Zum Inhalt springen
Zur App

Sicherheit & Datenschutz im Überblick

Diese Sektion richtet sich an IT-Verantwortliche, Datenschutzbeauftragte — und alle, die genau wissen wollen, was mit ihren Daten passiert. Rechtsverbindlich ist die Datenschutzerklärung; hier steht die verständliche Fassung.

  • Hosting in Deutschland: Server und Datenbank laufen bei Hetzner (Falkenstein, DE) — keine US-Cloud als Unterbau.
  • Termininhalte werden nicht gespeichert: Kalender Sync persistiert nur Termin-IDs und Prüfsummen zur Änderungserkennung. Titel, Beschreibungen und Orte fließen nur während des Syncs durch.
  • Daten Dritter bleiben außen vor: Teilnehmerlisten, E-Mail-Adressen von Gästen, Organisator:innen und Zu-/Absagen werden nie übertragen — bei keiner Sichtbarkeitsstufe.
  • Zugangsdaten verschlüsselt: OAuth-Tokens, App-Passwörter und Feed-URLs liegen verschlüsselt in der Datenbank (AES-256); die Übertragung läuft durchgehend über TLS.
  • Datensparsamkeit als Architektur: Synchronisiert wird nur das Zeitfenster von −3 bis +6 Monaten, und standardmäßig nur „belegt/frei”.
KategorieInhalt
KontoE-Mail-Adresse, Name (optional), Spracheinstellung, Plan, Einwilligungs-Zeitstempel
Kalender-MetadatenKalendername, Farbe, Schreibrechte — keine Inhalte
Sync-KonfigurationSyncs mit Sichtbarkeitsstufe, Platzhalter-Titel, Quell-/Zielkalender
Sync-ZuordnungenTermin-IDs (Quelle ↔ Blocker) und Prüfsummen — keine Inhalte
ZugangsdatenOAuth-Tokens / App-Passwörter / Feed-URLs, verschlüsselt
SitzungenBrowser, IP-Adresse, letzte Aktivität (einsehbar)
  • Termininhalte (Titel, Beschreibung, Ort) — nur Durchfluss während des Syncs
  • Teilnehmerlisten und deren E-Mail-Adressen
  • Anhänge
  • E-Mails, Dateien oder Kontakte aus deinen Konten — darauf hat Kalender Sync keine Berechtigung