Datenschutzerklärung
Wie wir deine Privatsphäre und Daten schützen
Zuletzt aktualisiert: 27. Juli 2026
1. Einleitung
Willkommen bei Listub ("wir", "uns" oder "unser"), einem Dienst der Galveo GmbH. Wir verpflichten uns, deine personenbezogenen Daten und dein Recht auf Privatsphäre zu schützen. Diese Datenschutzerklärung erklärt, wie wir deine Daten erheben, verwenden und weitergeben, wenn du die Listub-Apps für Mobilgeräte (iOS und Android), die Listub-Web-App (app.listub.com), die Listub-Desktop-Apps und unsere Website www.listub.com (zusammen die "Dienste") nutzt. Diese Datenschutzerklärung entspricht der EU-Datenschutz-Grundverordnung (DSGVO), dem Bundesdatenschutzgesetz (BDSG) und anderen anwendbaren Datenschutzgesetzen.
2. Verantwortlicher und Kontakt
Der für die Verarbeitung deiner personenbezogenen Daten Verantwortliche ist: Galveo GmbH Aachener Str. 37 50674 Köln, Deutschland E-Mail: [email protected] Datenschutzkontakt: [email protected]
3. Informationen, die du bereitstellst
Wenn du ein Konto erstellst und die Dienste nutzt, kannst du uns Folgendes bereitstellen:
- Vor- und Nachname (erforderlich für die Kontoerstellung)
- E-Mail-Adresse (erforderlich für die Kontoerstellung und Kommunikation)
- Passwort (nur als gesalzener Hash gespeichert, niemals im Klartext)
- Land und bevorzugte Sprache (für Lokalisierung und Rechtskonformität)
- Telefonnummer (optional)
- Profilbild, Nutzername und Profilangaben wie eine Bio (optional; gespeichert in unserem Cloud-Objektspeicher)
- Inhalte, die du erstellst (Listen, Notizen, Aufgaben, Rauminhalte und hochgeladene Dateien). Diese werden in jedem Tarif auf unseren Servern gespeichert, auch im kostenlosen Tarif, und eine Kopie bleibt auf deinem Gerät, damit die App offline funktioniert. Bezahlte Tarife erlauben zusätzlich den Zugriff von mehreren Geräten und das Teilen von Räumen mit anderen Personen.
- Kommunikation mit uns (Supportanfragen, Feedback)
- Abonnement- und Zahlungspräferenzen
- Empfehlungs- und Affiliate-Codes
4. Automatisch erhobene Informationen
Wenn du die Dienste nutzt, erheben wir automatisch bestimmte technische Informationen:
- IP-Adresse (für Sicherheit, Betrugsprävention und die Bestimmung deines Landes)
- Geräteinformationen (Typ, Betriebssystem, Browser, App-Version) und - wenn du Benachrichtigungen aktivierst - ein Push-Benachrichtigungs-Token
- Anmelde- und Sicherheitsdaten (Anmeldeverlauf, bekannte Geräte und die verwendete Anmeldemethode), damit du die Kontoaktivität überprüfen kannst und wir verdächtige Zugriffe erkennen können
- Nutzungsdaten (etwa eine regelmäßige Zählung, wie viele Räume du hast, genutzte Funktionen und Sitzungsaktivität)
- Protokolldaten (Zugriffszeiten, Fehlerprotokolle, Leistungsmetriken)
- Standortdaten (nur auf Länderebene, abgeleitet aus deiner IP-Adresse; wir erfassen keinen genauen GPS-Standort)
- Cookies und ähnliche Local-Storage-Technologien (siehe unten)
5. Zahlungs- und Abonnementdaten
Wenn du einen bezahlten Tarif kaufst, verarbeiten wir:
- Details zum Abonnement-Tarif (Basic, Premium, Family) und dessen Status
- Den verwendeten Zahlungsdienstleister: Google Play auf Android, den Apple App Store auf iOS und Paddle (unser Merchant of Record) im Web und auf dem Desktop. Wir erhalten oder speichern deine vollständigen Zahlungskartendaten nicht - Zahlungen werden vollständig von diesen Dienstleistern abgewickelt.
