Mit dieser Datenschutzerklärung informieren wir Sie gemäß Art. 13 und 14 DSGVO darüber, welche personenbezogenen Daten wir beim Besuch und bei der Nutzung von todooo verarbeiten, zu welchen Zwecken das geschieht, auf welcher Rechtsgrundlage und wie lange wir die Daten speichern. Außerdem erfahren Sie, welche Rechte Ihnen zustehen.
Stand: Juli 2026
Verantwortlicher im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
Stein & Stein GbR
vertreten durch Henning Stein und Katharina Stein
Uhlandstrasse 87
42699 Solingen
Deutschland
Telefon: +49 (2 12) 5 20 88 22 72
E-Mail: support@todooo.com
Verantwortlicher ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet. Weitere Angaben finden Sie in unserem Impressum.
Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, und haben daher keinen bestellt. Bei allen Fragen zum Datenschutz wenden Sie sich bitte direkt an die oben genannten Kontaktdaten.
Personenbezogene Daten sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen — etwa Name, E-Mailadresse oder IP-Adresse. Wir verarbeiten solche Daten ausschließlich im Rahmen der gesetzlichen Vorschriften, insbesondere der DSGVO, des Bundesdatenschutzgesetzes (BDSG), des Digitale-Dienste-Gesetzes (DDG) und des Telekommunikation-Digitale-Dienste-Datenschutz-Gesetzes (TDDDG).
Wir erheben grundsätzlich nur die Daten, die wir für den Betrieb und die Bereitstellung von todooo tatsächlich benötigen. Eine Weitergabe an Dritte zu Werbezwecken findet nicht statt, ebenso wenig ein Verkauf von Daten.
Soweit wir für einen Verarbeitungsvorgang keine gesonderte Rechtsgrundlage nennen, gilt Folgendes:
Für das Speichern von Informationen auf Ihrem Endgerät und den Zugriff darauf (z.B. Cookies) gilt zusätzlich § 25 TDDDG.
Innerhalb unseres Unternehmens erhalten nur die Personen Zugriff auf Ihre Daten, die ihn zur Erfüllung ihrer Aufgaben benötigen. Darüber hinaus setzen wir sorgfältig ausgewählte Dienstleister ein, die Daten in unserem Auftrag und nach unseren Weisungen verarbeiten. Mit diesen Dienstleistern haben wir Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen. Welche Dienstleister das konkret sind, erfahren Sie in den jeweiligen Abschnitten dieser Erklärung.
Eine Übermittlung an sonstige Dritte erfolgt nur, wenn Sie eingewilligt haben, wir gesetzlich dazu verpflichtet sind oder die Übermittlung zur Durchführung des Vertragsverhältnisses erforderlich ist.
Grundsätzlich verarbeiten wir Ihre Daten innerhalb der Europäischen Union. In einem Fall — bei der Zahlungsabwicklung über Stripe — kann es zu einer Verarbeitung in den USA kommen. Dies erfolgt auf Grundlage geeigneter Garantien nach Art. 44 ff. DSGVO, insbesondere des Angemessenheitsbeschlusses der EU-Kommission zum EU-US Data Privacy Framework sowie ergänzend der Standardvertragsklauseln der EU-Kommission. Einzelheiten finden Sie im Abschnitt zur Zahlungsabwicklung.
Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder wie es gesetzliche Aufbewahrungsfristen vorschreiben. Fällt der Zweck weg und greift keine Aufbewahrungsfrist, werden die Daten gelöscht oder anonymisiert. Konkrete Fristen nennen wir bei den einzelnen Verarbeitungen.
