1. Verantwortlicher und Geltungsbereich
Verantwortlich für die Verarbeitung ist OurHome Development, Deutschland. Diese Erklärung gilt für Our Home (im Google-Zustimmungsdialog auch OurHome), den unter der Marke RIQELO angebotenen Familienorganizer für Android, iOS und Windows, sowie für die öffentlichen Seiten auf ourhome.riqelo.com.
Datenschutzanfragen können an die unten angegebene E-Mail-Adresse gesendet werden.
2. Welche Daten wir verarbeiten
- Konto: E-Mail-Adresse, Passwort-Hash, Anzeigename, Sprache, Währung, Zeitzone sowie Anmelde- und Sitzungsdaten.
- Familie und Profil: Familienname, Mitgliedschaft, Rolle, Spitzname, Einladungen und optional ein Profilbild.
- Optionaler Google Kalender: Kontozuordnung, Kalenderliste und importierte Termine nach deiner Freigabe. Einzelheiten zu Berechtigungen, Verwendung, Familienzugriff, Speicherung und Löschung stehen im eigenen Abschnitt Google Calendar.
- Organizer-Inhalte: Kalendertermine einschließlich Titel, Beschreibung, Ort, Zeit, Teilnehmern und Erinnerungen; Aufgaben einschließlich Beschreibungen und Zuweisungen; Einkaufslisten; Checklisten; Notizen; Haushaltsbudgets und Ausgaben. Wir erhalten keine Bankzugänge oder vollständigen Kreditkartendaten.
- Bei einem Google-Play-Abonnement verarbeiten wir Kauf-Token, Bestell-, Produkt- und Tarifkennungen, Kontozuordnung, Abonnementstatus, automatische Verlängerung und Ablaufzeit zur Prüfung des Zugangs. Die Zahlung erfolgt bei Google Play, nicht auf ourhome.riqelo.com.
- Gerät und Benachrichtigungen: pseudonyme Geräte- oder Installationskennung, Push-Token, Plattform, App-Sprache und Benachrichtigungseinstellungen.
- Diagnose: App- und Betriebssystemversion, Gerätemodell, App-Bildschirm oder technische Komponente, Fehlerart, technische Meldung, Stacktrace, Zeitpunkt und pseudonyme Installationskennung.
- Öffentliche Website: IP-Adresse und übliche HTTP-Sicherheitsprotokolle; bei einer Testbewerbung zusätzlich die angegebene Google-Play-E-Mail-Adresse, Einwilligung, Status und Zeitpunkte der Bearbeitung. Für eine Kontaktanfrage verarbeiten wir Name, E-Mail-Adresse, Kategorie, Betreff, Nachricht, Einwilligung und Prüfzeitpunkte.
3. Google Calendar
Die Google-Kalender-Verbindung in der Android-App ist freiwillig. Du startest sie unter Kalender > Google Calendar und erteilst die Berechtigungen direkt bei Google. Ein Our-Home-Konto kann ein Google-Konto mit bis zu fünf ausgewählten Kalendern verbinden. Die übrigen Organizer-Funktionen benötigen diese Verbindung nicht.
Die optionale Verarbeitung deiner Google-Daten erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst sie wie unten beschrieben jederzeit für die Zukunft widerrufen.
Berechtigungen und Zweck
Diese Integration fordert keinen Zugriff auf Gmail-Nachrichten, Kontakte oder Schreibrechte für Google-Termine an. Our Home erstellt, verändert oder löscht keine Originaltermine und versendet keine Google-Einladungen. Dein Google-Passwort erhält Our Home nicht.
Gelesene und gespeicherte Daten
Wir speichern die Google-Kontokennung und E-Mail-Adresse sowie Kalenderkennungen, Kalendernamen, Zeitzonen und Standard-Erinnerungen. Für importierte Termine speichern wir Kennung, Titel, Beschreibung, Ort, Beginn und Ende, Ganztagsstatus, Zeitzone, Verweise auf wiederkehrende Termine und deren ursprünglichen Beginn sowie bis zu fünf Popup-Erinnerungsintervalle. Aus Teilnehmerangaben in der Google-Antwort prüfen wir deinen eigenen Zusagestatus, um bei abgelehnten Einladungen nicht zu erinnern; eine Teilnehmerliste wird nicht als solche gespeichert.
