Datenschutzerklärung
Stand: 28. September 2026
Sie vertrauen uns den Zugang zu Ihrem Postfach an. Deshalb erklären wir hier genau und in verständlicher Sprache, was wir mit Ihren Daten tun und was nicht.
Das Wichtigste in Kürze
- Ihr altes Postfach wird nur gelesen, nie verändert. Wir löschen, verschieben oder markieren dort nichts.
- Ihre E-Mails werden nicht bei uns gespeichert, sondern direkt vom alten ins neue Postfach übertragen.
- Passwörter speichern wir verschlüsselt und löschen sie, sobald Umzug und Nachsendung beendet sind.
- Unsere Server stehen in Deutschland (Rechenzentrum Nürnberg).
- Kein Tracking, keine Analyse-Dienste, keine Werbe-Cookies, keine Zugriffsprotokolle mit IP-Adressen.
- Die Android-App enthält weder Werbung noch Tracking. Benachrichtigungen schicken wir nur mit Ihrer Einwilligung, zugestellt über Google.
- Wir verkaufen keine Daten und nutzen sie nicht für Werbung.
1. Verantwortlicher
Maurice Schade, MailovoAm Alten Dorf 18, 29320 Südheide, Deutschland
E-Mail: info@mailovo.de
Für alle Fragen zum Datenschutz erreichen Sie uns unter dieser Adresse oder über das Kontaktformular.
2. Besuch der Website, Cookies und Speicher im Browser
Unsere Website wird bei der netcup GmbH in Deutschland gehostet (siehe Abschnitt 13). Beim Aufruf verarbeitet der Server technisch Ihre IP-Adresse, um die Seite auszuliefern. Wir schreiben dabei keine Zugriffsprotokolle mit IP-Adressen. Fehlermeldungen unserer Dienste speichern wir ohne Inhalte und Passwörter in rotierenden Protokollen, die sich nach kurzer Zeit selbst überschreiben. Rechtsgrundlage ist unser berechtigtes Interesse an einem sicheren und funktionierenden Betrieb (Art. 6 Abs. 1 lit. f DSGVO).
Wir verwenden keine Analyse- oder Werbedienste, keine Social-Media-Einbindungen und keine Inhalte von Drittanbietern. Schriften und Bilder liegen auf unserem eigenen Server. Deshalb brauchen wir auch kein Cookie-Banner.
Wir setzen nur Cookies und Einträge im Browser-Speicher, die für eine von Ihnen gewünschte Funktion nötig sind:
- ein Sitzungs-Cookie, wenn Sie sich im Kundenkonto anmelden (30 Tage oder bis zur Abmeldung),
- ein Empfehlungs-Cookie, wenn Sie einem Empfehlungslink folgen und auf „Guthaben sichern“ klicken (30 Tage),
- Einträge im Browser-Speicher, z. B. Ihre gewählte Sprache oder die Kennung Ihres laufenden Umzugs, damit Sie ihn wiederfinden.
Eine vollständige Liste mit Zweck und Dauer finden Sie auf der Seite Sicherheit. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den gewünschten Dienst) und Art. 6 Abs. 1 lit. b DSGVO.
Verstößt eine Seite gegen unsere Sicherheitsregeln für den Browser (Content-Security-Policy), meldet Ihr Browser uns die betroffene Adresse und die blockierte Quelle. Diese Meldungen enthalten keine Angaben zu Ihrer Person und dienen nur der Sicherheit (Art. 6 Abs. 1 lit. f DSGVO).
3. E-Mail-Umzug, Nachsendung und Sicherung
Was wir verarbeiten
- die Adressen und Anbieter Ihres alten und neuen Postfachs,
- die Zugangsdaten zu beiden Postfächern (Passwort oder App-Passwort; bei „Mit Microsoft anmelden“ statt eines Passworts einen Zugriffsschlüssel von Microsoft),
- die Namen Ihrer Ordner, Anzahl und Größe der E-Mails sowie den Fortschritt,
- auf Wunsch Kontakte und Kalender (CardDAV/CalDAV), die wir wie E-Mails direkt übertragen.
