Datenschutzerklärung

1. Verantwortlicher für die Datenverarbeitung

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

[Moritz Dickmann]
[Hengsteyer Straße 103]
[58099 Hagen]
[Deutschland]

E-Mail: [info@agrias.de]
Telefon: [015161642976]

2. Allgemeines zur Datenverarbeitung

2.1 Umfang der Verarbeitung personenbezogener Daten

Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Anwendung sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers.

2.2 Rechtsgrundlage für die Verarbeitung

Soweit wir für Verarbeitungsvorgänge personenbezogener Daten eine Einwilligung der betroffenen Person einholen, dient Art. 6 Abs. 1 lit. a EU-Datenschutzgrundverordnung (DSGVO) als Rechtsgrundlage.

Bei der Verarbeitung von personenbezogenen Daten, die zur Erfüllung eines Vertrages erforderlich ist, dient Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Soweit eine Verarbeitung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung erforderlich ist, dient Art. 6 Abs. 1 lit. c DSGVO als Rechtsgrundlage.

Ist die Verarbeitung zur Wahrung eines berechtigten Interesses unseres Unternehmens oder eines Dritten erforderlich, dient Art. 6 Abs. 1 lit. f DSGVO als Rechtsgrundlage.

2.3 Datenlöschung und Speicherdauer

Die personenbezogenen Daten der betroffenen Person werden gelöscht oder gesperrt, sobald der Zweck der Speicherung entfällt. Eine Speicherung kann darüber hinaus erfolgen, wenn dies durch den europäischen oder nationalen Gesetzgeber in unionsrechtlichen Verordnungen, Gesetzen oder sonstigen Vorschriften vorgesehen wurde.

3. Registrierung und Nutzerkonto

3.1 Beschreibung und Umfang der Datenverarbeitung

Bei der Registrierung werden folgende Daten erhoben:

  • E-Mail-Adresse (verpflichtend)
  • Passwort (verschlüsselt gespeichert)
  • Name (optional)
  • Zeitpunkt der Registrierung

3.2 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO zur Vertragserfüllung bzw. zur Durchführung vorvertraglicher Maßnahmen.

3.3 Zweck der Datenverarbeitung

Die Registrierung ist für die Nutzung unserer Anwendung erforderlich. Die Daten werden verwendet, um:

  • Ihnen Zugang zur Anwendung zu gewähren
  • Ihre Identität zu verifizieren
  • ToDos und Dokumente Ihrem Konto zuzuordnen
  • Mit Ihnen zu kommunizieren

3.4 Speicherdauer

Die Daten werden gespeichert, solange das Nutzerkonto besteht. Sie können Ihr Konto jederzeit löschen.

4. Während der Nutzung verarbeitete Daten

Bei der Nutzung unserer Anwendung werden folgende Daten verarbeitet:

  • ToDos: Titel, Beschreibung, Status, Priorität, Deadline, Zuweisungen
  • Subtasks: Titel, Beschreibung, Status, Zuweisungen
  • Kommentare: Kommentartext, Zeitstempel
  • Dokumente: Dateiname, Dateigröße, Beschreibung, Hochladezeitpunkt
  • Benachrichtigungen: Benachrichtigungstext, Lesestatus
  • Aktivitätsprotokolle: Änderungen an ToDos, Zeitstempel

Diese Daten werden nur innerhalb Ihrer Firma verarbeitet und sind nur für berechtigte Mitglieder Ihrer Firma sichtbar.

5. Cookies und lokale Speicherung

5.1 Technisch notwendige Cookies

Unsere Anwendung verwendet technisch notwendige Cookies, um die Funktionalität zu gewährleisten:

  • Authentifizierungs-Cookies: Zur Verwaltung Ihrer Anmeldung
  • Session-Cookies: Zur Speicherung Ihrer Sitzungsdaten
  • Lokaler Speicher: Zur Speicherung von Einstellungen (z.B. Dark Mode)

Diese Cookies sind für die Funktion der Anwendung zwingend erforderlich und können nicht deaktiviert werden.

5.2 Rechtsgrundlage

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Funktionsfähigkeit der Anwendung).

6. Weitergabe von Daten an Dritte

6.1 Supabase (Datenbank und Hosting)

Wir nutzen Supabase (Supabase Inc., USA) als Datenbank- und Hosting-Anbieter. Supabase verarbeitet Ihre Daten in unserem Auftrag und ist durch einen Auftragsverarbeitungsvertrag (AVV) gebunden.

Standort der Server: EU-Region (Standard: Frankfurt, Deutschland)
Datenschutzerklärung: https://supabase.com/privacy

6.2 Vercel (Hosting)

Die Anwendung wird auf Servern von Vercel Inc. (USA) gehostet. Vercel verarbeitet nur technische Daten (z.B. IP-Adressen für Logs).

Datenschutzerklärung: https://vercel.com/legal/privacy-policy

7. Rechte der betroffenen Person

Sofern personenbezogene Daten von Ihnen verarbeitet werden, haben Sie folgende Rechte:

7.1 Auskunftsrecht (Art. 15 DSGVO)

Sie haben das Recht, Auskunft über Ihre von uns verarbeiteten personenbezogenen Daten zu erhalten.

7.2 Recht auf Berichtigung (Art. 16 DSGVO)

Sie haben das Recht, unverzüglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen.

7.3 Recht auf Löschung (Art. 17 DSGVO)

Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen. Sie können Ihr Konto jederzeit in den Profileinstellungen löschen.

7.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)

Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.

7.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.

7.6 Widerspruchsrecht (Art. 21 DSGVO)

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten Widerspruch einzulegen.

7.7 Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO)

Sie haben das Recht, Ihre Einwilligung jederzeit zu widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.

7.8 Beschwerderecht (Art. 77 DSGVO)

Sie haben das Recht, sich bei einer Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten rechtswidrig erfolgt.

8. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um Ihre Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen:

  • SSL/TLS-Verschlüsselung für alle Datenübertragungen
  • Verschlüsselte Passwort-Speicherung (bcrypt)
  • Zugriffskontrolle durch Row Level Security (RLS)
  • Regelmäßige Sicherheitsaudits
  • Backup-Systeme
  • Rollenbasierte Zugriffsrechte

9. Aktualität und Änderung dieser Datenschutzerklärung

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand: Januar 2026.

Durch die Weiterentwicklung unserer Anwendung oder aufgrund geänderter gesetzlicher bzw. behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Datenschutzerklärung kann jederzeit auf dieser Seite von Ihnen abgerufen werden.