Datenschutz beim Duftbuch
Stand: 14. September 2026
Ich schreibe das hier so, dass du es verstehst, ohne Jurist zu sein. Wo ich etwas nicht kann oder nicht tue, sage ich das auch — gerade dann.
1. Wer verantwortlich ist
Kai Schlerkmann
Am Rolevinckhof 29a
48366 Laer
kai.schlerkmann@web.de
Einen Datenschutzbeauftragten muss ich nicht bestellen, und ich habe keinen.
2. Zwei Sorten von Daten — der wichtigste Abschnitt
Im Duftbuch stecken zwei völlig verschiedene Sorten Daten, und für sie gelten verschiedene Regeln:
- Deine Daten. Dein Name, deine E-Mail, dein Zugang. Dafür bin ich verantwortlich.
- Die Daten deiner Kundinnen. Alles, was du im Duftbuch anlegst — Namen, Anschriften, Bestellungen, Belege. Dafür bist du verantwortlich. Ich verarbeite sie nur in deinem Auftrag.
Das ist keine Spitzfindigkeit. Wenn eine Kundin von dir Auskunft oder Löschung verlangt, bist du ihre Ansprechpartnerin — nicht ich. Für diese Aufteilung gibt es einen eigenen Vertrag (Auftragsverarbeitung nach Art. 28 DSGVO), den du bekommst, bevor du das Duftbuch mit echten Kundendaten benutzt.
Teil A — Deine Daten
3. Dein Konto
Gespeichert werden: dein Name, deine E-Mail-Adresse, ein Hashwert deines Passworts (nie das Passwort selbst), wann du zuletzt da warst, welche App-Fassung du benutzt, wie groß dein Datenstand ist, wie viele Belege du abgelegt hast und wie viel Platz sie brauchen.
Dazu der Zustand deines Zugangs: ob er in der Testphase ist und bis wann, ob er aktiv oder gesperrt ist, und — falls du gekündigt hast — ab wann gelöscht werden darf. Außerdem, welche Fassung der beiden Verträge du wann angenommen hast. Mehr als Fassungsnummer und Zeitpunkt wird dabei nicht festgehalten; keine IP-Adresse.
Rechtsgrundlage ist der Vertrag zwischen uns (Art. 6 Abs. 1 lit. b DSGVO) — ohne diese Angaben gibt es keinen Zugang.
4. Anmeldung und Zugang
Beim Anmelden entsteht ein Zugangsschlüssel, der in deinem Browser liegt und regelmäßig erneuert wird. Solange du angemeldet bist, gleicht die App deinen Datenstand mit dem Server ab.
Beim Nachfragen sagt der Server der App außerdem, bis wann sie ohne neue Verbindung weiterlaufen darf — in der Regel vierzehn Tage. Die App merkt sich diese Antwort auf deinem Gerät, damit sie es auch ohne Netz weiß. Warum es diese Frist gibt, steht in den Nutzungsbedingungen, § 5 und § 7.
Teil B — Die Daten deiner Kundinnen
5. Was in deinem Duftbuch steht
Kundennamen, Anschriften, Telefonnummern, Geburtstage, Notizen, Bestellungen, Rechnungen, Zahlungen. Das alles wandert als ein einziger Datenstand in die Cloud, damit du auf jedem Gerät weiterarbeiten kannst und bei Geräteverlust nichts weg ist.
Ein Hinweis, der dich betrifft, nicht mich: In das Notizfeld zu einer Kundin gehören keine Gesundheitsangaben. „Verträgt kein Moschus", „schwanger", „Ekzem" sind besondere Daten nach Art. 9 DSGVO und brauchen eine ausdrückliche Einwilligung, die du einholen müsstest. Schreib lieber, was sie mag, nicht was ihr fehlt.
6. Deine Belege liegen jetzt auch bei mir
Das hat sich geändert. Bis September 2026 blieben Belegfotos, Schadensfotos und Kundenbilder auf deinem Gerät. Seit Fassung 6.6 werden sie zusätzlich in einen privaten Dateispeicher hochgeladen — bei Supabase in Frankfurt, in derselben Region wie alles andere.
Der Grund ist der, den du selbst hättest: Belege musst du zehn Jahre aufbewahren. Lag der Kassenzettel nur auf dem Handy, war er mit dem Handy weg.
So ist dieser Speicher eingerichtet:
- Nicht öffentlich. Es gibt keine Adresse, unter der eine Datei ohne Anmeldung abrufbar wäre.
- Drei Regeln, alle auf deine eigene Kennung. Ablegen, ansehen, entfernen — jedes Mal wird verglichen, ob der Ordner dir gehört.
