Diese Datenschutzerklärung ist nicht für diese Website sondern für die Idees App welche sie im Apple App Store und Google Play Store finden.
Datenschutzerklärung für Idees
Stand: 17. Juli 2026
Das Zusammenarbeiten mit mehreren Nutzern an Ideen ist momentan nicht verfügbar. Es werden derzeit keine Daten für diesen Zweck erhoben oder verarbeitet.
1. Einleitung
Wir freuen uns über dein Interesse an unserer App "Idees". Der Schutz deiner persönlichen Daten ist für uns ein zentrales Anliegen. Diese Datenschutzerklärung klärt dich über die Art, den Umfang und den Zweck der Verarbeitung von personenbezogenen Daten innerhalb unserer App auf.
2. Verantwortlicher
Name: Aaron Wüst
Anschrift: c/o POSTFLEX PFX-232-123, Emsdettener Straße 10, 48268 Greven, Deutschland
E-Mail: service@aaronwst.de
3. Kontaktaufnahme (E-Mail und WhatsApp-Support)
Wenn du uns außerhalb der App per E-Mail oder über den Messenger-Dienst WhatsApp kontaktierst, werden die von dir übermittelten Daten zum Zwecke der Bearbeitung deines Anliegens gespeichert.
3.1. Kontaktaufnahme per E-Mail
Wenn du uns eine E-Mail sendest (z. B. über den Support-Link in der App), werden deine E-Mail-Adresse, deine IP-Adresse sowie die Inhalte deiner Nachricht gespeichert.
- Zweck: Bearbeitung deiner Anfrage und Korrespondenz mit dir.
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (sofern die Anfrage zur Erfüllung eines Vertrages oder zur Durchführung vorvertraglicher Maßnahmen dient) oder Art. 6 Abs. 1 lit. f DSGVO (unser berechtigtes Interesse an der effizienten Bearbeitung von Nutzeranfragen).
- Speicherdauer: Wir löschen diese Daten, sobald dein Anliegen abschließend geklärt ist und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
3.2. Support via WhatsApp
Sofern du uns über WhatsApp kontaktierst, nutzen wir die WhatsApp-Schnittstelle. Anbieter für Nutzer im EWR ist die WhatsApp Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland).
- Wichtiger Hinweis: Wir haben keinen Einfluss auf die Datenverarbeitung durch die WhatsApp-Muttergesellschaft Meta Platforms Inc. in den USA. WhatsApp greift unter Umständen auf Metadaten (z. B. wer mit wem wann kommuniziert) zu. Nutze diesen Kanal nur, wenn du mit der Datenübermittlung an Meta einverstanden bist.
- Standardvertragsklauseln: Die Sicherheit des Datentransfers in die USA wird durch die von WhatsApp genutzten Standardvertragsklauseln sowie das EU-U.S. Data Privacy Framework gewährleistet.
- Initiative durch den Nutzer: Die Kontaktaufnahme via WhatsApp erfolgt ausschließlich auf deine Initiative hin. Wenn du uns eine Nachricht sendest, wählst du diesen Kommunikationskanal bewusst und freiwillig.
- Verarbeitete Daten: Wir verarbeiten deine Mobilfunknummer, deinen bei WhatsApp hinterlegten Profilnamen sowie den Inhalt deiner Nachricht und etwaige mitgesendete Anhänge (z. B. Screenshots).
- Zweck & Rechtsgrundlage: Die Verarbeitung dient der Beantwortung deines Support-Anliegens. Rechtsgrundlage ist deine ausdrückliche Einwilligung gemäß Art. 6 Abs. 1 lit. a DSGVO, die du uns durch das aktive Absenden der Nachricht erteilst.
- Hinweis zum Drittlandtransfer: Wir weisen darauf hin, dass WhatsApp (Meta) Metadaten der Kommunikation (z. B. Zeitstempel, IP-Adressen) auch an Server der Meta Platforms Inc. in den USA übertragen kann. Wir nutzen die Business-Version von WhatsApp, die zusätzliche vertragliche Schutzmaßnahmen (Standardvertragsklauseln und den EU-U.S. Data Privacy Framework) beinhaltet. Dennoch haben wir keinen Einfluss auf die volle Tiefe der Datenverarbeitung durch Meta.
- Widerruf: Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du uns eine kurze Nachricht über WhatsApp oder E-Mail schickst. Wir löschen den Chat-Verlauf, sobald dein Anliegen geklärt ist.
4. Art und Umfang der Verarbeitung (CloudKit & iCloud Drive)
Unsere App nutzt zur Speicherung deiner Inhalte und zur nahtlosen Synchronisation zwischen deinen Geräten die Cloud-Dienste der Apple Inc.
- Automatische Synchronisation: Sobald du die App nutzt, werden deine erstellten Notizen und Ideen automatisch via CloudKit in deiner privaten Datenbank bei Apple gespeichert. Dies ermöglicht es dir, deine Daten auf all deinen Apple-Geräten (iPhone, iPad, Mac) aktuell zu halten.
- Standardmäßige Aktivierung: Um die Kernfunktion der App (den Schutz und die Verfügbarkeit deiner Ideen) zu gewährleisten, ist die iCloud-Synchronisation standardmäßig aktiviert, sofern du an deinem Gerät mit einer Apple-ID angemeldet bist und die iCloud-Nutzung für diese App nicht explizit in den Systemeinstellungen deaktiviert hast.
4.1. Manuelle Backups (Verschlüsselter Export)
Zusätzlich zur Live-Synchronisation über CloudKit bietet die App eine eigenständige Backup-Funktion.
- Verschlüsselte Sicherungsdateien (.idbackup): Wenn du manuelle Sicherungen erstellst, generiert die App verschlüsselte Dateien (Dateiendung .idbackup), die deine Notizen, Ideen, Prioritäten und Anhänge enthalten. Diese werden direkt in einem sichtbaren App-Ordner innerhalb deines persönlichen iCloud Drives (Documents-Ordner) sowie lokal im App-Verzeichnis abgelegt. Zusätzlich legt die App automatisch eine Sicherung an, unmittelbar bevor du ein Backup wiederherstellst — damit ein versehentlich ausgelöster Wiederherstellungsvorgang rückgängig gemacht werden kann. Diese automatischen Sicherungen beginnen mit „Sicherung_vor_Wiederherstellung_“ und werden am selben Ort abgelegt.
- Um deine Privatsphäre maximal zu schützen, wird jedes Backup mit einem von dir gewählten Passwort verschlüsselt. Wir setzen hierbei auf ein mehrstufiges Sicherheitsverfahren nach aktuellem Stand der Technik:
- Key Stretching (PBKDF2): Dein Passwort wird nicht direkt verwendet, sondern über ein rechenintensives Verfahren (PBKDF2) in einen kryptografischen Schlüssel umgewandelt. Dies schützt deine Daten effektiv vor sogenannten Brute-Force-Angriffen (automatisiertes Ausprobieren von Passwörtern).
- Individuelles Salt: Für jede einzelne Backup-Datei wird ein zufälliges „Salz“ (Salt) generiert. Dies stellt sicher, dass selbst bei Verwendung des gleichen Passworts für verschiedene Backups immer unterschiedliche Schlüssel entstehen, was Schutz gegen vorberechnete Angriffe (Rainbow Tables) bietet.
- AES-GCM (256-Bit): Die eigentliche Verschlüsselung der Inhalte erfolgt mit dem Industriestandard AES-GCM, der sowohl die Geheimhaltung als auch die Unversehrtheit (Integrität) deiner Daten garantiert.
- Wichtiger Hinweis (Zero-Knowledge): Das Passwort wird zu keinem Zeitpunkt an uns übertragen oder gespeichert. Die Verschlüsselung erfolgt rein lokal auf deinem Gerät. Ein Verlust deines Passworts führt zum unwiderruflichen Verlust der Daten innerhalb dieser Backup-Datei, da wir keine technische Möglichkeit haben, das Passwort zurückzusetzen oder die Datei für dich zu öffnen.
- iOS-Gesamtbackup: Darüber hinaus fließen die lokalen App-Daten in das reguläre, verschlüsselte iCloud-Gerätebackup deines iPhones oder iPads ein, sofern du dies in den iOS-Einstellungen aktiviert hast.
- Verwaltung: Da wir keinen Zugriff auf dein iCloud Drive oder deine lokalen Dateien haben, obliegt die Verwaltung (und Löschung) dieser Backup-Dateien ausschließlich dir. Du kannst sie jederzeit in der Idees App unter Weiteres > Backups verwalten löschen.
4.2. Lokale Speicherung und Systemintegration auf dem Endgerät
Zur Gewährleistung der Offline-Funktionalität, schnellen Ladezeiten und der Verwaltung deiner Limits (z.B. bei der KI-Nutzung) speichern wir Daten lokal auf deinem Gerät.
- Core Data & UserDefaults: Deine Inhaltsdaten werden in einer verschlüsselten Datenbank (Core Data) abgelegt. Einstellungen, UI-Präferenzen und anonyme Zählerstände (wie z. B. dein tägliches KI-Limit oder Geschenk-Codes) werden in den systemeigenen Einstellungsdateien (UserDefaults / AppStorage) gesichert.
- Systemintegration (iOS-Suche): Sofern von iOS unterstützt und nicht von dir deaktiviert, können lokale Inhaltsdaten für die systemeigene Suchfunktion (Spotlight) indexiert werden, damit du deine Ideen über den Home-Bildschirm finden kannst. Diese Indexierung erfolgt ausschließlich lokal.
- Sicherheit und Löschung: Diese Daten sind durch die Sicherheitsmechanismen des Betriebssystems (iOS/macOS) geschützt. Sie werden vollständig und unwiderruflich von deinem Gerät entfernt, sobald du die App deinstallierst.
- Externe App-Links (Deep Links), zum Beispiel vom Widget, die in die App führen, werden ausschließlich lokal auf deinem Gerät ausgewertet und übertragen keine Tracking-Daten an uns.
4.3. Kategorien der verarbeiteten Daten
Im Rahmen der Nutzung unserer App und der Synchronisation über CloudKit verarbeiten wir (bzw. die Apple-Infrastruktur) folgende Kategorien von Daten:
- Inhaltsdaten (User Content): Alle von dir aktiv erstellten Inhalte. Dazu gehören deine geschriebenen Texte und Notizen, aufgezeichnete Sprachmemos (Audiodaten) sowie hinzugefügte Bilder (aus der Fotomediathek oder über die Kamera erstellte Fotos).