Wir haben unter Berücksichtigung des Stands der Technik geeignete technische und organisatorische Maßnahmen nach Art. 32 DSGVO getroffen, um Ihre Daten gegen Verlust, Zerstörung, Manipulation und unbefugten Zugriff zu schützen. Bereits bei der Entwicklung neuer Funktionen achten wir auf datenschutzfreundliche Voreinstellungen (Art. 25 DSGVO). Die Übertragung zwischen Ihrem Browser und todooo erfolgt ausschließlich verschlüsselt über TLS. Die verschlüsselte Verbindung erkennen Sie an dem „https://“ in der Adresszeile und dem Schloss-Symbol Ihres Browsers. Passwörter speichern wir niemals im Klartext, sondern ausschließlich als kryptografischen Hash.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Ihnen stehen gegenüber uns die folgenden Rechte hinsichtlich Ihrer personenbezogenen Daten zu:
Zur Ausübung dieser Rechte genügt eine formlose Nachricht an die unter Ziffer 1 genannten Kontaktdaten. Viele Ihrer Daten können Sie nach dem Login auch selbst einsehen, ändern oder löschen. Möchten Sie Ihre Listen und Aufgaben vollständig als Datei erhalten, schreiben Sie uns einfach — wir stellen Ihnen die Daten in einem gängigen, maschinenlesbaren Format zur Verfügung.
Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung Sie betreffender personenbezogener Daten, die aufgrund von Art. 6 Abs. 1 lit. f DSGVO erfolgt, Widerspruch einzulegen (Art. 21 DSGVO).
Legen Sie Widerspruch ein, verarbeiten wir Ihre Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen. Ein Widerspruch ist formlos möglich und sollte an die unter Ziffer 1 genannten Kontaktdaten gerichtet werden.
Unbeschadet anderweitiger Rechtsbehelfe haben Sie das Recht, sich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer Daten gegen die DSGVO verstößt (Art. 77 DSGVO). Sie können sich an die Aufsichtsbehörde Ihres Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes wenden.
Die für uns zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4, 40213 Düsseldorf
https://www.ldi.nrw.de/
Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt.
Bei jedem Aufruf unserer Seiten erhebt und speichert unser Server automatisch Informationen, die Ihr Browser übermittelt. Das sind:
Vor der Speicherung wird das letzte Oktett der übermittelten IP-Adresse entfernt, sodass keine Zuordnung zu einer bestimmten Person mehr möglich ist. Wir werten die Log-Dateien aus, um den technisch fehlerfreien Betrieb der Website sicherzustellen und um Angriffe, Missbrauch und Störungen zu erkennen und abzuwehren. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der Sicherheit, Stabilität und Fehlerfreiheit unseres Angebots. Die Log-Dateien werden nach spätestens 14 Tagen gelöscht.
Unabhängig von den Server-Log-Dateien protokolliert todooo technische Ereignisse, die für den ordnungsgemäßen Betrieb relevant sind — etwa fehlgeschlagene Hintergrundverarbeitungen, Fehler beim Versand von Erinnerungen oder Auffälligkeiten bei der Verarbeitung einer Bestellung. Diese Protokolle können die interne Kennnummer Ihres Kontos oder eines Vorgangs enthalten, damit wir einem Fehler gezielt nachgehen können. Inhalte Ihrer Listen und Aufgaben werden dabei nicht protokolliert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt darin, Störungen erkennen und beheben zu können. Die Protokolle werden turnusmäßig rotiert und spätestens nach 6 Wochen automatisch gelöscht.
Cookies sind kleine Textdateien, die Ihr Browser auf Ihrem Endgerät speichert. todooo setzt ausschließlich technisch notwendige Cookies ein. Es sind genau zwei:
Beide Cookies werden ausschließlich über eine verschlüsselte Verbindung übertragen, sind für JavaScript nicht auslesbar und werden bei Aufrufen von fremden Websites aus nicht mitgesendet (SameSite).
Rechtsgrundlage für die Speicherung ist § 25 Abs. 2 Nr. 2 TDDDG, da die Cookies unbedingt erforderlich sind, damit wir den von Ihnen ausdrücklich gewünschten Dienst bereitstellen können. Eine Einwilligung ist dafür nicht erforderlich. Die anschließende Verarbeitung stützen wir auf Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) beziehungsweise Art. 6 Abs. 1 lit. f DSGVO (sicherer und funktionsfähiger Betrieb).
