Unnoodle · Datenschutzerklärung

Datenschutzerklärung

Wir erheben die Mindestmenge an Daten, die für den Betrieb des Produkts erforderlich ist. Wir verkaufen sie nicht, erstellen keine Profile und teilen sie nur in dem Maße, wie es für die Bereitstellung des Dienstes erforderlich ist.

Zuletzt aktualisiert: Juli 2025 · Gültig ab: Juli 2025

Auf einen Blick

Minimale Datenerhebung

Wir erheben Kontoidentifikatoren, Produktnutzung und Support-Kommunikation – nichts über das hinaus, was der Dienst erfordert.

3-Jahres-Aufbewahrungsfrist

Kontodaten werden bis zu 3 Jahre nach Inaktivität oder Kontoschließung aufbewahrt und dann gelöscht.

DSGVO-Rechte werden respektiert

Sie können Ihre Daten exportieren (Art. 20), Löschung beantragen (Art. 17) und Einwilligungen jederzeit widerrufen.

Kein Verkauf, kein Profiling

Wir verkaufen keine personenbezogenen Daten. Wir erstellen keine Werbeprofile. Drittanbieter-Tools sind strikt auf den Betrieb des Dienstes beschränkt.

Auftragsverarbeiter offengelegt

Wir nutzen eine kleine Anzahl von Auftragsverarbeitern für Infrastruktur und Kommunikation. Alle sind durch Auftragsverarbeitungsverträge gebunden.

privacy@unnoodle.com

Senden Sie Datenschutzfragen, Auskunftsersuchen oder Löschanfragen direkt an unseren Datenschutzkontakt.

01 — Geltungsbereich

Für wen diese Richtlinie gilt

Diese Richtlinie gilt für personenbezogene Daten, die von Unnoodle ('Unnoodle', 'wir', 'uns') verarbeitet werden, wenn Sie unsere Marketing-Website besuchen, sich für das Produkt registrieren oder uns kontaktieren. Sie umfasst alle personenbezogenen Daten, die wir als Verantwortlicher im Sinne der EU-DSGVO verarbeiten.

Daten, die innerhalb des Unnoodle-Arbeitsbereichs Ihrer Organisation verarbeitet werden (z.B. Besprechungsnotizen, Aufgaben und Teamkommentare), werden von uns als Auftragsverarbeiter im Auftrag Ihrer Organisation verarbeitet. Die eigene Datenschutzrichtlinie Ihrer Organisation gilt für diese Daten.

02 — Datenerhebung

Was wir erheben und warum

Kontodaten

  • Name und geschäftliche E-Mail-Adresse — zur Erstellung und Verwaltung Ihres Kontos
  • Organisationsname und -domain — zur Bereitstellung Ihres Arbeitsbereichs
  • Passwort-Hash (bcrypt, niemals das Klartextpasswort) — zur Authentifizierung
  • Zwei-Faktor-Authentifizierungsgeheimnis (AES-256-GCM-verschlüsselt im Ruhezustand) — für die Kontosicherheit

Nutzungsdaten

  • Feature-Interaktionsereignisse (z.B. Meeting erstellt, Aufgabe erledigt) — um zu verstehen, wie das Produkt genutzt wird, und es zu verbessern
  • Sitzungsmetadaten (IP-Adresse, Browser, Gerätetyp) — für Sicherheitsmonitoring und Missbrauchsprävention
  • Fehler- und Leistungstelemetrie — zur Diagnose von Fehlern und Aufrechterhaltung der Zuverlässigkeit

Kommunikationsdaten

  • E-Mails und Nachrichten, die Sie uns senden — zur Beantwortung von Anfragen und Bereitstellung von Support
  • In-Produkt-Feedback-Einsendungen — zur Information der Produkt-Roadmap

Zahlungsdaten

Wir verwenden Stripe für die Zahlungsabwicklung. Kartennummern und Zahlungsdetails werden nie auf unseren Systemen gespeichert. Wir bewahren die Abrechnungshistorie (Plan, Betrag, Datum) für rechtliche und Audit-Zwecke auf.