- Keine Regel zum Überschreiben. Eine abgelegte Datei lässt sich nicht durch eine andere ersetzen. Ein Beleg, der sich überschreiben lässt, ist steuerlich keiner.
- Keine Regel für mich. Dazu gleich mehr.
- Nur Bilder und PDF, höchstens 8 MB je Datei, insgesamt 300 MB je Konto. Ist der Platz voll, bleiben deine Belege auf dem Gerät — sie werden dann nur nicht gesichert, und die App sagt es dir.
7. Was ich sehe — und was nicht
Von dem, was in deinem Duftbuch steht, sehe ich nichts. Das ist keine Absichtserklärung, sondern so gebaut: Auf den Tabellen mit deinem Datenstand und deinem Verlauf gibt es keine Regel, die mir als Betreiber Zugriff gäbe. Nicht „eine strenge Regel" — gar keine. Auf dem Verzeichnis deiner Belege gibt es überhaupt keine Regel; dort kommt man nur über vier Funktionen hinein, die alle auf die eigene Kennung filtern.
Nachgeprüft, nicht behauptet: zwei Konten angelegt und kreuzweise versucht, fremde Daten und fremde Dateien zu lesen, zu ändern, zu löschen und aufzulisten. Alles abgewiesen — auch vom Betreiberkonto aus.
Was ich in meiner Kontenverwaltung tatsächlich vor mir habe:
- Name, E-Mail, Status und ab wann ein gekündigtes Konto gelöscht wird
- wann du zuletzt da warst und mit welcher App-Fassung
- wie groß dein Datenstand ist (in Kilobyte)
- wie viele Belege du hast, wie viel Platz sie brauchen und wann der letzte dazukam
Nie ein Bild. Anzahl, Größe und Datum stehen dort, wo ich lesen darf; die Dateien liegen dort, wo ich keine Regel habe. Kein Kundenname, keine Anschrift, kein Umsatz, keine Rechnung, nicht einmal, wie deine Geräte heißen.
8. Wo ich trotzdem herankäme — und warum ich es sage
Es gibt einen Weg, an dem die Technik nichts ändert: Die Datenbank ist mein Projekt bei Supabase. Über deren Verwaltungsoberfläche käme ich als Projektinhaber an die gespeicherten Daten heran. Das lässt sich nicht wegbauen — wer einen Dienst betreibt, hat die Schlüssel zu seinem eigenen Haus.
Was sich bauen lässt, ist eine App, die es nicht tut, und ein Vertrag, der sagt, dass ich es nicht tue. Beides gibt es. Ich sehe hinein, wenn du mich darum bittest, weil etwas kaputt ist — und sonst nicht.
Ich hätte diesen Absatz weglassen können. Fast jede Datenschutzerklärung, die du je gelesen hast, lässt ihn weg.
9. Der 30-Tage-Verlauf
Wird dein Datenstand überschrieben, hebe ich den vorherigen bis zu 30 Tage auf, damit du ihn zurückholen kannst, wenn zwei Geräte sich in die Quere gekommen sind. Danach wird er automatisch gelöscht — auch dann, wenn du das Duftbuch länger nicht benutzt. Hineinsehen kann ich auch hier nicht.
Teil C — Für alles zusammen
10. Wer die Daten außer mir zu sehen bekommt
Supabase (Supabase Pte. Ltd., Singapur) betreibt Datenbank, Anmeldung und Dateispeicher. Die Daten liegen in der Region eu-central-1 in Frankfurt am Main — eine ausdrücklich benannte EU-Region, nicht die unscharfe Sammelregion „Europa". Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung.
Der Hoster der Webseite speichert beim Aufruf technisch notwendige Zugriffsdaten.
Sonst niemand. Keine Werbenetzwerke, keine Analysedienste, keine Weitergabe an Dritte, kein Verkauf.
Die App lädt nichts von außen nach. Schriften und Symbole liegen in der Datei selbst. Es gibt keine Cookies außer dem, was zum Anmelden nötig ist, und keine Einwilligungsabfrage, weil es nichts einzuwilligen gibt.
11. Übermittlung außerhalb der EU
Die Verarbeitung findet in Frankfurt statt. Supabase Pte. Ltd. sitzt in Singapur; ein Zugriff von dort im Rahmen von Wartung und Support lässt sich nicht völlig ausschließen und ist über die Standardvertragsklauseln der EU-Kommission abgesichert. Für Singapur besteht kein Angemessenheitsbeschluss der EU; die Standardvertragsklauseln sind deshalb die Grundlage der Übermittlung.
