Rechtliches

Datenschutzerklärung

Stand: September 2026 · Gilt für aevo.so und die Anwendung unter aevo.so/app

Inhalt
  1. Verantwortlicher
  2. Grundsätze der Datenverarbeitung
  3. Hosting und Infrastruktur
  4. Server-Logfiles der Website
  5. Registrierung und Nutzerkonto
  6. Inhalte in der Anwendung
  7. Kontakt- und Update-Formular
  8. Kostenpflichtige Abonnements und Zahlungsabwicklung
  9. E-Mail-Integration (IMAP)
  10. Kalender-Integration (CalDAV)
  11. Microsoft-365-Integration und Microsoft Teams
  12. Google-Kalender-Integration
  13. Empfänger und Auftragsverarbeiter
  14. Cookies und lokale Speicherung
  15. Dauer der Speicherung
  16. Deine Rechte
  17. Änderungen dieser Datenschutzerklärung

1. Verantwortlicher

abacado IT Services – Christoph Geiser
c/o Postflex #7297, Emsdettener Str. 10, 48268 Greven
Deutschland
E-Mail: support@abacado.com

Ein Datenschutzbeauftragter ist gesetzlich nicht zu benennen. Anfragen zum Datenschutz richtest du bitte direkt an die oben genannte Adresse.

2. Grundsätze der Datenverarbeitung

Wir verarbeiten personenbezogene Daten nur, soweit dies für den Betrieb von Aevo erforderlich ist. Wir setzen keine Werbenetzwerke, kein Drittanbieter-Tracking und keine Social-Media-Plugins ein. Zur Reichweitenmessung der Website nutzen wir Matomo auf einem eigenen Server, ohne Cookies und mit gekürzter IP-Adresse; Einzelheiten in Ziffer 14. Die Anwendung selbst wird nicht gemessen. Es findet kein Profiling und keine automatisierte Entscheidungsfindung statt.

Aevo enthält keine KI-Funktionen. Deine Inhalte werden nicht zum Training von KI-Modellen verwendet und nicht an KI-Dienste weitergegeben.

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter. Eine Weitergabe erfolgt nur an die in Ziffer 13 genannten Auftragsverarbeiter sowie bei gesetzlicher Verpflichtung.

3. Hosting und Infrastruktur

3.1 Website aevo.so. Die Website läuft auf einem von uns selbst betriebenen Server in einem Rechenzentrum der Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland. Der Serverstandort ist Deutschland; mit Hetzner besteht ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO. Es werden keine Inhalte von externen Content-Delivery-Netzwerken nachgeladen; Schriftarten und Bilder liegen auf demselben Server. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb der Website).

3.2 Anwendung aevo.so/app. Die Anwendung nutzt als Backend die Plattform Supabase (Datenbank, Authentifizierung, Dateispeicher, Serverfunktionen) der Supabase, Inc., 970 Toa Payoh North, Singapur. Die Instanz ist in der Region EU (Irland) angelegt; Nutzerdaten werden dort gespeichert und verlassen die EU im Regelbetrieb nicht. Supabase, Inc. hat ihren Sitz außerhalb der EU, weshalb ein Zugriff durch Support- und Wartungspersonal aus einem Drittland nicht ausgeschlossen ist; hierfür bestehen ein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO und Standardvertragsklauseln nach Art. 46 DSGVO. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

3.3 Die Übertragung zwischen deinem Browser und unseren Servern ist durchgehend per TLS verschlüsselt.

4. Server-Logfiles der Website

Beim Aufruf von aevo.so erhebt der Webserver automatisch Zugriffsdaten: aufgerufene Seite, Datum und Uhrzeit, übertragene Datenmenge, Statuscode, Referrer, Browsertyp und -version, Betriebssystem sowie die IP-Adresse. Diese Daten dienen der technischen Bereitstellung und Sicherheit und werden nicht mit anderen Datenquellen zusammengeführt. Sie werden nach spätestens 7 Tagen gelöscht oder anonymisiert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

5. Registrierung und Nutzerkonto

Zur Nutzung von Aevo ist ein Konto erforderlich. Dabei verarbeiten wir:

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

6. Inhalte in der Anwendung

Wir speichern die von dir eingegebenen Inhalte: Aufgaben, Notizen, Projekte, Arbeitsbereiche, Verknüpfungen, Kommentare, Termine, Anhänge und Einstellungen. Diese Daten dienen ausschließlich der Bereitstellung der Funktionen und sind durch Zugriffsregeln auf Datenbankebene (Row Level Security) auf dein Konto beschränkt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

7. Kontakt- und Update-Formular

Trägst du dich auf aevo.so für Produkt-Updates ein, verarbeiten wir Vorname, Nachname, E-Mail-Adresse und den Zeitpunkt der Eintragung, um dir Informationen zu Aevo zu senden. Du kannst dich jederzeit formlos per E-Mail an support@abacado.com abmelden; wir löschen deine Daten dann. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), Widerruf jederzeit mit Wirkung für die Zukunft.

