euer Plan fürs Zuhause
euer Plan fürs Zuhause Zurück

Geschlossene private Beta

Datenschutzhinweise für die private Beta

Stand: 17. August 2026. Diese Hinweise gelten ausschließlich für den geschlossenen Testbetrieb von mooBoard.

1. Verantwortlicher und Kontakt

Daniel Noll
Dannenfelser Str. 25, 67292 Kirchheimbolanden, Deutschland
noll.daniel89@icloud.com

Ein Datenschutzbeauftragter ist nicht bestellt. Datenschutzanfragen können direkt an die vorstehende E-Mail-Adresse oder über das öffentlich nutzbare Kontaktformular gerichtet werden. Ob sich die gesetzlichen Voraussetzungen durch eine spätere öffentliche oder kommerzielle Nutzung ändern, wird vor einer solchen Erweiterung erneut geprüft.

2. Testerkreis und Beta-Zugang

Die Beta ist unentgeltlich, nicht öffentlich und nur für volljährige Personen mit einem freigeschalteten Google-Konto bestimmt. Das Beta-Kennwort schützt den vorgeschalteten Zugang zur geschlossenen Website. Nach erfolgreicher Prüfung kann der Browser für eine begrenzte Zeit als zugangsberechtigt erkannt werden. Für die persönliche Nutzung der App sind zusätzlich die Google-Anmeldung und eine aktive kontobezogene Beta-Berechtigung erforderlich. Ein Anspruch auf Freischaltung oder dauerhafte Teilnahme besteht nicht.

Es findet keine Werbung, Reichweitenmessung oder Profilbildung zu Werbezwecken statt. Gesundheitsdaten, Zahlungsdaten, fremde Zugangsdaten sowie Angaben zu Religion, politischen Ansichten, Sexualleben oder andere besonders geschützte beziehungsweise hochsensible Informationen dürfen nicht in mooBoard eingetragen werden.

3. Datenkategorien und Datenquellen

Je nach Nutzung verarbeitet mooBoard folgende Daten:

  • Anmelde- und Profildaten: Google-Kontokennung, E-Mail-Adresse, E-Mail-Bestätigungsstatus, Name, gegebenenfalls Profilbild-URL sowie Supabase- Benutzerkennung, Authentifizierungs- und Sitzungsdaten. Diese Daten stammen von Google und Supabase Auth. Das Google-Kennwort erhält mooBoard nicht.
  • Beta-Zugangsdaten: Supabase-Benutzerkennung, aktiver oder widerrufener Zugangsstatus, Freischaltungszeitpunkt und Freischaltungsweg. Das Beta-Kennwort wird nur für die serverseitige Prüfung übertragen und nicht in Supabase gespeichert. In der Serverkonfiguration liegt ausschließlich ein gesalzener Prüfwert.
  • Closed-Beta-Allowlist: normalisierte freigegebene E-Mail-Adresse, Aktivstatus, Aufnahmezeit und gegebenenfalls eine interne Notiz. Diese Daten dienen ausschließlich der Zugangskontrolle für die geschlossene Beta und sind nicht über die regulären Nutzerzugriffe abrufbar.
  • Haushalts-, Personen- und Inhaltsdaten: Anzeigenamen registrierter und lokal angelegter Haushaltspersonen, Avatarfarbe, Haushaltszugehörigkeit, Einladungscode, Erstellungs- und Änderungsdaten, Aufgaben, Teilaufgaben, Zuweisungen, Erledigungen, Punkte, Einkäufe, Einkaufsarchive, Termine, Wiederholungen, Notizen, Vorlagen, Papierkorb- und Sichtbarkeitsangaben sowie Haushalts- und Designeinstellungen.
  • Daten gemeinsamer Geräte und des PIN-Schutzes: Gerätename, Gerätekennung, Haushaltszuordnung, Erstellungs-, Ablauf-, Aktivitäts- und Widerrufszeitpunkte, technische Token-Prüfwerte, Berechtigungs- und Versionsangaben sowie sicherheitsbezogene Ereignisse. Die vierstellige PIN wird nicht im Klartext gespeichert, sondern nur als gesalzener Scrypt-Prüfwert. Kurzlebige Bearbeitungssitzungen werden mit einem Token-Prüfwert und Aktivitätszeitpunkten geführt.
  • Kalenderfeeds: Bezeichnung, Farbe und Feed-Adresse. Feed-Adressen können geheime Zugriffstoken enthalten. Feed-Inhalte werden beim Abruf auf dem mooBoard-Server vorübergehend verarbeitet, aber nicht als vollständige Kalenderkopie gespeichert.
  • Push-Daten: Push-Endpunkt, öffentliche Verschlüsselungsschlüssel, Authentifizierungswert des Push-Abonnements, Browser- beziehungsweise User-Agent-Angabe, Nutzer- und Haushaltszuordnung sowie Erstellungs- und Versandzeitpunkte. Der Benachrichtigungsinhalt kann den Titel und die Fälligkeit einer Aufgabe enthalten.
  • Betriebs- und Sicherheitsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, Referrer, Browser- beziehungsweise User-Agent-Angaben und Sicherheitsereignisse in den Protokollen der beteiligten Infrastruktur. Die anwendungsinternen Fehlerdatensätze enthalten dagegen nur einen festen Fehlercode, einen groben Funktionsbereich und den Zeitpunkt. Für die aggregierte Anzeige aktiver Sitzungen wird ein kryptografischer Hash aus Benutzerkennung und einer zufälligen Browsersitzungskennung verwendet.
  • Reminder-Betriebsdaten: Bezug zur Aufgabe und zum jeweiligen Erinnerungszeitpunkt, Bearbeitungsstatus, Versuchszähler, kurzzeitige Claim- und Retry-Daten, Erstellungs-, Aktualisierungs- und Abschlusszeitpunkte sowie ein grober Fehlercode. Diese Daten verhindern doppelte parallele Sendungen und ermöglichen kontrollierte Wiederholungsversuche.
  • Kontaktformulardaten: E-Mail-Adresse, optionaler Name, gewählte Anliegenkategorie, Nachricht und Versandzeitpunkt. Zur Missbrauchsabwehr werden die anfragende IP-Adresse und die E-Mail-Adresse kurzzeitig verarbeitet. Für die anwendungsinterne Begrenzung von Anfragen werden daraus pseudonymisierte Prüfwerte gebildet, die ohne den geheimen serverseitigen Schlüssel nicht unmittelbar auf die Ausgangsdaten zurückgeführt werden können.

