Zurück zu den Richtlinien · Zurück zu den Richtlinien

sapplify Account Datenschutzerklärung

Wie wir Daten handhaben, die mit Ihrem sapplify Account und sapplify Sync verknüpft sind.

Zuletzt aktualisiert: 16. August 2026|Gültig ab: 16. August 2026

Diese Seite kann automatisch mithilfe von KI übersetzt werden, damit Sie sie leichter lesen können. Die englische Fassung ist die rechtlich verbindliche. Bei rechtlichen Anliegen gilt der englische Text.

Original auf Englisch anzeigen

Wenn Sie sapplify Account mit einer App verwenden

Diese Richtlinie gilt zusätzlich zu der Datenschutzerklärung jeder von Ihnen genutzten sapplify-App. Die Datenschutzerklärung Ihrer App beschreibt, was die App auf Ihrem Gerät tut. Diese Richtlinie beschreibt, was wir mit den Daten tun, die Ihr sapplify Account an unsere Server sendet. Beide gelten gleichzeitig.

1. Einleitung

Kurz gesagt: Diese Richtlinie betrifft die Daten, die mit Ihrem sapplify Account verknüpft sind: Ihre Anmeldeidentität, Ihr Profil und die Daten, die an unsere Server übertragen werden, wenn Sie sapplify Sync aktivieren. Sie ergänzt die jeweils eigene Datenschutzerklärung jeder App.

Ein sapplify Account ist eine einzige Identität, die in jeder sapplify-App funktioniert. sapplify Sync ist kostenlos in Ihrem Konto enthalten. Es ist deaktiviert, bis Sie es aktivieren, und Sie aktivieren es separat in jeder App. Das Anmelden allein kopiert also noch keine Ihrer App-Daten auf unsere Server.

Diese Datenschutzerklärung erläutert, welche Daten Ihr sapplify Account enthält, wer sie in unserem Auftrag verarbeitet, wie lange wir sie aufbewahren und welche Rechte Sie in Bezug darauf haben. Sie ersetzt nicht die eigene Datenschutzerklärung der jeweiligen App: Die Datenschutzerklärung jeder App regelt weiterhin, was diese App lokal auf Ihrem Gerät tut.

Mit der Erstellung eines sapplify Account bestätigen Sie, dass Sie diese Richtlinie gelesen und verstanden haben.

2. Verantwortlicher

Der für Ihre personenbezogenen Daten Verantwortliche ist:

Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovakia
ICO: 56665032

Allgemeine Anfragen: contact@sapplify.com
Datenschutz: privacy@sapplify.com

Datenschutzbeauftragter

sapplify wird in einem Umfang betrieben, der die Benennung eines Datenschutzbeauftragten nach Artikel 37 DSGVO nicht erforderlich macht. Für Datenschutzanfragen wenden Sie sich an privacy@sapplify.com.

3. Definitionen

  • sapplify Account: die Identität, die Sie bei uns erstellen und mit der Sie sich in allen sapplify-Apps anmelden.
  • sapplify Sync: der kostenlose, opt-in Backup- und geräteübergreifende Synchronisierungsdienst, den Sie separat in jeder App aktivieren.
  • Unterauftragsverarbeiter: ein Dritter, der in unserem Auftrag vertraglich personenbezogene Daten verarbeitet.
  • Berechtigung: unser Datensatz darüber, worauf Ihr Konto Zugriff hat. Sync ist für jedes Konto kostenlos und wird durch diesen Datensatz nicht mehr eingeschränkt.
  • Personenbezogene Daten: alle Informationen, die sich auf eine identifizierte oder identifizierbare Person beziehen.
  • Besondere Kategorien personenbezogener Daten: eine Teilmenge personenbezogener Daten, die nach Artikel 9 DSGVO stärkeren Schutz genießt, etwa Gesundheitsdaten.
  • Authentifizierungsanbieter: Apple, Google oder unsere E-Mail-/Passwort-Anmeldung (bereitgestellt von Supabase).
  • Sync-Daten: die app-spezifischen Daten, die Ihr Konto für eine App auf unseren Servern speichert, für die Sie Sync aktiviert haben.
  • Sync-Einwilligung: Ihre Entscheidung, Sync für eine bestimmte App zu aktivieren, erfasst auf unseren Servern mit dem Zeitpunkt und der zu diesem Zeitpunkt geltenden Version dieser Richtlinie.

4. Welche Daten Ihr sapplify Account erfasst

Ihr sapplify Account speichert neun Kategorien von Daten auf unseren Servern.

