Datenschutzerklärung
Stand: Oktober 2026
Teilit erhebt so wenige Daten wie möglich. Wir verkaufen nichts, wir verfolgen dein Verhalten nicht, und wir speichern nur, was nötig ist, damit deine Liste funktioniert. Diese Erklärung sagt, welche Daten das sind, wer sie zu sehen bekommt und was du mit ihnen tun kannst.
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung ist:
Tien Kien DangChamissostraße 22
30165 Hannover
Deutschland
E-Mail: support@teilit.com
Ein Datenschutzbeauftragter ist nicht bestellt. Die Voraussetzungen des § 38 BDSG liegen nicht vor, da in der Regel weniger als zwanzig Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind.
2. Grundlagen der Verarbeitung
Personenbezogene Daten werden nur verarbeitet, soweit das für den Betrieb von Teilit erforderlich ist. Je nach Vorgang stützt sich die Verarbeitung auf eine dieser Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO – Erfüllung des Nutzungsvertrags: Konto, Anmeldung, Listen und deren Abgleich zwischen euren Geräten, Benachrichtigungen, Erinnerungen und die Listen-Sperre.
- Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse am sicheren und störungsfreien Betrieb, etwa bei Server-Protokollen und beim Schutz der Anmeldung gegen Missbrauch.
- Art. 6 Abs. 1 lit. c DSGVO, soweit eine gesetzliche Aufbewahrungspflicht besteht.
Eine Einwilligung nach lit. a wird nicht eingeholt, weil es nichts gibt, wofür sie nötig wäre: kein Newsletter, keine Werbung, und für die Aufrufzählung auf der Website (Abschnitt 12) wird weder etwas auf deinem Gerät gespeichert noch von dort ausgelesen.
3. Hosting, Sicherungen und Server-Logdateien
Teilit läuft auf Servern in Deutschland bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Standort Nürnberg beziehungsweise Falkenstein. Mit dem Anbieter besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.
Die Datenbank wird regelmäßig gesichert. Eine Kopie verbleibt auf dem Server, eine zweite wird auswärts abgelegt, beim Object Storage der Scaleway SAS, 8, rue de la Ville-l’Évêque, 75008 Paris, Frankreich. Die Sicherung wird verschlüsselt, bevor sie den Server verlässt; der Anbieter der Ablage kann sie nicht lesen. Mit ihm besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO. Beim selben Anbieter liegt in einem eigenen Speicher das Rechnungsarchiv zu Teilit Pro (Abschnitt 18): die Rechnungen als PDF-Dateien, auf die nur Teilit zugreift.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht darin, deine Listen bei einem Ausfall des Servers nicht zu verlieren. Ältere Sicherungen werden nach festem Plan entfernt: stündliche nach 48 Stunden, tägliche nach 30 Tagen, monatliche nach sechs Monaten.
Beim Betrieb entstehen technische Protokolle. Sie enthalten je Anfrage:
- Datum und Uhrzeit
- HTTP-Methode und angefragter Pfad
- Antwortcode und Verarbeitungsdauer
Eine IP-Adresse wird dabei nicht protokolliert, ebenso wenig Browsertyp, Betriebssystem oder eine Kennung, die einzelne Personen unterscheidbar macht. Ein Zugriffsprotokoll des Webservers wird nicht geführt. Die Protokolle lassen damit keinen Rückschluss auf einzelne Besucherinnen und Besucher zu.
Deine IP-Adresse wird nur an einer einzigen Stelle verwendet, und zwar flüchtig im Arbeitsspeicher: beim Schutz der Anmeldung gegen Missbrauch (Abschnitt 6). Gespeichert wird sie nicht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse besteht am technisch fehlerfreien Betrieb. Eine Zusammenführung mit anderen Datenquellen findet nicht statt. Die Protokolldateien werden fortlaufend nach Umfang begrenzt und überschreiben sich dabei selbst; eine darüber hinausgehende Aufbewahrung findet nicht statt.
