&oila PlanEinrichten · Installieren · RechtlichesApp öffnen
In wenigen Minuten startklar

Dein Plan. Deine Gruppe. Deine Daten.

Wähle eine Vorlage, passe Aufgaben und Personen an und aktiviere auf Wunsch deinen eigenen Cloud-Speicher.

Plan einrichten

So richtest du &oila Plan ein

1Vorlage wählenHaushalt, Kinder, Fitness, Basketball oder eigener Plan.
2AnpassenName, Farben, Zeitraum, Gruppen, Aufgaben und Punkte festlegen.
3Cloud verbindenSupabase-Konto und kostenlose Organisation anlegen; das Projekt erstellt die App.
4Teilen & installierenLink weitergeben oder zum Homebildschirm hinzufügen.
Wichtig: In Supabase musst du nur ein Konto und einmalig eine kostenlose Organisation anlegen. Projektname, Datenbankpasswort, Tabellen und Zugriffsregeln richtet &oila Plan automatisch ein.

Nutzungsbedingungen

1. Anbieter und Gegenstand

Die &oila UG (haftungsbeschränkt) stellt &oila Plan derzeit kostenfrei als allgemeines Organisationswerkzeug bereit. Die Anwendung ist kein medizinisches, pädagogisches oder sicherheitsbezogenes Fachprodukt. Das vollständige Anbieter-Impressum ist unter evoi.la/impressum abrufbar.

2. KI-Unterstützung und Verfügbarkeit

Die Anwendung wurde mit Unterstützung künstlicher Intelligenz entwickelt. Trotz Prüfungen können Programm-, Inhalts- oder Darstellungsfehler auftreten. Es besteht kein Anspruch auf jederzeitige Verfügbarkeit, bestimmte Funktionen, dauerhaften kostenlosen Betrieb oder unveränderten Fortbestand. Updates können Funktionen verändern.

3. Verantwortung der Plan-Administration

Wer einen Plan einrichtet und Personen einlädt, ist für Inhalte, Berechtigungen, die Rechtmäßigkeit der eingegebenen Daten und die Aufsicht über die Nutzung verantwortlich. Einladungs- und Wiederherstellungslinks dürfen nur an die vorgesehenen Personen weitergegeben werden. Nicht mehr benötigte Teilnehmerzugänge und offene Einladungslinks sind zu entfernen beziehungsweise zu widerrufen. Zugangsdaten, Wiederherstellungslinks und Admin-PIN sind geschützt aufzubewahren. Vorlagen sind unverbindliche Vorschläge und müssen für den eigenen Zweck geprüft werden.

4. Kinder und Jugendliche

Die Anwendung ersetzt keine Aufsicht durch Eltern, Sorgeberechtigte, Vereine oder andere verantwortliche Erwachsene. Minderjährige sollen Cloud-Konten, Organisationen oder kostenpflichtige Tarife nicht eigenständig anlegen. Die verantwortliche Administration muss altersgerechte Inhalte, eine passende Rechtsgrundlage, Gerätefreigaben und Schutzmaßnahmen sicherstellen. Wird die Verarbeitung auf eine Einwilligung gestützt und der Dienst einem Kind direkt angeboten, ist bei Kindern unter 16 Jahren grundsätzlich die Einwilligung oder Zustimmung der sorgeberechtigten Person erforderlich. Daten von Kindern sind auf das Erforderliche zu beschränken; Gesundheitsdaten und andere besonders geschützte Angaben gehören nicht in frei formulierte Aufgaben oder Profilnamen.

5. Datensicherung

Die Administration ist für angemessene Sicherungskopien verantwortlich und sollte regelmäßig die Exportfunktion verwenden. &oila übernimmt keine Garantie, dass lokale Daten, Fremddienste oder kostenlose Kontingente dauerhaft verfügbar sind. Gesetzlich zwingende Haftung bleibt unberührt.

6. Supabase und mögliche Kosten

Für Cloud-Funktionen ist ein eigenes Supabase-Konto mit eigener Organisation und eigenem Projekt erforderlich. Die Einrichtung wird teilweise automatisiert. Standardmäßig wird die kostenlose Projektstufe angefordert. Vertragspartner von Supabase bleibt die Person oder Organisation, die das Supabase-Konto führt. Tarifwechsel, Zusatzfunktionen, Überschreitungen und künftige Preisänderungen können Kosten verursachen; Auswahl, Kontrolle und Kündigung liegen beim Kontoinhaber.

