Zum Inhalt springen

Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten Lagomo verarbeitet, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange wir sie speichern. Stand: 9. September 2026.

1. Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Michael Schiblon
Schützenstr. 37
33178 Borchen
E-Mail: hallo@lagomo.de

Ein Datenschutzbeauftragter ist nicht bestellt; die gesetzlichen Voraussetzungen dafür liegen nicht vor.

2. Grundsatz

Lagomo verarbeitet nur Daten, die für den Betrieb der App nötig sind. In der App gibt es keine Reichweitenmessung: Wir erfassen nicht, welche Seiten du aufrufst und wie lange du bleibst. Nur die öffentliche Startseite wird gemessen: Aufrufe, sichtbare Abschnitte und Klicks auf die Knöpfe zum Einlösen, Anfragen oder Anmelden. Das läuft über Software auf unserem eigenen Server, ohne Cookies und ohne Wiedererkennung auf anderen Websites (4.12). Bei einem technischen Fehler schicken wir einen Bericht ohne Personenbezug an einen Dienst zur Fehlerbeobachtung (4.13).

Es gibt keine Werbung und keine Social-Media-Plugins. Alle Dateien, die dein Browser hier lädt, kommen von unserem eigenen Server, auch die Schriftarten. Eure Haushaltsinhalte geben wir nicht an Dritte weiter und werten sie nicht für andere Zwecke aus.

3. Wo die Daten liegen

Eure Daten liegen auf einem Server von Hetzner im Rechenzentrum Nürnberg (Anbieter: Abschnitt 6) und bleiben in der EU.

Es gibt drei Ausnahmen. Wählst du die Anmeldung mit Google, kann Google deine Daten auch in den USA verarbeiten (4.6). Die Mailserver von Mailjet (4.5) stehen in Deutschland und Belgien; für einzelne Nebenfunktionen setzt die Sinch-Gruppe, zu der Mailjet gehört, Auftragsunternehmen mit Sitz in den USA ein. Diese Übermittlungen sind über EU-Standardvertragsklauseln abgesichert, für den E-Mail-Dienst zusätzlich über das EU-US Data Privacy Framework. Fehlerberichte (4.13) speichert Sentry in Frankfurt am Main; der Anbieter sitzt in den USA (Abschnitt 6). Ein Zugriff von dort ist möglich und stützt sich auf den Angemessenheitsbeschluss der EU-Kommission zum EU-US Data Privacy Framework, unter dem der Anbieter zertifiziert ist.

4. Welche Daten wir verarbeiten, wozu und auf welcher Grundlage

4.1 Dein Konto

Für dein Konto speichern wir deine E-Mail-Adresse und einen Anzeigenamen. Bei der Anmeldung mit Passwort speichern wir zusätzlich einen kryptografischen Hash des Passworts; das Passwort selbst speichern wir nie. Dazu kommen der Bestätigungsstatus deiner Adresse sowie Erstellungs- und Änderungszeitpunkt. Bei Sperrung oder geplanter Löschung speichern wir außerdem Zeitpunkt und Begründung (4.8).
Zweck: Bereitstellung und Absicherung des Zugangs. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.2 Anmeldesitzungen

Für jede aktive Anmeldung speichern wir ein Sitzungsmerkmal, den Ablaufzeitpunkt, deine IP-Adresse und die Kennung deines Browsers (User-Agent).
Zweck: Sitzungen einem Gerät zuordnen, missbräuchliche Anmeldungen erkennen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Sicherheit der Anmeldung).

4.3 Euer Haushalt

Zu eurem Haushalt speichern wir die Profile mit Name, Emoji und Farbe. Schützt ihr ein Profil, speichern wir einen Hash der gewählten PIN. Dazu kommen eure Räume, Aufgaben, Erledigungen, Check-ins, Punkte, Streaks und deren Verlauf. Beginnt jemand den Rhythmus der Aufgaben neu, speichern wir dazu, welches Profil das war und wann.
Zweck: die Funktion der App. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.4 Profile von Kindern

Kinderprofile haben kein eigenes Konto, keine E-Mail-Adresse und keinen Zugang von außen; sie enthalten dieselben Angaben wie unter 4.3. Die erwachsenen Mitglieder des Haushalts legen sie an und verwalten sie. Sie sind dafür verantwortlich, dass die Erziehungsberechtigten einverstanden sind; prüfen können wir das nicht. Ein Haushalts-Administrator kann ein Kinderprofil jederzeit deaktivieren; die Löschung des Haushalts entfernt es.
Zweck und Rechtsgrundlage: wie 4.3.

