Daily Dose of Happiness / Datenschutzerklärung App
Diese Datenschutzhinweise gelten für App-Nutzerinnen und -Nutzer der mobilen App Daily Dose of Happiness für iOS und Android und deren Webversion sowie für Creator im Creator Dashboard unter creator.daily-dose-of-happiness.de, zusätzlich für öffentlich aufrufbare Freigabeseiten und die zugehörige Website. Sie erklären kurz und transparent, welche personenbezogenen Daten wir verarbeiten, wofür wir sie benötigen und welche Rechte du hast.
Verantwortlicher im Sinne der Datenschutz-Grundverordnung („DSGVO“) ist:
Lioverse UG (haftungsbeschränkt)Ein Datenschutzbeauftragter wurde nicht bestellt, da die gesetzlichen Voraussetzungen hierfür derzeit nicht vorliegen.
Auch pseudonyme Kennungen, IP-Adressen, Push-Token und freiwillige Freitexte können personenbezogene Daten sein.
Technische Kennungen und die jeweils eingegebenen App-Daten sind erforderlich, um die gewählten Funktionen bereitzustellen. Ein Konto ist grundsätzlich freiwillig, für kontogebundene Funktionen wie Premium jedoch notwendig. Alle darüber hinaus als freiwillig gekennzeichneten Angaben kannst du weglassen; die jeweilige Zusatzfunktion steht dann gegebenenfalls nicht zur Verfügung.
Bei der ersten Nutzung erzeugen wir eine technische Nutzerkennung und ein Zugriffstoken. Damit können wir deine App-Daten zuordnen, ohne deinen Namen oder deine E-Mail-Adresse zu kennen.
Je nach genutzter Funktion verarbeiten wir insbesondere:
Die Verarbeitung ist erforderlich, um die von dir gewählten App-Funktionen bereitzustellen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Ohne Konto besteht regelmäßig keine sichere geräteübergreifende Wiederherstellung. Geht das lokal gespeicherte Zugriffstoken verloren, können wir einen Datensatz möglicherweise nicht mehr dir zuordnen. Die Deinstallation der App löscht serverseitig gespeicherte Daten nicht automatisch.
Du kannst ein Konto mit E-Mail-Adresse und Passwort erstellen. Wir speichern dabei die E-Mail-Adresse, einen sicheren Passwort-Hash, eine interne Konto-ID, Verifizierungs- und Sicherheitsinformationen sowie Login-Zeitpunkte. Das Passwort selbst ist für uns nicht lesbar.
Alternativ kannst du Mit Apple anmelden oder Mit Google anmelden nutzen. Dabei erhalten wir eine anbieterspezifische Nutzerkennung und – soweit von dir freigegeben – deine E-Mail-Adresse. Bei Apple kann dies eine private Relay-Adresse sein. Wir erhalten weder dein Apple- noch dein Google-Passwort und fordern keine darüber hinausgehenden Kontoberechtigungen an.
Die Anmeldung über Apple oder Google ist freiwillig. Rechtsgrundlage für Einrichtung und Nutzung des Kontos ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheitsprotokolle verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist der Schutz von Konten und Systemen vor Missbrauch.
Je nach Nutzung verarbeiten wir insbesondere Check-ins, Stimmung und Intensität; Dankbarkeitseinträge, Notizen und Reflexionen; Memory-Book-Inhalte; Futuremail-Texte und Antworten; gespeicherte Inhalte, Likes und Saves; Fortschritt in Garten-, Mandala- und Hidden-Happiness-Funktionen sowie Freitext-Antworten auf Creator-Fragen (CreatorImpulseAnswer).
Solche Angaben können Rückschlüsse auf Gesundheit, Gefühle, Religion, politische Ansichten, Sexualität oder andere besonders geschützte Bereiche zulassen. Soweit besondere Kategorien personenbezogener Daten betroffen sind, verarbeiten wir sie nur mit deiner ausdrücklichen Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO. Du kannst die Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen. Die bis dahin erfolgte Verarbeitung bleibt rechtmäßig; ohne Einwilligung stehen betroffene Funktionen nicht oder nur eingeschränkt zur Verfügung.
