Datenschutzerklärung
Daili-App, app.daili.app und daili.app · Stand:
Daili ist ein privater Familienplaner. Wir haben ihn so gebaut, dass die Pläne eurer Familie eurer Familie gehören: keine Werbung, kein Tracking, kein Datenverkauf. Diese Seite erklärt in einfacher Sprache, welche Daten die App braucht, wozu — und welche Rechte du hast.
1. Verantwortlicher
Ammar Khatib
Kajetan-Sweth-Straße 8, 6020 Innsbruck, Österreich
E-Mail: support@daili.app
2. Diese Website
daili.app ist eine statische Website. Sie setzt keine Cookies, nutzt keine Analyse-Tools und lädt keine fremden Schriften oder Skripte. Unser Hoster speichert automatisch kurzlebige Server-Logs (IP-Adresse, Zeitpunkt, aufgerufene Seite) zur Absicherung des Betriebs; für etwas anderes verwenden wir sie nicht. Rechtsgrundlage: berechtigtes Interesse an einer sicheren Website (Art. 6 Abs. 1 lit. f DSGVO).
Abgesehen vom Laden ihrer Seiten sendet diese Website von sich aus nichts. Das tun nur zwei freiwillige Dinge, die du selbst nutzt: das Newsletter-Formular und das Feedback im Hilfe-Center weiter unten. Das einzige Formular auf dieser Website ist die Newsletter-Anmeldung unter unseren Blogbeiträgen: Sie sendet die E-Mail-Adresse, die du einträgst, an unseren eigenen Server (api.daili.app) und sonst nichts — siehe „Newsletter (optional)" in Abschnitt 4.
Feedback im Hilfe-Center (freiwillig). Wenn du bei einem Hilfe-Artikel auf „Was this helpful?“ tippst oder eine Suche im Hilfe-Center nichts findet, sendet dein Browser eine anonyme Zählung an unseren eigenen Server (api.daili.app): welcher Artikel und ja/nein, oder den Suchtext. Sie enthält keinen Namen, kein Konto, kein Cookie und keine Geräte-ID. Deine IP-Adresse speichern wir dazu nicht, nur das Datum. Suchtexte, die wie eine E-Mail-Adresse oder Telefonnummer aussehen, verwerfen wir, und nach 180 Tagen löschen wir alles. Wir nutzen das nur, um die Hilfe-Artikel zu verbessern. Rechtsgrundlage: berechtigtes Interesse an hilfreichen Hilfe-Seiten (Art. 6 Abs. 1 lit. f DSGVO).
3. Die Web-App (app.daili.app)
Daili läuft auch im Browser unter app.daili.app. Die Web-App setzt keine Cookies und nutzt keine Analyse-Tools. Die Schriften kommen von unserem eigenen Server, die Web-App lädt beim Start also keine fremden Schriften oder Skripte.
Statt eines Cookies legt dein Browser deinen Anmelde-Token in seinem eigenen lokalen Speicher ab. Dieser Token weist unserem Server nach, dass eine Anfrage von dir kommt; beim Abmelden wird er gelöscht. Daneben speichert der Browser einige Anzeige-Einstellungen, damit die App beim nächsten Mal gleich aussieht: Sprache und Farbschema, die zuletzt genutzte Kalenderansicht, welche Kacheln auf der Startseite sichtbar sind, ob die Seitenleiste eingeklappt ist, und deine Standard-Erinnerungszeit. Diese Einstellungen bleiben auf deinem Gerät, werden nie an uns gesendet und bleiben, bis du die Website-Daten deines Browsers löschst. Alles, was hier liegt, ist entweder für die Anmeldung unbedingt erforderlich oder eine Einstellung, die du selbst gewählt hast — deshalb gibt es kein Cookie-Banner.
Anmeldung mit Google oder Apple (optional). Nur wenn du Social-Login wählst, öffnet sich ein Pop-up, das über Firebase Authentication läuft — genau wie in der Telefon-App. Meldest du dich mit E-Mail-Adresse und Passwort an, läuft überhaupt kein Code von Google oder Apple.