Wie die Übertragung funktioniert
Wir verbinden uns verschlüsselt mit beiden Postfächern und übertragen jede E-Mail direkt vom alten ins neue Postfach. Die E-Mails durchlaufen dabei nur den Arbeitsspeicher unseres Servers und werden nicht gespeichert. Das alte Postfach öffnen wir ausschließlich lesend. Den Inhalt Ihrer E-Mails lesen oder auswerten wir nicht.
Mit der Nachsendung holen wir 30 Tage lang neue E-Mails, die noch an die alte Adresse gehen, automatisch ins neue Postfach. Bei der Postfach-Sicherung erzeugen wir beim Herunterladen eine ZIP-Datei direkt aus Ihrem Postfach; die Datei wird nicht auf unserem Server abgelegt.
Zweck, Rechtsgrundlage und Dauer
Wir verarbeiten diese Daten, um den Umzug durchzuführen (Vertrag, Art. 6 Abs. 1 lit. b DSGVO). Zugangsdaten speichern wir mit AES-256-GCM verschlüsselt; der Schlüssel liegt nur auf dem Server. Wir löschen sie, sobald der Umzug und eine gebuchte Nachsendung beendet sind. Nach einem endgültig gescheiterten Umzug löschen wir sie spätestens nach 72 Stunden, bei einem nicht gestarteten Auftrag und beim kostenlosen Test nach 24 Stunden, bei einer Sicherung nach dem Download-Zeitraum von 7 Tagen. Die übrigen Angaben zum Auftrag (Status, Bericht) löschen wir 30 Tage nach Abschluss.
Anmeldung mit Microsoft
Wählen Sie bei Outlook.com, Hotmail oder Microsoft 365 „Mit Microsoft anmelden“, melden Sie sich direkt bei Microsoft an. Ihr Passwort erfahren wir dabei nicht. Für die Anmeldung ist Microsoft (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irland) selbst verantwortlich. Wir erhalten nur einen Zugriffsschlüssel für Ihr Postfach, den wir verschlüsselt speichern und wie ein Passwort löschen.
4. Adress-Checkliste, Kontakt- und Newsletter-Liste
Damit Sie wissen, wo Ihre alte Adresse noch hinterlegt ist, lesen wir während des Umzugs die Kopfzeilen Ihrer E-Mails, nie den Inhalt: Absender und Anzeigename, bis zu drei Betreffzeilen je Absender, Datum, Anzahl sowie Abmelde-Links von Newslettern (List-Unsubscribe). Aus dem Ordner „Gesendet“ ermitteln wir, wem Sie geschrieben haben, damit Sie Ihre Kontakte über die neue Adresse informieren können.
Jede dieser Auswertungen können Sie vor dem Start abwählen und später abschalten; die Daten werden dann sofort gelöscht. Sie sind nur für Sie sichtbar und werden 30 Tage nach Abschluss des Umzugs gelöscht. Für Sie ist die Auswertung Teil der Leistung (Art. 6 Abs. 1 lit. b DSGVO). Soweit dabei Daten Dritter betroffen sind (Absender und Empfänger), stützen wir uns auf unser und Ihr berechtigtes Interesse, Ihnen den Adresswechsel zu erleichtern (Art. 6 Abs. 1 lit. f DSGVO); verarbeitet werden nur wenige Angaben, ausschließlich für Sie und nur kurz.
5. Werkzeuge und „Für Angehörige einrichten“
Die Werkzeuge „Große Mails finden“ und „Newsletter abbestellen“ lesen Größe, Betreff, Absender und Abmelde-Links Ihrer E-Mails. Die Ergebnisse liegen nur im Arbeitsspeicher und sind nach 30 Minuten gelöscht; Ihr Passwort wird nicht gespeichert. Klicken Sie bei einem Newsletter auf „Abbestellen“, senden wir in Ihrem Auftrag die Abmeldung an die vom Absender angegebene Adresse (Art. 6 Abs. 1 lit. b DSGVO).
