Rechtliches
Datenschutzerklärung
Diese Erklärung beschreibt, welche personenbezogenen Daten Horada verarbeitet, warum das geschieht und welche Rechte Du dabei hast. Sie gilt für die Anwendung unter horada.pixel-medien.de und nicht für andere Angebote von Pixel Medien.
Stand: 17. September 2026
Verantwortlicher
Verantwortlich für die Verarbeitung Deiner Daten in dieser Anwendung ist:
- Name
- Sven Keller
- Unternehmen
- Pixel Medien
- Anschrift
- Bachstr. 2, 76461 Muggensturm, Deutschland
- Telefon
- +49 (0) 7222 401 55 21
- kontakt@pixel-medien.de
Ein Datenschutzbeauftragter ist nicht bestellt, weil die gesetzlichen Voraussetzungen dafür nicht vorliegen.
Daten, die Du bei der Registrierung angibst
Für ein Konto werden die folgenden Angaben gespeichert:
- Vor- und Nachname
- E-Mail-Adresse
- Telefonnummer, sofern Du sie freiwillig angibst
- Ein frei wählbarer Anzeigename, sofern Du ihn setzt
- Dein Passwort ausschließlich als bcrypt-Hash. Das Klartextpasswort wird zu keinem Zeitpunkt gespeichert und lässt sich aus dem Hash nicht zurückrechnen. Meldest Du Dich ausschließlich über Google an, ist gar kein Passwort hinterlegt.
- Die Kennung und die E-Mail-Adresse Deines Google-Kontos, sofern Du die Anmeldung mit Google nutzt
- Zeitpunkt und Fassung der von Dir bestätigten Datenschutzerklärung
- Zeitpunkt der Registrierung und der letzten Änderung Deines Kontos
Daten, die beim Nutzen entstehen
Alles, was Du in der Anwendung anlegst, wird Deinem Konto zugeordnet gespeichert:
- Kategorien mit Name, Beschreibung, Farbe und Symbol
- Projekte mit Name, Beschreibung, Auftraggeber, Farbe und Symbol
- Deine Einstellungen: Wochenarbeitszeit, Wochenstart, Arbeitstage pro Woche, Stunden pro Tag, Sprache, Vorgabe für den Anzeigenamen und die Wahl zwischen hellem und dunklem Erscheinungsbild
Wenn Du bei einem Projekt einen Auftraggeber einträgst, kann diese Angabe eine andere Person betreffen. Für solche Eingaben bist Du selbst verantwortlich: trage dort nur ein, was Du eintragen darfst.
Technische Daten beim Aufruf
Die Anwendung selbst speichert weder Deine IP-Adresse noch Angaben zu Deinem Browser oder Betriebssystem. Eine Reichweitenmessung findet nicht statt.
Der vorgeschaltete Webserver schreibt Zugriffsprotokolle, die neben Datum, aufgerufener Adresse und Statuscode auch die IP-Adresse enthalten. Sie dienen dem sicheren Betrieb und der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO, das berechtigte Interesse an einem funktionierenden und angriffssicheren Dienst. Diese Protokolle werden nach sieben Tagen automatisch gelöscht.
Um automatisierte Angriffe auf die Anmeldung zu bremsen, zählt der Server die Anfragen je IP-Adresse. Dieser Zähler liegt ausschließlich im Arbeitsspeicher und verfällt nach 60 Sekunden.
Cookies und lokale Speicher
Horada setzt keine Cookies für Werbung, Reichweitenmessung oder Profilbildung ein. Verwendet werden ausschließlich die folgenden vier Einträge, die entweder für den Betrieb notwendig sind oder eine von Dir gewählte Einstellung merken. Eine Einwilligung ist dafür nach Paragraf 25 Abs. 2 TDDDG nicht erforderlich, deshalb gibt es auch kein Cookie-Banner.
