Was mit euren Daten passiert
Datenschutzerklärung
Informationen nach Art. 13 und 14 der Datenschutz-Grundverordnung (DSGVO).
Stand: 11.09.2026
Diese Erklärung beschreibt, was die Software tatsächlich tut. Kein Tracking, keine Werbenetzwerke, keine Weitergabe eurer Familiendaten an Dritte. Wo wir Dienstleister einsetzen, stehen sie hier mit Namen und Anschrift.
1. Verantwortliche Stelle
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
Ein Datenschutzbeauftragter ist nicht bestellt: Die Voraussetzungen des § 38 BDSG (in der Regel mindestens 20 Personen, die ständig mit der automatisierten Verarbeitung befasst sind) liegen bei einem Einzelunternehmen nicht vor.
2. Der kurze Überblick
Das Familien-Board ist ein Kalender- und Aufgabenbrett für einen Haushalt. Damit es funktioniert, speichern wir das, was ihr hineinschreibt – und sonst möglichst wenig. Konkret heißt das:
- Es gibt keine Werbe- oder Analyse-Werkzeuge, kein Tracking über Websites hinweg und keine Profilbildung.
- Die Seiten laden keine Schriften, Skripte oder Bilder von fremden Servern. Alles kommt von unserer eigenen Domain – deshalb erfährt kein Dritter allein durch den Seitenaufruf von euch.
- Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO statt.
- Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.
3. Aufruf der Website
Beim Aufruf unserer Seiten verarbeitet der Server technische Zugriffsdaten, wie sie bei jeder Internetverbindung anfallen: IP-Adresse, Zeitpunkt der Anfrage, aufgerufene Adresse, übertragene Datenmenge, Statuscode sowie die vom Browser gemeldete Kennung und die verweisende Seite.
Zweck und Rechtsgrundlage: Diese Daten sind technisch nötig, um die Seite auszuliefern, und dienen der Betriebssicherheit. Die Verarbeitung stützt sich auf unser berechtigtes Interesse an einem sicheren und funktionierenden Angebot (Art. 6 Abs. 1 lit. f DSGVO).
Schutz vor Missbrauch: Bei der Anmeldung und Registrierung zählen wir vorübergehend die Versuche je IP-Adresse, um automatisierte Angriffe auf Passwörter zu bremsen. Dieser Zähler liegt nur im Arbeitsspeicher und verfällt nach spätestens 15 Minuten.
Speicherdauer: Die Zugriffsdaten fallen beim Hosting-Anbieter Railway an und werden dort nach 7 Tagen gelöscht. Wir selbst legen keine eigenen Zugriffsprotokolle an und werten die des Anbieters nicht aus.
Hosting
Die Anwendung läuft bei Railway Corporation, 548 Market St PMB 68956, San Francisco, California 94104, USA. Railway verarbeitet die oben genannten Daten in unserem Auftrag; Grundlage ist Railways Auftragsverarbeitungsvertrag nach Art. 28 DSGVO (railway.com/legal/dpa). Railway setzt seinerseits Unterauftragnehmer ein, darunter Google Cloud für die Infrastruktur und Cloudflare für die Auslieferung.
Die Server, auf denen eure Daten liegen, stehen in Amsterdam, Niederlande (Railway-Region „EU West") und damit innerhalb der Europäischen Union.
Railway selbst ist ein US-Unternehmen. Was das trotz der Server in Europa bedeutet, steht unten in Abschnitt 11.
4. Familienkonto und Anmeldung
Für ein Board legt ihr ein Konto für den ganzen Haushalt an – nicht eines pro Person. Dabei verarbeiten wir:
| Daten | Wozu | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Anmeldung, Zuordnung des Boards, Nachrichten zum Vertrag | Art. 6 Abs. 1 lit. b DSGVO (Vertrag) |
| Passwort | Zugangsschutz. Wir speichern es niemals im Klartext, sondern nur als bcrypt-Hash – auch wir können es nicht lesen. | Art. 6 Abs. 1 lit. b DSGVO |
| Name des Haushalts | Beschriftung des Boards | Art. 6 Abs. 1 lit. b DSGVO |
| Zeitzone | Damit „heute“ auf dem Tablet derselbe Tag ist wie bei euch | Art. 6 Abs. 1 lit. b DSGVO |
| Eltern-PIN (falls gesetzt) | Schützt die Verwaltung vor Änderungen durch Kinder; ebenfalls nur als Hash gespeichert | Art. 6 Abs. 1 lit. f DSGVO |
E-Mail-Versand
Rudelfunk verschickt nur zwei Arten von Nachrichten: den Link zum Zurücksetzen des Passworts und die Bestätigung einer Kündigung. Es gibt keinen Newsletter und keine Werbung.
