1. Wer wir sind
Targela wird betrieben von Atefeh Salahshoor Goolan ("wir", "uns"). Bei Fragen zu dieser Erklärung oder zu deinen Daten erreichst du uns unter [email protected].
2. Welche Daten wir erheben
Kontodaten
Wenn du ein Konto erstellst, erheben wir deinen Namen, deine E-Mail-Adresse und (bei Registrierung mit E-Mail und Passwort) ein gehashtes Passwort. Wenn du dich mit Google anmeldest, erhalten wir deine Google-Profildaten (Name, E-Mail, Profilbild), wie von Google bereitgestellt. Im Sinne der Datenminimierung erheben wir bewusst Altersgruppen (z. B. 25 bis 34) statt exakter Geburtsdaten.
Akademische E-Mail (Studierendenpreis)
Wenn du die Preisstufe für Studierende anfragst, kannst du eine zweite E-Mail-Adresse an einer anerkannten akademischen Domain angeben. Diese Adresse dient ausschließlich der Verifizierung des Studierendenstatus. Sie wird nicht zu deiner Anmeldeadresse und ersetzt nicht die E-Mail, mit der du dich anmeldest. Verifizierungs-Tokens sind kurzlebig; eine jährliche Re-Verifizierung kann erforderlich sein. Siehe auch die Studierenden-Verifizierung im Produkt und unsere Nutzungsbedingungen.
Abrechnung und Zahlungen
Wenn du ein Abo abschließt, wickeln wir die Zahlung über Stripe ab. Stripe erhält die Daten, die für die Abbuchung nötig sind (zum Beispiel Kartendaten, die auf von Stripe gehosteten Seiten eingegeben werden, sowie Kunden- und Abo-Kennungen). Wir speichern Abo-Status, Preisstufe, Laufzeitdaten und die Kunden- und Abo-IDs des Anbieters in unserer Datenbank. Rechnungen und gesetzliche Abrechnungsunterlagen können nach der Kontolöschung aufbewahrt werden, soweit deutsches Handels- und Steuerrecht das verlangt; diese aufbewahrten Datensätze werden anonymisiert, sodass sie dich nicht mehr identifizieren.
Ziele und Pläne
Targela speichert die Ziele, Rahmenbedingungen und Schrittpläne, die du erstellst. Diese Inhalte sind Freitext und können persönliche Angaben enthalten, die du selbst einträgst. Bitte gib keine besonderen Datenkategorien (z. B. Gesundheit, Religion) ein, sofern es für dein Ziel nicht nötig ist.
Einstellungen
Wir speichern Darstellungs-Einstellungen (helles, dunkles oder System-Theme) in deinem Konto. Die Web-App kann deine Theme-Wahl zusätzlich im Browser-Speicher ablegen.
Technische Daten
Wenn du dich anmeldest, speichern wir Sitzungs-Metadaten einschließlich IP-Adresse und Browser-User-Agent zur Sicherheit und Betrugsprävention. Im Web läuft die Authentifizierung über ein HttpOnly-Sitzungscookie auf unserer Domain. In der nativen Mobile-App verwenden wir ein Bearer-Token im sicheren Speicher deines Geräts.
Website-Besucher (ohne Konto)
Wenn du unsere Marketing-Site ohne Anmeldung nutzt:
- Kontaktformular: Name, E-Mail, Betreff und Nachricht, gespeichert in unserer Datenbank und per Resend an uns gemailt.
- Warteliste: E-Mail-Adresse und optionale Quelle, gespeichert in unserer Datenbank.
- Bot-Schutz: Cloudflare Turnstile kann Interaktionsdaten verarbeiten, wenn du diese Formulare absendest oder dich im Web anmeldest (siehe Cookie-Richtlinie).
