tellmelotellmelo.
ImpressumDatenschutzNutzungsbedingungenUrheberrecht meldenKontaktAPIApps

Datenschutzerklärung

Stand: 4. November 2026

Überblick

  • Verantwortlicher
  • Das Wichtigste in Kürze

Beim Besuch

  • Serverprotokolle
  • Cookies und Speicher im Browser
  • Sprache
  • Externe Links
  • Geteilte Links und Vorschauen

Konto

  • Konto und Anmeldung
  • Anmelden mit Google
  • Alter und Zustimmung der Eltern
  • Einladungen
  • Profil, Ort und Organisation
  • Verifizierung
  • Abos
  • Bezahlen, Rechnungen und Kündigung

Inhalte

  • Beiträge, Antworten und Nachrichten
  • Gruppen
  • „Schreibt …“ und Online-Status
  • In Suchmaschinen auffindbar

Feed und Reichweite

  • Gelernte Themen
  • Reichweite und Hervorhebung
  • Verliehener Blickwinkel

Benachrichtigungen

  • Push und Apps
  • Rückblick per E-Mail

Moderation und Verwaltung

  • Moderation und Kontostatus
  • Kontaktanfragen und Urheberrechtsmeldungen
  • Prüfprotokoll
  • API-Schlüssel

Fristen und Rechte

  • Speicherdauer
  • Empfänger und Drittländer
  • Keine automatisierte Entscheidung
  • Ihre Rechte
  • Änderungen
Inhalt

Überblick

  • Verantwortlicher
  • Das Wichtigste in Kürze

Beim Besuch

  • Serverprotokolle
  • Cookies und Speicher im Browser
  • Sprache
  • Externe Links
  • Geteilte Links und Vorschauen

Konto

  • Konto und Anmeldung
  • Anmelden mit Google
  • Alter und Zustimmung der Eltern
  • Einladungen
  • Profil, Ort und Organisation
  • Verifizierung
  • Abos
  • Bezahlen, Rechnungen und Kündigung

Inhalte

  • Beiträge, Antworten und Nachrichten
  • Gruppen
  • „Schreibt …“ und Online-Status
  • In Suchmaschinen auffindbar

Feed und Reichweite

  • Gelernte Themen
  • Reichweite und Hervorhebung
  • Verliehener Blickwinkel

Benachrichtigungen

  • Push und Apps
  • Rückblick per E-Mail

Moderation und Verwaltung

  • Moderation und Kontostatus
  • Kontaktanfragen und Urheberrechtsmeldungen
  • Prüfprotokoll
  • API-Schlüssel

Fristen und Rechte

  • Speicherdauer
  • Empfänger und Drittländer
  • Keine automatisierte Entscheidung
  • Ihre Rechte
  • Änderungen

Diese Erklärung beschreibt, welche personenbezogenen Daten tellmelo verarbeitet, wozu, auf welcher Rechtsgrundlage und wie lange.

Überblick

Verantwortlicher

Blackline Development Inh. Sebastian Ostermeier Gottesackerweg 11a85283 WolnzachBayern, Deutschland

Ein Datenschutzbeauftragter ist nicht bestellt; die Voraussetzungen des § 38 BDSG liegen nicht vor.

Das Wichtigste in Kürze

  • Keine Werbung, kein Verkauf. Daten werden nicht für Werbung ausgewertet, nicht verkauft und nur an die genannten Empfänger übermittelt.
  • Keine Analysewerkzeuge, keine Zählpixel, kein seitenübergreifendes Tracking.
  • Keine Fremdanbieter beim Laden. Schriften, Symbole und Programmteile kommen von diesem Server. Andere Anbieter sind nur bei „Weiter mit Google“, beim Bezahlen eines Abos und bei eingeschaltetem Push beteiligt.
  • Server in Deutschland, betrieben vom Verantwortlichen.
  • Gelernte Themen nur, wenn Sie das Lernen einschalten (Gelernte Themen).

Beim Besuch

Serverprotokolle

Der Webserver protokolliert Anfragen mit IP-Adresse, Zeitpunkt, Adresse, Datenmenge, Browserkennung und Sprache. Nicht protokolliert werden der Sitzungs-Cookie, die regelmäßigen Abfragen angemeldeter Mitglieder, Bilder für angemeldete Mitglieder und unveränderliche Programmdateien.

Zweck: Betrieb und Abwehr von Angriffen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO. Speicherdauer: höchstens 14 Tage.

Cookies und Speicher im Browser

tellmelo setzt zwei Cookies und drei Werte im lokalen Speicher, in der Android-App einen im Sitzungsspeicher; mit Push kommt ein Hintergrundskript dazu, mit „Weiter mit Google“ für zehn Minuten ein Cookie. Dieselbe Liste zeigt der Knopf mit dem Schild am unteren Rand, nach der Anmeldung auf dem Handy Einstellungen → App & Daten → Was auf deinem Gerät liegt.

