Self-Engine
ImpressumDatenschutzerklärungNutzungsbedingungenCredits
Zurück zur Startseite

Datenschutzerklärung

Datenschutz auf einen Blick

Letzte Aktualisierung: 11. September 2026

2026-09-11

Auf dieser Seite

Allgemeine Hinweise
Minderjährige
Datenerfassung auf dieser Website
Hosting
Vercel Analytics
Fehler- und Performance-Monitoring (Sentry)
Anmeldung mit GitHub (OAuth)
Anmeldung mit Google (OAuth)
Google-Kalender-Integration
Apple-Kalender-Integration (iCloud)
Authentifizierung und Kontoverwaltung (Clerk)
Zahlungsabwicklung (Stripe)
Datenbank (Supabase)
Offline-Datensynchronisation (PowerSync)
KI-Assistent (OpenRouter)
Cookies und ähnliche Technologien
Datenübermittlung in Drittländer
Kontaktaufnahme per E-Mail
Feedback-, Kündigungs- und Kontolöschungs-E-Mails (Resend)
Speicherdauer
Sicherheitsmaßnahmen
Angaben zur verantwortlichen Stelle
Zuständige Aufsichtsbehörde
Datenportabilität und Datenlöschung
Keine Profilbildung oder Tracking
Änderungen dieser Datenschutzerklärung
Ihre Rechte

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können. Ausführliche Informationen zum Thema Datenschutz entnehmen Sie unserer unter diesem Text aufgeführten Datenschutzerklärung.

Minderjährige

Self-Engine richtet sich ausschließlich an volljährige Personen. Wir erlauben keine Registrierung von Nutzerkonten für Personen unter 18 Jahren und verarbeiten wissentlich keine personenbezogenen Daten von Minderjährigen.

Mit der Registrierung bestätigen Sie, dass Sie mindestens 18 Jahre alt sind.

Sollten wir Kenntnis davon erlangen, dass ein Nutzerkonto von einer minderjährigen Person angelegt wurde, werden wir das Konto und die zugehörigen personenbezogenen Daten unverzüglich löschen. Wenn Sie Grund zu der Annahme haben, dass uns Daten einer minderjährigen Person übermittelt wurden, kontaktieren Sie uns bitte unter kontakt@self-engine.com.

Datenerfassung auf dieser Website

Wer ist verantwortlich für die Datenerfassung auf dieser Website?

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt "Angaben zur verantwortlichen Stelle" in dieser Datenschutzerklärung oder dem Impressum.

Wie erfassen wir Ihre Daten?

Ihre Daten werden auf zwei Wegen erhoben: direkt von Ihnen bei der Registrierung oder bei der Kontaktaufnahme per E-Mail sowie automatisch durch unsere Systeme beim Besuch der Website. Die automatisch erfassten Daten umfassen vor allem technische Zugriffsdaten (z. B. Browsertyp, Betriebssystem, Uhrzeit des Seitenaufrufs und IP-Adresse), die von der Infrastruktur von Vercel verarbeitet werden und der sicheren und stabilen Bereitstellung der Website dienen. Die IP-Adresse ist ein personenbezogenes Datum; Einzelheiten zur Verarbeitung durch unseren Hosting-Anbieter finden Sie im Abschnitt "Hosting".

Wofür nutzen wir Ihre Daten?

Ihre Daten werden verwendet, um die Anwendung bereitzustellen und zu verbessern, Ihr Nutzerkonto zu verwalten, kostenpflichtige Abonnements abzurechnen, die geräteübergreifende Offline-Synchronisation zu ermöglichen sowie Sicherheit und Stabilität des Dienstes zu gewährleisten. Aggregierte und pseudonymisierte bzw. technische Nutzungsdaten werden zur Analyse und Optimierung der Website-Performance genutzt.

Welche Rechte haben Sie bezüglich Ihrer Daten?

Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu. Sie können sich jederzeit an uns wenden, wenn Sie weitere Fragen zum Datenschutz haben.

Hosting

Externes Hosting

Diese Website wird bei einem externen Dienstleister (Hoster) gehostet. Die personenbezogenen Daten, die auf dieser Website erfasst werden, werden auf den Servern des Hosters gespeichert. Hierbei kann es sich v. a. um IP-Adressen, Kontaktanfragen, Meta- und Kommunikationsdaten, Vertragsdaten, Kontaktdaten, Namen, Websitezugriffe und sonstige Daten handeln, die über eine Website generiert werden.

Der Hoster wird zum Zwecke der Vertragserfüllung gegenüber unseren Nutzern eingesetzt (Art. 6 Abs. 1 lit. b DSGVO) und im Interesse einer sicheren, schnellen und effizienten Bereitstellung unseres Online-Angebots durch einen professionellen Anbieter (Art. 6 Abs. 1 lit. f DSGVO). Wir setzen nur technisch notwendige Cookies ein und nutzen keine einwilligungspflichtigen Speicher- oder Zugriffsvorgänge auf Ihrem Endgerät im Sinne des § 25 TDDDG.

Unser Hoster wird Ihre Daten nur insoweit verarbeiten, wie dies zur Erfüllung seiner Leistungspflichten erforderlich ist und unsere Weisungen in Bezug auf diese Daten befolgen.

Vercel

Wir nutzen Vercel als Hosting-Anbieter. Anbieter ist Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA. Wenn Sie diese Website besuchen, erfasst Vercel automatisch verschiedene Logdateien inklusive Ihrer IP-Adressen. Diese Daten werden zur Bereitstellung und Sicherstellung der Stabilität und Sicherheit des Dienstes verwendet. Weitere Informationen finden Sie in der Datenschutzerklärung von Vercel: https://vercel.com/legal/privacy-policy

Vercel stellt im Rahmen seiner Nutzungsbedingungen einen standardmäßigen Auftragsverarbeitungsvertrag (AVV) bereit. Durch die Annahme der Vercel-Nutzungsbedingungen gilt dieser AVV automatisch und regelt die Verarbeitung personenbezogener Daten gemäß Art. 28 DSGVO.

Vercel Analytics

Diese Website nutzt Vercel Analytics zur Analyse der Nutzung unserer Website. Dabei werden nach Angaben von Vercel insbesondere ereignis- und anfragebezogene Nutzungsdaten wie aufgerufene Seiten, Referrer, technische Browser- und Geräteinformationen sowie gekürzte oder gehashte Kennungen verarbeitet. Die Daten dienen dazu, die Nutzung unserer Website zu verstehen und die Stabilität sowie Benutzerfreundlichkeit zu verbessern. Vercel Analytics setzt keine Cookies und speichert keine Informationen auf Ihrem Endgerät bzw. greift nicht auf dort gespeicherte Informationen zu; eine Einwilligung nach § 25 TDDDG ist daher nicht erforderlich.

