Zum Hauptinhalt springen

Datenschutz­erklärung

Stand: 2026-05-13

1. Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne der DSGVO ist:

[Verantwortlicher]
E-Mail: [kontakt@example]

2. Übersicht der Verarbeitungen

Wir verarbeiten personenbezogene Daten ausschließlich, um den Betrieb dieser Begleit- und Community-Anwendung zu ermöglichen. Die folgenden Verarbeitungstätigkeiten finden statt:

  • Anmeldung per Magic-Link (E-Mail-Adresse).
  • Sitzungs-Verwaltung (mehrere Geräte gleichzeitig möglich).
  • Profil: Sprache, Zielgruppe (selbst betroffen / Angehörige).
  • Optionaler Empfang von Push-Benachrichtigungen.
  • Anzeige redaktioneller Inhalte (Artikel, Übungen, Video-Verweise).
  • Externe Verlinkungen (YouTube, Telegram, Zoom) mit bewusster Weiterleitung.
  • Server-seitiges Logging und Datensicherung (verschlüsselt, EU-Hosting).

3. Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO)

Die Nutzung dieser App erlaubt indirekte Rückschlüsse auf den Gesundheitsbereich (Suchterkrankung oder Co-Abhängigkeit). Wir gehen daher davon aus, dass die Daten unter Art. 9 Abs. 1 DSGVO fallen könnten. Die Verarbeitung ist deshalb nur auf Basis ausdrücklicher Einwilligung (Art. 9 Abs. 2 lit. a DSGVO) zulässig. Diese Einwilligung erteilst du beim ersten Login (Onboarding) und kannst sie jederzeit widerrufen, indem du dein Konto löschst.

Wir minimieren bewusst: weder Email-Subjects noch Push-Texte enthalten einen Hinweis auf Sucht oder Co-Abhängigkeit. Logs werden vor dem Schreiben durch eine Redaction-Schicht maskiert.

4. Im Einzelnen verarbeitete Daten

4.1 Anmeldung & Sitzungen

  • Daten: E-Mail-Adresse, Erstellungs-Zeitstempel, Login-Zeiten, Browser-/Geräte-Beschreibung (User-Agent gekürzt).
  • Zweck: Authentifizierung per Magic-Link, Sitzungsverwaltung.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), für Sucht-/Co-Abhängigkeitsbezug zusätzlich Art. 9 Abs. 2 lit. a DSGVO (Einwilligung).
  • Speicherdauer: Bis zur Konto-Löschung. Inaktive Sessions verfallen serverseitig automatisch.

4.2 Profil-Angaben

  • Daten: Spracheinstellung (de/ru), Zielgruppe (selbst betroffen / Angehörige).
  • Zweck: Personalisierung der angezeigten Inhalte.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO + Art. 9 Abs. 2 lit. a DSGVO.
  • Speicherdauer: Bis zur Konto-Löschung.

4.3 Push-Benachrichtigungen (optional)

  • Daten: Push-Endpoint (URL), öffentliche Schlüssel (p256dh/auth) deines Browsers, Erstellungs-Zeitstempel, einwilligungs-Versionstag.
  • Zweck: Versand neutraler Hinweis-Benachrichtigungen ("Neuer Inhalt verfügbar").
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
  • Empfänger / Drittland: Push-Server der Browser-Hersteller — siehe Abschnitt 6.
  • Speicherdauer: Bis zum Widerruf der Einwilligung oder Logout. Bei 410-Gone-Antworten der Push-Server räumen wir Datensätze automatisch auf.

4.4 Einwilligungs-Nachweis (Art. 7 DSGVO)

  • Daten: Zweck der Einwilligung (z. B. privacy_policy_v1, push_notifications, youtube_redirect_v1), Versions-Tag, Zeitstempel der Erteilung sowie ggf. Widerruf.
  • Zweck: Nachweis nach Art. 7 Abs. 1 DSGVO.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. c DSGVO (rechtliche Verpflichtung).
  • Speicherdauer: Drei Jahre nach Widerruf (Verjährungsfrist Anspruchsabwehr), spätestens beendet durch Konto-Löschung.