NameZweckDauerRechtsgrundlage
tellmelo_session: CookieHält Sie angemeldet. Enthält nur eine Zufallsmarke.7 Tage; beim Abmelden sofort gelöscht§ 25 Abs. 2 Nr. 2 TDDDG, Art. 6 Abs. 1 lit. b DSGVO
tellmelo-language: CookieDie gewählte Sprache als Kürzel, etwa de.Ein Jahr oder bis zur nächsten Wahl§ 25 Abs. 2 Nr. 2 TDDDG
tellmelo-theme: lokaler SpeicherHell oder dunkel. Geht nicht an den Server.Bis Sie ihn löschen§ 25 Abs. 2 Nr. 2 TDDDG
tellmelo-look: lokaler SpeicherApp-Farbe und Tiefschwarz eines Abos, damit sie schon beim Laden gelten.Bis Sie ihn löschen oder das Abo endet§ 25 Abs. 2 Nr. 2 TDDDG
tellmelo-data-panel: lokaler SpeicherDass Sie die Datentafel schon geöffnet haben.Bis Sie ihn löschen§ 25 Abs. 2 Nr. 2 TDDDG
tellmelo-app: Sitzungsspeicher (nur in der Android-App)Dass die Seite in der App läuft, damit Tab-Leiste und Push-Frage nach dem Neuladen bleiben. Enthält nur 1.Bis Sie die App schließen§ 25 Abs. 2 Nr. 2 TDDDG
sw.js: Hintergrundskript (nur mit Push)Nimmt das Signal des Push-Dienstes an und zeigt die Mitteilung. Speichert nichts.Bis Sie Push abschalten§ 25 Abs. 1 TDDDG, Art. 6 Abs. 1 lit. a DSGVO (Push)
tellmelo_oauth: Cookie (nur mit Google)Verbindet die Rückkehr von Google mit der hier begonnenen Anmeldung. Nur Zufallswerte.10 Minuten; nach der Rückkehr sofort gelöscht§ 25 Abs. 2 Nr. 2 TDDDG

Ein Einwilligungsbanner gibt es nicht: Alle sieben Einträge sind nach § 25 Abs. 2 TDDDG einwilligungsfrei. Für das Push-Skript wird beim Einschalten ausdrücklich gefragt.

Sprache

tellmelo gibt es in sechs Sprachen. Maßgeblich ist die Einstellung im Konto, sonst der Cookie tellmelo-language, sonst die Kopfzeile Accept-Language des Browsers, sonst Englisch. Die Kopfzeile wird nur gelesen, nicht gespeichert. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, bei eigener Wahl lit. b.

Maßgeblich ist die deutsche Fassung. Die Übersetzungen dieser Erklärung und der übrigen Rechtstexte sind Lesehilfen.

Externe Links

Links in Beiträgen, Nachrichten und Profilen führen zuerst auf eine Hinweisseite. Die Zieladresse steht hinter dem #, das der Browser nicht an den Server sendet; die Hinweisseite fragt nur ab, ob das Team die Zielseite geprüft hat. Welche Links Sie öffnen, wird nicht gespeichert, und die Zielseite erfährt nicht, woher Sie kommen. Gegen massenhafte Abfragen zählt der Server eine Minute lang mit, ohne Konto unter einem nicht umkehrbaren Abdruck der IP-Adresse.

Seiten zur Prüfung einreichen: Gespeichert werden Ihre Konto-Kennung, die Adresse, Ihre Einschätzung, eine freiwillige Begründung, der Zeitpunkt und die Entscheidung; das Team sieht Ihren Namen. Eine Einstufung gilt, bis das Team sie aufhebt. Gesperrte Seiten bekommen keine Linkvorschau, und Texte, die sie nennen, lassen sich nicht veröffentlichen. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Schutz vor schädlichen Seiten).

Geteilte Links und Vorschauen

Fügt jemand den Link zu einem Beitrag in einen Messenger oder ein anderes Netzwerk ein, lädt dessen Server eine Vorschau mit Name des Verfassers, den ersten rund 200 Zeichen und dem ersten Bild. Keine Vorschau gibt es für Beiträge aus nicht öffentlichen Gruppen, von gesperrten oder in Löschung befindlichen Konten und für entfernte Beiträge. Suchmaschinen dürfen die Seite nur erfassen, wenn der Verfasser auffindbar ist. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Konto

Konto und Anmeldung

  • Nutzername und Anzeigename: von Ihnen gewählt, öffentlich.
  • Passwort: nur als scrypt-Hashwert mit eigenem Salz, nie im Klartext.
  • E-Mail-Adresse: Pflicht, verschlüsselt gespeichert, der Schlüssel getrennt davon. Sie dient für Passwort-Links, Mitteilungen des Betreibers, etwa zu geänderten Rechtstexten, und den Rückblick, wenn Sie ihn einschalten. Wegwerf-Adressen werden abgelehnt.
  • Zwei-Faktor-Anmeldung: freiwillig, für das Team Pflicht. Das Geheimnis liegt verschlüsselt, die zehn Wiederherstellungscodes nur als Hashwert. Abschalten unter Einstellungen → Konto & Sicherheit löscht beides.
  • Anmeldungen: Zeitpunkt, letzter Zugriff (stündlich) und eine grobe Gerätebeschreibung wie „Chrome auf Windows“, keine IP-Adresse. Unter Einstellungen → Konto & Sicherheit → Angemeldete Geräte und Abmelden beenden Sie einzelne oder alle anderen Anmeldungen.
  • Letzte Nutzung: Wann Sie tellmelo zuletzt genutzt haben, auf die Stunde genau. Daran hängen die Markierung neuer Beiträge im Feed, der Rückblick, „zuletzt online“ in Direktnachrichten, die Prüfung von Einladungen und das Ende ungenutzter Organisationskonten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Nutzungsvertrag).

Anmelden mit Google

Bei „Weiter mit Google“ legen Sie bei Google fest, ob Google uns die Kennung Ihres Google-Kontos, Ihre E-Mail-Adresse (nur wenn Google sie bestätigt hat) und Ihren Namen übermittelt; Profilbild, Kontakte und Passwort erhalten wir nicht. Die Kennung wird gespeichert, um Sie wiederzuerkennen; gehört die bestätigte Adresse schon zu einem Konto, werden beide verknüpft. Für ein neues Konto liegen Adresse und Name bis zum Abschluss der Registrierung, höchstens 30 Minuten, verschlüsselt vor.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Trennen jederzeit unter Einstellungen → Konto & Sicherheit; die Kennung wird dann gelöscht. Was Google selbst verarbeitet, regeln Googles Datenschutzbestimmungen.

