Datenschutzerklärung
Wir erheben die Mindestmenge an Daten, die für den Betrieb des Produkts erforderlich ist. Wir verkaufen sie nicht, erstellen keine Profile und teilen sie nur in dem Maße, wie es für die Bereitstellung des Dienstes erforderlich ist.
Zuletzt aktualisiert: Juli 2025 · Gültig ab: Juli 2025
Auf einen Blick
Minimale Datenerhebung
Wir erheben Kontoidentifikatoren, Produktnutzung und Support-Kommunikation – nichts über das hinaus, was der Dienst erfordert.
3-Jahres-Aufbewahrungsfrist
Kontodaten werden bis zu 3 Jahre nach Inaktivität oder Kontoschließung aufbewahrt und dann gelöscht.
DSGVO-Rechte werden respektiert
Sie können Ihre Daten exportieren (Art. 20), Löschung beantragen (Art. 17) und Einwilligungen jederzeit widerrufen.
Kein Verkauf, kein Profiling
Wir verkaufen keine personenbezogenen Daten. Wir erstellen keine Werbeprofile. Drittanbieter-Tools sind strikt auf den Betrieb des Dienstes beschränkt.
Auftragsverarbeiter offengelegt
Wir nutzen eine kleine Anzahl von Auftragsverarbeitern für Infrastruktur und Kommunikation. Alle sind durch Auftragsverarbeitungsverträge gebunden.
privacy@unnoodle.com
Senden Sie Datenschutzfragen, Auskunftsersuchen oder Löschanfragen direkt an unseren Datenschutzkontakt.
01 — Geltungsbereich
Für wen diese Richtlinie gilt
Diese Richtlinie gilt für personenbezogene Daten, die von Unnoodle ('Unnoodle', 'wir', 'uns') verarbeitet werden, wenn Sie unsere Marketing-Website besuchen, sich für das Produkt registrieren oder uns kontaktieren. Sie umfasst alle personenbezogenen Daten, die wir als Verantwortlicher im Sinne der EU-DSGVO verarbeiten.
Daten, die innerhalb des Unnoodle-Arbeitsbereichs Ihrer Organisation verarbeitet werden (z.B. Besprechungsnotizen, Aufgaben und Teamkommentare), werden von uns als Auftragsverarbeiter im Auftrag Ihrer Organisation verarbeitet. Die eigene Datenschutzrichtlinie Ihrer Organisation gilt für diese Daten.
02 — Datenerhebung
Was wir erheben und warum
Kontodaten
- Name und geschäftliche E-Mail-Adresse — zur Erstellung und Verwaltung Ihres Kontos
- Organisationsname und -domain — zur Bereitstellung Ihres Arbeitsbereichs
- Passwort-Hash (bcrypt, niemals das Klartextpasswort) — zur Authentifizierung
- Zwei-Faktor-Authentifizierungsgeheimnis (AES-256-GCM-verschlüsselt im Ruhezustand) — für die Kontosicherheit
Nutzungsdaten
- Feature-Interaktionsereignisse (z.B. Meeting erstellt, Aufgabe erledigt) — um zu verstehen, wie das Produkt genutzt wird, und es zu verbessern
- Sitzungsmetadaten (IP-Adresse, Browser, Gerätetyp) — für Sicherheitsmonitoring und Missbrauchsprävention
- Fehler- und Leistungstelemetrie — zur Diagnose von Fehlern und Aufrechterhaltung der Zuverlässigkeit
Kommunikationsdaten
- E-Mails und Nachrichten, die Sie uns senden — zur Beantwortung von Anfragen und Bereitstellung von Support
- In-Produkt-Feedback-Einsendungen — zur Information der Produkt-Roadmap
Zahlungsdaten
Wir verwenden Stripe für die Zahlungsabwicklung. Kartennummern und Zahlungsdetails werden nie auf unseren Systemen gespeichert. Wir bewahren die Abrechnungshistorie (Plan, Betrag, Datum) für rechtliche und Audit-Zwecke auf.