Cookies zu Werbe-, Tracking- oder Analysezwecken setzen wir nicht ein. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden, Cookies nur im Einzelfall erlauben oder generell ablehnen. Bei deaktivierten Cookies ist ein Login bei todooo technisch nicht möglich.
Beim Aufruf unserer Seiten werden keine Inhalte von fremden Servern nachgeladen. Schriftarten, Symbole, Skripte und Stylesheets liefern wir ausschließlich von unseren eigenen Servern aus. Es findet also keine Einbindung von Web-Fonts, Content-Delivery-Networks, Social-Media-Plugins, Kartendiensten oder eingebetteten Videos statt — und damit auch keine automatische Übermittlung Ihrer IP-Adresse an Dritte.
An einigen Stellen verlinken wir auf fremde Websites, etwa auf die Datenschutzerklärung unseres Zahlungsdienstleisters. Diese Links erkennen Sie daran, dass sie unsere Seiten verlassen. Sobald Sie einen solchen Link anklicken, wird Ihre IP-Adresse an den jeweiligen Anbieter übermittelt und es gilt dessen Datenschutzerklärung. Auf die Verarbeitung durch diese Anbieter haben wir keinen Einfluss und übernehmen dafür keine Verantwortung.
Wir nutzen die Open-Source-Analysesoftware Matomo, um die Nutzung unserer Website statistisch auszuwerten und unser Angebot dadurch zu verbessern. Matomo betreiben wir selbst auf einem eigenen Server, der unter der Adresse stats.atomtigerzoo.com erreichbar ist und ebenfalls von uns verantwortet wird. Es werden keine Daten an Dritte oder an den Hersteller von Matomo übermittelt, und es findet keine Zusammenführung mit Daten anderer Anbieter statt.
Wir haben Matomo datenschutzfreundlich konfiguriert:
Erfasst werden dabei insbesondere die aufgerufenen Seiten, der Zeitpunkt des Aufrufs, die Verweildauer, die gekürzte IP-Adresse, der ungefähre geografische Raum (Land/Region), die Referrer-URL sowie Angaben zu Browser, Betriebssystem und Bildschirmauflösung.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in der bedarfsgerechten Gestaltung und der laufenden Verbesserung von todooo. Da wir keine Cookies setzen und die IP-Adresse vor der Speicherung kürzen, ist uns ein Rückschluss auf Ihre Person nicht möglich. Sie können dieser Verarbeitung jederzeit nach Art. 21 DSGVO widersprechen — siehe Ziffer 3. Zusätzlich können Sie die Erfassung verhindern, indem Sie in Ihrem Browser „Do Not Track“ aktivieren.
Die erhobenen Statistikdaten werden nach 24 Monaten gelöscht; darüber hinaus bewahren wir lediglich aggregierte Auswertungen ohne Personenbezug auf.
Um todooo nutzen zu können, müssen Sie ein Nutzerkonto anlegen. Pflichtangaben sind dabei Ihre E-Mailadresse und ein Passwort. Freiwillig können Sie Vor- und Nachnamen angeben. Ohne eine funktionierende E-Mailadresse ist die Registrierung nicht möglich, da wir sie zur Bestätigung des Kontos, zum Zurücksetzen des Passworts und für die von Ihnen gewünschten Funktionen benötigen.
Zusätzlich speichern wir zum Betrieb des Kontos technische Daten wie den Zeitpunkt der Registrierung, den Zeitpunkt der letzten Anmeldung, den Verifizierungsstatus sowie die Anzahl fehlgeschlagener Anmeldeversuche. Letztere dienen dem Schutz Ihres Kontos vor unbefugten Zugriffsversuchen.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erfüllung des Nutzungsvertrags erforderlich ist. Für die Sicherheitsprotokollierung fehlgeschlagener Anmeldungen ist die Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (Schutz vor unbefugtem Zugriff).