- horada_refresh_token (Cookie): hält Deine Anmeldung über einen Browser-Neustart hinweg. Das Cookie ist httpOnly, also für Skripte nicht lesbar, wird nur über eine verschlüsselte Verbindung übertragen und läuft nach sieben Tagen ab.
- horada.auth-session (Sitzungsspeicher): enthält Dein kurzlebiges Zugriffstoken und Deine Profildaten, damit ein Neuladen der Seite Dich nicht abmeldet. Der Eintrag verschwindet, sobald Du den Tab schließt.
- horada.auth-had-session (lokaler Speicher): merkt sich lediglich, dass in diesem Browser schon einmal eine Anmeldung bestand, um beim ersten Aufruf eine überflüssige Anfrage zu vermeiden.
- horada.dark-mode-enabled (lokaler Speicher): speichert, ob Du das helle oder das dunkle Erscheinungsbild gewählt hast.
Du kannst diese Einträge jederzeit in den Einstellungen Deines Browsers löschen. Danach musst Du Dich neu anmelden.
Keine Inhalte von Dritten
Die Anwendung lädt keine Schriften, Skripte, Karten, Videos oder Symbole von fremden Servern nach. Alle Bestandteile kommen vom eigenen Server, für die Darstellung werden ausschließlich die auf Deinem Gerät vorhandenen Systemschriften verwendet. Analyse-, Tracking- oder Werbedienste sind nicht eingebunden.
Beim Aufruf der Seite wird deshalb keine Verbindung zu Google, Meta oder einem Content-Delivery-Netzwerk aufgebaut. Eine Verbindung zu Google entsteht ausschließlich dann, wenn Du selbst die Anmeldung mit Google nutzt oder unter Einstellungen → Integrationen einen Google Kalender verknüpfst; siehe die folgenden beiden Abschnitte.
Anmeldung mit Google
Auf der Anmeldeseite kannst Du Dich wahlweise mit E-Mail und Passwort oder über Dein Google-Konto anmelden. Der Weg über Google ist freiwillig; ohne ihn entsteht keinerlei Verbindung zu Google.
Klickst Du auf "Mit Google anmelden", wirst Du auf eine Anmeldeseite von Google weitergeleitet und erlaubst dort die Weitergabe Deiner Kontodaten an Horada. Dabei verarbeitet Google Deine dortigen Anmeldedaten sowie technische Daten Deines Geräts nach eigener Datenschutzerklärung; Anbieter ist Google Ireland Limited, Dublin, mit möglicher Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework. Rechtsgrundlage ist Deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; für das anschließende Führen des Kontos Art. 6 Abs. 1 lit. b DSGVO. Horada fragt dabei ausschließlich die Berechtigungen "openid", "email" und "profile" ab und erhält damit:
- Die Kennung Deines Google-Kontos ("sub"), eine Zeichenfolge, über die Dein Konto wiedererkannt wird
- Deine E-Mail-Adresse samt der Angabe, ob Google sie bestätigt hat
- Vor- und Nachname aus Deinem Google-Profil, sofern dort hinterlegt - sie füllen bei einer Neuanmeldung Dein Horada-Profil vor
Weitere Daten aus Deinem Google-Konto werden weder abgerufen noch gespeichert. Für die Anmeldung speichert Horada keine Google-Zugriffstoken: Nach der einmaligen Abfrage wird die Verbindung zu Google beendet, und Deine Sitzung läuft anschließend ausschließlich über Horadas eigenes Sitzungs-Cookie.
Ein bestehendes Horada-Konto mit derselben E-Mail-Adresse wird mit Deinem Google-Konto verknüpft, damit keine zwei Konten entstehen. Unter Einstellungen → Benutzerkonto kannst Du die Verknüpfung jederzeit wieder trennen, sobald Du ein Passwort festgelegt hast.
Die Verwendung der von Google-APIs empfangenen Daten durch Horada entspricht den Google-API-Nutzerdatenrichtlinien (Google API Services User Data Policy), einschließlich der Anforderungen zur eingeschränkten Verwendung (Limited Use). Die Anmeldedaten dienen ausschließlich dazu, Dich bei Horada anzumelden - nicht für Werbung, nicht für Profilbildung, nicht zum Training von KI-Modellen und nicht zum Verkauf an Dritte.
