TimintTimint
Konformität & DSGVO

Unser Engagement für den Schutz Ihrer Daten

Timint wurde von Grund auf entwickelt, um die europäischen Datenschutzbestimmungen einzuhalten.

Unsere Grundprinzipien

Privacy by Design

Datenschutz ist von Anfang an in jede Funktion integriert. Wir erheben nur die unbedingt notwendigen Daten.

Vollständige Transparenz

Wir informieren Sie klar über die Verwendung Ihrer Daten. Unsere Datenschutzrichtlinie ist in einfacher Sprache verfasst.

Datenminimierung

Wir erheben nur die für den Dienst notwendigen Daten. Keine überflüssigen Daten werden gespeichert.

Dauerhafte Sicherheit

Ihre Daten werden durch modernste technische und organisatorische Maßnahmen geschützt, die ständig aktualisiert werden.

Benutzerkontrolle

Sie haben die volle Kontrolle über Ihre Daten: Zugriff, Änderung, Export und Löschung jederzeit.

Kein Datenverkauf

Ihre persönlichen und finanziellen Daten werden niemals verkauft, vermietet oder zu Werbezwecken weitergegeben.

Berechnungen bleiben serverseitig

Mit unserer V2-Architektur laufen deine sensiblen Berechnungen (Einnahmen, Prognosen, AI Coach-Ratschläge) in einer dedizierten europäischen Infrastruktur. Dein Telefon erhält nur anzeigefertige Daten.

Erklärbare, anonymisierte KI

Unser AI Coach agiert als spezialisierte serverseitige Berater. Der Kontext, der an LLM-Modelle gesendet wird, wird systematisch anonymisiert und niemals verwendet, um Modelle von Dritten zu trainieren.

Europäische Souveränität

Hosting, Serverfunktionen, redaktionelle Pipeline und Benutzersnapshots befinden sich alle in Europa (Google Cloud europe-west1).

Ihre Rechte

Auskunftsrecht

Greifen Sie jederzeit über Ihr Profil auf alle Ihre bei Timint gespeicherten persönlichen Daten zu.

Recht auf Datenübertragbarkeit

Exportieren Sie alle Ihre Daten in einem strukturierten und lesbaren Format (JSON/CSV), um sie zu einem anderen Dienst zu übertragen.

Recht auf Löschung

Fordern Sie die vollständige und unwiderrufliche Löschung Ihres Kontos und aller Ihrer Daten an.

Recht auf Berichtigung

Ändern Sie Ihre persönlichen Informationen jederzeit direkt in der App.

Widerspruchsrecht

Widersprechen Sie der Verarbeitung Ihrer Daten für bestimmte Zwecke, insbesondere Marketingkommunikation.

Recht auf Einschränkung

Fordern Sie die Einschränkung der Verarbeitung Ihrer Daten unter bestimmten Umständen an.

Technische Maßnahmen

Technischer Schutz

  • AES-256-Verschlüsselung im Ruhezustand und TLS 1.3 bei der Übertragung
  • Datenisolierung zwischen Benutzern
  • Echtzeit-Protokollierung und Überwachung
  • Verschlüsselte und geo-replizierte Backups

Organisatorischer Schutz

  • Eingeschränkter Datenzugriff nach dem Prinzip der geringsten Berechtigung
  • Regelmäßige Schulung der Teams zum Datenschutz
  • Dokumentierter Prozess zur Reaktion auf Vorfälle
  • Benannter Datenschutzbeauftragter (DSB)

V2-Löschkaskade (DSAR)

  • Löschkaskade, die alle 14 V2-Server-Snapshot-Sammlungen abdeckt
  • Mobiler Offline-Cache wird über CacheRegistry beim Abmelden gelöscht
  • Integrations-Token im Google Cloud Secret Manager widerrufen
  • Unveränderliches DSAR-Audit-Protokoll als Nachweis der Einhaltung aufbewahrt

KI- & Inhalts-Schutzmaßnahmen

  • Dedizierte DPIA für den KI-Coach und die redaktionelle Pipeline
  • Null-Aufbewahrung aktiviert bei OpenAI und Anthropic
  • Vier Ebenen der Qualitätsvalidierung für generierte Inhalte (Duplikatsprüfung, Autorenvalidierung, Textprüfung, Bildprüfung)
  • Dead-Letter-Quarantäne für zweifelhafte Inhalte vor der Veröffentlichung