Privacy Policy / Datenschutzerklärung
Last updated / Stand: September 2026
Controller: momo.ai UG (haftungsbeschränkt), Leverkusen, Germany | Contact: hello@momo.ai
1. Who We Are
momo.ai is an AI-powered email scheduling assistant operated by momo.ai UG (haftungsbeschränkt), incorporated in Germany. Core processing and storage run on EU-based servers (Hetzner, Germany). Calendar sign-in with Google or Microsoft involves those providers in the US under Standard Contractual Clauses (see Section 3).
2. What Data We Process
2.1 Registered Users
| Data Category | Purpose | Legal Basis |
|---|---|---|
| Email address | Account identification, notifications | Art. 6(1)(b) GDPR |
| Password (scrypt hash) | Authentication | Art. 6(1)(b) GDPR |
| Calendar access tokens (OAuth) | Availability checking, calendar event creation | Art. 6(1)(b) GDPR |
| Scheduling request metadata | Meeting coordination | Art. 6(1)(b) GDPR |
| Session token | Session management | Art. 6(1)(b) GDPR |
| Timezone, preferences | Accurate time slot calculation | Art. 6(1)(b) GDPR |
Email content: Incoming email text is processed solely for intent recognition and not stored permanently. Only extracted parameters (time, participants, modality) are stored — with the single exception described below under improving intent recognition.
Additional technical means for intent classification: Depending on configuration, short fragments of inbound email may be processed solely to infer scheduling intent when rule-based processing alone does not yield a reliable result. Any such processing is purpose-limited to operating the service. We do not maintain the full text of customer emails as a permanent training corpus for general-purpose AI models. Processor names, locations, and safeguards for optional stages are available on request and are reflected in this policy as configurations go live.
What the calendar entry contains: The event momo creates carries the meeting subject, the participant list, and an excerpt of the email that triggered it (up to 1500 characters) in its description. This applies to every connected calendar — Google, Microsoft 365 and a CalDAV server you connect yourself alike.
CalDAV calendars you connect yourself: If you connect a calendar over CalDAV, you supply the server address, a username and an app-specific password; the password is stored encrypted, like OAuth tokens. momo sends availability queries to that server and writes the meetings it books there, including those meetings' participants. That server is chosen and operated by you or your provider, not by us, and depending on your IT setup it may be located outside the EEA. We can neither assess nor control it. Legal basis: Art. 6(1)(b) GDPR (contract performance).
Improving intent recognition: When momo does not reliably recognise a scheduling intent, we keep a redacted copy of that message for up to 14 days in order to improve our own intent recognition. Before storage we remove email addresses, phone numbers, URLs, the name in the greeting and the entire signature block, and truncate the remainder to 200 characters. Sentence structure and time expressions are retained, because those are what the improvement is about. This is not used for general-purpose AI models. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in improving the service). You may object at any time (see Section 6).
2.2 Non-Registered Guests
When a momo.ai user invites you to a meeting, we process the following data based on our legitimate interest (Art. 6(1)(f) GDPR) — coordinating the meeting in the interest of all participants:
| Data Category | Purpose |
|---|---|
| Email address | Sending the calendar invitation |
| Name (from the invitation email) | Personalizing the invitation |
| Selected time slot | Meeting confirmation |
| Acknowledgement timestamp | Proof of notice |
You have the right to object to this processing at any time (Art. 21 GDPR, see Section 6). Your confirmation email contains a personalized link to submit a privacy request.
2.3 Payment Data (Paid Plans)
Payments are processed by Stripe (Stripe Payments Europe, Ltd., Dublin, Ireland). We do not store credit card data. Legal basis: Art. 6(1)(b) GDPR.
2.4 Website analytics (Umami)
When you visit our sites (in particular momo.ai; www.momo.ai redirects there), we process usage data through a self-hosted web analytics deployment (Umami). The script is served from stats.momo.ai; collection and storage run on infrastructure under our operational control in the EU (hosted via Hetzner, Germany). We do not use external marketing or remarketing platforms (for example Google Analytics).
For visitors who are not signed in, this is reach and site-usage measurement (page, referrer, country, device class). After you sign in, later visits to signed-in app pages are stored with a pseudonymous analytics identifier derived from your account (not your email). Pageviews before sign-in stay anonymous; Umami does not join them onto the signed-in visit. Campaign parameters still in the address bar of an identified page may be stored with that identifier; the original landing page is not reconstructed from that. Query strings sent to Umami are reduced to campaign parameters (utm_*, gclid, fbclid, msclkid); one-time link tokens are not stored. That lets us analyse internally how registered users use the site. It is not used for advertising or ad profiling. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in understanding acquisition and product use). Account deletion queues erasure of that identifier from Umami.