Inhalts-, Feed-, Geräte- und Einstellungsdaten werden unmittelbar von den Nutzern eingegeben oder durch die angeforderte Funktion erzeugt. Technische Daten entstehen automatisch bei der Verwendung. Innerhalb eines Haushalts können Nutzer auch lokale Profile und Inhalte über andere Personen anlegen. Solche Angaben sind auf das für die gemeinsame Haushaltsorganisation erforderliche Maß zu beschränken.

4. Zwecke und Rechtsgrundlagen

  • Die Bereitstellung der Beta, die einmalige Freischaltung, Google-Anmeldung, Kontoverwaltung, Haushaltsorganisation, gemeinsame Gerätenutzung, Synchronisierung, der Kalenderabruf und – falls aktiviert – Push-Erinnerungen dienen der Durchführung der vom Nutzer angeforderten Beta-Teilnahme nach Art. 6 Abs. 1 lit. b DSGVO.
  • Protokollierung, Missbrauchsabwehr, Fehlerdiagnose, Datensicherheit, eingeschränkte Administration, PIN- und Geräteschutz sowie Support erfolgen nach Art. 6 Abs. 1 lit. f DSGVO. Berechtigte Interessen sind der sichere, stabile und nachvollziehbare Betrieb sowie der Schutz der Nutzer und Systeme vor unbefugtem Zugriff.
  • Kontaktanfragen zur Teilnahme oder Nutzung der Beta werden nach Art. 6 Abs. 1 lit. b DSGVO bearbeitet. Allgemeine Anfragen und die sichere Bereitstellung des Kontaktwegs erfolgen nach Art. 6 Abs. 1 lit. f DSGVO. Berechtigte Interessen sind die Beantwortung von Anfragen, eine verlässliche Erreichbarkeit und der Schutz des Formulars vor Spam und automatisiertem Missbrauch.
  • Soweit Daten zur Erfüllung gesetzlicher Nachweis-, Auskunfts- oder Löschpflichten verarbeitet werden müssen, ist Art. 6 Abs. 1 lit. c DSGVO die Rechtsgrundlage.

Die Bestätigung vor der Anmeldung dokumentiert die Kenntnisnahme dieser Hinweise und den Wunsch zur Beta-Teilnahme. Sie ist keine pauschale datenschutzrechtliche Einwilligung. Geräteberechtigungen für Push-Nachrichten können jederzeit in der App und im Betriebssystem widerrufen werden.

