Privacy Policy / Datenschutzerklärung

Last updated / Stand: September 2026

English
Deutsch

Controller: momo.ai UG (haftungsbeschränkt), Leverkusen, Germany  |  Contact: hello@momo.ai

1. Who We Are

momo.ai is an AI-powered email scheduling assistant operated by momo.ai UG (haftungsbeschränkt), incorporated in Germany. Core processing and storage run on EU-based servers (Hetzner, Germany). Calendar sign-in with Google or Microsoft involves those providers in the US under Standard Contractual Clauses (see Section 3).

2. What Data We Process

2.1 Registered Users

Data CategoryPurposeLegal Basis
Email addressAccount identification, notificationsArt. 6(1)(b) GDPR
Password (scrypt hash)AuthenticationArt. 6(1)(b) GDPR
Calendar access tokens (OAuth)Availability checking, calendar event creationArt. 6(1)(b) GDPR
Scheduling request metadataMeeting coordinationArt. 6(1)(b) GDPR
Session tokenSession managementArt. 6(1)(b) GDPR
Timezone, preferencesAccurate time slot calculationArt. 6(1)(b) GDPR

Email content: Incoming email text is processed solely for intent recognition and not stored permanently. Only extracted parameters (time, participants, modality) are stored — with the single exception described below under improving intent recognition.

Additional technical means for intent classification: Depending on configuration, short fragments of inbound email may be processed solely to infer scheduling intent when rule-based processing alone does not yield a reliable result. Any such processing is purpose-limited to operating the service. We do not maintain the full text of customer emails as a permanent training corpus for general-purpose AI models. Processor names, locations, and safeguards for optional stages are available on request and are reflected in this policy as configurations go live.

What the calendar entry contains: The event momo creates carries the meeting subject, the participant list, and an excerpt of the email that triggered it (up to 1500 characters) in its description. This applies to every connected calendar — Google, Microsoft 365 and a CalDAV server you connect yourself alike.

CalDAV calendars you connect yourself: If you connect a calendar over CalDAV, you supply the server address, a username and an app-specific password; the password is stored encrypted, like OAuth tokens. momo sends availability queries to that server and writes the meetings it books there, including those meetings' participants. That server is chosen and operated by you or your provider, not by us, and depending on your IT setup it may be located outside the EEA. We can neither assess nor control it. Legal basis: Art. 6(1)(b) GDPR (contract performance).

Improving intent recognition: When momo does not reliably recognise a scheduling intent, we keep a redacted copy of that message for up to 14 days in order to improve our own intent recognition. Before storage we remove email addresses, phone numbers, URLs, the name in the greeting and the entire signature block, and truncate the remainder to 200 characters. Sentence structure and time expressions are retained, because those are what the improvement is about. This is not used for general-purpose AI models. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in improving the service). You may object at any time (see Section 6).

2.2 Non-Registered Guests

When a momo.ai user invites you to a meeting, we process the following data based on our legitimate interest (Art. 6(1)(f) GDPR) — coordinating the meeting in the interest of all participants:

Data CategoryPurpose
Email addressSending the calendar invitation
Name (from the invitation email)Personalizing the invitation
Selected time slotMeeting confirmation
Acknowledgement timestampProof of notice

You have the right to object to this processing at any time (Art. 21 GDPR, see Section 6). Your confirmation email contains a personalized link to submit a privacy request.

2.3 Payment Data (Paid Plans)

Payments are processed by Stripe (Stripe Payments Europe, Ltd., Dublin, Ireland). We do not store credit card data. Legal basis: Art. 6(1)(b) GDPR.

2.4 Website analytics (Umami)

When you visit our sites (in particular momo.ai; www.momo.ai redirects there), we process usage data through a self-hosted web analytics deployment (Umami). The script is served from stats.momo.ai; collection and storage run on infrastructure under our operational control in the EU (hosted via Hetzner, Germany). We do not use external marketing or remarketing platforms (for example Google Analytics).

