Datenschutzerklärung

Diese Erklärung beschreibt, welche personenbezogenen Daten bei der Nutzung der Navamu-Website und der Navamu-Anwendung verarbeitet werden, zu welchem Zweck und auf welcher Rechtsgrundlage.

Stand: 29. September 2026

Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist:

Fabian Mürmann
Kurfürstenstr. 143
10785 Berlin
Deutschland
hi@nava.mu

Einen Datenschutzbeauftragten haben wir nicht bestellt; wir sind dazu gesetzlich nicht verpflichtet.

Das Wichtigste zuerst

  • Board-Inhalte gehören Ihnen. Wir werten sie nicht aus, verkaufen sie nicht und verwenden sie nicht zum Training von Modellen.
  • Die Reichweitenmessung arbeitet cookiefrei, bis Sie mehr erlauben. Wir setzen PostHog auf europäischen Servern ein. Ohne Ihre Einwilligung wird nichts auf Ihrem Gerät gespeichert oder von dort ausgelesen. Kein Profiling, keine Werbenetzwerke.
  • Die Server stehen in Deutschland. Betrieben werden sie von einem Auftragsverarbeiter (siehe „Hosting").

Hosting und Server-Logfiles

Die Anwendung und die Website laufen auf einem Server, den wir bei der

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland

gemietet haben. Hetzner ist für uns Auftragsverarbeiter im Sinne von Art. 28 DSGVO; ein entsprechender Vertrag besteht. Der Serverstandort ist Deutschland.

Beim Abruf jeder Seite erhebt der Webserver automatisch Daten, die Ihr Browser übermittelt, und schreibt sie in Logfiles:

  • IP-Adresse des anfragenden Geräts
  • Datum und Uhrzeit der Anfrage
  • angefragte Adresse und HTTP-Statuscode
  • übertragene Datenmenge
  • Referrer-URL
  • Browsertyp und -version sowie Betriebssystem

Zweck ist der technische Betrieb, die Fehlersuche und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der sichere und störungsfreie Betrieb des Dienstes. Eine Zusammenführung dieser Daten mit anderen Datenquellen findet nicht statt. Logfiles werden nach spätestens 30 Tagen gelöscht, sofern sie nicht zur Aufklärung eines konkreten Sicherheitsvorfalls benötigt werden.

Cookies und vergleichbare Technologien

Wir setzen ausschließlich Cookies und Speichereinträge ein, die für den Betrieb des Dienstes erforderlich sind, eine von Ihnen angeforderte Funktion bereitstellen oder die Sie ausdrücklich erlaubt haben. Werbe-Cookies gibt es nicht; Analyse-Cookies nur mit Ihrer Einwilligung (siehe „Reichweitenmessung").

  • better-auth.session_token — hält Sie angemeldet. Laufzeit: bis zum Ablauf der Sitzung bzw. bis zur Abmeldung.
  • sc_guest — erkennt denselben anonymen Gast beim erneuten Betreten eines geteilten Boards wieder, damit ein einzelner Gast ausgeschlossen werden kann, ohne den Link für alle zu widerrufen. Laufzeit: befristet.
  • NEXT_LOCALE — merkt die gewählte Sprache. Laufzeit: 1 Jahr.
  • consent — merkt Ihre Entscheidung im Cookie-Hinweis. Laufzeit: 6 Monate. Sie können die Entscheidung jederzeit über „Cookie-Einstellungen" im Fußbereich ändern.
  • ph_…_posthog — wird von unserem Analysedienst erst gesetzt, wenn Sie im Cookie-Hinweis auf „Erlauben" klicken, als Cookie und als entsprechender Local-Storage-Eintrag. Enthält eine zufällig vergebene Kennung. Laufzeit: 1 Jahr; wird beim Widerruf gelöscht.

Rechtsgrundlage für technisch erforderliche Cookies ist § 25 Abs. 2 Nr. 2 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. b bzw. lit. f DSGVO. Sie können Cookies in Ihrem Browser löschen oder blockieren; die Anmeldung und geteilte Boards funktionieren dann nicht mehr.

