Datenschutzerklärung
Für die App „Freizeichen“ und diese Website. Stand: 29.09.2026.
1. Auf einen Blick
Freizeichen zeigt einer kleinen Zahl selbst bestätigter Kontakte an, ob du gerade Zeit zum Telefonieren hast. Dafür sind vier Angaben nötig: E-Mail-Adresse, ein Anzeigename, ein Passwort und — freiwillig — deine Telefonnummer. Wer sich mit Google anmeldet, braucht kein Passwort (Abschnitt 5).
- Die App liest dein Adressbuch nicht. Sie fragt die Berechtigung nicht einmal ab.
- Deine Telefonnummer sehen nur Kontakte, die du bestätigt hast. Sie wird nie über den Push-Dienst verschickt.
- Es gibt keine Werbung, kein Werbe-Tracking und keine Werbe-ID. Eine Auswertung deines Nutzungsverhaltens findet derzeit nicht statt. Anonyme Fehlerberichte werden erhoben, damit Abstürze auffindbar sind — abschaltbar im Profil (Abschnitt 8).
- Die Daten liegen auf einem Server in Deutschland; erreichbar ist er über das Netz von Cloudflare (Abschnitt 4).
2. Verantwortliche Stelle
Eduard Morcinek
Theodor-Heuss-Str. 23
69221 Dossenheim
E-Mail: [email protected]
3. Hosting
Server und Datenbank laufen bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.
4. Cloudflare (Reverse-Proxy)
Vor dem Server steht das Netz der Cloudflare, Inc., 101 Townsend St, San Francisco,
CA 94107, USA. Sämtliche Zugriffe auf
freizeichenapp.de laufen darüber — diese Website
und die Schnittstelle, über die die App mit dem Server spricht.
Cloudflare beendet dabei die verschlüsselte Verbindung deines Geräts und verarbeitet
deine IP-Adresse sowie weitere Verbindungsdaten.
Weil auch die App-Schnittstelle diesen Weg nimmt, passieren die Inhalte der App-Aufrufe die Server von Cloudflare: Anzeigenamen, Verfügbarkeiten, Notizen und die Telefonnummern bestätigter Kontakte. Cloudflare speichert diese Inhalte nicht, sondern leitet sie weiter.
Zwischen Cloudflare und unserem Server in Deutschland besteht eine zweite, ebenfalls verschlüsselte Verbindung, deren Zertifikat geprüft wird (Betriebsart „Full (strict)“).
Der Einsatz dient der sicheren und verfügbaren Bereitstellung des Angebots, insbesondere der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; zur Übermittlung in die USA siehe Abschnitt 9.
Zwei Nebenwirkungen, die es ohne Cloudflare nicht gäbe:
- Eingehende E-Mail. Nachrichten an die Adresse aus Abschnitt 2 nimmt Cloudflare Email Routing entgegen und leitet sie an ein Postfach weiter, ohne sie dauerhaft zu speichern.
- Netzwerk-Fehlerberichte. Cloudflare veranlasst deinen Browser, gescheiterte Verbindungsversuche an Cloudflare zu melden. Erfolgreiche Aufrufe und Seiteninhalte sind davon nicht erfasst.
In der derzeitigen Konfiguration setzt Cloudflare kein Cookie. Wird
die Bot-Abwehr eingeschaltet, kommt __cf_bm hinzu — ein Sicherheits-Cookie,
das unter § 25 Abs. 2 Nr. 2 TDDDG fällt und daher keine Einwilligung braucht.
Weitere Informationen: cloudflare.com/de-de/privacypolicy.