Private Freitexte und sensible Einträge speichern wir auf Anwendungsebene verschlüsselt – dazu gehören insbesondere Check-ins, Dankbarkeitseinträge, Notizen, Memory Book, Futuremail und CreatorImpulseAnswer. Für Antworten setzen wir zusätzlich Fernet-Verschlüsselung ein. Das ist keine Ende-zu-Ende-Verschlüsselung: Das System kann die Daten zur Bereitstellung der Funktion entschlüsseln. Zugriff erhalten nur technisch befugte Personen, soweit dies erforderlich und zulässig ist; eine routinemäßige Einsicht findet nicht statt.
Creator erhalten niemals einzelne CreatorImpulseAnswer-Texte, Nutzer-IDs, Stimmungsdaten oder andere private Einträge.
Wenn du ein Happiness-Paket, einen Win oder einen anderen Community-Inhalt erstellst, können wir den Inhalt, eine freiwillige Nachricht oder einen freiwilligen Anzeigenamen, die technische Nutzerkennung, Zeitpunkte, Reaktionen und Moderationsdaten verarbeiten.
Freigabelinks können von jeder Person geöffnet werden, die den Link kennt. Weitergegebene oder per Screenshot gespeicherte Inhalte können wir außerhalb unserer Systeme nicht löschen. Happiness-Links sind grundsätzlich sieben Tage gültig; nicht dauerhaft gespeicherte Pakete löschen wir spätestens 30 Tage nach Ablauf.
Eine Veröffentlichung erfolgt nur, wenn dies für die gewählte Funktion erkennbar ist und du sie aktiv auslöst. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO und, soweit eine Veröffentlichung nicht bereits für die ausdrücklich gewählte Funktion erforderlich ist, Art. 6 Abs. 1 lit. a DSGVO. Moderation und Missbrauchsabwehr erfolgen auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO.
Bitte veröffentliche keine sensiblen Daten und keine personenbezogenen Daten anderer Personen, wenn du hierzu nicht berechtigt bist.
Creator registrieren sich und verwalten ihr Profil über das Creator Dashboard unter creator.daily-dose-of-happiness.de. Dabei verarbeiten wir Konto- und Profildaten, insbesondere echten Namen, Anzeigename, Bio, Profilbild, Website-Link, Kontakt- und Anmeldedaten, Kategorien, Freigabestatus und Moderationsverlauf. Anzeigename, Bio, Profilbild, Website-Link, Kategorien und veröffentlichte Inhalte sind öffentlich sichtbar; der echte Name dient nur der internen Verifizierung und wird nicht veröffentlicht.
Zweck ist Registrierung, manuelle Prüfung, Veröffentlichung und Verwaltung des Creator-Profils. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Sicherheits- und Moderationsentscheidungen beruhen zusätzlich auf Art. 6 Abs. 1 lit. f DSGVO oder einer rechtlichen Pflicht nach Art. 6 Abs. 1 lit. c DSGVO.
Creator können Bilder, Audio und Videos hochladen. Wir verarbeiten Datei, Dateiname, Dateityp, technische Metadaten, Uploader-ID und Zeitstempel. Die Medien werden in einem S3-kompatiblen Objektspeicher bei Cloudflare R2 gespeichert und über Cloudflare ausgeliefert.
Zweck ist Prüfung, Speicherung und Veröffentlichung. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Creator dürfen nur Medien hochladen, für die sie die erforderlichen Rechte und Einwilligungen besitzen.
Normale App-Nutzerinnen und -Nutzer können keine eigenen Bilder hochladen. Redaktionelle Illustrationen von uns enthalten keine Nutzerdaten; bei ihrer Auslieferung fallen lediglich technische Zugriffsdaten wie IP-Adresse und Zeitpunkt an.
