Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung des unter calendar.ck71.com erreichbaren Dienstes verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage.
1. Verantwortlicher
Carsten Krause Am Kiefernsteg 2 14547 Beelitz Deutschland E-Mail: carsten@ck71.de
Ein Datenschutzbeauftragter ist nicht benannt; die gesetzlichen Voraussetzungen für eine Benennungspflicht liegen nicht vor.
2. Grundsätze
Der Dienst wird auf eigener Infrastruktur in Deutschland betrieben. Es werden keine Cloud-Dienste außereuropäischer Anbieter für die Speicherung von Kalender- oder Kontodaten eingesetzt. Wo Dritte eingebunden sind — Zahlungsabwicklung und E-Mail-Versand —, ist das in Abschnitt 12 und 13 im Einzelnen beschrieben.
Es findet kein Profiling und keine automatisierte Entscheidungsfindung im Sinne des Art. 22 DSGVO statt. Daten werden nicht verkauft und nicht zu Werbezwecken an Dritte weitergegeben.
3. Bereitstellung der Website
Beim Aufruf der Seiten übermittelt Ihr Browser technisch notwendige Angaben an den Server, darunter Ihre IP-Adresse, die aufgerufene Adresse sowie Browser- und Betriebssystemkennung. Sie werden verarbeitet, um die Antwort an Ihr Gerät zurücksenden zu können.
Erfolgreiche Seitenaufrufe werden nicht protokolliert. Aufgezeichnet werden ausschließlich Anfragen, die mit einem Fehler endeten — etwa weil eine Adresse nicht existiert, der Zugriff verweigert wurde oder ein Dienst nicht erreichbar war. Der Aufruf einer Seite, die Ihnen ausgeliefert wird, hinterlässt keinen Eintrag.
Zu einer fehlerhaften Anfrage werden festgehalten: Zeitpunkt, IP-Adresse, Anfragemethode, aufgerufene Adresse und der Fehlercode. Die Kopfzeilen der Anfrage werden ausdrücklich nicht mitgeschrieben — sie würden Sitzungs-Cookies und Zugangsdaten enthalten.
Zweck: Erkennen und Abwehren von Angriffen. Automatisierte Angriffe zeigen sich fast ausschließlich in fehlgeschlagenen Anfragen; ohne diese Aufzeichnung wäre einem gemeldeten Sicherheitsvorfall nicht nachzugehen. Die Beschränkung auf Fehler ist bewusst gewählt, um nicht das gesamte Nutzungsverhalten zu erfassen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie Art. 32 DSGVO (Sicherheit der Verarbeitung). Das berechtigte Interesse liegt in der Abwehr von Angriffen auf den Dienst und die darin gespeicherten Daten. Speicherdauer: 7 Tage. Danach werden die Einträge automatisch gelöscht.
Darüber hinaus protokollieren die Dienste Betriebsereignisse wie Startvorgänge, Fehlermeldungen und Vorgänge der Zertifikatsverwaltung. Diese können vereinzelt Adressdaten enthalten, sind aber nicht dazu bestimmt und nicht dazu geeignet, das Verhalten einzelner Besucher nachzuvollziehen; sie werden je Dienst bis zu einer Größe von 30 MB vorgehalten und danach von neuen Einträgen überschrieben.
Zur Abwehr von Missbrauch werden IP-Adressen bei öffentlichen Formularen zusätzlich kurzzeitig im Arbeitsspeicher gezählt (siehe Abschnitt 9). Unabhängig davon speichert das Sicherheitsprotokoll des Kontos die IP-Adresse bei bestimmten Vorgängen — Einzelheiten in Abschnitt 4. Eine Zusammenführung dieser Daten findet nicht statt.
4. Nutzerkonto
Für die Anmeldung werden E-Mail-Adresse, Name und ein Passwort verarbeitet. Das Passwort wird ausschließlich als Hash gespeichert und ist dem Anbieter nicht im Klartext bekannt. Im Nutzerprofil können zusätzlich ein Anzeigename und ein Profilbild hinterlegt werden.
