← Zurück zu Førel

Datenschutzerklärung

Einleitung

Für Førel hat der Schutz Ihrer persönlichen Daten einen hohen Stellenwert. Die Verarbeitung Ihrer personenbezogenen Daten erfolgt ausschließlich im Einklang mit den anwendbaren datenschutzrechtlichen Vorgaben, insbesondere der Datenschutz-Grundverordnung (DSGVO), dem Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TDDDG) und dem Bundesdatenschutzgesetz (BDSG) sowie auf der Grundlage dieser Datenschutzerklärung.

Diese Datenschutzerklärung informiert Sie gemäß Art. 12 ff. DSGVO über die Verarbeitung Ihrer personenbezogenen Daten bei der Nutzung der Webseite von Førel zur Hochzeitsplanung (nachfolgend „Webseite“ genannt). Sie wird Ihnen erläutern, welche Daten erhoben werden und wofür diese genutzt werden. Hierbei werden Ihnen alle Informationen zur Verfügung gestellt, welche Sie zur Prüfung und Wahrnehmung Ihrer Rechte zum Datenschutz benötigen.

Førel hat sich als für die Verarbeitung verantwortliche Stelle bemüht, zahlreiche technische und organisatorische Maßnahmen umzusetzen, um Ihnen einen lückenlosen Schutz der über die Webseite verarbeiteten personenbezogenen Daten sicherzustellen. Dennoch ist darauf hinzuweisen, dass internetbasierte Datenübertragungen grundsätzlich Sicherheitslücken aufweisen können, sodass ein vollumfänglicher Schutz nicht gewährleistet werden kann.

1. Verantwortliche Stelle

Verantwortlicher im Sinne der Datenschutz-Grundverordnung, sonstiger in den Mitgliedsstaaten der Europäischen Union geltenden Datenschutzgesetze und anderer Bestimmungen mit datenschutzrechtlichem Charakter ist die:

Førel UG (haftungsbeschränkt)
Winterhuder Weg 29
22085 Hamburg
Deutschland
E-Mail: legal@withforel.com

Geschäftsführer:innen: Linn Rix Jäpel und Benjamin Klinkenberg

Datenschutzanfragen: privacy@withforel.com

2. Kategorien verarbeiteter personenbezogener Daten

2.1 Insbesondere verarbeitete Datenkategorien

Verarbeitet werden insbesondere folgende Datenkategorien:

  • Konto- und Zugangsdaten: E-Mail-Adresse, Name, Authentifizierungsdaten, gewählte Anmeldemethode und die bei der Anmeldung mit Google oder Apple übermittelten Basisdaten des jeweiligen Kontos (insbesondere Konto-Kennung, E-Mail-Adresse, Name, ggf. Profilbild; Einzelheiten in den Ziffern 5.5 und 5.13).
  • Planungs- und Organisationsdaten: Angaben zur Hochzeit, Termine, Budget, Gästelisten, Dienstleisterdaten, Ablauf-, Raum- und Organisationsplanung, Wunschlisten, Notizen sowie sonstige von Nutzerinnen und Nutzern bereitgestellte Planungsinhalte; zusätzlich Kalenderabonnement-Daten und Workspace-Fotos.
  • Daten anderer Personen: Angaben zu Partner:innen, Gästen, Dienstleister:innen, Familienmitgliedern und sonstigen Kontaktpersonen, soweit diese im Rahmen der Hochzeitsplanung eingegeben werden (siehe Ziffer 2.2).
  • KI- und Chat-Daten: Chat-Verlauf, gespeicherte Erinnerungen des Assistenten, Sprachaufnahmen der Spracheingabe und deren Transkript, technische Laufzeitdaten und Checkpoints.
  • Zahlungs- und Abrechnungsdaten: Plan, Abonnementstatus, Abrechnungszeitraum, Kündigungsstatus, Rechnungsdaten, Rechnungsname und -anschrift, Steuer- oder Umsatzsteuer-Identifikationsnummer, Zahlungsstatus und Zahlungsanbieter-Referenzen.
  • Technische Sicherheitsdaten: IP-Adresse, Anfrage-Metadaten, Nutzer:innen- oder Sitzungskennungen, Rate-Limit-Zähler und Zeitstempel.
  • Betriebs- und Feedbackdaten: Änderungshistorie, Produktfeedback, Fehlerberichte, Fortschrittsstatus, Erinnerungseinstellungen und Versandprotokolle.

