Unsere Datenschutzrichtlinie
Letzte Aktualisierung: 30. Mai 2019
Monica ist ein Open-Source-Projekt. Die gehostete Version hat einen kostenpflichtigen Tarif, über den wir Geld einnehmen, um Server und zusätzliche Dienste zu bezahlen. Das Hauptziel ist aber nicht, Geld zu verdienen (sonst hätten wir den Quellcode nicht offengelegt).
Monica gibt es in zwei Varianten: Sie können unsere gehostete Version nutzen oder sie herunterladen und selbst betreiben. Im zweiten Fall verfolgen wir überhaupt nichts. Wir wissen nicht einmal, dass Sie das Produkt heruntergeladen haben. Machen Sie damit, was Sie wollen (aber halten Sie sich an das Recht Ihres Landes).
Wenn Sie Ihr Konto in unserer gehosteten Version anlegen, geben Sie der Website Informationen über sich, die wir erheben. Dazu gehören Ihr Name, Ihre E-Mail-Adresse und Ihr Passwort, das vor der Speicherung verschlüsselt wird. Weitere personenbezogene Daten speichern wir nicht.
Wenn Sie sich beim Dienst anmelden, verwenden wir Cookies, um Ihre Anmeldedaten zu speichern. Das ist der einzige Zweck der Cookies.
Monica läuft auf Fortrabbit, und außer den Beschäftigten von Fortrabbit haben nur wir Zugriff auf diese Server.
Wir sichern die Datenbank stündlich.
Ihr Passwort wird mit bcrypt verschlüsselt, einem sehr sicheren Verfahren zum Hashen von Passwörtern. Sie können für Ihr Konto zusätzlich die Zwei-Faktor-Authentifizierung aktivieren, wenn Sie eine weitere Sicherheitsebene möchten. Abgesehen von diesen Verschlüsselungsmechanismen sind Ihre Daten in der Datenbank nicht verschlüsselt. Wer Zugriff auf die Datenbank erlangt, kann Ihre Daten lesen. Wir tun unser Bestes, damit das nie passiert, aber es kann passieren.
Kommt es zu einer Datenpanne, benachrichtigen wir die betroffenen Nutzerinnen und Nutzer, um sie zu warnen.
Transaktions-E-Mails werden über Postmark zugestellt.
Wir verwenden ein Open-Source-Werkzeug namens Sentry, um Fehler im Produktivbetrieb zu verfolgen. Deren Dienst zeichnet die Fehler auf, hat aber außer der Konto-ID, mit der ich das Problem nachvollziehen kann, keinen Zugriff auf Informationen.
Die Website zeigt derzeit keine Werbung und wird das auch nie tun. Sie verkauft auch keine Daten an Dritte, mit oder ohne Ihre Einwilligung, und hat das auch nicht vor. Wir sind schlicht dagegen. Scheiß auf Werbung.
Wir setzen keine Tracking-Dienste Dritter wie Google Analytics oder Intercom ein, die Nutzerverhalten oder Nutzerdaten verfolgen, weder auf der Marketing-Website noch in der gehosteten Version. Wir lehnen deren Prinzipien zutiefst ab, denn sie würden diese Daten nutzen, um ein Profil von Ihnen zu erstellen, was wir vollkommen ablehnen.
Alle Daten, die Sie in Monica ablegen, gehören Ihnen. Wir haben keinerlei Rechte daran. Bitte legen Sie dort nichts Illegales ab, sonst bekommen wir Ärger.
Alle Informationen über die Kontakte, die Sie in Monica ablegen, sind allein Ihre. Wir verknüpfen keine Informationen zwischen Konten und verwenden keine Information aus einem Konto, um ein anderes zu füllen (anders als etwa Facebook).
Für Zahlungen zum Zugang zur kostenpflichtigen Version nutzen wir Stripe. Wir speichern auf unseren Servern weder Kreditkartendaten noch irgendetwas zu den Transaktionen selbst. Wie es die quelloffene Bibliothek vorsieht, mit der wir Zahlungen abwickeln (Laravel Cashier), speichern wir jedoch die letzten 4 Ziffern der Kreditkarte und den Namen des Anbieters (VISA oder MasterCard). Als Nutzerin oder Nutzer werden Sie bei Stripe über eine von dort erzeugte Zufallsnummer identifiziert.
Zu den Zahlungen: Sie können jederzeit auf den kostenlosen Tarif zurückwechseln. Wenn Sie das tun, wird Stripe automatisch aktualisiert, und wir haben keine Möglichkeit mehr, Ihnen etwas zu berechnen, selbst wenn wir es wollten. Je weniger wir mit Zahlungsdaten zu tun haben, desto glücklicher sind wir.
Sie können Ihre Daten jederzeit exportieren. Sie können dafür auch die API nutzen, wenn Sie wissen, wie das geht. Und Sie können uns bitten, das selbst zu übernehmen und Ihnen die Daten zuzuschicken. Ihre Daten werden im SQL-Format exportiert.
Wenn Sie Ihr Konto schließen, löschen wir alle Ihre personenbezogenen Daten sofort aus der Produktivdatenbank. In den Sicherungen, die wir 30 Tage aufbewahren, bleiben Ihre Daten jedoch enthalten. Nach 30 Tagen werden sie vollständig gelöscht. Sie haben das selbst in der Hand, aber wir können ein Konto auf Wunsch auch für Sie löschen.
In bestimmten Situationen können wir verpflichtet sein, personenbezogene Daten auf rechtmäßiges Verlangen von Behörden offenzulegen, etwa zur Erfüllung von Anforderungen der nationalen Sicherheit oder der Strafverfolgung. Wir hoffen einfach, dass das nie passiert.
Wenn Sie gegen die Nutzungsbedingungen verstoßen, schließen wir Ihr Konto und teilen Ihnen das mit. Wenn Sie sich aber an den Grundsatz „sei kein Arschloch“ halten, sollte Ihnen nie etwas passieren und wir sind alle zufrieden.
Monica verwendet ausschließlich Open-Source-Projekte, die überwiegend auf Github liegen.
Wir werden diese Datenschutzrichtlinie aktualisieren, sobald wir neue Praktiken im Umgang mit Informationen einführen. Falls das geschieht, schicken wir eine E-Mail an die in Ihrem Konto hinterlegte Adresse. Wir werden uns dabei nie wie Arschlöcher verhalten und niemals, wirklich niemals, etwas in unsere Arbeit einführen, das Ihr Recht auf absolute Privatsphäre beeinträchtigt.