Zwei-Faktor-Authentifizierung (optional). Sie können Ihr Konto zusätzlich mit einem zweiten Faktor sichern. Dabei wird ein geheimer Schlüssel erzeugt, den Ihre Authenticator-App und der Server kennen; aus ihm berechnen beide unabhängig voneinander sechsstellige Einmal-Codes. Gespeichert werden dieser Schlüssel, der Zeitpunkt der Einrichtung und eine Liste von Wiederherstellungscodes für den Fall, dass Sie Ihr Gerät verlieren. Schlüssel und Wiederherstellungscodes liegen verschlüsselt. Die Codes selbst verlassen Ihr Gerät nur als das Ergebnis der Berechnung, nie als Schlüssel.
Der zweite Faktor ist freiwillig und lässt sich jederzeit wieder abschalten; dabei werden Schlüssel und Wiederherstellungscodes gelöscht.
Zweck: Schutz des Kontos vor fremdem Zugriff, auch wenn das Passwort bekannt wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 32 DSGVO (Sicherheit der Verarbeitung). Speicherdauer: Bis zum Abschalten des zweiten Faktors oder zur Löschung des Kontos.
Zur Absicherung des Kontos führt das eingesetzte Backend ein Protokoll sicherheitsrelevanter Vorgänge — Anmeldung und Abmeldung, Passwortänderung, Bestätigung der E-Mail-Adresse sowie Änderungen an Ihren Daten. Festgehalten werden dabei der Vorgang selbst, der Zeitpunkt, Ihre IP-Adresse, die Browser- und Betriebssystemkennung sowie eine ungefähre Herkunft auf Länderebene.
Dieses Protokoll dient allein der Sicherheit: Sie sollen einen fremden Zugriff auf Ihr Konto erkennen können, und wir müssen einem gemeldeten Vorfall nachgehen können. Es wird nicht zur Analyse Ihres Nutzungsverhaltens verwendet.
Speicherdauer des Sicherheitsprotokolls: 14 Tage. Danach werden die Einträge automatisch gelöscht.
Zweck: Bereitstellung des Kontos, Authentifizierung, Erfüllung des Nutzungsvertrags. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: Bis zur Löschung des Kontos. Nach Löschung werden die Daten innerhalb von 30 Tagen entfernt, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
5. Kalender und Inhalte
Der Dienst speichert die von Ihnen angelegten Kalender, Unterkalender, Termine und die dazugehörigen Angaben — Titel, Beschreibung, Ort, Zeitraum, Wiederholungsregeln, Teilnehmer und Erinnerungen. Diese Inhalte bestimmen Sie selbst; sie können personenbezogene Daten Dritter enthalten, etwa Namen und E-Mail-Adressen von Teilnehmern.
Für Inhalte, die Sie in den Dienst einstellen, sind Sie datenschutzrechtlich verantwortlich. Der Anbieter verarbeitet sie ausschließlich, um den Dienst zu erbringen (siehe Abschnitt 19 zur Auftragsverarbeitung).
Zweck: Erbringung der Kalenderfunktionen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Bis zur Löschung durch Sie, längstens bis zur Kontolöschung.
6. Freigaben und Mitgliedschaften
Teilen Sie einen Kalender, werden die Zuordnung des berechtigten Kontos, die Art der Berechtigung und der Zeitpunkt gespeichert. Einladungen enthalten die eingeladene E-Mail-Adresse und ihren Status.
Für Zugriffslinks ohne Konto werden ein zufälliges Token, die gewählten Rechte und — bei Passwortschutz — ein Hash des Passworts gespeichert. Wer einen solchen Link öffnet und das Passwort eingibt, erhält ein signiertes Cookie, das den Zugriff für die Dauer der Sitzung freischaltet (siehe Abschnitt 17).