5. Welche Daten verarbeitet werden
| Daten | Wozu | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse, Passwort (nur als Hash gespeichert) | Konto anlegen, anmelden, Bestätigungsmail | Art. 6 Abs. 1 lit. b DSGVO |
| Nur beim Anmelden mit Google (freiwillig): E-Mail-Adresse, Name und Google-Konto-ID aus dem ID-Token von Google | Anmelden ohne eigenes Passwort, Konto wiedererkennen — siehe unten | Art. 6 Abs. 1 lit. b DSGVO |
| Anzeigename | Damit deine Kontakte dich erkennen | Art. 6 Abs. 1 lit. b DSGVO |
| Telefonnummer (freiwillig) | Damit bestätigte Kontakte dich per Tap anrufen können | Art. 6 Abs. 1 lit. a DSGVO |
| Verfügbarkeit („frei bis …“) und optionale Notiz | Der Zweck der App | Art. 6 Abs. 1 lit. b DSGVO |
| Gesprächsstatus („im Gespräch“) (nur während du auf „frei“ stehst) | Damit deine Kontakte dich nicht mitten im Telefonat anrufen — siehe unten | Art. 6 Abs. 1 lit. b DSGVO |
| Wer mit wem verbunden ist | Entsteht ausschließlich durch eingelöste Einladungen | Art. 6 Abs. 1 lit. b DSGVO |
| Geräte-Token, Push-Token (FCM), Plattform, Zeitpunkt der letzten Nutzung | Anmeldung je Gerät, Zustellung von Benachrichtigungen | Art. 6 Abs. 1 lit. b DSGVO |
| IP-Adresse, Zeitpunkt, aufgerufene Adresse (Server-Logs) | Betrieb und Abwehr von Missbrauch | Art. 6 Abs. 1 lit. f DSGVO |
| Fehlerberichte: Gerätemodell, Android- und App-Version, Stacktrace, Installations-Kennung (abschaltbar) | Abstürze finden und beheben — siehe Abschnitt 8 | Art. 6 Abs. 1 lit. f DSGVO |
Anmelden mit Google. Statt mit E-Mail und Passwort kannst du dich in der App auch mit deinem Google-Konto anmelden. Nur wenn du diesen Knopf antippst, spricht dein Gerät dafür mit der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland — Google erfährt dabei, dass du dich bei Freizeichen anmeldest. Google gibt der App ein signiertes ID-Token, das die App an unseren Server schickt. Es enthält deine E-Mail-Adresse, deinen Namen aus dem Google-Konto, eine Google-Konto-ID und gegebenenfalls die Adresse deines Profilbilds.
Der Server prüft die Echtheit des Tokens mit den öffentlichen Schlüsseln von Google; dabei geht nichts über dich an Google. Behalten werden davon nur: die E-Mail-Adresse, die Google-Konto-ID, damit du beim nächsten Mal wiedererkannt wirst, und — nur wenn dabei ein neues Konto entsteht — dein Name als Anzeigename, den du jederzeit ändern kannst. Das Profilbild wird nicht verwendet. Das Token selbst wird weder gespeichert noch protokolliert. Ein so angelegtes Konto hat kein Passwort; über „Passwort vergessen“ kannst du jederzeit eins setzen. Wer den Google-Knopf nicht benutzt, für den findet nichts davon statt.
Der Gesprächsstatus. Wer sich auf „frei“ setzt und dann telefoniert, wurde seinen Kontakten bisher weiter als frei angezeigt — die App warb also genau dann mit Erreichbarkeit, wenn niemand durchkam. Deshalb gibt es einen dritten Zustand: frei, aber gerade im Gespräch. Gespeichert wird dafür ein einzelner Zeitpunkt („im Gespräch bis …“) bei deinem Konto.
Dieser Zustand hat vier Grenzen, und alle vier sind Absicht:
- Nur solange du auf „frei“ stehst. Stehst du nicht auf „frei“, meldet die App nichts, und was dennoch ankommt, verwirft der Server, ohne es zu speichern. Über Telefonate außerhalb deiner Freizeiten entsteht hier nichts.
