Datenschutzerklaerung
Last updated: Februar 2026
Fuer die Sine App und die Website sine-immersive.com
Vielen Dank fuer Ihr Interesse an Sine. Der Schutz Ihrer personenbezogenen Daten ist uns ein zentrales Anliegen. Diese Datenschutzerklaerung erlaeutert ausfuehrlich, wie wir Ihre Daten erheben, verwenden, speichern und schuetzen. Dies geschieht im Einklang mit der Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO), der ePrivacy-Richtlinie 2002/58/EG sowie weiteren anwendbaren europaeischen und internationalen Datenschutzgesetzen.
Diese Erklaerung gilt fuer alle Dienste, die ueber die mobile Sine-Anwendung (iOS) und die Website sine-immersive.com angeboten werden. Wir empfehlen Ihnen, diese Erklaerung sorgfaeltig zu lesen, um unsere Praktiken im Umgang mit Ihren personenbezogenen Daten zu verstehen.
1. Verantwortlicher
Der Verantwortliche fuer die Verarbeitung Ihrer personenbezogenen Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
Divinebeingmetatron Ltd
Reg.-Nr.: HE 470351
Mesopotamia 8
7401 Oroklini, Larnaca
Zypern
USt-IdNr.: CY60134085Z
Geschaeftsfuehrer: Gerome Raphael Seiffert
E-Mail: dev@sine-immersive.com
Website: sine-immersive.com
Die Bestellung eines Datenschutzbeauftragten (DSB) ist gemaess Art. 37 DSGVO angesichts der Art und des Umfangs unserer Datenverarbeitungstaetigkeiten nicht erforderlich. Unsere Kerntaetigkeit umfasst weder eine regelmaessige und systematische Ueberwachung betroffener Personen in grossem Umfang noch eine umfangreiche Verarbeitung besonderer Kategorien personenbezogener Daten. Sie koennen uns jedoch jederzeit mit datenschutzrechtlichen Anfragen unter der oben genannten E-Mail-Adresse kontaktieren.
2. Uebersicht der Datenverarbeitung
Im Folgenden geben wir einen umfassenden Ueberblick ueber die Arten personenbezogener Daten, die wir verarbeiten, die Kategorien betroffener Personen und die Zwecke der Verarbeitung. Dies dient als Zusammenfassung; weitere Einzelheiten finden Sie in den nachfolgenden Abschnitten.
2.1 Arten der verarbeiteten Daten
| Datenkategorie | Beispiele |
|---|---|
| Identitaetsdaten | Vorname, Nachname, Alias / Anzeigename, Profilbild |
| Kontaktdaten | E-Mail-Adresse |
| Inhaltsdaten | Audio-Presets (Frequenzkonfigurationen, Ambient-Sounds, Noise-Einstellungen), Stimmungs-Check-in-Daten (Energie, Stress, Fokus, Stimmungswerte), Freitext-Sitzungsnotizen |
| Nutzungsdaten | Seitenaufrufe, Sitzungsdauer, Feature-Interaktionen, Meditations-Streaks, Academy-Fortschritt, AI-Token-Nutzung, Community-Interaktionen (Likes, Downloads) |
| Gesundheitsdaten (Art. 9 DSGVO) | Herzfrequenz, Herzfrequenzvariabilitaet (HRV), Ruheherzfrequenz, Schlafanalysedaten |
| Kaufdaten | Abonnementstatus (Free/Premium), Abonnementtyp und -dauer, Transaktionsbestaetigungen, Token-Guthaben und Kaufhistorie |
| Meta- / Kommunikationsdaten | Geraetetyp, Betriebssystemversion, App-Version, IP-Adresse, Browsertyp und -version, Zugriffszeitstempel |
2.2 Kategorien betroffener Personen
- App-Nutzer: Personen, die die Sine-App heruntergeladen haben und nutzen, unabhaengig davon, ob sie mit einem Konto registriert sind oder die App vor der Registrierung in eingeschraenktem Umfang nutzen.
- Website-Besucher: Personen, die sine-immersive.com besuchen, einschliesslich derjenigen, die Kaeufe ueber den Website-Checkout taetigen.
