Stand: 18. September 2026
Datenschutzhinweise
Diese Hinweise beschreiben die persönliche Backup-Anwendung „ClearBill DevCRM Backups“ und ihre Google-Drive-Verknüpfung.
Die Anwendung befindet sich in einer technischen Testphase mit synthetischen Daten. Vor einer Nutzung mit echten Kunden- oder CRM-Daten müssen die tatsächlichen Verantwortlichkeiten, Verträge und Datenschutzhinweise entsprechend geprüft und ergänzt werden.
1. Projektbetreiber und Kontakt
Lindon Berisha
Favoritenstraße 155 22–24
1100 Wien, Österreich
lindon-berisha@hotmail.com
2. Zweck der Google-Verknüpfung
Die Verknüpfung dient ausschließlich dazu, vom Betreiber ausgewählte Backup-Dateien verschlüsselt in dessen Google Drive zu sichern, den Upload zu prüfen und die Aufbewahrung der von der App verwalteten Sicherungen zu steuern. Die Autorisierung erfolgt über Google; das Google-Passwort wird nicht von der Anwendung abgefragt oder gespeichert.
3. Welche Daten verarbeitet werden
- OAuth-Zugangsdaten für die vom Betreiber erteilte Google-Freigabe.
- Ordner- und Datei-IDs, Dateinamen, Dateigrößen, Prüfsummen und Übertragungszeitpunkte zur Zuordnung und Integritätsprüfung.
- Eine technische ClearBill-Instanz-ID sowie Statusinformationen zu Uploads und Sicherungen.
- Die verschlüsselten Backup-Dateien selbst; im aktuellen Testbetrieb ausschließlich synthetische Inhalte.
Es werden keine Gmail-, Kontakt-, Kalender- oder allgemeinen Profilberechtigungen angefordert.
4. Begrenzung des Zugriffs
Die Anwendung fordert nur https://www.googleapis.com/auth/drive.file an. Der Zugriff ist auf Dateien begrenzt, die diese App erstellt oder die ihr ausdrücklich freigegeben werden. Es wird kein allgemeiner Lesezugriff auf die gesamte Google-Ablage angefordert. Die Anwendung führt keine allgemeine Suche durch private Drive-Dateien durch.
5. Speicherung und Übertragung
Die Sicherung wird vor dem Upload verschlüsselt und über HTTPS an die Google Drive API übertragen. Google erhält verschlüsselte Dateien sowie die für Speicherung und API-Nutzung erforderlichen Metadaten. Die lokale Ausgangs-ZIP bleibt unverschlüsselt im privaten Backup-Verzeichnis; die externe Verschlüsselung ersetzt daher keinen lokalen Zugriffsschutz.
Der private Entschlüsselungsschlüssel bleibt separat beim Betreiber und wird weder in Drive noch auf dem CRM-Webspace gespeichert. OAuth-Zugangsdaten werden in einer zugriffsbeschränkten lokalen Konfiguration außerhalb öffentlicher Webverzeichnisse gespeichert. ClearBillAdmin erhält keine Google-Zugangsdaten.
Für die Verarbeitung durch Google gelten zusätzlich die Bedingungen und Datenschutzhinweise des verwendeten Google-Kontos und von Google Drive. Diese Anwendung legt keine ausschließliche EU-Speicherregion fest.
6. Nutzung und Weitergabe
Google-Nutzerdaten werden ausschließlich für die beschriebene Backup-Funktion verwendet. Sie werden nicht verkauft, nicht für Werbung verwendet und nicht zum Training allgemeiner KI- oder Machine-Learning-Modelle eingesetzt. Die Verwendung und Übertragung von Daten aus Google APIs erfolgt nach der Google API Services User Data Policy, einschließlich ihrer Limited-Use-Anforderungen. Über die notwendige Verarbeitung durch Google hinaus ist keine Weitergabe durch die Backup-Anwendung vorgesehen.
7. Aufbewahrung und Löschung
Bei aktiviertem automatischem Betrieb sind standardmäßig die letzten 14 bestätigten Sicherungen vorgesehen. Ältere, eindeutig von der App verwaltete Sicherungen werden erst nach erfolgreichem neuem Upload und Integritätsprüfung dauerhaft gelöscht. Unbekannte Dateien werden nicht pauschal gelöscht. Der aktuelle synthetische Testbestand bleibt bis zur bewussten Bereinigung erhalten.
Der Betreiber kann die Google-Verknüpfung in seinem Google-Konto widerrufen. Ein Widerruf beendet den künftigen Zugriff, löscht jedoch nicht automatisch bereits gespeicherte Backups. Diese sowie lokale Zugangsdaten und Statusdateien müssen bei Bedarf separat durch den Betreiber entfernt werden.
8. Diese Informationsseiten
Diese statischen Informationsseiten enthalten keine Analysewerkzeuge, extern geladenen Schriftarten, Kontaktformulare oder eigenen Cookies. Beim öffentlichen Hosting können technisch erforderliche Zugriffsprotokolle des Hosting-Anbieters entstehen. Dessen tatsächliche Protokollierung und Aufbewahrung sind vor Veröffentlichung zu klären.
9. Fragen und Kontrolle
Fragen zur Verarbeitung, zur Löschung oder zum Widerruf können an die oben genannte Kontaktadresse gerichtet werden. Google-Freigaben lassen sich im Google-Konto verwalten. Bei Verlust des privaten Wiederherstellungsschlüssels kann die Anwendung verschlüsselte Sicherungen nicht wiederherstellen.