Außerdem verarbeiten wir OAuth-Autorisierungscodes und Token sowie technische Synchronisierungskennungen, Änderungsbenachrichtigungs-Kanäle, Verbindungsstatus und Zeitpunkte. Google-Änderungsbenachrichtigungen an unseren Server enthalten keine Termintexte; der Server ruft Änderungen anschließend über die Calendar API ab.
Synchronisierung und Erinnerungen
Die ausgewählten Kalender werden im Hintergrund auf unseren Server synchronisiert und in Our Home angezeigt. Der Importzeitraum umfasst 90 Tage zurück und 366 Tage voraus; bei erfolgreicher Synchronisierung werden Kopien aktualisiert und außerhalb dieses Zeitraums entfernt. Bei unterbrochener Verbindung können vorhandene Kopien bis zur erneuten Synchronisierung oder Entfernung bestehen bleiben.
Die sichtbare Einstellung „Mich erinnern“ wird für ausgewählte Kalender zunächst aktiviert und kann ausgeschaltet werden. Zustellung setzt erlaubte App-Benachrichtigungen voraus. Erinnerungen gehen nur an dich, nicht automatisch an Familienmitglieder. Google Firebase Cloud Messaging verarbeitet hierfür Geräte-Token, Termintitel, Terminzeit und technische Nachrichtenkennungen. Erinnerungen können auf dem Sperrbildschirm erscheinen; das steuerst du in den Geräteeinstellungen. Google-E-Mail-Erinnerungen werden nicht dupliziert.
Persönliche Kopien und Familienfreigabe
Importierte Kopien sind zunächst nur für dich sichtbar. Nur wenn du „Familie anzeigen“ für einen Kalender einschaltest und die Auswahl speicherst, erhalten die berechtigten Mitglieder deiner aktuellen Familie Zugriff auf alle importierten Termindetails dieses Kalenders, seinen Namen und deinen Our-Home-Anzeigenamen. Das gilt auch für künftig importierte Termine und neu hinzukommende Familienmitglieder. Diese Freigabe ist nicht auf Frei/Gebucht beschränkt.
Die Verbindungseinstellungen, deine Google-Konto-E-Mail-Adresse und OAuth-Token werden nicht als Verbindungsdaten an die Familie weitergegeben. E-Mail-Adressen, die du in Termintexte schreibst, bleiben jedoch Teil dieser Texte. Das Ausschalten der Freigabe, Entfernen des Kalenders oder dein Austritt beendet den weiteren Familienzugriff; ein erneuter Beitritt stellt die Freigabe nicht wieder her. Freigaben zwischen verschiedenen Familien erweitern den Zugriff auf Google-Kalender nicht. Bereits von Empfängern angefertigte Kopien können wir nicht zurückholen.
Speicherung, Empfänger und Schutz
Die Kopien liegen in einem getrennten Datenbankschema auf unserem Backend. Serverseitige Zugriffskontrollen beschränken den Zugriff auf dich und ausdrücklich berechtigte Familienmitglieder. Refresh-Token werden mit AES-256-GCM auf dem Server verschlüsselt gespeichert; kurzlebige Access-Token werden nicht dauerhaft gespeichert. Die App erhält keine Refresh-Token. Der Datenverkehr zwischen App, öffentlichem Backend und Google erfolgt über HTTPS.
Für diese Funktion verarbeiten unsere Hosting- und Infrastruktur-Dienstleister Daten in unserem Auftrag; Google verarbeitet die OAuth-/Calendar-Anfragen und bei aktivierten Erinnerungen die oben genannten FCM-Zustelldaten. Es gibt keinen Verkauf und keine Weitergabe von Google-Kalenderdaten an Werbe-, Analyse- oder KI-Dienste. Die allgemeinen Hinweise zu Empfängern und internationalen Übermittlungen gelten auch hier.