Beendet ein Creator sein Konto oder löscht einen Inhalt, bleibt unsere Lizenz für bereits in Happiness-Paketen, Sammlungen oder eigenen Werbematerialien verwendete Medien in diesem Umfang bestehen (siehe Nutzungsbedingungen); gesetzliche Rechte auf Löschung personenbezogener Daten bleiben davon unberührt.
Bei einem kostenlosen Kategorie-Abo speichern wir Nutzer-ID, Creator-Kategorie, Aktivstatus, Zeitpunkt und gegebenenfalls Code- oder Linkbezug. Eine Pause setzt den Aktivstatus auf inaktiv; die Zuordnung bleibt bestehen. Bei einer Beendigung wird die Zuordnung gelöscht.
Zweck ist die Zusammenstellung des abonnierten Feeds. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO.
Freitext-Antworten auf Creator-Fragen werden als CreatorImpulseAnswer verschlüsselt gespeichert (siehe Abschnitt 4) und dienen ausschließlich der privaten Nutzung der jeweiligen App-Funktion. Creator können diese Antworten nicht lesen und erhalten daraus keine Einzelprofile. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO und, soweit besondere Daten enthalten sind, die ausdrückliche Einwilligung nach Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO.
Wird das Konto des betreffenden Creators gelöscht, werden auch die zu dessen Fragen gehörenden CreatorImpulseAnswer anderer Nutzerinnen und Nutzer sowie alle Creator-Kategorie-Abos der Abonnentinnen und Abonnenten dieses Creators gelöscht.
Wir verarbeiten Ansichten, Likes und Saves, um Reichweiten und Raten zu berechnen. Technische Nutzerreferenzen können intern zur Zählung und Vermeidung von Doppelzählungen verarbeitet werden. Creator sehen nur aggregierte Werte und Raten; sie erhalten keine Nutzer-IDs, Freitextantworten, Stimmungen oder Emotionsdaten.
Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und lit. f DSGVO. Unser berechtigtes Interesse ist eine datensparsame Erfolgsmessung und Verbesserung der Inhalte.
Alle Creator-Inhalte werden vor der Veröffentlichung von uns geprüft und freigegeben. Erreicht uns dennoch eine Meldung zu einem Creator-Inhalt, etwa per E-Mail, verarbeiten wir Name, E-Mail-Adresse, gemeldeten Inhalt, Begründung, Nachweise, Entscheidung und Kommunikation. Zweck ist die Prüfung rechtswidriger oder vertragswidriger Inhalte. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. c und lit. f DSGVO.
Early Access Premium ist ein einmaliger In-App-Kauf, kein Abonnement, und aktuell nur für Nutzerinnen und Nutzer in Deutschland verfügbar. Es gibt keine wiederkehrende Zahlung. „Lifetime“ bezeichnet die Dauer, in der wir Daily Dose of Happiness und den zugehörigen Dienst betreiben und bereitstellen, nicht die Lebenszeit einer Person.
Für Berechtigungsprüfung und Wiederherstellung speichern wir insbesondere Nutzer-ID, Store, Produkt-ID, eine interne Berechtigungs-ID, Aktivstatus, Zeitpunkt des ursprünglichen Kaufs und den letzten Prüfzeitpunkt. Kaufbelege, Rechnungs- oder Zahlungsdaten speichern wir nicht selbst; diese verbleiben bei Apple beziehungsweise Google. Bei kostenlos oder befristet gewährten Zugängen speichern wir zusätzlich ein mögliches Ablaufdatum. Zweck ist Freischaltung, Wiederherstellung, Support und Missbrauchsschutz. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b DSGVO, für gesetzliche Nachweise Art. 6 Abs. 1 lit. c DSGVO und für Missbrauchsschutz Art. 6 Abs. 1 lit. f DSGVO.
Der Kauf wird über den Apple App Store oder den Google Play Store abgewickelt. Apple beziehungsweise Google verarbeitet die Zahlungs- und Abrechnungsdaten in eigener Verantwortung. Wir erhalten keine vollständigen Karten- oder Bankdaten.
