Rechtliches
Datenschutzerklärung
Stand: 18. April 2026
1. Verantwortlicher
Batuhan Necati Haciogullari
Mozartstraße 36
64839 Münster (Hessen), Deutschland
E-Mail: [email protected]
2. Zwecke und Rechtsgrundlagen der Verarbeitung
2.1 Nutzerkonto
Wir speichern deine E-Mail-Adresse zur Authentifizierung (Login per Code). Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
2.2 Deine Vorhaben und Check-ins
Du gibst selbst Plan- und Erledigungsdaten ein. Diese Daten bleiben in deinem Konto und werden ausschließlich genutzt, um dir deine Reality-Score-Auswertung und KI-gestützte Musteranalysen zu zeigen. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.3 Anonyme Telemetrie (optional)
Nur mit deiner aktiven Zustimmung (Opt-in, Standard: deaktiviert) erheben wir anonyme Ereignisdaten (welche Screens genutzt werden, nicht welche Inhalte du einträgst). Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO.
2.4 Zahlungen (Premium)
Zahlungsabwicklung läuft über Stripe. Wir speichern nur einen Zahlungsstatus und keine Kartendaten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.5 Waitlist-E-Mail
Wir speichern deine E-Mail, um dich bei Launch zu benachrichtigen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO. Austragen jederzeit über den Link in jeder E-Mail.
3. Speicherdauer
- Konto-E-Mail: bis Kontolöschung
- Plan/Check-in-Daten: bis Kontolöschung oder Einzel-Export/Löschung durch dich
- Anonyme Telemetrie: 90 Tage Rohdaten, dann aggregiert
- Waitlist: bis Austragung
4. Empfänger / Auftragsverarbeiter
Mit allen gelisteten Dienstleistern bestehen Auftragsverarbeitungsverträge gemäß Art. 28 DSGVO oder werden vor dem vollständigen Launch abgeschlossen:
- Cloudflare Germany GmbH — Hosting (Pages), CDN, DNS. Standardvertragsklauseln (SCC) für Datentransfer in die USA.
- Turso (ChiselStrike Inc.) — Datenbank-Hosting (EU-Region Irland). SCC.
- Anthropic, Inc. — KI-gestützte Musteranalyse (Claude API). SCC, Daten werden nicht für das Training verwendet.
- Resend Inc. — Transaktionale E-Mails (Login-Codes, Benachrichtigungen). SCC.
- Stripe Payments Europe, Ltd. — Zahlungsabwicklung (ab Launch kostenpflichtiger Angebote).
- OneSignal, Inc. — Push-Benachrichtigungen (nur bei aktivem Opt-in). SCC.
5. Deine Rechte
Du hast das Recht auf:
- Auskunft (Art. 15 DSGVO)
- Berichtigung (Art. 16)
- Löschung (Art. 17)
- Einschränkung der Verarbeitung (Art. 18)
- Datenübertragbarkeit (Art. 20)
- Widerspruch (Art. 21)
- Widerruf einer Einwilligung (Art. 7 Abs. 3)
Kontakt: [email protected]
Beschwerderecht bei der Aufsichtsbehörde: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI), Postfach 3163, 65021 Wiesbaden, [email protected]
6. In-App-Selbstbedienung
In den Einstellungen findest du jederzeit:
- Daten exportieren — deine gesamten Daten als JSON oder PDF
- Konto löschen — unwiderruflich, sofortige Löschung, Hard-Delete binnen 30 Tagen in allen Backups
7. Keine automatisierte Entscheidungsfindung
Die KI-Musteranalyse liefert Hinweise zur Selbstreflexion. Sie trifft keine Entscheidungen, die dich rechtlich oder in vergleichbarer Weise betreffen (Art. 22 DSGVO).
8. Cookies
Wir setzen ein einziges funktionales Session-Cookie (tx_session) zur Authentifizierung. Keine Tracking-Cookies, kein Consent-Banner erforderlich.