think by zenux Zur Anmeldung →

Rechtliches

Datenschutzerklärung

Wie think by zenux personenbezogene Daten im Workspace verarbeitet.

Stand: 20. Juli 2026. Die folgenden Betreiber-, Hosting- und Kontaktdaten enthalten Platzhalter und müssen vor der Veröffentlichung durch die echten Angaben ersetzt und rechtlich geprüft werden.

1. Verantwortlicher

Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:

LAYR
Einzelunternehmen
Inhaber: Max Mustermann
Musterstraße 12
12345 Musterstadt
Deutschland

E-Mail: datenschutz@think.example
Website: https://think.example

2. Datenschutzbeauftragter

Ein Datenschutzbeauftragter ist derzeit nicht benannt, da nach aktueller Einschätzung keine gesetzliche Benennungspflicht besteht. Datenschutzanfragen können über die oben genannten Kontaktdaten gestellt werden.

3. Wofür think by zenux genutzt wird

think by zenux ist ein privater Workspace für Projekte, Themenbereiche, To-dos, Notizen, Labels, Fälligkeitsdaten, Projektfreigaben, Benachrichtigungen und administrative Kontoverwaltung. Die Verarbeitung personenbezogener Daten erfolgt, um Benutzerkonten bereitzustellen, Workspace-Inhalte zu speichern, Zusammenarbeit zu ermöglichen, die Anwendung abzusichern und Nutzer über wichtige Vorgänge zu informieren.

4. Zugriff auf die Website und Server-Logdaten

Beim Aufruf von think by zenux verarbeitet der Server technisch notwendige Zugriffsdaten. Dazu können IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Adresse, HTTP-Methode, Statuscode, übertragene Datenmenge, Referrer, Browser- und Betriebssysteminformationen sowie Fehlermeldungen gehören.

Die Verarbeitung erfolgt zur Auslieferung der Website, zur Fehleranalyse, zur Abwehr von Angriffen und zum sicheren Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren und stabilen Betrieb von think by zenux.

5. Benutzerkonto und Registrierung

Für die Nutzung von think by zenux ist ein Benutzerkonto erforderlich. Bei der Registrierung und Kontoverwaltung verarbeite ich insbesondere Benutzername, E-Mail-Adresse, Passwort-Hash, E-Mail-Verifizierungsstatus, Zeitpunkte der Zustimmung zu Nutzungsbedingungen und Datenschutz, zugewiesenen Plan, Newsletter-Einstellung, Benachrichtigungseinstellungen, Admin-Status, Sperrstatus, fehlgeschlagene Login-Versuche und gegebenenfalls den Zeitpunkt einer temporären Login-Sperre.

Passwörter werden nicht im Klartext gespeichert, sondern als kryptografischer Hash. Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos und der geschützten Workspace-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsrelevante Verarbeitung, etwa Login-Sperren oder Missbrauchsschutz, erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

6. Pläne, Limits und künftige Zahlungsabwicklung

Zur Bereitstellung der Pläne Free, Plus und Premium verarbeite ich den zugewiesenen Plan, die jeweils geltenden Limits, Nutzungszahlen wie Anzahl eigener Projekte, Themenbereiche und To-dos sowie technische Informationen darüber, ob ein Limit erreicht wurde. Diese Verarbeitung ist erforderlich, um die planabhängigen Funktionen bereitzustellen und die Nutzung innerhalb der vereinbarten Grenzen zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Wenn kostenpflichtige Pläne aktiviert werden, ist vorgesehen, die Zahlungsabwicklung über Stripe bereitzustellen. In diesem Fall können je nach Zahlungsart und Integration insbesondere Name, E-Mail-Adresse, Rechnungsdaten, Zahlungsstatus, gewählter Plan, Laufzeit, Rechnungsnummern, Transaktionsreferenzen, Stripe-Kundenkennung, Stripe-Abonnementkennung, Steuerinformationen sowie technische Betrugs- und Risikodaten verarbeitet werden. Vollständige Kreditkarten- oder Kontodaten speichere ich nicht in think by zenux, sondern sie werden über Stripe verarbeitet.

Die Verarbeitung zahlungsbezogener Daten erfolgt zur Vertragserfüllung und Abrechnung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Aufbewahrungs- und Steuerpflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO sowie zur Betrugsprävention, Zahlungszuordnung und Durchsetzung offener Forderungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.

7. E-Mail-Verifizierung, Passwort-Reset und Systemmails

think by zenux versendet E-Mails zur E-Mail-Verifizierung, zur Passwort-Zurücksetzung, zur Begrüßung nach erfolgreicher Verifizierung und gegebenenfalls zu sicherheitsrelevanten Vorgängen. Dafür verarbeite ich E-Mail-Adresse, Benutzername, technische Token und Zeitpunkte der Erstellung, Nutzung oder des Ablaufs.

