← Zur Startseite

Datenschutzerklärung

Stand: September 2026

Geltungsbereich: Diese Datenschutzerklärung gilt sowohl für die JustALetter-App als auch für diese Website. Wo ein Abschnitt nur für eines von beiden gilt, ist dies gekennzeichnet.

1. Verantwortlicher (DSGVO Art. 4 Nr. 7)

Christopher Reinhardt
Potsdamerstraße 9
63322 Rödermark
Deutschland

E-Mail: support@justaletter.app

2. Erhebung und Verarbeitung personenbezogener Daten

Bei der reinen Nutzung der Webseite (Hauptseite, Impressum, Datenschutz):

  • IP-Adresse (automatisch)
  • Browser-Typ und -Version (automatisch)
  • Zugriffsdatum und -uhrzeit (automatisch)
  • Aufgerufene Seiten (automatisch)

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse zur Gewährleistung der Sicherheit und des stabilen Betriebs der Webseite)
Speicherdauer: Automatisch gelöschte Server-Logs (üblicherweise 30 Tage)

3. Authentifizierungs-Seiten (/auth/*)

Wenn Sie die Authentifizierungs-Seiten nutzen (Email-Verifikation, Password-Reset), werden folgende Daten verarbeitet:

  • E-Mail-Adresse: Für Email-Verifikation und Password-Reset
  • Verifikations-Token: Zufällig generierter Token, gespeichert in Cloud Firestore (Speicherdauer: max. 24 Stunden)
  • Reset-Token: Zufällig generierter Token, gespeichert in Cloud Firestore (Speicherdauer: max. 1 Stunde)

Die Verwaltung der Benutzerkonten (E-Mail-Adresse, kryptografisch gehashtes Passwort) erfolgt über Firebase Authentication. Tokens sowie zugehörige Konto-Informationen werden in der Datenbank Cloud Firestore gespeichert (siehe Abschnitt 4).

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 a) (Einwilligung) / Art. 6 Abs. 1 b) (Vertrag)
Speicherdauer: Tokens werden nach einmaliger Verwendung oder nach Ablauf der maximalen Gültigkeitsdauer automatisch gelöscht
Widerrufsrecht: Soweit die Verarbeitung auf Ihrer Einwilligung basiert (Art. 6 Abs. 1 a), können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Wenden Sie sich dazu an support@justaletter.app.

4. JustALetter-App & Firebase (Google)

Die JustALetter-App, diese Webseite und ihre Backend-Funktionen werden über Firebase (ein Dienst der Google Ireland Ltd. bzw. Google LLC) betrieben. Dabei kommen folgende Firebase-Dienste zum Einsatz:

  • Firebase Hosting: Auslieferung der Webseite, inkl. Zugriffsprotokollierung (Server-Logs), Performance- und Sicherheitsinformationen
  • Firebase Authentication: Verwaltung von Benutzerkonten (E-Mail-Adresse, kryptografisch gehashtes Passwort) im Rahmen der Email-Verifikation und des Password-Resets
  • Cloud Firestore (Datenbank): Speicherung von Verifikations- und Reset-Tokens, zugehörigen Konto-Dokumenten (z. B. Zeitpunkt des letzten Passwort-Resets) sowie der Inhalte, die Sie in der App erstellen (siehe unten)
  • Firebase Storage: Speicherung Ihrer verschlüsselten Anhänge (siehe unten) sowie Auslieferung von Gestaltungselementen der App (Briefumschläge, Briefpapier, Siegel), die wir nach einer Veröffentlichung ergänzen. Beim Abruf dieser Gestaltungselemente wird Ihre IP-Adresse an Google übermittelt und dort protokolliert. Die Dateien werden auf Ihrem Gerät zwischengespeichert und daher nur einmal geladen. Sie enthalten keine personenbezogenen Daten und sind für alle Nutzerinnen und Nutzer identisch.

Wie die App Ihre Daten verarbeitet: Mit JustALetter können zwei verbundene Personen pro Tag eine Nachricht austauschen. Dazu verarbeiten wir Folgendes in Cloud Firestore (und für Medien in Firebase Storage), verknüpft mit Ihrem Konto:

