Datenschutzerklärung – Tracklio – Time Tracker
Stand: 21. September 2026
Der Schutz Ihrer persönlichen Daten ist uns sehr wichtig. In dieser Datenschutzerklärung informieren wir Sie darüber, welche Daten bei der Nutzung der App „Tracklio – Time Tracker“ sowie beim Besuch der Websites Tracklio-Landing und Tracklio Legal & Support verarbeitet werden und zu welchem Zweck.
1. Verantwortliche Stelle
Verantwortlich für die Datenverarbeitung im Sinne der Datenschutz-Grundverordnung (DSGVO):
Name: Boris Boyarskiy
Anschrift: Rohrdommelweg 4, 70378 Stuttgart, Deutschland
E-Mail: Tracklio.app@gmail.com
Land: Deutschland
2. Allgemeine Hinweise zur Datenverarbeitung
Die Nutzung der App Tracklio – Time Tracker ist grundsätzlich möglich, ohne personenbezogene Daten anzugeben.
Arbeitszeiten, Abwesenheitszeiträume, Notizen und Exportdateien werden lokal auf dem Gerät gespeichert und nicht an Firebase übertragen. Nur wenn die Nutzerin oder der Nutzer ausdrücklich einwilligt, verarbeitet die App die nachfolgend beschriebenen Analyse- oder Diagnosedaten über Firebase.
Beim Besuch der Websites verarbeitet der Hosting-Anbieter GitHub Pages technisch erforderliche Zugriffsdaten. App-Daten und Zugriffsdaten der Websites sind voneinander getrennt.
3. Rechtsgrundlagen
Für die rein lokale Nutzung der App Tracklio – Time Tracker erfolgt die Datenverarbeitung grundsätzlich nur auf dem Endgerät der Nutzerin bzw. des Nutzers.
Für den Betrieb dieser Website (insbesondere technische Server-Logfiles beim Hosting) erfolgt die Verarbeitung auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an sicherem und stabilem Betrieb der Website).
Die optionale Verarbeitung von Analyse- und Diagnosedaten erfolgt auf Grundlage Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Soweit die übermittelte Kategorie einer Abwesenheit einen Gesundheitsbezug erkennen lässt, stützt sich die Verarbeitung zusätzlich auf Ihre ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Sie können Ihre Einwilligung jederzeit mit Wirkung für die Zukunft in der App unter „Einstellungen“ → „Diagnose & Verbesserung“ widerrufen.
4. Welche Daten werden verarbeitet?
a) Datenverarbeitung in der App
Die App:
- erstellt keine Nutzerkonten
- verlangt keine Registrierung
- erhebt keine Namen oder E-Mail-Adressen
- speichert Arbeitszeiten, Abwesenheitszeiträume und Notizen nicht in einer Cloud
- nutzt optionale Analyse- und Diagnosedienste nur nach Einwilligung
b) Lokale App-Daten
Die App ermöglicht die manuelle Erfassung von Arbeitszeiten und Abwesenheiten.
Diese Daten:
- bleiben ausschließlich auf dem Endgerät
- können jederzeit von der Nutzerin / dem Nutzer gelöscht werden
- werden nicht ausgewertet oder weitergegeben
c) Optionale Analyse- und Diagnosedaten
Tracklio verwendet Google Firebase Analytics und Firebase Crashlytics. Beide Funktionen sind standardmäßig deaktiviert und können im Onboarding oder später getrennt voneinander aktiviert und deaktiviert werden.
Firebase Analytics verarbeitet bei Einwilligung insbesondere:
- eine Firebase-Installationskennung sowie technische App- und Geräteinformationen
- Ereignisse zur Nutzung von Onboarding, Zeiterfassung, manuellen Einträgen und Exporten
- das Erstellen einer Abwesenheit und deren Kategorie, einschließlich „krank“
- keine konkreten Arbeitszeiten, Abwesenheitszeiträume, Notizen oder Exportinhalte
Firebase Crashlytics verarbeitet bei Einwilligung insbesondere:
- Absturzberichte, Stack Traces und von der App erfasste nicht schwerwiegende Fehler
- App-Version, Betriebssystem, Gerätemodell und technische Zustandsinformationen
- Crashlytics- und Firebase-Installationskennungen sowie den Fehlerkontext
Zwecke der Verarbeitung sind die statistische Auswertung der App-Nutzung, die Verbesserung von Funktionen sowie die Erkennung und Behebung technischer Fehler. Eine Nutzung für personalisierte Werbung findet durch Tracklio nicht statt.
d) Zugriffsdaten beim Website-Besuch
Beim Aufruf der Websites kann GitHub Pages insbesondere die IP-Adresse, Datum und Uhrzeit des Zugriffs, aufgerufene Seiten sowie technische Angaben zu Browser und Endgerät verarbeiten. Diese Daten werden für die Auslieferung, Stabilität und Sicherheit der Websites benötigt. Die Tracklio-Websites setzen selbst keine Analyse-, Werbe- oder Marketing-Cookies ein.