4. Konto und Anmeldung
Für ein Konto genügt eine E-Mail-Adresse. Ein Passwort gibt es nicht und ein Registrierungsformular ebenso wenig: Wer einen an seine Adresse geschickten Code einlösen kann, hat deren Besitz nachgewiesen.
Gespeichert werden:
- die E-Mail-Adresse, normalisiert in Kleinbuchstaben
-
ein Anzeigename – voreingestellt der Teil deiner Adresse vor dem
@ - der Zeitpunkt, zu dem das Konto entstanden ist
- bei Konten, die seit Einführung der Anleitung „Erste Schritte" entstanden sind: ab wann sie angezeigt wird, ob du den Verlauf eines Eintrags schon einmal geöffnet hast und wann du sie abgeschlossen oder ausgeblendet hast. Welche übrigen Schritte erledigt sind, ergibt sich aus deinen Listen. So zeigt die App auf allen deinen Geräten denselben Stand; ausgewertet wird das nicht.
- wenn du Teilit Pro hast: wann es zuletzt begonnen hat, ob du die Begrüßung dazu abgeschlossen hast, wann du die „Ersten Schritte" für Pro abgeschlossen oder ausgeblendet hast und wann du zuletzt den Verlauf einer Liste als Datei geladen hast. Welche übrigen Schritte erledigt sind, ergibt sich aus deinen Einstellungen. Auch das dient nur dazu, dass die App auf allen deinen Geräten denselben Stand zeigt; ausgewertet wird es nicht.
Beim Anmelden entsteht zusätzlich ein Datensatz mit dem Hashwert des sechsstelligen Codes und des Links aus der Mail, deren Ablaufzeitpunkt und der Zahl der Fehlversuche. Code und Link werden nicht im Klartext gespeichert. Beide sind 15 Minuten gültig und nur einmal verwendbar; nach fünf Fehlversuchen ist der Datensatz verbraucht.
Nach erfolgreicher Anmeldung wird eine Sitzung angelegt. Sie liegt auf dem Server; im Cookie deines Browsers steht nur deren Schlüssel, nicht deine Daten. Zur Sitzung gehören der Zeitpunkt der Anlage, der letzte Zugriff und der Ablauf. Sitzungen laufen nach 90 Tagen ohne Nutzung ab und verlängern sich, solange du die App benutzt.
Ändern der E-Mail-Adresse. Du kannst die Adresse deines Kontos ändern. Dafür schicken wir einen Code an die neue Adresse; erst mit diesem Code wird umgestellt. Gespeichert werden dazu die bisherige und die neue Adresse, der Hashwert des Codes, sein Ablauf, die Zahl der Fehlversuche und die Zeitpunkte der Änderung.
An die bisherige Adresse geht danach eine Nachricht mit einem Link, über den sich die Änderung sieben Tage lang rückgängig machen lässt; auch dieser Link wird nur als Hashwert gespeichert. So lange bleibt die bisherige Adresse für dein Konto reserviert: Mit ihr kann in dieser Zeit kein anderes Konto angelegt werden, und wer sich mit ihr anmelden will, bekommt statt eines Codes einen Hinweis auf die neue Adresse, die darin teilweise unkenntlich gemacht ist. Die Datensätze werden 30 Tage nach Ablauf dieser Frist gelöscht, bei einer Kontolöschung sofort. Hast du Teilit Pro, wird die neue Adresse auch beim Zahlungsdienstleister Stripe hinterlegt (Abschnitt 18).
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die Nachricht an die bisherige Adresse und die Reservierung Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse ist der Schutz deines Kontos davor, dass jemand über ein fremdes, entsperrtes Gerät die Adresse ändert und es damit übernimmt.
5. Versand der Anmeldemails
Der Code wird über den Dienst Brevo versendet, betrieben von der Sendinblue SAS, 9–17 rue Salneuve, 75017 Paris, Frankreich (Handelsregister Paris, Nr. 498 019 298). Dabei wird deine E-Mail-Adresse an diesen Dienstleister übermittelt. Es besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO; er ist Bestandteil der Nutzungsbedingungen von Brevo. Die Verarbeitung findet in Frankreich und damit innerhalb der Europäischen Union statt. Dasselbe gilt für die Nachrichten beim Ändern der E-Mail-Adresse (Abschnitt 4).
