nyinto ist Dein digitales Tagebuch. Damit das auch wirklich deins bleibt, halten wir uns an diese sieben Versprechen:
Dein Tagebuch ist Dein Tagebuch. Deine Einträge siehst nur Du. Wir lesen nicht mit, wir analysieren nicht, wir trainieren keine KI damit. Auch kein Mitarbeiter wirft mal eben einen Blick rein.
Kein Tracking durch Dritte, keine Werbung, kein Verkauf von Benutzerprofilen. Kein Google Analytics, keine Werbenetzwerke, keine Drittanbieter-Cookies. Für die Reichweitenmessung nutzen wir selbst gehostetes Matomo mit anonymisierter IP, ohne Cross-Site-Tracking — die Daten verlassen unseren Server nicht, und Du kannst der Erfassung jederzeit widersprechen.
Deine Daten gehören Dir. Du kannst Dein Konto jederzeit löschen. Was Du löschst, ist weg — auch in unseren Backups (nach der Backup-Rotationsfrist).
Externe Dienste nur mit Deinem Okay. Komoot, Strava und Nextcloud werden erst verbunden, wenn Du es aktiv freigibst. Zugangs-Tokens speichern wir verschlüsselt; ein Datenbank-Klau allein reicht nicht, um Deine fremden Konten zu öffnen.
Bei Dir, nicht bei uns — mit Ausnahmen. Die Originale Deiner Nextcloud-Fotos, -Videos und -Kalender bleiben in Deiner eigenen Nextcloud; nyinto hält dazu nur Verweise, Metadaten und ein kleines Vorschaubild — dieses Vorschaubild liegt bei uns, nicht bei Dir. Fotos, die Du dagegen direkt bei nyinto hochlädst — über die Webseite oder aus der App —, speichern wir vollständig auf unserer eigenen Infrastruktur in der EU: zugriffsgeschützt und ausschließlich für Dich sichtbar (siehe Abschnitt W).
Server in Deutschland. Deine Daten liegen auf Servern in Deutschland und unterliegen damit dem strengen Datenschutzrecht der EU.
Keine Weitergabe. Wir verkaufen, vermieten oder tauschen Deine Daten nicht. Auskünfte an Dritte gibt es nur, wenn ein wirksamer Beschluss vorliegt — und nur, was unbedingt verlangt wird.
Verantwortlich für die Datenverarbeitung auf dieser Website im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
mitarbeiterglück UG (haftungsbeschränkt)Wir haben keinen Datenschutzbeauftragten benannt. Eine Bestellung ist nach § 38 BDSG nicht erforderlich, da bei uns weder mehr als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt sind noch eine Datenschutz-Folgenabschätzung verlangt wird. Anfragen zum Datenschutz richtest Du bitte direkt an datenschutz@nyinto.com.
Wir verarbeiten personenbezogene Daten nur in dem Umfang, der für die Bereitstellung unserer Dienste, die Erfüllung berechtigter Interessen oder auf Grundlage einer von Dir erteilten Einwilligung erforderlich ist. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), lit. b (Vertragserfüllung) und lit. f (berechtigtes Interesse). Die jeweilige Speicherdauer ist bei den einzelnen Verarbeitungen unten angegeben.
Bei jedem Aufruf unserer Seite erhebt unser Hoster automatisch Informationen, die Dein Browser übermittelt:
Diese Daten dienen ausschließlich der technischen Sicherheit, der Stabilität und der Missbrauchsabwehr. Eine personenbezogene Auswertung findet nicht statt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Die Logfiles werden nach dem Standard unseres Hosters (typischerweise 7 Tage) automatisch rotiert und gelöscht.
Wir setzen ausschließlich technisch erforderliche Cookies und Storage-Einträge — eine Einwilligung nach § 25 Abs. 2 TTDSG ist hierfür nicht erforderlich:
Drittanbieter-Cookies werden nicht gesetzt.
Für die Anmeldung erheben wir Deine E-Mail-Adresse, Dein Passwort (gespeichert ausschließlich als kryptografischer Hash) sowie optionale Profildaten. Die Authentifizierung läuft über einen separaten Login-Server auf einer eigenen Subdomain.
Zu den optionalen Profildaten gehört eine Zeitzone (z.B. Europe/Berlin). Sie ist freiwillig und dient allein der richtigen Anzeige: Sie bestimmt, welcher Kalendertag für Dich „heute" ist und in welcher Zeit ein Eintrag ausgelegt wird, der ohne eigene Zeitangabe ankommt. Wir werten sie nicht aus, um Deinen Aufenthaltsort zu bestimmen, und übermitteln sie nicht an Dritte. Ohne Angabe verwenden wir Europe/Berlin. Du kannst sie jederzeit in Deinem Profil ändern oder über die App setzen.
