Freizeichen

Datenschutzerklärung

Für die App „Freizeichen“ und diese Website. Stand: 29.09.2026.

1. Auf einen Blick

Freizeichen zeigt einer kleinen Zahl selbst bestätigter Kontakte an, ob du gerade Zeit zum Telefonieren hast. Dafür sind vier Angaben nötig: E-Mail-Adresse, ein Anzeigename, ein Passwort und — freiwillig — deine Telefonnummer. Wer sich mit Google anmeldet, braucht kein Passwort (Abschnitt 5).

2. Verantwortliche Stelle

Eduard Morcinek
Theodor-Heuss-Str. 23
69221 Dossenheim
E-Mail: [email protected]

3. Hosting

Server und Datenbank laufen bei der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, in einem Rechenzentrum in Deutschland. Mit Hetzner besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO.

4. Cloudflare (Reverse-Proxy)

Vor dem Server steht das Netz der Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, USA. Sämtliche Zugriffe auf freizeichenapp.de laufen darüber — diese Website und die Schnittstelle, über die die App mit dem Server spricht. Cloudflare beendet dabei die verschlüsselte Verbindung deines Geräts und verarbeitet deine IP-Adresse sowie weitere Verbindungsdaten.

Weil auch die App-Schnittstelle diesen Weg nimmt, passieren die Inhalte der App-Aufrufe die Server von Cloudflare: Anzeigenamen, Verfügbarkeiten, Notizen und die Telefonnummern bestätigter Kontakte. Cloudflare speichert diese Inhalte nicht, sondern leitet sie weiter.

Zwischen Cloudflare und unserem Server in Deutschland besteht eine zweite, ebenfalls verschlüsselte Verbindung, deren Zertifikat geprüft wird (Betriebsart „Full (strict)“).

Der Einsatz dient der sicheren und verfügbaren Bereitstellung des Angebots, insbesondere der Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mit Cloudflare besteht ein Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO; zur Übermittlung in die USA siehe Abschnitt 9.

Zwei Nebenwirkungen, die es ohne Cloudflare nicht gäbe:

In der derzeitigen Konfiguration setzt Cloudflare kein Cookie. Wird die Bot-Abwehr eingeschaltet, kommt __cf_bm hinzu — ein Sicherheits-Cookie, das unter § 25 Abs. 2 Nr. 2 TDDDG fällt und daher keine Einwilligung braucht.

Weitere Informationen: cloudflare.com/de-de/privacypolicy.

5. Welche Daten verarbeitet werden

Daten Wozu Rechtsgrundlage
E-Mail-Adresse, Passwort (nur als Hash gespeichert) Konto anlegen, anmelden, Bestätigungsmail Art. 6 Abs. 1 lit. b DSGVO
Nur beim Anmelden mit Google (freiwillig): E-Mail-Adresse, Name und Google-Konto-ID aus dem ID-Token von Google Anmelden ohne eigenes Passwort, Konto wiedererkennen — siehe unten Art. 6 Abs. 1 lit. b DSGVO
Anzeigename Damit deine Kontakte dich erkennen Art. 6 Abs. 1 lit. b DSGVO
Telefonnummer (freiwillig) Damit bestätigte Kontakte dich per Tap anrufen können Art. 6 Abs. 1 lit. a DSGVO
Verfügbarkeit („frei bis …“) und optionale Notiz Der Zweck der App Art. 6 Abs. 1 lit. b DSGVO
Gesprächsstatus („im Gespräch“) (nur während du auf „frei“ stehst) Damit deine Kontakte dich nicht mitten im Telefonat anrufen — siehe unten Art. 6 Abs. 1 lit. b DSGVO
Wer mit wem verbunden ist Entsteht ausschließlich durch eingelöste Einladungen Art. 6 Abs. 1 lit. b DSGVO
Geräte-Token, Push-Token (FCM), Plattform, Zeitpunkt der letzten Nutzung Anmeldung je Gerät, Zustellung von Benachrichtigungen Art. 6 Abs. 1 lit. b DSGVO
IP-Adresse, Zeitpunkt, aufgerufene Adresse (Server-Logs) Betrieb und Abwehr von Missbrauch Art. 6 Abs. 1 lit. f DSGVO
Fehlerberichte: Gerätemodell, Android- und App-Version, Stacktrace, Installations-Kennung (abschaltbar) Abstürze finden und beheben — siehe Abschnitt 8 Art. 6 Abs. 1 lit. f DSGVO

Anmelden mit Google. Statt mit E-Mail und Passwort kannst du dich in der App auch mit deinem Google-Konto anmelden. Nur wenn du diesen Knopf antippst, spricht dein Gerät dafür mit der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland — Google erfährt dabei, dass du dich bei Freizeichen anmeldest. Google gibt der App ein signiertes ID-Token, das die App an unseren Server schickt. Es enthält deine E-Mail-Adresse, deinen Namen aus dem Google-Konto, eine Google-Konto-ID und gegebenenfalls die Adresse deines Profilbilds.