Alter und Zustimmung der Eltern

Das Geburtsdatum wird bei der Registrierung einmal geprüft und nicht gespeichert. Unter 16 Jahren entsteht zunächst kein Konto, sondern eine Anfrage an die E-Mail-Adresse eines Erziehungsberechtigten (Art. 8 Abs. 2 DSGVO). Bis zur Antwort liegen gewünschter Name und Nutzername, beide E-Mail-Adressen (verschlüsselt) und das Passwort als Hashwert vor; ohne Antwort werden sie nach 14 Tagen gelöscht, bei Ablehnung sofort.

Mit der Zustimmung entsteht das Konto. Als Nachweis (Art. 5 Abs. 2 DSGVO) bleiben der Zeitpunkt der Zustimmung und die E-Mail-Adresse, von der sie kam (verschlüsselt), bis zur Löschung des Kontos. Rechtsgrundlage: Art. 6 Abs. 1 lit. b in Verbindung mit Art. 8 DSGVO.

Einladungen

Vom Betreiber vorbereitete Konten: Der Betreiber kann ein Konto für jemanden vorbereiten. Dann verarbeitet tellmelo Angaben, die nicht von der eingeladenen Person stammen: vorgesehenen Namen und Nutzernamen, bei Organisationskonten Branche, Website, Telefonnummer und öffentliche E-Mail-Adresse, bei einer Einladung per E-Mail auch deren Adresse (verschlüsselt). Sichtbar wird davon nichts, bevor die Person den Link öffnet und ein eigenes Passwort setzt.

Eine Einladung per E-Mail nennt Absender, einladende Person, Zweck und Gültigkeit; Erinnerungen folgen nach sieben und dreizehn Tagen. Bei einer Einladung per Link speichert tellmelo keine Adresse; die Vorschau des Links zeigt Name, Nutzername und ein vorbereitetes Profilbild. Nicht angenommene Einladungen werden nach 14 Tagen gelöscht, auf Wunsch über das Kontaktformular sofort. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Einladungslinks von Mitgliedern (/login?invite=Nutzername) enthalten nur den Nutzernamen; wer sich darüber registriert, wird einmal gefragt, ob er der Person folgen möchte. Für die Belohnungen fürs Einladen (Nutzungsbedingungen) speichert tellmelo, wer eingeladen hat, wenn sich das neue Konto innerhalb eines Tages über den Link meldet, und prüft nachts anhand der letzten Nutzung, ob es genutzt wurde. Das einladende Mitglied sieht nur Zahlen, keine Personen. Die Verbindung wird gelöscht, sobald feststeht, dass das Konto nicht zählt, sonst 30 Tage nach dem Zählen, spätestens nach 60 Tagen, mit „Nicht mitzählen“ sofort und ohne Nachteil. Zahl der Einladungen, Stufen und Abo-Zeit bleiben beim einladenden Mitglied. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (Einladungen fair belohnen, vorgetäuschte Konten ausschließen); gegenüber dem einladenden Mitglied Art. 6 Abs. 1 lit. b DSGVO.

Profil, Ort und Organisation

Ort (freiwillig): Ort, Region, Land, Postleitzahl, Straße, Hausnummer, Koordinaten des Mittelpunkts und Umkreis, damit tellmelo Beiträge aus Ihrer Gegend erkennt. Öffentlich ist nur der Ort und nur mit „Ort im Profil zeigen“; die Koordinaten gehen nur an Ihren eigenen Browser. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; der Widerruf unter Einstellungen → Profil → Dein Ort löscht alle Ortsangaben.

Organisationskonten: Unternehmen und Vereine zeigen Anschrift, Branche, Telefonnummer und eine E-Mail-Adresse öffentlich, Unternehmen auch Öffnungszeiten; diese Angaben liegen daher unverschlüsselt. Die Kontoart endet, wenn das Team sie zurücknimmt oder nach achtzehn Monaten ohne Anmeldung (Mitteilung nach einem Jahr, danach höchstens monatlich eine Erinnerung); Konto und Beiträge bleiben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Adresssuche: Beim Eintippen geht die Eingabe an Photon (komoot GmbH, Potsdam). Die Anfrage stellt dieser Server; der Dienst erfährt weder Ihre IP-Adresse noch, wer gesucht hat. Antworten werden ohne Kennung 30 Tage zwischengespeichert.

Website: Eine eingetragene Website steht öffentlich im Profil. Beim Speichern, auf „Jetzt prüfen“ und etwa wöchentlich nachts ruft der Server die Seite ab und sucht einen Link mit rel=me auf Ihr Profil; die Website sieht dabei nur die IP-Adresse des Servers. Gespeichert werden Adresse, Ergebnis und Zeitpunkt, nichts vom Inhalt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Verifizierung

Über jeden Antrag auf das Verifizierungszeichen entscheidet ein Mensch. Gespeichert werden Antragstext, Kontoart und Zeitpunkt, bei Personen und automatisierten Konten auch die Kennzahlen beim Absenden (Abonnenten sowie Beiträge und erhaltene Likes, Antworten und Reposts der letzten 30 Tage).

Unternehmen und Vereine laden ein staatlich anerkanntes Dokument hoch. Es liegt verschlüsselt und nur bis zur Entscheidung vor, bei Rücknahme wird es sofort gelöscht; öffnen können es nur Administratoren, jedes Öffnen wird protokolliert. Nicht nötige Angaben dürfen Sie mit Begründung schwärzen. Antrag ohne Dokument, Entscheidung und Begründung bleiben 90 Tage. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO (Schutz vor Konten, die sich als jemand anderes ausgeben).