Zweck: Verwaltung Deines Kontos, Authentifizierung, Wiederherstellung. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Speicherdauer: bis zur Löschung Deines Kontos durch Dich; danach werden die Daten unverzüglich aus der Live-Datenbank entfernt und nach der Backup-Rotationsfrist (~3 Monate) auch aus den Backups.
Deine Tagebucheinträge — Texte, Zeitstempel, Tags, manuell gesetzte Orte, Verweise auf Medien und GPX-Tracks — sind ausschließlich für Dich sichtbar. Eine Funktion, Inhalte plattformintern öffentlich zu machen oder mit anderen Benutzern zu teilen, gibt es nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis Du den Eintrag oder Dein Konto löschst.
Hochgeladene Dateien speichern wir in einem nicht öffentlich erreichbaren Verzeichnis auf unserem Server. Der Zugriff erfolgt ausschließlich über einen PHP-Wrapper, der bei jedem Abruf prüft, ob Du Eigentümer der Datei bist. Dateien können EXIF-Geokoordinaten oder bei GPX-Tracks vollständige Streckenverläufe enthalten — diese Inhalte werden ausschließlich auf unserem Server verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Geokoordinaten und Streckendaten kommen aus mehreren Quellen: Deiner manuellen Eingabe, hochgeladenen GPX-Dateien, Importen aus Komoot oder Strava sowie EXIF-Daten aus Bildern in Deiner Nextcloud (sofern verbunden).
Hinweis: Bewegungsprofile lassen Rückschlüsse auf Wohnort, Arbeitsweg und Gewohnheiten zu. Die Eingabe ist ausnahmslos freiwillig. Eine Auswertung über mehrere Benutzer hinweg findet nicht statt; Standortdaten werden nicht an Dritte übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO bzw. lit. a bei Daten aus verbundenen Diensten.
Für jeden gespeicherten Ort kannst Du Besuche erfassen. Besuche entstehen auf vier Wegen: manuelle Eingabe, automatische Ableitung aus Logbuch-Einträgen mit Ortsverknüpfung, automatische Ableitung aus Fotos in Deiner Nextcloud (EXIF-Zeitstempel + Näherungsvergleich) sowie automatische Ableitung aus hochgeladenen GPX-Tracks (GPS-Näherungsvergleich mit konfigurierbarem Radius).
Gespeicherte Datenkategorien: Orts-ID, Benutzer-ID, Besuchszeitpunkt (Datum und ggf. Uhrzeit), Besuchsende (bei Zeitraum-Einträgen), Quelle des Besuchs (manuell / Logbuch / Foto / Track), Referenz auf den auslösenden Eintrag (Logbuch-ID, Media-ID oder Track-ID), Notiz (optional, freitextlich).
Automatische Erkennungs-Kandidaten: Wenn ein GPX-Track oder ein Foto in Nähe eines Deiner Orte liegt, wird zunächst ein unbestätigter Kandidat angelegt, den Du bestätigen oder ablehnen musst. Abgelehnte Kandidaten werden unverzüglich gelöscht; bestätigte werden in die Besuchshistorie übernommen.
Zweck: Persönliche Besuchschronik und Statistiken (Anzahl Besuche, erster / letzter Besuch) ausschließlich für Dich.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Alle Besuchsdaten sind ausschließlich Dir zugänglich und werden nicht an Dritte übermittelt.
Karten werden mit der Open-Source-Bibliothek Leaflet dargestellt. Die Kartenkacheln (Tiles) werden direkt vom Tile-Server der OpenStreetMap Foundation geladen. Beim Aufruf einer Karte werden Deine IP-Adresse, Dein User-Agent und ein Zeitstempel an OpenStreetMap übertragen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen, kostenfreien und werbefreien Kartendarstellung). Karten werden nur geladen, wenn Du eine Seite mit Karte aufrufst.
Datenschutzhinweise der OpenStreetMap Foundation: osmfoundation.org/wiki/Privacy_Policy.
Unsere Server stehen in Deutschland und werden von der All-Inkl.com Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, betrieben. Mit dem Hoster besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Verarbeitet werden alle in dieser Erklärung genannten Datenkategorien (rein technisch zur Speicherung und Auslieferung).
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
Anbieter: Komoot GmbH, Karlstraße 3, 10117 Berlin, Deutschland. Eine Verbindung wird nur hergestellt, wenn Du in Deinem Profil aktiv Deine Komoot-E-Mail und Dein Komoot-Passwort einträgst. Dein Komoot-Passwort speichern wir verschlüsselt mit einem aus Deiner Benutzer-ID abgeleiteten Schlüssel — eine Datenbank-Kopie allein reicht zum Entschlüsseln nicht aus.
