Datenschutzerklärung
Diese Datenschutzerklärung informiert dich darüber, wie die Anwendung „Google Geburtstagsimport“ unter calendar.do1ffe.de personenbezogene Daten und Google-Nutzerdaten verarbeitet.
Stand: 23. Juli 2026
1. Verantwortlicher
Erik Schauer
E-Mail: do1ffe@darc.de
2. Abgerufene Daten und OAuth-Bereiche
Die Anwendung fordert ausschließlich folgende Google-OAuth-Bereiche an:
-
contacts.readonly: Namen, Geburtstage und weitere datierte Ereignisse aus deinen Google Kontakten lesen. -
calendar.app.created: den von dieser Anwendung erstellten Kalender „Geburtstage“ und dessen Termine verwalten. -
calendar.calendarlist.readonly: prüfen, ob der Zielkalender in deiner Kalenderliste vorhanden ist.
Zusätzlich verarbeitet die Anwendung OAuth-Zugriffs- und Aktualisierungstokens, eine zufällige Sitzungskennung, ein CSRF-Schutztoken, technische Statusmeldungen und zusammengefasste Zähler zum Ablauf der Synchronisierung.
3. Zweck und Verwendung
Die Kontaktdaten werden ausschließlich verwendet, um nach deiner ausdrücklichen Aktion jährliche Ganztagstermine im separaten Google Kalender „Geburtstage“ zu erstellen. Die Kalenderliste wird nur gelesen, um diesen Kalender zu finden oder bei Bedarf neu anzulegen. Eine Nutzung für Werbung, Profilbildung, Bonitätsprüfung oder das Trainieren allgemeiner KI- oder Machine-Learning-Modelle findet nicht statt.
4. Weitergabe, Übertragung und Offenlegung
Die Anwendung verkauft, vermietet oder übermittelt Google-Nutzerdaten nicht an Werbenetzwerke, Datenhändler oder sonstige Dritte. Sie legt diese Daten auch nicht gegenüber Dritten offen. Der einzige externe Datenaustausch erfolgt unmittelbar mit den von dir autorisierten Google People- und Google Calendar-APIs: Kontaktdaten werden von Google abgerufen und die daraus erzeugten Termine in dein Google-Konto zurückgeschrieben. Die Anwendung enthält keine Werbung und kein Google AdSense.
5. Schutzmechanismen für sensible Daten
Zum Schutz deiner Google-Nutzerdaten setzt die Anwendung folgende Maßnahmen ein:
- verschlüsselte Übertragung über HTTPS/TLS,
- serverseitige Speicherung der OAuth-Tokens; Tokens gelangen nicht in den Browser-Cookie,
- Dateirechte 0700 für das Token-Verzeichnis und 0600 für einzelne Token-Dateien,
- Cookies mit
Secure,HttpOnlyundSameSite=Lax, - CSRF-Schutz für Synchronisierung und Löschung,
- private WebSocket-Räume je Browsersitzung und restriktive Browser-Sicherheitskopfzeilen,
- Datenminimierung durch drei zweckgebundene OAuth-Bereiche und fehlende lokale Kontaktspeicherung,
- keine Ausgabe von Kontaktnamen oder Geburtstagen in dauerhaften Serverprotokollen.
6. Aufbewahrung und Löschung
- Namen und datierte Kontaktfelder werden nur während einer Synchronisierung im Arbeitsspeicher des Servers gehalten und anschließend verworfen. Es gibt dafür keine Datenbank und keine lokale Exportdatei.
- OAuth-Tokens werden höchstens 30 Tage seit ihrer letzten Nutzung aufbewahrt. Eine automatische Bereinigung läuft alle sechs Stunden. Ungültige Tokens werden bei Erkennung sofort gelöscht.
- Über „Google-Verbindung trennen“ wird der Token bei Google widerrufen und die lokale Token-Datei sofort gelöscht. Der Zugriff kann außerdem unter Google-Kontoberechtigungen entzogen werden.
- Die erstellten Termine liegen ausschließlich in deinem Google-Konto. Sie bleiben dort bis zur nächsten Synchronisierung oder bis du Termine beziehungsweise den Kalender „Geburtstage“ in Google Calendar löschst.
- Sitzungskennung und CSRF-Token liegen nur im Sitzungscookie und verfallen mit der Browsersitzung. Statusmeldungen werden serverseitig nicht dauerhaft gespeichert.
7. Rechtsgrundlage und Widerruf
Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die du durch die Google-Autorisierung erteilst. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du die Google-Verbindung in der Anwendung trennst oder den Zugriff in deinem Google-Konto entfernst.
8. Google API Services User Data Policy
Die Nutzung und Übertragung von Informationen aus Google-APIs durch diese Anwendung entspricht der Google API Services User Data Policy , einschließlich der Anforderungen zur eingeschränkten Nutzung („Limited Use“).
9. Deine Rechte
Du hast das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit sowie Widerruf deiner Einwilligung. Wende dich dazu an den Verantwortlichen. Du hast außerdem das Recht, dich bei einer zuständigen Datenschutzaufsichtsbehörde zu beschweren.
10. Änderungen
Diese Datenschutzerklärung kann aktualisiert werden, um rechtliche Anforderungen oder Änderungen der Anwendung abzubilden.