Aktualisiert 26.08.26
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten wir verarbeiten, wenn du Tasqin nutzt, warum wir das tun, mit wem wir sie teilen und welche Rechte du nach der Datenschutz-Grundverordnung (EU) 2016/679 (GDPR) hast.
1. Verantwortliche Stelle
Verantwortlich für die personenbezogenen Daten ist Perfekti SIA, Reg.-Nr. 40203678637, eingetragene Anschrift: Madonas nov., Madona, Raiņa iela 6, LV-4801. Schreibe an tasqin.com@gmail.com zur Datenverarbeitung. Wir antworten in angemessener Zeit und können zusätzliche Angaben verlangen, um deine Identität zu bestätigen.
Wenn du Tasqin für deinen Arbeitgeber oder einen Kunden nutzt, kann dieses Unternehmen für die im Team eingegebenen Arbeitsdaten verantwortlich sein. In dem Fall verarbeiten wir die Daten als Auftragsverarbeiter im Auftrag des Unternehmens gemäß der geltenden Vereinbarung.
2. Welche Daten wir verarbeiten
Kontodaten: Vor- und Nachname, E-Mail-Adresse, Passwort (nur als Hash gespeichert), Sprachwahl, Zeitzone, Anzeigepräferenzen für Datum/Uhrzeit, MFA-Einstellungen und Benachrichtigungspräferenzen.
Team- und Arbeitsdaten: Teamname und -einstellungen, Nutzernamen, E-Mail-Adressen und Rollen, Listen, Aufgaben, Teilaufgaben, Status, Fälligkeitstermine, Notizen, Aktivitätsverlauf, Dateinamen von Anhängen und Inhalte, die du oder dein Team im System eingibst.
Abrechnungsdaten (kostenpflichtige Pläne): Stripe-Kunden- und Abonnementkennungen, Anzahl bezahlter Plätze, Daten des Abrechnungszyklus und Abonnementstatus. Zahlungskarten- und Rechnungsdaten speichert Stripe, nicht unsere Datenbank.
Integrationsdaten (falls aktiviert): verschlüsselte OAuth-Zugriffs- und Aktualisierungstoken, E-Mail des Google-/Microsoft-Kontos, Metadaten zu Google-Drive-/OneDrive-Ordnern, Gmail-Verbindungsstatus für die Chrome-Erweiterung, Token für Kalenderabonnements.
Technische und Sicherheitsdaten: Anmeldezeit, IP-Adresse, Browser- und Geräteinformationen, Fehlerprotokolle (mit Schwärzung personenbezogener Daten), Ergebnisse der Bot-Prüfung (Cloudflare Turnstile), Cookie-Einwilligungswahl und Aufzeichnungen zur Ratenbegrenzung.
Feedback: Fehlermeldungen, Funktionswünsche und Rückmeldungen über die Seitenleiste, mit deiner E-Mail und einer Freitextnachricht.
3. Zwecke und Rechtsgrundlage
Kontoerstellung, Anmeldung, Teamzusammenarbeit und Bereitstellung des Dienstes - Vertragserfüllung (GDPR Art. 6 Abs. 1 lit. b).
Systemsicherheit, Missbrauchsprävention, Fehleranalyse und Wartung des Dienstes - berechtigtes Interesse (GDPR Art. 6 Abs. 1 lit. f), sofern das Gesetz keine Einwilligung verlangt.
Optionale Cookies und anonyme Nutzungsstatistiken (Umami) - deine Einwilligung (GDPR Art. 6 Abs. 1 lit. a), die du jederzeit widerrufen kannst.
Zahlungs- und Abonnementabwicklung, Buchhaltung und andere gesetzliche Pflichten - Vertragserfüllung und Erfüllung einer rechtlichen Verpflichtung (GDPR Art. 6 Abs. 1 lit. b und c).
E-Mail-Benachrichtigungen zu Aufgaben, Einladungen und Erinnerungen - Vertragserfüllung; einige Benachrichtigungen kannst du in den Profileinstellungen einschränken.
4. Empfänger und Auftragsverarbeiter
Daten sind für berechtigte Nutzer in deinem Team gemäß ihren Berechtigungen sichtbar. Für den technischen Betrieb nutzen wir vertrauenswürdige Auftragsverarbeiter, die an Auftragsverarbeitungsverträge oder EU-Standardvertragsklauseln gebunden sind.
