Unser Engagement für den Schutz Ihrer Daten
Timint wurde von Grund auf entwickelt, um die europäischen Datenschutzbestimmungen einzuhalten.
Unsere Grundprinzipien
Privacy by Design
Datenschutz ist von Anfang an in jede Funktion integriert. Wir erheben nur die unbedingt notwendigen Daten.
Vollständige Transparenz
Wir informieren Sie klar über die Verwendung Ihrer Daten. Unsere Datenschutzrichtlinie ist in einfacher Sprache verfasst.
Datenminimierung
Wir erheben nur die für den Dienst notwendigen Daten. Keine überflüssigen Daten werden gespeichert.
Dauerhafte Sicherheit
Ihre Daten werden durch modernste technische und organisatorische Maßnahmen geschützt, die ständig aktualisiert werden.
Benutzerkontrolle
Sie haben die volle Kontrolle über Ihre Daten: Zugriff, Änderung, Export und Löschung jederzeit.
Kein Datenverkauf
Ihre persönlichen und finanziellen Daten werden niemals verkauft, vermietet oder zu Werbezwecken weitergegeben.
Berechnungen bleiben serverseitig
Mit unserer V2-Architektur laufen deine sensiblen Berechnungen (Einnahmen, Prognosen, AI Coach-Ratschläge) in einer dedizierten europäischen Infrastruktur. Dein Telefon erhält nur anzeigefertige Daten.
Erklärbare, anonymisierte KI
Unser AI Coach agiert als spezialisierte serverseitige Berater. Der Kontext, der an LLM-Modelle gesendet wird, wird systematisch anonymisiert und niemals verwendet, um Modelle von Dritten zu trainieren.
Europäische Souveränität
Hosting, Serverfunktionen, redaktionelle Pipeline und Benutzersnapshots befinden sich alle in Europa (Google Cloud europe-west1).
Ihre Rechte
Auskunftsrecht
Greifen Sie jederzeit über Ihr Profil auf alle Ihre bei Timint gespeicherten persönlichen Daten zu.
Recht auf Datenübertragbarkeit
Exportieren Sie alle Ihre Daten in einem strukturierten und lesbaren Format (JSON/CSV), um sie zu einem anderen Dienst zu übertragen.
Recht auf Löschung
Fordern Sie die vollständige und unwiderrufliche Löschung Ihres Kontos und aller Ihrer Daten an.
Recht auf Berichtigung
Ändern Sie Ihre persönlichen Informationen jederzeit direkt in der App.
Widerspruchsrecht
Widersprechen Sie der Verarbeitung Ihrer Daten für bestimmte Zwecke, insbesondere Marketingkommunikation.
Recht auf Einschränkung
Fordern Sie die Einschränkung der Verarbeitung Ihrer Daten unter bestimmten Umständen an.
Technische Maßnahmen
Technischer Schutz
- AES-256-Verschlüsselung im Ruhezustand und TLS 1.3 bei der Übertragung
- Datenisolierung zwischen Benutzern
- Echtzeit-Protokollierung und Überwachung
- Verschlüsselte und geo-replizierte Backups
Organisatorischer Schutz
- Eingeschränkter Datenzugriff nach dem Prinzip der geringsten Berechtigung
- Regelmäßige Schulung der Teams zum Datenschutz
- Dokumentierter Prozess zur Reaktion auf Vorfälle
- Benannter Datenschutzbeauftragter (DSB)
V2-Löschkaskade (DSAR)
- Löschkaskade, die alle 14 V2-Server-Snapshot-Sammlungen abdeckt
- Mobiler Offline-Cache wird über CacheRegistry beim Abmelden gelöscht
- Integrations-Token im Google Cloud Secret Manager widerrufen
- Unveränderliches DSAR-Audit-Protokoll als Nachweis der Einhaltung aufbewahrt
KI- & Inhalts-Schutzmaßnahmen
- Dedizierte DPIA für den KI-Coach und die redaktionelle Pipeline
- Null-Aufbewahrung aktiviert bei OpenAI und Anthropic
- Vier Ebenen der Qualitätsvalidierung für generierte Inhalte (Duplikatsprüfung, Autorenvalidierung, Textprüfung, Bildprüfung)
- Dead-Letter-Quarantäne für zweifelhafte Inhalte vor der Veröffentlichung