Datenschutzerklärung
Zuletzt aktualisiert: 13. August 2026
1. Wer wir sind
Etappi wird von Oles Didukh betrieben, einem Einzelunternehmer mit Wohnsitz in der Ukraine. Fragen zu dieser Erklärung oder zu den Daten, die wir über dich speichern, kannst du an support@etappi.app senden.
2. Was wir erheben
- Kontoinformationen. Deine E-Mail-Adresse und dein Anzeigename, die du bei der Registrierung oder Anmeldung über Clerk angibst.
- Deine Inhalte. Aufgaben, Projekte, Notizen, Tags und zugehörige Metadaten, die du in der App erstellst. Gespeichert in einer Postgres-Datenbank, die von Neon betrieben wird.
- Standort (optional). Wenn du einer Aufgabe einen Ort hinzufügst, werden die von dir gewählten Koordinaten mit dieser Aufgabe gespeichert und wie deine übrigen Inhalte synchronisiert. Wir erheben diese Daten nur, während du aktiv einen Ort auswählst – Etappi verfolgt deinen Standort niemals im Hintergrund, und die App nutzt keine Ortungsdienste, wenn du sie nicht verwendest. Aufgaben ohne Ort enthalten keine Standortdaten.
- Produktnutzungsanalyse. Ereignisse, die beschreiben, wie du in der App navigierst und sie nutzt (besuchte Seiten, genutzte Funktionen), erhoben über PostHog – und dort, wo eine Einwilligung erforderlich ist, erst nachdem du zugestimmt hast. Siehe Abschnitt 4. Bevor du dich anmeldest, tragen diese Ereignisse nur eine zufällig in deinem Browser erzeugte Kennung. Sobald du dich anmeldest, werden sie mit der Kennung deines Etappi-Kontos verknüpft; diese Daten sind daher pseudonym und nicht anonym. Wir hängen außerdem einen Einweg-SHA-256-Hash deiner E-Mail-Adresse an, der ausschließlich dazu dient, dieselbe Person über unsere Web-, Desktop- und Mobil-Apps hinweg wiederzuerkennen; die Adresse selbst wird niemals an PostHog übermittelt, und der Hash lässt sich nicht in sie zurückrechnen.
- App und Plattform. Aus welcher Etappi-App ein Ereignis stammt (Web, Desktop, iOS oder Android), an jedes Analyse-Ereignis angehängt, damit wir die Oberflächen unterscheiden können.
- Ungefährer Standort (Land). Ein zweibuchstabiger Ländercode, den unser Hosting-Anbieter beim Laden der Web-App aus deiner Netzwerkadresse ableitet. Wir speichern ausschließlich den Ländercode – niemals deine IP-Adresse – und nutzen ihn, um zu verstehen, wo das Produkt genutzt wird. Dies ist unabhängig von dem oben beschriebenen aufgabenbezogenen Ort.
- First-Party-Produktmessung. Eine Aufzeichnung wesentlicher Kontoereignisse auf unseren eigenen Servern – zum Beispiel Registrierung, Abschluss des Onboardings oder Änderung eines Abonnements –, gespeichert in unserer Datenbank neben deinem Konto. Jeder Datensatz enthält den Namen des Ereignisses, den Zeitpunkt, die App und Plattform, von der es stammt, sowie den Ländercode. Diese Messung erfolgt als First-Party-Verarbeitung: Sie wird an keine Dritten über die in Abschnitt 5 aufgeführten Auftragsverarbeiter hinaus weitergegeben, und sie beruht nicht auf Cookies, unterliegt also nicht dem Analyse-Schalter in Abschnitt 4. Zur Rechtsgrundlage und zu deinem Widerspruchsrecht siehe Abschnitt 3.
- Absturz- und Fehler-Telemetrie. Stack-Traces, Gerätemodell, Betriebssystemversion und anonyme Sitzungskennungen, erhoben über Sentry, wenn in der App ein Fehler auftritt.
- Metadaten zur Push-Zustellung. Expo Push-Tokens, die mit deinem Konto verknüpft sind, damit wir Erinnerungen und Benachrichtigungen zustellen können.
- Metadaten zur Ratenbegrenzung. Deine Nutzer-ID (oder IP-Adresse bei nicht authentifizierten Anfragen) und kurzlebige Anfragezähler, die in Redis vorgehalten werden, um Missbrauch zu verhindern.
