Datenschutzerklärung
Zuletzt aktualisiert: 27. September 2026
1. Verantwortlicher
Verantwortlicher für die Verarbeitung Ihrer personenbezogenen Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist Joerg Lange, der TreeNotes betreibt:
TreeNotes
Joerg Lange (Inhaber), handelnd unter „TreeNotes“
Kirchfeldstr. 39
40882 Ratingen, Deutschland
E-Mail: contact@treenotes.com — oder über die Kontakt-Seite
2. Das Wichtigste in Kürze
- Ihre Notizen, Anhänge und deren Titel werden Ende-zu-Ende auf Ihrem Gerät verschlüsselt. Wir speichern ausschließlich verschlüsselte Daten und können sie nicht lesen. Davon gibt es keine Ausnahme.
- Wir erheben nur, was für den Betrieb nötig ist: Ihre E-Mail-Adresse, Kontodaten, bei Bezahltarifen den Abo-Status sowie technische Server-Protokolle.
- Wir schalten keine Werbung und setzen kein Tracking ohne Ihre Einwilligung ein. Google Analytics auf der öffentlichen Website läuft nur, wenn Sie es im Cookie-Banner aktiv akzeptieren. Außerdem erstellen wir eigene Dienststatistiken aus Kontoaktivitäten (Abschnitt 3.4).
- Sie können Ihr Konto samt aller Daten jederzeit über die Seite Konto löschen löschen.
Die Einzelheiten erläutert der Rest dieser Erklärung.
3. Welche Daten wir verarbeiten
3.1 Kontodaten
Bei der Registrierung verarbeiten wir Ihren Benutzernamen, eine optionale E-Mail-Adresse, optional Vor- und Nachnamen sowie kryptografische öffentliche Schlüssel zur Prüfung Ihrer Anmeldung. Ihr Passwort erhalten und speichern wir nie — Ihr Gerät weist Ihre Identität mit einer kryptografischen Signatur nach; das Passwort verlässt Ihr Gerät nicht.
Wenn Sie sich mit Google registrieren oder anmelden, erhalten wir von Google Ihre E-Mail-Adresse und grundlegende Profildaten (Name). Ihr Google-Passwort erhalten wir nicht.
Wenn Sie sich mit Apple registrieren oder anmelden („Mit Apple anmelden“), erhalten wir von Apple eine Nutzerkennung für TreeNotes und, sofern Sie diese freigeben, Ihre E-Mail-Adresse. Wählen Sie „E-Mail-Adresse verbergen“, ist dies eine Weiterleitungsadresse von Apple. Einen Namen von Apple speichern wir nicht, und Ihr Apple-ID-Passwort erhalten wir nicht. Außerdem bewahren wir ein Apple-Autorisierungstoken verschlüsselt auf unseren Servern auf, damit bei der Löschung Ihres TreeNotes-Kontos der Zugriff von TreeNotes bei Apple widerrufen werden kann.
Für beide Anbieter speichern wir die Nutzerkennung des Anbieters und die übermittelte E-Mail-Adresse mit Ihrem Konto verknüpft, damit Sie sich erneut damit anmelden können. Ihre Notizen bleiben in jedem Fall verschlüsselt: Nach der Anmeldung mit Google oder Apple entsperren Sie sie mit Ihrer eigenen Verschlüsselungspassphrase, die weder der Anbieter noch wir erhalten.
3.2 Inhaltsdaten (Ende-zu-Ende-verschlüsselt)
Ihre Notizen, Dokumente und Dateianhänge werden auf Ihrem Gerät verschlüsselt, bevor sie an uns übertragen werden. Wir speichern und sichern nur die verschlüsselten Daten. Unsere Server sehen lediglich strukturelle und technische Metadaten: Anzahl und Größe Ihrer Notizen und Anhänge, ihre Position im Baum, Zeitstempel sowie mit wem Sie eine Notiz geteilt haben. Inhalte — einschließlich der Titel — können unsere Server nicht sehen.
Ein optionales Profilbild wird auf dieselbe Weise als verschlüsselter Anhang gespeichert.
3.3 Zahlungsdaten
Bezahlte Abonnements wickelt unser Zahlungsdienstleister Stripe ab. Stripe erhebt und verarbeitet Ihre Zahlungsdaten (z. B. Kartennummer) direkt — wir sehen und speichern sie nie. Wir speichern Ihren Tarif, dessen Status und den Abrechnungszeitraum und erhalten von Stripe Zahlungsbestätigungen.
3.4 Technische Daten und Server-Protokolle
Bei der Nutzung von TreeNotes protokollieren unsere Server automatisch technische Daten: eine gekürzte IP-Adresse, Datum und Uhrzeit des Zugriffs, den aufgerufenen Endpunkt, Browser-/Geräteinformationen (User-Agent) und den Antwortstatus. Diese Protokolle dienen dem sicheren Betrieb, der Missbrauchserkennung und der Fehlerdiagnose. Protokolleinträge werden nach 30 Tagen gelöscht.