Mit „Für Angehörige einrichten“ bereitet eine helfende Person einen Umzug für jemand anderen vor. Wir speichern dafür die alte und neue Adresse, den Namen und eine optionale Nachricht der helfenden Person sowie auf Wunsch das Passwort des neuen Postfachs (verschlüsselt). Die angehörige Person erhält eine Einladung und gibt nur ihr eigenes Passwort ein. Das Passwort der helfenden Person löschen wir sofort nach Annahme, Rückzug oder Ablauf der Einladung (14 Tage), den Eintrag 30 Tage danach. Rechtsgrundlage ist der Vertrag mit der helfenden Person und, nach Annahme, mit der angehörigen Person (Art. 6 Abs. 1 lit. b DSGVO); vorher unser berechtigtes Interesse, die Einladung zuzustellen (lit. f).
6. Kundenkonto, Anmeldung und Sicherheit
Für Ihr Konto speichern wir Ihre E-Mail-Adresse und Sprache, auf Wunsch einen Passwort-Hash (scrypt), Passkeys, die Zwei-Faktor-Anmeldung und Notfall-Codes (nur als Prüfsummen). Anmelde-Codes gelten 15 Minuten, Sitzungen 30 Tage. Zum Schutz Ihres Kontos protokollieren wir Anmeldungen, neue Geräte (Browser und Betriebssystem) und Fehlversuche ein Jahr lang und informieren Sie per E-Mail über sicherheitsrelevante Änderungen. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Konto) und lit. f (Schutz vor Missbrauch). Ihr Konto können Sie jederzeit unter „Mein Konto“ selbst löschen; Rechnungen bewahren wir wegen der gesetzlichen Pflichten weiter auf.
7. Android-App
Mit der App „Mailovo“ für Android nutzen Sie dieselben Funktionen und dasselbe Konto wie auf der Website. Für Umzug, Konto, Rechnungen, Hilfe-Chat und „Uns schreiben“ gelten deshalb die übrigen Abschnitte dieser Erklärung genauso. Hier steht, was die App zusätzlich tut.
Verbindungen
Die App tauscht Daten nur mit unserem Server unter mailovo.de aus, immer verschlüsselt (TLS). Ausnahmen sind die Zustellung von Benachrichtigungen über Google, wenn Sie diese erlauben (siehe unten), und Seiten, die Sie aus der App heraus öffnen. Die App enthält keine Analyse- oder Werbedienste, liest keine Werbe-ID aus und enthält keine Software von Dritten für Absturzberichte. Stürzt die App ab, sehen wir nur die zusammengefassten Berichte, die Google Play selbst erstellt, wenn Sie in Android der Weitergabe von Nutzungs- und Diagnosedaten an Google zugestimmt haben. Für den Download über Google Play ist Google selbst verantwortlich.
Was die App auf Ihrem Gerät speichert
- nach der Anmeldung Ihren Sitzungsschlüssel, verschlüsselt mit einem Schlüssel aus dem Android-Keystore; er gilt wie auf der Website 30 Tage oder bis zur Abmeldung,
- die Sprache, die Sie in der App wählen,
- bei einem kostenlosen Test, den Sie ohne Anmeldung starten, dessen Nummer und Zugangsschlüssel sowie die alte und die neue Adresse, damit Sie den Test in der App wiederfinden,
- was Sie in Checkliste und Newsletter-Liste abgehakt haben,
- Umzugsberichte und Rechnungen als PDF, wenn Sie sie öffnen, im Zwischenspeicher der App, damit Ihre PDF-App sie anzeigen kann,
- ob wir Sie schon nach Benachrichtigungen gefragt haben und, wenn Sie diese erlauben, das Geräte-Token (siehe unten).
Die Passwörter Ihrer Postfächer speichert die App nicht; sie gehen verschlüsselt direkt an unseren Server (siehe Abschnitt 3). Den Sitzungsschlüssel löscht die App beim Abmelden. Alle Einträge verschwinden, wenn Sie die Daten der App löschen oder die App deinstallieren; in Sicherungen von Android werden sie nicht übernommen. Rechtsgrundlage ist § 25 Abs. 2 Nr. 2 TDDDG (unbedingt erforderlich für den gewünschten Dienst) und Art. 6 Abs. 1 lit. b DSGVO.