Zweck: Gemeinsame Nutzung von Kalendern. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Bis zum Widerruf der Freigabe bzw. zum Ablauf oder Löschen des Zugriffslinks.
7. Gemeinsame Terminsuche
Sie können sich mit anderen Personen verknüpfen, um gemeinsam eine freie Zeit zu finden. Dafür braucht es zwei ausdrückliche Einwilligungen, und beide müssen vorliegen:
- Beide Seiten bestätigen die Verknüpfung. Eine Anfrage allein genügt nicht.
- Sie geben einzelne Ihrer Kalender ausdrücklich für die gemeinsame Suche frei. Voreingestellt ist keine Freigabe.
Liegen beide vor, sehen verknüpfte Personen von Ihnen ausschließlich Zeitfenster, in denen Sie belegt sind — Beginn und Ende, sonst nichts. Nicht übertragen werden: Titel, Beschreibung, Ort, Teilnehmer, Kategorie, und auch nicht, aus welchem Ihrer Kalender ein Zeitfenster stammt. Die Fenster aller freigegebenen Kalender werden vorher zusammengefasst.
Die Belegung wird bei jeder Anfrage neu berechnet. Wir speichern sie nicht.
Berücksichtigt werden nur Kalender, die Sie selbst angelegt haben. Termine in Kalendern anderer Personen, in denen Sie Mitglied sind, fließen nicht ein.
Zweck: Gemeinsame Suche nach einem freien Termin. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Speicherdauer: Die Verknüpfung bis zu ihrer Auflösung; Belegungsdaten werden nicht gespeichert.
Widerruf. Sie können Ihre Einwilligung jederzeit auf drei Wegen zurücknehmen, ohne Angabe von Gründen: die Verknüpfung lösen (wirkt sofort und vollständig gegenüber dieser Person), die Freigabe eines einzelnen Kalenders zurücknehmen, oder Ihr Konto löschen. Das Lösen der Verknüpfung steht beiden Seiten offen.
Nachweis der Einwilligung. Wir halten fest, wann Sie eine Verknüpfung angefragt, bestätigt, abgelehnt oder gelöst haben und wann Sie einen Kalender für die gemeinsame Suche freigegeben oder die Freigabe zurückgenommen haben. Dazu gehört der Name des Kalenders zum Zeitpunkt der Freigabe. Wir sind dazu verpflichtet: Art. 7 Abs. 1 DSGVO verlangt, dass wir eine Einwilligung nachweisen können, und dasselbe gilt für ihren Widerruf. Termininhalte stehen in diesem Protokoll nicht, und welche Zeitfenster jemand gesehen hat, wird nirgends festgehalten.
Sie können Ihr Protokoll jederzeit unter Verknüpfungen einsehen; im Datenexport ist es als eigene Datei enthalten. Betrifft ein Eintrag zwei Personen, führen wir ihn bei beiden getrennt — so bleibt beim Löschen eines Kontos der Nachweis der anderen Seite erhalten.
Rechtsgrundlage für das Protokoll: Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit Art. 7 Abs. 1 DSGVO (rechtliche Verpflichtung). Speicherdauer: Bis zur Löschung Ihres Kontos.
8. Terminvorschläge und Erinnerungen
Beim Versand von Terminvorschlägen an Externe werden deren E-Mail-Adresse, der Vorschlag und die Antwort (Zustimmung, Ablehnung, Alternativvorschlag) gespeichert. Erinnerungen zu Terminen werden anhand der hinterlegten Zeitpunkte automatisch per E-Mail versendet.
Zweck: Terminabstimmung und Erinnerungsfunktion. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO gegenüber dem Nutzer; gegenüber externen Empfängern Art. 6 Abs. 1 lit. f DSGVO, da die Kontaktaufnahme auf Veranlassung des Nutzers erfolgt und dem berechtigten Interesse an der Terminabstimmung dient. Speicherdauer: Bis zum Löschen des Vorschlags bzw. Termins.