Was Sie eintragen, kann besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO enthalten: Gesundheit und Allergien, Traditionen, Familie, Religion oder Weltanschauung sowie Hinweise auf die sexuelle Orientierung. Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO holt Førel für einen eng begrenzten Fall ein: Allergien, Unverträglichkeiten und Ernährungswünsche Ihrer Gäste oder von Ihnen, genutzt für die Planung von Menü und Catering. Angaben zu Gästen speichert Førel im Ernährungsfeld des jeweiligen Gasteintrags; Ihre eigenen Angaben können Teil des unverändert gespeicherten Chatverlaufs sein. Sie können die Einwilligung bei der Einrichtung Ihres Kontos erteilen oder jederzeit später in den Einstellungen unter „Datenschutz“ – dort nehmen Sie sie ebenso wieder zurück, mit Wirkung für die Zukunft (Ziffer 10). Ohne Einwilligung nimmt Førel keine Angaben zu Ernährung und Allergien in der Gästeliste an und speichert sie nicht im Ernährungsfeld. Nehmen Sie die Einwilligung zurück, löscht Førel diese Angaben aus den Gasteinträgen. Weitere besondere Kategorien verlangt Førel nicht und stützt sie nicht auf diese Einwilligung; der KI-Assistent ist angewiesen, danach nicht zu fragen und solche Angaben nicht in ein strukturiertes Gesundheits- oder Glaubensprofil zu übernehmen. In freien Textfeldern – Notizen, Chat, Erinnerungen des Assistenten, Profil- und Dienstleisterangaben – kann jeder Planungstext stehen; dort prüft Førel Ihre Eingaben nicht auf besondere Kategorien. Bitte tragen Sie dort keine Angaben zu Gesundheit, Religion oder Weltanschauung, ethnischer Herkunft, Behinderungen oder sexueller Orientierung ein – weder zu sich noch zu anderen Personen. Was Sie in den Chat schreiben, speichert Førel unverändert.

2.2 Daten Dritter

In Førel können personenbezogene Daten anderer Personen eingegeben werden, insbesondere von Gästen, Partner:innen, Dienstleister:innen oder Familienmitgliedern – etwa Namen, Kontaktdaten, Zu- und Absagen, Sitzordnung oder sonstige organisatorische Hinweise, soweit sie für die konkrete Planung erforderlich sind. Angaben zu Allergien, Unverträglichkeiten und Ernährung Ihrer Gäste nimmt Førel nur in der Gästeliste und nur mit der Einwilligung nach Ziffer 2.1 entgegen. Darüber hinausgehende Angaben zu Gesundheit, Religion oder Weltanschauung, ethnischer Herkunft, Behinderungen oder sexueller Orientierung anderer Personen sollten Sie nicht eintragen; der KI-Assistent ist angewiesen, danach nicht zu fragen und solche Angaben nicht in ein strukturiertes Gesundheits- oder Glaubensprofil zu übernehmen. Was Sie dennoch in den Chat schreiben, speichert Førel unverändert als Teil der Konversation (Ziffer 2.1). Für Inhalte, die Sie in Førel eingeben, sind Sie dafür verantwortlich, dass Sie diese Daten rechtmäßig nutzen und in Førel verarbeiten lassen dürfen und dass Sie betroffene Personen erforderlichenfalls informieren. Førel prüft diese Inhalte nicht vorab und verarbeitet sie ausschließlich zur Bereitstellung der App und zu den in dieser Datenschutzerklärung beschriebenen Zwecken; sie werden nicht für Modelltraining, Marketing oder produktübergreifende Auswertungen genutzt.

Førel verarbeitet alle Inhalte im Konto der angemeldeten Person. Wenn Sie den Kalender abonnieren (Ziffer 3.7), gibt ein privater Link Ihre Termine mit Titel, Ort und Notizen heraus. Jede Person, die den Link kennt, kann sie lesen – auch Ihr Kalenderdienst.

3. Zwecke und Rechtsgrundlagen der Verarbeitung

3.1 Datenverarbeitung beim Besuch der Webseite

Beim Aufruf der Webseite werden in Server-Logfiles automatisch technische Daten erfasst: Browsertyp und -version, Betriebssystem, Referrer-URL, Hostname bzw. IP-Adresse des zugreifenden Geräts sowie die Uhrzeit der Anfrage. Diese Daten werden benötigt, um die Webseite korrekt auszuliefern, ihre Stabilität und Sicherheit zu gewährleisten und Angriffe nachvollziehen zu können; eine Zusammenführung mit anderen Datenquellen erfolgt nicht. Server-Logfiles werden spätestens nach 30 Tagen gelöscht (siehe Ziffer 7).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der technisch fehlerfreien und sicheren Bereitstellung der Webseite). Soweit Sie die Webseite besuchen, um sich über das Leistungsangebot von Førel zu informieren, ist Rechtsgrundlage für die vorübergehende Speicherung und Verarbeitung der Server-Logfiles zusätzlich Art. 6 Abs. 1 lit. b DSGVO (Erfüllung eines Vertrags oder Durchführung vorvertraglicher Maßnahmen).

3.2 Nutzerkonto und Kontaktaufnahme

Weiter verarbeitet Førel Daten nach Ihrer Einwilligung oder dadurch, dass Sie Førel diese mitteilen. Die von Ihnen übermittelten personenbezogenen Daten verbleiben bei Førel, bis Sie zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck für die Speicherung entfällt. Zwingende gesetzliche Vorgaben, insbesondere gesetzliche Aufbewahrungsfristen, bleiben unberührt.