2.3 Zwecke der Verarbeitung
- Bereitstellung und Betrieb der Sine-App, einschliesslich der Erbringung der Audio- und Meditationsfunktionen
- Verwaltung von Benutzerkonten, Authentifizierung und Profil-Personalisierung
- Premium-Abonnementverwaltung, Abrechnungspruefung und Verarbeitung von In-App-Kaeufen
- Community-Funktionen, einschliesslich Preset-Teilen, Entdecken, Likes und Downloads
- KI-gestuetzte Preset-Generierung basierend auf Stimmungseingaben und Praeferenzen
- Bio-Resonanz-Analyse (ausschliesslich geraeteinterne Verarbeitung von Gesundheitsdaten aus HealthKit)
- Streak-Tracking, Gamification und Belohnungssysteme zur Foerderung regelmaessiger Meditationspraxis
- Website-Hosting, Bereitstellung von Webseiten und website-basierte Checkout-Verarbeitung
- Kundensupport und Beantwortung von Anfragen
- App-Verbesserung und -Optimierung durch anonymisierte, aggregierte Analysen
- Sicherheit, Betrugspraevention und Schutz unserer Dienste
3. Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten nur, wenn eine gueltige Rechtsgrundlage nach der DSGVO vorliegt. Im Folgenden erlaeutern wir jede Rechtsgrundlage, die auf unsere Datenverarbeitungstaetigkeiten Anwendung findet, zusammen mit konkreten Beispielen.
3.1 Einwilligung, Art. 6 Abs. 1 lit. a DSGVO
Soweit Sie uns Ihre freiwillige, spezifische, informierte und eindeutige Einwilligung zur Verarbeitung Ihrer personenbezogenen Daten fuer einen oder mehrere bestimmte Zwecke erteilt haben. Die Einwilligung ist stets freiwillig, und Sie koennen sie jederzeit mit Wirkung fuer die Zukunft widerrufen, ohne die Rechtmaessigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung zu beruehren. Diese Rechtsgrundlage gilt insbesondere fuer:
- HealthKit-Datenzugriff: Opt-in-Einwilligung, die ueber den iOS-Systemberechtigungsdialog erteilt wird, bevor Gesundheitsdaten gelesen werden.
- Push-Benachrichtigungen: Opt-in-Einwilligung, die ueber den iOS-Benachrichtigungsberechtigungsdialog erteilt wird.
- Nicht-essentielle Website-Cookies: Wie der FirstPromoter-Affiliate-Tracking-Cookie.
- Community-Preset-Teilen: Ihre freiwillige Entscheidung, ein Preset oeffentlich verfuegbar zu machen.
3.2 Vertragsdurchfuehrung, Art. 6 Abs. 1 lit. b DSGVO
Verarbeitung, die fuer die Durchfuehrung eines Vertrags, dessen Vertragspartei Sie sind (unsere Nutzungsbedingungen), oder zur Durchfuehrung vorvertraglicher Massnahmen auf Ihre Anfrage hin erforderlich ist. Dies betrifft:
- Erstellung von Benutzerkonten, Authentifizierung, E-Mail-Verifizierung und Profilverwaltung
- Abonnementverarbeitung, Verlaengerungsverwaltung und Premium-Funktionsaktivierung
- Preset-Erstellung, -Speicherung, -Bearbeitung und Cloud-Synchronisation
- KI-gestuetzte Funktionen einschliesslich Preset-Generierung und Sequencer-Konfiguration
- Stimmungs-Check-ins und Sitzungs-Tracking als Kernfunktionen des Wellness-Erlebnisses
- Community-Teilnahme, einschliesslich Hochladen, Durchsuchen und Herunterladen geteilter Presets
- Token-Verwaltung (Zuteilung, Nutzungsverfolgung und Nachkauf)
3.3 Rechtliche Verpflichtung, Art. 6 Abs. 1 lit. c DSGVO
Verarbeitung, die zur Erfuellung einer rechtlichen Verpflichtung erforderlich ist, der wir als Verantwortlicher unterliegen. Dazu gehoeren:
- Aufbewahrung von Kauf- und Transaktionsunterlagen fuer Steuer-, Buchhaltungs- und Umsatzsteuerzwecke (in der Regel 6 bis 10 Jahre nach geltendem zypriotischem und EU-Steuerrecht)
- Beantwortung rechtmaessiger Anfragen zustaendiger Behoerden oder Gerichte
- Einhaltung verbraucherschutzrechtlicher Vorschriften
3.4 Berechtigte Interessen, Art. 6 Abs. 1 lit. f DSGVO
Verarbeitung, die zur Wahrung der berechtigten Interessen, die von uns oder einem Dritten verfolgt werden, erforderlich ist, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, ueberwiegen. Wir haben fuer jede der folgenden Verarbeitungstaetigkeiten eine Abwaegung durchgefuehrt:
- Anonymisierte Analysen: Firebase Analytics hilft uns, Nutzungsmuster zu verstehen und die App-Qualitaet zu verbessern. Unser Interesse: Aufrechterhaltung und Verbesserung unseres Dienstes. Auswirkung auf Sie: minimal, da die Daten anonymisiert und aggregiert sind.
