Datenschutzerklärung

Last updated: 2026-05-31

Zweck dieser Richtlinie

Diese Datenschutzerklärung erläutert, wie, wann und warum die timeghost Solutions GmbH Informationen über Einzelpersonen erhebt, wie, zu welchen Zwecken und auf welcher Grundlage diese personenbezogenen Daten anschließend verarbeitet werden, wer sie verarbeitet und welche Rechte Einzelpersonen in Bezug auf ihre personenbezogenen Daten haben. Sie erläutert außerdem unseren Umgang mit Cookies und ähnlichen Technologien. Die hier verwendeten Begriffe (z. B. "Verantwortlicher", "Auftragsverarbeiter", "betroffene Person") haben die Bedeutung der EU-Datenschutz-Grundverordnung (Verordnung (EU) 2016/679, "DSGVO").

Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist die timeghost Solutions GmbH, Reichenaustr. 11a, 78467 Konstanz, Deutschland. Telefon: +49 7531 9783000, E-Mail: info@timeghost.io.

Soweit Sie als Workspace-Inhaber Inhalte und Daten in einem Arbeitsbereich verarbeiten, sind Sie der Verantwortliche für diese Workspace-Daten; die timeghost Solutions GmbH verarbeitet diese Daten in Ihrem Auftrag als Auftragsverarbeiter.

Datenschutzbeauftragter

Gemäß Artikel 37 DSGVO und § 38 Bundesdatenschutzgesetz (BDSG) haben wir einen Datenschutzbeauftragten benannt:

E.O.

timeghost Solutions GmbH, Reichenaustr. 11a, 78467 Konstanz, Deutschland

Telefon: +49 7531 9783000 · E-Mail: info@timeghost.io

Welche Daten wir erheben

Je nach Art der Nutzung verarbeiten wir folgende Kategorien von Informationen:

  • Profildaten: Daten, die Sie im Rahmen von Verträgen und der Nutzung des Dienstes angeben (z. B. Name, E-Mail-Adresse, Profilbild) sowie Einladungs-E-Mail-Adressen.
  • Abrechnungsdaten: Bei kostenpflichtigen Plänen Name und Anschrift des Zahlungspflichtigen, ggf. E-Mail-Adresse und USt-IdNr. Zahlungsdaten werden vom Zahlungsdienstleister Paddle verarbeitet.
  • Nutzungsdaten: Automatisch erfasste Daten wie IP-Adresse, ungefährer Standort, Zeitpunkt der Anmeldung, Anwendungstyp und -version sowie Protokolldaten.
  • Cookie-Daten: Informationen, die über Cookies und ähnliche Technologien erhoben werden (siehe Abschnitt Cookies).
  • Daten Dritter: Daten, die im Rahmen der Microsoft-365-Integration verarbeitet werden, sowie weitere von Ihnen bereitgestellte Informationen.

Zwecke und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten insbesondere zur Erbringung und Weiterentwicklung des Dienstes, zur Vertragserfüllung, zur Kommunikation mit Ihnen, zur Gewährleistung von Sicherheit sowie zur Erfüllung rechtlicher Pflichten. Rechtsgrundlagen sind je nach Fall die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), die Erfüllung rechtlicher Verpflichtungen (Art. 6 Abs. 1 lit. c DSGVO), unsere berechtigten Interessen (Art. 6 Abs. 1 lit. f DSGVO) oder Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).

KI-Funktionen

Für die KI-gestützte Erstellung, Erweiterung und Überarbeitung von Mind-Maps werden die von Ihnen eingegebenen Inhalte (Prompts) sowie ggf. ausgewählte Knoten an Azure OpenAI übermittelt und dort verarbeitet. Die Verarbeitung erfolgt in einer Region innerhalb der Europäischen Union. Es werden nur die für die jeweilige Anfrage erforderlichen Inhalte übertragen, und die übermittelten Daten werden nicht zum Training der KI-Modelle verwendet. Rechtsgrundlage ist die Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) bzw. unser berechtigtes Interesse an der Bereitstellung der KI-Funktionen (Art. 6 Abs. 1 lit. f DSGVO).