- E-Mail-Adresse für die Warteliste. Wenn du deine Adresse im Android-Warteliste-Formular auf unserer Website einträgst, speichern wir diese Adresse zusammen mit der Sprache, in der die Website angezeigt wurde, damit wir dich benachrichtigen können, sobald die Android-App verfügbar ist. Dafür ist kein Etappi-Konto nötig, und die Adresse wird keinem Konto zugeordnet. Sie wird außerdem einer Kontaktliste bei Resend (Abschnitt 5) hinzugefügt, dem Anbieter, der die Ankündigung versendet. Wir löschen sie an beiden Stellen innerhalb von 12 Monaten – oder früher, wenn du uns darum bittest.
Wir verwenden keine Werbe-IDs, und wir verkaufen deine Daten nicht. Eine vollständige Beschreibung der von uns gesetzten Cookies – einschließlich der Analyse- und Attributions-Cookies sowie deren Steuerung – findest du in Abschnitt 4 („Cookies und Einwilligung").
3. Warum wir sie erheben
- Um den Dienst bereitzustellen, für den du dich registriert hast.
- Um zu verstehen und zu verbessern, wie die App genutzt wird.
- Um Abstürze und Fehler zu analysieren, damit wir sie beheben können.
- Um Push-Benachrichtigungen zuzustellen, die du erhalten möchtest.
- Um den Ort einer Aufgabe anzuzeigen, wenn du einen ausgewählt hast.
- Um dich zu benachrichtigen, wenn die Android-App erscheint, sofern du uns darum gebeten hast.
Für Nutzer im Europäischen Wirtschaftsraum (EWR) und im Vereinigten Königreich sind die Rechtsgrundlagen nach Art. 6 DSGVO:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO) – Kontoinformationen, deine Inhalte (einschließlich eines Ortes, den du einer Aufgabe hinzufügst) und Metadaten zur Push-Zustellung: Ohne sie können wir den Dienst nicht bereitstellen. Bei Tarifen mit AI deckt dies auch das unten beschriebene Hintergrund-Embedding ab, denn die Funktion „ähnliche Aufgaben“ ist Teil des von dir abonnierten Tarifs und kann ohne sie nicht arbeiten.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO) – Absturz- und Fehler-Telemetrie sowie Metadaten zur Ratenbegrenzung: um den Dienst sicher und funktionsfähig zu halten. Ebenso die First-Party-Produktmessung (die in Abschnitt 2 beschriebene serverseitige Aufzeichnung, einschließlich App, Plattform und Ländercode): um zu wissen, wie viele Menschen den Dienst nutzen und ob er für sie funktioniert. Dabei wird nichts auf deinem Gerät gelesen oder gespeichert, sodass hierfür keine Einwilligung erforderlich ist; du kannst per E-Mail an uns Widerspruch einlegen, und wir stellen die Aufzeichnung dieser Ereignisse für dein Konto ein.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) – (a) Produktanalyse- und First-Touch-Attributions-Cookies: Für Besucher im EWR und im Vereinigten Königreich laufen diese erst, nachdem du zugestimmt hast, und du kannst deine Einwilligung jederzeit widerrufen (siehe Abschnitt 4); und (b) das Senden deiner Inhalte an Anthropic, den AI-Verarbeiter hinter unseren In-App-AI-Funktionen: Diese Aktionen laufen nur, wenn du sie auslöst, und die E-Mail-Erfassung führt die AI-Extraktion nur bei Nachrichten aus, die an den von dir eingerichteten privaten Postfach-Alias gesendet werden (verfügbar in den AI-Tarifen). Außerhalb dieser Abläufe gelangen keine Inhalte an Anthropic. Und (c) die Android-Warteliste: Du gibst uns deine Adresse, um eine einzige Ankündigung zum Start zu erhalten, und kannst deine Einwilligung per E-Mail an uns widerrufen; wir entfernen sie dann aus unserer Datenbank und aus der Resend-Kontaktliste.
Hintergrund-Embedding für „ähnliche Aufgaben“. Wenn dein Konto einen Tarif mit AI nutzt, werden Titel und Beschreibung jeder Aufgabe, die du erstellst oder bearbeitest, kurz danach an Voyage AI (Abschnitt 5) gesendet, um ein Embedding zu erzeugen – eine numerische Darstellung, mit der einander ähnelnde Aufgaben gefunden werden. Das läuft automatisch nach einem Zeitplan und nicht aufgrund einer gesonderten Handlung von dir; deshalb fällt es unter die oben genannte Vertragsgrundlage und nicht unter die Einwilligung. Es ist auf dein eigenes Konto beschränkt: Nutzt du keinen AI-Tarif, werden deine Aufgabeninhalte nie an Voyage AI gesendet – auch dann nicht, wenn du in einem geteilten Projekt arbeitest, dessen Eigentümer einen solchen Tarif hat. Embeddings werden zusammen mit der Aufgabe gespeichert und mit ihr gelöscht.