Push-Benachrichtigungen (native App)
Wenn du Benachrichtigungen in der nativen App erlaubst, speichern wir ein von Firebase Cloud Messaging ausgestelltes Geräte-Registrierungstoken zusammen mit der Plattform (iOS oder Android), deiner Sprache und deiner Zeitzone, damit Erinnerungen in der richtigen Sprache zur richtigen Ortszeit ankommen. Das Token identifiziert eine App-Installation, nicht dich persönlich, und wird gelöscht, wenn du dich auf dieser Installation abmeldest oder dein Konto löschst. Die Zustellung läuft über Google Firebase Cloud Messaging. Wenn du Benachrichtigungen in den Geräteeinstellungen oder unter Einstellungen → Benachrichtigungen deaktivierst, endet diese Verarbeitung.
Google Kalender (optional)
Wenn du Google Kalender verbindest, speichern wir die Verbindungsdaten, die nötig sind, um deine Planschritte synchron zu halten: die E-Mail und Konto-ID des Google-Kontos, die ID des Kalenders, in den synchronisiert wird, den erteilten Scope, den Sync-Status und die Google-Event-IDs der von uns erstellten Einträge. OAuth-Tokens werden verschlüsselt gespeichert und sind nie Teil deines Datenexports. Wenn du den Kalender trennst oder dein Konto löschst, widerrufen wir unseren Zugriff bei Google und entfernen die Verbindung.
Ankündigungs-E-Mails
Getrennt von Konto-E-Mails können wir registrierten Nutzern gelegentlich Produkt-Ankündigungen senden. Jede solche E-Mail enthält einen Ein-Klick-Abmeldelink, und du kannst dich jederzeit abmelden; wir speichern nur die Tatsache und den Zeitpunkt deiner Abmeldung. Die Abmeldung stoppt nie transaktionale Konto-E-Mails (Verifizierung, Passwort-Zurücksetzen, Abrechnungshinweise), die Teil des Dienstes sind.
Analyse (nur mit deiner Einwilligung)
Wenn du Analyse-Cookies auf unserer Marketing-Site oder Web-App akzeptierst, erfassen wir Produkt-Nutzungsereignisse (z. B. Plan erstellt, Schritt erledigt), Seitenaufrufe und JavaScript-Fehler über PostHog EU. Dieselben Ereignisse können auch in die Cloudflare Workers Analytics Engine geschrieben werden, wenn unsere API dein Einwilligungs-Cookie (masir_consent) erhält. In der Analyse verwenden wir eine interne Nutzer-ID, nicht deine E-Mail oder deinen Namen. Details in unserer Cookie-Richtlinie.
Analyse-Skripte laden nur in der Web-App (PostHog und der Cloudflare Web Analytics Beacon). Die Marketing-Site speichert deine Einwilligungsentscheidung, lädt diese Skripte aber nicht. Die native Mobile-App lädt weder PostHog noch den Web-Analytics-Beacon.
Fehler- und Performance-Monitoring
Wenn aktiviert, erhält Sentry Fehlerberichte, Stack-Traces und Performance-Traces aus unserer Web-App, dem Admin-Dashboard, der API und (optional) der nativen Mobile-App. Diese Verarbeitung fällt nicht unter die Analyse-Cookie-Einwilligung; sie dient Zuverlässigkeit und Sicherheit auf Grundlage unseres berechtigten Interesses.
In der Web- und Admin-App wird Session Replay nur nach einem kritischen Fehler aufgezeichnet, nicht beim normalen Surfen. Diese Replays sind strikt so konfiguriert, dass alle Nutzertexte, Eingaben und persönlichen Daten standardmäßig maskiert werden, und dienen ausschließlich der Behebung kritischer Anwendungsabstürze. Wenn du angemeldet bist, verknüpfen wir Sentry-Ereignisse mit deiner internen Nutzer-ID, nicht mit deiner E-Mail oder deinem Namen.
Installierbare Web-App (PWA)
Die Targela Web-App unter https://app.targela.com lässt sich installieren und legt ihre Oberflächen-Assets im Browser-Cache ab, damit Seiten schneller laden. Plandaten werden von unseren Servern geladen, wenn du online bist, und benötigen eine aktive Verbindung.