Zur technischen Prüfung und Verwaltung des Premium-Status verwenden wir RevenueCat. RevenueCat erhält nur:
An RevenueCat übermitteln wir keine E-Mail-Adresse, Namen, Werbe-ID, Stimmungen, Notizen, Briefe, CreatorImpulseAnswer oder sonstigen persönlichen App-Inhalte. Über Rückmeldungen (Webhooks) erhalten wir von RevenueCat selbst nur eine Ereignis-ID, den Ereignistyp, eine anonyme Nutzerreferenz und den Zeitpunkt – keine Rohdaten zum Kaufbeleg. RevenueCat verarbeitet die im Kaufprozess anfallenden Daten als Auftragsverarbeiter und speichert sie nach eigenen Angaben auf AWS in den USA.
Die Verarbeitung erfolgt zur Durchführung des Kaufs und Bereitstellung von Premium nach Art. 6 Abs. 1 lit. b DSGVO. Premium ist dem verwendeten Konto zugeordnet. Bei einer Kontolöschung werden persönliche App-Daten gelöscht; Kauf- und Transaktionsnachweise können jedoch im gesetzlich erforderlichen Umfang erhalten bleiben. Von Apple oder Google eigenverantwortlich gespeicherte Transaktionsdaten werden durch die Löschung des Daily-Dose-Kontos nicht automatisch gelöscht.
Wenn du Push-Benachrichtigungen aktivierst, verarbeiten wir Push- beziehungsweise Installationstoken, Plattform, Sprache, Zeitzone, Erinnerungseinstellungen sowie technische Zustellinformationen. Für Android und die technische Verwaltung nutzen wir Firebase Cloud Messaging; auf Apple-Geräten erfolgt die Zustellung zusätzlich über den Apple Push Notification Service.
Rechtsgrundlage ist deine Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Du kannst Push-Benachrichtigungen jederzeit in der App oder den Geräteeinstellungen deaktivieren. Push-Nachrichten enthalten grundsätzlich keine persönlichen Stimmungs- oder Notizinhalte.
Nach der Deaktivierung verwenden wir das Token nicht mehr für neue Nachrichten und entfernen es aus unserem aktiven Versandbestand. Technische Kopien bei den Zustelldiensten können noch für deren dokumentierte Lösch- und Backupfristen bestehen.
Für Konto-Verifizierung, Passwort-Zurücksetzung, Sicherheits- und Servicemitteilungen sowie zur Beantwortung von Anfragen nutzen wir Brevo. Dabei werden E-Mail-Adresse, Inhalt der Nachricht sowie Versand- und Zustellinformationen verarbeitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, bei Sicherheitsmitteilungen zusätzlich Art. 6 Abs. 1 lit. f DSGVO.
Falls du einen Newsletter oder andere freiwillige Informationen abonnierst, erfolgt der Versand nur nach deiner Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese jederzeit über den Abmeldelink widerrufen. Erforderliche Konto- und Sicherheitsmitteilungen sind davon nicht betroffen.
Unsere App- und Websysteme werden bei netcup in Deutschland betrieben. Bei Aufrufen verarbeiten wir technisch notwendige Verbindungsdaten, insbesondere IP-Adresse, Zeitpunkt, angeforderte Adresse, Statuscode, Datenmenge, Browser beziehungsweise App-Version, Betriebssystem und sicherheitsrelevante Ereignisse.
Die Verarbeitung dient der Auslieferung des Dienstes, der Fehleranalyse und dem Schutz vor Angriffen. Rechtsgrundlagen sind Art. 6 Abs. 1 lit. b und f DSGVO. Unser berechtigtes Interesse liegt im sicheren und stabilen Betrieb. Unsere Server- und Zugriffsprotokolle werden grundsätzlich nach 30 Tagen gelöscht; bei einem konkreten Sicherheitsvorfall können betroffene Daten bis zur Aufklärung und Rechtsverteidigung länger gespeichert werden.
