FHHearth
StartTools
© 2026 HearthNutzungsbedingungenDatenschutz
← Zurück zur Startseite

Rechtliches

Datenschutzerklärung

Zuletzt aktualisiert: 1. Juli 2026

1. Verantwortlicher

Verantwortlicher im Sinne der DSGVO (Art. 4 Nr. 7) für die Plattform Hearth ist:

Ralf Hake
E-Mail: ralf@familiehake.de

Bei Fragen zum Datenschutz wenden Sie sich bitte direkt an diese Adresse.

2. Welche Daten werden verarbeitet?

Bei der Nutzung der Plattform werden folgende Datenkategorien verarbeitet:

  • Kontodaten: E-Mail-Adresse und ggf. Name, die bei der Registrierung über Clerk angegeben werden.
  • Nutzungsdaten: Zeitstempel von Logins, durchgeführte Aktionen (Audit-Log) zur Nachvollziehbarkeit und Sicherheit.
  • Inhaltsdaten: Von Ihnen eingestellte Inhalte (Kalendereinträge, Journaleinträge, Finanzdaten u. a.).
  • Technische Daten: IP-Adresse, Browser-Informationen (nur für Sicherheitszwecke, keine Profilbildung).
  • Analyse- & Diagnosedaten (nur mit Einwilligung): Name, E-Mail-Adresse und Nutzungsverhalten über PostHog sowie Bildschirmaufzeichnungen fehlerhafter Sitzungen über Sentry Session Replay. Siehe Abschnitt 8.

3. Zweck und Rechtsgrundlage der Verarbeitung (Art. 6 DSGVO)

Die Daten werden ausschließlich für folgende Zwecke verarbeitet:

  • Bereitstellung und Betrieb der Plattform (Konto-, Nutzungs- und Inhaltsdaten) — Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsverhältnisses gemäß unseren Nutzungsbedingungen).
  • Sicherheit, Missbrauchsprävention und Fehlererkennung (IP-Adresse, Audit-Log, Sentry-Basisfehlerdaten) — Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren und stabilen Betrieb einer privaten Plattform).
  • PostHog-Analytics und Sentry Session Replay — Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Beide sind standardmäßig deaktiviert und laufen nur nach ausdrücklicher Zustimmung, siehe Abschnitt 8.

Eine Weitergabe an Dritte zu Werbe- oder sonstigen kommerziellen Zwecken findet nicht statt. Ihre Daten werden niemals verkauft.

4. Datensicherheit und Verschlüsselung

Besonders sensible Daten — Finanztransaktionen, Journaleinträge und Kalenderdaten — werden serverseitig mit dem Verfahren AES-256-GCM (Authenticated Encryption) verschlüsselt gespeichert. Der Verschlüsselungsschlüssel befindet sich ausschließlich in der sicheren Laufzeitumgebung (Vercel) und ist für niemanden — auch nicht für den Betreiber — im Klartext einsehbar.

Alle Verbindungen zur Plattform erfolgen ausschließlich über HTTPS/TLS. Passwörter werden nicht vom Betreiber gespeichert; die Authentifizierung erfolgt vollständig über den Drittanbieter Clerk.

5. Eingesetzte Drittanbieter

AnbieterZweckServer-Standort
ClerkAuthentifizierung & NutzerverwaltungUSA (SCCs)
SupabaseDatenbank (PostgreSQL)EU (Frankfurt)
VercelHosting & Serverless-FunktionenUSA/EU
SentryFehlererkennung & Monitoring; Session Replay nur mit EinwilligungUSA (SCCs)
PostHogNutzungsstatistiken mit Nutzeridentität, nur mit EinwilligungEU
Upstash RedisCaching & Rate-LimitingEU

SCCs = EU-Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO

6. Speicherdauer

Personenbezogene Daten werden nur so lange gespeichert, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen.

Audit-Logs werden nach 90 Tagen automatisch aggregiert. Kontodaten werden bei Löschung des Kontos vollständig entfernt.

7. Ihre Rechte (DSGVO)

Sie haben nach der DSGVO folgende Rechte:

  • Auskunft (Art. 15 DSGVO): Sie können jederzeit Auskunft über die zu Ihrer Person gespeicherten Daten verlangen.
  • Berichtigung (Art. 16 DSGVO): Unrichtige Daten können Sie korrigieren lassen.
  • Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen. Wir löschen Ihr Konto und alle zugehörigen Daten auf Anfrage.
  • Einschränkung (Art. 18 DSGVO): Sie können die Verarbeitung Ihrer Daten einschränken lassen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem strukturierten, gängigen Format erhalten.
  • Widerspruch (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten widersprechen.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte direkt per E-Mail an ralf@familiehake.de. Sie haben zudem das Recht, eine Beschwerde bei der zuständigen Datenschutzaufsichtsbehörde einzureichen.

8. Cookies, Analytics & Session Replay

Technisch notwendig (immer aktiv): Cookies für die Sitzungsverwaltung (Clerk Authentication), ein Locale-Cookie für die Spracheinstellung sowie das Cookie analytics_consent, das Ihre Entscheidung zu den unten beschriebenen Analyse-Tools speichert. Diese Cookies erfordern keine Einwilligung (§ 25 Abs. 2 Nr. 2 TTDSG).

Nur mit Einwilligung: Beim ersten Besuch fragen wir per Banner, ob wir PostHog (Nutzungsstatistiken, Klick-/Seitenaufrufe, verknüpft mit Ihrem Namen, Ihrer E-Mail-Adresse und Ihrer Nutzerrolle) und Sentry Session Replay (Bildschirmaufzeichnung Ihrer Sitzung bei aufgetretenen Fehlern, Eingabefelder werden dabei maskiert) verwenden dürfen. Beide sind ohne Zustimmung vollständig deaktiviert; die Plattform funktioniert in jedem Fall identisch. Ihre Entscheidung wird als Cookie in Ihrem Browser und — sofern Sie angemeldet sind — zusätzlich geräteübergreifend in Ihrem Nutzerkonto gespeichert. Sie können sie jederzeit über Kontoeinstellungen → Analytics ändern.

Unabhängig von dieser Einwilligung erhält Sentry bei jedem Fehlerereignis technische Basisdaten (u. a. IP-Adresse) zur Fehlerdiagnose — Rechtsgrundlage ist hier das berechtigte Interesse an einem stabilen Betrieb (Abschnitt 3). Für PostHog und Sentry gelten im Übrigen die Aufbewahrungsfristen der jeweiligen Anbieter, siehe deren Datenschutzerklärungen (Tabelle in Abschnitt 5).

9. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann bei Bedarf aktualisiert werden. Das Datum der letzten Änderung ist jeweils oben angegeben. Bei wesentlichen Änderungen werden die Nutzer über die Plattform informiert.

NutzungsbedingungenDatenschutzerklärung