Sicherheit

OAuth-Authentifizierung, Verschlüsselung im Ruhezustand und bei der Übertragung, in der EU gehostete Infrastruktur und was Hetk nicht speichert.

Wie Hetk mit Ihren Daten umgeht

Hetk synchronisiert Kalendertermine zwischen Ihren Konten. So schützen wir Ihre Daten bei jedem Schritt.

Der Leitgedanke ist, so wenig wie möglich vorzuhalten. Hetk braucht genug, um Ihre Kalender im Gleichklang zu halten, und nicht mehr. Deshalb ist das System so gebaut, dass es liest, was es lesen muss, das Minimum speichert, das nötig ist, um Duplikate zu vermeiden und genau zu bleiben, und den Rest vergisst. Die folgenden Abschnitte erläutern genau, was das in jeder Phase bedeutet: wie wir uns verbinden, worauf wir zugreifen, was wir aufbewahren und was wir bewusst nicht aufbewahren.

Authentifizierung

  • Google und Microsoft: Hetk verbindet sich über OAuth 2.0 mit Ihren Kalendern. Ihr Google- oder Microsoft-Passwort sehen oder speichern wir nie. Sie erteilen den Zugriff über den Zustimmungsbildschirm des jeweiligen Anbieters und können ihn jederzeit in den Einstellungen Ihres Google- oder Microsoft-Kontos widerrufen.
  • Apple iCloud: Apple bietet für den Kalenderzugriff kein OAuth an. Hetk verbindet sich über CalDAV mit einem app-spezifischen Passwort, das Sie in den Einstellungen Ihrer Apple-ID erzeugen. Dieses Passwort gewährt nur Zugriff auf Kalender. Sie können sich damit nicht bei Ihrem Apple-Konto anmelden, keine Käufe tätigen und keine anderen Apple-Dienste nutzen.

Auf welche Daten wir zugreifen

Hetk liest und schreibt Kalendertermine in den Kalendern, die Sie auswählen. Im Einzelnen:

  • Titel, Beschreibung, Ort, Beginn- und Endzeit sowie Zeitzone des Termins
  • Frei/Gebucht-Status und Datenschutz-/Sichtbarkeitseinstellungen
  • Teilnehmerliste und Organisator
  • Zeitpunkte der Erstellung und Änderung des Termins

Wir greifen nicht auf Ihre E-Mails, Kontakte, Dateien oder sonst etwas außerhalb der von Ihnen ausgewählten Kalender zu.

Welche Daten wir speichern

  • OAuth-Tokens: im Ruhezustand verschlüsselt und dafür verwendet, Ihre Kalenderverbindungen aufrechtzuerhalten. Hetk erneuert sie automatisch im Hintergrund, damit Sie sich nicht jede Stunde neu verbinden müssen. Ein widerrufenes Token funktioniert sofort nicht mehr. Wenn Hetk bemerkt, dass Sie den Zugriff von Hetk auf ein Konto widerrufen haben, löscht Hetk die für dieses Konto gespeicherten Tokens, und eine wöchentliche Bereinigung löscht alle, die dabei nicht gelöscht wurden. Bis Hetk den Widerruf bemerkt, bewahrt Hetk sie verschlüsselt auf. Wenn Sie die Verknüpfung des Kontos aufheben oder Ihr Hetk-Konto löschen, werden sie sofort gelöscht. Sicherungskopien gelöschter Tokens laufen innerhalb von 7 Tagen ab. Das Aktualisierungstoken (Refresh Token) speichern wir nie im Klartext.
  • Metadaten synchronisierter Termine: Wir halten fest, welche Termine Hetk synchronisiert hat, um Duplikate zu verhindern und genaue Aktualisierungen zu ermöglichen. Dazu gehören Termin-IDs, ETags, Beginn- und Endzeiten sowie Zeitstempel der Synchronisierung. Titel, Beschreibungen, Orte oder Teilnehmer von Terminen speichern wir nicht.

Dieser letzte Punkt verdient eine genauere Betrachtung, denn genau ihn halten viele für unmöglich. Um einen Termin von einem Kalender in einen anderen zu kopieren, liest Hetk seinen Inhalt im Moment der Synchronisierung, schreibt ihn in den Zielkalender und behält nur die Buchführung, die nötig ist, um denselben Termin bei seiner nächsten Änderung wiederzuerkennen. Der Titel Ihres Meetings um 15 Uhr läuft durch das System hindurch; er landet nicht in einer Datenbankzeile mit Ihrem Namen daneben. Würde die Datenbank von Hetk jemals offengelegt, fände ein Angreifer eine Liste undurchsichtiger Kennungen und Zeitstempel, nicht den Inhalt irgendjemandes Terminplans.

Verschlüsselung

  • Bei der Übertragung: Alle Verbindungen verwenden TLS 1.2 oder neuer (HTTPS). API-Aufrufe an Google, Microsoft und Apple sind durchgehend verschlüsselt.
  • Im Ruhezustand: Wir betreiben die Datenbank auf Azure SQL mit aktivierter Transparent Data Encryption (TDE). OAuth-Tokens werden vor der Speicherung verschlüsselt.