Abos

tellmelo bietet zwei Abos an, „Unterstützer“ und „Organisation“. Sie lassen sich kaufen oder werden vom Betreiber von Hand vergeben, etwa zum Ausprobieren. Gespeichert werden Art, Beginn und Ende, solange das Konto besteht. Ein Abo ändert nichts an der Sortierung des Feeds. Rechtsgrundlage für diesen Abschnitt, soweit nicht anders genannt: Art. 6 Abs. 1 lit. b DSGVO.

  • Abzeichen und Farben: Ihr Profil zeigt ein Abzeichen mit Name und Beginn des Abos; ausblenden unter Einstellungen → Profil. Eine gewählte Profilfarbe sieht jeder, der Ihr Profil sieht. App-Farbe, gespeicherte Feed-Mischungen und Textbausteine liegen nur bei Ihren Einstellungen.
  • Notizen zu gespeicherten Beiträgen sieht nur Ihr Konto. Sie gehen, wenn Sie den Beitrag nicht mehr speichern, wenn er gelöscht wird oder mit Ihrem Konto.
  • Eigene Emojis sind öffentliche Bilder: Wer einen Text damit sieht, sieht das Bild, solange Ihr Abo läuft.
  • Einblicke: Ihr Jahr und die Statistik Ihrer Beiträge werden aus vorhandenen Daten berechnet, nicht gesondert gespeichert, und zeigen nur Summen.
  • Linkseite: Ihre Linkseite unter /<Nutzername> ist öffentlich und zeigt Name, Profilbild, Ihren Text und Ihre Links; Suchmaschinen dürfen sie nur aufnehmen, wenn Sie auffindbar sind. Je Link zählen wir nur die Klicks, nicht wer klickt; die Zielseite erfährt nur, dass der Besuch von tellmelo kommt. Endet das Abo, führt die Adresse zu Ihrem Profil.
  • Erinnerungen und später gesendete Nachrichten: Eine Erinnerung liegt bis zur gewählten Zeit bei Ihrem Konto. Eine später gesendete Nachricht liegt bis dahin verschlüsselt auf dem Server und ist erst ab dem Senden sichtbar; endet Ihr Abo vorher, bleibt sie ungesendet, bis Sie sie senden oder löschen.
  • Team-Zugang (Organisation): Bis zu fünf Personen handeln für das Konto. Sie sehen, was das Konto sieht, auch die Nachrichten an das Konto, und schreiben in seinem Namen; Beiträge der Redaktion warten auf Freigabe. Ihre Handlungen stehen 90 Tage im Protokoll, das das Konto und seine Admins lesen. Anmeldung, Sicherheit, Schlüssel, Datenexport und Löschung bleiben beim Inhaber des Passworts.
  • Team-Posteingang (Organisation): Zu einem Gespräch hält das Team fest, wer sich kümmert, ob es erledigt ist, und eine verschlüsselte interne Notiz, die die Person im Gespräch nicht sieht. Es bleibt, bis die Organisation es ändert oder eines der Konten gelöscht wird. Rechtsgrundlage gegenüber der Person im Gespräch: Art. 6 Abs. 1 lit. f DSGVO (Anfragen im Team bearbeiten); für die Notizen ist die Organisation verantwortlich.
  • Termine und Standorte (Organisation) stehen öffentlich im Profil; Kalenderdateien öffentlicher Konten lassen sich ohne Anmeldung abrufen. Wer sich zu einem Termin anmeldet, erscheint mit Namen und @Namen in der Teilnehmerliste der Organisation, andere sehen nur die Zahl. Termine und Anmeldungen werden ein Jahr nach dem Termin gelöscht, eine Anmeldung auch mit der Abmeldung.
  • Profil-Ergänzungen (Organisation): Fragen und Antworten und die Beschreibung in weiteren Sprachen stehen öffentlich im Profil. Wiederkehrende Beiträge erscheinen zu den gewählten Zeiten wie andere Beiträge des Kontos.
  • Website-Widget (Organisation): zeigt Namen und die fünf neuesten öffentlichen Beiträge auf einer fremden Website, nur bei einem auffindbaren Konto. Die Besucher dieser Website laden es von diesem Server (siehe Serverprotokolle); es setzt keine Cookies und führt kein Skript aus.
  • Webhooks (Organisation): Bei neuen Mitteilungen erhält eine von der Organisation eingetragene https-Adresse die Art, die Kennungen von Mitteilung und Beitrag und den @Namen dessen, der sie ausgelöst hat, nie Texte. Für den Empfang ist die Organisation verantwortlich. Nicht zugestellte Lieferungen werden höchstens einen Tag lang wiederholt. Rechtsgrundlage gegenüber den Auslösenden: Art. 6 Abs. 1 lit. f DSGVO (Mitteilungen an die Organisation zustellen).
  • Endet ein Abo, laufen diese Werkzeuge nicht weiter. Was Sie damit angelegt haben, bleibt sechs Monate gespeichert, damit es mit einem neuen Abo zurückkommt, und wird dann gelöscht, mit einer E-Mail zwei Wochen vorher. Beiträge, Nachrichten und Ihr Konto bleiben; bis dahin bleibt alles lesbar und lässt sich löschen.