Native Mobile-App
Die iOS- und Android-App speichert dein Sitzungstoken im sicheren Speicher und lädt Pläne über unsere API, wenn du online bist. Sie hält außerdem eine lokale Kopie deines aktuellen Plans, deiner Einstellungen und deiner Entwürfe auf dem Gerät, damit die App offline funktioniert; das Löschen der App-Daten oder die Deinstallation entfernt sie. Sie teilt sich nicht den PWA-Service-Worker-Cache der Web-App. Du kannst deine Daten in der App unter Einstellungen → Datenschutz exportieren und dein Konto unter Einstellungen → Konto löschen (dieselben APIs wie in der Web-App).
3. Warum wir deine Daten nutzen (Rechtsgrundlagen)
- Vertrag (Art. 6 Abs. 1 lit. b DSGVO): Bereitstellung deines Kontos, Speicherung von Plänen, Versand von Konto-E-Mails (Verifizierung, Willkommen, Passwort-Zurücksetzen, Empfehlungs-Benachrichtigungen) und Erbringung des Dienstes, für den du dich angemeldet hast.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Analyse und optionale Tracking-Cookies auf Marketing-Site und Web-App, Push-Benachrichtigungen in der nativen App und Produkt-Ankündigungs-E-Mails. Du kannst all das jederzeit widerrufen: über die Cookie-Einstellungen, die Benachrichtigungs-Einstellungen deines Geräts oder den Abmeldelink in jeder Ankündigung.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Sitzungssicherheit (IP-Adresse, User-Agent), Missbrauchsprävention (einschließlich Turnstile auf Formularen) und Fehler- und Performance-Monitoring (Sentry), abgewogen gegen deine Rechte.
4. Auftragsverarbeiter und Unterauftragsverarbeiter
Wir setzen folgende Dienstleister ein, um Targela zu betreiben:
| Anbieter | Zweck | Standort |
|---|---|---|
| Cloudflare | Hosting, API Workers (Hyperdrive), Workers AI (Planerstellung), Turnstile, Workers Analytics Engine, optionaler Web-Analytics-Beacon | Global / EU-Edge |
| Supabase | Verwaltete Postgres-Datenbank (masir-db) | EU (Frankfurt) |
| Stripe | Zahlungsabwicklung, Rechnungen, Customer Portal für bezahlte Abos | USA / EU (Stripe) |
| PostHog EU | Produktanalyse in der Web-App (Einwilligung erforderlich) | EU (Frankfurt) |
| Sentry | Fehler-Monitoring, Performance-Traces, optionales Session Replay bei Fehlern | USA |
| Resend | Transaktionale E-Mails (Verifizierung, Willkommen, Passwort-Zurücksetzen, Empfehlungs-Benachrichtigungen, Abrechnungshinweise, Zustellung des Kontaktformulars) | USA |
| OAuth-Anmeldung; optionale Google-Kalender-Synchronisierung, wenn du sie verbindest | Global / USA | |
| Google Firebase | Cloud-Messaging-Zustellung für Push-Benachrichtigungen der nativen App | Global / USA |
Werden Daten außerhalb des Europäischen Wirtschaftsraums übertragen, stützen wir uns auf geeignete Garantien wie Standardvertragsklauseln, soweit anwendbar.
5. KI-Planerstellung
Wenn du einen Plan erstellst oder anpasst, kann Text, den du als Ziele oder Anweisungen eingibst, auf Cloudflare Workers AI mit gehosteten Modellen wie Gemma 4 (@cf/google/gemma-4-26b-a4b-it) oder, falls das primäre Modell nicht verfügbar ist, einem Meta Llama 3.3 70B Fallback (@cf/meta/llama-3.3-70b-instruct-fp8-fast) verarbeitet werden. Die Inferenz läuft vollständig auf der Infrastruktur von Cloudflare; Google und Meta erhalten oder verarbeiten deine Eingaben nicht.
Wir verarbeiten diese Daten, um die von dir angeforderte Funktion bereitzustellen (Vertragsgrundlage). Generierungs-Metadaten können zur Fehleranalyse und Qualitätssicherung in unserer Datenbank gespeichert werden. Deine Ziele und Pläne werden sicher verarbeitet, um den Dienst zu erbringen, und nicht zum Training der zugrunde liegenden KI-Basismodelle verwendet.