4. Cookies und Einwilligung
Wir halten die Verwendung von Cookies auf ein Minimum und ordnen jedes Cookie einer von drei Kategorien zu.
- Notwendig – immer aktiv; ohne sie kann der Dienst nicht funktionieren, und sie sind von der Einwilligung ausgenommen. Dies sind das Authentifizierungs-Sitzungscookie von Clerk (hält dich angemeldet) und
etappi_consent, das deine eigenen Cookie-Entscheidungen speichert, damit wir nicht erneut fragen müssen. - Analyse – ein First-Party-Cookie von PostHog, das die Produktnutzung (besuchte Seiten, genutzte Funktionen) aufzeichnet, damit wir die App verstehen und verbessern können. Solange du abgemeldet bist, enthält es nur eine zufällige Kennung; sobald du dich anmeldest, werden die daraus entstehenden Ereignisse wie in Abschnitt 2 beschrieben mit deinem Konto verknüpft. Wir verwenden es nicht für Werbung, wir verkaufen es nicht, und Session-Replay ist deaktiviert.
- Marketing – ein einzelnes First-Party-Attributions-Cookie (
etappi_attribution), das sich merkt, woher du ursprünglich gekommen bist, sodass wir eine Registrierung ihrer Quelle zuordnen können, falls du dich registrierst. Es wird an kein Werbenetzwerk weitergegeben.
So funktioniert die Einwilligung. Wenn du aus dem Europäischen Wirtschaftsraum oder dem Vereinigten Königreich zugreifst, sind die Analyse- und Marketing-Cookies standardmäßig ausgeschaltet und werden erst gesetzt, nachdem du zugestimmt hast. Ein Banner bei deinem ersten Besuch ermöglicht es dir, alle zu akzeptieren, alle abzulehnen oder pro Kategorie zu wählen, und nichts Nicht-Notwendiges wird gespeichert, bevor du gewählt hast. Überall sonst sind diese Cookies standardmäßig aktiviert, und du kannst sie dennoch ausschalten.
Wenn du es dir anders überlegst. Du kannst deine Entscheidungen jederzeit unter Einstellungen → Rechtliches → Cookie-Einstellungen überprüfen oder ändern. Der Widerruf der Analyse-Einwilligung stoppt die Erhebung sofort und löscht das PostHog-Cookie; der Widerruf der Marketing-Einwilligung verhindert, dass das Attributions-Cookie gesetzt wird. Der Widerruf ist genauso einfach wie die Zustimmung.
In den mobilen Apps. In den Apps gibt es keine Cookies, aber das Analyse-SDK speichert eine Kennung auf deinem Gerät, und dafür gilt dieselbe Erlaubnispflicht wie für ein Cookie. Gesteuert wird das über Einstellungen → Datenschutz → Nutzungsdaten teilen: Auf einem Gerät mit einer Region im EWR oder im Vereinigten Königreich ist der Schalter zunächst aus, und es wird nichts gespeichert, bis du ihn einschaltest; anderswo ist er zunächst an, und du kannst ihn ausschalten. Wenn du ihn dort ausschaltest, geschieht mehr als bei den Web-Schaltern — es wird zugleich dein Widerspruch gegen die unten beschriebene First-Party-Messung erfasst, sodass beides gemeinsam endet.
Was diese Schalter nicht abdecken. Die in Abschnitt 2 beschriebene First-Party-Produktmessung speichert nichts auf deinem Gerät und setzt kein Cookie; sie fällt daher nicht unter diese Cookie-Kategorien und läuft unabhängig von deinen hier getroffenen Entscheidungen weiter. Sie stützt sich auf das berechtigte Interesse nach Abschnitt 3. Du kannst ihr widersprechen, indem du in der mobilen App Nutzungsdaten teilen ausschaltest oder uns eine E-Mail schreibst; in beiden Fällen stellen wir die Erfassung ein und löschen, was wir für dein Konto bereits erfasst haben.