Bezahlen, Rechnungen und Kündigung

Ein Abo bezahlen Sie auf der Bezahlseite von Stripe (in der EU: Stripe Payments Europe, Limited, Dublin, Irland). Zahlungsdaten, E-Mail-Adresse und, soweit nötig, Anschrift geben Sie nur dort ein; tellmelo erhält sie nicht. tellmelo übermittelt nur Abo, Laufzeit, Preis und eine Bestellnummer. Zurück erhält tellmelo, ob, wann und wie viel bezahlt, erstattet oder beendet wurde, mit den Kennungen bei Stripe.

Je nach Einstellung verkauft tellmelo selbst und Stripe wickelt nur die Zahlung ab, oder Stripe verkauft über Link als Händler (Merchant of Record), berechnet die Umsatzsteuer und schickt Beleg und Rechnung; welcher Fall gilt, zeigt die Bezahlseite. Für Daten, die Stripe für eigene Zwecke verarbeitet, etwa als Händler, zur Betrugsabwehr oder für gesetzliche Pflichten, ist Stripe selbst verantwortlich (stripe.com/de/privacy).

  • Bei tellmelo gespeichert werden die Bestellung bis zum Abschluss (höchstens 14 Tage), jede Zahlung und Erstattung mit Abo, Zeitraum und Betrag und, wenn tellmelo selbst verkauft, Rechnungen und Gutschriften. Rechnungen an Privatpersonen nennen keinen Namen.
  • Rechnungsanschrift: Unternehmen und Vereine können unter Einstellungen → Abo → Rechnungen und Zahlungen Name, Anschrift und USt-IdNr. hinterlegen. Sie liegen verschlüsselt und werden gelöscht, wenn Sie sie entfernen oder das Konto löschen.
  • Kündigung und Widerruf gehen unter Einstellungen → Abo oder ohne Anmeldung über die Seite /cancel. Gespeichert werden die Angaben im Formular (Name, @Name, E-Mail-Adresse, Grund), verschlüsselt; die Bestätigung kommt per E-Mail.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO, für Rechnungen, Zahlungen und Kündigungen als Belege Art. 6 Abs. 1 lit. c DSGVO (§ 147 AO, § 14b UStG). Speicherdauer: Rechnungen und Zahlungen 8 volle Kalenderjahre nach dem Jahr der Ausstellung, Kündigungen 6 volle Kalenderjahre nach dem Jahr des Eingangs, auch nach der Löschung des Kontos; die Verbindung zum Konto entfällt dann.

Inhalte

Beiträge, Antworten und Nachrichten

Beiträge, Antworten, Reaktionen, Umfrageteilnahmen, Entwürfe, Sammlungen, gemerkte Profile und Direktnachrichten werden gespeichert, solange Ihr Konto besteht. Beiträge sieht jeder, der tellmelo aufruft, Direktnachrichten nur die Beteiligten. Frühere Fassungen bearbeiteter Beiträge bleiben mit Zeitpunkt, solange der Beitrag besteht, und sind für alle Leser sichtbar. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Direktnachrichten sind zugriffsgeschützt, aber nicht Ende-zu-Ende-verschlüsselt. Wer Zugriff auf den Server hat, kann sie technisch lesen.

  • Bilder werden in Ihrem Browser verkleinert; EXIF-Daten samt GPS-Standort werden vorher entfernt. Die Android-App legt ein gewähltes Foto dafür kurz in ihrem eigenen Speicher auf Ihrem Gerät ab; es verlässt das Gerät nur über das Hochladen.
  • Linkvorschauen lädt der Server, nicht Ihr Browser; die verlinkte Seite erfährt nicht, wer den Beitrag liest.
  • Nachrichtenanfragen (auf Wunsch): Nachrichten von Personen, denen Sie nicht folgen und denen Sie nie geschrieben haben, warten ohne Benachrichtigung. Ausgewertet wird dafür nur, wem Sie folgen und geschrieben haben.
  • Stummschalten: gespeichert, bis Sie es aufheben. Die Person erfährt davon nichts.
  • Langsamer Modus: Gespeichert wird nur Ihre Wahl je Beitrag. Ob gerade viele Fremde antworten, wird bei jeder Antwort neu gezählt, nicht gespeichert.

Gruppen

Bewerbungen: Ihr Text oder Ihre Antworten werden mit den Fragen im Wortlaut verschlüsselt gespeichert. Lesen können sie die Leitung der Gruppe und ihre Mitverwalter, nicht das Team von tellmelo. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: 90 Tage nach der Entscheidung; zurückgezogene sofort gelöscht.

Öffentliche Gruppenseiten: Die Seite /g/Kennung einer öffentlichen Gruppe zeigt Name, Beschreibung, Bilder, Themen, Mitgliederzahl und neueste Beiträge, aber nur von Mitgliedern, die selbst [auffindbar](#search-engines) sind. Die Leitung kann „In Suchmaschinen auffindbar“ ausschalten (bei offenen Gruppen von Haus aus an). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, für die Beiträge wie unter In Suchmaschinen auffindbar.

„Schreibt …“ und Online-Status

In Direktnachrichten zeigt tellmelo, ob Ihr Gegenüber gerade schreibt, online ist (in den letzten 90 Sekunden eine Seite von tellmelo sichtbar offen) und wann es zuletzt online war (auf fünf Minuten gerundet). Den Online-Status sehen nur Menschen, denen Sie selbst geschrieben haben, „schreibt …“ nur die Person, der Sie gerade schreiben; nie über eine Blockierung oder eine wartende Anfrage hinweg.