Zur Bereitstellung des Hochzeitsplaners wird ein Nutzerkonto angelegt. Die Registrierung und Anmeldung erfolgt über ein Google- oder Apple-Konto; die dabei vom jeweiligen Anbieter übermittelten Basisdaten (Ziffern 5.5 und 5.13) nutzt Førel, um das Nutzerkonto zu erstellen, wiederzuerkennen und die Anmeldung abzusichern; die E-Mail-Adresse des Kontos wird außerdem für Service-E-Mails und Abrechnungszwecke verwendet (Ziffer 3.7). Verarbeitet werden außerdem die in Ziffer 2.1 genannten Planungs- und Organisationsdaten sowie Daten verknüpfter Kalenderabonnements. Die Basisdaten des Anmeldekontos sind vertraglich – nicht gesetzlich – erforderlich; ohne sie kann kein Nutzerkonto angelegt werden. Alle weiteren Angaben – etwa besondere Kategorien personenbezogener Daten, Spracheingaben und der Newsletter – sind freiwillig; ohne sie stehen lediglich die davon abhängigen Funktionen nicht zur Verfügung.

Bei einer Kontaktaufnahme per E-Mail (legal@withforel.com oder privacy@withforel.com) werden die übermittelten Angaben (z. B. Name, E-Mail-Adresse, Nachricht) ausschließlich zur Bearbeitung der Anfrage verwendet. Eine Weitergabe an Dritte erfolgt nur an die in Ziffer 5 genannten Dienstleister sowie, bei der Anmeldung, an den von Ihnen gewählten Anmeldedienst, der den Anmeldevorgang als eigenständig Verantwortlicher verarbeitet (Ziffern 5.5 und 5.13).

Rechtsgrundlage: Die Bereitstellung des Nutzerkontos und der Planungsfunktionen erfolgt zur Vertragserfüllung nach Art. 6 Abs. 1 lit. b DSGVO. Für Anfragen gilt Art. 6 Abs. 1 lit. b DSGVO, sofern sie mit einem Vertrag zusammenhängen, andernfalls Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Beantwortung) oder – bei erteilter Einwilligung – Art. 6 Abs. 1 lit. a DSGVO.

3.3 Herkunft der Registrierung

Bei der Registrierung speichern wir, über welchen Weg ihr uns gefunden habt (z. B. einen Ratgeber-Artikel oder eine Anzeige) sowie die Seite, über die ihr uns erreicht habt, und die verweisende Website. Rechtsgrundlage ist unser berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO), unsere Inhalte und Werbung wirtschaftlich zu steuern. Es entsteht kein Profil, die Angaben werden nicht mit Dritten geteilt, und ihr könnt der Speicherung jederzeit widersprechen (hello@withforel.com).

3.4 Cookies und lokale Speicherung

Førel setzt keine Tracking-Cookies und keine Analyse-Tools Dritter ein. Verwendet werden ausschließlich technisch notwendige Cookies und lokale Speicherung im Browser – für Anmeldesitzungen, Chat-Thread-Kennungen, UI-Einstellungen sowie temporäre Zustell- und Kontextdaten. Diese sind nach § 25 Abs. 2 Nr. 2 TDDDG einwilligungsfrei zulässig.

Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben, die Annahme von Cookies für bestimmte Fälle oder generell ausschließen sowie das automatische Löschen der Cookies beim Schließen des Browsers aktivieren. Bei der Deaktivierung technisch notwendiger Cookies kann die Funktionalität der Webseite eingeschränkt werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch fehlerfreien und sicheren Bereitstellung der Webseite).

3.5 Hosting und Verschlüsselung

Die öffentliche Webseite (withforel.com) wird bei Cloudflare (Cloudflare Pages) gehostet, die Produkt-Anwendung (app.withforel.com) auf Infrastruktur von Google (Google Cloud Run); Einzelheiten in den Ziffern 5.12 und 5.5. Die Hosting-Anbieter erfassen beim Aufruf technische Verbindungsdaten einschließlich der IP-Adresse in Logfiles; mit Cloudflare besteht ein Auftragsverarbeitungsvertrag (zur Übermittlung in die USA siehe Ziffer 6). Alle Datenübertragungen erfolgen verschlüsselt über HTTPS/TLS (erkennbar am „https://“ in der Adresszeile und am Schloss-Symbol Ihres Browsers); die Datenbank bei Supabase ist im Ruhezustand mit AES-256 verschlüsselt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen und sicheren Bereitstellung des Online-Angebots).