Browser-Benachrichtigungen (optional). Nur wenn du sie einschaltest und dein Browser die Erlaubnis erteilt, registriert die Web-App einen Service Worker und holt sich einen Geräte-Token von Firebase Cloud Messaging. Dieser Token und seine Gerätenummer liegen dann im lokalen Speicher, und eine Kopie deines Anmelde-Tokens liegt in der Browser-Datenbank (IndexedDB), damit die Schaltflächen einer Benachrichtigung auch dann funktionieren, wenn kein Daili-Tab offen ist. Schaltest du Benachrichtigungen ab oder meldest du dich ab, wird das alles entfernt.
4. Daten, die die App verarbeitet
Kontodaten. Bei der Registrierung speichern wir Anzeigename, E-Mail-Adresse und Passwort (nur als sicherer Hash — wir können es nicht lesen). Optional: Profilbild und Spracheinstellung. Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
Anmeldung mit Google oder Apple (optional). Bei Social-Login läuft die Anmeldung über Firebase Authentication (Google Ireland Ltd.). Wir erhalten Name, E-Mail-Adresse (bei Apple auf Wunsch eine Weiterleitungs-Adresse) und eine technische Nutzer-ID. Dein Google- oder Apple-Passwort sehen wir nie.
Familieninhalte. Alles, was eure Familie in der App anlegt, liegt auf unserem Server, damit eure Familienmitglieder es sehen können: Termine und Erinnerungen, Einkaufs- und To-do-Listen, Rezepte und Essenspläne, Geburtstage und Feste, Adressen abonnierter externer Kalender sowie Mitglieder-Profile — auch verwaltete Profile für Kinder (Name, optional Geburtstag, optional Bild), die ein Elternteil anlegt und kontrolliert. Diese Inhalte sehen nur Mitglieder eurer Familie — nie andere Nutzer, nie die Öffentlichkeit.
Verbundene Kalender (optional). Wenn du den Kalender deines Telefons hinzufügst, werden diese Termine nur auf deinem Gerät gelesen und angezeigt — sie werden nie auf unsere Server hochgeladen, und deine Familie kann sie nicht sehen. Wenn du einen Google- oder Outlook-Kalender verbindest, liest Daili die von dir ausgewählten Kalender (nur lesend) und speichert deren Termine auf unserem Server, damit du — und nur wenn du es möchtest, deine Familie — sie im Familienkalender siehst. Du kannst die Verbindung jederzeit trennen; die übernommenen Termine und Zugriffsschlüssel werden dann gelöscht. Wie Daili mit Google-Kalenderdaten umgeht — was es liest, an wen sie weitergegeben werden und wie sie geschützt sind —, beschreibt Abschnitt 5.
KI-Funktionen (optional). Einige Funktionen bitten die KI Gemini von Google um Hilfe, und zwar nur, wenn sie ausdrücklich gestartet werden: ein YouTube-Video, ein Foto oder einen Screenshot in ein Rezept verwandeln, Termine aus einem fotografierten Brief lesen und Abendessen für die Woche vorschlagen. Dafür werden der Video-Link, das Foto oder – bei Vorschlägen – die Rezepttitel, die zuletzt gegessenen Mahlzeiten und der eingegebene Wunsch einmalig an Google (Google Ireland Ltd.) übermittelt und nur zur Beantwortung verwendet. Fotos werden einmal gelesen und nie auf unseren Servern gespeichert; Google verwendet diese Daten nicht zum Training seiner Modelle. Jede Familie hat eine monatliche Anzahl an KI-Aktionen; wir zählen sie, sonst nichts.
Kontakte (optional). Wenn du „Geburtstage importieren" nutzt, zeigt die App dein Adressbuch auf deinem Gerät, damit du Einträge auswählen kannst; nur die Namen und Geburtstage, die du ankreuzt, werden an unseren Server gesendet. Dein Adressbuch selbst wird nie hochgeladen.
Foto- & Dokumenten-Tresor. Dateien im Tresor liegen nur auf deinem Gerät. Sie werden nie auf unsere Server hochgeladen und sind nicht Teil unserer Sicherungen.
Push-Nachrichten. Für Erinnerungen registriert die App einen technischen Geräte-Token bei Firebase Cloud Messaging (Google). Du kannst Benachrichtigungen jederzeit in den Systemeinstellungen abschalten; Erinnerungen kommen dann einfach nicht mehr.