Der Server prüft die Echtheit des Tokens mit den öffentlichen Schlüsseln von Google; dabei geht nichts über dich an Google. Behalten werden davon nur: die E-Mail-Adresse, die Google-Konto-ID, damit du beim nächsten Mal wiedererkannt wirst, und — nur wenn dabei ein neues Konto entsteht — dein Name als Anzeigename, den du jederzeit ändern kannst. Das Profilbild wird nicht verwendet. Das Token selbst wird weder gespeichert noch protokolliert. Ein so angelegtes Konto hat kein Passwort; über „Passwort vergessen“ kannst du jederzeit eins setzen. Wer den Google-Knopf nicht benutzt, für den findet nichts davon statt.

Der Gesprächsstatus. Wer sich auf „frei“ setzt und dann telefoniert, wurde seinen Kontakten bisher weiter als frei angezeigt — die App warb also genau dann mit Erreichbarkeit, wenn niemand durchkam. Deshalb gibt es einen dritten Zustand: frei, aber gerade im Gespräch. Gespeichert wird dafür ein einzelner Zeitpunkt („im Gespräch bis …“) bei deinem Konto.

Dieser Zustand hat vier Grenzen, und alle vier sind Absicht:

Woher die App weiß, dass du telefonierst. Sie übergibt den Anruf an deine Telefon-App und ist danach zunächst aus dem Spiel. Ohne weiteres Zutun schätzt sie deshalb nur: Der Gesprächsstatus endet nach kurzer Zeit von allein — oder sofort, sobald du in der App auf „Doch nicht — wieder frei“ tippst.

Damit er stattdessen mit deinem echten Gespräch endet, kannst du Freizeichen die Android-Berechtigung „Telefonstatus lesen“ erteilen. Sie ist freiwillig: Die App fragt erst danach, während du auf „frei“ stehst — also dann, wenn die Berechtigung überhaupt etwas tut —, fragt nach einer Antwort nicht erneut, und ohne sie funktioniert alles Übrige unverändert. Erteilt oder entzogen wird sie jederzeit in den Android-Einstellungen; in deinem Profil steht, wie es gerade um sie steht.

Was diese Berechtigung verrät, ist ausschließlich, ob auf dem Gerät gerade ein Gespräch läuft — nicht mit wem, nicht wie lange, nicht welche Nummer, und sie gibt keinen Zugriff auf deine Anrufliste. Die App liest daraus nur zwei Meldungen („Gespräch begonnen“, „Gespräch beendet“) und schickt auch nur diese an unseren Server, und auch das nur, solange du auf „frei“ stehst. Klingelt es und du gehst nicht ran, geht überhaupt nichts hinaus.

6.Benachrichtigungen über Firebase Cloud Messaging

Für Push-Benachrichtigungen wird Firebase Cloud Messaging (FCM) der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, eingesetzt. Ohne einen solchen Dienst kann Android keine Benachrichtigung zustellen.

Es gibt zwei Arten von Nachrichten über FCM, und sie unterscheiden sich grundlegend darin, was sie übertragen.

Die sichtbare Meldung „… hat gerade Zeit" übermittelt: den Push-Token deines Geräts, den Anzeigenamen des Kontakts, dessen Verfügbarkeitsende und, falls gesetzt, dessen Notiz. Dazu kommen zwei zufällige Kennnummern, die dem Gerät sagen, welcher Kontakt gemeint ist. Sie lässt sich pro Kontakt abschalten; zusätzlich gilt serverseitig eine Ruhezeit von 22 bis 7 Uhr und höchstens eine Meldung je Kontakt und Stunde.

