Teilit öffnen

Datenschutzerklärung

Stand: August 2026

Teilit erhebt so wenige Daten wie möglich. Wir verkaufen nichts, wir verfolgen dein Verhalten nicht, und wir speichern nur, was nötig ist, damit deine Liste funktioniert. Diese Erklärung sagt, welche Daten das sind, wer sie zu sehen bekommt und was du mit ihnen tun kannst.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung ist:

Tien Kien Dang
Chamissostraße 22
30165 Hannover
Deutschland
E-Mail: support@teilit.com

Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 BDSG liegen nicht vor, da in der Regel weniger als zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.

2. Grundlagen der Verarbeitung

Personenbezogene Daten werden nur verarbeitet, soweit das für den Betrieb von Teilit erforderlich ist. Je nach Vorgang stützt sich die Verarbeitung auf eine dieser Rechtsgrundlagen:

Eine Einwilligung nach lit. a wird nicht eingeholt, weil es nichts gibt, wofür sie nötig wäre: kein Newsletter, keine Analyse, keine Werbung.

3. Hosting und Server-Logdateien

Teilit läuft auf Servern in Deutschland bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Standort Nürnberg beziehungsweise Falkenstein. Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.

Beim Betrieb entstehen technische Protokolle. Sie enthalten je Anfrage:

Eine IP-Adresse wird dabei nicht protokolliert, ebenso wenig Browsertyp, Betriebssystem oder eine Kennung, die einzelne Personen unterscheidbar macht. Ein Zugriffsprotokoll des Webservers wird nicht geführt. Die Protokolle lassen damit keinen Rückschluss auf einzelne Besucherinnen und Besucher zu.

Deine IP-Adresse wird nur an einer einzigen Stelle verwendet, und zwar flüchtig im Arbeitsspeicher: beim Schutz der Anmeldung gegen Missbrauch (Abschnitt 6). Gespeichert wird sie nicht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht am technisch fehlerfreien Betrieb. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Protokolldateien werden fortlaufend nach Umfang begrenzt und überschreiben sich dabei selbst; eine darüber hinausgehende Aufbewahrung findet nicht statt.

4. Konto und Anmeldung

Für ein Konto genügt eine E-Mail-Adresse. Ein Passwort gibt es nicht und ein Registrierungsformular ebenso wenig: Wer einen an seine Adresse geschickten Code einlösen kann, hat deren Besitz nachgewiesen.

Gespeichert werden:

Beim Anmelden entsteht zusätzlich ein Datensatz mit dem Hashwert des sechsstelligen Codes und des Links aus der Mail, deren Ablaufzeitpunkt und der Zahl der Fehlversuche. Code und Link werden nicht im Klartext gespeichert. Beide sind 15 Minuten gültig und nur einmal verwendbar; nach fünf Fehlversuchen ist der Datensatz verbraucht.

Nach erfolgreicher Anmeldung wird eine Sitzung angelegt. Sie liegt auf dem Server; im Cookie deines Browsers steht nur deren Schlüssel, nicht deine Daten. Zur Sitzung gehören der Zeitpunkt der Anlage, der letzte Zugriff und der Ablauf. Sitzungen laufen nach 90 Tagen ohne Nutzung ab und verlängern sich, solange du die App benutzt.

5. Versand der Anmeldemails

Der Code wird über den Dienst Brevo versendet, betrieben von der Sendinblue SAS, 9–17 rue Salneuve, 75017 Paris, Frankreich (Handelsregister Paris, Nr. 498 019 298). Dabei wird deine E-Mail-Adresse an diesen Dienstleister übermittelt. Es besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO; er ist Bestandteil der Nutzungsbedingungen von Brevo. Die Verarbeitung findet in Frankreich und damit innerhalb der Europäischen Union statt.

6. Schutz der Anmeldung gegen Missbrauch

Damit niemand über Teilit fremde Postfächer mit Anmeldemails zuschütten kann, wird begrenzt, wie oft ein Code angefordert werden darf — je E-Mail-Adresse und je IP-Adresse. Dafür werden Adresse und IP für die Dauer des jeweiligen Zeitfensters nur im Arbeitsspeicher gezählt. Beim Neustart der Anwendung ist die Zählung weg; in der Datenbank landet sie nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.

