OrganiseOne

Datenschutzerklärung

OrganiseOne · Stand: 8. September 2026

1. Verantwortlicher

Finanzwerk Drews GmbH
Walkenbrügger Weg 3
58739 Wickede (Ruhr), Deutschland
E-Mail: info@organiseone.de

Ein Datenschutzbeauftragter ist derzeit nicht bestellt; die gesetzlichen Voraussetzungen für eine Bestellpflicht (u. a. § 38 BDSG) liegen nicht vor. Wir prüfen das erneut, sobald sich die Beschäftigtenzahl oder der Umfang der Verarbeitung im Geschäftskunden-Bereich wesentlich ändert.

2. Überblick

OrganiseOne ist eine App zur persönlichen Organisation: Kalender, Aufgaben, Kontakte, Gruppen, Chats, Einladungen, geteilte Haushalts-/Familien-Kalender und lokale Veranstaltungen. Zusätzlich bietet OrganiseOne einen Geschäftskunden-Bereich (Buchungsportal), über den Betriebe Termine anbieten und Kundinnen und Kunden buchen können (siehe Abschnitt 8) – oder, wenn ein Betrieb keine festen Zeiten vergibt, anfragen können (siehe Abschnitt 8b). Wir verarbeiten personenbezogene Daten nur, soweit dies für die Bereitstellung dieser Funktionen erforderlich ist. Wir betreiben kein Werbe-Tracking und verkaufen keine Daten.

3. Auftragsverarbeiter und eingesetzte Dienste

Wir setzen sorgfältig ausgewählte Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Sie verarbeiten Daten ausschließlich weisungsgebunden für uns:

Dienst / AnbieterZweckStandort
Google Firebase
Google Ireland Ltd. / Google LLC
Authentifizierung (inkl. SMS-Versand beim Telefon-Login), Datenbank (Cloud Firestore), Dateispeicher (Cloud Storage), Server-Funktionen (Cloud Functions), Web-Hosting, Push-Benachrichtigungen (Firebase Cloud Messaging). Datenbank/Speicher in der EU (Region europe-west3, Frankfurt); ein konzerninterner Zugriff aus den USA ist möglich (siehe Abschnitt 10).
Google Kalender-API
Google Ireland Ltd. / Google LLC
Nur wenn du deinen Google-Kalender verbindest: Abgleich/Import deiner Termine (siehe Abschnitt 7). EU / USA; Google LLC ist nach dem EU-US Data Privacy Framework zertifiziert (siehe Abschnitt 10).
Brevo
Sendinblue GmbH / Brevo
Versand von Transaktions-E-Mails (z. B. Einladungen einschließlich der Mitteilung, wenn ein Termin verschoben, geändert oder abgesagt wurde, das Ergebnis einer Terminumfrage, Einladungen zu einer Terminumfrage, die Bestätigung, wenn sich jemand per E-Mail in ein Team einträgt, und die Team-Termine an E-Mail-Mitglieder samt einer Erinnerung vor der Zusagefrist (Abschnitt 7b), Buchungsbestätigungen, -änderungen, -absagen und -erinnerungen sowie – nur an Geschäftskunden – Hinweise zu einer offenen Abo-Zahlung). Absender: „OrganiseOne" <noreply@organiseone.de>. EU (Rechenzentren in der Europäischen Union)
Stripe
Stripe Payments Europe, Ltd.
Nur im Geschäftskunden-Bereich: Abwicklung des kostenpflichtigen Abonnements zwischen OrganiseOne und dem Betrieb – per Kreditkarte oder SEPA-Lastschrift, einschließlich des Stripe-eigenen Bezahldienstes Link (siehe Abschnitt 8). EU (Stripe Payments Europe, Ltd., Dublin); ein Zugriff durch Stripe, Inc. aus den USA ist möglich – zertifiziert nach dem EU-US Data Privacy Framework (siehe Abschnitt 10).

Die Auftragsverarbeitung ist bei allen genannten Anbietern über deren Datenverarbeitungs­bedingungen geregelt, die Bestandteil des jeweiligen Nutzungsvertrags sind.

Nicht in dieser Tabelle: Wer auf der Bezahlseite Apple Pay oder Google Pay wählt, bezieht Apple bzw. Google in die Zahlung ein. Beide handeln dabei nicht in unserem Auftrag, sondern eigenverantwortlich – deshalb stehen sie oben nicht als Auftragsverarbeiter. Einzelheiten in Abschnitt 8, zur Drittlandfrage Abschnitt 10.

Welche Google-Dienste wir wofür einsetzen

Firebase ist kein einzelner Dienst, sondern ein Bündel. Diese Aufstellung sagt, welcher davon bei uns läuft, wofür und mit welchen Daten:

DienstWofürWelche DatenOrt
Firebase Authentication Anmeldung und Identität deines Kontos E-Mail-Adresse, Telefonnummer (bei Anmeldung per SMS-Code), Kennung des Google- bzw. Apple-Kontos, Zeitpunkt der letzten Anmeldung nicht regional gebunden
Cloud Firestore Die Datenbank hinter allem: Termine, Aufgaben, Kontakte, Chats, Teams, Vereine, Betriebe alle Inhalts- und Stammdaten aus Abschnitt 4 europe-west3 (Frankfurt)
Cloud Storage Dateien, die du hochlädst Profilbilder, Bilder/Videos und Sprachnachrichten aus Chats, Anhänge an Terminen und Aufgaben, Logos und Bilder von Betrieben europe-west3 (Frankfurt)
Cloud Functions (läuft auf Cloud Run) Alles, was ein Gerät nicht selbst darf: Einladungen, E-Mails, Push, Buchungen, Team- und Vereinsverwaltung, Löschvorgänge je nach Vorgang die betroffenen Daten aus Abschnitt 4 europe-west3 (Frankfurt)
Eventarc Leitet Änderungen an der Datenbank an die zuständige Funktion weiter (z. B. „Termin gelöscht → Anhänge aufräumen") Kennung und Inhalt des geänderten Datensatzes europe-west3 (Frankfurt)
Cloud Scheduler Startet die zeitgesteuerten Läufe: Erinnerungen, Kalender-Abgleich, nächtliche Aufräum- und Zählläufe keine – ein Eintrag dort enthält nur Zeitplan und Ziel, keine Personendaten
Firebase Cloud Messaging Push-Benachrichtigungen Gerätekennung (Push-Token), Titel und Text der Nachricht nicht regional gebunden (siehe „Push auf Apple-Geräten")
Firebase Hosting Die Website organiseone.de und die Web-Konsole Abrufdaten (IP-Adresse, Zeitpunkt, aufgerufene Adresse) in den technischen Protokollen weltweites Auslieferungsnetz, Ursprung EU
Secret Manager Bewahrt die Zugangsschlüssel zu Brevo, Stripe und der Google-Kalender-API auf keine Personendaten – ausschließlich unsere eigenen Zugangsschlüssel EU
Cloud Logging Technische Ausführungsprotokolle der Serverfunktionen (Betrieb, Fehlersuche) Zeitpunkt, Name der Funktion, Fehlermeldungen und Kennungen von Datensätzen – keine Klartext-Inhalte. Einmal je Stunde zählen wir die Fehlereinträge der letzten Stunde je Funktion zusammen; bei Fehlern geht diese Übersicht mit einem gekürzten Auszug der Meldung an unser eigenes Betriebspostfach, damit ein Ausfall nicht unbemerkt bleibt. Sie geht an niemanden sonst EU
ML Kit (Texterkennung) „Foto zu Termin" in der Schnell-Erfassung: den Text eines abfotografierten Zettels lesen – nur, wenn du diese Funktion benutzt Das Bild bleibt auf deinem Gerät. Die Erkennung läuft in der App; das Foto wird weder gespeichert noch an uns oder an Google übertragen. Übernommen wird allein der erkannte Text, den du vor dem Anlegen siehst und bestätigst. Was dabei trotzdem zu Google geht: Die Bibliothek meldet Google Kennzahlen zur Nutzung und Leistung der Erkennung – nicht das Bild und nicht den erkannten Text – und kann sich von Zeit zu Zeit aktualisierte Erkennungsmodelle holen Erkennung: dein Gerät · Kennzahlen: Google LLC, USA (Abschnitt 10)

Push auf Apple-Geräten. Eine Push-Nachricht an ein iPhone oder iPad kann technisch nur über den Apple Push Notification service zugestellt werden. Google leitet sie dafür an Apple weiter; Titel und Text der Nachricht laufen dabei über Apples Server. Abschalten lässt sich das nur, indem Push auf Apple-Geräten ganz abgeschaltet wird – das kannst du jederzeit in den Systemeinstellungen deines Geräts oder in der App unter Profil → Benachrichtigungen tun. Zur Drittlandfrage Abschnitt 10.

Was wir bewusst nicht einsetzen. Wir verwenden kein Firebase Analytics, kein Crashlytics, keine Performance-Überwachung, kein Remote Config und kein App Check. Die Website organiseone.de lädt keine externen Schriften, keine fremden Skripte und kein Analysewerkzeug – deshalb gibt es hier auch kein Cookie-Banner. Sollte sich daran etwas ändern, steht es zuerst hier.