Benachrichtigungen
Auf Wunsch geben wir Ihnen auf dem Handy Bescheid, etwa wenn der Umzug fertig ist oder Ihre Hilfe braucht. Das geht nur, wenn Sie angemeldet sind und in der App zugestimmt haben; Android fragt dann zusätzlich nach der Erlaubnis. Für die Zustellung nutzen wir Firebase Cloud Messaging (FCM) von Google. Dafür erhält die App auf Ihrem Gerät von Google ein Geräte-Token. Wir speichern es zusammen mit der E-Mail-Adresse Ihres Kontos, einer Prüfsumme Ihrer Sitzung, dem System (Android) und der Sprache der Nachrichten, für höchstens zehn Geräte je Konto.
Eine Nachricht enthält nur einen Titel und einen kurzen Satz (zum Beispiel „Fertig: Ihre E-Mails sind umgezogen“) sowie die Kennung des Umzugs, damit die App ihn öffnen kann. Adressen, Betreffzeilen oder Inhalte Ihrer E-Mails stehen nicht darin. Google verarbeitet für die Zustellung das Geräte-Token, eine Kennung der App-Installation (Firebase-Installations-ID) und technische Verbindungsdaten wie die IP-Adresse Ihres Geräts.
Wir löschen das Geräte-Token, wenn Sie sich in der App abmelden, wenn Ihre Sitzung endet (etwa über „Gerät abmelden“ in Mein Konto, mit einem neuen Passwort oder nach 30 Tagen), wenn Google es als ungültig meldet (zum Beispiel nachdem Sie die App deinstalliert haben) und wenn Sie Ihr Konto löschen. In den Sicherungskopien unserer Datenbank ist es nicht enthalten.
Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG). Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen: in den Android-Einstellungen unter Apps › Mailovo › Benachrichtigungen, erreichbar auch in der App unter „Konto“. Dann zeigt Ihr Handy keine Nachrichten mehr an. Um auch das Geräte-Token bei uns zu löschen, melden Sie sich in der App ab. Unsere E-Mails zum Umzug (siehe Abschnitt 9) bekommen Sie unabhängig davon.
Firebase wird von Google betrieben (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA). Google verarbeitet diese Daten in unserem Auftrag nach den Datenverarbeitungsbedingungen für Firebase (Art. 28 DSGVO). Dabei können Daten in die USA übermittelt werden (siehe Abschnitt 13). Mehr in den Datenschutzhinweisen von Firebase: firebase.google.com/support/privacy.
Käufe in der App
Einen Umzug können Sie in der App über Google Play kaufen. Den Kauf wickelt Google ab (Google Ireland Limited, Adresse siehe oben): Google ist dabei Verkäufer, nimmt die Zahlung entgegen, schickt Ihnen den Beleg und bearbeitet Erstattungen. Dafür gelten die Bedingungen und die Datenschutzerklärung von Google Play. Zahlungsdaten wie Karte oder Konto sehen wir nicht. Wir erhalten von der App die Produkt-Kennung, die Bestellnummer von Google und einen Kauf-Token. Damit fragen wir bei Google nach, ob der Kauf gültig und bezahlt ist, schreiben den Betrag Ihrem Mailovo-Konto als Guthaben gut und markieren den Kauf bei Google als erledigt. Erstattet Google einen Kauf, erfahren wir das über dieselbe Schnittstelle und nehmen ein noch nicht genutztes Guthaben zurück. Gespeichert werden E-Mail-Adresse des Kontos, Produkt, Bestellnummer, eine Prüfsumme des Kauf-Tokens, Betrag und Zeitpunkt, so lange, wie es die Aufbewahrungspflichten für Buchungsbelege verlangen (siehe Abschnitt 8). Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertrag) und lit. c (Aufbewahrungspflichten).
