π·dLoop ← Back

Datenschutzerklärung

Gilt für mobiusprompt.com/loop/ ("Möbius Loop"), die Telegram Mini App und die iOS-App.

Verantwortlicher

Vitaly Kravtsov, E-Mail: support@mobiusprompt.com (Anschrift: siehe Impressum).

Server-Logs

Beim Aufruf der Seite verarbeitet unser Hosting-Anbieter automatisch IP-Adressen und technische Zugriffsdaten (Server-Logs), um den Betrieb abzusichern und Missbrauch bzw. Überlastung zu verhindern (Rate Limiting). Rechtsgrundlage: berechtigtes Interesse an der Sicherheit und Stabilität des Dienstes (Art. 6 Abs. 1 lit. f DSGVO).

Cookies

Es wird ausschließlich ein technisch notwendiges Cookie gesetzt: ein signiertes Konto-Cookie, das die Sitzung Ihres Kontos aufrechterhält. Es ist zwingend erforderlich, um den von Ihnen angeforderten Dienst bereitzustellen (§ 25 Abs. 2 TDDDG). Deshalb ist kein Cookie-Consent-Banner nötig, und es werden keine weiteren, nicht notwendigen Cookies gesetzt.

Local-Modus

Ohne Server token läuft Möbius Loop im Local-Modus. Im Browser werden alle angelegten Aufgaben ausschließlich im lokalen Speicher (localStorage) Ihres Browsers gehalten und niemals an unseren Server übertragen. Löschen Sie Ihre Browserdaten, sind diese lokalen Daten unwiderruflich weg. In der Telegram Mini App und in der iOS-App speichert der Local-Modus stattdessen wie in den Abschnitten weiter unten beschrieben.

Konten und gespeicherte Inhalte

Der Zugang zu einem Server-Konto erfolgt über einen Server token. Mit einem solchen Konto werden Ihre Aufgaben, deren Wiederholungs-Einstellungen und Ihre Aktionen (z. B. „erledigt“, „später“) auf unserem Server gespeichert, um den Dienst bereitzustellen (Art. 6 Abs. 1 lit. b DSGVO). Konten sind pseudonym: wir erheben weder Namen noch E-Mail-Adresse; der Server token ist die einzige Server-Zugangskennung. Von Ihnen eingegebene Inhalte können personenbezogene Daten enthalten — auch dafür gilt diese Erklärung.

Aufbewahrung: Konten, die länger als 12 Monate nicht genutzt wurden, werden mitsamt allen Daten gelöscht. Sie können Ihr Konto außerdem jederzeit selbst in den Einstellungen löschen; dabei werden alle Serverdaten sofort und unwiderruflich entfernt. Ein Export Ihrer Daten (JSON) steht in den Einstellungen bereit.

Zur Ausfallsicherheit werden tägliche Sicherungskopien innerhalb der EU gespeichert und spätestens nach 14 Tagen überschrieben; gelöschte Daten verschwinden damit auch aus den Sicherungskopien innerhalb dieses Zeitraums.

Es gibt keine Kontowiederherstellung: Geht der Server token verloren und besteht auf keinem Gerät mehr eine angemeldete Sitzung, ist der Zugriff auf das Konto endgültig verloren. Da Konten pseudonym sind, können wir ein Konto keiner Person zuordnen und es weder wiederherstellen noch manuell herausgeben.

Telegram Mini App

Möbius Loop ist zusätzlich als Telegram Mini App verfügbar (über unseren Telegram-Bot). In dieser Variante werden Ihre Aufgaben und deren Einstellungen ausschließlich in Ihrem persönlichen Telegram-Speicher („CloudStorage“) auf der Infrastruktur von Telegram gespeichert und dort geräteübergreifend synchronisiert — nicht auf unserem Server. Wir haben darauf keinen Zugriff und können diese Daten nicht auslesen; für diese Nutzung speichern wir nichts auf unserem Server und erheben weiterhin keine Namen.