5. Berechtigungen
Die App fordert nur Berechtigungen an, die für die Funktion notwendig sind.
Benachrichtigungen (optional)
Sofern aktiviert, nutzt Tracklio – Time Tracker lokale Benachrichtigungen (z. B. Erinnerungen). Diese werden ausschließlich auf dem Gerät erzeugt und nicht an Dritte übermittelt. Die Zustimmung kann jederzeit in den iOS-Einstellungen widerrufen werden.
6. Weitergabe von Daten an Dritte
Lokal gespeicherte Arbeitszeiten, Abwesenheitszeiträume, Notizen und Exportinhalte werden nicht an den Betreiber oder an Dritte übertragen. Bei erteilter Einwilligung werden die in Abschnitt 4 c beschriebenen Analyse- oder Diagnosedaten an Google Firebase übermittelt. Diensteanbieter ist Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland. Eine Verarbeitung durch Google LLC und weitere Unterauftragnehmer in den USA oder anderen Drittländern ist möglich. Google stützt solche Übermittlungen unter anderem auf Angemessenheitsbeschlüsse und Standardvertragsklauseln. Weitere Informationen finden Sie in den Datenschutz- und Sicherheitsinformationen zu Firebase.
Für die Bereitstellung der Websites verarbeitet GitHub als Hosting-Anbieter technische Zugriffsdaten. Auf den Websites selbst werden keine externen Analyse- oder Werbedienste eingebunden.
7. App Store und Website-Zugriff
Beim Download der App über den App Store verarbeitet Apple eigenverantwortlich Daten. Informationen dazu finden Sie in der Datenschutzerklärung von Apple.
Die Websites werden über GitHub Pages bereitgestellt, einen Dienst der GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA. Beim Aufruf protokolliert GitHub Pages insbesondere die IP-Adresse zu Sicherheitszwecken. Dabei kann eine Verarbeitung in den USA stattfinden. GitHub beschreibt internationale Datenübermittlungen und die hierfür eingesetzten Schutzmechanismen in seiner Datenschutzerklärung.
8. Speicherdauer
Lokale App-Daten verbleiben auf dem Endgerät, bis sie von der Nutzerin oder dem Nutzer gelöscht werden. Für Firebase Analytics gelten die im Firebase-/Google-Analytics-Projekt konfigurierten Aufbewahrungsfristen. Firebase Crashlytics bewahrt Absturzberichte und zugehörige Kennungen nach Angaben von Google grundsätzlich 90 Tage auf, bevor deren Entfernung aus aktiven Systemen und Sicherungen beginnt. Der Widerruf einer Einwilligung beendet die zukünftige Übermittlung; bereits rechtmäßig verarbeitete Daten bleiben hiervon unberührt. Server-Logfiles der Website werden von GitHub nach dessen Richtlinien gespeichert.
9. Datensicherheit
Arbeitszeiten, Abwesenheitszeiträume, Notizen und Exportinhalte werden lokal gespeichert. Analyse- und Diagnosedaten werden bei Einwilligung verschlüsselt per HTTPS an Firebase übertragen. Für lokale Daten werden die Schutzmechanismen des Betriebssystems iOS genutzt. Wir empfehlen:
- die Nutzung einer Gerätesperre
- regelmäßige Systemupdates
10. Ihre Rechte nach DSGVO
Soweit personenbezogene Daten im Zusammenhang mit der App oder den Websites verarbeitet werden, stehen Ihnen nach Maßgabe der gesetzlichen Voraussetzungen folgende Rechte zu:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16 DSGVO)
- Löschung (Art. 17 DSGVO)
- Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruch gegen Verarbeitungen auf Basis von Art. 6 Abs. 1 lit. f DSGVO (Art. 21 DSGVO)
- Widerruf einer Einwilligung (Art. 7 Abs. 3 DSGVO)
11. Beschwerderecht
Sie haben das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren. Zuständig ist in der Regel die Aufsichtsbehörde Ihres üblichen Aufenthaltsorts oder des Verantwortlichen.
12. Änderungen dieser Datenschutzerklärung
Diese Datenschutzerklärung kann angepasst werden, wenn sich Funktionen, Hosting oder gesetzliche Anforderungen ändern. Die jeweils aktuelle Version ist in der App sowie auf den oben angegebenen Websites abrufbar.
13. Kontakt
Bei Fragen zum Datenschutz wenden Sie sich bitte an: Tracklio.app@gmail.com
Privacy Policy – Tracklio – Time Tracker
Last updated: September 21, 2026
Protecting your personal data is very important to us. This privacy policy explains which data is processed when using the “Tracklio – Time Tracker” app and when visiting the Tracklio landing page and Tracklio Legal & Support websites, and for what purpose.
1. Data controller
Responsible for data processing under the GDPR:
Name: Boris Boyarskiy
Address: Rohrdommelweg 4, 70378 Stuttgart, Germany
Email: Tracklio.app@gmail.com
Country: Germany
2. General information on data processing
Tracklio – Time Tracker can generally be used without providing personal data.