Verbindung trennen, Zugriff widerrufen und Daten löschen
In der App: Kalender > Google Calendar > Google trennen, anschließend bestätigen. Nach erfolgreicher Verarbeitung entfernt unser Server die Verbindung, Kalenderliste, importierten Ereigniskopien und zugehörigen Erinnerungsaufträge aus der aktiven Datenbank. Our-Home-Konto, andere Organizer-Inhalte und Google-Originale bleiben erhalten. Alternativ kannst du einzelne Kalender abwählen und speichern; deren Ereigniskopien und noch ausstehende Erinnerungen werden entfernt, die Kalenderliste bleibt bis zum Trennen erhalten.
Beim Trennen wird der Widerruf des Google-Zugriffs in eine Warteschlange gestellt. Bis zum erfolgreichen Widerruf bleibt nur der dafür benötigte verschlüsselte Token mit technischen Zuordnungsdaten in dieser Warteschlange. Bei Fehlern wird bis zu sieben Tage erneut versucht; danach wird der Eintrag im nächsten Bereinigungslauf entfernt. Die Frist ist keine Garantie, dass Google den Widerruf erfolgreich verarbeitet hat.
Du kannst den Zugriff außerdem auf der unten verlinkten Google-Kontoseite widerrufen. Dies stoppt künftige Google-Zugriffe, löscht aber nicht automatisch bereits bei Our Home vorhandene Kopien. Trenne deshalb auch in Our Home oder kontaktiere uns für deren Löschung. Deinstallieren allein trennt die serverseitige Verbindung nicht.
Bei der tatsächlichen Löschung deines Our-Home-Kontos werden diese aktiven Google-Daten ebenfalls entfernt und der Widerruf eingeplant. Das bloße Anfordern oder Genehmigen der Kontolöschung löscht sie noch nicht; der Ablauf mit 72 Stunden Widerrufsfrist steht im Abschnitt zur Kontolöschung. Technische Nachweise bereits versandter Erinnerungen werden bei der regelmäßigen Verarbeitung nach 90 Tagen bereinigt; Trennen entfernt sie mit dem Kalender. Für Sicherheitskopien gelten die allgemeinen Aufbewahrungshinweise.
Google API Services User Data Policy und Limited Use
Our Home beachtet bei der Nutzung und Weitergabe von Informationen aus Google APIs die Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Google-Daten werden ausschließlich für die hier beschriebenen, sichtbaren Kalenderfunktionen verwendet, nicht für Werbung, Nutzerprofile, Kreditentscheidungen oder das Training von KI-Modellen.
Mitarbeitende oder beauftragte Personen dürfen Google-Daten nur mit deiner ausdrücklichen Zustimmung zu den konkreten Daten, soweit für Sicherheitsprüfungen erforderlich oder aufgrund einer gesetzlichen Verpflichtung einsehen. Die technische Möglichkeit eines administrativen Zugriffs ist keine Erlaubnis für eine sonstige Einsichtnahme. Andere Verwendungen oder Empfänger würden vorab eine entsprechende Information und, soweit erforderlich, eine neue Einwilligung verlangen.
4. Zwecke und Rechtsgrundlagen
- Bereitstellung von Konto, Synchronisierung, Familienfreigaben, Einladungen, Kalenderfreigaben und Support zur Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO).
- Push-Benachrichtigungen und optionale Funktionen auf Wunsch des Nutzers; Systemberechtigungen können jederzeit entzogen werden.
- Missbrauchsschutz, Fehlerbehebung, Verfügbarkeit und technische Sicherheit auf Grundlage unseres berechtigten Interesses an einem sicheren und zuverlässigen Dienst (Art. 6 Abs. 1 lit. f DSGVO).
- Verwaltung freiwilliger Testbewerbungen auf Grundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die Einwilligung kann jederzeit widerrufen werden.
- Bearbeitung freiwilliger Kontaktanfragen auf Grundlage der Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) beziehungsweise zur Durchführung vorvertraglicher oder vertraglicher Maßnahmen (Art. 6 Abs. 1 lit. b DSGVO).
- Erfüllung gesetzlicher Pflichten, soweit erforderlich (Art. 6 Abs. 1 lit. c DSGVO).
