Diese Datenschutzrichtlinie erläutert, wie die LifeCord-Anwendung („LifeCord“, „Dienst“) personenbezogene Daten und kontorelevante Inhalte erhebt, verarbeitet, speichert und löscht.
LifeCord ist ein Lebens-Workspace, der Ihnen hilft, Ihren persönlichen Bereich zu organisieren (Aufgaben, Notizen, Gewohnheiten, Ziele, Kalender, Finanzen und geteilte Workspaces). Diese Richtlinie gilt für den Dienst unter https://www.lifecord.store.
Dieser Text ist ein produktreifer Entwurf; er ersetzt keine unabhängige Rechtsberatung und ist kein offizielles Compliance-Zertifikat.
1. Geltungsbereich
Diese Richtlinie umfasst die LifeCord-Webanwendung, zugehörige API-Endpunkte, Sitzungsverwaltung, Cloud-Synchronisation und optionale Drittanbieter-Integrationen, die der Nutzer verbindet.
Der Dienst wird vom Anwendungsbetreiber bereitgestellt. Ein Firmenname wird in diesem Text nicht erfunden; für den Kontakt wird eine Support-E-Mail verwendet.
2. Erhobene Daten
LifeCord verarbeitet nur Daten, die zur Bereitstellung des Dienstes erforderlich sind, oder Daten, die Sie eingeben. Wichtige Kategorien sind:
- Kontodaten: Name, E-Mail, Authentifizierungs-IDs und Profilpräferenzen.
- Authentifizierungs- und Sitzungsdaten: Sitzungs-Cookies / -token, Sitzungsdauern und Geräte-/Sitzungsmetadaten (z. B. letzte Aktivität, Geräte- oder Sitzungsbezeichnungen).
- Workspace-Inhalte: Aufgaben, Notizen, Gewohnheiten, Ziele, Pläne, Einkaufslisten, Aktivitätsaufzeichnungen und andere Inhalte in persönlichen / Paar- / Familien-Workspaces.
- Kalenderintegrationsdaten: bei Verbindung mit Google Calendar autorisierte Kalender- und Ereignisinformationen sowie Sync-Status.
- Gmail-Integrationsdaten (falls aktiviert): nur Nachrichtenübersichten / Metadaten, die für die angeforderte Funktion nötig sind; nicht für Werbung.
- Finanzdaten: Transaktionen, Budget- / Kontenaufzeichnungen und geteilte Ausgaben, die Sie eingeben oder importieren (zu Informations- / persönlichen Tracking-Zwecken).
- Smart-Home-Integrationsdaten (falls aktiviert): Verbindungskonfiguration und Statusübersichten zu Home Assistant oder ähnlichen Systemen.
- Technische Protokolle und Sicherheitsereignisse: Fehler-, Zugriffs- und sicherheitsbezogene Ereignisaufzeichnungen (soweit möglich begrenzt und verhältnismäßig).
3. Cookies, localStorage und Cloud-Quelle
LifeCord kann Cookies zur Sitzungsverwaltung verwenden. On-Device-localStorage kann für Präferenzen, temporären Cache und Offline- / Schnelllade-Erlebnis genutzt werden.
localStorage ist eine gerätespezifische Cache- / Präferenzschicht; die dauerhafte Cloud-Quelle der Wahrheit ist die Postgres-Datenbank. Die Synchronisation über mehrere Geräte läuft über diese Cloud-Quelle.
Sie können Cookies und lokalen Speicher in den Browsereinstellungen löschen; dies kann die Sitzung beenden oder den lokalen Cache löschen.
4. Verarbeitungszwecke
Ihre Daten werden zu folgenden Zwecken verarbeitet:
- Kontoerstellung, Anmeldung, Sitzungssicherheit und Geräte- / Sitzungsverwaltung.
- Bereitstellung persönlicher und geteilter Workspace-Funktionen.
- Synchronisation über mehrere Geräte, Benachrichtigungen und (falls aktiviert) Echtzeit- / Polling-Updates.
- Betrieb optionaler Drittanbieter-Integrationen (z. B. Google Calendar / Gmail, Smart Home) mit Ihrer Autorisierung.
- Sicherheit, Missbrauchsprävention, Debugging und Dienstkontinuität.
- Erfüllung nutzerseitiger Datenexport- und Kontolöschungsanfragen.
5. Nutzung von Google-API-Daten
Wenn Sie Ihr Google-Konto verbinden, kann LifeCord über Google APIs nur auf Daten zugreifen, um die von Ihnen gewünschten Integrationen bereitzustellen. Typische Beispiele: Google-Calendar-Ereignisse und (falls die Funktion aktiviert ist) begrenzter Gmail-Nachrichten- / Metadatenzugriff.
Google-Nutzerdaten werden nicht verkauft. Sie werden nicht für Anzeigen-Targeting, Anzeigenmessung oder den Aufbau eines eigenständigen Werbeprofils verwendet.
