Datenschutzerklärung
Stand: 4. Oktober 2026
Diese Datenschutzerklärung beschreibt, welche personenbezogenen Daten Honk verarbeitet, wenn du den Honk-Dienst unter honk-me.app, die Honk-Web-App und die Honk-Apps für iPhone und Apple Watch nutzt: warum wir sie verarbeiten, wie lange, wer sie außerdem erhält und welche Rechte du hast.
- Wir nutzen deine Daten nur, um Honk für dich zu betreiben. Keine Werbung, kein Tracking, keine Analyse-SDKs, und wir verkaufen niemals Daten.
- Nachrichten, die deine Systeme senden, speichern wir nur für die Aufbewahrungsdauer deines Tarifs: höchstens 3, 14 oder 30 Tage.
- KI-Funktionen laufen direkt auf dem iPhone; dafür wird nichts an einen Server gesendet.
- Du kannst dein Konto jederzeit in der App löschen.
Verantwortlicher
Verantwortlich für den Honk-Dienst unter honk-me.app ist:
Dan Florian, Strada Nicolae Steinhardt 6, 400194 Cluj‑Napoca, Rumänien. E-Mail: [email protected].
Wenn in dieser Erklärung von „Honk“, „wir“ oder „uns“ die Rede ist, ist dieser Verantwortliche gemeint.
Geltungsbereich
Diese Erklärung gilt für den unter honk-me.app betriebenen Honk-Dienst sowie für die Honk-Web-App, die iPhone-App und die Apple-Watch-App, wenn sie mit diesem Dienst verbunden sind.
Die Honk-Apps können sich auch mit einem Honk-Server verbinden, den jemand anderes betreibt. Wie die Daten auf diesem Server verwendet werden, entscheidet dessen Betreiber; für einen solchen Server gilt diese Erklärung nur für das, was die Apps auf deinem Gerät tun.
Inhalte, die deine Systeme senden. Was deine Apps, Skripte und Server an Honk senden, entscheidest du bzw. deine Organisation. Diese Nachrichten und Bilder verarbeiten wir in deinem Auftrag und nur, um den Dienst zu erbringen: um sie zu speichern, zu gruppieren, zu durchsuchen und zuzustellen. Bitte schreib nicht mehr personenbezogene Daten in Nachrichten, als du brauchst.
Welche Daten wir verarbeiten
- Konto
- Deine E-Mail-Adresse und, falls du ihn angibst, dein Name. Deine Sprache, Zeitzone, Mitteilungs- und Papierkorb-Einstellungen sowie die Angabe, ob die Bestätigung in zwei Schritten aktiv ist (ihr geheimer Schlüssel wird verschlüsselt gespeichert).
- Anmeldung
- Wenn du einen Anmeldecode anforderst, speichern wir deine E-Mail-Adresse, den Zeitpunkt, deine IP-Adresse und einen mit einem Schlüssel gebildeten Hash des Codes, nie den Code selbst. Ein Code gilt einmal und 10 Minuten lang. Einladungen enthalten die eingeladene E-Mail-Adresse und den Absender der Einladung.
- Sitzungen und Sicherheitsprotokolle
- Für jeden angemeldeten Browser und jedes angemeldete Gerät: Typ, Name und User-Agent, die IP-Adresse sowie die Zeitpunkte der Anmeldung und der letzten Nutzung. Sicherheitsrelevante und administrative Aktionen, etwa neue Ingest-Schlüssel, Änderungen an Mitgliedern oder das Löschen eines Kontos, werden in einem Audit-Protokoll mit Konto, Aktion, Zeitpunkt und IP-Adresse festgehalten.
- Geräte für Mitteilungen
- Um Pushes zu senden, speichern wir für jedes Gerät das Push-Token (Apple Push Notification service auf dem iPhone) bzw. das Web-Push-Abonnement (im Browser) zusammen mit Gerätename, Plattform, App-Version, Sprache und Zeitzone. Eine Apple Watch, die über dein iPhone angemeldet wurde, kann ebenfalls in der Liste erscheinen, ohne Push-Token.
- Nachrichten und Bilder
- Die Nachrichten, die deine Systeme senden (Titel, Text, Schweregrad, Quelle und die übrigen enthaltenen Felder), wie Honk sie gruppiert hat, und dein eigener Status dazu: gelesen, erledigt, stumm, im Papierkorb. Enthält eine Nachricht eine Bild-URL, lädt der Honk-Server das Bild von dieser Adresse herunter und speichert es mit der Nachricht.