4.5 Server-Logging

  • Daten: Request-Methode, Pfad (gekürzt, ohne Token-Parameter), HTTP-Status, gerundete Antwortzeit, Fehler-IDs.
  • Zweck: Betriebssicherheit, Fehlerdiagnose, Schutz vor Missbrauch (Rate-Limit-Auswertung).
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an stabiler Bereitstellung).
  • Speicherdauer: Maximal 30 Tage. PII (E-Mail, Tokens) werden vor dem Schreiben durch Pino-Redaction maskiert.

4.6 Audit-Log für Admin-Aktionen

  • Daten: Aktions-Bezeichnung, Akteur-ID, Ziel-ID, Zeitstempel.
  • Zweck: Nachvollziehbarkeit administrativer Eingriffe.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.
  • Speicherdauer: 12 Monate.

4.7 Datensicherung

  • Daten: Verschlüsselte tägliche Backups der gesamten Datenbank.
  • Zweck: Wiederherstellung im Störfall.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO + Art. 32 DSGVO (Sicherheit der Verarbeitung).
  • Speicherdauer: 30 Tage rollierend.
  • Restore-Schutz für gelöschte Konten: Wir führen ein deletion_log mit dem SHA-256-Hash der gelöschten E-Mail-Adresse. Wird eine Sicherung zurückgespielt, werden Konten mit passendem Hash automatisch erneut entfernt (Art. 17 DSGVO).

4.8 Reichweitenmessung (Umami Analytics)

Zur anonymen Messung der Reichweite unserer öffentlichen Seiten (Startseite, Anmeldeseite) setzen wir Umami Analytics ein. Im eingeloggten App-Bereich findet keine Reichweitenmessung statt.

  • Selbst gehostet: Umami läuft auf eigener Infrastruktur in der EU. Es findet keine Übermittlung an Dritte und keine Drittlandsübermittlung statt.
  • Daten: Aufgerufene Seite, Referrer, anonymisierte Browser-/Geräte-Eckdaten, ungefähres Herkunftsland. Keine Cookies, keine personenbezogenen Daten, keine Nutzer-Eigenschaften (insbesondere keine Gruppen- oder Sprachzugehörigkeit).
  • Zweck: Verständnis der Reichweite und Verbesserung des öffentlichen Auftritts.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer datensparsamen Reichweitenmessung).
  • Cookie-Banner: Da cookielos und ohne personenbezogene Daten, ist kein Einwilligungs-Banner erforderlich.

4.9 Spam-/Botschutz beim Login (Google reCAPTCHA v3)

Um die Anmeldeseite vor automatisiertem Missbrauch (massenhafter Versand von Login-E-Mails durch Bots) zu schützen, setzen wir auf der Login-Seite Google reCAPTCHA v3 ein (Anbieter: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland). reCAPTCHA v3 läuft unsichtbar im Hintergrund — es ist keine Aufgabe zu lösen (kein Anklicken von Bildern).

  • Wann: Nur beim Absenden des Login-Formulars auf der öffentlichen Anmeldeseite. Im eingeloggten App-Bereich wird reCAPTCHA nicht geladen.
  • Daten: reCAPTCHA erhebt zur Bot-Erkennung u. a. die IP-Adresse, Browser-/Geräte-Informationen sowie Interaktions-/Bewegungsdaten und übermittelt diese an Google. Wir selbst erhalten von Google nur einen Bewertungswert (Score), nicht die Rohdaten.
  • Empfänger / Drittland: Google (USA) — siehe Abschnitt 6.
  • Zweck: Abwehr von Bot-Angriffen, Schutz unseres E-Mail-Versands und unserer Infrastruktur.
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Abwehr von Missbrauch). Soweit dabei besondere Kategorien von Daten (Art. 9) mittelbar berührt sein können, stützen wir die Übermittlung in die USA auf Art. 49 Abs. 1 lit. d DSGVO (Wahrung lebenswichtiger bzw. wichtiger Interessen an einem funktionsfähigen, missbrauchsfreien Zugang).
  • Weitere Informationen: Datenschutzerklärung von Google: policies.google.com/privacy.