Kalender-Verknüpfungen
Horada kann Deinen Dienstplan an ein Kalenderprogramm übergeben. Beide Wege dafür sind freiwillig, standardmäßig inaktiv und jederzeit widerrufbar. Ohne Dein Zutun verlässt keine Schicht den Server.
Beim ICS-Kalender erzeugt Horada eine geheime Internetadresse, unter der Dein Dienstplan als Kalenderdatei abrufbar ist. Diese Adresse trägst Du selbst in Dein Kalenderprogramm ein, das sie danach regelmäßig abruft. Wer die Adresse kennt, kann Deine Schichten des vergangenen Monats und des kommenden Jahres lesen - behandle sie deshalb wie ein Passwort. Jeder Abruf erzeugt im Zugriffsprotokoll des Servers einen Eintrag, der nach sieben Tagen automatisch gelöscht wird. Du kannst die Adresse in den Einstellungen jederzeit neu erzeugen oder das Abo entfernen, womit die bisherige Adresse sofort ungültig wird.
Bei der Verknüpfung mit Google Kalender wirst Du auf eine Anmeldeseite von Google weitergeleitet, auf der Du den Zugriff ausdrücklich erlaubst. Erst mit dieser Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO entsteht überhaupt eine Verbindung. Dabei verarbeitet Google Deine dortigen Anmeldedaten sowie technische Daten Deines Geräts nach eigener Datenschutzerklärung; Anbieter ist Google Ireland Limited, Dublin, mit möglicher Übermittlung in die USA auf Grundlage des EU-US Data Privacy Framework.
Horada fragt dabei nur die Berechtigung ab, eigene Kalender anzulegen und ausschließlich die selbst angelegten zu verwalten (Berechtigung "calendar.app.created"). Deine übrigen Termine bleiben für Horada unsichtbar. In Deinem Google-Konto wird je Arbeitsbereich ein eigener Kalender erstellt, benannt nach dem Arbeitsbereich mit dem Zusatz "(Horada)". In diese Kalender werden nur Deine geplanten Schichten geschrieben: Titel, Anfang und Ende, geplante Netto- und Pausenzeit, Zeitzone sowie - sofern vorhanden - Projekt, Kategorie und Notiz.
Die Übertragung erfolgt ausschließlich in eine Richtung, von Horada zu Google. Horada liest Deinen Google-Kalender nicht und übernimmt von dort keine Termine.
Für den Zugriff speichert Horada zwei von Google ausgestellte Token: ein kurzlebiges Zugriffstoken und ein Aktualisierungstoken, mit dem der nächtliche Abgleich ohne erneute Anmeldung möglich bleibt. Beide werden verschlüsselt (AES-256-GCM) in der Datenbank abgelegt und niemals an Dritte weitergegeben. Zusätzlich wird die E-Mail-Adresse des verknüpften Google-Kontos gespeichert - ausschließlich, damit Du in den Einstellungen erkennst, welches Konto verbunden ist. Dafür fragt Horada die Berechtigungen "openid" und "email" mit ab. Weitere Daten aus Deinem Google-Konto werden weder abgerufen noch gespeichert.
Die Verwendung der von Google-APIs empfangenen Daten durch Horada entspricht den Google-API-Nutzerdatenrichtlinien (Google API Services User Data Policy), einschließlich der Anforderungen zur eingeschränkten Verwendung (Limited Use). Die Daten aus Deinem Google-Konto werden ausschließlich für die hier beschriebene Kalenderübertragung verwendet, nicht für Werbung, nicht für Profilbildung, nicht zum Training von KI-Modellen und nicht zum Verkauf an Dritte. Menschen bekommen sie nur zu Gesicht, wenn Du ausdrücklich zustimmst, es zur Behebung einer von Dir gemeldeten Störung nötig ist oder Gesetze es verlangen.