  • Konto & Anmeldung: Ihre E-Mail-Adresse und Authentifizierungsdaten. Sie können sich per E-Mail/Passwort, „Mit Google anmelden" oder „Mit Apple anmelden" anmelden. Dies sind Identitätsanbieter Dritter mit eigenen Datenschutzerklärungen; Apple kann anstelle Ihrer echten Adresse eine anonymisierte Relay-E-Mail weiterleiten. Bei der Anmeldung mit Apple kann Apple uns bei der ersten Autorisierung zusätzlich Ihren Namen übermitteln; sofern übermittelt, speichern wir diesen, um ihn einem Verbindungspartner anstelle einer anonymisierten Relay-Adresse anzuzeigen.
  • Verbindung & Einladungen: Zur Nutzung der App verbinden Sie sich mit einer anderen Person über einen kurzen Einladungscode oder einen teilbaren Link. Wir speichern die Einladung sowie die Verbindung zwischen den beiden verbundenen Konten. Ein Einladungscode ist 72 Stunden gültig; danach verfällt er und kann nicht mehr eingelöst werden.
  • Brief an eine Einladung: Sie können einen Brief bereits schreiben, bevor die Person, für die er bestimmt ist, ein Konto hat. Der Brief wird dann an den Einladungscode gebunden und erst zugestellt, wenn jemand diesen Code einlöst. Bis dahin speichern wir den Briefinhalt und angehängte Fotos ausschließlich verschlüsselt (siehe Ziffer 15); der Schlüssel dafür wird beim Einlösen zum Schlüssel der entstehenden Verbindung. Wird der Code nicht eingelöst, löschen wir Inhalt, Anhänge und Schlüssel automatisch, sobald die Einladung verfallen ist oder Sie sie zurückziehen, spätestens also 72 Stunden nach dem Erstellen zuzüglich der Laufzeit unseres Aufräumvorgangs. Eine Kopie des Briefes verbleibt in Ihren Entwürfen auf Ihrem Gerät, sodass Ihnen dabei nichts verloren geht.
  • Nachrichten: Die von Ihnen verfassten Nachrichten (und ggf. angehängte Medien) werden bestimmungsgemäß an die mit Ihnen verbundene Person übermittelt und sind für diese sichtbar — das ist der Kernzweck des Dienstes. Nachrichten werden gespeichert, damit Sie und Ihre verbundene Person Ihren gemeinsamen Verlauf lesen können. Inhalt und Anhänge werden dabei bereits auf Ihrem Gerät verschlüsselt und nur in verschlüsselter Form bei uns gespeichert; Einzelheiten und die Grenzen dieser Verschlüsselung finden Sie in Ziffer 15. Angehängte Fotos werden aus technischen Gründen bereits während des Verfassens – ebenfalls verschlüsselt – in unseren Speicher (Firebase Storage) hochgeladen, damit das Absenden schneller abläuft; sie sind dort ausschließlich für Ihr Konto zugänglich. Wird der Brief nicht abgeschickt — etwa weil Sie das Foto entfernen oder den Entwurf verwerfen bzw. löschen — wird die Datei gelöscht, spätestens jedoch automatisch nach 7 Tagen.
  • Melden von Inhalten: Wenn eine Nachricht gemeldet wird, können wir deren Inhalt zur Bearbeitung der Meldung einsehen – bei verschlüsselten Briefen entschlüsseln wir hierfür gezielt den gemeldeten Brief. Das ist nur für Briefe möglich, zu denen eine Meldung vorliegt, erfolgt manuell durch eine berechtigte Person und wird protokolliert. Wir prüfen gemeldete Inhalte manuell und ergreifen aktuell keine automatisierten Moderationsmaßnahmen.
  • Push-Benachrichtigungen: Wenn Sie Benachrichtigungen zulassen, verarbeiten wir über Firebase Cloud Messaging ein Geräte-Token pro Gerät, auf dem Sie angemeldet sind, um Sie über eine neue Nachricht zu informieren. Sie können dies jederzeit in Ihren Geräteeinstellungen deaktivieren.
  • Nachrichten von uns (Rundbriefe):Gelegentlich schreiben wir allen Nutzerinnen und Nutzern einen Brief – etwa zu einer neuen Funktion, nach einer Störung oder als Dank. Ein solcher Brief liegt in Ihrem Briefkasten wie jeder andere und wird, sofern Sie Benachrichtigungen zulassen, von einer Push-Benachrichtigung begleitet. Diese können Sie in der App unter Einstellungen → Benachrichtigungen → „Neuigkeiten von Just a Letter“ jederzeit abschalten, ohne die Benachrichtigungen zu neuen Briefen von Ihren Verbindungen zu verlieren. Es handelt sich um Servicenachrichten zum Dienst selbst, nicht um Werbung. Wir speichern dazu, welche dieser Briefe Ihnen zugestellt wurden und ob sowie wann Sie einen davon geöffnet haben. Ausgewertet wird das ausschließlich als Gesamtzahl („wie viele der Empfänger haben diesen Brief geöffnet“); eine Auswertung einzelner Personen findet nicht statt und ist in unseren Werkzeugen nicht vorgesehen. Zählpixel oder vergleichbare Techniken setzen wir dafür nicht ein: der Wert entsteht in der App selbst, wenn Sie den Brief öffnen. Sie können der Zählung jederzeit widersprechen; wir nehmen Sie dann davon aus, ohne dass sich am Brief oder an Ihrem Briefkasten etwas ändert.