Datenflüsse: nyinto → Komoot (Login, Touren-Abfrage); Komoot → nyinto (Touren-Listen, GPX-Daten). Verarbeitete Daten: Komoot-Benutzer-ID, Tour-Metadaten, GPX-Routen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Verbinden). Du kannst die Verbindung jederzeit in Deinem Profil wieder trennen.
Marker gelöschter Importe: Wenn Du eine importierte Tour löschst, speichern wir die externe Tour-ID von Komoot (ohne Inhaltsdaten) als Lösch-Marker. Zweck: Deinen Löschwunsch zu respektieren und zu verhindern, dass ein späterer Datenabgleich die Tour erneut importiert. Rechtsgrundlage: berechtigtes Interesse an einem konsistenten, Deinem Willen entsprechenden Tagebuch (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: bis Du die Verbindung zu Komoot trennst — dann werden die Marker gelöscht.
Datenschutzhinweise von Komoot: www.komoot.com/privacy.
Anbieter: Strava, Inc., 208 Utah Street, Suite 400, San Francisco, CA 94103, USA. Die Verbindung erfolgt über das OAuth-2.0-Protokoll; Access- und Refresh-Token werden verschlüsselt in unserer Datenbank gespeichert. Strava informiert uns per Webhook über neue oder geänderte Aktivitäten, sofern Du der Verbindung zugestimmt hast.
Datenflüsse: nyinto ↔ Strava (Aktivitäten-Abruf, Webhook bei Live-Updates). Verarbeitete Daten: Strava-Athleten-ID, Aktivitäts-Metadaten, GPX-Streams.
Hinweis zum Drittlandtransfer (USA): Die Übermittlung in die USA erfolgt auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO); zusätzliche Garantien (Verschlüsselung, Zweckbindung, Widerrufsmöglichkeit) sind eingerichtet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst die Verbindung jederzeit in Deinem Profil oder direkt in Deinen Strava-Einstellungen widerrufen.
Marker gelöschter Importe: Wenn Du eine importierte Aktivität löschst, speichern wir die externe Aktivitäts-ID von Strava (ohne Inhaltsdaten) als Lösch-Marker. Zweck: Deinen Löschwunsch zu respektieren und zu verhindern, dass ein späterer Datenabgleich die Aktivität erneut importiert. Rechtsgrundlage: berechtigtes Interesse an einem konsistenten, Deinem Willen entsprechenden Tagebuch (Art. 6 Abs. 1 lit. f DSGVO). Speicherdauer: bis Du die Verbindung zu Strava trennst — dann werden die Marker gelöscht.
Datenschutzhinweise von Strava: www.strava.com/legal/privacy.
Die mit nyinto verbundene Nextcloud ist Deine eigene Instanz. URL und Zugangsdaten gibst Du selbst an. Wir sind nicht Verantwortlicher für die Inhalte, die in Deiner Nextcloud liegen — wir greifen nur lesend auf das zu, was Du uns freigibst.
Bei nyinto speichern wir: die Verbindungs-URL, Deine Zugangstoken (verschlüsselt), die Liste der überwachten Ordner, einen Sync-Token, Metadaten der gefundenen Medien (Pfad, Dateiname, GPS-Koordinaten aus EXIF, Aufnahmezeitpunkt) sowie kleine Vorschaubilder. Die eigentlichen Mediendateien bleiben in Deiner Nextcloud — nyinto referenziert sie nur. Die Vorschaubilder selbst liegen bei einem Auftragsverarbeiter (Hetzner, siehe K.7).
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Verbinden) bzw. lit. b (Vertrag bei Nutzung). Trennst Du die Verbindung in Deinem Profil, löschen wir Deine Zugangstoken und den Stand der letzten Synchronisierung. Die bereits importierten Metadaten und Vorschaubilder bleiben — Du kannst sie jederzeit über die Medien-Bibliothek oder mit Deinem Konto löschen.
Kalender (CalDAV): Aktivierst Du im Profil einen Kalender Deiner Nextcloud, spiegeln wir über die offene CalDAV-Schnittstelle folgende Termin-Daten in die nyinto-Datenbank: Titel (SUMMARY), Beschreibung (DESCRIPTION), Ort (LOCATION), Start- und Endzeitpunkt, Zeitzone, Wiederhol-Regeln (RRULE) sowie einen eindeutigen Identifikator (UID). Zweck ist ausschließlich die Anzeige Deiner Termine in Deinem persönlichen Logbuch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung beim Aktivieren des Kalenders) bzw. lit. b (Vertrag bei Nutzung). Du aktivierst und deaktivierst jeden Kalender einzeln im Profil unter „Verbundene Quellen". Speicherdauer: solange der jeweilige Kalender aktiviert ist — beim Deaktivieren entscheidest Du selbst, ob die importierten Einträge im Logbuch erhalten bleiben oder gelöscht werden. Es findet keine Weitergabe an Dritte und keine Drittland-Übermittlung statt; Deine Nextcloud ist der einzige externe Speicherort, und den hast Du selbst gewählt.