- Nur dass, nie mit wem. Es wird kein Kontakt und keine Telefonnummer dazu gespeichert. Die App erfährt die Nummer nicht einmal selbst: dafür wäre die Berechtigung „Anrufliste“ nötig, und die fordert Freizeichen nicht an — auch nicht mit der Erlaubnis aus dem nächsten Absatz. Ohne „Anrufliste“ gibt Android die Rufnummer gar nicht erst heraus; die App kann sie also nicht kennen.
- Sichtbar nur für bestätigte Kontakte — dieselben Menschen, die ohnehin deine Verfügbarkeit und deine Nummer sehen.
- Vergeht von selbst. Der Zeitpunkt läuft ab, spätestens mit deiner Verfügbarkeit, und wird beim nächsten „Ich bin frei“ oder „Doch nicht mehr“ gelöscht.
Woher die App weiß, dass du telefonierst. Sie übergibt den Anruf an deine Telefon-App und ist danach zunächst aus dem Spiel. Ohne weiteres Zutun schätzt sie deshalb nur: Der Gesprächsstatus endet nach kurzer Zeit von allein — oder sofort, sobald du in der App auf „Doch nicht — wieder frei“ tippst.
Damit er stattdessen mit deinem echten Gespräch endet, kannst du Freizeichen die Android-Berechtigung „Telefonstatus lesen“ erteilen. Sie ist freiwillig: Die App fragt erst danach, während du auf „frei“ stehst — also dann, wenn die Berechtigung überhaupt etwas tut —, fragt nach einer Antwort nicht erneut, und ohne sie funktioniert alles Übrige unverändert. Erteilt oder entzogen wird sie jederzeit in den Android-Einstellungen; in deinem Profil steht, wie es gerade um sie steht.
Was diese Berechtigung verrät, ist ausschließlich, ob auf dem Gerät gerade ein Gespräch läuft — nicht mit wem, nicht wie lange, nicht welche Nummer, und sie gibt keinen Zugriff auf deine Anrufliste. Die App liest daraus nur zwei Meldungen („Gespräch begonnen“, „Gespräch beendet“) und schickt auch nur diese an unseren Server, und auch das nur, solange du auf „frei“ stehst. Klingelt es und du gehst nicht ran, geht überhaupt nichts hinaus.
6.Benachrichtigungen über Firebase Cloud Messaging
Für Push-Benachrichtigungen wird Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, eingesetzt. Ohne einen solchen Dienst kann Android keine Benachrichtigung zustellen.
Es gibt zwei Arten von Nachrichten über FCM, und sie unterscheiden sich grundlegend darin, was sie übertragen.
Die sichtbare Meldung „… hat gerade Zeit" übermittelt: den Push-Token deines Geräts, den Anzeigenamen des Kontakts, dessen Verfügbarkeitsende und, falls gesetzt, dessen Notiz. Dazu kommen zwei zufällige Kennnummern, die dem Gerät sagen, welcher Kontakt gemeint ist. Sie lässt sich pro Kontakt abschalten; zusätzlich gilt serverseitig eine Ruhezeit von 22 bis 7 Uhr und höchstens eine Meldung je Kontakt und Stunde.
Der stille Anstoß überträgt nichts. Er besteht aus einem einzigen Wort, das dem Gerät sagt: „lade deine Kontaktliste neu". Kein Name, keine Kennnummer, kein Zeitpunkt, kein Zustand — dass dein Gespräch endet oder deine Verfügbarkeit ausläuft, erfährt Google dadurch nicht. Er wird nie angezeigt, und weil er nichts anzeigt, gelten für ihn weder die Ruhezeit noch die Stummschaltung: Beide gibt es, damit niemand unnötig gestört wird, und stören kann er nicht. Er geht nur dann raus, wenn sich wirklich etwas geändert hat. Was dein Gerät daraufhin nachlädt, holt es direkt bei uns, nicht bei Google.