Gespeichert wird dafür nichts: Beides liegt nur im Arbeitsspeicher (Tippen 8 Sekunden, Online-Zeitpunkt höchstens 24 Stunden), übertragen wird nur, dass Sie tippen, nicht was. Fehlt der Online-Zeitpunkt, etwa nach einem Neustart, zeigt „zuletzt online“ Ihre letzte Nutzung. Beide Anzeigen sind an und lassen sich unter Einstellungen → Privatsphäre abschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

In Suchmaschinen auffindbar

„In Suchmaschinen auffindbar“ ist von Haus aus an und lässt sich unter Einstellungen → Privatsphäre ausschalten; Konten mit Zustimmung der Eltern bleiben aus, bis sie es selbst einschalten. Profile, die bei Einführung dieser Voreinstellung aus waren, werden nach einer E-Mail mit 15 Tagen Vorlauf eingeschaltet, außer Sie wählen „Aus lassen“; beim nächsten Besuch fragt tellmelo einmal nach. Eingeschaltet hat Ihr Profil die öffentliche Seite /u/Nutzername mit Name, Beschreibung, Profilbild, Zahl der Folgenden und neuesten öffentlichen Beiträgen, bei Organisationen auch Anschrift, Kontakt und Öffnungszeiten. Suchmaschinen dürfen sie erfassen, sie steht in der Sitemap, und Besucher ohne Konto sehen Ihre öffentlichen Beiträge unter geteilten Beiträgen bei „Mehr auf tellmelo“. Ausgenommen sind Beiträge aus nicht öffentlichen Gruppen, entfernte Beiträge und gesperrte oder in Löschung befindliche Konten.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist, dass die öffentlichen Inhalte der Plattform auffindbar sind. Sie widersprechen (Art. 21 DSGVO), indem Sie ausschalten; danach gibt es die Seite nicht mehr. Bereits Erfasstes entfernen Suchmaschinen nach eigenen Regeln und in eigener Verantwortung.

Feed und Reichweite

Gelernte Themen

Ist das Lernen eingeschaltet (von Haus aus aus), ergeben Suchen, Gefällt-mir und Teilen 1, 3 oder 5 Punkte, aufgeteilt auf die #tags des Beitrags. Damit gewichtet „Für dich“ Ihren Feed und schlägt Gruppen vor. Das ist Profiling im Sinne von Art. 4 Nr. 4 DSGVO, ohne automatisierte Entscheidung nach Art. 22 DSGVO.

Gespeichert wird je Thema ein Punktestand und ein Zeitpunkt, nicht was Sie gelesen oder gesucht haben. Punkte halbieren sich nach dreißig Tagen ohne Anlass und verschwinden unter einer Schwelle. Unter Einstellungen → Dein Feed sehen und löschen Sie die Themen; Ausschalten löscht alles Gelernte. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; Sie widersprechen (Art. 21 DSGVO) mit dem Schalter.

Spiegel: zeigt, woher die Beiträge in „Für dich“ kommen und was Ihre Blockierungen und Stummschaltungen in sieben Tagen aussortiert haben. Er wird beim Öffnen berechnet und nicht gespeichert. Beiträge von Personen, die Sie blockiert haben, zählt er nicht, damit er das nicht verrät.

Reichweite und Hervorhebung

tellmelo zählt, wie oft ein Beitrag angezeigt wurde, einmal je Person und Tag. Dafür speichert der Server keine Kennung, sondern einen nicht umkehrbaren Abdruck aus Tag, Person und Beitrag, der nach 2 Tagen gelöscht wird; der Zähler bleibt so lange wie der Beitrag. Die Zahl sehen der Verfasser, Moderation und Verwaltung. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Das Team kann einen Beitrag hervorheben: Er wird dann in „Für dich“ eine Zeit lang stärker gewichtet und trägt das Kennzeichen „Vom Team hervorgehoben“; der Verfasser wird benachrichtigt. Hervorhebungen sind nicht käuflich.

Verliehener Blickwinkel

Auf Ihren Wunsch erzeugt tellmelo einen Link, über den eine andere Person eine Stunde lang Ihre Liste „Für dich“ in Ihrer Sortierung liest. Daraus erfährt sie, welche Themen Sie beschäftigen und wem Sie folgen. Weitergegeben wird nur die Reihenfolge: Die Person sieht nur, was sie ohnehin sehen darf; Nachrichten, Gespeichertes, Blockaden und stumme Wörter bleiben bei Ihnen.

Gespeichert wird eine Zeile mit Zufallsschlüssel, Ihrer Kennung und Zeitpunkt, für eine Stunde. Zurücknehmen unter Einstellungen → Dein Feed. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.

Benachrichtigungen

Push und Apps

Push gibt es nur, wenn Sie es auf einem Gerät einschalten. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG. Widerruf jederzeit in den Einstellungen, je Gerät. In keinem Fall erhält ein Push-Dienst den Inhalt einer Mitteilung, nur das Signal, dass es Neues gibt; den Text lädt Ihr Gerät von diesem Server.

  • Im Browser: Ihr Browser erzeugt eine Adresse beim Push-Dienst seines Herstellers (Chrome: Google, Firefox: Mozilla, Safari: Apple); sie und zwei Schlüssel werden hier gespeichert.
  • In der Android-App mit Google-Diensten läuft Push über Firebase Cloud Messaging von Google. Die Gerätekennung der App und ein Fingerabdruck ihres Schlüssels werden mit Ihrer Anmeldung gespeichert. Ausschalten löscht die Kennung hier und bei Google, Abmelden hier.
  • In der Android-App ohne Google-Dienste fragt die App etwa alle 15 Minuten selbst hier nach und sendet dabei nur ihren Schlüssel und den Zeitpunkt der letzten Mitteilung, die sie kennt. An Dritte geht nichts. Wann Android nachfragen lässt, entscheidet das System; Mitteilungen können sich verspäten. Gespeichert wird hier nur ein Fingerabdruck des Schlüssels mit Ihrer Anmeldung.
  • In der Desktop-App für Windows und Linux gibt es keinen Push-Dienst: Solange die App läuft, fragt die Seite regelmäßig hier nach, und die App zeigt Neues ohne Inhalt als Benachrichtigung Ihres Systems. An Dritte geht nichts, und hier wird nichts zusätzlich gespeichert. Unter Windows nutzt die App Microsoft Edge WebView2; fehlt es, lädt der Installer es von Microsoft.

