Datenschutzerklärung
Mit dieser Datenschutzerklärung informieren wir dich darüber, welche personenbezogenen Daten wir verarbeiten, wenn du TIO besuchst oder nutzt.
1. Verantwortlichkeit und Kontakt
Verantwortlich ist Andreas Siemer, Sanddornweg 11, 59071 Hamm, Deutschland. Datenschutzanfragen kannst du an info@tio.do richten. Weitere Kontaktdaten findest du im Impressum.
2. Geltungsbereich und lokale Verarbeitung
Diese Erklärung gilt für die TIO-Website, die Web-App einschließlich ihrer installierten PWA-Version. Für die lokale Aufgabenplanung ist kein TIO-Konto erforderlich.
Aufgaben, Notizen, Termine, Tags, Wiederholungen und Einstellungen werden grundsätzlich auf deinem Gerät verarbeitet. TIO betreibt dafür keinen zentralen Aufgabenserver. Aktivierte Integrationen, externe Inhalte und von dir versendete Nachrichten können Daten an andere Stellen übertragen; Einzelheiten folgen unten.
3. Website, App-Auslieferung und Verbindungsdaten
Beim Abruf der Website und der App sowie bei Update- und Erreichbarkeitsprüfungen erhält die angesprochene Serverinfrastruktur technische Daten, insbesondere IP-Adresse, Abrufzeit, angeforderte Adresse und vom Browser übermittelte Verbindungsinformationen. Dies dient der Auslieferung, Fehlerdiagnose und Betriebssicherheit.
Die Website und Web-App werden bei OVHcloud gehostet. OVHcloud erhält dabei die zur Auslieferung und zum Betrieb erforderlichen Verbindungsdaten. Aufgaben und Notizen werden bei diesen Prüfungen nicht als Inhalt übertragen. Informationen zum Datenschutz bei OVHcloud: https://www.ovhcloud.com/en/terms-and-conditions/privacy-policy/
4. Gerätespeicher, Cookies und Offline-Nutzung
TIO nutzt Local Storage für Planungsdaten, Einstellungen, Kalenderinformationen und teilweise Anmeldetokens. Session Storage hält vorübergehende Anmeldeinformationen; IndexedDB kann die Zugriffsberechtigung auf eine ausgewählte lokale Kalenderdatei speichern. Service Worker und Browser-Caches speichern App-Dateien für den Offline-Betrieb.
Die eigene Anwendung verwendet keine Analyse- oder Werbetracker und keine Marketing-Cookies. Angebundene Dienste können eigene Cookies und Speichertechniken einsetzen. Unbedingt erforderliche Speicherzugriffe für die ausdrücklich gewünschte Funktion fallen unter § 25 Abs. 2 Nr. 2 TDDDG; für darüber hinausgehende Zugriffe ist eine Einwilligung erforderlich. Ohne erforderlichen Gerätespeicher stehen Speichern und Offline-Nutzung nicht zuverlässig zur Verfügung.
5. Freiwillige Dropbox-Synchronisierung
Wenn du Dropbox verbindest, überträgt TIO Planungsdaten in eine Datei in deinem Dropbox-Konto und liest sie von dort wieder ein. Dazu gehören Aufgaben und Notizen einschließlich importierter Kalendereinträge sowie ausgewählte Einstellungen, etwa Tags, automatische Verknüpfungen, Wiederholungstimer, Ansichten und Google-Kalenderauswahl.
Nach der Verbindung kann die Synchronisierung automatisch erfolgen. Dadurch können auch Angaben anderer Personen aus importierten Terminen in Dropbox gespeichert werden. Die Synchronisationsdatei wird komprimiert; dies ist keine Ende-zu-Ende-Verschlüsselung.
Die Anmeldung erfolgt bei Dropbox. TIO hält die für die Verbindung benötigten Tokens auf deinem Gerät. Trenne die Verbindung in TIO und widerrufe bei Bedarf die App-Berechtigung in deinem Dropbox-Konto. Bereits hochgeladene Dateien und dortige Versionen werden durch das Trennen nicht gelöscht. Weitere Informationen: https://www.dropbox.com/privacy
5a. Freiwillige Google-Drive-Synchronisierung
Alternativ zu Dropbox kannst du Google Drive verbinden. Es ist immer nur ein Synchronisierungsanbieter aktiv. TIO speichert dieselben Planungsdaten einschließlich importierter Termine in einer komprimierten Datei im privaten App-Datenordner deines Google-Kontos. Dieser Ordner ist in der normalen Drive-Dateiliste nicht sichtbar. TIO fordert ausschließlich Zugriff auf diesen App-Datenordner an, nicht auf deine übrigen Drive-Dateien.
