Datenschutz bei Notaly
Wir erklären hier, welche Daten wir von Ihnen speichern, wofür wir sie nutzen und welche Rechte Sie haben. Wir halten das so einfach wie möglich.
Stand: Mai 2026
1. Wer ist für Ihre Daten verantwortlich?
Verantwortlich für den Datenschutz bei Notaly ist:
Florian Hauck
Hollerweg 34, 85375 Neufahrn
E-Mail: support@notaly.de
Bei Fragen zum Datenschutz schreiben Sie uns einfach eine E-Mail. Weitere Angaben zu unserem Unternehmen finden Sie im Impressum.
2. Was machen wir mit Ihren Daten – ein kurzer Überblick
Kurz gesagt: Wir nutzen Ihre Daten nur, um Notaly für Sie zum Laufen zu bringen. Das bedeutet: Ihren Account zu verwalten, Ihre Familienzeitung zu erstellen und zu drucken, Rechnungen auszustellen und Sie per E-Mail oder Push-Nachricht über wichtige Ereignisse zu informieren.
Manche Daten – wie Server-Logs – brauchen wir außerdem, um unseren Dienst sicher und stabil zu halten. Für Push-Benachrichtigungen fragen wir Sie vorher um Erlaubnis. Alle Details finden Sie in den Abschnitten weiter unten.
3. Ihr Account
Um Notaly nutzen zu können, legen Sie ein Konto an. Dabei speichern wir Ihren Vor- und Nachnamen, Ihre E-Mail-Adresse sowie das Datum Ihrer Registrierung. Ihr Passwort speichern wir niemals im Klartext – es wird sofort in eine verschlüsselte Form umgewandelt, aus der das ursprüngliche Passwort nicht wiederhergestellt werden kann.
Optional können Sie ein Profilbild hochladen. Das tun wir nur, wenn Sie es ausdrücklich möchten.
Mindestalter: Notaly ist für Personen ab 18 Jahren. Wenn wir erfahren, dass sich jemand unter 18 Jahren registriert hat, löschen wir dessen Daten sofort.
Müssen Sie Ihre Daten angeben? Name und E-Mail-Adresse sind für die Registrierung verpflichtend. Ohne diese Angaben können wir Ihnen keinen Account anlegen und den Dienst nicht bereitstellen. Das Profilbild ist freiwillig – Sie können es jederzeit hochladen oder weglassen. Für die Buchung eines kostenpflichtigen Druckpakets sind zusätzlich Ihre Rechnungs- und Lieferadresse erforderlich; ohne diese Angaben ist eine Bestellung nicht möglich.
Wir speichern Ihre Account-Daten, solange Ihr Konto existiert. Was nach einer Löschung passiert, erfahren Sie in Abschnitt 12.
4. Technische Verbindungsdaten (Server-Logs)
Jedes Mal, wenn Sie die App oder unsere Website aufrufen, speichern unsere Server kurzzeitig technische Daten: Ihre IP-Adresse, Datum und Uhrzeit des Zugriffs, welche Seite aufgerufen wurde und welches Gerät Sie benutzen.
Das brauchen wir, um Fehler zu beheben, Angriffe zu erkennen und den Dienst stabil zu halten. Diese Logs werden automatisch nach sieben Tagen gelöscht.
5. Ihre Fotos und Texte
Das Herzstück von Notaly sind die Inhalte, die Sie und Ihre Familie hochladen: Fotos und Texte für die Familienzeitung. Wir speichern diese Inhalte auf unseren Servern, damit wir die Zeitung erstellen und drucken können.
Was passiert mit den Metadaten Ihrer Fotos?
Moderne Smartphones speichern in jedem Foto unsichtbare Zusatzinformationen – zum Beispiel wann und wo das Bild aufgenommen wurde (GPS-Koordinaten). Diese Daten entfernen wir automatisch, bevor wir Ihr Foto weiterverwenden. Standortdaten werden von uns weder gespeichert noch weitergegeben.