6. Schutz der Anmeldung gegen Missbrauch
Damit niemand über Teilit fremde Postfächer mit Anmeldemails zuschütten kann, wird begrenzt, wie oft ein Code angefordert werden darf – je E-Mail-Adresse und je IP-Adresse. Dafür werden Adresse und IP für die Dauer des jeweiligen Zeitfensters nur im Arbeitsspeicher gezählt. Beim Neustart der Anwendung ist die Zählung weg; in der Datenbank landet sie nicht. Beim Ändern der E-Mail-Adresse wird auf dieselbe Weise je Konto, je IP-Adresse und je neuer Adresse gezählt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
7. Deine Listen und dein Haushalt
Zu einem Haushalt gehören eine Liste und die Personen, die sie teilen. Zu jedem Eintrag werden gespeichert: der Text, eine freie Mengenangabe, ob er abgehakt ist, seine Position in der Liste sowie wer ihn angelegt und wer ihn abgehakt hat, jeweils mit Zeitpunkt.
Was die anderen im Haushalt sehen. Wer mit dir einen Haushalt teilt, sieht deinen Anzeigenamen und deine E-Mail-Adresse sowie den Zeitpunkt deines Beitritts. Das ist so gewollt – man teilt eine Liste mit Menschen, die man kennt – soll aber nicht überraschen: Wer dich einlädt, kann anschließend deine Adresse sehen. Eingetragene und abgehakte Einträge sind für alle im Haushalt sichtbar.
Verlauf je Eintrag. Zu jedem Eintrag wird außerdem festgehalten, wer ihn eingetragen, seinen Text oder seine Menge geändert (mit dem Stand davor und danach), ihn abgehakt, den Haken wieder entfernt, ihn entfernt oder zurückgeholt hat – jeweils mit Zeitpunkt. Das Verschieben innerhalb der Liste wird nicht festgehalten. Diesen Verlauf sehen alle, die die Liste teilen; unter einem Eintrag steht außerdem, wer ihn eingetragen oder abgehakt hat. Wer die Liste verlässt, bleibt dort mit seinem Anzeigenamen stehen; erst mit der Löschung des Kontos wird der Bezug anonym. Wie lange der Verlauf aufbewahrt wird, steht in Abschnitt 13.
Entfernte Einträge werden zunächst nur als entfernt markiert, damit „Rückgängig" funktioniert. In der Liste sind sie dann nicht mehr zu sehen, im Verlauf der Liste bleiben sie nachlesbar, bis sie endgültig gelöscht werden (Abschnitt 13).
8. Einladungscodes und Beitrittsanfragen
Wer jemanden in seinen Haushalt holen will, erzeugt einen Einladungscode. Es gibt einen je Haushalt; er gilt 24 Stunden, ist beliebig oft verwendbar und lässt sich jederzeit widerrufen. Gespeichert werden der Code, wer ihn erzeugt hat, für welchen Haushalt er gilt, sein Ablauf und ob er widerrufen wurde. 30 Tage nach seinem Ablauf wird ein Code gelöscht. Vom jeweils letzten Code eines Haushalts bleibt danach nur der Eintrag ohne den Code selbst, damit ein beendetes Teilen beendet bleibt.
Der Code wird dabei im Klartext gespeichert und nicht nur als Hashwert. Der Grund liegt in seiner Verwendung: Er wird wie ein WLAN-Passwort mehrfach angezeigt und weitergegeben, und die Einstellungen müssen ihn erneut zeigen können. Ein Hashwert liegt zusätzlich daneben und trägt das Nachschlagen beim Einlösen.
Das Einlösen macht noch nicht zum Mitglied, sondern erzeugt eine Beitrittsanfrage. Zu ihr werden der Haushalt, die anfragende Person und der Zeitpunkt gespeichert; je Haushalt und Person gibt es höchstens eine. Erst die Bestätigung durch den Besitzer des Haushalts macht Mitglied und gibt die Liste frei. Wird die Anfrage abgelehnt oder von der anfragenden Person zurückgezogen, wird sie gelöscht.