Kontaktierst du uns per E-Mail, verarbeiten wir die Angaben aus deiner Nachricht zur Bearbeitung der Anfrage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO.

8. Kostenpflichtige Abonnements und Zahlungsabwicklung

8.1 Der Verkauf des Tarifs „Pro“ erfolgt über Paddle.com Market Ltd, Judd House, 18–29 Mora Street, London EC1V 8BT, Vereinigtes Königreich, als Merchant of Record. Paddle ist dabei eigenständig Verantwortlicher für die Zahlungsabwicklung, Rechnungsstellung, Betrugsprävention und Steuerabführung.

8.2 Zahlungsdaten wie Kreditkartennummern gibst du direkt bei Paddle ein. Wir erhalten und speichern keine vollständigen Zahlungsdaten. An Paddle übermittelt wird eine interne Kennung deines Nutzerkontos, damit die Bestellung dem richtigen Konto zugeordnet werden kann.

8.3 Von Paddle erhalten wir zurück: Abonnement-Status, Tarif, Abrechnungszeitraum, Beginn und Ende der Laufzeit, Zahlungsstatus sowie Transaktions- und Kundenkennungen. Diese Daten benötigen wir, um die gebuchten Funktionen freizuschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

8.4 Paddle verarbeitet Daten unter anderem im Vereinigten Königreich und in den USA. Für das Vereinigte Königreich besteht ein Angemessenheitsbeschluss der EU-Kommission; Übermittlungen in die USA stützt Paddle auf Standardvertragsklauseln bzw. das EU-US Data Privacy Framework. Die Datenschutzerklärung von Paddle findest du unter paddle.com/legal/privacy.

8.5 Rechnungs- und Steuerunterlagen unterliegen gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren (§ 147 AO, § 257 HGB) und bleiben auch nach einer Kontolöschung gespeichert.

9. E-Mail-Integration (IMAP)

Aevo bietet optional eine IMAP-Integration, mit der E-Mails zu Aufgaben werden. Sie ist freiwillig und muss aktiv eingerichtet werden.

Verarbeitete Daten

Der Abruf erfolgt nur auf deine Anfrage hin und ist auf die letzten 50 Nachrichten begrenzt. Du kannst die Integration jederzeit in den Einstellungen trennen; die Zugangsdaten werden dabei gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir eingerichteten Funktion).

10. Kalender-Integration (CalDAV)

Aevo bietet optional eine CalDAV-Integration (z. B. iCloud-Kalender, Nextcloud). Sie ist freiwillig.

Verarbeitete Daten

Die Synchronisation läuft in kurzen Intervallen. Du kannst die Integration jederzeit trennen; dabei werden Zugangsdaten und abgerufene Ereignisse gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir eingerichteten Funktion).

11. Microsoft-365-Integration

Verbindest du freiwillig ein Microsoft-365-Konto, autorisierst du Aevo über das Anmeldeverfahren von Microsoft (OAuth 2.0). Wir erhalten dabei Zugriffs- und Aktualisierungstoken sowie die Kennung des verbundenen Kontos; ein Passwort erhalten wir nie. Verarbeitet werden Kalender- und gegebenenfalls Postfachdaten in dem Umfang, den du bei der Autorisierung freigibst. Die Verbindung lässt sich jederzeit in den Einstellungen von Aevo und zusätzlich in deinem Microsoft-Konto widerrufen; die gespeicherten Token werden dabei gelöscht. Für die Verarbeitung in deinem Microsoft-Konto ist die Microsoft Corporation verantwortlich. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir eingerichteten Funktion).

11.1 Microsoft Teams

Wenn deine Organisation die Aevo-App in Microsoft Teams bereitstellt, kannst du über „…“ → „Weitere Aktionen“ → „Aufgabe in Aevo erstellen“ aus einer Teams-Nachricht eine Aufgabe anlegen. Voraussetzung ist, dass du in Aevo dasselbe Microsoft-365-Konto verbunden hast, mit dem du in Teams angemeldet bist (Abschnitt 11).

Wann Daten übermittelt werden: Nur wenn du die Aktion an einer Nachricht selbst auslöst. Aevo liest keine Chats oder Kanäle mit und hat keinen Zugriff auf andere Nachrichten.