Der stille Anstoß überträgt nichts. Er besteht aus einem einzigen Wort, das dem Gerät sagt: „lade deine Kontaktliste neu". Kein Name, keine Kennnummer, kein Zeitpunkt, kein Zustand — dass dein Gespräch endet oder deine Verfügbarkeit ausläuft, erfährt Google dadurch nicht. Er wird nie angezeigt, und weil er nichts anzeigt, gelten für ihn weder die Ruhezeit noch die Stummschaltung: Beide gibt es, damit niemand unnötig gestört wird, und stören kann er nicht. Er geht nur dann raus, wenn sich wirklich etwas geändert hat. Was dein Gerät daraufhin nachlädt, holt es direkt bei uns, nicht bei Google.

Telefonnummern und E-Mail-Adressen werden nicht über FCM übertragen — bei keiner der beiden Arten. Eine Übermittlung in die USA ist nicht ausgeschlossen; Google stellt hierfür Standardvertragsklauseln und einen Auftragsverarbeitungsvertrag bereit. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wird die Systemberechtigung für Benachrichtigungen verweigert, funktioniert die App weiter — nur eben stumm.

7. E-Mail-Versand

Zur Bestätigung deiner E-Mail-Adresse und zum Zurücksetzen eines vergessenen Passworts werden Nachrichten verschickt. Der Versand läuft über die Mailgun Technologies, Inc.; dabei werden deine E-Mail-Adresse und der Inhalt der Nachricht verarbeitet. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Genutzt wird ausdrücklich die EU-Region des Anbieters — die Nachrichten werden in europäischen Rechenzentren verarbeitet. Öffnungs- und Klickverfolgung sind abgeschaltet: die Links in unseren Mails führen direkt zum Ziel und nicht über einen Zählserver, und es sind keine Zählpixel enthalten. Wir erfahren also nicht, ob und wann du eine Mail geöffnet hast.

Eingehende Nachrichten an die Adresse aus Abschnitt 2 laufen nicht über Mailgun, sondern über Cloudflare Email Routing (Abschnitt 4).

8. Fehler-Monitoring

Damit Abstürze und Fehler gefunden werden können, wird Sentry (Functional Software Inc.) eingesetzt — sowohl auf dem Server als auch in der App. Betrieben wird es über die EU-Region des Anbieters, die Daten liegen in einem Rechenzentrum in Deutschland. Die Übertragung personenbezogener Daten ist abgeschaltet (send_default_pii: false): es werden keine IP-Adressen und keine Cookies übermittelt.

Aus der App übertragen werden: Gerätemodell, Android-Version, App-Version, der technische Ablaufprotokoll-Auszug eines Fehlers (Stacktrace), technische Zwischenschritte davor, bei einem Zehntel der Sitzungen Ladezeiten, sowie eine zufällig erzeugte Installations-Kennung. Diese Kennung dient allein dazu, zu unterscheiden, ob ein Fehler ein einzelnes Gerät oder viele betrifft. Sie ist mit keinem Konto verknüpft und verschwindet, wenn du die App-Daten löschst oder die App neu installierst.

Nicht übertragen werden: Name, E-Mail-Adresse, Telefonnummer, Notiztext und IP-Adresse. Es werden keine Bildschirmfotos erstellt und keine Bildschirmaufzeichnung vorgenommen; die dafür nötige Programmbibliothek ist in der App gar nicht enthalten. Fehlerberichte werden nach 30 Tagen gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; das berechtigte Interesse ist der stabile Betrieb der App und das Beheben von Fehlern. Du kannst dem jederzeit widersprechen: in der App unter Profil → „Anonyme Fehlerberichte senden“. Ist der Schalter aus, wird Sentry beim nächsten Start der App gar nicht erst gestartet.

9. Übermittlung in Drittländer

Vier der eingesetzten Dienstleister gehören zu Unternehmensgruppen mit Sitz in den Vereinigten Staaten. Eine Übermittlung dorthin ist deshalb nicht ausgeschlossen, auch wenn die Daten selbst in Europa verarbeitet werden.