9. Benachrichtigungen auf deinem Gerät
Teilit kann dir Mitteilungen auf dein Gerät schicken, auch wenn die App geschlossen ist. Das geschieht nur, wenn du sie einschaltest und deinem Browser die Erlaubnis gibst. Ausschalten kannst du sie jederzeit in der App unter „Konto“ › „Benachrichtigungen“ oder in den Einstellungen deines Browsers.
Was gespeichert wird. Für jedes Gerät, auf dem du Mitteilungen eingeschaltet hast:
- die Adresse, unter der dein Gerät beim Push-Dienst deines Browsers erreichbar ist, und zwei Schlüssel, mit denen Mitteilungen für dein Gerät verschlüsselt werden. Beides erzeugt dein Browser.
- wann das Gerät angemeldet wurde und wann du Teilit dort zuletzt geöffnet hast.
Je Konto sind es höchstens zehn Geräte. Kommt ein weiteres dazu, entfällt das, auf dem du Teilit am längsten nicht geöffnet hast.
Was in einer Mitteilung steht. Der Name der Liste und der Anlass: dass sich dort etwas getan hat, dass jemand beitreten möchte oder wie über deine Anfrage entschieden wurde. Verlässt jemand die Liste, steht auch der Anzeigename dieser Person darin; übernimmst du dabei die Liste, dazu die Zahl der Personen, die auf Einlass warten. Einzelne Einträge stehen nie darin. Hinweise zu Teilit Pro, etwa auf eine offene Zahlung, gehen nur an deine eigenen Geräte.
Wer sie zustellt. Zugestellt wird über den Push-Dienst deines Browsers, je nach Browser ein Dienst von Apple, Google, Microsoft oder Mozilla. Welcher es ist, bestimmt dein Browser, nicht Teilit. Der Dienst erhält die Adresse deines Geräts und die Mitteilung, aber nur verschlüsselt: Lesen kann sie allein dein Gerät. Er erkennt, dass Teilit deinem Gerät etwas schickt, und wann. Ist dein Gerät nicht erreichbar, hält er die Mitteilung bis zu sieben Tage bereit. Diese Anbieter können sie dabei auch außerhalb der EU verarbeiten, vor allem in den USA.
Damit nichts doppelt kommt. Hast du die Liste gerade offen, siehst du Änderungen sofort, und es kommt keine Mitteilung. Dafür merkt sich der Server, welche Liste du gerade ansiehst und ob du über eine Änderung schon benachrichtigt wurdest. Das liegt nur im Arbeitsspeicher und ist beim Neustart der Anwendung weg.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO: Die Mitteilungen gehören zu Teilit, und du schaltest sie selbst ein. Dein Browser legt die Adresse dafür nur an, weil du das ausdrücklich willst (§ 25 Abs. 2 Nr. 2 TDDDG). Gelöscht werden die Angaben zu einem Gerät, sobald
- du dort die Mitteilungen ausschaltest oder dich abmeldest,
- du Teilit dort 90 Tage lang nicht geöffnet hast,
- der Push-Dienst beim nächsten Versand meldet, dass es die Adresse nicht mehr gibt, etwa weil du die Erlaubnis im Browser entzogen hast,
- du dein Konto löschst.
Nutzt du Teilit dort später wieder, kommen die Mitteilungen von selbst zurück.
10. Erinnerungen und Listen-Sperre (Teilit Pro)
Erinnerungen. Mit Pro kannst du dich zu einer festen Zeit an eine Liste erinnern lassen: einmal, täglich, wöchentlich oder monatlich. Die Erinnerung gehört nur dir. Die anderen in der Liste sehen nicht, ob du eine gesetzt hast. Gespeichert werden:
- für welche Liste sie gilt,
- wie oft und wann sie kommt: Wochentage, Datum oder Tag im Monat und die Uhrzeit,
- die Zeitzone deines Geräts, etwa „Europe/Berlin“,
- wann sie das nächste Mal kommt und wann sie zuletzt kam.