Die IP-Adresse wird vor dem Schreiben in das Protokoll gekürzt — wir behalten nur den Netzanteil (die ersten drei Blöcke einer IPv4-Adresse, die ersten drei Gruppen einer IPv6-Adresse) und verwerfen den Rest. Das genügt, um Missbrauchsmuster zu erkennen, und bedeutet, dass das Protokoll keine Adresse enthält, die Ihren einzelnen Anschluss identifiziert.
Wir speichern außerdem kontobezogene Anmeldeaktivitäten, Geräte-/Sitzungsbezeichnungen, Einstellungen, Einwilligungen, Favoriten und Kennungen zuletzt geöffneter Einträge. Sie dienen der Anmeldung, Sicherheit, Einstellungen und Navigation. Daraus erstellen wir zusammengefasste Dienststatistiken, etwa zur Anzahl der Konten, aktiver Konten sowie zu Speicherumfang und Freigaben. Diese eigene Verarbeitung ist von der optionalen Google-Analytics-Nutzung auf der Website getrennt.
3.5 Kommunikation
Wenn Sie uns kontaktieren (Kontaktformular, Fehlerbericht oder E-Mail), verarbeiten wir Ihre Nachricht und Kontaktdaten zur Beantwortung. Das Kontaktformular ist zum Schutz vor automatisiertem Missbrauch mit hCaptcha gesichert (siehe Abschnitt 7).
Wir versenden Transaktions-E-Mails (z. B. E-Mail-Bestätigung, wichtige Service- oder Abrechnungshinweise). Marketing-E-Mails versenden wir nicht ohne Ihre Einwilligung.
4. Zwecke und Rechtsgrundlagen
| Verarbeitung | Zweck | Rechtsgrundlage (DSGVO) |
|---|---|---|
| Konto, Speicherung, Synchronisation, Teilen | Bereitstellung des Dienstes | Art. 6 Abs. 1 lit. b — Vertrag |
| Zahlungsabwicklung, Abrechnungsunterlagen | Bezahlte Abonnements | Art. 6 Abs. 1 lit. b; Art. 6 Abs. 1 lit. c — gesetzliche Aufbewahrungspflichten |
| Server-Protokolle, Missbrauchsschutz, CAPTCHA | Sicherheit und Stabilität | Art. 6 Abs. 1 lit. f — berechtigtes Interesse an einem sicheren Dienst |
| Transaktions-E-Mails | Betrieb des Dienstes | Art. 6 Abs. 1 lit. b |
| Anmeldung mit Google oder Apple | Anmeldung mit einem bestehenden Anbieterkonto, nach Ihrer Wahl | Art. 6 Abs. 1 lit. b |
| Push-Benachrichtigungen zu Freigabe-Einladungen (nur wenn Sie sie erlauben) | Hinweis auf neue Einladungen | Art. 6 Abs. 1 lit. b |
| Analyse (nur bei Zustimmung) | Verständnis der aggregierten Nutzung | Art. 6 Abs. 1 lit. a — Einwilligung |
5. Cookies und lokale Speicherung
TreeNotes nutzt standardmäßig nur das technisch Notwendige:
- ein Sitzungs-Cookie (HttpOnly), das Sie angemeldet hält;
- lokale Speicherung im Browser für Einstellungen wie Sprache, Design und Ihre Cookie-Entscheidung.
Beides ist für den Betrieb erforderlich (§ 25 Abs. 2 TDDDG) und enthält kein Tracking.
Die optionale Analyse (Abschnitt 6) wird erst nach Ihrer Einwilligung über das Cookie-Banner geladen. Sie können sie mit einem Klick ablehnen; der Dienst funktioniert dann uneingeschränkt genauso.
5.1 Native mobile Apps
Die iOS- und Android-Apps speichern eine verschlüsselte lokale Datenbank für Offline-Notizen und ausstehende Änderungen sowie verschlüsselte Zwischenspeicher für angezeigte Dateien und Galerievorschauen. Diese Zwischenspeicher sind von regulären Gerätesicherungen ausgeschlossen. Beim Sperren wird der Datentresor geschlossen; ausstehende Änderungen werden nicht gelöscht. In den Gerätespeichereinstellungen können Sie zwischengespeicherte Inhalte entfernen. Beim Abmelden oder Löschen des Kontos werden der lokale Datentresor und die Schlüssel für eingehende Freigaben entfernt; Fehler bei der Bereinigung werden zur erneuten Ausführung angezeigt.
