Teilit öffnen

Datenschutzerklärung

Stand: Oktober 2026

Teilit erhebt so wenige Daten wie möglich. Wir verkaufen nichts, wir verfolgen dein Verhalten nicht, und wir speichern nur, was nötig ist, damit deine Liste funktioniert. Diese Erklärung sagt, welche Daten das sind, wer sie zu sehen bekommt und was du mit ihnen tun kannst.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

Tien Kien Dang
Chamissostraße 22
30165 Hannover
Deutschland
E-Mail: support@teilit.com

Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 BDSG liegen nicht vor, da in der Regel weniger als zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.

2. Grundlagen der Verarbeitung

Personenbezogene Daten werden nur verarbeitet, soweit das für den Betrieb von Teilit erforderlich ist. Je nach Vorgang stützt sich die Verarbeitung auf eine dieser Rechtsgrundlagen:

Eine Einwilligung nach lit. a wird nicht eingeholt, weil es nichts gibt, wofür sie nötig wäre: kein Newsletter, keine Werbung, und für die Aufrufzählung auf der Website (Abschnitt 12) wird weder etwas auf deinem Gerät gespeichert noch von dort ausgelesen.

3. Hosting, Sicherungen und Server-Logdateien

Teilit läuft auf Servern in Deutschland bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Standort Nürnberg beziehungsweise Falkenstein. Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.

Die Datenbank wird regelmäßig gesichert. Eine Kopie verbleibt auf dem Server, eine zweite wird auswärts abgelegt, beim Object Storage der Scaleway SAS, 8, rue de la Ville-l’Évêque, 75008 Paris, Frankreich. Die Sicherung wird verschlüsselt, bevor sie den Server verlässt; der Anbieter der Ablage kann sie nicht lesen. Mit ihm besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Beim selben Anbieter liegt in einem eigenen Speicher das Rechnungsarchiv zu Teilit Pro (Abschnitt 18): die Rechnungen als PDF-Dateien, auf die nur Teilit zugreift.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht darin, deine Listen bei einem Ausfall des Servers nicht zu verlieren. Ältere Sicherungen werden nach festem Plan entfernt: stündliche nach 48 Stunden, tägliche nach 30 Tagen, monatliche nach sechs Monaten.

Beim Betrieb entstehen technische Protokolle. Sie enthalten je Anfrage:

Eine IP-Adresse wird dabei nicht protokolliert, ebenso wenig Browsertyp, Betriebssystem oder eine Kennung, die einzelne Personen unterscheidbar macht. Ein Zugriffsprotokoll des Webservers wird nicht geführt. Die Protokolle lassen damit keinen Rückschluss auf einzelne Besucherinnen und Besucher zu.

Deine IP-Adresse wird nur an einer einzigen Stelle verwendet, und zwar flüchtig im Arbeitsspeicher: beim Schutz der Anmeldung gegen Missbrauch (Abschnitt 6). Gespeichert wird sie nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht am technisch fehlerfreien Betrieb. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Protokolldateien werden fortlaufend nach Umfang begrenzt und überschreiben sich dabei selbst; eine darüber hinausgehende Aufbewahrung findet nicht statt.

4. Konto und Anmeldung

Für ein Konto genügt eine E-Mail-Adresse. Ein Passwort gibt es nicht und ein Registrierungsformular ebenso wenig: Wer einen an seine Adresse geschickten Code einlösen kann, hat deren Besitz nachgewiesen.

Gespeichert werden:

Beim Anmelden entsteht zusätzlich ein Datensatz mit dem Hashwert des sechsstelligen Codes und des Links aus der Mail, deren Ablaufzeitpunkt und der Zahl der Fehlversuche. Code und Link werden nicht im Klartext gespeichert. Beide sind 15 Minuten gültig und nur einmal verwendbar; nach fünf Fehlversuchen ist der Datensatz verbraucht.

Nach erfolgreicher Anmeldung wird eine Sitzung angelegt. Sie liegt auf dem Server; im Cookie deines Browsers steht nur deren Schlüssel, nicht deine Daten. Zur Sitzung gehören der Zeitpunkt der Anlage, der letzte Zugriff und der Ablauf. Sitzungen laufen nach 90 Tagen ohne Nutzung ab und verlängern sich, solange du die App benutzt.

Ändern der E-Mail-Adresse. Du kannst die Adresse deines Kontos ändern. Dafür schicken wir einen Code an die neue Adresse; erst mit diesem Code wird umgestellt. Gespeichert werden dazu die bisherige und die neue Adresse, der Hashwert des Codes, sein Ablauf, die Zahl der Fehlversuche und die Zeitpunkte der Änderung.

