mitPlan
StartWas ist mitPlan?Was kann mitPlan?
Konto löschenImpressumDatenschutzKontakt
▣ Zum Kalenderlogin
Rechtliches

Datenschutzerklärung

Stand: August 2026

Diese Datenschutzerklärung gilt sowohl für die App mitPlan als auch für die Webseite www.mitplan.app und beschreibt, welche personenbezogenen Daten dabei verarbeitet werden, zu welchem Zweck, auf welcher Rechtsgrundlage und wie lange sie gespeichert bleiben. Die Webseite selbst ist eine reine Informationsseite (Beschreibung der App, Screenshots, Zugang zum Kalender-Login sowie diese Rechtstexte) ohne Cookies, Tracking oder Newsletter — die folgenden Abschnitte beziehen sich daher, soweit nicht anders angegeben, auf tatsächlich in der App vorhandene Funktionen und eingebundene Dienste. Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) grundsätzlich Sicherheitslücken aufweisen kann; ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

1. Verantwortlicher

Paul Hecker

Toft 9a

25924 Klanxbüll

E-Mail: paul@mitplan.app

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.

Für alle Anfragen zum Datenschutz wende dich bitte an: paul@mitplan.app

2. Grundsätzliches

mitPlan ist ein Familien-/Haushalts-Organizer (geteilter Kalender, Aufgaben mit Punktesystem, Einkaufsliste, Chat). Die App verwendet Google Firebase als technische Grundlage (Authentifizierung, Datenbank, Cloud Functions, Cloud Messaging für Push-Benachrichtigungen, App Check) sowie den Kartendienst HERE für eine optionale Adress-Autovervollständigung. Es werden keine Werbe-SDKs, keine Analyse-/Tracking-Dienste und keine Absturzberichte-Dienste (z. B. Google Analytics, Crashlytics) eingesetzt.

Allgemein zu den Rechtsgrundlagen: Sofern du in eine Datenverarbeitung eingewilligt hast, verarbeiten wir deine Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO; die Einwilligung ist jederzeit mit Wirkung für die Zukunft widerrufbar. Sind Daten zur Erfüllung des Nutzungsvertrags oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir sie auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Die Verarbeitung kann außerdem auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen. Welche Rechtsgrundlage im Einzelfall greift, ist jeweils bei der betroffenen Funktion unten angegeben.

3. Registrierung, Login und E-Mail-Verifizierung

Für Eltern/Admin-Konten sowie für Gäste eines Themenkalenders wird bei der Registrierung eine E-Mail-Adresse und ein selbst gewähltes Passwort erhoben. Die Authentifizierung erfolgt über Firebase Authentication (Google Ireland Limited bzw. Google LLC). Das Passwort selbst ist für uns zu keinem Zeitpunkt einsehbar, Firebase speichert nur einen Hash-Wert.

Nach der Registrierung wird eine Bestätigungs-E-Mail verschickt (E-Mail-Verifizierung), um zu verhindern, dass sich jemand mit einer fremden E-Mail-Adresse registriert und sich dadurch unbefugt Zugriff auf eine bestehende Familie/Einladung verschafft.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags/zur Durchführung vorvertraglicher Maßnahmen), für die Missbrauchsprävention durch die E-Mail-Verifizierung zusätzlich Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Sicherheit der Konten).

4. Familienkalender, Haushaltskalender und Themenkalender

Innerhalb einer Familie/eines Haushalts werden folgende Daten gespeichert und mit den jeweils berechtigten Mitgliedern geteilt: Anzeigename, Rolle (Admin/Elternteil/Kind bzw. gleichberechtigtes Haushaltsmitglied), optional Geburtsjahr oder vollständiges Geburtsdatum, eine selbst gewählte Kalenderfarbe/ein Kürzel.

Themenkalender (z. B. für einen gemeinsamen Urlaub) sind eigenständige, zusätzliche Kalender: Nur Familienmitglieder, die dem jeweiligen Themenkalender ausdrücklich als Teilnehmer hinzugefügt wurden, sowie eingeladene externe Gäste haben Zugriff auf ihn. Andere Familienmitglieder sehen diesen Themenkalender nicht.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung – die geteilte Organisation ist der Kernzweck der App).

