Datenschutzerklärung
Zuletzt aktualisiert: 5. August 2026
Wer wir sind
Noupad (noupad.com) ist ein Projekt-Tracker mit eingebautem Schutz vor Scope Creep, gebaut für Digitalagenturen und Freelancer. Noupad ist Verantwortlicher für die in dieser Erklärung beschriebenen personenbezogenen Daten, und diese Seite erklärt in klarer Sprache, welche Daten wir verarbeiten und warum.
Welche Daten wir erheben
Drei Arten. Kontodaten, die Sie uns bei der Registrierung geben: Name, E-Mail-Adresse und Organisation. Projektdaten, die Sie bei der Arbeit eingeben: Projekte, Meilensteine, Zusatzleistungen, Preise, Notizen und Kundendatensätze. Und technische Daten, die bei der Nutzung entstehen: Server-Logs mit IP-Adressen sowie anonyme Nutzungsstatistiken aus unserer selbst gehosteten Analytik, die ohne Cookies auskommt. Wir verkaufen keine personenbezogenen Daten und setzen keine Werbetracker ein.
Die Daten Ihrer Kunden
Kundendatensätze und geteilte Seiten können personenbezogene Daten Ihrer Kunden enthalten — Namen, E-Mail-Adressen, Telefonnummern. Für diese Daten sind Sie der Verantwortliche, und wir verarbeiten sie in Ihrem Auftrag: nur für die Funktionen, die Sie selbst aktivieren, etwa die Kundenseite und die Benachrichtigungs-E-Mails — und nie für unser eigenes Marketing.
Warum wir sie verarbeiten
Konto- und Projektdaten verarbeiten wir, um den Dienst bereitzustellen, für den Sie sich registriert haben — Vertragserfüllung. Technische Logs verarbeiten wir, um den Dienst sicher und stabil zu halten — berechtigtes Interesse. Marketing-E-Mails erhalten Sie nur, wenn Sie eingewilligt haben, und jede enthält eine Abmeldemöglichkeit — Einwilligung. Und Abrechnungsunterlagen bewahren wir auf, weil das Steuerrecht es verlangt — rechtliche Verpflichtung.
Geteilte Kundenseiten
Jede Kundenseite liegt hinter einem privaten, nicht erratbaren Link, den Sie erstellen und jederzeit ungültig machen können; wird der Link erneuert, verliert sofort jeder mit der alten URL den Zugriff, und zusätzlich lässt sich die Seite mit einem Kennwort schützen. Geteilte Seiten zeigen nur die Projektinformationen, die Sie dafür ausgewählt haben, und werden mit Headern ausgeliefert, die Suchmaschinen von der Indexierung ausschließen.
Cookies
Wir setzen ausschließlich technisch notwendige Cookies: eines hält Ihre Anmeldung aufrecht, eines merkt sich Ihre Sprache. Unsere Analytik kommt ohne Cookies aus. Werbe-Cookies von Drittanbietern gibt es nicht.
Dienste, auf die wir uns stützen
Eine kleine Zahl von Anbietern verarbeitet Daten in unserem Auftrag, und jeder erhält nur, was er für seine Aufgabe braucht. Supabase hostet Datenbank und Authentifizierung. Polar wickelt Zahlungen als Merchant of Record ab — Ihre Kartendaten gehen an Polar und berühren unsere Server nie. Brevo versendet Transaktions- und Benachrichtigungs-E-Mails. Wenn Sie sich mit Google anmelden, bestätigt Google uns Ihre Identität. Verarbeitet ein Anbieter Daten außerhalb des EWR, stützt sich die Übermittlung auf DSGVO-Garantien wie die Standardvertragsklauseln.
Speicherung und Löschung
Ihre Daten bleiben gespeichert, solange Ihr Konto besteht. Löschen Sie Ihr Konto — oder bitten Sie uns darum —, werden Ihre Daten innerhalb von 30 Tagen aus den Produktivsystemen entfernt.
Ihre Rechte
Die DSGVO gibt Ihnen das Recht auf Auskunft, Berichtigung, Datenübertragbarkeit und Löschung Ihrer personenbezogenen Daten sowie das Recht, der Verarbeitung zu widersprechen oder sie einschränken zu lassen. Schreiben Sie uns, und wir kümmern uns darum — ohne Formulare, ohne Umwege. Sie können sich außerdem bei Ihrer Datenschutzaufsichtsbehörde beschweren.
Änderungen an dieser Erklärung
Ändert sich diese Erklärung wesentlich, aktualisieren wir das Datum oben und weisen bei bedeutenden Änderungen per E-Mail oder in der App darauf hin. Ihren Schutz schwächen wir nie stillschweigend ab.
Kontakt
Fragen zum Datenschutz: [email protected]