4. Welche Daten wir verarbeiten

DatenkategorieBeispieleZweck
KontodatenName, E-Mail-Adresse, Telefonnummer (bei Telefon-Login oder freiwillig im Profil ergänzt), Profilbild; bei Anmeldung mit Google zusätzlich die von Google übermittelte Konto-Kennung, Adresse, Name und Profilbild; bei Anmeldung mit Apple eine Apple-Konto-Kennung, eine E-Mail-Adresse (auf deinen Wunsch eine anonymisierte Weiterleitungsadresse) und – nur bei der ersten Anmeldung – dein NameKonto, Anmeldung, Anzeige gegenüber eingeladenen Personen; E-Mail-Adresse und Telefonnummer außerdem dafür, dass Personen, die dich mit derselben Adresse oder Nummer als Kontakt gespeichert haben, dich beim Kontakt-Abgleich finden (nur Treffer werden angezeigt, siehe „Kontakt-Abgleich" unten). Die Nummer fragen wir dich einmal – und zwar dort, wo sie gebraucht wird: beim ersten Öffnen von Chats oder Kontakten oder bei der ersten Einladung; freiwillig, jederzeit im Profil änderbar
Nutzungskennzahlen am Kontogenau zwei Datumsangaben: der letzte Tag, an dem du die App angemeldet geöffnet hast (wird überschrieben – wir speichern keinen Verlauf, keine Uhrzeit, höchstens einen Eintrag pro Kalendertag), und der Tag deiner ersten eigenen Aktion (erster selbst angelegter Termin, erste Aufgabe, erstes Team, erste Buchung – einmalig gesetzt). Kein Zeitpunkt je Aktion, keine Sitzungsdauer, keine Bildschirmpfade, kein Standort, keine Kennung auf deinem GerätWir möchten in Summen erkennen, wie viele Konten die App an einem Tag, in einer Woche oder in einem Monat nutzen und wie viele nach der Anmeldung tatsächlich starten – um zu sehen, ob die App ankommt und wo sie hakt. Aus diesen Zahlen entsteht kein Verhaltensprofil; sie werden nur zusammengezählt und nie einzeln ausgewertet oder weitergegeben. Rechtsgrundlage ist unser berechtigtes Interesse am Betrieb und an der Weiterentwicklung (Art. 6 Abs. 1 lit. f DSGVO). Weil nichts auf deinem Gerät gespeichert oder ausgelesen wird, ist dafür keine Einwilligung nach § 25 TDDDG nötig – und es erscheint kein Abfragebanner
InhaltsdatenTermine, Aufgaben, Notizen, gespeicherte Kontakte, Gruppen, KategorienKernfunktionen der App
KommunikationsdatenChat-Nachrichten, Reaktionen, Sprachnachrichten, Bilder/VideosTermin-, Direkt-, Raum- und Team-Chats (Abschnitt 7b)
Abstimmungen im TeamFrage, Antwortmöglichkeiten und die Stimmen mit dem Anzeigenamen der abstimmenden Person – sichtbar für die Mitglieder des TeamsAbsprachen im Team (Abschnitt 7b); gelöscht mit dem Team, die Stimme beim Austritt
Importierte KalenderdatenTermine aus verbundenen Google-Kalendern und abonnierten Kalender-Feeds (z. B. Outlook/iCloud/ICS) – können Daten Dritter enthaltenAnzeige fremder Kalender in deinem OrganiseOne-Kalender (siehe Abschnitt 7). Beim Kalender-Abo eines Teams (Spielplan) sehen die Termine alle Mitglieder des Teams, nicht nur die Person, die das Abo eingetragen hat
Buchungs-/Zahlungsdaten (Geschäftskunden)Buchungen, Betriebs-/Leistungsdaten, Abo- und Abrechnungsdaten (Zahlungsdetails liegen bei Stripe)Buchungsportal und Abrechnung des Betriebs-Abos (siehe Abschnitt 8)
Kündigungsgrund (Geschäftskunden)Freiwillige Angabe. Kündigt ein Betrieb sein Abo, fragt Stripe im Kundenportal nach dem Grund: eine Auswahl aus einer festen Liste (z. B. „Zu teuer“, „Es fehlen Funktionen“, „Wird nicht genutzt“) und ein freier Text. Beides ist freiwillig – eine Kündigung ist ohne jede Angabe möglich und wird dadurch weder verzögert noch erschwert. Wir speichern die Antwort am Datensatz des Betriebs, dazu den Zeitpunkt und die Information, ob es eine echte Kündigung war oder eine fehlgeschlagene Zahlung. Der freie Text wird nicht in Protokolldateien geschrieben.Verstehen, warum Betriebe gehen, und das Angebot verbessern. Rechtsgrundlage ist unser berechtigtes Interesse an der Verbesserung unserer Leistung (Abschnitt 5). Löschung: zusammen mit dem Betrieb (Abschnitt 9) – die Angabe steht im Betriebsdatensatz und wird mit ihm entfernt
TerminanfragenName, E-Mail-Adresse oder Telefonnummer, gewünschte Leistung, Wunschzeitraum, freiwillige Nachricht – auch ohne KontoWeiterleitung an den angefragten Betrieb und seine Antwort (siehe Abschnitt 8b)
Einladung zu einer TerminumfrageName und E-Mail-Adresse einer von der einladenden Person ausgewählten Kontaktperson – nur für den Versand dieser einen Einladung, nicht gespeichertZusendung des Abstimmungslinks (siehe Abschnitt 6)
Antworten auf eine TerminumfrageName und – freiwillig – E-Mail-Adresse der abstimmenden Person sowie ihre Auswahl zu den vorgeschlagenen Zeitpunkten; auch ohne KontoAnzeige des Ergebnisses für die einladende Person und, sofern eine Adresse angegeben wurde, Zusendung des festgelegten Termins
Team-MitgliedschaftenName des Teams, Vereinstyp, deine Rolle (Leitung/Betreuung/Mitglied) und dein Anzeigename; Personen ohne Konto: Name, freiwillig E-Mail-Adresse, ggf. das vertretende Mitglied – eingetragen von der Team-Leitung oder von der Person selbst über den BeitrittslinkVerwaltung eines Vereins-Teams, Team-Termine mit Zu-/Absage und Zusendung der Termine an E-Mail-Mitglieder (siehe Abschnitt 7b)