Zum Betrieb der Mini App muss technisch zwingend ein Skript (telegram-web-app.js) des Anbieters Telegram geladen werden. Hierbei wird zwangsläufig eine direkte Verbindung zu den Servern von Telegram aufgebaut, wodurch Telegram Ihre IP-Adresse sowie technische Gerätedaten erhält. Die Bereitstellung der Mini App und die Nutzung des CloudStorage sind ohne diesen Datenaustausch technisch unmöglich. Es greift daher die Ausnahme für unbedingt erforderliche Zugriffe auf die Endeinrichtung (§ 25 Abs. 2 TDDDG).

Die Speicherung im Telegram-CloudStorage und die gesamte nachgelagerte Verarbeitung erfolgen durch die Telegram Messenger Inc. (vertreten in der EU durch das European Data Protection Office – EDPO, Avenue Huart Hamoir 71, 1030 Brüssel, Belgien), welche hierbei als eigenständig Verantwortliche agiert. Die Nutzung der Infrastruktur von Telegram bedingt eine Datenübermittlung in Drittländer (wie z. B. die Vereinigten Arabischen Emirate oder die Britischen Jungferninseln), für die kein Angemessenheitsbeschluss der EU-Kommission vorliegt. Diese Übermittlung ist jedoch rechtmäßig, da sie für die Bereitstellung der von Ihnen ausdrücklich angeforderten Telegram Mini App Variante vertraglich und technisch zwingend erforderlich ist (Rechtsgrundlage: Art. 6 Abs. 1 lit. b i. V. m. Art. 49 Abs. 1 lit. b DSGVO). Detaillierte Informationen zur Verarbeitung durch Telegram finden Sie in der Datenschutzerklärung von Telegram. Die Nutzung der Telegram Mini App ist freiwillig — das Web-Angebot ohne Telegram steht Ihnen alternativ zur Verfügung.

Server-Konto über Telegram. Sie können Ihr Telegram-Konto mit einem Server-Konto (siehe „Konten und gespeicherte Inhalte“) verbinden — entweder indem Sie über den Bot Zugang anfragen und einen einmaligen Einladungslink aktivieren, oder indem Sie einen bestehenden Server token in der Mini App eingeben. Bei diesem serverseitigen Vorgang prüfen wir die von Telegram signierten Anmeldedaten (initData) und speichern ausschließlich einen pseudonymen, mit einem geheimen Schlüssel gebildeten Hash Ihrer Telegram-Kennung (telegram_user_id) als zweiten Zugangsschlüssel zu Ihrem Konto. Alle weiteren in den initData enthaltenen Profildaten (Vor- und Nachname, Benutzername, Sprache, Profilbild, Premium-Status) werden sofort verworfen und nicht gespeichert. Fragen Sie über den Bot Zugang an, sieht der Betreiber zur Prüfung vorübergehend Ihren Telegram-Anzeigenamen sowie einen von Ihnen optional eingegebenen Hinweistext; der Anzeigename wird nicht gespeichert, und der Hinweistext wird nach der Entscheidung über die Anfrage (Freigabe oder Ablehnung) automatisch und unwiderruflich gelöscht. Erst nach dieser ausdrücklichen Verbindung werden Ihre Aufgaben serverseitig gespeichert (Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO), wie im Abschnitt „Konten und gespeicherte Inhalte“ beschrieben; Aufbewahrung und Löschung richten sich nach demselben Abschnitt. Ohne diese Verbindung bleibt die Telegram-Nutzung serverlos (siehe oben).

iOS-App: Local-Modus mit iCloud-Synchronisierung

In der nativen iOS-App werden Ihre Aufgaben im Local-Modus zuerst auf dem Gerät selbst gespeichert; die App funktioniert vollständig offline. Ist auf dem Gerät ein iCloud-Konto aktiv, synchronisiert die App die Aufgaben zusätzlich automatisch über die private iCloud-Datenbank (Apple CloudKit), die Apple dem Apple-Account Ihres Geräts zuordnet. Dafür sind kein Loop-Konto, keine Anmeldung und keine gesonderte Zustimmung in der App erforderlich; die Synchronisierung beginnt automatisch. Sie erreicht ausschließlich Apple-Geräte, die mit demselben Apple-Account angemeldet sind — nicht die Web-Version, nicht Telegram und nicht unseren Server. Die iOS-App ist auch als iPad-App auf Macs mit Apple Silicon verfügbar („Designed for iPad“); alles in diesem Abschnitt gilt dort unverändert.