Telefonnummern und E-Mail-Adressen werden nicht über FCM übertragen — bei keiner der beiden Arten. Eine Übermittlung in die USA ist nicht ausgeschlossen; Google stellt hierfür Standardvertragsklauseln und einen Auftragsverarbeitungsvertrag bereit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wird die Systemberechtigung für Benachrichtigungen verweigert, funktioniert die App weiter — nur eben stumm.
7. E-Mail-Versand
Zur Bestätigung deiner E-Mail-Adresse und zum Zurücksetzen eines vergessenen Passworts werden Nachrichten verschickt. Der Versand läuft über die Mailgun Technologies, Inc.; dabei werden deine E-Mail-Adresse und der Inhalt der Nachricht verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Genutzt wird ausdrücklich die EU-Region des Anbieters — die Nachrichten werden in europäischen Rechenzentren verarbeitet. Öffnungs- und Klickverfolgung sind abgeschaltet: die Links in unseren Mails führen direkt zum Ziel und nicht über einen Zählserver, und es sind keine Zählpixel enthalten. Wir erfahren also nicht, ob und wann du eine Mail geöffnet hast.
Eingehende Nachrichten an die Adresse aus Abschnitt 2 laufen nicht über Mailgun, sondern über Cloudflare Email Routing (Abschnitt 4).
8. Fehler-Monitoring
Damit Abstürze und Fehler gefunden werden können, wird Sentry (Functional Software
Inc.) eingesetzt — sowohl auf dem Server als auch in der App.
Betrieben wird es über die EU-Region des Anbieters, die Daten liegen in einem
Rechenzentrum in Deutschland. Die Übertragung personenbezogener Daten ist
abgeschaltet (send_default_pii: false): es werden keine IP-Adressen
und keine Cookies übermittelt.
Aus der App übertragen werden: Gerätemodell, Android-Version, App-Version, der technische Ablaufprotokoll-Auszug eines Fehlers (Stacktrace), technische Zwischenschritte davor, bei einem Zehntel der Sitzungen Ladezeiten, sowie eine zufällig erzeugte Installations-Kennung. Diese Kennung dient allein dazu, zu unterscheiden, ob ein Fehler ein einzelnes Gerät oder viele betrifft. Sie ist mit keinem Konto verknüpft und verschwindet, wenn du die App-Daten löschst oder die App neu installierst.
Nicht übertragen werden: Name, E-Mail-Adresse, Telefonnummer, Notiztext und IP-Adresse. Es werden keine Bildschirmfotos erstellt und keine Bildschirmaufzeichnung vorgenommen; die dafür nötige Programmbibliothek ist in der App gar nicht enthalten. Fehlerberichte werden nach 30 Tagen gelöscht.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist der stabile Betrieb der App und das Beheben von Fehlern. Du kannst dem jederzeit widersprechen: in der App unter Profil → „Anonyme Fehlerberichte senden“. Ist der Schalter aus, wird Sentry beim nächsten Start der App gar nicht erst gestartet.
9. Übermittlung in Drittländer
Vier der eingesetzten Dienstleister gehören zu Unternehmensgruppen mit Sitz in den Vereinigten Staaten. Eine Übermittlung dorthin ist deshalb nicht ausgeschlossen, auch wenn die Daten selbst in Europa verarbeitet werden.
- Cloudflare, Inc. (Reverse-Proxy, Abschnitt 4) — Auftragsverarbeitungsvertrag und Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Anders als die übrigen Dienstleister ist Cloudflare an jedem Aufruf beteiligt.
- Google Ireland Limited (Push-Benachrichtigungen, Abschnitt 6) — Auftragsverarbeitungsvertrag und Standardvertragsklauseln nach Art. 46 Abs. 2 lit. c DSGVO. Außerdem, nur wenn du den Google-Knopf benutzt, beim Anmelden mit Google (Abschnitt 5): Dort ist Google nicht in unserem Auftrag tätig, sondern stellt die Anmeldung über dein eigenes Google-Konto bereit; dafür gelten zusätzlich die Datenschutzbestimmungen von Google.
