← Duftbuch

Datenschutz beim Duftbuch

Stand: 14. September 2026

Jeder Satz hier ist gegen den echten Code gehalten, nicht abgeschrieben. Anwaltlich geprüft ist die Seite nicht.

Ich schreibe das hier so, dass du es verstehst, ohne Jurist zu sein. Wo ich etwas nicht kann oder nicht tue, sage ich das auch — gerade dann.

1. Wer verantwortlich ist

Kai Schlerkmann
Am Rolevinckhof 29a
48366 Laer
kai.schlerkmann@web.de

Einen Datenschutzbeauftragten muss ich nicht bestellen, und ich habe keinen.

2. Zwei Sorten von Daten — der wichtigste Abschnitt

Im Duftbuch stecken zwei völlig verschiedene Sorten Daten, und für sie gelten verschiedene Regeln:

Das ist keine Spitzfindigkeit. Wenn eine Kundin von dir Auskunft oder Löschung verlangt, bist du ihre Ansprechpartnerin — nicht ich. Für diese Aufteilung gibt es einen eigenen Vertrag (Auftragsverarbeitung nach Art. 28 DSGVO), den du bekommst, bevor du das Duftbuch mit echten Kundendaten benutzt.

Teil A — Deine Daten

3. Dein Konto

Gespeichert werden: dein Name, deine E-Mail-Adresse, ein Hashwert deines Passworts (nie das Passwort selbst), wann du zuletzt da warst, welche App-Fassung du benutzt, wie groß dein Datenstand ist, wie viele Belege du abgelegt hast und wie viel Platz sie brauchen.

Dazu der Zustand deines Zugangs: ob er in der Testphase ist und bis wann, ob er aktiv oder gesperrt ist, und — falls du gekündigt hast — ab wann gelöscht werden darf. Außerdem, welche Fassung der beiden Verträge du wann angenommen hast. Mehr als Fassungsnummer und Zeitpunkt wird dabei nicht festgehalten; keine IP-Adresse.

Rechtsgrundlage ist der Vertrag zwischen uns (Art. 6 Abs. 1 lit. b DSGVO) — ohne diese Angaben gibt es keinen Zugang.

4. Anmeldung und Zugang

Beim Anmelden entsteht ein Zugangsschlüssel, der in deinem Browser liegt und regelmäßig erneuert wird. Solange du angemeldet bist, gleicht die App deinen Datenstand mit dem Server ab.

Beim Nachfragen sagt der Server der App außerdem, bis wann sie ohne neue Verbindung weiterlaufen darf — in der Regel vierzehn Tage. Die App merkt sich diese Antwort auf deinem Gerät, damit sie es auch ohne Netz weiß. Warum es diese Frist gibt, steht in den Nutzungsbedingungen, § 5 und § 7.

Teil B — Die Daten deiner Kundinnen

5. Was in deinem Duftbuch steht

Kundennamen, Anschriften, Telefonnummern, Geburtstage, Notizen, Bestellungen, Rechnungen, Zahlungen. Das alles wandert als ein einziger Datenstand in die Cloud, damit du auf jedem Gerät weiterarbeiten kannst und bei Geräteverlust nichts weg ist.

Ein Hinweis, der dich betrifft, nicht mich: In das Notizfeld zu einer Kundin gehören keine Gesundheitsangaben. „Verträgt kein Moschus", „schwanger", „Ekzem" sind besondere Daten nach Art. 9 DSGVO und brauchen eine ausdrückliche Einwilligung, die du einholen müsstest. Schreib lieber, was sie mag, nicht was ihr fehlt.

6. Deine Belege liegen jetzt auch bei mir

Das hat sich geändert. Bis September 2026 blieben Belegfotos, Schadensfotos und Kundenbilder auf deinem Gerät. Seit Fassung 6.6 werden sie zusätzlich in einen privaten Dateispeicher hochgeladen — bei Supabase in Frankfurt, in derselben Region wie alles andere.

Der Grund ist der, den du selbst hättest: Belege musst du zehn Jahre aufbewahren. Lag der Kassenzettel nur auf dem Handy, war er mit dem Handy weg.

So ist dieser Speicher eingerichtet:

7. Was ich sehe — und was nicht

Von dem, was in deinem Duftbuch steht, sehe ich nichts. Das ist keine Absichtserklärung, sondern so gebaut: Auf den Tabellen mit deinem Datenstand und deinem Verlauf gibt es keine Regel, die mir als Betreiber Zugriff gäbe. Nicht „eine strenge Regel" — gar keine. Auf dem Verzeichnis deiner Belege gibt es überhaupt keine Regel; dort kommt man nur über vier Funktionen hinein, die alle auf die eigene Kennung filtern.

Nachgeprüft, nicht behauptet: zwei Konten angelegt und kreuzweise versucht, fremde Daten und fremde Dateien zu lesen, zu ändern, zu löschen und aufzulisten. Alles abgewiesen — auch vom Betreiberkonto aus.

Was ich in meiner Kontenverwaltung tatsächlich vor mir habe:

Nie ein Bild. Anzahl, Größe und Datum stehen dort, wo ich lesen darf; die Dateien liegen dort, wo ich keine Regel habe. Kein Kundenname, keine Anschrift, kein Umsatz, keine Rechnung, nicht einmal, wie deine Geräte heißen.