4.5 E-Mails

Bestätigungs-, Anmelde-, Passwort-, Lösch- und Einladungsmails versendet Mailjet als Auftragsverarbeiter (Anbieter: Abschnitt 6). Mailjet erhält deine E-Mail-Adresse und den Inhalt der Nachricht, keine Haushaltsinhalte. Einen angefragten Einladungscode mailen wir an die uns genannte Adresse. Schreibt uns jemand direkt, speichern wir die Adresse nicht; für Wartelisten-Einträge gilt 4.14.

Jede Mail verschicken wir mit deaktivierter Öffnungs- und Klick-Messung: Mailjet bettet kein Zählelement ein und schreibt keine Links um. Lädt dein Mailprogramm Bilder automatisch, geht eine Anfrage mit deiner IP-Adresse an unseren Server, der unser Logo ausliefert; wir zeichnen diese Abrufe nicht auf. Wer das vermeiden will, schaltet das automatische Laden von Bildern ab. Newsletter oder Werbemails gibt es nicht.
Zweck: Zustellung der betriebsnotwendigen Nachrichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; für die IP-Adresse beim Bildabruf Art. 6 Abs. 1 lit. f DSGVO (Darstellung unserer E-Mails).

Kommt die Bestätigungsmail nicht an, kannst du sie mit „Mail noch mal senden“ erneut anfordern; zwischen zwei Versuchen liegt eine Minute Pause. Dafür speichern wir die eingegebene Adresse und den Zeitpunkt der letzten Anfrage, ohne zu prüfen, ob dazu ein Konto gehört. Sonst würde der Knopf verraten, welche Adressen hier registriert sind. Ein Eintrag entsteht deshalb auch bei fremden oder erfundenen Adressen; spätestens zwei Stunden nach der letzten Anfrage löschen wir ihn automatisch.
Zweck: Schutz vor massenhaftem Mailversand über diesen Knopf. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4.6 Anmeldung mit Google

Die Anmeldung mit Google betrifft dich nur, wenn du sie aktiv wählst. Wir erhalten dann von Google deine E-Mail-Adresse, deinen Namen und den Bestätigungsstatus der Adresse. Außerdem speichern wir die Zugriffs- und Identitäts-Token der Verknüpfung und den Umfang der erteilten Berechtigungen. Im Identitäts-Token steht auch die Adresse deines Google-Profilbilds; wir übernehmen sie nicht in dein Profil und zeigen sie nirgends an. Google erfährt, dass du dich bei Lagomo anmeldest. Anbieter ist die Google Ireland Limited (Dublin); eine Verarbeitung in den USA durch Google LLC ist möglich und stützt sich auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework. Die Anmeldung mit E-Mail und Passwort funktioniert ohne Google.
Zweck: Anmeldung über den von dir gewählten Weg. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.7 Einladungen

Während der geschlossenen Beta speichern wir die ausgegebenen Einladungscodes, ihren Erstellungszeitpunkt und nach der Einlösung das einlösende Konto. Einladungen in einen bestehenden Haushalt und per Mail verschickte Codes laufen nach kurzer Zeit ab; die Empfängeradresse eines gemailten Codes speichern wir nicht (4.5). Kommt die Anfrage über die Warteliste, gilt für die Adresse 4.14.
Zweck: Zugangskontrolle während der Beta. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (kontrollierter Teilnehmerkreis).

4.8 Eingriffe und Löschungen

Wird ein Konto oder Haushalt gesperrt oder gelöscht, protokollieren wir: was geschehen ist, wann, wen es betraf (Kennung und E-Mail-Adresse), wer es veranlasst hat und aus welchem Grund. Das gilt für Eingriffe von uns ebenso wie für Löschungen aus der App.

Im selben Protokoll stehen zwei weitere Eingriffe auf Wunsch einer Familie. Beim Einspielen fertiger Routinen ergänzen oder aktualisieren wir Routinen und entfernen nichts; eure Inhalte lesen wir dafür nicht aus. Beim Ein- oder Ausschalten einzelner Funktionen protokollieren wir auch den alten und neuen Stand.