Wir nutzen Cloudflare für DNS, Content Delivery, DDoS-Schutz, Sicherheit und die Auslieferung von Website- und App-Inhalten sowie – über Cloudflare R2 – die Speicherung von Creator-Medien (siehe Abschnitt 6.2). Cloudflare kann dabei IP-Adresse, Zeitpunkt, angeforderte Inhalte, Geräte- und Browserinformationen sowie Sicherheitsdaten verarbeiten und Inhalte kurzfristig zwischenspeichern. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; soweit die Auslieferung zur App-Nutzung erforderlich ist, zusätzlich Art. 6 Abs. 1 lit. b DSGVO.
App und Webversion speichern technisch erforderliche Informationen auf deinem Gerät, insbesondere Zugriffstoken, Sprache, Einstellungen und zwischengespeicherte Inhalte. In der Webversion können hierfür erforderliche Cookies, Local Storage, Session Storage oder vergleichbare Browser-Speicher eingesetzt werden. Der Zugriff ist für den ausdrücklich gewünschten Dienst erforderlich; es gilt § 25 Abs. 2 Nr. 2 TDDDG, die anschließende Datenverarbeitung beruht auf Art. 6 Abs. 1 lit. b DSGVO.
Optionale Analyse- oder Marketingtechnologien werden nur nach vorheriger Einwilligung aktiviert und in den Cookie-Einstellungen näher beschrieben.
Wenn du uns über die Website kontaktierst, verarbeiten wir die von dir angegebenen Kontaktdaten, den Inhalt der Anfrage, Anhänge, Zeitpunkt und Kommunikationsverlauf. Website-Anfragen werden zur Bearbeitung in ClickUp gespeichert.
Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO bei vertragsbezogenen oder vorvertraglichen Anfragen und im Übrigen Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse liegt in einer effizienten und nachvollziehbaren Bearbeitung. Anfragen löschen wir grundsätzlich zwölf Monate nach Abschluss, sofern keine gesetzlichen Pflichten oder Rechtsansprüche eine längere Speicherung erfordern.
Wir speichern Daten nur so lange, wie sie für den jeweiligen Zweck erforderlich sind oder gesetzlich aufbewahrt werden müssen. Es gelten insbesondere folgende Regelfristen:
| Datenart | Regelfrist |
|---|---|
| Konto- und persönliche App-Daten, Creator-Kategorie-Abos und CreatorImpulseAnswer | Bis zur Einzel- oder Kontolöschung beziehungsweise zum Widerruf einer erforderlichen Einwilligung |
| Nicht mehr erreichbare pseudonyme Datensätze | Spätestens 24 Monate nach der letzten Nutzung |
| Creator-Profil und Creator-Medien | Bis zur Löschung oder Beendigung; danach Entfernung aus aktiver Auslieferung ohne unangemessene Verzögerung |
| Versionsverlauf veröffentlichter Creator-Inhalte | Auf unbestimmte Zeit als interner Nachweis, solange der zugehörige Inhalt oder das Creator-Konto besteht |
| Server- und Zugriffsprotokolle | Grundsätzlich 30 Tage |
| Push-Token | Bis zur Deaktivierung, Ungültigkeit oder Kontolöschung |
| Happiness-Freigabelink | Sieben Tage; nicht dauerhaft gespeicherte Pakete spätestens 30 Tage nach Ablauf |
| Kontakt- und Supportanfragen | Grundsätzlich zwölf Monate nach Abschluss |
| Moderations- und Rechtsvorgänge | Solange für Prüfung, Rechtsverteidigung oder gesetzliche Pflichten erforderlich |
| Kauf-, Buchungs- und Rechtsnachweise | Nach den gesetzlichen Aufbewahrungs- und Verjährungsfristen |
| Backups nach Löschung im Produktivsystem | Höchstens 30 Tage im Rahmen der Backup-Rotation |
Du kannst dein Konto beziehungsweise die mit deiner aktuellen technischen Nutzerkennung verbundenen Daten über die Löschfunktion der App löschen. Dies umfasst insbesondere persönliche Einträge, Fortschritt, gespeicherte Inhalte, Community-Daten, CreatorCategorySubscription, CreatorImpulseAnswer und Push-Token. Gesetzlich erforderliche Kauf- und Sicherheitsnachweise bleiben im erforderlichen Umfang gesperrt erhalten. Aggregierte Statistiken ohne Personenbezug können bestehen bleiben.