03 — Rechtsgrundlage
Warum wir zur Verarbeitung berechtigt sind
Gemäß der EU-DSGVO stützen wir uns auf folgende Rechtsgrundlagen:
- Vertrag (Art. 6(1)(b)) — zur Erbringung des Dienstes, für den Sie sich registriert haben, einschließlich Kontoerstellung, Authentifizierung und Abrechnung
- Berechtigte Interessen (Art. 6(1)(f)) — für Sicherheitsmonitoring, Betrugsprävention, Produktanalyse und Kommunikation über wesentliche Dienständerungen
- Einwilligung (Art. 6(1)(a)) — für optionale Marketing-E-Mails; Sie können die Einwilligung jederzeit über den Abmeldelink oder per E-Mail an privacy@unnoodle.com widerrufen
- Rechtliche Verpflichtung (Art. 6(1)(c)) — zur Aufbewahrung von Abrechnungsunterlagen gemäß geltendem Steuerrecht
04 — Aufbewahrung
Wie lange wir Ihre Daten aufbewahren
Wir speichern personenbezogene Daten nur so lange wie für den Erhebungszweck erforderlich, mit folgenden Standardfristen:
- Aktive Kontodaten — solange Ihr Konto aktiv ist
- Inaktive oder geschlossene Kontodaten — innerhalb von 3 Jahren nach Inaktivität oder Schließung gelöscht
- Support-Kommunikation — innerhalb von 3 Jahren nach dem letzten Austausch gelöscht
- Sicherheits-Audit-Logs — 12 Monate aufbewahrt, dann gelöscht
- Abrechnungsunterlagen — 7 Jahre aufbewahrt, um gesetzliche Buchführungspflichten zu erfüllen
Sie können jederzeit eine vorzeitige Löschung Ihrer Kontodaten beantragen (siehe Ihre Rechte unten).
06 — Ihre Rechte
Was Sie uns bitten können
Gemäß der EU-DSGVO haben Sie folgende Rechte. Um diese auszuüben, senden Sie eine E-Mail an privacy@unnoodle.com. Wir antworten innerhalb eines Monats.
- Auskunft (Art. 15) — Erhalt einer Kopie der personenbezogenen Daten, die wir über Sie speichern
- Portabilität (Art. 20) — Erhalt Ihrer Kontodaten in einem strukturierten, maschinenlesbaren Format
- Berichtigung (Art. 16) — Korrektur unrichtiger Daten
- Löschung (Art. 17) — Antrag auf Löschung Ihrer personenbezogenen Daten, sofern keine vorrangige rechtliche Verpflichtung zur Aufbewahrung besteht
- Einschränkung (Art. 18) — Bitte, die Verarbeitung während einer Streitbeilegung auszusetzen
- Widerspruch (Art. 21) — Widerspruch gegen die auf berechtigten Interessen gestützte Verarbeitung
- Widerruf der Einwilligung — Abmeldung von Marketing-E-Mails jederzeit ohne Auswirkung auf den Dienstzugang
Sie haben auch das Recht, eine Beschwerde bei der Datenschutzbehörde in Ihrem Wohnsitzland einzureichen.
08 — Kontakt
Wie Sie uns erreichen
Für Datenschutzfragen, Betroffenenanfragen oder Anliegen:
- E-Mail: privacy@unnoodle.com
- Antwortzeit: innerhalb von 5 Werktagen für allgemeine Anfragen; innerhalb von 1 Monat für formelle Betroffenenanfragen
Wir aktualisieren diese Richtlinie, wenn sich unsere Praktiken wesentlich ändern. Registrierte Nutzer werden bei wesentlichen Änderungen per E-Mail informiert. Das effektive Datum oben auf dieser Seite zeigt an, wann die aktuelle Version in Kraft getreten ist.