## datenschutz

Datenschutzerklärung

Stand: Juli 2026

Diese Datenschutzerklärung informiert dich darüber, welche personenbezogenen Daten EiraSync verarbeitet, wenn du unsere Website nutzt, dich auf die Early-Access-Warteliste einträgst oder unseren Service verwendest.

Die Inhalte deines Vaults werden Ende-zu-Ende verschlüsselt übertragen. Der Sync-Server verarbeitet und speichert ausschließlich verschlüsselte Daten. Die zur Entschlüsselung erforderlichen Schlüssel verbleiben auf deinen Endgeräten (Zero-Knowledge-Prinzip des Obsidian LiveSync Plugins).

1. Verantwortlicher

Simon Mück Lechnerstraße 15/60 1030 Wien Österreich E-Mail: hello@eirasync.app

Angaben gemäß §5 ECG (Impressumspflicht) findest du in unserem separaten Impressum.

2. Erhebung und Verarbeitung personenbezogener Daten

a) Beim Besuch der Website (Server-Logfiles) Beim Aufruf unserer Website werden durch deinen Browser automatisch Informationen an unseren Server übermittelt. Hierzu gehören insbesondere:

  • IP-Adresse
  • Datum und Uhrzeit der Anfrage
  • Browsertyp und Browserversion
  • Betriebssystem
  • Referrer-URL (sofern übermittelt)
  • aufgerufene Seiten und Dateien

Diese Daten sind technisch erforderlich, um die Website bereitzustellen sowie die Sicherheit und Stabilität unserer Systeme zu gewährleisten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Unser berechtigtes Interesse besteht insbesondere in der Bereitstellung der Website, der Gewährleistung der Systemsicherheit, der Erkennung und Abwehr von Angriffen, der Fehleranalyse sowie der Sicherstellung eines störungsfreien Betriebs. Server-Logfiles werden grundsätzlich spätestens nach 14 Tagen gelöscht, sofern sie nicht zur Aufklärung eines Sicherheitsvorfalls länger benötigt werden.

b) Webanalyse (Umami) Zur statistischen Auswertung und Reichweitenmessung setzen wir das datenschutzfreundliche Analyse-Tool Umami ein. Umami verzichtet vollständig auf den Einsatz von Cookies. IP-Adressen werden unmittelbar bei der Erfassung anonymisiert, sodass keine direkte Zuordnung zu deiner Person möglich ist. Es werden ausschließlich aggregierte Metadaten (z. B. aufgerufene Seiten, Region, verwendeter Browser) verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Unser berechtigtes Interesse liegt in der fortlaufenden Optimierung und bedarfsgerechten Gestaltung unserer Website.

c) Suchmaschinen-Analyse (Google Search Console) Zur Analyse der Suchmaschinen-Performance nutzen wir Google Search Console. Dabei werden aggregierte Daten über die Auffindbarkeit unserer Website verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).

Unser berechtigtes Interesse liegt in der Verbesserung der Auffindbarkeit unserer Website in Suchmaschinen.

d) Early-Access-Warteliste Wenn du dich für unsere Warteliste anmeldest, verarbeiten wir:

  • deine E-Mail-Adresse
  • Zeitpunkt der Anmeldung
  • optional den User-Agent sowie die Herkunft deiner Anmeldung (Referrer)

Diese Daten verwenden wir ausschließlich, um dich über den Start von EiraSync sowie produktbezogene Informationen zu informieren.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, beispielsweise per E-Mail an hello@eirasync.app.

e) Benutzerkonto und Synchronisationsdienst Für die Bereitstellung unseres Dienstes verarbeiten wir insbesondere:

  • E-Mail-Adresse
  • Authentifizierungsinformationen (Magic Link)
  • technische Metadaten zur Verwaltung deiner Synchronisation
  • Informationen über deinen Tarif und Accountstatus

Die Inhalte deines Vaults werden von EiraSync nicht im Klartext verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

f) Cookies und Browser-Speicher Wir verwenden ausschließlich technisch erforderliche Cookies bzw. Einträge im Browser-Speicher (z. B. Session- oder Authentifizierungsdaten), die für den Betrieb unseres Dienstes notwendig sind. Es werden keine zustimmungspflichtigen Tracking- oder Marketing-Cookies eingesetzt.