Wichtig: Vercel Analytics arbeitet nach Angaben von Vercel ohne Cookies. Dennoch kann nicht ausgeschlossen werden, dass über URLs, Query-Parameter oder technische Kennungen personenbezogene Informationen verarbeitet werden. Deshalb beschreiben wir den Dienst vorsorglich transparent in dieser Datenschutzerklärung.
Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Analyse, Optimierung und dem wirtschaftlichen Betrieb unserer Website.

Fehler- und Performance-Monitoring (Sentry)

Zur Erkennung, Analyse und Behebung von Fehlern sowie zur Überwachung der Leistung und Stabilität unserer Anwendungen (Web-App, Desktop-App und Mobile-App) nutzen wir den Dienst Sentry der Functional Software, Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Die Übermittlung erfolgt aus der jeweils genutzten App (Browser, Desktop-App oder Mobile-App) sowie serverseitig (SSR) über die jeweils konfigurierten Sentry-Endpunkte; in der Produktivumgebung nutzen wir dabei die EU-Regional-Ingestion (ingest.de.sentry.io).

Verarbeitete Daten:

• Fehlermeldungen, Stack Traces und zugehörige technische Kontextdaten

• Performance- und Transaktionsdaten zur Analyse von Ladezeiten und Stabilität (in der Produktivumgebung stichprobenartig erfasst)

• Technische Browser-, Geräte- und Umgebungsinformationen (z. B. Browser-Typ, Betriebssystem, Anwendungsversion)

• Diagnose-Breadcrumbs und strukturierte Protokolle aus dem Anwendungsbetrieb

• Bei angemeldeten Nutzern optional eine opake Clerk-Benutzerkennung zur Zuordnung von Fehlerberichten (keine E-Mail-Adresse oder Name)

• IP-Adressen können im Rahmen der Standard-Fehlerberichterstattung von Sentry verarbeitet werden

Zweck:

Die Verarbeitung dient der Erkennung, Analyse und Behebung von Fehlern, der Sicherstellung der technischen Stabilität und Sicherheit des Dienstes sowie der Verbesserung der Leistung der Anwendung.

Rechtsgrundlage:

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren, stabilen und zuverlässigen Betrieb der Anwendung (Art. 6 Abs. 1 lit. f DSGVO).

Datenschutzmaßnahmen:

Vor der Übermittlung an Sentry wenden wir in allen Apps eine automatische Bereinigung (Scrubbing) an, die sensible Schlüsselwerte (z. B. Tokens, Passwörter, Sitzungskennungen) aus Fehlerberichten entfernt. Bei nativen Abstürzen der Mobile-App außerhalb der JavaScript-Laufzeit wird der Absturzbericht direkt vom nativen Sentry-SDK erfasst; die beschriebene Bereinigung greift dort nicht. Session Replay ist in keiner unserer Apps aktiviert.

Cookies und Speicher:

Sentry kann technisch notwendige Speicher- oder Cookie-Mechanismen auf Ihrem Endgerät einsetzen, um Fehlerberichte einer Sitzung zuzuordnen. Dies dient ausschließlich dem Fehler- und Performance-Monitoring und nicht Werbe- oder Tracking-Zwecken; eine Einwilligung nach § 25 TDDDG ist hierfür nicht erforderlich.

Speicherdauer:

Fehler- und Performance-Daten werden gemäß unserer Sentry-Konfiguration und den Vorgaben von Sentry gespeichert und anschließend gelöscht oder anonymisiert.

Drittlandübertragung:

Functional Software, Inc. hat seinen Sitz in den USA. Die Übermittlung erfolgt über die EU-Regional-Ingestion (ingest.de.sentry.io); eine Verarbeitung in den USA kann dennoch nicht ausgeschlossen werden. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Mit Sentry besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO.

Weitere Informationen finden Sie in der Datenschutzerklärung von Sentry: https://sentry.io/privacy/

Anmeldung mit GitHub (OAuth)

Diese Anwendung bietet die Möglichkeit, sich mit dem GitHub-Konto anzumelden. Dieser Dienst wird von GitHub Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA, angeboten. Die Anmeldung wird technisch über unseren Authentifizierungsdienst Clerk abgewickelt (siehe Abschnitt "Authentifizierung und Kontoverwaltung (Clerk)").

Was bei der GitHub-Anmeldung passiert:

Wenn Sie auf 'Mit GitHub anmelden' klicken, werden Sie zu den Servern von GitHub weitergeleitet. GitHub authentifiziert Ihre Identität und übermittelt uns ein Token sowie grundlegende Profilinformationen. Ihr GitHub-Passwort erhalten wir nicht.

Von GitHub empfangene Daten:

• GitHub-Benutzer-ID

• E-Mail-Adresse (sofern öffentlich gesetzt oder Berechtigung erteilt)

• Benutzername und Anzeigename

• URL des Profilbilds

Zweck:

Die Daten werden ausschließlich zur Authentifizierung sowie zur Erstellung und Verwaltung Ihres Nutzerkontos in Self-Engine verwendet.

Rechtsgrundlage:

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die aktive Wahl der GitHub-Anmeldung erteilen, sowie zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) zur Bereitstellung der Anwendung.

Drittlandübertragung:

GitHub Inc. hat seinen Sitz in den USA. Die Datenübertragung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). GitHub ist zudem nach dem EU-US Data Privacy Framework zertifiziert.

Weitere Informationen finden Sie in der Datenschutzerklärung von GitHub: https://docs.github.com/de/site-policy/privacy-policies/github-general-privacy-statement

Anmeldung mit Google (OAuth)

Diese Anwendung bietet die Möglichkeit, sich mit dem Google-Konto anzumelden. Dieser Dienst wird von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, angeboten. Die Anmeldung wird technisch über unseren Authentifizierungsdienst Clerk abgewickelt (siehe Abschnitt "Authentifizierung und Kontoverwaltung (Clerk)").

Was bei der Google-Anmeldung passiert:

Wenn Sie auf 'Mit Google anmelden' klicken, werden Sie zu den Servern von Google weitergeleitet. Google authentifiziert Ihre Identität und übermittelt uns ein Token sowie grundlegende Profilinformationen. Ihr Google-Passwort erhalten wir nicht.

Von Google empfangene Daten:

• Google-Benutzer-ID

• E-Mail-Adresse

• Anzeigename

• URL des Profilbilds

Zweck:

Die Daten werden ausschließlich zur Authentifizierung sowie zur Erstellung und Verwaltung Ihres Nutzerkontos in Self-Engine verwendet.