Die Schnellentsperrung nutzt die Geräteauthentifizierung und den geschützten Schlüsselspeicher des Betriebssystems (Keychain unter iOS, Keystore unter Android). TreeNotes erhält keine biometrischen Vorlagen, Fingerabdrücke oder Gesichtsscans.
Wenn Sie Texte, Links, Fotos, Videos oder Dateien an TreeNotes teilen, wird eine verschlüsselte Erfassung auf dem Gerät gespeichert und nach dem Entsperren importiert. Anschließend wird sie mit derselben Ende-zu-Ende-Verschlüsselung wie andere Inhalte synchronisiert. Beim Exportieren oder Teilen einer Datei aus TreeNotes wird dem von Ihnen gewählten Ziel vorübergehend eine entschlüsselte Datei bereitgestellt. Danach versucht die App, ihre temporäre Exportdatei zu entfernen; von Ihnen oder einer anderen App gespeicherte Kopien bleiben unter der Kontrolle des jeweiligen Ziels.
Externe Bilder in Notizen und Vorschauen externer Links können den jeweiligen Anbieter kontaktieren. Dieser kann Ihre IP-Adresse und die angeforderte URL erhalten. Die mitgelieferte mobile Oberfläche lädt keine Google-Analytics-Skripte der öffentlichen Website. Die in Abschnitt 3.4 beschriebenen Kontoaktivitäten und Dienststatistiken werden dennoch verarbeitet.
5.2 Push-Benachrichtigungen (mobile Apps)
Die mobilen Apps können Sie benachrichtigen, wenn eine andere TreeNotes-Nutzerin oder ein anderer TreeNotes-Nutzer eine Notiz oder einen Ordner mit Ihnen teilt. Das geschieht nur, wenn Sie Mitteilungen für TreeNotes auf Ihrem Gerät erlauben; Sie können dies jederzeit in den Einstellungen der App oder Ihres Geräts abschalten.
Dafür speichern wir je Installation: die Plattform (iOS oder Android), das Push-Token, das der Benachrichtigungsdienst Ihres Geräts der App zuweist, die Sprache des Geräts, die zugehörige Anmeldesitzung und den Zeitpunkt der Registrierung. Unter Android erzeugt die Komponente Firebase Cloud Messaging zusätzlich eine Firebase-Installations-ID, die an Google übermittelt wird.
Die Zustellung erfolgt über den Apple Push Notification service (APNs) unter iOS und über Google Firebase Cloud Messaging (FCM) unter Android. Apple bzw. Google erhalten daher das Push-Token, den Mitteilungstext – „Name der teilenden Person hat etwas mit Ihnen geteilt“ – und den Zeitpunkt. Eine Mitteilung enthält nie den Titel oder Inhalt eines geteilten Elements; diese sind Ende-zu-Ende-verschlüsselt und auch für uns nicht lesbar.
Wir löschen das Token, wenn Sie sich auf dem Gerät abmelden, Ihr Konto löschen oder Apple bzw. Google melden, dass es nicht mehr gültig ist.
Erinnerungen an fällige Aufgaben funktionieren anders: Die App plant sie auf Ihrem Gerät aus Ihren entschlüsselten Aufgabenlisten; sie laufen nie über unsere Server oder einen Push-Dienst.
6. Analyse (nur mit Einwilligung)
Nur wenn Sie der Analyse im Cookie-Banner zustimmen, setzen wir Google Analytics 4 (Google Ireland Ltd.) ein, um die aggregierte Nutzung der öffentlichen Website zu verstehen. Google kann Daten in die USA übertragen; Google LLC ist unter dem EU-US Data Privacy Framework zertifiziert. Sie können Ihre Einwilligung jederzeit in den Einstellungen oder über das Cookie-Banner widerrufen; der Widerruf wirkt ab diesem Zeitpunkt.
Lehnen Sie ab, werden keinerlei Analyse-Skripte geladen.
7. Empfänger der Daten (Auftragsverarbeiter)
Wir geben personenbezogene Daten nur an Dienstleister weiter, die wir für den Betrieb von TreeNotes benötigen — soweit erforderlich auf Grundlage von Auftragsverarbeitungsverträgen:
| Empfänger | Zweck | Standort / Übermittlungsgarantie |
|---|---|---|
| Unser Hosting-Anbieter — Server in der EU | Betrieb der Server und Datenbank | EU |
| Strato AG (HiDrive) | Externe Backup-Speicherung. Backups werden vor dem Upload verschlüsselt; der Speicheranbieter kann sie nicht lesen. | Deutschland |
| Stripe Payments Europe, Ltd. (und Stripe, Inc.) | Zahlungsabwicklung | Irland / USA — EU-US Data Privacy Framework und EU-Standardvertragsklauseln |
| Google Ireland Ltd. / Google LLC | Optionales „Mit Google anmelden“; Zustellung von Transaktions-E-Mails; Push-Benachrichtigungen unter Android (Firebase Cloud Messaging); optionale Analyse (nur mit Einwilligung) | Irland / USA — EU-US Data Privacy Framework |
| Apple Distribution International Ltd. / Apple Inc. | Optionales „Mit Apple anmelden“; Push-Benachrichtigungen unter iOS (APNs) | Irland / USA — EU-US Data Privacy Framework |
| Intuition Machines, Inc. (hCaptcha) | Schutz des Kontaktformulars vor Bots | USA — EU-Standardvertragsklauseln / Data Privacy Framework |
Wir verkaufen keine personenbezogenen Daten und geben sie nicht zu Werbezwecken weiter.