7. Nutzung auf eigene Verantwortung und Haftungsausschluss

Die Nutzung von &oila Plan erfolgt auf eigene Gefahr und Verantwortung. &oila übernimmt keine Gewähr oder Garantie für Richtigkeit, Vollständigkeit, Eignung, Verfügbarkeit, Datenerhalt, Sicherheit, Fehlerfreiheit oder bestimmte Ergebnisse. Insbesondere haftet &oila nicht für verlorene oder fehlerhafte Daten, ausgefallene Fremddienste, nicht erreichte Ziele, fehlerhafte Vorlagen, Handlungen von Nutzerinnen und Nutzern oder Schäden aus mangelnder Aufsicht. Die Haftung von &oila ist im größtmöglichen gesetzlich zulässigen Umfang ausgeschlossen. Dieser Ausschluss gilt nicht, soweit eine Haftung gesetzlich zwingend ist, insbesondere bei Vorsatz, grober Fahrlässigkeit, Verletzung von Leben, Körper oder Gesundheit, nach dem Produkthaftungsgesetz oder bei schuldhafter Verletzung wesentlicher Vertragspflichten. Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten ist die Haftung auf den vertragstypischen, vorhersehbaren Schaden begrenzt.

8. Zukünftige Werbung

Die Anwendung kann künftig werbefinanzierte oder kostenpflichtige Funktionen erhalten. Erforderliche Hinweise, Wahlmöglichkeiten und Einwilligungen werden vor einer solchen Änderung gesondert bereitgestellt. Derzeit wird in &oila Plan keine Werbung ausgespielt.

Datenschutzhinweise

Verantwortliche Stellen und Rollen

Für die Bereitstellung der Website, die technische Supabase-Verbindung, den Missbrauchsschutz und die Reichweitenmessung ist die &oila UG (haftungsbeschränkt) verantwortlich; die Kontaktdaten stehen im Impressum. Für Namen, Gruppen, Aufgaben, Punkte, Kalender- und Fortschrittsdaten in einem selbst eingerichteten Plan ist die im Einladungsdialog benannte Plan-Administration beziehungsweise deren Organisation verantwortlich. Sie bestimmt Zwecke und Mittel dieser Verarbeitung, hinterlegt vor dem Einladen ihre verantwortliche Stelle, einen Datenschutz-Kontakt sowie die von ihr gewählte Rechtsgrundlage und bearbeitet Betroffenenanfragen zu den Plandaten.

Zwecke, Datenarten und Rechtsgrundlagen

&oila verarbeitet technische Verbindungs-, Sicherheits- und Sitzungsdaten, um die App auszuliefern, die einmalige Cloud-Einrichtung durchzuführen, Missbrauch abzuwehren und Fehler zu diagnostizieren. Rechtsgrundlagen sind die Bereitstellung des angeforderten Dienstes sowie das berechtigte Interesse an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. b und f DSGVO). Die Plan-Administration verarbeitet – je nach eigener Konfiguration – Namen oder Spitznamen, Gruppen, Aufgaben, Kalenderzuordnungen, Punkte und Erledigungsstände. Sie muss vor dem Einladen festlegen, ob dies etwa zur Erfüllung eines Vertrags oder einer Mitgliedschaft, aufgrund eines konkret beschriebenen berechtigten Interesses oder auf Grundlage einer freiwilligen Einwilligung erfolgt. Die bloße Kenntnisnahme dieser Datenschutzinformationen ist keine Einwilligung in zusätzliche Zwecke.

Lokale Nutzung und Installation

Ohne aktivierte Cloud speichert der Browser Konfiguration und Fortschritte lokal auf dem Gerät. Diese Daten verlassen das Gerät durch die App nicht, können aber beim Löschen von Browserdaten verloren gehen. Wird die Web-App zum Homebildschirm hinzugefügt, speichert der Browser zusätzlich für den Betrieb erforderliche App-Dateien und ein App-Symbol im Gerätespeicher. Dadurch entsteht kein Zugriff auf andere Apps oder Gerätedaten.

Cloudflare und Turnstile

Die Website und ihre Serverfunktionen werden über Cloudflare ausgeliefert. Dabei können technisch erforderliche Verbindungsdaten wie IP-Adresse, Zeitpunkt, Zieladresse, Geräte-/Browserinformationen und Sicherheitsereignisse verarbeitet werden, um die Website auszuliefern, Angriffe abzuwehren und Fehler zu diagnostizieren. Vor der erstmaligen anonymen Teilnehmeranmeldung kann Cloudflare Turnstile eine Sicherheitsprüfung durchführen. Cloudflare nennt hierfür unter anderem IP-Adresse, TLS-Fingerabdruck, User-Agent, Sitekey und Herkunft als Signale. Die Verarbeitung dient ausschließlich der Erkennung und Abwehr automatisierter Zugriffe; Rechtsgrundlage ist das berechtigte Interesse an Missbrauchsschutz und sicherem, zuverlässigem Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Ergänzend gilt der Turnstile-Datenschutzzusatz.