Rechtsgrundlage:

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die aktive Wahl der Google-Anmeldung erteilen, sowie zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) zur Bereitstellung der Anwendung.

Drittlandübertragung:

Google LLC hat seinen Sitz in den USA. Die Datenübertragung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Google ist zudem nach dem EU-US Data Privacy Framework zertifiziert.

Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de

Google-Kalender-Integration

Self-Engine bietet die Möglichkeit, optional Ihren Google-Kalender zu verbinden, um Termine zwischen Self-Engine und Google Calendar zu synchronisieren. Diese Funktion wird nur aktiv, wenn Sie sie in den Einstellungen ausdrücklich verbinden. Der Dienst wird von Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA, bereitgestellt.

Umfang des Zugriffs:

Nach der Verbindung erhält Self-Engine Lese- und Schreibzugriff auf Ihren Google-Kalender. Wir lesen Termine in einem Zeitfenster von etwa einem Jahr in die Vergangenheit und einem Jahr in die Zukunft und können in Self-Engine erstellte oder geänderte Termine in Ihrem Google-Kalender anlegen, aktualisieren oder löschen (bidirektionale Synchronisation).

Verarbeitete Daten:

• Termindaten (Titel, Beschreibung, Ort, Start- und Endzeit, Zeitzone, Status und Verfügbarkeit)

• Technische Kennungen der Termine (Termin-IDs, etag, Angaben zu wiederkehrenden Terminen)

• Informationen zu Ihrem primären Kalender (Name, Zeitzone, Zugriffsrolle)

Speicherung:

Die synchronisierten Termindaten werden auf unseren Supabase-Servern (EU-Region) gespeichert, um die Synchronisation und Offline-Nutzung zu ermöglichen. Das für den Zugriff erforderliche Google-Refresh-Token wird ausschließlich serverseitig und verschlüsselt gespeichert.

Hintergrund-Synchronisation:

Solange die Verbindung besteht, gleichen unsere Server Ihre Termine in regelmäßigen Abständen auch dann mit Google Calendar ab, wenn Sie die Anwendung gerade nicht geöffnet haben. Die Synchronisation endet, sobald Sie die Verbindung trennen.

Zweck:

Die Verarbeitung dient ausschließlich der Bereitstellung der von Ihnen aktivierten Kalenderfunktion und der Synchronisation Ihrer Termine zwischen Self-Engine und Google Calendar.

Rechtsgrundlage:

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die Verbindung des Google-Kalenders erteilen, sowie zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) zur Bereitstellung der Funktion.

Drittlandübertragung:

Google LLC hat seinen Sitz in den USA. Die Datenübertragung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Google ist zudem nach dem EU-US Data Privacy Framework zertifiziert.

Widerruf und Trennung:

Sie können die Verbindung jederzeit in den Einstellungen trennen. Dabei wird das gespeicherte Refresh-Token gelöscht und die Synchronisation beendet. Den erteilten Zugriff können Sie zusätzlich jederzeit direkt in Ihrem Google-Konto unter den Sicherheitseinstellungen widerrufen.

Die Nutzung der von Google-APIs empfangenen Informationen erfolgt im Einklang mit der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Verwendung (Limited Use). Wir verwenden Kalenderdaten ausschließlich zur Bereitstellung und Verbesserung der Kalenderfunktion und geben sie nicht zu Werbezwecken weiter. Weitere Informationen finden Sie in der Datenschutzerklärung von Google: https://policies.google.com/privacy?hl=de

Apple-Kalender-Integration (iCloud)

Self-Engine bietet die Möglichkeit, optional Ihren Apple-Kalender (iCloud) zu verbinden, um Termine zwischen Self-Engine und Apple Kalender zu synchronisieren. Diese Funktion wird nur aktiv, wenn Sie sie in den Einstellungen ausdrücklich verbinden. Der Dienst wird von Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA, bereitgestellt; für Nutzer im Europäischen Wirtschaftsraum ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, Anbieter von iCloud.

Umfang des Zugriffs:

Die Verbindung erfolgt über das CalDAV-Protokoll von iCloud. Dazu geben Sie Ihre Apple-ID und ein in Ihrem Apple-Konto erzeugtes app-spezifisches Passwort ein; Ihr eigentliches Apple-ID-Passwort erhalten wir nicht. Self-Engine erhält damit Lese- und Schreibzugriff auf die Kalender Ihres iCloud-Kontos. Standardmäßig werden nur Kalender synchronisiert, die Ihnen gehören und die Sie bearbeiten dürfen; mit Ihnen geteilte und abonnierte Kalender sind zunächst deaktiviert. Welche Kalender synchronisiert werden, legen Sie in den Einstellungen fest. Wir lesen Termine in einem Zeitfenster von etwa einem Jahr in die Vergangenheit und einem Jahr in die Zukunft und können in Self-Engine erstellte oder geänderte Termine in Ihrem Apple-Kalender anlegen, aktualisieren oder löschen (bidirektionale Synchronisation).

Verarbeitete Daten:

• Ihre Apple-ID (E-Mail-Adresse) und das von Ihnen erzeugte app-spezifische Passwort

• Termindaten (Titel, Beschreibung, Ort, Start- und Endzeit, Zeitzone, Status und Verfügbarkeit)

• Technische Kennungen der Termine (Termin-UIDs, etag, Synchronisationsmarken, Angaben zu wiederkehrenden Terminen)

• Informationen zu Ihren Kalendern (Name, Farbe, Freigabestatus, Zugriffsrechte)

• Technische Adressen Ihres iCloud-Kalenderkontos (Principal- und Kalender-URLs)

Speicherung:

Die synchronisierten Termindaten werden auf unseren Supabase-Servern (EU-Region) gespeichert, um die Synchronisation und Offline-Nutzung zu ermöglichen. Ihre Apple-ID und das app-spezifische Passwort werden ausschließlich serverseitig und verschlüsselt gespeichert und nur für die Kommunikation mit den iCloud-Servern verwendet.

Hintergrund-Synchronisation:

Solange die Verbindung besteht, gleichen unsere Server Ihre Termine in regelmäßigen Abständen auch dann mit iCloud ab, wenn Sie die Anwendung gerade nicht geöffnet haben. Die Synchronisation endet, sobald Sie die Verbindung trennen.

Zweck:

Die Verarbeitung dient ausschließlich der Bereitstellung der von Ihnen aktivierten Kalenderfunktion und der Synchronisation Ihrer Termine zwischen Self-Engine und Apple Kalender.