Die Anmeldung erfolgt bei Google. Der Zugriffstoken wird auf deinem Gerät gespeichert; nach Ablauf ist eine erneute Verbindung erforderlich. Die Komprimierung ist keine Ende-zu-Ende-Verschlüsselung. TIO kann verfügbare Dateiversionen wiederherstellen; deren Aufbewahrung richtet sich nach Google Drive. Das Trennen oder Wechseln des Anbieters löscht keine Cloud-Dateien. App-Daten und Berechtigungen kannst du in deinem Google-Konto verwalten. Weitere Informationen: https://policies.google.com/privacy
6. Google Kalender und Microsoft 365
Die optionalen Kalenderverbindungen rufen nach Autorisierung Kalender- und Termindaten sowie für die Kontoanzeige benötigte Profildaten direkt von Google beziehungsweise Microsoft ab. Je nach Termin können Titel, Zeiten, Beschreibungen, Orte, Organisatoren und Teilnehmerangaben enthalten sein. Die angeforderten Kalenderberechtigungen erlauben das Lesen; TIO schreibt über diese Integrationen keine Termine in die Quellkalender.
Importierte Termine werden lokal in TIO verarbeitet und können bei aktivierter Cloud-Synchronisierung Teil der Datei bei Dropbox oder Google Drive werden. Verbundene Kalender können automatisch erneut abgerufen werden. Google-Zugriffstokens werden lokal gespeichert; die Microsoft-Anmeldung nutzt insbesondere Session Storage.
Du kannst die Verbindung in TIO beenden und die Berechtigung zusätzlich beim Anbieter widerrufen. Bereits importierte Daten und Sicherungen musst du gesondert löschen. Ergänzend gelten die Datenschutzhinweise der Anbieter: https://policies.google.com/privacy und https://privacy.microsoft.com/privacystatement
Die Nutzung und Übertragung von Informationen aus Google-APIs durch TIO erfolgt gemäß der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen: https://developers.google.com/terms/api-services-user-data-policy. Google-Daten werden für die von dir aktivierten Kalender- und Synchronisierungsfunktionen verwendet, nicht für Werbung oder das Training allgemeiner KI-Modelle. Bei aktivierter Cloud-Synchronisierung werden importierte Google-Termine als Teil deiner Planungsdaten beim ausgewählten Anbieter Dropbox oder Google Drive gespeichert.
7. Externe Skripte und Inhalte
Für Google-Funktionen lädt TIO Bibliotheken von apis.google.com und accounts.google.com. Die Microsoft-Anbindung lädt die Anmeldebibliothek von alcdn.msauth.net; bei Ladeproblemen werden jsDelivr oder unpkg als alternative Quellen verwendet. Die optional aktivierbare mobile Debug-Konsole lädt ein Skript von unpkg.com. Schon das Laden übermittelt insbesondere deine IP-Adresse und technische Abrufdaten an die jeweilige Quelle, auch bevor eine Anmeldung abgeschlossen ist.
Wenn deine Markdown-Notizen externe Bilder enthalten, kann deren Anzeige eine direkte Verbindung zum jeweiligen Bildanbieter auslösen. Beim Öffnen externer Links erhält die Zielseite Verbindungsdaten. Welche weiteren Daten diese Anbieter verarbeiten, richtet sich nach deren Diensten und Datenschutzhinweisen.
8. Lokale Dateien und Benachrichtigungen
Importierte Aufgaben- und Kalenderdateien werden auf deinem Gerät eingelesen. Bei unterstützten Browsern kann TIO eine von dir ausgewählte Kalenderdatei mit deiner Dateizugriffsberechtigung wiederholt lesen. Enthaltene Termine können anschließend wie andere Planungsdaten synchronisiert werden. Exportdateien liegen am von dir gewählten Speicherort und können personenbezogene Daten enthalten.
Wenn du Benachrichtigungen erlaubst, übergibt TIO Erinnerungsinhalte an den Browser beziehungsweise das Betriebssystem. Aufgabentitel können je nach Geräteeinstellung auf dem Sperrbildschirm sichtbar sein. Berechtigungen kannst du in den Browser- oder Systemeinstellungen ändern.
