Datenschutzerklärung
1. Verantwortlicher und Kontakt
Johannes MüllerDr.-Reinhard-Weg 2
88281 Schlier, Deutschland
E-Mail für Datenschutzanfragen: mail@jotrorox.com
Telefon: +49 177 3149134
Weitere Anbieterangaben stehen im Impressum.
2. Welche Daten Still verarbeitet
Still ist ein Outliner mit lokaler Speicherung für Gäste und automatischer Kontosynchronisierung. Nach der Anmeldung werden vorhandene Gastnotizen und weitere Änderungen mit unserem Backend auf Railway synchronisiert. Ohne Anmeldung bleiben Gastnotizen im Browser. Clerk übernimmt die Anmeldung, erhält aber keine Dokumentinhalte.
Die Anwendung enthält keine Werbetracker, Analysewerkzeuge, extern geladenen Schriftarten oder eingebetteten Medien. Die Telemetrie des eingebundenen Clerk-SDK ist deaktiviert. Technische Verbindungs-, Sicherheits- und Kontodaten fallen bei den nachfolgend beschriebenen Diensten dennoch an.
3. Website und Hosting bei Railway
Die Website wird bei Railway Corporation, USA, gehostet. Webdienst, Authentifizierungs-Gateway, Hasura und PostgreSQL sind in der Region Amsterdam, Niederlande, konfiguriert. Beim Abruf werden insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, HTTP-Methode, Status und technische Browser- bzw. Verbindungsinformationen verarbeitet. Dies dient der Auslieferung der Website, Fehleranalyse und Abwehr von Missbrauch. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer, zuverlässiger Betrieb.
Railway verarbeitet Hostingdaten als Dienstleister. Eine EU-Serverregion bedeutet nicht, dass sämtliche Verarbeitung einschließlich Support und Unterauftragnehmern ausschließlich in der EU erfolgt. Zu Übermittlungen siehe Abschnitt 7.
Speicherdauer: Für den eingesetzten Pro-Tarif dokumentiert Railway eine Loghistorie von 30 Tagen. Diese Frist beschreibt die verfügbare Historie, nicht die vollständige Löschung aller internen Plattformdaten; Railway weist darauf hin, dass ein Tarifwechsel ältere Logs wieder zugänglich machen kann. Für eigene Sicherheits- und Betriebsdaten gelten zusätzlich Railways Datenschutzhinweise. Maßgeblich sind die Erforderlichkeit für Betrieb, Missbrauchsabwehr und die Erfüllung gesetzlicher Pflichten. Wir führen keine zusätzliche externe Sammlung der Website-Zugriffsprotokolle.
Weitere Informationen: Railway Datenschutz, Railway Auftragsverarbeitung und Railway Unterauftragnehmer und Sicherheit sowie Railway Logfristen.
4. Lokale Speicherung und Cookies
- Lokales Dokument:
still.note.v1 - Im lokalen Browserspeicher (localStorage) liegen Texte, Gliederung, interne
IDs sowie der eingeklappte und gezoomte Zustand. Diese Daten bleiben ohne
automatische Ablaufzeit gespeichert, bis sie durch Bearbeitung oder einen
bestätigten Import ersetzt oder über die Website-Daten des Browsers gelöscht
werden. Der Betreiber kann diese lokalen Inhalte weder einsehen noch für Sie
löschen oder wiederherstellen. Der frühere Schlüssel
still.document.v1wird nach erfolgreicher Migration entfernt; unlesbare Daten bleiben unverändert. - Entwürfe für die Synchronisierung
still:sync:<Konto>:<Notiz>undstill:cloud-notes:<Konto>speichern Notiz-IDs, aktuellen Entwurf, Ausgangsversion, unbestätigte Speicheranfragen und offene Konflikte.still:active-note:<Konto>merkt sich die zuletzt geöffnete Notiz;still:claimed-note:<Notiz>ordnet übernommene Gastnotizen einem Konto zu. Es werden keine Wiederherstellungsschnappschüsse angelegt. Lesbare alte Schnappschussspeicher werden beim Laden entfernt; unlesbare Daten bleiben unverändert. Die verbleibenden Browserdaten sind nicht verschlüsselt und bleiben bis zur Löschung der Website-Daten auch nach Abmeldung erhalten.- Darstellung:
still.theme - Eine von Ihnen gewählte helle oder dunkle Darstellung wird ohne feste Ablaufzeit lokal gespeichert. Ohne gespeicherte Auswahl gilt die Systemeinstellung.