An die bisherige Adresse geht danach eine Nachricht mit einem Link, über den sich die Änderung sieben Tage lang rückgängig machen lässt; auch dieser Link wird nur als Hashwert gespeichert. So lange bleibt die bisherige Adresse für dein Konto reserviert: Mit ihr kann in dieser Zeit kein anderes Konto angelegt werden, und wer sich mit ihr anmelden will, bekommt statt eines Codes einen Hinweis auf die neue Adresse, die darin teilweise unkenntlich gemacht ist. Die Datensätze werden 30 Tage nach Ablauf dieser Frist gelöscht, bei einer Kontolöschung sofort. Hast du Teilit Pro, wird die neue Adresse auch beim Zahlungsdienstleister Stripe hinterlegt (Abschnitt 18).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die Nachricht an die bisherige Adresse und die Reservierung Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist der Schutz deines Kontos davor, dass jemand über ein fremdes, entsperrtes Gerät die Adresse ändert und es damit übernimmt.

5. Versand der Anmeldemails

Der Code wird über den Dienst Brevo versendet, betrieben von der Sendinblue SAS, 9–17 rue Salneuve, 75017 Paris, Frankreich (Handelsregister Paris, Nr. 498 019 298). Dabei wird deine E-Mail-Adresse an diesen Dienstleister übermittelt. Es besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO; er ist Bestandteil der Nutzungsbedingungen von Brevo. Die Verarbeitung findet in Frankreich und damit innerhalb der Europäischen Union statt. Dasselbe gilt für die Nachrichten beim Ändern der E-Mail-Adresse (Abschnitt 4).

6. Schutz der Anmeldung gegen Missbrauch

Damit niemand über Teilit fremde Postfächer mit Anmeldemails zuschütten kann, wird begrenzt, wie oft ein Code angefordert werden darf – je E-Mail-Adresse und je IP-Adresse. Dafür werden Adresse und IP für die Dauer des jeweiligen Zeitfensters nur im Arbeitsspeicher gezählt. Beim Neustart der Anwendung ist die Zählung weg; in der Datenbank landet sie nicht. Beim Ändern der E-Mail-Adresse wird auf dieselbe Weise je Konto, je IP-Adresse und je neuer Adresse gezählt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

7. Deine Listen und dein Haushalt

Zu einem Haushalt gehören eine Liste und die Personen, die sie teilen. Zu jedem Eintrag werden gespeichert: der Text, eine freie Mengenangabe, ob er abgehakt ist, seine Position in der Liste sowie wer ihn angelegt und wer ihn abgehakt hat, jeweils mit Zeitpunkt.

Was die anderen im Haushalt sehen. Wer mit dir einen Haushalt teilt, sieht deinen Anzeigenamen und deine E-Mail-Adresse sowie den Zeitpunkt deines Beitritts. Das ist so gewollt – man teilt eine Liste mit Menschen, die man kennt – soll aber nicht überraschen: Wer dich einlädt, kann anschließend deine Adresse sehen. Eingetragene und abgehakte Einträge sind für alle im Haushalt sichtbar.

Verlauf je Eintrag. Zu jedem Eintrag wird außerdem festgehalten, wer ihn eingetragen, seinen Text oder seine Menge geändert (mit dem Stand davor und danach), ihn abgehakt, den Haken wieder entfernt, ihn entfernt oder zurückgeholt hat – jeweils mit Zeitpunkt. Das Verschieben innerhalb der Liste wird nicht festgehalten. Diesen Verlauf sehen alle, die die Liste teilen; unter einem Eintrag steht außerdem, wer ihn eingetragen oder abgehakt hat. Wer die Liste verlässt, bleibt dort mit seinem Anzeigenamen stehen; erst mit der Löschung des Kontos wird der Bezug anonym. Wie lange der Verlauf aufbewahrt wird, steht in Abschnitt 13.

Entfernte Einträge werden zunächst nur als entfernt markiert, damit „Rückgängig" funktioniert. In der Liste sind sie dann nicht mehr zu sehen, im Verlauf der Liste bleiben sie nachlesbar, bis sie endgültig gelöscht werden (Abschnitt 13).

