← Zurück zu getjut
GETJUT · GUT ZU WISSEN

Deine Daten. Dein Ding.

Du willst deinen Alltag sortieren, ohne dir ständig Gedanken um deine Daten zu machen. Verständlich. Hier erfährst du ganz entspannt, was getjut speichert, wer was sehen kann und wie du deinen Account schützt.

Stand: 5. Oktober 2026
Kurz gesagt: Wir verkaufen deine Daten nicht. Deine persönlichen Einträge sind im Admin-Bereich nicht einsehbar. Wie das genau funktioniert und wo die Grenzen liegen, erklären wir unten.
Was speichert getjut eigentlich?

Du entscheidest, was du einträgst: zum Beispiel Training, Gewicht, Ernährung, Wohlbefinden, Finanzen, Ziele oder Workspace-Inhalte. Auch deine gewählten Tracking-Bereiche und freiwilligen Antworten werden gespeichert. Dazu kommen Accountdaten wie Benutzername, Passwort-Hash und gegebenenfalls E-Mail-Adresse sowie technische Daten für Anmeldung und Sicherheit. Manche Angaben, etwa Gewicht oder Zyklusdaten, können besonders sensible Gesundheitsdaten sein. Trag nur ein, womit du dich wohlfühlst.

Wofür werden meine Daten verwendet?

Damit dein Workspace funktioniert: Einträge speichern, auf deinen Geräten wieder anzeigen, deinen Verlauf darstellen und deine gewählten Einstellungen anwenden. Account- und Sicherheitsdaten helfen, deinen Zugang zu schützen und Missbrauch zu erkennen. Nachrichten an den Support dienen dazu, dein Anliegen zu bearbeiten.

Werden meine Daten verkauft?

Nein. Deine Daten werden nicht verkauft. Deine persönlichen Einträge sind kein Produkt, das wir an Werbefirmen weitergeben.

Kann der Admin meine Einträge lesen?

Im Admin-Bereich gibt es keine Ansicht deiner persönlichen Tracking- oder Workspace-Inhalte. Der Admin kann Accounts verwalten und Sicherheitsprotokolle sehen – etwa Benutzername, Rolle, Freigabestatus sowie Anmeldeereignisse mit Zeitpunkt und IP-Adresse. Was du dem Support im Chat oder Kontaktformular schreibst, kann der zuständige Empfänger natürlich lesen. Wichtig für volle Transparenz: Die Verschlüsselung läuft auf dem Server. Wer privilegierten Zugriff auf Server und Schlüssel hat, könnte Inhalte technisch entschlüsseln. getjut bietet deshalb keine Ende-zu-Ende-Verschlüsselung.

Wie werden meine Einträge geschützt?

Die Inhalte persönlicher Einträge und Tracking-Antworten werden vor dem Speichern mit AES-256-GCM verschlüsselt. Das schützt auch davor, verschlüsselte Inhalte unbemerkt zu verändern. Die Verbindung zur Website läuft über HTTPS. Beim Abrufen, Bearbeiten und Löschen prüft der Server, ob die Daten zu deinem angemeldeten Account gehören. Nicht jedes Datenfeld ist verschlüsselt: Für den Betrieb bleiben unter anderem Accountzuordnungen, Bereiche und Zeitangaben lesbar.

Und mein Passwort?

Dein Passwort wird als Prüfwert gespeichert, nicht als lesbarer Text. Dafür nutzt getjut Argon2id; ältere Passwort-Prüfwerte werden nach erfolgreicher Anmeldung aktualisiert. Anmeldeversuche werden begrenzt, bei wiederholten Fehlern kommen Wartezeiten und vorübergehende Sperren dazu. Wenn die Passwort-Leak-Prüfung aktiv ist, werden nur die ersten fünf Zeichen eines berechneten Hashes an Pwned Passwords geschickt – nicht dein Passwort und nicht der vollständige Hash.