Nur eine Stelle benachrichtigt: dort, wo Sie tellmelo gerade vorne haben, sonst in der Desktop-App, sonst in der App auf dem Handy, sonst im Browser. Dafür meldet jede offene Seite bei ihrer regelmäßigen Nachfrage, welche Art von Seite sie ist, ob sie vorne ist, und ihre Push-Adresse. Das liegt nur im Arbeitsspeicher und verfällt nach 75 Sekunden; gespeichert wird nur, ob ein Push-Abo zu einer App oder einem Browser gehört. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.

Rückblick per E-Mail

Auf Ihren Wunsch (von Haus aus aus) erhalten Sie nach sieben Tagen Abwesenheit höchstens eine E-Mail mit dem, was seitdem passiert ist, nur als Zahlen. Gespeichert werden der Zeitpunkt der Einwilligung und der letzten E-Mail sowie ein Schlüssel für den Abmeldelink. Konten mit Zustimmung der Eltern erhalten ihn nicht. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG. Widerruf mit einem Klick in jeder E-Mail oder in den Einstellungen; dann wird alles gelöscht.

Moderation und Verwaltung

Moderation und Kontostatus

Meldungen, Entscheidungen, Verwarnungen und Widersprüche werden gespeichert, damit Entscheidungen nachprüfbar sind; Ihren Stand sehen Sie unter „Kontostatus“. Verstößt ein Profil gegen die Regeln, kann das Team Bilder und Beschreibung entfernen und neue Namen verlangen; bis dahin nutzen Sie tellmelo nur lesend. Die Begründung erhalten Sie als Mitteilung und per E-Mail; die betroffenen Angaben bleiben gespeichert, bis Sie sie geändert haben. Bei Verdacht auf eine Kontoübernahme kann das Team verlangen, dass Sie Ihre E-Mail-Adresse erneut bestätigen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b und f DSGVO.

Kontaktanfragen und Urheberrechtsmeldungen

Im Kontaktformular und im Meldeformular geben Sie Name und E-Mail-Adresse an, bei einer Urheberrechtsmeldung auch eine ladungsfähige Anschrift. Alles liegt verschlüsselt, samt Antworten des Teams; wer kein Konto hat, antwortet über einen geheimen Link, der mit jeder neuen Antwort wechselt.

Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO, bei Urheberrechtsmeldungen zusätzlich lit. c (§ 10 DDG). Speicherdauer: Kontaktanfragen bis 6 Monate nach Erledigung, Urheberrechtsmeldungen höchstens 3 Jahre als Beleg. Früher löschen ist möglich, eine Urheberrechtsmeldung nur nach ausdrücklicher Bestätigung, vermerkt im Prüfprotokoll.

Prüfprotokoll

Jede Entscheidung in der Verwaltung wird mit Person, Gegenstand, Zeitpunkt und Pflichtbegründung protokolliert. Das Protokoll bleibt als einziger Datenbestand nach der Löschung Ihres Kontos bestehen, damit Moderation nachprüfbar bleibt; es enthält keine Beiträge und keine Nachrichten. Rechtsgrundlage: Art. 6 Abs. 1 lit. f in Verbindung mit Art. 17 Abs. 3 lit. e DSGVO. Speicherdauer: 3 Jahre ab dem Eintrag.

API-Schlüssel

Einen Schlüssel für die API legen Sie unter Einstellungen → App & Daten → API an. Er wird einmal angezeigt und nicht gespeichert; es bleiben ein nicht umkehrbarer Abdruck, die ersten Zeichen, der Zeitpunkt der letzten Benutzung und die Zahl der Aufrufe, nicht was abgerufen wurde. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO. Speicherdauer: bis zum Zurücksetzen oder Löschen des Schlüssels.