Seiten, die Sie aus der App öffnen
Anleitungen, Rechtstexte und Teile von Mein Konto auf mailovo.de, die Seiten Ihres E-Mail-Anbieters (etwa zum Anlegen eines App-Passworts), die Anmeldeseite von Microsoft sowie Links aus Checkliste und Newsletter-Liste öffnet die App in einem Browser-Fenster innerhalb der App (Chrome Custom Tabs, bereitgestellt von Ihrem Standard-Browser). Dort gelten für unsere Seiten Abschnitt 2, für fremde Seiten die Datenschutzbestimmungen des jeweiligen Anbieters und für den Browser die seines Herstellers.
Konto löschen
Ihr Konto löschen Sie in der App unter „Konto“ › „Konto löschen“ oder auf der Website unter „Mein Konto“. Dabei löschen wir Konto, Umzüge, Berichte, Zugangsdaten und alle Geräte-Tokens für Benachrichtigungen; Rechnungen bewahren wir wegen der gesetzlichen Pflichten weiter auf (siehe Abschnitt 8).
8. Bezahlung, Rechnungen, Gutscheine und Empfehlungen
Bezahlt wird über Stripe (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland). Die Zahlungsdaten (z. B. Kartennummer) geben Sie direkt bei Stripe ein; wir sehen sie nicht. Wir erhalten von Stripe nur die Bestätigung, die Zahlart und eine Kennung der Zahlung. Für die Betrugsabwehr und die Erfüllung eigener gesetzlicher Pflichten ist Stripe selbst verantwortlich; dabei können Daten auch in die USA übermittelt werden (siehe Abschnitt 13). Mehr in der Datenschutzerklärung von Stripe: stripe.com/de/privacy.
Für Rechnungen speichern wir Name, Anschrift, Beträge, Rechnungsnummer, Zahlart und die Kennung der Zahlung sowie den Zeitpunkt, zu dem Sie dem sofortigen Beginn des Umzugs zugestimmt haben (Nachweis zum Widerrufsrecht). Rechnungen bewahren wir zehn Jahre auf (Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 14b UStG). Offene, nicht bezahlte Bestellungen löschen wir nach 30 Tagen.
Für Guthaben, Gutscheine und Empfehlungen speichern wir Konto, Beträge und Codes, solange Ihr Konto besteht bzw. bis zum Ablauf des Gutscheins (Art. 6 Abs. 1 lit. b DSGVO).
9. E-Mails von uns
Wir schreiben Ihnen, wenn es zu Ihrem Auftrag oder Konto etwas zu wissen gibt: Start, Probleme und Abschluss des Umzugs, Anmelde-Codes und Sicherheitshinweise. Beim Start eines Umzugs geht außerdem ein Hinweis mit einem Stopp-Link an das alte Postfach, damit niemand fremde Zugangsdaten missbrauchen kann. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b und f DSGVO.
Nach dem Umzug erinnern wir Sie höchstens zweimal an nützliche Schritte: vor dem Ende der Nachsendung bzw. bevor wir Checkliste und Bericht löschen, und nach acht Wochen an das Kündigen des alten Postfachs. Diese Erinnerungen können Sie mit einem Klick in jeder E-Mail oder unter „Mein Konto“ abbestellen. Werbung schicken wir nicht.
Unsere E-Mails enthalten keine Zählpixel. Manche Mail-Programme laden beim Öffnen unser Logo von unserem Server; dabei zählen oder speichern wir nichts. Für den Versand nutzen wir die Pixel X e.K. in Braunschweig (Server in Deutschland), mit der ein Auftragsverarbeitungsvertrag besteht (siehe Abschnitt 13).
Warteliste: Solange Mailovo noch nicht gestartet ist, können Sie sich in eine Warteliste eintragen. Wir speichern dann Ihre E-Mail-Adresse, Sprache, über welchen Link Sie zu uns gekommen sind (Kampagnen-Angaben), sowie Zeitpunkt und IP-Adresse der Anmeldung und der Bestätigung als Nachweis (Double-Opt-in). Wir schreiben Ihnen nur zum Start. Rechtsgrundlage ist Ihre Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie mit dem Link in jeder E-Mail widerrufen können. Unbestätigte Anmeldungen löschen wir nach 7 Tagen, alle übrigen bei Abmeldung oder wenn die Warteliste endet.