- Workspaces und Projekte
- Namen von Workspaces und Projekten, Mitglieder und ihre Rollen, Einladungen, Ingest-Schlüssel (nur als Hash gespeichert), Regeln, Mitteilungseinstellungen wie Ruhezeiten und Stummschaltungen, tägliche Nutzungszahlen, die Exporte, die du erstellst, und die Notizen, die du mit „Falsche Gruppierung melden“ sendest.
- Support
- Was du uns mitteilst, wenn du uns schreibst, und unsere Antworten.
Wir erheben weder deinen Standort noch deine Kontakte, Kalenderinhalte, Fotos, deinen Browserverlauf, Gesundheits- oder Zahlungsdaten.
Daten, die auf deinen Geräten bleiben
- iPhone und Apple Watch: Die Apps speichern eine Kopie deines Posteingangs auf dem Gerät, damit er auch offline funktioniert, dazu KI-Zusammenfassungen und -Kategorien sowie Spotlight-Einträge für die Suche. Wenn du dich auf dem iPhone abmeldest, wird all das vom iPhone entfernt.
- Kalender: Wenn du ein in einer Nachricht gefundenes Ereignis hinzufügst, fragt Honk nur nach der Berechtigung, Ereignisse hinzuzufügen. Honk liest deinen Kalender nie.
- Kontakte: „Zu Kontakten hinzufügen“ öffnet die Kontaktkarte des Systems für einen neuen Kontakt. Honk liest deine Kontakte nicht.
- Kamera: wird nur verwendet, um den Kopplungs-QR-Code aus der Honk-Web-App zu scannen.
- Web-App: Dein Browser speichert deine Sitzungscookies, eine Offline-Kopie deines Posteingangs und Einstellungen wie Design und Sprache. Beim Abmelden werden deine Sitzung und die Offline-Kopie gelöscht.
KI auf dem iPhone
Auf iPhones, die Apple Intelligence unterstützen, nutzt Honk Apples Foundation Models direkt auf dem Gerät, um kurze Zusammenfassungen, Titel und Kategorien für deine Nachrichten und Mitteilungen zu schreiben. Das läuft vollständig auf deinem iPhone: Für KI werden keine Nachrichteninhalte an Honk, an Apple oder an sonst jemanden gesendet, und Honk nutzt keine KI-Modelle in der Cloud.
Die KI formuliert nur um, was dein iPhone anzeigt. Sie löscht, versteckt, verzögert oder entschärft nie eine Nachricht oder Mitteilung, und der Originaltext bleibt immer verfügbar. Du kannst sie in Honk unter Einstellungen ▸ KI ausschalten.
Zwecke und Rechtsgrundlagen
- Um Honk bereitzustellen
- Anlegen und Führen deines Kontos, deine Anmeldung, Empfangen, Gruppieren, Speichern und Durchsuchen von Nachrichten, Mitteilungen an deine Geräte, Workspaces und Mitglieder, Exporte und Support. Rechtsgrundlage: Erfüllung unseres Vertrags mit dir (Art. 6 Abs. 1 lit. b DSGVO).
- Um Honk sicher und zuverlässig zu betreiben
- Ratenbegrenzungen, Missbrauchsabwehr, Sicherheits- und Audit-Protokolle, Backups und Wiederherstellung nach Ausfällen sowie die Untersuchung von Problemen. Rechtsgrundlage: unser berechtigtes Interesse, und deines, an einem sicheren und zuverlässigen Dienst (Art. 6 Abs. 1 lit. f DSGVO).
- Um gesetzliche Pflichten zu erfüllen
- Wenn das Gesetz uns verpflichtet, Informationen aufzubewahren oder herauszugeben (Art. 6 Abs. 1 lit. c DSGVO).
Wir senden nur E-Mails, die für den Dienst nötig sind: Anmeldecodes und Einladungen. Keine Newsletter, kein Marketing.
Speicherdauer
- Nachrichten und ihre Bilder
- Werden nach der Aufbewahrungsdauer des Projekts automatisch gelöscht: höchstens 3 Tage bei Free, 14 Tage bei Pro und 30 Tage bei Team. Admins können einen kürzeren Zeitraum festlegen.
- Papierkorb
- Verschiebst du eine Nachricht in den Papierkorb, wird sie nur für dich ausgeblendet. Dein Papierkorb leert sich nach dem Zeitraum, den du wählst (7 bis 90 Tage, standardmäßig 30), und die Aufbewahrungsdauer des Projekts gilt weiterhin, sodass nichts länger bleibt.
- Mitteilungsverlauf
- Einträge zu gesendeten Mitteilungen und ihrem Zustellstatus: 31 Tage.
- Exporte
- Nach dem Erstellen 24 Stunden lang verfügbar.