  • Werbliche Nachrichten (nur mit Ihrer Einwilligung):Getrennt von den vorstehenden Servicenachrichten können wir Ihnen Briefe mit werblichem Inhalt senden – etwa zu kostenpflichtigen Funktionen oder Angeboten. Solche Briefe erhalten Sie ausschließlich, wenn Sie zuvor in der App unter Einstellungen → Benachrichtigungen → „Angebote von Just a Letter“ aktiv zugestimmt haben; dieser Schalter ist standardmäßig ausgeschaltet. Wir speichern dabei, dass und wann Sie zugestimmt haben, um die Einwilligung nachweisen zu können. Sie können die Einwilligung jederzeit an derselben Stelle mit Wirkung für die Zukunft widerrufen; der Zeitpunkt des Widerrufs wird ebenfalls gespeichert. Ohne diese Einwilligung erhalten Sie keine werblichen Briefe, weder als Push noch in Ihrem Briefkasten.
  • Firebase Crashlytics: Zur Erkennung und Behebung technischer Fehler setzen wir Firebase Crashlytics (Google Ireland Ltd. / Google LLC) ein. Im Falle eines Absturzes erfasst Crashlytics automatisch nicht-personenbezogene technische Daten: Gerätemodell, Betriebssystemversion, App-Version, Zeitpunkt des Absturzes sowie einen Stack Trace (Code-Stelle des Fehlers). Nutzerinhalte, Nachrichten oder personenbezogene Daten werden dabei nicht übermittelt. Die erfassten Absturzdaten werden an Google in die USA übertragen; es gelten die am Ende dieses Abschnitts beschriebenen Garantien (EU-US Data Privacy Framework, EU-Standardvertragsklauseln).
  • Firebase Analytics (App):Zur Analyse der App-Nutzung setzen wir Firebase Analytics (Google Ireland Ltd. / Google LLC) ein. Wir erfassen automatische Standard-Ereignisse (z. B. App-Start, Sitzungsdauer) sowie eigene Nutzungs-Ereignisse in anonymisierter, aggregierter Form – etwa dass ein Brief gesendet wurde samt nicht-inhaltlicher Metadaten (z. B. Zeichenanzahl, Anzahl angehängter Fotos, ob eine Zeichnung hinzugefügt wurde), aufgerufene Bildschirme sowie Interaktionen wie das Öffnen der Premium-Seite oder einen Kaufabschluss. Nicht erfasst werden Nachrichteninhalte, Fotos oder sonstige identifizierende Inhalte. Zusätzlich wird eine geräteseitige Instanz-ID verwendet. Die Analysedaten werden für 14 Monate gespeichert und danach automatisch gelöscht. Die Daten können an Google in die USA übertragen werden; es gelten die am Ende dieses Abschnitts beschriebenen Garantien (EU-US Data Privacy Framework, EU-Standardvertragsklauseln).
  • Produkt-Feedback: Wir können Sie gelegentlich per E-Mail kontaktieren, um Ihr Feedback zur App zu erfragen (z. B. was Ihnen gefällt oder was wir verbessern könnten). Es handelt sich dabei nicht um Werbung. Sie können solchen Anfragen jederzeit widersprechen, indem Sie uns unter support@justaletter.app kontaktieren.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 b) (Erbringung des von Ihnen gewünschten Dienstes); Push-Benachrichtigungen stützen sich zusätzlich auf Art. 6 Abs. 1 a) (Einwilligung, erteilt über Ihr Gerät); Nachrichten von uns stützen sich auf Art. 6 Abs. 1 b) (Zustellung des Briefes und sein Lesezustand sind Teil des Dienstes) sowie, soweit es um die Gesamtzahl der Öffnungen geht, auf Art. 6 Abs. 1 f) (berechtigtes Interesse daran zu erfahren, ob eine Mitteilung ihre Empfänger erreicht hat); Sie können dem jederzeit widersprechen (Art. 21 DSGVO); werbliche Nachrichten stützen sich ausschließlich auf Art. 6 Abs. 1 a) (Einwilligung) i. V. m. § 7 UWG und werden ohne diese Einwilligung nicht versandt; Crashlytics stützt sich auf Art. 6 Abs. 1 f) (berechtigtes Interesse an der Aufrechterhaltung der App-Stabilität und -Sicherheit); Firebase Analytics stützt sich auf Art. 6 Abs. 1 f) (berechtigtes Interesse an der Analyse und Verbesserung der App-Nutzung); die Bearbeitung gemeldeter Inhalte stützt sich auf Art. 6 Abs. 1 f) (berechtigtes Interesse an Sicherheit und Missbrauchsprävention auf der Plattform); Produkt-Feedback-Anfragen stützen sich auf Art. 6 Abs. 1 f) (berechtigtes Interesse an der Verbesserung unseres Dienstes), Sie können dem jederzeit widersprechen (Art. 21 DSGVO).