Wand-Display (optional). Wenn jemand in deiner Familie ein E-Paper-Display von TRMNL mit Daili verbindet, sendet unser Server dem Display eine Übersicht der nächsten Tage: Termine, To-dos, Einkaufsartikel, Mahlzeiten und Geburtstage eurer Familie. Sie wird an TRMNL gesendet, das Unternehmen, das den Display-Dienst betreibt, damit das Display sie anzeigen kann. Private Termine und Kalender, die nicht mit der Familie geteilt sind, werden nie gesendet. Entfernst du das Daili-Plugin in TRMNL, endet die Übertragung.
E-Mails. Konto-E-Mails (Bestätigung, Passwort-Zurücksetzen, Einladungen) versenden wir über Brevo, einen EU-Anbieter.
Newsletter (optional). Nur wenn du ihn einschaltest — in der App, in der Web-App, bei der Registrierung oder über das Formular in unserem Blog — senden wir dir einen Newsletter: etwa eine E-Mail pro Monat mit neuen Funktionen und Tipps. Wir speichern deine E-Mail-Adresse, deine Sprache, wo du dich angemeldet hast und das Datum deiner Einwilligung — als Nachweis dieser Einwilligung. Versendet wird der Newsletter über Brevo (Sendinblue SAS, Frankreich, EU), das diese Daten in unserem Auftrag verarbeitet. Wenn du dich über das Blog-Formular anmeldest oder deine E-Mail-Adresse noch nicht bestätigt hast, schickt Brevo zuerst eine Bestätigungs-E-Mail; vorher wird nichts anderes versendet. Newsletter-E-Mails enthalten keine Zählpixel und keine getrackten Links. Du kannst dich jederzeit abmelden — über den Link in jedem Newsletter, den Schalter in der App oder Web-App, oder indem du uns schreibst; du wirst dann aus der Liste entfernt. Löschst du dein Konto, wirst du auch aus dem Newsletter gelöscht. Rechtsgrundlage: deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst, ohne dass der bisherige Versand davon berührt wird.
Feedback im Hilfe-Center der App (freiwillig). Das Hilfe-Center der App lädt die Hilfe-Artikel von unserer Website (daili.app). Wenn du auf „War das hilfreich?“ tippst oder eine Suche in der Hilfe nichts findet, sendet die App eine anonyme Zählung an unseren eigenen Server: welcher Artikel und ja/nein, oder den Suchtext, dazu die App-Version, die Plattform (iOS/Android) und die Sprache. Sie wird ohne dein Konto, ohne Geräte-ID und ohne Anmelde-Token gesendet, deshalb können wir sie dir nicht zuordnen. Nach 180 Tagen löschen wir sie. Rechtsgrundlage: berechtigtes Interesse an einer nützlichen Hilfe (Art. 6 Abs. 1 lit. f DSGVO).
Was die App nicht sammelt. Kein Standort. Keine Werbe-ID. Keine Analyse- oder Tracking-Tools in der App. Dein Adressbuch und der Kalender deines Telefons bleiben auf deinem Gerät.
5. Google-Nutzerdaten
Dieser Abschnitt erklärt, wie Daili auf Google-Nutzerdaten zugreift, sie verwendet, speichert, weitergibt und schützt: die Daten, die wir von Google erhalten, wenn du einen Google-Kalender verbindest oder dich mit Google anmeldest.
Worauf wir zugreifen
Nur wenn du auf „Google Kalender verbinden“ tippst und auf dem Einwilligungsbildschirm von Google zustimmst, erhält Daili lesenden Zugriff mit diesen Berechtigungen:
calendar.calendarlist.readonly— die Liste deiner Kalender (Name und Farbe), damit du auswählen kannst, welche Kalender Daili anzeigt;calendar.events.readonly— die Termine der von dir ausgewählten Kalender;openidundemail— die E-Mail-Adresse des Google-Kontos, damit du siehst, welches Konto verbunden ist.
Daili legt in deinem Google-Kalender nie etwas an, ändert nichts und löscht nichts. Wenn du dich mit Google anmeldest (Abschnitt 4), erhalten wir nur deinen Namen, deine E-Mail-Adresse und eine technische Nutzer-ID und verwenden sie nur für die Anmeldung.