10. Kontaktformular, Hilfe-Anfragen, Hilfe-Chat und Bewertungen
Schreiben Sie uns über das Kontaktformular, per E-Mail oder über „Hilfe anfordern“ auf der Statusseite, verarbeiten wir Ihren Namen, Ihre E-Mail-Adresse, Ihre Nachricht und gegebenenfalls den zugehörigen Auftrag, um Ihre Anfrage zu beantworten (Art. 6 Abs. 1 lit. b bzw. f DSGVO). Anfragen zu einem Auftrag löschen wir mit dem Auftrag, sonstige Nachrichten 180 Tage nach Erledigung.
Fragen an unseren Hilfe-Chat speichern wir ohne Namen. E-Mail-Adressen, lange Zahlen, Links und passwortähnliche Zeichenfolgen entfernen wir vorher automatisch. So verbessern wir die Antworten (Art. 6 Abs. 1 lit. f DSGVO); nach 180 Tagen werden die Fragen gelöscht. Der Chat nutzt keine externe KI.
Nach dem Umzug können Sie ihn freiwillig bewerten. Wir speichern die Sterne, einen optionalen Satz, die beteiligten Anbieter und die Sprache, ohne Ihre E-Mail-Adresse, und löschen die Bewertung nach zwei Jahren (Art. 6 Abs. 1 lit. f DSGVO).
11. Kostenloser Test und Schutz vor Missbrauch
Den kostenlosen Test gibt es einmal pro Postfach. Um das zu prüfen, speichern wir gesalzene Prüfsummen der IP-Adresse (2 Tage) und des alten Postfachs (3 Jahre), nicht die Adressen selbst. Gegen massenhafte Anfragen begrenzen wir Anfragen je IP-Adresse; diese Zähler liegen nur im Arbeitsspeicher. Rechtsgrundlage ist unser berechtigtes Interesse, Missbrauch zu verhindern (Art. 6 Abs. 1 lit. f DSGVO).
12. Geschäftskunden
Zieht ein Unternehmen, ein Verein oder eine Praxis Postfächer von Beschäftigten oder Mitgliedern um, verarbeiten wir diese Daten im Auftrag und nach Weisung des Kunden (Art. 28 DSGVO). Verantwortlich ist dann der Kunde; einen Auftragsverarbeitungsvertrag stellen wir auf Anfrage bereit.
13. Empfänger, Dienstleister und Drittländer
Wir geben Daten nur weiter, wenn es für die Leistung nötig ist oder wir gesetzlich dazu verpflichtet sind:
- netcup GmbH, Emmy-Noether-Str. 10, 76131 Karlsruhe: Server im Rechenzentrum Nürnberg (Auftragsverarbeitung nach Art. 28 DSGVO),
- Pixel X e.K., Kuhstraße 26–27, 38100 Braunschweig: Postfach info@mailovo.de und Versand unserer E-Mails, Server in Deutschland (Auftragsverarbeitung nach Art. 28 DSGVO),
- Stripe für die Bezahlung (siehe Abschnitt 8),
- Microsoft, wenn Sie „Mit Microsoft anmelden“ wählen (siehe Abschnitt 3),
- Google (Firebase Cloud Messaging) für Benachrichtigungen der Android-App, wenn Sie diese erlauben (siehe Abschnitt 7; Auftragsverarbeitung),
- Google (Google Play) für Käufe in der Android-App, als Verkäufer in eigener Verantwortung (siehe Abschnitt 7),
- die Anbieter Ihrer Postfächer, mit denen wir uns in Ihrem Auftrag verbinden.