Was bei Kontolöschung passiert: Wenn Sie Ihr Konto löschen, werden folgende Daten unverzüglich gelöscht: Ihr Nutzerprofil (E-Mail, Nickname, Kontodokument), Ihr Firebase-Auth-Account sowie offene Einladungen, die Sie erstellt haben. Das laufende Kapitel aktiver Verbindungen wird automatisch abgeschlossen, sodass Ihre verbundene Person weiterhin auf den gemeinsamen Briefverlauf zugreifen kann: von Ihnen versendete Briefe verbleiben beim Empfänger, da diese Teil der Korrespondenz der Empfängerperson sind.

Löschung eines vergangenen Kapitels: Jeder Zeitraum, in dem zwei Personen verbunden sind, bildet ein eigenes Kapitel. Das Beenden einer Verbindung schließt das laufende Kapitel ab; eine spätere erneute Verbindung beginnt ein neues, frühere Kapitel bleiben davon getrennt. Ein abgeschlossenes Kapitel können Sie und Ihre verbundene Person jeweils einzeln aus der App löschen („Kapitel löschen"). Solange nur eine Person ein Kapitel gelöscht hat, bleiben die Nachrichten erhalten, da sie weiterhin Teil der Korrespondenz der anderen Person sind. Sobald beide Personen dasselbe Kapitel gelöscht haben, werden die zugehörigen Nachrichten und Medien nach Ablauf einer Aufbewahrungsfrist von 2 Jahren automatisch und unwiderruflich gelöscht; andere Kapitel derselben beiden Personen bleiben davon unberührt. Während dieser Frist sind die Daten nicht mehr in der App sichtbar und werden ausschließlich zu Zwecken der Beweissicherung sowie der Geltendmachung, Ausübung oder Abwehr von Rechtsansprüchen vorgehalten, insbesondere im Zusammenhang mit rechtswidrigen Inhalten.
Rechtsgrundlage: DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse an der Beweissicherung sowie an der Bekämpfung von Missbrauch und rechtswidrigen Inhalten).

Legal Hold (Sicherungsaufbewahrung): Zu Zwecken der Inhaltsmoderation und zur Möglichkeit der Kontowiederherstellung auf Ihren Wunsch hin speichern wir nach Kontolöschung für bis zu 2 Jahre einen Sicherungsdatensatz, der Ihre Nutzer-ID, E-Mail-Adresse, die verwendeten Anmeldemethoden, grundlegende Kontodaten (Nickname, Konto-Level, Erstellungsdatum) sowie die IDs Ihrer früheren Verbindungen enthält. Dieser Datensatz ist ausschließlich über das Admin-Backend zugänglich und wird nach Ablauf der 2-Jahres-Frist automatisch gelöscht.
Rechtsgrundlage für den Legal Hold: DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse an der Bekämpfung von Missbrauch und rechtswidrigen Inhalten sowie an der Möglichkeit zur Kontowiederherstellung).

Inaktive Konten: Ein Konto, das 24 Monate lang nicht genutzt wurde (die App wurde in dieser Zeit nicht in angemeldetem Zustand geöffnet), können wir löschen. Bevor wir das tun, informieren wir Sie mindestens 30 Tage vorher per E-Mail an die bei uns hinterlegte Adresse; ein einmaliges Öffnen der App in dieser Zeit genügt, um das Konto zu behalten. Die Löschung erfolgt dann genau wie eine von Ihnen selbst veranlasste Kontolöschung (siehe oben): von Ihnen versendete Briefe verbleiben bei der Empfängerperson, der Sicherungsdatensatz wird wie beschrieben aufbewahrt. Zur Feststellung der Inaktivität speichern wir den Zeitpunkt, zu dem die App zuletzt in Ihrem Konto geöffnet wurde.
Rechtsgrundlage: DSGVO Art. 5 Abs. 1 e) (Speicherbegrenzung) sowie Art. 6 Abs. 1 f) (berechtigtes Interesse, keine Daten länger vorzuhalten, als sie genutzt werden).

Speicherform von Anhängen: Fotos und Zeichnungen speichern wir in einer für die Darstellung in der App ausreichenden Auflösung. Zur Einsparung von Speicherplatz behalten wir uns vor, Anhänge, insbesondere ältere, in reduzierter Auflösung oder stärker komprimiert zu speichern. Inhalt und Sichtbarkeit der Briefe ändern sich dadurch nicht; die Anhänge werden weiterhin ausschließlich verschlüsselt gespeichert.

Einstellung des Dienstes: Sollten wir Just a Letter einstellen (siehe Nutzungsbedingungen Ziffer 10), kündigen wir dies mindestens 30 Tage vorher an. Nach dem angekündigten Zeitpunkt löschen wir sämtliche personenbezogenen Daten, einschließlich aller Briefe, Fotos und Zeichnungen, unwiderruflich von unseren Servern (Firebase). Auch der oben beschriebene Sicherungsdatensatz und die zweijährige Aufbewahrung gelöschter Kapitel entfallen dann. Ausgenommen sind nur Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten (etwa steuer- oder handelsrechtlich) noch behalten müssen; diese werden nach Ablauf der jeweiligen Frist gelöscht.
Rechtsgrundlage der Löschung: DSGVO Art. 17 Abs. 1 a) (Wegfall des Verarbeitungszwecks).

Auftragsverarbeitung: Mit Google besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Drittlandübertragung: Firebase/Google kann Daten in die USA übertragen. Die Übertragung erfolgt auf Basis des EU-US Data Privacy Frameworks sowie EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 c DSGVO).
Weitere Infos: Google Privacy Policy

5. Resend – Email-Versanddienst

Für den Versand von transaktionalen E-Mails (Email-Verifikation, Password-Reset) nutzen wir den Dienst Resend ( https://resend.com).

