Datenschutzerklärung

Stand / Last updated: 2026-08-03

Diese Datenschutzerklärung informiert dich darüber, wie wir personenbezogene Daten verarbeiten, wenn du unsere Website besuchst oder CronLoom nutzt.

1. Verantwortlicher

Thomas Kraaibeek
Wilhelmstr. 20, 48149 Münster, Deutschland
E-Mail: kontakt@cronloom.io
Telefon: +49 1590 6269275
Weitere Angaben im Impressum.

Wir sind gesetzlich nicht verpflichtet, eine Datenschutzbeauftragte oder einen Datenschutzbeauftragten zu benennen, und haben dies auch nicht getan. Bei allen Fragen zum Datenschutz wende dich bitte an die oben genannte Adresse.

2. Verarbeitungen im Einzelnen

2.1 Aufruf der Website

Beim Aufruf von cronloom.io verarbeitet unser Server technisch notwendige Verbindungsdaten (IP-Adresse, Datum und Uhrzeit, aufgerufene Ressource, übertragene Datenmenge, Statuscode, Referrer, Browser- und Betriebssystemkennung). Zweck: Auslieferung der Seite, Stabilität und Sicherheit. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und störungsfreie Betrieb. Speicherdauer: Server-Logfiles werden nach 14 Tagen gelöscht.

2.2 Nutzerkonto und Nutzung des Dienstes

Für ein Konto verarbeiten wir Name und E-Mail-Adresse sowie — je nach Anmeldeweg — ein von dir gewähltes Passwort (ausschließlich als Hashwert) oder die Kennung deines Google- bzw. GitHub-Kontos. Bei der Nutzung verarbeiten wir die von dir eingegebenen Inhalte: Zeiteinträge, Kunden, Projekte, Stundensätze, Budgets und Einstellungen. Zweck: Erfüllung des Nutzungsvertrags. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zur Löschung deines Kontos; danach Löschung innerhalb von 30 Tagen, soweit keine gesetzliche Aufbewahrungspflicht besteht.

Die Bereitstellung dieser Daten ist für den Vertragsschluss erforderlich. Ohne E-Mail-Adresse können wir kein Konto anlegen.

2.3 Anmeldung über Google oder GitHub

Wenn du dich über Google oder GitHub anmeldest, erhalten wir von dort deine E-Mail-Adresse, deinen Namen und eine Nutzerkennung. Google bzw. GitHub sind für die dortige Verarbeitung eigene Verantwortliche. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

2.4 Google-Kalender-Verknüpfung (optional)

Du kannst deinen Google-Kalender freiwillig verbinden, um Termine als Grundlage für Zeiteinträge zu übernehmen. Wir fordern dabei ausschließlich Leserechte auf deine Kalender an und speichern die von Google ausgestellten Zugriffs- und Aktualisierungs-Token in unserer Datenbank, um die Verbindung aufrechtzuerhalten. Zweck: Bereitstellung der Kalenderfunktion. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die Erteilung der Freigabe). Speicherdauer: bis du die Verknüpfung in den Einstellungen trennst oder dein Konto löschst. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen; die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt davon unberührt.

Eingeschränkte Verwendung von Google-Nutzerdaten: Die Nutzung und Weitergabe der von Google-APIs empfangenen Daten durch CronLoom richtet sich nach der Google API Services User Data Policy einschließlich der Anforderungen zur eingeschränkten Verwendung („Limited Use“). Konkret bedeutet das: Wir verwenden deine Kalenderdaten ausschließlich, um die von dir gewünschten Funktionen in CronLoom bereitzustellen. Wir geben sie nicht an Dritte weiter, außer soweit dies zur Bereitstellung des Dienstes, aus Sicherheitsgründen oder aufgrund gesetzlicher Verpflichtungen erforderlich ist. Wir verwenden sie nicht für Werbung und lassen sie nicht durch Menschen einsehen, es sei denn, du hast ausdrücklich eingewilligt, es ist zur Sicherheit oder Fehlerbehebung erforderlich oder gesetzlich vorgeschrieben. Kalenderdaten werden nicht zum Training allgemeiner KI-Modelle verwendet.

2.5 E-Mails

Wir versenden vertragsbezogene E-Mails (z. B. Passwort zurücksetzen, Hinweise zu laufenden Timern, Wochenzusammenfassungen, Budget-Hinweise) über den Dienstleister Scaleway (Transactional Email, Rechenzentrum Paris). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; bei Zusammenfassungen und Hinweisen zusätzlich Art. 6 Abs. 1 lit. f DSGVO mit dem berechtigten Interesse, dich über den Stand deiner Zeiterfassung zu informieren. Jede dieser E-Mails enthält einen Abmeldelink; die Einstellungen kannst du jederzeit im Konto ändern.