6. Daten auf dem Gerät
Die Apps speichern Sitzungsdaten, Einstellungen und eine lokale Kopie synchronisierter Inhalte im geschützten App-Speicher. Aktivierte biometrische Anmeldung verwendet ausschließlich die Systemfunktionen des Geräts. Our Home erhält keine Fingerabdrücke, Gesichtsdaten oder biometrischen Vorlagen.
Das Erlauben von Screenshots ändert nur den lokalen Schutz des App-Fensters und überträgt keine Screenshots an uns. Die öffentlichen Seiten verwenden keine Werbe- oder Analyse-Cookies.
Beim ersten Seitenaufruf ordnet der Webserver die IP-Adresse lokal einem Land zu und wählt daraus Deutsch, Englisch oder Russisch. Die IP-Adresse wird dafür nicht an einen externen Ortungsdienst gesendet. Die Auswahl wird ohne Ablaufdatum im technisch notwendigen Session-Cookie „ourhome_locale“ gespeichert und endet mit der Browsersitzung; eine manuelle Sprachauswahl überschreibt sie.
Nach einer Testbewerbung, E-Mail-Bestätigung oder dem Öffnen ihres privaten Statuslinks speichert die Website für 30 Tage ein technisch notwendiges Cookie, um diesen Browser wiederzuerkennen und den genehmigten Google-Play-Zugang zu prüfen. Es enthält einen zufälligen Zugangstoken, keine E-Mail-Adresse. Du kannst es in den Browsereinstellungen löschen. In einem anderen Browser kannst du den privaten Statuslink öffnen oder deine E-Mail-Adresse erneut eingeben und mit einem per E-Mail gesendeten Code bestätigen.
Nach der Anmeldung an einem Support-Ticket speichert die Website für 30 Minuten das technisch notwendige HttpOnly-Cookie „ourhome_ticket_session“. Es enthält einen zufälligen Sitzungstoken, ist an genau ein Ticket gebunden und wird beim Abmelden gelöscht. Jeder neue Zugang erfordert E-Mail-Adresse und einen neuen 8-stelligen Code.
7. Sicherheit
Die Übertragung erfolgt über HTTPS. Konten werden mit gehashten Passwörtern geschützt; serverseitige Autorisierung und Zeilenrichtlinien beschränken Familiendaten auf berechtigte Mitglieder. Sitzungsdaten werden im geschützten Speicher des Betriebssystems abgelegt.
Diagnosetexte werden vor und nach der Übertragung auf bekannte E-Mail-Adressen, Zugriffstoken, JWTs, URL-Parameter und UUIDs geprüft und entsprechend gekürzt oder ersetzt. Trotz angemessener Maßnahmen kann kein Onlinedienst absolute Sicherheit garantieren.
8. Speicherdauer
- Konto-, Profil- und aktive Familieninhalte werden gespeichert, solange das Konto oder der Familienbereich benötigt wird.
- Gelöschte oder ersetzte Daten können für einen begrenzten Zeitraum in Sicherheitskopien und technischen Protokollen verbleiben und werden im normalen Löschzyklus überschrieben.
- Diagnoseereignisse werden standardmäßig nach 30 Tagen gelöscht.
- Abgelehnte Testbewerbungen werden nach 180 Tagen gelöscht; andere Testdaten werden gelöscht, sobald sie für die Testverwaltung nicht mehr erforderlich sind oder die Löschung verlangt wird.
- E-Mail-Bestätigungscodes für den Testzugang sind 10 Minuten gültig. Die Datenbank speichert nur Code- und Token-Hashes sowie Zeitpunkte und die Anzahl der Prüfversuche. Unbestätigte Anfragen werden im regelmäßigen Löschlauf nach einem Tag entfernt; bestätigte Browserzugänge laufen nach 30 Tagen ab und werden danach gelöscht.
- Kontaktanfragen werden erst nach Eingabe eines 8-stelligen E-Mail-Codes übermittelt. Bis dahin liegt der Formularinhalt AES-256-GCM-verschlüsselt vor; Code, E-Mail-Adresse und Anfragekennung werden nur als HMAC-Hashes gespeichert. Der Code gilt 10 Minuten und erlaubt höchstens fünf Fehlversuche. Nicht bestätigte Daten werden spätestens nach einem Tag gelöscht; nach erfolgreicher Übermittlung wird der verschlüsselte Formularinhalt aus der Datenbank entfernt.
