1. Verantwortlicher
Jan Hense
Osterkampsweg 90
26131 Oldenburg
Deutschland
E-Mail: onlineregistrierung@posteo.de
2. Website kalenduo.de
Server-Protokolle
Beim Abruf der Website verarbeitet der Webserver technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Ressource, HTTP-Status, übertragene Datenmenge sowie technische Angaben des Clients, soweit diese vom Client übermittelt werden. Zweck ist die sichere und störungsfreie Auslieferung, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse liegt im sicheren Betrieb des Angebots.
Aufbewahrung: Nginx-Zugriffs- und Fehlerprotokolle werden täglich rotiert; 14 ältere Archive werden aufbewahrt. Die tatsächliche Höchstdauer kann je nach Rotationszeitpunkt geringfügig darüber liegen.
Keine Cookies, kein Browser-Tracking
Die Website setzt keine Cookies und verwendet weder localStorage noch sessionStorage. Es werden keine externen Webfonts, Analyse-, Werbe- oder Social-Media-Skripte geladen. Für die reine Website ist deshalb kein Einwilligungsbanner für solche Speicher- oder Trackingzugriffe vorgesehen.
Aggregierter Zähler bestätigter Aufrufe
Die Startseite zeigt eine aggregierte Zahl bestätigter Aufrufe. Das bloße Laden der Seite erhöht den Zähler nicht. Das lokale Website-Skript liest zunächst nur den aktuellen Stand und erhält eine kurzlebige Challenge. Erst wenn die Seite sichtbar ist, mindestens etwa 1,2 Sekunden geöffnet war und der Browser anschließend ein als echt gekennzeichnetes Nutzerereignis meldet (z. B. Maus-/Touchbewegung, Klick, Scrollen oder Tastendruck), wird die Challenge einmalig bestätigt und die Gesamtsumme erhöht. Zusätzlich werden offensichtliche Scanner-/Bot-User-Agents, WebDriver-Erkennung, fremde Origins und ungültige oder zu schnelle Challenges abgewiesen. Damit werden einfache HTTP-Scanner und die üblichen automatisierten Probes nicht mitgezählt; eine hundertprozentige Menschenerkennung ist technisch dennoch nicht möglich, weil hochentwickelte Automatisierung echte Browserinteraktionen nachahmen kann.
Der Counter-Endpunkt ist vom Nginx-Access-Logging ausgenommen und setzt keine Cookies oder dauerhafte Besucherkennung. Zur Challenge-Bindung verarbeitet der Zählerdienst IP-Adresse und User-Agent nur flüchtig: daraus wird mit einem beim Dienststart zufällig erzeugten Geheimnis eine nicht umkehrbare Prüfsumme gebildet, die zusammen mit dem zufälligen Challenge-Token höchstens zehn Minuten im Arbeitsspeicher gehalten und nicht dauerhaft gespeichert wird. Persistiert wird ausschließlich die Gesamtsumme. Die normale Anfrage der Startseite unterliegt weiterhin den oben beschriebenen Server-Protokollen. Die Zahl misst bestätigte Seitenaufrufe und keine eindeutigen Personen; dieselbe Person kann bei späteren neuen Aufrufen erneut gezählt werden.
Hinweis zur Umstellung: Der validierte Zähler ab Website 2.0.11 beginnt separat bei 0. Der frühere, weniger streng gefilterte Stand aus 2.0.10 wird nicht in die neue Zahl übernommen, damit bereits mögliche Scanner-Aufrufe die Anzeige nicht verfälschen.
APK-Download
Der APK-Download wird vom gleichen Webserver ausgeliefert. Dabei fallen die oben beschriebenen normalen Server-Protokolle an. Die Website prüft die aktuell veröffentlichte Version ausschließlich über eine gleichoriginäre Datei unter /downloads/release.json.
Hosting
Die Infrastruktur wird von Jan Hense administriert und auf Serverinfrastruktur der Hetzner Online GmbH betrieben. Soweit Hetzner personenbezogene Daten im Auftrag verarbeitet, ist die dafür erforderliche Auftragsverarbeitungsbeziehung organisatorisch durch den Betreiber zu führen.
3. Öffentlicher Kalenduo-Server
Welche Daten der Server verarbeitet
Bei Nutzung einer Servergruppe verarbeitet der Server technische Gruppen-, Mitglieds-, Geräte- und Entitätskennungen, Rollen und Aktivstatus, Revisionen und Löschstatus, Zeitpunkte, technische Gerätezugänge sowie Sicherheits- und Auditereignisse. Diese Metadaten sind für Synchronisation, Rechteverwaltung, Widerruf, Konfliktbehandlung und Löschung erforderlich.
Ende-zu-Ende-verschlüsselte Gruppeninhalte
Aktuelle Servergruppen verwenden eine clientseitige Ende-zu-Ende-Verschlüsselung. Der zufällige 256-Bit-Gruppenschlüssel wird auf den Endgeräten gehalten. E2EE-Nutzdaten werden vor dem Upload mit AES-GCM verschlüsselt. Der Server soll insbesondere Gruppenname und Termininhalte nicht im Klartext benötigen oder lesen können.
Verschlüsselung macht die gesamte Verarbeitung nicht anonym: Die oben genannten technischen Metadaten bleiben serverseitig sichtbar und können je nach Kontext personenbeziehbar sein.
Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung der vom Nutzer angeforderten Gruppen-, Synchronisations-, Wiederherstellungs- und Sicherheitsfunktionen. Soweit dadurch ein Nutzungsverhältnis erfüllt wird, kommt Art. 6 Abs. 1 lit. b DSGVO in Betracht. Für Missbrauchsabwehr, Integrität, Sicherheitsprotokollierung und technische Fehleranalyse stützt sich der Betrieb auf Art. 6 Abs. 1 lit. f DSGVO. Soweit für einen konkreten Verarbeitungsvorgang eine andere Rechtsgrundlage erforderlich ist, muss diese vor einer breiten öffentlichen Freigabe gesondert geprüft werden.
Besonders sensible Inhalte
Terminbezeichnungen können freiwillig Angaben enthalten, die besonderen Kategorien personenbezogener Daten zuzuordnen sind, etwa Gesundheitsinformationen. Die aktuelle Entwicklungsfassung ist nicht für Diagnosen, Behandlungsdetails, Versicherungsnummern oder vergleichbar sensible beziehungsweise geschäftskritische Inhalte vorgesehen. Die rechtliche Einordnung solcher freiwillig eingegebenen, serverseitig nicht im Klartext zugänglichen E2EE-Inhalte ist vor einer breiten öffentlichen Freigabe gesondert zu prüfen.
Persönlicher Kalender
Persönliche Kalenderdaten können ohne Gruppensynchronisation lokal verwendet werden und sollen nicht als persönliche Kalenderinhalte an den Kalenduo-Gruppenserver übertragen werden. Andere App-Funktionen, insbesondere eine Update-Prüfung, können dennoch Internetzugriffe auslösen und dadurch die üblichen technischen Server-Protokolle erzeugen.
Einladungs- und Wiederherstellungslinks
Bei E2EE-Einladungen wird der Gruppenschlüssel im clientseitigen URL-Fragment übertragen. Dieses Fragment wird bei normaler HTTPS-Anfrage nicht als HTTP-Pfad an den Webserver gesendet. Die Kalenduo-Nginx-Konfiguration deaktiviert zusätzlich das Access-Logging für die statischen Pfade /invite/ und /restore/.
Aufbewahrung
Kalender-, Gruppen- und Mitgliedsdaten: Eine automatische Soft-Delete-/Purge-Wartung ist vorhanden; die konkreten Fristen konnten aus der laufenden Konfiguration jedoch nicht zuverlässig ausgelesen werden.
Nginx-Zugriffs- und Fehlerprotokolle: Nginx-Zugriffs- und Fehlerprotokolle werden täglich rotiert; 14 ältere Archive werden aufbewahrt. Die tatsächliche Höchstdauer kann je nach Rotationszeitpunkt geringfügig darüber liegen.
Administrative Benachrichtigungsprotokolle: Administrative Benachrichtigungsprotokolle werden wöchentlich rotiert; 8 ältere Archive werden aufbewahrt. Die tatsächliche Höchstdauer kann je nach Rotationszeitpunkt geringfügig darüber liegen.
Sicherheitsprotokolle in der Serverdatenbank: Eine automatische Bereinigung ist im Servercode erkennbar; die konkrete Frist konnte jedoch nicht zuverlässig ausgelesen werden.
Server- und Löschsicherungs-Backups: Reguläre Datenbank-Backups werden täglich erstellt; die letzten 14 Generationen bleiben erhalten. Ereignisbezogene Sicherungen vor Mitgliedsentfernungen werden bis zu 30 Generationen aufbewahrt.
4. App-Sicherheit und Entwicklungsstatus
Die App befindet sich in aktiver Entwicklung. Ein unabhängiger externer Penetrationstest beziehungsweise Sicherheits-Audit liegt für den hier zugrunde gelegten Quellstand noch nicht vor. Weitere bekannte Grenzen – insbesondere fehlende vollständige Gruppenschlüsselrotation nach Entfernung eines anderen Mitglieds, die Bluetooth-Anwendungsschicht und historische Vor-E2EE-Backups – sind im Sicherheitsstatus dokumentiert.
5. Empfänger und Drittlandübermittlungen
Die Website bindet keine Analyse-, Werbe- oder Social-Media-Dienste Dritter ein. Hosting- und Infrastrukturprovider können im technisch erforderlichen Umfang Empfänger beziehungsweise Auftragsverarbeiter sein. Eine absichtliche Übermittlung der hier beschriebenen Website- oder Serverdaten in Drittländer ist nicht Bestandteil des vorgesehenen Kalenduo-Betriebs.
6. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie – bei auf Art. 6 Abs. 1 lit. f DSGVO gestützter Verarbeitung – Widerspruch. Außerdem besteht ein Beschwerderecht bei einer zuständigen Datenschutzaufsichtsbehörde. Anfragen können an onlineregistrierung@posteo.de gerichtet werden. Soweit eine Anfrage Gruppen- oder Mitgliedsdaten betrifft, kann ein geeigneter Berechtigungsnachweis erforderlich sein, damit keine Daten anderer Personen offengelegt oder gelöscht werden.
7. Stand
Stand dieser Datenschutzerklärung: 11.08.2026.
