Zum Inhalt springen

Datenschutzerklärung

1. Verantwortlicher

Christian Achim Carl
Sandberg 27, 26123 Oldenburg, Deutschland
E-Mail: support@echo-doneo24.com

2. Kurzübersicht

  • Keine Werbe- oder Marketingtracker und keine personalisierte Werbung. Echo Vault erfasst jedoch eigene Nutzungsereignisse.
  • Inhalte und Uploads werden für Export- und KI-Funktionen teilweise temporär serverseitig verarbeitet. Der Code löscht Arbeitsdateien nach Abschluss; eine dauerhafte Inhaltsablage ist für diesen Ablauf nicht vorgesehen.
  • Funktionale Flask-Session-Cookies sowie lokale Browser-Speicher werden für Sprache, Bannerstatus, Entwürfe und lokale Sicherheitsfunktionen verwendet.
  • Hosting erfolgt über Render. Das Repository legt keinen Rechenzentrumsstandort fest; maßgeblich ist die Konfiguration des laufenden Render-Dienstes.

Warum bleibt der Zugriff erhalten?

Das System ist so konzipiert, dass deine Daten ausschließlich bei dir bleiben – unabhängig von Plattform oder Anbieter.

Der Zugriff bleibt erhalten, weil du die ZIP-Datei selbst auf deinem eigenen Gerät oder Datenträger aufbewahrst. Es gibt keine Cloud-Kopie und keinen externen Speicherort – nur du entscheidest, wer Zugriff erhält.

Das ZIP-Format und die lokale Speicherung sorgen dafür, dass deine Inhalte langfristig lesbar bleiben – vollständig unter deiner Kontrolle.

  • ZIP liegt bei dir – z. B. auf Telefon, USB-Stick oder Tresor.
  • Kein Serverzugriff, keine Kopie bei uns.
  • Du bestimmst, wem du die Datei gibst.

3. Kategorien personenbezogener Daten

  • Registrierungsdaten: E-Mail-Adresse, Passwort-Hash, Zeitstempel für E-Mail-Bestätigung und Zustimmung.
  • Inhaltsdaten: Texte, Dateien, Audioaufnahmen, Freigabeinstruktionen, KI-Chat-Dialog-Konfigurationen (tarifabhängig).
  • Zahlungsdaten: Werden ausschließlich durch Stripe verarbeitet (Name, Rechnungsdaten, Zahlungsmittel-Token).
  • Supportdaten: Inhalte deiner Supportanfragen sowie Metadaten (Zeitpunkt, Ticket-ID).
  • Protokoll- und Ereignisdaten: Request-ID, Pfad, Methode, Status, Dauer und Fehler; bei eigenen Nutzungsereignissen gekürztes IP-Netz, grobe Geräte-/Browserklasse, Sprache, Herkunfts-Domain, UTM-Parameter, Land-Header und zufällige Session-ID. Für angemeldete Sitzungen werden IP-Adresse und User-Agent gespeichert.
  • Widerrufszustimmung: Wortlaut, Version, Sprache, Produkt, Zustimmung, UTC-Zeitpunkt und Zuordnung zur Stripe-Checkout-Sitzung; bei Anmeldung zusätzlich die Konto-ID.

4. Zwecke & Rechtsgrundlagen

Wir verarbeiten deine Daten zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), zur Erfüllung rechtlicher Pflichten (z. B. steuerliche Aufbewahrung, Art. 6 Abs. 1 lit. c DSGVO) sowie zur Wahrung berechtigter Interessen (Art. 6 Abs. 1 lit. f DSGVO) – insbesondere zur Missbrauchsvermeidung und Verbesserung der Stabilität. Für optionale Funktionen (z. B. KI-Chat-Dialog, Übersetzungen) holen wir deine Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO ein.

5. Verarbeitungsvorgänge im Detail

Digitale Vermächtnisse & Dokumente

Der Browser hält Entwürfe und ausgewählte Sicherheitsdaten lokal. Für Upload, PDF-/ZIP-Export, Transkription, Übersetzung und KI-Antworten können Eingaben temporär an den Echo-Vault-Server übertragen werden. Arbeitsdateien werden nach Abschluss oder Fehlerpfaden durch die implementierte Bereinigung entfernt. Nutzerkonten, Zahlungszuordnungen und andere Geschäftsdaten sind hiervon getrennt und können dauerhaft gespeichert werden.

Zahlungsabwicklung (Stripe)

Zahlungen laufen über Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Dublin 2, Irland. Stripe verarbeitet Zahlungsdaten in eigener Verantwortung. Wir erhalten lediglich Transaktions-IDs, Statusmeldungen und Rechnungsinformationen. Weitere Informationen: stripe.com/de/privacy.