Rechtsgrundlage:

Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die Verbindung des Apple-Kalenders erteilen, sowie zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) zur Bereitstellung der Funktion.

Drittlandübertragung:

Apple Inc. hat seinen Sitz in den USA. Ihre Kalenderdaten liegen in Ihrem iCloud-Konto bei Apple, das Sie im Rahmen Ihres eigenen Nutzungsvertrags mit Apple nutzen; Apple verarbeitet diese Daten als eigenständiger Verantwortlicher nach der Apple-Datenschutzrichtlinie. Bei der Synchronisation rufen unsere Server Termindaten von den iCloud-Servern ab und übermitteln von Ihnen in Self-Engine vorgenommene Änderungen dorthin. Nach eigenen Angaben stützt Apple internationale Übermittlungen personenbezogener Daten aus dem EWR auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).

Widerruf und Trennung:

Sie können die Verbindung jederzeit in den Einstellungen trennen. Dabei werden die gespeicherten Zugangsdaten gelöscht und die Synchronisation beendet. Das app-spezifische Passwort können Sie zusätzlich jederzeit in Ihrem Apple-Konto widerrufen; danach ist kein Zugriff mehr möglich.

Weitere Informationen finden Sie in der Datenschutzrichtlinie von Apple: https://www.apple.com/legal/privacy/de-ww/

Authentifizierung und Kontoverwaltung (Clerk)

Für die Registrierung, Anmeldung und Verwaltung Ihres Benutzerkontos nutzen wir Clerk, einen Dienst der Clerk, Inc., 660 King Street #345, San Francisco, CA 94107, USA. Auch die Anmeldung über GitHub oder Google wird technisch über Clerk abgewickelt.

Erfasste Daten:

• E-Mail-Adresse und Anmeldedaten (Passwörter werden ausschließlich in gehashter Form gespeichert)

• Name, Benutzername und ggf. Profilbild

• Bei Anmeldung über GitHub oder Google: die von diesen Anbietern übermittelten Profilinformationen

• Technische Daten zu Sicherheitszwecken (IP-Adresse, Browser- und Geräteinformationen, Zeitpunkte der Anmeldung)

• Session-Informationen (Cookies bzw. Token zur Aufrechterhaltung Ihrer Sitzung)

Zweck der Verarbeitung:

• Registrierung, Anmeldung und Sitzungsverwaltung

• Verwaltung Ihres Benutzerkontos (z. B. E-Mail-Adresse oder Passwort ändern)

• Kontosicherheit und Schutz vor missbräuchlichen Anmeldeversuchen

Rechtsgrundlage:

Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Verarbeitung technischer Daten zu Sicherheitszwecken erfolgt auf Grundlage unseres berechtigten Interesses an der Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).

Drittlandübertragung:

Clerk, Inc. hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).

Mit Clerk besteht ein Auftragsverarbeitungsvertrag (Data Processing Agreement) gemäß Art. 28 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Clerk: https://clerk.com/legal/privacy

Zahlungsabwicklung (Stripe)

Für den Abschluss und die Abwicklung kostenpflichtiger Abonnements nutzen wir den Zahlungsdienstleister Stripe. Anbieter für Kunden im Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland; Muttergesellschaft ist Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA. Die Abonnementverwaltung (Bestellvorgang, Tarif- und Statusverwaltung) wird technisch über unseren Dienstleister Clerk abgewickelt (siehe Abschnitt "Authentifizierung und Kontoverwaltung (Clerk)").

Ihre Zahlungsdaten (z. B. Kartennummer, Gültigkeitsdatum, Prüfnummer) werden direkt von Stripe erhoben und verarbeitet. Wir selbst erhalten und speichern zu keinem Zeitpunkt vollständige Zahlungskartendaten.

Verarbeitete Daten:

• Name und E-Mail-Adresse

• Zahlungsdaten (z. B. Kartennummer, Gültigkeitsdatum, Prüfnummer bzw. Angaben zur gewählten Zahlungsmethode) – direkt durch Stripe erhoben

• Abrechnungsdaten (gewählter Tarif, Preis, Abrechnungszeitraum, ggf. Rechnungsadresse und Land)

• Transaktionsdaten (Zeitpunkt, Betrag und Status von Zahlungen)

• Abonnementstatus (z. B. Testzeitraum, aktiv, gekündigt), der über Clerk verwaltet und in der Anwendung verarbeitet wird

• Technische Daten zur Betrugsprävention und Zahlungssicherheit (z. B. IP-Adresse, Browser- und Geräteinformationen), die von Stripe verarbeitet werden

Zweck der Verarbeitung:

• Abschluss und Abwicklung des Abonnements einschließlich wiederkehrender Zahlungen

• Verwaltung von Testzeitraum, Verlängerung und Kündigung des Abonnements

• Betrugsprävention und Sicherheit des Zahlungsvorgangs

• Erfüllung gesetzlicher, insbesondere steuer- und handelsrechtlicher Pflichten

Rechtsgrundlage:

Die Verarbeitung erfolgt zur Erfüllung des Vertrags über das Abonnement (Art. 6 Abs. 1 lit. b DSGVO). Soweit wir Abrechnungs- und Transaktionsdaten aufgrund gesetzlicher Aufbewahrungspflichten speichern, erfolgt dies auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Verarbeitung zur Betrugsprävention erfolgt auf Grundlage des berechtigten Interesses an einer sicheren Zahlungsabwicklung (Art. 6 Abs. 1 lit. f DSGVO). Für die Betrugsprävention und die Einhaltung eigener gesetzlicher Pflichten (z. B. Geldwäscheprävention) verarbeitet Stripe Daten teilweise als eigenständig Verantwortlicher.

Cookies und Kennungen im Zahlungsvorgang:

Im Rahmen des Zahlungsvorgangs kann Stripe technisch notwendige Cookies und vergleichbare Kennungen einsetzen, die der Betrugsprävention und der sicheren Durchführung der Zahlung dienen. Diese sind für die von Ihnen ausdrücklich gewünschte Zahlungsabwicklung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Drittlandübertragung:

Stripe kann personenbezogene Daten an Stripe, Inc. in den USA übermitteln. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO); Stripe ist zudem nach dem EU-US Data Privacy Framework zertifiziert. Abonnement- und Abrechnungsmetadaten werden außerdem durch Clerk, Inc. (USA) verarbeitet; Einzelheiten hierzu finden Sie im Abschnitt "Authentifizierung und Kontoverwaltung (Clerk)".