Listen, Aufgaben, Notizen und Erinnerungen, die Sie in todooo anlegen, speichern wir für Sie, damit Sie sie geräteübergreifend abrufen können. Die Eingabe dieser Inhalte erfolgt freiwillig und liegt vollständig in Ihrer Hand — Sie entscheiden selbst, welche Informationen Sie hinterlegen. Wir werten diese Inhalte nicht aus und nutzen sie zu keinem anderen Zweck als der Bereitstellung des Dienstes. Insbesondere geben wir sie nicht an Dritte weiter und verwenden sie nicht zum Trainieren von Systemen künstlicher Intelligenz.
Bitte hinterlegen Sie in todooo keine besonderen Kategorien personenbezogener Daten im Sinne des Art. 9 DSGVO (z.B. Gesundheitsdaten) und keine Daten Dritter, für deren Speicherung Ihnen die Berechtigung fehlt.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sie können Ihre Inhalte jederzeit selbst ändern und löschen.
Wenn Sie zu einer Aufgabe eine Erinnerung anlegen, speichern wir den gewünschten Zeitpunkt und versenden zu diesem Zeitpunkt eine E-Mail an die in Ihrem Konto hinterlegte Adresse. Zum Verschieben einer Erinnerung direkt aus der E-Mail heraus erzeugen wir einen zeitlich befristeten Token, der nach Ablauf automatisch gelöscht wird. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
todooo bietet Ihnen zwei Wege, Listen mit anderen zu teilen:
Freigabe per Link. Sie können eine Liste über einen Link mit einem zufälligen, geheimen Token öffentlich abrufbar machen. Wer diesen Link kennt, kann die Liste ohne Login einsehen. Bitte beachten Sie, dass Sie damit selbst über die Veröffentlichung der in der Liste enthaltenen Inhalte entscheiden und der Link von den Empfängern weitergegeben werden kann. Sie können die Freigabe jederzeit wieder aufheben.
Zusammenarbeit. Sie können andere Personen über deren E-Mailadresse zur gemeinsamen Bearbeitung einer Liste einladen. Dabei wird die eingeladene Person darüber informiert, wer sie eingeladen hat, und erhält Zugriff auf die betreffende Liste. Für die Nachvollziehbarkeit von Änderungen führen wir zu gemeinsam genutzten Listen ein Aktivitätsprotokoll, aus dem hervorgeht, welche Person welche Änderung vorgenommen hat. Diese Protokolleinträge löschen wir automatisch nach 7 Tagen.
Rechtsgrundlage für beide Funktionen ist Art. 6 Abs. 1 lit. b DSGVO, da die Verarbeitung zur Erbringung der von Ihnen gewünschten Funktion erforderlich ist. Für das Aktivitätsprotokoll stützen wir uns ergänzend auf Art. 6 Abs. 1 lit. f DSGVO (Nachvollziehbarkeit von Änderungen in gemeinsam genutzten Listen).
Wir versenden ausschließlich E-Mails, die mit Ihrem Konto und der Nutzung von todooo zusammenhängen. Einen Newsletter oder Werbemailings gibt es nicht. Im Einzelnen sind das:
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit die E-Mails zur Durchführung des Vertragsverhältnisses gehören, und Art. 6 Abs. 1 lit. f DSGVO für Service- und Statusmails, an deren Versand wir ein berechtigtes Interesse an einem funktionierenden und aktuellen Kundenverhältnis haben.
Der Versand erfolgt über einen von uns selbst betriebenen Mailserver. Ein externer Versanddienstleister ist nicht eingebunden.