- Metadaten (Meta Data): Systemgenerierte Informationen zu deinen Inhalten. Dazu zählen das Erstellungsdatum, der Zeitstempel der letzten Änderung, gerätespezifische Zuordnungs-IDs (um zu wissen, welche Notiz zu welchem Account gehört) sowie der aktuelle Synchronisationsstatus.
- Konfigurations- und Einstellungsdaten: Deine persönlichen Präferenzen innerhalb der App (z. B. visuelle Einstellungen wie useIdeaIcons, deine Entscheidung zur Aktivierung der KI-Funktionen oder dein lokaler App-Status).
- Technische Protokolldaten (Verarbeitung durch Apple): Beim Aufbau der Verbindung zur iCloud und CloudKit erhebt Apple aus technischen Gründen zwangsläufig Server-Logfiles. Dazu gehören unter anderem deine IP-Adresse, Geräte-Identifikatoren, das verwendete Betriebssystem (iOS/macOS) sowie Datum und Uhrzeit des Zugriffs. Diese Daten sind zwingend erforderlich, um die Sicherheit und Stabilität des Cloud-Dienstes zu gewährleisten, und werden gemäß den geltenden Datenschutzrichtlinien von Apple verarbeitet.
4.4. Sicherheit und Verschlüsselung (Technische Maßnahmen)
Wir setzen modernste technische und organisatorische Sicherheitsmaßnahmen ein, um deine Daten gegen zufällige oder vorsätzliche Manipulationen, teilweisen oder vollständigen Verlust, Zerstörung oder gegen den unbefugten Zugriff Dritter zu schützen (gemäß Art. 32 DSGVO). Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.
Die Sicherheit deiner Daten baut auf folgenden Säulen auf:
- Lokale Geräteverschlüsselung (On-Device): Sobald dein Endgerät (iPhone, iPad, Mac) mit einem Code, Face ID oder Touch ID gesperrt ist, werden die lokal gespeicherten App-Daten (Core Data) durch die strenge, hardwaregestützte Verschlüsselung des Apple-Betriebssystems (Apple Data Protection API) vor unbefugtem Auslesen geschützt.
- Verschlüsselung bei der Übertragung (In Transit): Jede Kommunikation, die die App nach außen führt – sei es die Synchronisation deiner Notizen mit Apple CloudKit oder die Anfrage an unsere KI-Schnittstelle –, erfolgt ausnahmslos über abhörsichere, dem aktuellen Stand der Technik entsprechende Verschlüsselungsprotokolle (HTTPS/TLS).
- Verschlüsselung bei der Speicherung (At Rest): Alle Daten, die dein Gerät verlassen und in der Infrastruktur von Apple landen, werden auf den Apple-Servern standardmäßig verschlüsselt gespeichert.
- Zusätzlicher Schutz für Backup-Exporte: Manuelle Datensicherungen werden durch ein spezielles Schlüsselableitungsverfahren (PBKDF2) künstlich gegen massenhafte Entschlüsselungsversuche gehärtet. Damit erfüllen wir die hohen Anforderungen an die Sicherheit der Verarbeitung gemäß Art. 32 DSGVO.
- Ende-zu-Ende-Verschlüsselung (Erweiterte Datensicherheit): Sofern du in deinen Apple-ID-Systemeinstellungen die „Erweiterte Datensicherheit“ (Advanced Data Protection) für die iCloud aktiviert hast, greift für deine CloudKit-Daten unserer App eine echte Ende-zu-Ende-Verschlüsselung. In diesem Fall verbleiben die kryptografischen Schlüssel zur Entschlüsselung ausschlaggebend auf deinen eigenen, vertrauenswürdigen Geräten. Weder wir als App-Entwickler noch Apple haben dann die technische Möglichkeit, deine gespeicherten Inhalte einzusehen.
4.5. Verantwortlichkeit und Zugriff (Zero-Knowledge-Prinzip)
Wir haben die App-Architektur bewusst so gestaltet, dass wir als Anbieter der App Idees nach dem sogenannten „Zero-Knowledge-Prinzip“ bezüglich deiner persönlichen Inhaltsdaten operieren. Das bedeutet:
- Kein Zugriff auf Inhaltsdaten: Wir betreiben keine eigenen Server zur dauerhaften Speicherung deiner in der App erstellten Ideen, Notizen, Sprachmemos oder Bilder. Deine Inhalte werden ausschließlich lokal auf deinem Endgerät und in deiner privaten iCloud-Datenbank (CloudKit) abgelegt. Wir haben weder das technische Recht noch die Möglichkeit, auf diese Datenbanken zuzugreifen, diese auszulesen, zu analysieren, weiterzugeben oder zu verändern.
- Hoheit über die Daten: Die uneingeschränkte Datenhoheit und Kontrolle über die gespeicherten Inhalte liegt allein bei dir und wird ausschließlich über deine persönliche Apple-ID verwaltet.
- Authentifizierung und Identität: Die Authentifizierung für die Synchronisation erfolgt direkt über den System-Dienst von Apple (CloudKit-Authentifizierung). Wir erhalten zu keinem Zeitpunkt Kenntnis von deinen Apple-Account-Anmeldedaten (E-Mail-Adresse oder Passwort). Wir erhalten von Apple lediglich eine kryptografisch erzeugte, anonymisierte Nutzer-ID, die ausschließlich dazu dient, dass die App-Inhalte geräteübergreifend deinem Account zugeordnet werden können. Eine Identifizierung deiner Person durch uns ist ausgeschlossen.
- Auskunft und Löschung (Betroffenenrechte): Da wir deine CloudKit-Daten nicht einsehen können, können wir diesbezüglich auch keine manuellen Auskünfte erteilen oder Daten für dich löschen. Du übst deine Rechte auf Löschung, Einschränkung oder Export dieser Daten direkt selbst aus, indem du die App-Daten in den iCloud-Speichereinstellungen deines Betriebssystems (iOS/macOS) verwaltest oder die App von all deinen Geräten entfernst.
4.6. Rechtsgrundlagen der Verarbeitung (Apple-Ökosystem)
Die Erhebung, Speicherung und Synchronisation deiner Daten innerhalb der App „Idees“ und der Apple-Infrastruktur erfolgt auf Basis der folgenden rechtlichen Grundlagen der europäischen Datenschutz-Grundverordnung (DSGVO):
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO): Die Speicherung deiner Inhalte (lokal und in der Cloud), die geräteübergreifende Synchronisation via CloudKit, die Bereitstellung von Widgets sowie die lokale PDF-Exportfunktion sind die essenziellen, beworbenen Kernfunktionen unserer App. Ohne die Verarbeitung dieser Datenpakete durch die Apple-Systemdienste könnten wir dir den Dienst (unseren Vertrag mit dir als Nutzer) technisch nicht zur Verfügung stellen.
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO): Sämtliche Zugriffe auf die Hardware oder sensible Bereiche deines Geräts (Kamera, Mikrofon, Fotomediathek) erfolgen ausschließlich auf Basis deiner freiwilligen, vorherigen und ausdrücklichen Einwilligung über die Berechtigungsdialoge des Betriebssystems. Du kannst diese Einwilligung jederzeit in den Systemeinstellungen widerrufen.
- Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO): Unsere Entscheidung, keine eigenen, potenziell unsicheren Server aufzubauen, sondern die hochsichere, verschlüsselte CloudKit-Infrastruktur von Apple (Zero-Knowledge-Prinzip) zu nutzen, basiert auf unserem berechtigten Interesse. Unser Interesse liegt darin, dir das höchstmögliche Maß an Datensicherheit, Ausfallsicherheit und Privatsphäre für deine Ideen und Notizen zu bieten.
- Hinweis zur Datenübertragbarkeit (Art. 20 DSGVO): Da wir deine Inhaltsdaten nicht auf eigenen Servern horten, sondern diese in deinem persönlichen iCloud-Speicher liegen, kannst du dein Recht auf Datenübertragbarkeit jederzeit selbstständig ausüben. Du kannst deine Notizen über unsere PDF-Funktion oder die Export-Funktionen von Apple jederzeit in gängigen, maschinenlesbaren Formaten sichern und mitnehmen.
4.7. Datenübermittlung in Drittländer (Drittlandtransfer)
Da wir für die Bereitstellung der Cloud-Infrastruktur und der Synchronisationsdienste auf die Technologien der Apple Inc. zurückgreifen, kann es zu einer Übermittlung und Verarbeitung deiner Daten auf Servern außerhalb der Europäischen Union (EU) bzw. des Europäischen Wirtschaftsraums (EWR), insbesondere in den USA, kommen.
Um das nach der DSGVO (Art. 44 ff.) erforderliche hohe Datenschutzniveau bei diesen grenzüberschreitenden Datenübermittlungen zu gewährleisten, stützen wir uns auf folgende Schutzmechanismen:
- EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss): Die Europäische Kommission hat für die USA einen Angemessenheitsbeschluss erlassen, der besagt, dass zertifizierte US-Unternehmen ein angemessenes Datenschutzniveau bieten. Die Muttergesellschaft unseres Cloud-Anbieters, die Apple Inc. (One Apple Park Way, Cupertino, CA 95014, USA), is offiziell unter dem EU-U.S. Data Privacy Framework zertifiziert und verpflichtet sich damit öffentlich zur Einhaltung der europäischen Datenschutzstandards.
- Standardvertragsklauseln (SCCs): Ergänzend nutzt Apple für die internationale Datenübermittlung von der EU in Drittländer die von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses). Diese dienen als zusätzliche rechtliche Garantie dafür, dass europäische Datenschutzrechte auch im Ausland gewahrt bleiben.
- Technische und organisatorische Risikominimierung: Wie unter Punkt 4.4 beschrieben, wird das Risiko eines unbefugten Zugriffs im Drittland durch die strenge Verschlüsselungsarchitektur von Apple (Data Protection, In-Transit- und At-Rest-Verschlüsselung, sowie optionale Ende-zu-Ende-Verschlüsselung) auf ein absolutes Minimum reduziert. Da wir zudem keinerlei Klarnamen an Apple übermitteln, handelt es sich bei den synchronisierten Datenpaketen um pseudonymisierte, verschlüsselte Datensätze.