- Mailgun Technologies, Inc. (E-Mail-Versand, Abschnitt 7) — Auftragsverarbeitungsvertrag und Standardvertragsklauseln. Die Verarbeitung erfolgt in der EU-Region des Anbieters; ein Zugriff aus den USA im Rahmen von Wartung und Support ist gleichwohl nicht ausgeschlossen.
- Functional Software, Inc. („Sentry“) (Fehler-Monitoring, Abschnitt 8) — Auftragsverarbeitungsvertrag und Standardvertragsklauseln. Die Verarbeitung erfolgt in der EU-Region des Anbieters mit Serverstandort Deutschland; ein Zugriff aus den USA im Rahmen von Wartung und Support ist gleichwohl nicht ausgeschlossen.
Alle vier stehen zusätzlich auf der Liste des EU-US Data Privacy Framework — nachgesehen am 07.09.2026 in der offiziellen Liste des US-Handelsministeriums, jeweils mit dem Status „Active“ für die EU-US-Zertifizierung: Cloudflare, Inc., Mailgun Technologies, Inc. und Functional Software Inc. (dort geführt als „Sentry.io“) sind selbst gelistet; bei Google ist unser Vertragspartner die irische Gesellschaft, während die Weitergabe in die USA an die gelistete Google LLC geht. Für diese Übermittlungen gilt damit der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (Durchführungsbeschluss (EU) 2023/1795) nach Art. 45 DSGVO; die oben genannten Standardvertragsklauseln bestehen daneben fort.
Eine solche Zertifizierung kann auslaufen. Den tagesaktuellen Stand kannst du selbst nachsehen: dataprivacyframework.gov/list.
10. Wunschliste und Abstimmung auf dieser Website
Auf der Wunschliste kannst du Funktionswünsche einreichen und über vorhandene Einträge abstimmen. Ein Konto ist dafür nicht nötig.
- Was gespeichert wird: der von dir geschriebene Text, der Zeitpunkt der Einreichung und — nur wenn du sie angibst — deine E-Mail-Adresse. Die IP-Adresse wird nicht zum Wunsch gespeichert.
- Was veröffentlicht wird: nicht dein Text. Auf der Liste erscheint ausschließlich eine redaktionelle Zusammenfassung, die wir selbst formulieren — und nur, wenn wir den Wunsch aufnehmen. Deine E-Mail-Adresse erscheint nie.
- Wozu: um zu entscheiden, was als Nächstes entwickelt wird. Rechtsgrundlage ist unser berechtigtes Interesse an der Weiterentwicklung der App (Art. 6 Abs. 1 lit. f DSGVO); für die freiwillige E-Mail-Adresse deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du jederzeit widerrufen kannst.
- Kein Verteiler: an die angegebene Adresse geht keine automatische Nachricht. Sie dient ausschließlich einer möglichen Rückfrage.
- Wie lange: nicht aufgenommene und abgelehnte Einreichungen werden nach 90 Tagen gelöscht. Bei aufgenommenen Wünschen werden dein Text und deine E-Mail-Adresse nach zwölf Monaten gelöscht; die von uns formulierte Zusammenfassung bleibt.
-
Abstimmen: beim ersten Klick auf einen Abstimmungsknopf setzt
der Server ein Cookie
fz_votermit einem Zufallswert. Gespeichert wird davon nur ein Hashwert, damit dieselbe Stimme nicht doppelt zählt. Der Wert ist weder aus deinem Gerät noch aus deiner Person abgeleitet, es findet keine Reichweitenmessung statt. Das Cookie ist für die von dir angeforderte Funktion unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG) und läuft nach zwölf Monaten ab.
Möchtest du einen eingereichten Wunsch gelöscht haben, genügt eine formlose Nachricht an [email protected].