5. Empfänger der Daten

Wir setzen folgende Auftragsverarbeiter ein. Alle Datenverarbeitungs- Verträge nach Art. 28 DSGVO liegen vor:

  • Hosting: Contabo GmbH (EU) — Server in Deutschland/EU.
  • E-Mail-Versand (Magic-Link): SMTP-Provider für Login-Links und Service-E-Mails (Subject ist neutral, kein Sucht-Bezug).
  • Workflow-Engine: n8n auf demselben EU-Server (Mail-, Push-Trigger, Backup-Heartbeat).
  • Spam-/Botschutz: Google reCAPTCHA v3 auf der Anmeldeseite (Google Ireland Limited; Datenübermittlung in die USA — siehe Abschnitt 4.9 und 6).

Daten werden nicht zu Werbezwecken weitergegeben. Es findet kein Profiling im Sinne von Art. 22 DSGVO statt.

6. Datenübermittlung in Drittländer (Art. 49 DSGVO)

Push-Benachrichtigungen werden nicht von uns selbst ausgeliefert, sondern über die Push-Server der Browser-Hersteller:

  • Google FCM (für Chrome/Android) — USA
  • Apple Push Notification Service (für Safari) — USA
  • Mozilla autopush (für Firefox) — USA

Beim Aktivieren von Push wird ein anonymer Push-Endpoint (URL) sowie öffentliche Schlüssel an den jeweiligen Hersteller-Server übertragen. Die Empfänger befinden sich in den USA. Eine Übermittlung erfolgt auf Grundlage deiner ausdrücklichen Einwilligung gemäß Art. 49 Abs. 1 lit. a DSGVO. Du wirst beim Aktivieren explizit auf diese Empfänger hingewiesen. Du kannst die Einwilligung jederzeit im Profil widerrufen — wir entfernen dann sowohl die Subscription auf deinem Gerät als auch den serverseitigen Datensatz.

YouTube-Videos: Wir holen Vorschaubilder einmal serverseitig und liefern sie aus unserem EU-Hosting aus, um den direkten Drittland-Embed beim Seitenaufruf zu vermeiden. Für das Abspielen selbst gibt es zwei Möglichkeiten, zwischen denen du jederzeit wählen kannst:

  • Inline-Player (Opt-in): Auf dem Onboarding-Bildschirm sowie jederzeit in den Profil-Einstellungen kannst du einwilligen, dass YouTube-Videos in einem in die App eingebetteten Player über youtube-nocookie.com abgespielt werden. Dabei wird beim Klick auf «Play» deine IP-Adresse an Google-Server in die USA übermittelt (Art. 49 Abs. 1 lit. a DSGVO). Vor dem Klick auf «Play» findet keine Datenübertragung an Google statt. Diese Einwilligung wird als youtube_redirect_v1-Eintrag mit Versions-Tag und Zeitstempel dokumentiert (Art. 7 Abs. 1 DSGVO) und ist im Profil jederzeit widerrufbar.
  • Externer Tab: Öffnet ein Inhalt einen externen Dienst (z. B. eine Telegram-Gruppe oder eine externe Video- Seite), zeigt die App zuerst einen Hinweis-Dialog «Du verlässt diese Seite». Erst nach deiner Bestätigung öffnet sich der externe Dienst in einem neuen Tab; dort gilt dessen eigene Datenschutzerklärung. Diese Bestätigung ist ein reiner Hinweis und wird nicht als Einwilligung gespeichert — bis zu deinem Klick werden keine Daten an den externen Dienst übertragen.