Aufgaben im TeamTitel, Beschreibung, Fälligkeit, Reihenfolge eines Amts (Namen von Mitgliedern und Personen ohne Konto), wer abgehakt hat; bei Termin-Diensten zusätzlich der Termin, zu dem die Aufgabe gehört, und die Namen der – auch mehreren – eingeteilten Personen – sichtbar für die Mitglieder des TeamsOrganisation von Diensten und Ämtern (Abschnitt 7b)
Antwort auf einen TerminZugesagt, vielleicht, abgesagt oder offen – und beim Absagen freiwillig ein kurzer Grund (bis 500 Zeichen; angeboten werden „Krank", „Arbeit", „Urlaub", daneben ein freies Feld). Der Grund ist eine eigene Angabe über sich selbst und keine Feststellung durch die Leitung; ihn sieht nur die Leitung des Termins – also wer ihn angelegt hat und, bei einem Team-Termin, dessen Leitung und Betreuung. Die übrigen Teilnehmenden sehen deine Antwort (zugesagt, vielleicht, abgesagt), nicht deinen Grund. Bitte trage dort keine Diagnosen oder Gesundheitsangaben ein – „Krank" genügt, und ohne Grund geht es auch. Gelöscht wird der Grund mit dem Termin bzw. mit der Antwort. Mitgespeichert wird außerdem, ob diese Antwort von dir kam – manche Teams stellen ihre Termine auf „standardmäßig zugesagt", und ohne dieses Merkmal ließe sich eine Vorgabe nicht von einer echten Antwort unterscheiden. Es ist ein einfaches Ja/Nein ohne Zeitpunkt und für dieselben Personen sichtbar wie deine Antwort selbstPlanung des Termins durch die Leitung (Abschnitt 7b)
Treffpunkt am Team-TerminFreiwillig ein Treffpunkt als Text („Parkplatz Sporthalle") und eine Treffzeit vor dem Beginn – Sachangaben zum Termin ohne Personenbezug, sichtbar für die TeilnehmendenAnfahrt und gemeinsamer Start (Abschnitt 7b); gelöscht mit dem Termin
Fahrgemeinschaften im TeamJe Team-Termin: wer fährt, Zahl der Plätze, freiwillig ein Abfahrtsort (Text) und eine Abfahrtszeit sowie die Namen der Mitfahrenden (Konten und vertretene Personen) – sichtbar für die Teilnehmenden des TerminsKoordination der Anfahrt (Abschnitt 7b); gelöscht mit dem Termin
Aufstellung am Team-TerminJe Team-Termin: frei benannte Gruppen mit einer geordneten Liste von Namen der eingeteilten Personen (Konten und Personen ohne Konto) – eingetragen von Leitung oder Betreuung, sichtbar für die Teilnehmenden des Termins; Vorlagen eines Teams enthalten nur Gruppennamen. Keine Bewertung und keine StatistikOrganisation des Vereinsbetriebs (Abschnitt 7b); gelöscht mit dem Termin
Öffentliche EventsTitel, Datum/Uhrzeit, Ort, Kategorie, Name des Veranstalters (Verein oder Betrieb) und ggf. Team-Name, Stadt mit Koordinaten aus der Postleitzahl-Tabelle – Sachdaten ohne Personenbezug; der Spiegel der von Vereinen freigegebenen Termine (Abschnitt 7b) und die Veranstaltungen, die Inhaber oder Admins eines freigeschalteten Betriebs in der Konsole selbst anlegen (Titel, Zeit, Ort/Adresse – Standard: Betriebsadresse –, Beschreibung, Preis-Hinweis, Ticket-/Anmeldelink; das sind Betriebsdaten des Betriebs, keine Kundendaten; gelöscht mit dem Betrieb), Demo-Einträge nur internEvents-Suche in der App und unter organiseone.de/events (Zeitfenster, Kategorie, Umkreis um einen eingegebenen Ort – keine Ortung); die Anzeige „In meinen Kalender übernehmen" legt einen eigenen Termin an
Verein und VorstandName, Ort, Art, Beschreibung, Kontakt-E-Mail und Website des Vereins; für die Freigabe der Vereinsseite zusätzlich Ansprechperson, deren Telefonnummer oder E-Mail-Adresse und freiwillig die Registernummer (nur für unsere Prüfung, nie öffentlich); die Konten im Vorstand (Anzeigename); welche Teams angebunden sind – nur für den Vorstand sichtbar; der Vereinsname steht am angebundenen Team. Schaltet der Vorstand die öffentliche Vereinsseite ein, sind Vereinsdaten, Team-Namen und die von der Team-Leitung freigegebenen Termine (Titel, Zeit, Ort, Team) für jeden sichtbar; die Adresse der Seite (Slug) wird gespeichertVorstands-Übersicht über Teams, Mitglieder (Name, Rolle) und Termine; öffentliche Vereinsseite (Abschnitt 7b)
Anwesenheit im TeamJe Team-Termin „da" oder „gefehlt" je Person, dazu Zählwerte je Person und Terminart – erfasst von der Team-Leitung oder Betreuung, nur für diese sichtbarOrganisation des Vereinsbetriebs (Abschnitt 7b)
Strafen und Mannschaftskasse im TeamStrafenkatalog des Teams (Bezeichnung, Betrag); je Vorfall: Name der Person (auch ohne Konto), Katalogeintrag oder Betrag, Datum, freiwillige Notiz, bezahlt-Vermerk; Kassen-Buchungen (Einzahlungen und Ausgaben), die je Buchung einer Person zugeordnet sein können, und der Kassenstand – sichtbar für Leitung und Kassenwart; jedes Mitglied sieht nur die eigenen Strafen und Buchungen, den Katalog und den Kassenstand als Summe; optional zeigt ein Freigabe-Link die Strafenliste und den Kassenstand jedem, der ihn hatBuchführung des Teams ohne Zahlungsverkehr (Abschnitt 7b)
Mitgliedskonto im TeamKein eigener Datensatz, sondern eine Rechnung aus den Strafen und Buchungen einer Person: was offen ist, was sie eingezahlt hat und ob sie Guthaben hat, dazu die Bewegungen mit laufendem Saldo. Wer es sieht: die Person selbst, das Kassenteam (Leitung und Kassenwart) und – bei einer Person ohne Konto – das vertretende Mitglied. Nur wenn die Leitung den Team-Schalter „Konten für alle sichtbar" einschaltet, sehen alle Mitglieder des Teams alle Konten; der Schalter ist standardmäßig aus, und die freiwilligen Notizen an Strafen bleiben auch dann beim KassenteamBuchführung des Teams ohne Zahlungsverkehr (Abschnitt 7b)