Identität und Profil

  • E-Mail-Adresse (immer erforderlich)
  • Anzeigename (optional)
  • Kennungen des Authentifizierungsanbieters (Benutzerkennung von „Mit Apple anmelden", Subjekt-ID von „Mit Google anmelden"), wenn Sie diese Anbieter verwenden
  • Die Sprache, auf die Ihr Gerät bei der Erstellung Ihres Kontos eingestellt war, gespeichert bei Ihrem Authentifizierungsdatensatz und ausschließlich verwendet, um die Sprache von Konto-E-Mails wie Bestätigungs- und Passwort-Zurücksetzungs-E-Mails zu wählen. Konten, die mit „Mit Apple anmelden" oder „Mit Google anmelden" erstellt wurden, führen keine solche Angabe, und ihre Konto-E-Mails werden auf Englisch versendet.
  • Zeitstempel der Kontoerstellung und der letzten Aktualisierung

Authentifizierungs- und Sitzungsdaten

  • Gehashte Passwörter (verwaltet von Supabase Auth; wir sehen den Klartext nie)
  • Aktive Sitzungs-Token (JWTs), die an Ihre angemeldeten Geräte ausgegeben werden
  • Zeitstempel und IP-Adressen von Anmeldeereignissen, die von Supabase Auth vorübergehend für Sicherheitsuntersuchungen aufbewahrt werden

App-übergreifende Sync-Daten

Wenn Sie sapplify Sync für eine App aktiviert haben, während Sie angemeldet waren, lädt diese App die Daten dieser App auf unsere Server hoch. Jede sapplify-App beschreibt die genaue Struktur ihrer Daten in ihrer eigenen Datenschutzerklärung:

  • sWeight: Gewichtseinträge und Körpermessungen
  • sCycle: Zyklusereignisse
  • sMoment: Stimmungs-, Tagebuch- und Atemeinträge
  • sLists: Listen und Listeneinträge
  • sTrain: Trainingseinheiten und Übungen
  • sBudget: Budgeteinträge
  • sDiary: Ihre tägliche Intention und Reflexion, die Momente, die Sie im Laufe jedes Tages festhalten (Text, Fotos und Sprachnotizen), sowie, falls Sie eine Person einladen, die vertraute Leserin oder den vertrauten Leser, mit der bzw. dem Sie teilen, einschließlich der E-Mail-Adresse, die Sie zur Einladung verwendet haben
  • sDoku: Rätsel-Fortschritt, Spieleinstellungen und Ihre Lösungsdatensätze (Schwierigkeitsgrad, benötigte Zeit, verwendete Hinweise und Fehler)
  • Palate: die von Ihnen protokollierten Mahlzeiten mit ihren Tags sowie wie Sie sich danach gefühlt haben (Energie, Stimmung, Verdauung)

Sie haben nur dann Daten auf unseren Servern für eine App, wenn Sie Sync für diese App aktiviert haben. Das Anmelden allein genügt nicht. Apps, für die Sie Sync nie aktiviert haben, sowie Apps, bei denen Sie sich nie angemeldet haben, enthalten keine Daten für Ihr Konto.

Sync-Einwilligungsdatensätze

Wenn Sie Sync für eine App aktivieren oder deaktivieren, erfassen wir diese Entscheidung selbst, damit wir auf Nachfrage zeigen können, dass Ihre Daten stets nur mit Ihrer Einwilligung synchronisiert wurden. Für jede App speichern wir, ob Sync aktiv ist, wann Sie es aktiviert haben, die zu diesem Zeitpunkt geltende Version dieser Richtlinie, ob Sie sich über die Anmeldeabfrage oder über den Kontobildschirm entschieden haben, und, falls Sie Sync deaktiviert haben, wann dies geschah und an welchem Datum die Serverkopie dieser App zur Löschung ansteht. Wir führen außerdem ein nur anhängbares Protokoll dieser Änderungen, das die von der anfragenden App gesendete User-Agent-Zeichenfolge enthält. Die Zeitstempel und die Richtlinienversion werden von unserem Server festgelegt und nicht von Ihrem Gerät übernommen, da ein von Ihrem eigenen Gerät gelieferter Wert keinen Beweiswert hätte.

Kauf- und Berechtigungsdatensätze

sapplify Sync ist kostenlos und wird niemals abgerechnet. Diese Datensätze betreffen die app-spezifischen Pro-Käufe, die Sie innerhalb einzelner Apps tätigen.

  • Ihr Berechtigungsstatus für die mit Ihrem Konto verknüpften Käufe
  • Der Store, über den Sie gekauft haben (Apple App Store, Google Play), und die Store-Produktkennung
  • Von Apple und Google zurückgegebene Metadaten zur Belegvalidierung, mit denen die Echtheit des Kaufs bestätigt wird
  • Ereignisse zum Kauflebenszyklus, die über Apple App Store Server Notifications und Google Real-time Developer Notifications empfangen werden

Fehler- und Absturzberichte

Wenn eine sapplify-App auf einen Fehler stößt oder abstürzt, sendet sie uns einen Bericht, damit wir ihn beheben können: die App und ihre Version, die Plattform, eine Gerätekennung, eine Sitzungskennung, den Schweregrad und die Art des Fehlers, die Fehlermeldung, den Stack-Trace und technischen Kontext dazu, was die App zu diesem Zeitpunkt getan hat. Solange Sie angemeldet sind, wird Ihre Kontokennung angehängt. Stack-Traces und Kontext können unbeabsichtigt Fragmente der Daten enthalten, die die App zum Zeitpunkt des Fehlers verarbeitet hat, weshalb wir diese Teile am kürzesten aufbewahren.

