwortlicher
- Personenbezogene Daten, die wir erheben
- Zwecke und Rechtsgrundlagen
- Einwilligung und Ihre Wahlmöglichkeiten
- Besondere Kategorien von Daten
- Datenempfänger und Übermittlungen
- Datenspeicherung
- Ihre Rechte nach der DSGVO
- Datensicherheit
- Datenschutz für Kinder
- Cookies und Tracking
- Änderungen dieser Richtlinie
- Kontakt und Beschwerden
1. Verantwortlicher
Der für Ihre personenbezogenen Daten Verantwortliche ist:
Als Verantwortlicher bestimmen wir die Zwecke und Mittel der Verarbeitung Ihrer personenbezogenen Daten und sind für die Einhaltung der geltenden Datenschutzgesetze verantwortlich.
1.1 EU-Vertreter (Artikel 27 DSGVO)
Zeitarc hat seinen Sitz außerhalb der Europäischen Union. Gemäß Artikel 27 Absatz 2 Buchstabe a DSGVO ist ein Vertreter in der EU nicht erforderlich, wenn die Verarbeitung gelegentlich erfolgt, keine umfangreiche Verarbeitung besonderer Kategorien von Daten umfasst und voraussichtlich kein Risiko für die Rechte und Freiheiten betroffener Personen darstellt.
Wir sind der Auffassung, dass diese Ausnahme auf Zeitarc zutrifft, weil:
- In der EU gehostete Infrastruktur: Alle personenbezogenen Daten werden auf einer Infrastruktur gespeichert, die sich vollständig innerhalb der EU (Deutschland) befindet. Obwohl unser Team in Pakistan gelegentlich auf diese Daten für begrenzte betriebliche Zwecke wie Kundensupport und Wartung zugreifen kann, ist dieser Zugriff gelegentlich und im Umfang beschränkt.
- Begrenzte besondere Datenkategorien: Jede Verarbeitung besonderer Datenkategorien (wie optionale Gesundheitsmeilensteine) ist im Umfang begrenzt, wird freiwillig von Nutzern bereitgestellt und erfolgt nicht in großem Umfang.
- Geringes Risiko: Art, Kontext und Umfang unserer Verarbeitung stellen voraussichtlich kein Risiko für die Rechte und Freiheiten betroffener Personen dar, angesichts der von uns eingerichteten technischen und organisatorischen Schutzmaßnahmen.
Wir überprüfen diese Bewertung regelmäßig. Sollten sich unsere Verarbeitungstätigkeiten in Art oder Umfang ändern, werden wir einen EU-Vertreter benennen und diese Richtlinie entsprechend aktualisieren. In der Zwischenzeit können Sie uns direkt unter privacy@zeitarc.com für alle Datenschutzangelegenheiten kontaktieren.
2. Personenbezogene Daten, die wir erheben
Wir erheben und verarbeiten die folgenden Kategorien personenbezogener Daten:
2.1 Kontodaten
Bei der Erstellung eines Kontos erheben wir:
- E-Mail-Adresse - Erforderlich für Kontoerstellung, Authentifizierung und Kommunikation
- Vollständiger Name - Bei der Registrierung angegeben
- Benutzername - Von Ihnen zur Identifikation innerhalb der App gewählt
- Profilfoto - Optional, von Ihnen hochgeladen
- Authentifizierungstoken - Sichere Sitzungstoken für die Anmeldung (wir verwenden passwortlose Einmal-Anmeldecodes, die per E-Mail gesendet werden; wir speichern keine Passwörter)
2.2 Zeitleisten-Inhaltsdaten
Inhalte, die Sie freiwillig zu Ihren Zeitleisten hinzufügen:
- Fotos und Mediendateien - Von Ihnen hochgeladene Bilder und Videos
- Audioaufnahmen - Sprach- und Tonaufnahmen, die Sie in der App aufnehmen (z. B. Vorlagen für Klangerinnerungen und Gedichte)
- Zeitleisteneinträge - Textbeschreibungen, Daten, Titel und Notizen
- Meilensteindaten - Geburtsinformationen, Wachstumsmessungen, Impfaufzeichnungen
- Namen und biografische Informationen - Namen von Kindern, Haustieren und Familienmitgliedern
2.3 Technische Daten
Automatisch bei der Nutzung der App erhoben:
- Geräteinformationen - Gerätetyp, Betriebssystem und Version
- App-Version - Installierte Version von Zeitarc
- IP-Adresse - Erhoben zur Sicherheit und Betrugsprävention