Plattform-Kennzahlen (Summen)Nur Zahlen je Kalendertag über die gesamte Plattform: aktive Konten, angelegte Termine/Aufgaben/Einladungen/Teams, Aufrufe von Betriebsseiten, abgeschlossene Buchungen – sowie eine Verteilung der Form „so viele Konten hatten 1 / 2–5 / mehr als 5 Aktionen im Monat". Keine Kennung, kein Name, kein Zeitpunkt einer einzelnen Handlung, keine Zuordnung einer Zahl zu einer PersonBetrieb, Fehlersuche und Weiterentwicklung – Einzelheiten in Abschnitt 8d
Reichweitenzahlen (Betriebsseiten)Nur Summen je Betrieb und Monat: Aufrufe, Klicks auf den Terminknopf, Anfragen – ohne IP-Adresse, Kennung oder Zeitpunkt des einzelnen AufrufsSichtbarkeitsbericht für den Betrieb (siehe Abschnitt 8c)
Geräte-/Push-DatenFCM-Gerätetoken, Plattform; dazu ein Zustellprotokoll je gesendeter Push-Nachricht (Titel, Zeitpunkt, Zahl der erreichten Geräte, ggf. der technische Fehlercode des Push-Dienstes) – für dich in der App unter Profil → Benachrichtigungen einsehbar, für uns zur FehlersuchePush-Benachrichtigungen (Einladungen, Antworten, Chats, Erinnerungen, Geburtstage aus deinen Kontakten, eine für dich eingetragene Strafe) und die Prüfung, ob sie ankommen
Support-Anfragen aus der KonsoleWas du in das Formular schreibst (Thema, Überschrift, Beschreibung), dazu automatisch: der Betrieb, in dem du gerade arbeitest, der Bildschirm, von dem aus du das Formular geöffnet hast, und die Fassung der Konsole. Aus deinem Konto kommen Name und E-Mail-Adresse hinzu, damit wir antworten können. 🚨 Bitte schreibe dort keine Gesundheitsangaben und keine Daten deiner Kundschaft hinein – für eine Frage genügt der Vorgang, nicht die Person dahinterDeine Anfrage beantworten. Der Eingangszeitpunkt wird gespeichert, weil wir öffentlich zusagen, an Werktagen innerhalb eines Werktags zu antworten – ohne ihn könnten wir nicht sehen, ob wir das halten. Rechtsgrundlage ist die Vertragserfüllung bzw. unser berechtigtes Interesse an einem funktionierenden Support (Art. 6 Abs. 1 lit. b und f DSGVO). Gelöscht mit deinem Konto
Sperrvermerk am KontoZeitpunkt der Sperre, der Grund aus einer festen Auswahl (Missbrauch oder Belästigung · Spam oder unerwünschte Werbung · Falsche Angaben zu einem Betrieb oder Verein · Zahlungsbetrug · Auf Wunsch der Person · Sicherheit des Kontos), die Kennung der Person, die entschieden hat, und der gemerkte Zustand der öffentlichen Seiten von vorherEinen Missbrauch beenden und ihn zurückdrehen können, wenn er ein Irrtum war. Wir sperren von Hand – es gibt keine automatische Sperre und keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO. Den Grund teilen wir der betroffenen Person per E-Mail mit, wenn ihre Adresse bestätigt ist. Ist sie es nicht, bekommt sie eine neutrale Nachricht über die Sperre und den Weg, den Grund zu erfahren – ein Vorwurf gehört nicht an eine Adresse, von der wir nicht wissen, wem sie gehört. Auf Nachfrage nennen wir den Grund. Gelöscht wird dabei nichts; der Vermerk verschwindet, sobald die Sperre aufgehoben ist. Rechtsgrundlage ist unser berechtigtes Interesse an Betrieb, Sicherheit und Missbrauchsvermeidung (Abschnitt 5)
Blockierte PersonenJe Blockierung ein Eintrag in deinem eigenen Konto: die Konto-Kennung der blockierten Person, der Name, unter dem sie zu diesem Zeitpunkt angezeigt wurde, und der Zeitpunkt. Den Namen speichern wir mit, weil in deiner Liste sonst nur eine Zeichenfolge stünde – niemand kann eine Blockierung aufheben, deren Träger er nicht erkennt. Kein Grund, keine Begründung, keine Meldung an unsDu kannst den Direktkontakt zu einer Person beenden. Diese Liste liest niemand außer dir, und wir teilen der blockierten Person nicht mit, dass du sie blockiert hast – sie erfährt beim Schreibversuch nur, dass zwischen euch eine Blockierung besteht, nicht von wem. Einzelheiten und was in gemeinsamen Teams gilt: Abschnitt 8f. Gelöscht beim Aufheben und in beiden Richtungen mit einer Kontolöschung
Werbe-EinwilligungOb du eingewilligt hast, Tipps, neue Funktionen und Angebote per E-Mail zu bekommen (aus / Bestätigung offen / erteilt), der Zeitpunkt, die Fassung des Einwilligungstextes, dem du zugestimmt hast, und ein Zufalls-Token für den Bestätigungs- und den AbmeldelinkNachweis der Einwilligung (Art. 7 Abs. 1 DSGVO) und der Versand selbst. Double-Opt-in: Der Haken allein bewirkt nichts – erst der Link in der Bestätigungsmail schaltet die Einwilligung scharf; bis dahin geht nichts an dich hinaus. Wir verwenden dazu ausschließlich die E-Mail-Adresse deines eigenen Kontos – nie eine Adresse, die aus einem fremden Adressbuch, einer Terminfindung, einer Team-Einladung oder einer Warteliste stammt; die Zusagen in den Abschnitten 6, 7, 7b und 8 gelten unverändert. Widerruf jederzeit – mit einem Klick in jeder solchen E-Mail oder in der App unter Profil → Datenschutz. Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO)
Kontakt-AbgleichVon dir ausgewählte Kontakte; deren E-Mail-Adresse bzw. Telefonnummer für die Dauer der AbfrageAnzeige, welche deiner Kontakte OrganiseOne bereits nutzen. Dieselbe Abfrage entscheidet beim Einladen zu einer Terminfindung, ob eine Person die Einladung in der App oder per E-Mail bekommt, und wen du um gemeinsame Zeit bitten kannst – auch dort nur für die Dauer der Abfrage und ohne dass das Ergebnis gespeichert wird