Der Zugriff hängt von Ihrer Autorisierung ab und kann in den Google-Kontoeinstellungen oder in der LifeCord-Verbindungsverwaltung widerrufen werden. Nach dem Widerruf stoppt neuer Zugriff; verbleibende lokale / Serverdatensätze werden gemäß Lösch- oder Trennungsabläufen bereinigt.
Externe Verbindungstoken (Access- / Refresh-Token) werden — soweit in der Anwendung umgesetzt — mit Verschlüsselung at rest gespeichert. LifeCord beansprucht keine Ende-zu-Ende-Verschlüsselung.
LifeCord strebt an, Google-Nutzerdaten im Einklang mit der Google API Services User Data Policy (einschließlich Limited-Use-Anforderungen) zu nutzen, soweit anwendbar. Diese Aussage ist kein Zertifikat und keine unabhängige Prüfaussage.
6. Drittanbieterdienste
Zur Bereitstellung des Dienstes werden Infrastrukturanbieter genutzt. Diese Anbieter können Daten technisch verarbeiten, um den Dienst zu hosten oder auszuführen. Absolute Formulierungen wie „Daten werden niemals geteilt“ werden nicht verwendet.
- Vercel — Anwendungs-Hosting und Edge- / Serverausführung.
- Neon — Postgres-Datenbank-Hosting.
- Google APIs — Kalender- / Gmail-Integrationen mit Nutzerautorisierung.
- GitHub — Quellcode und Deployment-Integration; nicht als Produktdatenbank für Endnutzerinhalte genutzt (außer Deployment-Logs / CI; Nutzer-Workspace-Daten werden dort nicht gespeichert).
7. Sicherheitsmaßnahmen
LifeCord wendet angemessene technische und organisatorische Maßnahmen an, wie Authentifizierung, Sitzungsverwaltung, Zugriffskontrollen, verschlüsselte Speicherung externer Integrationstoken (soweit umgesetzt) und Produktionskonfigurationskontrollen.
Kein Online-Dienst ist zu 100 % sicher. Bei einem ungewöhnlichen Sicherheitsvorfall werden angemessene Benachrichtigungs- und Risikominderungsmaßnahmen ergriffen.
8. Aufbewahrungsfristen
Konto- und Workspace-Daten werden zur Bereitstellung des Dienstes gespeichert, solange das Konto aktiv ist. Sitzungen können durch Ablauf oder Widerruf durch Nutzer / System enden.
Nach einer Kontolöschungsanfrage sollen Daten innerhalb eines angemessenen Zeitraums aus Produktionssystemen entfernt werden, vorbehaltlich rechtlicher Pflichten und Sicherheitsbackups. Bei Wiederherstellung aus Backups kann die Bereinigung verzögert sein.
Technische Protokolle können für Zeiträume aufbewahrt werden, die Sicherheits- und Betriebsbedarf angemessen sind.
9. Nutzerrechte
Im Rahmen des anwendbaren Rechts können Sie Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und (soweit anwendbar) Übertragbarkeit verlangen.
LifeCord kann produktinterne Datenexportfunktionen anbieten. Kontolöschungsanfragen können über die Support-E-Mail gestellt werden; eine Identitätsprüfung kann erforderlich sein.
In geteilten (Paar- / Familien-) Workspaces können andere Mitglieder ebenfalls auf Inhalte zugreifen; Lösch- oder Zugriffsanfragen hängen von der Mitgliedschaft und Ihren Berechtigungen ab.
10. Kinder / Minderjährige
LifeCord richtet sich nicht an Kinder unter 13 Jahren. Wird bekannt, dass Daten eines Minderjährigen wissentlich erhoben wurden, werden angemessene Schritte zur Kontoschließung und Datenlöschung unternommen.
11. Internationale Datenverarbeitung
Infrastrukturanbieter (z. B. Vercel, Neon, Google) können Daten in verschiedenen Ländern verarbeiten oder hosten. Mit der Nutzung des Dienstes erkennen Sie an, dass solche Übermittlungen zur Bereitstellung erforderlich sein können.
12. Richtlinienänderungen
Diese Richtlinie kann von Zeit zu Zeit aktualisiert werden. Bei wesentlichen Änderungen wird das Datum „Zuletzt aktualisiert“ erneuert und nach Möglichkeit über die Anwendung oder Website informiert. Die weitere Nutzung nach Veröffentlichung einer aktualisierten Richtlinie kann als Annahme der Änderungen gelten.
13. Kontakt
Bei Datenschutzfragen, Datenexport oder Kontolöschung: die Support-E-Mail-Adresse (Kontaktlink in der Fußzeile). Geben Sie in Ihrer Anfrage Ihre LifeCord-Konto-E-Mail an.
Kontakt: ssefakoccc@gmail.com