Synchronisiert werden: der Aufgabentext, die Wiederholungs-Einstellungen samt dem für die Priorisierung nötigen Zustand, technische Versions- und Konfliktmetadaten je Datensatz, Löschmarkierungen sowie ein Tageszähler für den Tageswechsel. Bewusst nicht synchronisiert werden: der Undo-Verlauf, Anzeige- und Onboarding-Einstellungen, Import-Vermerke und ein lokal eingegebener Anzeigename — diese bleiben nur auf dem jeweiligen Gerät.

Diese Local-Modus-Daten fließen zu keinem Zeitpunkt über unseren Server: die Übertragung erfolgt direkt zwischen Ihrem Gerät und iCloud. Wir haben keinen Zugriff auf Ihre private iCloud-Datenbank und erhalten weder Ihre Apple-ID noch Ihren Namen oder Ihre E-Mail-Adresse. iCloud wird Ihnen von Apple auf Grundlage Ihres eigenen iCloud-Vertrags bereitgestellt (für Nutzer im EWR: Apple Distribution International Ltd., Irland); für die Verarbeitung durch Apple gelten die iCloud-Bedingungen und die Datenschutzrichtlinie von Apple. Apple kann iCloud-Daten auch außerhalb der EU speichern; hierfür gelten die von Apple vorgesehenen Garantien (u. a. ist Apple nach dem EU-US Data Privacy Framework zertifiziert). Rechtsgrundlage für die Speicherung auf dem Gerät und die Synchronisierung ist die Bereitstellung des von Ihnen angeforderten Dienstes (Art. 6 Abs. 1 lit. b DSGVO; § 25 Abs. 2 TDDDG).

Löschen und Export: Löschen Sie eine Aufgabe in der App, wird ihr Inhalt vom Gerät und aus der privaten iCloud-Datenbank entfernt; zurück bleibt nur eine inhaltsleere Löschmarkierung, damit die Löschung alle Ihre Geräte erreicht. Löschen Sie die App, bleiben die iCloud-Daten in Ihrem iCloud-Konto erhalten; Sie können sie in den Systemeinstellungen von iOS bzw. macOS entfernen ([Ihr Name] → iCloud → „Speicher verwalten“ → Möbius Loop). Melden Sie iCloud ab oder deaktivieren Sie es, arbeitet die App mit den Daten auf dem Gerät weiter. Einen Export Ihrer lokalen Aufgaben als JSON-Datei über den System-Dialog „Teilen/Sichern“ finden Sie in den Einstellungen der App.

Optionaler Server-Modus in der iOS-App. Wenn Sie in den Einstellungen freiwillig einen gültigen Server token eingeben, wechselt die App von der oben beschriebenen Local/iCloud-Liste zu einer getrennten Server-Liste. Ab diesem Zeitpunkt werden Aufgabentext, Wiederholungs-Einstellungen und Aktionen in dieser Liste auf unserem Server gespeichert und zwischen den von Ihnen verbundenen Loop-Oberflächen synchronisiert; die private iCloud-Datenbank wird für die Server-Liste nicht verwendet. Bestehende Local/iCloud-Aufgaben bleiben im Local/iCloud-Speicher und werden nur dann in den Server-Modus kopiert, wenn Sie den angebotenen Import gesondert bestätigen. Es gelten vollständig die Abschnitte „Konten und gespeicherte Inhalte“, „Hosting“ und „Ihre Rechte“. Der Wechsel ist freiwillig; die App bleibt ohne Server token im Local-Modus nutzbar.

Hosting

Möbius Loop wird bei Hetzner Online GmbH (Deutschland/EU) gehostet, auf Grundlage des dortigen Standard-Auftragsverarbeitungsvertrags (AVV).

Postempfang

Für den Empfang und die Digitalisierung eingehender Post an die im Impressum genannte c/o-Adresse setzen wir einen externen Dienstleister ein, der auf Grundlage eines Auftragsverarbeitungsvertrags (Art. 28 DSGVO) für uns tätig ist.