5. Auftragsverarbeiter
Wir geben Daten an die folgenden Drittanbieter-Auftragsverarbeiter weiter. Jeder wird ausschließlich für den beschriebenen Zweck eingesetzt.
| Auftragsverarbeiter | Zweck | Region | Status |
|---|---|---|---|
| Clerk | Authentifizierung und Sitzungsverwaltung | Vereinigte Staaten | Aktiv |
| Neon | Hosting der Postgres-Datenbank | Europäische Union (eu-central-1) | Aktiv |
| PowerSync | Sync-Dienst, der deine Aufgaben, Projekte und zugehörigen Inhalte zwischen unserer Datenbank und deinen Geräten repliziert und während der Übertragung eine Kopie dieser Inhalte vorhält | Weltweit | Aktiv |
| PostHog | Produktnutzungsanalyse (Ereignisse werden mit deiner Kontokennung und einem Einweg-Hash deiner E-Mail-Adresse verknüpft, sobald du dich anmeldest; Besucher aus dem EWR/Vereinigten Königreich werden erst nach Einwilligung erfasst; kein Session-Replay, keine Werbung) | Europäische Union | Aktiv |
| Vercel | Hosting der Web- und Marketing-Website; leitet den in Abschnitt 2 beschriebenen zweibuchstabigen Ländercode am Edge aus deiner Netzwerkadresse ab | Weltweit | Aktiv |
| Fly.io | Echtzeit-Verteilung von Aktualisierungen über WebSocket, damit deine anderen Geräte wissen, wann sie neu laden müssen. Erhält Datensatzkennungen und die Namen der betroffenen Endpunkte – niemals den Inhalt einer Aufgabe oder eines Projekts. | Vereinigte Staaten | Aktiv |
| Sentry | Absturz- und Fehler-Telemetrie | Vereinigte Staaten | Aktiv |
| Expo Push | Weiterleitung von Push-Benachrichtigungen an APNs / FCM | Vereinigte Staaten | Aktiv |
| Upstash | Redis-gestützte Ratenbegrenzung (speichert nach Nutzer-ID oder IP indexierte Anfragezähler, keine Inhalte) | Vereinigte Staaten | Aktiv |
| Cloudflare R2 | Speicherung von durch Nutzer hochgeladenen Dateianhängen und Export-Archiven | Weltweit | Aktiv |
| Anthropic | AI-Funktionen (Aufgabenzerlegung, Planung, Priorisierung, Terminplanung, Quick-Add-Parsing, E-Mail-Erfassung) – erhält den Text, den du an eine AI-Aktion übermittelst, die Titel, Beschreibungen, Fälligkeitsdaten, Fristen, Prioritäten und Dauern der betroffenen Aufgaben sowie den Betreff und Text von Nachrichten, die an deinen privaten Postfach-Alias gesendet werden; wird nicht zum Trainieren von Modellen verwendet | Vereinigte Staaten | Aktiv |
| Voyage AI | Text-Embeddings für den Vorschlag „ähnliche Aufgaben“ – erhält Titel und Beschreibung der Aufgaben, die du erstellst oder bearbeitest | Vereinigte Staaten | Aktiv |
| Resend | Zustellung transaktionaler E-Mails (Willkommens-, Einladungs- und Wartelisten-Nachrichten) | Vereinigte Staaten | Aktiv |
| Paddle | Abonnement-Checkout und Abrechnung für Web-Käufe, als Merchant of Record – erhält deinen Namen, deine E-Mail-Adresse, Rechnungsadresse und dein Land. Wir erhalten und speichern deine Kartennummer nicht. | Weltweit | Aktiv |
| Apple | In-App-Käufe und Abonnementverwaltung für die iOS-App. Apple, nicht wir, wickelt die Zahlung ab und hält die Zahlungsdaten. | Weltweit | Aktiv |
| Google Play | In-App-Käufe und Abonnementverwaltung für die Android-App. Google, nicht wir, wickelt die Zahlung ab und hält die Zahlungsdaten. | Weltweit | Aktiv |
| Todoist | Optionaler einmaliger Aufgabenimport. Wird nur kontaktiert, wenn du ein Todoist-Konto verbindest, und nur mit dem von dir erteilten Zugriffstoken, um die von dir ausgewählten Aufgaben zu lesen. | Weltweit | Aktiv |
Alle oben aufgeführten Auftragsverarbeiter werden heute eingesetzt. Wird ein neuer Auftragsverarbeiter hinzugefügt, wird diese Erklärung aktualisiert, bevor er mit der Verarbeitung deiner Daten beginnt.
6. Speicherdauer
- Die Löschung deines Kontos löst innerhalb von 30 Tagen eine endgültige Löschung deines Kontos und deiner Inhalte aus.
- Absturz-Telemetrie wird 90 Tage lang in Sentry gespeichert und dann automatisch gelöscht.