- Offline-Nutzung und Installation
- Ein Service Worker speichert die statischen Anwendungsdateien (HTML, JavaScript,
CSS und Symbole) im Cache Storage des Browsers unter
still-shell:…. So kann Still nach einem erfolgreichen Online-Aufruf auch offline starten. Notizinhalte, Kontoantworten und Anmeldetoken werden nicht in diesem Cache gespeichert. Alte Anwendungsversionen werden beim Aktivieren eines Updates entfernt; die aktuellen Dateien bleiben bis zur Entfernung durch den Browser oder zum Löschen der Website-Daten gespeichert. Anmeldung und Kontosynchronisierung benötigen eine Verbindung. Die Installation legt eine Verknüpfung bzw. ein App-Fenster auf Ihrem Gerät an. - Rückgängig und Wiederholen
- Bis zu 100 Verlaufseinträge liegen nur im Arbeitsspeicher der geöffneten Anwendung. Ein Neuladen oder bestätigter Import verwirft diesen Verlauf.
- JSON-Import und -Export
- Importdateien werden lokal gelesen. Exporte werden als Datei auf Ihrem Gerät gespeichert und bleiben dort, bis Sie sie selbst löschen. Ein Export lädt keine Inhalte hoch. Gastimporte bleiben bis zur Anmeldung lokal. Nach der Anmeldung werden bestätigte Importe wie andere Änderungen automatisch synchronisiert.
- Clerk-Cookies
- Clerk verwendet Kennungen zur Anmeldung und Sitzungsverwaltung, etwa
__client,__sessionund__client_uat, gegebenenfalls mit instanzspezifischen Namenszusätzen. Das Sitzungstoken wird mit einer Gültigkeit von 60 Sekunden ausgestellt und bei aktiver Sitzung erneuert. Das Client-Cookie ist längerlebig; seine technische Laufzeit wird durch Clerk und die Browserbegrenzungen bestimmt. Sitzungsinformationen bleiben für die Verwaltung der aktiven Sitzung erforderlich, bis diese abläuft oder beendet wird. Weitere kurzlebige Kennungen können für die sichere Abwicklung des Anmeldevorgangs verwendet werden. Die jeweils gespeicherten Laufzeiten können Sie in den Cookie-Einstellungen bzw. Entwicklerwerkzeugen Ihres Browsers einsehen.
Für Speicherzugriffe, die für die ausdrücklich gewünschte lokale Speicherung, Darstellung oder Anmeldung unbedingt erforderlich sind, ist § 25 Abs. 2 Nr. 2 TDDDG maßgeblich. Für andere Zugriffe wäre eine vorherige Einwilligung nach § 25 Abs. 1 TDDDG erforderlich. Die datenschutzrechtliche Grundlage für die Bereitstellung der gewünschten Funktionen ist Art. 6 Abs. 1 lit. b DSGVO.
Eine Abmeldung oder Kontolöschung löscht das lokale Dokument nicht. Andere Personen mit Zugriff auf dasselbe Browserprofil können es unabhängig vom angemeldeten Konto öffnen. Löschen Sie bei Bedarf die Website-Daten in den Browsereinstellungen; sichern Sie zuvor Inhalte, die Sie behalten möchten.
5. Anmeldung und Kontoverwaltung mit Clerk
Wir verwenden Clerk, Inc., USA, für Registrierung, Anmeldung, Sitzungsprüfung und Kontoverwaltung. Die Anwendung verbindet sich bereits beim Öffnen mit Clerk, um den Anmeldestatus zu prüfen und die Kontooberfläche zu laden. Dabei erhält Clerk technische Daten wie IP-Adresse, Browserinformationen und vorhandene Sitzungskennungen, auch wenn Sie sich nicht neu anmelden.