2.6 Reichweitenmessung mit Plausible

Auf unserer Website messen wir die Reichweite mit Plausible Analytics. Wir betreiben die Software auf einem eigenen Server in Deutschland (analytics.kraaibeek.tech); die Daten werden nicht an den Hersteller oder an sonstige Dritte übermittelt. Erfasst werden die aufgerufene Seite, Referrer, ungefährer Standort auf Länderebene sowie Gerätetyp und Browser in gröbster Form. Es werden keine Cookies gesetzt und keine geräteübergreifenden Kennungen gebildet. Um wiederkehrende Besuche innerhalb eines Tages zu erkennen, wird serverseitig ein Hashwert aus IP-Adresse und Browserkennung gebildet, der täglich wechselt und nicht zurückgerechnet werden kann; die IP-Adresse selbst wird nicht gespeichert. Zweck: statistische Auswertung der Nutzung, um die Website zu verbessern. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist eine datensparsame Reichweitenmessung ohne Profilbildung. Speicherdauer: ausschließlich aggregierte Statistiken, keine Einzelprofile.

2.7 Produktanalyse in der Anwendung

In der Anwendung selbst setzen wir derzeit keine Produktanalyse und keine automatische Seitenerfassung ein. Damit können Adressen mit Zugriffstoken — etwa geteilte Kundenberichte — gar nicht erst in einer Auswertung landen. Sollten wir das ändern, aktualisieren wir diese Erklärung vorher.

3. Empfänger und Auftragsverarbeiter

Darüber hinaus geben wir personenbezogene Daten nur weiter, wenn du eingewilligt hast oder wir gesetzlich dazu verpflichtet sind. Wir verkaufen keine Daten und setzen keine Werbenetzwerke ein.

4. Übermittlung in Drittländer

Eine Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union findet nicht statt. Hosting (Hetzner, Deutschland) und E-Mail-Versand (Scaleway, Frankreich) erfolgen ausschließlich innerhalb der EU. Sollte sich daran etwas ändern, aktualisieren wir diese Erklärung und nennen die Garantien nach Art. 46 DSGVO sowie den Weg, eine Kopie davon zu erhalten.

5. Speicherdauer und Aufbewahrungspflichten

Wir speichern personenbezogene Daten nur so lange, wie es für die genannten Zwecke erforderlich ist. Konto- und Inhaltsdaten löschen wir nach Beendigung des Vertrags innerhalb von 30 Tagen. Sobald wir Rechnungen ausstellen, unterliegen die betreffenden Belege den gesetzlichen Aufbewahrungsfristen — Buchungsbelege werden acht Jahre aufbewahrt (§ 147 Abs. 3 AO); die Frist beginnt mit dem Ende des Kalenderjahres, in dem der Beleg entstanden ist. Während dieser Zeit ist die Verarbeitung auf die Aufbewahrung beschränkt.

6. Deine Rechte

Du hast das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) sowie auf Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3).

Widerspruchsrecht nach Art. 21 DSGVO: Du hast das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO erfolgt. Das betrifft insbesondere die Reichweitenmessung und die Produktanalyse. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen überwiegen. Der Widerspruch ist formlos möglich, zum Beispiel per E-Mail an kontakt@cronloom.io.

Export und Löschung kannst du außerdem jederzeit selbst in den Kontoeinstellungen → Datenschutz & Daten durchführen.

Unabhängig davon steht dir ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf.

7. Auftragsverarbeitung für unsere Nutzer

Wenn du in CronLoom Daten über deine eigenen Kunden erfasst, bist du dafür Verantwortlicher und wir insoweit Auftragsverarbeiter nach Art. 28 DSGVO. Einen entsprechenden Vertrag stellen wir dir auf Anfrage unter kontakt@cronloom.io unentgeltlich zur Verfügung.

8. Cookies

Für die Anmeldung setzen wir ein technisch notwendiges Session-Cookie; es ist für den von dir gewünschten Dienst unbedingt erforderlich und daher einwilligungsfrei (§ 25 Abs. 2 Nr. 2 TDDDG). Werbe- oder Tracking-Cookies setzen wir nicht.

9. Änderungen dieser Erklärung

Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt die jeweils auf dieser Seite veröffentlichte Fassung.