Datenschutzerklärung Stand: 29. August 2026 1. Verantwortlicher Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) und anderer nationaler Datenschutzgesetze der Mitgliedsstaaten sowie sonstiger datenschutzrechtlicher Bestimmungen ist: JDu Apps Inhaber: Julian Dubbert Eilenau 11 22087 Hamburg Deutschland E-Mail: privacy@copy-for-trello.com Website: copy-for-trello.com 2. Allgemeines zur Datenverarbeitung Wir verarbeiten personenbezogene Daten unserer Nutzer grundsätzlich nur, soweit dies zur Bereitstellung einer funktionsfähigen Website sowie unserer Inhalte und Leistungen erforderlich ist. Die Verarbeitung personenbezogener Daten unserer Nutzer erfolgt regelmäßig nur nach Einwilligung des Nutzers. Eine Ausnahme gilt in solchen Fällen, in denen eine vorherige Einholung einer Einwilligung aus tatsächlichen Gründen nicht möglich ist und die Verarbeitung der Daten durch gesetzliche Vorschriften gestattet ist. 3. Datenverarbeitung im Rahmen unserer Migrationsdienstleistung 3.1 Umfang der Datenverarbeitung Wir bieten einen Dienst zur automatisierten Migration von Daten aus Projektmanagement- und Kollaborationsplattformen (insbesondere Trello®) an. Im Rahmen dieses Dienstes werden folgende Datenkategorien verarbeitet: • Boards/Projekte und deren Strukturdaten • Listen und vergleichbare Strukturelemente • Karten/Aufgaben mit Titeln und Beschreibungen • Labels und Tags • Checklisten • Kommentare und Aktivitäten • Fälligkeitstermine und Statusinformationen • Anhänge, Dateien und Bilder • Benutzerzuordnungen und Erwähnungen • Verknüpfungen und Referenzen • weitere von der jeweiligen Plattform unterstützte Daten Der tatsächlich verarbeitete Datenumfang hängt von den technischen Möglichkeiten der jeweiligen Plattform, deren API-Schnittstelle, den erteilten Berechtigungen und der konkreten Konfiguration durch den Kunden ab. 3.2 Rechtsgrundlagen der Verarbeitung Die Verarbeitung der im Rahmen der Migration übertragenen Daten erfolgt auf folgenden Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen und Vertragserfüllung): Die Verarbeitung ist für die Durchführung des Migrationsvertrages erforderlich, den der Kunde mit uns abschließt. Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Soweit erforderlich, verarbeiten wir Daten zur Wahrung unserer berechtigten Interessen an der technischen Bereitstellung des Dienstes, der Fehlerbehebung, der Sicherstellung der IT-Sicherheit und der Verbesserung unserer Leistungen. 3.3 Datenquellen Die Daten werden direkt bei den jeweiligen Drittplattformen (z.B. Trello®) über die dort bereitgestellten API-Schnittstellen abgerufen. Der Kunde erteilt hierfür die erforderlichen Berechtigungen (z.B. über OAuth oder API-Token). Wir erhalten keine Kenntnis von Passwörtern der Kunden bei den Drittplattformen. 3.4 Speicherdauer Die im Rahmen einer Migration verarbeiteten Daten werden nur für den Zeitraum gespeichert, der für die Durchführung der Migration erforderlich ist. Temporäre Speicherung: Für die Durchführung einer Migration können Daten des Kunden vorübergehend auf unseren Systemen gespeichert werden (z.B. zur Verarbeitung, Zwischenspeicherung von Anhängen, Fehlerbehandlung oder Protokollierung). Löschung: Nach Abschluss oder Abbruch einer Migration werden temporär gespeicherte Daten grundsätzlich innerhalb von 14 Tagen gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten oder andere berechtigte Gründe entgegenstehen. Sicherungskopien: Daten können für einen begrenzten Zeitraum in technischen Sicherungskopien enthalten sein. Die Löschung aus Sicherungskopien erfolgt im Rahmen der regulären technischen Löschzyklen. Vertragsdaten: Vertragsdaten und Rechnungsdaten werden aufgrund gesetzlicher Vorschriften (z.B. steuer- und handelsrechtliche Aufbewahrungsfristen) über das Vertragsende hinaus gespeichert. 