Speicherdauer:

Abrechnungs- und Transaktionsdaten speichern wir, solange dies für die Abwicklung des Abonnements erforderlich ist und gesetzliche Aufbewahrungspflichten (insbesondere nach Handels- und Steuerrecht) bestehen. Nach Ablauf dieser Fristen werden die Daten gelöscht.

Weitere Informationen finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy

Datenbank (Supabase)

Für die Speicherung Ihrer Anwendungsdaten nutzen wir Supabase, einen Dienst der Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513. Die Authentifizierung erfolgt nicht über Supabase, sondern über Clerk (siehe Abschnitt "Authentifizierung und Kontoverwaltung (Clerk)").

Erfasste Daten:

• Ihre Benutzerkennung (User-ID) aus unserem Authentifizierungsdienst Clerk

• Benutzerprofildaten (Name, Einstellungen, Präferenzen)

• Von Ihnen in der Anwendung erstellte Inhaltsdaten (Projekte, Zeiteinträge, Termine, Finanzdaten, Gewohnheiten)

• Technische Daten (Anmeldezeiten, IP-Adressen zu Sicherheitszwecken)

Zweck der Verarbeitung:

• Speicherung und Verwaltung Ihrer Anwendungsdaten

• Bereitstellung von Anwendungsfunktionen

• Datensynchronisation über Geräte hinweg

• Sicherheit und Betrugsprävention

Rechtsgrundlage:

Die Verarbeitung erfolgt zur Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO). Die Verarbeitung technischer Daten zu Sicherheitszwecken erfolgt auf Grundlage unseres berechtigten Interesses an der Sicherheit des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).

Speicherort der Daten:

Ihre Daten werden auf Supabase-Servern gespeichert, die sich in der EU-Region befinden, um die DSGVO-Konformität sicherzustellen.

Drittlandtransfer:

Supabase Pte. Ltd. ist ein Unternehmen mit Sitz in Singapur. Die Datenübermittlung in Drittländer erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Trotz der Verwendung von EU-Servern können administrative Zugriffe aus Singapur erfolgen. Supabase schließt Standardvertragsklauseln (SCC) in seine Nutzungsbedingungen ein, um angemessene Schutzmaßnahmen für internationale Datenübermittlungen sicherzustellen.

Sicherheit:

Alle Daten werden sowohl während der Übertragung (TLS/SSL) als auch im Ruhezustand verschlüsselt. Der Zugriff auf Ihre Daten ist über Zugriffsregeln (Row Level Security) auf Ihr eigenes Benutzerkonto beschränkt.

Supabase stellt im Rahmen seiner Nutzungsbedingungen einen standardmäßigen Auftragsverarbeitungsvertrag (AVV) bereit. Durch die Annahme der Supabase-Nutzungsbedingungen gilt dieser AVV automatisch und regelt die Verarbeitung personenbezogener Daten gemäß Art. 28 DSGVO. Weitere Informationen finden Sie in der Datenschutzerklärung von Supabase: https://supabase.com/privacy

Offline-Datensynchronisation (PowerSync)

Diese Anwendung verwendet PowerSync, eine Technologie zur Offline-Synchronisation, die es Ihnen ermöglicht, die Anwendung auch ohne Internetverbindung zu nutzen.

Funktionsweise:

PowerSync erstellt eine lokale SQLite-Datenbank auf Ihrem Gerät, die eine Kopie Ihrer Daten aus der Supabase-Datenbank enthält. Änderungen, die Sie offline vornehmen, werden automatisch mit dem Server synchronisiert, sobald Sie wieder online sind.

Lokal gespeicherte Daten:

• Alle Ihre Inhaltsdaten (Projekte, Zeiteinträge, Termine, Finanzdaten)

• Benutzereinstellungen und Präferenzen

• Synchronisationsstatus und Metadaten

Speicherort:

Die lokale Datenbank wird im Browser-Speicher (IndexedDB) Ihres Geräts gespeichert. Diese Daten bleiben auf Ihrem Gerät und werden nur mit Ihrem Benutzerkonto synchronisiert.

Sicherheit:

Die lokale Datenbank nutzt die Sicherheitsmechanismen Ihres Browsers. Wenn Sie sich abmelden oder Ihre Browser-Daten löschen, wird auch die lokale Datenbank entfernt.

Rechtsgrundlage:

Die lokale Speicherung erfolgt auf Grundlage der Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), da sie für die Bereitstellung der Offline-Funktionalität der Anwendung erforderlich ist.

Weitere Informationen zu PowerSync: https://www.powersync.com/legal/privacy-policy

KI-Assistent (OpenRouter)

Self-Engine bietet einen optionalen KI-Assistenten, mit dem Sie Ihre Einträge (z. B. Zeiterfassungen, Termine, Gewohnheiten und Finanzdaten) in natürlicher Sprache verwalten können. Diese Funktion ist standardmäßig deaktiviert und wird erst aktiv, wenn Sie sie in den Einstellungen ausdrücklich einschalten. Für den Betrieb nutzen wir den Dienst OpenRouter der OpenRouter, Inc., 135 Greene Street, Apt. 3N, New York, NY 10012, USA. OpenRouter dient als technischer Vermittler (Gateway), der Ihre Anfragen an den jeweils ausgewählten KI-Modellanbieter weiterleitet.

Was bei der Nutzung passiert:

Wenn Sie eine Nachricht an den Assistenten senden, wird Ihre Eingabe serverseitig über OpenRouter an das ausgewählte KI-Modell übermittelt, um eine Antwort zu erzeugen. Der Zugriff auf das KI-Modell erfolgt ausschließlich über unseren Server; der für OpenRouter erforderliche Zugangsschlüssel wird nicht an Ihren Browser übermittelt.

Verarbeitete Daten:

• Ihre an den Assistenten gerichteten Eingaben (frei eingegebener Text)

• Spracheinstellung, Zeitzone und der aktuelle Zeitpunkt

• aggregierte Hinweise zu Ihrem Datenbestand (z. B. die Anzahl Ihrer Projekte, Termine, Gewohnheiten oder Cashflows) - ohne die zugehörigen Inhalte

• sofern Sie den Assistenten Daten abrufen oder Aktionen vorbereiten lassen: die hierfür erforderlichen Inhaltsdaten (z. B. Projektnamen, Zeiteinträge, Termine oder Finanzdaten), die als Kontext an das KI-Modell übermittelt werden

Zweck:

Die Verarbeitung dient ausschließlich der Bereitstellung der von Ihnen aktivierten Assistenzfunktion, insbesondere der Beantwortung Ihrer Anfragen sowie der Vorbereitung und Ausführung der von Ihnen bestätigten Aktionen.

