← Zurück zu Clean Your Stuff
Datenschutzerklärung
Stand: März 2026
1. Verantwortlicher
Christoph Hesse
Scheplerstraße 6
22767 Hamburg
Deutschland
E-Mail: chris@trin.studio
2. Überblick
Clean Your Stuff ist eine Web-App zur Verwaltung von Putzaufgaben in Wohngemeinschaften. Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten wir erheben, wie wir sie verwenden und welche Rechte du hast.
3. Erhobene Daten
3.1 Profildaten
Bei der Registrierung erheben wir:
- E-Mail-Adresse
- Passwort (gespeichert als bcrypt-Hash, niemals im Klartext)
- Anzeigename (Display-Name)
- Registrierungsdatum
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
3.2 Aktivitätsdaten
Im Rahmen der Nutzung entstehen:
- Task-Logs und Projekt-Logs
- Projektzuweisungen
- Zeitstempel von Aktionen
- Optional hochgeladene Gruppenbilder (max. 2 MB, sichtbar für alle Gruppenmitglieder)
Diese Daten sind innerhalb deiner Gruppe für alle Mitglieder sichtbar und dienen der Fairness-Berechnung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
3.3 Gruppendaten
- Gruppenmitgliedschaften
- Admin- und Member-Rollen
- Einladungscodes (gültig für 48 Stunden, danach automatisch gelöscht)
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung)
3.4 Technische Daten
- IP-Adressen (ausschließlich für Rate-Limiting, nicht dauerhaft gespeichert)
- Push-Subscriptions inkl. Endpoints und Auth-Tokens (für Web-Push-Benachrichtigungen)
- JWT-Tokens (Sitzungstoken, gültig für 90 Tage)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Missbrauchsschutz)
4. Speicherdauer
| Datenart |
Speicherdauer |
| Passwort-Reset-Codes | 15 Minuten |
| Einladungscodes | 48 Stunden |
| JWT-Tokens | 90 Tage |
| Profil- und Aktivitätsdaten | Bis zur Kontolöschung |
| Push-Subscriptions | Bis zur Kontolöschung oder Widerruf |
| IP-Adressen (Rate Limiting) | Kurzfristig, nicht dauerhaft |
5. Externe Dienste (Auftragsverarbeiter)
Wir setzen folgende externe Dienstleister ein, mit denen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO bestehen:
5.1 Resend (E-Mail-Versand)
- Anbieter: Resend, Inc.
- Zweck: Versand von Passwort-Reset-E-Mails und Support-Nachrichten
- Übermittelte Daten: E-Mail-Adresse, Reset-Code, Support-Nachrichteninhalt
- Datenschutz: https://resend.com/privacy
5.2 Anthropic Claude API (KI-Funktionen)
- Anbieter: Anthropic, PBC
- Zweck: Generierung von Aufgaben-Schritten auf ausdrückliche Nutzeranfrage
- Übermittelte Daten: Projektname (max. 60 Zeichen) und Projektbeschreibung (max. 200 Zeichen)
- Hinweis: Die KI-Verarbeitung erfolgt ausschließlich auf aktive Anfrage, nicht automatisch.
- Datenschutz: https://www.anthropic.com/privacy
5.3 Web-Push-Dienste (Browser-/Gerätehersteller)
- Zweck: Zustellung von Push-Benachrichtigungen
- Übermittelte Daten: Push-Subscription-Endpoint und Auth-Token (gerätespezifisch)
- Hinweis: Der Push-Dienst wird vom jeweiligen Browser-/Gerätehersteller betrieben (z. B. Google, Mozilla, Apple). Clean Your Stuff hat keinen Einfluss auf deren Datenschutzpraktiken.
6. Datenweitergabe
Deine Daten werden nicht an Dritte verkauft oder zu Werbezwecken weitergegeben. Eine Weitergabe erfolgt nur an die oben genannten Auftragsverarbeiter sowie, wenn gesetzlich verpflichtet, an Behörden.
7. Sicherheit
- Passwort-Hashing mit bcrypt
- HTTPS mit HSTS-Header
- CORS beschränkt auf https://app.cleanyourstuff.nl
- Rate-Limiting (Registrierung: 5/min, Login: 10/min, KI: 2/min, Support: 3/h)
- Security-Header (X-Frame-Options, X-Content-Type-Options u. a.)
- JWT-basierte Authentifizierung
8. Deine Rechte (DSGVO)
- Auskunft (Art. 15 DSGVO): Du kannst jederzeit Auskunft über deine gespeicherten Daten verlangen.
- Berichtigung (Art. 16 DSGVO): Du kannst fehlerhafte Daten berichtigen lassen.
- Löschung (Art. 17 DSGVO): Du kannst dein Konto jederzeit vollständig löschen (Cascade-Delete inkl. Logs, Mitgliedschaften, Push-Subscriptions).
- Einschränkung (Art. 18 DSGVO): Du kannst die Verarbeitung deiner Daten einschränken lassen.
- Datenportabilität (Art. 20 DSGVO): Du kannst einen Export deiner Daten anfordern.
- Widerspruch (Art. 21 DSGVO): Du kannst der Verarbeitung auf Basis berechtigter Interessen widersprechen.
- Beschwerde: Du hast das Recht, dich bei der zuständigen Datenschutzbehörde zu beschweren. In Hamburg: datenschutz.hamburg.de
Zur Ausübung deiner Rechte wende dich an: chris@trin.studio
9. Cookies und lokaler Speicher
Clean Your Stuff verwendet keine Tracking-Cookies. JWT-Tokens zur Sitzungsverwaltung können im lokalen Speicher des Browsers abgelegt werden. Diese dienen ausschließlich der Authentifizierung.
10. Änderungen dieser Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf zu aktualisieren. Die aktuelle Version ist stets unter https://app.cleanyourstuff.nl abrufbar. Bei wesentlichen Änderungen werden registrierte Nutzer per E-Mail informiert.
Zuletzt aktualisiert: März 2026