Unsere eigenen Server stehen in Deutschland. Stripe, Microsoft und Google (nur für Benachrichtigungen der App) können Daten in die USA übermitteln; alle drei sind nach dem EU-US Data Privacy Framework zertifiziert (Angemessenheitsbeschluss der EU-Kommission, Art. 45 DSGVO) und setzen zusätzlich Standardvertragsklauseln ein. Behörden erhalten Daten nur, wenn wir gesetzlich dazu verpflichtet sind.
14. Speicherdauer im Überblick
| Daten | Gelöscht |
|---|---|
| E-Mails, Kontakte, Kalender | werden nicht gespeichert, nur übertragen |
| Zugangsdaten | mit Ende von Umzug und Nachsendung; nach Fehler spätestens 72 Stunden, Test 24 Stunden, Sicherung nach 7 Tagen |
| Auftrag, Bericht, Adress-Checkliste, Kontakt- und Newsletter-Liste | 30 Tage nach Abschluss |
| Kundenkonto | wenn Sie es löschen |
| Sicherheitsprotokoll des Kontos | nach 1 Jahr |
| Geräte-Token für Benachrichtigungen der App | beim Abmelden in der App, mit Ende der Sitzung (spätestens nach 30 Tagen), wenn Google es als ungültig meldet, oder mit dem Konto |
| Einträge der App auf Ihrem Gerät | Sitzungsschlüssel beim Abmelden; alles, wenn Sie die Daten der App löschen oder die App deinstallieren; PDFs im Zwischenspeicher auch, wenn Android ihn leert |
| Rechnungen | nach 10 Jahren (gesetzliche Pflicht) |
| Kontaktformular, Hilfe-Chat | 180 Tage nach Erledigung |
| Bewertung nach dem Umzug | nach 2 Jahren |
| Prüfsummen für den kostenlosen Test | IP-Adresse nach 2 Tagen, Postfach nach 3 Jahren |
| Sicherungskopien unserer Datenbank (ohne Zugangsdaten und Sitzungen) | nach 14 Tagen |
15. Sicherheit
Alle Verbindungen sind verschlüsselt (TLS). Zugangsdaten speichern wir mit AES-256-GCM verschlüsselt; der Schlüssel liegt getrennt von der Datenbank nur auf dem Server und nie in Sicherungskopien. Wir verbinden uns nur mit öffentlichen Mailservern, die Anmeldung ist durch Passkeys und Zwei-Faktor-Anmeldung zusätzlich schützbar, und der Zugriff auf unsere Server ist nur mit Schlüssel möglich. Den Teil unseres Dienstes, der Ihre E-Mails kopiert, haben wir als offenen Quellcode veröffentlicht, damit jeder prüfen kann, dass das alte Postfach nur gelesen wird. Mehr dazu auf der Seite Sicherheit.
16. Ihre Rechte
Sie haben jederzeit das Recht auf
- Auskunft über Ihre gespeicherten Daten (Art. 15 DSGVO),
- Berichtigung unrichtiger Daten (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO) und Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO); Ihre Daten können Sie unter „Mein Konto“ auch selbst herunterladen,
- Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Widerspruchsrecht (Art. 21 DSGVO): Soweit wir Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), können Sie aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit widersprechen. Eine kurze Nachricht an info@mailovo.de genügt.
Sie können sich außerdem bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO), etwa an Ihrem Wohnort oder bei der für uns zuständigen Behörde, dem Landesbeauftragten für den Datenschutz Niedersachsen, Prinzenstraße 5, 30159 Hannover.
Die Angabe Ihrer Daten ist weder gesetzlich noch vertraglich vorgeschrieben. Ohne die Zugangsdaten zu Ihren Postfächern können wir den Umzug aber nicht durchführen. Eine automatisierte Entscheidungsfindung einschließlich Profiling (Art. 22 DSGVO) findet nicht statt.
17. Änderungen dieser Erklärung
Wenn wir unseren Dienst ändern oder sich die Rechtslage ändert, passen wir diese Erklärung an. Es gilt jeweils die hier veröffentlichte Fassung. Über wesentliche Änderungen, die Ihr Konto betreffen, informieren wir Sie per E-Mail.