Datenschutzerklärung
Stand: August 2026
Teilit erhebt so wenige Daten wie möglich. Wir verkaufen nichts, wir verfolgen dein Verhalten nicht, und wir speichern nur, was nötig ist, damit deine Liste funktioniert. Diese Erklärung sagt, welche Daten das sind, wer sie zu sehen bekommt und was du mit ihnen tun kannst.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Tien Kien DangChamissostraße 22
30165 Hannover
Deutschland
E-Mail: support@teilit.com
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 BDSG liegen nicht vor, da in der Regel weniger als zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.
2. Grundlagen der Verarbeitung
Personenbezogene Daten werden nur verarbeitet, soweit das für den Betrieb von Teilit erforderlich ist. Je nach Vorgang stützt sich die Verarbeitung auf eine dieser Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Nutzungsvertrags: Konto, Anmeldung, Listen und deren Abgleich zwischen euren Geräten.
- Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse am sicheren und störungsfreien Betrieb, etwa bei Server-Protokollen und beim Schutz der Anmeldung gegen Missbrauch.
- Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Aufbewahrungspflicht besteht.
Eine Einwilligung nach lit. a wird nicht eingeholt, weil es nichts gibt, wofür sie nötig wäre: kein Newsletter, keine Analyse, keine Werbung.
3. Hosting und Server-Logdateien
Teilit läuft auf Servern in Deutschland bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Standort Nürnberg beziehungsweise Falkenstein. Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.
Beim Betrieb entstehen technische Protokolle. Sie enthalten je Anfrage:
- Datum und Uhrzeit
- HTTP-Methode und angefragter Pfad
- Antwortcode und Verarbeitungsdauer
Eine IP-Adresse wird dabei nicht protokolliert, ebenso wenig Browsertyp, Betriebssystem oder eine Kennung, die einzelne Personen unterscheidbar macht. Ein Zugriffsprotokoll des Webservers wird nicht geführt. Die Protokolle lassen damit keinen Rückschluss auf einzelne Besucherinnen und Besucher zu.
Deine IP-Adresse wird nur an einer einzigen Stelle verwendet, und zwar flüchtig im Arbeitsspeicher: beim Schutz der Anmeldung gegen Missbrauch (Abschnitt 6). Gespeichert wird sie nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht am technisch fehlerfreien Betrieb. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Protokolldateien werden fortlaufend nach Umfang begrenzt und überschreiben sich dabei selbst; eine darüber hinausgehende Aufbewahrung findet nicht statt.
4. Konto und Anmeldung
Für ein Konto genügt eine E-Mail-Adresse. Ein Passwort gibt es nicht und ein Registrierungsformular ebenso wenig: Wer einen an seine Adresse geschickten Code einlösen kann, hat deren Besitz nachgewiesen.
Gespeichert werden:
- die E-Mail-Adresse, normalisiert in Kleinbuchstaben
-
ein Anzeigename — voreingestellt der Teil deiner Adresse vor dem
@ - der Zeitpunkt, zu dem das Konto entstanden ist
Beim Anmelden entsteht zusätzlich ein Datensatz mit dem Hashwert des sechsstelligen Codes und des Links aus der Mail, deren Ablaufzeitpunkt und der Zahl der Fehlversuche. Code und Link werden nicht im Klartext gespeichert. Beide sind 15 Minuten gültig und nur einmal verwendbar; nach fünf Fehlversuchen ist der Datensatz verbraucht.
Nach erfolgreicher Anmeldung wird eine Sitzung angelegt. Sie liegt auf dem Server; im Cookie deines Browsers steht nur deren Schlüssel, nicht deine Daten. Zur Sitzung gehören der Zeitpunkt der Anlage, der letzte Zugriff und der Ablauf. Sitzungen laufen nach 90 Tagen ohne Nutzung ab und verlängern sich, solange du die App benutzt.
5. Versand der Anmeldemails
Der Code wird über den Dienst Brevo versendet, betrieben von der Sendinblue SAS, 9–17 rue Salneuve, 75017 Paris, Frankreich (Handelsregister Paris, Nr. 498 019 298). Dabei wird deine E-Mail-Adresse an diesen Dienstleister übermittelt. Es besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO; er ist Bestandteil der Nutzungsbedingungen von Brevo. Die Verarbeitung findet in Frankreich und damit innerhalb der Europäischen Union statt.
6. Schutz der Anmeldung gegen Missbrauch
Damit niemand über Teilit fremde Postfächer mit Anmeldemails zuschütten kann, wird begrenzt, wie oft ein Code angefordert werden darf — je E-Mail-Adresse und je IP-Adresse. Dafür werden Adresse und IP für die Dauer des jeweiligen Zeitfensters nur im Arbeitsspeicher gezählt. Beim Neustart der Anwendung ist die Zählung weg; in der Datenbank landet sie nicht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7. Deine Listen und dein Haushalt
Zu einem Haushalt gehören eine Liste und die Personen, die sie teilen. Zu jedem Eintrag werden gespeichert: der Text, eine freie Mengenangabe, ob er abgehakt ist, seine Position in der Liste sowie wer ihn angelegt und wer ihn abgehakt hat, jeweils mit Zeitpunkt.