  • Verarbeitete Daten: E-Mail-Adresse, Verifikations-Tokens
  • Zweck: Versand von authentifizierungsrelevanten E-Mails (Verifikation, Password-Reset)
  • Anbieter: Resend, Inc., ein Unternehmen mit Sitz in den USA
  • Auftragsverarbeitung: Mit Resend besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO
  • Datenstandort: Wir nutzen die EU-Datenregion von Resend, sodass die Verarbeitung der transaktionalen E-Mail-Daten innerhalb der Europäischen Union erfolgt. Soweit ein Zugriff aus den USA nicht ausgeschlossen werden kann, ist eine solche Übermittlung durch EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 c DSGVO) und ggf. das EU-US Data Privacy Framework abgedeckt.
  • Speicherdauer: E-Mail-Zustellprotokolle werden aus operativen Gründen aufbewahrt; Ihre E-Mail-Adresse wird nicht über das für die Zustellung Erforderliche hinaus gespeichert

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 a) (Einwilligung) / Art. 6 Abs. 1 b) (Vertrag)
Weitere Infos: Resend Privacy Policy

6. RevenueCat – Abwicklung von In-App-Käufen & Abonnements

Für die Bereitstellung und Verwaltung kostenpflichtiger Funktionen (In-App-Käufe und Abonnements) in der App nutzen wir den Dienst RevenueCat ( https://www.revenuecat.com). RevenueCat validiert Kaufbelege und verwaltet den Status Ihrer Abonnements.

  • Verarbeitete Daten: eine pseudonyme App-Nutzer-ID, Kaufbelege bzw. Transaktionskennungen des App-Stores, Kauf- und Abo-Status (z. B. aktiv, abgelaufen, Verlängerungsdatum) sowie technische Geräte- und Plattformdaten (Betriebssystem, App-Version, Land/Region)
  • Support-Anfragen aus dem Customer Center: Wenn du über die Abo-Verwaltung in der App den Support kontaktierst, wird deine E-Mail an uns über Server von RevenueCat geleitet und um deine pseudonyme App-Nutzer-ID, deinen aktuellen Abo-Status sowie deine Geräte- und App-Version ergänzt, damit wir dein Anliegen zuordnen können, ohne diese Angaben bei dir nachzufragen. RevenueCat verarbeitet dabei auch deine E-Mail-Adresse und den Inhalt deiner Nachricht. Support-Anfragen, die du uns direkt per E-Mail schickst, sind davon nicht betroffen.
  • Keine Zahlungsdaten: Die eigentliche Zahlungsabwicklung erfolgt ausschließlich über den Apple App Store bzw. Google Play. Wir und RevenueCat erhalten keine Kreditkarten- oder Kontodaten.
  • Zweck: Validierung von Käufen, Freischaltung erworbener Funktionen sowie Verwaltung und Wiederherstellung von Abonnements
  • Anbieter: RevenueCat, Inc., ein Unternehmen mit Sitz in den USA
  • Auftragsverarbeitung: Mit RevenueCat besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO
  • Drittlandübertragung: RevenueCat kann Daten in die USA übertragen; die Übertragung ist durch EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 c DSGVO) und ggf. das EU-US Data Privacy Framework abgesichert.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 b) (Erfüllung des Kaufvertrags bzw. Bereitstellung der von Ihnen erworbenen Funktionen)
Weitere Infos: RevenueCat Privacy Policy

7. In-App-Werbung (Flyer)

In der kostenlosen Version der App zeigen wir gelegentlich Werbe-Flyer von Werbepartnern an — nach einer werbefreien Anfangsphase jeweils vor dem Öffnen eines empfangenen Briefes. Nutzer mit einem aktiven Premium-Abo sehen keine Werbung.

Keine personalisierte Werbung, kein Tracking. Welcher Flyer angezeigt wird, entscheidet ausschließlich Ihr Gerät. Herangezogen werden dabei die in der App eingestellte Sprache, die Regionseinstellung des Geräts, das aktuelle Datum und die lokale Uhrzeit, das verwendete Betriebssystem und die Anzahl der von Ihnen bereits empfangenen Briefe, ergänzt um eine zufällige, gewichtete Rotation. Diese Werte werden ausschließlich lokal auf dem Gerät ausgelesen und ausgewertet; sie werden nicht an uns übertragen und nicht gespeichert. Es findet keine Auswertung persönlicher Eigenschaften, kein Profiling und keine geräteübergreifende Wiedererkennung statt. Wir verwenden keinen Werbe-Identifikator (z. B. IDFA) und lösen daher auch keine „App Tracking Transparency"-Abfrage aus. Ihr Standort wird nicht verarbeitet: die Regionseinstellung eines Geräts sagt nichts darüber aus, wo Sie sich tatsächlich aufhalten.

Anonyme Reichweitenmessung. Zur Erfolgsmessung einer Kampagne zählen wir ausschließlich anonyme Gesamtwerte pro Flyer (Anzahl der Einblendungen und Klicks), sowohl insgesamt als auch tagesgenau je Kalendertag. Diese Zähler sind mit keinem Nutzer-, Geräte- oder Werbe-Identifikator verknüpft und lassen keinen Rückschluss auf einzelne Personen zu. Auch die Sprache, die Region und die Uhrzeit einer Einblendung werden dabei nicht erfasst.