- Absturzberichte und Fehlerprotokolle - Über Sentry zur Fehlerüberwachung erhoben (nur technische Daten, keine persönlichen Inhalte)
- Push-Benachrichtigungstoken - Firebase Cloud Messaging (FCM)-Gerätetoken zur Zustellung von Push-Benachrichtigungen an Ihr Gerät
2.4 Analysedaten
Wir verwenden PostHog und Google Analytics for Firebase, um anonyme Nutzungsdaten zu erheben, die uns bei der Verbesserung der App helfen. Dies umfasst:
- Genutzte Funktionen - Welche App-Funktionen und Bildschirme Sie verwenden
- Navigationsabläufe - Wie Sie sich durch die App bewegen
- Leistungskennzahlen - Ladezeiten und Reaktionsfähigkeit der App
Abmeldung möglich: Sie können die Analyse jederzeit über Einstellungen > Datenschutz & Daten > Analyse-Schalter deaktivieren. Bei Deaktivierung werden sowohl PostHog als auch Google Analytics for Firebase vollständig deaktiviert und es werden keine Nutzungsdaten von Ihrem Gerät erhoben oder übertragen.
2.5 Authentifizierungsdaten von Drittanbietern
Wenn Sie sich mit Google anmelden, erhalten wir:
- Google-Konto-E-Mail - Ihre primäre Google-E-Mail-Adresse
- Google-Profilname - Ihr Anzeigename bei Google
- Google-Profilbild - Falls verfügbar und Berechtigungen erteilt
Wir erhalten nur Daten, deren Weitergabe Sie Google autorisiert haben. Wir greifen nicht auf Ihre Google-Kontakte, Kalender oder andere Google-Dienste zu.
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Gemäß Artikel 6 DSGVO verarbeiten wir Ihre personenbezogenen Daten auf folgenden Rechtsgrundlagen:
| Zweck | Verwendete Daten | Rechtsgrundlage (Art. 6 DSGVO) |
|---|---|---|
| Kontoerstellung und Authentifizierung | E-Mail, Benutzername, vollständiger Name, Authentifizierungstoken | Vertragserfüllung (Art. 6 Abs. 1 lit. b) - zur Erbringung unseres Dienstes erforderlich |
| Bereitstellung des Zeitleisten-Dienstes | Alle Zeitleisteninhalte, Fotos, Meilensteindaten | Vertragserfüllung (Art. 6 Abs. 1 lit. b) - von Ihnen angeforderte Kernfunktionalität |
| Dienstbenachrichtigungen | E-Mail-Adresse | Vertragserfüllung (Art. 6 Abs. 1 lit. b) - wesentliche Dienstkommunikation |
| Kundensupport | E-Mail, Kontodaten, relevante Zeitleistendaten | Vertragserfüllung (Art. 6 Abs. 1 lit. b) - Beantwortung Ihrer Anfragen |
| Sicherheit und Betrugsprävention | IP-Adresse, Geräteinformationen, Nutzungsmuster | Berechtigte Interessen (Art. 6 Abs. 1 lit. f) - Schutz unseres Dienstes und unserer Nutzer |
| App-Verbesserung und Fehlerbehebung | Absturzberichte über Sentry (anonymisierte technische Daten) | Berechtigte Interessen (Art. 6 Abs. 1 lit. f) - Verbesserung der Dienstqualität |
| Analyse (wenn aktiviert) | Anonyme Nutzungsmuster über PostHog und Google Analytics for Firebase | Einwilligung (Art. 6 Abs. 1 lit. a) - Sie können sich jederzeit abmelden |
| Einhaltung gesetzlicher Vorschriften | Kontodaten, Transaktionsaufzeichnungen | Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) - Einhaltung geltender Gesetze |
3.1 Bewertung der berechtigten Interessen
Wenn wir uns auf berechtigte Interessen stützen, haben wir eine Interessenabwägung durchgeführt, um sicherzustellen, dass unsere Interessen Ihre Grundrechte nicht überwiegen:
- Sicherheit: Unser Interesse an der Verhinderung von Betrug und unbefugtem Zugriff wird gegen die minimalen Auswirkungen der Erhebung technischer Daten auf die Privatsphäre abgewogen
- Verbesserung: Unser Interesse an der Behebung von Fehlern und Verbesserung der App nutzt wo möglich anonymisierte/aggregierte Daten
Sie haben das Recht, der Verarbeitung aufgrund berechtigter Interessen zu widersprechen. Siehe Abschnitt 8 zur Ausübung dieses Rechts.