Sie kommt als Mitteilung wie in Abschnitt 9 beschrieben. Darin steht nur der Name der Liste. Damit du deine Zeit beim Wiedereinschalten vorfindest, merkt sich die App die letzte Einstellung außerdem auf deinem Gerät.
Gelöscht wird eine Erinnerung, wenn du sie ausschaltest, wenn eine einmalige Erinnerung fällig war, wenn du die Liste verlässt oder aus ihr entfernt wirst, wenn die Liste aufgelöst wird und wenn du dein Konto löschst. Endet Pro, bleibt sie gespeichert, kommt aber nicht mehr. Mit Pro geht sie weiter. Ausschalten kannst du sie auch ohne Pro.
Listen-Sperre. Mit Pro kannst du eine Liste auf deinen Geräten hinter einem vierstelligen Code verbergen. Das ist ein Sichtschutz, keine Verschlüsselung: Die Liste bleibt, wie sie ist, und die anderen sehen sie wie bisher. Dass du sie gesperrt hast, erfahren sie nicht. Gespeichert werden:
- der Code, aber nur als Hashwert mit einem serverseitigen Geheimnis, nie im Klartext,
- die Zahl der Fehlversuche und, nach fünf Fehlversuchen, bis wann die Wartezeit von 15 Minuten läuft,
- wann die Sperre angelegt und zuletzt geändert wurde.
Vom Speichern auf deinem Gerät (Abschnitt 11) ist eine gesperrte Liste ausgenommen. Hast du den Code vergessen, hebst du die Sperre mit einem Code auf, den wir dir wie beim Anmelden per E-Mail schicken (Abschnitt 5).
Gelöscht wird die Sperre, wenn du sie aufhebst, wenn du die Liste verlässt oder aus ihr entfernt wirst, wenn die Liste aufgelöst wird, wenn du dein Konto löschst und wenn Pro endet. Dann merkt sich dein Konto, wann Pro endete und an welchen Listen eine Sperre fiel, damit die App dich einmal darauf hinweist. Das wird gelöscht, sobald du den Hinweis schließt.
Rechtsgrundlage für Erinnerungen und Listen-Sperre ist Art. 6 Abs. 1 lit. b DSGVO.
11. Speicherung auf deinem Gerät
Teilit legt den zuletzt geladenen Stand deiner Liste im lokalen Speicher deines Browsers ab, damit die App beim Öffnen sofort etwas anzeigen kann und nicht leer startet. Dieser Stand liegt nur auf deinem Gerät, wird höchstens sieben Tage alt verwendet und beim Abmelden sowie beim Löschen des Kontos entfernt. Zusätzlich wird die App-Hülle für den Offline-Start zwischengespeichert; Listeninhalte sind darin nicht enthalten.
12. Cookies und Reichweitenmessung
Teilit setzt genau ein Cookie: das Sitzungscookie, ohne das eine Anmeldung technisch nicht möglich ist. Es ist für Skripte nicht auslesbar, wird nur über verschlüsselte Verbindungen übertragen und enthält keine personenbezogenen Daten, sondern den Schlüssel der serverseitigen Sitzung.
Es gibt keine Werbe- oder Social-Media-Dienste, keine Zählpixel und kein Profiling. Auch die Schriftart wird vom eigenen Server ausgeliefert, es entsteht also keine Verbindung zu Google oder einem anderen Anbieter.
In der App (app.teilit.com) findet keine Reichweitenmessung statt.
Auf der Website (teilit.com) werden Seitenaufrufe gezählt. Dafür wird die Software Umami eingesetzt, die auf demselben Server in Deutschland betrieben wird wie der übrige Dienst. Es ist kein weiterer Anbieter beteiligt, und die erhobenen Daten verlassen diesen Server nicht.
Erhoben werden dabei:
- die aufgerufene Seite sowie Datum und Uhrzeit des Aufrufs,
- die Adresse der zuvor besuchten Seite, sofern der Browser sie übermittelt,
- Browser, Betriebssystem, Gerätetyp, Bildschirmgröße und Spracheinstellung,
- das anhand der IP-Adresse bestimmte Land sowie gegebenenfalls Region und Ort; die Zuordnung erfolgt über eine lokale Datenbank auf dem Server, ohne Abfrage bei Dritten.