Reichweitenmessung

Um zu verstehen, wie Navamu genutzt wird und woran es hakt, setzen wir den Analysedienst PostHog ein — ausschließlich in der europäischen Ausführung mit Serverstandort in der EU (eu.i.posthog.com). PostHog ist für uns Auftragsverarbeiter nach Art. 28 DSGVO; ein entsprechender Vertrag besteht. Werbenetzwerke, Social-Media-Plugins und seitenübergreifendes Tracking setzen wir nicht ein.

Ohne Einwilligung: Messung ohne Cookies

Solange Sie nicht eingewilligt haben — und auch dann, wenn Sie ablehnen — arbeitet PostHog cookiefrei: Auf Ihrem Gerät wird nichts gespeichert und nichts ausgelesen, weder Cookies noch Local Storage. Um Besuche trotzdem grob zählen zu können, bildet PostHog auf seinen Servern einen nicht umkehrbaren Hashwert aus Ihrer IP-Adresse, Ihrer Browserkennung (User-Agent), der aufgerufenen Domain und einem Zufallswert, der täglich wechselt und nach der Verarbeitung des Tages gelöscht wird. Eine Wiedererkennung über den Tag hinaus ist damit ausgeschlossen. Wir erhalten dabei keine IP-Adresse als Kennung, und eine Standortermittlung findet nicht statt.

Rechtsgrundlage ist unser berechtigtes Interesse an einer datensparsamen Reichweitenmessung nach Art. 6 Abs. 1 lit. f DSGVO. § 25 TDDDG greift nicht, weil in diesem Zustand keine Informationen auf Ihrem Endgerät gespeichert oder von diesem abgerufen werden. Sie können dieser Verarbeitung nach Art. 21 DSGVO jederzeit widersprechen — eine formlose Nachricht an die im Impressum genannte Adresse genügt. Signalisiert Ihr Browser „Do Not Track" oder „Global Privacy Control", behandeln wir das als Ablehnung.

Mit Ihrer Einwilligung: wiedererkennende Messung

Beim ersten Besuch fragen wir Sie in einem Hinweis, ob wir mehr dürfen. Erst wenn Sie ausdrücklich zustimmen, setzt PostHog Cookies und speichert eine zufällig vergebene Kennung in Ihrem Browser. Damit können wir Besuche derselben Person über mehrere Tage hinweg zusammenführen und — wenn Sie angemeldet sind — Ihrem Konto zuordnen.

Rechtsgrundlage ist Ihre Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG. Sie können sie jederzeit mit Wirkung für die Zukunft widerrufen; dafür genügt der Link „Cookie-Einstellungen" im Seitenfuß. Nach einem Widerruf werden die von PostHog gesetzten Cookies gelöscht und die Messung fällt auf den cookiefreien Zustand zurück. Die bis dahin erfolgte Verarbeitung bleibt davon unberührt.

Mit Ihrer Einwilligung verarbeiten wir: die genannte Kennung, aufgerufene Seiten, die verwendete Browser- und Geräteart, die ungefähre Herkunftsregion sowie einzelne Ereignisse im Produkt — etwa dass ein Board angelegt, ein Freigabelink erzeugt oder ein Tarif gebucht wurde.

Ihre IP-Adresse gehört nicht dazu. PostHog benötigt sie, um die Anfrage überhaupt entgegenzunehmen, und leitet daraus die ungefähre Herkunftsregion ab; gespeichert wird sie neben diesen Ereignissen nicht, weil das Projekt so konfiguriert ist, dass Client-IP-Adressen verworfen werden.