8. Einladungscodes und Beitrittsanfragen

Wer jemanden in seinen Haushalt holen will, erzeugt einen Einladungscode. Es gibt einen je Haushalt; er gilt 24 Stunden, ist beliebig oft verwendbar und lässt sich jederzeit widerrufen. Gespeichert werden der Code, wer ihn erzeugt hat, für welchen Haushalt er gilt, sein Ablauf und ob er widerrufen wurde. 30 Tage nach seinem Ablauf wird ein Code gelöscht. Vom jeweils letzten Code eines Haushalts bleibt danach nur der Eintrag ohne den Code selbst, damit ein beendetes Teilen beendet bleibt.

Der Code wird dabei im Klartext gespeichert und nicht nur als Hashwert. Der Grund liegt in seiner Verwendung: Er wird wie ein WLAN-Passwort mehrfach angezeigt und weitergegeben, und die Einstellungen müssen ihn erneut zeigen können. Ein Hashwert liegt zusätzlich daneben und trägt das Nachschlagen beim Einlösen.

Das Einlösen macht noch nicht zum Mitglied, sondern erzeugt eine Beitrittsanfrage. Zu ihr werden der Haushalt, die anfragende Person und der Zeitpunkt gespeichert; je Haushalt und Person gibt es höchstens eine. Erst die Bestätigung durch den Besitzer des Haushalts macht Mitglied und gibt die Liste frei. Wird die Anfrage abgelehnt oder von der anfragenden Person zurückgezogen, wird sie gelöscht.

9. Benachrichtigungen auf deinem Gerät

Teilit kann dir Mitteilungen auf dein Gerät schicken, auch wenn die App geschlossen ist. Das geschieht nur, wenn du sie einschaltest und deinem Browser die Erlaubnis gibst. Ausschalten kannst du sie jederzeit in der App unter „Konto“ › „Benachrichtigungen“ oder in den Einstellungen deines Browsers.

Was gespeichert wird. Für jedes Gerät, auf dem du Mitteilungen eingeschaltet hast:

Je Konto sind es höchstens zehn Geräte. Kommt ein weiteres dazu, entfällt das, auf dem du Teilit am längsten nicht geöffnet hast.

Was in einer Mitteilung steht. Der Name der Liste und der Anlass: dass sich dort etwas getan hat, dass jemand beitreten möchte oder wie über deine Anfrage entschieden wurde. Verlässt jemand die Liste, steht auch der Anzeigename dieser Person darin; übernimmst du dabei die Liste, dazu die Zahl der Personen, die auf Einlass warten. Einzelne Einträge stehen nie darin. Hinweise zu Teilit Pro, etwa auf eine offene Zahlung, gehen nur an deine eigenen Geräte.

Wer sie zustellt. Zugestellt wird über den Push-Dienst deines Browsers, je nach Browser ein Dienst von Apple, Google, Microsoft oder Mozilla. Welcher es ist, bestimmt dein Browser, nicht Teilit. Der Dienst erhält die Adresse deines Geräts und die Mitteilung, aber nur verschlüsselt: Lesen kann sie allein dein Gerät. Er erkennt, dass Teilit deinem Gerät etwas schickt, und wann. Ist dein Gerät nicht erreichbar, hält er die Mitteilung bis zu sieben Tage bereit. Diese Anbieter können sie dabei auch außerhalb der EU verarbeiten, vor allem in den USA.

Damit nichts doppelt kommt. Hast du die Liste gerade offen, siehst du Änderungen sofort, und es kommt keine Mitteilung. Dafür merkt sich der Server, welche Liste du gerade ansiehst und ob du über eine Änderung schon benachrichtigt wurdest. Das liegt nur im Arbeitsspeicher und ist beim Neustart der Anwendung weg.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Mitteilungen gehören zu Teilit, und du schaltest sie selbst ein. Dein Browser legt die Adresse dafür nur an, weil du das ausdrücklich willst (§ 25 Abs. 2 Nr. 2 TDDDG). Gelöscht werden die Angaben zu einem Gerät, sobald

Nutzt du Teilit dort später wieder, kommen die Mitteilungen von selbst zurück.

10. Erinnerungen und Listen-Sperre (Teilit Pro)

Erinnerungen. Mit Pro kannst du dich zu einer festen Zeit an eine Liste erinnern lassen: einmal, täglich, wöchentlich oder monatlich. Die Erinnerung gehört nur dir. Die anderen in der Liste sehen nicht, ob du eine gesetzt hast. Gespeichert werden:

Sie kommt als Mitteilung wie in Abschnitt 9 beschrieben. Darin steht nur der Name der Liste. Damit du deine Zeit beim Wiedereinschalten vorfindest, merkt sich die App die letzte Einstellung außerdem auf deinem Gerät.