Begrenzung der Werbehäufigkeit (Speicherung auf Ihrem Endgerät). Damit Ihnen derselbe Flyer nicht mehrfach am selben Tag gezeigt wird, speichert die App lokal auf Ihrem Gerät einen einfachen Zähler, bestehend aus der Kennung des Flyers, dem aktuellen Datum und der Anzahl der Einblendungen. Dieser Zähler enthält keine Kennung Ihrer Person oder Ihres Geräts, wird nicht an uns oder an Werbepartner übertragen und wird beim Wechsel auf einen neuen Kalendertag überschrieben. Rechtsgrundlage für die Speicherung auf dem Endgerät: § 25 Abs. 2 TTDSG, da die Speicherung erforderlich ist, um Ihnen die werbefinanzierte Gratisversion in der hier beschriebenen, datensparsamen Form bereitzustellen.

Steuerung der werbefreien Anfangsphase. Um die werbefreie Anfangsphase umzusetzen, führen wir serverseitig einen einfachen Zähler der von Ihnen empfangenen Briefe. Dieser Wert dient ausschließlich der Entscheidung, ab wann Werbung eingeblendet wird, und wird nicht an Werbepartner weitergegeben.

Externe Links. Wenn Sie den in einem Flyer angebotenen Link öffnen, öffnet sich eine externe, vom jeweiligen Werbepartner betriebene Website. Für deren Inhalte und Datenverarbeitung ist der Werbepartner verantwortlich; es gilt dessen eigene Datenschutzerklärung.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse), die kostenlose Version der App durch eine datensparsame, nicht auf Tracking basierende Werbeform zu finanzieren.

8. Google Analytics 4 (Webanalyse)

Wir verwenden auf dieser Website Google Analytics 4, einen Webanalysedienst der Google Ireland Ltd. (Gordon House, Barrow Street, Dublin 4, Irland) bzw. Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Google Analytics verwendet Cookies und ähnliche Technologien, um das Nutzerverhalten auf unserer Website zu analysieren.

Verarbeitete Daten:

  • Seitenaufrufe und Verweildauer
  • Geräteinformationen (Browser-Typ, Betriebssystem, Bildschirmauflösung)
  • Ungefährer Standort (auf Basis der anonymisierten IP-Adresse; die vollständige IP wird nicht gespeichert)
  • Herkunft (z. B. Suchmaschine, direkter Aufruf, externe Links)
  • Interaktionen auf der Website (z. B. Scrolltiefe, Klicks auf externe Links)

Einwilligungsmodus (Consent Mode v2): Google Analytics ist so konfiguriert, dass es standardmäßig keine Cookies setzt und keine personenbezogenen Daten überträgt. Das Tracking wird erst aktiviert, wenn Sie über unser Einwilligungs-Banner aktiv zustimmen. Bei Ablehnung sendet Google Analytics lediglich anonymisierte Ping-Signale ohne Cookie-Setzung.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 a) (Einwilligung); § 25 Abs. 1 TTDSG (Einwilligung für Cookie-Setzung)
Speicherdauer: Analysedaten werden in Google Analytics standardmäßig für 14 Monate gespeichert, danach automatisch gelöscht.
Widerruf: Sie können Ihre Einwilligung jederzeit durch Klick auf „Nicht notwendige ablehnen" in unserem Cookie-Banner widerrufen oder den localStorage Ihres Browsers löschen (Schlüssel cookie-consent). Mit Wirkung für die Zukunft werden dann keine neuen Analytics-Daten mehr erhoben.
Auftragsverarbeitung: Mit Google besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Drittlandübertragung: Daten können in die USA übertragen werden, abgesichert durch das EU-US Data Privacy Framework sowie EU-Standardvertragsklauseln (SCC, Art. 46 Abs. 2 c DSGVO).
Weitere Infos: Google Privacy Policy | Google Analytics Opt-out Browser-Add-on

9. Kontaktaufnahme per E-Mail

Wenn Sie uns per E-Mail (z. B. an support@justaletter.app) kontaktieren, verarbeiten wir die von Ihnen mitgeteilten Daten (E-Mail-Adresse, ggf. Name sowie den Inhalt Ihrer Nachricht), um Ihre Anfrage zu bearbeiten.

Rechtsgrundlage: DSGVO Art. 6 Abs. 1 b) (vorvertragliche bzw. vertragliche Maßnahmen) bzw. Art. 6 Abs. 1 f) (berechtigtes Interesse an der Beantwortung von Anfragen)
Speicherdauer: Wir löschen diese Daten, sobald sie für die Bearbeitung Ihrer Anfrage nicht mehr erforderlich sind, sofern keine gesetzlichen Aufbewahrungsfristen entgegenstehen.

