Datenschutzerklärung
Fassung 2026-08-18 · Stand: 18.08.2026
1. Verantwortlicher
AURELION INC.
Trust Company Complex, Ajeltake Road, Ajeltake Island, Majuro, Republic of the Marshall Islands MH96960
E-Mail: phenexsignals@gmail.com
2. Was dieser Dienst tut
Location Calendar (locationcalendar.com) dokumentiert auf Veranlassung des Nutzers dessen Aufenthaltstage (Land, Zeitraum, optionale Notizen) samt hochgeladener Belege und stellt sie als Kalender, Archiv und Zähler dar. Die Daten werden ausschließlich zu diesem Zweck verarbeitet — es gibt keine Werbung, kein Tracking und keinen Verkauf von Daten.
3. Verarbeitete Daten
- Kontodaten: E-Mail-Adresse, Anzeigename, Passwort (ausschließlich als kryptografischer Hash, PBKDF2 mit Salt) sowie die eigenen Einstellungen (Beginn der Aufzeichnung, Zählweise samt Stichtag, selbst gesetzte Länderkontingente).
- Inhaltsdaten: vom Nutzer erfasste Aufenthalte (Land, Ort, Zeitraum, Notizen), hochgeladene Dateien (z. B. Buchungsbelege, Fotos, Audioaufnahmen) sowie automatisch erzeugte Transkripte von Sprachnachrichten.
- Technische Daten: Session-Cookie (Anmeldung), Zeitstempel der Einträge, tägliche Nutzungszähler zur Missbrauchsvermeidung, technische Server-Logs des Hostings.
- Zustimmungsnachweis: Zeitpunkt der Zustimmung sowie die Fassungsnummern der dabei akzeptierten Nutzungsbedingungen und dieser Datenschutzerklärung. IP-Adresse oder Browserkennung werden dafür nicht gespeichert.
- Telegram-Daten (nur für vom Anbieter ausdrücklich freigeschaltete Nutzer): Telegram-Chat-ID und die an den Bot gesendeten Nachrichten/Dateien.
4. Zwecke und Rechtsgrundlagen
Die Verarbeitung erfolgt zur Bereitstellung des Dienstes und Erfüllung des Nutzungsvertrags (Art. 6 Abs. 1 lit. b DSGVO) sowie zur Gewährleistung von Sicherheit und Missbrauchsvermeidung — etwa Konto-Sperren nach Fehlversuchen und Nutzungslimits (Art. 6 Abs. 1 lit. f DSGVO). Der Zustimmungsnachweis wird gespeichert, um die Zustimmung zu den Vertragsbedingungen belegen zu können (Art. 6 Abs. 1 lit. b und lit. f DSGVO).
5. Empfänger und Auftragsverarbeiter
- Cloudflare, Inc. (USA/EU) — Hosting, Datenbank, Dateispeicher und Spracherkennung (Whisper auf Workers AI). Übermittlungen sind über die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework abgesichert.
- Anthropic, PBC (USA) — Auswertung der Chat-Eingaben (Text/Transkript) zur Erkennung von Land und Zeitraum über die Claude-API. Gemäß den API-Bedingungen von Anthropic werden diese Inhalte nicht zum Training von Modellen verwendet.
- Resend, Inc. (USA) — Versand von Konto-E-Mails (z. B. Passwort-Zurücksetzen).
- Telegram — nur bei freigeschalteter Bot-Nutzung; es gelten ergänzend die Datenschutzbestimmungen von Telegram.
- GitHub, Inc. (USA) — einmal täglich wird der aktuelle Kopf der Manipulationsschutz-Kette jedes Kontos (Nutzer-Kennung
user_idund der zugehörige Hash-Wert, keine Inhaltsdaten wie Aufenthalte oder Belege) in ein privates Repository gesichert. Dies dient ausschließlich der Beweissicherung der Kette (Art. 6 Abs. 1 lit. f DSGVO); Übermittlungen sind über die EU-Standardvertragsklauseln abgesichert. - Öffentliche Bitcoin-Zeitstempelung (OpenTimestamps) — der so gesicherte Ketten-Kopf wird zusätzlich über das OpenTimestamps-Verfahren in der Bitcoin-Blockchain datiert. Dabei werden ausschließlich kryptografische Hash-Werte veröffentlicht, aus denen sich keine personenbezogenen Inhalte ableiten lassen; personenbezogene Daten werden hierbei nicht öffentlich gemacht.