Gelöscht wird eine Erinnerung, wenn du sie ausschaltest, wenn eine einmalige Erinnerung fällig war, wenn du die Liste verlässt oder aus ihr entfernt wirst, wenn die Liste aufgelöst wird und wenn du dein Konto löschst. Endet Pro, bleibt sie gespeichert, kommt aber nicht mehr. Mit Pro geht sie weiter. Ausschalten kannst du sie auch ohne Pro.

Listen-Sperre. Mit Pro kannst du eine Liste auf deinen Geräten hinter einem vierstelligen Code verbergen. Das ist ein Sichtschutz, keine Verschlüsselung: Die Liste bleibt, wie sie ist, und die anderen sehen sie wie bisher. Dass du sie gesperrt hast, erfahren sie nicht. Gespeichert werden:

Vom Speichern auf deinem Gerät (Abschnitt 11) ist eine gesperrte Liste ausgenommen. Hast du den Code vergessen, hebst du die Sperre mit einem Code auf, den wir dir wie beim Anmelden per E-Mail schicken (Abschnitt 5).

Gelöscht wird die Sperre, wenn du sie aufhebst, wenn du die Liste verlässt oder aus ihr entfernt wirst, wenn die Liste aufgelöst wird, wenn du dein Konto löschst und wenn Pro endet. Dann merkt sich dein Konto, wann Pro endete und an welchen Listen eine Sperre fiel, damit die App dich einmal darauf hinweist. Das wird gelöscht, sobald du den Hinweis schließt.

Rechtsgrundlage für Erinnerungen und Listen-Sperre ist Art. 6 Abs. 1 lit. b DSGVO.

11. Speicherung auf deinem Gerät

Teilit legt den zuletzt geladenen Stand deiner Liste im lokalen Speicher deines Browsers ab, damit die App beim Öffnen sofort etwas anzeigen kann und nicht leer startet. Dieser Stand liegt nur auf deinem Gerät, wird höchstens sieben Tage alt verwendet und beim Abmelden sowie beim Löschen des Kontos entfernt. Zusätzlich wird die App-Hülle für den Offline-Start zwischengespeichert; Listeninhalte sind darin nicht enthalten.

12. Cookies und Reichweitenmessung

Teilit setzt genau ein Cookie: das Sitzungscookie, ohne das eine Anmeldung technisch nicht möglich ist. Es ist für Skripte nicht auslesbar, wird nur über verschlüsselte Verbindungen übertragen und enthält keine personenbezogenen Daten, sondern den Schlüssel der serverseitigen Sitzung.

Es gibt keine Werbe- oder Social-Media-Dienste, keine Zählpixel und kein Profiling. Auch die Schriftart wird vom eigenen Server ausgeliefert, es entsteht also keine Verbindung zu Google oder einem anderen Anbieter.

In der App (app.teilit.com) findet keine Reichweitenmessung statt.

Auf der Website (teilit.com) werden Seitenaufrufe gezählt. Dafür wird die Software Umami eingesetzt, die auf demselben Server in Deutschland betrieben wird wie der übrige Dienst. Es ist kein weiterer Anbieter beteiligt, und die erhobenen Daten verlassen diesen Server nicht.

Erhoben werden dabei:

Es wird kein Cookie gesetzt, und es werden keine Informationen auf deinem Endgerät gespeichert oder von dort ausgelesen. Ein Einwilligungsbanner nach § 25 TDDDG ist deshalb nicht erforderlich.

Die IP-Adresse wird nicht gespeichert. Sie wird ausschließlich verwendet, um daraus zusammen mit der Browserkennung und einem zufälligen Zusatzwert („Salt") eine pseudonyme Besucherkennung zu berechnen; die IP-Adresse selbst wird dabei nicht abgelegt und lässt sich aus der Kennung nicht zurückrechnen. Der Zusatzwert wird täglich gewechselt. Eine Wiedererkennung über den einzelnen Tag hinaus ist damit ausgeschlossen.

Ist im Browser die Einstellung „Do Not Track" aktiviert, unterbleibt die Zählung vollständig. Unabhängig davon lässt sie sich dauerhaft abschalten, indem im lokalen Speicher des Browsers für diese Website der Eintrag umami.disabled mit dem Wert 1 gesetzt wird.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, die Reichweite der eigenen Website in aggregierter Form nachvollziehen und ihre Inhalte verbessern zu können. Angesichts des Verzichts auf Cookies, auf die Speicherung der IP-Adresse und auf eine tagesübergreifende Wiedererkennung ist der Eingriff gering.