Umami itself is cookieless. This website does not store first-visit origin details in the browser for analytics.
2.5 Availability checks and provisional invitations
On request — by sending an email with the subject „Availability check“ — momo reads free/busy information from the calendars you have connected, for the period you name, and replies to you alone with the times that are free. Free/busy tells us that a period is blocked, not what the appointment is: we do not read titles, participants, locations or notes of your existing entries. Legal basis: Art. 6(1)(b) GDPR.
Addresses you list under „With:“ are part of the request and are stored with it and matched against momo accounts — that happens when you send the check, whether or not you go on to book anything.
What follows depends on who the address belongs to. If it is a momo user with connected calendars, their free/busy is read as well and combined with yours, so the times offered work for everyone listed — free/busy only, the same as above, never the content of their entries. Legal basis: Art. 6(1)(b) GDPR, the service they connected their calendars for. If it is anyone else, no calendar is accessed and no availability is checked for them; the result email names those addresses explicitly. Their address is then processed only to send the invitation once you book — as described in 2.2, legal basis Art. 6(1)(f) GDPR.
The request and its result are deleted after 24 hours, and the times themselves are removed from our records as soon as the result email has been sent. Separately we store a minimal, account-scoped usage event of the availability feature (that this account used it, and when) for 12 months and evaluate these events in aggregate to measure product activation. It contains no request content, recipients, requested times or result. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in measuring product activation). Where the feature is enabled for your account, a booking may first create a provisional (tentative) calendar entry that becomes binding only once the invited person accepts; an unanswered provisional entry is cancelled automatically within 72 hours at the latest and the corresponding request is credited back to you.
3. Third Parties & Data Transfers
| Provider | Purpose | Location | Safeguard |
|---|---|---|---|
| Hetzner Online GmbH | Hosting & data storage | Germany (EU) | ✅ EU hosting |
| Google LLC | Google Calendar OAuth | USA | Standard Contractual Clauses (SCCs) |
| Microsoft Corporation | Microsoft 365 Calendar OAuth | USA | Standard Contractual Clauses (SCCs) |
| Stripe Payments Europe | Payment processing | Ireland (EU) | ✅ EU-based |
Apart from a CalDAV server you connect yourself (see Section 2.1), we do not share data with any other third parties.
3.1 Google API Services User Data Policy
momo.ai's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We access Google Calendar free/busy availability and create or update calendar events solely to schedule meetings you have requested. We do not use this data for advertising, do not sell it, and do not allow humans to read it except where required for security, to comply with applicable law, or with your explicit consent.
3.2 Automated Processing & AI Models
momo.ai does not use any external or third-party AI/ML provider to process Google user data. Detection of a meeting request is performed by a rule-based classification component that is self-hosted and runs entirely on our own infrastructure in the EU (Hetzner, Germany); it processes only the text of the user's scheduling email. Google user data obtained through the Google OAuth scopes — Google Calendar free/busy availability and calendar events — is processed exclusively by deterministic scheduling logic on that same self-hosted infrastructure. This Google user data is never transmitted to any external AI model or provider, is never used to develop, train, fine-tune, or improve any AI/ML model, and is not shared with any third party for such purposes.
4. Retention Periods
| Data Category | Retention Period |
|---|---|
| Account data | Until account deletion |
| Sessions | 30 days |
| Pending email verifications | 24 hours |
| Completed scheduling requests | 12 months after completion |
| Guest data (after acknowledgement) | Up to 90 days after meeting confirmation |
| Payment/invoice data | 10 years (statutory retention obligation) |
| Website analytics (self-hosted Umami; anonymous visits and, after sign-in, a pseudonymous account link) | Up to 24 months in Umami; association dispatch logs 90 days |
| Availability checks (request and result) | 24 hours; times removed once the result email is sent |
| Availability usage events (no request content or recipients) | 12 months |
| Provisional (tentative) invitations | Up to 72 hours, then cancelled automatically |
| Redacted copy of unrecognised scheduling requests (intent recognition) | 14 days |
| Audit logs | 12 months |
5. Technical & Organizational Measures
- All data encrypted at rest (AES-256) and in transit (TLS 1.3)
- Passwords stored exclusively as scrypt hashes
- OAuth tokens stored encrypted in the database
- Production data access restricted to system administrators with documented purpose
- Audit log for all privacy-relevant access
6. Your Rights (GDPR Art. 15–22)
- Access (Art. 15): Know what data we hold about you
- Rectification (Art. 16): Correct inaccurate data
- Erasure (Art. 17): Full deletion of your data
- Restriction (Art. 18): Restrict processing of your data
- Data portability (Art. 20): Receive your data in machine-readable format
- Objection (Art. 21): Object to processing based on legitimate interest — including for guests
To exercise your rights: email hello@momo.ai with subject "Privacy Request". We will respond within 30 days.