10. Cookies, lokale Speicherung & Einwilligung

Diese Website verwendet technisch notwendige lokale Speicherung sowie – nach Ihrer Einwilligung – Analyse-Cookies (Google Analytics, siehe Abschnitt 8). Werbe- oder Tracking-Cookies Dritter werden nicht verwendet.

Technisch notwendige Speicherung (kein Opt-in erforderlich):

  • Sprachpräferenz: Schlüssel language, Wert de oder en
  • Einwilligungsentscheidung: Schlüssel cookie-consent, der festhält, ob Sie nicht notwendige Speicherung akzeptiert oder abgelehnt haben, damit wir Sie nicht bei jedem Besuch erneut fragen

Diese Einträge werden nicht an Server übertragen und enthalten keine Werbekennungen.
Rechtsgrundlage (technisch notwendig): § 25 Abs. 2 TTDSG (unbedingt erforderliche Speicherung) sowie DSGVO Art. 6 Abs. 1 f) (berechtigtes Interesse zur Verbesserung der Benutzerfreundlichkeit).
Rechtsgrundlage (Analyse-Cookies): § 25 Abs. 1 TTDSG / DSGVO Art. 6 Abs. 1 a) (Einwilligung).
Widerruf & Löschen: Sie können Ihre Einwilligung jederzeit über das Einwilligungs-Banner widerrufen oder den localStorage Ihres Browsers löschen.

11. Ihre Rechte nach der EU- & UK-DSGVO (Kapitel III)

Sie haben folgende Rechte:

  • Auskunftsrecht (Art. 15): Auskunft über Ihre verarbeiteten Daten
  • Berichtigungsrecht (Art. 16): Korrektur unrichtiger Daten
  • Löschungsrecht (Art. 17): Löschung Ihrer Daten („Recht auf Vergessenwerden")
  • Einschränkungsrecht (Art. 18): Einschränkung der Verarbeitung
  • Widerspruchsrecht (Art. 21): Widerspruch gegen Datenverarbeitung auf Basis von Art. 6 Abs. 1 f) (berechtigtes Interesse)
  • Datenportabilität (Art. 20): Ihre Daten in maschinenlesbarer Form erhalten

Zur Ausübung dieser Rechte kontaktieren Sie uns unter: support@justaletter.app

12. US-Datenschutzrechte (California CCPA/CPRA & weitere Bundesstaaten)

JustALetter ist international verfügbar, auch für Einwohner der USA. Dieser Abschnitt gilt für Einwohner Kaliforniens (nach dem California Consumer Privacy Act in der durch den CPRA geänderten Fassung) sowie, soweit anwendbar, für Einwohner weiterer US-Bundesstaaten mit vergleichbaren Datenschutzgesetzen, darunter Virginia (VCDPA), Colorado (CPA) und Connecticut (CTDPA).

Erhobene personenbezogene Informationen. „Personenbezogene Informationen" sind Informationen, die Sie identifizieren, sich auf Sie beziehen oder vernünftigerweise mit Ihnen verknüpft werden können. In den letzten 12 Monaten haben wir folgende Kategorien erhoben:

  • Identifikatoren: E-Mail-Adresse; Name (nur sofern von Apple bei der ersten Autorisierung mit „Mit Apple anmelden" übermittelt); zufällig generierte Verifikations-/Reset-Tokens
  • Internet-/Netzwerkaktivität: IP-Adresse, Browser-Typ, Zugriffszeitpunkte (Server-Logs); bei Einwilligung zusätzlich Nutzungsstatistiken über Google Analytics 4 (Seitenaufrufe, Geräteinformationen, Herkunft)
  • Nutzergenerierte Inhalte: die von Ihnen in der App erstellten Briefe und zugehörigen Inhalte

Wir erheben über diese Webseite keine Sozialversicherungsnummern, amtlichen Ausweisdaten, präzisen Standortdaten, biometrischen Daten oder sonstigen sensiblen personenbezogenen Informationen.

Zwecke der Erhebung. Erstellung und Absicherung Ihres Kontos, Verifizierung Ihrer E-Mail-Adresse, Ermöglichung von Passwort-Resets, Beantwortung von Anfragen sowie Gewährleistung der Sicherheit und Stabilität des Dienstes.

Verkauf oder Weitergabe personenbezogener Informationen. Wir verkaufen Ihre personenbezogenen Informationen nicht und geben sie nicht für kontextübergreifende verhaltensbasierte Werbung weiter. Dies ist auch in den vorangegangenen 12 Monaten nicht geschehen. Eine Weitergabe erfolgt ausschließlich an die in dieser Erklärung beschriebenen Auftragsverarbeiter (Firebase/Google, Resend, RevenueCat, Google Analytics), die vertraglich verpflichtet sind, die Daten nur zur Erbringung ihres Dienstes zu verwenden. Google Analytics erhält nur dann Daten, wenn Sie in unser Einwilligungs-Banner eingewilligt haben. Die in der kostenlosen App gezeigten Flyer-Anzeigen (siehe Abschnitt 7) sind kontextbezogen (Auswahl ausschließlich auf dem Gerät, ohne Personenbezug) und werden ausschließlich anonym und aggregiert gemessen; dies stellt weder einen Verkauf noch eine kontextübergreifende verhaltensbasierte Werbung dar.