Für Fehlerberichte gilt dieselbe 30-Tage-Regel wie für Nutzungsanalysen: Nach 30 Tagen verlässt der Bericht unsere Live-Datenbank, und was wir für langfristige Produktstatistiken aufbewahren, ist nur die Klassifizierung, welche App, welche Version, welche Plattform, wie schwerwiegend und welche Art von Fehler. Die Kontokennung, der Stack-Trace und der technische Kontext werden entfernt und nicht aufbewahrt.

Nutzungsanalyse

Jede App meldet ihre Nutzung an unsere eigenen Server in Irland: die App und ihre Version, die Plattform, eine zufällig erzeugte Gerätekennung, eine Sitzungskennung sowie den Namen jedes Ereignisses zusammen mit den zugehörigen Werten. Solange Sie angemeldet sind, wird diesen Ereignissen Ihre Kontokennung angehängt. Wir verwenden kein Analyse-SDK eines Drittanbieters, es wird nichts an ein Werbenetzwerk gesendet, und diese Datensätze werden gelöscht, wenn Sie Ihr Konto löschen.

Nach 30 Tagen werden diese Zeilen aus der Live-Datenbank in ein langfristiges statistisches Archiv verschoben, wobei die Kontokennung entfernt wird, sodass historische Nutzungszahlen nicht mehr auf Ihr Konto zurückgeführt werden können.

Protokoll der rechtlichen Zustimmung

  • Welche Version welches rechtlichen sapplify-Dokuments Sie akzeptiert haben
  • Zeitstempel der Zustimmung
  • Die sapplify-App, über die Sie zugestimmt haben

Dieses Protokoll ist nur anhängbar und dient dem Nachweis, auf Nachfrage, dass Sie die zum Zeitpunkt Ihrer Registrierung oder erneuten Anmeldung geltenden Richtlinien akzeptiert haben.

Daten zu KI-Funktionen (bedingt)

Wenn Sie KI-Funktionen innerhalb einer sapplify-App verwenden, werden der Inhalt Ihrer Eingaben und die KI-Antworten in unserem Auftrag von Anthropic verarbeitet (siehe Unterauftragsverarbeiter) und in Ihrem Konto gespeichert, damit die KI bei Anschlussfragen auf den Kontext zurückgreifen kann. Zum Zeitpunkt der Erstellung dieser Richtlinie nutzt keine sapplify-Sync-App KI-Funktionen, aber das Schema ist Teil der gemeinsamen Kontodatenbank.

Was sapplify Account NICHT erfasst

  • Wir erfassen NICHT Ihren echten Namen, Ihre Postanschrift oder amtliche Ausweisdaten.
  • Wir erfassen KEINE Zahlungskartendaten. Die gesamte Abrechnung erfolgt über Apple oder Google.
  • Wir erfassen NICHT den Standort Ihres Geräts.
  • Wir betreiben KEINE Werbung, keine Werbenetzwerke und kein app-übergreifendes Verhaltensprofiling.
  • Wir verkaufen Ihre Daten NICHT und geben sie NICHT an Werbetreibende oder Datenhändler weiter.

6. Unterauftragsverarbeiter

Die folgenden Unterauftragsverarbeiter verarbeiten Ihre sapplify Account-Daten in unserem Auftrag auf Grundlage schriftlicher Verträge. Jeder Eintrag verlinkt zur eigenen Datenschutzerklärung des jeweiligen Unterauftragsverarbeiters.

UnterauftragsverarbeiterRolleStandortDatenschutzerklärung
SupabaseAuthentifizierung, primäre Datenbank (Postgres), Edge Functions, verschlüsselte Backups, Versand von Transaktions-E-MailsEuropäische Union (Irland)supabase.com/privacy
VercelHosting für das sapplify Account Webportal (account.sapplify.com): Request-Routing, serverseitiges Rendering und Betriebsprotokolle, die IP-Adressen enthaltenFunctions werden in der Europäischen Union (Dublin) ausgeführt, derselben Region wie die Datenbank. Vercel Inc. hat seinen Sitz in den USA, und die Betriebsdaten, die es als unser Auftragsverarbeiter hält, etwa Request-Protokolle, unterliegen Standardvertragsklauselnvercel.com/legal/privacy-policy
AppleAnmeldung mit Apple; App-Store-Abrechnung für app-spezifische Pro-Käufe; App Store Server NotificationsGlobalapple.com/legal/privacy
GoogleAnmeldung mit Google; Google Play Billing für app-spezifische Pro-Käufe; Echtzeit-Entwicklerbenachrichtigungen über Google Cloud Pub/SubGlobalpolicies.google.com/privacy
ResendVersand von Transaktions-E-Mails (Bestätigung bei Registrierung, Passwort zurücksetzen, Servicemitteilungen)Vereinigte Staaten, mit Standardvertragsklauseln für Übermittlungen in die EUresend.com/legal/privacy-policy
AnthropicKI-Inferenz. Bedingt: wird nur aufgerufen, wenn Sie KI-Funktionen innerhalb einer sapplify-App nutzen.Vereinigte Staaten, mit Standardvertragsklauseln für Übermittlungen in die EUanthropic.com/legal/privacy

Wir werden Sie informieren, wenn wir Unterauftragsverarbeiter hinzufügen oder ändern. Wesentliche Änderungen (ein neuer Verarbeiter, eine Rollenänderung) lösen beim nächsten Anmelden eine erneute Bestätigungsabfrage aus.