- Transaktionsverlauf und Abonnementprotokolle (einschließlich Rechnungen, wo erforderlich)
- Promo-Codes, Rabatte und Affiliate-Tracking-Daten
- Mitgliedschaftsbeziehungen im Family-Tarif
6. Rechtsgrundlagen der Verarbeitung (DSGVO)
Wir verarbeiten deine personenbezogenen Daten auf folgenden Rechtsgrundlagen:
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO):
Kontoerstellung, Bereitstellung der Dienste, Synchronisierung und Speicherung deiner Inhalte sowie Abonnementverwaltung.
Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO):
Verbesserung des Dienstes, Sicherheit, Betrugs- und Missbrauchsprävention sowie grundlegende Nutzungsanalysen.
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO):
Newsletter-Abonnements, Marketingkommunikation und Analyse-Cookies auf der Website. Du kannst deine Einwilligung jederzeit widerrufen.
Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO):
Einhaltung anwendbarer Gesetze, insbesondere steuer- und buchführungsrechtlicher Anforderungen.
7. Wie wir deine Informationen verwenden
Wir verwenden deine Informationen für folgende Zwecke:
Bereitstellung des Dienstes:
Kontoverwaltung, Authentifizierung, Speicherung und Synchronisierung deiner Inhalte sowie Kernfunktionen.
Abonnementverwaltung:
Zahlungsabwicklung, Verwaltung von Tarifwechseln und Abrechnung.
Kommunikation:
Versand von Dienstaktualisierungen, Bestätigungscodes, Supportantworten und wichtigen Hinweisen.
Sicherheit:
Betrugsprävention, Kontoschutz, Bot-Schutz und Systemsicherheit.
Analysen:
Verstehen von Nutzungsmustern, um die Dienste zu verbessern.
Rechtskonformität:
Erfüllung regulatorischer Anforderungen und Durchsetzung unserer Richtlinien.
Marketing:
Werbekommunikation, nur mit deiner Einwilligung und immer mit einer Abmeldemöglichkeit.
8. Lumi KI-Assistent
Die Dienste enthalten einen optionalen KI-Assistenten ("Lumi"), der auf Basis deiner Anfragen Einträge erstellen und ändern sowie Fragen beantworten kann. Wenn du Lumi nutzt, wird der von dir übermittelte Text (und, soweit nötig, zugehörige Einträge, die für den Kontext erforderlich sind) auf unserer Dienst-Infrastruktur verarbeitet, um eine Antwort zu erzeugen. Diese Verarbeitung findet bei den Infrastruktur-Anbietern statt, die unten unter "Mit wem wir Daten teilen" aufgeführt sind, im selben vertraglichen und sicherheitstechnischen Rahmen wie die übrigen Dienste. Deine KI-Anfragen werden von uns nicht zum Trainieren von KI-Modellen verwendet. Die KI-Nutzung unterliegt Fair-Use-Grenzen je nach Tarif. Wenn du die KI-Funktionen nicht nutzt, werden keine Inhalte für KI-Zwecke verarbeitet.
9. Cookies und Website-Analysen
Die Listub-App selbst verwendet keine Werbe- oder Analyse-Tracker von Drittanbietern. Sie verwendet nur essenzielle Cookies und ähnliche Local-Storage-Technologien, die für Kernfunktionen erforderlich sind: dich angemeldet zu halten, deine Einstellungen zu speichern, vor Bots und Missbrauch zu schützen sowie für grundlegende Leistungs- und Fehlerüberwachung. Schriftarten und statische Dateien werden mit der App ausgeliefert oder von unserer eigenen Infrastruktur bereitgestellt. Unsere Website www.listub.com verwendet zusätzlich die folgenden Dienste, die Cookies setzen und deine IP-Adresse sowie Nutzungsdaten verarbeiten können:
Google Analytics:
Hilft uns zu verstehen, wie Besucher mit unserer Website interagieren (besuchte Seiten, Verweildauer, Zugriffsquellen). Wird erst geladen, nachdem du über unser Cookie-Banner eingewilligt hast.