- Bestätigte Kontaktanfragen werden als Support-Tickets gespeichert. Metadaten, privater Linktoken und Nachrichten sind AES-256-GCM-verschlüsselt; Suchwerte, Codes und Sitzungen liegen nur als HMAC- oder SHA-256-Hashes vor. Zugangscodes gelten 10 Minuten, Sitzungen 30 Minuten. Geschlossene Tickets werden nach 365 Tagen gelöscht, soweit keine gesetzliche Aufbewahrung erforderlich ist.
- Daten, die wir aus Sicherheits- oder Rechtsgründen aufbewahren müssen, werden nur für diesen Zweck gesperrt und anschließend gelöscht.
9. Konto und Daten löschen
In Android kannst du unter Profil > Einstellungen > Konto und Daten löschen eine bestätigte Anfrage direkt an den Support senden und ihren Status sehen. Alternativ nutze das unten verlinkte Formular mit E-Mail-Bestätigung oder kontaktiere uns per E-Mail. Wir prüfen die Identität und die Zustimmung zu den Folgen; eine Website-Anfrage allein löst keine automatische Löschung aus.
Nach Genehmigung einer dafür bestätigten In-App-Anfrage erscheint der geplante Löschzeitpunkt in der App. Ab Genehmigung hast du 72 Stunden zum Abbrechen. Erst nach Ablauf startet die Löschung, sofern die Anfrage nicht abgebrochen wurde. Technische Fehler können die Ausführung verzögern; Status und erneute Versuche bleiben nachvollziehbar. Eine normale Abmeldung oder Deinstallation bricht die Anfrage nicht ab.
Gelöscht werden dein Konto und die zugehörigen aktiven personenbezogenen Daten. Bist du Familieninhaber, werden die bestätigten eigenen Familienbereiche samt gemeinsamen Inhalten gelöscht; die Konten anderer Mitglieder bleiben bestehen. Möchtest du den Familienbereich erhalten, übertrage die Inhaberschaft vor einer neuen Anfrage. Bei einem gewöhnlichen Mitglied bleiben gemeinsame Inhalte erhalten, während persönliche Autorenverknüpfungen und Zuweisungen entfernt werden. Ändern sich bestätigte Inhaberschaften, ist eine neue Bestätigung erforderlich.
Google-Kalender-Kopien werden wie im Abschnitt Google Calendar entfernt; Google-Originale bleiben unverändert. Die Löschung kündigt kein Google-Play-Abonnement: Dieses musst du gesondert in Google Play kündigen. Nach Abschluss werden Nachrichten und Kontaktdaten der Kontolöschungsanfrage entfernt; ein minimaler Ergebnisnachweis bleibt bis zum regulären Löschlauf geschlossener Tickets nach 365 Tagen. Andere Support-Tickets, gesetzliche Pflichten und Sicherheitskopien haben ihre eigenen Aufbewahrungsfristen. Datenschutzanfragen beantworten wir grundsätzlich innerhalb eines Monats; eine zulässige Verlängerung erläutern wir.
Lokale Sitzungsdaten werden beim Abmelden entfernt. Zwischengespeicherte App-Inhalte werden durch Löschen der App-Daten oder Deinstallieren entfernt. Ein Widerruf der Push-Berechtigung beendet neue Benachrichtigungen auf dem jeweiligen Gerät.
Kontolöschung anfragen10. Deine Rechte
Nach Maßgabe der DSGVO bestehen Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch. Eine Einwilligung kann mit Wirkung für die Zukunft widerrufen werden. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde, insbesondere am Wohnort.
11. Kinder
Our Home richtet sich an Erwachsene, die ihren Familienalltag organisieren, und nicht unmittelbar an Kinder unter 13 Jahren. Erwachsene dürfen Angaben über Familienmitglieder nur eingeben, wenn sie dazu berechtigt sind.
12. Änderungen
Wir aktualisieren diese Erklärung, wenn sich Funktionen, Anbieter oder gesetzliche Anforderungen ändern. Die aktuelle Fassung und ihr Gültigkeitsdatum sind stets unter dieser Adresse abrufbar.