7. Datenresidenz und internationale Übermittlungen

Ihre primäre Kontodatenbank, einschließlich Profil, Berechtigungen und Sync-Daten, befindet sich in Supabase's Region der Europäischen Union (Irland). Dort liegt der weit überwiegende Teil im Ruhezustand.

Zwei weitere Orte enthalten Daten, und wir möchten diese lieber benennen, als einen einzigen Standort zu suggerieren:

  • Das sapplify Account Webportal wird von Vercel gehostet. Sein serverseitiges Rendering läuft in der Europäischen Union (Dublin), derselben Region wie die Datenbank, sodass Seiten, die Ihre Kontodaten anzeigen, innerhalb der EU zusammengestellt werden. Anfragen erreichen es über das globale Edge-Netzwerk von Vercel, und Vercel führt kurzlebige Betriebsprotokolle einschließlich IP-Adressen.
  • Nutzungsanalyse-Zeilen, die älter als 30 Tage sind, werden in ein Offline-Statistikarchiv verschoben, das auf firmeneigenen Geräten in der Slowakei liegt, wobei die Kontokennung entfernt wird, bevor es geschrieben wird (siehe Abschnitt 4).

Einige Unterauftragsverarbeiter sind weltweit tätig. Wenn Daten die EU verlassen, um sie zu erreichen, stützen wir uns auf von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs) als Rechtsgrundlage für die Übermittlung.

  • Apple und Google übernehmen Authentifizierung und Abrechnung weltweit; die Übermittlung ist erforderlich, um den mit dem jeweiligen Store bestehenden Vertrag zu erfüllen.
  • Resend hat seinen Sitz in den Vereinigten Staaten; Übermittlungen sind durch SCCs abgedeckt.
  • Anthropic (nur wenn Sie KI-Funktionen nutzen) hat seinen Sitz in den Vereinigten Staaten; Übermittlungen sind durch SCCs im Auftragsverarbeitungsvertrag von Anthropic abgedeckt.

8. Datenspeicherung

Wie lange wir Ihre Daten aufbewahren, hängt davon ab, was mit Ihrem Konto geschieht.

EreignisWas mit Ihren Daten geschieht
Konto ist aktivProfil-, Berechtigungs- und Sync-Daten werden aufbewahrt, solange Ihr Konto besteht.
Sie deaktivieren Sync für eine AppDie serverseitigen Daten dieser App werden zur Löschung vorgemerkt und 30 Tage nach der Deaktivierung von Sync entfernt. Aktivieren Sie Sync für diese App innerhalb dieser 30 Tage erneut, wird die Löschung abgebrochen und Ihre Daten sind weiterhin vorhanden. Andere Apps sind davon nicht betroffen. Die Daten auf Ihrem Gerät bleiben stets unangetastet.
Kontolöschung (Sie löschen aus einer beliebigen sapplify-App)Sofortige unwiderrufliche Löschung in jedem sapplify-App-Schema, Ihrem Profil, Ihrem Berechtigungsdatensatz und Ihrem Authentifizierungsdatensatz. Keine Karenzzeit, keine Wiederherstellung.
NutzungsanalyseAnalysedaten verbleiben 30 Tage in unserer Live-Datenbank, danach werden sie entfernt. Wir bewahren eine längerfristige Kopie für Produktstatistiken auf, aus der die Kontokennung entfernt wurde, sodass sie nicht mehr mit Ihnen in Verbindung gebracht werden kann.
Sync-Einwilligungsdatensätze und ihr EreignisprotokollAufbewahrt, solange Ihr Konto besteht, und mit ihm gelöscht. Wir bewahren sie bewusst auf: Sie sind der Nachweis dafür, dass Ihre Daten nur mit Ihrer Einwilligung synchronisiert wurden, und wann Sie diese erteilt oder widerrufen haben.
Protokoll der rechtlichen ZustimmungAufbewahrt, solange Ihr Konto besteht, und mit ihm gelöscht. Es erfasst, welche Version welches Dokuments Sie wann akzeptiert haben.
Fehler- und AbsturzberichteWie bei der Nutzungsanalyse: 30 Tage in der Live-Datenbank, danach entfernt. Für langfristige Produktstatistiken wird nur die Klassifizierung aufbewahrt, ohne Kontokennung, Stack-Trace oder technischen Kontext. Die Löschung Ihres Kontos entfernt jeden Bericht, der sich noch innerhalb des 30-Tage-Fensters befindet.
Verschlüsselte BackupsVon Supabase verwaltete verschlüsselte Backups laufen innerhalb von 7 Tagen nach der Löschung aus. Nach 7 Tagen befindet sich keine Kopie Ihrer Daten mehr auf unseren Systemen.
Steuer- und AbrechnungsunterlagenAnonymisierte aggregierte Datensätze werden gemäß den Anforderungen des slowakischen Steuerrechts aufbewahrt (in der Regel 10 Jahre). Sie enthalten nach der Kontolöschung keine personenbezogenen Daten.

