Datenschutzerklärung

Zuletzt aktualisiert: 13. Mai 2026

01

Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie diese Website besuchen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.

Datenerfassung auf dieser Website

Die Datenverarbeitung auf dieser Website erfolgt durch den Websitebetreiber. Dessen Kontaktdaten können Sie dem Abschnitt "Verantwortliche Stelle" in dieser Datenschutzerklärung entnehmen.

02

Hosting

Wir hosten unsere Website bei Vercel. Anbieter ist die Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA.

Beim Aufruf unserer Website erfasst Vercel automatisch folgende Daten in Server-Logfiles: IP-Adresse, Datum und Uhrzeit der Anfrage, Browsertyp und -version, verwendetes Betriebssystem, Referrer-URL sowie die aufgerufene Seite. Diese Daten sind technisch notwendig, um die Website stabil und sicher auszuliefern. Die Logfiles werden von Vercel automatisch nach kurzer Zeit gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der fehlerfreien Darstellung der Website).

Datenübertragung: Da Vercel ein US-Unternehmen ist, haben wir einen Auftragsverarbeitungsvertrag (AVV) abgeschlossen, der den Schutz Ihrer Daten nach EU-Standard garantiert.

Für Datenübermittlungen in die USA hat sich der Anbieter dem EU-US-Datenschutzrahmen (EU-US Data Privacy Framework) angeschlossen, das auf Basis eines Angemessenheitsbeschlusses der Europäischen Kommission die Einhaltung des europäischen Datenschutzniveaus sicherstellt.

03

Content Delivery (Sanity)

Für die Verwaltung und Auslieferung von Medieninhalten (insbesondere Bilder auf unseren Blogseiten) nutzen wir das Content-Management-System Sanity. Anbieter ist die Sanity AS, Trondheimsveien 2, 0560 Oslo, Norwegen.

Verarbeitungsvorgang: Beim Aufrufen von Blogseiten werden Bilder direkt über das Content Delivery Network (CDN) von Sanity (cdn.sanity.io) geladen. Dabei werden folgende Daten an die Server von Sanity übertragen:

Ihre IP-Adresse

Browsertyp und -version

Zeitstempel des Zugriffs

Die angeforderte Ressource (URL des Bildes)

Dies ist technisch notwendig, um die Medieninhalte performant an Ihren Browser auszuliefern.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der performanten und zuverlässigen Auslieferung von Medieninhalten über ein CDN, da eine Direktauslieferung über unsere eigenen Server zu erheblich längeren Ladezeiten führen würde. Die Beeinträchtigung Ihrer Interessen halten wir für gering, da ausschließlich technisch notwendige Daten übertragen werden und keine Profilbildung zu Werbezwecken stattfindet.

Drittlandtransfer: Sanity AS hat seinen Sitz in Norwegen (EWR). Für die CDN-Auslieferung setzt Sanity den Dienstleister Fastly, Inc. (475 Brannan St, Suite 300, San Francisco, CA 94107, USA) als Sub-Auftragsverarbeiter ein. Anfragen können daher auch über Server in den USA geroutet werden. Fastly, Inc. ist unter dem EU-US Data Privacy Framework (DPF) zertifiziert, für das ein Angemessenheitsbeschluss der EU-Kommission gemäß Art. 45 DSGVO besteht. Ergänzend gelten EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO).

Speicherdauer: Zugriffslogdaten (insbesondere IP-Adressen) werden von Sanity nach eigenen Angaben innerhalb von 90 Tagen nach Erhebung gelöscht bzw. anonymisiert. Nähere Informationen entnehmen Sie der Datenschutzrichtlinie von Sanity.

Auftragsverarbeitung: Mit Sanity AS besteht ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO, der die datenschutzkonforme Verarbeitung Ihrer Daten sicherstellt.

Datenschutzrichtlinie von Sanity

04

SSL-/TLS-Verschlüsselung

Diese Seite nutzt aus Sicherheitsgründen eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden.

05

Verantwortliche Stelle

Die verantwortliche Stelle für die Datenverarbeitung auf dieser Website ist:

Paul & Klose Softwarehouse GbR

Vertreten durch: Nico Klose und Tobias Eric Paul

Bachweg 36

54441 Ayl

Kontakt:

Telefon: 01575 8464585

E-Mail: hello@unsaiddiary.com

06

Waitlist & Newsletter (Resend)

Wenn Sie sich in unsere Waitlist eintragen, nutzen wir die von Ihnen eingegebenen Daten, um Sie über den Launch unserer App und Neuigkeiten zum Projekt zu informieren (Newsletter).