9. Öffentliche Buchungsseiten
Nutzer können öffentliche Buchungsseiten anlegen, über die Dritte ohne Konto Termine buchen. Buchende geben Name, E-Mail-Adresse und optional eine Nachricht an; gespeichert werden zusätzlich der gebuchte Zeitraum und ein Storno-Token.
Für diese Daten ist der Nutzer verantwortlich, der die Buchungsseite betreibt und über Zweck und Mittel entscheidet. Der Anbieter verarbeitet sie in seinem Auftrag. Für Geschäftskunden gilt dafür der Auftragsverarbeitungsvertrag unter https://calendar.ck71.com/avv.
Zum Schutz vor Missbrauch werden Zugriffe auf die Buchungsendpunkte pro IP-Adresse und pro E-Mail-Adresse gezählt und bei Überschreitung vorübergehend abgewiesen. Diese Zähler liegen ausschließlich im Arbeitsspeicher und werden nicht dauerhaft gespeichert. Ein verstecktes Formularfeld dient der Erkennung automatisierter Einsendungen; ein externer Captcha-Dienst wird bewusst nicht eingesetzt.
Zweck: Terminbuchung durch Dritte, Bestätigung und Stornierung, Abwehr von Missbrauch. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die Buchung selbst, Art. 6 Abs. 1 lit. f DSGVO für die Missbrauchsabwehr. Speicherdauer: Bis zum Löschen der Buchung oder der Buchungsseite durch den Nutzer.
10. Dateianhänge
An Termine können Dateien angehängt werden. Sie werden auf einem selbst betriebenen, S3-kompatiblen Objektspeicher unter s3.ck71.com gespeichert, der auf demselben Server in Deutschland läuft. Der Inhalt der Dateien bestimmen Sie; er kann personenbezogene Daten enthalten.
Zweck: Ablage von Anlagen zu Terminen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Bis zum Löschen des Anhangs oder des Termins.
11. Kündigungserklärungen
Wird der Vertrag über die Kündigungsschaltfläche nach § 312k BGB unter https://calendar.ck71.com/kuendigen gekündigt, werden die dort angegebenen Daten gespeichert: Art und Bezeichnung des Vertrags, eine etwaige Vertragskennung, Name, E-Mail-Adresse für die Bestätigung, Art und Zeitpunkt der Kündigung sowie bei außerordentlicher Kündigung der angegebene Grund. Zusätzlich werden der Zeitpunkt des Eingangs und die Fassung des Formulartexts festgehalten.
Diese Speicherung ist gesetzlich vorgeschrieben: § 312k Abs. 3 BGB verlangt, dass die Erklärung mit Datum und Uhrzeit gespeichert werden kann.
Zweck: Entgegennahme und Nachweis der Kündigung, Bestätigung in Textform. Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) und Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Solange der Nachweis der Kündigung erforderlich ist, längstens im Rahmen der gesetzlichen Aufbewahrungsfristen.
12. Zahlungsabwicklung über Stripe
Für kostenpflichtige Versionen wird die Zahlung über die Stripe Payments Europe Ltd., The One Building, 1 Grand Canal Street Lower, Dublin 2, Irland abgewickelt.
Übermittelte Daten: E-Mail-Adresse, Name sowie eine Kennung, die den Zahlungsvorgang dem Konto zuordnet. Die Zahlungsdaten selbst — Karten- oder Kontodaten — geben Sie unmittelbar bei Stripe ein. Der Anbieter erhält und speichert sie nicht; gespeichert werden nur die Stripe-Kennungen für Kunde und Abonnement, der gebuchte Plan und dessen Laufzeitende.
Drittlandbezug: Stripe kann Daten an die Stripe, Inc. in den USA übermitteln. Grundlage der Übermittlung sind die von der Europäischen Kommission erlassenen Standardvertragsklauseln; Stripe, Inc. ist zudem unter dem EU-US Data Privacy Framework zertifiziert.