04 — Aufbewahrung

Wie lange wir Ihre Daten aufbewahren

Wir speichern personenbezogene Daten nur so lange wie für den Erhebungszweck erforderlich, mit folgenden Standardfristen:

  • Aktive Kontodaten — solange Ihr Konto aktiv ist
  • Inaktive oder geschlossene Kontodaten — innerhalb von 3 Jahren nach Inaktivität oder Schließung gelöscht
  • Support-Kommunikation — innerhalb von 3 Jahren nach dem letzten Austausch gelöscht
  • Sicherheits-Audit-Logs — 12 Monate aufbewahrt, dann gelöscht
  • Abrechnungsunterlagen — 7 Jahre aufbewahrt, um gesetzliche Buchführungspflichten zu erfüllen

Sie können jederzeit eine vorzeitige Löschung Ihrer Kontodaten beantragen (siehe Ihre Rechte unten).

05 — Weitergabe

Mit wem wir Daten teilen

Wir verkaufen keine personenbezogenen Daten. Wir teilen Daten nur mit Auftragsverarbeitern, die uns bei der Bereitstellung des Dienstes helfen, die jeweils durch einen Auftragsverarbeitungsvertrag gebunden sind:

  • Cloud-Infrastrukturanbieter — für Hosting, Speicherung und Datenbankdienste
  • Stripe — für die Zahlungsabwicklung
  • Transaktionale E-Mail-Anbieter — zum Versenden von Konto- und Systembenachrichtigungen
  • Fehlerüberwachungsdienst — zur Erfassung und Diagnose von Anwendungsfehlern

Wir können personenbezogene Daten offenlegen, wenn dies gesetzlich vorgeschrieben ist, durch Gerichtsbeschluss oder zum Schutz der Rechte, des Eigentums oder der Sicherheit von Unnoodle, seinen Nutzern oder der Öffentlichkeit.

Wir übermitteln keine personenbezogenen Daten außerhalb des EWR, ohne ein angemessenes Schutzniveau zu gewährleisten, entweder durch einen EU-Angemessenheitsbeschluss oder Standardvertragsklauseln.

06 — Ihre Rechte

Was Sie uns bitten können

Gemäß der EU-DSGVO haben Sie folgende Rechte. Um diese auszuüben, senden Sie eine E-Mail an privacy@unnoodle.com. Wir antworten innerhalb eines Monats.

  • Auskunft (Art. 15) — Erhalt einer Kopie der personenbezogenen Daten, die wir über Sie speichern
  • Portabilität (Art. 20) — Erhalt Ihrer Kontodaten in einem strukturierten, maschinenlesbaren Format
  • Berichtigung (Art. 16) — Korrektur unrichtiger Daten
  • Löschung (Art. 17) — Antrag auf Löschung Ihrer personenbezogenen Daten, sofern keine vorrangige rechtliche Verpflichtung zur Aufbewahrung besteht
  • Einschränkung (Art. 18) — Bitte, die Verarbeitung während einer Streitbeilegung auszusetzen
  • Widerspruch (Art. 21) — Widerspruch gegen die auf berechtigten Interessen gestützte Verarbeitung
  • Widerruf der Einwilligung — Abmeldung von Marketing-E-Mails jederzeit ohne Auswirkung auf den Dienstzugang

Sie haben auch das Recht, eine Beschwerde bei der Datenschutzbehörde in Ihrem Wohnsitzland einzureichen.

07 — Cookies

Cookies und lokaler Speicher

Wir verwenden eine kleine Anzahl unbedingt notwendiger Cookies und lokale Speichereinträge, um das Produkt zu betreiben:

  • Sitzungstoken — hält Sie authentifiziert; läuft beim Abmelden oder nach 30 Tagen Inaktivität ab
  • CSRF-Token — schützt Formularübermittlungen vor Cross-Site-Request-Forgery
  • UI-Präferenzschlüssel (z.B. Sidebar-Status) — im localStorage gespeichert, nie an unsere Server gesendet

Wir verwenden keine Werbecookies, seitenübergreifendes Tracking oder Drittanbieter-Analyse-Cookies, die Daten an externe Werbenetzwerke senden.

08 — Kontakt

Wie Sie uns erreichen

Für Datenschutzfragen, Betroffenenanfragen oder Anliegen:

  • E-Mail: privacy@unnoodle.com
  • Antwortzeit: innerhalb von 5 Werktagen für allgemeine Anfragen; innerhalb von 1 Monat für formelle Betroffenenanfragen

Wir aktualisieren diese Richtlinie, wenn sich unsere Praktiken wesentlich ändern. Registrierte Nutzer werden bei wesentlichen Änderungen per E-Mail informiert. Das effektive Datum oben auf dieser Seite zeigt an, wann die aktuelle Version in Kraft getreten ist.

Datenschutzerklärung – Unnoodle