Right to lodge a complaint: You may lodge a complaint with the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia (ldi.nrw.de).
7. Cookies & Tracking
We do not use cross-site advertising cookies or third-party marketing/analytics platforms (such as Google Analytics). For website analytics, the cookieless Umami tracker and the optional link to a signed-in account via a pseudonymous identifier, see Section 2.4. For the logged-in application we use technically necessary session storage (Art. 6(1)(f) GDPR).
8. No Automated Decision-Making
momo.ai does not make automated decisions with legal or similarly significant effects (Art. 22 GDPR).
9. Changes to This Policy
We will notify registered users by email of material changes. The current version is always available at momo.ai/privacy.
Verantwortlicher: momo.ai UG (haftungsbeschränkt), Leverkusen, Deutschland | Kontakt: hello@momo.ai
1. Wer wir sind
momo.ai ist ein KI-gestützter E-Mail-Scheduling-Assistent, betrieben von der momo.ai UG (haftungsbeschränkt) mit Sitz in Deutschland. Die Kernverarbeitung und -speicherung laufen auf EU-basierten Servern (Hetzner, Deutschland). Die Kalender-Anmeldung über Google oder Microsoft bezieht diese Anbieter in den USA ein, abgesichert über Standardvertragsklauseln (siehe Abschnitt 3).
2. Welche Daten wir verarbeiten
2.1 Registrierte Nutzer
| Datenkategorie | Zweck | Rechtsgrundlage |
|---|---|---|
| E-Mail-Adresse | Konto-Identifikation, Benachrichtigungen | Art. 6 Abs. 1b DSGVO |
| Passwort (scrypt-Hash) | Authentifizierung | Art. 6 Abs. 1b DSGVO |
| Kalender-Zugriffstoken (OAuth) | Verfügbarkeitsprüfung, Terminanlage | Art. 6 Abs. 1b DSGVO |
| Scheduling-Anfragen (Metadaten) | Terminkoordination | Art. 6 Abs. 1b DSGVO |
| Session-Token | Sitzungsverwaltung | Art. 6 Abs. 1b DSGVO |
| Zeitzone, Präferenzen | Korrekte Zeitslot-Berechnung | Art. 6 Abs. 1b DSGVO |
E-Mail-Inhalte: Textinhalt eingehender E-Mails wird ausschließlich zur Intent-Erkennung verarbeitet und nicht dauerhaft gespeichert. Es werden nur die extrahierten Parameter gespeichert — mit der einen unten beschriebenen Ausnahme zur Verbesserung der Absichtserkennung.
Technische Erweiterungen der Intent-Klassifikation: Konfigurationsabhängig können Textfragmente eingehender E-Mails ausschließlich zur operativen Intent-Klassifikation zusätzlich verarbeitet werden, wenn regelbasierte Verfahren allein kein belastbares Ergebnis liefern. Eine solche Verarbeitung ist zweckgebunden auf den Betrieb des Dienstes beschränkt. Wir führen kein dauerhaftes Volltextarchiv von Kunden-E-Mails als Trainingskorpora für allgemein verfügbare KI-Modelle. Anbieter, Speicherorte und Garantien für optionale Stufen teilen wir procurement-gerecht mit und ergänzen diese Erklärung bei produktiver Nutzung entsprechend.
Was im Kalendereintrag steht: Der Termin, den momo anlegt, trägt den Betreff, die Teilnehmerliste und einen Auszug der auslösenden E-Mail (bis zu 1500 Zeichen) in seiner Beschreibung. Das gilt für jeden verbundenen Kalender — Google, Microsoft 365 und einen selbst verbundenen CalDAV-Server gleichermaßen.