Anbieter: Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Niederlande. Sobald Du eine kostenpflichtige Funktion (z.B. ein Abonnement) buchst, wickeln wir die Zahlung über Mollie ab. Du wirst dazu auf eine sichere Mollie-Zahlungsseite weitergeleitet; Deine vollständigen Zahlungsdaten (Kreditkartennummer, IBAN, PayPal-Login etc.) gibst Du ausschließlich bei Mollie ein — sie erreichen unsere Server nicht.
Datenflüsse:
paid, failed, expired, chargeback), Zeitstempel, Mollie-Transaktions-ID, gewählte Zahlungsart (z.B. „creditcard", „ideal", „paypal", „sepadirectdebit"), bei Karten-Zahlungen die letzten vier Ziffern und das Ablaufdatum (zur Wiedererkennung in Deinem Konto).Verarbeitete Daten bei nyinto: Name, E-Mail, Rechnungsbetrag, Mollie-Transaktions-ID, Zahlungsstatus, Zahlungsart, Bestelldatum, ggf. die letzten vier Ziffern der Kreditkarte.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — ohne Zahlungsabwicklung kein Abonnement). Für die Buchhaltung kommt zusätzlich Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung) zum Tragen.
Speicherdauer: Transaktions- und Rechnungsdaten unterliegen den steuer- und handelsrechtlichen Aufbewahrungspflichten und werden 10 Jahre lang aufbewahrt (§ 147 AO, § 257 HGB). Nach Ablauf dieser Frist werden sie gelöscht.
Verantwortlichkeit: Mit Mollie besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO. Für die eigentlichen Zahlungsdaten (vollständige Kartennummer, IBAN etc.) ist Mollie als zugelassenes Zahlungsinstitut nach § 32 ZAG / PSD2 eigenständig Verantwortlicher.
Datenschutzhinweise von Mollie: www.mollie.com/privacy.
Verantwortlicher für die Abwicklung: Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA. Apple ist bei In-App-Käufen „Merchant of Record" — die Zahlungsabwicklung, Rückerstattung und Steuererhebung liegt vollständig bei Apple. nyinto erhält keine Zahlungsdaten (keine Kreditkartennummern, keine Bankverbindungen).
Zweck: Verwaltung und Reconciliation von Abo-Zuständen, die über StoreKit 2 (iOS) abgeschlossen werden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung des gebuchten Zugangs).
Verarbeitete Datenkategorien auf nyinto-Seite:
app_account_token (UUIDv4, pseudonymes Verknüpfungs-Merkmal zwischen StoreKit-Transaktion und nyinto-Konto)originalTransactionId (Apple-interne Transaktionskennung, kein Personenbezug ohne Apple-Schlüssel)notificationUUID, Notification-Typ, Umgebung (Sandbox/Production), Ablaufdatum des Abos, ProduktkennungSpeicherdauer: Abo-bezogene Transaktionsdaten bleiben für die Dauer des Abonnements und danach bis zum Ablauf der gesetzlichen Aufbewahrungsfrist (10 Jahre, § 147 AO) gespeichert. Nach Konto-Löschung werden personenbezogene Felder nach der Erasure-Frist gelöscht; die Transaktionskennung verbleibt aus steuerrechtlichen Gründen.
Empfänger / Drittlandtransfer: Zur Verifikation der JWS-Signaturen kommuniziert nyinto mit der Apple App Store Server API (Server in den USA). Die Übermittlung erfolgt auf Grundlage von Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Apple's Datenschutzhinweise: apple.com/legal/privacy/.
Widerruf/Kündigung: Ein über den App Store gebuchtes Abo kann ausschließlich über die Abo-Einstellungen der Apple-ID gekündigt werden. Ein serverseitiges Kündigen durch nyinto ist technisch nicht möglich.
Direkt in nyinto hochgeladene Fotos und Videos (Abschnitt W) sowie die Vorschaubilder Deiner Nextcloud-Fotos und -Videos (Abschnitt K.4) werden auf einem Server der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, sowie im zugehörigen Hetzner Object Storage gespeichert und verarbeitet (bei Videos: Umwandlung in das Abspielformat). Die genutzten Rechenzentren liegen innerhalb der EU. Mit Hetzner besteht ein Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO.
Die Original-Bilddateien Deiner Nextcloud-Medien sind davon nicht betroffen — sie bleiben in Deiner eigenen Nextcloud; bei Hetzner liegt nur das kleine Vorschaubild.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Speicherung und Auslieferung Deiner hochgeladenen Fotos sowie der Vorschaubilder Deiner Nextcloud-Medien als Vertragsbestandteil).