Fristen und Rechte

Speicherdauer

WasWie lange
Konto, Beiträge, Nachrichten, AboBis 30 Tage nach der Löschung des Kontos
ServerprotokolleHöchstens 14 Tage
Abdrücke der Reichweitenzählung2 Tage
Gelernte ThemenHalbieren sich nach 30 Tagen ohne Anlass
Verliehener BlickwinkelEine Stunde
Gelesene Mitteilungen30 Tage
Gemerkte Linkvorschauen30 Tage
Gemerkte Adressfragen30 Tage
Sitzungen7 Tage, bei Abmeldung sofort
BestätigungsschlüsselPasswort 1 Stunde, Adresse 24 Stunden; eingelöste sofort
Registrierungen ohne bestätigte Adresse1 Stunde; über Google 30 Minuten
Zweiter Anmeldeschritt5 Minuten
Zähler der TempolimitsLängstens 1 Stunde
Einladungen14 Tage
Wer wen eingeladen hat (Belohnungen)Höchstens 60 Tage
Nicht bestätigte Anfragen über die Formulare7 Tage
E-Mails im PostausgangNach dem Versand; nicht zustellbare nach 30 Tagen
Briefansicht einer E-Mail im Browser14 Tage
KontaktanfragenBis 6 Monate nach Erledigung
UrheberrechtsmeldungenHöchstens 3 Jahre
Bewerbungen um eine Gruppe90 Tage nach der Entscheidung; offene ohne Frist
Einreichungen externer Links zur Prüfung90 Tage nach der Entscheidung; offene ohne Frist
Verifizierung: DokumentBis zur Entscheidung oder Rücknahme
Verifizierung: Antrag ohne Dokument90 Tage nach der Entscheidung
Prüfprotokoll3 Jahre; überdauert die Kontolöschung
Protokoll des Team-Zugangs90 Tage
Vergangene TermineEin Jahr nach dem Termin
Lieferungen an WebhooksHöchstens 1 Tag
Erinnerungen an gespeicherte BeiträgeBis zur gewählten Zeit
Später gesendete NachrichtenBis zum Senden oder Löschen
Anmeldungen zu TerminenBis zur Abmeldung, höchstens ein Jahr nach dem Termin
Daten der Abo-Funktionen nach dem Ende des Abos6 Monate; zwei Wochen vorher eine E-Mail
Bestellungen eines AbosBis zum Abschluss, höchstens 14 Tage
Rechnungen und Zahlungen8 volle Kalenderjahre; überdauern die Kontolöschung
Kündigungen und Widerrufe6 volle Kalenderjahre; überdauern die Kontolöschung
RechnungsanschriftBis Sie sie entfernen oder das Konto löschen
Google-Verbindung, Zwei-Faktor-Anmeldung, WebsiteBis Sie sie entfernen oder das Konto löschen
„Schreibt …“ und Online-StatusNur im Arbeitsspeicher, höchstens 24 Stunden
Sicherungen der Datenbank3 Tage
Sicherungen des Verschlüsselungsschlüssels30 Tage

Gelöschte Daten verschwinden sofort aus dem laufenden Betrieb, bleiben aber bis zu 3 Tage in der nächtlichen Sicherung.

Empfänger und Drittländer

  • Ein Rechenzentrumsbetreiber in Deutschland betreibt den Server, als Auftragsverarbeiter nach Art. 28 DSGVO mit Vertrag. Name auf Anfrage über das Kontaktformular.
  • Ein E-Mail-Versanddienstleister in Deutschland verschickt Bestätigungen, Hinweise, Passwort-Links und den Rückblick, ebenfalls als Auftragsverarbeiter. Name auf Anfrage.
  • Photon (komoot GmbH, Potsdam) erhält beim Eintippen einer Adresse nur die Eingabe (Profil).
  • Google (in der EU: Google Ireland Limited, Dublin) nur bei „Weiter mit Google“.
  • Stripe (in der EU: Stripe Payments Europe, Limited, Dublin) nur beim Kauf eines Abos: Abo, Laufzeit, Preis und Bestellnummer; Ihre Zahlungsdaten geben Sie dort selbst ein (Bezahlen).
  • Der Push-Dienst Ihres Browsers, in der Android-App Firebase Cloud Messaging (Google) nur mit eingeschaltetem Push und nur für das inhaltslose Signal (Push).
  • Die Webhook-Server einer Organisation erhalten Art, Kennungen und @Namen neuer Mitteilungen an diese Organisation, wenn sie Webhooks eingetragen hat (Abos); für den Empfang ist die Organisation selbst verantwortlich.

Andere Empfänger gibt es nicht. Drittländer: Daten verlassen die EU nur bei Push und beim Kauf eines Abos. Bei Push gehen die Adresse des Zustellpunkts und ein inhaltsloses Signal an den Dienst des Browserherstellers (Google und Apple in den USA, Mozilla), in der Android-App die Gerätekennung an Google (USA); Grundlage ist Ihre Einwilligung (Art. 49 Abs. 1 lit. a DSGVO), hilfsweise das EU-US Data Privacy Framework. Stripe kann beim Kauf eines Abos Daten in die USA übermitteln; Grundlage ist das EU-US Data Privacy Framework, dem Stripe beigetreten ist. Bei „Weiter mit Google“ erfährt Google nur, dass die Anmeldung für tellmelo ist.

Keine automatisierte Entscheidung

Es gibt keine automatisierte Entscheidung nach Art. 22 DSGVO. Der Feed sortiert nach einer Formel, deren Regler Sie einstellen; unter jedem Beitrag steht, warum er erscheint. Moderationsentscheidungen trifft ein Mensch. Einschränkungen folgen aus Punkten im Kontostatus, die jeweils auf einer solchen Entscheidung beruhen, und jeder Entscheidung können Sie widersprechen.

Ihre Rechte

  • Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20).
  • Widerspruch (Art. 21 DSGVO) gegen Verarbeitungen auf Grundlage eines berechtigten Interesses.
  • Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO) mit Wirkung für die Zukunft.

Selbst erledigen: Unter Einstellungen → App & Daten laden Sie Ihre Daten herunter und löschen Ihr Konto; es wird sofort gesperrt und nach 30 Tagen endgültig gelöscht, bis dahin machen Sie das durch Anmelden rückgängig. Alles andere per E-Mail an kontakt@tellmelo.com oder über das Kontaktformular.

Gespräche löschen Sie bei sich unter Nachrichten, eigene Nachrichten bis 24 Stunden nach dem Senden für beide Seiten und eigene Beiträge und Antworten über ihr Menü.

Beschwerde: bei einer Datenschutz-Aufsichtsbehörde (Art. 77 DSGVO), etwa an Ihrem Wohnort oder am Sitz des Verantwortlichen; in Bayern das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 27, 91522 Ansbach.

Änderungen

Ändert sich die Verarbeitung, wird dieser Text angepasst; das Datum oben nennt die geltende Fassung. Über wesentliche Änderungen informiert eine E-Mail an die Adresse Ihres Kontos, über rein redaktionelle nicht.

Zurück zu tellmelo