Für den Versand nutzen wir Brevo (Brevo GmbH, Köpenicker Straße 126, 10179 Berlin). Brevo erhält dabei eure E-Mail-Adresse sowie Betreff und Text der Nachricht – keine weiteren Daten aus eurem Board. Die Verarbeitung erfolgt in unserem Auftrag nach Art. 28 DSGVO; Brevo speichert und verarbeitet die Daten auf Servern innerhalb der EU. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) für die Kündigungsbestätigung und Art. 6 Abs. 1 lit. f DSGVO für die Passwortwiederherstellung.
Unsere Nachrichten enthalten reinen Text: keine Bilder und keine Zählpixel. Wir messen weder, ob ihr eine Mail geöffnet habt, noch, ob ihr auf einen Link geklickt habt.
5. Inhalte im Board
Alles Weitere entsteht durch eure Nutzung. Wir verarbeiten es ausschließlich, um euch das Board anzuzeigen – nicht, um es auszuwerten:
- Personen im Haushalt: Name, Farbe, Symbol bzw. Figur und – wenn ihr eines hochladet – ein Profilbild.
- Aufgaben und Erledigungen: Titel, Symbol, Punkte, Wiederholungsmuster, wer wann etwas abgehakt hat.
- Termine: Titel, Datum, Uhrzeit, Ort, Wiederholung und die zugeordnete Person.
- Listen: Titel der Liste und ihre Einträge.
- Belohnungen und Einlösungen: Titel, Punktekosten, Zeitpunkt.
- Fotos: Bilder, die ihr für den Bilderrahmen hochladet. Sie liegen als Dateien auf dem Server und sind nur über eine gültige Sitzung eures Haushalts abrufbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – ohne diese Daten gibt es kein Board. Ein Zugriff durch uns findet nur statt, wenn ihr uns um Hilfe bittet oder es zur Störungsbeseitigung unumgänglich ist.
6. Daten von Kindern
Ein Familien-Board enthält naturgemäß Angaben über Kinder: ihre Namen, ihre Aufgaben, ihre Termine, womöglich ihre Fotos. Diese Daten tragen die Erwachsenen des Haushalts ein.
Das Konto darf deshalb nur von einer volljährigen Person angelegt werden, die für die im Board erfassten Personen sorgeberechtigt ist oder deren Einwilligung eingeholt hat. Verantwortlich für die Auswahl dieser Inhalte ist der Haushalt; wir stellen dafür die technische Grundlage bereit und werten die Inhalte nicht aus.
Wir empfehlen, nur so viel einzutragen, wie der Alltag wirklich braucht – Vornamen statt vollständiger Namen, keine Gesundheitsangaben in Terminen.
7. Cookies und Speicher im Browser
Wir setzen keine Werbe-, Analyse- oder Tracking-Cookies. Es gibt daher auch kein Einwilligungsbanner: Alles, was gespeichert wird, ist für den von euch ausdrücklich gewünschten Dienst unbedingt erforderlich und damit nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei.
| Name | Zweck | Dauer |
|---|---|---|
session |
Hält euch angemeldet. Der Wert ist signiert und enthält keine
persönlichen Angaben im Klartext. Gesetzt als
HttpOnly und SameSite=Lax, im Betrieb über
HTTPS zusätzlich als Secure. |
bis zu 365 Tage – das Flurtablet soll nicht wöchentlich nach dem Passwort fragen |
parent |
Merkt sich für kurze Zeit, dass die Eltern-PIN eingegeben wurde, damit nicht jede Änderung einzeln bestätigt werden muss. | 10 Minuten |
Zusätzlich speichert der Browser im lokalen Speicher, ob ihr die Seitenleiste ein- oder ausgeklappt habt. Diese Angabe bleibt auf dem Gerät und erreicht unseren Server nie.
Damit das Board auch ohne Netz etwas anzeigt, installiert die Anwendung einen Service Worker, der die Oberfläche und die zuletzt geladenen Daten im Browser zwischenspeichert. Beim Abmelden werden diese Zwischenspeicher gelöscht.
8. Abonnierte Kalender
Ihr könnt fremde Kalender per Internetadresse (ICS/webcal) einbinden. In diesem Fall speichern wir die von euch angegebene Adresse und rufen sie regelmäßig von unserem Server aus ab. Die Termine daraus legen wir zwischengespeichert bei eurem Haushalt ab, damit das Board auch dann etwas anzeigt, wenn die Quelle gerade nicht erreichbar ist.
Der Abruf erfolgt durch unseren Server, nicht durch euren Browser. Dem Anbieter des Kalenders wird dabei die Adresse unseres Servers bekannt, nicht eure. Welche Daten dieser Anbieter seinerseits verarbeitet, richtet sich nach dessen Datenschutzerklärung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
9. Die Demo auf der Startseite
Die Vorschau auf der Startseite zeigt eine erfundene Familie. Sie läuft vollständig im Browser: Es werden keine echten Daten geladen, nichts wird gespeichert und es entsteht kein Konto. Wer die Demo bedient, hinterlässt bei uns nichts außer dem gewöhnlichen Seitenaufruf nach Abschnitt 3.