Verantwortlicher für die Abwicklung: Google Commerce Limited, Gordon House, Barrow Street, Dublin 4, Irland. Google ist bei In-App-Käufen „Merchant of Record" — Zahlungsabwicklung, Rückerstattung und Steuererhebung liegen vollständig bei Google. nyinto erhält keine Zahlungsdaten (keine Kreditkartennummern, keine Bankverbindungen).
Zweck: Verwaltung und Reconciliation von Abo-Zuständen, die Du in der Android-App über Google Play Billing abschließt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung des gebuchten Zugangs).
Verarbeitete Datenkategorien auf nyinto-Seite:
obfuscatedAccountId (pseudonymes Verknüpfungs-Merkmal zwischen dem Play-Kauf und Deinem nyinto-Konto)purchaseToken und orderId (Google-interne Kauf- bzw. Bestellkennungen, ohne Googles Schlüssel ohne Personenbezug)Speicherdauer: Abo-bezogene Transaktionsdaten bleiben für die Dauer des Abonnements und danach bis zum Ablauf der gesetzlichen Aufbewahrungsfrist (10 Jahre, § 147 AO) gespeichert. Nach Konto-Löschung werden personenbezogene Felder nach der Erasure-Frist gelöscht; die Transaktionskennung verbleibt aus steuerrechtlichen Gründen.
Empfänger / Drittlandtransfer: Zur Prüfung eines Kaufs fragt nyinto die Google Play Developer API ab. Vertragspartner ist Google Ireland Limited (EU); eine Verarbeitung auf Google-Servern außerhalb der EU lässt sich dabei nicht ausschließen. Für diesen Fall stützt sich die Übermittlung auf Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO). Googles Datenschutzerklärung: policies.google.com/privacy.
Widerruf/Kündigung: Ein über Google Play gebuchtes Abo kannst Du ausschließlich in den Abo-Einstellungen Deines Google-Play-Kontos kündigen. Ein serverseitiges Kündigen durch nyinto ist technisch nicht möglich.
Zur Reichweitenmessung nutzen wir Matomo auf unserer eigenen Infrastruktur (matomo.nyinto.com). Die Messdaten verlassen unseren Server nicht.
0 gesetzt).Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datenschutzfreundlichen Reichweitenmessung).
Widerspruch: Du kannst der Erfassung jederzeit widersprechen. Klicke dazu auf den folgenden Schalter — die Einstellung wird in Deinem Browser gespeichert.
Status wird geladen …
Wir versenden ausschließlich Service-E-Mails über den SMTP-Server unseres Hosters in Deutschland. Newsletter oder Marketing-Mails versenden wir nicht.
Mail-Typen:
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für Registrierungs-, Willkommens-, Reset- und Abo-Mails; Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Kontosicherheit) für die Sicherheits-Benachrichtigung.
Verarbeitete Daten: E-Mailadresse, Zeitstempel der Änderung, User-Agent.
Speicherdauer: Die Daten werden im Versand-Body übertragen und nicht zusätzlich persistiert. Versandprotokolle werden nach dem Standard unseres Hosters automatisch rotiert.
Empfänger: Unser Mail-Hoster all-inkl.com GmbH (Auftragsverarbeiter mit AV-Vertrag).
Nach der DSGVO stehen Dir folgende Rechte zu:
Anfragen formlos an datenschutz@nyinto.com.
Wenn Du der Meinung bist, dass die Verarbeitung Deiner Daten gegen die DSGVO verstößt, kannst Du Dich bei der für uns zuständigen Aufsichtsbehörde beschweren:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)Zweck: Tags sind persönliche Schlagwörter, die Du freiwillig Deinen Logbuch-Einträgen, Touren, Orten und Medien zuordnest, um sie für Dich besser kategorisieren zu können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — die Tag-Funktion ist Teil der vertraglich vereinbarten nyinto-Leistung).
Datenkategorien: Freitext-Schlagwörter, die Du selbst eingibst. Tags können personenbezogene Angaben enthalten, wenn Du sie so benennst. Sie sind ausschließlich für Dich sichtbar. Beim Facebook-Import (Abschnitt T) legen wir zusätzlich Tags aus den Namen der von Dir ausgewählten Facebook-Alben an.
Speicherdauer: Tags bleiben gespeichert, solange sie mindestens einem Inhalt zugeordnet sind. Nicht mehr verwendete Tags werden automatisch gelöscht. Alle Tags werden mit dem Konto gelöscht.
Empfänger: Keine Weitergabe an Dritte. Tags werden weder ausgewertet noch für maschinelles Lernen genutzt.