5. Sichtbarkeit und Zugriffsberechtigte

  • Mitglieder desselben Haushalts sehen die dort gemeinsam geführten Personenprofile, Aufgaben, Einkäufe, Termine, Statistiken, Vorlagen und die aus Kalenderfeeds abgerufenen Termine entsprechend der eingerichteten Sichtbarkeit.
  • Ein als Familiengerät eingerichtetes Gerät kann die dafür freigegebenen Haushaltsdaten ohne persönliche Google-Anmeldung anzeigen und bearbeiten. Handlungen können der am Gerät ausgewählten Haushaltsperson zugeordnet werden. Geschützte Verwaltungsaktionen verlangen zusätzlich die Haushalts-PIN.
  • Andere Haushalte erhalten darauf keinen Zugriff. Die Abgrenzung wird zusätzlich über Datenbank-Zugriffsregeln umgesetzt.
  • Das anwendungsinterne Superadmin-Dashboard zeigt nur begrenzte Kennzahlen, Haushaltskennungen, Zeitpunkte und technische Fehlerkategorien. Der Betreiber kann über privilegierte Infrastrukturzugänge technisch weitergehenden Zugriff erhalten, soweit dies für Support, Fehlerbehebung, Sicherheit, die Bearbeitung datenschutzrechtlicher Anfragen oder eine verlangte Korrektur oder Löschung erforderlich ist. Solche Zugriffe werden auf das erforderliche Maß beschränkt.

6. Dienstleister und weitere Empfänger

  • InstantNode, Inhaber Ben Oliver Mallow, Sickinger Straße 7, 55758 Sien, Deutschland: Auslieferung der statischen Webanwendung und Ausführung der lokalen mooBoard-Node-API auf einem gebuchten Node.js-Webspace. Dabei können insbesondere Verbindungsdaten sowie die durch Serverfunktionen geleiteten Daten verarbeitet werden. Der Dienst wird in den Niederlanden (EU) betrieben. InstantNode ist für diese Verarbeitung Auftragsverarbeiter. Ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO ist abgeschlossen und außerhalb des Repositorys sicher archiviert. Als Unterauftragnehmer für die physische Rechenzentrumsinfrastruktur ist darin Skylink Data Centers B.V. in den Niederlanden ausgewiesen. Anbieterinformationen: Impressum von InstantNode und Datenschutzhinweise von InstantNode.
  • Supabase Pte. Ltd.: Auftragsverarbeiter für Datenbank, Authentifizierung, Echtzeit-Synchronisierung und API. Primäre Projektregion: Frankfurt (eu-central-1). Das für den Betrieb maßgebliche Data Processing Addendum ist abgeschlossen und vom Betreiber außerhalb des Repositorys sicher archiviert. Das Supabase-DPA weist Supabase für Kundendaten die Rolle des Auftragsverarbeiters zu.
  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland: externer Anbieter der Google-OpenID-Connect-Anmeldung und für Nutzer im EWR grundsätzlich eigener Verantwortlicher für die Verarbeitung innerhalb der Google-Dienste. mooBoard verwendet aus dem Anmeldevorgang die grundlegenden Identitätsdaten Kontokennung, E-Mail-Adresse, E-Mail-Bestätigungsstatus, Name und gegebenenfalls Profilbild. Der Anwendungscode enthält keinen Zugriff auf Gmail, Google Drive oder Google Kalender. Es gelten ergänzend die Datenschutzhinweise von Google.
  • Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irland: Versand und Speicherung von Kontaktanfragen im vom Betreiber tatsächlich genutzten iCloud-Mail-Postfach. Dabei werden insbesondere Absenderadresse, optionaler Name, Anliegen, Nachricht, Versandzeitpunkt und technische Zustellinformationen verarbeitet. Es gelten ergänzend die Datenschutzinformationen von Apple.
  • Der vom jeweiligen Browser oder Betriebssystem bereitgestellte Push-Dienst: Weiterleitung eines verschlüsselten Benachrichtigungsinhalts an den vom Browser erzeugten und gespeicherten Geräte-Endpunkt, wenn der Nutzer Push-Benachrichtigungen aktiviert hat. Welcher Push-Dienst konkret beteiligt ist, hängt vom Browser, Betriebssystem und erzeugten Endpunkt ab.
  • Vom Nutzer gewählter Kalenderanbieter: Beim Abruf eines Kalenderfeeds erhält der jeweilige Anbieter eine Anfrage von der IP-Adresse des mooBoard-Servers. Die Feed-Adresse wird dabei technisch verwendet und kann ein geheimes Zugriffstoken enthalten. Zusätzlich gelten die Bedingungen des jeweiligen Kalenderanbieters.