For visitors who are not signed in, this is reach and site-usage measurement (page, referrer, country, device class). After you sign in, later visits to signed-in app pages are stored with a pseudonymous analytics identifier derived from your account (not your email). Pageviews before sign-in stay anonymous; Umami does not join them onto the signed-in visit. Campaign parameters still in the address bar of an identified page may be stored with that identifier; the original landing page is not reconstructed from that. Query strings sent to Umami are reduced to campaign parameters (utm_*, gclid, fbclid, msclkid); one-time link tokens are not stored. That lets us analyse internally how registered users use the site. It is not used for advertising or ad profiling. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in understanding acquisition and product use). Account deletion queues erasure of that identifier from Umami.

Umami itself is cookieless. This website does not store first-visit origin details in the browser for analytics.

2.5 Availability checks and provisional invitations

On request — by sending an email with the subject „Availability check“ — momo reads free/busy information from the calendars you have connected, for the period you name, and replies to you alone with the times that are free. Free/busy tells us that a period is blocked, not what the appointment is: we do not read titles, participants, locations or notes of your existing entries. Legal basis: Art. 6(1)(b) GDPR.

Addresses you list under „With:“ are part of the request and are stored with it and matched against momo accounts — that happens when you send the check, whether or not you go on to book anything.

What follows depends on who the address belongs to. If it is a momo user with connected calendars, their free/busy is read as well and combined with yours, so the times offered work for everyone listed — free/busy only, the same as above, never the content of their entries. Legal basis: Art. 6(1)(b) GDPR, the service they connected their calendars for. If it is anyone else, no calendar is accessed and no availability is checked for them; the result email names those addresses explicitly. Their address is then processed only to send the invitation once you book — as described in 2.2, legal basis Art. 6(1)(f) GDPR.

The request and its result are deleted after 24 hours, and the times themselves are removed from our records as soon as the result email has been sent. Separately we store a minimal, account-scoped usage event of the availability feature (that this account used it, and when) for 12 months and evaluate these events in aggregate to measure product activation. It contains no request content, recipients, requested times or result. Legal basis: Art. 6(1)(f) GDPR (legitimate interest in measuring product activation). Where the feature is enabled for your account, a booking may first create a provisional (tentative) calendar entry that becomes binding only once the invited person accepts; an unanswered provisional entry is cancelled automatically within 72 hours at the latest and the corresponding request is credited back to you.

3. Third Parties & Data Transfers

ProviderPurposeLocationSafeguard
Hetzner Online GmbHHosting & data storageGermany (EU)✅ EU hosting
Google LLCGoogle Calendar OAuthUSAStandard Contractual Clauses (SCCs)
Microsoft CorporationMicrosoft 365 Calendar OAuthUSAStandard Contractual Clauses (SCCs)
Stripe Payments EuropePayment processingIreland (EU)✅ EU-based

Apart from a CalDAV server you connect yourself (see Section 2.1), we do not share data with any other third parties.

3.1 Google API Services User Data Policy

momo.ai's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. We access Google Calendar free/busy availability and create or update calendar events solely to schedule meetings you have requested. We do not use this data for advertising, do not sell it, and do not allow humans to read it except where required for security, to comply with applicable law, or with your explicit consent.

3.2 Automated Processing & AI Models

momo.ai does not use any external or third-party AI/ML provider to process Google user data. Detection of a meeting request is performed by a rule-based classification component that is self-hosted and runs entirely on our own infrastructure in the EU (Hetzner, Germany); it processes only the text of the user's scheduling email. Google user data obtained through the Google OAuth scopes — Google Calendar free/busy availability and calendar events — is processed exclusively by deterministic scheduling logic on that same self-hosted infrastructure. This Google user data is never transmitted to any external AI model or provider, is never used to develop, train, fine-tune, or improve any AI/ML model, and is not shared with any third party for such purposes.