Das Protokoll bleibt auch nach einer Kontolöschung erhalten, sonst wäre nicht nachvollziehbar, warum Daten entfernt wurden. Nach drei Jahren löschen wir den Eintrag automatisch; das entspricht der regelmäßigen Verjährungsfrist.
Zweck: Nachvollziehbarkeit und Rechenschaft. Rechtsgrundlage: Art. 6 Abs. 1 lit. f in Verbindung mit Art. 5 Abs. 2 DSGVO.

4.9 Server-Protokolle und Schutz der Anmeldung

Wir führen kein Zugriffsprotokoll: Wir halten nicht fest, welche Seite wann von welcher IP-Adresse aufgerufen wurde. Deine IP-Adresse speichern wir nur in der Anmeldesitzung (4.2). Technische Betriebsmeldungen der Server-Software bleiben auf dem Server; wir führen sie nicht mit Personen zusammen. Infrastrukturanbieter wie Hetzner können eigene technische Protokolle führen, auf die wir keinen Einfluss haben.

Beim Anmelden mit Passwort und beim Anfordern eines neuen Passworts zählen wir Fehlversuche; dafür verarbeiten wir die eingegebene E-Mail-Adresse und die IP-Adresse ausschließlich im Arbeitsspeicher. Wer oft hintereinander scheitert, wartet auf jede weitere Antwort etwas länger; wir sperren niemanden aus. Spätestens 15 Minuten nach dem letzten Versuch sind die Zähler gelöscht.
Zweck: Schutz vor dem Durchprobieren von Passwörtern und vor massenhaft ausgelösten Mails. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4.10 Welche Angaben erforderlich sind

Für ein Konto brauchen wir eine E-Mail-Adresse und je nach Anmeldeweg ein Passwort; für dein Profil im Haushalt brauchen wir einen Namen. Freiwillig ist die Profil-PIN. Ohne PIN entfällt der Profilschutz. Eine gesetzliche Pflicht, uns Daten bereitzustellen, besteht nicht; ohne die Pflichtangaben kommt das Nutzungsverhältnis nicht zustande.

4.11 Auf Anfrage vorgeschlagene Haushalts-Importe

Auf Wunsch einer Familie können wir einen kompletten Haushalt als Datei vorschlagen. Bis eine Person mit Admin-Rechten zustimmt, ändert sich am Haushalt nichts; wir speichern nur die Datei, den betroffenen Haushalt, das vorschlagende Betreiber-Konto, den Grund und die Zeitpunkte. Eure Inhalte lesen wir dafür nicht aus.

Stimmt eine Person mit Admin-Rechten zu, löschen wir eure bisherigen Räume, Aufgaben und Routinen samt Historie und bauen sie aus der Datei neu auf. Wählt ihr dabei, eure Punkte zu behalten, speichern wir je Bewohner einen Punkte-Startwert; die Streaks beginnen neu. Nach der Entscheidung löschen wir den Vorschlag sofort; ohne Entscheidung verfällt er nach 7 Tagen. Der angewendete Import steht im Protokoll (4.8).
Zweck: Einrichten eines Haushalts auf euren Wunsch. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

4.12 Reichweitenmessung der Startseite

Auf der öffentlichen Startseite messen wir, wie oft sie aufgerufen wird, wie weit sie gelesen wird und ob sie weiterführt. Dafür läuft die Software Umami auf unserem eigenen Server; die Messdaten bleiben dort, und ein weiterer Anbieter ist nicht beteiligt.

Beim Aufruf verarbeiten wir kurz deine IP-Adresse und die Kennung deines Browsers und berechnen daraus einen Wert, der dich an diesem Tag von anderen Besuchern unterscheidet. Die IP-Adresse selbst speichern wir nicht, und aus dem Wert lässt sie sich nicht zurückrechnen; die Berechnung wechselt täglich. Wir speichern die aufgerufene Seite, die Herkunftsseite, technische Geräteangaben (Browser, Betriebssystem, Gerätetyp, Bildschirmgröße, Sprache), den aus der IP-Adresse abgeleiteten ungefähren Ort (Land, Region, wenn bestimmbar die Stadt) und den Zeitpunkt.

