Zum Inhalt springen
Ridian

Datenschutzerklärung

Stand 4. September 2026

Diese Erklärung beschreibt, was bei der Nutzung von Ridian verarbeitet wird. Sie nennt auch die Punkte, die sich nicht als Vorteil darstellen lassen — etwa dass technischer Support aus den Vereinigten Staaten auf die Betriebsumgebung zugreifen kann.

1. Verantwortlicher

PPJ Venture Labs UG (haftungsbeschränkt), Hohenzollernstraße 30, 80801 München, vertreten durch Paul Koch.[email protected] ·vollständige Angaben

Nutzen Sie Ridian als Mitglied einer Organisation, die einen Vertrag mit uns geschlossen hat, ist für die Kalenderdaten diese Organisation Verantwortliche; wir verarbeiten sie dann in ihrem Auftrag nach Art. 28 DSGVO.

2. Wenn Sie nur diese Website besuchen

Beim Abruf dieser Seiten verarbeitet unser Auslieferungsdienstleister technisch notwendige Verbindungsdaten: IP-Adresse, Zeitpunkt, aufgerufene Adresse, übermittelte Datenmenge, Browser- und Betriebssystemkennung. Ohne diese Angaben lässt sich eine Seite nicht ausliefern.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse am sicheren Betrieb).

Keine Analyse, keine Cookies, keine externen Schriften.Diese Website setzt keine Cookies, bindet keine Zählpixel ein und lädt keine Schriftarten von fremden Servern. Es gibt deshalb auch kein Einwilligungsbanner — es gäbe nichts, worin einzuwilligen wäre.

3. Wenn Sie ein Konto anlegen

DatenWozuRechtsgrundlage
E-Mail-Adresse, Name, Passwort-Hash oder Anmeldung über Google bzw. MicrosoftKonto führen, Anmeldung, Bestätigung der AdresseArt. 6 Abs. 1 lit. b
Organisation, Rolle, EinladungenZusammenarbeit im Team, RechtevergabeArt. 6 Abs. 1 lit. b
Sicherheitsprotokoll: Anmeldungen, Rollenänderungen, Einladungen — mit IP-Adresse und BrowserkennungNachvollziehbarkeit sicherheitsrelevanter VorgängeArt. 6 Abs. 1 lit. f

4. Wenn Sie Kalender verbinden

Sie erteilen uns über Google, Microsoft oder CalDAV Zugriff auf die Kalender, die Sie auswählen. Die Zugangsdaten speichern wirverschlüsselt (AES-256-GCM mit versioniertem Schlüssel).

Was wir speichern — und warum

Für jeden Termin eines Quellkalenders — also eines Kalenders, den Sie selbst als Quelle einer Synchronisation eingerichtet haben — speichern wir einen Abgleichstand. Dieser enthält die Termindaten in normalisierter Form: Titel, Beschreibung, Ort, Zeiten, Status, Wiederholungsregeln, Erinnerungen und, soweit vom Anbieter geliefert, die Teilnehmer.

Dieser Stand ist erforderlich, um Änderungen zu erkennen. Ohne ihn müsste bei jedem Durchlauf der gesamte Kalender neu geschrieben werden. Kalender, die Sie nicht als Quelle nutzen, werden nicht gelesen.

Was in einen Zielkalender geschrieben wird, bestimmt allein die von Ihnen eingestellte Richtlinie. Sie reicht von „nur als belegt anzeigen" bis „vollständige Details". Echte Teilnehmereinträge werden nie in Zielkalender übernommen — das würde Einladungsmails an diese Personen auslösen.

Wozu wir die Daten verarbeiten

Wir verarbeiten die Termindaten Ihrer Quellkalender, um

  1. die von Ihnen eingerichtete Synchronisation durchzuführen und
  2. Ihnen selbst sowie den von Ihnen ausdrücklich autorisierten Anwendungen Zugriff auf Ihre Kalenderdaten zu ermöglichen — etwa über unsere Schnittstelle oder einen von Ihnen verbundenen KI-Assistenten.