Bei Nutzung eines Kontos werden die von Ihnen angegebenen Kontodaten verarbeitet, insbesondere E-Mail-Adresse, gegebenenfalls Name und Profilbild sowie Authentifizierungs-, Verifikations- und Sicherheitsdaten. Still nutzt den Kontostatus und Namen für die Kontodarstellung und Begrüßung. Dokumentinhalte werden nicht an Clerk übergeben.
Die Kontofunktionen beruhen auf Art. 6 Abs. 1 lit. b DSGVO; zur Absicherung des Dienstes und zur Erkennung bestehender Sitzungen kommt Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse an sicherem Kontozugang in Betracht. Dies ersetzt keine gegebenenfalls erforderliche Einwilligung für Speicherzugriffe.
Sie können sich per E-Mail oder über „Mit Apple anmelden“ registrieren und anmelden. Bei der E-Mail-Anmeldung verarbeitet Clerk Ihre Adresse und die für das gewählte Verfahren benötigten Zugangsdaten bzw. Bestätigungscodes; notwendige Bestätigungsnachrichten werden an Ihre Adresse gesendet.
Wenn Sie „Mit Apple anmelden“ wählen, authentifiziert Apple Sie und übermittelt eine anwendungsspezifische Kennung sowie, abhängig von Ihrer Freigabe, Name und E-Mail-Adresse an Clerk. Bei „E-Mail-Adresse verbergen“ wird eine Apple-Relay-Adresse verwendet. Wir nutzen diese Angaben für das von Ihnen gewünschte Konto (Art. 6 Abs. 1 lit. b DSGVO). Apple verarbeitet außerdem eigene Konto-, Geräte- und Sicherheitsdaten in eigener Verantwortung; auch internationale Übermittlungen können dabei stattfinden. Für Personen im Europäischen Wirtschaftsraum ist nach Apples Datenschutzhinweisen grundsätzlich Apple Distribution International Limited, Irland, zuständig. Details und die jeweils geltenden Übermittlungsgrundlagen finden Sie in „Mit Apple anmelden“ und Datenschutz sowie Apples Datenschutzerklärung. Das Trennen der Apple-Verknüpfung ersetzt nicht die Löschung Ihres Still-Kontos.
Kontodaten werden für die Dauer des Kontos benötigt. Sie können die Löschung über die verfügbaren Kontoeinstellungen oder den oben genannten Kontakt verlangen. Nach einer Löschung dürfen verbleibende Daten nur so lange aufbewahrt werden, wie dies für gesetzliche Pflichten, die Abwehr konkreten Missbrauchs oder die Geltendmachung bzw. Verteidigung von Rechtsansprüchen erforderlich ist. Technische Sicherungskopien werden im jeweiligen Sicherungszyklus überschrieben. Eine Abmeldung beendet eine Sitzung, ist aber keine Löschung des Kontos.
Clerks veröffentlichter AV-Vertrag regelt die Verarbeitung im Auftrag. Bestimmte Konto- und Betriebsdaten verarbeitet Clerk nach diesem Vertrag auch in eigener Verantwortung. Hierfür gelten Clerks Datenschutzhinweise.
Weitere Informationen: Clerk Auftragsverarbeitung, Clerk Unterauftragnehmer und Clerk Sitzungen und Cookies.
6. Domain und DNS bei Namecheap
Die Domain und DNS-Einträge werden über Namecheap, Inc., USA, und dessen
„Advanced DNS“-Verwaltung verwaltet. Namecheap hostet weder die Anwendung
noch unser E-Mail-Postfach. Die öffentlich eingetragenen
Nameserver sind dns1.registrar-servers.com und
dns2.registrar-servers.com. DNS übersetzt den Domainnamen in die
für den Verbindungsaufbau benötigte Adresse. Dabei können Domainabfragen,
Zeitpunkte und die IP-Adresse des anfragenden DNS-Resolvers anfallen;
je nach Resolverkonfiguration auch Informationen zur anfragenden Verbindung.
Namecheap erhält durch die Domainregistrierung keine Dokumentinhalte oder Clerk-Kontodaten. Registrierungsdaten des Domaininhabers sind von Daten der Websitebesucher zu unterscheiden. Der Zweck der DNS-Verarbeitung ist die Erreichbarkeit der Website; Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO.