Ereignisse aus Ihrem Konto

Unabhängig von dieser Auswahl protokollieren wir einige Vorgänge serverseitig unter Ihrer Nutzerkennung, wenn Sie angemeldet sind: Registrierung, Anlegen eines Boards, Abschluss eines Tarifs. Diese Protokollierung findet ausschließlich auf unseren Servern statt, greift nicht auf Ihr Endgerät zu und betrifft keine nicht angemeldeten Besucherinnen und Besucher. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, soweit es um die Durchführung des Nutzungsverhältnisses geht, im Übrigen Art. 6 Abs. 1 lit. f DSGVO.

Was nie übermittelt wird

Board-Inhalte sind ausgenommen. Was Sie zeichnen oder schreiben, wird nicht an PostHog übermittelt. Auch bei den KI-Einstellungen protokollieren wir nur, dass etwas geschehen ist — bei der Verwendung einer Anbieter-Vorlage etwa ausschließlich, welche Vorlage angeklickt wurde, nie der eingegebene Endpunkt oder Modellname.

Konto und Anmeldung

Für ein Konto verarbeiten wir:

  • Name und E-Mail-Adresse, Bestätigungsstatus der E-Mail-Adresse
  • optional ein Profilbild und einen Benutzernamen
  • gewählte Sprache
  • Zeitpunkte der Erstellung und der letzten Änderung
  • bei Anmeldung mit Passwort: den Passwort-Hash (nie das Passwort selbst)
  • bei Anmeldung über Google oder GitHub: die Kennung Ihres dortigen Kontos sowie die von diesem Anbieter ausgegebenen Zugriffs-Token
  • bei aktivierter Zwei-Faktor-Authentisierung: den verschlüsselten TOTP-Schlüssel und die verschlüsselten Backup-Codes
  • bei Nutzung eines Passkeys: den öffentlichen Schlüssel und die zugehörigen Metadaten des Authenticators

Zu jeder Anmeldesitzung speichern wir zusätzlich IP-Adresse, User-Agent und den Ablaufzeitpunkt, damit Sie Ihre aktiven Sitzungen sehen und beenden können.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Nutzungsvertrags) und, soweit es um die Sicherheit der Anmeldung geht, Art. 6 Abs. 1 lit. f DSGVO.

Organisationen und Einladungen

Legen Sie eine Organisation an, verarbeiten wir deren Namen, ein optionales Logo und die Zuordnung der Mitglieder mit ihrer Rolle. Laden Sie jemanden ein, speichern wir die eingegebene E-Mail-Adresse, die vorgesehene Rolle und den Status der Einladung, bis diese angenommen, abgelehnt oder abgelaufen ist. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.

Board-Inhalte

Was Sie auf einem Board zeichnen, schreiben oder hochladen, speichern wir, damit es beim nächsten Öffnen wieder da ist und damit mehrere Personen gleichzeitig daran arbeiten können. Technisch liegt der Zustand eines Boards als Dokument in unserer Datenbank, hochgeladene Bilder liegen als Dateien auf demselben Server.

Diese Inhalte sind Ihre Daten. Wir sehen sie nicht durch, werten sie nicht statistisch aus, geben sie nicht weiter und verwenden sie nicht zum Training von KI-Modellen. Zugriff durch uns erfolgt nur, wenn es für den Betrieb unumgänglich ist — etwa zur Behebung eines konkreten, von Ihnen gemeldeten Fehlers — oder wenn wir rechtlich dazu verpflichtet sind.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Legen Sie personenbezogene Daten Dritter auf einem Board ab, sind Sie für diese Verarbeitung verantwortlich; wir handeln dann insoweit als Auftragsverarbeiter für Sie.

Geteilte Boards und Gäste

Ein Board kann über einen Freigabelink geteilt werden. Der Link besteht aus einer öffentlichen Kennung und einem Geheimnis. Das Geheimnis steht im Fragment der URL (hinter dem #) und wird von Ihrem Browser nie an einen Server gesendet; wir speichern davon nur einen SHA-256-Hash, mit dem eine Anfrage geprüft werden kann. Aus unserer Datenbank lässt sich ein funktionierender Link daher nicht rekonstruieren.