Wir speichern die Daten Ihres Kontos, solange dieses besteht. Darüber hinaus gilt:
Deaktivierte Konten samt der zugehörigen Inhalte werden anschließend endgültig aus unseren Systemen entfernt. Ausgenommen davon sind Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten weiter vorhalten müssen — insbesondere Rechnungs- und Buchungsdaten zu kostenpflichtigen Upgrades. Diese Daten werden für die weitere Nutzung gesperrt und ausschließlich zur Erfüllung der Aufbewahrungspflichten vorgehalten.
Sicherungskopien unserer Datenbank (Backups) bewahren wir längstens 12 Monate auf und überschreiben sie turnusmäßig, sodass gelöschte Daten auch aus den Sicherungen verschwinden. Solange eine Sicherung noch existiert, sind gelöschte Daten dort technisch bedingt weiterhin enthalten; wir greifen darauf ausschließlich zur Wiederherstellung nach einem Datenverlust zu.
Wenn Sie ein kostenpflichtiges Upgrade erwerben, verarbeiten wir die dafür erforderlichen Vertrags- und Abrechnungsdaten: den gebuchten Tarif, den Preis, den ausgewiesenen Steuerbetrag, das Bestelldatum, Ihre Rechnungsanschrift sowie die Kennungen der zugehörigen Zahlung und Rechnung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Rechnungs- und Buchungsunterlagen bewahren wir aufgrund handels- und steuerrechtlicher Pflichten 10 Jahre auf (§ 147 AO, § 257 HGB). Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO.
Widerrufen Sie eine Bestellung — sei es über den Widerruf-Button in Ihrem Konto oder formlos per E-Mail oder Post — vermerken wir den Zeitpunkt des Widerrufs bei der betreffenden Bestellung und stellen Ihr Konto auf den kostenlosen Umfang zurück. Sie erhalten die gesetzlich vorgeschriebene Bestätigung über den Eingang Ihres Widerrufs per E-Mail; zeitgleich informieren wir intern unser Support-Postfach, damit die Rückerstattung veranlasst werden kann.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. c DSGVO, da wir zur Bestätigung des Widerrufs gesetzlich verpflichtet sind, sowie Art. 6 Abs. 1 lit. b DSGVO für die Rückabwicklung des Vertrags. Der Vermerk zum Widerruf gehört zu den Buchungsunterlagen und unterliegt derselben Aufbewahrungsfrist von 10 Jahren.
Die Bezahlung wickeln wir über den Zahlungsdienstleister Stripe ab. Anbieter für Nutzer im Europäischen Wirtschaftsraum ist die Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland (im Folgenden „Stripe“), die dabei mit ihrer Muttergesellschaft Stripe, Inc. in den USA zusammenarbeitet.
Für den Bezahlvorgang werden Sie auf eine von Stripe betriebene, gehostete Bezahlseite (Stripe Checkout) weitergeleitet. Ihre Zahlungsdaten — etwa Kreditkartennummer oder Bankverbindung — geben Sie ausschließlich dort ein. Wir erhalten diese Daten zu keinem Zeitpunkt und speichern sie nicht.
Wir übermitteln an Stripe Ihre E-Mailadresse, einen von Ihnen angegebenen Namen, eine interne Kennung Ihres Kontos sowie den gebuchten Tarif und den Betrag. Für die korrekte Ermittlung der Umsatzsteuer erhebt Stripe im Bezahlvorgang zusätzlich Ihre Rechnungsanschrift (Stripe Tax) und erstellt in unserem Auftrag die Rechnung. Von Stripe erhalten wir zurück: den Zahlungsstatus, die Kennungen von Zahlung, Kunde und Rechnung, den Rechnungsbetrag samt Steueranteil, die Rechnungsanschrift sowie die Links zur Rechnung.
Stripe verarbeitet Ihre Daten teils als unser Auftragsverarbeiter, teils — insbesondere zur Betrugsprävention und zur Erfüllung eigener aufsichtsrechtlicher Pflichten — als eigenständig Verantwortlicher. Wir haben mit Stripe einen Vertrag zur Auftragsverarbeitung geschlossen.