Infrastruktur

  • Hosting: Azure App Service (Region North Europe, Irland), mit automatischen Patches für Betriebssystem und Laufzeitumgebung.
  • Datenbank: Azure SQL Database mit automatischen Sicherungen und Wiederherstellung zu einem beliebigen Zeitpunkt (Point-in-Time-Restore).
  • DNS und CDN: Cloudflare mit Strict SSL, DNSSEC und DDoS-Schutz.

Aufbewahrung und Löschung von Daten

  • Löschung des Kontos: Sie können Ihr Konto jederzeit in den Einstellungen der App löschen. Wenn Sie Ihr Konto löschen, werden Ihr Konto, Ihre Verbindungen, Tokens und Synchronisierungsdatensätze sofort entfernt. Die wenigen in Abschnitt 8 unserer Datenschutzerklärung aufgeführten Datensätze werden aufbewahrt, und Sicherungskopien und Protokolle laufen innerhalb von 90 Tagen ab. Das lässt sich nicht rückgängig machen.
  • Löschung einer Synchronisierungsbeziehung: Wenn Sie eine Synchronisierungsbeziehung löschen, werden alle zugehörigen Metadaten entfernt. Termine, die bereits in Ihren Zielkalender synchronisiert wurden, bleiben dort erhalten (sie sind dann gewöhnliche Termine in Ihrem Kalender).

Drittanbieterdienste

DienstZweckWeitergegebene Daten
Google Calendar APIKalendersynchronisierungKalendertermine in ausgewählten Kalendern
Microsoft Graph APIKalendersynchronisierungKalendertermine in ausgewählten Kalendern
Apple CalDAVKalendersynchronisierungKalendertermine in ausgewählten Kalendern
StripeZahlungsabwicklungE-Mail-Adresse, Tarif und eine interne Konto-ID. Kartendaten gehen direkt an Stripe; Hetk speichert nur die Referenz-IDs von Stripe
Azure Communication ServicesTransaktions-E-MailsE-Mail-Adresse
AzureHosting und DatenbankAlle Anwendungsdaten (im Ruhezustand verschlüsselt)
CloudflareDNS, CDN, SSLMetadaten von HTTP-Anfragen (IP, Header)

Organisationsweite Datenschutzrichtlinie

IT-Administratoren in Organisationen, die Google Workspace oder Microsoft 365 nutzen, können per DNS eine domainweite Datenschutzrichtlinie durchsetzen. Ist sie aktiviert, werden alle Kalendertermine, die von Nutzern dieser Organisation synchronisiert werden, automatisch als privat markiert, wobei Titel und Details entfernt werden. Die Richtlinie wird über einen DNS-TXT-Eintrag gesteuert und erfordert weder eine Anmeldung als Administrator noch eine OAuth-Freigabe. Details und Einrichtung finden Sie unter Domain-verifizierte Datenschutzrichtlinie.

Meldung von Sicherheitslücken

Wenn Sie ein Sicherheitsproblem finden, möchten wir vor allen anderen davon erfahren. Schreiben Sie an [email protected] und beschreiben Sie die Schritte zur Reproduktion; wir bestätigen den Eingang und arbeiten mit Ihnen an einer Lösung. Wir bitten Sie lediglich, uns ein angemessenes Zeitfenster für Untersuchung und Behebung zu geben, bevor Sie etwas öffentlich machen, und beim Testen nicht auf Daten anderer Personen zuzugreifen oder diese zu verändern. Meldungen in gutem Glauben sind willkommen; gegen Forschende, die sich an diese Richtlinien halten, werden wir nicht vorgehen.

Ihre Einstellungsmöglichkeiten

Sicherheit ist nicht nur das, was wir auf unserer Seite tun. Die wichtigsten Einstellungen liegen in Ihrer Hand:

  • Jederzeit widerrufen: Google und Microsoft ermöglichen es Ihnen beide, den Zugriff von Hetk in den Sicherheitseinstellungen Ihres Kontos zu widerrufen, unabhängig von Hetk. App-spezifische Passwörter von Apple lassen sich auf der Seite Ihrer Apple-ID löschen. Wenn Sie den Zugriff widerrufen, beendet Hetk die Synchronisierungen, die dieses Konto nutzen, sobald Hetk das nächste Mal versucht, es zu verwenden, in der Regel innerhalb einer Stunde.
  • Auswählen, was synchronisiert wird: Hetk greift nur auf die Kalender zu, die Sie ausdrücklich auswählen. Einen Kalender, den Sie nicht hinzufügen, sieht Hetk nie.
  • Begrenzen, was übertragen wird: Mit den Datenschutzkontrollen pro Synchronisierung können Sie Termine in jedem Kalender, dem Sie nicht voll vertrauen, auf einen schlichten „Busy“-Block reduzieren, sodass die Zeit reserviert ist, ohne dass die Details mitwandern.

Unternehmen

Hetk Technologies OÜ ist in Estland eingetragen (Registernummer: 17181483). Bei Fragen zur Sicherheit wenden Sie sich an [email protected]. Wie wir mit personenbezogenen Daten umgehen, erfahren Sie in unserer Datenschutzerklärung, und für Support- und Datenschutzanfragen gibt es die Seite Kontakt.