- Sicherheit und Betrugspraevention: Firebase App Check verifiziert die Integritaet der App. Unser Interesse: Schutz unserer Infrastruktur und Nutzer. Auswirkung auf Sie: vernachlaessigbar.
- Absturzberichte und Fehlerdiagnose: Hilft uns, technische Probleme schnell zu erkennen und zu beheben. Unser Interesse: Zuverlaessigkeit des Dienstes. Auswirkung auf Sie: minimal, da Berichte nur technische Daten enthalten.
- Affiliate-Tracking (FirstPromoter): Hilft uns, die Wirksamkeit unseres Partnerprogramms zu messen. Unser Interesse: Geschaeftsentwicklung. Auswirkung auf Sie: beschraenkt auf einen einzelnen Cookie.
Sie haben das Recht, der Verarbeitung auf Grundlage berechtigter Interessen jederzeit zu widersprechen (siehe Abschnitt 8.6).
3.5 Ausdrueckliche Einwilligung fuer besondere Kategorien, Art. 9 Abs. 2 lit. a DSGVO
Gesundheitsdaten, einschliesslich Herzfrequenz, Herzfrequenzvariabilitaet (HRV), Ruheherzfrequenz und Schlafanalysedaten, stellen eine besondere Kategorie personenbezogener Daten im Sinne von Art. 9 DSGVO dar. Solche Daten geniessen einen erhoehten Schutz und duerfen nur unter bestimmten Voraussetzungen verarbeitet werden.
Wir verarbeiten Gesundheitsdaten ausschliesslich auf der Grundlage Ihrer ausdruecklichen Einwilligung, die ueber den iOS-HealthKit-Berechtigungsdialog eingeholt wird, bevor auf Gesundheitsdaten zugegriffen wird. Diese Einwilligung ist granular (Sie koennen den Zugriff auf einzelne Datentypen gewaehren oder verweigern) und kann jederzeit in Ihren iOS-Einstellungen widerrufen werden, ohne die Rechtmaessigkeit der vorherigen Verarbeitung zu beruehren.
4. Sicherheitsmassnahmen
Wir implementieren angemessene technische und organisatorische Massnahmen gemaess Art. 32 DSGVO, um ein dem Risiko der Verarbeitung angemessenes Schutzniveau zu gewaehrleisten. Diese Massnahmen werden regelmaessig ueberprueft und aktualisiert, um neuen Bedrohungen zu begegnen. Sie umfassen:
- Verschluesselung bei der Uebertragung: Alle Datenuebertragungen zwischen Ihrem Geraet, unseren Servern und Drittanbieterdiensten werden mittels TLS/SSL (HTTPS) verschluesselt. Es werden keine Daten im Klartext uebertragen.
- Firebase-Sicherheitsregeln: Granulare, serverseitig durchgesetzte Zugriffskontrollregeln stellen sicher, dass authentifizierte Nutzer nur ihre eigenen Daten in Firestore, Firebase Storage und der Realtime Database lesen und schreiben koennen. Diese Regeln werden regelmaessig getestet und ueberprueft.
- Serverseitige API-Schluesselverwaltung: Sensible API-Schluessel (z. B. fuer OpenAI) werden ausschliesslich in Firebase Cloud Functions-Umgebungsvariablen gespeichert und niemals der Client-Anwendung offengelegt oder darin eingebettet.
- Firebase App Check: Verifiziert die Integritaet und Authentizitaet jeder App-Anfrage und schuetzt Backend-Ressourcen vor unbefugtem Zugriff, API-Missbrauch und Bot-Verkehr.
- Datenminimierung: Wir erheben nur die Daten, die fuer den jeweiligen Verarbeitungszweck unbedingt erforderlich sind. Wir erheben keine Daten spekulativ oder fuer nicht definierte zukuenftige Zwecke.
- Verschluesselte Passwortspeicherung: Benutzerpasswoerter werden von Firebase Authentication mit branchenueblichen Algorithmen gehasht und gesalzen. Wir haben zu keinem Zeitpunkt Zugriff auf Klartextpasswoerter.
- Regelmaessige Sicherheitsaktualisierungen: Alle Abhaengigkeiten, Bibliotheken und Infrastrukturkomponenten werden aktuell gehalten, um bekannte Sicherheitsluecken umgehend zu beheben.
- Zugriffskontrollen: Der interne Zugriff auf Produktionsdaten ist auf autorisiertes Personal nach dem Need-to-know-Prinzip beschraenkt.
5. Weitergabe personenbezogener Daten
Wir geben Ihre personenbezogenen Daten nur unter den folgenden klar definierten und begrenzten Umstaenden an Dritte weiter. In jedem Fall stellen wir sicher, dass angemessene Schutzmassnahmen zum Schutz Ihrer Daten getroffen werden.