9. Sicherheit

Wir nehmen Sicherheit ernst, aber kein Online-Dienst ist risikofrei. Hier sehen Sie, was wir tun, und wo die Grenzen liegen.

Was wir tun

  • Der gesamte Netzwerkverkehr zwischen Ihren Geräten und unseren Servern nutzt TLS 1.2 oder höher.
  • Ruhende Daten werden mit von Supabase verwaltetem AES-256 verschlüsselt.
  • Row-Level-Security-Richtlinien in unserer Datenbank isolieren die Daten jedes Nutzers, sodass ein Nutzer die Zeilen eines anderen Nutzers nicht lesen kann.
  • Datenbankschlüssel mit Service-Rolle werden ausschließlich in serverseitigen Umgebungsvariablen aufbewahrt und niemals in sapplify-Apps eingebettet.
  • Alle Anmeldeereignisse, Kaufereignisse, Änderungen der Sync-Einwilligung und Kontolöschungsereignisse werden für Sicherheitsuntersuchungen protokolliert.

Was wir NICHT behaupten

Keine Ende-zu-Ende-Verschlüsselung

sapplify Sync ist nicht Ende-zu-Ende-verschlüsselt. Ihre Daten sind während der Übertragung und im Ruhezustand verschlüsselt, aber der serverseitige Zugriff mit Service-Rolle auf sapplify-Seite könnte die Inhalte grundsätzlich lesen (wir tun dies nicht, außer soweit zum Betrieb des Dienstes erforderlich). Verwenden Sie Sync nicht, um Informationen zu speichern, die eine Ende-zu-Ende-Verschlüsselung erfordern.

Was Sie tun können

  • Wählen Sie ein starkes, eindeutiges Passwort.
  • Sperren Sie Ihr Gerät mit PIN, Passwort oder biometrischer Authentifizierung.
  • Widerrufen Sie die sapplify-OAuth-Berechtigung in Ihrem Apple- oder Google-Konto, wenn ein Gerät verloren geht.
  • Melden Sie sich von Geräten ab, die Sie nicht mehr verwenden.

10. Benachrichtigung bei einer Datenschutzverletzung

Falls ein Sicherheitsvorfall personenbezogene Daten offenlegt, die wir über Sie speichern, beschreibt dieser Abschnitt, wie wir reagieren.

Was betroffen sein könnte

Da sich die Hauptkopie Ihrer Kontodaten auf unseren Servern in der EU-Region von Supabase befindet, könnte ein serverseitiger Vorfall grundsätzlich Folgendes offenlegen:

  • Ihre E-Mail-Adresse, Profilfelder und Kennungen des Authentifizierungsanbieters;
  • den Inhalt Ihrer synchronisierten Daten, für die sapplify-Apps, bei denen Sie Sync aktiviert haben;
  • Ihre Kauf- und Berechtigungsdatensätze;
  • Ihre Sync-Einwilligungsdatensätze.

Folgendes wird nicht auf unseren Servern gespeichert und kann daher durch eine Datenschutzverletzung bei uns nicht offengelegt werden:

  • Ihr Passwort (Supabase Auth speichert nur einen Hash);
  • Ihre Zahlungskartendaten (diese werden bei Apple oder Google gespeichert);
  • rein lokale Daten auf Geräten, auf denen Sync nicht aktiv ist.

Benachrichtigungsverfahren

Wenn wir von einer Verletzung des Schutzes personenbezogener Daten auf unseren Servern oder bei einem unserer Unterauftragsverarbeiter Kenntnis erlangen:

  • Werden wir das slowakische Amt für den Schutz personenbezogener Daten innerhalb von 72 Stunden nach Kenntniserlangung benachrichtigen, wie in Artikel 33 DSGVO vorgeschrieben, es sei denn, die Verletzung dürfte voraussichtlich kein Risiko für Ihre Rechte darstellen.
  • Wenn die Verletzung voraussichtlich ein hohes Risiko für Ihre Rechte und Freiheiten darstellt, benachrichtigen wir Sie unverzüglich direkt, wie in Artikel 34 DSGVO vorgeschrieben. Die Benachrichtigung wird an die in Ihrem sapplify Account hinterlegte E-Mail-Adresse gesendet.