Erhobene Daten: E-Mail-Adresse, Name (optional), IP-Adresse, Zeitstempel der Anmeldung und Bestätigung.

Verfahren (Double-Opt-In): Nach der Anmeldung erhalten Sie eine Bestätigungs-E-Mail. Erst nach Klick auf den darin enthaltenen Link ist Ihre Anmeldung aktiv. Dies verhindert Missbrauch durch Dritte.

Dienstleister: Wir nutzen für den Versand Resend (Resend Inc., 2261 Market St #4039, San Francisco, CA 94114, USA). Ihre Daten werden auf den Servern von Resend gespeichert.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Widerruf: Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen (z. B. über den "Abmelden"-Link in jeder E-Mail).

Datentransfer USA: Mit Resend besteht ein Auftragsverarbeitungsvertrag inklusive EU-Standardvertragsklauseln, um ein angemessenes Datenschutzniveau sicherzustellen.

Speicherdauer: Wir speichern Ihre personenbezogenen Daten nur so lange, wie es für die Erreichung der hier genannten Verarbeitungszwecke erforderlich ist oder die vom Gesetzgeber vorgesehenen Aufbewahrungsfristen es vorschreiben.

E-Mail-Tracking: Resend kann zur Qualitätssicherung nachverfolgen, ob E-Mails geöffnet und Links angeklickt werden (Open- und Click-Tracking). Sie können dies einschränken, indem Sie in Ihrem E-Mail-Programm das automatische Laden externer Bilder deaktivieren.

07

Rate Limiting (Upstash)

Zum Schutz vor Missbrauch setzen wir auf unseren API-Endpunkten eine Ratenbegrenzung ein. Hierfür verwenden wir den Dienst Upstash (Upstash Inc., San Francisco, USA).

Erhobene Daten: Ihre IP-Adresse wird als pseudonymisierter Zähler temporär gespeichert.

Speicherdauer: Die Daten werden nach 60 Sekunden automatisch gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Sicherheit und Stabilität der Website).

Datenübertragung: Mit Upstash besteht ein Auftragsverarbeitungsvertrag. Die Verarbeitung erfolgt auf Servern in der EU und/oder den USA.

08

Cookies & Tracking

Auf unseren öffentlichen Seiten verwenden wir keine Cookies und setzen keine Tracking- oder Analyse-Tools ein. Es werden keine Werbe-Cookies oder Tracking-Pixel von Drittanbietern eingebunden.

Lediglich im redaktionellen Backend unter "/studio" werden technisch notwendige Session-Cookies gesetzt, um eine Anmeldung zu ermöglichen. Dieser Bereich ist nicht öffentlich zugänglich und nur für Redakteurinnen und Redakteure mit gültigen Zugangsdaten erreichbar (Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO bzw. § 25 Abs. 2 Nr. 2 TTDSG, technisch erforderlich).

09

Life Check-In (Selbsttest)

Auf unserer Website bieten wir einen interaktiven Selbsttest („Life Check-In" mit Ergebnis als „Alignment Score") an. Der Test besteht aus einer Reihe von Reflexionsfragen zu verschiedenen Lebensbereichen.

Verarbeitung ausschließlich lokal: Sämtliche Antworten, Zwischenstände und das berechnete Ergebnis werden ausschließlich lokal in Ihrem Browser im sogenannten localStorage Ihres Endgeräts gespeichert (Speicherschlüssel: "unsaid.checkin.v2"). Es findet keinerlei Übertragung dieser Daten an unsere Server oder an Dritte statt. Auch die Auswertung des Ergebnisses (Score, Profil, Diagramme) erfolgt vollständig im Browser auf Ihrem Gerät.

Speicherdauer: Die im localStorage abgelegten Daten verbleiben dort, bis Sie sie aktiv löschen — entweder über die im Test angebotene „Test wiederholen"-Funktion oder durch Leeren des Browser-Speichers. Da diese Daten Ihr Gerät nicht verlassen, haben wir auf sie keinen Zugriff.

Rechtsgrundlage: Die Speicherung im localStorage ist für die Funktion des Tests technisch erforderlich (Erhalt des Fortschritts zwischen den einzelnen Fragen sowie Anzeige des Ergebnisses). Sie erfolgt auf Grundlage von § 25 Abs. 2 Nr. 2 TTDSG (unbedingt erforderlicher Speicherzugriff zur Erbringung eines vom Nutzer ausdrücklich gewünschten Telemediendienstes). Eine Einwilligungspflicht besteht hierfür nicht.