Die Zählwerte werden nach zwölf Monaten gelöscht. Sie sind nicht Teil der regelmäßigen Datensicherung des Dienstes und liegen in einer eigenen Datenbank.

13. Speicherdauer und Löschung

Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Abgelaufene Anmeldedatensätze und Sitzungen werden entfernt, Server-Protokolle nach der oben genannten Frist.

Dein Konto kannst du jederzeit selbst löschen, in der App unter „Konto" auf „Konto löschen". Zur Sicherheit bestätigst du das mit einem Code, den wir an deine Adresse schicken. Dabei geschieht Folgendes:

Aus den Sicherungen (Abschnitt 3) verschwinden gelöschte Daten erst mit dem Ablauf der dort genannten Fristen, spätestens also nach sechs Monaten.

Entfernte Listeneinträge bleiben im Verlauf nachlesbar und werden 24 Monate nach dem Entfernen endgültig gelöscht - für alle Listen gleich. Bis dahin lassen sie sich wiederherstellen. Der Verlauf gehört zur gemeinsamen Liste, nicht zur einzelnen Person.

Der Verlauf je Eintrag (Abschnitt 7) wird rollierend gelöscht: Jeder festgehaltene Vorgang verschwindet 24 Monate, nachdem er stattgefunden hat, endgültig – auch wenn der Eintrag selbst noch auf der Liste steht. Wird ein Eintrag endgültig gelöscht oder eine Liste aufgelöst, verschwindet sein Verlauf sofort mit.

Abo- und Rechnungsdaten zu Teilit Pro bleiben aufgrund steuerrechtlicher Aufbewahrungspflichten auch über die Kontolöschung hinaus erhalten und werden danach automatisch gelöscht (siehe Abschnitt 18): Rechnungen acht Jahre, Kündigungen und Widerrufe sechs Jahre. Ein laufendes Abo endet mit der Löschung sofort, und dein Kundenkonto bei Stripe wird gelöscht.

14. Empfänger der Daten

Eine Weitergabe an Dritte findet nicht statt, ausgenommen die oben genannten Auftragsverarbeiter (Hosting, Sicherung, Mailversand, Zahlungsabwicklung über Stripe – siehe Abschnitt 18), die Push-Dienste der Browserhersteller für Mitteilungen an dein Gerät (Abschnitt 9) sowie die anderen Mitglieder deines Haushalts im beschriebenen Umfang. Ein Verkauf von Daten findet unter keinen Umständen statt.

15. Deine Rechte

Dir stehen folgende Rechte zu:

Für die Ausübung genügt eine formlose Nachricht an support@teilit.com. Das Löschen des Kontos geht auch ohne Nachricht, direkt in der App.

16. Beschwerderecht bei der Aufsichtsbehörde

Unabhängig davon besteht nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Behörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat – die Landesbeauftragte für den Datenschutz Niedersachsen, lfd.niedersachsen.de.

17. Datensicherheit

Die Verbindung ist durchgehend mit TLS verschlüsselt, erkennbar am Schlosssymbol in der Adresszeile. Anmeldecodes und Anmeldelinks liegen ausschließlich als Hashwerte in der Datenbank, Codes zusätzlich mit einem serverseitigen Geheimnis versehen; dasselbe gilt für die Codes der Listen-Sperre. Einladungscodes bilden die Ausnahme und liegen im Klartext vor; warum, steht in Abschnitt 8. Die Datenbank ist aus dem Internet nicht erreichbar. Mitteilungen an dein Gerät sind auf dem Weg dorthin verschlüsselt (Abschnitt 9).

18. Zahlungsabwicklung (Teilit Pro)

Für das kostenpflichtige Zusatzpaket Teilit Pro verarbeiten wir Zahlungen über den Dienst Stripe, betrieben von der Stripe Payments Europe, Ltd., Irland. Rechtsgrundlage ist die Erfüllung des Vertrags nach Art. 6 Abs. 1 lit. b DSGVO.

