‹ MyMorten

Datenschutzerklärung

Stand: August 2026
Noch nicht veröffentlichungsreif
Diese Seite enthält noch Platzhalter (gelb markiert). Ersetze sie vollständig, bevor die Seite öffentlich erreichbar ist — ein unvollständiges Impressum ist abmahnfähig.

Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung von MyMorten verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage.

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

NAME / FIRMA, ANSCHRIFT, E-MAIL — identisch mit den Angaben im Impressum

DATENSCHUTZBEAUFTRAGTER: Nur erforderlich, wenn die Voraussetzungen des Art. 37 DSGVO bzw. § 38 BDSG vorliegen (in der Regel ab 20 Personen, die ständig mit automatisierter Verarbeitung befasst sind). Andernfalls diesen Absatz löschen.

2. Welche Daten wir verarbeiten

Konto: E-Mail-Adresse und ein verschlüsselter Passwort-Hash zur Anmeldung.

Von dir eingegebene Inhalte: Aufgaben, Notizen, Journal-Einträge, Gewohnheiten, Ernährungs- und Trinkprotokolle, Listen, Finanzplanung (Konten, Kredite, Fixkosten, Budgets, Sparziele) sowie Einstellungen wie Farbschema und Dashboard-Aufbau.

Kalenderdaten: Termine aus den von dir verbundenen Kalendern sowie Termine, die du über MyMorten anlegst.

Zugangsdaten verbundener Dienste: OAuth-Zugriffs- und Aktualisierungstoken für Google bzw. Microsoft. Diese werden vor der Speicherung mit AES-256-GCM verschlüsselt.

Optional importierte Kontoumsätze, wenn du eine CSV-Datei hochlädst.

Technische Daten: Server-Protokolle des Hosting-Anbieters (IP-Adresse, Zeitpunkt, aufgerufene Adresse) zur Erkennung von Störungen und Missbrauch.

3. Zwecke und Rechtsgrundlagen

Bereitstellung des Dienstes einschließlich Konto, Speicherung deiner Inhalte und Kalenderfunktionen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Verbindung externer Kalender und Nutzung optionaler KI-Funktionen: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), die du durch das Verbinden bzw. Aktivieren erteilst und jederzeit widerrufen kannst.

Betriebssicherheit, Fehlersuche und Missbrauchsabwehr: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem stabilen und sicheren Betrieb).

Zahlungsabwicklung und steuerliche Aufbewahrung: Art. 6 Abs. 1 lit. b und lit. c DSGVO.

4. Google-Nutzerdaten

Wenn du deinen Google-Kalender verbindest, fragen wir ausschließlich den Bereich „https://www.googleapis.com/auth/calendar.events" an. Damit können Termine in deinem Kalender gelesen, angelegt und gelöscht werden — genau die Funktionen, die MyMorten anbietet.

Wir verwenden diese Daten ausschließlich, um dir deine Termine anzuzeigen und die von dir ausgelösten Termine anzulegen oder zu löschen. Es findet keine Auswertung zu Werbezwecken statt, und die Daten werden nicht an Dritte verkauft.

Die Nutzung von Informationen aus Google-APIs entspricht den Anforderungen der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen.

Du kannst die Verbindung jederzeit in den Einstellungen unter „Kalender“ trennen. Zusätzlich lässt sich der Zugriff unter https://myaccount.google.com/permissions widerrufen. Nach dem Trennen wird der gespeicherte Token gelöscht.

5. Eingesetzte Dienste und Empfänger

Hosting und Auslieferung: Vercel Inc., USA. Verarbeitet technische Verbindungsdaten.

Datenbank und Anmeldung: Supabase Inc., USA. Speichert alle oben genannten Inhalte. PRÜFEN UND ERGÄNZEN: Region deines Supabase-Projekts angeben, z. B. „EU (Frankfurt)“. Das ist für die Frage der Drittlandsübermittlung wesentlich.

Kalender: Google Ireland Ltd. bzw. Microsoft Ireland Operations Ltd., sofern du einen Kalender verbindest.

Zahlungen: Paddle.com Market Ltd., Irland/Großbritannien.

Wetterdaten: Open-Meteo. Es wird der von dir eingestellte Ort übermittelt, keine Kontodaten.

Optionale KI-Funktionen: PRÜFEN: Anthropic PBC und/oder OpenAI, L.L.C., je nachdem, welche Schlüssel du gesetzt hast. Nicht benötigte Anbieter streichen. Übermittelt wird der jeweilige Eingabetext, damit er eingeordnet oder beantwortet werden kann.

Optional Telegram Messenger Inc., wenn du den Bot verbindest.

Mit diesen Anbietern bestehen — soweit erforderlich — Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. PRÜFEN: Diese Verträge musst du tatsächlich abgeschlossen haben. Bei US-Anbietern ist zusätzlich die Grundlage der Übermittlung zu benennen, in der Regel Standardvertragsklauseln oder das EU-US Data Privacy Framework.

6. Speicherdauer

Deine Inhalte speichern wir, solange dein Konto besteht.

Löschst du dein Konto, werden die zugehörigen Daten gelöscht. PRÜFEN UND ERGÄNZEN: Konkrete Frist angeben, z. B. „unverzüglich, spätestens innerhalb von 30 Tagen“ — und sicherstellen, dass die App das auch tatsächlich leistet.

Rechnungs- und Buchungsbelege bewahren wir aufgrund handels- und steuerrechtlicher Pflichten bis zu zehn Jahre auf.

Server-Protokolle werden nach ANZAHL Tagen gelöscht.

7. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21 DSGVO).

Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Wende dich dafür an KONTAKT-E-MAIL-ADRESSE.

Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu, etwa bei ZUSTÄNDIGE AUFSICHTSBEHÖRDE DEINES BUNDESLANDES.

8. Cookies und lokale Speicherung

Wir setzen ein technisch notwendiges Cookie für die Anmeldesitzung. Es dient ausschließlich dazu, dich angemeldet zu halten.

Zusätzlich speichern wir im lokalen Speicher deines Browsers Anzeigeeinstellungen wie das Farbschema, die zuletzt geöffnete Dashboard-Seite und einen Zwischenspeicher deiner Einstellungen, damit die Oberfläche ohne Verzögerung erscheint. Diese Daten verlassen dein Gerät nicht.

Wir setzen keine Analyse- oder Werbe-Cookies ein. PRÜFEN: Nur gültig, solange du keine Statistik- oder Marketingdienste einbindest. Sobald doch, ist eine Einwilligungslösung erforderlich.

9. Benachrichtigungen

Wenn du Push-Benachrichtigungen aktivierst, speichern wir die technische Adresse deines Browsers, um Erinnerungen zustellen zu können. Du kannst das jederzeit in den Browsereinstellungen widerrufen.

10. Änderungen

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Maßgeblich ist die hier veröffentlichte Fassung.