4. Retention Periods

Data CategoryRetention Period
Account dataUntil account deletion
Sessions30 days
Pending email verifications24 hours
Completed scheduling requests12 months after completion
Guest data (after acknowledgement)Up to 90 days after meeting confirmation
Payment/invoice data10 years (statutory retention obligation)
Website analytics (self-hosted Umami; anonymous visits and, after sign-in, a pseudonymous account link)Up to 24 months in Umami; association dispatch logs 90 days
Availability checks (request and result)24 hours; times removed once the result email is sent
Availability usage events (no request content or recipients)12 months
Provisional (tentative) invitationsUp to 72 hours, then cancelled automatically
Redacted copy of unrecognised scheduling requests (intent recognition)14 days
Audit logs12 months

5. Technical & Organizational Measures

6. Your Rights (GDPR Art. 15–22)

To exercise your rights: email hello@momo.ai with subject "Privacy Request". We will respond within 30 days.

Right to lodge a complaint: You may lodge a complaint with the State Commissioner for Data Protection and Freedom of Information of North Rhine-Westphalia (ldi.nrw.de).

7. Cookies & Tracking

We do not use cross-site advertising cookies or third-party marketing/analytics platforms (such as Google Analytics). For website analytics, the cookieless Umami tracker and the optional link to a signed-in account via a pseudonymous identifier, see Section 2.4. For the logged-in application we use technically necessary session storage (Art. 6(1)(f) GDPR).

8. No Automated Decision-Making

momo.ai does not make automated decisions with legal or similarly significant effects (Art. 22 GDPR).

9. Changes to This Policy

We will notify registered users by email of material changes. The current version is always available at momo.ai/privacy.

Verantwortlicher: momo.ai UG (haftungsbeschränkt), Leverkusen, Deutschland  |  Kontakt: hello@momo.ai

1. Wer wir sind

momo.ai ist ein KI-gestützter E-Mail-Scheduling-Assistent, betrieben von der momo.ai UG (haftungsbeschränkt) mit Sitz in Deutschland. Die Kernverarbeitung und -speicherung laufen auf EU-basierten Servern (Hetzner, Deutschland). Die Kalender-Anmeldung über Google oder Microsoft bezieht diese Anbieter in den USA ein, abgesichert über Standardvertragsklauseln (siehe Abschnitt 3).

2. Welche Daten wir verarbeiten

2.1 Registrierte Nutzer

DatenkategorieZweckRechtsgrundlage
E-Mail-AdresseKonto-Identifikation, BenachrichtigungenArt. 6 Abs. 1b DSGVO
Passwort (scrypt-Hash)AuthentifizierungArt. 6 Abs. 1b DSGVO
Kalender-Zugriffstoken (OAuth)Verfügbarkeitsprüfung, TerminanlageArt. 6 Abs. 1b DSGVO
Scheduling-Anfragen (Metadaten)TerminkoordinationArt. 6 Abs. 1b DSGVO
Session-TokenSitzungsverwaltungArt. 6 Abs. 1b DSGVO
Zeitzone, PräferenzenKorrekte Zeitslot-BerechnungArt. 6 Abs. 1b DSGVO

E-Mail-Inhalte: Textinhalt eingehender E-Mails wird ausschließlich zur Intent-Erkennung verarbeitet und nicht dauerhaft gespeichert. Es werden nur die extrahierten Parameter gespeichert — mit der einen unten beschriebenen Ausnahme zur Verbesserung der Absichtserkennung.

Technische Erweiterungen der Intent-Klassifikation: Konfigurationsabhängig können Textfragmente eingehender E-Mails ausschließlich zur operativen Intent-Klassifikation zusätzlich verarbeitet werden, wenn regelbasierte Verfahren allein kein belastbares Ergebnis liefern. Eine solche Verarbeitung ist zweckgebunden auf den Betrieb des Dienstes beschränkt. Wir führen kein dauerhaftes Volltextarchiv von Kunden-E-Mails als Trainingskorpora für allgemein verfügbare KI-Modelle. Anbieter, Speicherorte und Garantien für optionale Stufen teilen wir procurement-gerecht mit und ergänzen diese Erklärung bei produktiver Nutzung entsprechend.

Was im Kalendereintrag steht: Der Termin, den momo anlegt, trägt den Betreff, die Teilnehmerliste und einen Auszug der auslösenden E-Mail (bis zu 1500 Zeichen) in seiner Beschreibung. Das gilt für jeden verbundenen Kalender — Google, Microsoft 365 und einen selbst verbundenen CalDAV-Server gleichermaßen.