7. Übermittlungen außerhalb der EU und des EWR

Der gebuchte InstantNode-Node.js-Webspace und die physische Infrastruktur des Unterauftragnehmers Skylink Data Centers B.V. werden in den Niederlanden betrieben. Supabase, Google, Apple und der vom jeweiligen Browser oder Betriebssystem bereitgestellte Push-Dienst können Daten über verbundene Unternehmen oder Unterauftragnehmer außerhalb der EU und des EWR verarbeiten. Soweit eine Übermittlung in ein Drittland erfolgt, gelten für Supabase die im DPA vorgesehenen Übermittlungsmechanismen, insbesondere gegebenenfalls EU-Standardvertragsklauseln. Google beschreibt je nach Verarbeitung insbesondere Angemessenheitsbeschlüsse, das EU-US Data Privacy Framework und Standardvertragsklauseln. Apple beschreibt für internationale Übermittlungen aus dem EWR insbesondere EU-Standardvertragsklauseln. Welcher Mechanismus für einen konkreten Datenfluss maßgeblich ist, richtet sich nach den Anbieterangaben und den Umständen der Verarbeitung. Informationen dazu können über die oben genannte Kontaktadresse angefragt werden.

8. Speicherdauer und Löschung

  • Konto-, Authentifizierungs-, Profil- und Beta-Zugangsdaten werden bis zur Kontolöschung, dem Widerruf der Beta-Berechtigung oder dem Ende der privaten Beta gespeichert, soweit sie nicht für die Abwicklung einer Lösch- oder Sicherheitsanfrage noch benötigt werden. Eine Löschung kann jederzeit per E-Mail verlangt werden.
  • Einträge der Closed-Beta-Allowlist und widerrufene Beta-Berechtigungen werden bei einem Widerruf, einer Accountlöschung oder dem Ende der privaten Beta durch den Betreiber geprüft und gelöscht, sobald sie für Zugangskontrolle, Missbrauchsschutz oder die Abwicklung einer Anfrage nicht mehr erforderlich sind. Für das Ende der Beta und vollständige Löschanfragen gilt ein organisatorischer Betreiberprozess; ein automatischer Gesamt-Löschlauf besteht nicht.
  • Gemeinsam geführte Haushaltsinhalte werden grundsätzlich bis zu ihrer Löschung, der Löschung des Haushalts oder dem Ende der Beta gespeichert. Gelöschte Aufgaben, Einkaufsartikel und interne Termine bleiben zunächst 30 Tage im geschützten Papierkorb und werden anschließend durch einen täglichen Bereinigungslauf endgültig gelöscht. Erledigungshistorien können nach dem Löschen einer Aufgabe ohne Verknüpfung zur ursprünglichen Aufgabe fortbestehen, damit Punkte und Haushaltsstatistiken erhalten bleiben. Einkaufsarchive sind technisch auf die 30 neuesten abgeschlossenen Einkäufe je Haushalt begrenzt.
  • Verlässt eine registrierte Person einen Haushalt oder wird ein lokales Personenprofil archiviert, können gemeinsam erstellte Inhalte und Historien ohne unmittelbar zuordenbaren Anzeigenamen erhalten bleiben, soweit dies für die übrigen Haushaltsmitglieder erforderlich ist.
  • Kalenderfeed-Adressen werden bis zur Entfernung des Feeds, des Haushalts oder des Kontos gespeichert. Abgerufene Feed-Inhalte werden nur für den jeweiligen Abruf im Arbeitsspeicher verarbeitet.
  • Beim Deaktivieren von Push werden die serverseitig gespeicherte Subscription, das Browser-Push-Abonnement und anschließend die eindeutig zu mooBoard gehörende Service-Worker-Registrierung unter /sw.js entfernt. Fremde Service-Worker-Registrierungen werden nicht verändert. Ungültige Endpunkte werden beim Versand bereinigt; außerdem greifen die Löschpfade für Konto, Familiengerät und Haushalt.