5. Termine

Termine enthalten Titel, Start-/Endzeit, die erstellende Person, die beteiligten Personen sowie optional einen frei eingegebenen Ort/Adresstext. Termine sind je nach Einstellung nur für ausgewählte Personen sichtbar (z. B. Dienstplan-Sichtbarkeit).

Tippt eine Person aktiv auf "Route öffnen", wird der eingegebene Ortstext an die vom Gerät gewählte externe Karten-App (z. B. Google Maps oder Apple Karten) übergeben. mitPlan selbst sendet dabei keine Daten an einen eigenen oder fremden Server – die Übergabe erfolgt direkt auf dem Gerät.

Optional kann eine Person die eigene Kalender-Synchronisierung aktivieren: Dabei werden mitPlan-Termine einseitig in den vom Nutzer selbst gewählten Gerätekalender (z. B. das eigene Google- oder Apple-Konto) exportiert. Diese Funktion ist standardmäßig deaktiviert und muss aktiv eingeschaltet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für die optionale Kalendersynchronisierung und Kartenintegration Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Aktivieren/Antippen).

6. Adress-Autovervollständigung im Terminformular

Beim Eintippen eines Orts im Terminformular kann optional eine Adressvorschlags-Liste angezeigt werden. Der eingegebene Text wird dafür über eine Firebase Cloud Function an den Kartendienst HERE (HERE Global B.V., Niederlande, bzw. HERE Technologies) weitergeleitet, auf Adressen in Deutschland beschränkt. Es werden keine Standortkoordinaten des Geräts erhoben, keine Suchhistorie gespeichert. Schlägt die Anfrage fehl, bleibt das Ortsfeld ein normales, uneingeschränkt nutzbares Freitextfeld.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer komfortablen, fehlerärmeren Adresseingabe).

7. Aufgaben, Punkte und Verhaltensbewertung

Im Aufgabenbereich werden Aufgabentitel, Punktwert, Status (offen/wartet auf Bestätigung/bestätigt/abgelehnt) sowie die zuständige/erledigende Person gespeichert. Punkte werden erst nach Bestätigung durch ein Elternteil gutgeschrieben. Optional können Elternteile eine allgemeine Verhaltensbewertung (positiv/negativ, mit Kommentar) zu einem Kind hinterlegen; diese ist nur für Eltern/Admin und das betroffene Kind selbst einsehbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Für die Verhaltensbewertung eines Kindes: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse der Erziehungsberechtigten an der innerfamiliären Organisation) – die Nutzung dieser optionalen Funktion liegt in der Verantwortung der Erziehungsberechtigten.

8. Belohnungen

Elternteile können Belohnungen mit Punkt-Schwellenwert anlegen; Kinder können eine Einlösung anfragen, die ein Elternteil bestätigt. Es werden nur die dafür nötigen Daten (Belohnungstitel, Punktestand, anfragende Person) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

9. Einkaufslisten und Geschäfte

Einkaufslisten enthalten Artikelnamen, Mengenangaben, Warengruppe, die hinzufügende Person sowie im Kaufverlauf optional den bezahlten Betrag und die einkaufende Person. Diese Daten sind ausschließlich für Mitglieder derselben Familie/desselben Haushalts bzw. Themenkalenders sichtbar.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

10. Chat

Innerhalb einer Familie/eines Haushalts sowie je Themenkalender steht eine Chat-Funktion zur Verfügung. Nachrichten enthalten den Text, den Absendernamen und einen Zeitstempel und sind ausschließlich für Mitglieder des jeweiligen Kalenders sichtbar. Nachrichten können nach dem Senden nicht bearbeitet oder gelöscht werden. Aus technischen Gründen werden je Chat nur die letzten 100 Nachrichten geladen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

11. Kinderprofile

mitPlan unterscheidet zwei Arten von Kinderprofilen:

a) Profile ohne eigenen Zugang: Ein Elternteil legt ein Profil (Name, Avatar-Kürzel, optional Geburtsjahr) an, ohne dass dafür eine E-Mail-Adresse oder ein eigener Zugang des Kindes nötig ist. Punkte, Aufgaben und Bewertungen werden vollständig durch die Eltern gepflegt.