4. Einwilligung und Ihre Wahlmöglichkeiten
4.1 Einwilligung bei der Registrierung
Bei der Erstellung eines Kontos stimmen Sie unseren Nutzungsbedingungen und dieser Datenschutzerklärung ausdrücklich zu, indem Sie ein Einwilligungskästchen ankreuzen. Ihre Einwilligung wird mit einer Versionsnummer aufgezeichnet, damit wir nachverfolgen können, welcher Version unserer Richtlinien Sie zugestimmt haben.
4.2 Erneute Einwilligung
Wenn wir wesentliche Änderungen an unseren Nutzungsbedingungen oder dieser Datenschutzerklärung vornehmen, werden wir Sie bitten, diese zu überprüfen und erneut zu akzeptieren, bevor Sie die App weiter nutzen können. Bei Ihrer nächsten Anmeldung nach einer Richtlinienaktualisierung wird Ihnen eine Einwilligungsaufforderung angezeigt. Dies stellt sicher, dass Sie stets über die aktuelle Version unserer Richtlinien informiert sind und dieser zustimmen.
4.3 Abmeldung von der Analyse
Sie können die Erhebung von Analysedaten jederzeit deaktivieren, indem Sie zu Einstellungen > Datenschutz & Daten navigieren und den Analyse-Schalter ausschalten. Wenn die Analyse deaktiviert ist, werden sowohl PostHog als auch Google Analytics for Firebase vollständig deaktiviert und es werden keine Nutzungsdaten von Ihrem Gerät erhoben oder übertragen. Die Fehlerverfolgung über Sentry bleibt für Absturzberichte aktiv, um die Stabilität der App zu gewährleisten.
4.4 Widerruf der Einwilligung
Sie können die Einwilligung für jede einwilligungsbasierte Verarbeitung jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung, die vor dem Widerruf auf Grundlage der Einwilligung erfolgt ist. Um die Einwilligung für den Kerndienst zu widerrufen, können Sie Ihr Konto löschen.
5. Besondere Kategorien von Daten
Zeitarc kann Daten verarbeiten, die nach Artikel 9 DSGVO als besondere Kategorien personenbezogener Daten gelten könnten:
5.1 Gesundheitsbezogene Daten
Wenn Sie sich entscheiden, Impfaufzeichnungen, Wachstumsmessungen oder Gesundheitsmeilensteine zu erfassen, kann dies Gesundheitsdaten darstellen. Wir verarbeiten diese Daten auf Grundlage von:
- Ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a) - Sie entscheiden sich aktiv, diese Daten einzugeben
- Von Ihnen offensichtlich öffentlich gemachte Daten (Art. 9 Abs. 2 lit. e) - Wenn Sie sich entscheiden, diese zu teilen
Sie sind niemals verpflichtet, Gesundheitsdaten einzugeben. Alle gesundheitsbezogenen Felder sind optional.
5.2 Biografische Daten von Kindern
Obwohl Zeitarc Informationen über Kinder speichert (Namen, Geburtsdaten, Fotos), werden diese Daten von Eltern/Erziehungsberechtigten - den tatsächlichen Nutzern der App - bereitgestellt und kontrolliert. Eltern behalten die volle Kontrolle darüber, welche Informationen erfasst werden, und können diese jederzeit löschen.
5.3 Biometrische Daten
Wir verarbeiten keine biometrischen Daten. Fotos werden als gewöhnliche Bilddateien gespeichert und nicht für Gesichtserkennung oder biometrische Identifizierung verwendet.