- Produktanalyse-Ereignisse werden 12 Monate lang von PostHog gespeichert und dann automatisch gelöscht.
- Ereignisse der First-Party-Produktmessung werden 24 Monate lang gespeichert und dann automatisch gelöscht. Sie sind mit deinem Konto verknüpft, sodass die Löschung deines Kontos sie früher entfernt.
- Wenn du dein Konto löschst, fordern wir PostHog außerdem auf, das damit verbundene Personenprofil zu löschen.
- E-Mail-Adressen von der Warteliste werden innerhalb von 12 Monaten ab dem Tag der Eintragung gelöscht – durch einen täglichen Job, der die Adresse zuerst aus der Resend-Kontaktliste und danach aus unserer Datenbank entfernt. Hinter einem Wartelisteneintrag steht kein Konto, deshalb ist dieser Job das Einzige, was ihn löscht.
- Datenbank-Backups werden entsprechend dem Backup-Zeitfenster von Neon für den von uns genutzten Tarif aufbewahrt.
7. Deine Rechte
Du kannst all deine Daten jederzeit und in jedem Tarif unter Einstellungen → Konto → Datenexport exportieren (sofortiger JSON-/CSV-Download oder ein per E-Mail zugesandtes Archiv). Du kannst außerdem Auskunft über deine personenbezogenen Daten sowie deren Berichtigung oder Löschung verlangen, indem du eine E-Mail an support@etappi.app sendest. Wir beantworten berechtigte Anfragen innerhalb von 30 Tagen.
Eine vollständige Anleitung zur Löschung — auch dazu, wie du sie anforderst, wenn die App nicht mehr installiert ist — findest du auf der Seite zur Kontolöschung.
8. Internationale Datenübermittlungen
Daten werden bei Auftragsverarbeitern gespeichert, die in den Vereinigten Staaten, der Europäischen Union oder mit weltweit verteilter Infrastruktur tätig sind. Durch die Nutzung des Dienstes willigst du ein, dass deine Daten in diese Regionen übermittelt und dort gespeichert werden. Für die grenzüberschreitende Datenverarbeitung verlassen wir uns auf die eigenen Schutzmaßnahmen der Auftragsverarbeiter.
9. Kinder
Etappi ist für Nutzer ab 13 Jahren bestimmt. Wir erheben nicht wissentlich personenbezogene Daten von Personen unter 13 Jahren. Wenn du glaubst, dass wir Daten eines Kindes unter 13 Jahren erhoben haben, schreib uns eine E-Mail, und wir werden sie löschen.
10. Browser-Erweiterung („Save to Etappi")
Mit der optionalen Browser-Erweiterung „Save to Etappi" kannst du die Seite, die du gerade ansiehst, als Aufgabe in deinem Konto erfassen. Sie verarbeitet Daten wie folgt:
- Was sie liest. Nur die URL und den Titel des aktuellen Tabs, und zwar nur in dem Moment, in dem du die Erweiterung öffnest und dich zum Speichern entscheidest. Sie liest keine Seiteninhalte, verfolgt dein Surfverhalten nicht und greift nicht auf andere Tabs zu.
- Was sie speichert. Ein einzelnes Etappi-Zugriffstoken, das lokal auf deinem Gerät im Erweiterungsspeicher des Browsers vorgehalten wird. Das Token wird nicht zwischen Geräten synchronisiert und wird nur an Etappi gesendet, um deine Anfragen zu authentifizieren. Das Trennen der Verbindung in der Erweiterung oder deren Deinstallation entfernt das Token.
- Was sie übermittelt. Wenn du speicherst, sendet sie den von dir bestätigten Aufgabentitel, die URL der Quellseite und das von dir ausgewählte Projekt – ausschließlich an die Etappi-API, über HTTPS. Sie enthält keine Analyse, keine Werbung und kein Tracking durch Dritte, und sie lädt keinen Remote-Code.
Die Erweiterung führt keine neuen Auftragsverarbeiter über die in Abschnitt 5 aufgeführten hinaus ein.
11. Änderungen an dieser Erklärung
Wir können diese Erklärung aktualisieren. Das Datum des Inkrafttretens und die Versionsnummer oben auf dieser Seite spiegeln stets die aktuelle Version wider, sodass du auf einen Blick erkennst, ob sich seit deiner letzten Lektüre etwas geändert hat. Wir versenden nicht für jede Überarbeitung eine Benachrichtigung – sieh auf dieser Seite nach, wenn du sicher sein möchtest.