U
UrCal Privacy-first calendar sync
Datenschutz

Daten schützen, ohne den Sync auszubremsen.

UrCal speichert nur das, was für Anmeldung, Kalender-Verbindungen und den eigentlichen Synchronisationsbetrieb nötig ist. Kalenderinhalte bleiben im Regelfall bei den jeweiligen Providern und sensible Zugangsdaten werden verschlüsselt abgelegt.

Wie Daten geschützt werden

  • Passwörter werden mit Hashing gespeichert, nicht lesbar abgelegt.
  • OAuth-Tokens und App-spezifische Passwörter werden verschlüsselt gespeichert.
  • Cookies sind HttpOnly und bei HTTPS zusätzlich mit dem Secure-Flag versehen.
  • Login, Passwort-Reset und Admin-Zugriff sind rate-limited.

Was wir bewusst nicht speichern

  • Keine Klartextpasswörter.
  • Keine Admin-Ansicht mit Kalendertexten, Terminen oder Uhrzeiten.
  • Keine offenen Tokens im Admin-Dashboard.
  • Keine unnötigen Felder, die für den Sync nicht gebraucht werden.

Deine Rechte

  • Du kannst deine Daten als Export anfordern.
  • Du kannst deinen Account und damit die zugehörigen Daten löschen.
  • Für beide Wege gibt es eigene DSGVO-Endpunkte im Produkt.
  • Wenn du etwas nicht brauchst, löschen wir es lieber, statt es auf Vorrat aufzubewahren.

Was Admins einsehen können

Die Admin-Ansicht ist absichtlich klein gehalten. Sie hilft beim Betrieb, ohne in persönliche Inhalte hineinzugehen.

Ja, aber nur wenig

Ein Admin kann in der Nutzerverwaltung die E-Mail-Adresse und den Zeitpunkt der Kontoanlage sehen. Im Statistikbereich werden außerdem nur Zählwerte und Provider-Summen angezeigt.

Nein, diese Dinge sehen wir nicht

Kalenderinhalte, Termin-Titel, Zeiten, OAuth-Tokens, Passwort-Hashes und sonstige Zugangsdaten werden im Admin-Dashboard nicht angezeigt. Das ist im Code so umgesetzt, nicht nur behauptet.

Warum wir sicher sind

Sicherheit ist hier kein großes Versprechen, sondern eine Summe aus kleinen, überprüfbaren Maßnahmen.

Least privilege

Wir bauen die Admin-Ansichten so, dass sie für den Betrieb reichen, aber keine persönlichen Inhalte unnötig offenlegen.

Verschlüsselung

Sensible Geheimnisse liegen verschlüsselt vor. Wer nur die Datenbank sieht, sieht damit noch nicht automatisch die Zugangsdaten.

Kontrollierte Prozesse

Riskante Syncs können eine manuelle Freigabe brauchen. Das reduziert die Chance auf ungewollte Änderungen und Schleifen.

Relevante Endpunkte

Für Transparenz und Datenkontrolle sind die wichtigsten Funktionen im Produkt offen zugänglich.

Auskunft

Mit dem Export-Endpunkt kannst du die über dich gespeicherten Daten als JSON herunterladen.

Löschung

Über den Lösch-Endpunkt kannst du deinen Account und die dazugehörigen Daten entfernen lassen.

Cookies & lokale Speicherungen

UrCal setzt notwendige Cookies für Login, Admin-Zugang und OAuth-Verbindungen. Optionale Komfort-Speicherungen werden nur genutzt, wenn du sie in den Cookie-Einstellungen erlaubst.

Notwendig

Session-Cookies wie token, admin_token und kurzfristige OAuth-State-Cookies sind erforderlich, damit Anmeldung, Sicherheit und Kalender-Verbindungen funktionieren.

Komfort

Mit Zustimmung speichern wir lokal die Design-Auswahl und den Tutorial-Status. Du kannst deine Auswahl jederzeit über die Cookie-Einstellungen ändern.