4.8. Speicherdauer und Löschung (Datenhoheit des Nutzers)
Da wir deine Inhaltsdaten und Konfigurationen ausschließlich in deinem persönlichen iCloud-Speicher (CloudKit) sowie lokal auf deinem Endgerät verarbeiten und wir keine eigenen Server zur Datenspeicherung betreiben, unterliegt die Speicherdauer ausschließlich deiner eigenen Kontrolle. Wir haben keine Möglichkeit, deine Daten nach Ablauf einer bestimmten Frist serverseitig zu löschen.
Es gelten für die Speicherdauer und Löschung folgende Grundsätze:
- Manuelle Löschung in der App: Wenn du eine Idee, eine Notiz, ein Bild oder ein Sprachmemo aktiv innerhalb der App löschst, wird dieser Datensatz unverzüglich lokal von deinem Gerät entfernt und der Löschbefehl über CloudKit an deine verbundene iCloud-Datenbank gesendet, um die Daten dort und auf all deinen synchronisierten Apple-Geräten dauerhaft zu löschen.
- Lokale Daten bei App-Deinstallation: Sobald du die App „Idees“ von deinem iPhone, iPad oder Mac deinstallierst, werden alle lokal zwischengespeicherten Daten (Core Data Datenbank) automatisch, vollständig und unwiderruflich von diesem Endgerät gelöscht.
- Verbleibende Daten in der iCloud (Wichtig): Das reine Deinstallieren der App von deinem Gerät löscht nicht automatisch die in deiner privaten iCloud (CloudKit) gesicherten Datenbanken. Dies ist eine Sicherheitsfunktion von iOS/macOS, damit du bei einer Neuinstallation der App keine Daten verlierst.
- Vollständige Löschung aus der iCloud: Um deine Daten endgültig von den Apple-Servern zu löschen, musst du dies über die Systemeinstellungen deines Betriebssystems vornehmen. Navigiere hierzu auf deinem iOS-Gerät zu: Einstellungen > [Dein Name] > iCloud > Accountspeicher verwalten. Dort kannst du die App-Daten für „Idees“ auswählen und vollständig aus der Cloud löschen.
- iCloud-Backups: Daten, die in deine Geräte-Backups eingeflossen sind, verbleiben dort so lange, bis das jeweilige Backup durch ein neueres überschrieben wird oder du das iCloud-Backup über deine Apple-ID-Einstellungen manuell löschst.
4.9. Zusammenarbeit und Freigaben (CloudKit Sharing)
Unsere App bietet dir die Möglichkeit, bestimmte Ideen über die systemeigene Apple-Schnittstelle (CloudKit Sharing) mit anderen Personen gemeinsam zu bearbeiten.
- Initiierung durch dich: Die Freigabe erfolgt ausschließlich durch deine aktive Handlung (Generieren eines Einladungslinks).
- Öffentliche Links (Wichtiger Hinweis): Die App generiert für das Teilen technisch sogenannte "Public Links" (öffentliche Freigabelinks mit Lese- und Schreibzugriff). Das bedeutet: Jede Person, die im Besitz dieses Links ist, kann der Freigabe beitreten und deine Idee lesen oder bearbeiten. Bitte gehe sorgsam mit diesen Links um und teile sie nur über sichere Kanäle.
- Zero-Knowledge-Prinzip: Der Freigabeprozess und die Übertragung der Inhalte werden vollständig über die Apple-Infrastruktur abgewickelt. Wir als App-Entwickler haben zu keinem Zeitpunkt Zugriff auf den geteilten Inhalt oder den erstellten Link.
- Kontrolle und Widerruf: Du kannst die Freigabe jederzeit in der App beenden. Sobald du das tust, wird der Zugriff für alle Personen serverseitig durch Apple sofort und unwiderruflich gesperrt.
4.10. Zugriff auf Gerätefunktionen (Kamera, Fotos, Mikrofon)
Damit du alle Funktionen von "Idees" vollumfänglich und komfortabel nutzen kannst, fragt die App über das Betriebssystem (iOS/macOS) nach bestimmten Zugriffsrechten auf die Hardware deines Endgeräts. Diese Zugriffe erfolgen niemals heimlich, sondern nur, wenn du sie durch einen systemseitigen Dialog ausdrücklich erlaubst.
- Kamera und Fotomediathek: Um visuelle Ideen festzuhalten, kannst du Bilder direkt in der App aufnehmen (Kamera) oder bestehende Bilder aus deiner Galerie auswählen und an deine Notizen anhängen. Ebenso kannst du erstellte oder generierte Bilder auf deinem Gerät speichern.
Verarbeitung: Wir greifen nur auf die spezifischen Fotos zu, die du aktiv über den Bild-Wähler (Photo Picker) auswählst. Deine Bilder werden ausschließlich lokal auf deinem Gerät sowie in deiner privaten iCloud (CloudKit) gespeichert. Wir haben keinen serverseitigen Zugriff auf deine Fotomediathek oder deine aufgenommenen Bilder.
- Mikrofon (Sprachmemos und Diktierfunktion): Die App bietet die Funktion, akustische Ideen als Sprachmemos aufzuzeichnen. Hierfür ist der Zugriff auf das Mikrofon deines Geräts zwingend erforderlich.
Verarbeitung: Die Audiodaten werden ausschließlich während des aktiven Aufnahmevorgangs von der App verarbeitet. Die fertigen Audiodateien verbleiben streng lokal und in deinem verschlüsselten iCloud-Speicher. Wir übermitteln keine Audiodaten an unsere eigenen Server.
Wichtiger Hinweis zur Apple-Diktierfunktion: Sofern du die systemeigene Tastatur nutzt, um Texte über das Mikrofon einzudiktieren (Speech-to-Text), wird diese Umwandlung direkt vom Apple-Betriebssystem durchgeführt. Je nach iOS-Version und deinen Geräteeinstellungen können dabei Audiofragmente an die Server von Apple gesendet werden. Auf diese Systemfunktion haben wir keinen Einfluss; hierfür gelten die separaten Datenschutzbestimmungen von Apple (Siri & Diktierfunktion).
- Rechtsgrundlage und Widerruf: Die Verarbeitung erfolgt auf Basis deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Du kannst diese Berechtigungen jederzeit und mit Wirkung für die Zukunft in den Systemeinstellungen deines Geräts unter Einstellungen > Datenschutz & Sicherheit oder direkt unter Einstellungen > Idees anpassen oder vollständig widerrufen.
4.11. Zahlungsabwicklung und Abonnements (In-App-Käufe via StoreKit)
Wenn du dich innerhalb der App für den Kauf von kostenpflichtigen Premium-Funktionen (z. B. ein „Pro“-Abonnement) entscheidest, erfolgt die gesamte vertragliche und finanzielle Abwicklung nativ über das StoreKit-Framework und dein persönliches Apple-ID-Konto im Apple App Store.
Für diesen Vorgang gelten folgende Datenschutzgrundsätze:
- Kein Zugriff auf sensible Zahlungsdaten: Wir haben zu keinem Zeitpunkt Zugriff auf deine sensiblen Finanzdaten, wie z. B. Kreditkartennummern, Bankverbindungen, Rechnungsadressen oder deinen echten Namen. Die eigentliche Zahlungstransaktion findet ausschließlich zwischen dir und Apple statt.
- Verarbeitete Daten (Entitlements): Um dir die gekauften Premium-Funktionen freizuschalten, erhält unsere App von Apple einen kryptografisch signierten Bestätigungs-Token (Receipt / Entitlement). Dieser Token enthält keine Zahlungs- oder Identitätsdaten, sondern lediglich die Produkt-ID, den Gültigkeitszeitraum sowie eine von Apple vergebene, pseudonyme Transaktions-ID.
- Serverseitige Kaufprüfung und Missbrauchsschutz: Zur Freischaltung der Premium-Funktionen auf unseren Servern (z. B. erhöhte Tageslimits der KI-Funktionen) übermittelt die App diesen signierten Token an unsere Cloud-Infrastruktur (Google Firebase, Region Europa). Dort prüfen wir die Signatur kryptografisch und speichern den Abo-Status (aktiv/abgelaufen), das Ablaufdatum, die Produkt-ID sowie die pseudonyme Apple-Transaktions-ID, verknüpft mit deiner anonymen Nutzer-ID (siehe Abschnitt 5.1). Um Missbrauch durch weitergegebene oder kopierte Kaufbelege zu verhindern, speichern wir zusätzlich, welche anonymen Nutzer-IDs ein Abonnement bereits verwendet haben, und begrenzen deren Anzahl. Bei neuen Käufen übermittelt die App außerdem ein pseudonymes, aus deiner anonymen Nutzer-ID technisch abgeleitetes Kennzeichen (appAccountToken) an Apple, um den Kauf eindeutig deinem App-Account zuzuordnen. Ein Rückschluss auf deine Person ist weder uns noch durch dieses Kennzeichen möglich. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für die Kaufprüfung sowie Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verhinderung von Missbrauch) für den Missbrauchsschutz. Die zum Missbrauchsschutz gespeicherten Daten werden gelöscht, sobald sie für diesen Zweck nicht mehr erforderlich sind.
- Verknüpfung mit Analysedaten: Sofern du in den App-Einstellungen der Erfassung von Nutzungsdaten (Firebase Analytics) ausdrücklich zugestimmt hast, erfassen wir das Ereignis eines erfolgreichen Kaufs als anonymen Datenpunkt (z. B. zur statistischen Auswertung, wie oft das Monats- oder Jahresabo gewählt wird). Auch hierbei erfolgt keine Verknüpfung mit deiner Identität.
- Rechtsgrundlage: Die Verarbeitung der Kaufbestätigungen (Tokens) durch unsere App erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Überprüfung des Abo-Status zwingend erforderlich ist, um dir die beworbenen und bezahlten Premium-Funktionen zur Verfügung zu stellen.
- Verantwortlicher für die Transaktion: Für die Verarbeitung deiner Zahlungsdaten und die Rechnungsstellung ist für Nutzer im Europäischen Wirtschaftsraum die Apple Distribution International Ltd. (Hollyhill Industrial Estate, Hollyhill, Cork, Republik Irland) als eigenständiger datenschutzrechtlicher Verantwortlicher zuständig. Es gelten hierbei die separaten Datenschutz- und Nutzungsbedingungen von Apple.