Wenn Du ein nyinto-Abonnement abschließt oder nutzt, speichern wir in unserer Datenbank:
Zweck: Vertragserfüllung — Verwaltung Deines Abonnements und Steuerung des Zugangs.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Nach der Registrierung erhältst Du automatisch einen 30-tägigen Probemonat. In dieser Zeit nutzt Du nyinto kostenfrei ohne Angabe von Zahlungsdaten. Es werden nur die unter F beschriebenen Konto-Daten verarbeitet.
Endet Dein Zugang (abgelaufener Probemonat, Kündigung, nicht behobenes Zahlungsproblem), gilt je nach Situation eine Sperrphase:
Nach Ablauf der Sperrphase löscht ein automatisierter Cron-Job Deine persönlichen Inhalte (Logbucheinträge, GPX-Tracks, gespeicherte Orte und die zugehörigen Dateien) endgültig. Zahlungs- und Transaktionsdaten (Abschnitt K.5 und R.1) bleiben aufgrund der steuerrechtlichen Aufbewahrungspflichten (§ 147 AO, § 257 HGB) für 10 Jahre erhalten.
Du erhältst 7 Tage vor der Löschung eine Erinnerungs-Mail.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Löschung als Vertragsbestandteil) und Art. 6 Abs. 1 lit. c DSGVO (Aufbewahrungspflicht für Abrechnungsdaten).
Bei erstmaliger Buchung hast Du nach § 356 BGB ein 14-tägiges Widerrufsrecht. Die vollständige Widerrufsbelehrung findest Du in der Buchungsbestätigungs-Mail sowie unter /tac#widerruf. Im MVP-Betrieb wickeln wir Widerrufe manuell über datenschutz@nyinto.com ab.
Zweck: Wenn Du Dich entscheidest, Deine Facebook-Daten in Dein Tagebuch zu importieren, verarbeiten wir die von Dir hochgeladene ZIP-Datei des offiziellen Facebook-Datenexports, um daraus Tagebucheinträge, gespeicherte Orte und — sofern Du das auswählst — Fotos und Videos für Deine Foto-Bibliothek zu erzeugen.
Ablauf (Text/Orte): Die hochgeladene ZIP-Datei wird zunächst von einem separaten File-Server (gehostet bei Hetzner, siehe K.7) entgegengenommen und dort entpackt. Aus dem Export werden die für den Import relevanten JSON-Dateien (Beiträge, markierte Orte, eigene Orte, Notizen, Alben-Übersicht) automatisiert herausgesucht und per signierter Server-zu-Server-Schnittstelle an den nyinto-Anwendungsserver übergeben, der daraus Deine Tagebucheinträge und Orte erzeugt.
Ablauf (Fotos/Videos): In der Vorschau kannst Du auswählen, welche Facebook-Alben als Fotos und Videos in Deine Foto-Bibliothek übernommen werden sollen; Medien, die an einem Beitrag hängen, übernehmen wir automatisch mit diesem Beitrag. Die eigentliche Verarbeitung findet danach im Hintergrund statt: Der File-Server liest die ausgewählten Fotos aus der entpackten ZIP, verkleinert sie, erzeugt ein Vorschaubild und legt beides in unserer S3-Ablage bei Hetzner ab (siehe K.7 sowie Abschnitt W für das identische Verarbeitungsmuster). Videos durchlaufen dieselbe Umwandlung wie direkt hochgeladene Videos (Abschnitt W, K.7): Solange ein Video noch umgewandelt wird, erscheint es in Deiner Bibliothek als „wird verarbeitet". Die Foto-/Video-Bytes erreichen den nyinto-Anwendungsserver dabei zu keinem Zeitpunkt. Der entpackte Export bleibt auf dem File-Server bestehen, bis der Hintergrund-Import abgeschlossen ist, und wird danach automatisch gelöscht (spätestens nach 6 Stunden, auch bei abgebrochenem Import). Nach Abschluss informieren wir Dich per E-Mail; werden zu diesem Zeitpunkt noch Videos umgewandelt, weisen wir Dich in derselben E-Mail darauf hin.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Das Hochladen sowie die Auswahl der zu übernehmenden Fotos/Videos/Alben sind bewusste Handlungen Deinerseits.