7. Deine Listen und dein Haushalt

Zu einem Haushalt gehören eine Liste und die Personen, die sie teilen. Zu jedem Eintrag werden gespeichert: der Text, eine freie Mengenangabe, ob er abgehakt ist, seine Position in der Liste sowie wer ihn angelegt und wer ihn abgehakt hat, jeweils mit Zeitpunkt.

Was die anderen im Haushalt sehen. Wer mit dir einen Haushalt teilt, sieht deinen Anzeigenamen und deine E-Mail-Adresse sowie den Zeitpunkt deines Beitritts. Das ist so gewollt — man teilt eine Liste mit Menschen, die man kennt — soll aber nicht überraschen: Wer dich einlädt, kann anschließend deine Adresse sehen. Eingetragene und abgehakte Einträge sind für alle im Haushalt sichtbar.

Entfernte Einträge werden zunächst nur als entfernt markiert und bleiben kurzzeitig in der Datenbank, damit „Rückgängig" funktioniert. Sie sind in der App nicht mehr sichtbar.

8. Einladungslinks

Wer jemanden in seinen Haushalt holen will, erzeugt einen Einladungslink. Gespeichert werden der Hashwert des Links, wer ihn erzeugt hat, für welchen Haushalt er gilt, sein Ablauf und ob er verbraucht ist. Der Link gilt 24 Stunden und nur einmal und lässt sich jederzeit ungültig machen. Wer ihn hat, kann dem Haushalt beitreten und sieht danach die Liste.

9. Speicherung auf deinem Gerät

Teilit legt den zuletzt geladenen Stand deiner Liste im lokalen Speicher deines Browsers ab, damit die App beim Öffnen sofort etwas anzeigen kann und nicht leer startet. Dieser Stand liegt nur auf deinem Gerät, wird höchstens sieben Tage alt verwendet und beim Abmelden sowie beim Löschen des Kontos entfernt. Zusätzlich wird die App-Hülle für den Offline-Start zwischengespeichert; Listeninhalte sind darin nicht enthalten.

10. Cookies und Reichweitenmessung

Teilit setzt genau ein Cookie: das Sitzungscookie, ohne das eine Anmeldung technisch nicht möglich ist. Es ist für Skripte nicht auslesbar, wird nur über verschlüsselte Verbindungen übertragen und enthält keine personenbezogenen Daten, sondern den Schlüssel der serverseitigen Sitzung.

Es gibt keine Analyse-, Werbe- oder Social-Media-Dienste, keine Zählpixel und kein Profiling. Auch die Schriftart wird vom eigenen Server ausgeliefert, es entsteht also keine Verbindung zu Google oder einem anderen Anbieter. Ein Einwilligungsbanner ist deshalb nicht erforderlich.

11. Speicherdauer und Löschung

Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Abgelaufene Anmeldedatensätze und Sitzungen werden entfernt, Server-Protokolle nach der oben genannten Frist.

Dein Konto kannst du jederzeit selbst löschen, in der App unter „Haushalt" auf „Konto löschen". Dabei geschieht Folgendes:

12. Empfänger der Daten

Eine Weitergabe an Dritte findet nicht statt, ausgenommen die oben genannten Auftragsverarbeiter (Hosting, Mailversand) sowie die anderen Mitglieder deines Haushalts im beschriebenen Umfang. Ein Verkauf von Daten findet unter keinen Umständen statt.

13. Deine Rechte

Dir stehen folgende Rechte zu:

Für die Ausübung genügt eine formlose Nachricht an support@teilit.com. Das Löschen des Kontos geht auch ohne Nachricht, direkt in der App.

14. Beschwerderecht bei der Aufsichtsbehörde

Unabhängig davon besteht nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Behörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat — die Landesbeauftragte für den Datenschutz Niedersachsen, lfd.niedersachsen.de.

15. Datensicherheit

Die Verbindung ist durchgehend mit TLS verschlüsselt, erkennbar am Schlosssymbol in der Adresszeile. Anmeldecodes und Einladungslinks liegen ausschließlich als Hashwerte in der Datenbank, Codes zusätzlich mit einem serverseitigen Geheimnis versehen. Die Datenbank ist aus dem Internet nicht erreichbar.

16. Änderungen dieser Erklärung

Diese Erklärung wird angepasst, sobald sich die Verarbeitung oder die rechtlichen Vorgaben ändern. Es gilt jeweils die hier veröffentlichte Fassung.