3.6 KI-Assistent und besondere Kategorien personenbezogener Daten

Der KI-Assistent verarbeitet die im Chat eingegebenen oder eingesprochenen Inhalte, um Antworten und Planungsvorschläge zu erzeugen. Konversationen werden gespeichert, damit der Assistent frühere Inhalte berücksichtigen kann. Als Modellanbieter setzt Førel Anthropic, OpenAI und Google Gemini ein; Einzelheiten zu den Anbietern enthalten die Ziffern 5.2, 5.3 und 5.4. Der Assistent ist angewiesen, besondere Kategorien personenbezogener Daten im Sinne von Art. 9 Abs. 1 DSGVO nicht aktiv abzufragen. Außer den mit der Einwilligung nach Ziffer 2.1 erfassten Ernährungsangaben Ihrer Gäste übernimmt er solche Angaben nicht aus Chatnachrichten in ein strukturiertes Gesundheits- oder Glaubensprofil. Was Sie dennoch in den Chat schreiben, speichert Førel unverändert als Teil der Konversation (Ziffer 2.1). Eine technische Sperre dafür gibt es außerhalb der Gästeliste nicht, bitte geben Sie solche Angaben daher nicht in den Chat ein. Die in Ziffer 2.1 beschriebene ausdrückliche Einwilligung deckt allein Allergien, Unverträglichkeiten und Ernährungswünsche Ihrer Gäste oder von Ihnen; sie kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Wenn eine neue Chatsitzung beginnt und Førel die bisherige Konversation archiviert, bleibt sie gespeichert. Ein begrenzter Teil ihres Verlaufs wird in der Chatansicht als schreibgeschützte Historie angezeigt. Die Archivierung ist keine technische Löschung. Eine technische Löschung oder Anonymisierung erfolgt erst im Rahmen der in Ziffer 7 beschriebenen Löschprozesse.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für die Angaben zu Allergien, Unverträglichkeiten und Ernährungswünschen Ihrer Gäste oder von Ihnen zusätzlich Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

3.7 Zahlungsabwicklung, E-Mail-Versand und Kalender

Für jedes Nutzerkonto legt Førel unabhängig von einer kostenpflichtigen Nutzung einen internen Testphasen- und Abonnementdatensatz an. Verarbeitet werden insbesondere Testphasenende, Abonnementstatus, Abrechnungszeitraum und Kündigungsstatus, um den Schreibzugriff auf die Planungsfunktionen zu steuern.

Bei Nutzung kostenpflichtiger Funktionen werden Rechnungs- und Zahlungsstatusdaten, Kontaktdaten, Rechnungsname und -anschrift sowie gegebenenfalls Steuer- oder Umsatzsteuer-Identifikationsnummern verarbeitet. Für Erinnerungen, Service-E-Mails und Kalenderabonnements werden zusätzlich E-Mail-Adressen, Erinnerungseinstellungen, Versandprotokolle, Kalender-Token und Timeline-Inhalte verarbeitet.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung); für handels- und steuerrechtliche Aufbewahrung Art. 6 Abs. 1 lit. c DSGVO; ergänzend Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an zuverlässiger Zustellung und Missbrauchsprävention).

3.8 Sicherheit, Qualitätssicherung und Observability

Für den sicheren und stabilen Betrieb werden technische Protokolle, Traces, Laufzeitdaten, IP-Adressen, Anfrage-Metadaten, Sitzungskennungen, Rate-Limit-Zähler, Änderungshistorie sowie Produktfeedback und Fortschrittsdaten verarbeitet. Soweit Traces Prompts, Antworten oder Tool-Ergebnisse enthalten, gilt die Zugriffsbeschränkung nach Ziffer 4.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit, Fehlerbehebung und Qualitätssicherung).

4. Zugriff durch Førel

Førel kann Daten technisch einsehen und verarbeiten, soweit dies für Betrieb, Support, Sicherheit, Fehleranalyse, Missbrauchsprävention oder die Erfüllung gesetzlicher Pflichten erforderlich ist. Dies kann Chatverläufe, Datenbankinhalte, Upload-Metadaten, technische Protokolle, Traces, Feedback und Kalenderabonnement-Daten umfassen. Der Zugriff ist auf das engste Team und auf das jeweils erforderliche Maß beschränkt; das gilt auch für Inhalte, die in den in Ziffer 5.10 genannten internen Werkzeugen verarbeitet werden.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Betrieb, Sicherheit und Fehlerbehebung).

5. Empfänger der Daten

Es werden die nachfolgend genannten Empfänger und Dienstleister eingesetzt, soweit dies für die jeweilige Funktion erforderlich ist oder die Funktion aktiv genutzt wird. Soweit ein Anbieter personenbezogene Daten in unserem Auftrag verarbeitet, schließen wir die hierfür erforderlichen Vereinbarungen ab.

5.1 Supabase

Datenbank- und Authentifizierungsdienst. Bei Supabase werden Konto-, Planungs-, Workspace-, KI-Laufzeit- und betriebliche Daten gespeichert. Workspace-Fotos liegen in einem privaten Storage-Bucket und werden über zeitlich begrenzte Zugriffs-URLs angezeigt. Die Datenbank- und Storage-Server stehen in der Europäischen Union; Anbieterin ist die Supabase Inc. mit Sitz in den USA, sodass Zugriffe aus den USA durch das Mutterunternehmen nicht ausgeschlossen werden können. supabase.com/privacy