Selbst verbundene CalDAV-Kalender: Wenn du einen Kalender per CalDAV verbindest, gibst du die Server-Adresse, einen Benutzernamen und ein App-spezifisches Passwort an; das Passwort wird verschlüsselt gespeichert, wie OAuth-Tokens. momo sendet Verfügbarkeitsabfragen an diesen Server und legt dort die gebuchten Termine an, einschließlich ihrer Teilnehmer. Diesen Server wählst und betreibst du beziehungsweise dein Anbieter, nicht wir, und je nach deiner IT kann er außerhalb des EWR stehen. Wir können ihn weder bewerten noch kontrollieren. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO (Vertragserfüllung).
Verbesserung der Absichtserkennung: Erkennt momo eine Terminabsicht nicht zuverlässig, speichern wir eine redigierte Kopie dieser Nachricht für bis zu 14 Tage, um die eigene Absichtserkennung zu verbessern. Vor dem Speichern entfernen wir E-Mail-Adressen, Telefonnummern, URLs, den Namen in der Anrede sowie den gesamten Signaturblock; der Rest wird auf 200 Zeichen gekürzt. Erhalten bleiben Satzbau und Zeitangaben, weil genau diese verbessert werden sollen. Eine Verwendung für allgemein verfügbare KI-Modelle findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1f DSGVO (berechtigtes Interesse an der Verbesserung des Dienstes). Dem kann jederzeit widersprochen werden (siehe Abschnitt 6).
2.2 Nicht-registrierte Gäste
Wenn ein momo.ai-Nutzer Sie zu einem Termin einlädt, verarbeiten wir auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1f DSGVO) — die Koordination des Termins im Interesse aller Beteiligten:
| Datenkategorie | Zweck |
|---|---|
| E-Mail-Adresse | Zusendung der Kalendereinladung |
| Name (aus der Einladungs-E-Mail) | Personalisierung der Einladung |
| Gewählter Zeitslot | Terminbestätigung |
| Bestätigungs-Zeitstempel | Nachweis der Kenntnisnahme |
Sie haben das Recht, dieser Verarbeitung jederzeit zu widersprechen (Art. 21 DSGVO, siehe Abschnitt 6). Die Bestätigungs-E-Mail enthält einen personalisierten Link zur Datenschutzanfrage.
2.3 Zahlungsdaten (Paid Plans)
Zahlungen werden über Stripe (Stripe Payments Europe, Ltd., Dublin, Irland) abgewickelt. Wir speichern keine Kreditkartendaten. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO.
2.4 Website-Analytics (Umami)
Beim Aufruf unserer Seiten (insbesondere momo.ai; www.momo.ai leitet dorthin weiter) verarbeiten wir Nutzungsdaten über ein selbst gehostetes Webanalyse-System (Umami). Das Skript wird von stats.momo.ai ausgeliefert; Auswertung und Speicherung erfolgen auf Infrastruktur unter unserem betrieblichen Einfluss in der EU (Hosting über Hetzner, Deutschland). Es kommen keine externen Marketing- oder Remarketing-Plattformen (z. B. Google Analytics) zum Einsatz.
Ohne Anmeldung dient das der Reichweiten- und Nutzungsmessung (Seite, Referrer, Land, Geräteklasse). Nach der Anmeldung werden spätere Besuche auf angemeldeten App-Seiten mit einer pseudonymen Analytics-Kennung gespeichert, die aus dem Konto abgeleitet wird (nicht aus der E-Mail). Seitenaufrufe vor der Anmeldung bleiben anonym; Umami verknüpft sie nicht mit dem angemeldeten Besuch. Kampagnenparameter, die auf der identifizierten Seite noch in der Adresszeile stehen, können mit dieser Kennung gespeichert werden; die ursprüngliche Landingpage wird daraus nicht rekonstruiert. Query-Strings an Umami werden auf Kampagnenparameter reduziert (utm_*, gclid, fbclid, msclkid); Einmal-Link-Tokens werden nicht gespeichert. Damit analysieren wir intern, wie registrierte Nutzer die Website nutzen. Eine Verwendung für Werbung oder werbliches Profiling findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1f DSGVO (berechtigtes Interesse an der Auswertung von Gewinnung und Produktnutzung). Bei Kontolöschung wird die Kennung in Umami zur Löschung vorgemerkt.
Umami selbst ist cookielos. Herkunftsangaben des ersten Besuchs werden für Analytics nicht im Browser gespeichert.