Nach den produktspezifischen Datenschutzhinweisen von Namecheap werden bei seinen DNS-Produkten keine personenbezogenen Informationen für den DNS-Drittanbieter erhoben oder an diesen weitergegeben. Wir erstellen keine eigenen personenbezogenen DNS-Nutzungsprofile. Weitere Informationen: Namecheap Datenschutz und produktspezifische Hinweise.
7. Empfänger und internationale Übermittlungen
Empfänger sind die jeweils genannten Dienstleister und deren eingesetzte Unterauftragnehmer. Railway, Clerk und Namecheap sind US-Unternehmen; eine Verarbeitung in den USA oder anderen Ländern außerhalb des Europäischen Wirtschaftsraums ist daher zu berücksichtigen.
Die veröffentlichten AV-Verträge von Railway und Clerk sehen Regelungen zu internationalen Übermittlungen vor, einschließlich des EU-US Data Privacy Framework für entsprechend zertifizierte Empfänger und EU-Standardvertragsklauseln in den vorgesehenen Fällen. Clerk nennt das Data Privacy Framework als vorrangige Grundlage und Standardvertragsklauseln als Rückfallregelung. Railway sieht diese Instrumente je nach Empfänger und Übermittlung vor. Namecheap nennt in seinen Datenschutzhinweisen ebenfalls Standardvertragsklauseln als mögliches Instrument für internationale Übermittlungen. Die bloße Nutzung von Still ist keine Einwilligung in eine Drittlandübermittlung. Auskünfte und Kopien der einschlägigen Garantien können Sie über den oben genannten Datenschutzkontakt anfordern.
8. Kontaktaufnahme
Wenn Sie uns schreiben, verarbeiten wir Ihre Absenderadresse, den Inhalt Ihrer Nachricht und freiwillige Angaben zur Bearbeitung Ihres Anliegens. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen Anfragen, ansonsten Art. 6 Abs. 1 lit. f DSGVO mit dem Interesse, Ihre Anfrage zu beantworten. Für gesetzlich vorgeschriebene Datenschutzantworten gilt Art. 6 Abs. 1 lit. c DSGVO.
Unser E-Mail-Postfach wird von Tuta, Tutao GmbH, Deisterstraße 17a, 30449 Hannover, Deutschland, bereitgestellt. Dabei werden Nachrichteninhalte, Absender- und Empfängeradressen sowie Zustellinformationen verarbeitet. Tuta speichert die Daten nach eigenen Angaben in Deutschland. Die Mailserver-Protokolle mit Absender, Empfänger und Verbindungszeit werden laut Tuta höchstens sieben Tage aufbewahrt. Dies ist von der Speicherung der Nachrichten in unserem Postfach zu unterscheiden. Weitere Informationen: Tuta Datenschutzhinweise.
Nachrichten werden gelöscht, sobald die Anfrage abschließend bearbeitet wurde und keine gesetzlichen Aufbewahrungspflichten oder erforderliche Aufbewahrung zur Rechtsverteidigung entgegenstehen.
9. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen; die vorherige Verarbeitung bleibt davon unberührt.
Widerspruch: Gegen Verarbeitungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO können Sie aus Gründen Ihrer besonderen Situation Widerspruch nach Art. 21 DSGVO einlegen. Wenden Sie sich dazu an den oben genannten Kontakt.
Sie können sich nach Art. 77 DSGVO bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes. Für unseren Sitz ist der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg zuständig: Heilbronner Straße 35, 70191 Stuttgart. Sie erreichen die Behörde über ihre Kontakt- und Beschwerdeseite.
Sie müssen kein Konto anlegen, um den lokalen Editor zu nutzen. Ohne die für eine Anmeldung notwendigen Daten können die Kontofunktionen nicht bereitgestellt werden. Technische Verbindungsdaten sind zum Abruf der Website erforderlich. Still trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung und betreibt kein entsprechendes Profiling.