Trennst Du die Verknüpfung in den Einstellungen, löscht Horada den angelegten Kalender samt Einträgen in Deinem Google-Konto, widerruft das Token bei Google und entfernt es aus der Datenbank. Unabhängig davon kannst Du den Zugriff jederzeit direkt in den Sicherheitseinstellungen Deines Google-Kontos entziehen.
E-Mails
Horada verschickt E-Mails nur, wenn ein Vorgang es erfordert:
- Bestätigung Deiner Registrierung
- Link zum Zurücksetzen Deines Passworts
- Bestätigungslink an eine neue Adresse, wenn Du Deine E-Mail-Adresse änderst
- Hinweis an Deine bisherige Adresse, dass eine Änderung angefordert wurde
Diese Mails enthalten keinen Zählpixel, und beim Versanddienstleister ist weder eine Öffnungs- noch eine Klickmessung aktiviert. Sie zeigen allerdings das Horada-Logo, und dieses Bild lädt Dein E-Mail-Programm von unserem Server nach, sobald Du das Anzeigen von Bildern erlaubst. Dabei entsteht im Zugriffsprotokoll des Servers ein Eintrag mit Deiner IP-Adresse und dem Zeitpunkt, der wie alle anderen Protokolleinträge nach sieben Tagen gelöscht wird. Wenn Du auch das vermeiden möchtest, lade die Bilder in der Mail einfach nicht nach: der Text der Mail ist ohne sie vollständig.
Absenderadresse ist noreply@horada.pixel-medien.de. Beim Versand werden Empfängeradresse und Betreff im Serverprotokoll festgehalten, der Inhalt der Mail nicht. Auch diese Protokolle werden nach sieben Tagen gelöscht.
Empfänger und Auftragsverarbeiter
Deine Daten werden weder verkauft noch zu Werbezwecken weitergegeben. Beteiligt sind ausschließlich Dienstleister, die für den Betrieb notwendig sind und die auf Grundlage eines Auftragsverarbeitungsvertrags nach Art. 28 DSGVO allein nach unseren Weisungen handeln:
- Oracle Cloud Infrastructure, Region Frankfurt am Main: Betrieb des Servers, auf dem die Anwendung läuft.
- MongoDB Atlas: Betrieb der Datenbank. Der Cluster liegt in Frankfurt am Main (AWS eu-central-1).
- Brevo GmbH, Berlin, Tochtergesellschaft der Sendinblue SAS in Paris: Versand der oben genannten E-Mails. Die Verarbeitung erfolgt auf Servern in Frankreich und Deutschland, verschlüsselte Sicherungen liegen in Belgien.
- Alfahosting GmbH, Halle (Saale): Verwaltung der Domain.
- Google Ireland Limited, Dublin: Anmeldung mit Google und Betrieb des Google Kalenders - ausschließlich für Nutzer, die sich selbst über Google anmelden oder eine Kalender-Verknüpfung hergestellt haben. Grundlage ist hier Deine Einwilligung, nicht ein Auftragsverarbeitungsvertrag: Google verarbeitet die übertragenen Termine in Deinem eigenen Konto und damit nicht nach unseren Weisungen.
Die Verarbeitung findet damit innerhalb der Europäischen Union statt. Bei Oracle und MongoDB besteht die theoretische Möglichkeit eines Zugriffs durch die US-amerikanischen Muttergesellschaften. Für diesen Fall stützt sich die Übermittlung auf die Standardvertragsklauseln der EU-Kommission beziehungsweise auf die Zertifizierung nach dem EU-US Data Privacy Framework.
Zwecke und Rechtsgrundlagen
- Konto anlegen und führen, Deine Zeit-, Projekt- und Kategoriedaten speichern und anzeigen: Art. 6 Abs. 1 lit. b DSGVO. Das ist die Leistung selbst, die Du mit der Registrierung in Anspruch nimmst, und keine Einwilligung, die Du verweigern und den Dienst trotzdem nutzen könntest.