An Behörden geben wir Daten nur heraus, wenn wir gesetzlich dazu verpflichtet sind. Auch dann können wir nur herausgeben, was wir haben: verschlüsselte Inhalte, die wir nicht entschlüsseln können, sowie die in Abschnitt 3 beschriebenen Metadaten.
8. Speicherdauer
- Konto- und Inhaltsdaten: bis zur Löschung Ihres Kontos. Die Löschung entfernt Konto, Notizen, Anhänge, Freigaben und Schlüssel unmittelbar aus unseren Live-Systemen.
- Backups: verschlüsselte Backups werden automatisch rotiert und verfallen nach höchstens 12 Monaten; gelöschte Daten verschwinden nach diesem Zeitplan auch aus den Backups. Backups dienen ausschließlich der Notfallwiederherstellung, nie der Wiederherstellung einzelner gelöschter Konten.
- Push-Tokens: bis Sie sich auf dem Gerät abmelden, Ihr Konto löschen oder Apple bzw. Google das Token als ungültig melden (Abschnitt 5.2).
- Anmeldung mit Google oder Apple: Die verknüpfte Anbieterkennung und E-Mail-Adresse bleiben gespeichert, solange sie mit Ihrem Konto verknüpft sind; die Kontolöschung entfernt sie und widerruft den Zugriff von TreeNotes bei Apple.
- Server-Protokolle: 30 Tage.
- Abrechnungsunterlagen: so lange, wie Steuer- und Handelsrecht es verlangen (in Deutschland derzeit bis zu 10 Jahre); dies betrifft Rechnungen, nicht Ihre Inhalte.
- Support-Kommunikation: so lange wie zur Bearbeitung nötig, danach zeitnahe Löschung.
9. Ihre Rechte
Nach der DSGVO haben Sie das Recht auf:
- Auskunft über die zu Ihrer Person gespeicherten Daten (Art. 15),
- Berichtigung unrichtiger Daten (Art. 16),
- Löschung (Art. 17) — am einfachsten über Konto löschen,
- Einschränkung der Verarbeitung (Art. 18),
- Datenübertragbarkeit (Art. 20) — Sie können Ihre Notizen jederzeit selbst aus der App exportieren,
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21) sowie
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3), z. B. für die Analyse.
Zur Ausübung dieser Rechte kontaktieren Sie uns über die Kontakt-Seite. Außerdem haben Sie das Recht auf Beschwerde bei einer Datenschutz-Aufsichtsbehörde (Art. 77), etwa der Behörde Ihres Bundeslandes.
Eine automatisierte Entscheidungsfindung oder ein Profiling im Sinne von Art. 22 DSGVO findet nicht statt.
10. Sicherheit
Alle Verbindungen sind TLS-verschlüsselt. Inhalte werden auf Ihrem Gerät mit etablierter, veröffentlichter Kryptografie Ende-zu-Ende verschlüsselt (Argon2, AES-GCM, X25519, Ed25519). Passwörter werden weder übertragen noch gespeichert; die Anmeldung erfolgt über digitale Signaturen. Backups werden verschlüsselt, bevor sie unsere Infrastruktur verlassen. Eine ausführliche technische Beschreibung finden Sie auf unserer Sicherheits-Seite.
Eine wichtige Folge dieses Designs: Da wir Ihr Passwort und Ihre Schlüssel nie besitzen, können wir Ihr Passwort nicht zurücksetzen und Ihre Inhalte nicht wiederherstellen, wenn Sie Ihre Zugangsdaten verlieren. Bitte verwahren Sie sie sicher.
11. Kinder und Jugendliche
TreeNotes richtet sich nicht an Kinder. Für die Nutzung müssen Sie mindestens 16 Jahre alt sein.
12. Änderungen dieser Erklärung
Wir aktualisieren diese Erklärung, wenn sich der Dienst oder die Rechtslage ändert. Die jeweils aktuelle Fassung finden Sie stets unter dieser Adresse; das Datum oben zeigt den Stand. Über Änderungen, die Ihre Rechte wesentlich berühren, informieren wir Sie in der App oder per E-Mail.