10. Synchronisierung nach der Anmeldung
Nach der Anmeldung werden Ihre Notizen automatisch mit Ihrem Konto synchronisiert. Eine vorhandene Gastnotiz wird unter Beibehaltung ihrer IDs übernommen; andernfalls öffnet sich die zuletzt bearbeitete Kontonotiz. Es gibt im angemeldeten Zustand keinen getrennten Offline-Modus. Änderungen werden laufend übertragen und Änderungen anderer Geräte über eine Live-Verbindung empfangen. Bei Verbindungsproblemen bleiben ungesendete Entwürfe lokal gespeichert und werden nach Wiederverbindung erneut gesendet. Die Abmeldung öffnet eine neue Gastnotiz und beendet die Live-Verbindung.
Daten und Zweck: Verarbeitet werden Ihre Texte und darin enthaltene personenbezogene Angaben, Gliederungsstruktur, stabile Notiz- und Knoten-IDs, Einklapp- und Zoomzustand, Revisionsnummern, Zeitstempel und Löschmarkierungen. Die Zuordnung erfolgt anhand Ihrer von Clerk bestätigten Benutzerkennung. Dies ermöglicht geräteübergreifendes Speichern, Konfliktprüfung (Art. 6 Abs. 1 lit. b DSGVO). Übertragen Sie nur Angaben, die Sie hierfür verarbeiten lassen möchten. Unterschiedliche Geräte können Konflikte erzeugen; lokale und serverseitige Fassungen werden zur ausdrücklichen Entscheidung angezeigt.
Empfänger und Schutz: Unser selbst betriebenes Hasura vermittelt den Zugriff auf PostgreSQL bei Railway. Der Gateway prüft Clerk-Sitzungstoken; Hasura beschränkt Notizen auf das jeweilige Konto. Der Browser überträgt Token und Dokumente über HTTPS. Es gibt keine Ende-zu-Ende-Verschlüsselung: Betreiber und befugte Infrastrukturadministratoren können technisch auf Serverinhalte zugreifen. Clerk und Namecheap erhalten von Still keine Notiztexte. Hasura Cloud wird nicht verwendet. Hasura-Telemetrie sowie Anfrage-, Webhook- und WebSocket-Inhaltsprotokolle sind deaktiviert; technische Plattform- und Startprotokolle bleiben möglich. Die Hinweise zu Railway und internationalen Übermittlungen in Abschnitten 3 und 7 gelten auch hier.
Das Backend besitzt außerdem einen privaten S3-kompatiblen Railway-Bucket in Amsterdam. Die hier angebotenen Notiz- und JSON-Exportfunktionen verwenden ihn nicht und bieten keine Datei-Anhänge an. S3-Kompatibilität bedeutet nicht, dass Amazon Web Services oder Hasura Cloud direkte Empfänger sind.
Aufbewahrung und Löschung: Kontonotizen werden für die von Ihnen gewünschte Speicherung aufbewahrt. Eine technische Löschmarkierung allein ist keine endgültige Löschung; sie kann den Inhalt zur Konfliktbehandlung erhalten. Eine Abmeldung löscht keine Daten. Die Löschung des Clerk-Kontos entfernt Backend-Notizen derzeit nicht automatisch. Für die vollständige Löschung Ihrer Cloud-Notizen wenden Sie sich bitte an mail@jotrorox.com; wir prüfen die Berechtigung und bearbeiten die Löschung einschließlich der Kontozuordnung. Lokal gespeicherte Entwürfe und heruntergeladene Dateien müssen Sie zusätzlich selbst löschen. Diese lokalen Daten können wir nicht aus der Ferne entfernen.
Die automatischen Datenbanksicherungen und die vorhandene manuelle Sicherung wurden am 28.09.2026 entfernt. Es werden keine Wiederherstellungsschnappschüsse angeboten. Die Synchronisierung führt keine Versionshistorie. JSON-Exporte können Sie weiterhin selbst herunterladen.
11. Links und Änderungen
Externe Links werden erst beim Anklicken aufgerufen. Dann gelten die Datenschutzbedingungen des jeweiligen Zielangebots. Rechtstexte und Styles dieser Seite werden über denselben Webhost ausgeliefert; diese Seite lädt selbst kein Clerk-SDK.
Diese Erklärung wird angepasst, wenn sich die tatsächliche Verarbeitung ändert. Über neue Verarbeitungszwecke wird vor Beginn der betreffenden Verarbeitung informiert.