Datenschutz
Datenschutzerklärung
Wie DeclutterMyMail Postfachzugang, Metadaten, Zahlungsdaten und Support-Anfragen verarbeitet.
Stand: 21. Mai 2026
1. Verantwortlicher
Datenschutz- und Support-Anfragen richten Sie bitte an support@decluttermymail.com.
2. Datenschutz auf einen Blick
DeclutterMyMail ist ein einmaliger IMAP-Postfachbereinigungsdienst ohne Nutzerkonto und ohne Abonnement. Wir verarbeiten personenbezogene Daten, um Ihr Postfach zu verbinden, einen Scan auszuführen, einen Bereinigungsplan zu erstellen, Ihre Auswahl zu verarbeiten, die Zahlung abzuwickeln, die Bereinigung auszuführen und Support zu leisten.
3. Welche Daten wir verarbeiten
- E-Mail-Adresse, IMAP-/SMTP-Host, Port, Benutzername, Sicherheitsmodus und während der aktiven Sitzung verschlüsselte Postfach-Zugangsdaten.
- Absender-Metadaten, Namen und Adressen, Anzahl der Nachrichten, Größen, Kategorien, Datumsangaben, Betreffzeilen, Gelesen-/Markiert-Flags, Anhang-Flags und Abmelde-Header.
- Bereinigungsauswahl, ausgeschlossene Nachrichten, Fortschritt, Zusammenfassungsdaten, Belegversandstatus, unsubscribe attempt status, Methode, reason code, HTTP status und optionale Erinnerungseinstellungen.
- Stripe-Zahlungsmetadaten wie Checkout-Session-ID, Payment-Intent-ID, Zahlungsstatus, Betrag und Webhook-Event-ID. Kartendaten werden direkt durch Stripe verarbeitet.
- Technische Logdaten, Sicherheitsereignisse, Cloudflare Turnstile-Prüfdaten, Support-E-Mails und die Informationen, die Sie in Support-Anfragen angeben.
4. Was wir nicht speichern
Email body content is not stored by the app. Die App speichert keine vollständigen E-Mail-Texte und verwendet Ihre Daten nicht zum Training eigener KI-Modelle.
Postfach-Zugangsdaten werden für die aktive Sitzung verschlüsselt verarbeitet und nach Abschluss der Bereinigung oder Ablauf der Sitzung entfernt.
5. Rechtsgrundlagen
| Zweck | Rechtsgrundlage |
|---|---|
| Scan, Bereinigungsplan, Ausführung und Beleg | Art. 6 Abs. 1 lit. b DSGVO |
| Zahlungsabwicklung und Betrugsprävention | Art. 6 Abs. 1 lit. b und lit. f DSGVO |
| Sicherheit, Missbrauchsschutz, Fehleranalyse und Logs | Art. 6 Abs. 1 lit. f DSGVO |
| Optionale Erinnerungen oder nicht notwendige Cookies | Art. 6 Abs. 1 lit. a DSGVO und § 25 TDDDG |
| Steuer- und handelsrechtliche Pflichten | Art. 6 Abs. 1 lit. c DSGVO |
6. Empfänger und Dienstleister
- Amazon Web Services (AWS), insbesondere AWS-Region eu-central-1 (Frankfurt), für Hosting, DynamoDB, SQS, Lambda, Fargate, KMS und Logs.
- Stripe Payments Europe, Ltd. für Checkout, Zahlungsabwicklung, Belege und Zahlungsereignisse.
- Cloudflare Turnstile für Missbrauchsschutz beim Verbindungsstart, sofern Turnstile aktiviert ist.
- Ihr E-Mail-Anbieter, weil IMAP/SMTP-Zugriff, Abmeldeanfragen, Verschieben in den Papierkorb und Belegversand technisch über das verbundene Postfach laufen.
- Support- und Infrastruktur-Dienstleister nur, soweit dies für Betrieb, Sicherheit, Fehlerbehebung oder gesetzliche Pflichten erforderlich ist.
Mit Auftragsverarbeitern schließen wir Verträge nach Art. 28 DSGVO. Bei Übermittlungen außerhalb des EWR nutzen wir Angemessenheitsbeschlüsse, EU-US Data Privacy Framework-Zertifizierungen oder standard contractual clauses, soweit erforderlich.
7. Aufbewahrung
| Datenart | Speicherdauer |
|---|---|
| Sitzungsdaten und Postfach-Metadaten | 24 hours / 24 Stunden DynamoDB TTL |
| Verschlüsselte Zugangsdaten | Bis Abschluss der Bereinigung oder Ablauf der Sitzung |
| Stripe Webhook-Ereignisse | 30 days / 30 Tage TTL zur Zahlungs-Idempotenz |
| Produktions-Logs | 30 days / 30 Tage |
| Zahlungs- und steuerlich relevante Unterlagen | Nach gesetzlichen Aufbewahrungsfristen |
| Nachrichten im Papierkorb Ihres Postfachs | provider retention; Ihr E-Mail-Anbieter bestimmt Wiederherstellung und endgültige Löschung |
9. Ihre Rechte
- Auskunft, Berichtigung und Löschung personenbezogener Daten.
- Einschränkung der Verarbeitung und Datenübertragbarkeit.
- Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen.
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft.
- Beschwerde bei einer Datenschutzaufsichtsbehörde, insbesondere an Ihrem Aufenthaltsort oder bei der für Hamburg zuständigen Behörde.
10. Automatisierte Empfehlungen
DeclutterMyMail klassifiziert Absender und Nachrichten automatisch, um Bereinigungskandidaten vorzuschlagen. Die App trifft keine rechtlich bindende Entscheidung über Sie im Sinne von Art. 22 DSGVO. Sie entscheiden selbst, welche Nachrichten oder Absender bereinigt werden.