Wie lange behalten wir Ihre Inhalte?
Fotos und Texte, die einer gedruckten Ausgabe zugeordnet sind, löschen wir vier Wochen nach dem Versand. Inhalte, die Sie hochgeladen haben, für die aber keine Ausgabe bestellt wurde, löschen wir nach sechs Monaten. PDFs Ihrer fertig gestellten Ausgaben stehen Ihnen noch acht Wochen nach Ende Ihres Pakets zur Verfügung. Wenn Sie Ihren Account löschen, werden alle Ihre Inhalte ebenfalls gelöscht.
Fotos mit anderen Personen darauf
Wenn Sie Fotos hochladen, auf denen andere Menschen zu sehen sind, liegt es in Ihrer Verantwortung sicherzustellen, dass Sie die nötige Zustimmung dieser Personen haben. Das gilt insbesondere für Fotos, auf denen jemand klar erkennbar ist.
6. Buchung und Zahlung
Wenn Sie ein kostenpflichtiges Paket buchen, speichern wir Ihre Rechnungsadresse, die Lieferadresse(n) für die Printausgaben sowie Informationen zum gebuchten Paket.
Zahlungsabwicklung über Stripe
Die Zahlung selbst verarbeitet der Dienst Stripe (Stripe Payments Europe, Ltd., Dublin, Irland). Stripe ist ein weltweit bekannter und zertifizierter Zahlungsdienstleister. Ihre Kreditkartennummer und andere Zahlungsdaten gibt Stripe direkt auf deren Servern ein – wir sehen und speichern diese Daten nie. Wir erhalten von Stripe lediglich eine Bestätigung, dass die Zahlung erfolgreich war, und eine Referenznummer.
Stripe kann Daten auch in den USA verarbeiten. Das ist rechtlich abgesichert durch EU-Standardvertragsklauseln zwischen uns und Stripe. Mehr dazu in der Datenschutzrichtlinie von Stripe: stripe.com/de/privacy
Rechnungsdaten bewahren wir zehn Jahre auf – das ist gesetzlich vorgeschrieben.
7. Push-Benachrichtigungen
Wenn Sie möchten, schicken wir Ihnen Benachrichtigungen auf Ihr Smartphone – zum Beispiel wenn ein neues Familienmitglied beigetreten ist, jemand einen Beitrag hinzugefügt hat oder Ihre Zeitung gerade gedruckt wird.
Dafür nutzen wir den Dienst Firebase Cloud Messaging von Google (Google Ireland Limited, Dublin, Irland). Dabei bekommt Ihr Gerät eine zufällige Token-Nummer von Google, über die wir Nachrichten zustellen können. Diese Nummer ist anonym und erlaubt uns keinen Rückschluss auf Ihre Identität. Die Nummer selbst und der Inhalt der Nachricht werden an Google-Server übermittelt, damit die Zustellung funktioniert. Auch hier ist der Datentransfer in die USA durch EU-Standardvertragsklauseln abgesichert.
Push-Benachrichtigungen sind freiwillig und basieren auf Ihrer Zustimmung. Sie können sie jederzeit wieder abschalten:
- iPhone: Einstellungen → Mitteilungen → Notaly
- Android: Einstellungen → Apps → Notaly → Benachrichtigungen
Nach dem Abschalten erhalten Sie keine Nachrichten mehr, und wir löschen Ihre Token-Nummer aus unserem System.
8. E-Mails von uns
Wir schicken Ihnen E-Mails, wenn es wirklich nötig ist – zum Beispiel zur Bestätigung Ihrer Registrierung, als Rechnung nach einer Buchung, für den Fall, dass Sie Ihr Passwort zurücksetzen möchten, oder wenn der Status Ihrer Bestellung sich ändert.
Für den E-Mail-Versand nutzen wir einen externen Dienstleister, der vertraglich zur Einhaltung des Datenschutzes verpflichtet ist. Den genauen Anbieter nennen wir Ihnen auf Anfrage.