Google Tag Manager:
Verwaltet und lädt die oben genannten Analysetools. Wird erst nach Einwilligung geladen.
Google Fonts:
Zeigt individuelle Schriftarten auf der Website an. Dein Browser kann Schriftdateien von Googles Servern herunterladen.
Analyse-Cookies werden erst gesetzt, nachdem du über das Cookie-Banner auf www.listub.com eingewilligt hast. Deine Wahl (Annahme oder Ablehnung) wird 12 Monate lang gespeichert; danach fragen wir erneut. Du kannst deine Einwilligung jederzeit über den Link "Cookie-Einstellungen" im Footer der Website ändern oder widerrufen. Du kannst Cookies auch über deine Browser- oder Geräteeinstellungen steuern; das Deaktivieren essenzieller Cookies kann die Funktionalität einschränken.
10. Speicherung auf dem Gerät und Offline-Kopie
Damit die App schnell und offline nutzbar ist, speichert Listub eine Kopie einiger deiner eigenen Daten direkt auf deinem Gerät. Das ist für das Funktionieren der Dienste zwingend erforderlich und wird niemals an Dritte weitergegeben:
Dein Inhalts-Cache (IndexedDB):
Eine Kopie der Räume, Aufgaben, Notizen und anderen Einträge, die du erstellt hast oder zu denen du eingeladen wurdest, damit sie sofort öffnen und auch offline funktionieren. Diese Kopie auf dem Gerät spiegelt Inhalte, die in jedem Tarif auf unseren Servern gespeichert sind, auch im kostenlosen Tarif.
App-Shell- und Medien-Cache (Service Worker):
Statische Dateien wie die App selbst, Schriftarten und Bilder, die du bereits gesehen hast, werden von deinem Browser oder der installierten App zwischengespeichert, damit sie nicht erneut heruntergeladen werden müssen. Diese Caches enthalten keine personenbezogenen Daten über das hinaus, was du bereits geladen hast.
Sitzungs-Tokens:
Ein kleines Authentifizierungstoken wird gespeichert, damit du dich nicht bei jedem Besuch anmelden musst. Je nach deiner Wahl bei "Angemeldet bleiben" liegt dieses Token im localStorage deines Browsers (bis zur Abmeldung) oder im sessionStorage (bis du den Browser schließt). Auf gemeinsam genutzten oder öffentlichen Geräten empfiehlt es sich, "Angemeldet bleiben" auszuschalten.
App-Einstellungen:
Kleine UI-Einstellungen wie Design, Sprache und Onboarding-Status. Diese sind mit keinen personenbezogenen Daten verknüpft und existieren nur auf dem Gerät.
Wenn du dich abmeldest, löschen wir immer deine Sitzungs-Tokens und setzen den Arbeitszustand der App zurück. Auf einem Mobilgerät bleiben deine lokal gespeicherten Inhalte standardmäßig auf dem Gerät, damit sie bereit sind, wenn du dich wieder anmeldest; im Web kannst du zusätzlich "Lokale Daten löschen" wählen, um die zwischengespeicherten Inhalte und Bild-Caches zu entfernen. Deine Geräteeinstellungen (Design, Sprache) bleiben erhalten, und wenn sich ein anderes Konto auf demselben Gerät anmeldet, werden die Inhalte des vorherigen Kontos automatisch gelöscht. Wenn du dein Gerät mit anderen teilst, bedenke, dass eine angemeldete Sitzung deine lokal zwischengespeicherten Inhalte für alle sichtbar macht, die dieses Gerät oder Browserprofil nutzen. Wir empfehlen, dich auf gemeinsam genutzten Geräten abzumelden.