6. Datenempfänger und internationale Übermittlungen
6.1 Kategorien von Empfängern
Wir können Ihre Daten an folgende Kategorien von Empfängern weitergeben:
| Empfänger | Zweck | Weitergegebene Daten | Schutzmaßnahmen |
|---|---|---|---|
| Hetzner (Cloud-Hosting) | Datenspeicherung und Infrastruktur | Alle in der App gespeicherten Daten | EU-basierte Server (Deutschland); DSGVO-konform |
| Google (nur Anmeldung) | Authentifizierung | Nur OAuth-Token | Standardvertragsklauseln |
| PostHog (Analyse) | Anonyme Nutzungsanalyse | Anonyme Interaktionsdaten (Abmeldung möglich) | Datenschutzorientierte Plattform; EU-Hosting-Option |
| Google Analytics for Firebase | Analyse zur App-Verbesserung | Anonyme Interaktionsdaten (Abmeldung möglich) | Datenverarbeitung durch Google |
| Sentry (Fehlerverfolgung) | Absturzberichte und Fehlerüberwachung | Nur technische Daten, keine persönlichen Inhalte | Auftragsverarbeitungsvertrag |
| Apple App Store / Google Play | Abonnementabrechnung | Nur Zahlungsverarbeitungsdaten | Es gelten die Datenschutzrichtlinien der Plattformen |
6.2 Internationale Übermittlungen
Ihre Daten werden hauptsächlich auf Servern innerhalb der Europäischen Union (Deutschland) gespeichert. Wenn Daten außerhalb der EU/des EWR übermittelt werden, stellen wir sicher, dass angemessene Schutzmaßnahmen vorhanden sind:
- Angemessenheitsbeschlüsse: Übermittlungen in Länder mit EU-Angemessenheitsbeschlüssen
- Standardvertragsklauseln (SCCs): Von der EU genehmigte Vertragsbedingungen mit Empfängern
- Ergänzende Maßnahmen: Zusätzliche technische und organisatorische Schutzmaßnahmen, sofern erforderlich
6.3 Datenverarbeitungsstandort und Zugriff aus Pakistan
Alle personenbezogenen Daten werden auf einer Infrastruktur gespeichert, die sich vollständig innerhalb der Europäischen Union (Deutschland) befindet. Zeitarc hat seinen Hauptsitz in Islamabad, Pakistan, das derzeit keinen EU-Angemessenheitsbeschluss hat. Unser Team in Pakistan kann gelegentlich für begrenzte betriebliche Zwecke auf personenbezogene Daten zugreifen. In solchen Fällen stützen wir uns auf die folgenden Schutzmaßnahmen:
- Standardvertragsklauseln (SCCs), die von der Europäischen Kommission genehmigt wurden
- Verschlüsselung bei der Übertragung (TLS 1.2+) und im Ruhezustand für alle personenbezogenen Daten
- Strenge Zugriffskontrollen, die den Datenzugriff auf autorisiertes Personal nach dem Prinzip der Erforderlichkeit beschränken
- Vertraulichkeitsverpflichtungen für alle Teammitglieder mit Datenzugriff
- Gelegentlicher und begrenzter Zugriff, beschränkt auf spezifische betriebliche Erfordernisse wie Kundensupport und Systemwartung, nicht routinemäßig oder in großem Umfang
Sie können eine Kopie der geltenden Schutzmaßnahmen anfordern, indem Sie uns unter privacy@zeitarc.com kontaktieren.
6.4 Wir verkaufen Ihre Daten nicht
Wir verkaufen, vermieten oder handeln Ihre personenbezogenen Daten nicht an Dritte zu Marketing- oder anderen Zwecken. Ihre Familienerinnerungen sind kein Produkt.
