Datenschutz
BdayUs · Stand: 30. September 2026
1. Verantwortlicher und Kontakt
Path 2 Green GmbH, Göttelmannstraße 35a, 55131 Mainz, Deutschland. Vertreten durch Frank Späth. Für Fragen zu deinen Daten: support@bdayus.de. Weitere Angaben findest du im Impressum.
2. Konto und gemeinsame Haushalte
Für dein Konto verarbeiten wir deine E-Mail-Adresse, einen optionalen Anzeigenamen, einen Passwort-Hash, eine interne Benutzerkennung, den Bestätigungsstatus deiner E-Mail-Adresse sowie technische Zeitstempel und Sitzungen. Dein Passwort wird zur Anmeldung verschlüsselt über HTTPS übertragen und in der Datenbank ausschließlich als Hash gespeichert.
Wir speichern Haushalte, Mitgliedschaften und Rollen sowie die von dir eingegebenen Namen, Geburtstage, optionalen Geburtsjahre und Notizen. Geschenkideen können Beschreibungen und Links enthalten und entweder privat oder im Haushalt sichtbar sein. Gemeinsame Daten können von anderen Mitgliedern des jeweiligen Haushalts eingesehen und im Rahmen der App bearbeitet werden. Bitte trage Daten anderer Personen nur ein, wenn du hierzu berechtigt bist.
Diese Verarbeitung dient der Bereitstellung des von dir genutzten Dienstes und der Kontoverwaltung (Art. 6 Abs. 1 Buchst. b DSGVO). Die Verwaltung von gemeinsam geführten Geburtstagslisten mit Angaben über andere Personen dient dem berechtigten Interesse an der bestimmungsgemäßen gemeinsamen Nutzung (Art. 6 Abs. 1 Buchst. f DSGVO), soweit nicht überwiegende Interessen der betroffenen Person entgegenstehen. Betroffene Personen können sich auch ohne eigenes Konto an uns wenden.
3. Freiwilliger Kontakteimport
Der Zugriff auf Smartphone-Kontakte erfolgt nur nach deiner Freigabe über das Betriebssystem. BdayUs liest Namen und Geburtstagsereignisse. Erst nach deiner ausdrücklichen Auswahl werden die ausgewählten Namen und Geburtstage an unseren Server übertragen und im gewählten Haushalt gespeichert. Telefonnummern, Kontakt-E-Mail-Adressen, Fotos und Kontakt-Notizen werden nicht importiert. Die App bleibt ohne Kontaktezugriff nutzbar. Du kannst die Berechtigung in den Geräteeinstellungen entziehen; bereits importierte Einträge kannst du in der App löschen.
Der optionale Zugriff erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 Buchst. a DSGVO). Der Widerruf berührt nicht die Rechtmäßigkeit der vorherigen Verarbeitung.
4. Erinnerungen und lokale Speicherung
Deine Erinnerungseinstellungen werden deinem Konto zugeordnet gespeichert. Geburtstagsbenachrichtigungen werden lokal auf deinem Gerät geplant, sofern du dies erlaubst. Dabei können Namen und Haushaltsbezeichnungen in Benachrichtigungen und auf dem Sperrbildschirm erscheinen. Die Sichtbarkeit steuerst du über dein Betriebssystem. Es werden keine externen Push- oder Werbedienste für diese Erinnerungen eingesetzt.
Das Sitzungstoken liegt im geschützten Speicher des Geräts (iOS Keychain beziehungsweise Android Keystore-gestützter Speicher). Dein Passwort wird nicht dauerhaft in der App gespeichert. Bei Abmeldung oder erkanntem Sitzungsablauf werden lokale Sitzungsdaten und geplante Erinnerungen entfernt. Andere Geräte erkennen eine Löschung oder Änderung erst bei ihrer nächsten erfolgreichen Aktualisierung. Die lokale Speicherung dient der angeforderten App-Funktion; optionale Benachrichtigungen kannst du jederzeit deaktivieren.
5. Systemmails und Support
Für E-Mail-Bestätigung und Passwort-Reset versenden wir Systemmails über ALL-INKL. Absender ist noreply@bdayus.de, Kontaktadresse support@bdayus.de. Bestätigungscodes gelten 24 Stunden, Reset-Codes 30 Minuten und können nur einmal eingelöst werden. In der Datenbank werden ausschließlich Code-Hashes, Zweck, Status und Zeitstempel gespeichert; eine neue Anforderung ersetzt den vorherigen Code. Die zugehörigen Datensätze werden spätestens mit dem Konto gelöscht.