Es wird kein Cookie gesetzt, und es werden keine Informationen auf deinem Endgerät gespeichert oder von dort ausgelesen. Ein Einwilligungsbanner nach § 25 TDDDG ist deshalb nicht erforderlich.
Die IP-Adresse wird nicht gespeichert. Sie wird ausschließlich verwendet, um daraus zusammen mit der Browserkennung und einem zufälligen Zusatzwert („Salt") eine pseudonyme Besucherkennung zu berechnen; die IP-Adresse selbst wird dabei nicht abgelegt und lässt sich aus der Kennung nicht zurückrechnen. Der Zusatzwert wird täglich gewechselt. Eine Wiedererkennung über den einzelnen Tag hinaus ist damit ausgeschlossen.
Ist im Browser die Einstellung „Do Not Track" aktiviert, unterbleibt die
Zählung vollständig. Unabhängig davon lässt sie sich dauerhaft
abschalten, indem im lokalen Speicher des Browsers für diese Website der
Eintrag umami.disabled mit dem Wert 1 gesetzt
wird.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das berechtigte Interesse besteht darin, die Reichweite der eigenen Website in aggregierter Form nachvollziehen und ihre Inhalte verbessern zu können. Angesichts des Verzichts auf Cookies, auf die Speicherung der IP-Adresse und auf eine tagesübergreifende Wiedererkennung ist der Eingriff gering.
Die Zählwerte werden nach zwölf Monaten gelöscht. Sie sind nicht Teil der regelmäßigen Datensicherung des Dienstes und liegen in einer eigenen Datenbank.
13. Speicherdauer und Löschung
Daten werden gelöscht, sobald der Zweck entfällt und keine gesetzliche Aufbewahrungspflicht entgegensteht. Abgelaufene Anmeldedatensätze und Sitzungen werden entfernt, Server-Protokolle nach der oben genannten Frist.
Dein Konto kannst du jederzeit selbst löschen, in der App unter „Konto" auf „Konto löschen". Zur Sicherheit bestätigst du das mit einem Code, den wir an deine Adresse schicken. Dabei geschieht Folgendes:
- E-Mail-Adresse und Anzeigename werden entfernt, ebenso die Angaben zu den Anleitungen „Erste Schritte" und zum Beginn von Pro; die Adresse ist danach wieder frei für eine Neuanmeldung, die dann ein neues Konto ist.
- Alle Sitzungen werden beendet – auf jedem Gerät – und offene Anmeldecodes gelöscht.
- Die Angaben für Mitteilungen an deine Geräte werden gelöscht, ebenso deine Erinnerungen und Listen-Sperren.
- Haushalte, in denen du allein warst, werden samt Liste und allen Einträgen vollständig gelöscht.
- Haushalte, die du mit anderen teilst, bleiben für diese bestehen. Deine Mitgliedschaft endet, und der Besitz geht an das am längsten dabei gebliebene Mitglied über. Ein Einladungscode des Haushalts bleibt bestehen; über neue Beitrittsanfragen entscheidet ab dann dieses Mitglied.
- Einträge, die du in einem fortbestehenden Haushalt angelegt hast, bleiben dort. Sie sind Inhalt der gemeinsamen Liste, nicht dein Personendatum, und die anderen brauchen sie weiter. Der Bezug auf dich ist danach anonym – auch im Verlauf dieser Einträge.
Aus den Sicherungen (Abschnitt 3) verschwinden gelöschte Daten erst mit dem Ablauf der dort genannten Fristen, spätestens also nach sechs Monaten.
Entfernte Listeneinträge bleiben im Verlauf nachlesbar und werden 24 Monate nach dem Entfernen endgültig gelöscht - für alle Listen gleich. Bis dahin lassen sie sich wiederherstellen. Der Verlauf gehört zur gemeinsamen Liste, nicht zur einzelnen Person.