5.2 Anthropic

Modellanbieter des KI-Assistenten, soweit Anthropic eingesetzt wird; verarbeitet dann Chat-Eingaben und Kontextdaten zur Erzeugung der Antworten. Anthropic nutzt die über die Programmierschnittstelle übermittelten Eingaben und Antworten nicht zum Training seiner Modelle. Anbieterin ist die Anthropic Ireland Limited mit Sitz in Irland; an der Verarbeitung ist die Anthropic, PBC mit Sitz in den USA beteiligt. anthropic.com/privacy

5.3 OpenAI

Modellanbieter des KI-Assistenten, soweit OpenAI eingesetzt wird; verarbeitet dann Chat-Eingaben und Kontextdaten zur Erzeugung der Antworten. OpenAI nutzt die über die Programmierschnittstelle übermittelten Eingaben und Antworten nicht zum Training seiner Modelle. Anbieterin ist die OpenAI Ireland Limited mit Sitz in Irland; an der Verarbeitung ist die OpenAI OpCo, LLC mit Sitz in den USA beteiligt. openai.com/policies/privacy-policy

5.4 Google Gemini

Modellanbieter des KI-Assistenten und Transkription von Spracheingaben, soweit Google Gemini eingesetzt wird; verarbeitet dann Chat-Eingaben und Kontextdaten sowie Audioaufnahmen und deren Transkript. Google nutzt die über die Programmierschnittstelle übermittelten Eingaben und Antworten nicht zum Training seiner Modelle. Anbieterin ist die Google Cloud EMEA Limited mit Sitz in Irland; an der Verarbeitung ist die Google LLC mit Sitz in den USA beteiligt. ai.google.dev/gemini-api/terms

5.5 Google Cloud und Google OAuth

Infrastruktur der Produkt-Anwendung (app.withforel.com). Google OAuth wird verwendet, wenn die Anmeldung mit einem Google-Konto gewählt wird. In diesem Fall verarbeitet Google die Anmeldeanfrage und übermittelt Førel die für die Anmeldung erforderlichen Basisdaten des Google-Kontos, insbesondere die Google-Konto-ID, E-Mail-Adresse, Name und ggf. Profilbild. Førel nutzt diese Daten ausschließlich zur Kontoerstellung, Anmeldung, Missbrauchsprävention und Zuordnung des Nutzerkontos. Chat- und Agenten-Laufzeitdaten können vorübergehend über Google-Cloud-Infrastruktur verarbeitet werden. Anbieterin der Cloud-Infrastruktur ist die Google Cloud EMEA Limited mit Sitz in Irland; die Anmeldung mit einem Google-Konto erfolgt über die Google Ireland Limited mit Sitz in Irland. An der Verarbeitung ist jeweils die Google LLC mit Sitz in den USA beteiligt. policies.google.com/privacy

5.6 Stripe

Zahlungsdienstleister; verarbeitet Zahlungs-, Rechnungs- und Abonnementdaten bei Nutzung kostenpflichtiger Funktionen. Vertragspartnerin in der EU ist die Stripe Payments Europe, Limited mit Sitz in Irland; an der Verarbeitung kann die US-Muttergesellschaft Stripe, Inc. beteiligt sein. stripe.com/privacy

An Stripe werden dabei insbesondere die für die Zahlungsabwicklung erforderlichen Kontaktdaten, der Rechnungsname und die Rechnungsanschrift sowie gegebenenfalls Steuer- oder Umsatzsteuer-Identifikationsnummern übermittelt.

5.7 Brevo

E-Mail- und Marketing-Plattform für die Newsletter-Anmeldung mit Double-Opt-In, Anfragen über die Formulare der Webseite, optionale Signup-Hinweise und die Verwaltung der zugehörigen Kontaktlisten. Für Formularanfragen verarbeitet Brevo die E-Mail-Adresse und den Vornamen zur Kontaktaufnahme; bei Newsletter- oder Signup-E-Mails können zusätzlich Vorname, Einwilligungszeitpunkt und IP-Adresse verarbeitet werden. Anbieterin ist die Sendinblue SAS (Brevo) mit Sitz in Paris, Frankreich; Datenverarbeitung erfolgt in der Europäischen Union. brevo.com/de/legal/privacypolicy

5.8 LangSmith / LangChain

Observability und Qualitätssicherung des KI-Assistenten, soweit Tracing für eine Umgebung aktiviert ist. Traces können technische Metadaten, Prompts, Antworten und Tool-Ergebnisse enthalten (Zugriffsbeschränkung: Ziffer 4). Anbieterin ist die LangChain, Inc. mit Sitz in den USA. langchain.com/privacy-policy

5.9 Geöffnete externe Links

Beim Öffnen von Einkaufs-, Produkt- oder Partnerlinks wird der jeweilige externe Anbieter aufgerufen, der den Zugriff nach seinen eigenen Datenschutzbedingungen verarbeitet. Selbst eingetragene Wunschlisten-Links werden von Førel nicht mit Affiliate-Kennzeichnungen versehen; bei kuratierten öffentlichen Produktlinks kann eine Affiliate-Kennzeichnung ergänzt werden.