2.5 Verfügbarkeitsprüfungen und vorläufige Einladungen
Auf Anforderung – per E-Mail mit dem Betreff „Verfügbarkeit prüfen“ – liest momo aus den von dir verbundenen Kalendern die Frei/Gebucht-Information für den von dir genannten Zeitraum und antwortet ausschließlich dir mit den freien Zeiten. Frei/Gebucht sagt, dass ein Zeitraum belegt ist, nicht womit: Titel, Teilnehmer, Orte und Notizen deiner bestehenden Einträge werden nicht gelesen. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO.
Adressen, die du unter „Mit:“ angibst, gehören zur Anfrage: sie werden mit ihr gespeichert und mit momo-Konten abgeglichen – und zwar bereits beim Absenden der Prüfung, unabhängig davon, ob du danach etwas buchst.
Was dann geschieht, hängt davon ab, wem die Adresse gehört. Gehört sie einem momo-Nutzer mit verbundenen Kalendern, wird dessen Frei/Gebucht-Information ebenfalls gelesen und mit deiner zusammengeführt, damit die angebotenen Zeiten für alle Genannten passen – wieder nur Frei/Gebucht, nie der Inhalt der Einträge. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO, also der Dienst, für den diese Person ihre Kalender verbunden hat. Gehört sie jemand anderem, wird kein Kalender abgerufen und keine Verfügbarkeit geprüft; die Ergebnismail nennt diese Adressen ausdrücklich. Die Adresse wird dann nur verarbeitet, um die Einladung zu verschicken, sobald du buchst – wie unter 2.2 beschrieben, Rechtsgrundlage Art. 6 Abs. 1f DSGVO.
Anfrage und Ergebnis werden nach 24 Stunden gelöscht; die Zeiten selbst werden aus unseren Datensätzen entfernt, sobald die Ergebnismail versandt ist. Unabhängig davon speichern wir ein minimales, kontobezogenes Nutzungsereignis der Verfügbarkeitsfunktion (dass dieses Konto sie genutzt hat, und wann) für 12 Monate und werten diese Ereignisse aggregiert zur Messung der Produktaktivierung aus. Es enthält keinen Anfrageinhalt, keine Empfänger, keine Wunschzeiten und kein Ergebnis. Rechtsgrundlage: Art. 6 Abs. 1f DSGVO (berechtigtes Interesse an der Messung der Produktaktivierung). Sofern die Funktion für dein Konto aktiviert ist, kann eine Buchung zunächst einen vorläufigen Kalendereintrag erzeugen, der erst mit der Zusage der eingeladenen Person verbindlich wird; ein unbeantworteter vorläufiger Eintrag wird spätestens nach 72 Stunden automatisch storniert und die Anfrage dir wieder gutgeschrieben.
3. Drittanbieter & Datenübermittlungen
| Anbieter | Zweck | Sitz | Garantie |
|---|---|---|---|
| Hetzner Online GmbH | Hosting & Datenspeicherung | Deutschland (EU) | ✅ EU-Hosting |
| Google LLC | Google Calendar OAuth | USA | Standardvertragsklauseln (SCCs) |
| Microsoft Corporation | Microsoft 365 Calendar OAuth | USA | Standardvertragsklauseln (SCCs) |
| Stripe Payments Europe | Zahlungsabwicklung | Irland (EU) | ✅ EU-Ansässig |
Abgesehen von einem CalDAV-Server, den du selbst verbindest (siehe Abschnitt 2.1), übermitteln wir keine Daten an weitere Dritte.
3.1 Google API Services User Data Policy
Die Nutzung und Weitergabe von Informationen, die momo.ai über Google-APIs erhält, an andere Apps erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Wir greifen ausschließlich auf Frei/Gebucht-Verfügbarkeiten im Google Kalender zu und erstellen bzw. aktualisieren Kalendertermine, um von dir angefragte Meetings zu planen. Wir nutzen diese Daten nicht für Werbung, verkaufen sie nicht und lassen sie nicht von Menschen lesen — außer wenn dies aus Sicherheitsgründen, zur Einhaltung geltenden Rechts oder mit deiner ausdrücklichen Einwilligung erforderlich ist.