- Auftragsverarbeiter (Art. 28 DSGVO): Wir beauftragen bestimmte Dienstleister mit der Verarbeitung von Daten in unserem Auftrag auf Grundlage schriftlicher Auftragsverarbeitungsvertraege. Diese Auftragsverarbeiter duerfen Ihre Daten nur gemaess unseren Weisungen verarbeiten und sind vertraglich verpflichtet, angemessene Sicherheitsmassnahmen umzusetzen. Unsere Auftragsverarbeiter umfassen: Firebase/Google (Backend-Infrastruktur), RevenueCat (Abonnementverwaltung), OpenAI (KI-Funktionen), Paddle (Website-Zahlungen), Vercel (Website-Hosting) und FirstPromoter (Affiliate-Tracking).
- Apple Inc.: Fuer die Zahlungsabwicklung ueber den App Store, iCloud-Synchronisation ueber CloudKit, Gesundheitsdatenzugriff ueber HealthKit (nur auf dem Geraet) und Push-Benachrichtigungszustellung ueber APNs.
- Community (freiwillige Offenlegung): Wenn Sie ein Preset in der Sine-Community teilen, werden Ihr gewaehlter Anzeigename und die Preset-Daten (Titel, Beschreibung, Audioparameter, Stimmungs-Tags) fuer andere Nutzer oeffentlich sichtbar. Dies ist voellig freiwillig und wird von Ihnen initiiert.
- Rechtliche Verpflichtungen: Wir koennen Daten offenlegen, wenn dies nach geltendem Recht, gerichtlicher Anordnung, Vorladung oder behoerdlicher Anweisung erforderlich ist, gemaess Art. 6 Abs. 1 lit. c DSGVO.
Wir bestaetigen ausdruecklich: Wir verkaufen Ihre personenbezogenen Daten nicht, unter keinen Umstaenden. Wir geben Ihre Daten nicht an Werbenetzwerke, Datenhaendler oder Marketingpartner weiter. Wir betreiben keinen Datenhandel, keine Datenvermittlung und keine sonstige Form der kommerziellen Datennutzung.
6. Datenverarbeitung in Drittlaendern
Einige unserer Dienstleister sind ausserhalb des Europaeischen Wirtschaftsraums (EWR) ansaessig. Wenn personenbezogene Daten in ein Drittland uebermittelt werden, stellen wir sicher, dass die Uebermittlung in Uebereinstimmung mit Kapitel V der DSGVO erfolgt und dass angemessene Garantien vorliegen.
6.1 Vereinigte Staaten
Die folgenden Dienstleister sind in den Vereinigten Staaten von Amerika ansaessig:
- Google / Firebase: Zertifiziert unter dem EU-US Data Privacy Framework (DPF), das ein angemessenes Datenschutzniveau gemaess Anerkennung der EU-Kommission gewaehrleistet. Darueber hinaus werden Firebase-Anwendungsdaten in der EU-Region (eur3) gespeichert, wodurch tatsaechliche Datenuebertragungen in die USA minimiert werden.
- RevenueCat Inc.: Die Datenuebermittlung erfolgt auf Grundlage der von der EU-Kommission genehmigten Standardvertragsklauseln (SVK) (Beschluss 2021/914). RevenueCat verarbeitet ausschliesslich anonymisierte Benutzer-IDs und Abonnement-Metadaten.
- OpenAI, L.L.C.: Die Datenuebermittlung erfolgt auf Grundlage von SVK. Wichtig: Es werden ausschliesslich anonymisierte Stimmungs- und Praeferenzdaten an OpenAI uebermittelt. Keine personenidentifizierenden Informationen sind in KI-Anfragen enthalten (siehe Abschnitt 17.3 fuer Details).
- Vercel Inc.: Unser Website-Hosting-Anbieter. Zertifiziert unter dem EU-US DPF und zusaetzlich durch SVK abgesichert. Verarbeitet Serverprotokolle mit IP-Adressen und HTTP-Anfrage-Metadaten.
6.2 Europaeische Union / Irland
- Paddle.com Market Limited (Dublin, Irland) verarbeitet alle Website-Kaeufe innerhalb des EWR. Als irisches Unternehmen unterliegt Paddle direkt der DSGVO. Eine Drittlandsuebermittlung ist nicht erforderlich.
- Google Ireland Ltd (Dublin, Irland) fungiert als Verantwortlicher oder Auftragsverarbeiter fuer Firebase-Dienste innerhalb des EWR.