Cloudflare handelt bei dieser Inferenz als Auftragsverarbeiter. Siehe die Datenschutzerklärung von Cloudflare.
6. Speicherdauer
- Konto- und Plandaten: bis du dein Konto oder einzelne Pläne löschst.
- Sitzungen: bis zu 7 Tage, wobei die Sitzungsaktivität mindestens alle 24 Stunden aufgefrischt wird, solange du angemeldet bleibst.
- Verifizierungs-Tokens: bis zur Nutzung oder zum Ablauf.
- Push-Gerätetokens: bis die Installation abgemeldet wird, die Plattform das Token ersetzt oder dein Konto gelöscht wird.
- Google-Kalender-Verbindung und Event-Verknüpfungen: bis du den Kalender trennst oder dein Konto löschst.
- Abmeldevermerk für Ankündigungen: solange dein Konto besteht, damit wir dich nicht versehentlich erneut anschreiben.
- Kontakt- und Wartelisten-Einsendungen: bis sie für den Zweck, zu dem du sie eingereicht hast, nicht mehr benötigt werden oder wir sie löschen.
- Analyse: gemäß den Aufbewahrungseinstellungen von PostHog, Cloudflare Analytics Engine und Cloudflare Web Analytics (typischerweise bis zu 90 Tage).
- PWA-Shell-Cache: bis die App aktualisiert wird oder du die Website-Daten in deinem Browser löschst.
- Abo- und Abrechnungsunterlagen: finanzielle Fakten (Zeiträume, Anbieter-Referenzen, Ereignisprotokoll) können nach der Löschung für gesetzliche Aufbewahrungsfristen erhalten bleiben. Bei der Löschung anonymisieren wir diese Datensätze und nutzen sie nicht mehr, um dich zu kontaktieren oder zu re-identifizieren. Die genauen Aufbewahrungsfristen für die deutsche B2C-Abrechnung werden vor dem Verkaufsstart bezahlter Abos bestätigt und hier angegeben.
7. Deine Rechte
Nach der DSGVO hast du das Recht auf:
- Auskunft über deine Daten (Export unter Einstellungen → Datenschutz in der Web-App unter https://app.targela.com oder in der nativen App)
- Berichtigung unrichtiger Daten (Profil in der App bearbeiten)
- Löschung ("Recht auf Vergessenwerden"): Konto löschen unter Einstellungen → Datenschutz (Web) oder Einstellungen → Konto (native App)
- Datenübertragbarkeit: Daten exportieren unter Einstellungen → Datenschutz in der Web- oder nativen App
- Einschränkung der Verarbeitung oder Widerspruch, soweit anwendbar
- Widerruf deiner Einwilligung: für Analyse jederzeit (Cookie-Einstellungen auf Marketing-Site und Web-App; Einstellungen → Datenschutz in der Web-App), für Push-Benachrichtigungen (Geräteeinstellungen oder Einstellungen → Benachrichtigungen in der nativen App) und für Ankündigungs-E-Mails (Abmeldelink in jeder solchen E-Mail)
- Beschwerde bei deiner zuständigen Aufsichtsbehörde
Du kannst uns auch unter [email protected] für Export, Löschung oder andere Anliegen schreiben.
8. Kinder
Targela richtet sich nicht an Kinder unter 16 Jahren. Wir erheben wissentlich keine Daten von Kindern. Kontaktiere uns, wenn du glaubst, dass ein Kind personenbezogene Daten angegeben hat.
9. Änderungen
Wir können diese Erklärung aktualisieren. Wesentliche Änderungen werden auf dieser Seite mit aktualisiertem Datum veröffentlicht. Die weitere Nutzung nach Änderungen gilt, soweit gesetzlich zulässig, als Zustimmung.
10. Kontakt
Atefeh Salahshoor GoolanE-Mail: [email protected]
Website: https://targela.com