Wer ein geteiltes Board über einen Link öffnet, braucht kein Konto. Für solche Gäste verarbeiten wir nur das sc_guest-Cookie (siehe oben) sowie den frei gewählten Anzeigenamen, den der Gast selbst eingibt, und — solange er verbunden ist — die Position seines Zeigers. Wird ein Gast von einem Board ausgeschlossen, speichern wir dazu seine Gast-Kennung und den Zeitpunkt.

E-Mails

Transaktions-E-Mails (Bestätigung der E-Mail-Adresse, Passwort zurücksetzen, Anmeldelink, Einladung in eine Organisation, Benachrichtigungen) versenden wir über

Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA

als Auftragsverarbeiter. Dabei werden Ihre E-Mail-Adresse und der Inhalt der jeweiligen Nachricht in die USA übermittelt. Grundlage der Übermittlung sind die Standardvertragsklauseln der EU-Kommission nach Art. 46 Abs. 2 lit. c DSGVO. Rechtsgrundlage der Verarbeitung ist Art. 6 Abs. 1 lit. b DSGVO.

Welche Benachrichtigungen Sie per E-Mail erhalten, können Sie in den Einstellungen Ihres Kontos festlegen.

Kostenpflichtige Tarife und Zahlungen

Buchen Sie einen kostenpflichtigen Tarif, wird die Zahlung über

Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland

abgewickelt. Ihre Zahlungsdaten geben Sie direkt bei Stripe ein; wir sehen keine vollständigen Kartendaten. Stripe ist für die Zahlungsabwicklung eigener Verantwortlicher und verarbeitet Ihre Daten nach der eigenen Datenschutzerklärung. Von Stripe erhalten und speichern wir die Kundenkennung, die Abonnementkennung, den gebuchten Preis und den Status des Abonnements, um Ihren Tarif freizuschalten und abzurechnen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO; für die handels- und steuerrechtliche Aufbewahrung der Rechnungsdaten Art. 6 Abs. 1 lit. c DSGVO in Verbindung mit § 147 AO und § 257 HGB.

KI-Funktionen

Navamu betreibt keine eigenen KI-Modelle und übermittelt standardmäßig keine Board-Inhalte an Dritte zu diesem Zweck.

Organisationen können optional einen eigenen KI-Anbieter konfigurieren: Endpunkt, Modellbezeichnung und API-Schlüssel werden von der Organisation hinterlegt. Erst wenn eine dazu berechtigte Person diese Funktion zusätzlich aktiviert, werden bei Nutzung einer KI-Funktion die dafür erforderlichen Board-Inhalte an den von der Organisation gewählten Anbieter übermittelt. Verantwortlich für diese Übermittlung und für die Rechtsgrundlage gegenüber dem Anbieter ist die konfigurierende Organisation; wir empfehlen den Abschluss eines Auftragsverarbeitungsvertrags mit dem gewählten Anbieter.

Der API-Schlüssel wird ausschließlich verschlüsselt gespeichert (AES-256-GCM) und nach der Eingabe nicht wieder angezeigt oder herausgegeben.

Zu jedem KI-Aufruf protokollieren wir ausschließlich Metadaten: Organisation, nutzende Person, aufrufende Funktion, Host des Anbieters, Modellbezeichnung, Anzahl der Tokens, Status und Zeitpunkt. Inhalte von Anfragen oder Antworten werden nicht gespeichert. Diese Protokolle dienen der Abrechnungs- und Missbrauchskontrolle.

Ist keine KI-Konfiguration hinterlegt, findet keine Übermittlung statt und die Funktionen werden nicht angeboten.