4.12. Nutzung von Widgets, Live-Aktivitäten und Dynamic Island
Unsere App bietet dir die Möglichkeit, sogenannte Widgets auf dem Home-Bildschirm oder dem Sperrbildschirm deines Apple-Geräts zu platzieren sowie Live-Aktivitäten (inklusive der Anzeige in der Dynamic Island) zu nutzen, um deine angehefteten oder aktuellsten Ideen in Echtzeit direkt im Blick zu haben.
Für die Nutzung dieser Funktionen gelten folgende Datenschutzgrundsätze:
- Ausschließlich lokaler Datenabruf: Die Widgets und Live-Aktivitäten laufen als eigenständige Systemerweiterung auf deinem Gerät. Sie greifen ausschließlich auf die bereits lokal auf deinem Gerät gespeicherte, verschlüsselte Datenbank (Core Data / App Group Container) zu, um die Texte oder Bilder zu laden.
- Keine externe Datenübertragung (Kein Tracking): Durch die bloße Anzeige oder Aktualisierung der Widgets und Live-Aktivitäten auf deinem Bildschirm werden keinerlei Daten an unsere Server, an Apple oder an Drittanbieter (wie Firebase Analytics) gesendet. Die Verarbeitung findet zu 100 % offline auf dem Prozessor deines Geräts statt.
- Sichtbarkeit von Inhalten (Wichtiger Hinweis): Bitte beachte, dass die von dir in einem Widget oder einer Live-Aktivität angezeigten Ideen und Notizen auf deinem Bildschirm sichtbar sind, auch wenn du die App "Idees" selbst nicht geöffnet hast. Wenn du Widgets oder Live-Aktivitäten auf dem Sperrbildschirm platzierst, können diese Inhalte unter Umständen auch von Dritten gelesen werden, ohne dass das Gerät entsperrt werden muss. Die Entscheidung, welche Inhalte du auf diese Weise anzeigst, und der Schutz deines physischen Geräts vor fremden Blicken liegen in deiner alleinigen Verantwortung.
- Rechtsgrundlage: Die Bereitstellung der Widgets und Live-Aktivitäten sowie die damit verbundene lokale Datenverarbeitung erfolgen auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da es sich um eine von dir ausdrücklich angeforderte Kernfunktion der App handelt, sobald du diese aktiv auf deinem Bildschirm platzierst oder startest.
4.13. Datenexport und PDF-Erstellung (Lokale Verarbeitung und Teilen-Funktion)
Unsere App bietet dir die Möglichkeit, deine gesammelten Ideen, Notizen und angehängten Bilder strukturiert zusammenzufassen und als PDF-Dokument zu exportieren.
Für diesen Export- und Teilen-Prozess gelten folgende strikte Datenschutzgrundsätze:
- Vollständig lokale Generierung: Das Rendern und Erstellen der PDF-Dateien erfolgt zu 100 % lokal auf dem Prozessor deines Endgeräts. Es werden für die Dokumentenerstellung keinerlei Inhaltsdaten an unsere Server, an Apple oder an sonstige Drittanbieter (wie z. B. externe Online-Konvertierungsdienste) gesendet.
- Verlassen der geschützten App-Umgebung (Share Sheet): Wenn du ein generiertes PDF-Dokument oder andere App-Inhalte über das systemeigene Teilen-Menü deines Betriebssystems (iOS/macOS Share Sheet) an andere Personen weitergibst, an Dritt-Apps sendest (z. B. E-Mail-Programme, Messenger wie WhatsApp, andere Cloud-Speicher) oder via AirDrop teilst, verlässt du den datenschutzrechtlich geschützten Bereich unserer App "Idees".
- Verantwortlichkeit von Drittanbietern: Sobald du die Daten an eine andere App oder einen anderen Dienst übergibst, haben wir keinerlei Einfluss mehr auf die weitere Verarbeitung, Übertragung, Speicherung oder Sicherheit dieser Daten. Für den Schutz der exportierten Inhalte sind ab diesem Moment ausschließlich die Anbieter der jeweiligen Dritt-Apps sowie du selbst verantwortlich. Es gelten ab der Übergabe die Datenschutzbestimmungen der von dir gewählten Dienste.
- Rechtsgrundlage: Die lokale Aufbereitung deiner Daten für den Export erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), um dir die beworbene und von dir aktiv angeforderte Exportfunktion zur Verfügung zu stellen.
4.14. Apple Push Notification service (APNs) und Hintergrundaktualisierungen
Um sicherzustellen, dass deine Ideen und Notizen auf all deinen Apple-Geräten (iPhone, iPad, Mac) in Echtzeit synchron und stets auf dem neuesten Stand sind, nutzt unsere App den von Apple bereitgestellten „Apple Push Notification service“ (APNs).
Für diese Funktion gelten folgende datenschutzrechtliche Grundsätze:
- Stille Push-Benachrichtigungen (Silent Pushes): Wenn du auf einem deiner Geräte eine Änderung vornimmst (z. B. eine neue Idee erstellst oder löschst), sendet das System über den APNs ein unsichtbares technisches Signal an deine anderen Geräte. Dieses Signal weckt die App im Hintergrund kurz auf, damit sie die geänderten Daten aus deiner privaten iCloud (CloudKit) abrufen kann.
- Verarbeitete Daten (Push-Tokens): Für die korrekte Zustellung dieser Benachrichtigungen generiert und verarbeitet das Apple-Betriebssystem einen eindeutigen, gerätespezifischen Schlüssel (Push-Token). Wir verknüpfen diesen Token zu keinem Zeitpunkt mit deiner Identität oder deinem Namen.
- Strikte Trennung von Inhalten: Über den APNs werden ausschließlich technische Weck-Signale gesendet. Deine eigentlichen Inhaltsdaten (Texte, Notizen, Bilder, Sprachmemos) werden niemals in die Datenpakete (Payloads) dieser Push-Benachrichtigungen integriert. Der Austausch der Inhalte erfolgt ausschließlich über den separaten, verschlüsselten CloudKit-Weg (siehe Punkt 4.4).
- Rechtsgrundlage: Die Nutzung des APNs für diese stillen Synchronisations-Signale erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die geräteübergreifende Aktualisierung in Echtzeit eine essenzielle und von dir erwartete Kernfunktion der App darstellt.
- Kontrolle und Deaktivierung: Du kannst diese systemseitigen Hintergrundaktualisierungen jederzeit einschränken. Gehe dazu in die iOS-Systemeinstellungen unter Einstellungen > Allgemein > Hintergrundaktualisierung und deaktiviere den Schalter für „Idees“. Bitte beachte, dass sich deine Ideen in diesem Fall erst dann auf diesem Gerät aktualisieren, wenn du die App wieder aktiv öffnest.
4.15. Siri und Apple Kurzbefehle (App Intents)
Unsere App integriert sich in die systemeigenen "Kurzbefehle" (Shortcuts) und die Sprachassistentin "Siri" von Apple, um dir beispielsweise das Anlegen neuer Ideen per Sprachbefehl zu ermöglichen.
- Sprachverarbeitung durch Apple: Wenn du einen Befehl über Siri einsprechst, wird deine Spracheingabe direkt vom Apple-Betriebssystem verarbeitet. Je nach deinen iOS-Einstellungen werden die Audiodaten zur Transkription an Apple-Server gesendet. Wir als App-Entwickler erhalten zu keinem Zeitpunkt Zugriff auf deine originalen Audiodaten. Wir empfangen von Apple lediglich den fertig transkribierten Textbefehl (z. B. den Titel der Idee), der anschließend lokal in deiner Datenbank gespeichert wird.
- Verantwortlichkeit: Für die Aufzeichnung und Auswertung deiner Sprachbefehle über Siri gelten die separaten Datenschutzbestimmungen von Apple. Du kannst die Integration unserer App in Siri jederzeit in den iOS-Systemeinstellungen unter Einstellungen > Idees > Siri & Suchen deaktivieren.
4.16. Lokale Hintergrundprozesse (Background Tasks)
Um die Integrität deiner Daten zu gewährleisten und dir ein reibungsloses Nutzererlebnis zu bieten, nutzt unsere App systemeigene Hintergrundprozesse (iOS Background Tasks). Diese werden unter anderem dafür verwendet, automatisierte lokale Backups deiner Datenbank (dailyBackup) zu erstellen.
- Verarbeitung: Das Betriebssystem weckt die App hierfür im Hintergrund kurzzeitig und ressourcenschonend auf, um die Speicher-Routinen auszuführen.
- Kein Tracking: Wir garantieren ausdrücklich, dass während dieser Hintergrundaktivitäten kein Tracking deines Standorts, kein Zugriff auf dein Mikrofon und keine unbemerkte Datenübertragung an Drittanbieter für Werbezwecke stattfindet.
5. Google Firebase (Backend, Analysen und Support)
Für den sicheren Betrieb unserer Backend-Infrastruktur, die Bereitstellung der KI-Schnittstelle, die Fehleranalyse sowie den In-App-Support nutzen wir die Entwicklerplattform „Google Firebase“. Anbieter dieser Dienste ist für Nutzer im Europäischen Wirtschaftsraum die Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irland).
Wir haben unsere Firebase-Infrastruktur so konfiguriert, dass sie dem Grundsatz der Datensparsamkeit (Privacy by Design) entspricht. Unsere primären Firebase-Dienste (wie Datenbanken und Server-Funktionen) werden auf Servern innerhalb der Europäischen Union (Region: europe-west1, Belgien) betrieben.
5.1. Firebase Authentication (Anonyme Nutzer-Identifikation)
Um eine sichere Kommunikation mit unseren Backend-Diensten (wie der KI-Schnittstelle und dem Support-System) zu gewährleisten, nutzen wir Firebase Authentication. Wir haben diesen Dienst jedoch extrem datensparsam konfiguriert ("Privacy by Design").
- Rein anonyme Authentifizierung: Wir zwingen dich nicht zur Anlage eines klassischen Benutzerkontos mit E-Mail-Adresse, Passwort oder Apple-ID-Login. Sobald du die App zum ersten Mal startest, generiert Firebase völlig automatisch eine anonyme, pseudonyme Nutzer-ID (uid).
- Zweck der Verarbeitung: Diese anonyme ID dient ausschließlich als technischer Schlüssel. Wir verwenden sie für folgende Funktionen:
- Nutzungslimits: Um sicherzustellen, dass tägliche Freikontingente für unsere kostenfreien KI-Funktionen (Freemium-Modell) korrekt gezählt und vor Missbrauch geschützt werden.