Optionaler Newsletter im Anschluss: Auf der Ergebnisseite haben Sie die Möglichkeit, sich freiwillig in unsere Waitlist einzutragen. Falls Sie davon Gebrauch machen, werden ausschließlich Ihre E-Mail-Adresse und ggf. Ihr Vorname an unseren Newsletter-Dienstleister Resend übermittelt — Ihre Testantworten oder Ihr Score werden dabei nicht übertragen. Es gelten die Hinweise im Abschnitt „Waitlist & Newsletter (Resend)".

Kein Ersatz für Beratung: Der Test dient ausschließlich der persönlichen Selbstreflexion und stellt keine medizinische, psychologische oder therapeutische Diagnose oder Beratung dar.

10

Social Media (Instagram)

Auf unserer Website ist ein Link zu unserem Instagram-Profil eingebunden. Es handelt sich hierbei um einen einfachen Hyperlink, nicht um ein eingebettetes Plugin (wie z. B. ein Instagram-Feed).

Erst wenn Sie den Link anklicken und die Website von Instagram besuchen, werden Daten an die Meta Platforms Ireland Limited übertragen. Wir haben keinen Einfluss darauf, wie Instagram Ihre Daten verarbeitet.

11

Minderjährige

Unser Angebot richtet sich an Personen ab 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Sollten wir erfahren, dass eine Person unter 16 Jahren uns personenbezogene Daten übermittelt hat, werden wir diese umgehend löschen.

12

Ihre Rechte

Das geltende Datenschutzrecht gewährt Ihnen gegenüber dem Verantwortlichen hinsichtlich der Verarbeitung Ihrer personenbezogenen Daten die nachstehenden Betroffenenrechte (Auskunfts- und Interventionsrechte), wobei für die jeweiligen Ausübungsvoraussetzungen auf die angeführte Rechtsgrundlage verwiesen wird:

Auskunftsrecht gemäß Art. 15 DSGVO;

Recht auf Berichtigung gemäß Art. 16 DSGVO;

Recht auf Löschung gemäß Art. 17 DSGVO;

Recht auf Einschränkung der Verarbeitung gemäß Art. 18 DSGVO;

Recht auf Unterrichtung gemäß Art. 19 DSGVO;

Recht auf Datenübertragbarkeit gemäß Art. 20 DSGVO;

Recht auf Widerruf erteilter Einwilligungen gemäß Art. 7 Abs. 3 DSGVO;

Recht auf Beschwerde gemäß Art. 77 DSGVO.

Zuständige Aufsichtsbehörde ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Postfach 30 40, 55020 Mainz, E-Mail: poststelle@datenschutz.rlp.de.

13

Widerspruchsrecht

WENN WIR IM RAHMEN EINER INTERESSENABWÄGUNG IHRE PERSONENBEZOGENEN DATEN AUFGRUND UNSERES ÜBERWIEGENDEN BERECHTIGTEN INTERESSES VERARBEITEN, HABEN SIE DAS JEDERZEITIGE RECHT, AUS GRÜNDEN, DIE SICH AUS IHRER BESONDEREN SITUATION ERGEBEN, GEGEN DIESE VERARBEITUNG WIDERSPRUCH MIT WIRKUNG FÜR DIE ZUKUNFT EINZULEGEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN. EINE WEITERVERARBEITUNG BLEIBT ABER VORBEHALTEN, WENN WIR ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN KÖNNEN, DIE IHRE INTERESSEN, GRUNDRECHTE UND GRUNDFREIHEITEN ÜBERWIEGEN, ODER WENN DIE VERARBEITUNG DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN DIENT.

WERDEN IHRE PERSONENBEZOGENEN DATEN VON UNS VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, HABEN SIE DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG SIE BETREFFENDER PERSONENBEZOGENER DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN. SIE KÖNNEN DEN WIDERSPRUCH WIE OBEN BESCHRIEBEN AUSÜBEN.

MACHEN SIE VON IHREM WIDERSPRUCHSRECHT GEBRAUCH, BEENDEN WIR DIE VERARBEITUNG DER BETROFFENEN DATEN ZU DIREKTWERBEZWECKEN.

14

Änderungen dieser Datenschutzerklärung

Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen oder bei Änderungen unseres Dienstes anzupassen. Die jeweils aktuelle Fassung finden Sie stets auf dieser Seite.

Bei Fragen erreichen Sie uns unter hello@unsaiddiary.com

Datenschutzerklärung — Unsaid