Wichtigste Auftragsverarbeiter: Supabase (Datenbank und Authentifizierung), Vercel (App-Hosting), Resend (transaktionale E-Mail), Stripe (Zahlungen), Google (OAuth, Drive, Gmail API für die Erweiterung), Microsoft (OAuth, OneDrive), Cloudflare (Turnstile-Botschutz), Sentry (Fehlerüberwachung, falls aktiviert) und Umami (anonyme Analyse, falls aktiviert und du einwilligst).
Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken an Dritte weiter. Auftragsverarbeiter dürfen Daten nur nach unseren Weisungen verarbeiten.
5. Internationale Übermittlungen
Daten werden überwiegend im Europäischen Wirtschaftsraum (EWR) gespeichert. Einige Auftragsverarbeiter (z. B. Stripe, Google, Microsoft, Cloudflare, Sentry) können Daten auch außerhalb des EWR verarbeiten, etwa in den USA, wenn du die zugehörige Integration nutzt.
In diesen Fällen stützen wir uns auf Angemessenheitsbeschlüsse der Europäischen Kommission, EU-Standardvertragsklauseln oder andere von der GDPR zugelassene Mechanismen des Auftragsverarbeiters.
6. Wie lange wir Daten aufbewahren
Wir bewahren Konto- und Teamdaten auf, solange das Konto aktiv ist. Nach einem Löschantrag wird das Konto 30 Tage deaktiviert; danach werden die Daten endgültig gelöscht, sofern das Gesetz keine längere Frist verlangt.
Wenn du dich während der Deaktivierung erneut anmeldest, wird das Konto automatisch wiederhergestellt. Das Löschen des Kontos der Teamleitung kann Teamdaten gemäß dem Kontolöschungsablauf betreffen.
Die Cookie-Einwilligung wird bis zu 180 Tage aufbewahrt. Eine Anmeldesitzung mit Angemeldet bleiben wird bis zu 30 Tage aufbewahrt. Technische Protokolle und Sicherheitsaufzeichnungen werden nur so lange aufbewahrt, wie es für Sicherheit und gesetzliche Anforderungen nötig ist.
7. Deine Rechte
Du hast das Recht, auf deine Daten zuzugreifen, sie zu berichtigen, zu löschen, die Verarbeitung einzuschränken, der Verarbeitung auf Grundlage berechtigter Interessen zu widersprechen und deine Daten in einem übertragbaren Format zu erhalten.
Du kannst dein Konto unter Persönliche Einstellungen (/settings/profile) löschen. Für eine Kopie deiner Daten schreibe an die rechtliche E-Mail-Adresse, die im Abschnitt zur verantwortlichen Stelle dieser Erklärung angegeben ist. Wir antworten in angemessener Zeit.
Beruht die Verarbeitung auf Einwilligung (optionale Cookies), kannst du sie jederzeit in den Cookie-Einstellungen widerrufen. Du kannst eine Beschwerde bei der Staatlichen Dateninspektion Lettlands einreichen (www.dvi.gov.lv).
9. Integrationen und Dienste Dritter
Wenn du Google Drive, OneDrive, die Gmail-Erweiterung oder ein Kalenderabonnement verbindest, verarbeitet der jeweilige Anbieter Daten nach seiner eigenen Datenschutzerklärung. Wir speichern nur die Token und Metadaten, die für die Integration nötig sind.
Die Gmail-Chrome-Erweiterung funktioniert erst, nachdem du dich angemeldet und den Zugriff gewährt hast. Die Erweiterung kann E-Mail-Metadaten und -inhalte lesen, um E-Mails an Aufgaben anzuhängen oder Teilaufgaben zu erstellen.
10. Sicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein: verschlüsselte Verbindungen (HTTPS), Zugangskontrolle, Passwort-Hashes, verschlüsselte OAuth-Token in der Datenbank und Sicherheitsrichtlinien auf Zeilenebene. Absolute Sicherheit im Internet kann nicht garantiert werden, daher schütze bitte auch dein Kontopasswort.
11. Änderungen
Wenn sich diese Erklärung wesentlich ändert, aktualisieren wir diese Seite und das Datum. Wenn du Tasqin nach einer Änderung weiter nutzt, akzeptierst du die aktualisierte Erklärung, soweit das geltende Recht das zulässt.