5.10 Interne Betriebswerkzeuge (GitHub, Google Workspace, OpenAI)

Für die interne Entwicklung, die Triage von Fehlern und Produktfeedback sowie die interne Team- und Geschäftskommunikation nutzt Førel GitHub (Code- und Issue-Verwaltung) und Google Workspace (E-Mail, Dokumente, Dateiablage, Kalender und Google Chat); für interne Sicherheits- und Qualitätsprüfungen kommt zusätzlich OpenAI zum Einsatz (Ziffer 5.3). Dabei können Feedbackinhalte, technische Zusammenfassungen, kurze Zusammenfassungen von Bewerbungen von Dienstleister:innen, Thread- oder Run-IDs, Status-, Fehler- und Sicherheitsmeldungen, Testergebnisse, Programmcode sowie Kontaktdaten aus Anfragen verarbeitet werden; übermittelte Inhalte werden auf das erforderliche Minimum reduziert (Ziffer 4). Anbieterinnen sind die GitHub, Inc. mit Sitz in den USA (Microsoft-Konzern) und die Google Ireland Limited mit Sitz in Irland, an deren Verarbeitung die Google LLC mit Sitz in den USA beteiligt sein kann. docs.github.com/privacy · policies.google.com/privacy

5.11 Social-Media-Auftritte (Instagram, LinkedIn, TikTok)

Førel unterhält öffentliche Unternehmensauftritte bei Instagram (Anbieterin: Meta Platforms Ireland Limited, Dublin, Irland – „Meta“) LinkedIn (Anbieterin: LinkedIn Ireland Unlimited Company, Dublin, Irland) und TikTok (Anbieterin: TikTok Technology Limited, Dublin, Irland). Auf der Webseite sind die Auftritte allenfalls verlinkt; es werden keine Inhalte oder Skripte eingebettet, sodass beim Besuch der Webseite keine Daten an die Anbieter übertragen werden.

Besuchen Sie einen der Auftritte, verarbeitet der jeweilige Anbieter in eigener Verantwortung personenbezogene Daten (etwa IP-Adresse, Geräteinformationen und Ihr Nutzungsverhalten) – auch ohne Anmeldung – und überträgt diese gegebenenfalls in die USA; Einzelheiten in der Datenschutzrichtlinie von Meta, der Datenschutzrichtlinie von LinkedIn und der Datenschutzerklärung von TikTok. Für die Førel bereitgestellten zusammengefassten, anonymisierten Nutzungsstatistiken („Insights“ bzw. „Page Analytics“) sind Førel und der jeweilige Anbieter gemeinsam Verantwortliche im Sinne von Art. 26 DSGVO; die wesentlichen Datenschutzpflichten übernimmt dabei der Anbieter (Meta-Vereinbarung, LinkedIn-Vereinbarung, TikTok-Vereinbarung). Einzelne Personen kann Førel aus diesen Statistiken nicht erkennen. Direktnachrichten beantwortet Førel ausschließlich zur Bearbeitung des Anliegens; für vertragliche oder besonders sensible Anliegen empfiehlt Førel den Kontakt per E-Mail (hello@withforel.com).

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Öffentlichkeitsarbeit und Außendarstellung); bei der Beantwortung von Nachrichten je nach Anliegen Art. 6 Abs. 1 lit. b oder lit. f DSGVO. Ihre Rechte hinsichtlich der durch die Anbieter verarbeiteten Daten können Sie unmittelbar dort geltend machen; bei Fragen zur gemeinsamen Verantwortlichkeit erreichen Sie Førel unter privacy@withforel.com.

5.12 Cloudflare

Hosting der Webseite (Einzelheiten in Ziffer 3.5) sowie DNS-Verwaltung der Domain withforel.com. Beim Besuch der Webseite verarbeitet Cloudflare technische Verbindungsdaten einschließlich der IP-Adresse in Logfiles, um die Webseite auszuliefern und vor Angriffen zu schützen. Anbieterin ist die Cloudflare, Inc. mit Sitz in den USA. cloudflare.com/privacypolicy

5.13 Apple (Sign in with Apple)

Anmeldedienst, wenn die Anmeldung mit einem Apple-Konto gewählt wird. In diesem Fall verarbeitet Apple die Anmeldeanfrage und übermittelt Førel die für die Anmeldung erforderlichen Basisdaten des Apple-Kontos, insbesondere eine Apple-Konto-Kennung, die E-Mail-Adresse und den Namen. Wählen Sie die Funktion „E-Mail-Adresse verbergen“, übermittelt Apple stattdessen eine private Weiterleitungsadresse; Nachrichten an diese Adresse leitet Apple an Ihre hinterlegte E-Mail-Adresse weiter. Førel nutzt diese Daten ausschließlich zur Kontoerstellung, Anmeldung, Missbrauchsprävention und Zuordnung des Nutzerkontos. Anbieterin ist die Apple Distribution International Limited mit Sitz in Irland; an der Verarbeitung kann die Apple Inc. mit Sitz in den USA beteiligt sein. apple.com/legal/privacy