11. Teilen, Community und öffentliche Inhalte
Einige Teile von Listub sind sozial. Was du teilst und mit wem, ist immer deine Entscheidung:
Geteilte Räume:
Inhalte, die du in einen geteilten Raum legst, sind für die anderen Mitglieder dieses Raums sichtbar. Aktivitäten in geteilten Räumen werden im Aktivitätsprotokoll des Raums aufgezeichnet und sind für dessen Mitglieder sichtbar.
Family-Tarife:
Der Tarifinhaber kann die E-Mail-Adressen der Mitglieder sehen; Mitglieder können gegenseitig ihre Namen sehen. Individuelle Rauminhalte bleiben privat, sofern sie nicht ausdrücklich geteilt werden. Abonnement-Aktivitätsprotokolle sind für den Tarifinhaber sichtbar.
Öffentliches Profil und Community:
Wenn du ein öffentliches Profil aktivierst, sind dein Nutzername, dein Anzeigename, dein Profilbild, deine Profilangaben und die Inhalte, die du zum Teilen auswählst (etwa Beiträge oder geteilte Tracker-Listen), öffentlich für jeden sichtbar, auch für Personen ohne Listub-Konto, und können von unserem Content Delivery Network zwischengespeichert werden. Community-Vorschläge (etwa Personen mit ähnlichen Interessen) werden auf unseren Servern aus den Inhalten berechnet, die du zum Teilen ausgewählt hast, und nur als Prozentwerte angezeigt. Du kannst die Sichtbarkeit deines Profils jederzeit in den Privatsphäre-Einstellungen der App ändern oder das Teilen deaktivieren.
Teilen-Links:
Wenn du einen öffentlichen Teilen-Link erstellst (zum Beispiel für eine Wunschliste oder eine Tracker-Liste), kann jeder, der den Link hat, die geteilten Inhalte ohne Konto ansehen. Du kannst einen Teilen-Link jederzeit widerrufen; danach sind die Inhalte nicht mehr öffentlich verfügbar (Caches können eine kurze Zeit brauchen, um abzulaufen).
12. Mit wem wir Daten teilen
Wir verkaufen deine personenbezogenen Daten nicht. Wir geben Informationen nur an die Dienstleister weiter, die uns beim Betrieb der Dienste helfen (jeder erhält nur das, was er für seine Aufgabe benötigt), sowie in den unten aufgeführten begrenzten Fällen:
- Cloudflare, Inc. (Anwendungs-Hosting, Content Delivery, Objekt- und Dateispeicherung, Bot-Schutz, E-Mail-Zustellinfrastruktur und KI-Inferenz)
- MongoDB Atlas (verwaltetes Datenbank-Hosting)
- Google (Google Play-Abrechnung auf Android, Firebase Cloud Messaging für Push-Benachrichtigungen und Google-Anmeldung, falls du sie nutzt)
- Apple (App Store-Abrechnung auf iOS und Apple-Anmeldung, falls du sie nutzt)
- Microsoft (Microsoft-Anmeldung, falls du sie nutzt)
- Paddle (Zahlungsabwicklung und Merchant of Record für Käufe im Web und auf dem Desktop)
- Katalogdaten-Anbieter für die Tracker-Module (The Movie Database (TMDB) für Filme und Serien, Google Books und Open Library für Bücher). Deine Katalogsuchen laufen über unsere Server; nur die Suchanfrage selbst wird weitergeleitet, niemals deine Identität oder Kontodaten.
Unternehmensübertragungen: im Zusammenhang mit einer Fusion, Übernahme oder einem Verkauf von Vermögenswerten können deine Daten mit angemessener Ankündigung und Datenschutzmaßnahmen übertragen werden. Gesetzliche Anforderungen: wir legen Daten offen, wenn dies durch Gesetz oder gerichtliche Anordnung erforderlich ist oder um Rechte und die Sicherheit zu schützen. Affiliate-Programm: wenn du dich über einen Affiliate registriert hast, können begrenzte Informationen (etwa die ersten Buchstaben deines Namens und dein Abonnementstatus) zur Provisionsnachverfolgung mit diesem Affiliate geteilt werden.