9. Feedback und Kommunikation
Bei einer E-Mail an info@tio.do verarbeiten wir Absenderadresse, Nachricht und von dir beigefügte Inhalte zur Bearbeitung der Anfrage. Die Feedback-Funktion öffnet einen E-Mail-Entwurf mit TIO-Version und abweichenden Einstellungen. Prüfe diese Angaben vor dem Versand; die Nachricht wird erst durch dich im E-Mail-Programm versendet.
Nachrichten werden über die beteiligten E-Mail-Dienstleister verarbeitet. Sende nur die für dein Anliegen benötigten Angaben und entferne vertrauliche Daten aus Beschreibungen oder Anhängen.
10. Rechtsgrundlagen und internationale Verarbeitung
Die Bereitstellung angeforderter Funktionen erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Betriebssicherheit und allgemeine Anfragen stützen sich auf Art. 6 Abs. 1 lit. f DSGVO; unser Interesse ist ein sicherer Betrieb und die Bearbeitung von Anliegen. Soweit eine Einwilligung erforderlich ist, gilt Art. 6 Abs. 1 lit. a DSGVO.
Bei Dropbox, Google, Microsoft und externen Skriptquellen kann eine Verarbeitung außerhalb des Europäischen Wirtschaftsraums, insbesondere in den USA, stattfinden. Google, Microsoft und Dropbox erklären in ihren Datenschutzinformationen, dass sie am EU-US Data Privacy Framework teilnehmen. Für Übermittlungen an entsprechend zertifizierte US-Unternehmen ist der Angemessenheitsbeschluss der Europäischen Kommission nach Art. 45 DSGVO maßgeblich. Für andere Übermittlungen nennen die Anbieter insbesondere Standardvertragsklauseln nach Art. 46 DSGVO. Diese Angaben gelten nicht pauschal für beliebige externe Bild- oder Skriptanbieter.
Einzelheiten zu den Übermittlungsmechanismen und zum Erhalt von Kopien der Garantien findest du bei Google unter https://policies.google.com/privacy/frameworks, bei Microsoft unter https://privacy.microsoft.com/privacystatement und bei Dropbox unter https://www.dropbox.com/privacy. Welche Vertragsregelungen für dein verbundenes Konto gelten, hängt vom jeweiligen Dienst und gegebenenfalls deinem Organisationskonto ab.
11. Speicherdauer, Löschung und Sicherheit
Lokale Planungsdaten bleiben gespeichert, bis du sie löschst oder der Browser beziehungsweise das Betriebssystem den Speicher entfernt. Temporäre Sitzungsdaten können mit dem Ende der Browsersitzung entfallen. Entferne bei Bedarf auch Website-Daten, Offline-Caches, erteilte Dateiberechtigungen und heruntergeladene Exporte.
Das Löschen lokaler Daten entfernt keine Dropbox- oder Google-Drive-Dateien, Quellkalender oder E-Mails. Trenne vor einer vollständigen Bereinigung aktive Synchronisierungen, damit Daten nicht erneut eingelesen werden. Für Kopien bei Drittanbietern gelten deren Lösch- und Aufbewahrungsverfahren.
Anfragen bewahren wir auf, solange dies zur Bearbeitung erforderlich ist; gesetzliche Aufbewahrungspflichten bleiben unberührt. Technische Protokolle sind auf den für Betrieb und Sicherheit erforderlichen Zeitraum zu begrenzen.
Webverbindungen zu tio.do und den angebundenen APIs verwenden HTTPS. Lokale Daten und Exporte sind nicht generell verschlüsselt. Eine lokale Token-Verschlüsselung ersetzt keinen Geräteschutz, da ihr Schlüssel ebenfalls auf dem Gerät liegt. Schütze dein Gerät und beachte mögliche Sicherungen durch dein Betriebssystem.
12. Deine Rechte
Nach Maßgabe der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit. Einwilligungen kannst du für die Zukunft widerrufen. Gegen Verarbeitungen auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Kontakt für deine Anliegen: info@tio.do. Auf ausschließlich lokal gespeicherte Daten haben wir keinen direkten Zugriff.
TIO trifft keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung.
13. Änderungen
Wir aktualisieren diese Erklärung bei Änderungen der Anwendung oder ihrer Datenverarbeitung. Das oben genannte Datum bezeichnet den Stand dieser Fassung.
Hast du Fragen zum Datenschutz oder möchtest du Feedback geben? Wir freuen uns über eine Nachricht über die Kontaktdaten im Impressum oder direkt aus der App heraus.