  • Die Browserberechtigung eines gemeinsamen Geräts läuft spätestens nach 180 Tagen ab und kann vorher widerrufen werden. Der zweiminütige PIN-geschützte Bearbeitungsmodus endet nach spätestens zwei Minuten und kann vorher beendet werden. Datenbankeinträge zu gemeinsamen Geräten, widerrufenen Bearbeitungssitzungen und Sicherheitsereignissen bleiben derzeit bis zur Haushaltslöschung oder dem Ende der Beta erhalten. Ein Widerruf oder Ablauf sperrt den Zugriff, löscht den Datensatz aber nicht zwingend. Bei einer vollständigen Deaktivierung des Familienmodus werden PIN-Prüfwerte entfernt und aktive Geräte- und Bearbeitungssitzungen widerrufen.
  • Kontaktanfragen werden nicht in der mooBoard-Datenbank gespeichert, sondern unmittelbar an das iCloud-Mail-Postfach des Betreibers übertragen. Sie werden nach abschließender Bearbeitung grundsätzlich innerhalb von sechs Monaten gelöscht. Eine längere Aufbewahrung erfolgt nur, soweit sie für gesetzliche Pflichten oder die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist.
  • Für Spam-, Zugangs- und Sitzungsschutz werden pseudonymisierte Prüfwerte und die Zeitpunkte der Versuche in Supabase gespeichert. Für Rate-Limit-Datensätze gilt im laufenden Betrieb ein regulärer Cutoff von rund 49 Stunden; die Bereinigung erfolgt bei Nutzung der Schutzfunktion und über bestehende Wartungspfade. Hashwerte für die kurzfristige aggregierte Anzeige aktiver Browsersitzungen werden nur innerhalb des dafür relevanten Zeitfensters ausgewertet. Ältere Werte werden anlassbezogen bei neuen Heartbeats sowie zusätzlich durch administrative Maintenance-Aufrufe bereinigt; daraus folgt keine auf die Minute garantierte physische Löschung. Die signierte Kontaktformular-Challenge und der einmal verwendbare Enrollment-Nachweis können jeweils höchstens einmal genutzt werden und laufen nach zwei Stunden beziehungsweise 30 Minuten ab. Die ursprüngliche IP- oder E-Mail-Adresse wird in diesen Schutztabellen nicht gespeichert.
  • Anwendungsinterne Fehlerdatensätze enthalten nur Fehlercode, groben Funktionsbereich und Zeitpunkt. Einträge, die älter als 30 Tage sind, werden durch den täglichen Maintenance-Lauf automatisch gelöscht; das Öffnen des Superadmin-Dashboards ist dafür nicht erforderlich.
  • Abgeschlossene Reminder-Betriebsdatensätze werden 30 Tage nach ihrem Abschluss durch denselben täglichen Maintenance-Lauf gelöscht. Noch ausstehende, aktuell verarbeitete, geleaste oder erneut versuchbare Vorgänge werden nicht allein aufgrund ihres Alters entfernt.
  • Für anbieterseitige Plattform-, Authentifizierungs- und Datenbankprotokolle sowie Sicherungen gelten die jeweils für das verwendete Supabase-Projekt geltenden tarif-, plattform- und vertragsabhängigen Aufbewahrungsregeln. Sie werden nicht durch den mooBoard-Anwendungscode gesteuert. Das abgeschlossene und extern archivierte Supabase-DPA regelt ergänzend die Verarbeitung und Löschung durch den Anbieter.
  • Nach den für den gebuchten InstantNode-Webspace dokumentierten Anbieter- und Betriebseinstellungen gelten derzeit Aufbewahrungsfristen von 14 Tagen für Web- und Zugriffsprotokolle, 30 Tagen für Fehlerprotokolle und 90 Tagen für Sicherheits- und Auditprotokolle. Die tatsächliche technische Umsetzung liegt beim Hostinganbieter und wird nicht durch den mooBoard-Anwendungscode gesteuert.
  • Nach den derzeitigen Anbieter- und Vertragsangaben können für den InstantNode-Webspace bis zu drei Sicherungsstände rollierend vorgehalten werden. Aufbewahrung und Löschung richten sich nach den vertraglichen Regelungen von InstantNode.

Gesetzliche Aufbewahrungspflichten und die vorübergehende Sicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen können im Einzelfall eine längere Speicherung erfordern. Löschanfragen werden ohne unangemessene Verzögerung geprüft und umgesetzt.