Alle vier stehen zusätzlich auf der Liste des EU-US Data Privacy Framework — nachgesehen am 07.09.2026 in der offiziellen Liste des US-Handelsministeriums, jeweils mit dem Status „Active“ für die EU-US-Zertifizierung: Cloudflare, Inc., Mailgun Technologies, Inc. und Functional Software Inc. (dort geführt als „Sentry.io“) sind selbst gelistet; bei Google ist unser Vertragspartner die irische Gesellschaft, während die Weitergabe in die USA an die gelistete Google LLC geht. Für diese Übermittlungen gilt damit der Angemessenheitsbeschluss der Europäischen Kommission vom 10. Juli 2023 (Durchführungsbeschluss (EU) 2023/1795) nach Art. 45 DSGVO; die oben genannten Standardvertragsklauseln bestehen daneben fort.

Eine solche Zertifizierung kann auslaufen. Den tagesaktuellen Stand kannst du selbst nachsehen: dataprivacyframework.gov/list.

10. Wunschliste und Abstimmung auf dieser Website

Auf der Wunschliste kannst du Funktionswünsche einreichen und über vorhandene Einträge abstimmen. Ein Konto ist dafür nicht nötig.

Möchtest du einen eingereichten Wunsch gelöscht haben, genügt eine formlose Nachricht an [email protected].

11. Nutzungsstatistik

Damit wir beurteilen können, ob die App überhaupt benutzt wird, hält der Server zwei Vorgänge fest — und zwar bewusst nur diese zwei:

Der Zeitpunkt wird nur auf die Stunde genau gespeichert, nicht auf die Sekunde. Das ist Absicht: eine sekundengenaue Spur ließe sich mit deiner Kontaktliste abgleichen, und damit ließe sich erraten, mit wem du telefoniert hast. Genau das soll hier nicht möglich sein.

Ausgewertet werden daraus ausschließlich Summen je Woche (wie viele Personen, wie oft). Es entsteht kein Profil, nichts wird weitergegeben, und es findet keine Werbe- oder Reichweitenmessung statt. Rechtsgrundlage ist unser berechtigtes Interesse daran, den Betrieb der App an der tatsächlichen Nutzung auszurichten (Art. 6 Abs. 1 lit. f DSGVO).

Wie lange: diese Einträge werden nach 90 Tagen gelöscht. Löschst du dein Konto, verschwinden sie sofort mit — das erzwingt die Datenbank selbst, nicht nur die Anwendung.

12. Cookies und Reichweitenmessung

Diese Website setzt keine Analyse- oder Werbe-Cookies und misst keine Reichweite. Gesetzt werden nur zwei technisch notwendige Cookies: ein Sitzungs-Cookie auf den Formularseiten (Kontolöschung, Wunschliste), das ausschließlich das Formular gegen Missbrauch absichert und beim Schließen des Browsers verfällt, sowie fz_voter beim Abstimmen (Abschnitt 10). Beide fallen unter § 25 Abs. 2 Nr. 2 TDDDG und brauchen daher keine Einwilligung. Zu Cookies des vorgeschalteten Reverse-Proxys siehe Abschnitt 4.

13. Speicherdauer

Kontodaten bleiben gespeichert, solange das Konto besteht. Wird es gelöscht, werden Konto, Telefonnummer, Verfügbarkeiten samt Gesprächsstatus, Geräte- und Push-Token sowie beide Richtungen jeder Kontaktbeziehung unmittelbar und unwiderruflich entfernt. Einladungscodes verfallen nach sieben Tagen. Server-Logs werden regelmäßig rotiert und nach spätestens 14 Tagen gelöscht. Fehlerberichte bei Sentry werden nach 30 Tagen gelöscht. Für Einreichungen auf der Wunschliste gelten die Fristen aus Abschnitt 10, für die Nutzungsstatistik die aus Abschnitt 11.

14. Konto löschen

In der App unter „Profil → Konto löschen“. Ohne installierte App geht es hier: Konto löschen.

15. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21 DSGVO). Eine erteilte Einwilligung — etwa zur Telefonnummer — kannst du jederzeit für die Zukunft widerrufen, indem du das Feld leerst. Außerdem steht dir ein Beschwerderecht bei einer Aufsichtsbehörde zu; zuständig ist der Landesbeauftragte für den Datenschutz Baden-Württemberg.

16. Verschlüsselung

Die App spricht ausschließlich über HTTPS mit dem Server. Die Verbindung ist auf beiden Teilstrecken verschlüsselt: von deinem Gerät zu Cloudflare und von Cloudflare zu unserem Server (Abschnitt 4). Passwörter werden nie im Klartext gespeichert, sondern nur als Hash; Geräte-Token werden ebenfalls ausschließlich als Hash abgelegt.

Impressum