Zweck: Abwicklung der Zahlung, Rechnungsstellung, Verwaltung des Abonnements. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die Aufbewahrung von Rechnungsbelegen Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit den handels- und steuerrechtlichen Aufbewahrungspflichten. Speicherdauer: Rechnungs- und Zahlungsbelege werden für die Dauer der gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren vorgehalten. Diese Frist bleibt von einer Kontolöschung unberührt.
Datenschutzhinweise von Stripe: https://stripe.com/de/privacy
13. E-Mail-Versand über Brevo
Transaktionale E-Mails — Bestätigung der Registrierung, Passwort-Zurücksetzung, Einladungen, Terminbestätigungen, Erinnerungen und Kündigungsbestätigungen — werden über den Dienst Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich) versendet.
Übermittelte Daten: Empfängeradresse, Empfängername und der Inhalt der jeweiligen Nachricht. Zweck: Zustellung dienstbezogener Nachrichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: Brevo speichert Zustellprotokolle für die Dauer, die zur Nachvollziehbarkeit der Zustellung erforderlich ist.
Drittlandbezug: Das Hosting erfolgt in der Europäischen Union. Bei Support, Monitoring und Content-Delivery kann ein Zugriff aus Drittländern erfolgen (unter anderem USA, Kanada, Indien). Grundlage sind Standardvertragsklauseln, das EU-US Data Privacy Framework sowie Angemessenheitsbeschlüsse der Europäischen Kommission.
Ein Newsletter oder Werbeversand findet nicht statt.
14. Hosting
Der Dienst läuft auf einem virtuellen Server der netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, im Rechenzentrum Nürnberg (Deutschland). Datenbank (Appwrite unter appwrite.ck71.com), Objektspeicher und Reichweitenmessung laufen auf derselben Maschine.
Zweck: Bereitstellung der technischen Infrastruktur. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; der Betrieb erfolgt im Rahmen eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO.
15. Datensicherung
Zur Absicherung gegen Datenverlust werden regelmäßig verschlüsselte Sicherungen erstellt. Datenbank und Dateispeicher werden täglich gesichert; die Sicherungen werden zusätzlich verschlüsselt auf ein Speichersystem übertragen, das ausschließlich unter der Kontrolle des Anbieters steht und in Deutschland betrieben wird. Übertragung und Ablage sind verschlüsselt.
Zweck: Wiederherstellbarkeit im Störungs- oder Schadensfall. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO sowie Art. 32 DSGVO (Sicherheit der Verarbeitung). Speicherdauer: Die Aufbewahrungsdauer der Sicherungen beträgt 30 Tage. Daten aus gelöschten Konten verschwinden im Rahmen der regulären Rotation aus den Sicherungen.
16. Reichweitenmessung mit Umami
Mit Ihrer Einwilligung wird Umami Analytics eingesetzt — selbst betrieben unter analytics.ck71.com auf dem in Abschnitt 14 genannten Server. Umami arbeitet ohne Cookies und ohne Fingerprinting. Erhoben werden ausschließlich aggregierte Angaben: aufgerufene Seite, verweisende Seite, ungefähre Herkunft auf Länderebene sowie Browser- und Geräteklasse. IP-Adressen werden nicht gespeichert und nicht an Dritte weitergegeben.
Zweck: Verstehen, welche Seiten genutzt werden, um den Dienst zu verbessern. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 des Digitale-Dienste-Datenschutz-Gesetzes (TDDDG). Speicherdauer: Aggregierte Auswertungen ohne Personenbezug.
Sie können Ihre Einwilligung jederzeit über die Schaltfläche „Cookie-Einstellungen" im Seitenfuß widerrufen. Nach Widerruf wird das Skript nicht mehr geladen. Der Widerruf berührt die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht.
17. Cookies und lokaler Speicher
Technisch notwendig, ohne Einwilligung:
- Sitzungs-Cookie der Anmeldung (
a_session_*) — hält Sie angemeldet. - Signiertes Cookie für passwortgeschützte Zugriffslinks — belegt, dass das Passwort korrekt eingegeben wurde. Es enthält keine personenbezogenen Daten außer der Kennung des Links.