Die Benachrichtigung teilt Ihnen in einfacher Sprache mit: was geschehen ist, welche Daten betroffen waren, die wahrscheinlichen Folgen, was wir dagegen unternommen haben und was Sie zu Ihrem eigenen Schutz tun können.

Was Sie tun können

  • Ändern Sie Ihr sapplify Account-Passwort, wenn Sie sich per E-Mail/Passwort anmelden.
  • Melden Sie sich auf allen Geräten ab und erneut an, um Sitzungstoken zu invalidieren.
  • Falls Sie besorgt sind, löschen Sie Ihr sapplify Account (siehe Abschnitt 13).

Bislang ist uns keine Verletzung des Schutzes personenbezogener Daten bekannt geworden, von der sapplify Account-Nutzer betroffen waren.

11. Weitergabe und Offenlegung

Wir verkaufen Ihre Daten nicht

  • Wir verkaufen Ihre Daten NICHT an irgendjemanden.
  • Wir geben Ihre Daten NICHT an Werbetreibende, Vermarkter, Datenhändler oder Social-Media-Plattformen weiter.
  • Wir verwenden Ihre Daten NICHT, um kundenübergreifende KI-Modelle zu trainieren.
  • Wir senden KEINE Marketing- oder Werbe-E-Mails über Ihr sapplify Account. Die einzigen E-Mails, die wir senden, sind Transaktions-E-Mails (Registrierungsbestätigung, Passwort zurücksetzen, Abrechnungsmitteilungen).

Wer Ihre Daten tatsächlich sieht

Nur die in Abschnitt 6 aufgeführten Unterauftragsverarbeiter, und nur für die dort beschriebenen Rollen. Kein anderer Dritter hat Zugriff auf Ihre Kontodaten.

Weitergabe, die Sie selbst veranlassen

Einige sapplify-Apps erlauben es Ihnen, eigene Inhalte mit einer von Ihnen gewählten Person zu teilen. Die vertraute Leserin oder der vertraute Leser bei sDiary ist das aktuelle Beispiel: Sie geben die E-Mail-Adresse einer Person ein, wir senden ihr eine Einladung, und wenn sie diese annimmt, kann sie die von Ihnen zum Teilen ausgewählten Einträge lesen.

Wenn Sie dies tun, bitten Sie uns, die E-Mail-Adresse dieser Person zu verarbeiten. Wir verwenden sie, um die Einladung zuzustellen und die von Ihnen eingerichtete Freigabe zu betreiben, und für nichts anderes. Wir fügen sie keiner Mailingliste hinzu. Sie können eine Freigabe jederzeit in der App widerrufen, und die Einladung selbst teilt der eingeladenen Person mit, wer sie eingeladen hat und wie sie uns kontaktieren kann. Teilen Sie Inhalte nur mit Personen, die sie sehen sollen: Sobald jemand einen Eintrag lesen konnte, können wir das für diese Person nicht ungeschehen machen.

Rechtliche und behördliche Anfragen

Wir können Daten offenlegen, wenn dies durch einen gültigen Gerichtsbeschluss, ein Gesetz oder eine Anfrage einer Strafverfolgungsbehörde erforderlich ist, die den rechtlichen Standards der Slowakei oder der Europäischen Union entspricht. Wir werden Sie benachrichtigen, sofern uns dies gestattet ist. Zum Datum dieser Richtlinie haben wir keine solche Anfrage erhalten.

12. Ihre Rechte

Sie haben umfassende Rechte in Bezug auf Ihre Kontodaten. Die genaue Liste hängt davon ab, wo Sie leben.

Rechte nach der DSGVO (Europäische Union und Europäischer Wirtschaftsraum)

  • Auskunftsrecht (Art. 15): fragen Sie uns, welche personenbezogenen Daten wir über Sie speichern.
  • Recht auf Berichtigung (Art. 16): lassen Sie unrichtige Daten korrigieren.
  • Recht auf Löschung (Art. 17): lassen Sie Ihre Daten löschen. Der schnellste Weg ist, Ihr sapplify Account aus einer beliebigen sapplify-App heraus zu löschen.
  • Recht auf Einschränkung der Verarbeitung (Art. 18): begrenzen Sie, wie wir Ihre Daten verarbeiten, während ein Streitfall geklärt wird.
  • Recht auf Datenübertragbarkeit (Art. 20): erhalten Sie Ihre Daten in einem maschinenlesbaren Format. Siehe Hinweis unten.
  • Widerspruchsrecht (Art. 21): widersprechen Sie der Verarbeitung, die auf einem berechtigten Interesse beruht.
  • Recht auf Widerruf der Einwilligung (Art. 7): widerrufen Sie jederzeit Ihre Einwilligung für Verarbeitungen, die auf einer Einwilligung beruhen.
  • Recht auf Beschwerde: bei der slowakischen Behörde für den Schutz personenbezogener Daten (siehe Abschnitt 17) oder Ihrer örtlichen Aufsichtsbehörde.