Wofür wir sie verwenden
Wir verwenden Google-Nutzerdaten nur, um die Termine der von dir ausgewählten Kalender in Daili anzuzeigen: im Familienkalender der App und der Web-App, in deinen Startbildschirm-Widgets, in den Morgen- und Abend-Übersichten als Benachrichtigung, wenn du sie einschaltest, und auf einem Wand-Display der Familie, wenn eure Familie eines verbindet. Wir verwenden Google-Nutzerdaten nicht für Werbung, wir verkaufen sie nicht, wir erstellen damit keine Profile und wir verwenden sie nicht, um Modelle künstlicher Intelligenz oder maschinellen Lernens zu entwickeln, zu verbessern oder zu trainieren. Google-Kalenderdaten werden nie an die KI-Funktionen gesendet, die in Abschnitt 4 beschrieben sind.
Was wir speichern
Für jeden Termin: Titel, Ort, Beginn und Ende, ob er ganztägig ist, und seine Zeitzone. Für jeden ausgewählten Kalender: seinen Namen und seine Farbe. Für die Verbindung: die E-Mail-Adresse des Google-Kontos und die Zugriffsschlüssel (OAuth-Tokens), die Google uns gibt. Beschreibungen, Gäste und Anhänge von Terminen speichern wir nicht. Diese Daten liegen auf dem Daili-Server in der EU (Abschnitt 7); die App behält eine Kopie auf deinem Gerät, damit dein Kalender auch offline funktioniert.
An wen wir Google-Nutzerdaten weitergeben, übermitteln oder offenlegen
Wir verkaufen Google-Nutzerdaten nicht, und wir geben sie an niemanden weiter, übermitteln sie nicht und legen sie nicht offen — außer in diesen Fällen:
- Deine Familienmitglieder — nur die Kalender, bei denen du „Mit Familie teilen“ einschaltest. Einen Kalender, den du privat hältst, siehst nur du.
- Dienstleister, die Daili für uns betreiben — die Host Europe GmbH (Deutschland), die unseren Server und unsere Datenbank hostet, und Google (Firebase Cloud Messaging), das unsere Benachrichtigungen zustellt. Wenn du die Übersichts-Benachrichtigung einschaltest, enthält sie die Titel der Termine dieses Tages. Diese Dienstleister verarbeiten die Daten nur in unserem Auftrag, um Daili zu betreiben.
- TRMNL — nur wenn jemand in deiner Familie ein E-Paper-Display von TRMNL mit Daili verbindet: Termine aus Kalendern, die mit der Familie geteilt sind, werden an TRMNL gesendet, damit das Display sie anzeigen kann. Private Kalender werden nie gesendet.
- Wenn das Gesetz es verlangt — zum Beispiel bei einer verbindlichen Anordnung eines Gerichts oder einer Behörde, und nur soweit erforderlich.
Wir geben Google-Nutzerdaten nie an Werbetreibende, Datenhändler oder KI-Unternehmen, und wir übermitteln sie nicht an Dritte und legen sie ihnen nicht offen, für keinen anderen Zweck als die in diesem Abschnitt genannten.
Wie wir Google-Nutzerdaten schützen
- Verschlüsselte Übertragung: Jede Verbindung zwischen der App oder Web-App, unserem Server und Google läuft über HTTPS (TLS).
- Verschlüsselte Zugriffsschlüssel: Die Zugriffsschlüssel von Google (OAuth-Tokens) sind in unserer Datenbank mit AES-256 verschlüsselt. Sie verlassen unseren Server nie und werden nie an die App oder den Browser gesendet.
- Zugriffskontrolle: Jede Anfrage muss angemeldet sein. Bevor der Server einen Termin zurückgibt, prüft er, dass du zur Familie gehörst und dass der Kalender dir gehört oder mit der Familie geteilt ist.
- Minimale Berechtigungen: Daili fragt nur nach lesenden Berechtigungen und speichert nur die oben genannten Felder.
- Begrenzter Personalzugriff: Nur der Entwickler von Daili (Abschnitt 1) hat administrativen Zugriff auf den Server und die Datenbank.
Abschnitt 6 beschreibt die Sicherheitsmaßnahmen, die alle deine Daten schützen.
Wie lange wir sie speichern und wie du sie löschst
- Daili aktualisiert die ausgewählten Kalender regelmäßig. Ein Termin, den du in Google löschst, verschwindet bei der nächsten Aktualisierung auch aus Daili.