Wenn du uns kontaktierst, verarbeiten wir deine Kontaktangaben und den Inhalt deiner Anfrage zur Bearbeitung. Rechtsgrundlage ist Art. 6 Abs. 1 Buchst. b DSGVO für dienstbezogene Anfragen beziehungsweise Art. 6 Abs. 1 Buchst. f DSGVO für sonstige Kommunikation. Die Aufbewahrung richtet sich nach der Bearbeitung und erforderlichen Nachverfolgung deiner Anfrage; gesetzliche Aufbewahrungspflichten oder die Durchsetzung beziehungsweise Abwehr konkreter Ansprüche können eine weitere Speicherung erforderlich machen. Sende uns keine Passwörter oder Bestätigungscodes.
6. Hosting, technische Sicherheit und Website
Website, API, Datenbank und E-Mail-Versand werden bei ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Deutschland betrieben. Für Auslieferung, Fehleranalyse und Missbrauchsschutz werden technische Zugriffsdaten wie IP-Adresse, Zeitpunkt, angeforderte Adresse, Statuscode sowie vom Client übermittelte Browser-/Geräteinformationen verarbeitet. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 Buchst. f DSGVO).
Die zugänglichen Webserver-Zugriffsprotokolle werden im Hostingbetrieb regelmäßig rotiert; derzeit stehen sieben Tage zur Verfügung. Für konkrete Sicherheitsvorfälle kann eine gesonderte Aufbewahrung zur Aufklärung erforderlich sein. Missbrauchsbegrenzungen der API verwenden gehashte Zuordnungen und zeitlich begrenzte Zähler. Abgelaufene Einträge werden bei erneuter Nutzung der jeweiligen Zustandsdatei bereinigt.
Die Website lädt keine externen Schriftarten, Analyse- oder Werbeskripte. Für die Kontolöschung im Browser wird ein technisch notwendiges Sitzungscookie mit Secure-, HttpOnly- und SameSite-Schutz verwendet. Die Berechtigung läuft nach fünf Minuten ab; nach erfolgreicher Löschung wird die Sitzung beendet. Diese Speicherung ist für den ausdrücklich angeforderten Vorgang erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Die App enthält keine Werbe- oder Trackingfunktion. Es findet kein Verkauf personenbezogener Daten statt.
7. Speicherdauer und Kontolöschung
Kontodaten und eingegebene Inhalte bleiben grundsätzlich bis zu ihrer Löschung beziehungsweise der Löschung des Kontos gespeichert. Sitzungen sind höchstens 30 Tage gültig; Einladungscodes höchstens sieben Tage. Gültigkeitsablauf ist nicht gleichbedeutend mit sofortiger Entfernung des zugehörigen technischen Datensatzes.
Du kannst dein Konto in der App unter „Konto → Konto löschen“ oder hier im Browser löschen. Vor der endgültigen Bestätigung erhältst du eine Vorschau. Dabei werden dein Konto, Sitzungen, Einstellungen, Einladungen und deine Geschenkideen entfernt. Selbst angelegte und mit deinem Konto verknüpfte Geburtstage werden einschließlich der daran hängenden Geschenkideen anderer Mitglieder gelöscht. Ein allein genutzter Haushalt wird vollständig entfernt. Gemeinsame Haushalte und nicht mit deinem Konto verknüpfte, von anderen Mitgliedern angelegte Geburtstage bleiben erhalten; bei Bedarf übernimmt ein verbleibendes Mitglied die Verwaltung.
Die Löschung erfolgt nach Bestätigung unmittelbar in der aktiven Datenbank. Gesondert geschützte, von uns angelegte Datensicherungen werden nach 30 Tagen beim nächsten regulären Wartungslauf entfernt. Sie werden nicht für den laufenden App-Betrieb verwendet. Bei Wiederherstellungen müssen zwischenzeitliche Löschungen berücksichtigt werden. Zusätzlich erstellt der Hoster technische Sicherungen nach seinen Sicherungszyklen; Angaben dazu findest du bei ALL-INKL. Eine Kontolöschung entfernt nicht automatisch Kopien, die andere Haushaltsmitglieder außerhalb von BdayUs selbst angefertigt haben.
8. Deine Rechte
Unter den gesetzlichen Voraussetzungen hast du das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung und Datenübertragbarkeit. Erteilte Einwilligungen kannst du für die Zukunft widerrufen. Gegen eine Verarbeitung auf Grundlage berechtigter Interessen kannst du aus Gründen deiner besonderen Situation Widerspruch einlegen. Wende dich hierfür an support@bdayus.de.
Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere an deinem gewöhnlichen Aufenthaltsort oder am Sitz des Verantwortlichen. Für Rheinland-Pfalz ist dies der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (datenschutz.rlp.de).
Für Kontoerstellung und Anmeldung sind E-Mail-Adresse und Passwort erforderlich. Optionale Angaben und Geräteberechtigungen sind freiwillig. BdayUs verwendet keine automatisierte Entscheidungsfindung mit rechtlicher oder vergleichbar erheblicher Wirkung und kein entsprechendes Profiling.