Beim Kontakt-Import werden ausschließlich die von dir ausgewählten Kontakte gespeichert – nie das gesamte Telefonbuch. Für den Abgleich werden deren E-Mail-Adressen und Telefonnummern an eine Server-Funktion übertragen und dort nur für die Dauer der Abfrage mit bestehenden Konten verglichen; sie werden dabei nicht gespeichert. Zurückgegeben werden ausschließlich Treffer — über Personen ohne OrganiseOne-Konto erhältst du keine Auskunft.

5. Zwecke und Rechtsgrundlagen

Verarbeitet ein Betrieb im Geschäftskunden-Bereich besondere Kategorien personenbezogener Daten (z. B. Gesundheitsdaten bei Praxisterminen), gelten dafür zusätzlich die Anforderungen des Art. 9 DSGVO. Verantwortlich ist insoweit der Betrieb; OrganiseOne handelt als Auftragsverarbeiter (siehe Abschnitt 8).

6. Empfänger der Daten

Inhalte werden anderen Nutzerinnen und Nutzern nur sichtbar, soweit du sie teilst: Teilnehmende eines Termins, Personen, denen du deinen Kalender freigibst (mit oder ohne Bearbeitungsrecht), Mitglieder eines Haushalts-/Familien-Raums, Mitglieder eines Teams (Abschnitt 7b), der Vorstand des Vereins, an den die Leitung dein Team angebunden hat (Anzeigename, Rolle, Team-Termine – Abschnitt 7b), die Öffentlichkeit für das, was der Vorstand auf der Vereinsseite und die Team-Leitung je Termin ausdrücklich freigegeben hat (Vereinsdaten, Team-Namen, Titel/Zeit/Ort freigegebener Termine – nie Namen von Mitgliedern; Abschnitt 7b), wer den Freigabe-Link zur Strafenliste eines Teams hat (nur wenn die Leitung oder der Kassenwart ihn ausdrücklich erzeugt hat – Abschnitt 7b), Empfänger von Einladungen sowie Personen, denen du eine Aufgabe zuweist – das geht nur an Mitglieder eines gemeinsamen Raums oder Teams und an Konten, mit denen in einer Richtung eine angenommene Kalender-Freigabe besteht; die zugewiesene Person sieht Titel, Beschreibung, Fälligkeit, Checkliste und Anhänge der Aufgabe, erhält eine Push-Nachricht mit deinem Namen und kann die Aufgabe jederzeit an dich zurückgeben. Externe Einladungslinks zeigen eingeladenen Personen (auch ohne OrganiseOne-Konto) die für die Zu-/Absage nötigen Termindaten. Wird ein Termin verschoben, geändert oder abgesagt, erhalten diese Personen darüber eine E-Mail an die Adresse, unter der sie eingeladen wurden; ihr enthaltener Kalendereintrag (Datei im Format .ics) trägt dieselben Termindaten und aktualisiert den Termin in ihrem Kalender.

Einladung zu einer Terminumfrage. Die einladende Person kann Personen aus ihren eigenen Kontakten auswählen; diese erhalten dann von uns eine E-Mail mit dem Abstimmungslink und – sofern sie ein OrganiseOne-Konto haben – zusätzlich eine Push-Nachricht. Verarbeitet werden dafür Name und E-Mail-Adresse aus dem Adressbuch der einladenden Person, und zwar ausschließlich für den Versand dieser einen Einladung: Die Adresse wird nicht gespeichert, keiner Liste hinzugefügt und nie für Werbung verwendet. Rechtsgrundlage ist unser berechtigtes Interesse und das der einladenden Person an der Organisation eines gemeinsamen Termins (Art. 6 Abs. 1 lit. f DSGVO); wer keine weiteren Einladungen wünscht, wendet sich an die einladende Person oder an uns (Abschnitt 1).

Terminumfragen. Wer über einen geteilten Link an einer Terminumfrage teilnimmt, gibt seinen Namen an; die E-Mail-Adresse ist freiwillig. Name und Auswahl sind für die einladende Person sichtbar, damit sie einen Zeitpunkt festlegen kann. Wurde eine Adresse angegeben, verwenden wir sie ausschließlich, um den festgelegten Termin zuzusenden und über spätere Änderungen oder eine Absage zu informieren – nicht für Werbung. Ohne Adresse ist die Teilnahme möglich; dann erfolgt keine Benachrichtigung. Die Antworten werden mit der Umfrage gelöscht. Darüber hinaus erhalten nur die in Abschnitt 3 genannten Auftragsverarbeiter technisch Zugriff. Im Geschäftskunden-Bereich gelten die Besonderheiten aus Abschnitt 8.

Wenn du die App verlässt. Tippst du bei einem Termin oder einem Betrieb auf den Navi-Knopf, übergeben wir die Adresse an die Karten-App deines Geräts (Google Maps, Apple Karten, OsmAnd – was installiert ist, entscheidest du). Ist keine Karten-App vorhanden, öffnen wir die Adresse ersatzweise bei OpenStreetMap. Der jeweilige Anbieter erfährt dadurch die gesuchte Adresse und deine IP-Adresse und handelt dabei eigenverantwortlich, nicht in unserem Auftrag; es gelten seine Datenschutzbestimmungen. Übergeben wird nur die Adresse – nicht der Titel des Termins und nicht dein Name.

6a. Anmeldung mit Google oder Apple

Du kannst dich mit deinem Google-Konto oder – auf iPhone und iPad – mit deiner Apple-ID anmelden, statt E-Mail und Passwort zu vergeben. Ein Passwort erfahren wir in beiden Fällen nie.

7. Kalender-Verbindung und -Abonnements

Optional kannst du deinen Google-Kalender verbinden oder externe Kalender-Feeds abonnieren (z. B. Outlook, iCloud oder andere ICS-Feeds). Dann werden die betreffenden Termine – die auch personenbezogene Daten Dritter enthalten können – auf unsere Server (Firebase, EU) gespiegelt und dir in OrganiseOne angezeigt.

Wie wir mit Daten aus der Google-Kalender-API umgehen

Für Daten, die wir über Google-APIs erhalten, halten wir die Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen ein. Konkret heißt das:

Wie wir diese Daten schützen

Damit nachvollziehbar ist, womit wir Daten aus der Google-Kalender-API und andere sensible Daten absichern, hier die konkreten Maßnahmen:

7a. Gemeinsame Zeit finden (Frei/Belegt-Zeiten)

OrganiseOne kann Zeitfenster vorschlagen, in denen mehrere Personen frei sind. Dafür wertet unser Server die Kalender der beteiligten Personen aus und gibt ausschließlich die gemeinsame freie Schnittmenge zurück – niemals Termine, Titel, Orte oder die Belegtzeiten einzelner Personen.

7b. Teams (Vereine, Mannschaften, Gruppen)

Ein Team ist ein gemeinsamer Bereich für eine Mannschaft, einen Musikzug, eine Löschgruppe, eine Messdienergruppe – für jede Art von Verein oder Gruppe. Wer ein Team anlegt (in der App oder in der Web-Konsole am Rechner), ist dessen Leitung; andere kommen über einen Beitrittslink (auch als QR-Code) dazu. Leitung und Betreuung sehen Mitglieder und Termine des Teams auch in der Web-Konsole – dieselben Daten wie in der App, keine anderen. Die Leitung entscheidet je Team, ob der Link genügt oder ob sie jeden Beitritt erst bestätigt.