- Cookie der Einwilligungsverwaltung — speichert Ihre Entscheidung zur Reichweitenmessung, damit Sie nicht bei jedem Besuch erneut gefragt werden.
Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG, da die Speicherung zur Bereitstellung des ausdrücklich gewünschten Dienstes unbedingt erforderlich ist.
Nur mit Einwilligung:
- Umami (siehe Abschnitt 16) — setzt selbst keine Cookies, wird aber erst nach Einwilligung geladen.
Im lokalen Speicher Ihres Browsers (localStorage) wird unter dem Schlüssel calendar-ck71:paper die gewählte Darstellung (helles oder dunkles Papier) abgelegt. Diese Angabe verlässt Ihr Gerät nicht.
18. Empfänger und Auftragsverarbeiter
| Empfänger | Zweck | Sitz | Grundlage |
|---|---|---|---|
| netcup GmbH | Hosting | Deutschland | Auftragsverarbeitung nach Art. 28 DSGVO |
| Brevo (Sendinblue SAS) | E-Mail-Versand | Frankreich; Hosting in der EU | Auftragsverarbeitung nach Art. 28 DSGVO. Bei Support, Monitoring und Content-Delivery bestehen Drittlandbezüge (u. a. USA, Kanada, Indien) auf Grundlage von Standardvertragsklauseln, dem EU-US Data Privacy Framework und Angemessenheitsbeschlüssen. |
| Stripe Payments Europe Ltd. | Zahlungsabwicklung | Irland | Art. 6 Abs. 1 lit. b DSGVO; Drittlandübermittlung über Standardvertragsklauseln |
Eine Weitergabe an weitere Dritte findet nicht statt, es sei denn, sie ist gesetzlich vorgeschrieben oder zur Durchsetzung von Rechtsansprüchen erforderlich.
19. Auftragsverarbeitung für Geschäftskunden
Nutzen Sie den Dienst, um personenbezogene Daten Dritter zu verarbeiten — etwa Termine mit Kunden oder öffentliche Buchungsseiten —, sind Sie dafür Verantwortlicher und der Anbieter Auftragsverarbeiter. Den Auftragsverarbeitungsvertrag nach Art. 28 DSGVO können Sie unter https://calendar.ck71.com/avv einsehen und abschließen.
20. Ihre Rechte
Sie haben das Recht auf
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit in einem strukturierten, gängigen Format (Art. 20 DSGVO) — der Dienst stellt dafür eine Exportfunktion bereit,
- Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO gestützt sind (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Für die Ausübung genügt eine Nachricht an carsten@ck71.de.
Beschwerderecht: Sie können sich nach Art. 77 DSGVO bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere bei der für den Anbieter zuständigen Behörde:
Die Landesbeauftragte für den Datenschutz und für das Recht auf Akteneinsicht Brandenburg, Stahnsdorfer Damm 77, 14532 Kleinmachnow
21. Löschung des Kontos
Sie können Ihr Konto jederzeit selbst in den Kontoeinstellungen löschen. Dabei werden Ihre Kalender, Termine, Anhänge, Freigaben und Buchungsseiten entfernt. Ausgenommen sind Daten, für die eine gesetzliche Aufbewahrungspflicht besteht — insbesondere Rechnungs- und Zahlungsbelege (Abschnitt 12) und Kündigungsnachweise (Abschnitt 11). Aus Sicherungen verschwinden die Daten im Rahmen der Rotation nach 30 Tage.
22. Änderungen dieser Erklärung
Diese Erklärung wird angepasst, wenn sich die Verarbeitung ändert — etwa weil Funktionen hinzukommen oder ein Dienstleister wechselt. Die jeweils aktuelle Fassung ist unter calendar.ck71.com/datenschutz abrufbar.
Stand: 30. Juli 2026