6.5 Gesetzliche Offenlegungen
Wir können Ihre Daten offenlegen, wenn gesetzlich vorgeschrieben:
- Zur Einhaltung rechtlicher Verfahren oder behördlicher Anfragen
- Zum Schutz unserer Rechte, Privatsphäre, Sicherheit oder unseres Eigentums
- Zur Durchsetzung unserer Nutzungsbedingungen
- Im Zusammenhang mit einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten (mit Benachrichtigung an Sie)
7. Datenspeicherung
Wir bewahren Ihre personenbezogenen Daten nur so lange auf, wie es für die Zwecke, für die sie erhoben wurden, erforderlich ist:
| Datenkategorie | Speicherdauer | Grund |
|---|---|---|
| Aktive Kontodaten | Dauer des Kontos + 30 Tage | Diensterbringung; Karenzzeit für Kontowiederherstellung |
| Zeitleisteninhalte | Dauer des Kontos + 30 Tage | Kerndienst; wird mit dem Konto gelöscht |
| Hochgeladene Mediendateien | Dauer des Kontos + 30 Tage | Kerndienst; wird mit dem Konto gelöscht |
| Technische/Server-Protokolle | 90 Tage | Sicherheitsüberwachung und Fehlerbehebung |
| Absturzberichte (Sentry) | 12 Monate | Fehlerbehebung und Stabilitätsverbesserungen |
| Sicherungskopien | 30 Tage nach Löschung | Notfallwiederherstellung; danach endgültig gelöscht |
| Daten unter rechtlichem Vorbehalt | Wie gesetzlich vorgeschrieben | Gerichtsverfahren oder regulatorische Anforderungen |
7.1 Kontolöschung
Wenn Sie die Kontolöschung beantragen:
- Ihr Konto tritt in eine 30-tägige Karenzzeit ein, während der Ihre Daten erhalten bleiben, Ihr Konto jedoch zur Löschung vorgemerkt wird
- Während dieser Karenzzeit können Sie Ihr Konto wiederherstellen, indem Sie sich erneut anmelden und „Mein Konto wiederherstellen" wählen
- Nach 30 Tagen werden Ihr Konto und alle zugehörigen Daten dauerhaft und unwiderruflich aus unseren aktiven Systemen gelöscht
- Sicherungskopien werden innerhalb weiterer 30 Tage bereinigt
- Einige anonymisierte, aggregierte Daten können für statistische Analysen aufbewahrt werden
Um Ihr Konto zu löschen, nutzen Sie die Option „Konto löschen" unter Einstellungen > Datenschutz & Daten oder senden Sie eine E-Mail an privacy@zeitarc.com.
8. Ihre Rechte nach der DSGVO
Als betroffene Person nach der DSGVO haben Sie die folgenden Rechte. Wir werden auf gültige Anfragen innerhalb eines Monats antworten (verlängerbar um zwei Monate bei komplexen Anfragen):
8.1 Auskunftsrecht (Artikel 15)
Sie haben das Recht, eine Bestätigung darüber zu erhalten, ob wir Ihre personenbezogenen Daten verarbeiten, und eine Kopie dieser Daten zu erhalten. Sie können Ihre Daten über die Option „Meine Daten anfordern" unter Einstellungen > Datenschutz & Daten oder per E-Mail an uns anfordern. Dies umfasst Informationen über:
- Die Zwecke der Verarbeitung
- Die Kategorien der verarbeiteten Daten
- Empfänger Ihrer Daten
- Speicherdauer
- Die Herkunft der Daten (sofern nicht von Ihnen erhoben)
8.2 Recht auf Berichtigung (Artikel 16)
Sie können unrichtige personenbezogene Daten berichtigen oder unvollständige Daten vervollständigen lassen. Die meisten Daten können Sie direkt in der App aktualisieren oder uns für Unterstützung kontaktieren.
8.3 Recht auf Löschung / Recht auf Vergessenwerden (Artikel 17)
Sie können die Löschung Ihrer personenbezogenen Daten beantragen. Nutzen Sie die Option „Konto löschen" unter Einstellungen > Datenschutz & Daten, um einen 30-tägigen Löschprozess mit Karenzzeit zur Wiederherstellung einzuleiten. Sie können uns auch per E-Mail kontaktieren. Die Löschung gilt, wenn:
- Die Daten für ihren ursprünglichen Zweck nicht mehr erforderlich sind
- Sie die Einwilligung widerrufen (wenn die Einwilligung die Rechtsgrundlage war)
- Sie der Verarbeitung widersprechen und keine vorrangigen berechtigten Gründe vorliegen
- Die Daten unrechtmäßig verarbeitet wurden
- Die Löschung gesetzlich vorgeschrieben ist
Hinweis: Wir können Daten aufbewahren, wenn wir einer rechtlichen Verpflichtung unterliegen oder ein berechtigtes Bedürfnis haben (z. B. Rechtsansprüche, Sicherheitsprotokolle).