Rechte nach der UK-DSGVO (Vereinigtes Königreich)

Nutzer im Vereinigten Königreich haben nach der UK-DSGVO dieselben Rechte wie Nutzer in der EU. Beschwerden können beim Information Commissioner's Office unter ico.org.uk eingereicht werden.

CCPA- und CPRA-Rechte (Kalifornien)

  • Recht zu erfahren, welche personenbezogenen Informationen wir erfassen und wie wir sie verwenden.
  • Recht auf Löschung Ihrer personenbezogenen Informationen.
  • Recht auf Berichtigung unrichtiger Informationen.
  • Recht, dem Verkauf oder der Weitergabe zu widersprechen. (Wir verkaufen oder teilen keine Daten für kontextübergreifende verhaltensbasierte Werbung.)
  • Recht auf Gleichbehandlung bei der Ausübung Ihrer Rechte.
  • Recht, die Nutzung sensibler personenbezogener Informationen zu beschränken. Unsere Local-First-Architektur und das Fehlen von Sekundärnutzungen erfüllen dies für die von uns gespeicherten Daten von sich aus.

LGPD-Rechte (Brasilien)

Nutzer in Brasilien haben Rechte, die denen der DSGVO entsprechen, einschließlich Bestätigung, Auskunft, Berichtigung, Anonymisierung, Löschung, Datenübertragbarkeit und Information über Weitergaben. Kontaktieren Sie uns unter privacy@sapplify.com, um diese auszuüben.

So üben Sie Ihre Rechte aus

Hinweis zur Übertragbarkeit

sapplify bietet noch keine einzelne Schaltfläche „Alle meine Kontodaten herunterladen" an. Jede sapplify-App verfügt über eine eigene Datenexportfunktion (CSV). Für einen kontoweiten Übertragbarkeitsexport senden Sie eine E-Mail an privacy@sapplify.com, und wir stellen ihn manuell zusammen.

Für Auskunft, Berichtigung, Einschränkung, Widerspruch oder jedes andere Recht senden Sie eine E-Mail an privacy@sapplify.com. Wir antworten innerhalb eines Monats, wie in Artikel 12(3) DSGVO vorgeschrieben. Ist eine Anfrage komplex oder haben Sie mehrere gestellt, können wir die Frist um bis zu zwei weitere Monate verlängern und werden Sie innerhalb des ersten Monats darüber sowie über die Gründe informieren. Wir sind bestrebt, deutlich früher zu antworten.

13. Löschen Ihres sapplify Account

Sie können Ihr sapplify Account aus einer beliebigen sapplify-App heraus löschen (Einstellungen > Konto > Konto löschen). Bei Bestätigung löschen wir sofort und unwiderruflich:

  • Ihren Kontodatensatz in unserem Authentifizierungssystem,
  • Ihr Profil (Anzeigename, Spracheinstellung),
  • alle mit Ihrem Konto verknüpften Daten in jedem sapplify-App-Schema, für jede App, für die Sie Sync aktiviert haben (sWeight, sCycle, sMoment, sLists, sTrain, sBudget, sDiary, sDoku, Palate),
  • Ihren Berechtigungsdatensatz und den Verlauf der Kaufereignisse,
  • Ihre Sync-Einwilligungsdatensätze und deren Verlauf,
  • Ihr Protokoll der rechtlichen Zustimmung.

Verschlüsselte Backups unserer Datenbank laufen innerhalb von 7 Tagen nach der Löschung aus. Nach 7 Tagen befindet sich keine Kopie Ihrer Daten mehr auf unseren Systemen.

Die Kontolöschung erfolgt sofort und wird durch das 30-Tage-Fenster, das gilt, wenn Sie Sync für eine einzelne App deaktivieren (Abschnitt 8), nicht berührt. Die Löschung Ihres Kontos entfernt die Serverdaten dieser App unmittelbar, unabhängig davon, ob eine Löschung bereits geplant war.

Zwei Dinge werden durch die Kontolöschung NICHT entfernt

  1. Lokale Daten auf Ihren Geräten. Jede sapplify-App speichert eine lokale Kopie auf Ihrem Gerät. Deinstallieren Sie die App oder verwenden Sie die In-App-Option „Alle Daten löschen", um sie zu entfernen.
  2. Vom Store abgerechnete Käufe. Das Löschen Ihres sapplify Account kündigt oder erstattet nichts, was von Apple oder Google abgerechnet wurde. sapplify Sync ist kostenlos und wird niemals abgerechnet. Falls Sie ein anderes Store-Abonnement besitzen, kündigen Sie es separat in den Abonnementeinstellungen Ihres Stores.

Eine Schritt-für-Schritt-Anleitung finden Sie auch in unserem öffentlichen Leitfaden zur Kontolöschung.

14. Datenschutz für Kinder

Altersanforderung

sapplify Account ist für Nutzer ab 16 Jahren bestimmt. Mit der Erstellung eines Kontos bestätigen Sie, dass Sie diese Voraussetzung erfüllen.