Was schützt meine Sitzung?

Der Anmelde-Cookie ist über HTTPS abgesichert und für JavaScript nicht auslesbar. Der Server prüft bei Änderungen auch den Ursprung der Anfrage. Nach 15 Minuten ohne relevante Aktivität endet die Sitzung, spätestens nach acht Stunden musst du dich neu anmelden. Sicherheitsregeln im Browser erschweren fremde Skripte und das Einbetten der Website. Der Admin-Bereich verlangt zusätzlich ein eigenes Passwort und wird nur zeitlich begrenzt freigegeben.

Welche Cookies und Geräteinfos gibt es?

Ein notwendiger Cookie hält dich angemeldet. Ein weiterer zufälliger Geräte-Cookie erkennt deine Geräte bis zu einem Jahr wieder. Für die Geräteübersicht und Sicherheitsmeldungen verarbeitet getjut auch Browser-/Geräteangaben und IP-Adressen. Darstellungswünsche wie das Theme werden lokal in deinem Browser gespeichert. Sicherheitsprotokolle werden standardmäßig nach 90 Tagen bereinigt; die Frist ist serverseitig konfigurierbar.

Gehen Daten an andere Dienste?

Die Website und Datenbank laufen auf dem bereitgestellten Server. Kontakt- und Sicherheitsmails laufen über den konfigurierten Mailanbieter; vorgesehen ist IONOS. Kontaktanfragen werden nicht in der App-Datenbank gespeichert, landen aber im empfangenden Postfach. Falls die Cloudflare-Sicherheitsabfrage aktiviert ist, erhält Cloudflare technische Verbindungsdaten. Die optionale Passwort-Leak-Prüfung nutzt Pwned Passwords. Persönliche Tracking-Inhalte werden für diese Funktionen nicht mitgeschickt.

Wie behalte ich die Kontrolle?

Unter Einstellungen kannst du deine gespeicherten Daten exportieren und deinen Account löschen. Du kannst Einträge selbst ändern oder entfernen und deine Tracking-Bereiche jederzeit anpassen. Achtung: Einen Bereich auszublenden löscht die bisherigen Einträge nicht. Eine Accountlöschung entfernt die zugehörigen Daten aus der aktiven Datenbank; bereits vorhandene Backups oder versandte E-Mails verschwinden dadurch nicht automatisch. Einen festen Löschzeitraum für Backups versprechen wir hier nicht.

Was kann ich selbst tun?

Nutze ein langes, einzigartiges Passwort und am besten einen Passwortmanager. Aktiviere die angebotene Zwei-Faktor-Anmeldung oder einen Passkey in den Sicherheitseinstellungen. Bewahre Wiederherstellungscodes getrennt und sicher auf. Halte Browser und Gerät aktuell, sperre deinen Bildschirm und melde dich auf gemeinsam genutzten Geräten ab. Schau regelmäßig in deine aktiven Geräte und beende unbekannte Sitzungen. Teile keine Passwörter oder Sicherheitscodes – auch nicht mit dem Support.

Sind Exporte und Supportnachrichten auch privat?

Dein Datenexport enthält lesbare persönliche Informationen. Speichere ihn an einem geschützten Ort und teile ihn nur bewusst. Für Support reichen meist eine Beschreibung und ein Screenshot ohne sensible Angaben. Bitte sende keine Gesundheitsdaten, Passwörter oder Wiederherstellungscodes über Chat oder Kontaktformular.

Was mache ich, wenn etwas komisch wirkt?

Beende unbekannte Sitzungen, ändere dein Passwort und prüfe auch die Sicherheit deines E-Mail-Kontos. Eine Passwortänderung beendet bestehende Sitzungen. Melde verdächtige Vorgänge über den Support-Chat oder das Kontaktformular auf der Startseite. Keine Website kann absolute Sicherheit garantieren – wir erklären dir deshalb auch die Grenzen der Schutzmaßnahmen.