Welche Daten: Microsoft übermittelt über den Microsoft Bot Framework an unseren Server:

Die Objekt-ID speichern wir zusammen mit deiner Microsoft-365-Verbindung, wenn du diese in Aevo herstellst.

Was gespeichert wird: Beim Öffnen der Aktion füllen wir das Formular mit Titel und Notizen vor, speichern aber noch nichts. Erst wenn du auf „Erstellen“ klickst, legen wir eine Aufgabe mit dem Titel, den Notizen (Nachrichtentext, Absendername, Link zur Nachricht) und dem gewählten Workspace und Fälligkeitsdatum an. Den Inhalt kannst du vorher bearbeiten. Brichst du ab, wird die Nachricht nicht gespeichert. Die Aufgabe liegt wie alle Inhalte in Aevo in unserer Supabase-Instanz in der EU (Irland), siehe Abschnitt 3.

Protokolle: Für den Betrieb protokolliert unser Server bei jedem Aufruf technische Angaben ohne Nachrichteninhalt: Zeitpunkt, Art des Aufrufs, Statuscode und die IP-Adresse des aufrufenden Microsoft-Servers. Im Fehlerfall zusätzlich deine Aevo-Nutzer-ID und die Fehlermeldung. Diese Protokolle werden nach höchstens 7 Tagen automatisch gelöscht (Abschnitt 15). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, unser berechtigtes Interesse an Betriebssicherheit und Fehlersuche.

Daten Dritter: Die Nachricht kann Namen und Inhalte anderer Personen enthalten, etwa des Absenders. Sie gelangen nur in dein Aevo-Konto, wenn du die Aufgabe erstellst, und sind nur für dich sowie die Mitglieder des gewählten Workspace sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO für die von dir ausgelöste Funktion. Für personenbezogene Daten Dritter in der Nachricht: Art. 6 Abs. 1 lit. f DSGVO, unser und dein berechtigtes Interesse an der Organisation deiner Arbeit.

Beenden: Du kannst die App in Teams jederzeit entfernen, und die Administration deiner Organisation kann sie sperren. Trennst du die Microsoft-365-Verbindung in Aevo, löschen wir auch die gespeicherte Objekt-ID. Aus Teams erstellte Aufgaben bleiben bestehen, bis du sie in Aevo löschst.

12. Google-Kalender-Integration

Du kannst freiwillig einen oder mehrere Google-Kalender mit Aevo verbinden. Aevo fordert von Google ausschließlich Lesezugriff an (Berechtigung calendar.readonly) sowie deine E-Mail-Adresse und deine Google-Konto-Kennung (openid, email). Aevo kann in deinem Google-Kalender nichts anlegen, ändern oder löschen.

Verarbeitete Daten

Aus den Kalendern, die du in Aevo auswählst, lesen wir für den Zeitraum von 7 Tagen in der Vergangenheit bis 90 Tage in der Zukunft je Termin: Titel, Beginn, Ende, ganztägig ja/nein, Ort, E-Mail-Adresse des Organisators, Link zum Termin in Google Kalender, Absagestatus und deine eigene Zusage („vielleicht“, „abgelehnt“). Außerdem speichern wir die Liste deiner Kalendernamen, um sie dir zur Auswahl anzuzeigen, sowie die E-Mail-Adresse, die Kontokennung und gegebenenfalls die Workspace-Domain des verbundenen Google-Kontos.

Zweck

Ausschließlich, um dir deine Termine in Aevo anzuzeigen, deine freie Zeit für die Tagesplanung zu berechnen und, wenn du es auslöst, aus einem Termin eine Aufgabe zu erstellen. Termine, die du abgelehnt hast, sowie Arbeitsort- und Geburtstagseinträge übernehmen wir nicht.

Speicherung und Sicherheit

Die Daten liegen in unserer Datenbank bei Supabase in der EU (Region Irland). Das Zugangstoken von Google speichern wir verschlüsselt in einem getrennten Schlüsseltresor; die App selbst kann es nicht auslesen. Die Synchronisierung läuft etwa alle 15 Minuten serverseitig. Termine außerhalb des genannten Zeitraums und Termine, die in Google gelöscht wurden, entfernen wir beim nächsten Abgleich.

Keine Weitergabe

Wir verkaufen die Daten nicht, nutzen sie nicht für Werbung, geben sie nicht an Dritte weiter und verwenden sie nicht zum Training von KI- oder Machine-Learning-Modellen. Menschen bei uns lesen deine Kalenderdaten nicht, außer du bittest uns ausdrücklich um Support dazu, es ist für die Sicherheit erforderlich (z. B. Missbrauch), oder wir sind gesetzlich dazu verpflichtet.