- Support und Feedback: Beim Absenden von Fehlerberichten wird diese ID mitgesendet, um massiven Spam (z. B. durch Bots) zu verhindern und Missbraucher temporär sperren zu können.
- Support-ID: Du kannst diese ID in den Einstellungen der App ("Deine Support-ID") einsehen, kopieren und uns bei Problemen mitteilen, damit wir dein Anliegen technisch zuordnen und dir gezielt helfen können.
- Premium-Status: Um deinen serverseitig geprüften Abo-Status und die dazugehörigen KI-Tageslimits deinem App-Account zuzuordnen (Details in Abschnitt 4.11).
- Keine Verknüpfung mit deiner Person: Die generierte uid wird serverseitig niemals mit deinem echten Namen, deinen Zahlungs- oder Rechnungsdaten oder deinen privaten, in der iCloud gespeicherten Notizen verknüpft. Gespeichert wird lediglich dein pseudonymer Abo-Status samt Apple-Transaktions-ID (siehe Abschnitt 4.11), der keinerlei Rückschluss auf deine Identität zulässt. Wir können anhand dieser ID nicht herausfinden, wer du bist.
- Vollständige Datenlöschung und Reset: Du hast jederzeit die volle Kontrolle über diese ID. In den Datenschutzeinstellungen der App kannst du über den Button "Nur Feedback-Daten löschen" deine aktuelle Identität samt aller damit verknüpften Server-Daten (wie Support-Tickets, für den Support hochgeladene Bilder) unwiderruflich von unseren Servern löschen. Die App vernichtet den bestehenden Token und generiert danach eine komplett neue, leere anonyme ID. Möchtest du zusätzlich alle lokalen und in der iCloud gespeicherten Inhalte löschen, nutzt du die Funktion "App komplett zurücksetzen".
- Rechtsgrundlage: Die Erstellung und Speicherung dieser pseudonymen ID erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da sie zwingend notwendig ist, um dir unsere Server-Dienste zur Verfügung zu stellen. Die Spam-Prävention erfolgt auf Basis unseres berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der Gewährleistung der Netz- und Informationssicherheit unserer Systeme.
5.2. Firebase App Check (Sicherheit und Missbrauchsschutz)
Um unsere Infrastruktur (insbesondere die kostenpflichtige KI-Schnittstelle und unsere Support-Datenbank) vor unbefugten Zugriffen, Bots, Spam und manipulierten App-Versionen zu schützen, nutzen wir das Sicherheits-Framework Firebase App Check.
- Funktionsweise und Apple-Integration: Bevor die App eine Datenverbindung zu den Firebase-Servern aufbaut, prüft das System im Hintergrund, ob die Anfrage tatsächlich von einer originalen, unmodifizierten Version der "Idees"-App und von einem echten Endgerät stammt. Hierfür greifen wir auf die hardwaregestützten Sicherheitsmechanismen deines Betriebssystems zurück: Auf iOS- und iPadOS-Geräten kommt hierfür Apple App Attest zum Einsatz, auf dem Mac verwenden wir Apple DeviceCheck.
- Verarbeitete Daten (Kryptografische Token): Zur Überprüfung der Echtheit generiert dein Gerät ein kryptografisches Zertifizierungssignal (einen temporären Token) und sendet dieses zur Verifizierung an die Firebase-Server. Bei diesem technischen Authentifizierungs-Handshake werden aus infrastrukturellen Gründen kurzzeitig Metadaten (wie deine IP-Adresse) verarbeitet.
- Strikte Trennung und kein Tracking: Die generierten Token rotieren systemseitig und dienen ausschließlich der Sicherheits-Authentifizierung der App-Instanz. Es werden hierbei keinerlei Inhaltsdaten (wie deine Notizen oder Ideen), keine Werbe-IDs (IDFA) und keine personenbezogenen Profile übertragen. App Check führt ausdrücklich kein Nutzer-Tracking durch.
- Rechtsgrundlage: Der Einsatz von Firebase App Check erfolgt auf Grundlage unseres überwiegenden berechtigten Interesses gemäß Art. 6 Abs. 1 lit. f DSGVO. Unser legitimes Interesse liegt in der Abwehr von Cyber-Angriffen (wie z. B. DDoS-Attacken), dem Schutz unserer Systemintegrität und der Verhinderung von finanziellen Schäden durch den betrügerischen (automatisierten) Abruf unserer kostenpflichtigen KI-Schnittstelle.
5.3. Firebase Functions & Cloud Firestore (KI-Gateway und Limit-Verwaltung)
Um dir unsere intelligenten KI-Funktionen sicher anbieten zu können, ohne sensible Zugangsdaten (API-Schlüssel) in der App offenzulegen, nutzen wir Firebase Functions als serverseitige Schnittstelle (KI-Gateway). Zur Verwaltung deiner täglichen Frei-Kontingente setzen wir die Datenbank Cloud Firestore ein.
- Europäischer Server-Standort: Unsere Firebase-Funktionen sowie die zugehörige Firestore-Datenbank werden primär auf europäischen Servern (Region: europe-west1, Belgien) gehostet, um eine Datenverarbeitung innerhalb der EU zu gewährleisten.
- Flüchtige Datenverarbeitung (Firebase Functions): Wenn du eine KI-Anfrage startest, sendet die App deinen eingegebenen Text sowie deine anonyme Nutzer-ID (uid) verschlüsselt an unsere Firebase-Funktion. Wichtiger Hinweis zum Kontext: Damit die KI logisch auf deine Fragen antworten kann, werden unter Umständen auch relevante Teile des aktuellen Chat-Verlaufs temporär mitgesendet. All diese Textinhalte werden auf unseren Firebase-Servern ausschließlich im flüchtigen Arbeitsspeicher (RAM) verarbeitet, um sie an OpenAI weiterzuleiten. Wir speichern deine KI-Gespräche oder Notizen nicht dauerhaft in unseren serverseitigen Datenbanken ab.
- Limit-Verwaltung und Abrechnung (Cloud Firestore): Um unser Freemium-Modell technisch umzusetzen, Überlastungen zu vermeiden und unsere eigenen API-Kosten zu kontrollieren, protokollieren wir deine Nutzung. Hierfür speichern wir in der Firestore-Datenbank lediglich technische Metadaten. Dazu gehören deine pseudonyme Nutzer-ID (uid), der Zeitstempel deiner letzten Anfrage sowie numerische Zählerstände (z. B. wie viele KI-Nachrichten du heute bereits gesendet hast sowie anonymisierte Fehlerraten bei technischen Sicherheitsprüfungen). Ein Auslesen deiner Identität oder ein Mitlesen deiner KI-Inhalte ist hierdurch ausgeschlossen.
- Rechtsgrundlage: Die temporäre Weiterleitung deiner Texte über das KI-Gateway erfolgt auf Basis von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da dies zur Bereitstellung der von dir aktiv angeforderten KI-Funktion technisch zwingend nötig ist. Die Speicherung der pseudonymen Zählerstände in Firestore erfolgt auf Basis unseres überwiegenden berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO) an der wirtschaftlichen Steuerung unserer Server-Kosten und der Missbrauchsprävention.
5.4. In-App Feedback und Fehlerberichte (Firestore & Cloud Storage)
Wir bieten dir die Möglichkeit, direkt aus der App heraus Feedback zu geben oder Fehler zu melden. Um dir die volle Kontrolle über deine Daten zu geben, entscheidest du über Auswahlfelder (Toggles) im Formular selbst, welche Informationen übermittelt werden.
- Grunddaten beim Feedback: Wenn du eine Support-Nachricht absendest, speichern wir deinen eingegebenen Text, einen Zeitstempel sowie deine pseudonyme Nutzer-ID (uid) in unserer Firestore-Datenbank zur Zuordnung und Spam-Prävention.
- Bilder und Screenshots (Cloud Storage): Sofern du aktiv ein Bild an dein Feedback anhängst, wird diese Bilddatei in unseren geschützten Firebase Cloud Storage hochgeladen, um uns bei der visuellen Fehleranalyse zu helfen.
- Diagnose- und App-Status-Daten (Optional): Nur wenn du den entsprechenden Schalter im Formular aktivierst, übermitteln wir technische Telemetriedaten deines Geräts (z. B. iOS/macOS-Version, App-Version) sowie den aktuellen Status deiner App (z. B. Premium-Status, Aktivierung der KI, Anzahl der erstellten Ideen). Wir erhalten niemals Zugriff auf die Inhalte deiner privaten Notizen.
- Anonymes Ticket-System: Du musst für allgemeinen Support keine E-Mail-Adresse angeben. Erlaubst du Antworten von unserem Team, generiert die App ein rein lokales, anonymes Ticket (feedbackID), mit dem die App regelmäßig auf unseren Servern auf Antworten oder Geschenkcodes prüft.
- Antwort-Benachrichtigungen (Push): Wenn du Antworten erlaubst und Push-Mitteilungen auf Systemebene aktiviert hast, speichern wir zusätzlich den technischen Push-Token deines Geräts (Firebase Cloud Messaging) zusammen mit deiner pseudonymen Nutzer-ID auf unseren Servern, um dich über eine Antwort unseres Teams benachrichtigen zu können. Dieser Token enthält keine Inhaltsdaten, erlaubt uns keine Identifizierung deiner Person und wird bei der Löschung deiner Nutzerdaten (siehe Abschnitt 7.2) mit entfernt.
- Rechtsgrundlage und Speicherdauer: Die Verarbeitung all dieser Supportdaten erfolgt ausschließlich auf Basis deiner ausdrücklichen Einwilligung durch das aktive Absenden (Art. 6 Abs. 1 lit. a DSGVO). Support-Tickets und Bilder werden nach Klärung des Anliegens gelöscht.
5.5. Firebase Analytics, Performance & Custom Error Reporting (Nutzungs- und Fehleranalyse mit Opt-In)
Um unsere App kontinuierlich zu verbessern, Abstürze schnell zu beheben und zu verstehen, welche Funktionen von unseren Nutzern am meisten geschätzt werden, haben wir den Analysedienst Firebase Analytics sowie ein datenschutzfreundliches, eigenes Fehlerberichterstattungs-System (Custom Error Reporting) integriert.
Wichtiger Grundsatz (Privacy First): Die Erfassung und Übermittlung dieser Analyse- und Diagnosedaten erfolgt niemals automatisch, sondern ausschließlich dann, wenn du uns beim ersten Start der App oder nachträglich in den App-Einstellungen deine ausdrückliche, freiwillige Zustimmung (Opt-In) erteilt hast.