4. Empfänger und Übermittlung von Daten 4.1 Empfänger der Daten Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen Dienstleistern zusammen, die wir im Rahmen der Auftragsverarbeitung für die Erbringung unserer Leistungen benötigen. Empfänger der Daten können insbesondere sein: • Hosting- und Cloud-Anbieter: Zur Bereitstellung der technischen Infrastruktur und Speicherung der Daten • Zahlungsdienstleister: Zur Abwicklung von Zahlungen (z.B. Stripe) • E-Mail-Dienstleister: Zum Versand von E-Mails • Datenbankanbieter: Zur Speicherung und Verwaltung von Daten • Monitoring- und Sicherheitsdienstleister: Zur Überwachung und Sicherung des Dienstes • Drittplattformen: Die jeweiligen Plattformanbieter (z.B. Trello®), deren APIs wir zur Durchführung der Migration nutzen Eine vollständige Liste der aktuellen Auftragsverarbeiter kann auf Anfrage bei uns angefordert werden. 4.2 Übermittlung in Drittländer Eine Übermittlung personenbezogener Daten in Drittstaaten (außerhalb der Europäischen Union/des Europäischen Wirtschaftsraums) findet nur statt, soweit dies für die Durchführung der Migration erforderlich ist (z.B. bei Serverstandorten von Drittplattformen in den USA) und entsprechende Datenschutzgarantien bestehen. Soweit die Drittplattformen ihren Sitz in einem Drittland haben, werden Daten nur übermittelt, wenn die Europäische Kommission ein angemessenes Schutzniveau für dieses Land festgestellt hat oder geeignete Garantien (z.B. Standardvertragsklauseln der EU-Kommission) vorliegen. 4.3 Auftragsverarbeitung Wir haben mit allen unseren Auftragsverarbeitern Verträge zur Auftragsverarbeitung gemäß Art. 28 DSGVO abgeschlossen, die sicherstellen, dass die Daten nur in unserem Auftrag und nach unseren Weisungen verarbeitet werden und die Datenschutzvorschriften eingehalten werden. 5. Datenverarbeitung bei Vertragsanbahnung und -abwicklung 5.1 Kontaktaufnahme Bei Kontaktaufnahme per E-Mail oder Kontaktformular werden die von Ihnen übermittelten Daten (z.B. Name, E-Mail-Adresse, ggf. Telefonnummer) von uns gespeichert, um Ihre Anfrage zu bearbeiten. Die Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. b DSGVO (Durchführung vorvertraglicher Maßnahmen) und Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse an der Bearbeitung von Anfragen). 5.2 Bestellprozess und Zahlungsabwicklung Im Rahmen des Bestellprozesses werden folgende Daten verarbeitet: • Kontaktdaten (Name, E-Mail-Adresse) • Bestell- und Vertragsdaten (ausgewählte Leistungen, Konfigurationen) • Zahlungsdaten (über den Zahlungsdienstleister Stripe) Die Zahlungsabwicklung erfolgt über den Zahlungsdienstleister Stripe. Hierbei gelten die Datenschutzbestimmungen von Stripe. Wir erhalten keine Kenntnis von vollständigen Kreditkarteninformationen. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). 6. Cookies und Tracking 6.1 Einsatz von Cookies Wir verwenden auf unserer Website technisch notwendige Cookies, um die Nutzung unserer Website zu ermöglichen und bestimmte Funktionen bereitzustellen. Diese Cookies sind für den Betrieb der Website erforderlich (z.B. Session-Cookies für die Authentifizierung). Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Bereitstellung der Website) gesetzt. Der Nutzer kann die Speicherung von Cookies durch eine entsprechende Einstellung seiner Browser-Software verhindern; wir weisen jedoch darauf hin, dass in diesem Fall gegebenenfalls nicht sämtliche Funktionen unserer Website vollumfänglich nutzbar sind. 6.2 Server-Log-Dateien Unser Webprovider erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die Ihr Browser automatisch an uns übermittelt. Dies sind: • Browsertyp und Browserversion • Verwendetes Betriebssystem • Referrer URL • Hostname des zugreifenden Rechners • Uhrzeit der Serveranfrage Diese Daten werden zu statistischen Zwecken und zur technischen Sicherstellung der Website verarbeitet. Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technischen Sicherheit und statistischen Analyse). 