Datenkategorien: Beitragstexte, Zeitstempel, Ortsangaben (Name, ggf. Koordinaten und Adresse), Lebensereignisse (Titel, Datum, Ort, ggf. dabei markierte Personen), Notizen, eigene Orte. Bei übernommenen Fotos zusätzlich: das verkleinerte Bild und ein Vorschaubild, der ursprüngliche Dateiname, Bildmaße, ein Prüfsummen-Wert (Duplikaterkennung) sowie — sofern im Facebook-Export vorhanden — der Aufnahmezeitpunkt und präzise Standort-Koordinaten (GPS) aus den Foto-Metadaten. Bei übernommenen Videos zusätzlich: das umgewandelte Video und ein Vorschaubild, der ursprüngliche Dateiname, Bildmaße und Abspieldauer, ein Prüfsummen-Wert (Duplikaterkennung) sowie — sofern im Facebook-Export vorhanden — der Aufnahmezeitpunkt und präzise Standort-Koordinaten (GPS); technische Videodaten wie Codec oder Pixelformat verlassen den File-Server nicht. Facebook-Album-Namen legen wir als Tags an Deinem Konto an (siehe Abschnitt Q).
Speicherdauer: Die auf dem File-Server entpackten Export-Daten (JSON, Foto- und Video-Bytes) werden spätestens 6 Stunden nach dem Hochladen bzw. unmittelbar nach Abschluss des Hintergrund-Imports gelöscht; das hochgeladene Video-Original wird bereits unmittelbar nach der Umwandlung gelöscht. Importierte Tagebucheinträge, Orte, Fotos und Videos bleiben dauerhaft in Deinem Tagebuch bzw. Deiner Foto-Bibliothek, bis Du sie löschst.
Empfänger: Keine Übermittlung an Facebook oder Dritte. Die Verarbeitung erfolgt auf den nyinto-Servern sowie — für die Entgegennahme, Extraktion und Foto-/Videoverarbeitung der ZIP-Datei sowie die Ablage der Fotos und Videos — bei unserem Auftragsverarbeiter Hetzner (siehe K.7).
Drittanbieter-Geocoding: Falls importierte Orte ohne Koordinaten vorliegen, fragen wir den Ortsnamen über den OpenStreetMap-Dienst Nominatim (Betreiber: OpenStreetMap Foundation, Vereinigtes Königreich) ab, um Geokoordinaten zu erhalten. Übermittelt wird nur der Ortsname; es werden keine Nutzerkennungen mitgesendet. Die Antwort wird in unserem internen Cache abgelegt.
Widerruf: Du kannst importierte Einträge, Orte, Fotos und Videos jederzeit einzeln oder gesammelt in Deinem Tagebuch bzw. Deiner Foto-Bibliothek löschen.
Zweck: Weblinks sind Verweise auf externe Webseiten, die Du freiwillig in Deinem Tagebuch speicherst — entweder manuell als eigener Eintragstyp oder automatisch aus dem Facebook-Import (geteilte Links).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — das Speichern von Verweisen ist Teil der vertraglich vereinbarten nyinto-Leistung).
Datenkategorien: Die von Dir gespeicherte URL, ein Name/Titel, eine freie Beschreibung sowie die aus der URL abgeleitete Domain. Diese Angaben sind ausschließlich für Dich sichtbar.
Titel abrufen: Beim manuellen Anlegen kannst Du per Schaltfläche den Seitentitel automatisch abrufen lassen. Dabei stellt der nyinto-Server eine direkte HTTP-Anfrage an die verlinkte fremde Webseite. Diese erhält dadurch die IP-Adresse des nyinto-Servers (nicht Deine) sowie die angefragte URL. Der Abruf erfolgt ausschließlich auf Deine ausdrückliche Aktion; beim Facebook-Import findet kein solcher Abruf statt.
Speicherdauer: Weblinks bleiben gespeichert, bis Du sie löschst, und werden spätestens mit dem Konto gelöscht.
Empfänger: Keine Weitergabe an Dritte. Die gespeicherten Verweise werden weder ausgewertet noch für maschinelles Lernen genutzt (zum freiwilligen „Titel abrufen" siehe oben).
Fotos und Videos, die Du in der nyinto-App aufnimmst oder aus Deiner Mediathek auswählst, lädt die App zu nyinto hoch. Sie werden dort genauso verarbeitet und gespeichert wie ein Foto oder Video, das Du über die Webseite hochlädst — Zweck, Rechtsgrundlage, Datenkategorien, Speicherdauer und Empfänger stehen deshalb in Abschnitt W (Direkt in nyinto hochgeladene Fotos und Videos).
Zusätzlich zu den dort genannten Angaben übermittelt die App den Aufnahmezeitpunkt (inklusive Zeitzonen-Offset) und die Koordinaten der Aufnahme, soweit Dein Gerät sie kennt: Die Mediathek kennt diese Angaben oft auch dann, wenn sie in der Datei selbst fehlen.
Du kannst Fotos und Videos direkt in nyinto hochladen — unabhängig von einer verbundenen Nextcloud oder der App. Anders als bei diesen Quellen speichern wir dabei das gesamte hochgeladene Medium (nicht nur ein Vorschaubild) auf unserer Infrastruktur.