Rechtsgrundlage:

Die Übermittlung Ihrer Eingaben an das KI-Modell erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie durch die Aktivierung des KI-Assistenten in den Einstellungen erteilen, sowie zur Erfüllung eines Vertrags (Art. 6 Abs. 1 lit. b DSGVO) zur Bereitstellung der Funktion. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie den KI-Assistenten in den Einstellungen wieder deaktivieren. Die serverseitig gespeicherten Nutzungsmetadaten (Anzahl der Anfragen, Token-Verbrauch und geschätzte Kosten) verarbeiten wir unabhängig davon auf Grundlage unseres berechtigten Interesses an der Missbrauchs- und Kostenkontrolle (Art. 6 Abs. 1 lit. f DSGVO) sowie zur Vertrags- und Abrechnungsabwicklung (Art. 6 Abs. 1 lit. b DSGVO); ein Widerruf der Einwilligung in die KI-Verarbeitung lässt diese Verarbeitung unberührt.

Eingesetzte KI-Modelle und Anbieter:

OpenRouter leitet Ihre Anfrage an den Anbieter weiter, der das jeweils ausgewählte KI-Modell bereitstellt. In der Produktivumgebung wird derzeit überwiegend ein DeepSeek-Modell eingesetzt; je nach Konfiguration können auch andere über OpenRouter verfügbare Anbieter (z. B. Anthropic) genutzt werden. Wir nutzen dabei die Zero-Data-Retention-Option von OpenRouter und beschränken die Weiterleitung auf Anbieter, die diese Option unterstützen. Nach Angaben von OpenRouter speichern weder der Vermittler noch der jeweilige Modellanbieter Ihre übermittelten Daten dauerhaft und verwenden sie nicht zum Training von KI-Modellen. Je nach Modell und Weiterleitung kann die - ohne dauerhafte Speicherung erfolgende - Verarbeitung auch durch Anbieter außerhalb der Europäischen Union stattfinden.

Speicherung und Protokollierung:

Der Verlauf Ihrer Unterhaltungen mit dem Assistenten wird ausschließlich lokal in Ihrem Browser (LocalStorage) gespeichert und nicht auf unseren Servern abgelegt. Für die Übermittlung an das KI-Modell nutzen wir die Zero-Data-Retention-Option von OpenRouter; nach Angaben von OpenRouter werden Ihre Eingaben und die Antworten weder vom Vermittler noch vom Modellanbieter dauerhaft gespeichert oder zum Training verwendet. Das optionale Protokollieren von Eingaben (Prompt-Logging) haben wir nicht aktiviert. Auf unseren Servern speichern wir lediglich Nutzungsmetadaten (z. B. Anzahl der Anfragen, Token-Verbrauch und geschätzte Kosten) zur Abrechnung und Missbrauchsverhinderung, jedoch keine Inhalte Ihrer Unterhaltungen.

Drittlandübertragung:

OpenRouter, Inc. hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Je nach ausgewähltem Modellanbieter kann die Verarbeitung auch in weiteren Drittländern außerhalb der EU/des EWR erfolgen; aufgrund der genutzten Zero-Data-Retention-Option erfolgt sie nach Angaben von OpenRouter ohne dauerhafte Speicherung.

Keine automatisierte Entscheidung:

Der KI-Assistent unterbreitet lediglich Vorschläge und bereitet Aktionen vor. Änderungen an Ihren Daten (z. B. das Anlegen oder Ändern von Einträgen) werden erst nach Ihrer ausdrücklichen Bestätigung ausgeführt. Eine ausschließlich automatisierte Entscheidung mit rechtlicher Wirkung im Sinne des Art. 22 DSGVO findet nicht statt. KI-generierte Inhalte können zudem unvollständig oder fehlerhaft sein und sollten von Ihnen geprüft werden.

Bitte geben Sie im Chat mit dem KI-Assistenten keine besonders sensiblen oder vertraulichen Informationen ein, die nicht an den KI-Dienst übermittelt werden sollen.

Weitere Informationen finden Sie in der Datenschutzerklärung von OpenRouter: https://openrouter.ai/privacy

Cookies und ähnliche Technologien

Diese Website verwendet Cookies und ähnliche Technologien. Cookies sind kleine Textdateien, die auf Ihrem Endgerät gespeichert werden und die Ihr Browser speichert.

Essenzielle Cookies

Wir verwenden essenzielle Cookies, die für den Betrieb der Website technisch notwendig sind. Diese Cookies dienen ausschließlich der Bereitstellung unserer Dienste und können nicht deaktiviert werden.

Verwendete essenzielle Cookies:

• Authentifizierungs-Cookies unseres Anmeldedienstes Clerk (Session-Token) zur Anmeldung

• Sicherheits-Cookies zum Schutz vor CSRF-Angriffen

• Sprachpräferenz-Cookies

• Browser-Speicher (LocalStorage, IndexedDB) für Offline-Funktionalität

Die Verarbeitung erfolgt auf Grundlage des berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der technisch fehlerfreien und sicheren Bereitstellung unserer Website.

Keine Tracking-Cookies
Wir verwenden keine Tracking-Cookies, keine Marketing-Cookies und keine Cookies von Drittanbietern für Werbezwecke. Vercel Analytics arbeitet nach Angaben von Vercel ohne Cookies; davon unberührt bleibt die Verarbeitung technisch bedingter Nutzungsdaten auf Server- oder Dienstleisterseite.

Browser-Einstellungen:

Sie können Ihren Browser so einstellen, dass er Sie über das Setzen von Cookies informiert und Cookies nur im Einzelfall erlaubt, die Annahme von Cookies für bestimmte Fälle oder generell ausschließt sowie das automatische Löschen der Cookies beim Schließen des Browsers aktiviert. Bei der Deaktivierung von Cookies kann die Funktionalität dieser Website eingeschränkt sein.

Datenübermittlung in Drittländer

Im Rahmen unserer Datenverarbeitung werden Daten teilweise an Dienstleister in Drittländern außerhalb der EU/EWR übermittelt.

USA (Vercel):

Vercel Inc. hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Vercel hat zusätzliche technische und organisatorische Maßnahmen implementiert, um ein angemessenes Datenschutzniveau zu gewährleisten.

USA (Clerk):

Clerk, Inc. hat seinen Sitz in den USA. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).

USA (Stripe):

Im Rahmen der Zahlungsabwicklung kann Stripe personenbezogene Daten an Stripe, Inc. in den USA übermitteln. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Stripe ist zudem nach dem EU-US Data Privacy Framework zertifiziert.