Eigene Ereignismessung

Der geprüfte Stand bindet Plausible nicht aktiv ein. Echo Vault protokolliert eigene Seiten-, Funnel-, Konversions- und Fehlerereignisse mit den oben genannten reduzierten Metadaten in den Anwendungslogs; ausgewählte Ereignisse können an Telegram gesendet werden. Es werden keine Inhaltsfelder übertragen. Zweck sind Betrieb, Fehleranalyse und Verbesserung des Ablaufs; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Messung nutzt die funktionale Flask-Session, aber kein zusätzliches Analyse-Cookie. Widerspruch ist über die oben genannte Kontaktadresse möglich.

OpenAI API & KI-Funktionen

Für optionale KI-Assistenten, Übersetzungen, Chat-Antworten und Audio-Transkription nutzt Echo Vault die OpenAI API. Dabei werden die jeweiligen Texte, Anweisungen oder Audiodaten übertragen, die für die gewählte Funktion erforderlich sind. Eine feste Aufbewahrungsfrist bei OpenAI lässt sich aus dem Repository nicht belegen; ergänzend gelten die vertraglichen und technischen Einstellungen des eingesetzten API-Kontos. Rechtsgrundlage ist je nach Nutzung Vertragserfüllung oder Einwilligung.

Kommunikation & Support

Support erfolgt über die veröffentlichte E-Mail-Adresse. Transaktionale E-Mails werden im geprüften Code über Brevo versandt; hierfür werden Empfängeradresse, Betreff und Nachrichteninhalt übermittelt. Eine feste Löschfrist für Supportkorrespondenz ist im Repository nicht technisch erzwungen.

Lokale Übergabe & Verantwortung

Echo Vault überlässt dir die vollständige Kontrolle. Alle Inhalte verbleiben im lokalen ZIP mit optionalem Passwortschutz auf deinem Gerät; du planst eigenständig, wem du Archiv und Passphrase übergibst. Ergänze eine Anleitung (z. B. README) und sichere die Passphrase getrennt, damit Angehörige wissen, wie sie vorgehen. Rechtliche Verfügungen (Testament, Vorsorgevollmacht) müssen weiterhin außerhalb von Echo Vault geregelt werden.

6. Speicherdauer & Löschkonzept

  • Accountdaten: solange ein aktives Konto besteht; anschließend Löschung innerhalb von 30 Tagen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
  • Anwendungs-, Ereignis- und Sicherheitslogs: Die Anwendung schreibt auf Standardausgabe; die konkrete Aufbewahrung richtet sich nach der Render-Logkonfiguration und ist im Repository nicht erzwungen.
  • Lokale Browserdaten: bis zur Löschung durch dich beziehungsweise bis zum Sitzungsende bei SessionStorage; das funktionale Session-Cookie richtet sich nach der Flask-Konfiguration.
  • Widerrufszustimmungen und Zahlungszuordnungen: solange dies zur Vertrags- und Nachweiserfüllung sowie aufgrund gesetzlicher Pflichten erforderlich ist.
  • Freigabe-Links: Der KI-Chat-Dialog-Link bleibt im ZIP. Teile ihn nur mit vertrauenswürdigen Personen.
  • Rechnungs- und steuerrelevante Daten: 10 Jahre gemäß § 147 AO.

7. Drittlandübermittlungen

Bei Render, Stripe, OpenAI, Brevo und Telegram können je nach deren Infrastruktur und Kontokonfiguration Drittlandübermittlungen stattfinden. Stripe handelt bei Teilen der Zahlungsabwicklung in eigener Verantwortung; andere Anbieter können Auftragsverarbeiter sein. Garantien und Rollen richten sich nach den tatsächlich abgeschlossenen Anbietervereinbarungen; der Quellcode allein belegt weder einen pauschalen Auftragsverarbeitungsvertrag noch eine ausschließliche EU-Verarbeitung.

8. Deine Rechte

Du hast gemäß Art. 15–22 DSGVO das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerspruch gegen Verarbeitungen, die auf berechtigtem Interesse beruhen. Erteilte Einwilligungen kannst du jederzeit mit Wirkung für die Zukunft widerrufen.

Anfragen richtest du bitte an support@echo-doneo24.com. Darüber hinaus besteht ein Beschwerderecht bei der zuständigen Aufsichtsbehörde (Landesbeauftragte für den Datenschutz Niedersachsen).

9. Sicherheit & Verschlüsselung

Die Anwendung setzt sichere Session-Cookie-Optionen und Sicherheitsheader. ZIP- und Uploadpfade besitzen technische Bereinigungsroutinen; einzelne Objektspeicherpfade verlangen serverseitige AES256-Verschlüsselung. Aussagen zu Penetrationstests, Vier-Augen-Prinzip, revisionssicherer Archivierung, separatem Secret-Management oder einer einheitlichen Verschlüsselung aller Dateien sind aus dem Repository nicht belegbar und werden daher nicht zugesichert.

10. Aktualisierungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn neue Funktionen, Dienstleister oder gesetzliche Anforderungen hinzukommen. Über wesentliche Änderungen informieren wir registrierte Nutzer:innen per E-Mail und im CHANGELOG. Die jeweils aktuelle Version ist jederzeit unter https://echo-doneo24.com/datenschutz/ abrufbar.

Letzte Aktualisierung: August 2026