Selbst verbundene CalDAV-Kalender: Wenn du einen Kalender per CalDAV verbindest, gibst du die Server-Adresse, einen Benutzernamen und ein App-spezifisches Passwort an; das Passwort wird verschlüsselt gespeichert, wie OAuth-Tokens. momo sendet Verfügbarkeitsabfragen an diesen Server und legt dort die gebuchten Termine an, einschließlich ihrer Teilnehmer. Diesen Server wählst und betreibst du beziehungsweise dein Anbieter, nicht wir, und je nach deiner IT kann er außerhalb des EWR stehen. Wir können ihn weder bewerten noch kontrollieren. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO (Vertragserfüllung).

Verbesserung der Absichtserkennung: Erkennt momo eine Terminabsicht nicht zuverlässig, speichern wir eine redigierte Kopie dieser Nachricht für bis zu 14 Tage, um die eigene Absichtserkennung zu verbessern. Vor dem Speichern entfernen wir E-Mail-Adressen, Telefonnummern, URLs, den Namen in der Anrede sowie den gesamten Signaturblock; der Rest wird auf 200 Zeichen gekürzt. Erhalten bleiben Satzbau und Zeitangaben, weil genau diese verbessert werden sollen. Eine Verwendung für allgemein verfügbare KI-Modelle findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1f DSGVO (berechtigtes Interesse an der Verbesserung des Dienstes). Dem kann jederzeit widersprochen werden (siehe Abschnitt 6).

2.2 Nicht-registrierte Gäste

Wenn ein momo.ai-Nutzer Sie zu einem Termin einlädt, verarbeiten wir auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1f DSGVO) — die Koordination des Termins im Interesse aller Beteiligten:

DatenkategorieZweck
E-Mail-AdresseZusendung der Kalendereinladung
Name (aus der Einladungs-E-Mail)Personalisierung der Einladung
Gewählter ZeitslotTerminbestätigung
Bestätigungs-ZeitstempelNachweis der Kenntnisnahme

Sie haben das Recht, dieser Verarbeitung jederzeit zu widersprechen (Art. 21 DSGVO, siehe Abschnitt 6). Die Bestätigungs-E-Mail enthält einen personalisierten Link zur Datenschutzanfrage.

2.3 Zahlungsdaten (Paid Plans)

Zahlungen werden über Stripe (Stripe Payments Europe, Ltd., Dublin, Irland) abgewickelt. Wir speichern keine Kreditkartendaten. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO.

2.4 Website-Analytics (Umami)

Beim Aufruf unserer Seiten (insbesondere momo.ai; www.momo.ai leitet dorthin weiter) verarbeiten wir Nutzungsdaten über ein selbst gehostetes Webanalyse-System (Umami). Das Skript wird von stats.momo.ai ausgeliefert; Auswertung und Speicherung erfolgen auf Infrastruktur unter unserem betrieblichen Einfluss in der EU (Hosting über Hetzner, Deutschland). Es kommen keine externen Marketing- oder Remarketing-Plattformen (z. B. Google Analytics) zum Einsatz.

Ohne Anmeldung dient das der Reichweiten- und Nutzungsmessung (Seite, Referrer, Land, Geräteklasse). Nach der Anmeldung werden spätere Besuche auf angemeldeten App-Seiten mit einer pseudonymen Analytics-Kennung gespeichert, die aus dem Konto abgeleitet wird (nicht aus der E-Mail). Seitenaufrufe vor der Anmeldung bleiben anonym; Umami verknüpft sie nicht mit dem angemeldeten Besuch. Kampagnenparameter, die auf der identifizierten Seite noch in der Adresszeile stehen, können mit dieser Kennung gespeichert werden; die ursprüngliche Landingpage wird daraus nicht rekonstruiert. Query-Strings an Umami werden auf Kampagnenparameter reduziert (utm_*, gclid, fbclid, msclkid); Einmal-Link-Tokens werden nicht gespeichert. Damit analysieren wir intern, wie registrierte Nutzer die Website nutzen. Eine Verwendung für Werbung oder werbliches Profiling findet nicht statt. Rechtsgrundlage: Art. 6 Abs. 1f DSGVO (berechtigtes Interesse an der Auswertung von Gewinnung und Produktnutzung). Bei Kontolöschung wird die Kennung in Umami zur Löschung vorgemerkt.