6.3 Firebase EU-Region
Firebase Firestore, Cloud Functions und Firebase Storage sind fuer die Nutzung der EU-Multi-Region (eur3) konfiguriert, die Rechenzentren in Belgien und den Niederlanden umfasst. Dadurch wird sichergestellt, dass Ihre primaeren Anwendungsdaten, einschliesslich Kontoinformationen, Presets, Stimmungsdaten, Sitzungseinblicke und Berechtigungen, innerhalb der Europaeischen Union gespeichert bleiben.
7. Datenspeicherung und Loeschung
Wir speichern personenbezogene Daten nur so lange, wie es fuer die Erfuellung der Zwecke, fuer die sie erhoben wurden, erforderlich ist oder wie es gesetzlich vorgeschrieben ist. Wir ueberpruefen unsere Aufbewahrungspraktiken regelmaessig, um die Einhaltung des Grundsatzes der Speicherbegrenzung (Art. 5 Abs. 1 lit. e DSGVO) sicherzustellen.
| Datenkategorie | Aufbewahrungsfrist |
|---|---|
| Kontodaten (E-Mail, Name, Alias, Profilbild) | Bis zur Kontoloeschung durch den Nutzer |
| Gesundheitsdaten (HealthKit) | Nur Sitzungsdauer; aggregierte Werte werden lokal auf Ihrem Geraet gespeichert |
| Stimmungs-Check-in-Daten | Bis zur Kontoloeschung durch den Nutzer |
| Presets und Nutzungsdaten | Bis zur Kontoloeschung oder manuellen Loeschung durch den Nutzer |
| Kauf- / Abonnementdaten | Bis zur Kontoloeschung + gesetzliche Aufbewahrungsfrist (6 bis 10 Jahre fuer Steuer- und Buchhaltungszwecke) |
| Analysedaten (Firebase) | 14 Monate (Firebase Analytics Standardaufbewahrung) |
| Community-Presets | Bis zur manuellen Loeschung durch den Nutzer oder Kontoloeschung |
| Website-Daten (sessionStorage) | Nur Browsersitzung (wird beim Schliessen des Tabs/Browsers geloescht) |
| Website-Daten (localStorage) | Bis zur manuellen Loeschung durch den Nutzer in den Browser-Einstellungen |
Nach der Loeschung Ihres Kontos werden alle personenbezogenen Daten innerhalb von 30 Tagen aus unseren aktiven Systemen entfernt. Daten, die gesetzlichen Aufbewahrungspflichten unterliegen (z. B. Kaufbelege fuer die Steuerkonformitaet), werden fuer den gesetzlich vorgeschriebenen Zeitraum aufbewahrt und anschliessend geloescht. Waehrend dieser Aufbewahrungsfrist werden solche Daten von der weiteren Verarbeitung ausgeschlossen und nur fuer Compliance-Zwecke verwendet.
So loeschen Sie Ihr Konto
Sie koennen Ihr Konto jederzeit ueber eine der folgenden Methoden loeschen:
- In der App: Navigieren Sie zu Profil → Einstellungen → Konto loeschen
- Per E-Mail: Senden Sie eine Loeschungsanfrage an support@sine-immersive.com
Bei der Kontoloeschung werden die folgenden Daten dauerhaft entfernt:
- Alle Konto- und Profildaten (Name, E-Mail, Alias, Profilbild)
- Alle gespeicherten Presets (sowohl lokale als auch cloud-synchronisierte Kopien)
- Alle Sitzungshistorie, Stimmungs-Check-ins und Fortschrittsdaten
- Alle Streak-Daten und Token-Guthaben
- Alle Community-Presets (anonymisiert oder aus der oeffentlichen Ansicht entfernt)
Bitte beachten Sie, dass aktive Abonnements separat ueber Apple (fuer App-Kaeufe) oder Paddle (fuer Website-Kaeufe) verwaltet werden. Sie sollten ein aktives Abonnement vor der Kontoloeschung kuendigen, um fortlaufende Abrechnungen zu vermeiden.
8. Ihre Rechte nach der DSGVO
Als betroffene Person stehen Ihnen umfassende Rechte nach der DSGVO zu. Um eines dieser Rechte auszuueben, kontaktieren Sie uns bitte unter support@sine-immersive.com. Wir werden den Eingang Ihrer Anfrage bestaetigen und innerhalb eines Monats antworten. In komplexen Faellen oder bei einer grossen Anzahl von Anfragen kann diese Frist um weitere zwei Monate verlaengert werden. In diesem Fall werden wir Sie innerhalb der ersten einmonatigen Frist ueber die Verlaengerung informieren.