3.2 Automatisierte Verarbeitung & KI-Modelle
momo.ai nutzt für die Verarbeitung von Google-Nutzerdaten keinen externen oder Drittanbieter-KI-/ML-Dienst. Die Erkennung einer Terminanfrage erfolgt durch eine regelbasierte Klassifikationskomponente, die self-hosted vollständig auf unserer eigenen Infrastruktur in der EU läuft (Hetzner, Deutschland); sie verarbeitet ausschließlich den Text der Terminanfrage-E-Mail. Google-Nutzerdaten, die über die Google-OAuth-Bereiche bezogen werden — Frei/Gebucht-Verfügbarkeiten und Kalendertermine —, werden ausschließlich durch deterministische Terminplanungslogik auf derselben self-hosted Infrastruktur verarbeitet. Diese Google-Nutzerdaten werden niemals an ein externes KI-Modell oder einen Anbieter übermittelt, niemals zum Entwickeln, Trainieren, Feinabstimmen oder Verbessern eines KI-/ML-Modells verwendet und nicht zu solchen Zwecken an Dritte weitergegeben.
4. Speicherdauer
| Datenkategorie | Speicherdauer |
|---|---|
| Konto-Daten | Bis zur Konto-Löschung |
| Sessions | 30 Tage |
| Ausstehende E-Mail-Verifizierungen | 24 Stunden |
| Abgeschlossene Scheduling-Anfragen | 12 Monate nach Abschluss |
| Gäste-Daten (nach Kenntnisnahme) | Bis 90 Tage nach Terminbestätigung |
| Zahlungs-/Rechnungsdaten | 10 Jahre (handelsrechtliche Aufbewahrungspflicht) |
| Website-Analytics (selbst gehostetes Umami; anonyme Besuche und nach Anmeldung eine pseudonyme Kontoverknüpfung) | Bis zu 24 Monate in Umami; Zuordnungs-Dispatch-Logs 90 Tage |
| Verfügbarkeitsprüfungen (Anfrage und Ergebnis) | 24 Stunden; Zeiten entfernt, sobald die Ergebnismail versandt ist |
| Nutzungsereignisse der Verfügbarkeitsfunktion (ohne Anfrageinhalt oder Empfänger) | 12 Monate |
| Vorläufige Einladungen | Bis zu 72 Stunden, danach automatische Stornierung |
| Redigierte Kopie nicht erkannter Terminanfragen (Absichtserkennung) | 14 Tage |
| Audit-Logs | 12 Monate |
5. Technische & organisatorische Maßnahmen
- Alle Daten verschlüsselt at rest (AES-256) und in transit (TLS 1.3)
- Passwörter werden ausschließlich als scrypt-Hash gespeichert
- OAuth-Token werden verschlüsselt in der Datenbank gespeichert
- Zugriff auf Produktionsdaten nur für Systemadministratoren mit nachvollziehbarem Zweck
- Audit-Log für alle datenschutzrelevanten Zugriffe
6. Ihre Rechte (DSGVO Art. 15–22)
- Auskunft (Art. 15): Welche Daten wir über Sie gespeichert haben
- Berichtigung (Art. 16): Korrektur unrichtiger Daten
- Löschung (Art. 17): Vollständige Löschung Ihrer Daten
- Einschränkung (Art. 18): Einschränkung der Verarbeitung
- Datenübertragbarkeit (Art. 20): Ihre Daten in maschinenlesbarem Format
- Widerspruch (Art. 21): Widerspruch gegen Verarbeitung auf Basis berechtigten Interesses — auch für Gäste
Zur Ausübung Ihrer Rechte: E-Mail an hello@momo.ai mit dem Betreff "Datenschutzanfrage". Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen.
Beschwerderecht: Sie haben das Recht, Beschwerde bei der Landesbeauftragten für Datenschutz und Informationsfreiheit NRW einzulegen (ldi.nrw.de).
7. Cookies & Tracking
Wir setzen keine werblichen Tracking-Cookies und keine Analyse-Tools externer Drittanbieter (z. B. Google Analytics) ein. Für Website-Analytics, den cookielosen Umami-Tracker und die optionale Verknüpfung mit einem angemeldeten Konto über eine pseudonyme Kennung siehe Abschnitt 2.4. Für die Nutzung der Anwendung setzen wir technisch notwendige Session-Daten ein (Art. 6 Abs. 1f DSGVO).
8. Keine automatisierte Entscheidungsfindung
momo.ai trifft keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung (Art. 22 DSGVO).
9. Änderungen dieser Erklärung
Wir informieren registrierte Nutzer per E-Mail über wesentliche Änderungen. Die aktuelle Version ist stets unter momo.ai/privacy abrufbar.