Privacy policy
English versionDeutsch
1. Wer verantwortlich ist
Achim Grenner, Fritz-Salm-Str. 9, 68167 Mannheim, Deutschland. E-Mail: privacy@teatimehq.com.
2. Was Tea Time ist
Tea Time hilft einer Gruppe, einen Termin zu finden. Wer einlädt, legt ein Treffen an und teilt den Link selbst; wer eingeladen ist, tippt die passenden Tage an. Ein Assistent („Günther", ein KI-Modell) liest Nachrichten und hilft dabei. Ein Konto ist nie nötig.
3. Welche Daten wir verarbeiten, wofür, und auf welcher Grundlage
- Zum Treffen (Name des Treffens, Notiz, Termine, Uhrzeit, Antwortfrist, Status): um das Treffen zu betreiben. Art. 6 Abs. 1 lit. b DSGVO.
- Zu dir auf einem Treffen (der Name, den du angibst, oder ein Tee-Name; deine Antworten und Vorschläge; „kann nicht"; Notizen an die einladende Person): ebenso. Andere auf dem Treffen sehen deinen Namen und deine Antworten; deine Notizen sieht nur die einladende Person.
- Das Gespräch mit Günther: der ganze Chat wird auf unserem Server gespeichert, damit er nach einem Neuladen zurückkommt. Deine Nachrichten werden zur Beantwortung an unseren KI-Anbieter (Abschnitt 5) übermittelt. Art. 6 Abs. 1 lit. b DSGVO.
- Anmelden mit Google (freiwillig): Name, E-Mail-Adresse und eine Kennung von Google, damit deine Treffen dir auf jedem Gerät folgen. Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
- Kalenderabgleich (freiwillig): Wenn du „Check my calendar" tippst, fragen wir Google nur, wann du belegt bist, nie was es ist, und tragen das Ergebnis als deine Antworten ein, die du vor dem Speichern änderst. Das Ergebnis selbst speichern wir nicht. Damit der Abgleich auch später ohne neue Anmeldung geht, speichern wir einen Zugangsschlüssel von Google, der nur das Abfragen belegter Zeiten erlaubt, bis dein Konto gelöscht wird. Art. 6 Abs. 1 lit. a DSGVO. Die Nutzung und Übertragung von Informationen, die Tea Time von Google-APIs erhält, hält sich an die Google API Services User Data Policy, einschließlich der Anforderungen an die eingeschränkte Nutzung („Limited Use“).
- E-Mail-Updates (freiwillig): deine Adresse, nur wenn du Updates willst oder deinen Link per E-Mail haben möchtest. Jede E-Mail hat „Stop these emails". Antwortest du auf eine E-Mail, liest Günther sie und handelt so, wie er es im Chat dürfte. Kann er eine Antwort nicht beantworten, bleibt ihr Text beim Treffen gespeichert und wird mit dem Treffen gelöscht. Art. 6 Abs. 1 lit. a DSGVO.
- Nach dem Termin: Wer ein Treffen angelegt und eine Adresse hinterlegt hat, bekommt am Tag danach einmal die Frage, ob das Treffen stattgefunden hat (mit „Stop these emails“). Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: verstehen, ob Tea Time hilft).
- Zum Kalender hinzufügen: öffnet Google Kalender in deinem Browser mit den Angaben zum Treffen oder lädt eine Kalenderdatei herunter. Tea Time übermittelt dabei nichts an Google.
- Kontaktformular: Name, E-Mail-Adresse und Nachricht gehen als eine E-Mail an uns (über Resend, Abschnitt 5); auf unserem Server wird nichts gespeichert. Art. 6 Abs. 1 lit. b und f DSGVO.
- Server-Protokolle: Beim Aufruf einer Seite verarbeitet unser Hosting-Anbieter technische Daten wie IP-Adresse, Zeitpunkt und aufgerufene Adresse, um den Dienst sicher zu betreiben. Diese Protokolle werden nach höchstens einem Tag gelöscht. Art. 6 Abs. 1 lit. f DSGVO.