In Rechtsordnungen, in denen für die Verarbeitung personenbezogener oder Gesundheitsdaten ein höheres Mindestalter gilt, ist dieses höhere Alter maßgeblich.

Wenn Sie Elternteil oder Erziehungsberechtigter sind und glauben, dass ein Kind unter 16 Jahren ein sapplify Account erstellt hat, kontaktieren Sie uns unter privacy@sapplify.com, und wir löschen das Konto.

15. Cookies und Web-Tracking

Sie können Ihr sapplify Account an zwei Orten nutzen, und diese verhalten sich unterschiedlich.

Innerhalb einer sapplify-App. Die Anmeldung erfolgt in der App selbst. Auf Ihrem Gerät werden keine Cookies gesetzt; die Sitzung wird im eigenen sicheren Speicher der App gehalten.

Im Konto-Webportal unter account.sapplify.com. Die Anmeldung dort setzt unbedingt erforderliche Cookies, die Ihre Sitzung speichern, damit Sie zwischen Seiten angemeldet bleiben. Sie werden von uns gesetzt, dienen nicht Ihrer Profilbildung, und im Portal gibt es keine Werbe-, Analyse- oder seitenübergreifenden Tracking-Cookies. Das Abmelden oder Löschen Ihres Kontos löscht die Sitzung; Sie können sie auch jederzeit in Ihrem Browser löschen, wodurch Sie abgemeldet werden.

Die sapplify-Marketing-Website (sapplify.com) verfügt über eine eigene Datenschutzerklärung, die Cookies und Analysen auf der Website selbst abdeckt.

Global Privacy Control

Da der sapplify Account-Ablauf keine Tracking-Cookies setzt und keine Daten für kontextübergreifende verhaltensbasierte Werbung weitergibt, gibt es nichts, wovon sich Global Privacy Control (GPC) oder Do-Not-Track-Signale abmelden könnten. Wir respektieren diese Signale standardmäßig.

16. Änderungen dieser Richtlinie

Wir können diese Datenschutzerklärung aktualisieren, wenn sich unsere Praktiken ändern, wenn wir Unterauftragsverarbeiter hinzufügen oder entfernen, oder wenn das Gesetz dies erfordert.

Wesentliche Änderungen

Wesentliche Änderungen (ein neuer Unterauftragsverarbeiter, eine Änderung der Datenflüsse, eine Änderung der Aufbewahrungsfristen) aktualisieren die Version dieser Richtlinie. Beim nächsten Anmelden bei einer beliebigen sapplify-App werden Sie gebeten, die aktualisierte Richtlinie zu lesen und erneut zu akzeptieren, bevor Sie fortfahren. Ihre Zustimmung wird serverseitig erfasst.

Unwesentliche Änderungen

Tippfehlerkorrekturen, Änderungen der Kontaktinformationen und Neuformatierungen werden stillschweigend mit einem aktualisierten Datum „Zuletzt aktualisiert" oben auf dieser Seite veröffentlicht.

Versionsverlauf

Jede Version ist datiert. Frühere Versionen sind auf Anfrage unter privacy@sapplify.com erhältlich.

17. Anwendbares Recht und Aufsichtsbehörde

Diese Datenschutzerklärung unterliegt dem Recht der Slowakischen Republik, ohne Berücksichtigung von Kollisionsnormen.

Federführende Aufsichtsbehörde

Wir haben unseren Sitz in der Slowakei. Unsere federführende Datenschutzaufsichtsbehörde ist:

Urad na ochranu osobnych udajov Slovenskej republiky
(Amt für den Schutz personenbezogener Daten der Slowakischen Republik)
Hranicna 12
820 07 Bratislava 27
Slovak Republic
Website: dataprotection.gov.sk
E-Mail: statny.dozor@pdp.gov.sk

Nutzer aus der EU und dem EWR können Beschwerden auch bei ihrer örtlichen Aufsichtsbehörde einreichen.

18. Kontaktieren Sie uns

Für Fragen zu dieser Datenschutzerklärung oder zur Ausübung eines der in Abschnitt 12 beschriebenen Rechte:

Datenschutz: privacy@sapplify.com
Allgemeine Anfragen: contact@sapplify.com

Postanschrift:
Anthony Eli Rasch - sapplify
PO Box 004
91501 Nove Mesto nad Vahom
Slovak Republic

Geben Sie bei Anfragen zu Betroffenenrechten im Zusammenhang mit Ihrem sapplify Account bitte die auf dem Konto hinterlegte E-Mail-Adresse in Ihrer Nachricht an, damit wir Ihre Identität überprüfen können. Wir antworten innerhalb von 30 Tagen.

Zurück zu den Richtlinien

Fragen zu dieser Richtlinie?

Wenn Sie Fragen dazu haben, wie sapplify Ihr Konto oder Ihre Sync-Daten verarbeitet, kontaktieren Sie uns bitte unter privacy@sapplify.com.

Kontaktieren Sie uns →