Stand: 21. Juli 2026
MyFlow ist ein persönlicher Projekt- und Aufgabenplaner. Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung der App verarbeitet werden, zu welchen Zwecken das geschieht und welche Rechte du dabei hast.
Das Wichtigste vorab: MyFlow zeigt keine Werbung, setzt keine Tracking- oder Analysedienste ein und verkauft keine Daten. Verarbeitet wird nur, was für den Betrieb deines Kontos und der App nötig ist.
Verantwortlich für die Datenverarbeitung in dieser App ist der Betreiber von MyFlow. Du erreichst ihn unter:
Anfragen zum Datenschutz kannst du jederzeit formlos an diese E-Mail-Adresse richten.
Beim Erstellen eines Kontos speichern wir deinen Benutzernamen, deine E-Mail-Adresse, dein Passwort (ausschließlich als kryptografischen Hash, niemals im Klartext), deine Sprachwahl sowie den Zeitpunkt der Registrierung und deiner Zustimmung zu dieser Erklärung. Die E-Mail-Adresse bestätigst du über einen Verifizierungslink, erst danach ist die Anmeldung möglich.
Optional kannst du ein Profilbild hochladen. Es wird in unserer Datenbank gespeichert und ist für dich sowie, je nach Nutzung, für deine Freunde und Projektmitglieder sichtbar. Du kannst es jederzeit ändern oder entfernen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des Dienstes).
Alles, was du in MyFlow erstellst, wird deinem Konto zugeordnet gespeichert: Projekte, Aufgaben, Notizen, To-dos, dein Spielstand (Level, Serien, Garten, Käufe im Spiel) und deine Einstellungen. Diese Inhalte sind privat und nur für dich sichtbar, sofern du sie nicht selbst über ein geteiltes Projekt freigibst.
Wenn du den Support kontaktierst, eine Bewertung abgibst oder die freiwillige Befragung beim Einstieg beantwortest, speichern wir auch diese Angaben, um dir antworten zu können und die App zu verbessern.
Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb und Verbesserung der App).
Nur wenn du eine Mitgliedschaft abschließt oder etwas kaufst, kommt der Zahlungsdienstleister Stripe zum Einsatz (Stripe Payments Europe Ltd., Irland, gegebenenfalls unter Einbindung der Stripe Inc., USA). Die Zahlung selbst läuft vollständig bei Stripe: Deine Kartendaten oder Bankverbindung erreichen unsere Server zu keinem Zeitpunkt.
Wir speichern zu jedem Kauf nur Zeitpunkt, Produkt, Betrag und eine Stripe-Referenz, um dir den Kauf gutzuschreiben und Fragen dazu klären zu können. Stripe verarbeitet deine Zahlungsdaten teilweise in eigener Verantwortung, Näheres in der Datenschutzerklärung von Stripe.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Abwicklung des Kaufs).
Beim Aufruf der App entstehen bei unserem Hosting-Anbieter technisch bedingt Zugriffsprotokolle, insbesondere IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browser-Kennung. Sie dienen dem stabilen Betrieb, der Fehlersuche und der Abwehr von Angriffen und werden nach kurzer Zeit automatisch gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Sicherheit und Betrieb).
MyFlow verwendet ausschließlich technisch notwendige Cookies. Deshalb gibt es keinen Cookie-Banner: Für solche Cookies ist keine Einwilligung erforderlich (§ 25 Abs. 2 TDDDG). Im Einzelnen:
Zusätzlich merkt sich dein Browser im lokalen Speicher (localStorage) rein funktionale Dinge, etwa welche Hinweis-Banner du bereits weggeklickt hast. Diese Einträge verlassen dein Gerät nicht und lassen sich über die Browser-Einstellungen jederzeit löschen.
Wir senden dir ausschließlich Konto-E-Mails, zum Beispiel den Bestätigungslink bei der Registrierung oder den Link zum Zurücksetzen des Passworts. Einen Newsletter oder Werbe-E-Mails gibt es nicht.
Für den Versand nutzen wir den Dienst Resend (Resend Inc., USA). Dabei werden deine E-Mail-Adresse und der Inhalt der jeweiligen Nachricht verarbeitet.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Für den Betrieb der App setzen wir folgende Dienstleister ein, die personenbezogene Daten in unserem Auftrag verarbeiten:
Mit diesen Anbietern bestehen Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO. Soweit dabei Daten in die USA übertragen werden, stützt sich die Übermittlung auf die EU-Standardvertragsklauseln beziehungsweise auf eine Zertifizierung unter dem EU-US Data Privacy Framework (Art. 45, 46 DSGVO).
Wenn du das Freundschaftssystem nutzt, sehen deine Freunde deinen Benutzernamen, dein Profilbild, dein Level und deine Präsentations-Auswahl. In geteilten Projekten sehen die Mitglieder die Projektinhalte und wer welche Aufgabe erledigt hat.
Deine E-Mail-Adresse ist für andere Nutzer niemals sichtbar. Freundschaftsanfragen und Projekteinladungen kannst du jederzeit ablehnen, Freundschaften und Mitgliedschaften jederzeit beenden.
Deine Daten bleiben gespeichert, solange dein Konto besteht. In den Einstellungen kannst du dein Konto jederzeit selbst löschen: Dabei werden alle deine Daten unmittelbar und endgültig entfernt, einschließlich Projekten, Inhalten, Spielstand, Profilbild und Support-Nachrichten.
Anmelde-Sitzungen laufen nach 30 Tagen ab, Bestätigungslinks nach 24 Stunden, Links zum Zurücksetzen des Passworts nach 60 Minuten.
Belege zu Zahlungen können bei Stripe gesetzlichen Aufbewahrungspflichten unterliegen (handels- und steuerrechtlich bis zu zehn Jahre); darauf haben wir keinen Einfluss.
Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).
Vieles davon kannst du direkt selbst erledigen: In den Einstellungen kannst du deine Daten als Datei herunterladen, deine Angaben ändern und dein Konto vollständig löschen. Für alles Weitere genügt eine E-Mail an die oben genannte Adresse.
Außerdem hast du das Recht, dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren (Art. 77 DSGVO), etwa bei der Behörde deines Wohnorts.
MyFlow richtet sich an Personen ab 16 Jahren. Jüngere Personen dürfen die App nur mit Einwilligung eines Erziehungsberechtigten nutzen (Art. 8 DSGVO).
Alle Verbindungen zur App sind TLS-verschlüsselt. Passwörter speichern wir ausschließlich als kryptografischen Hash (scrypt), Sitzungs-Tokens liegen in der Datenbank ebenfalls nur als Hash. Der Zugriff auf deine Daten ist durch dein Konto geschützt.
Wir passen diese Erklärung an, wenn sich die App oder die Rechtslage ändert. Es gilt die jeweils hier veröffentlichte Fassung; das Datum oben zeigt den aktuellen Stand. Über wesentliche Änderungen informieren wir in der App.