Zusätzlich halten wir fest, welche Abschnitte der Seite auf deinem Bildschirm zu sehen waren (je Besuch höchstens einmal) und welcher Knopf zum Einlösen, Anfragen oder Anmelden benutzt wurde. Steht ein Knopf mehrmals auf der Seite, zählen wir jede Stelle getrennt. Erfasst wird auch, wenn du im Band die ausgeschriebene E-Mail-Adresse anklickst, um uns zu schreiben. Das Wartelisten-Formular zählen wir nicht; deine Adresse geht nicht in die Messung ein. Zu jedem Punkt gehört ein Zeitpunkt; daraus lässt sich die Verweildauer ablesen. Nach 12 Monaten löschen wir das alles automatisch.

Wir messen nur die Startseite: nicht die Einlöse- oder Anmeldeseite, nicht die App, nicht dein Mailprogramm. Mausbewegungen und Bildschirm zeichnen wir nicht auf. Profile über einzelne Personen entstehen nicht; an Dritte geht nichts.
Zweck: verstehen, ob die Startseite gefunden, gelesen und benutzt wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4.13 Fehlerberichte

Bei einem technischen Fehler in der App schicken wir einen Bericht an Sentry, einen Dienst zur Fehlerbeobachtung. Dein Browser spricht dabei nie selbst mit Sentry: Der Bericht geht an unseren Server, und erst von dort leiten wir ihn weiter. Anbieter und Speicherort stehen in den Abschnitten 3 und 6.

Enthalten sind: die Fehlermeldung und die Aufrufkette im Programmcode, dein Browser und Betriebssystem, die aufgerufene Seite in allgemeiner Form ohne die Kennung eures Haushalts und der Zeitpunkt. Nicht enthalten sind: Konto- oder Profilkennung, E-Mail-Adresse, Namen, eure Haushaltsinhalte, Cookies, Formulareingaben und der Inhalt der Anfrage. Deine IP-Adresse speichert Sentry nicht. Nach 90 Tagen löscht Sentry die Berichte (Abschnitt 7).

Die Fehlerseite zeigt dir einen Code für diesen Bericht; er bezeichnet den Fehler, nicht dich. Nenn ihn, wenn du uns dazu schreibst, dann finden wir den Bericht.
Zweck: Fehler bemerken und beheben, ohne dass jemand sie melden muss. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

4.14 Warteliste für die Beta

Für die Warteliste zur Beta speichern wir deine E-Mail-Adresse und die Zeitpunkte von letztem Eintrag und Bestätigung. Auf der Liste stehst du erst, wenn du den Bestätigungslink aus unserer Mail anklickst. Ohne Bestätigung bleibt es bei dieser einen Mail, und wir löschen den Eintrag spätestens 73 Stunden nach dem letzten Eintrag. Das gilt auch, wenn jemand anderes deine Adresse eingetragen hat. Wird ein Platz frei, schicken wir dir eine E-Mail mit einem Einladungscode und löschen danach deine Adresse aus der Warteliste. Zu anderen Themen schreiben wir dich nicht an. Spätestens 180 Tage nach der Bestätigung löschen wir deinen Eintrag auch ohne freien Platz. Für den Versand erhält Mailjet die Adresse (4.5); darüber hinaus geben wir sie nicht weiter. Willst du früher von der Liste, schreib uns; dann löschen wir deinen Eintrag.
Zweck: dich benachrichtigen, sobald ein Platz in der Beta frei wird. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Maßnahme auf deine Anfrage vor Vertragsschluss); für unbestätigte Einträge Art. 6 Abs. 1 lit. f DSGVO (Prüfung, dass die Adresse zur eintragenden Person gehört).

4.15 Entwurf des Haushaltsassistenten

Richtet ihr euren Haushalt mit dem Assistenten ein, speichern wir euren Zwischenstand, damit ein Neuladen oder ein Gerätewechsel nichts davon verwirft. Gespeichert werden die gewählten Räume und Aufgaben mit ihren Einstellungen, eure Routinen-Auswahl, eure Antworten auf die vier Eingangsfragen (Personenzahl, Kinder im Haushalt, Haus oder Wohnung, Keller) und eure Wahl, ob der Rhythmus der Aufgaben frisch beginnt. Die Antworten liegen nur im Entwurf und nur so lange wie er. Wir schreiben sie an keine andere Stelle, und nach dem Erstellen des Haushalts sind sie weg. Der Entwurf gehört zum Haushalt, nicht einer einzelnen Person; jede erwachsene Person im Haushalt sieht und bearbeitet denselben Stand. Sobald ihr den Haushalt erstellt, löschen wir den Entwurf sofort. Ohne Erstellung löschen wir ihn spätestens nach der in Abschnitt 7 genannten Frist.
Zweck: Einrichten eures Haushalts. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