E-Mail-Benachrichtigungen für bestimmte Ereignisse können Sie jederzeit in Ihren App-Einstellungen abschalten.
9. Wenn Sie uns Feedback schicken oder Hilfe brauchen
Wenn Sie uns über die App Feedback schicken oder einen Fehler melden, speichern wir den Inhalt Ihrer Nachricht, Ihren Namen und Ihre E-Mail-Adresse sowie den Zeitpunkt der Nachricht. Optional können Sie auch einen Screenshot mitschicken. Wir nutzen diese Informationen, um Ihr Anliegen zu bearbeiten und die App zu verbessern. Danach löschen wir Ihr Feedback spätestens nach zwei Jahren.
10. Druck und Versand der Zeitung
Um Ihre Familienzeitung tatsächlich drucken und verschicken zu können, müssen wir die Inhalte (Fotos, Texte, Layout) sowie Ihre Lieferadresse an unsere Druckpartner und den Versanddienstleister (z. B. Deutsche Post) weitergeben. Alle unsere Partner befinden sich in Deutschland und sind vertraglich dazu verpflichtet, Ihre Daten nur für diesen Zweck zu nutzen.
Bevor wir Fotos an die Druckerei schicken, entfernen wir wie beschrieben alle Metadaten. Ihre Daten verlassen dabei nicht den europäischen Rechtsraum.
11. Unsere Partner und Dienstleister
Wir arbeiten mit einigen externen Dienstleistern zusammen, ohne die Notaly nicht funktionieren würde. Mit allen haben wir Datenschutzverträge abgeschlossen, die sicherstellen, dass Ihre Daten nur für den vereinbarten Zweck genutzt werden.
Stripe wickelt Ihre Zahlungen ab. Der Firmensitz ist in Dublin, Irland. Datenübermittlungen in die USA sind durch EU-Standardvertragsklauseln abgesichert.
Firebase / Google liefert unsere Push-Benachrichtigungen. Der europäische Sitz ist ebenfalls in Dublin. Datenübermittlungen in die USA sind durch EU-Standardvertragsklauseln abgesichert.
Unser Hosting-Anbieter stellt die Server-Infrastruktur und den Datenspeicher bereit. Alles läuft in Deutschland.
Unsere Druckpartner produzieren die Zeitung. Alle sitzen in Deutschland und erhalten nur die Daten, die für den Druck nötig sind.
Der Versanddienstleister (z. B. Deutsche Post AG) bekommt Ihre Lieferadresse für den Versand der Zeitung. Auch hier bleibt alles in Deutschland.
Unser E-Mail-Anbieter versendet unsere E-Mails. Der Anbieter sitzt in Deutschland oder der EU. Auf Anfrage nennen wir Ihnen den genauen Namen.
Andere Unternehmen erhalten Ihre Daten nicht – außer wenn wir gesetzlich dazu verpflichtet sind, z. B. wenn Behörden Auskunft verlangen.
12. Wie lange wir Ihre Daten aufbewahren
Wir behalten Daten nur so lange, wie es nötig ist. Hier eine Übersicht in einfachen Worten:
Server-Logs: 7 Tage, dann automatisch gelöscht.
Fotos und Texte für eine Ausgabe: 4 Wochen nach dem Versand der jeweiligen Ausgabe.
Hochgeladene Inhalte ohne Bestellung: 6 Monate nach dem Hochladen.
PDFs Ihrer Ausgaben: 8 Wochen nach Ende Ihres Pakets.
Account-Daten nach Löschung: Wir behalten eine Mindestkopie für 3 Jahre, um eventuelle Ansprüche klären zu können. Danach wird alles unwiderruflich gelöscht.
Rechnungen und Kaufdaten: 10 Jahre – das ist gesetzlich so vorgeschrieben (Steuer- und Handelsrecht).
Push-Token: Solange Sie Push-Benachrichtigungen aktiviert haben. Nach Deaktivierung oder Account-Löschung sofort gelöscht.
Support-Nachrichten: Spätestens 2 Jahre nach Abschluss der Bearbeitung.