Wenn du zustimmst, gelten folgende Bedingungen für die Datenverarbeitung:
- Custom Error Reporting (Fehlerberichte über europäische Firebase Cloud Functions): Im Falle eines unerwarteten App-Absturzes wird ein technischer Fehlerbericht lokal auf deinem Gerät gespeichert und beim nächsten Start der App an unsere sichere Firebase-Backend-Infrastruktur in der EU (Region: europe-west1, Belgien) übermittelt. Dieser Bericht enthält ausschließlich technische Diagnoseinformationen wie z. B. den genauen Zeitpunkt des Absturzes, den betroffenen Code-Abschnitt (Stacktrace), dein Gerätemodell, die genutzte iOS/macOS-Version sowie den Status des Arbeitsspeichers zum Zeitpunkt des Fehlers. Es werden hierbei niemals deine Inhaltsdaten (Notizen, Bilder, Ideen) oder sonstige personenbezogene Daten an Drittanbieter oder Server außerhalb der EU übermittelt.
- Firebase Analytics & Performance (Nutzungsstatistiken und App-Geschwindigkeit): Zur statistischen Auswertung erfassen wir pseudonymisierte Interaktionen innerhalb der App. Dazu gehören beispielsweise das Aufrufen bestimmter Bildschirme, die Nutzung von kostenfreien KI-Freikontingenten oder der Abschluss von In-App-Käufen. Zudem messen wir automatisiert die Ladezeiten und die App-Geschwindigkeit (Performance Monitoring), um technische Engpässe zu erkennen.
- Pseudonyme Installations-ID: Die erfassten Nutzungsdaten werden nicht mit deine Person, deinem Namen oder deiner Apple-ID verknüpft. Firebase generiert stattdessen eine rotierende, pseudonyme Installations-ID (App-Instanz-ID), um zusammenhängende Klicks einer Sitzung zuordnen zu können.
- Kein Werbe-Tracking (Kein IDFA): Wir versichern ausdrücklich, dass wir die erfassten Analysedaten ausschließlich zur technischen und funktionalen Verbesserung unserer eigenen App "Idees" nutzen. Wir greifen nicht auf die Werbe-ID deines Geräts (IDFA - Identifier for Advertisers) zu, wir erstellen keine Profile für personalisierte Werbung und wir teilen diese Daten nicht mit Datenbrokern für Cross-Site-Tracking (geräte- oder app-übergreifendes Tracking).
- Rechtsgrundlage und Widerruf: Das Speichern von und der Zugriff auf Informationen auf deinem Endgerät (App-Instanz-IDs) sowie die anschließende Verarbeitung deiner Diagnose- und Analysedaten erfolgen einzig und allein auf Grundlage deiner ausdrücklichen Einwilligung gemäß § 25 Abs. 1 TDDDG (Deutschland) bzw. § 165 Abs. 3 TKG 2021 (Österreich) i.V.m. Art. 6 Abs. 1 lit. a DSGVO. Du kannst diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen, indem du in den Einstellungen der App den Schalter für "Nutzungs- & Fehlerdaten teilen" deaktivierst. Nach der Deaktivierung werden sofort jegliche Datenübertragungen an diese Dienste gestoppt.
5.6. Datenverarbeitung in Drittländern (insbesondere USA)
Wir haben unsere Firebase-Infrastruktur bewusst so konfiguriert, dass deine primären Inhalts- und Supportdaten in europäischen Rechenzentren (Region: europe-west1, Belgien) verarbeitet und gespeichert werden.
Aufgrund der globalen Server-Architektur von Google und der Bereitstellung von Sicherheits- und Analysediensten (wie App Check oder Analytics) lässt es sich jedoch technisch nicht vollständig ausschließen, dass Metadaten, pseudonyme Nutzer-IDs oder IP-Adressen an Server außerhalb des Europäischen Wirtschaftsraums (EWR), insbesondere an die Muttergesellschaft Google LLC in den USA, übermittelt und dort verarbeitet werden.
Um für diese grenzüberschreitenden Datenübermittlungen das nach der DSGVO (Art. 44 ff.) gesetzlich vorgeschriebene, hohe Datenschutzniveau zu gewährleisten, stützen wir uns auf folgende juristische und technische Schutzmechanismen:
- EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss): Die Europäische Kommission hat für die USA einen Angemessenheitsbeschluss erlassen, der besagt, dass zertifizierte US-Unternehmen ein angemessenes und sicheres Datenschutzniveau bieten. Die Google LLC ist offiziell unter diesem Abkommen (Data Privacy Framework) zertifiziert und hat sich damit rechtsverbindlich zur Einhaltung der europäischen Datenschutzstandards verpflichtet.
- Standardvertragsklauseln (SCCs): Ergänzend haben wir mit Google einen Auftragsverarbeitungsvertrag (Data Processing Amendment) abgeschlossen, der die von der EU-Kommission genehmigten Standardvertragsklauseln (Standard Contractual Clauses) beinhaltet. Diese Klauseln dienen als zusätzliche rechtliche Sicherheitsnetz für den Datentransfer.
- Risikominimierung durch Pseudonymisierung: Wir übertragen im Rahmen der Firebase-Dienste niemals deinen echten Namen, deine Apple-ID oder deine privaten Klartexte in die USA. Alle transferierten Daten (wie die uid oder App-Instanz-IDs) sind streng pseudonymisiert.
- Weitere Informationen: Detaillierte Informationen zur Datenverarbeitung und den Sicherheitsvorkehrungen von Google findest du in der Datenschutzerklärung von Google unter: https://policies.google.com/privacy
5.7. In-App-Umfragen (Firebase Firestore)
Um unsere App kontinuierlich an deine Bedürfnisse anzupassen, blenden wir gelegentlich kurze, freiwillige Umfragen direkt in der App ein (z. B. zur Priorisierung neuer Funktionen). Zur Bereitstellung und Auswertung dieser Umfragen nutzen wir ebenfalls unsere Firebase Firestore-Datenbank.
Wir haben dieses Umfrage-System mit einem strikten "Privacy by Design"-Ansatz entwickelt, um deine Privatsphäre zu hundert Prozent zu wahren:
- Pseudonyme Stimmabgabe: Wenn du an einer Umfrage teilnimmst, wird deine Stimme über eine gesicherte Server-Funktion gezählt. Gespeichert werden dabei die gewählte Antwortoption, ein Zeitstempel sowie deine pseudonyme Nutzer-ID (uid, siehe Abschnitt 5.1) — Letztere ausschließlich, um eine Mehrfachabstimmung zu verhindern. Die Auswertung der Umfrage erfolgt nur über aggregierte Zählerstände (z. B. "Antwort A hat 50 Stimmen"). Es werden keine IP-Adressen gespeichert, und ein Rückschluss auf deine Person ist uns anhand der pseudonymen ID nicht möglich.
- Schutz vor Mehrfachabstimmung und Löschung: Zusätzlich zum serverseitigen Abstimmungsvermerk speichert die App einen rein lokalen Vermerk auf deinem Endgerät. Deinen serverseitigen Abstimmungsvermerk löschen wir automatisch, wenn du deine Nutzerdaten löschst (siehe Abschnitt 7.2); der aggregierte, anonyme Zählerstand der Umfrage bleibt davon unberührt.
- Verknüpfung mit Analysedaten (Optional): Nur für den Fall, dass du in den App-Einstellungen der Erfassung von Nutzungsdaten (Firebase Analytics) ausdrücklich zugestimmt hast, erfassen wir das Ereignis der Abstimmung (welche Umfrage und welche Option gewählt wurde) als pseudonymen Datenpunkt zur statistischen Auswertung.
- Deine Kontrolle (Opt-out): Die Teilnahme an den Umfragen ist stets freiwillig. Du kannst eine angezeigte Umfrage jederzeit überspringen. Wenn du generell keine Umfragen mehr erhalten möchtest, kannst du diese Funktion in den Einstellungen der App vollständig deaktivieren.
- Rechtsgrundlage: Die Verarbeitung deiner Stimme erfolgt ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die du uns durch das aktive Anklicken einer Antwort-Option erteilst. Die eventuelle Erhebung statistischer Analysedaten erfolgt ebenfalls auf Basis deiner vorherigen Einwilligung (siehe Punkt 5.5).
6. Nutzung von Künstlicher Intelligenz (OpenAI)
Um dir intelligente Funktionen wie das Generieren von Ideen, das Strukturieren von Notizen oder den interaktiven Chat anzubieten, nutzen wir die Programmierschnittstelle (API) des Anbieters OpenAI. Für Nutzer im Europäischen Wirtschaftsraum (EWR) ist der verantwortliche Anbieter die OpenAI Ireland Ltd. (1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, Irland).
Wir haben die Anbindung so konzipiert, dass deine Daten unser System nur streng limitiert und zweckgebunden verlassen.
6.1. Art und Umfang der Verarbeitung
Wenn du eine KI-Funktion in der App aktiv auslöst (z. B. durch das Absenden einer Nachricht im Chat), werden Daten über unser sicheres Firebase-Gateway an die Server von OpenAI übermittelt.
Hinweis zur Datensparsamkeit: Unbeschadet unserer hohen Sicherheitsstandards empfehlen wir dir, in deinen Ideen und Chat-Anfragen auf die Eingabe von hochsensiblen Informationen (wie Passwörter, Bankdaten oder private Gesundheitsinformationen) zu verzichten, sofern diese für die Bearbeitung durch die KI nicht zwingend erforderlich sind. Die Entscheidung, welche Inhalte du der KI zur Bearbeitung vorlegst, liegt allein in deiner Hand.
Es werden hierbei ausschließlich folgende Daten verarbeitet:
- Aktive Texteingaben (Prompts): Der konkrete Text oder die Notiz, die du in diesem Moment an die KI sendest.
- Notwendiger Chat-Kontext: Um eine logische Konversation zu ermöglichen, werden vorherige Nachrichten aus dem aktuellen Chat-Verlauf (History) temporär mitgesendet, damit die KI versteht, worauf du dich beziehst.
- System-Instruktionen: Die App fügt deinen Nachrichten im Hintergrund unsichtbare technische Anweisungen hinzu (System-Prompts), um der KI mitzuteilen, wie sie antworten soll.