Supabase, Einladungen und Teilnehmerzugänge

Bei Aktivierung des Cloud-Speichers erfolgt eine Weiterleitung zur offiziellen Supabase-Anmeldung. Der jeweilige Kontoinhaber schließt die Supabase-Verträge ab und bleibt für sein Projekt verantwortlich. Nach dem aktuellen Supabase-Datenschutzzusatz verarbeitet Supabase Kundendaten grundsätzlich als Auftragsverarbeiter; der Kontoinhaber muss den Auftragsverarbeitungsvertrag prüfen und abschließen beziehungsweise dessen Geltung sicherstellen. Das Projekt wird in der Region Frankfurt (EU) angefordert. Ein synchronisierter Einladungslink enthält nur einen zufälligen Kurzcode. Cloudflare speichert dazu höchstens 30 Tage lang eine verschlüsselte technische Zuordnung aus Projektadresse, öffentlichem Publishable Key, Einladungstoken und den von der Administration veröffentlichten Datenschutz-Kontaktdaten. Namen, Aufgaben und Fortschritte von Teilnehmenden werden nicht in diesem Kurzlinkspeicher abgelegt. Der Datensatz wird bei Widerruf oder Ablauf entfernt. Der Einladungstoken wird im Supabase-Projekt zusätzlich nur als Hash gespeichert. Für passwortfreie Teilnehmerzugänge legt Supabase je Gerät eine anonyme, technisch authentifizierte Benutzerkennung an. Gespeichert werden der angegebene Name oder Spitzname, die Mitgliedschaft im Plan, der persönliche Aufgabenfortschritt sowie Version und Zeitpunkt der Annahme der Nutzungsbedingungen und der Kenntnisnahme der Datenschutzinformationen; eine E-Mail-Adresse ist nicht erforderlich. Der private Wiederherstellungslink enthält dagegen ein Zugangstoken und muss geheim gehalten werden. Nicht mehr benötigte anonyme Benutzer und Einladungen sind regelmäßig zu löschen.

Lokaler Datei- und Fotoimport

Excel-, CSV-, JSON- und Bilddateien werden von der App im Browser des verwendeten Geräts geöffnet. Aufgaben werden erst nach einer bearbeitbaren Kontrollansicht in den Plan übernommen. Für die optionale Texterkennung eines Planfotos wird Tesseract.js eingesetzt. Das ausgewählte Bild wird dabei nicht an &oila, Supabase oder einen Texterkennungsdienst hochgeladen; die Erkennung läuft im Browser. Beim ersten Einsatz können hierfür Programm- und Sprachmodelldateien von den dokumentierten Tesseract-Projektservern geladen werden. Dabei fallen die üblichen technischen Verbindungsdaten wie IP-Adresse, Zeitpunkt und Geräte-/Browserinformationen an.

Cookies und Reichweitenmessung

Für die einmalige Supabase-Verbindung setzt &oila technisch erforderliche, kurzlebige und nicht per JavaScript lesbare Sitzungs-Cookies. Zusätzlich wird Cloudflare Web Analytics eingesetzt, um zusammengefasste Seitenaufrufe, Besuche, Herkunftsseiten, Länder sowie Geräte- und Browserarten zu verstehen. Nach Angaben von Cloudflare werden dabei keine einzelnen Besucher verfolgt und keine Cookies für diese Reichweitenmessung gesetzt. Die Auswertung dient dem berechtigten Interesse an Verbesserung, Reichweitenverständnis und sicherem Betrieb der kostenfreien Anwendung (Art. 6 Abs. 1 lit. f DSGVO). Eine namentliche Zuordnung oder Übertragung von Aufgaben- und Planinhalten an Web Analytics findet nicht statt. Künftig eingesetzte Werbung oder einwilligungspflichtige Analyse wird erst nach entsprechender Information und – soweit erforderlich – Einwilligung aktiviert.

Empfänger und internationale Übermittlungen

Empfänger technischer Daten sind Cloudflare und – bei aktivierter Cloud – Supabase sowie deren dokumentierte Unterauftragsverarbeiter. Trotz gewählter EU-Projektregion können Anbieter- und Supportprozesse internationale Bezüge haben. Die jeweils verantwortliche Stelle muss deshalb die aktuellen Auftragsverarbeitungsbedingungen, Unterauftragsverarbeiter und Garantien für Drittlandübermittlungen prüfen und dokumentieren.

Speicherdauer und Rechte

Lokale Daten können über „App vollständig zurücksetzen“ gelöscht werden. Kurzlebige OAuth-Sitzungsdaten werden nach Abschluss oder Abbruch der Cloud-Einrichtung gelöscht. Cloud-Einladungen und ihre verschlüsselten Kurzlink-Zuordnungen laufen spätestens nach 30 Tagen ab; die Erstellung eines neuen Links ersetzt ältere offene Einladungen. Ein Widerruf entfernt den Kurzlink und sperrt die zugehörige Supabase-Einladung. Teilnehmerzugänge können durch die Plan-Administration entfernt werden. Cloud-Daten und das Supabase-Projekt verwaltet der jeweilige Kontoinhaber im Supabase-Dashboard und legt für die Plandaten eine angemessene Löschfrist fest. Betroffene können sich wegen Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit an die im Einladungsdialog benannte Stelle wenden. Für technische Verarbeitung durch &oila gelten die Kontaktdaten im Impressum. Außerdem besteht ein Beschwerderecht bei einer Datenschutzaufsichtsbehörde. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Eingesetzte Dienste