Stand: 20. Juli 2026. Die folgenden Betreiber-, Hosting- und Kontaktdaten enthalten Platzhalter und müssen vor der Veröffentlichung durch die echten Angaben ersetzt und rechtlich geprüft werden.
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten im Sinne der Datenschutz-Grundverordnung (DSGVO) ist:
LAYR
Einzelunternehmen
Inhaber: Max Mustermann
Musterstraße 12
12345 Musterstadt
Deutschland
E-Mail: datenschutz@think.example
Website: https://think.example
2. Datenschutzbeauftragter
Ein Datenschutzbeauftragter ist derzeit nicht benannt, da nach aktueller Einschätzung keine gesetzliche Benennungspflicht besteht. Datenschutzanfragen können über die oben genannten Kontaktdaten gestellt werden.
3. Wofür think by zenux genutzt wird
think by zenux ist ein privater Workspace für Projekte, Themenbereiche, To-dos, Notizen, Labels, Fälligkeitsdaten, Projektfreigaben, Benachrichtigungen und administrative Kontoverwaltung. Die Verarbeitung personenbezogener Daten erfolgt, um Benutzerkonten bereitzustellen, Workspace-Inhalte zu speichern, Zusammenarbeit zu ermöglichen, die Anwendung abzusichern und Nutzer über wichtige Vorgänge zu informieren.
4. Zugriff auf die Website und Server-Logdaten
Beim Aufruf von think by zenux verarbeitet der Server technisch notwendige Zugriffsdaten. Dazu können IP-Adresse, Datum und Uhrzeit der Anfrage, aufgerufene Adresse, HTTP-Methode, Statuscode, übertragene Datenmenge, Referrer, Browser- und Betriebssysteminformationen sowie Fehlermeldungen gehören.
Die Verarbeitung erfolgt zur Auslieferung der Website, zur Fehleranalyse, zur Abwehr von Angriffen und zum sicheren Betrieb. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren und stabilen Betrieb von think by zenux.
5. Benutzerkonto und Registrierung
Für die Nutzung von think by zenux ist ein Benutzerkonto erforderlich. Bei der Registrierung und Kontoverwaltung verarbeite ich insbesondere Benutzername, E-Mail-Adresse, Passwort-Hash, E-Mail-Verifizierungsstatus, Zeitpunkte der Zustimmung zu Nutzungsbedingungen und Datenschutz, zugewiesenen Plan, Newsletter-Einstellung, Benachrichtigungseinstellungen, Admin-Status, Sperrstatus, fehlgeschlagene Login-Versuche und gegebenenfalls den Zeitpunkt einer temporären Login-Sperre.
Passwörter werden nicht im Klartext gespeichert, sondern als kryptografischer Hash. Die Verarbeitung erfolgt zur Bereitstellung des Nutzerkontos und der geschützten Workspace-Funktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsrelevante Verarbeitung, etwa Login-Sperren oder Missbrauchsschutz, erfolgt zusätzlich auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
6. Pläne, Limits und künftige Zahlungsabwicklung
Zur Bereitstellung der Pläne Free, Plus und Premium verarbeite ich den zugewiesenen Plan, die jeweils geltenden Limits, Nutzungszahlen wie Anzahl eigener Projekte, Themenbereiche und To-dos sowie technische Informationen darüber, ob ein Limit erreicht wurde. Diese Verarbeitung ist erforderlich, um die planabhängigen Funktionen bereitzustellen und die Nutzung innerhalb der vereinbarten Grenzen zu ermöglichen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Wenn kostenpflichtige Pläne aktiviert werden, ist vorgesehen, die Zahlungsabwicklung über Stripe bereitzustellen. In diesem Fall können je nach Zahlungsart und Integration insbesondere Name, E-Mail-Adresse, Rechnungsdaten, Zahlungsstatus, gewählter Plan, Laufzeit, Rechnungsnummern, Transaktionsreferenzen, Stripe-Kundenkennung, Stripe-Abonnementkennung, Steuerinformationen sowie technische Betrugs- und Risikodaten verarbeitet werden. Vollständige Kreditkarten- oder Kontodaten speichere ich nicht in think by zenux, sondern sie werden über Stripe verarbeitet.
Die Verarbeitung zahlungsbezogener Daten erfolgt zur Vertragserfüllung und Abrechnung auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, zur Erfüllung gesetzlicher Aufbewahrungs- und Steuerpflichten auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO sowie zur Betrugsprävention, Zahlungszuordnung und Durchsetzung offener Forderungen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
7. E-Mail-Verifizierung, Passwort-Reset und Systemmails
think by zenux versendet E-Mails zur E-Mail-Verifizierung, zur Passwort-Zurücksetzung, zur Begrüßung nach erfolgreicher Verifizierung und gegebenenfalls zu sicherheitsrelevanten Vorgängen. Dafür verarbeite ich E-Mail-Adresse, Benutzername, technische Token und Zeitpunkte der Erstellung, Nutzung oder des Ablaufs.