10. Zahlungen
Für die Abwicklung kostenpflichtiger Abonnements setzen wir Stripe ein (Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland).
Was dorthin geht: Beim Start eines Bezahlvorgangs übermitteln wir eure E-Mail-Adresse, eine Kennung eures Haushalts und den gewählten Tarif an Stripe. Die eigentlichen Zahlungsdaten – Kartennummer, Bankverbindung – gebt ihr direkt bei Stripe ein. Sie erreichen unsere Server nie. Zurück kommen nur der Zahlungsstatus, eine Kunden- und Abonnementnummer und das Ende der bezahlten Periode.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO – ohne Zahlungsabwicklung kein kostenpflichtiger Vertrag. Stripe ist insoweit eigenständig Verantwortlicher; die Einzelheiten stehen in Stripes eigener Datenschutzerklärung (stripe.com/de/privacy).
Drittlandübermittlung: Stripe verarbeitet Daten auch in den USA. Die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission und Stripes Zertifizierung unter dem EU-US Data Privacy Framework.
Aufbewahrung: Rechnungsbelege unterliegen den handels- und steuerrechtlichen Aufbewahrungsfristen von bis zu zehn Jahren (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO, § 257 HGB). Sie bleiben deshalb auch nach einer Kontolöschung erhalten – aber getrennt von den Familiendaten, die mit dem Konto verschwinden.
11. Empfänger und Drittländer
Zugriff auf die Daten haben nur wir sowie Dienstleister, die für uns arbeiten und vertraglich nach Art. 28 DSGVO gebunden sind:
- Railway – Hosting (Abschnitt 3), samt dessen Unterauftragnehmern.
- Brevo – Versand der beiden E-Mails, die dieser Dienst kennt (Abschnitt 4). Sitz in Berlin, Server innerhalb der EU.
Hinzu kommt Stripe für die Zahlungsabwicklung (Abschnitt 10); dort besteht kein Auftragsverhältnis, Stripe ist eigenständig verantwortlich.
Railway und Stripe sind US-Unternehmen. Eure Familiendaten liegen zwar auf Servern in den Niederlanden, also in der EU – aber betrieben werden sie von einem Unternehmen mit Sitz in den Vereinigten Staaten, und damit lässt sich ein Zugriff von dort nicht grundsätzlich ausschließen. Das ist der ehrliche Stand, und wir behaupten hier nichts anderes. Die Übermittlung stützt sich auf die Standardvertragsklauseln der EU-Kommission, die Railways Auftragsverarbeitungsvertrag für Übermittlungen aus dem EWR ausdrücklich einbezieht, sowie auf die Zertifizierung unter dem EU-US Data Privacy Framework.
Praktisch heißt das: Der Speicherort ist die EU, der Betreiber ein US-Unternehmen. Wenn euch das nicht recht ist, nehmt eure Daten über „Daten herunterladen" jederzeit vollständig mit und löscht das Konto – beides geht ohne Rückfrage und ohne Begründung.
12. Speicherdauer und Löschung
- Konto- und Boarddaten bleiben gespeichert, solange das Konto besteht.
- Löscht ihr eine Person, eine Aufgabe oder ein Foto, verschwinden auch die daran hängenden Einträge – die Datenbank ist so gebaut, dass nichts verwaist zurückbleibt.
- Löscht ihr das Konto, werden alle Daten des Haushalts einschließlich der hochgeladenen Fotos sofort entfernt.
- Sicherungskopien des gesamten Bestands entstehen täglich und werden nach 14 Tagen überschrieben. Bis dahin kann eine gelöschte Familie noch in einer Sicherung stehen – anders ließe sich ein Datenverlust nicht auffangen. Danach ist sie auch dort weg.
- Gesetzliche Aufbewahrungspflichten gehen vor: Belege zu Zahlungen bewahren wir so lange auf, wie das Steuer- und Handelsrecht es verlangt.
13. Eure Rechte
Ihr habt uns gegenüber jederzeit folgende Rechte hinsichtlich der euch betreffenden personenbezogenen Daten:
- Auskunft darüber, ob und welche Daten wir verarbeiten (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit in einem gängigen Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
Eine Nachricht an kontakt@adnoto.de genügt.
Beschwerderecht bei der Aufsichtsbehörde
Unabhängig davon könnt ihr euch bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat eures Aufenthaltsorts, eures Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes (Art. 77 DSGVO). Zuständig für uns ist der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg (datenschutz-hamburg.de).
14. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung mit dem oben genannten Stand.