Der Verlauf je Eintrag (Abschnitt 7) wird rollierend gelöscht: Jeder festgehaltene Vorgang verschwindet 24 Monate, nachdem er stattgefunden hat, endgültig – auch wenn der Eintrag selbst noch auf der Liste steht. Wird ein Eintrag endgültig gelöscht oder eine Liste aufgelöst, verschwindet sein Verlauf sofort mit.
Abo- und Rechnungsdaten zu Teilit Pro bleiben aufgrund steuerrechtlicher Aufbewahrungspflichten auch über die Kontolöschung hinaus erhalten und werden danach automatisch gelöscht (siehe Abschnitt 18): Rechnungen acht Jahre, Kündigungen und Widerrufe sechs Jahre. Ein laufendes Abo endet mit der Löschung sofort, und dein Kundenkonto bei Stripe wird gelöscht.
14. Empfänger der Daten
Eine Weitergabe an Dritte findet nicht statt, ausgenommen die oben genannten Auftragsverarbeiter (Hosting, Sicherung, Mailversand, Zahlungsabwicklung über Stripe – siehe Abschnitt 18), die Push-Dienste der Browserhersteller für Mitteilungen an dein Gerät (Abschnitt 9) sowie die anderen Mitglieder deines Haushalts im beschriebenen Umfang. Ein Verkauf von Daten findet unter keinen Umständen statt.
15. Deine Rechte
Dir stehen folgende Rechte zu:
- Auskunft über die verarbeiteten Daten nach Art. 15 DSGVO
- Berichtigung unrichtiger Daten nach Art. 16 DSGVO
- Löschung nach Art. 17 DSGVO
- Einschränkung der Verarbeitung nach Art. 18 DSGVO
- Datenübertragbarkeit nach Art. 20 DSGVO
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen nach Art. 21 DSGVO
Für die Ausübung genügt eine formlose Nachricht an support@teilit.com. Das Löschen des Kontos geht auch ohne Nachricht, direkt in der App.
16. Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon besteht nach Art. 77 DSGVO das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren. Zuständig ist die Behörde des Bundeslandes, in dem der Verantwortliche seinen Sitz hat – die Landesbeauftragte für den Datenschutz Niedersachsen, lfd.niedersachsen.de.
17. Datensicherheit
Die Verbindung ist durchgehend mit TLS verschlüsselt, erkennbar am Schlosssymbol in der Adresszeile. Anmeldecodes und Anmeldelinks liegen ausschließlich als Hashwerte in der Datenbank, Codes zusätzlich mit einem serverseitigen Geheimnis versehen; dasselbe gilt für die Codes der Listen-Sperre. Einladungscodes bilden die Ausnahme und liegen im Klartext vor; warum, steht in Abschnitt 8. Die Datenbank ist aus dem Internet nicht erreichbar. Mitteilungen an dein Gerät sind auf dem Weg dorthin verschlüsselt (Abschnitt 9).
18. Zahlungsabwicklung (Teilit Pro)
Für das kostenpflichtige Zusatzpaket Teilit Pro verarbeiten wir Zahlungen über den Dienst Stripe, betrieben von der Stripe Payments Europe, Ltd., Irland. Rechtsgrundlage ist die Erfüllung des Vertrags nach Art. 6 Abs. 1 lit. b DSGVO.
Deine vollständige Kartennummer und die Prüfnummer erreichen Teilit nie. Die Bezahlseite gehört Stripe; du gibst deine Daten dort ein. Bei uns gespeichert werden zum Abo nur die Stripe-Kundennummer, die Abo-Kennung, der Abo-Status und der bezahlte Zeitraum - so viel, wie nötig ist, um zu wissen, ob Pro aktiv ist. Bei der Bestellung vermerken wir bei Stripe am Abo außerdem, dass du deinen Wohnsitz in Deutschland bestätigt hast, samt Zeitpunkt. Damit du auf der Pro-Seite siehst, womit du bezahlst, ruft Teilit dafür bei Stripe die Art der Zahlungsmethode (Karte, Apple Pay, Google Pay oder PayPal) und bei einer Karte die Kartenmarke, die letzten vier Ziffern und das Ablaufdatum (Monat und Jahr) ab; ist eine Zahlung offen, auch, mit welcher Zahlungsmethode sie abgelehnt wurde. Diese Angaben werden nur angezeigt und weder auf unserem Server noch auf deinem Gerät gespeichert. Zahlst du mit PayPal, leitet Stripe dich zu PayPal (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg) weiter. PayPal wickelt die Zahlung als eigener Verantwortlicher ab; dafür gilt dessen Datenschutzerklärung. Im Rahmen der Abwicklung kann Stripe Daten auch in die USA übermitteln; die Übermittlung ist über die Standardvertragsklauseln der EU-Kommission beziehungsweise einen Angemessenheitsbeschluss abgesichert. Mit Stripe besteht ein Vertrag über Auftragsverarbeitung nach Art. 28 DSGVO.