Bei Nextcloud-Medien ist die Lage differenzierter (siehe K.4/K.7): dort liegt bei uns nur das kleine Vorschaubild, das Original bleibt in Deiner Nextcloud. Bei einem direkt hochgeladenen Foto oder Video gibt es diese Unterscheidung nicht — hier liegt die vollständige Datei bei uns.
Ablauf: Die Verarbeitung übernimmt ein separater File-Server (gehostet bei Hetzner, siehe K.7) — die Datei-Bytes erreichen den nyinto-Anwendungsserver zu keinem Zeitpunkt. Fotos werden dort verkleinert; Videos werden in ein einheitliches, web-taugliches Format umgewandelt (maximal 1080p, inklusive der Tonspur), zusätzlich erzeugen wir ein Vorschaubild aus einem Einzelbild des Videos. Das hochgeladene Original wird nach der Verarbeitung jeweils verworfen; eventuelle Untertitelspuren im Video werden dabei nicht übernommen.
Datenkategorien: das verkleinerte Bild bzw. das umgewandelte Video (mit Ton) und das Vorschaubild, der ursprüngliche Dateiname, ein aus der Originaldatei gebildeter Prüfsummen-Wert (zur Duplikaterkennung), Maße, Dateigröße und bei Videos die Abspieldauer sowie vorhandene Metadaten der Datei (EXIF bei Fotos, Container-Metadaten bei Videos) — einschließlich GPS-Koordinaten, Aufnahmezeitpunkt und Zeitzonen-Offset. Der App-Server erhält diese Metadaten ausschließlich über eine signierte Server-zu-Server-Schnittstelle vom File-Server, niemals die Datei-Bytes selbst. Wie bei anderen Quellen (siehe I.1) speisen die GPS-Koordinaten automatisch Deine persönlichen Orts-Vorschläge.
Zugriff: Direkt hochgeladene Fotos und Videos sind ausschließlich Dir zugänglich. Die Auslieferung erfolgt nur nach Zugriffsprüfung; es gibt keine öffentlich teilbaren Links.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — das Speichern Deiner Tagebuch-Fotos und -Videos ist Teil der vereinbarten nyinto-Leistung). Speicherdauer: bis Du das Medium oder Dein Konto löschst; das hochgeladene Original eines Videos wird bereits unmittelbar nach der Umwandlung gelöscht. Zur Ablage siehe K.7 (Hetzner).
Wir passen die Datenschutzerklärung an, wenn sich Verarbeitungen oder rechtliche Rahmenbedingungen ändern. Die jeweils aktuelle Version ist hier unter /privacy abrufbar.
Stand: — Aktualisierung: Zu den optionalen Profildaten kommt eine Zeitzone hinzu (Abschnitt F). Sie ist freiwillig, dient allein der richtigen Anzeige von Datum und Uhrzeit und wird nicht zur Ortsbestimmung ausgewertet. Vorherige Aktualisierung (27. Juli 2026): Für die nyinto-App unter Android kommt der Google-Play-In-App-Kauf hinzu (Abschnitt K.8). Wie beim Apple-Pendant (K.6) wickelt der Store die Zahlung ab — nyinto erhält keine Zahlungsdaten, sondern nur die Kennungen, die nötig sind, um Deinen Kauf Deinem Konto zuzuordnen und den Abo-Status aktuell zu halten. Gekündigt wird ein solches Abo in den Einstellungen Deines Google-Play-Kontos. Vorherige Aktualisierung (17. Juli 2026): Der Facebook-Datenimport (T) übernimmt jetzt auch Videos — sie durchlaufen dieselbe Umwandlung wie direkt hochgeladene Videos (siehe unten) und werden Deinen Einträgen bzw. Alben zugeordnet. Vorherige Aktualisierung (16. Juli 2026): Du kannst jetzt auch Videos direkt in nyinto hochladen (Webseite und App). Videos werden auf unserem File-Server bei Hetzner in ein einheitliches Abspielformat umgewandelt (maximal 1080p, inklusive Tonspur); das hochgeladene Original wird danach gelöscht. Verarbeitet werden dabei auch die Metadaten der Videodatei (Aufnahmezeitpunkt, GPS-Koordinaten, Abspieldauer) — Details in den Abschnitten V, W und K.7. Vorherige Aktualisierung (15. Juli 2026): Der Facebook-Datenimport (T) läuft über eine hochgeladene ZIP-Datei, die zunächst bei unserem Auftragsverarbeiter Hetzner (File-Server, siehe K.7) entpackt wird, bevor nur die relevanten JSON-Inhalte den nyinto-Anwendungsserver erreichen; optional übernimmt er auch Fotos inklusive Standort-Koordinaten in Deine Foto-Bibliothek.