5. Cookies und Speicher auf deinem Gerät

Alles, was Lagomo auf deinem Gerät ablegt, ist technisch notwendig; eine Einwilligung ist dafür nicht erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Nichts kommt von Dritten; nichts dient Werbe- oder Analysezwecken. An Cookies setzen wir:

  • ein Cookie, das dich angemeldet hält,
  • ein Cookie, das sich das ausgewählte Profil merkt,
  • bei der Anmeldung mit Google zwei kurzlebige Cookies, die den Vorgang absichern, und bei Bedarf ein drittes, das deinen Einladungscode über den Weg zu Google und zurück trägt; alle drei verfallen nach wenigen Minuten.

Im Speicher deines Browsers liegen drei Einträge. Zwei legt die Technik an, auf der Lagomo aufgebaut ist: Scrollposition und Eingaben, damit du beim Zurückgehen wieder dort stehst; beide verschwinden mit dem Tab. Den dritten setzen wir selbst: Er merkt sich den zuletzt gesehenen Eintrag der Liste „Heute im Haushalt“, damit beim nächsten Besuch nur Neues aufleuchtet. An unseren Server geht davon nichts.

Die Reichweitenmessung der Startseite (4.12) setzt kein Cookie, legt nichts im Browser-Speicher ab und liest nichts von dort; § 25 TDDDG greift dafür nicht.

6. Wer die Daten außer uns verarbeitet

Vier Anbieter verarbeiten Daten in unserem Auftrag: die Hetzner Online GmbH, Gunzenhausen (Betrieb des Servers, Abschnitt 3); die Mailjet GmbH, Alt-Moabit 2, 10557 Berlin, ein Unternehmen der Sinch-Gruppe (E-Mail-Versand, 4.5); die Functional Software, Inc., USA, Betreiberin von Sentry (Fehlerberichte, 4.13; Speicherort Abschnitt 3); und ALL-INKL.COM (Neue Medien Münnich, Inhaber René Münnich, Hauptstraße 68, 02742 Friedersdorf) als Betreiber unserer Domain und des Postfachs hallo@lagomo.de. Deine Nachrichten an uns liegen dort. Mit allen vier bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO.

Nur wenn du sie nutzt, kommt die Anmeldung mit Google hinzu (4.6); Google ist dabei nicht unser Auftragsverarbeiter, sondern selbst verantwortlich. Darüber hinaus geben wir nichts weiter; insbesondere verkaufen wir keine Daten und übermitteln nichts zu Werbezwecken. An Behörden geben wir Daten nur heraus, soweit wir rechtlich dazu verpflichtet sind.

7. Wie lange wir speichern

  • Konto und Haushaltsinhalte: bis zur Löschung des Kontos oder Haushalts. Einzelne Räume, Aufgaben und Routinen könnt ihr jederzeit selbst löschen, dann sind sie sofort weg.
  • Anmeldesitzungen (mit IP-Adresse und Browser-Kennung): bis die Sitzung abläuft oder du dich abmeldest.
  • Adressen aus „Mail noch mal senden“ (4.5): spätestens zwei Stunden nach der letzten Anfrage, automatisch.
  • Google-Verknüpfung (Token und Berechtigungsumfang, 4.6): bis zur Kontolöschung. Nur die Verknüpfung lösen geht in der App derzeit nicht. Schreib uns, dann entfernen wir sie.
  • Einladungscodes: bis zur Einlösung oder zum Ablauf; eingelöste Codes bleiben als Nachweis erhalten.
  • Protokoll über Eingriffe und Löschungen (4.8): drei Jahre ab Eintrag, automatisch.
  • Vorgeschlagene Haushalts-Importe (4.11): bis zur Entscheidung, sonst höchstens 7 Tage, automatisch.
  • Entwurf des Haushaltsassistenten (4.15): bis zur Erstellung des Haushalts, sonst spätestens 30 Tage nach der letzten Änderung, automatisch.
  • Messdaten der Startseite (4.12): 12 Monate ab Aufruf, automatisch.
  • Fehlerberichte (4.13): 90 Tage, dann löscht Sentry sie. Bei uns bleibt kein Bericht liegen.
  • Warteliste (4.14): unbestätigte Einträge spätestens 73 Stunden nach dem letzten Eintrag; bestätigte mit dem Versand des Einladungscodes, spätestens 180 Tage nach der Bestätigung.
  • Zähler des Anmeldeschutzes (4.9): nur im Arbeitsspeicher, spätestens 15 Minuten nach dem letzten Versuch gelöscht.
  • Sicherungskopien der Datenbank liegen auf demselben Server und werden nach spätestens vier Wochen überschrieben; gelöschte Daten können darin noch kurze Zeit enthalten sein.