9. Cookies, Browser-Speicher und externe Anmeldeseiten

mooBoard verwendet keine Werbe-, Analyse-, Marketing- oder Tracking-Cookies. Die nachfolgend beschriebenen First-Party-Cookies sowie Local- und Session-Storage-Einträge werden teils für den Zugang, die Anmeldung, Sicherheit und konkret angeforderte Funktionen benötigt und teils als funktionale Speicherungen für Komfort- und Statusfunktionen eingesetzt. § 25 Abs. 2 Nr. 2 TDDDG wird nur in Anspruch genommen, soweit die Speicherung oder der Zugriff für die ausdrücklich gewünschte Funktion unbedingt erforderlich ist. Keine dieser Speicherungen wird für Werbung, Analyse, Marketing oder Tracking genutzt; ein Consent- oder Cookie-Banner wird nicht eingesetzt.

Nach erfolgreicher Prüfung des Beta-Kennworts setzt der vorgeschaltete Website-Zugang den technisch notwendigen First-Party-Cookie moo_beta_site_access. Er enthält einen signierten, opaken Zugriffsnachweis, gilt höchstens 30 Tage und dient ausschließlich dazu, den Browser am Closed-Beta-Site-Gate als zugangsberechtigt zu erkennen. Der Cookie ist HttpOnly, hat SameSite=Lax, gilt für die mooBoard-Domain und wird in Produktion nur über eine sichere HTTPS-Verbindung mit Secureübertragen. Er enthält weder das Klartext-Kennwort noch einen Namen oder eine E-Mail-Adresse. Da er unabhängig von der persönlichen Supabase-Sitzung ist, bleibt er bei einem normalen Supabase-Logout bis zu seinem Ablauf oder einer anderweitigen Entfernung bestehen.

Zusätzlich setzt die erstmalige kontobezogene Beta-Freischaltung den technisch notwendigen Cookie moo_beta_enrollment. Dieser signierte Nachweis gilt höchstens 30 Minuten, kann nur für die Zuordnung der Beta-Berechtigung zum anschließend angemeldeten Supabase-Konto verwendet werden und wird danach gelöscht. Auch er istHttpOnly, hat SameSite=Lax, ist in ProduktionSecure und enthält weder das Kennwort noch einen Namen oder eine E-Mail-Adresse.

Auf einem eingerichteten gemeinsamen Gerät speichert mooBoard einen nur für den Server lesbaren Geräte-Sitzungswert mit einer Höchstdauer von 180 Tagen. Für den PIN-geschützten Bearbeitungsmodus wird ein weiterer nur für den Server lesbarer Sitzungswert mit einer Höchstdauer von zwei Minuten gesetzt. Beide Werte werden nur an die mooBoard-Domain übertragen, sind in Produktion als Secure gekennzeichnet und können vorzeitig widerrufen beziehungsweise gelöscht werden. Sie sind für die jeweils angeforderte Geräte- oder Bearbeitungsfunktion technisch erforderlich.

Für die persönliche Anmeldung speichert die Supabase-Bibliothek die aktuelle Sitzung einschließlich Zugriffs- und Erneuerungstoken im Local Storage des Browsers. Dadurch bleibt die Anmeldung erhalten, bis sich der Nutzer abmeldet, die Sitzung ungültig wird oder die Browserdaten gelöscht werden. Im Local Storage werden außerdem die zuletzt ausgewählte Haushalts-ID, die zuletzt ausgewählte Einkaufsliste je Haushalt und die Version der bestätigten Beta-Hinweise gespeichert. Beim Einrichten eines Browsers als Familiengerät kann außerdem kurzzeitig ein technischer Übergangszustand für die anschließende Family-Ansicht gespeichert und dort wieder entfernt werden. Ein ausgewähltes Design wird nicht im Browser, sondern im Nutzerprofil bei Supabase gespeichert. Dabei dient die Supabase-Sitzung dem fortbestehenden Login; Auswahl- und Hinweiswerte sind Komfort- und Statusfunktionen, der Family-Übergangszustand dient nur dem Einrichtungsablauf.