b) Profile mit PIN-Zugang: Möchte ein Kind sich selbständig anmelden (z. B. am gemeinsamen Familientablet oder eigenen Gerät), vergibt es dafür einen 3-stelligen PIN. Technisch wird dafür im Hintergrund ein vollwertiges, aber isoliertes Firebase-Auth-Konto mit einer zufällig erzeugten, niemals verschickten E-Mail-Adresse (Format "pin-zufallswert@mitplan-kids.internal") angelegt – das Kind gibt selbst zu keinem Zeitpunkt eine echte E-Mail-Adresse oder ein Passwort an. Der PIN selbst wird nicht im Klartext gespeichert.

Eltern/Admin der jeweiligen Familie können die Daten von Kinderprofilen einsehen und verwalten (Aufsichtspflicht). Es werden keine Zahlungsdaten, keine echte E-Mail-Adresse und keine Standortdaten von Kinderprofilen erhoben.

Rechtsgrundlage: Die Einrichtung eines Kinderprofils erfolgt durch den/die Erziehungsberechtigte(n) selbst (nicht durch das Kind), Art. 6 Abs. 1 lit. b und f DSGVO.

12. Dienst-/Stundenplan aus einem Foto einlesen

Diese Funktion liest über ein Foto (Kamera oder Fotomediathek) einen Dienst- oder Stundenplan aus und schlägt daraus Termine vor, die erst nach Prüfung/Bestätigung übernommen werden. Die Texterkennung läuft über Google ML Kit vollständig auf dem Gerät – das Foto selbst wird nicht an einen Server hochgeladen. Laut Herstellerangaben von Google kann das ML-Kit-SDK dabei technische Diagnose-/Nutzungsdaten an Google übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktive Nutzung der Funktion inkl. Erteilen der Kamera-/Fotomediathek-Berechtigung).

13. Geräteberechtigungen

Je nach genutzter Funktion fragt mitPlan folgende Berechtigungen ab: Kamera und Fotomediathek (Dienst-/Stundenplan-Foto, Abschnitt 12), Kalenderzugriff (nur bei aktiver Kalendersynchronisierung, Abschnitt 5), Benachrichtigungen (Push, siehe Abschnitt 14). Ohne Erteilung der jeweiligen Berechtigung bleibt die betroffene Funktion ungenutzt, der Rest der App funktioniert unverändert.

14. Push-Benachrichtigungen

mitPlan kann optional Push-Benachrichtigungen anzeigen, z. B. bei einer neuen Chat-Nachricht, einer neuen/geänderten Aufgabe, einem neuen/geänderten Termin, einer neuen Schicht oder einer zu bestätigenden Einkaufsliste. Dafür wird beim erstmaligen Erteilen der Benachrichtigungs-Berechtigung ein technisches Geräte-Token (kein Personenname, keine Nachrichteninhalte) über Firebase Cloud Messaging erzeugt und im eigenen Mitglieds-Profil gespeichert (mehrere Geräte derselben Person sind gleichzeitig möglich). Der eigentliche Versand läuft ausschließlich serverseitig über Cloud Functions (Abschnitt 15) – der Inhalt einer Push-Benachrichtigung entspricht dabei genau dem, was die empfangende Person ohnehin in der App sehen dürfte; es werden keine zusätzlichen Daten verarbeitet, die über die jeweilige Funktion (Chat, Aufgaben, Kalender, Einkauf) hinausgehen. Themenkalender-Gäste ohne eigenes Familienkonto erhalten in der aktuellen Version keine Push-Benachrichtigungen.

Auf Android-Geräten mit Version 13 oder neuer sowie auf iOS erscheint dafür ein eigener Systemdialog; ohne Erteilung bleibt die App uneingeschränkt nutzbar, es kommen lediglich keine Push-Benachrichtigungen an. Unter Einstellungen -> Benachrichtigungen kann jede Person zusätzlich selbst einen Hauptschalter, einzelne Kategorien (Chat, Aufgaben, Termine, Schichten, Einkauf) sowie ein Zeitfenster festlegen, außerhalb dessen keine (aktuell: keine als zeitkritisch eingestufte) Push-Benachrichtigung zugestellt wird. Das Geräte-Token wird entfernt, sobald sich die Person auf diesem Gerät abmeldet, ihr Konto löscht (Abschnitt 16), oder sobald Google meldet, dass es ungültig geworden ist (z. B. nach einer Deinstallation).