- Anmeldecodes und Einladungen
- Ein Code gilt 10 Minuten; der Eintrag zum Anmeldeversuch wird bei der regelmäßigen Bereinigung entfernt, meist innerhalb eines Tages. Nie angenommene Einladungen werden 30 Tage nach ihrem Ablauf gelöscht.
- Sitzungen
- Solange du angemeldet bleibst (eine Sitzung endet nach 90 Tagen ohne Nutzung), danach weitere 30 Tage.
- Geräte
- Bis du dich auf dem Gerät abmeldest, es entfernst oder dein Konto löschst.
- Audit-Protokoll
- 12 Monate.
- Notizen zu „Falsche Gruppierung melden“
- 90 Tage.
- Protokolle
- Die Zugriffsprotokolle unseres Webservers enthalten IP-Adressen; alte Protokolldateien werden nach 30 Tagen gelöscht. Die eigenen Protokolle der Anwendung enthalten nie Nachrichteninhalte, Schlüssel oder Cookies.
- Backups
- Die Datenbank wird alle 6 Stunden gesichert, und die Backups werden bis zu etwa 4 Wochen aufbewahrt. Einige zusätzliche Kopien, die direkt vor Software-Updates entstehen, werden durch neuere ersetzt, sobald weitere Updates folgen. Gelöschte Daten verschwinden aus den Backups, wenn diese ablaufen; einzelne Einträge entfernen wir nicht nachträglich aus Backups.
- Gelöschte Konten
- Wenn du dein Konto löschst, entfernen wir sofort deine E-Mail-Adresse und deinen Namen, melden dich überall ab, entfernen deine Geräte und Mitgliedschaften und löschen die Workspaces, in denen du das einzige Mitglied bist, mit allen ihren Daten. Nachrichten in Workspaces, die du mit anderen teilst, bleiben dort und unterliegen deren Aufbewahrungsdauer. Einträge im Audit-Protokoll bleiben für ihre 12 Monate erhalten, und Backups laufen innerhalb von etwa 4 Wochen ab.
- Support-E-Mails
- So lange, wie wir sie für die Bearbeitung deiner Anfrage brauchen.
Dienstleister und weitere Empfänger
Für den Betrieb von Honk setzen wir diese Dienstleister ein. Sie verarbeiten Daten nur zu den hier beschriebenen Zwecken:
- Hetzner Online GmbH
- Hostet den Honk-Server und seine Backups in einem Rechenzentrum in Deutschland (EU).
- Cloudflare, Inc.
- Netzwerk-Proxy, Content Delivery und Schutz vor Angriffen. Der gesamte Datenverkehr zu honk-me.app läuft über Cloudflare, das ihn einschließlich der IP-Adressen verarbeitet, um ihn zuzustellen.
- Mailman (themailman.xyz)
- Versendet unsere E-Mails: Anmeldecodes und Einladungen. Öffnungs- und Klick-Tracking sind ausgeschaltet.
- Apple Push Notification service
- Stellt Mitteilungen auf iPhones zu. Apple erhält das Geräte-Token und den Inhalt der Mitteilung, den deine Vorschau-Einstellung zulässt; die Vorschau „Allgemein“ sendet keine Nachrichteninhalte.
- Push-Dienste der Browser (Apple, Google, Microsoft, Mozilla)
- Stellen Web-Push-Mitteilungen an deinen Browser zu. Der Inhalt ist für deinen Browser verschlüsselt, sodass der Push-Dienst ihn nicht lesen kann; er sieht die Adresse des Abonnements und technische Daten.
Innerhalb von Honk. Mitglieder eines Workspace sehen je nach Rolle die Nachrichten der Projekte, auf die sie Zugriff haben; Inhaber und Admins sehen außerdem das Audit-Protokoll des Workspace. Die Betreiber von Honk können Konto- und Workspace-Angaben wie E-Mail-Adressen, Workspaces, Tarife und Nutzungszahlen sehen, um den Dienst zu betreiben; die Betreiberkonsole zeigt keine Nachrichteninhalte. Für den Support kann sich ein Betreiber höchstens eine Stunde lang als Nutzer anmelden; das wird im Audit-Protokoll jedes Workspace dieses Nutzers festgehalten.
Apple. Wenn du die App aus dem App Store lädst, wickelt Apple den Download nach seiner eigenen Datenschutzrichtlinie ab.
Behörden. Wir geben Daten nur an Behörden weiter, wenn das Gesetz es verlangt.
Übermittlung in Drittländer
Der Honk-Server und seine Backups stehen in Deutschland, in der EU. Einige der oben genannten Dienstleister, etwa Cloudflare, Apple, Google, Microsoft und Mozilla, haben ihren Sitz in den USA oder sind weltweit tätig, sodass Daten auch außerhalb des Europäischen Wirtschaftsraums verarbeitet werden können.