8. Geschäftskunden-Bereich (Buchungsportal)

Betriebe können in OrganiseOne ein Geschäftskonto anlegen, Leistungen und Verfügbarkeiten pflegen und Buchungen entgegennehmen. Dabei gilt:

8a. Zuverlässigkeit bei Buchungen (No-Show-Schutz)

Um wiederholte Nichterscheinen zu bestätigten Terminen zu begrenzen, kann OrganiseOne aus deinen eigenen Buchungen eine Zuverlässigkeits-Kennzahl bilden. Dabei gilt:

8b. Terminanfragen an Betriebe ohne feste Zeiten

Manche Betriebe vergeben keine festen Zeiten im Netz, sondern nehmen Terminanfragen entgegen – über die Betriebsseite auf organiseone.de (auch ohne Konto) oder aus der App heraus. Dabei gilt:

8c. Aufrufzählung auf den öffentlichen Betriebsseiten

Auf den öffentlichen Betriebsseiten (organiseone.de/b/…) zählen wir, wie oft eine Seite aufgerufen und wie oft der Knopf zur Terminvereinbarung gedrückt wurde. Der Betrieb sieht diese Zahlen in seiner Verwaltungsoberfläche und erhält sie einmal im Monat per E-Mail.

8d. „Hier fehlt mir etwas“ – Zählung erfolgloser Suchen

Wer auf organiseone.de/suche einen Ort eingibt und keinen passenden Betrieb findet, kann einen Knopf mit der Aufschrift „Hier fehlt mir etwas“ drücken. Damit zählen wir, in welchen Orten Menschen vergeblich suchen.

8d. Plattform-Kennzahlen (Summen ohne Personenbezug)

Um zu erkennen, ob OrganiseOne ankommt und wo es hakt, führen wir Tagessummen über die gesamte Plattform. Sie liegen in einem eigenen Bereich, den ausschließlich wir als Anbieter einsehen können; kein Betrieb und keine andere Person hat Zugriff darauf.

8e. Meldungen über rechtswidrige Inhalte (Digital Services Act)

Unter organiseone.de/melden kann jede Person uns einen Inhalt melden, den sie für rechtswidrig hält — auch ohne Konto bei OrganiseOne. Das schreibt Art. 16 der Verordnung (EU) 2022/2065 (Digital Services Act) vor.

Verarbeitet wird, was du in das Formular schreibst: die gewählte Art der Meldung, die Fundstelle, deine Beschreibung und – wenn du sie angibst – deine E-Mail-Adresse. Die Adresse ist freiwillig; ohne sie prüfen wir die Meldung genauso, können dir aber weder den Eingang bestätigen noch das Ergebnis mitteilen.

Wir speichern die Meldung nicht in einer Datenbank. Sie geht als E-Mail an unser Postfach (Versand über Brevo, Abschnitt 3) und wird dort bearbeitet – wie eine E-Mail, die du uns direkt schreibst. Gibst du eine Adresse an, bekommst du eine Eingangsbestätigung; sie enthält keine Werbung und nimmt dich in keinen Verteiler auf.

Wir speichern keine IP-Adresse und setzen auf dieser Seite weder Cookies noch JavaScript ein. Gegen automatisierte Massenmeldungen schützt ein für Menschen unsichtbares Formularfeld, das nur Skripte ausfüllen – dafür ist keine Kennung nötig.

Rechtsgrundlage ist unsere rechtliche Verpflichtung aus Art. 16 DSA (Art. 6 Abs. 1 lit. c DSGVO); soweit wir darüber hinaus prüfen und antworten, unser berechtigtes Interesse an einem rechtmäßigen Dienst (Art. 6 Abs. 1 lit. f DSGVO). Aufbewahrt wird die Meldung so lange, wie der Vorgang läuft, und darüber hinaus so lange, wie wir belegen können müssen, wie wir entschieden haben; danach löschen wir sie aus dem Postfach. Über das Ergebnis entscheiden Menschen – ein automatisiertes Verfahren gibt es dafür nicht. Wie wir mit Meldungen umgehen, steht in Ziffer 4a der Nutzungsbedingungen; unsere Kontaktstelle nach Art. 11 und 12 DSA nennt das Impressum.

8f. Personen blockieren

Du kannst im Chat mit einer Person festlegen, dass ihr einander nicht mehr direkt schreiben könnt. Gespeichert wird dazu ein Eintrag in deinem eigenen Konto: die Konto-Kennung der blockierten Person, der Name, unter dem sie zu diesem Zeitpunkt angezeigt wurde, und der Zeitpunkt. Den Namen speichern wir mit, weil dir sonst in der Liste unter Profil → Blockierte Personen nur eine Zeichenfolge angezeigt würde – niemand kann eine Blockierung aufheben, deren Träger er nicht erkennt.

Diese Liste liest niemand außer dir – auch die blockierte Person nicht, und auch wir sehen sie nicht im laufenden Betrieb. Wir teilen ihr nicht mit, dass du sie blockiert hast. Ganz verbergen lässt sich das aber nicht: Versucht sie, dir zu schreiben, wird die Nachricht abgewiesen, und sie erfährt, dass zwischen euch eine Blockierung besteht. Wir sagen ihr dabei bewusst nicht, wer von euch beiden sie gesetzt hat.

Was die Blockierung bewirkt: Ihr könnt einander keine Direktnachrichten mehr schreiben – in beide Richtungen –, und ihr bekommt voneinander keine Mitteilungen mehr. In gemeinsamen Teams, Vereinen, Räumen und Terminen bleibt ihr beide Mitglied; dort werden dir ihre Beiträge nur noch eingeklappt angezeigt. Eine Blockierung schließt niemanden aus einer Gruppe aus – darüber entscheidet deren Leitung, nicht ein einzelnes Mitglied.