12. Wie lange die Daten bleiben
| Dein Konto und deine Zugangsdaten | solange dein Zugang besteht |
| Dein Datenstand mit den Daten deiner Kundinnen | solange dein Zugang besteht |
| Deine Belege im Dateispeicher | solange dein Zugang besteht |
| Der Verlauf früherer Stände | 30 Tage, dann automatisch weg |
| Nach einer Kündigung | bis zu dem Datum, das in der App steht — in der Regel 30 Tage |
Wie eine Kündigung abläuft, ganz genau, weil dieser Punkt dich am härtesten treffen kann:
- Dein Zugang wird auf „gekündigt" gesetzt und bekommt ein Datum. Gelöscht wird dabei nichts.
- In der App steht ab sofort ein Balken mit diesem Datum und daneben ein Knopf „Alles sichern". Der holt erst deine Belege aus der Cloud auf dein Gerät und legt dann eine vollständige Sicherungsdatei an.
- Bis zu diesem Datum ändert sich für dich sonst nichts. Du kannst weiterarbeiten.
- Danach schließt sich die App. Sie löscht dabei nichts — auf deinem Gerät bleibt alles stehen —, aber weiterarbeiten kannst du nicht mehr. Der Weg zu einer vollständigen Sicherung deiner Daten bleibt offen, und einzelne Belege kannst du weiterhin löschen. Niemand wird von seinen eigenen Steuerunterlagen ausgesperrt; deshalb steht dieser eine Knopf auch auf dem Sperrbildschirm.
- Erst wenn ich das Konto danach schließe, werden Dateien, Datenstand, Verlauf und Zugang gelöscht. Das ist nicht zurückzuholen.
Zieh dir die Sicherung, solange der Balken zu sehen ist. Belege zehn Jahre aufzubewahren ist deine Pflicht, nicht meine.
13. Sicherheit — was da ist und was nicht
Was da ist:
- Alle Verbindungen verschlüsselt (HTTPS).
- Die Daten liegen auch im Ruhezustand verschlüsselt in Frankfurt.
- Passwörter nur als Hashwert, nie im Klartext.
- Der Zugriff ist zeilenweise abgeriegelt. Mit Gegenproben nachgewiesen, nicht nur eingerichtet.
- Auf den Datenstand gibt es genau einen Schreibweg. Zwei Geräte, die gleichzeitig schreiben, kommen nacheinander dran statt übereinander — es geht nichts still verloren.
- Dateien lassen sich nicht überschreiben, nur anlegen und entfernen.
Was nicht da ist, und ich sage es lieber selbst:
- Keine Ende-zu-Ende-Verschlüsselung. Das wäre technisch schöner, hätte aber eine Folge, die ich nicht verantworten will: Ein vergessenes Passwort wäre dann das endgültige Ende einer ganzen Kundenkartei — von niemandem zurückzuholen, nie.
- Zurzeit keine automatischen Sicherungen der Datenbank. Das Duftbuch läuft noch auf dem kostenlosen Tarif von Supabase, und der kennt keine Datenbank-Sicherungen. Geht dort etwas kaputt, hilft nur deine eigene Sicherungsdatei. Deshalb erinnert dich die App so oft daran. Das ändert sich mit dem Wechsel auf den Bezahltarif.
14. Deine Rechte
Du hast das Recht,
- Auskunft zu verlangen, welche Daten ich über dich habe (Art. 15),
- Falsches berichtigen zu lassen (Art. 16),
- Löschung zu verlangen (Art. 17),
- die Verarbeitung einschränken zu lassen (Art. 18),
- deine Daten mitzunehmen (Art. 20) — das geht jederzeit selbst über „Sicherung erstellen",
- zu widersprechen (Art. 21) und eine Einwilligung zu widerrufen (Art. 7).
Schreib mir an kai.schlerkmann@web.de. Ich antworte innerhalb eines Monats, meistens deutlich schneller, und es kostet nichts.
Einen Beleg löschen kannst du immer selbst — auch nach einer Kündigung, auch nach dem Stichtag. Auf diesem Weg liegt kein Riegel.
Für die Daten deiner Kundinnen gilt das nicht. Verlangt eine Kundin Auskunft oder Löschung, bist du ihre Ansprechpartnerin. Ich könnte es auch gar nicht, weil ich an die Daten nicht herankomme.
15. Beschwerde
Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für meinen Sitz zuständigen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.
16. Automatische Entscheidungen
Es gibt keine. Keine automatisierte Entscheidungsfindung, kein Profiling, und deine Daten werden nicht zum Trainieren von KI-Modellen verwendet.
17. Änderungen
Ändert sich etwas Wesentliches, sage ich dir vorher Bescheid. Diese Seite trägt immer das Datum ihrer letzten Fassung.