Cookies

Bei der Nutzung unserer Web- und Cloud-Anwendungen sowie unserer Websites setzen wir technisch notwendige (Erstanbieter-)Cookies ein, die für den Betrieb, die Anmeldung und die Sicherheit des Dienstes erforderlich sind. Sollten darüber hinaus Cookies zu Analyse- oder Marketingzwecken eingesetzt werden, erfolgt dies ausschließlich auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie jederzeit mit Wirkung für die Zukunft widerrufen können. Sie können Cookies über die Einstellungen Ihres Browsers verwalten oder löschen; bei Deaktivierung notwendiger Cookies funktioniert der Dienst ggf. nicht vollständig.

Weitergabe an Dritte

Zur Erbringung des Dienstes binden wir sorgfältig ausgewählte Auftragsverarbeiter und Dienstleister ein, insbesondere:

  • Microsoft Azure / Entra ID (Authentifizierung, Microsoft 365 sowie Datenspeicherung)
  • Azure OpenAI (KI-gestützte Generierung von Mind-Maps)
  • Sentry (Fehler- und Performance-Monitoring)
  • Paddle (Abonnements und Zahlungsabwicklung)
  • E-Mail-Versanddienst (z. B. Brevo/Resend) zur Zustellung von Service-Nachrichten
  • Hosting- und Infrastrukturanbieter zum Betrieb der Anwendung

Diese Aufzählung nennt die wesentlichen Empfänger beispielhaft und ist nicht abschließend. Eine aktuelle Liste der Subprozessoren stellen wir Ihnen auf Anfrage bereit. Eine Weitergabe Ihrer personenbezogenen Daten erfolgt nur im erforderlichen Umfang, zur Erfüllung rechtlicher Pflichten oder mit Ihrer Einwilligung. Eine Weitergabe zu Werbezwecken an Dritte erfolgt nicht.

Internationale Datenübermittlung

Die Verarbeitung Ihrer personenbezogenen Daten erfolgt grundsätzlich innerhalb der Europäischen Union bzw. des Europäischen Wirtschaftsraums (EWR) – dies gilt auch für die KI-Funktionen, die in einer EU-Region von Azure OpenAI ausgeführt werden. Sollte ausnahmsweise eine Übermittlung in ein Land außerhalb des EWR erforderlich sein, erfolgt diese nur, wenn ein angemessenes Datenschutzniveau gewährleistet ist oder geeignete Garantien im Sinne der DSGVO (z. B. Standardvertragsklauseln) bestehen.

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist, sowie für gesetzlich vorgeschriebene Zeiträume. Steuer- und handelsrechtlich relevante Daten werden entsprechend den gesetzlichen Aufbewahrungsfristen (in der Regel bis zu zehn Jahre) gespeichert.

Datensicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen, um Ihre Daten vor unbefugter Verarbeitung sowie vor Verlust, Veränderung oder Zerstörung zu schützen. Die gesamte Kommunikation mit dem Dienst erfolgt verschlüsselt über das HTTPS-Protokoll.

Ihre Rechte als betroffene Person

Sie haben nach der DSGVO insbesondere folgende Rechte:

  • Recht auf Auskunft (Art. 15 DSGVO)
  • Recht auf Berichtigung (Art. 16 DSGVO)
  • Recht auf Löschung (Art. 17 DSGVO)
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
  • Recht auf Widerspruch (Art. 21 DSGVO)
  • Recht auf Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)

Zudem haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren.

Änderungen dieser Erklärung

Wir können diese Datenschutzerklärung von Zeit zu Zeit anpassen, um Änderungen des Dienstes, der Websites, der geltenden Gesetze oder unserer Geschäftstätigkeit zu berücksichtigen. Die jeweils aktuelle Fassung wird auf dieser Seite veröffentlicht.

Kontakt

Bei Fragen zu dieser Erklärung oder zur Ausübung Ihrer Rechte erreichen Sie uns unter:

timeghost Solutions GmbH, Reichenaustraße 11a, 78467 Konstanz, Deutschland

E-Mail: support@timeghost.io · Telefon: +49 (0) 7531 – 9783000