Rechnungen. Die Rechnung stellt Stripe in unserem Namen aus; sie nennt deine E-Mail-Adresse, den Namen, den du beim Bezahlen angibst (bei einer Karte den Namen des Karteninhabers), und dein Land. Wir schicken sie dir per E-Mail und legen eine Kopie in einem eigenen Rechnungsarchiv ab, beim Object Storage der Scaleway SAS in Paris (siehe Abschnitt 3, derselbe Vertrag über Auftragsverarbeitung). Dort ist jede Kopie bis zum Ende ihrer Aufbewahrungsfrist gegen Ändern und Löschen gesperrt - so verlangt es das Steuerrecht. Zu jeder Rechnung speichern wir außerdem ihre Nummer, das Datum, den Betrag und das Land der Zahlung: bei einer Karte das Land, in dem sie ausgegeben wurde, bei PayPal das Land des PayPal-Kontos. Das Land brauchen wir, weil wir Teilit Pro nur in Deutschland verkaufen; kommt die erste Zahlung aus einem anderen Land, stornieren wir die Bestellung und erstatten den Betrag. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und c DSGVO.
Abo- und Rechnungsdaten unterliegen der steuer- und handelsrechtlichen Aufbewahrungspflicht und werden deshalb nicht mit der Kontolöschung entfernt (Art. 17 Abs. 3 lit. b DSGVO). Rechnungen samt Kopie im Archiv bewahren wir acht Jahre auf, gerechnet ab dem Ende des Jahres, in dem die Rechnung ausgestellt wurde (§ 147 AO, § 257 HGB); die Abo-Daten eines gelöschten Kontos acht Jahre nach ihrer letzten Änderung. Danach löschen wir sie automatisch. Löschst du dein Konto, löschen wir auch dein Kundenkonto bei Stripe; die ausgestellten Rechnungen und Zahlungen bleiben bei Stripe und in unserem Archiv bis zum Ende der Fristen erhalten.
Kündigst oder widerrufst du über unsere Formulare (teilit.com/kuendigen, teilit.com/widerrufen), speichern wir, was du dort angibst, und den Zeitpunkt des Eingangs: beim Kündigen die E-Mail-Adresse, den Vertrag, den gewünschten Zeitpunkt und einen freiwilligen Grund, beim Widerrufen deinen Namen, die E-Mail-Adresse und das freiwillige Bestelldatum. Gehört die Adresse zu einem Teilit-Konto, vermerken wir beim Widerruf außerdem, ob und seit wann dort ein Abo lief. Wir brauchen diese Angaben, um deine Erklärung zu bearbeiten, dir den Eingang per E-Mail zu bestätigen und ihn später nachweisen zu können (Art. 6 Abs. 1 lit. b und c DSGVO). Als empfangene Geschäftsbriefe bewahren wir sie sechs Jahre auf, gerechnet ab dem Ende des Jahres ihres Eingangs (§ 147 Abs. 1 Nr. 2 AO) - auch über eine Kontolöschung hinaus -, danach löschen wir sie automatisch.
19. Änderungen dieser Erklärung
Diese Erklärung wird angepasst, sobald sich die Verarbeitung oder die rechtlichen Vorgaben ändern. Es gilt jeweils die hier veröffentlichte Fassung.