Datenschutzerklärung

Stand: 15.06.2026. Für Personen mit Wohnsitz in Deutschland ist die deutsche Fassung maßgeblich.

1. Verantwortlicher

Verantwortlich im Sinne der DSGVO ist die im Impressum genannte Person:

Aliaksandr Yesafau
c/o Autorenglück #89278
Albert-Einstein-Straße 47
02977 Hoyerswerda
Deutschland
E-Mail: E-Mail-Adresse per JavaScript laden

Ein Datenschutzbeauftragter ist nicht bestellt, da die gesetzlichen Voraussetzungen nach Art. 37 DSGVO nicht erfüllt sind.

2. Überblick

Takledo ist ein privates, von einer Einzelperson betriebenes Hobby-Projekt ohne Gewinnerzielungsabsicht: ein persönlicher AI Organizer (Aufgaben, Notizen, Rezepte, Einkaufslisten, Kalender), den du auch per Chat über das Model Context Protocol (MCP) bedienen kannst. Personenbezogene Daten werden nur in dem für den Betrieb erforderlichen Umfang verarbeitet. Diese Erklärung beschreibt jede Verarbeitung einzeln mit Zweck, Rechtsgrundlage, Speicherdauer und Empfängern.

3. Server-Logs beim Aufruf der Webseite

Daten: Hosting-Plattform und Reverse-Proxy können IP-Adresse, Zeitpunkt der Anfrage, abgerufene URL, HTTP-Status und User-Agent in Betriebsprotokollen verarbeiten.
Zweck: Bereitstellung des Dienstes, Ratenbegrenzung, Missbrauchsschutz, Fehlersuche und Sicherheit.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an einem stabilen, missbrauchssicheren Betrieb.
Speicherdauer: Betriebsprotokolle werden für eine kurze Aufbewahrung konfiguriert und gelöscht, sobald sie nicht mehr erforderlich sind; vorfallsbezogene Daten können bis zur Klärung gespeichert werden.

4. Konto und passwortlose Anmeldung

Daten: E-Mail-Adresse, ein gesalzener Hash des aktuellen einmaligen 6-stelligen Anmeldecodes mit Ausgabe- und Ablaufzeitpunkt sowie Fehlversuchszähler, Version und Zeitpunkt der akzeptierten Nutzungsbedingungen, deine gewählte Zeitzone und Aufbewahrungseinstellung sowie ein Authentifizierungs-Cookie (HttpOnly, in Produktion Secure, SameSite=Lax). Takledo speichert keine Passwörter.
Zweck: Anmeldung, Sicherung der Sitzung, Dokumentation des Nutzungsverhältnisses und Schutz vor Konto-Übernahmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Durchführung und Dokumentation des Nutzungsverhältnisses) und Art. 6 Abs. 1 lit. f DSGVO (Sicherheit).
Speicherdauer: Kontodaten bis zur Kontolöschung. Ein Anmeldecode wird nach erfolgreicher Nutzung, nach fünf Fehlversuchen oder nach seiner zehnminütigen Gültigkeit gelöscht. Das Authentifizierungs-Cookie läuft nach spätestens 14 Tagen ab und kann bei aktiver Nutzung erneuert werden.

5. Deine Inhalte

Daten: die von dir erstellten Einträge, also Aufgaben, Notizen, Kalendertermine, Einkaufslisten und deren Artikel sowie Kategorien, jeweils mit Zeitstempeln.
Zweck: Bereitstellung der Kernfunktion, damit du und die von dir autorisierten KI-Clients deine Einträge lesen und verwalten können.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: bis zur Löschung des Eintrags oder deines Kontos. Gelöschte Einträge wandern in einen wiederherstellbaren Papierkorb und werden nach deinem gewählten Aufbewahrungszeitraum (90, 180 oder 365 Tage) endgültig entfernt. Mit der Kontolöschung werden deine Inhalte gelöscht.

6. Verbindung von KI-Clients (OAuth)

Daten: dynamisch registrierte Client-Datensätze (Client-ID, Name, Redirect-URIs), ausgestellte Autorisierungscodes sowie Access- und Refresh-Tokens und die von dir erteilte Berechtigung. Takledo ist sein eigener OAuth-2.1-Autorisierungsserver.
Zweck: ChatGPT, Claude oder anderen MCP-Clients zu ermöglichen, nach Anmeldung und Zustimmung in deinem Namen zu handeln.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Speicherdauer: Tokens bis zum Ablauf oder Widerruf; Client-Registrierungen bis zur Entfernung.

7. Cookies und ähnliche Technologien

Takledo verwendet ausschließlich technisch erforderliche Cookies: ein Authentifizierungs-Cookie (HttpOnly, in Produktion Secure, SameSite=Lax) und ein kurzlebiges Antiforgery-Cookie für geschützte Formulare. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG und Art. 6 Abs. 1 lit. b DSGVO. Sie werden ohne Einwilligung gesetzt, weil Anmeldung und Kernfunktionen ohne sie nicht funktionieren. Es werden keine Werbe- oder Drittanbieter-Tracking-Cookies verwendet. Deine Sprach- und Ansichtseinstellungen werden lokal in deinem Browser gespeichert, nicht in einem an den Server gesendeten Cookie.

8. Empfänger und Auftragsverarbeiter

Personenbezogene Daten werden nur an die für den Betrieb erforderlichen Auftragsverarbeiter weitergegeben; mit jedem besteht ein Vertrag nach Art. 28 DSGVO.

Hosting: Server in der Europäischen Union. Verarbeitet alle oben beschriebenen serverseitigen Daten.
E-Mail-Zustellung: Brevo (Sendinblue SAS, 7 rue de Madrid, 75008 Paris, Frankreich). Verarbeitet die Empfänger-Adresse und den Inhalt der Anmeldecode-E-Mail sowie Zustelldaten.

Eine Übermittlung an sonstige Dritte findet nicht statt. Personenbezogene Daten werden weder verkauft noch für Drittwerbung verwendet.

9. Drittlandübermittlung

Eine planmäßige Übermittlung personenbezogener Daten außerhalb der EU/des EWR findet nicht statt. Das Hosting läuft auf Servern in der EU. Brevo verarbeitet die Daten ebenfalls in der EU; einzelne Subunternehmer können gemäß Brevo-DPA außerhalb der EU sitzen, dort gelten Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO.

10. Deine Rechte als betroffene Person

Du hast jederzeit die Rechte auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20), Widerspruch gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f (Art. 21) sowie Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Anfragen kannst du formlos an die oben genannte Kontaktadresse richten. Dein Konto kannst du jederzeit in den Kontoeinstellungen selbst löschen.

11. Beschwerderecht bei der Aufsichtsbehörde

Unbeschadet anderer Rechtsbehelfe steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO). Zuständig ist insbesondere:

Sächsischer Datenschutz- und Transparenzbeauftragter
Devrientstraße 5
01067 Dresden
Web: www.saechsdsb.de

12. Änderungen dieser Erklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich Verarbeitungen ändern oder gesetzliche Anforderungen das verlangen. Die jeweils aktuelle Fassung ist auf dieser Seite veröffentlicht. Wesentliche Änderungen werden eingeloggten Nutzern per E-Mail oder per Hinweis im Konto angekündigt.