Die Deinstallation der App oder das Löschen lokaler Browserdaten löscht keine serverseitigen Daten. Daten in Geräte- oder Cloud-Backups von Apple, Google oder deinem Browseranbieter unterliegen den Einstellungen und Fristen des jeweiligen Anbieters.
Wir geben personenbezogene Daten nur weiter, wenn dies für die genannten Zwecke erforderlich ist, ein Vertrag zur Auftragsverarbeitung besteht, du eingewilligt hast oder wir gesetzlich dazu verpflichtet sind. Innerhalb der Lioverse UG erhalten nur Personen Zugriff, die diesen für Betrieb, Support, Moderation, Sicherheit oder rechtliche Pflichten benötigen.
Einige Anbieter oder deren Unterauftragnehmer können Daten außerhalb der EU beziehungsweise des Europäischen Wirtschaftsraums verarbeiten, insbesondere in den USA. Soweit erforderlich, stützen wir solche Übermittlungen auf einen Angemessenheitsbeschluss der Europäischen Kommission, insbesondere das EU-U.S. Data Privacy Framework, oder auf Standardvertragsklauseln nach Art. 46 DSGVO und ergänzende Schutzmaßnahmen. Eine Kopie der maßgeblichen Garantien kannst du bei uns anfordern.
Trotz dieser Schutzmaßnahmen kann nicht vollständig ausgeschlossen werden, dass Behörden eines Drittlands im Rahmen dortiger Gesetze auf Daten zugreifen.
Wir setzen angemessene technische und organisatorische Schutzmaßnahmen ein. Dazu gehören verschlüsselte Übertragung, die in Abschnitt 4 beschriebene Anwendungsverschlüsselung besonders sensibler Inhalte, Zugriffsbeschränkungen, Backups, Protokollierung sicherheitsrelevanter Ereignisse und regelmäßige Sicherheitsprüfungen. Keine technische Maßnahme kann absolute Sicherheit garantieren.
Nach Maßgabe der gesetzlichen Voraussetzungen hast du insbesondere das Recht auf:
Besonderer Hinweis zum Widerspruchsrecht: Soweit wir Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO verarbeiten, kannst du aus Gründen, die sich aus deiner besonderen Situation ergeben, widersprechen. Wir beenden die Verarbeitung, sofern keine zwingenden schutzwürdigen Gründe oder Erfordernisse zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen entgegenstehen.
Zur Ausübung deiner Rechte genügt eine Nachricht an info@lioverse.de. Da eine anonyme Nutzung möglich ist, müssen wir gegebenenfalls anhand der technischen Nutzerkennung prüfen, ob die Anfrage zu deinem Datensatz gehört. Wenn wir dich nicht identifizieren können, können die Rechte nach Art. 11 und 12 DSGVO eingeschränkt sein.
Zuständige Aufsichtsbehörde ist:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-WestfalenDu kannst dich auch an die Datenschutzaufsichtsbehörde deines Aufenthaltsorts wenden. Soweit andere anwendbare Datenschutzgesetze, etwa in den USA oder Kanada, zusätzliche Rechte gewähren, kannst du diese ebenfalls über die genannte E-Mail-Adresse geltend machen. Wir verkaufen personenbezogene Daten nicht und teilen sie nicht für kontextübergreifende verhaltensbasierte Werbung.
