PRIVE← Zurück

Datenschutzerklärung

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Laith Al Katib · artive.STUDIO
Silcherstr. 9 · 72654 Neckartenzlingen
E-Mail: info@my-prive.de

2. Welche Daten wir verarbeiten

2.1 Konto & Profil

Bei der Registrierung und Nutzung speichern wir: E-Mail-Adresse, Anzeigename, optionale Vor- und Nachname, Profilbild (URL), Sprach- und Zeitzoneneinstellung sowie den Zeitstempel der E-Mail-Verifizierung. Passwörter werden ausschließlich als Argon2id-Hash gespeichert; der Klartext verlässt nie das System.

2.2 Sitzung & Authentifizierung

Zur Authentifizierung speichern wir einen gehashten Sitzungstoken, IP-Adresse sowie User-Agent-Zeichenkette des genutzten Geräts. Diese Daten dienen ausschließlich der Zugriffssicherheit (Art. 6 Abs. 1 lit. f DSGVO). Sitzungen laufen nach 30 Tagen automatisch ab.

Für die Funktion „Diesem Gerät vertrauen“ speichern wir einen anonymisierten Geräte-Fingerabdruck für bis zu 30 Tage.

2.3 Zwei-Faktor-Authentifizierung

Sofern 2FA aktiviert ist, wird das TOTP-Geheimnis AES-256-GCM- verschlüsselt gespeichert. Einmal-Wiederherstellungscodes werden als Argon2id-Hash abgelegt und nach Verwendung als genutzt markiert.

2.4 Haushaltsdaten

Name des Haushalts, Mitgliedschaften (mit Rolle: Besitzer, Erwachsener, Kind) sowie optionale Vertrauenspersonen inkl. ihrer Beziehungsangabe und Kontaktdaten (Name, E-Mail, Telefon).

2.5 Kalendereinträge

Titel, Beschreibung, Datum/Uhrzeit, Ort, Typ und Status von Terminen, Fristen und Aufgaben, die Nutzer anlegen.

2.6 Dokumente

Metadaten hochgeladener Dokumente (Titel, Typ, Aussteller, Ablaufdatum, Dateiname, Dateigröße) sowie die Datei selbst. Dateien werden auf dem Betreiberserver (Netcup, Deutschland) gespeichert und verlassen die EU nicht.

Wenn Sie in den Einstellungen optional einen KI-API-Schlüssel eines Drittanbieters (z. B. Anthropic) hinterlegen, werden Dokumentinhalte zur automatischen Datumsextraktion an diesen Anbieter übertragen. Diese Übertragung erfolgt ausschließlich auf Ihre eigene Veranlassung und Konfiguration; für die dabei geltenden Datenschutzbedingungen ist der von Ihnen gewählte Anbieter verantwortlich. PRIVE übermittelt ohne konfigurierten API-Schlüssel keine Dokumentinhalte an externe Dienste.

2.7 Tresor

Passwörter, WLAN-Schlüssel, PINs und Notizen werden serverseitig AES-256-GCM-verschlüsselt gespeichert. Ohne den Verschlüsselungsschlüssel sind diese Inhalte für uns nicht lesbar.

2.8 Aktivitätsprotokoll

Sicherheitsrelevante Aktionen (Anmeldung, Rollenänderungen, gelöschte Einträge etc.) werden mit Zeitstempel, Nutzer-ID und IP-Adresse protokolliert. Protokolleinträge werden automatisch nach 90 Tagen gelöscht.

3. Rechtsgrundlagen

  • Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung: Konto, Sitzung, alle von Nutzern angelegten Inhalte
  • Art. 6 Abs. 1 lit. f DSGVO — Berechtigtes Interesse: IP-Logging, Geräteerkennung, Sicherheitsprotokoll
  • Art. 6 Abs. 1 lit. c DSGVO — Rechtliche Verpflichtung: Pflichtangaben im Aktivitätsprotokoll

4. Speicherdauer

Sitzungstoken: 30 Tage (automatische Ablösung)

Passwort-Reset-Token: 1 Stunde

Einladungstoken: 7 Tage

Gerätevertrauen: 30 Tage

Aktivitätsprotokolle: 90 Tage (automatische Löschung)

Kontodaten: bis zur Löschung des Kontos durch den Nutzer oder auf Anfrage

Rechnungs- und Zahlungsdaten: 10 Jahre ab Rechnungsdatum (gesetzliche Aufbewahrungspflicht gem. § 147 Abs. 1 AO / § 257 HGB)

Bei Kontolöschung werden alle personenbezogenen Daten des Nutzers einschließlich Haushaltsinhalte, Dokumente und Tresoreinträge vollständig entfernt. Rechnungs- und Zahlungsdaten unterliegen gesetzlichen Aufbewahrungsfristen und werden auch nach Kontolöschung für den vorgeschriebenen Zeitraum aufbewahrt.