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch aktives Erteilen der Benachrichtigungs-Berechtigung im Systemdialog); die Feinsteuerung (Kategorien, Zeitfenster) ermöglicht einen jederzeitigen, granularen Widerruf.

15. Lokale Speicherung auf dem Gerät

Bestimmte Einstellungen werden ausschließlich lokal auf dem Gerät gespeichert und verlassen es nicht: Hell-/Dunkel-Modus, gewählte App-Farbe, Kalender-Anzeigeeinstellungen, ob die Einführungstour schon gesehen wurde, Sortier-Einstellungen der Einkaufsliste, sowie – falls aktiv – die Zuordnungstabelle für die Kalendersynchronisierung. Diese Daten dienen ausschließlich dem Betrieb der App auf dem jeweiligen Gerät.

16. Wo werden die Daten verarbeitet? Empfänger der Daten

  • Firebase Authentication, Cloud Firestore (Datenbank), Cloud Functions und Cloud Messaging: Google Ireland Limited/Google LLC, als Auftragsverarbeiter im Sinne von Art. 28 DSGVO. Die Cloud-Firestore-Datenbank sowie die Cloud Functions von mitPlan sind in der EU verortet (Firestore-Region "eur3", Cloud-Functions-Region "europe-west1"/Belgien). Firebase Authentication und Cloud Messaging selbst sind als globale Google-Dienste nicht auf eine einzelne Region festgelegt und unterliegen keiner von Google gesondert zugesicherten alleinigen EU-Datenresidenz; soweit dabei dennoch eine Verarbeitung außerhalb der EU stattfindet, gelten die EU-Standardvertragsklauseln bzw. das EU-US Data Privacy Framework, sofern vom jeweiligen Google-Dienst zum Zeitpunkt der Verarbeitung genutzt.
  • Nur für die Zustellung an iOS-Geräte: Apple (Apple Distribution International Ltd./Apple Inc.) über den Apple Push Notification service (APNs), an den Google Cloud Messaging eine Push für ein iPhone/iPad zwangsläufig weiterreicht – technisch nicht vermeidbar, sobald ein iOS-Gerät eine Push-Benachrichtigung erhalten soll.
  • Firebase App Check (Play Integrity bzw. App Attest): prüft, dass eine Anfrage tatsächlich von der echten mitPlan-App stammt, um Missbrauch der Adress-Autovervollständigung zu verhindern. Verarbeitet dabei keine über die Geräte-Integritätsprüfung hinausgehenden personenbezogenen Daten.
  • HERE Global B.V. bzw. HERE Technologies: nur für die Adress-Autovervollständigung (Abschnitt 6), ausschließlich der eingegebene Ortstext, keine Standortkoordinaten.
  • Die vom Gerät selbst gewählte externe Karten-App (z. B. Google Maps, Apple Karten): nur beim aktiven Antippen von "Route öffnen", nur der eingegebene Ortstext.
  • Der vom Nutzer selbst gewählte Gerätekalender-Dienst (z. B. das eigene Google- oder Apple-Konto): nur bei aktiv eingeschalteter Kalendersynchronisierung.

Es erfolgt keine Weitergabe von Daten zu Werbezwecken. mitPlan verwendet keine Werbe-SDKs.

17. Speicherdauer und Löschung

Soweit hier keine speziellere Speicherdauer genannt ist, verbleiben deine Daten bei uns, bis der Zweck für die Verarbeitung entfällt. Machst du ein berechtigtes Löschersuchen geltend oder widerrufst du eine Einwilligung, werden die betroffenen Daten gelöscht, sofern keine anderen rechtlich zulässigen Gründe für eine weitere Speicherung bestehen.