Verifizierungs- und Reset-Links enthalten zufällige Token. In der Datenbank wird nur ein Hash des Tokens gespeichert. Die Verarbeitung erfolgt zur Kontoaktivierung, Kontosicherheit und Wiederherstellung des Zugangs auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.

8. Workspace-Inhalte

Wenn du think by zenux nutzt, verarbeite ich die von dir eingegebenen Inhalte. Dazu gehören Projekte, Projektbeschreibungen, Farben, Themenbereiche, To-dos, Notizen, Status, Labels, Flags, Fälligkeitsdaten, Sortierungen, Papierkorb-Einträge, Projektverlauf, Freigaben, Rollen und Zuweisungen an andere Nutzer.

Diese Daten werden verarbeitet, damit du think by zenux als Workspace nutzen und Inhalte mit berechtigten Nutzern teilen kannst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

9. Projektfreigaben und Zusammenarbeit

Projektbesitzer können andere Nutzer zu Projekten hinzufügen und ihnen Lese- oder Bearbeitungsrechte geben. Freigegebene Nutzer können projektbezogene Inhalte sehen, soweit ihre Berechtigung reicht. Bei Änderungen können Einträge im Projektverlauf und Benachrichtigungen entstehen, die den handelnden Nutzer, betroffene Inhalte und Zeitpunkte enthalten.

Die Verarbeitung erfolgt zur Umsetzung der Freigabe- und Kollaborationsfunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

10. Benachrichtigungen

think by zenux erstellt In-App-Benachrichtigungen, zum Beispiel bei Projektaktivitäten, To-do-Statusänderungen, Zuweisungen oder administrativen Mitteilungen. Dabei werden Empfänger, Absender, Titel, Nachricht, Projekt-, Themen- oder To-do-Bezug sowie Lese- und Erstellungszeitpunkte verarbeitet.

Die Verarbeitung erfolgt zur Bereitstellung der Benachrichtigungsfunktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.

11. Newsletter und Produktupdates

Wenn du im Profil den Newsletter aktivierst, verwende ich deine E-Mail-Adresse und deinen Benutzernamen, um Produktupdates und Beta-Hinweise zu think by zenux zu versenden. Administratoren können Newsletter an alle Nutzer senden, die diese Option aktiviert haben. Versandhistorien speichern Betreff, Nachricht, Anzahl der Empfänger, Ersteller und Zeitpunkt.

Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung jederzeit im Profil mit Wirkung für die Zukunft widerrufen, indem du den Newsletter deaktivierst.

12. Audit-Logs und Sicherheitsprotokolle

Zur Nachvollziehbarkeit sicherheitsrelevanter und administrativer Vorgänge speichert think by zenux Audit-Logs. Diese können Nutzerkennung, Rolle, Kategorie, Aktion, Status, betroffene Objekte, IP-Adresse, User-Agent, Methode, Pfad, technische Metadaten und Zeitpunkte enthalten.

Die Verarbeitung erfolgt zur Missbrauchserkennung, Fehleranalyse, Absicherung administrativer Funktionen und Nachvollziehbarkeit von sicherheitsrelevanten Ereignissen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren Betrieb und in der Integrität der Anwendung.

13. Cookies und lokale Sitzung

think by zenux verwendet ein technisch notwendiges Session-Cookie mit dem Namen focus_session. Dieses Cookie hält deine Anmeldung aufrecht, ist als HttpOnly und SameSite=Strict gesetzt und wird im Produktivbetrieb zusätzlich als Secure-Cookie übertragen. Außerdem verwendet think by zenux CSRF-Token, um geschützte Aktionen gegen missbräuchliche Anfragen abzusichern.

Diese Cookies und Token sind für Login, Sitzungsschutz und Sicherheit erforderlich. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO sowie Art. 6 Abs. 1 lit. f DSGVO. Der Cookie-Hinweis speichert deine Bestätigung lokal im Browser über localStorage, damit der Hinweis nicht bei jedem Seitenaufruf erneut erscheint. Eine Nutzung von Analyse-, Werbe- oder Tracking-Cookies findet nach aktuellem Stand nicht statt.

14. Schriftarten und externe Ressourcen

Die Anwendung verwendet Systemschriftarten und lokal bereitgestellte Symbolfonts. Beim Laden der Benutzeroberfläche werden keine Schriftarten von externen Font-Diensten angefordert.