- Messung: anonyme Zählungen und Zeitpunkte (z. B. „ein Treffen wurde angelegt"), ohne Namen, Text oder Adressen. Damit wir wiederkehrende Nutzung zählen können, tragen Messungen von angemeldeten Personen einen zufälligen Schlüssel, nie Name oder Adresse. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse: verstehen, ob Tea Time hilft).
- Technisch nötige Speicherung im Browser: ein Anmelde-Cookie, wenn du angemeldet bist, und ein Gerätevermerk, damit dein Chat auf diesem Gerät zurückkommt. Keine Werbe- oder Tracking-Cookies. § 25 Abs. 2 TDDDG.
4. Wie lange wir Daten aufbewahren
- Treffen, Chats, Namen und Antworten: 30 Tage nach dem Termin; abgebrochene Treffen 30 Tage, nachdem sie als abgebrochen gelten; Treffen ohne Termin 60 Tage nach dem Anlegen.
- Konto und hinterlegte E-Mail-Adresse: bis du dein Konto löschst („Delete my account"), spätestens 12 Monate nach der letzten Nutzung. Eine Adresse, die du nur bei einem Treffen angegeben hast, wird mit dem Treffen gelöscht. „Stop these emails" beendet die E-Mails, löscht die Adresse aber nicht. Auf Anfrage an privacy@teatimehq.com löschen wir sie jederzeit.
- Messungen: dauerhaft, anonym; mit dem Löschen des Kontos wird die Verbindung zum zufälligen Schlüssel getrennt.
- Löschst du dein Konto, bleiben Treffen und Antworten unter dem Namen, den die Gruppe schon sieht, bis zu ihrer eigenen Frist.
5. Wer Daten für uns verarbeitet (Auftragsverarbeiter)
- Vercel Inc. (USA): Hosting; Server in Frankfurt.
- Neon (Databricks, USA): Datenbank; Server in Frankfurt (AWS eu-central-1).
- Anthropic PBC (USA): das KI-Modell hinter Günther; erhält Chat-Nachrichten und den Stand des Treffens.
- Resend (USA): E-Mail-Versand und -Empfang; Versand über Irland.
- Google Ireland Ltd.: Anmeldung und Kalenderabgleich, nur wenn du sie nutzt.
Übermittlungen in die USA stützen sich bei Vercel, Neon (Databricks) und Resend auf das EU-US Data Privacy Framework (Angemessenheitsbeschluss der EU-Kommission vom 10. Juli 2023, Art. 45 DSGVO), bei Anthropic auf die Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Google Ireland Ltd. sitzt in der EU; soweit Google LLC in den USA beteiligt ist, gilt ebenfalls das Data Privacy Framework. Niemand nutzt die Daten für eigene Zwecke; es gibt keine Werbung und keinen Verkauf von Daten.
6. Deine Rechte
Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch (Art. 15–21 DSGVO); eine Einwilligung kannst du jederzeit widerrufen, für die Zukunft. Schreib an privacy@teatimehq.com. Du kannst dich bei einer Datenschutz-Aufsichtsbehörde beschweren, etwa bei der für uns zuständigen: dem Landesbeauftragten für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Heilbronner Straße 35, 70191 Stuttgart (Postfach 10 29 32, 70025 Stuttgart), www.baden-wuerttemberg.datenschutz.de.
7. Stand
Oktober 2026.
English (a translation; the German version is binding)
1. Who is responsible
Achim Grenner, Fritz-Salm-Str. 9, 68167 Mannheim, Germany. Email: privacy@teatimehq.com.
2. What Tea Time is
Tea Time helps a group find a date. The organizer creates an event and shares the link herself; guests tap the days that work. An assistant ("Günther", an AI model) reads messages and helps. An account is never needed.
3. What we process, why, and on what basis
- The event (name, note, dates, time, answer-by date, status): to run it. Art. 6(1)(b) GDPR.