11. Nutzungsstatistik
Damit wir beurteilen können, ob die App überhaupt benutzt wird, hält der Server zwei Vorgänge fest — und zwar bewusst nur diese zwei:
- Dass du dich auf „frei“ gesetzt hast, mit dem Zeitpunkt, der gewählten Dauer in Minuten und der Angabe, ob eine Notiz dabei war. Der Text der Notiz wird nicht gespeichert.
- Dass du in der App auf „Anrufen“ getippt hast, mit Zeitpunkt. Nicht, wen du angerufen hast — es wird kein Kontakt und keine Telefonnummer dazu gespeichert. Der eigentliche Anruf läuft über dein Telefonnetz und ist uns ohnehin nicht bekannt.
Der Zeitpunkt wird nur auf die Stunde genau gespeichert, nicht auf die Sekunde. Das ist Absicht: eine sekundengenaue Spur ließe sich mit deiner Kontaktliste abgleichen, und damit ließe sich erraten, mit wem du telefoniert hast. Genau das soll hier nicht möglich sein.
Ausgewertet werden daraus ausschließlich Summen je Woche (wie viele Personen, wie oft). Es entsteht kein Profil, nichts wird weitergegeben, und es findet keine Werbe- oder Reichweitenmessung statt. Rechtsgrundlage ist unser berechtigtes Interesse daran, den Betrieb der App an der tatsächlichen Nutzung auszurichten (Art. 6 Abs. 1 lit. f DSGVO).
Wie lange: diese Einträge werden nach 90 Tagen gelöscht. Löschst du dein Konto, verschwinden sie sofort mit — das erzwingt die Datenbank selbst, nicht nur die Anwendung.
12. Cookies und Reichweitenmessung
Diese Website setzt keine Analyse- oder Werbe-Cookies und misst
keine Reichweite. Gesetzt werden nur zwei technisch notwendige Cookies: ein
Sitzungs-Cookie auf den Formularseiten (Kontolöschung, Wunschliste), das
ausschließlich das Formular gegen Missbrauch absichert und beim Schließen des
Browsers verfällt, sowie fz_voter beim Abstimmen (Abschnitt 10).
Beide fallen unter § 25 Abs. 2 Nr. 2 TDDDG und brauchen daher keine Einwilligung.
Zu Cookies des vorgeschalteten Reverse-Proxys siehe Abschnitt 4.
13. Speicherdauer
Kontodaten bleiben gespeichert, solange das Konto besteht. Wird es gelöscht, werden Konto, Telefonnummer, Verfügbarkeiten samt Gesprächsstatus, Geräte- und Push-Token sowie beide Richtungen jeder Kontaktbeziehung unmittelbar und unwiderruflich entfernt. Einladungscodes verfallen nach sieben Tagen. Server-Logs werden regelmäßig rotiert und nach spätestens 14 Tagen gelöscht. Fehlerberichte bei Sentry werden nach 30 Tagen gelöscht. Für Einreichungen auf der Wunschliste gelten die Fristen aus Abschnitt 10, für die Nutzungsstatistik die aus Abschnitt 11.
14. Konto löschen
In der App unter „Profil → Konto löschen“. Ohne installierte App geht es hier: Konto löschen.
15. Deine Rechte
Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung — etwa zur Telefonnummer — kannst du jederzeit für die Zukunft widerrufen, indem du das Feld leerst. Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu; zuständig ist der Landesbeauftragte für den Datenschutz Baden-Württemberg.
16. Verschlüsselung
Die App spricht ausschließlich über HTTPS mit dem Server. Die Verbindung ist auf beiden Teilstrecken verschlüsselt: von deinem Gerät zu Cloudflare und von Cloudflare zu unserem Server (Abschnitt 4). Passwörter werden nie im Klartext gespeichert, sondern nur als Hash; Geräte-Token werden ebenfalls ausschließlich als Hash abgelegt.