8.4 Recht auf Einschränkung der Verarbeitung (Artikel 18)
Sie können verlangen, dass wir die Nutzung Ihrer Daten einschränken, wenn:
- Sie die Richtigkeit der Daten bestreiten (während wir diese überprüfen)
- Die Verarbeitung unrechtmäßig ist, Sie aber eine Einschränkung der Löschung vorziehen
- Wir die Daten nicht mehr benötigen, Sie diese aber für Rechtsansprüche brauchen
- Sie Widerspruch gegen die Verarbeitung eingelegt haben (bis zur Überprüfung)
8.5 Recht auf Datenübertragbarkeit (Artikel 20)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen, maschinenlesbaren Format (z. B. JSON, CSV) zu erhalten. Dies gilt für Daten, die Sie uns bereitgestellt haben und die auf Grundlage einer Einwilligung oder eines Vertrags verarbeitet werden.
Kontaktieren Sie uns unter privacy@zeitarc.com, um einen vollständigen Datenexport anzufordern.
8.6 Widerspruchsrecht (Artikel 21)
Sie können der Verarbeitung aufgrund berechtigter Interessen oder zu Zwecken der Direktwerbung widersprechen. Bei berechtigten Interessen werden wir die Verarbeitung einstellen, es sei denn, wir können zwingende berechtigte Gründe nachweisen, die Ihre Interessen überwiegen.
Hinweis: Wir verwenden Ihre Daten nicht für Direktwerbung oder Profiling.
8.7 Rechte bei automatisierter Entscheidungsfindung (Artikel 22)
Wir treffen keine Entscheidungen, die ausschließlich auf automatisierter Verarbeitung beruhen und rechtliche oder ähnlich erhebliche Auswirkungen auf Sie haben. In Zeitarc wird kein Profiling oder keine automatisierte Entscheidungsfindung eingesetzt.
8.8 Recht auf Widerruf der Einwilligung
Wenn die Verarbeitung auf einer Einwilligung beruht, können Sie die Einwilligung jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der Verarbeitung vor dem Widerruf. Für die Analyse nutzen Sie den Abmelde-Schalter unter Einstellungen > Datenschutz & Daten. Für den Kerndienst können Sie Ihr Konto löschen.
8.9 Ausübung Ihrer Rechte
Zur Ausübung dieser Rechte:
- E-Mail: privacy@zeitarc.com
- Nutzen Sie die In-App-Funktionen: „Meine Daten anfordern" und „Konto löschen" unter Einstellungen > Datenschutz & Daten
- Geben Sie Ihre Konto-E-Mail-Adresse zur Verifizierung an
- Geben Sie an, welche(s) Recht(e) Sie ausüben möchten
- Wir können zusätzliche Informationen zur Überprüfung Ihrer Identität anfordern
Für die Ausübung Ihrer Rechte fallen keine Gebühren an, es sei denn, Anfragen sind offensichtlich unbegründet oder übermäßig.
9. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen um, um Ihre personenbezogenen Daten vor unbefugtem Zugriff, Änderung, Offenlegung oder Zerstörung zu schützen:
9.1 Technische Maßnahmen
- Verschlüsselung bei der Übertragung: Alle Daten, die zwischen Ihrem Gerät und unseren Servern übertragen werden, sind mit TLS 1.2 oder höher verschlüsselt
- Verschlüsselung im Ruhezustand: Sensible Daten sind auf unseren Servern verschlüsselt
- Passwortlose Authentifizierung: Wir verwenden sichere Einmal-Anmeldecodes (OTP), die per E-Mail gesendet werden, anstelle gespeicherter Passwörter, wodurch passwortbezogene Sicherheitslücken eliminiert werden
- Zugriffskontrollen: Strenger rollenbasierter Zugriff auf Produktionssysteme nach dem Prinzip der Erforderlichkeit
- Sichere Sitzungsverwaltung: JWT-Token mit angemessener Ablaufzeit
- Regelmäßige Aktualisierungen: Sicherheitspatches werden zeitnah angewendet
9.2 Organisatorische Maßnahmen
- Eingeschränkter Mitarbeiterzugang zu personenbezogenen Daten (Prinzip der Erforderlichkeit)
- Sicherheitsbewusstsein und Datenschutzpraktiken
- Verfahren zur Reaktion auf Vorfälle
- Regelmäßige Sicherheitsbewertungen
9.3 Meldung von Datenschutzverletzungen
Im Falle einer Verletzung des Schutzes personenbezogener Daten, die ein Risiko für Ihre Rechte und Freiheiten darstellt, werden wir:
- Die zuständige Aufsichtsbehörde innerhalb von 72 Stunden benachrichtigen (sofern nach Artikel 33 DSGVO erforderlich)
- Betroffene Nutzer unverzüglich benachrichtigen, wenn ein hohes Risiko für ihre Rechte und Freiheiten besteht (Artikel 34 DSGVO)
- Die Verletzung und ergriffene Abhilfemaßnahmen dokumentieren
10. Datenschutz für Kinder
10.1 Altersanforderung
Zeitarc ist für die Nutzung durch Erwachsene (Eltern, Erziehungsberechtigte und Betreuungspersonen) ab 16 Jahren vorgesehen. Wir erheben wissentlich keine personenbezogenen Daten direkt von Kindern unter 16 Jahren.