6. Übermittlung in Drittländer

Mehrere der in Ziffer 5 genannten Empfänger haben ihren Sitz in den USA, insbesondere Cloudflare, LangChain und GitHub. Bei den Modellanbietern sind die Vertragspartnerinnen die Anthropic Ireland Limited, die OpenAI Ireland Limited beziehungsweise die Google Cloud EMEA Limited mit Sitz in Irland, bei der Cloud-Infrastruktur die Google Cloud EMEA Limited mit Sitz in Irland; an der Verarbeitung sind jeweils ihre US-Gesellschaften beteiligt (siehe Ziffern 5.2, 5.3, 5.4 und 5.5). Bei Supabase liegen die Datenbank- und Storage-Server in der Europäischen Union; durch die US-Muttergesellschaft können Zugriffe aus den USA jedoch nicht ausgeschlossen werden. Stripe verarbeitet primär in Irland mit Beteiligung der US-Muttergesellschaft. Bei den Social-Media-Auftritten und der Anmeldung mit Apple verarbeiten die irischen Gesellschaften von Meta, LinkedIn, TikTok und Apple Daten und übermitteln diese gegebenenfalls in die USA (siehe Ziffern 5.11 und 5.13). Für die damit verbundenen Übermittlungen in Drittländer nutzen die Empfänger geeignete Garantien wie Standardvertragsklauseln und/oder Zertifizierungen nach dem EU-U.S. Data Privacy Framework. Für die Übermittlung der Chat-Inhalte und Spracheingaben an den jeweils eingesetzten Modellanbieter (Anthropic, OpenAI oder Google Gemini) stützt sich Førel auf die Standardvertragsklauseln der Europäischen Kommission nach Art. 46 Abs. 2 lit. c DSGVO.

7. Speicherdauer

  • Konto-, Planungs- und Workspace-Daten: bis zur Löschung des Kontos oder zur vorherigen Löschung einzelner Einträge; Workspace-Fotos bis zur Ersetzung oder Kontolöschung.
  • KI-Chatverläufe in der Datenbank: Nach der Kontolöschung verbleiben sie noch höchstens 30 Tage in der aktiven Datenbank; ältere Verläufe können früher gelöscht werden. In dieser Zeit sind sie nicht mehr über das Konto abrufbar. Nach der Löschung aus der aktiven Datenbank können Kopien noch bis zu 7 Tage in den rollierenden Datenbank-Backups enthalten sein. Bei einer berechtigten Löschanfrage werden sie früher aus der aktiven Datenbank gelöscht.
  • Kalender und Erinnerungen: Kalender-Token bis zur Deaktivierung, zum Ablauf oder zur Kontolöschung; Erinnerungseinstellungen bis zur Deaktivierung.
  • Betriebs-, Sicherheits- und Prüfdaten: technische Protokolle, IP-Adressen, Anfrage- und Sitzungsmetadaten, Rate-Limit-Daten, Traces und interne Prüfartefakte; Aufbewahrung je nach Kategorie zwischen 24 Stunden und 30 Tagen, Datenbank-Backups 7 Tage rollierend.
  • Sprachaufnahmen: werden von Førel nicht gespeichert; sie werden ausschließlich zur Transkription übermittelt, für das Transkript gelten die Fristen des Chat-Verlaufs.
  • Änderungshistorie, Feedback und Versandprotokolle: Änderungshistorie und Undo-Daten 90 Tage; Produktfeedback und Versandprotokolle 12 Monate.
  • Kontaktanfragen und sonstige von Ihnen übermittelte Daten: bis Sie zur Löschung auffordern, Ihre Einwilligung widerrufen oder der Zweck für die Speicherung entfällt; zwingende gesetzliche Aufbewahrungsfristen bleiben unberührt.
  • Zahlungs- und Abrechnungsdaten: 10 Jahre gemäß § 257 HGB und § 147 AO.

Die Löschung des Kontos kann unter privacy@withforel.com beantragt werden. App-Daten werden im Rahmen der Bearbeitung innerhalb der gesetzlichen Frist gelöscht oder anonymisiert, soweit keine gesetzlichen Aufbewahrungspflichten, Sicherheits-, Nachweis-, Abrechnungs- oder Rechtsdurchsetzungsgründe entgegenstehen. Anbieter-Logs, Traces und Zahlungsunterlagen können abweichenden Aufbewahrungsfristen unterliegen.