Zugriff durch eigene Programme (MCP)

Sie können ein Zugriffstoken erzeugen, mit dem ein von Ihnen betriebenes Programm — etwa ein KI-Assistent auf Ihrem Rechner — Ihre Boards lesen darf. Von dem Token speichern wir nur einen SHA-256-Hash und ein kurzes Namenspräfix zur Unterscheidung, nie das Token selbst. Zu jedem Aufruf protokollieren wir Metadaten: Token, Person, Organisation, aufgerufenes Werkzeug, betroffene Board-Kennung, Status, Fehlerklasse, Dauer und Zeitpunkt. Board-Inhalte werden dabei nicht protokolliert. Zweck ist die Nachvollziehbarkeit der Zugriffe; Rechtsgrundlage ist Art. 6 Abs. 1 lit. b und lit. f DSGVO.

Kontaktaufnahme

Schreiben Sie uns eine E-Mail, verarbeiten wir die darin enthaltenen Angaben, um Ihre Anfrage zu beantworten. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, wenn die Anfrage einen Vertrag betrifft, sonst Art. 6 Abs. 1 lit. f DSGVO. Wir löschen diese Nachrichten, wenn sie nicht mehr benötigt werden und keine Aufbewahrungspflicht entgegensteht.

Über das Kontaktformular auf dieser Website gilt dasselbe. Wir verarbeiten die Angaben, die Sie dort eintragen — Name, E-Mail-Adresse und Ihre Nachricht —, um Ihnen zu antworten. Die Nachricht wird nicht in einer Datenbank gespeichert, sondern ausschließlich als E-Mail an unser Postfach zugestellt und anschließend wie jede andere E-Mail behandelt. Der Versand erfolgt über den unter „E-Mails" genannten Auftragsverarbeiter.

Zum Schutz vor automatisierten Massenzusendungen begrenzen wir die Zahl der Absendungen je IP-Adresse. Dafür halten wir die IP-Adresse für zehn Minuten im Arbeitsspeicher vor; sie wird nicht gespeichert, nicht protokolliert und nicht zusammen mit Ihrer Nachricht übermittelt. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist die Abwehr von Missbrauch. Das Formular bindet keine Dienste Dritter ein — kein Captcha, kein Spamfilter-Dienst.

Speicherdauer und Löschung

Kontodaten, Boards und Board-Inhalte speichern wir, solange Ihr Konto besteht. Löschen Sie Ihr Konto, werden die zugehörigen Daten gelöscht; davon ausgenommen sind Daten, die wir aus handels- oder steuerrechtlichen Gründen aufbewahren müssen (Rechnungsdaten: zehn Jahre), und Protokolleinträge ohne Inhaltsbezug, die zur Nachvollziehbarkeit von Abrechnung und Zugriffen dienen und in denen Ihre Nutzerkennung entfernt wird.

Empfänger

Außer den oben genannten Auftragsverarbeitern (Hetzner, Resend, PostHog) und Stripe geben wir Ihre Daten nicht an Dritte weiter. Eine Weitergabe erfolgt nur, wenn wir gesetzlich dazu verpflichtet sind.

Ihre Rechte

Sie haben das Recht auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) sowie Widerspruch gegen Verarbeitungen, die auf Art. 6 Abs. 1 lit. f DSGVO beruhen (Art. 21 DSGVO). Eine erteilte Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen.

Wenden Sie sich dafür an hi@nava.mu.

Unabhängig davon können Sie sich bei einer Datenschutz-Aufsichtsbehörde beschweren. Für uns zuständig ist:

Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59–61, 10555 Berlin
https://www.datenschutz-berlin.de

Sicherheit

Die Verbindung zu Website und Anwendung ist durchgehend mit TLS verschlüsselt. Passwörter werden nur als Hash gespeichert, Freigabe- und Zugriffstoken nur als SHA-256-Hash, hinterlegte KI-Schlüssel nur AES-256-GCM-verschlüsselt.

Änderungen dieser Erklärung

Wir passen diese Erklärung an, wenn sich der Dienst oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung; das Datum oben nennt den Stand.

Cookies for product analytics

We measure how Navamu is used with PostHog, hosted in the EU. Without your consent this runs without cookies: nothing is stored on or read from your device. Allow cookies and we can also recognise you across visits, which is what makes the numbers about people rather than page loads.

What we measure, and why