13. Datensicherheit
Wir setzen geeignete technische und organisatorische Maßnahmen ein, um deine Informationen zu schützen:
- Daten werden bei renommierten Cloud-Anbietern (Cloudflare, MongoDB Atlas) mit branchenüblicher Sicherheit gespeichert, mit Verschlüsselung bei der Übertragung (HTTPS/TLS) und Verschlüsselung im Ruhezustand, soweit von unseren Anbietern unterstützt
- Passwörter werden nur als gesalzene Hashes mit branchenüblichen Algorithmen gespeichert
- Optionale E-Mail-basierte Zwei-Faktor-Authentifizierung, kostenlos für jedes Konto, plus Unterstützung für Passkeys
- Die App-Sperre kann die App mit der Biometrie deines Geräts schützen; biometrische Daten werden nur von deinem Gerät verarbeitet und erreichen niemals unsere Server
- Infrastruktur, geschützt durch Cloudflares Sicherheitswerkzeuge, mit automatisierter Überwachung und Bedrohungserkennung
- Rollenbasierte Zugriffskontrollen für interne Systeme und regelmäßige Sicherheitsüberprüfungen
Trotz dieser Maßnahmen ist keine Methode der Übertragung oder Speicherung völlig sicher. Wir können keine absolute Sicherheit deiner Daten garantieren.
14. Datenaufbewahrung und Löschung
Wir bewahren deine Daten nur so lange auf wie nötig:
Aktives Konto:
Deine Kontodaten und Inhalte werden aufbewahrt, solange dein Konto aktiv ist, mit einer Kopie auf deinem Gerät.
Gelöschte Räume:
Ein Raum, den du in den Papierkorb verschiebst, wird etwa 30 Tage später zur endgültigen Löschung eingeplant; bis dahin kannst du ihn wiederherstellen.
Archivierte Inhalte:
Wenn du auf den kostenlosen Tarif herabstufst oder einen Family-Tarif verlässt, werden serverseitige Räume über den Limits deines Tarifs archiviert statt gelöscht. Archivierte Räume (und ihre hochgeladenen Dateien) werden etwa 180 Tage nach der Archivierung endgültig gelöscht, wenn sie nicht wiederhergestellt werden.
Kontolöschung:
Wenn du dein Konto löschst, wird es sofort deaktiviert (du wirst überall abgemeldet, niemand kann dich sehen, und ein bezahltes Abonnement wird gekündigt, sodass dir nichts mehr berechnet wird) und tritt in ein 30-tägiges Wiederherstellungsfenster ein, in dem du es durch Anmelden wiederherstellen kannst. Nach diesem Fenster werden dein Konto und alle zugehörigen Daten - Räume, die dir gehören, Einträge, hochgeladene Dateien, Benachrichtigungen, Geräte und andere nutzerbezogene Daten - endgültig und unwiderruflich gelöscht, und deine Teilnahme an geteilten Räumen wird entfernt. Auf deinem Gerät löscht die Kontolöschung auch die App-Caches.
Aufzeichnungen, die wir aufbewahren müssen:
Zahlungs- und Abonnementaufzeichnungen (die den mit einem Kauf verknüpften Namen und die E-Mail-Adresse enthalten) werden für den steuer- und buchführungsrechtlich vorgeschriebenen Zeitraum als Nachweis der Transaktion aufbewahrt und so gespeichert, dass sie nicht mehr mit einem aktiven Konto verknüpft sind. Alle anderen personenbezogenen Daten werden gelöscht.
Das 30-Tage-Fenster gilt für gewöhnliche Selbstlöschungsanfragen. Wenn du eine sofortige Löschung nach Art. 17 DSGVO benötigst, kontaktiere uns unter [email protected] oder über das Kontaktformular auf listub.com/contact, und wir kommen dem ohne die Wiederherstellungsfrist nach.