Schriftarten werden nicht von externen Anbietern nachgeladen: die Seiten nutzen ausschließlich die auf dem Gerät vorhandenen System-Schriften. Es besteht dafür also keine Verbindung zu Google Fonts oder vergleichbaren Diensten, und es wird keine IP-Adresse an solche Anbieter übertragen.
Eine Weitergabe an sonstige Dritte — insbesondere zu Werbe- oder Analysezwecken — findet nicht statt. Die Inhaltsdaten (Aufenthalte, Belege) verlassen den Dienst ausschließlich in dem oben beschriebenen Umfang.
6. Cookies und lokale Speicherung
Dieser Dienst verwendet ausschließlich technisch notwendige Cookies und Speichereinträge:
- Session-Cookie
sess— hält die Anmeldung aufrecht (HttpOnly, Secure, SameSite=Strict, Laufzeit 30 Tage). Ohne dieses Cookie ist eine Anmeldung technisch nicht möglich. - Lokaler Speichereintrag
lc_cookie_hinweis— merkt sich im Browser, dass der Cookie-Hinweis bereits gelesen wurde, damit er nicht bei jedem Aufruf erscheint.
Es werden keine Analyse-, Statistik-, Marketing- oder Drittanbieter-Cookies gesetzt, keine Zählpixel eingebunden und keine geräteübergreifenden Profile gebildet. Für rein technisch erforderliche Speichervorgänge ist nach § 25 Abs. 2 Nr. 2 TDDDG keine Einwilligung erforderlich; der Hinweis am Seitenende dient daher der Information und nicht der Einholung einer Einwilligung. Sollten künftig einwilligungsbedürftige Dienste hinzukommen, wird zuvor eine Auswahlmöglichkeit mit gleichwertiger Ablehnungsoption eingeholt.
Zur Vollständigkeit: Es werden auch keine externen Schriftarten, Skripte oder Stylesheets von Drittanbieter-Servern nachgeladen (siehe Abschnitt 5) — beim Aufruf einer Seite entsteht deshalb keine Verbindung zu Dritten.
7. Speicherdauer und Löschung
Alle Daten werden gespeichert, bis der Nutzer sein Konto löscht. Kernfunktion des Dienstes ist ein manipulationssicheres, fortlaufendes Protokoll: einzelne Einträge werden deshalb innerhalb eines aktiven Kontos nicht nachträglich verändert oder entfernt, sondern per Storno-Eintrag korrigiert. Die vollständige Löschung des Kontos samt aller Einträge, Belege und Sitzungen ist jederzeit mit sofortiger Wirkung in der App möglich („Konto & alle Daten löschen“).
8. Ihre Rechte
- Auskunft (Art. 15), Berichtigung (Art. 16) und Löschung (Art. 17 — per Konto-Löschung in der App oder per E-Mail),
- Einschränkung der Verarbeitung (Art. 18) und Widerspruch (Art. 21),
- Datenübertragbarkeit (Art. 20) — der vollständige Export der eigenen Daten steht jederzeit in der App als maschinenlesbare JSONL-Datei bereit,
- Beschwerde bei einer Datenschutz-Aufsichtsbehörde Ihres Aufenthaltsorts.
Anfragen richten Sie an phenexsignals@gmail.com.
9. Sicherheit
Übertragung ausschließlich verschlüsselt (TLS). Passwörter werden nie im Klartext gespeichert. Jeder Nutzer kann ausschließlich auf die eigenen Daten zugreifen. Einträge sind über eine kryptografische Hash-Kette gegen nachträgliche Manipulation abgesichert.
10. Änderungen
Diese Erklärung wird bei Änderungen des Dienstes angepasst; es gilt die jeweils hier veröffentlichte Fassung.