10.2 Daten über Kinder
Obwohl die App dazu dient, das Leben von Kindern zu dokumentieren, erkennen wir an, dass diese Daten eines besonderen Schutzes bedürfen:
- Nur Eltern/Erziehungsberechtigte kontrollieren, welche Informationen eingegeben werden
- Daten von Kindern werden nicht an Dritte zu Marketingzwecken weitergegeben
- Eltern können jederzeit alle Daten über ihre Kinder löschen
- Wir verwenden Daten von Kindern nicht für Profiling oder Analysen
10.3 Elterliche Kontrolle
Als Elternteil, der Zeitarc nutzt, sind Sie der Verantwortliche für Informationen, die Sie über Ihre Kinder eingeben. Wir fungieren als Auftragsverarbeiter für diese Inhalte und speichern sie sicher in Ihrem Auftrag.
10.4 Unbeabsichtigte Erhebung
Wenn wir feststellen, dass wir personenbezogene Daten von einem Kind unter 16 Jahren ohne elterliche Einwilligung erhoben haben, werden wir diese Daten umgehend löschen. Wenn Sie glauben, dass ein Kind uns direkt Daten bereitgestellt hat, kontaktieren Sie uns bitte umgehend.
12. Änderungen dieser Richtlinie
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, Technologien, gesetzlichen Anforderungen oder anderer Faktoren widerzuspiegeln.
12.1 Benachrichtigung über Änderungen
Wir werden Sie über wesentliche Änderungen informieren durch:
- Veröffentlichung der aktualisierten Richtlinie mit einem neuen Datum „Zuletzt aktualisiert"
- Anzeige eines Hinweises in der App bei wesentlichen Änderungen
- Erfordernis einer erneuten Einwilligung über unser Einwilligungs-Versionierungssystem bei wesentlichen Änderungen
12.2 Ihre fortgesetzte Nutzung
Bei wesentlichen Änderungen werden Sie gebeten, die aktualisierte Richtlinie erneut zu akzeptieren, bevor Sie die App weiter nutzen können. Wenn Sie mit den Änderungen nicht einverstanden sind, sollten Sie die Nutzung der App einstellen und Ihr Konto löschen.
13. Kontaktinformationen und Beschwerden
13.1 Kontaktieren Sie uns
Bei Fragen oder Anfragen zu dieser Datenschutzerklärung oder Ihren Daten:
13.2 Antwortzeiten
- Standardanfragen: Innerhalb von 1 Monat
- Komplexe Anfragen: Bis zu 3 Monate (mit Benachrichtigung innerhalb des ersten Monats)
- Dringende Sicherheitsangelegenheiten: Innerhalb von 72 Stunden
13.3 Recht auf Beschwerde
Wenn Sie der Meinung sind, dass wir mit Ihren personenbezogenen Daten nicht ordnungsgemäß umgegangen sind, haben Sie das Recht, Beschwerde bei einer Aufsichtsbehörde einzulegen. Wir bitten Sie, sich zunächst an uns zu wenden, damit wir Ihre Bedenken klären können.
Sie können Ihre lokale Datenschutzbehörde (DPA) kontaktieren. Eine Liste der EU-Datenschutzbehörden finden Sie unter: https://edpb.europa.eu/about-edpb/about-edpb/members_en
Diese Datenschutzerklärung wurde zuletzt am 30. März 2026 überprüft
© Zeitarc