Die meisten Inhalte (Termine, Aufgaben, Einkaufslisten, Chat-Nachrichten) bleiben gespeichert, bis sie aktiv gelöscht werden oder das zugehörige Konto gelöscht wird – es gibt aktuell keine automatische, zeitbasierte Löschung im Hintergrund. Eine erledigte Aufgabe verschwindet lediglich nach einiger Zeit aus der "Erledigt"-Ansicht, das zugrunde liegende Dokument bleibt bestehen.

Eigenes Konto löschen: In den Kontoeinstellungen kann jede erwachsene Person (Admin, Elternteil, Gast) ihr eigenes Konto vollständig löschen. Dabei werden das eigene Mitglieds-Profil, die eigene Bewertungs-/Punktehistorie, alle eigenen Themenkalender-Gastmitgliedschaften UND alle eigenen regulären Themenkalender-Mitgliedschaften (inklusive eines dort ggf. hinterlegten kalenderspezifischen Anzeigenamens), ALLE registrierten Push-Geräte-Tokens (Abschnitt 14) entfernt, und zuletzt das Firebase-Auth-Konto selbst. Mit anderen Personen geteilte Inhalte (z. B. gemeinsam sichtbare Termine oder Aufgaben, die man selbst angelegt hat) bleiben – wie bei jeder gemeinsam genutzten Organisations-App – unter der ursprünglichen Zuordnung bestehen, ebenso wie bereits gesendete, unveränderliche Chat-Nachrichten. Ein Kinderprofil mit PIN-Zugang kann aktuell nicht durch das Kind selbst gelöscht werden, sondern nur durch ein Elternteil über die Familienmitglieder-Verwaltung.

Zusätzlich kannst du die Löschung auch außerhalb der App anfordern: https://mitplan.app/konto-loeschen. Für Kinderprofile ohne eigenen Zugang entfernt ein Elternteil das Profil direkt in der App über "Familienmitglieder", da diese Profile keine eigene E-Mail-Adresse haben, über die sich eine Anfrage von außen zuordnen ließe.

18. Rechte der Nutzerinnen und Nutzer

Nach der Datenschutz-Grundverordnung stehen dir insbesondere folgende Rechte zu. Für die Ausübung wende dich jederzeit an: paul@mitplan.app

Auskunft, Berichtigung und Löschung: Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung (Art. 15 DSGVO) sowie ein Recht auf Berichtigung (Art. 16 DSGVO) oder Löschung (Art. 17 DSGVO) dieser Daten, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Du kannst die Einschränkung der Verarbeitung deiner Daten verlangen, u. a. wenn du die Richtigkeit der gespeicherten Daten bestreitest (für die Dauer der Prüfung), wenn die Verarbeitung unrechtmäßig geschah, du aber statt der Löschung nur eine Einschränkung wünschst, wenn wir die Daten nicht mehr benötigen, du sie aber zur Geltendmachung von Rechtsansprüchen noch brauchst, oder solange nach einem Widerspruch (siehe unten) noch nicht feststeht, wessen Interessen überwiegen.

Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, in einem gängigen, maschinenlesbaren Format zu erhalten oder direkt an einen anderen Verantwortlichen übertragen zu lassen, soweit technisch machbar.

Widerspruchsrecht (Art. 21 DSGVO): Wenn die Datenverarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, hast du jederzeit das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, gegen diese Verarbeitung Widerspruch einzulegen. Werden deine Daten zum Zwecke der Direktwerbung verarbeitet (aktuell nicht der Fall, siehe Abschnitt 2), kannst du dem jederzeit ohne Angabe von Gründen widersprechen.

Widerruf einer erteilten Einwilligung (Art. 7 Abs. 3 DSGVO): mit Wirkung für die Zukunft, ohne dass die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung dadurch berührt wird.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

19. Kontakt für Datenschutzanfragen

Bei allen Fragen zu dieser Datenschutzerklärung oder zur Verarbeitung deiner Daten erreichst du uns unter: paul@mitplan.app

20. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn sich die App oder die zugrunde liegenden Dienste ändern — z. B. wenn künftig ein Newsletter oder eine Web-Version der App hinzukommt. Es gilt jeweils die zum Zeitpunkt der Nutzung in der App bzw. auf der Webseite angezeigte Fassung.

mitPlan

Familien. Haushalte. Gemeinsam organisiert.

Konto löschenImpressumDatenschutz© 2026 mitPlan