Was die anderen im Haushalt sehen. Wer mit dir einen Haushalt teilt, sieht deinen Anzeigenamen und deine E-Mail-Adresse sowie den Zeitpunkt deines Beitritts. Das ist so gewollt — man teilt eine Liste mit Menschen, die man kennt — soll aber nicht überraschen: Wer dich einlädt, kann anschließend deine Adresse sehen. Eingetragene und abgehakte Einträge sind für alle im Haushalt sichtbar.
Entfernte Einträge werden zunächst nur als entfernt markiert und bleiben kurzzeitig in der Datenbank, damit „Rückgängig" funktioniert. Sie sind in der App nicht mehr sichtbar.
8. Einladungslinks
Wer jemanden in seinen Haushalt holen will, erzeugt einen Einladungslink. Gespeichert werden der Hashwert des Links, wer ihn erzeugt hat, für welchen Haushalt er gilt, sein Ablauf und ob er verbraucht ist. Der Link gilt 24 Stunden und nur einmal und lässt sich jederzeit ungültig machen. Wer ihn hat, kann dem Haushalt beitreten und sieht danach die Liste.
9. Speicherung auf deinem Gerät
Teilit legt den zuletzt geladenen Stand deiner Liste im lokalen Speicher deines Browsers ab, damit die App beim Öffnen sofort etwas anzeigen kann und nicht leer startet. Dieser Stand liegt nur auf deinem Gerät, wird höchstens sieben Tage alt verwendet und beim Abmelden sowie beim Löschen des Kontos entfernt. Zusätzlich wird die App-Hülle für den Offline-Start zwischengespeichert; Listeninhalte sind darin nicht enthalten.
10. Cookies und Reichweitenmessung
Teilit setzt genau ein Cookie: das Sitzungscookie, ohne das eine Anmeldung technisch nicht möglich ist. Es ist für Skripte nicht auslesbar, wird nur über verschlüsselte Verbindungen übertragen und enthält keine personenbezogenen Daten, sondern den Schlüssel der serverseitigen Sitzung.
Es gibt keine Analyse-, Werbe- oder Social-Media-Dienste, keine Zählpixel und kein Profiling. Auch die Schriftart wird vom eigenen Server ausgeliefert, es entsteht also keine Verbindung zu Google oder einem anderen Anbieter. Ein Einwilligungsbanner ist deshalb nicht erforderlich.
11. Speicherdauer und Löschung
Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Abgelaufene Anmeldedatensätze und Sitzungen werden entfernt, Server-Protokolle nach der oben genannten Frist.
Dein Konto kannst du jederzeit selbst löschen, in der App unter „Haushalt" auf „Konto löschen". Dabei geschieht Folgendes:
- E-Mail-Adresse und Anzeigename werden entfernt; die Adresse ist danach wieder frei für eine Neuanmeldung, die dann ein neues Konto ist.
- Alle Sitzungen werden beendet — auf jedem Gerät — und offene Anmeldecodes gelöscht.
- Haushalte, in denen du allein warst, werden samt Liste und allen Einträgen vollständig gelöscht.
- Haushalte, die du mit anderen teilst, bleiben für diese bestehen. Deine Mitgliedschaft endet, offene von dir erzeugte Einladungslinks werden ungültig, und der Besitz geht an das am längsten dabei gebliebene Mitglied über.
- Einträge, die du in einem fortbestehenden Haushalt angelegt hast, bleiben dort. Sie sind Inhalt der gemeinsamen Liste, nicht dein Personendatum, und die anderen brauchen sie weiter. Der Bezug auf dich ist danach anonym.
12. Empfänger der Daten
Eine Weitergabe an Dritte findet nicht statt, ausgenommen die oben genannten Auftragsverarbeiter (Hosting, Mailversand) sowie die anderen Mitglieder deines Haushalts im beschriebenen Umfang. Ein Verkauf von Daten findet unter keinen Umständen statt.
13. Deine Rechte
Dir stehen folgende Rechte zu:
- Auskunft über die verarbeiteten Daten nach Art. 15 DSGVO
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO
Für die Ausübung genügt eine formlose Nachricht an support@teilit.com. Das Löschen des Kontos geht auch ohne Nachricht, direkt in der App.
14. Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon besteht nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Behörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat — die Landesbeauftragte für den Datenschutz Niedersachsen, lfd.niedersachsen.de.
15. Datensicherheit
Die Verbindung ist durchgehend mit TLS verschlüsselt, erkennbar am Schlosssymbol in der Adresszeile. Anmeldecodes und Einladungslinks liegen ausschließlich als Hashwerte in der Datenbank, Codes zusätzlich mit einem serverseitigen Geheimnis versehen. Die Datenbank ist aus dem Internet nicht erreichbar.
16. Änderungen dieser Erklärung
Diese Erklärung wird angepasst, sobald sich die Verarbeitung oder die rechtlichen Vorgaben ändern. Es gilt jeweils die hier veröffentlichte Fassung.