Ihre US-Datenschutzrechte. Vorbehaltlich des geltenden Rechts haben Sie das Recht auf:

  • Right to Know / Auskunft: Auskunft über die Kategorien und konkreten personenbezogenen Informationen, die wir über Sie erhoben haben
  • Right to Delete / Löschung: Löschung Ihrer personenbezogenen Informationen
  • Right to Correct / Berichtigung: Berichtigung unrichtiger personenbezogener Informationen
  • Right to Opt-Out: Widerspruch gegen den Verkauf oder die Weitergabe (Hinweis: Wir verkaufen bzw. teilen keine Daten, daher ist keine Aktion erforderlich)
  • Right to Non-Discrimination: Wir benachteiligen Sie nicht für die Ausübung dieser Rechte

E-Mail-Opt-Out. Wir versenden ausschließlich transaktionale E-Mails (Verifikation und Passwort-Reset), keine Werbe-E-Mails. Sie können den Empfang beenden, indem Sie keine Verifikation/Reset anfordern und Ihr Konto löschen. Sollten wir jemals Werbe-E-Mails einführen, enthält jede davon einen Abmeldelink.

Zur Ausübung dieser Rechte kontaktieren Sie uns unter support@justaletter.app. Wir verifizieren Ihre Anfrage anhand der mit Ihrem Konto verknüpften E-Mail-Adresse. Sie können einen bevollmächtigten Vertreter mit der Stellung einer Anfrage beauftragen.

13. Beschwerderecht bei der Aufsichtsbehörde (Art. 77 DSGVO / UK-DSGVO)

Unbeschadet anderer Rechtsbehelfe haben Sie das Recht, bei einer Datenschutzaufsichtsbehörde Beschwerde einzulegen, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstößt (Art. 77 DSGVO).

Die zuständige Aufsichtsbehörde für EU-Einwohner ist:
Hessischer Beauftragter für Datenschutz und Informationsfreiheit (HBDI)
Postfach 3163, 65021 Wiesbaden
https://datenschutz.hessen.de

Einwohner des Vereinigten Königreichs können Beschwerde beim Information Commissioner's Office (ICO) einlegen, https://ico.org.uk.

14. Automatisierte Entscheidungsfindung (Art. 22 DSGVO)

Es findet keine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO statt.

15. Sicherheit und Verschlüsselung

Wir treffen technische und organisatorische Maßnahmen nach Art. 32 DSGVO, um Ihre Daten zu schützen. Dazu gehören eine durchgehend verschlüsselte Übertragung (TLS), sichere Token-Verwaltung, eng begrenzte Zugriffsrechte und regelmäßige Sicherheitsüberprüfungen.

Verschlüsselung Ihrer Briefe: Der Inhalt Ihrer Briefe – Text, P.S. und Unterschrift sowie angehängte Fotos und Zeichnungen – wird bereits auf Ihrem Gerät verschlüsselt (AES-256-GCM) und ausschließlich in verschlüsselter Form an uns übertragen und bei uns gespeichert. Für jede Verbindung zwischen zwei Personen besteht ein eigener Schlüssel; dieser wird seinerseits durch einen nicht exportierbaren Schlüssel in Google Cloud KMS geschützt. Ein Zugriff allein auf unsere Datenbank oder unseren Dateispeicher genügt daher nicht, um Briefe lesen zu können.

Was das ausdrücklich nicht bedeutet: Dies ist keine Ende-zu-Ende-Verschlüsselung. Die Schlüssel werden auf unseren Servern hinterlegt – damit Sie bei einem Gerätewechsel oder einer Neuinstallation nichts verlieren und keinen Wiederherstellungscode benötigen. Technisch sind wir dadurch in der Lage, Briefe zu entschlüsseln. Wir tun dies ausschließlich zur Bearbeitung einer Meldung (siehe Ziffer 4) oder soweit wir hierzu rechtlich verpflichtet sind; jeder solche Zugriff wird protokolliert.

Nicht verschlüsselt sind die Begleitdaten eines Briefes: wer mit wem verbunden ist, wann und wie oft geschrieben wurde und ob ein Foto oder eine Zeichnung angehängt war. Diese Angaben benötigen wir für den Betrieb des Dienstes und können sie einsehen.

Auf Ihrem Gerät: Noch nicht abgeschickte Entwürfe werden lokal verschlüsselt gespeichert. Zwischengespeicherte Bilddaten liegen ebenfalls nur in verschlüsselter Form auf dem Gerät. Auf Android ist die automatische Datensicherung des Betriebssystems für die App deaktiviert; auf iOS verbleibt der geräteeigene Schlüssel im Schlüsselbund des Geräts und wird nicht mit iCloud synchronisiert.

16. Änderungen dieser Datenschutzerklärung

Wir behalten uns das Recht vor, diese Datenschutzerklärung jederzeit zu ändern. Die aktuelle Version ist immer auf dieser Seite verfügbar.

Just a Letter
StartseiteImpressumNutzungsbedingungenHilfeVersionshinweiseLizenzen