8.1 Auskunftsrecht, Art. 15 DSGVO
Sie haben das Recht, eine Bestaetigung darueber zu erhalten, ob personenbezogene Daten, die Sie betreffen, von uns verarbeitet werden. Ist dies der Fall, haben Sie das Recht auf Auskunft ueber diese Daten sowie Informationen ueber die Verarbeitungszwecke, die Kategorien der verarbeiteten personenbezogenen Daten, die Empfaenger oder Kategorien von Empfaengern, denen die Daten offengelegt wurden oder werden, die geplante Speicherdauer, das Bestehen Ihrer Rechte und die Herkunft der Daten (sofern nicht direkt bei Ihnen erhoben). Wir stellen Ihnen auf Anfrage kostenlos eine Kopie Ihrer personenbezogenen Daten zur Verfuegung.
8.2 Recht auf Berichtigung, Art. 16 DSGVO
Sie haben das Recht, unverzueglich die Berichtigung unrichtiger personenbezogener Daten zu verlangen. Unter Beruecksichtigung der Verarbeitungszwecke haben Sie ferner das Recht, die Vervollstaendigung unvollstaendiger personenbezogener Daten, auch mittels einer ergaenzenden Erklaerung, zu verlangen. Sie koennen die meisten Ihrer Profildaten direkt in der Sine-App aktualisieren.
8.3 Recht auf Loeschung, Art. 17 DSGVO
Sie haben das Recht, die unverzuegliche Loeschung Ihrer personenbezogenen Daten zu verlangen ("Recht auf Vergessenwerden"), wenn einer der folgenden Gruende vorliegt: Die Daten sind fuer ihren urspruenglichen Zweck nicht mehr erforderlich; Sie widerrufen Ihre Einwilligung und es liegt keine andere Rechtsgrundlage fuer die Verarbeitung vor; Sie legen Widerspruch gegen die Verarbeitung ein und es liegen keine vorrangigen berechtigten Gruende vor; die Daten wurden unrechtmaessig verarbeitet; oder die Daten muessen zur Erfuellung einer rechtlichen Verpflichtung geloescht werden. Dieses Recht unterliegt bestimmten Ausnahmen, etwa wenn die Verarbeitung zur Erfuellung einer rechtlichen Verpflichtung oder zur Geltendmachung, Ausuebung oder Verteidigung von Rechtsanspruechen erforderlich ist.
8.4 Recht auf Einschraenkung der Verarbeitung, Art. 18 DSGVO
Sie haben das Recht, die Einschraenkung der Verarbeitung zu verlangen, wenn: die Richtigkeit der Daten bestritten wird (fuer die Dauer der Ueberpruefung); die Verarbeitung unrechtmaessig ist und Sie die Loeschung ablehnen, aber stattdessen die Einschraenkung verlangen; wir die Daten nicht mehr benoetigen, Sie diese aber zur Geltendmachung von Rechtsanspruechen brauchen; oder Sie Widerspruch gegen die Verarbeitung eingelegt haben und die Pruefung noch aussteht, ob unsere berechtigten Gruende Ihren ueberwiegen.
8.5 Recht auf Datenportabilitaet, Art. 20 DSGVO
Sie haben das Recht, die Sie betreffenden personenbezogenen Daten, die Sie uns bereitgestellt haben, in einem strukturierten, gaengigen und maschinenlesbaren Format (z. B. JSON oder CSV) zu erhalten. Sie haben ferner das Recht, diese Daten einem anderen Verantwortlichen ohne Behinderung durch uns zu uebermitteln, sofern die Verarbeitung auf einer Einwilligung oder Vertragsdurchfuehrung beruht und die Verarbeitung mithilfe automatisierter Verfahren erfolgt.
8.6 Widerspruchsrecht, Art. 21 DSGVO
Widerspruchsrecht: Sie haben das Recht, jederzeit aus Gruenden, die sich aus Ihrer besonderen Situation ergeben, gegen die Verarbeitung Ihrer personenbezogenen Daten, die auf Art. 6 Abs. 1 lit. e oder f DSGVO beruht, einschliesslich eines darauf gestuetzten Profilings, Widerspruch einzulegen. Wenn Sie Widerspruch einlegen, werden wir Ihre personenbezogenen Daten nicht mehr verarbeiten, es sei denn, wir koennen zwingende schutzwuerdige Gruende fuer die Verarbeitung nachweisen, die Ihre Interessen, Rechte und Freiheiten ueberwiegen, oder die Verarbeitung dient der Geltendmachung, Ausuebung oder Verteidigung von Rechtsanspruechen. Soweit personenbezogene Daten fuer Direktwerbung verarbeitet werden, haben Sie das Recht, jederzeit Widerspruch einzulegen, und wir werden die Verarbeitung umgehend einstellen.