Verifizierungs- und Reset-Links enthalten zufällige Token. In der Datenbank wird nur ein Hash des Tokens gespeichert. Die Verarbeitung erfolgt zur Kontoaktivierung, Kontosicherheit und Wiederherstellung des Zugangs auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO.
8. Workspace-Inhalte
Wenn du think by zenux nutzt, verarbeite ich die von dir eingegebenen Inhalte. Dazu gehören Projekte, Projektbeschreibungen, Farben, Themenbereiche, To-dos, Notizen, Status, Labels, Flags, Fälligkeitsdaten, Sortierungen, Papierkorb-Einträge, Projektverlauf, Freigaben, Rollen und Zuweisungen an andere Nutzer.
Diese Daten werden verarbeitet, damit du think by zenux als Workspace nutzen und Inhalte mit berechtigten Nutzern teilen kannst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
9. Projektfreigaben und Zusammenarbeit
Projektbesitzer können andere Nutzer zu Projekten hinzufügen und ihnen Lese- oder Bearbeitungsrechte geben. Freigegebene Nutzer können projektbezogene Inhalte sehen, soweit ihre Berechtigung reicht. Bei Änderungen können Einträge im Projektverlauf und Benachrichtigungen entstehen, die den handelnden Nutzer, betroffene Inhalte und Zeitpunkte enthalten.
Die Verarbeitung erfolgt zur Umsetzung der Freigabe- und Kollaborationsfunktionen auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
10. Benachrichtigungen
think by zenux erstellt In-App-Benachrichtigungen, zum Beispiel bei Projektaktivitäten, To-do-Statusänderungen, Zuweisungen oder administrativen Mitteilungen. Dabei werden Empfänger, Absender, Titel, Nachricht, Projekt-, Themen- oder To-do-Bezug sowie Lese- und Erstellungszeitpunkte verarbeitet.
Die Verarbeitung erfolgt zur Bereitstellung der Benachrichtigungsfunktion auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO.
11. Newsletter und Produktupdates
Wenn du im Profil den Newsletter aktivierst, verwende ich deine E-Mail-Adresse und deinen Benutzernamen, um Produktupdates und Beta-Hinweise zu think by zenux zu versenden. Administratoren können Newsletter an alle Nutzer senden, die diese Option aktiviert haben. Versandhistorien speichern Betreff, Nachricht, Anzahl der Empfänger, Ersteller und Zeitpunkt.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst die Einwilligung jederzeit im Profil mit Wirkung für die Zukunft widerrufen, indem du den Newsletter deaktivierst.
12. Audit-Logs und Sicherheitsprotokolle
Zur Nachvollziehbarkeit sicherheitsrelevanter und administrativer Vorgänge speichert think by zenux Audit-Logs. Diese können Nutzerkennung, Rolle, Kategorie, Aktion, Status, betroffene Objekte, IP-Adresse, User-Agent, Methode, Pfad, technische Metadaten und Zeitpunkte enthalten.
Die Verarbeitung erfolgt zur Missbrauchserkennung, Fehleranalyse, Absicherung administrativer Funktionen und Nachvollziehbarkeit von sicherheitsrelevanten Ereignissen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Mein berechtigtes Interesse liegt im sicheren Betrieb und in der Integrität der Anwendung.
14. Schriftarten und externe Ressourcen
Die Anwendung verwendet Systemschriftarten und lokal bereitgestellte Symbolfonts. Beim Laden der Benutzeroberfläche werden keine Schriftarten von externen Font-Diensten angefordert.
15. Hosting, Datenbank, E-Mail-Dienstleister und Zahlungsanbieter
think by zenux wird auf Servern eines Hosting-Dienstleisters betrieben. Daten werden in einer Datenbank gespeichert und für den E-Mail-Versand kann ein externer SMTP-Dienstleister genutzt werden. Für künftige kostenpflichtige Pläne ist Stripe als Zahlungsplattform vorgesehen. Als Fake-Daten sind derzeit vorgesehen:
- Hosting: Musterhost GmbH, Serverstraße 1, 12345 Musterstadt, Deutschland
- E-Mail-Versand: MusterMail GmbH, Mailweg 2, 12345 Musterstadt, Deutschland
- Zahlungsabwicklung: Stripe Payments Europe, Limited oder ein anderes im Zahlungsprozess genanntes Stripe-Unternehmen
Mit eingesetzten Auftragsverarbeitern werden, soweit erforderlich, Verträge zur Auftragsverarbeitung nach Art. 28 DSGVO geschlossen.
