Rechtliches

Datenschutzerklärung

Stand: 10. September 2026

Die kurze, unjuristische Fassung steht auf der Seite Datenschutz-Versprechen. Dies ist die vollständige.

Verantwortlicher

Hauke Jung
Hauptstr. 41
79199 Kirchzarten
Deutschland
mail@haukejung.de

Ohne Konto

Ohne Anmeldung bleiben deine Aufgaben und Einstellungen auf deinem Gerät. Beim Aufruf der Website werden technische Verbindungsdaten übertragen. Kalenderabrufe und die unten beschriebene Fehlerdiagnose können auch ohne Anmeldung Daten übertragen.

Wenn du einen ICS-Kalender verbindest, muss die von dir eingefügte ICS-Adresse an unseren Server übermittelt werden, der die Datei abruft und die Termine zurückgibt. Die Adresse wird dabei nicht gespeichert und nicht protokolliert. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO — ohne diesen Abruf gibt es die Funktion nicht.

Mit Konto

Meldest du dich an, verarbeiten wir auf einem Server in Deutschland:

  • Kontodaten aus der Anmeldung (Benutzername, E-Mail-Adresse)
  • Deine Aufgabenliste einschließlich der Titel, damit sie zwischen deinen Geräten synchronisiert
  • Den Abgleichstand gegenüber verbundenen Systemen, damit eine Änderung nicht zweimal übertragen wird
  • Zugangsdaten für Linear, Jira und einen CalDAV-Kalender, sofern du sie hinterlegst
  • Die Kennungen der Termine, die wir in deinem Kalender angelegt haben

Zugangsdaten werden nie an einen Client zurückgegeben und aus dem Datenexport entfernt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da diese Verarbeitung zur Erfüllung des Nutzungsvertrags erforderlich ist.

Optionale Aufgaben-KI

Wenn du eine KI-Aktion startest, senden wir den eingegebenen Text über unseren Server an den angezeigten Anbieter (OpenAI, Anthropic oder Google). Der Anbieter kann außerhalb der EU verarbeiten. Eigene API-Schlüssel speichern wir verschlüsselt; sie werden weder angezeigt noch exportiert. Die KI erhält keinen Zugriff auf deine gesamte Aufgabenliste. Vorschläge werden erst nach deiner Bestätigung als Aufgaben gespeichert.

Ein monatlicher KI-Nutzungszähler enthält keine Aufgabentexte und wird einer gehashten Kontokennung zugeordnet. Beim Löschen der Serverdaten entfernen wir den gespeicherten KI-Schlüssel. Der Zähler des laufenden Monats bleibt zur Durchsetzung des Kontingents erhalten; alte Zähler ohne verbundene Schlüssel werden beim nächsten Zugriff nach Monatsende entfernt.

Was ausdrücklich nicht erhoben wird

  • Keine Erfassung auf Betriebssystemebene — nicht, welche Anwendung offen war, keine Tastenanschläge, keine Screenshots, keine Bildschirmzeit
  • Keine Produktivitätshistorie pro Person
  • Kein Werbetracking und keine Analyse deines Surfverhaltens. Technische Fehlerdiagnose beschreiben wir gesondert.
  • Der berechnete Plan wird nirgends gespeichert, sondern bei jedem Aufruf neu erzeugt

Technische Fehlerdiagnose mit Thermite

DoWat verwendet Thermite auf einem VPS in der EU, um technische Fehler zu finden und zu beheben. Bei einem Fehler können Fehlermeldung, Zeitpunkt, App-Version, technische Umgebung und Stacktrace übertragen werden. Im Browser gehören Browserkennung und die beim Start geöffnete Seitenadresse dazu. In der App und im Browser können vorherige technische Logmeldungen als Kontext enthalten sein; auf dem gemeinsamen Server ist dieser Logverlauf deaktiviert.

Die Fehlerdiagnose ist auch ohne Konto aktiv. Wir hängen keine Kontokennung oder vollständige Aufgabenliste an Berichte an. Fehlermeldungen und Seitenadressen können dennoch personenbezogene Inhalte enthalten; beim Übertragen fällt außerdem die IP-Adresse an. Thermite erhält beim Start eine zufällige Sitzungskennung und den Fehlerstatus dieser Sitzung, um die Stabilität einer App-Version zu beurteilen. Das ist keine Aufzeichnung deiner Klicks, Tastatureingaben oder Bildschirmansichten.

Rechtsgrundlage ist unser berechtigtes Interesse an einem zuverlässigen und sicheren Betrieb gemäß Art. 6 Abs. 1 lit. f DSGVO. Fehlerberichte werden nach 90 Tagen im Rahmen der automatischen Bereinigung gelöscht. Zusammengefasste Fehlerzahlen können länger bestehen bleiben. Bei Fragen oder einem Widerspruch gegen diese Verarbeitung erreichst du uns über die oben genannte E-Mail-Adresse.

Cookies

Wir setzen keine Analyse- oder Werbe-Cookies. Angemeldete Nutzung benötigt technisch notwendige Speicherung für die Sitzung; sonstige Einstellungen liegen im lokalen Speicher deines Browsers und werden nicht übertragen.

Auftragsverarbeiter

  • FerrisKey (selbst gehostet) für die Anmeldung
  • Polar für die Zahlungsabwicklung, sobald kostenpflichtige Pläne aktiv sind
  • Hosting auf eigenen Servern in Deutschland
  • Thermite auf einem VPS in der EU für technische Fehlerdiagnose

Speicherdauer

  • Technische Fehlerberichte: 90 Tage, danach automatische Bereinigung
  • Kontodaten und Aufgabenliste: bis zur Löschung durch dich oder bis zum Ende des Kontos
  • Über die MCP-Schnittstelle eingereichte Aufgaben: höchstens 24 Stunden im Arbeitsspeicher, gelöscht beim Abruf durch dein Gerät
  • Team-Anwesenheit: nach Team-Code gespeichert, ohne Aufgabeninhalte, automatisch ablaufend
  • Kennungen eingetragener Kalenderblöcke: etwa ein Arbeitsmonat, älteste zuerst verworfen
  • Sicherungskopien des Serverdatenbestands werden wie personenbezogene Daten behandelt und in denselben Fristen gelöscht

Deine Rechte

Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Export und Löschung deiner Serverdaten kannst du jederzeit selbst in den Einstellungen auslösen — der Export gibt die gespeicherte Datei im Original zurück, damit er nicht von der Wirklichkeit abweichen kann.

Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Zuständig ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg (LfDI).

Übermittlung in Drittländer

Deine Daten werden innerhalb der Europäischen Union verarbeitet, primär in Deutschland. Verbindest du selbst Linear oder Jira, rufen wir in deinem Auftrag deren Schnittstellen auf; diese Anbieter können außerhalb der EU verarbeiten. Diese Verbindung stellst du bewusst her und kannst sie jederzeit trennen.

Minderjährige

Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Sollten uns personenbezogene Daten von Minderjährigen bekannt werden, löschen wir sie.

Keine medizinischen Daten

DoWat fragt weder eine Diagnose ab noch verarbeitet es Gesundheitsdaten im Sinne von Art. 9 DSGVO. Dass sich das Produkt an Menschen mit ADHS richtet, ist eine Aussage über seine Gestaltung, keine Erhebung über dich.