Rechtsgrundlage: § 165 Abs. 3 TKG 2021 (Österreich) bzw. die jeweils anwendbaren nationalen Vorschriften zur Umsetzung der ePrivacy-Richtlinie sowie Art. 6 Abs. 1 lit. f DSGVO.

g) Automatisierte Entscheidungsfindung Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne des Art. 22 DSGVO statt.

h) Verfügbarkeitsmonitoring (Better Stack) Zur Überwachung der Erreichbarkeit unserer Dienste (API, Sync, Website) nutzen wir Better Stack. Dabei werden regelmäßig unpersönliche Health-Checks (HTTP-Anfragen an öffentliche Endpunkte wie /health) durchgeführt. Es werden keine Vault-Inhalte, keine personenbezogenen API-Pfade und keine Host-Metriken (z. B. Speicher oder RAM) öffentlich angezeigt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem störungsfreien Betrieb).

i) Sentry (Error Monitoring) Zur Analyse technischer Fehler, der Behebung von Abstürzen sowie zur Sicherstellung der Stabilität und Sicherheit unserer Dienste nutzen wir den Dienst Sentry der Functional Software, Inc., 450 Townsend St, San Francisco, CA 94107, USA. Für unser Projekt ist die Verarbeitung der Fehlerberichte in der EU konfiguriert.

Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO, um technische Fehler schnell erkennen und beheben sowie die Verfügbarkeit und Sicherheit unserer Dienste gewährleisten zu können.

Sentry setzt für diesen Zweck keine Cookies ein. Tritt ein technischer Fehler auf, wird aus technischen Gründen eine Verbindung zu den Servern von Sentry hergestellt.

Zum Schutz personenbezogener Daten setzen wir einen vorgeschalteten lokalen Filtermechanismus (Data Scrubbing) ein und haben das System so konfiguriert, dass standardmäßig keine personenbezogenen Daten (z. B. IP-Adressen, E-Mail-Adressen, Passwörter) an die Fehlerberichte angehängt werden. Soweit bei der reinen Verbindungsherstellung unvermeidbar IP-Adressen anfallen, haben wir Sentry serverseitig so konfiguriert, dass diese sofort verworfen und nicht gespeichert werden.

Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag (Data Processing Addendum) einschließlich der EU-Standardvertragsklauseln (Standard Contractual Clauses – SCC) abgeschlossen, um ein angemessenes Datenschutzniveau sicherzustellen.

3. Dienstleister und Empfänger personenbezogener Daten

Zur Bereitstellung unseres Services setzen wir folgende Dienstleister ein:

  • Hetzner Online GmbH (Deutschland): Hosting der Sync-Infrastruktur (CouchDB / LiveSync). Verarbeitete Daten: verschlüsselte Vault-Daten, technische Metadaten, Server-Logfiles.
  • Cloudflare, Inc. (USA): Bereitstellung unseres CDN, WAF sowie Hosting der Webanwendung (Cloudflare Workers). Verarbeitete Daten: IP-Adresse, HTTP-Anfragen, technische Verbindungsdaten.
  • Supabase (EU, Frankfurt): Authentifizierung, Accountverwaltung sowie Speicherung der Warteliste und Control-Plane-Metadaten. Verarbeitete Daten: E-Mail-Adresse, Accountinformationen, Authentifizierungsdaten.
  • Resend, Inc. (USA): Versand transaktionaler E-Mails (Magic Links, Benachrichtigungen). Verarbeitete Daten: E-Mail-Adresse, Versandmetadaten.
  • Paddle (Paddle.com Market Ltd., UK / Paddle Payments Ltd., Irland / Paddle.com Inc., USA): Abwicklung von Bestellungen, Abonnements und Rechnungsstellung als Merchant of Record. Verarbeitete Daten: Rechnungsdaten, Zahlungsinformationen, Bestellinformationen. Zahlungsdaten werden nicht von EiraSync verarbeitet oder gespeichert, sondern direkt durch Paddle erfasst und verarbeitet.
  • Umami (EU): Bereitstellung der Cloud-Infrastruktur für die Webanalyse. Verarbeitete Daten: Anonymisierte Nutzungsdaten, technische Metadaten.
  • Google Ireland Limited (EU): Google Search Console zur Analyse der Suchmaschinen-Performance. Verarbeitete Daten: Aggregierte Daten zur Auffindbarkeit der Website (z. B. Suchanfragen, Klicks, Indexierungsstatus).
  • Better Stack (Better Uptime): Verfügbarkeitsmonitoring und öffentliche Statusseite (status.eirasync.app). Verarbeitete Daten: IP-Adresse und Request-Metadaten bei Health-Checks an öffentliche Endpunkte; keine Vault-Inhalte.
  • Sentry (Functional Software, Inc., USA): Error Monitoring zur Analyse technischer Fehler. Verarbeitete Daten: technische Fehlerberichte ohne personenbezogene Daten (Data Scrubbing); IP-Adressen bei Verbindungsherstellung werden serverseitig sofort verworfen. EU-Region konfiguriert.