Deine vollständige Kartennummer und die Prüfnummer erreichen Teilit nie. Die Bezahlseite gehört Stripe; du gibst deine Daten dort ein. Bei uns gespeichert werden zum Abo nur die Stripe-Kundennummer, die Abo-Kennung, der Abo-Status und der bezahlte Zeitraum - so viel, wie nötig ist, um zu wissen, ob Pro aktiv ist. Bei der Bestellung vermerken wir bei Stripe am Abo außerdem, dass du deinen Wohnsitz in Deutschland bestätigt hast, samt Zeitpunkt. Damit du auf der Pro-Seite siehst, womit du bezahlst, ruft Teilit dafür bei Stripe die Art der Zahlungsmethode (Karte, Apple Pay, Google Pay oder PayPal) und bei einer Karte die Kartenmarke, die letzten vier Ziffern und das Ablaufdatum (Monat und Jahr) ab; ist eine Zahlung offen, auch, mit welcher Zahlungsmethode sie abgelehnt wurde. Diese Angaben werden nur angezeigt und weder auf unserem Server noch auf deinem Gerät gespeichert. Zahlst du mit PayPal, leitet Stripe dich zu PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg) weiter. PayPal wickelt die Zahlung als eigener Verantwortlicher ab; dafür gilt dessen Datenschutzerklärung. Im Rahmen der Abwicklung kann Stripe Daten auch in die USA übermitteln; die Übermittlung ist über die Standardvertragsklauseln der EU-Kommission beziehungsweise einen Angemessenheitsbeschluss abgesichert. Mit Stripe besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.

Rechnungen. Die Rechnung stellt Stripe in unserem Namen aus; sie nennt deine E-Mail-Adresse, den Namen, den du beim Bezahlen angibst (bei einer Karte den Namen des Karteninhabers), und dein Land. Wir schicken sie dir per E-Mail und legen eine Kopie in einem eigenen Rechnungsarchiv ab, beim Object Storage der Scaleway SAS in Paris (siehe Abschnitt 3, derselbe Vertrag über Auftragsverarbeitung). Dort ist jede Kopie bis zum Ende ihrer Aufbewahrungsfrist gegen Ändern und Löschen gesperrt - so verlangt es das Steuerrecht. Zu jeder Rechnung speichern wir außerdem ihre Nummer, das Datum, den Betrag und das Land der Zahlung: bei einer Karte das Land, in dem sie ausgegeben wurde, bei PayPal das Land des PayPal-Kontos. Das Land brauchen wir, weil wir Teilit Pro nur in Deutschland verkaufen; kommt die erste Zahlung aus einem anderen Land, stornieren wir die Bestellung und erstatten den Betrag. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.

Abo- und Rechnungsdaten unterliegen der steuer- und handelsrechtlichen Aufbewahrungspflicht und werden deshalb nicht mit der Kontolöschung entfernt (Art. 17 Abs. 3 lit. b DSGVO). Rechnungen samt Kopie im Archiv bewahren wir acht Jahre auf, gerechnet ab dem Ende des Jahres, in dem die Rechnung ausgestellt wurde (§ 147 AO, § 257 HGB); die Abo-Daten eines gelöschten Kontos acht Jahre nach ihrer letzten Änderung. Danach löschen wir sie automatisch. Löschst du dein Konto, löschen wir auch dein Kundenkonto bei Stripe; die ausgestellten Rechnungen und Zahlungen bleiben bei Stripe und in unserem Archiv bis zum Ende der Fristen erhalten.

Kündigst oder widerrufst du über unsere Formulare (teilit.com/kuendigen, teilit.com/widerrufen), speichern wir, was du dort angibst, und den Zeitpunkt des Eingangs: beim Kündigen die E-Mail-Adresse, den Vertrag, den gewünschten Zeitpunkt und einen freiwilligen Grund, beim Widerrufen deinen Namen, die E-Mail-Adresse und das freiwillige Bestelldatum. Gehört die Adresse zu einem Teilit-Konto, vermerken wir beim Widerruf außerdem, ob und seit wann dort ein Abo lief. Wir brauchen diese Angaben, um deine Erklärung zu bearbeiten, dir den Eingang per E-Mail zu bestätigen und ihn später nachweisen zu können (Art. 6 Abs. 1 lit. b und c DSGVO). Als empfangene Geschäftsbriefe bewahren wir sie sechs Jahre auf, gerechnet ab dem Ende des Jahres ihres Eingangs (§ 147 Abs. 1 Nr. 2 AO) - auch über eine Kontolöschung hinaus -, danach löschen wir sie automatisch.

19. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, sobald sich die Verarbeitung oder die rechtlichen Vorgaben ändern. Es gilt jeweils die hier veröffentlichte Fassung.