16. Empfänger personenbezogener Daten
Personenbezogene Daten werden nur weitergegeben, wenn dies für den Betrieb von think by zenux erforderlich ist, eine gesetzliche Pflicht besteht, du eingewilligt hast oder eine andere Rechtsgrundlage vorliegt. Empfänger können Hosting-Anbieter, E-Mail-Dienstleister, Stripe oder andere Zahlungsdienstleister, berechtigte Projektmitglieder, Administratoren und in Einzelfällen Behörden, Steuerberater oder Rechtsberater sein.
17. Drittlandübermittlungen
Für den Kernbetrieb von think by zenux ist keine gezielte Übermittlung personenbezogener Daten in Länder außerhalb der Europäischen Union oder des Europäischen Wirtschaftsraums vorgesehen. Wenn künftig Stripe oder andere externe Dienstleister mit Drittlandbezug eingesetzt werden, kann es je nach Dienst, Zahlungsart und Supportfall zu Übermittlungen außerhalb der EU oder des EWR kommen. Solche Übermittlungen erfolgen nur auf geeigneter Rechtsgrundlage und mit den erforderlichen Garantien, etwa Angemessenheitsbeschlüssen oder Standardvertragsklauseln.
18. Speicherdauer und Löschung
Ich speichere personenbezogene Daten nur so lange, wie sie für die jeweiligen Zwecke erforderlich sind oder gesetzliche Aufbewahrungspflichten bestehen. Kontodaten bleiben grundsätzlich gespeichert, solange dein Benutzerkonto besteht. Workspace-Inhalte bleiben gespeichert, bis sie gelöscht werden oder das Konto entfernt wird.
Gelöschte Projekte, Themenbereiche und Einträge werden zunächst im Papierkorb vorgehalten und nach 30 Tagen endgültig bereinigt. Abgelaufene Sitzungen, verwendete oder abgelaufene Registrierungs-, Verifizierungs- und Passwort-Reset-Token werden regelmäßig gelöscht. Audit-Logs werden standardmäßig nach 180 Tagen gelöscht, sofern keine kürzere oder längere zulässige Frist konfiguriert ist. Zahlungs- und Rechnungsdaten werden so lange gespeichert, wie dies für Vertragserfüllung, Zahlungszuordnung, Steuer- und handelsrechtliche Aufbewahrungspflichten oder Rechtsverteidigung erforderlich ist.
19. Pflicht zur Bereitstellung von Daten
Für die Nutzung von think by zenux musst du die Daten bereitstellen, die für Registrierung, Login und Workspace-Funktionen erforderlich sind. Ohne Benutzername, E-Mail-Adresse, Passwort und Zustimmung zu den erforderlichen Bedingungen kann kein Konto erstellt werden. Für künftig kostenpflichtige Pläne müssen zusätzlich die für Zahlung und Rechnung erforderlichen Daten bereitgestellt werden. Weitere Angaben, etwa Newsletter-Einstellung, Labels oder Fälligkeitsdaten, sind freiwillig, können aber für bestimmte Funktionen erforderlich sein.
20. Automatisierte Entscheidungen
Eine automatisierte Entscheidungsfindung im Sinne von Art. 22 DSGVO findet durch think by zenux nicht statt. think by zenux verwendet jedoch automatische Sicherheitsregeln, etwa temporäre Login-Sperren nach mehreren fehlgeschlagenen Anmeldeversuchen. Bei künftiger Zahlungsabwicklung können Stripe oder Zahlungsdienstleister eigene Prüfungen zur Betrugsprävention, Zahlungsautorisierung und Risikobewertung durchführen. Einzelheiten werden im jeweiligen Zahlungsprozess und in den Datenschutzhinweisen des Zahlungsdienstleisters bereitgestellt.
21. Deine Rechte
Du hast nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch. Soweit eine Verarbeitung auf Einwilligung beruht, kannst du die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen.
Du hast außerdem das Recht, dich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist insbesondere die Aufsichtsbehörde deines Wohnorts oder die für den Verantwortlichen zuständige Aufsichtsbehörde.
22. Kontakt für Datenschutzanfragen
Für Auskunfts-, Lösch- oder sonstige Datenschutzanfragen nutze bitte die Kontaktdaten im Impressum oder schreibe an datenschutz@think.example.
23. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn think by zenux weiterentwickelt wird, sich technische Abläufe ändern oder rechtliche Anforderungen dies erfordern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.