7. Ihre Betroffenenrechte Ihnen stehen als betroffene Person nach der DSGVO folgende Rechte zu: 7.1 Recht auf Auskunft (Art. 15 DSGVO) Sie können von uns eine Bestätigung darüber verlangen, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Ist dies der Fall, so haben Sie ein Recht auf Auskunft über diese Daten sowie auf weitere in Art. 15 DSGVO genannte Informationen. 7.2 Recht auf Berichtigung (Art. 16 DSGVO) Sie haben das Recht, die unverzügliche Berichtigung Sie betreffender unrichtiger personenbezogener Daten zu verlangen. Ferner steht Ihnen das Recht zu, unter Berücksichtigung der Zwecke der Verarbeitung, die Vervollständigung unvollständiger personenbezogener Daten zu verlangen. 7.3 Recht auf Löschung (Art. 17 DSGVO) Sie können von uns verlangen, dass Sie betreffende personenbezogene Daten unverzüglich gelöscht werden, sofern einer der in Art. 17 Abs. 1 DSGVO genannten Gründe zutrifft (z.B. Daten sind für die Zwecke nicht mehr erforderlich). 7.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO) Sie haben das Recht, die Einschränkung der Verarbeitung Sie betreffender personenbezogener Daten zu verlangen, wenn eine der in Art. 18 Abs. 1 DSGVO genannten Voraussetzungen gegeben ist. 7.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO) Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten. Außerdem haben Sie das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu übermitteln. 7.6 Recht auf Widerruf einer datenschutzrechtlichen Einwilligung (Art. 7 Abs. 3 DSGVO) Sie haben das Recht, eine datenschutzrechtliche Einwilligung jederzeit mit Wirkung für die Zukunft zu widerrufen. Der Widerruf kann an die oben angegebene Kontaktadresse gerichtet werden. 7.7 Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO) Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs steht Ihnen das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, zu, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die DSGVO verstößt. 8. SSL- bzw. TLS-Verschlüsselung Diese Seite nutzt aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL-bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennen Sie daran, dass die Adresszeile des Browsers von "http://" auf "https://" wechselt und an dem Schloss-Symbol in Ihrer Browserzeile. Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die Sie an uns übermitteln, nicht von Dritten mitgelesen werden. 9. Datenschutzbeauftragter Wir haben keinen betrieblichen Datenschutzbeauftragten bestellt. Für Fragen zum Datenschutz wenden Sie sich bitte direkt an uns. Alternativ können Sie sich auch direkt an die zuständige Aufsichtsbehörde wenden: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit Ludwig-Erhard-Str. 22, 7. OG 20459 Hamburg Telefon: 040 428 54 4040 E-Mail: mailbox@datenschutz.hamburg.de Website: www.datenschutz-hamburg.de 10. Aktualisierung und Änderung dieser Datenschutzerklärung Wir behalten uns vor, diese Datenschutzerklärung gelegentlich anzupassen, um sie an geänderte rechtliche Voraussetzungen oder bei Änderungen unseres Dienstes sowie der Datenverarbeitung anzupassen. Für Sie gilt jeweils die aktuelle Fassung, die auf unserer Website bereitgestellt wird. Durch die weitere Nutzung unserer Website erklären Sie sich mit der aktualisierten Datenschutzerklärung einverstanden. Wir empfehlen, diese Datenschutzerklärung regelmäßig zu überprüfen. 11. Hinweis zu gemeinsamer Verantwortlichkeit mit Drittplattformen Soweit wir APIs von Drittplattformen (z.B. Trello®) nutzen, kann zwischen uns und dem jeweiligen Plattformanbieter eine gemeinsame Verantwortlichkeit im Sinne von Art. 26 DSGVO bestehen. Die Details der gemeinsamen Verantwortlichkeit und die Aufteilung der Pflichten können den Datenschutzrichtlinien der jeweiligen Drittplattformen entnommen werden. Wir verarbeiten die Daten ausschließlich in unserem Auftrag und nach den Weisungen unserer Kunden.