Im Session Storage werden ein noch nicht eingelöster Einladungscode, eine zufällige Kennung für die aggregierte Zählung der aktiven Browsersitzung, ein kurzzeitiger Aktualisierungsnachweis und die Information gespeichert, ob der Hinweis auf überfällige Aufgaben in der aktuellen Browsersitzung bereits angezeigt wurde. Diese Werte werden beim Schließen der Browsersitzung vom Browser verworfen. An den Server wird von der zufälligen Sitzungskennung nur ein gemeinsam mit der Benutzerkennung gebildeter Hashwert übertragen. Einladungscode und Aktualisierungsnachweis sichern den jeweiligen Ablauf; Sitzungszählung und Überfälligkeitshinweis sind funktionale Statusfunktionen.

Ein Service Worker wird erst registriert, wenn der Nutzer Push-Benachrichtigungen einschaltet. Die Service-Worker-Registrierung und das zugehörige Push-Abonnement bleiben im Browser gespeichert, bis Push-Benachrichtigungen deaktiviert, die Browserdaten gelöscht oder die Registrierung anderweitig entfernt wird. Beim Deaktivieren beendet mooBoard das Browser-Push-Abonnement und entfernt ausschließlich die eindeutig zu mooBoard gehörende Registrierung unter /sw.js. Fremde Service Worker werden nicht verändert. Der mooBoard-Service-Worker legt keinen eigenen Offline-Cache für Anwendungsinhalte an.

Bei der Anmeldung wird der Nutzer zu Google und anschließend zu Supabase Auth weitergeleitet. Google und Supabase können auf ihren eigenen Domains Cookies oder vergleichbare Speichertechniken nach Maßgabe ihrer jeweiligen Datenschutzhinweise einsetzen. mooBoard erhält daraus die in Abschnitt 3 beschriebenen Anmelde- und Profildaten.

Die verwendeten Schriftdateien und App-Symbole werden direkt von der mooBoard-Domain ausgeliefert und nicht von Google Fonts nachgeladen. Unabhängig davon kann der Browser statische Dateien im normalen Browsercache zwischenspeichern.

10. Pflicht zur Bereitstellung

Google-Kontokennung, E-Mail-Adresse, Anzeigename, technische Sitzungsdaten und eine aktive Beta-Berechtigung sind für die Einrichtung und Absicherung des persönlichen Testzugangs erforderlich. Ohne diese Angaben ist die Teilnahme nicht möglich. Gerätename und Geräte-Sitzungsdaten sind nur für die gemeinsame Gerätenutzung erforderlich. Die PIN und zugehörigen Sicherheitsdaten sind nur für den geschützten Familienmodus erforderlich. Kalenderfeeds, Push-Nachrichten und sämtliche konkreten Haushaltsinhalte sind optional; ohne sie stehen lediglich die jeweiligen Funktionen nicht zur Verfügung. Beim Kontaktformular sind eine erreichbare E-Mail-Adresse, die Anliegenkategorie und eine Nachricht erforderlich. Die Angabe eines Namens ist freiwillig.

11. Rechte der betroffenen Personen

Betroffene Personen haben im Rahmen der gesetzlichen Voraussetzungen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Einer Verarbeitung nach Art. 6 Abs. 1 lit. f DSGVO kann aus Gründen, die sich aus der besonderen Situation der betroffenen Person ergeben, widersprochen werden. Anfragen können an die in Abschnitt 1 genannte E-Mail-Adresse gerichtet werden. Sie werden grundsätzlich unverzüglich und spätestens innerhalb der gesetzlichen Frist von einem Monat beantwortet; bei komplexen oder zahlreichen Anträgen kann sich diese Frist unter den gesetzlichen Voraussetzungen verlängern.

12. Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Hintere Bleiche 34, 55116 Mainz, E-Mail: poststelle@datenschutz.rlp.de, www.datenschutz.rlp.de.

13. Automatisierte Entscheidungen

Es findet keine ausschließlich automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt. Statistiken innerhalb eines Haushalts dienen nur der spielerischen Darstellung erledigter Aufgaben und entfalten keine rechtlichen oder vergleichbar erheblichen Wirkungen.

14. Änderungen dieser Hinweise

Bei wesentlichen Änderungen werden diese Hinweise versioniert und vor dem nächsten Zugriff erneut angezeigt. Vor einer öffentlichen oder kommerziellen Nutzung, einer Öffnung für minderjährige Teilnehmende sowie vor der Einführung von Werbung, Bezahlfunktionen oder zusätzlichen Anbietern ist eine erneute rechtliche und technische Prüfung erforderlich.

Ergänzend gelten das Impressum und die Beta-Nutzungsbedingungen. Für eine direkte Anfrage steht das Kontaktformular bereit.