Umami selbst ist cookielos. Herkunftsangaben des ersten Besuchs werden für Analytics nicht im Browser gespeichert.

2.5 Verfügbarkeitsprüfungen und vorläufige Einladungen

Auf Anforderung – per E-Mail mit dem Betreff „Verfügbarkeit prüfen“ – liest momo aus den von dir verbundenen Kalendern die Frei/Gebucht-Information für den von dir genannten Zeitraum und antwortet ausschließlich dir mit den freien Zeiten. Frei/Gebucht sagt, dass ein Zeitraum belegt ist, nicht womit: Titel, Teilnehmer, Orte und Notizen deiner bestehenden Einträge werden nicht gelesen. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO.

Adressen, die du unter „Mit:“ angibst, gehören zur Anfrage: sie werden mit ihr gespeichert und mit momo-Konten abgeglichen – und zwar bereits beim Absenden der Prüfung, unabhängig davon, ob du danach etwas buchst.

Was dann geschieht, hängt davon ab, wem die Adresse gehört. Gehört sie einem momo-Nutzer mit verbundenen Kalendern, wird dessen Frei/Gebucht-Information ebenfalls gelesen und mit deiner zusammengeführt, damit die angebotenen Zeiten für alle Genannten passen – wieder nur Frei/Gebucht, nie der Inhalt der Einträge. Rechtsgrundlage: Art. 6 Abs. 1b DSGVO, also der Dienst, für den diese Person ihre Kalender verbunden hat. Gehört sie jemand anderem, wird kein Kalender abgerufen und keine Verfügbarkeit geprüft; die Ergebnismail nennt diese Adressen ausdrücklich. Die Adresse wird dann nur verarbeitet, um die Einladung zu verschicken, sobald du buchst – wie unter 2.2 beschrieben, Rechtsgrundlage Art. 6 Abs. 1f DSGVO.

Anfrage und Ergebnis werden nach 24 Stunden gelöscht; die Zeiten selbst werden aus unseren Datensätzen entfernt, sobald die Ergebnismail versandt ist. Unabhängig davon speichern wir ein minimales, kontobezogenes Nutzungsereignis der Verfügbarkeitsfunktion (dass dieses Konto sie genutzt hat, und wann) für 12 Monate und werten diese Ereignisse aggregiert zur Messung der Produktaktivierung aus. Es enthält keinen Anfrageinhalt, keine Empfänger, keine Wunschzeiten und kein Ergebnis. Rechtsgrundlage: Art. 6 Abs. 1f DSGVO (berechtigtes Interesse an der Messung der Produktaktivierung). Sofern die Funktion für dein Konto aktiviert ist, kann eine Buchung zunächst einen vorläufigen Kalendereintrag erzeugen, der erst mit der Zusage der eingeladenen Person verbindlich wird; ein unbeantworteter vorläufiger Eintrag wird spätestens nach 72 Stunden automatisch storniert und die Anfrage dir wieder gutgeschrieben.

3. Drittanbieter & Datenübermittlungen

AnbieterZweckSitzGarantie
Hetzner Online GmbHHosting & DatenspeicherungDeutschland (EU)✅ EU-Hosting
Google LLCGoogle Calendar OAuthUSAStandardvertragsklauseln (SCCs)
Microsoft CorporationMicrosoft 365 Calendar OAuthUSAStandardvertragsklauseln (SCCs)
Stripe Payments EuropeZahlungsabwicklungIrland (EU)✅ EU-Ansässig

Abgesehen von einem CalDAV-Server, den du selbst verbindest (siehe Abschnitt 2.1), übermitteln wir keine Daten an weitere Dritte.