8. Löschung deines Kontos oder Haushalts

Dein Konto löschst du in der App unter „Profile“, einen von dir angelegten Haushalt unter „Haushalt“. Beides kannst du auch bei uns anfragen.

Eine Löschung greift nach einer Frist von 7 Tagen; bis dahin lässt sie sich zurücknehmen. Über Planung und Rücknahme informieren wir dich per E-Mail. Die Kontolöschung nimmst du selbst zurück, die Haushaltslöschung jede Person mit Admin-Rechten.

Wird nur dein Konto gelöscht, bleibt der Haushalt mit seiner gemeinsamen Historie bestehen; dein Zugang entfällt. Bist du die einzige erwachsene Person mit Zugang, löschen wir den Haushalt zusammen mit deinem Konto. Bei einer Haushaltslöschung entfernen wir alle Inhalte; die Ausnahmen stehen in 4.8 und im letzten Punkt von Abschnitt 7.

9. Keine automatisierte Entscheidungsfindung

Wir treffen keine automatisierten Entscheidungen, die rechtliche Wirkung für dich haben oder dich ähnlich erheblich beeinträchtigen (Art. 22 DSGVO). Die Aufgabenvorschläge der App sind eine Rechenhilfe innerhalb eures Haushalts und haben keine rechtliche Wirkung.

10. Sicherheit

Die Verbindung zur App ist durchgehend mit TLS verschlüsselt. Passwörter und Profil-PINs speichern wir nur als Hash. Der Zugang zum Server ist auf schlüsselbasierte Anmeldung beschränkt.

11. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20 DSGVO). Konto und Haushalt löschst du direkt in der App (Abschnitt 8). Unter „Haushalt“ kann jede Person mit Admin-Rechten euren Haushalt jederzeit als Datei herunterladen. Die Datei enthält Räume, Aufgaben und Routinen. Für alles Weitere schreib an hallo@lagomo.de. Zum Widerspruchsrecht siehe Abschnitt 12.

Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen; möglich ist auch die Behörde deines Wohnorts.

12. Widerspruchsrecht

Du hast das Recht, aus Gründen deiner besonderen Situation jederzeit Widerspruch gegen Verarbeitungen einzulegen, die wir auf ein berechtigtes Interesse stützen (Art. 6 Abs. 1 lit. f in Verbindung mit Art. 21 DSGVO). Das betrifft die Abschnitte 4.2, 4.5 (Wartezeit beim erneuten Senden und Bildabruf), 4.7, 4.8, 4.9, 4.12, 4.13 und 4.14 (unbestätigte Einträge). Nach einem Widerspruch verarbeiten wir die betroffenen Daten nicht weiter, es sei denn, zwingende schutzwürdige Gründe überwiegen oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ein formloser Widerspruch an hallo@lagomo.de genügt.

Bei drei Verarbeitungen hat ein Widerspruch Besonderheiten. Beim Bildabruf genügt es, das automatische Laden von Bildern im Mailprogramm abzuschalten (4.5). Den Anmeldeschutz (4.9) können wir nicht für einzelne Personen abschalten, ohne die Lücke zu öffnen, die er schließt; hier werden wir uns voraussichtlich auf zwingende schutzwürdige Gründe berufen. Fehlerberichte (4.13) enthalten nichts, was auf dich zeigt; wir können sie dir deshalb weder zuordnen noch einzeln löschen (Art. 11 DSGVO). Jeden Widerspruch prüfen und beantworten wir.

13. Änderungen dieser Erklärung

Es gilt die jeweils hier veröffentlichte Fassung dieser Erklärung.