Daily Dose of Happiness richtet sich an Personen ab 16 Jahren. Wir erheben nicht wissentlich personenbezogene Daten jüngerer Personen ohne eine erforderliche Zustimmung der Sorgeberechtigten.
Wir aktualisieren diese Datenschutzhinweise, wenn sich Funktionen, Anbieter oder die Rechtslage ändern. Über wesentliche Änderungen informieren wir in der App, in der Webversion oder auf anderem geeignetem Weg. Eine neue einwilligungspflichtige Verarbeitung beginnt erst nach einer wirksamen Einwilligung.
Legende: AV = Auftragsverarbeiter; EV = eigenständig Verantwortlicher
| Anbieter | Zweck und betroffene Daten | Rolle | Drittlandbezug / Garantie | Datenschutzhinweise |
|---|---|---|---|---|
| netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe, Deutschland | Hosting von Backend, Datenbank, Website und Backups; App-Inhalte, Konto- und technische Verbindungsdaten | AV | Verarbeitung in Deutschland; kein planmäßiger Drittlandtransfer | netcup Datenschutz |
| Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA | DNS, CDN, DDoS-Schutz, Sicherheit und Auslieferung statischer Inhalte einschließlich Illustrationen; R2-Speicher für Creator-Bilder, -Audio und -Video; IP-Adresse, URL, Zeit-, Geräte- und Sicherheitsdaten sowie Creator-Medien und Metadaten | AV | USA; EU-U.S. DPF und ergänzend Standardvertragsklauseln | Cloudflare Datenschutz, Cloudflare DPA |
| RevenueCat, Inc., 1032 E Brandon Blvd #3003, Brandon, FL 33511, USA | Prüfung und Verwaltung von Early Access Premium; pseudonyme Konto-ID, Plattform, Produkt, Beleg beziehungsweise Kauf-Token, Transaktions- und Berechtigungsstatus, technische Gerätedaten | AV | USA; Standardvertragsklauseln | RevenueCat Datenschutz, RevenueCat DPA |
| Sendinblue SAS (Brevo), 9–17 rue Salneuve, 75017 Paris, Frankreich | Versand von Konto-, Service- und gegebenenfalls Marketing-E-Mails; E-Mail-Adresse, Nachrichteninhalt, Versand- und Zustelldaten | AV | Verarbeitung in der EU; Unterauftragnehmer teilweise in Drittländern auf Grundlage von Angemessenheitsbeschlüssen oder Standardvertragsklauseln | Brevo Datenschutz, Brevo Vertrags- und Datenschutzbedingungen |
| Mango Technologies, Inc. dba ClickUp, 350 Tenth Ave, Suite 500, San Diego, CA 92101, USA | Bearbeitung von Kontaktanfragen über die Website; Kontaktdaten, Anfrageinhalt, Anhänge und Kommunikationsverlauf | AV | USA; Standardvertragsklauseln | ClickUp Datenschutz, ClickUp DPA |
| Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland | Mit Apple anmelden, App-Store-Kauf und Apple Push Notification Service; Apple-Nutzerkennung, freigegebene E-Mail-Adresse, Transaktionsdaten, Push-Token und Zustelldaten | überwiegend EV | Irland; Verarbeitung in den USA möglich, abgesichert insbesondere durch Standardvertragsklauseln | Apple Datenschutz |
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, und Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA | Mit Google anmelden und Google-Play-Kauf; Google-Nutzerkennung, freigegebene E-Mail-Adresse, Transaktions-, Geräte- und Sicherheitsdaten | überwiegend EV | Irland/USA; EU-U.S. DPF und/oder Standardvertragsklauseln | Google Datenschutz |
| Google Firebase / Firebase Cloud Messaging, angeboten durch Google Ireland Limited und Google LLC | Push-Versand; Firebase-Installations-ID, Push-Token, Plattform sowie technische Zustell- und Gerätedaten | AV | EU/USA; EU-U.S. DPF und/oder Standardvertragsklauseln | Firebase Datenschutz und Sicherheit, Google Datenschutz |