15. Hosting, Datenbank, E-Mail-Dienstleister und Zahlungsanbieter

think by zenux wird auf Servern eines Hosting-Dienstleisters betrieben. Daten werden in einer Datenbank gespeichert und für den E-Mail-Versand kann ein externer SMTP-Dienstleister genutzt werden. Für künftige kostenpflichtige Pläne ist Stripe als Zahlungsplattform vorgesehen. Als Fake-Daten sind derzeit vorgesehen:

  • Hosting: Musterhost GmbH, Serverstraße 1, 12345 Musterstadt, Deutschland
  • E-Mail-Versand: MusterMail GmbH, Mailweg 2, 12345 Musterstadt, Deutschland
  • Zahlungsabwicklung: Stripe Payments Europe, Limited oder ein anderes im Zahlungsprozess genanntes Stripe-Unternehmen

Mit eingesetzten Auftragsverarbeitern werden, soweit erforderlich, Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.

16. Empfänger personenbezogener Daten

Personenbezogene Daten werden nur weitergegeben, wenn dies für den Betrieb von think by zenux erforderlich ist, eine gesetzliche Pflicht besteht, du eingewilligt hast oder eine andere Rechtsgrundlage vorliegt. Empfänger können Hosting-Anbieter, E-Mail-Dienstleister, Stripe oder andere Zahlungsdienstleister, berechtigte Projektmitglieder, Administratoren und in Einzelfällen Behörden, Steuerberater oder Rechtsberater sein.

17. Drittlandübermittlungen

Für den Kernbetrieb von think by zenux ist keine gezielte Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums vorgesehen. Wenn künftig Stripe oder andere externe Dienstleister mit Drittlandbezug eingesetzt werden, kann es je nach Dienst, Zahlungsart und Supportfall zu Übermittlungen außerhalb der EU oder des EWR kommen. Solche Übermittlungen erfolgen nur auf geeigneter Rechtsgrundlage und mit den erforderlichen Garantien, etwa Angemessenheitsbeschlüssen oder Standardvertragsklauseln.

18. Speicherdauer und Löschung

Ich speichere personenbezogene Daten nur so lange, wie sie für die jeweiligen Zwecke erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten bleiben grundsätzlich gespeichert, solange dein Benutzerkonto besteht. Workspace-Inhalte bleiben gespeichert, bis sie gelöscht werden oder das Konto entfernt wird.

Gelöschte Projekte, Themenbereiche und Einträge werden zunächst im Papierkorb vorgehalten und nach 30 Tagen endgültig bereinigt. Abgelaufene Sitzungen, verwendete oder abgelaufene Registrierungs-, Verifizierungs- und Passwort-Reset-Token werden regelmäßig gelöscht. Audit-Logs werden standardmäßig nach 180 Tagen gelöscht, sofern keine kürzere oder längere zulässige Frist konfiguriert ist. Zahlungs- und Rechnungsdaten werden so lange gespeichert, wie dies für Vertragserfüllung, Zahlungszuordnung, Steuer- und handelsrechtliche Aufbewahrungspflichten oder Rechtsverteidigung erforderlich ist.

19. Pflicht zur Bereitstellung von Daten

Für die Nutzung von think by zenux musst du die Daten bereitstellen, die für Registrierung, Login und Workspace-Funktionen erforderlich sind. Ohne Benutzername, E-Mail-Adresse, Passwort und Zustimmung zu den erforderlichen Bedingungen kann kein Konto erstellt werden. Für künftig kostenpflichtige Pläne müssen zusätzlich die für Zahlung und Rechnung erforderlichen Daten bereitgestellt werden. Weitere Angaben, etwa Newsletter-Einstellung, Labels oder Fälligkeitsdaten, sind freiwillig, können aber für bestimmte Funktionen erforderlich sein.

20. Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet durch think by zenux nicht statt. think by zenux verwendet jedoch automatische Sicherheitsregeln, etwa temporäre Login-Sperren nach mehreren fehlgeschlagenen Anmeldeversuchen. Bei künftiger Zahlungsabwicklung können Stripe oder Zahlungsdienstleister eigene Prüfungen zur Betrugsprävention, Zahlungsautorisierung und Risikobewertung durchführen. Einzelheiten werden im jeweiligen Zahlungsprozess und in den Datenschutzhinweisen des Zahlungsdienstleisters bereitgestellt.

21. Deine Rechte

Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.

Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde deines Wohnorts oder die für den Verantwortlichen zuständige Aufsichtsbehörde.

22. Kontakt für Datenschutzanfragen

Für Auskunfts-, Lösch- oder sonstige Datenschutzanfragen nutze bitte die Kontaktdaten im Impressum oder schreibe an datenschutz@think.example.

23. Änderungen dieser Datenschutzerklärung

Diese Datenschutzerklärung kann angepasst werden, wenn think by zenux weiterentwickelt wird, sich technische Abläufe ändern oder rechtliche Anforderungen dies erfordern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.

Impressum · Nutzungsbedingungen