Datenschutzerklärung

CaleDate verarbeitet so wenig zentral wie möglich: Die Grundfunktionen arbeiten lokal im Browser; eine Serverübertragung erfolgt nur für die Webauslieferung und bewusst aktivierte Verbindungsfunktionen.

Stand: 17. August 2026

Kontakt für Datenschutzanliegen

Datenschutzanfragen können unmittelbar an postkasten@email.de gerichtet werden.

1. Verantwortlicher

Name
Hans-Jürgen Höfer
Anschrift
Am Wiesengrund 1
08539 Mehltheuer
Deutschland
E-Mail
postkasten@email.de

2. Überblick und Grundsätze

  • Kein zentrales Benutzerkonto für die Grundfunktionen.
  • Keine externen Analyse-, Werbe-, Tracking- oder Webfont-Dienste.
  • Keine eigenen Besuchsprofile und kein Verkauf personenbezogener Daten.
  • Keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Artikel 22 DSGVO.
  • Während der Testphase sollen ausschließlich Testdaten verwendet werden.

3. Aufruf der Webseite und Hosting

Beim Aufruf einer Webseite müssen insbesondere IP-Adresse, Zieladresse, Zeitpunkt, angeforderte Ressource, übertragene Datenmenge sowie technische Browser- und Verbindungsangaben verarbeitet werden, damit die Inhalte ausgeliefert und Angriffe abgewehrt werden können.

Die CaleDate-Webschicht führt kein eigenes Zugriffsprotokoll und keine Reichweitenstatistik. Technische Verbindungs- oder Sicherheitsdaten können jedoch auf Netz- und Infrastrukturebene des Hostinganbieters anfallen. Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe f DSGVO; berechtigte Interessen sind die sichere, stabile und missbrauchsgeschützte Bereitstellung des Dienstes.

Hosting- und Auftragsverarbeiter ist Infomaniak Network SA, Rue Eugène Marziano 25, 1227 Les Acacias, Schweiz. Die Serverdaten werden nach Anbieterangaben in der Schweiz verarbeitet. Für die Schweiz besteht ein Angemessenheitsbeschluss der Europäischen Kommission gemäß Artikel 45 DSGVO.

CaleDate speichert keine eigenen Web-Zugriffslogs. Soweit der Hostinganbieter technische Sicherheitsdaten verarbeitet, richtet sich deren Speicherdauer nach Erforderlichkeit, Vertrag und Datenschutzrichtlinie von Infomaniak.

4. Lokaler Browser-Speicher

CaleDate nutzt localStorage, sessionStorage, Cache Storage und – in späteren Ausbaustufen – gegebenenfalls IndexedDB, um den ausdrücklich gewünschten Kalender- und Offline-Dienst bereitzustellen. Dazu können gehören:

  • Termine, Ereignisse, Personen, Geburtstage, Fristen, Notizen und Dokumentreferenzen;
  • Darstellungs-, Erinnerungs-, Kalender- und Sicherungseinstellungen;
  • pseudonyme Geräte-, Gruppen-, Cursor- und Freigabedaten;
  • lokal verschlüsselte Gruppennachrichten sowie vorübergehende Sitzungsgeheimnisse im geöffneten Tab.

Diese Informationen bleiben ohne aktivierte Synchronisation auf dem jeweiligen Gerät. Kalender-, Personen- und Fristendaten sind im derzeitigen lokalen Übergangsspeicher nicht zusätzlich durch CaleDate verschlüsselt; Gerätesperre und geschütztes Benutzerkonto des Betriebssystems bleiben daher wichtig.

Die Speicherung ist für die vom Nutzer ausdrücklich aufgerufenen lokalen Funktionen erforderlich. Sie erfolgt im Rahmen des Nutzungsverhältnisses nach Artikel 6 Absatz 1 Buchstabe b DSGVO und – für den Zugriff auf die Endeinrichtung – nach § 25 Absatz 2 Nummer 2 TDDDG. Die Daten bleiben bis zur Löschung innerhalb von CaleDate, zum Zurücksetzen der Website-Daten oder zum Löschen der Browserdaten gespeichert.

CaleDate setzt derzeit keine HTTP-Cookies ein. Weil keine nicht erforderlichen Tracking- oder Marketing-Speicherungen geladen werden, wird kein pauschales Einwilligungsbanner vorgeschaltet.

5. Optionale Synchronisation, Gruppen und Weitergabe

Diese Funktionen werden nur nach einer bewussten Verbindung verwendet. Der Server speichert verschlüsselte Nutzlasten und technisch notwendige Metadaten. Dazu gehören pseudonyme Kanal-, Transfer- und Gerätekennungen, Transfertyp, Zeitpunkt, Paketgröße, Sequenz, gewählte Haltedauer und Zugriffsmuster.