- Sicherheitsprüfung (Moderation): Bevor deine Nachricht von der KI beantwortet wird, wird dein Text kurzzeitig durch die automatisierte OpenAI Moderation API geprüft, um anstößige, gefährliche oder illegale Inhalte herauszufiltern und unsere Systeme vor Missbrauch zu schützen.
- Vollständiger Ideen-Kontext: Damit die KI präzise auf deine aktuelle Idee Bezug nehmen kann, wird der gesamte Textinhalt der Idee, in der du dich gerade befindest, als Kontext an OpenAI übermittelt.
- Individuelle KI-Kontext-Vorgaben: Sofern du in den App-Einstellungen oder innerhalb einer spezifischen Idee eigene Anweisungen für die KI hinterlegt hast (z. B. "Antworte immer auf Englisch" oder "Verhalte dich wie ein Business-Coach"), werden diese benutzerdefinierten Instruktionen als System-Prompt mitgesendet, um die Antwortqualität zu personalisieren.
- KI-Gedächtnis (Langzeit-Kontext): Um dir ein personalisiertes Erlebnis zu bieten, extrahiert die KI auf deinen Wunsch hin wichtige Fakten oder Entscheidungen aus euren Unterhaltungen. Diese Fakten (das "Gedächtnis" der Idee) werden ausschließlich lokal und in deiner privaten iCloud gespeichert. Wenn du der KI eine neue Frage stellst, wird dieses gespeicherte Gedächtnis als Hintergrundwissen an OpenAI übermittelt, damit die KI sich an frühere Absprachen erinnern kann. Du kannst diese Fakten in den App-Einstellungen jederzeit einsehen, bearbeiten oder vollständig löschen.
Was ausdrücklich NICHT an OpenAI übermittelt wird:
- Keine Identifikationsdaten: Wir übermitteln keine Nutzer-IDs (uid), keine Namen und keine E-Mail-Adressen an OpenAI. Deine Anfragen sind für OpenAI vollständig anonym und können nicht auf dich als Person zurückgeführt werden.
- Keine Bilder oder Dateien: Es werden ausschließlich reine Textdaten übermittelt.
Besondere Schutzvorkehrungen (Privacy by Design):
Um deine Privatsphäre maximal zu schützen, haben wir unsere API-Schnittstelle mit den strengstmöglichen Datenschutz-Parametern konfiguriert:
- Kein Training mit deinen Daten: Da wir OpenAI ausschließlich über die offizielle Entwickler-Schnittstelle (API) nutzen, greifen strenge Enterprise-Richtlinien. OpenAI verpflichtet sich vertraglich dazu, die über unsere App gesendeten Eingaben und Antworten niemals zu verwenden, um ihre eigenen Sprachmodelle zu trainieren oder zu verbessern. Deine Ideen fließen in kein öffentliches KI-Modell ein.
- Keine dauerhafte Speicherung in Entwickler-Protokollen: Wir haben unsere Programmierschnittstelle aktiv so konfiguriert (store: false), dass OpenAI angewiesen wird, deine Eingaben und die generierten Antworten nicht dauerhaft in ihren Entwickler-Protokollen oder Dashboards zu speichern. Für die zeitlich begrenzte Sicherheits-Speicherung durch OpenAI selbst gilt die in Abschnitt 6.2 beschriebene 30-Tage-Frist.
6.2. Datensparsamkeit und Speicherdauer bei OpenAI
Wir sind uns bewusst, dass deine Notizen und Ideen hochsensibel sein können. Um ein Maß an Datensicherheit zu erreichen, das weit über die üblichen Branchenstandards hinausgeht, haben wir unsere Schnittstelle zu OpenAI mit der strikten technischen Vorgabe der Datensparsamkeit konfiguriert.
- Keine Speicherung in unserem Entwickler-Konto (store: false): Mit jeder Anfrage senden wir einen technischen Befehl (store: false). Dieser überschreibt die Standard-Einstellungen und verhindert, dass deine Texte in unseren eigenen Entwickler-Protokollen oder Dashboards bei OpenAI gespeichert werden. Wir als App-Entwickler haben dadurch absolut keine Möglichkeit, deine Chat-Verläufe oder Ideen bei OpenAI einzusehen.
- 30-Tage-Frist für Sicherheitszwecke: Da wir die offizielle Entwickler-Schnittstelle (API) nutzen, gelten strenge Enterprise-Richtlinien. OpenAI speichert die über die API gesendeten Daten verschlüsselt auf ihren Servern für maximal 30 Tage. Diese kurzzeitige Speicherung erfolgt ausschließlich, um gesetzlichen Anforderungen nachzukommen und Missbrauch der Systeme (Trust & Safety) zu erkennen. Nach Ablauf dieser Frist werden die Daten von OpenAI automatisiert und endgültig gelöscht.
- Kein KI-Training mit deinen Daten: Deine Privatsphäre hat höchste Priorität. OpenAI nutzt Daten, die über unsere API-Schnittstelle gesendet werden, gemäß ihren Entwickler-Richtlinien ausdrücklich nicht, um ihre eigenen Sprachmodelle zu trainieren oder zu verbessern. Deine Ideen fließen in kein öffentliches KI-Modell ein.
6.3. Automatisierte Moderations-Prüfung (Sicherheitsfilter)
Um den gesetzlichen Vorgaben, den Sicherheitsrichtlinien der App-Stores sowie den Nutzungsbedingungen von OpenAI (Trust & Safety) zu entsprechen, durchlaufen deine aktiven Texteingaben einen automatisierten Sicherheits-Check, bevor sie von der KI beantwortet werden.
- Funktionsweise: Bevor deine Anfrage an das eigentliche Sprachmodell (Chat) weitergeleitet wird, sendet unsere Server-Schnittstelle deinen Text an den automatisierten Moderations-Endpunkt von OpenAI (/v1/moderations). Dieser Endpunkt klassifiziert den Text in Echtzeit per Algorithmus auf potenziell illegale, anstößige, gewaltverherrlichende oder gefährliche Inhalte.
- Datenminimierung (Privacy by Design): Wir haben diesen Prozess so ressourcen- und datenschonend wie möglich programmiert. Es wird für die Sicherheitsprüfung niemals dein gesamter bisheriger Chat-Verlauf übermittelt. Geprüft werden ausschließlich deine allerletzte, aktuell getätigte Nachricht sowie die zugehörigen System-Instruktionen (z. B. der Ideen-Kontext und deine KI-Vorgaben, siehe Abschnitt 6.1), da auch diese an das Sprachmodell übermittelt werden.
- Keine menschliche Einsicht: Diese Klassifizierung erfolgt vollständig maschinell und in Sekundenbruchteilen. Es sitzen keine menschlichen Moderatoren bei uns oder bei OpenAI, die deine Texte durchlesen.
- Konsequenz bei Verstößen: Erkennt das System einen schwerwiegenden Verstoß gegen die Sicherheitsrichtlinien (Flagged Content), wird die Anfrage sofort blockiert und von unserer Server-Funktion abgebrochen, ohne dass eine Antwort der KI generiert wird.
- Rechtsgrundlage: Dieser vorgeschaltete Sicherheits-Filter erfolgt auf Basis unseres überwiegenden berechtigten Interesses (Art. 6 Abs. 1 lit. f DSGVO). Unser Interesse liegt in der Erfüllung der Provider-Richtlinien, dem Schutz unserer Infrastruktur vor systematischem Missbrauch (z. B. der Erstellung rechtswidriger Inhalte) und der Aufrechterhaltung einer sicheren App-Umgebung.
6.4. Datenübermittlung in Drittländer (insbesondere USA)
Obwohl unser primärer Vertragspartner für die KI-Schnittstelle die europäische OpenAI Ireland Ltd. ist, erfordert die technische Bereitstellung und Berechnung der großen Sprachmodelle (Large Language Models) eine weltweite Server-Infrastruktur. Aus diesem Grund werden deine kurzzeitig flüchtigen Text-Eingaben (siehe Punkt 6.2) in der Regel an Server der Muttergesellschaft OpenAI OpCo, LLC in den USA übermittelt und dort verarbeitet.
Um bei dieser grenzüberschreitenden Datenübermittlung in die USA ein Datenschutzniveau zu garantieren, das den strengen europäischen Standards (DSGVO) entspricht, greifen folgende rechtliche Schutzmechanismen:
- EU-U.S. Data Privacy Framework (Angemessenheitsbeschluss): Die Europäische Kommission hat für die USA einen Angemessenheitsbeschluss erlassen, der besagt, dass zertifizierte US-Unternehmen ein sicheres Datenschutzniveau bieten. Die US-Muttergesellschaft OpenAI OpCo, LLC ist offiziell unter diesem Abkommen (Data Privacy Framework) zertifiziert und hat sich damit rechtsverbindlich zur Einhaltung der europäischen Datenschutzstandards verpflichtet.
- Standardvertragsklauseln (SCCs): Als zusätzliches rechtliches Sicherheitsnetz (Fallback) und Bestandteil unserer Entwickler-Vereinbarung nutzt OpenAI die von der EU-Kommission genehmigten Standardvertragsklauseln für die Übermittlung in Drittländer.
- Weitere Informationen: Detaillierte Informationen zur Datenverarbeitung, den Sicherheitsmaßnahmen und den Datenschutzbestimmungen von OpenAI findest du unter: https://openai.com/policies/privacy-policy
7. Deine Rechte als betroffene Person
Dir stehen als Nutzer unserer App nach der DSGVO umfassende Rechte gegenüber uns als verantwortlicher Stelle zu. Aufgrund unserer datenschutzfreundlichen Architektur (Zero-Knowledge-Prinzip) kannst du viele dieser Rechte direkt selbst innerhalb der App ausüben.
7.1. Recht auf Auskunft und Datenübertragbarkeit (Art. 15, 20 DSGVO)
Du hast das Recht, eine Bestätigung darüber zu verlangen, ob dich betreffende personenbezogene Daten verarbeitet werden, und Auskunft über diese Daten sowie eine Kopie der Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
- Inhaltsdaten (Notizen, Ideen, Anhänge): Da diese Daten ausschließlich lokal auf deinem Gerät und verschlüsselt in deiner privaten iCloud (CloudKit) verarbeitet werden, haben wir keinen technischen Zugriff auf diese Inhalte. Du kannst dein Recht auf Datenübertragbarkeit daher jederzeit selbstständig und ohne unser Zutun wahrnehmen:
- Menschlich lesbar: Über die integrierte PDF-Exportfunktion kannst du deine Ideen als formatierte Dokumente sichern.