8. Wo ich trotzdem herankäme — und warum ich es sage

Es gibt einen Weg, an dem die Technik nichts ändert: Die Datenbank ist mein Projekt bei Supabase. Über deren Verwaltungsoberfläche käme ich als Projektinhaber an die gespeicherten Daten heran. Das lässt sich nicht wegbauen — wer einen Dienst betreibt, hat die Schlüssel zu seinem eigenen Haus.

Was sich bauen lässt, ist eine App, die es nicht tut, und ein Vertrag, der sagt, dass ich es nicht tue. Beides gibt es. Ich sehe hinein, wenn du mich darum bittest, weil etwas kaputt ist — und sonst nicht.

Ich hätte diesen Absatz weglassen können. Fast jede Datenschutzerklärung, die du je gelesen hast, lässt ihn weg.

9. Der 30-Tage-Verlauf

Wird dein Datenstand überschrieben, hebe ich den vorherigen bis zu 30 Tage auf, damit du ihn zurückholen kannst, wenn zwei Geräte sich in die Quere gekommen sind. Danach wird er automatisch gelöscht — auch dann, wenn du das Duftbuch länger nicht benutzt. Hineinsehen kann ich auch hier nicht.

Teil C — Für alles zusammen

10. Wer die Daten außer mir zu sehen bekommt

Supabase (Supabase Pte. Ltd., Singapur) betreibt Datenbank, Anmeldung und Dateispeicher. Die Daten liegen in der Region eu-central-1 in Frankfurt am Main — eine ausdrücklich benannte EU-Region, nicht die unscharfe Sammelregion „Europa". Mit Supabase besteht ein Vertrag zur Auftragsverarbeitung.

Der Hoster der Webseite speichert beim Aufruf technisch notwendige Zugriffsdaten.

Sonst niemand. Keine Werbenetzwerke, keine Analysedienste, keine Weitergabe an Dritte, kein Verkauf.

Die App lädt nichts von außen nach. Schriften und Symbole liegen in der Datei selbst. Es gibt keine Cookies außer dem, was zum Anmelden nötig ist, und keine Einwilligungsabfrage, weil es nichts einzuwilligen gibt.

11. Übermittlung außerhalb der EU

Die Verarbeitung findet in Frankfurt statt. Supabase Pte. Ltd. sitzt in Singapur; ein Zugriff von dort im Rahmen von Wartung und Support lässt sich nicht völlig ausschließen und ist über die Standardvertragsklauseln der EU-Kommission abgesichert. Für Singapur besteht kein Angemessenheitsbeschluss der EU; die Standardvertragsklauseln sind deshalb die Grundlage der Übermittlung.

12. Wie lange die Daten bleiben

Dein Konto und deine Zugangsdatensolange dein Zugang besteht
Dein Datenstand mit den Daten deiner Kundinnensolange dein Zugang besteht
Deine Belege im Dateispeichersolange dein Zugang besteht
Der Verlauf früherer Stände30 Tage, dann automatisch weg
Nach einer Kündigungbis zu dem Datum, das in der App steht — in der Regel 30 Tage

Wie eine Kündigung abläuft, ganz genau, weil dieser Punkt dich am härtesten treffen kann:

  1. Dein Zugang wird auf „gekündigt" gesetzt und bekommt ein Datum. Gelöscht wird dabei nichts.
  2. In der App steht ab sofort ein Balken mit diesem Datum und daneben ein Knopf „Alles sichern". Der holt erst deine Belege aus der Cloud auf dein Gerät und legt dann eine vollständige Sicherungsdatei an.
  3. Bis zu diesem Datum ändert sich für dich sonst nichts. Du kannst weiterarbeiten.
  4. Danach schließt sich die App. Sie löscht dabei nichts — auf deinem Gerät bleibt alles stehen —, aber weiterarbeiten kannst du nicht mehr. Der Weg zu einer vollständigen Sicherung deiner Daten bleibt offen, und einzelne Belege kannst du weiterhin löschen. Niemand wird von seinen eigenen Steuerunterlagen ausgesperrt; deshalb steht dieser eine Knopf auch auf dem Sperrbildschirm.
  5. Erst wenn ich das Konto danach schließe, werden Dateien, Datenstand, Verlauf und Zugang gelöscht. Das ist nicht zurückzuholen.

Zieh dir die Sicherung, solange der Balken zu sehen ist. Belege zehn Jahre aufzubewahren ist deine Pflicht, nicht meine.

13. Sicherheit — was da ist und was nicht

Was da ist:

Was nicht da ist, und ich sage es lieber selbst:

14. Deine Rechte

Du hast das Recht,

Schreib mir an kai.schlerkmann@web.de. Ich antworte innerhalb eines Monats, meistens deutlich schneller, und es kostet nichts.

Einen Beleg löschen kannst du immer selbst — auch nach einer Kündigung, auch nach dem Stichtag. Auf diesem Weg liegt kein Riegel.

Für die Daten deiner Kundinnen gilt das nicht. Verlangt eine Kundin Auskunft oder Löschung, bist du ihre Ansprechpartnerin. Ich könnte es auch gar nicht, weil ich an die Daten nicht herankomme.

15. Beschwerde

Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für meinen Sitz zuständigen: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen, Kavalleriestraße 2–4, 40213 Düsseldorf.

16. Automatische Entscheidungen

Es gibt keine. Keine automatisierte Entscheidungsfindung, kein Profiling, und deine Daten werden nicht zum Trainieren von KI-Modellen verwendet.

17. Änderungen

Ändert sich etwas Wesentliches, sage ich dir vorher Bescheid. Diese Seite trägt immer das Datum ihrer letzten Fassung.