Datenübermittlung in Drittländer Cloudflare, Inc. und Resend, Inc. sind nach eigenen Angaben unter dem EU-U.S. Data Privacy Framework (DPF) zertifiziert; die Übermittlung an diese Anbieter erfolgt auf Grundlage des entsprechenden Angemessenheitsbeschlusses der Europäischen Kommission.

Für die Datenübermittlung an Paddle.com Market Ltd. (UK) stützen wir uns auf den Angemessenheitsbeschluss der Europäischen Kommission für das Vereinigte Königreich. Sofern Daten durch Paddle.com Inc. (USA) verarbeitet werden, erfolgt dies auf Grundlage des Data Privacy Frameworks (DPF) bzw. geeigneter Garantien gemäß Art. 46 DSGVO in Form von Standardvertragsklauseln (SCC), die im Data Sharing Addendum von Paddle festgelegt sind. Sollte eine der genannten Zertifizierungen künftig entfallen oder ungültig werden, stellen wir die Übermittlung durch geeignete Garantien gemäß Art. 46 DSGVO sicher.

4. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie dies für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Insbesondere gilt:

  • Server-Logfiles: grundsätzlich bis zu 14 Tage
  • Warteliste: bis zum Widerruf oder dem Versand der Launch-Information
  • Accountdaten: bis zur Löschung des Benutzerkontos
  • Rechnungsdaten: entsprechend gesetzlicher Aufbewahrungspflichten durch Paddle

5. Datensicherheit

Die Kommunikation zwischen deinem Endgerät und unseren Servern erfolgt ausschließlich verschlüsselt mittels TLS (HTTPS). Die Inhalte deines Vaults werden Ende-zu-Ende verschlüsselt übertragen. Die hierfür erforderlichen Schlüssel verbleiben ausschließlich auf deinen Endgeräten.

6. Minderjährige

Unser Angebot richtet sich nicht gezielt an Personen unter 16 Jahren. Sollten wir Kenntnis davon erlangen, dass personenbezogene Daten einer minderjährigen Person ohne Zustimmung der Erziehungsberechtigten erhoben wurden, werden wir diese Daten unverzüglich löschen.

7. Deine Rechte

Du hast jederzeit das Recht auf:

  • Auskunft (Art. 15 DSGVO)
  • Berichtigung (Art. 16 DSGVO)
  • Löschung (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit (Art. 20 DSGVO)
  • Widerspruch gegen die Verarbeitung (Art. 21 DSGVO)
  • Widerruf einer erteilten Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Datenschutzaufsichtsbehörde (Art. 77 DSGVO)

Zur Ausübung deiner Rechte genügt eine formlose E-Mail an: hello@eirasync.app

Zuständige Aufsichtsbehörde in Österreich: Österreichische Datenschutzbehörde Barichgasse 40-42, 1030 Wien www.dsb.gv.at

← Zurück