- Maschinenlesbar: Du kannst deine Daten jederzeit über die Backup-Funktion als verschlüsselte Sicherung (.idbackup) exportieren und auf anderen Geräten wiederherstellen.
- Technische Daten & Support-Verlauf (Firebase): Bezüglich der Daten auf unseren Firebase-Servern (z. B. anonyme Zählerstände, Support-Tickets oder Bilder aus Fehlerberichten) können wir dir auf Anfrage Auskunft erteilen.
- Identifikation: Da wir keine Klarnamen oder E-Mails speichern, ist eine Auskunft nur möglich, wenn du uns deine Support-ID (einzusehen in den App-Einstellungen) mitteilst. Ohne diese ID ist uns eine Identifizierung deiner pseudonymen Daten technisch unmöglich (gemäß Art. 11 Abs. 2 DSGVO).
7.2. Recht auf Berichtigung und Löschung (Art. 16, 17 DSGVO)
Du hast das Recht, von uns die Berichtigung dich betreffender unrichtiger personenbezogener Daten zu verlangen. Zudem hast du das Recht, die unverzügliche Löschung deiner bei uns gespeicherten Daten zu fordern. Um dir die volle Kontrolle über deine Datenhoheit zu geben, haben wir zwei dedizierte Lösch-Funktionen direkt in die App integriert (zu finden unter Einstellungen > Datenschutz):
7.2.1. Nur Feedback-Daten löschen:
Mit dieser Funktion werden alle von dir freiwillig an uns gesendeten Support-Anfragen, Feedback-Texte und hochgeladenen Screenshots unwiderruflich von unseren Firebase-Servern gelöscht — ebenso alle weiteren mit deiner pseudonymen Nutzer-ID verknüpften Server-Daten: dein Abo-Status, Nutzungszähler und Limits, gespeicherte Push-Token, Fehlerberichte, deine Umfrage-Abstimmungsvermerke sowie an dich gerichtete Support-Antworten. Ebenfalls wird dein anonymes Nutzerkonto (Firebase Auth) gelöscht. Deine lokal auf dem Gerät und in der iCloud gespeicherten Ideen und Notizen bleiben hiervon unberührt. Die App generiert im Anschluss automatisch eine neue, leere anonyme ID für die weitere Nutzung der Support-Dienste.
7.2.2. App komplett zurücksetzen (Vollständige Datenbereinigung):
Diese Funktion führt eine restlose Löschung sämtlicher mit der App verbundenen Daten durch. Dabei werden gleichzeitig folgende Schritte ausgeführt:
- Alle lokal auf deinem Gerät gespeicherten Ideen, Notizen und Medien werden gelöscht.
- Alle mit deinem iCloud-Konto (CloudKit) synchronisierten Datenbanken der App werden entfernt.
- Sämtliche an uns übermittelten Feedback-Daten und Bilder werden von unseren Firebase-Servern gelöscht.
- Dein anonymes Nutzerkonto (Firebase Auth) wird unwiderruflich gelöscht.
- Alle lokalen App-Einstellungen (UserDefaults) werden auf den Werkszustand zurückgesetzt.
7.2.3. Ergänzende Hinweise zur manuellen Löschung
- Inhaltsdaten (Notizen, Ideen, Anhänge): Da wir keinen Zugriff auf deine lokal gespeicherten oder in der iCloud (CloudKit) abgelegten Inhalte haben, nimmst du die Berichtigung oder Löschung dieser Daten direkt selbst vor, indem du Einträge in der App löschst.
- Vollständige manuelle Löschung: Durch die Deinstallation der App werden alle lokalen Daten gelöscht. Die in der iCloud verbleibenden App-Daten kannst du jederzeit unabhängig von der App in den iOS/macOS-Systemeinstellungen unter iCloud > Speicher verwalten dauerhaft entfernen.
- Manuelle Anfrage: Alternativ zu den In-App-Löschfunktionen kannst du uns unter Angabe deiner Support-ID (siehe App-Einstellungen) kontaktieren, damit wir die Löschung deiner Server-Daten (Feedback/Support) manuell für dich vornehmen.
7.3. Recht auf Widerruf erteilter Einwilligungen (Art. 7 Abs. 3 DSGVO)
Hast du uns eine Einwilligung zur Verarbeitung deiner Daten erteilt, kannst du diese jederzeit ohne Angabe von Gründen mit Wirkung für die Zukunft widerrufen. Durch den Widerruf wird die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung nicht berührt.
In unserer App kannst du deine Einwilligungen wie folgt direkt selbst verwalten und widerrufen:
- Analyse- und Diagnosedaten (Firebase): Sofern du dem Tracking beim ersten Start oder in den Einstellungen zugestimmt hast, kannst du dies jederzeit widerrufen. Navigiere hierzu in der App zu: Einstellungen > Datenschutz > Nutzungs- & Fehlerdaten teilen und deaktiviere den entsprechenden Schalter. Sobald der Schalter deaktiviert ist, werden keine weiteren Analysedaten mehr erhoben.
- Hardware-Zugriffe (Kamera, Mikrofon, Fotomediathek): Die Erlaubnis zur Nutzung deiner Hardware hast du über die System-Dialoge von iOS/macOS erteilt. Da dies eine Systemeinstellung ist, kannst du diese jederzeit in den Betriebssystem-Einstellungen widerrufen: Einstellungen > Datenschutz & Sicherheit > [Kamera / Mikrofon / Fotos] oder direkt unter Einstellungen > Apps > Idees.
- Mitteilungen (Push-Benachrichtigungen): Einwilligungen für Benachrichtigungen (z.B. für die Synchronisation oder Erinnerungen) kannst du jederzeit in den System-Einstellungen deines Geräts unter Mitteilungen > Idees entziehen.
- Support-Anfragen: Ein Widerruf bezüglich deiner abgesendeten Support-Anfragen ist jederzeit möglich, indem du uns kontaktierst oder die Funktion "Firebase-Nutzerdaten löschen" in den Datenschutzeinstellungen nutzt, wodurch alle auf Basis deiner Einwilligung gespeicherten Daten sofort vernichtet werden.
7.4. Recht auf Widerspruch (Art. 21 DSGVO)
Erfolgt die Verarbeitung deiner Daten auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit gegen die Verarbeitung deiner personenbezogenen Daten Widerspruch einzulegen.
- Anwendungsbereich in dieser App: Dies betrifft insbesondere technische Sicherheitsmaßnahmen wie Firebase App Check (Spam- und Bot-Abwehr) sowie die Limit-Verwaltung deiner KI-Anfragen in unserer Datenbank (Schutz vor Missbrauch und wirtschaftliche Steuerung).
- Folge des Widerspruchs: Im Falle eines Widerspruchs verarbeiten wir deine Daten nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe für die Verarbeitung nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen (z. B. die Aufrechterhaltung der Netz- und Informationssicherheit oder der Schutz vor betrügerischem API-Abruf), oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Widerspruch gegen Direktwerbung: Obwohl wir keine personalisierte Werbung schalten oder deine Daten für Marketingzwecke an Dritte weitergeben, hast du das Recht, jederzeit Widerspruch gegen die Verarbeitung dich betreffender personenbezogener Daten zum Zwecke derartiger Werbung einzulegen. Dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
- Ausübung des Rechts: Um dein Widerspruchsrecht auszuüben, kannst du uns formlos kontaktieren (siehe Kontakt unten). Bitte teile uns dabei deine Support-ID mit, damit wir prüfen können, ob und welche pseudonymen Daten auf unseren Servern vorliegen.
7.5. Recht auf Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Du hast das Recht, unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs, auf Beschwerde bei einer Aufsichtsbehörde, wenn du der Ansicht bist, dass die Verarbeitung der dich betreffenden personenbezogenen Daten gegen die Bestimmungen der DSGVO verstößt.
- Zuständigkeit: Du kannst dieses Recht insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes geltend machen.
- Verfahren: Die Aufsichtsbehörde, bei der die Beschwerde eingereicht wurde, unterrichtet dich über den Stand und die Ergebnisse der Beschwerde einschließlich der Möglichkeit eines gerichtlichen Rechtsbehelfs nach Art. 78 DSGVO.
Du kannst dieses Recht bei der für dich zuständigen Aufsichtsbehörde geltend machen. In Deutschland ist dies der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) oder die Landesdatenschutzbehörde deines Bundeslandes. In Österreich ist die Österreichische Datenschutzbehörde (DSB), Barichgasse 40-42, 1030 Wien (https://www.dsb.gv.at) zuständig.
8. Kontakt und verantwortliche Stelle
Bei Fragen zur Erhebung, Verarbeitung oder Nutzung deiner personenbezogenen Daten, bei Auskünften, Berichtigung, Sperrung oder Löschung von Daten sowie zum Widerruf erteilter Einwilligungen oder zum Widerspruch gegen eine bestimmte Datenverwendung wende dich bitte an uns.
8.1. Kontaktmöglichkeiten
Du erreichst uns für alle datenschutzrelevanten Anliegen über folgende Kanäle:
E-Mail: service@aaronwst.de
WhatsApp: +49 1637108634 (Bitte beachte die Hinweise in Punkt 3.2)
8.2. Wichtiger Hinweis für Support-Anfragen
Da wir deine Daten nach dem Prinzip der Datensparsamkeit verarbeiten und keine Klarnamen oder E-Mail-Adressen in unserer Datenbank speichern, können wir technische Anfragen (z. B. zu deinem KI-Limit oder zu Fehlerberichten) besser bearbeiten, wenn du uns deine Support-ID mitgeteilt hast.
Du findest deine persönliche Support-ID in der App unter:
Ohne diese ID ist uns eine Identifizierung deiner pseudonymen Daten auf unseren Firebase-Servern technisch nicht möglich.
8.3. Aktualität und Änderung dieser Datenschutzerklärung
Diese Datenschutzerklärung hat den Stand: 17. Juli 2026.
Durch die Weiterentwicklung unserer App oder aufgrund geänderter gesetzlicher beziehungsweise behördlicher Vorgaben kann es notwendig werden, diese Datenschutzerklärung zu ändern. Die jeweils aktuelle Fassung kann jederzeit in der App unter den Datenschutzerklärung, oder unter aaronwst.de/IdeesDS von dir abgerufen werden.