- Wenn du Google in Daili trennst (Kalender → Einstellungen → das verbundene Konto → Trennen), widerrufen wir unseren Zugriff bei Google und löschen sofort die Zugriffsschlüssel, die Kalenderliste und alle übernommenen Termine.
- Wenn du dein Daili-Konto löschst, werden alle Google-Nutzerdaten mit gelöscht, spätestens nach der 30-tägigen Frist (Abschnitt 8).
- Du kannst den Zugriff von Daili auch jederzeit in deinem Google-Konto unter myaccount.google.com/permissions entfernen. Daili kann deinen Kalender dann nicht mehr lesen; trenne die Verbindung zusätzlich in Daili, damit auch die bei uns gespeicherte Kopie gelöscht wird.
Limited Use (eingeschränkte Nutzung)
Die Nutzung und Übertragung von Informationen, die Daili über Google-APIs erhält, an andere Apps erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).
6. Wie wir deine Daten schützen
Wir schützen alle Daten in Daili — auch Google-Nutzerdaten — mit diesen Maßnahmen:
- Verschlüsselte Übertragung: Die App, die Web-App und diese Website sprechen mit unserem Server nur über HTTPS (TLS).
- Passwörter speichern wir nur als sicheren Hash (bcrypt). Niemand, auch wir nicht, kann sie lesen.
- Zugriffsschlüssel für verbundene Kalenderkonten sind in der Datenbank verschlüsselt (AES-256) und verlassen unseren Server nie.
- Zugriffskontrolle: Jede Anfrage muss angemeldet sein, und der Server gibt nur Daten deiner eigenen Familie zurück. Private Einträge siehst nur du.
- Hosting in der EU: Unser Server und unsere Datenbank werden von der Host Europe GmbH in einem professionellen Rechenzentrum in der EU gehostet.
- Wenige Personen, wenige Daten: Nur der Entwickler von Daili hat administrativen Zugriff, und wir erheben nur, was eine Funktion braucht — kein Standort, keine Werbe-ID, kein Tracking.
- Wenn etwas schiefgeht: Sollte es je zu einer Datenpanne kommen, informieren wir die Datenschutzbehörde und die Betroffenen, wie es die DSGVO verlangt (Art. 33 und 34 DSGVO).
7. Wo deine Daten liegen
Der Daili-Server wird von der Host Europe GmbH in der Europäischen Union (Deutschland) betrieben. Firebase Authentication und Firebase Cloud Messaging sind Dienste von Google; Google kann begrenzte technische Daten (etwa Geräte-Tokens) unter den EU-Standardvertragsklauseln auch außerhalb der EU verarbeiten. Gemini-Anfragen können von Google unter den EU-Standardvertragsklauseln auch auf Servern außerhalb der EU verarbeitet werden.
8. Speicherdauer
Deine Daten bleiben, solange dein Konto besteht. Löschst du dein Konto, wird es sofort deaktiviert, 30 Tage aufbewahrt (falls du es dir anders überlegst — per E-Mail-Link wiederherstellbar) und danach endgültig gelöscht. Deine Daten kannst du jederzeit als Datei exportieren (Einstellungen → Profil → Meine Daten herunterladen).
9. Kinder
Daili ist für Familien gemacht. Konten für Kinder legt ein Elternteil bzw. Erziehungsberechtigter an und verwaltet sie: entweder als verwaltetes Profil ohne Login oder über eine persönliche Einladung durch einen Familien-Admin. Eltern können das Profil eines Kindes samt Daten jederzeit entfernen.
10. Deine Rechte
- Auskunft über deine gespeicherten Daten (der In-App-Export deckt das ab)
- Berichtigung falscher Daten, Löschung, Einschränkung der Verarbeitung
- Datenübertragbarkeit (die Export-Datei)
- Widerspruch gegen Verarbeitung auf Basis berechtigten Interesses
Schreib einfach an support@daili.app. Außerdem hast du das Recht auf Beschwerde bei der österreichischen Datenschutzbehörde (dsb.gv.at).
11. Änderungen
Wenn Daili neue Funktionen bekommt, die den Umgang mit Daten ändern, aktualisieren wir diese Seite und passen das Datum oben an.
12. Sprache
Diese Erklärung ist auf Englisch und Deutsch verfasst. Übersetzungen in andere Sprachen dienen der Verständlichkeit; bei Abweichungen gilt die englische Fassung.
daili