USA (OpenRouter):

Bei aktiviertem KI-Assistenten kann OpenRouter, Inc. personenbezogene Daten in den USA verarbeiten und an die jeweiligen KI-Modellanbieter weiterleiten. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Wir nutzen die Zero-Data-Retention-Option von OpenRouter, sodass die Verarbeitung nach Angaben von OpenRouter ohne dauerhafte Speicherung erfolgt. Je nach ausgewähltem Modellanbieter kann die Verarbeitung auch in weiteren Drittländern außerhalb der EU/des EWR erfolgen. Einzelheiten finden Sie im Abschnitt "KI-Assistent (OpenRouter)".

USA (Sentry):

Im Rahmen des Fehler- und Performance-Monitorings kann Functional Software, Inc. (Sentry) personenbezogene Daten in den USA verarbeiten, auch wenn die Übermittlung über die EU-Regional-Ingestion (ingest.de.sentry.io) erfolgt. Die Datenübermittlung erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Einzelheiten finden Sie im Abschnitt "Fehler- und Performance-Monitoring (Sentry)".

USA (Apple):

Bei verbundenem Apple-Kalender tauschen unsere Server Termindaten mit den iCloud-Servern von Apple Inc. aus. Apple verarbeitet Ihre iCloud-Daten als eigenständiger Verantwortlicher im Rahmen Ihres Nutzungsvertrags mit Apple und stützt internationale Übermittlungen nach eigenen Angaben auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Einzelheiten finden Sie im Abschnitt "Apple-Kalender-Integration (iCloud)".

Singapur (Supabase):

Obwohl Ihre Daten auf EU-Servern gespeichert werden, hat Supabase Pte. Ltd. seinen Sitz in Singapur. Administrative Zugriffe können aus Singapur erfolgen. Die Datenübermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Sie haben das Recht, Informationen über die Garantien für die Übermittlung in Drittländer zu erhalten. Kontaktieren Sie uns unter den im Impressum angegebenen Kontaktdaten.

Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail kontaktieren (kontakt@self-engine.com), speichern wir Ihre E-Mail-Adresse und den Inhalt Ihrer Nachricht zum Zweck der Bearbeitung Ihrer Anfrage und für eventuelle Rückfragen. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Daten werden gelöscht, sobald Ihre Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen). Sofern Ihre Anfrage auf den Abschluss eines Vertrags gerichtet ist, gilt Art. 6 Abs. 1 lit. b DSGVO als Rechtsgrundlage.

Feedback-, Kündigungs- und Kontolöschungs-E-Mails (Resend)

Wenn Sie das Feedback-Formular in der Anwendung nutzen, verarbeiten wir Ihre Angaben, um Hinweise auf Fehler, Verbesserungsvorschläge und sonstige Rückmeldungen entgegenzunehmen und zu bearbeiten.

Verarbeitete Daten:

• die von Ihnen eingegebene Nachricht

• freiwillig angegebene Reproduktionsschritte

• eine freiwillig angegebene E-Mail-Adresse für Rückfragen oder die von Ihnen ausgewählte Konto-E-Mail-Adresse

• technischer Kontext zur Einordnung Ihrer Rückmeldung, insbesondere die aktuelle Seite innerhalb der Anwendung und die aktuelle Anwendungsversion

• eine kurzzeitig verarbeitete, gehashte Kennung auf Basis Ihrer IP-Adresse oder ersatzweise des User-Agents zur Missbrauchsverhinderung und Rate-Limitierung

Zweck:

Die Verarbeitung erfolgt zur Entgegennahme, Bearbeitung und Beantwortung von Feedback, zur Analyse und Behebung gemeldeter Probleme sowie zur Verbesserung der Stabilität und Benutzerfreundlichkeit unserer Anwendung.

Rechtsgrundlage:

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der effizienten Bearbeitung von Rückmeldungen, der Fehleranalyse sowie dem Schutz des Feedback-Formulars vor missbräuchlicher Nutzung. Soweit Sie freiwillig eine Kontakt-E-Mail angeben, verwenden wir diese ausschließlich, um Ihr Feedback zuzuordnen und bei Bedarf Rückfragen zu stellen.

E-Mail-Versand über Resend:

Für den Versand von E-Mails im Zusammenhang mit dem Feedback-Formular, für Kündigungsbestätigungen und für Bestätigungen der Kontolöschung nutzen wir den Dienst Resend der Plus Five Five, Inc., USA, als Auftragsverarbeiter. Dabei werden die jeweils erforderlichen Inhalte (Feedback-Nachrichten, Kündigungsdaten und Bestätigungstexte bzw. die Empfänger-E-Mail-Adresse und der Bestätigungstext zur Kontolöschung) an Resend übermittelt. Eine Verarbeitung in den USA kann nicht ausgeschlossen werden. Resend stellt nach eigenen Angaben geeignete Garantien für internationale Datenübermittlungen bereit, insbesondere über ein Data Processing Addendum und anwendbare Transfermechanismen.

Kündigungsbestätigungen:

Wenn Sie über unsere Kündigungsseite eine Kündigungserklärung einreichen, versenden wir Ihnen eine Eingangsbestätigung per E-Mail und leiten Ihre Erklärung an uns weiter. Dabei verarbeiten wir insbesondere Ihren Namen, Ihre E-Mail-Adresse, die Art der Kündigung, den gewünschten Beendigungszeitpunkt sowie – bei außerordentlicher Kündigung – den von Ihnen angegebenen Grund.

Rechtsgrundlage (Kündigung):

Die Verarbeitung von Kündigungsdaten erfolgt zur Entgegennahme und Bearbeitung Ihrer Kündigungserklärung sowie zur Erfüllung gesetzlicher Informationspflichten (Art. 6 Abs. 1 lit. b und lit. c DSGVO).

Bestätigung der Kontolöschung:

Wenn Sie Ihr Benutzerkonto löschen, senden wir Ihnen eine Bestätigung der Löschung an die mit Ihrem Konto verknüpfte E-Mail-Adresse. Die E-Mail enthält über Ihre E-Mail-Adresse hinaus keine weiteren personenbezogenen Daten. Die Verarbeitung erfolgt zur Abwicklung des Nutzungsvertrags sowie auf Grundlage unseres berechtigten Interesses, Sie über eine sicherheitsrelevante Änderung an Ihrem Konto zu informieren (Art. 6 Abs. 1 lit. b und lit. f DSGVO).

Besonderer Hinweis (Feedback):

Bitte machen Sie im Feedback nur die Angaben, die für Ihre Rückmeldung erforderlich sind. Vertrauliche oder besonders sensible Informationen sollten nicht über das Feedback-Formular übermittelt werden.