Löschen und Widerruf

Du kannst die Verbindung jederzeit in Aevo unter Einstellungen → Kalender → Trennen aufheben. Dann widerrufen wir den Zugriff bei Google und löschen das Token sowie alle importierten Termine. Aufgaben, die du selbst aus einem Termin erstellt hast, bleiben erhalten, bis du sie löschst. Du kannst den Zugriff zusätzlich unter myaccount.google.com/permissions entziehen. Beim Löschen deines Aevo-Kontos werden alle diese Daten gelöscht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags auf deinen Wunsch).

Die Nutzung und Übertragung von Informationen, die Aevo über Google-APIs erhält, an andere Apps erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use).

13. Empfänger und Auftragsverarbeiter

Über die folgenden Dienstleister hinaus geben wir keine personenbezogenen Daten weiter:

DienstleisterZweckOrt der VerarbeitungRolle
Supabase, Inc.Datenbank, Anmeldung, Dateispeicher, ServerfunktionenEU (Irland), Support ggf. DrittlandAuftragsverarbeiter (Art. 28 DSGVO)
Hetzner Online GmbHRechenzentrum für unseren Server (Website aevo.so, Server-Logfiles)DeutschlandAuftragsverarbeiter (Art. 28 DSGVO)
Paddle.com Market LtdVerkauf, Zahlung, Rechnung, UmsatzsteuerUK, USAEigenständig Verantwortlicher
Microsoft Ireland Operations Ltd. bzw. Microsoft CorporationBereitstellung von Microsoft 365 und Microsoft Teams einschließlich der Übermittlung über den Microsoft Bot Framework, soweit du diese Integrationen nutztEU / USAEigenständig Verantwortlicher
Google LLCnur bei aktivierter Google-Kalender-IntegrationEU / USAEigenständig Verantwortlicher
PeerPushAbzeichen auf der Startseite; beim Laden des Bildes wird deine IP-Adresse an PeerPush übertragenDrittlandEigenständig Verantwortlicher

Übermittlungen in Drittländer erfolgen nur auf Grundlage eines Angemessenheitsbeschlusses, von Standardvertragsklauseln oder deiner ausdrücklichen Einwilligung.

14. Cookies und lokale Speicherung

Aevo verwendet ausschließlich technisch notwendige Cookies und lokale Browserspeicherung, um deine Anmeldung aufrechtzuerhalten und Einstellungen wie Sprache und Theme zu sichern. Tracking- oder Analyse-Cookies setzen wir nicht ein; ein Cookie-Banner ist daher nicht erforderlich. Auf aevo.so speichern wir lediglich deine Sprachauswahl im lokalen Speicher des Browsers.

Reichweitenmessung der Website. Um zu sehen, welche Seiten aufgerufen werden, nutzen wir Matomo unter stats.abacado.com. Die Software läuft auf einem Server, den wir selbst betreiben; es werden keine Daten an Dritte übermittelt. Matomo ist so eingestellt, dass es keine Cookies setzt und deine IP-Adresse vor der Speicherung gekürzt wird. Erfasst werden die aufgerufene Seite, die Verweisquelle, der ungefähre Standort auf Landesebene sowie Browser und Betriebssystem. Eine Zusammenführung mit deinem Nutzerkonto findet nicht statt. Die Anwendung unter aevo.so/app ist von der Messung ausgenommen – dort läuft kein Zähler.

Weil kein Cookie gesetzt und nichts auf deinem Endgerät gespeichert oder ausgelesen wird, ist dafür keine Einwilligung nach § 25 TDDDG erforderlich. Rechtsgrundlage der Verarbeitung ist unser berechtigtes Interesse an einer bedarfsgerechten Gestaltung der Website, Art. 6 Abs. 1 lit. f DSGVO. Du kannst der Messung jederzeit widersprechen, indem du in deinem Browser Do Not Track aktivierst; Matomo ist so eingestellt, dass es diese Einstellung beachtet.

Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b DSGVO.

15. Dauer der Speicherung

Du bist selbst dafür verantwortlich, deine Inhalte vor einer Kontolöschung zu exportieren.

16. Deine Rechte

Als betroffene Person hast du folgende Rechte:

Anfragen richtest du an support@abacado.com. Außerdem hast du das Recht, dich bei einer Aufsichtsbehörde zu beschweren. Für uns zuständig ist die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestr. 2–4, 40213 Düsseldorf.

17. Änderungen dieser Datenschutzerklärung

Wir aktualisieren diese Erklärung, wenn sich rechtliche Anforderungen oder Funktionen ändern. Die jeweils aktuelle Fassung ist unter aevo.so/datenschutz.html abrufbar. Über wesentliche Änderungen informieren wir registrierte Nutzer per E-Mail.