- You on an event (the name you give, or a tea name; your answers and suggestions; "can't make it"; notes to the organizer): the same. Others on the event see your name and answers; only the organizer sees your notes.
- Your conversation with Günther: the whole chat is kept on our server so it comes back after a reload; your messages are sent to our AI provider (section 5) to be answered. Art. 6(1)(b).
- Signing in with Google (optional): name, email address and a Google identifier, so your events follow you to any device. Art. 6(1)(a) (consent).
- Calendar check (optional): when you tap "Check my calendar", we ask Google only when you're busy, never what it is, and fill the result in as your answers, which you change before saving. We don't store the result itself. So that the check works later without signing in again, we keep a key from Google that only allows asking for busy times, until your account is deleted. Art. 6(1)(a). Tea Time's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
- Email updates (optional): your address, only if you want updates or your link by email. Every email has "Stop these emails". If you reply, Günther reads it and acts as he could in your chat. If he can't answer a reply, its text is kept with the event and deleted with it. Art. 6(1)(a).
- After the date: an organizer with an address on file gets one question, the day after, whether the event happened (with "Stop these emails"). Art. 6(1)(f) (legitimate interest: learning whether Tea Time helps).
- Add to calendar: opens Google Calendar in your browser with the event's details, or downloads a calendar file. Tea Time sends nothing to Google for it.
- Contact form: your name, address and message go to us as one email (through Resend, section 5); nothing is stored on our server. Art. 6(1)(b) and (f).
- Server logs: when a page is opened, our host processes technical data such as the IP address, the time and the address requested, to run the service securely. These logs are deleted after at most one day. Art. 6(1)(f).
- Measurement: anonymous counts and times (e.g. "an event was created"), without names, text or addresses. To count returning use, records of signed-in people carry a random key, never a name or address. Art. 6(1)(f) (legitimate interest: learning whether Tea Time helps).
- Storage in your browser that the service needs: a sign-in cookie when you're signed in, and a device note so your chat comes back on this device. No advertising or tracking cookies. § 25(2) TDDDG.
4. How long we keep it
- Events, chats, names and answers: 30 days after the event date; abandoned events 30 days after they're marked abandoned; events with no date 60 days after they were created.
- An account and an address on file: until you delete your account ("Delete my account"), at the latest 12 months after last use. An address you gave only on an event is deleted with the event. "Stop these emails" stops the emails but doesn't delete the address. Ask privacy@teatimehq.com and we delete it at any time.
- Measurement: kept, anonymous; deleting your account cuts the link to the random key.
- If you delete your account, events and answers stay under the name the group already sees, until their own deadline.
5. Who processes data for us
Vercel Inc. (USA; hosting, servers in Frankfurt); Neon (Databricks, USA; database in Frankfurt, AWS eu-central-1); Anthropic PBC (USA; the AI model behind Günther, receives chat messages and the event's state); Resend (USA; sending and receiving email, sending via Ireland); Google Ireland Ltd. (sign-in and the calendar check, only if you use them). Transfers to the USA rely on the EU-US Data Privacy Framework (the European Commission's adequacy decision of 10 July 2023, Art. 45 GDPR) for Vercel, Neon (Databricks) and Resend, and on the European Commission's Standard Contractual Clauses (Art. 46(2)(c) GDPR) for Anthropic. Google Ireland Ltd. is in the EU; where Google LLC in the USA is involved, the Data Privacy Framework applies too. No one uses the data for their own purposes; no ads, no selling of data.
6. Your rights
Access, correction, deletion, restriction, portability and objection (Art. 15–21 GDPR); you can withdraw consent at any time, for the future. Write to privacy@teatimehq.com. You may complain to a data-protection authority, for example the one responsible for us: the State Commissioner for Data Protection and Freedom of Information of Baden-Württemberg (LfDI BW), Heilbronner Straße 35, 70191 Stuttgart, Germany (PO Box 10 29 32, 70025 Stuttgart), www.baden-wuerttemberg.datenschutz.de.
7. Date
October 2026.