3.1 Google API Services User Data Policy

Die Nutzung und Weitergabe von Informationen, die momo.ai über Google-APIs erhält, an andere Apps erfolgt im Einklang mit der Google API Services User Data Policy einschließlich der Limited-Use-Anforderungen. Wir greifen ausschließlich auf Frei/Gebucht-Verfügbarkeiten im Google Kalender zu und erstellen bzw. aktualisieren Kalendertermine, um von dir angefragte Meetings zu planen. Wir nutzen diese Daten nicht für Werbung, verkaufen sie nicht und lassen sie nicht von Menschen lesen — außer wenn dies aus Sicherheitsgründen, zur Einhaltung geltenden Rechts oder mit deiner ausdrücklichen Einwilligung erforderlich ist.

3.2 Automatisierte Verarbeitung & KI-Modelle

momo.ai nutzt für die Verarbeitung von Google-Nutzerdaten keinen externen oder Drittanbieter-KI-/ML-Dienst. Die Erkennung einer Terminanfrage erfolgt durch eine regelbasierte Klassifikationskomponente, die self-hosted vollständig auf unserer eigenen Infrastruktur in der EU läuft (Hetzner, Deutschland); sie verarbeitet ausschließlich den Text der Terminanfrage-E-Mail. Google-Nutzerdaten, die über die Google-OAuth-Bereiche bezogen werden — Frei/Gebucht-Verfügbarkeiten und Kalendertermine —, werden ausschließlich durch deterministische Terminplanungslogik auf derselben self-hosted Infrastruktur verarbeitet. Diese Google-Nutzerdaten werden niemals an ein externes KI-Modell oder einen Anbieter übermittelt, niemals zum Entwickeln, Trainieren, Feinabstimmen oder Verbessern eines KI-/ML-Modells verwendet und nicht zu solchen Zwecken an Dritte weitergegeben.

4. Speicherdauer

DatenkategorieSpeicherdauer
Konto-DatenBis zur Konto-Löschung
Sessions30 Tage
Ausstehende E-Mail-Verifizierungen24 Stunden
Abgeschlossene Scheduling-Anfragen12 Monate nach Abschluss
Gäste-Daten (nach Kenntnisnahme)Bis 90 Tage nach Terminbestätigung
Zahlungs-/Rechnungsdaten10 Jahre (handelsrechtliche Aufbewahrungspflicht)
Website-Analytics (selbst gehostetes Umami; anonyme Besuche und nach Anmeldung eine pseudonyme Kontoverknüpfung)Bis zu 24 Monate in Umami; Zuordnungs-Dispatch-Logs 90 Tage
Verfügbarkeitsprüfungen (Anfrage und Ergebnis)24 Stunden; Zeiten entfernt, sobald die Ergebnismail versandt ist
Nutzungsereignisse der Verfügbarkeitsfunktion (ohne Anfrageinhalt oder Empfänger)12 Monate
Vorläufige EinladungenBis zu 72 Stunden, danach automatische Stornierung
Redigierte Kopie nicht erkannter Terminanfragen (Absichtserkennung)14 Tage
Audit-Logs12 Monate

5. Technische & organisatorische Maßnahmen

6. Ihre Rechte (DSGVO Art. 15–22)

Zur Ausübung Ihrer Rechte: E-Mail an hello@momo.ai mit dem Betreff "Datenschutzanfrage". Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen.

Beschwerderecht: Sie haben das Recht, Beschwerde bei der Landesbeauftragten für Datenschutz und Informationsfreiheit NRW einzulegen (ldi.nrw.de).

7. Cookies & Tracking

Wir setzen keine werblichen Tracking-Cookies und keine Analyse-Tools externer Drittanbieter (z. B. Google Analytics) ein. Für Website-Analytics, den cookielosen Umami-Tracker und die optionale Verknüpfung mit einem angemeldeten Konto über eine pseudonyme Kennung siehe Abschnitt 2.4. Für die Nutzung der Anwendung setzen wir technisch notwendige Session-Daten ein (Art. 6 Abs. 1f DSGVO).

8. Keine automatisierte Entscheidungsfindung

momo.ai trifft keine automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung (Art. 22 DSGVO).

9. Änderungen dieser Erklärung

Wir informieren registrierte Nutzer per E-Mail über wesentliche Änderungen. Die aktuelle Version ist stets unter momo.ai/privacy abrufbar.