In beiden Varianten ist deine Einwilligung freiwillig — die App ist auch ohne YouTube-Funktionalität voll nutzbar (Art. 7 Abs. 4 DSGVO).

Telegram / Zoom: Diese Dienste werden nur über externe Links erreichbar gemacht. Es findet keine direkte Einbettung und keine eigene Datenübertragung an diese Anbieter statt — erst beim Klick verlässt du unsere App.

Google reCAPTCHA v3: Beim Absenden des Login-Formulars werden zur Bot-Erkennung Daten (u. a. IP-Adresse, Browser-/Interaktions- daten) an Google in die USA übermittelt (siehe Abschnitt 4.9). Die Übermittlung in die USA stützen wir auf Art. 49 Abs. 1 DSGVO; sie dient ausschließlich der Abwehr von Missbrauch der Anmeldung.

7. Cookies & lokale Speicherung

Für die Authentifizierung verwenden wir ein Erste-Anbieter- Session-Cookie. Es ist HTTP-only, secure (nur über HTTPS) und SameSite=Strict. Es ist technisch erforderlich (Art. 6 Abs. 1 lit. b DSGVO) — ohne dieses Cookie ist eine Anmeldung nicht möglich.

Optional speichern wir lokal im Browser-Storage minimale UI-Hinweise (zuletzt verwendete Sprache, Sitzungs-Marker für YouTube-Hinweisdialog). Diese Daten verlassen niemals dein Gerät.

Wir setzen keine Tracking- oder Marketing-Cookies. Daher ist auch kein Cookie-Consent-Banner erforderlich.

8. Datensicherheit (Art. 32 DSGVO)

  • HTTPS / TLS für alle Verbindungen.
  • Magic-Link-Tokens werden ausschließlich als kryptografische Hashes (Argon2id) gespeichert.
  • Strikte Rate-Limits (z. B. 5 Login-Versuche pro IP/Stunde).
  • Pino-Redaction für E-Mails, Token, Authorization-Header.
  • Step-Up-Verifizierung per E-Mail-Token für Daten-Export (Art. 15 DSGVO).
  • Verschlüsselte Backups; Schlüssel im sops/age-getrennten Geheimnis-Pfad.
  • Re-Deletion-Replay nach Backup-Restore über deletion_log.

9. Deine Rechte

Dir stehen folgende Rechte zu:

  • Auskunft (Art. 15 DSGVO) — über das Profil > "Daten exportieren".
  • Berichtigung (Art. 16 DSGVO) — über das Profil und Sprach-Toggle.
    Hinweis zur E-Mail-Adresse: die E-Mail ist in unserem Setup der einzige Login-Identifikator (Magic-Link) und kann technisch nicht durch den Nutzer geändert werden. Falls du eine neue E-Mail nutzen möchtest, lösche bitte das alte Konto und melde dich mit der neuen E-Mail erneut an.
  • Löschung (Art. 17 DSGVO) — über das Profil > "Konto endgültig löschen".
  • Einschränkung der Verarbeitung (Art. 18 DSGVO).
  • Datenübertragbarkeit (Art. 20 DSGVO) — der Export erfolgt in maschinenlesbarem JSON.
  • Widerspruch (Art. 21 DSGVO).
  • Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO) jederzeit, mit Wirkung für die Zukunft.

Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO): [Zuständige Datenschutz-Aufsichtsbehörde — bitte vor Go-Live setzen].

10. Änderungen dieser Datenschutzerklärung

Wir versehen jede Fassung mit einem Versionstag (siehe Kopfzeile). Bei wesentlichen Änderungen blendet die App beim nächsten Aufruf einen Hinweis ein und bittet erneut um Bestätigung. Der Verlauf vorheriger Zustimmungen bleibt für deine Akte erhalten.