5. Auftragsverarbeiter

Wir setzen folgende Dienstleister ein, mit denen Auftragsverarbeitungsverträge (AVV) nach Art. 28 DSGVO abgeschlossen sind:

Netcup GmbH, Karlsruhe (Deutschland)

Serverhosting — alle Daten werden auf Servern in Deutschland gespeichert und verlassen die EU nicht.

Resend Inc., San Francisco (USA)

E-Mail-Versand (Registrierungsbestätigung, Passwort-Reset, Kalender-Erinnerungen). Die Übermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO.

Stripe Payments Europe, Ltd., 10 Rue de la Paix, 75002 Paris (Frankreich)

Zahlungsabwicklung beim Upgrade auf den Pro-Tarif. Stripe verarbeitet Zahlungsdaten und Transaktionsinformationen. Die Übermittlung personenbezogener Daten an die US-Muttergesellschaft (Stripe, Inc., San Francisco) erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Datenschutzerklärung: stripe.com/de/privacy

Haufe-Lexware GmbH & Co. KG (sevDesk), Munzinger Str. 9, 79111 Freiburg (Deutschland)

Rechnungsstellung — Erstellung und elektronischer Versand von Rechnungen für den Pro-Tarif. Alle Daten verbleiben in Deutschland.

Es werden keine Analyse-, Werbe- oder Tracking-Dienste eingesetzt.

6. Cookies

PRIVE setzt ausschließlich einen technisch notwendigen Cookie:

Name: prive_session

Zweck: Authentifizierung und Sitzungsverwaltung

Lebensdauer: Maximal 30 Tage; wird beim Abmelden sofort gelöscht

Art: httpOnly, Secure, SameSite=Strict — nicht durch JavaScript auslesbar

Weitergabe: Keine

Dieser Cookie ist für den Betrieb technisch erforderlich (Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 Nr. 2 TTDSG). Es werden keine Marketing-, Analyse- oder Tracking-Cookies gesetzt.

7. Minderjährige

PRIVE richtet sich an Erwachsene. Minderjährige können von einem Elternteil oder erziehungsberechtigten Erwachsenen als Haushaltsmitglied mit eingeschränkter Rolle hinzugefügt werden. In diesem Fall handeln die Erziehungsberechtigten als Verantwortliche für die Daten der Minderjährigen im Sinne des Art. 8 DSGVO. PRIVE ermöglicht keine selbstständige Kontoregistrierung durch Minderjährige.

8. Rechte der betroffenen Personen

Nach DSGVO stehen Ihnen folgende Rechte zu:

  • Auskunft — Art. 15 DSGVO
  • Berichtigung — Art. 16 DSGVO
  • Löschung — Art. 17 DSGVO
  • Einschränkung der Verarbeitung — Art. 18 DSGVO
  • Datenübertragbarkeit — Art. 20 DSGVO
  • Widerspruch — Art. 21 DSGVO

Soweit Daten auf Grundlage berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) verarbeitet werden — insbesondere IP-Adresse und Geräte-Fingerabdruck gemäß § 2.2 — können Sie dieser Verarbeitung jederzeit mit Wirkung für die Zukunft widersprechen. Im Falle eines Widerspruchs stellen wir die betreffende Verarbeitung ein, sofern keine zwingenden schutzwürdigen Gründe überwiegen.

Eine automatisierte Entscheidungsfindung oder ein Profiling mit rechtlicher oder vergleichbar bedeutsamer Wirkung im Sinne von Art. 22 DSGVO findet nicht statt. KI-gestützte Funktionen (z. B. Datumsextraktion aus Dokumenten) dienen ausschließlich Ihrer eigenen Unterstützung und treffen keine eigenständigen Entscheidungen über Sie.

Anfragen richten Sie bitte per E-Mail an privacy@my-prive.de. Sie haben zudem das Recht, sich bei der zuständigen Aufsichtsbehörde zu beschweren (in Baden-Württemberg: Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg, www.baden-wuerttemberg.datenschutz.de).

Stand: Juni 2026