Code, Kennwort, Gruppenname, Mitgliedsname, Nachrichtentext und fachlicher Kalenderinhalt sollen den Relay-Server nicht im Klartext erreichen. Die Verschlüsselung schützt jedoch nicht gegen schwache gemeinsame Geheimnisse, kompromittierte Endgeräte, eingeschleuste Skripte oder Personen, denen die Zugangsdaten bekannt sind.

Rechtsgrundlage ist Artikel 6 Absatz 1 Buchstabe b DSGVO, weil die Verarbeitung zur ausdrücklich angeforderten Verbindungsfunktion erforderlich ist. Empfänger ist der oben genannte Hostinganbieter als Auftragsverarbeiter.

Speicherdauer

  • Wählbar sind ganze Werte von 0 bis 744 Stunden.
  • 0 Stunden bedeutet technisch ein ungefähr 30 Sekunden langes Übertragungsfenster.
  • Abgelaufene Pakete werden beim Kanalzugriff und regelmäßig im Hintergrund, standardmäßig innerhalb eines weiteren 60-Sekunden-Rasters, entfernt.
  • Die pseudonyme Kanalstruktur bleibt bestehen, bis ein berechtigtes Gerät den Kanal löscht.
  • Eine berechtigte vorzeitige Löschung ist möglich; bereits empfangene oder exportierte Offlinekopien können nicht garantiert zurückgerufen werden.

6. Benachrichtigungen und Gerätefunktionen

Browser-Benachrichtigungen und Erinnerungstöne werden nur nach einer Bedienhandlung beziehungsweise Browserfreigabe verwendet. CaleDate betreibt derzeit keinen externen Push-Nachrichtendienst. Die Berechtigung kann in den Browser- oder Geräteeinstellungen widerrufen werden.

7. Kontaktaufnahme

Bei einer Kontaktaufnahme per E-Mail werden Absenderadresse, Inhalt, Zeitpunkt und technisch notwendige Kommunikationsdaten zur Bearbeitung der Anfrage verarbeitet. Rechtsgrundlage ist je nach Inhalt Artikel 6 Absatz 1 Buchstabe b oder f DSGVO. Anfragen werden gelöscht, wenn sie erledigt sind und keine gesetzlichen Aufbewahrungs- oder Nachweispflichten entgegenstehen.

Ein Kontaktformular, Newsletter oder öffentliches Benutzerkonto ist in der Testfassung nicht eingebunden.

8. Externe Links, Partner und KI

Externe Inhalte werden nicht automatisch eingebettet. Erst das bewusste Öffnen eines externen Links stellt eine Verbindung zur Zielseite her. Aktive Partner- oder Affiliate-Verbindungen bestehen derzeit nicht.

Die ausgelieferte CaleDate-Anwendung enthält kein integriertes KI-Modell und trifft keine automatisierten Entscheidungen über Personen. Einzelheiten zur KI-gestützten Entwicklung stehen unter EU AI Act & KI-Transparenz.

9. Sicherheit und Grenzen

Zum Schutz der Serverinstanz werden unter anderem HTTPS, Schlüsselanmeldung, Firewallregeln, Angriffssperren, Sicherheitsaktualisierungen, unprivilegierte Dienste und kurze Serverhaltedauern eingesetzt. Keine technische Maßnahme garantiert absolute Sicherheit.

Die öffentliche Testphase ist nicht für besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO, Berufsgeheimnisse oder gesetzlich vorgeschriebene Dokumentationssysteme freigegeben.

10. Rechte betroffener Personen

Betroffene Personen haben nach Maßgabe der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine erteilte Einwilligung kann mit Wirkung für die Zukunft widerrufen werden.

Viele fachliche Inhalte liegen ausschließlich lokal und sind dem Anbieter deshalb weder bekannt noch serverseitig zuordenbar. Bei Relay-Daten kann eine Zuordnung oder Löschung ohne die zugehörige pseudonyme Kanal- beziehungsweise Verwaltungsberechtigung technisch unmöglich sein.

Beschwerden können an eine Datenschutzaufsichtsbehörde gerichtet werden. Zuständig ist insbesondere die Aufsichtsbehörde am gewöhnlichen Aufenthaltsort, Arbeitsplatz oder Ort des mutmaßlichen Verstoßes. Für den Verantwortlichen ist die Sächsische Datenschutz- und Transparenzbeauftragte zuständig.

11. Änderungen

Diese Erklärung wird angepasst, bevor neue Empfänger, Trackingverfahren, KI-Funktionen, Konten, Kontaktformulare oder wesentlich andere Verarbeitungen aktiviert werden. Der jeweils veröffentlichte Stand gilt für die zu diesem Zeitpunkt angebotene Fassung.

Offizielle Grundlagen: Datenschutz-Grundverordnung, § 25 TDDDG und Angemessenheitsbeschlüsse der Europäischen Kommission.