In diesem Fall ist die Übermittlung durch Garantien abgesichert, die die DSGVO anerkennt: einen Angemessenheitsbeschluss der Europäischen Kommission (einschließlich des EU-US Data Privacy Framework für zertifizierte Unternehmen) oder die Standardvertragsklauseln der Kommission. Einzelheiten kannst du unter [email protected] bei uns erfragen.
Keine Werbung, kein Tracking
- Keine Werbung und keine Werbenetzwerke.
- Kein Tracking über Apps oder Websites hinweg und keine Tracking-Pixel oder getrackten Links in unseren E-Mails.
- Keine Analyse- oder Crash-Reporting-SDKs in den Apps oder der Web-App.
- Wir verkaufen oder vermieten niemals personenbezogene Daten, und wir nutzen deine Nachrichten nicht, um KI-Modelle zu trainieren.
Deine Rechte
Nach der DSGVO hast du das Recht,
- Auskunft über deine Daten und eine Kopie davon zu erhalten.
- sie berichtigen zu lassen: Name, Sprache und Zeitzone änderst du in den Einstellungen der Web-App; für alles andere, etwa deine E-Mail-Adresse, schreib uns.
- sie löschen zu lassen: auf dem iPhone unter Konto ▸ Konto löschen, im Web unter Einstellungen ▸ Konto ▸ Mein Konto löschen. Wenn du der einzige Inhaber eines Workspace mit weiteren Mitgliedern bist, übertrage zuerst die Inhaberschaft oder lösche diesen Workspace.
- sie mitzunehmen: Inhaber und Admins können die Nachrichten eines Projekts in der Web-App als NDJSON exportieren (Tab „Export“ des Projekts). Für eine Kopie deiner Kontodaten schreib uns.
- die Verarbeitung einschränken zu lassen oder einer Verarbeitung auf Grundlage unserer berechtigten Interessen zu widersprechen.
- Berechtigungen, die du auf deinem Gerät erteilt hast, etwa für Mitteilungen, Kamera und Kalender, jederzeit in den Geräteeinstellungen zu widerrufen.
- dich bei einer Datenschutz-Aufsichtsbehörde zu beschweren, insbesondere in dem EU-Land, in dem du lebst oder arbeitest oder in dem der mutmaßliche Verstoß stattgefunden hat.
Um diese Rechte auszuüben, schreib an [email protected]. Wir antworten innerhalb eines Monats und bitten dich unter Umständen zu bestätigen, dass das Konto dir gehört, meist indem du von dessen E-Mail-Adresse aus antwortest.
Kinder
Honk ist ein Werkzeug für Menschen und Teams, die Websites, Onlineshops, Automatisierungen und Apps betreiben, und nicht für Personen unter 16 Jahren gedacht. Wenn du glaubst, dass uns ein Kind unter 16 Jahren personenbezogene Daten übermittelt hat, melde dich bei uns, und wir löschen sie.
Sicherheit
Wir schützen deine Daten mit Maßnahmen, die zu einem Dienst wie Honk passen, darunter:
- HTTPS mit HSTS für jede Verbindung zu honk-me.app.
- Anmeldung mit Einmalcodes statt Passwörtern. Codes, Sitzungstokens und Ingest-Schlüssel werden nur als Hash gespeichert.
- Optionale Bestätigung in zwei Schritten und eine erneute Prüfung vor sensiblen Aktionen wie dem Erstellen von Schlüsseln oder dem Löschen deines Kontos.
- Push-Zugangsdaten und die geheimen Schlüssel der Bestätigung in zwei Schritten werden verschlüsselt gespeichert.
- Strikte Trennung zwischen Workspaces, Ratenbegrenzungen, Audit-Protokolle und Protokolle ohne Nachrichteninhalte, Schlüssel oder Cookies.
- Regelmäßige Backups.
Nachrichten sind nicht Ende-zu-Ende-verschlüsselt: Der Honk-Server liest sie, um sie zu gruppieren und weiterzuleiten. Wähle für Projekte mit sensiblen Inhalten die Push-Vorschau „Allgemein“, dann zeigen Mitteilungen keine Inhalte.
Änderungen dieser Erklärung
Wir passen diese Erklärung an, wenn sich Honk oder die Rechtslage ändert; das Datum oben zeigt die aktuelle Fassung. Betrifft eine Änderung die Art, wie wir deine Daten verwenden, informieren wir dich vor ihrem Inkrafttreten in der App oder per E-Mail.
Kontakt
Fragen zum Datenschutz oder ein Anliegen zu deinen Daten: [email protected].
Dan Florian, Strada Nicolae Steinhardt 6, 400194 Cluj‑Napoca, Rumänien.
Hilfe zur App findest du im Support.