15. Deine Rechte nach der DSGVO
Du hast folgende Rechte in Bezug auf deine personenbezogenen Daten:
Auskunft:
Informationen über die personenbezogenen Daten anfordern, die wir über dich verarbeiten.
Datenübertragbarkeit:
Deine Daten in einem strukturierten, maschinenlesbaren Format erhalten (die App enthält Export- und Backup-Funktionen).
Berichtigung:
Unrichtige oder unvollständige personenbezogene Daten korrigieren, direkt in der App oder indem du uns kontaktierst.
Löschung:
Die Löschung deiner personenbezogenen Daten verlangen ("Recht auf Vergessenwerden"), vorbehaltlich der Aufzeichnungen, die wir gesetzlich aufbewahren müssen.
Einschränkung:
Einschränken, wie wir deine Daten verarbeiten.
Widerspruch:
Der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
Einwilligung widerrufen:
Die Einwilligung für einwilligungsbasierte Verarbeitung jederzeit widerrufen.
Abmeldung:
Marketingkommunikation über den Link in jeder E-Mail oder in den Benachrichtigungseinstellungen der App abbestellen.
Um diese Rechte auszuüben, kontaktiere uns unter [email protected] oder nutze die Kontoeinstellungen in der App. Wir antworten innerhalb von 30 Tagen. Du hast außerdem das Recht, Beschwerde bei einer Datenschutzaufsichtsbehörde einzulegen, wenn du glaubst, dass wir gegen Datenschutzrecht verstoßen haben.
16. Internationale Datenübermittlungen
Wir und unsere Dienstleister (einschließlich Cloudflare, MongoDB Atlas, Google, Apple, Microsoft und Paddle) können deine Daten in anderen Ländern als deinem eigenen speichern und verarbeiten, auch außerhalb des Europäischen Wirtschaftsraums (EWR), etwa in den USA. Für solche Übermittlungen stützen wir uns auf geeignete Garantien, einschließlich der Zertifizierungen unserer Anbieter unter dem EU-US Data Privacy Framework, soweit anwendbar, Standardvertragsklauseln (SCCs) sowie technischer und organisatorischer Sicherheitsmaßnahmen.
17. Privatsphäre von Kindern
Die Dienste richten sich nicht an Kinder. Du musst mindestens 16 Jahre alt sein (oder das Mindestalter für die digitale Einwilligung in deinem Land, falls höher), um ein Konto zu erstellen. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter diesem Alter; sollten wir feststellen, dass wir das getan haben, löschen wir sie umgehend. Wenn du ein Elternteil oder Erziehungsberechtigter bist und glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere uns bitte unter [email protected].
18. Links zu Dritten
Die Dienste können Links zu externen Websites und Diensten enthalten, die nicht von uns betrieben werden (einschließlich Links in Inhalten, die andere Nutzer mit dir teilen). Wir haben keine Kontrolle über die Inhalte oder Datenschutzpraktiken von Websites Dritter und übernehmen dafür keine Verantwortung. Wir empfehlen dir, die Datenschutzerklärung jeder Website zu prüfen, die du besuchst.
19. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren, um Änderungen unserer Praktiken, rechtlicher Anforderungen oder der Dienste widerzuspiegeln. Über wesentliche Änderungen informieren wir dich per E-Mail oder durch einen Hinweis in der App, und aktualisierte Versionen werden auf dieser Seite mit einem neuen Datum unter "Zuletzt aktualisiert" veröffentlicht. Wir empfehlen, diese Erklärung regelmäßig zu prüfen. Deine weitere Nutzung der Dienste nach Inkrafttreten von Änderungen gilt als Annahme der aktualisierten Erklärung.
20. Kontakt
Wenn du Fragen zu dieser Datenschutzerklärung oder unseren Datenpraktiken hast, kontaktiere uns bitte: Galveo GmbH Aachener Str. 37 50674 Köln, Deutschland E-Mail: [email protected] Datenschutzkontakt: [email protected] Kontaktformular: listub.com/contact