8.7 Recht auf Widerruf der Einwilligung, Art. 7 Abs. 3 DSGVO
Soweit die Verarbeitung auf Ihrer Einwilligung beruht, haben Sie das Recht, diese Einwilligung jederzeit zu widerrufen. Der Widerruf der Einwilligung beruehrt nicht die Rechtmaessigkeit der aufgrund der Einwilligung bis zum Widerruf erfolgten Verarbeitung. Sie koennen bestimmte Einwilligungen wie folgt widerrufen:
- HealthKit-Zugriff: iOS-Einstellungen → Health → Datenzugriff & Geraete → Sine
- Push-Benachrichtigungen: iOS-Einstellungen → Mitteilungen → Sine
- Community-Teilen: Einzelne Presets innerhalb der App aus der Community loeschen
8.8 Recht bei automatisierten Entscheidungen, Art. 22 DSGVO
Sie haben das Recht, nicht einer ausschliesslich auf automatisierter Verarbeitung, einschliesslich Profiling, beruhenden Entscheidung unterworfen zu werden, die Ihnen gegenueber rechtliche Wirkung entfaltet oder Sie in aehnlicher Weise erheblich beeintraechtigt. Naehere Angaben zur Anwendung auf die KI- und Bio-Resonanz-Funktionen von Sine finden Sie in Abschnitt 21.
8.9 Beschwerderecht, Art. 77 DSGVO
Unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs haben Sie das Recht, eine Beschwerde bei einer Aufsichtsbehoerde einzureichen, insbesondere im EU-Mitgliedstaat Ihres gewoehnlichen Aufenthaltsorts, Ihres Arbeitsplatzes oder des Orts des mutmasslichen Verstosses, wenn Sie der Ansicht sind, dass die Verarbeitung Ihrer personenbezogenen Daten gegen die DSGVO verstoesst. Die zustaendige Aufsichtsbehoerde finden Sie in Abschnitt 23.
9. Bereitstellung der App und Website
9.1 Website-Hosting, Vercel
Unsere Website sine-immersive.com wird von Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA, gehostet. Wenn Sie unsere Website besuchen, verarbeitet Vercel im Rahmen des normalen Webhosting-Betriebs automatisch die folgenden technischen Daten zum Zweck der Bereitstellung von Webseiten, der Gewaehrleistung der Sicherheit und der Missbrauchspraevention:
- IP-Adresse
- Browsertyp und -version
- Betriebssystem
- Datum und Uhrzeit des Zugriffs
- Angeforderte URL und Seitenpfad
- Verweis-URL (die Seite, die Sie auf unsere Website gefuehrt hat)
- Uebertragene Datenmenge
Diese Daten werden in Server-Logdateien verarbeitet und nicht mit anderen Datenquellen zusammengefuehrt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Bereitstellung und Sicherung der Website).
Datenschutzerklaerung: vercel.com/legal/privacy-policy
9.2 App-Bereitstellung ueber den Apple App Store
Die Sine-App wird ausschliesslich ueber den Apple App Store vertrieben. Wenn Sie die App herunterladen, verarbeitet Apple bestimmte technische Daten (wie Ihre Apple-ID, Geraetekennungen und Download-Metadaten) gemaess der eigenen Datenschutzerklaerung von Apple. Wir erhalten von Apple lediglich anonymisierte, aggregierte Download-Statistiken und keine personenidentifizierenden Informationen aus dem Download-Vorgang selbst.
10. Registrierung und Konto
Die Benutzerauthentifizierung wird durch Firebase Authentication bereitgestellt, einen Dienst von Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irland. Firebase Authentication uebernimmt die sichere Speicherung und Verifizierung von Benutzeranmeldedaten.
Wenn Sie ein Konto bei Sine erstellen, erheben wir die folgenden Daten:
- E-Mail-Adresse (erforderlich) Wird fuer die Kontoidentifikation, Anmeldung, Passwortzuruecksetzung und wesentliche Kontokommunikation verwendet.
- Passwort (erforderlich) Wird von Firebase Authentication mit branchenueblichen Algorithmen gehasht und gesalzen. Wir haben zu keinem Zeitpunkt Zugriff auf Ihr Klartextpasswort und speichern es nicht.
- Vorname (optional) Wird fuer die Personalisierung und den Community-Anzeigenamen verwendet.
- Nachname (optional) Wird fuer den Community-Anzeigenamen verwendet (nur als Initiale angezeigt, z. B. "Max S.").
- Alias / Anzeigename (optional) Ein alternativer Name, der in der Community angezeigt wird, wenn Sie Ihren echten Namen nicht verwenden moechten.