Rechtsgrundlage für die Übermittlung ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Kaufvertrags) sowie Art. 6 Abs. 1 lit. c DSGVO, soweit steuerrechtliche Pflichten betroffen sind. Soweit Daten in die USA übermittelt werden, stützt sich dies auf den Angemessenheitsbeschluss zum EU-US Data Privacy Framework sowie ergänzend auf die Standardvertragsklauseln der EU-Kommission.
Nähere Informationen zum Umgang von Stripe mit Ihren Daten finden Sie in der Datenschutzerklärung von Stripe: https://stripe.com/de/privacy. Die rechtlichen Rahmenbedingungen sind unter https://stripe.com/de/legal abrufbar.
todooo und der von uns betriebene Matomo-Server werden bei der netcup GmbH, Daimlerstraße 25, 76185 Karlsruhe, Deutschland (im Folgenden „netcup“) gehostet. Die eingesetzten Server stehen ausschließlich in Rechenzentren in Deutschland.
netcup verarbeitet in diesem Rahmen sämtliche Daten, die beim Betrieb der Website anfallen — insbesondere Zugriffsdaten, Kontodaten, Inhaltsdaten und Kommunikationsdaten. Wir geben diese Daten nicht aktiv an netcup weiter; es kann jedoch nicht ausgeschlossen werden, dass Mitarbeitende von netcup im Rahmen von Wartungs- und Sicherheitsmaßnahmen potenziell Zugriff darauf erlangen.
Wir haben mit netcup einen Vertrag über die Auftragsverarbeitung nach Art. 28 DSGVO geschlossen, der sicherstellt, dass Ihre Daten ausschließlich nach unseren Weisungen und im Einklang mit der DSGVO verarbeitet werden. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung des vertraglich geschuldeten Dienstes) sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren und professionellen Bereitstellung unseres Angebots).
Ein Kontaktformular bieten wir nicht an. Wenn Sie uns per E-Mail oder telefonisch kontaktieren, verarbeiten wir Ihre Angaben ausschließlich zur Bearbeitung Ihres Anliegens und für den Fall von Anschlussfragen. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn Ihre Anfrage mit einem Vertrag oder dessen Anbahnung zusammenhängt, im Übrigen Art. 6 Abs. 1 lit. f DSGVO aufgrund unseres berechtigten Interesses an der Beantwortung von Anfragen.
Ihre Anfrage und die zugehörige Korrespondenz bewahren wir auf, bis das Anliegen abschließend geklärt ist und keine Nachfragen mehr zu erwarten sind. Korrespondenz mit geschäftlichem Bezug — insbesondere zu Bestellungen, Rechnungen und Widerrufen — unterliegt handels- und steuerrechtlichen Aufbewahrungspflichten und wird für bis zu 10 Jahre vorgehalten (§ 147 AO, § 257 HGB); Rechtsgrundlage hierfür ist Art. 6 Abs. 1 lit. c DSGVO. Sie können jederzeit die Löschung verlangen, soweit keine solche Aufbewahrungspflicht entgegensteht.
Unser Angebot richtet sich nicht an Kinder. Personen unter 16 Jahren dürfen todooo nur mit Einwilligung der Sorgeberechtigten nutzen und uns ohne diese Einwilligung keine personenbezogenen Daten übermitteln (Art. 8 DSGVO). Sollten wir Kenntnis davon erhalten, dass wir Daten einer unter 16-jährigen Person ohne die erforderliche Einwilligung verarbeiten, löschen wir diese unverzüglich.
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit widersprochen. Wir behalten uns ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen vor, etwa durch Spam-E-Mails.
Wir passen diese Datenschutzerklärung an, sobald sich unser Angebot oder die rechtlichen Rahmenbedingungen ändern. Es gilt jeweils die auf dieser Seite abrufbare Fassung. Bei wesentlichen Änderungen, die eine Einwilligung erfordern, holen wir diese vorab gesondert ein.