Speicherdauer:

Wir speichern Feedback-Inhalte grundsätzlich nur so lange, wie dies zur Bearbeitung Ihrer Rückmeldung und für eventuelle Nachfragen erforderlich ist. Die kurzzeitig zur Rate-Limitierung verwendete Kennung wird nur für die Dauer des jeweiligen Schutzfensters im flüchtigen Serverspeicher verarbeitet und anschließend verworfen.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung Ihrer personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Sicherheitsmaßnahmen

Wir verwenden technische und organisatorische Sicherheitsmaßnahmen, um Ihre Daten vor zufälliger oder vorsätzlicher Manipulation, teilweisem oder vollständigem Verlust, Zerstörung oder unbefugtem Zugriff durch Dritte zu schützen. Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung kontinuierlich verbessert.

Unsere Sicherheitsmaßnahmen umfassen:

• SSL/TLS-Verschlüsselung für alle Datenübertragungen

• Passwörter werden ausschließlich in gehashter Form gespeichert (durch unseren Authentifizierungsdienst Clerk)

• Regelmäßige Aktualisierung der eingesetzten Systeme und Abhängigkeiten

• Zugriffskontrollen und Authentifizierungssysteme

• Regelmäßige Backups über unsere Infrastruktur-Dienstleister

• Datenverschlüsselung im Ruhezustand und während der Übertragung

Angaben zur verantwortlichen Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Siehe Impressum für Kontaktdaten.

Kontakt für Datenschutzanfragen:

Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte wenden Sie sich bitte an: kontakt@self-engine.com

Zuständige Aufsichtsbehörde

Die zuständige Aufsichtsbehörde für datenschutzrechtliche Fragen ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)

Promenade 18 91522 Ansbach

Telefon: +49 (0)981 180093-0

E-Mail: poststelle@lda.bayern.de

Website: https://www.lda.bayern.de

Sie haben das Recht, sich bei Beschwerden über die Verarbeitung Ihrer personenbezogenen Daten an diese Aufsichtsbehörde zu wenden.

Datenportabilität und Datenlöschung

Datenexport:

Sie haben das Recht, Ihre bei uns gespeicherten Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Kontaktieren Sie uns unter der oben angegebenen E-Mail-Adresse, um eine Kopie Ihrer Daten anzufordern.

Kontolöschung:

Sie können Ihr Benutzerkonto und alle damit verbundenen Daten jederzeit löschen. Die Löschung können Sie in den Kontoeinstellungen der Anwendung vornehmen oder per E-Mail an uns senden. Nach der Löschung werden Ihre personenbezogenen Daten aus unseren produktiven Systemen entfernt und Sie erhalten eine Bestätigung per E-Mail (siehe Abschnitt "Feedback-, Kündigungs- und Kontolöschungs-E-Mails (Resend)"). Sicherungskopien werden im Rahmen der regulären Backup-Zyklen überschrieben (siehe Aufbewahrungsfristen), soweit keine gesetzlichen Aufbewahrungspflichten bestehen.

Aufbewahrungsfristen:

Gelöschte Daten werden aus den produktiven Systemen so zeitnah wie technisch und organisatorisch möglich entfernt. Sicherungskopien und Wiederherstellungsmedien werden nach den jeweils geltenden Backup- und Aufbewahrungszyklen überschrieben oder gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten (z. B. steuerrechtliche Aufbewahrungsfristen) entgegenstehen.

Keine Profilbildung oder Tracking

Wir führen keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO durch. Auch der optionale KI-Assistent trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher Wirkung; er bereitet Aktionen lediglich vor und führt sie erst nach Ihrer ausdrücklichen Bestätigung aus. Ihre Daten werden nicht für Werbezwecke verwendet, nicht an Dritte für Marketingzwecke weitergegeben und nicht für Tracking über verschiedene Websites hinweg genutzt.

Die eingesetzte Web-Analyse (Vercel Analytics) arbeitet nach Angaben von Vercel ohne Cookies und dient der aggregierten Nutzungsanalyse. Gleichwohl können technisch bedingte Kennungen und Kommunikationsdaten verarbeitet werden.

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen, z. B. bei der Einführung neuer Services.

Bei wesentlichen Änderungen werden wir Sie durch einen deutlichen Hinweis in der Anwendung informieren. Für Ihren erneuten Besuch gilt dann die neue Datenschutzerklärung.

Diese Datenschutzerklärung ist aktuell gültig und hat den Stand 11. September 2026.

Ihre Rechte

Als betroffene Person haben Sie folgende Rechte:

Auskunftsrecht

Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob Sie betreffende personenbezogene Daten verarbeitet werden, und gegebenenfalls Auskunft über diese personenbezogenen Daten und weitere Informationen gemäß Art. 15 DSGVO zu erhalten.

Berichtigungsrecht

Sie haben das Recht, die Berichtigung unrichtiger Sie betreffender personenbezogener Daten und gegebenenfalls die Vervollständigung unvollständiger personenbezogener Daten zu verlangen (Art. 16 DSGVO).

Löschrecht ("Recht auf Vergessenwerden")

Sie haben das Recht, unter den Voraussetzungen des Art. 17 DSGVO die Löschung Ihrer personenbezogenen Daten zu verlangen. Dieses Recht umfasst unter anderem das Recht, die Löschung von Daten zu verlangen, wenn die personenbezogenen Daten für die Zwecke, für die sie erhoben wurden, nicht mehr notwendig sind.

Einschränkungsrecht

Sie haben das Recht, unter den Voraussetzungen des Art. 18 DSGVO die Einschränkung der Verarbeitung zu verlangen.

Datenübertragbarkeitsrecht

Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten und diese Daten einem anderen Verantwortlichen zu übermitteln (Art. 20 DSGVO).

Widerspruchsrecht

Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage des Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 DSGVO).

Beschwerderecht bei einer Aufsichtsbehörde

Sie haben das Recht, eine Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres gewöhnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Widerrufsrecht der Einwilligung

Wenn Sie Ihre Einwilligung zur Verarbeitung Ihrer Daten erteilt haben, können Sie diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung wird hiervon nicht berührt.

Self-Engine

Die Produktivitäts-Engine, die um dich gebaut ist — Zeiterfassung, Finanzen, Kalender und Habits, alles an einem Ort.

Produkt

FeaturesAnmelden

Ressourcen

AnleitungenErste SchritteFAQ

Rechtliches

ImpressumDatenschutzerklärungNutzungsbedingungenVerträge hier kündigenCredits & Danksagungen

© 2026 Self-Engine. Alle Rechte vorbehalten.