Keine Weitergabe, kein Tracking

Es gibt keine Analyse- oder Tracking-Tools und keine Werbung. Für das Web-Angebot gibt es keine weiteren Empfänger und keine Datenübermittlung außerhalb der EU. Zwei Ausnahmen sind oben beschrieben: die freiwillige Nutzung der Telegram Mini App, bei der Telegram als eigenständig Verantwortlicher hinzukommt, und die iCloud-Synchronisierung der iOS-App, die Apple auf Grundlage Ihres eigenen iCloud-Vertrags bereitstellt.

Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Datenübertragbarkeit bezüglich Ihrer personenbezogenen Daten sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. Die Löschung Ihres Kontos können Sie direkt in den Einstellungen selbst vornehmen. Kontaktieren Sie uns dazu unter support@mobiusprompt.com.

Privacy Policy (English)

This is a courtesy translation; the German version above is authoritative.

Controller

Vitaly Kravtsov, e-mail: support@mobiusprompt.com (postal address: see Impressum).

Server logs

When you visit the site, our hosting provider automatically processes IP addresses and technical access logs to keep the service secure and to rate-limit abuse. Legal basis: legitimate interest in the security and stability of the service (Art. 6(1)(f) GDPR).

Cookies

Only one strictly necessary cookie is set: a signed account cookie that maintains your account session. It is required to provide the service you request (TDDDG §25(2)), so no cookie-consent banner is shown, and no other, non-essential cookies are set.

Local mode

Without a Server token, Möbius Loop runs in Local mode. In the browser, any tasks you create are kept only in your browser's local storage (localStorage) and are never sent to our server. Clearing your browser data permanently deletes this local data. In the Telegram Mini App and the iOS app, Local mode stores data as described in the sections below instead.

Accounts and stored content

Access to a server account works through a Server token. With such an account, your tasks, their repetition settings, and your actions (e.g. "completed", "later") are stored on our server to provide the service (Art. 6(1)(b) GDPR). Accounts are pseudonymous: we collect neither your name nor an e-mail address; the Server token is the only server access credential. Content you enter may itself contain personal data — this policy covers it as well.

Retention: accounts unused for more than 12 months are deleted together with all their data. You can also delete your account yourself at any time in Settings; this immediately and irreversibly removes all server-side data. An export of your data (JSON) is available in Settings.

For resilience, daily backups are kept within the EU and overwritten after at most 14 days; deleted data therefore also disappears from backups within that window.

There is no account recovery: if the Server token is lost and no signed-in session remains on any device, access to the account is permanently gone. Because accounts are pseudonymous, we cannot match an account to a person and can neither restore it nor hand it over manually.

Telegram Mini App

Möbius Loop is also available as a Telegram Mini App (through our Telegram bot). In this variant, your tasks and their settings are stored only in your personal Telegram storage ("CloudStorage") on Telegram's infrastructure and synced across your devices there — not on our server. We have no access to this data and cannot read it; for this use we store nothing on our server and still collect no names.

To run the Mini App, it is technically strictly necessary to load a script (telegram-web-app.js) provided by Telegram. This process establishes a direct connection to Telegram's servers, meaning Telegram receives your IP address and technical device data. The Mini App and its CloudStorage cannot function without this data exchange, making it strictly necessary under telecommunications law (TDDDG §25(2)).

The storage in Telegram CloudStorage and all subsequent processing are governed by Telegram Messenger Inc. (represented in the EU by the European Data Protection Office – EDPO, Avenue Huart Hamoir 71, 1030 Brussels, Belgium), acting as an independent data controller. Using Telegram's infrastructure inherently involves transferring data to third countries (e.g. UAE, BVI) that lack an EU adequacy decision. This transfer is strictly necessary to perform the contract and provide the Telegram Mini App variant you specifically requested (legal basis: Art. 6(1)(b) in conjunction with the derogation in Art. 49(1)(b) GDPR). For comprehensive details on how Telegram processes your data, see Telegram's Privacy Policy. Using the Telegram Mini App is optional — the web version without Telegram is available as an alternative.