Working hours, absence periods, notes, and export files are stored locally on the device and are not sent to Firebase. Only after the user explicitly consents does the app process the analytics or diagnostic data described below through Firebase.
When the websites are visited, the GitHub Pages hosting provider processes technically necessary access data. App data and website access data are separate from each other.
3. Legal basis
For pure local use of the Tracklio – Time Tracker app, data processing generally takes place only on the user’s device.
For operating this website (especially technical server logs at the hosting provider), processing is based on Art. 6(1)(f) GDPR (legitimate interest in secure and stable website operation).
Optional analytics and diagnostics processing is based on consent under Art. 6(1)(a) GDPR. Where a transmitted absence category may reveal health-related information, processing is additionally based on explicit consent under Art. 9(2)(a) GDPR. Consent can be withdrawn at any time with future effect under “Settings” → “Diagnostics & Improvement” in the app.
4. What data is processed?
a) Data processing in the app
The app:
- does not create user accounts
- does not require registration
- does not collect names or email addresses
- does not store working hours, absence periods, or notes in the cloud
- uses optional analytics and diagnostics services only after consent
b) Local app data
The app allows manual entry of working hours and absences.
This data:
- remains only on the device
- can be deleted at any time by the user
- is not analyzed or shared
c) Optional analytics and diagnostic data
Tracklio uses Google Firebase Analytics and Firebase Crashlytics. Both functions are disabled by default and can be enabled or disabled separately during onboarding or later.
Firebase Analytics processes, after consent:
- a Firebase installation identifier and technical app and device information
- events about onboarding, time tracking, manual entries, and exports
- creation of an absence and its category, including “sick”
- no actual working times, absence periods, notes, or export contents
Firebase Crashlytics processes, after consent:
- crash reports, stack traces, and non-fatal errors recorded by the app
- app version, operating system, device model, and technical state information
- Crashlytics and Firebase installation identifiers and the error context
The purposes are statistical evaluation of app usage, feature improvement, and detection and resolution of technical errors. Tracklio does not use this data for personalized ads.
d) Website access data
When the websites are accessed, GitHub Pages may process the IP address, date and time of access, pages viewed, and technical information about the browser and device. This data is required to deliver, stabilize, and secure the websites. The Tracklio websites themselves do not use analytics, advertising, or marketing cookies.
5. Permissions
The app only requests permissions required for functionality.
Notifications (optional)
If enabled, Tracklio – Time Tracker uses local notifications (e.g., reminders). These are created solely on the device and are not transmitted to third parties. Permission can be revoked at any time in the iOS settings.
6. Data sharing with third parties
Locally stored working hours, absence periods, notes, and export contents are not sent to the operator or third parties. If consent is granted, the analytics or diagnostic data described in section 4(c) is sent to Google Firebase. The service provider is Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Processing by Google LLC and other subprocessors in the United States or other third countries may occur. Google relies on safeguards including adequacy decisions and standard contractual clauses for such transfers. For details, see Firebase’s privacy and security information.
GitHub processes technical access data as the website hosting provider. The websites themselves do not integrate external analytics or advertising services.
7. App Store and website access
When downloading the app via the App Store, Apple processes data independently. Please refer to Apple’s privacy policy for details.
The websites are provided through GitHub Pages, a service of GitHub, Inc., 88 Colin P Kelly Jr Street, San Francisco, CA 94107, USA. When a GitHub Pages site is visited, GitHub logs the visitor’s IP address for security purposes. Processing may take place in the United States. GitHub describes international data transfers and the safeguards it uses in its privacy statement.
8. Data retention
Local app data remains on the device until deleted by the user. Firebase Analytics data is retained according to the periods configured in the Firebase/Google Analytics project. According to Google, Firebase Crashlytics generally retains crash reports and associated identifiers for 90 days before removal from live and backup systems begins. Withdrawing consent stops future transmission and does not affect prior lawful processing. Website server logs are retained by GitHub according to its policies.
9. Data security
Working hours, absence periods, notes, and export contents are stored locally. If consent is granted, analytics and diagnostic data is transmitted to Firebase over encrypted HTTPS. The security mechanisms of iOS are used to protect local data. We recommend:
- using a device lock
- installing regular system updates
10. Your GDPR rights
To the extent that personal data is processed in connection with the app or the websites, you have the following rights subject to the applicable legal requirements:
- Access (Art. 15 GDPR)
- Rectification (Art. 16 GDPR)
- Erasure (Art. 17 GDPR)
- Restriction of processing (Art. 18 GDPR)
- Data portability (Art. 20 GDPR)
- Objection to processing based on Art. 6(1)(f) GDPR (Art. 21 GDPR)
- Withdrawal of consent (Art. 7(3) GDPR)
11. Right to lodge a complaint
You have the right to lodge a complaint with a data protection supervisory authority. The competent authority is usually the one at your habitual residence or the controller’s location.
12. Changes to this privacy policy
This privacy policy may be updated if features, hosting, or legal requirements change. The most recent version is available in the app and on the websites listed above.
13. Contact
If you have questions about privacy, please contact: Tracklio.app@gmail.com