8. Rechte der betroffenen Person

Sie haben in Bezug auf Ihre personenbezogenen Daten die folgenden Rechte; für deren Ausübung genügt eine formlose E-Mail an privacy@withforel.com:

  • Auskunft und Bestätigung (Art. 15 DSGVO): Bestätigung, ob Førel Daten über Sie verarbeitet, sowie unentgeltliche Auskunft über diese Daten und eine Kopie davon – einschließlich der Zwecke, Kategorien, Empfänger, geplanten Speicherdauer, etwaiger Drittlandübermittlungen und der zugehörigen Garantien, der Herkunft der Daten, soweit sie nicht bei Ihnen erhoben wurden, des Bestehens eines Beschwerderechts bei einer Aufsichtsbehörde (Ziffer 11) sowie des Bestehens einer automatisierten Entscheidungsfindung einschließlich Profiling und – soweit eine solche stattfindet – aussagekräftiger Informationen über die involvierte Logik, die Tragweite und die angestrebten Auswirkungen (Ziffer 12).
  • Berichtigung (Art. 16 DSGVO): unverzügliche Korrektur unrichtiger und Vervollständigung unvollständiger Daten.
  • Löschung (Art. 17 DSGVO): Löschung Ihrer Daten, insbesondere wenn diese für die Zwecke nicht mehr erforderlich sind, wenn Sie Ihre Einwilligung widerrufen und keine andere Rechtsgrundlage besteht, wenn Sie nach Art. 21 DSGVO Widerspruch einlegen und keine vorrangigen berechtigten Gründe entgegenstehen, wenn die Daten unrechtmäßig verarbeitet wurden, wenn eine rechtliche Verpflichtung die Löschung verlangt oder wenn ein sonstiger Grund nach Art. 17 Abs. 1 DSGVO vorliegt; ausgenommen sind Fälle, in denen eine gesetzliche Aufbewahrungspflicht oder ein anderer Ausnahmegrund nach Art. 17 Abs. 3 DSGVO entgegensteht.
  • Einschränkung der Verarbeitung (Art. 18 DSGVO): Einschränkung, solange Sie die Richtigkeit der Daten bestreiten und Førel diese prüft, wenn die Verarbeitung unrechtmäßig ist und Sie statt der Löschung die Einschränkung verlangen, wenn Førel die Daten nicht mehr benötigt, Sie sie aber zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen benötigen, oder solange nach Ihrem Widerspruch nach Art. 21 Abs. 1 DSGVO noch nicht feststeht, ob die berechtigten Gründe von Førel überwiegen.
  • Datenübertragbarkeit (Art. 20 DSGVO): Erhalt der von Ihnen bereitgestellten Daten in einem strukturierten, gängigen und maschinenlesbaren Format, auch zur Übermittlung an einen anderen Verantwortlichen; auf Wunsch übermittelt Førel die Daten – soweit technisch machbar und ohne Beeinträchtigung der Rechte und Freiheiten anderer Personen – direkt an einen anderen Verantwortlichen.

In der App stehen CSV-Exporte für einzelne Planungslisten sowie Exporte von Kalenderdaten im ICS-Format zur Verfügung. Eine vollständige Datenkopie für Auskunft und Datenübertragbarkeit stellen wir auf Anfrage zusammen.

Anfragen werden nach den gesetzlichen Anforderungen bearbeitet, in der Regel innerhalb eines Monats gemäß Art. 12 Abs. 3 DSGVO; bei komplexen Anfragen ist eine Verlängerung um zwei weitere Monate möglich. Auskunft, Datenübertragbarkeit, Konto- und Löschanfragen sowie alle weiteren Rechte – einschließlich technischer Metadaten, Protokolle und Anbieter-Metadaten – richten Sie an privacy@withforel.com; wir stellen die Daten dann für Sie zusammen.

9. Widerspruchsrecht (Art. 21 DSGVO)

Sie haben jederzeit das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) erfolgt, Widerspruch einzulegen. Dies betrifft insbesondere die Verarbeitung zur Qualitätssicherung, Observability, Missbrauchsprävention und zum Betrieb (siehe Ziffer 3.8). Nach einem Widerspruch werden die betroffenen Daten nicht weiter verarbeitet, es sei denn, es bestehen zwingende schutzwürdige Gründe für die Verarbeitung, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Widerspruch gegen Direktwerbung: Soweit personenbezogene Daten verarbeitet werden, um Direktwerbung zu betreiben, können Sie jederzeit Widerspruch gegen die Verarbeitung zu diesem Zweck einlegen (Art. 21 Abs. 2 DSGVO); danach werden Ihre Daten nicht mehr für Zwecke der Direktwerbung verarbeitet. Widerspruch und Einwilligungswiderruf können an privacy@withforel.com gerichtet werden.

10. Widerruf der Einwilligung

Soweit die Verarbeitung auf einer Einwilligung beruht (insbesondere die Verarbeitung besonderer Kategorien personenbezogener Daten gemäß Art. 9 Abs. 2 lit. a DSGVO), kann die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen werden. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

11. Beschwerderecht

Es besteht das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung personenbezogener Daten zu beschweren. Zuständige Aufsichtsbehörde:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI)
Ludwig-Erhard-Straße 22, 7. OG, 20459 Hamburg Website: https://datenschutz-hamburg.de

12. Keine automatisierte Entscheidung im Sinne von Art. 22 DSGVO

Eine automatisierte Entscheidungsfindung findet nicht statt.

13. Änderung und Aktualisierung

Diese Datenschutzerklärung ist aktuell und hat den Stand August 2026. Durch die Weiterentwicklung der Webseite kann es notwendig werden, diese Datenschutzerklärung zu überarbeiten.

ImpressumAGBVerträge hier kündigen