Rechtsgrundlage ist die Erfüllung unseres Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO) sowie unser berechtigtes Interesse und das aller Nutzenden an einem Dienst, in dem man Belästigungen abstellen kann (Art. 6 Abs. 1 lit. f DSGVO). Gelöscht wird der Eintrag, sobald du die Blockierung aufhebst – und in beiden Richtungen mit einer Kontolöschung: Löschst du dein Konto, geht deine Liste mit; löscht die blockierte Person ihr Konto, entfernen wir ihren Eintrag aus deiner Liste, denn ihr Name soll ihre Löschung nicht überdauern.

Geht es um einen rechtswidrigen Inhalt, ist Blockieren nicht der richtige Weg – davon erfahren wir nichts. Nutze dafür zusätzlich die Meldung nach Abschnitt 8e.

9. Speicherdauer und Löschung

Wir speichern deine Daten, solange dein Konto besteht. Du kannst dein Konto jederzeit in der App unter Profil → Datenschutz → Konto löschen vollständig löschen; eine Löschung ist auch über organiseone.de/konto-loeschen möglich.

Der Grund einer Terminabsage

Gibst du beim Absagen eines Termins freiwillig einen Grund an (Abschnitt 4), wird dieser Grund zusammen mit dem Termin gelöscht – und schon vorher, sobald du deine Antwort änderst oder zurücknimmst, du den Termin verlässt, die Leitung den Termin löscht oder du dein Konto löschst. Er wird nicht gesondert aufbewahrt, in keine Statistik übernommen und nicht über den Termin hinaus ausgewertet. Solange der Termin besteht, besteht auch der Grund: Er gehört zur Planung genau dieses Termins. Willst du ihn früher loswerden, genügt es, die Antwort ohne Grund neu zu geben.

Was beim Löschen deines Kontos wirklich passiert

Gelöscht werden: deine Termine, Aufgaben, Kontakte, Gruppen, Kategorien, Einladungen, Terminumfragen samt der Antworten anderer, deine Erlaubnisanfragen, importierten Kalendereinträge und Kalender-Abonnements, deine Push-Kennungen und das Zustellprotokoll, dein Profilbild, deine Nachrichten in Chats samt der darin gesendeten Bilder, Videos und Sprachnachrichten, die Anhänge an deinen eigenen Terminen und Aufgaben, deine Kalender-Freigaben in beide Richtungen, deine Liste blockierter Personen (Abschnitt 8f), die Betriebe, deren Inhaber du bist (siehe unten), sowie dein Nutzerdokument und deine Anmelde-Identität. Und in der Gegenrichtung: Hat jemand dich blockiert, entfernen wir deinen Eintrag aus seiner Liste – dein Name soll deine Löschung nicht überdauern. Hast du deinen Google-Kalender verbunden, widerrufen wir vorher aktiv die Berechtigung bei Google (Abschnitt 7).

Bei gemeinsam genutzten Einheiten kommt es darauf an, ob noch jemand übrig ist: Bist du letztes Mitglied eines Haushalts-Raums oder eines Teams oder letzter Vorstand eines Vereins, geht die Einheit mit allem darin unter. Ist noch jemand da, wird nur deine Mitgliedschaft ausgetragen; die Leitung rückt an das dienstälteste Mitglied weiter, deine offenen Team-Strafen verfallen und deine Stimmen in Abstimmungen werden entfernt (Abschnitt 7b).

Wenn du einen Betrieb hast

Ein Betrieb, dessen Inhaber du bist, wird mitgelöscht – mit Leistungen, Plätzen, Öffnungszeiten, Kundenkartei, Buchungen samt der Termine, die sie in fremde Kalender gelegt haben, Anfragen, Bewertungen, Warteliste, Kursen, Chats, seiner öffentlichen Adresse und seinen Veranstaltungen. Das ist die Kehrseite davon, dass ein Betrieb keinen eigenen Zugang hat: Er hängt an deinem Konto, also endet er mit ihm. Die App nennt dir den Betrieb deshalb im Bestätigungsdialog beim Namen, bevor du löschst.

Eine Ausnahme gibt es, und sie schützt dich vor Kosten: Läuft für einen deiner Betriebe noch ein Abonnement, lehnen wir die Kontolöschung ab und nennen den Betrieb. Grund ist, dass unser Zahlungsdienstleister nichts davon mitbekommt, wenn wir Daten löschen – es würde weiter abgebucht, und du hättest kein Konto mehr, um zu kündigen. Kündige das Abo also zuerst in der Web-Konsole unter Abo & Rechnungen; danach ist der Weg frei. Kommst du nicht weiter, schreib uns an info@organiseone.de.

Was nicht mitgelöscht wird – und warum

10. Übermittlung in Drittländer

Die Datenhaltung erfolgt in der EU: Datenbank, Dateispeicher und alle Serverfunktionen liegen in der Region europe-west3 (Frankfurt), der E-Mail-Versand über Brevo in der EU. Nicht regional gebunden sind naturgemäß die Dienste, die ein Gerät irgendwo auf der Welt erreichen müssen: die Anmeldung und die Zustellung von Push-Benachrichtigungen (Abschnitt 3). Bei einzelnen Diensten kann außerdem ein konzerninterner Zugriff aus den USA nicht ausgeschlossen werden. Soweit Daten in ein Drittland übermittelt werden, stützen wir dies auf geeignete Garantien:

11. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21). Einen Datenexport (JSON) kannst du direkt in der App unter Profil → Datenschutz → Meine Daten exportieren anstoßen. Zudem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (in Nordrhein-Westfalen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen – LDI NRW).

12. Berechtigungen der App

Auf Android kann ein optionales Startbildschirm-Widget die Termine des heutigen Tages anzeigen; die Daten dafür bleiben auf dem Gerät.

13. Minderjährige

OrganiseOne richtet sich an Erwachsene und ist nicht für Kinder bestimmt. Die Nutzung setzt ein Mindestalter von 18 Jahren voraus. Wir erheben nicht wissentlich Daten von Kindern.

14. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung ändert. Es gilt jeweils die hier veröffentlichte Fassung (siehe Stand oben).

Kontakt für Datenschutzanfragen: info@organiseone.de