Eine Verarbeitung zu eigenen Zwecken findet nicht statt: Kalenderinhalte werden nicht ausgewertet, nicht für Statistiken über Nutzergruppen verwendet und nicht zum Training von Modellen eingesetzt. Betriebszahlen wie die Anzahl von Durchläufen oder Fehlerraten enthalten keine Termininhalte.

Termine können besondere Kategorien personenbezogener Daten nach Art. 9 DSGVO enthalten, etwa Hinweise auf Gesundheit oder Weltanschauung. Wir werten sie nicht aus; welche Angaben ein Zielkalender erhält, bestimmt Ihre Richtlinie.

5. Wie lange wir speichern

DatenDauer
Konto- und OrganisationsdatenBis zur Löschung des Kontos
Abgleichstand der Termine, Zuordnungen, ZugangsdatenBis die Verbindung oder das Konto gelöscht wird
Protokolle der Synchronisationsläufe (ohne Termininhalte)90 Tage
Technische Zähler zur Einhaltung von Anbieterlimits24 Stunden
SicherheitsprotokollWird bei Kontolöschung anonymisiert, nicht gelöscht

Das Sicherheitsprotokoll bleibt in anonymisierter Form bestehen: Der Bezug zu Ihrer Person wird entfernt, der Nachweis, dass ein Vorgang stattgefunden hat, bleibt erhalten.

6. Empfänger

Auftragsverarbeiter

DienstleisterAufgabeOrt
Convex, Inc.Anwendung und DatenbankEU-Region Irland
Cloudflare, Inc.Auslieferung der Websiteweltweites Netz
Lettermint B.V.Versand von System-E-MailsNiederlande

Von Ihnen veranlasste Empfänger

Wenn Sie einen Kalender verbinden, kommunizieren wir in Ihrem Auftrag mit dessen Anbieter — Google Ireland Limited, Microsoft Ireland Operations Limited oder dem von Ihnen angegebenen CalDAV-Dienst. Diese Anbieter sind keine Auftragsverarbeiter von uns; Sie haben die Verbindung selbst hergestellt.

7. Übermittlung in Drittländer

Wir nennen diesen Punkt ausdrücklich, weil er für Organisationen mit strengen Vorgaben entscheidend sein kann.

Die Anwendung wird bei Convex in der EU-Region Irland betrieben.Gespeicherte Daten, Sicherungskopien und Ausfallsysteme verbleiben in der Europäischen Union.

Zur Überwachung des Betriebs werden technische Metadaten an Dienstleister in den Vereinigten Staaten übermittelt. Der technische Support von Convex ist in den Vereinigten Staaten ansässig und kann im Rahmen der Bearbeitung von Störungsmeldungen auf die Betriebsumgebung zugreifen. Eine Variante ohne diese Zugriffsmöglichkeit bietet Convex derzeit nicht an.

Die Auslieferung dieser Website erfolgt über Cloudflare. Kalenderinhalte werden dabei nicht übertragen — die Anwendung kommuniziert unmittelbar mit der EU-Region.

Beide Übermittlungen sind durch die Standardvertragsklauseln der Europäischen Kommission abgesichert, die Bestandteil der Auftragsverarbeitungsverträge sind; für Kunden im Vereinigten Königreich ergänzt um das UK Addendum.

8. Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung der Verarbeitung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch gegen Verarbeitungen auf Grundlage berechtigter Interessen (Art. 21).

Die Löschung Ihres Kontos ist in der Anwendung selbst möglich. Sie entfernt dabei auch die Kopien, die wir in Ihren Zielkalendern angelegt haben — solange die Zugangsdaten dafür noch gültig sind. Gelingt das bei einzelnen Kalendern nicht, sagen wir Ihnen, welche betroffen sind.

Sie können sich bei einer Aufsichtsbehörde beschweren. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht, Promenade 18, 91522 Ansbach.

9. Änderungen

Wir passen diese Erklärung an, wenn sich die Verarbeitung ändert. Bestehende Vertragskunden informieren wir über neue Auftragsverarbeiter gesondert und mit Vorlauf.