13. Wie wir Ihre Daten schützen
Wir nehmen die Sicherheit Ihrer Daten ernst. Alle Verbindungen zwischen der App und unseren Servern sind verschlüsselt (HTTPS). Ihr Passwort wird nur als nicht rückrechenbarer Hash gespeichert. Anmeldungen sind über sichere Token abgesichert. Ihre Fotos und Dokumente sind im Speicher nicht öffentlich zugänglich. Wir erstellen regelmäßig Backups unserer Datenbank.
Trotz aller Sorgfalt kann keine Übertragung über das Internet zu 100 % garantiert sicher sein. Bei Fragen zur Sicherheit wenden Sie sich gerne an uns.
14. Ihre Rechte
Sie haben das Recht, jederzeit zu erfahren, welche Daten wir über Sie gespeichert haben. Wenden Sie sich dafür einfach per E-Mail an uns.
Auskunft
Sie können fragen, welche Daten wir von Ihnen haben, wozu wir sie nutzen und wie lange wir sie aufbewahren.
Berichtigung
Sind Ihre Daten falsch oder unvollständig? Sie können sie direkt in Ihrem Profil in der App ändern oder uns darum bitten, das zu tun.
Löschung
Sie können verlangen, dass wir Ihre Daten löschen – zum Beispiel wenn Sie Ihren Account aufgeben. Manche Daten müssen wir aus gesetzlichen Gründen noch eine Weile behalten (z. B. Rechnungen). Für die Account-Löschung schreiben Sie uns an support@notaly.de.
Einschränkung
In bestimmten Situationen können Sie verlangen, dass wir Ihre Daten zwar behalten, aber nicht mehr aktiv verwenden – zum Beispiel während wir einen Widerspruch von Ihnen prüfen.
Datenübertragbarkeit
Für Daten, die Sie uns selbst gegeben haben (z. B. Ihre Account-Daten), können Sie eine Kopie in einem gängigen Format verlangen.
Widerspruch
Wenn wir Daten auf Basis unserer berechtigten Interessen verarbeiten (z. B. Server-Logs oder Support), können Sie dem widersprechen, wenn Sie persönliche Gründe dafür haben. Wir prüfen das dann und hören in der Regel damit auf, sofern wir keine zwingenden Gründe haben, die Verarbeitung fortzusetzen.
Einwilligung widerrufen
Wenn wir Daten auf Basis Ihrer Zustimmung verarbeiten (z. B. Push-Benachrichtigungen), können Sie diese Zustimmung jederzeit widerrufen. Was danach mit den Daten passiert, die wir bis dahin genutzt haben, bleibt davon unberührt.
Keine automatischen Entscheidungen
Wir setzen keine automatisierten Systeme ein, die ohne menschliche Überprüfung Entscheidungen über Sie treffen.
Beschwerde bei der Datenschutzbehörde
Wenn Sie glauben, dass wir Ihre Daten falsch behandeln, können Sie sich bei der zuständigen Behörde beschweren:
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 27, 91522 Ansbach
Telefon: +49 981 53-1300
E-Mail: poststelle@lda.bayern.de
Website: lda.bayern.de
Sie können sich auch an die Behörde Ihres Wohnorts wenden.
So erreichen Sie uns
Schreiben Sie uns eine E-Mail an support@notaly.de. Wir antworten innerhalb eines Monats, bei besonders aufwendigen Anfragen innerhalb von drei Monaten – wir sagen Ihnen dann Bescheid.
15. Wenn wir diese Erklärung ändern
Wenn wir Notaly weiterentwickeln oder sich die rechtlichen Anforderungen ändern, passen wir auch diese Datenschutzerklärung an. Die aktuelle Version finden Sie immer in der App und auf unserer Website. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder über eine Nachricht in der App.
Fragen zum Datenschutz?
Florian Hauck
Hollerweg 34, 85375 Neufahrn
E-Mail: support@notaly.de
Stand: Mai 2026