- Bestätigung Deiner E-Mail-Adresse, Zurücksetzen des Passworts und Benachrichtigung über Adressänderungen: Art. 6 Abs. 1 lit. b DSGVO.
- Zugriffsprotokolle, Begrenzung der Anfragen und weitere Maßnahmen gegen Missbrauch: Art. 6 Abs. 1 lit. f DSGVO.
- Erfüllung gesetzlicher Pflichten, etwa steuerlicher Aufbewahrungsfristen: Art. 6 Abs. 1 lit. c DSGVO.
Speicherdauer und Löschung
Dein Konto und alle darin gespeicherten Inhalte bleiben erhalten, bis Du das Konto löschst.
Die Löschung findest Du in den Einstellungen unter Konto löschen. Sie verlangt Dein aktuelles Passwort und entfernt anschließend sofort und endgültig Dein Benutzerkonto, Deine Einstellungen sowie alle Kategorien und Projekte. Es gibt keinen Papierkorb und keine Wiederherstellung.
Sicherungskopien der Datenbank können gelöschte Daten noch für kurze Zeit enthalten, bis der jeweilige Sicherungsstand turnusmäßig überschrieben wird.
Unabhängig davon gelten feste Fristen:
- Zugriffstoken: 15 Minuten
- Angemeldet bleiben über das Sitzungs-Cookie: 7 Tage
- Link zum Zurücksetzen des Passworts: 30 Minuten
- Link zur Bestätigung einer neuen E-Mail-Adresse: 1 Stunde
- Link zur Bestätigung der Registrierung: 3 Tage
- Server- und Anwendungsprotokolle: 7 Tage
Sicherheit
- Die Verbindung zwischen Deinem Browser und dem Server ist durchgehend mit TLS verschlüsselt.
- Passwörter werden mit bcrypt gehasht und niemals im Klartext gespeichert.
- Das Sitzungs-Cookie ist httpOnly und damit für Skripte im Browser nicht auslesbar.
- Links aus E-Mails gelten einmalig, laufen ab und werden nur als Prüfsumme gespeichert.
- Die Zahl der Anmelde- und Passwortversuche pro Minute ist begrenzt.
Keine automatisierten Entscheidungen
Es findet keine automatisierte Entscheidungsfindung und kein Profiling im Sinne von Art. 22 DSGVO statt. Deine Daten werden nicht ausgewertet, um Dein Verhalten zu bewerten oder vorherzusagen.
Deine Rechte
Gegenüber dem Verantwortlichen stehen Dir die folgenden Rechte zu:
- Auskunft darüber, welche Daten zu Dir gespeichert sind (Art. 15 DSGVO)
- Berichtigung unrichtiger Daten (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Herausgabe Deiner Daten in einem übertragbaren Format (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
Einen Großteil davon kannst Du ohne Umweg selbst erledigen: Deine Angaben änderst Du in den Einstellungen, das vollständige Löschen Deines Kontos ebenfalls.
Für alles Weitere genügt eine formlose Nachricht an kontakt@pixel-medien.de.
Beschwerderecht
Unabhängig davon kannst Du Dich jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:
- Behörde
- Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
- Anschrift
- Lautenschlagerstraße 20, 70173 Stuttgart
Links auf fremde Seiten
Das Impressum und diese Erklärung nennen die Website pixel-medien.de. Für Inhalte und Datenschutz fremder Seiten ist jeweils deren Anbieter verantwortlich. Daten werden erst dann übertragen, wenn Du einen solchen Link tatsächlich anklickst.
Änderungen dieser Erklärung
Wenn sich die Anwendung ändert, muss diese Erklärung mitziehen. Die jeweils gültige Fassung findest Du immer an dieser Stelle, das Datum am Anfang sagt Dir, wann sie zuletzt angepasst wurde. Über wesentliche Änderungen informieren wir Dich gesondert.