Server account via Telegram. You can connect your Telegram to a server account (see "Accounts and stored content") — either by requesting access through the bot and activating a single-use invite link, or by entering an existing Server token in the Mini App. In this server-side step we verify the data signed by Telegram (initData) and store only a pseudonymous, secret-keyed hash of your Telegram identifier (telegram_user_id) as a second access key to your account. All other profile fields carried in initData (first and last name, username, language, profile photo, premium status) are discarded immediately and not stored. If you request access through the bot, the operator transiently sees your Telegram display name and any note you choose to add, for review; the display name is not stored, and the note is erased automatically and irreversibly once the request is decided (approved or rejected). Only after this explicit connection are your tasks stored server-side (legal basis Art. 6(1)(b) GDPR), as described under "Accounts and stored content"; retention and deletion follow that same section. Without this connection, Telegram use stays serverless (see above).

iOS app: Local mode with iCloud sync

In the native iOS app, Local mode stores your tasks on the device itself first; the app works fully offline. If an iCloud account is active on the device, the app additionally syncs your tasks automatically through the private iCloud database (Apple CloudKit) that Apple associates with the device's Apple Account. This requires no Loop account, no sign-in, and no separate in-app consent; synchronization starts automatically. It reaches only Apple devices signed in to the same Apple Account — not the web version, not Telegram, and not our server. The iOS app is also available as the iPad app on Apple Silicon Macs ("Designed for iPad"); everything in this section applies there unchanged.

What is synced: the task text, the repetition settings together with the state needed for prioritization, per-record version and conflict metadata, deletion markers, and a day counter for the daily rollover. Deliberately not synced: the undo history, display and onboarding preferences, import bookkeeping, and a locally entered display name — these stay on the individual device only.

At no point does this Local-mode data pass through our server: it travels directly between your device and iCloud. We have no access to your private iCloud database and receive neither your Apple ID nor your name or e-mail address. iCloud is provided to you by Apple under your own iCloud agreement (for users in the EEA: Apple Distribution International Ltd., Ireland); Apple's processing is governed by the iCloud terms and Apple's privacy policy. Apple may also store iCloud data outside the EU; the safeguards Apple provides apply (among others, Apple is certified under the EU-US Data Privacy Framework). The legal basis for on-device storage and synchronization is providing the service you request (Art. 6(1)(b) GDPR; TDDDG §25(2)).

Deletion and export: deleting a task in the app removes its content from the device and from the private iCloud database; only an empty deletion marker remains so the deletion reaches all your devices. Deleting the app keeps the iCloud copy in your iCloud account; you can remove it in the iOS or macOS system settings ([your name] → iCloud → "Manage Storage" → Möbius Loop). If you sign out of iCloud or disable it, the app keeps working with the data on the device. An export of your local tasks as a JSON file via the system share/save dialog is available in the app's Settings.

Optional Server mode in the iOS app. If you voluntarily enter a valid Server token in Settings, the app switches from the Local/iCloud list described above to a separate Server-mode list. From that point, task text, repetition settings and actions in that list are stored on our server and synchronized between the Loop surfaces you connect; the private iCloud database is not used for the server list. Existing Local/iCloud tasks remain in Local/iCloud storage and are copied to Server mode only if you separately confirm the offered import. The sections "Accounts and stored content", "Hosting" and "Your rights" apply in full. The switch is optional; the app remains usable in Local mode without a Server token.

Hosting

Möbius Loop is hosted by Hetzner Online GmbH (Germany/EU) under their standard data processing agreement (DPA).

Incoming mail

Postal mail sent to the c/o address named in the Impressum is received and digitized by an external service provider acting for us under a data processing agreement (Art. 28 GDPR).

No sharing, no tracking

There is no analytics or tracking and no advertising. For the web version there are no other recipients and no data transfers outside the EU. Two exceptions are described above: the optional use of the Telegram Mini App, where Telegram is added as an independent controller, and the iCloud sync of the iOS app, which Apple provides under your own iCloud agreement.

Your rights

You have the right to access, rectify, erase, and receive a copy of your personal data, and the right to lodge a complaint with a supervisory authority. You can delete your account yourself directly in Settings. Contact us at support@mobiusprompt.com.