- Profilbild (optional) Wird sicher in Firebase Storage gespeichert. Fuer andere Nutzer in der Community sichtbar.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchfuehrung, erforderlich zur Bereitstellung des App-Dienstes im Rahmen unserer Nutzungsbedingungen).
Sie koennen Ihre Profildaten jederzeit in der App aktualisieren (Profil → Profil bearbeiten). Sie koennen Ihr Konto jederzeit ueber Profil → Einstellungen → Konto loeschen oder per E-Mail an support@sine-immersive.com loeschen.
11. HealthKit-Daten im Detail (Art. 9 DSGVO)
Besondere Kategorie personenbezogener Daten: Gesundheitsdaten werden gemaess Art. 9 DSGVO als besondere Kategorie personenbezogener Daten eingestuft und geniessen den hoechsten Schutz. Ihre Verarbeitung erfordert Ihre ausdrueckliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO), die ueber den iOS-HealthKit-Berechtigungsdialog eingeholt wird. Diese Einwilligung ist granular und kann jederzeit widerrufen werden, ohne die Funktionalitaet anderer App-Features zu beeintraechtigen.
Die Sine-App integriert sich mit Apple HealthKit zur Unterstuetzung der Bio-Resonanz-Funktion, die persoenliche Einblicke in die physiologischen Auswirkungen Ihrer Meditationspraxis bietet. Der HealthKit-Zugriff ist vollstaendig optional und wird nur aktiviert, wenn Sie ausdruecklich die Berechtigung erteilen.
Aus HealthKit gelesene Datentypen
- Herzfrequenz Wird waehrend aktiver Meditationssitzungen gemessen, um die kardiovaskulaere Reaktion zu verfolgen.
- Herzfrequenzvariabilitaet (HRV) Wird waehrend der Meditation gemessen, um das Gleichgewicht des autonomen Nervensystems zu bewerten.
- Ruheherzfrequenz Wird fuer den Basisvergleich und die langfristige Trendanalyse verwendet.
- Schlafanalyse Wird fuer die zeitverzoegerte Korrelation zwischen Meditation und Schlafqualitaet verwendet.
In HealthKit geschriebene Datentypen
- Trainingseinheiten Abgeschlossene Meditationssitzungen werden optional als Achtsamkeits-Trainingseintraege in Ihren HealthKit-Daten protokolliert.
Unsere Garantien bezueglich HealthKit-Daten
Wir geben die folgenden verbindlichen Garantien fuer Ihre HealthKit-Daten:
- HealthKit-Daten werden ausschliesslich auf Ihrem Geraet verarbeitet. Rohe Gesundheitsmesswerte verlassen niemals Ihr iPhone.
- Gesundheitsdaten werden niemals uebermittelt an unsere Server, Firebase oder irgendwelche Dritte.
- HealthKit-Daten werden nicht verwendet fuer Werbung, Marketing, Data Mining oder Datenvermittlung.
- HealthKit-Daten werden nicht weitergegeben an Versicherungsunternehmen, Arbeitgeber, Datenhaendler oder andere Dritte.
- Der HealthKit-Zugriff ist vollstaendig optional und kann jederzeit in den iOS-Einstellungen → Health → Datenzugriff & Geraete → Sine widerrufen werden.
- Die App funktioniert vollstaendig ohne HealthKit-Zugriff. Alle Funktionen ausser der Bio-Resonanz-Analyse bleiben vollstaendig verfuegbar.
Wenn Sie die Bio-Resonanz-Funktion nutzen, werden rohe Gesundheitsmesswerte voruebergehend nur fuer die Dauer der aktiven Meditationssitzung im Arbeitsspeicher zwischengespeichert. Nach Abschluss der Sitzung werden nur aggregierte Werte (Durchschnitte und Trends) lokal auf Ihrem Geraet als Teil der Sitzungsauswertung gespeichert. Diese aggregierten Werte werden niemals auf einen Server oder Cloud-Dienst hochgeladen.
12. Stimmungs- und Emotionsdaten
Sine bietet optionale Stimmungs-Check-ins vor und nach Meditationssitzungen an, um Ihnen zu helfen, die Auswirkungen Ihrer Praxis im Zeitverlauf zu verfolgen. Die folgenden Datenpunkte werden pro Check-in erhoben:
- Energie Skala von 1 bis 10
- Stress Skala von 1 bis 10
- Fokus Skala von 1 bis 10
- Stimmung Skala von 1 bis 10
- Freitext-Notizen Optionale persoenliche Reflexionen oder Beobachtungen
Stimmungsdaten werden sowohl lokal auf Ihrem Geraet als auch in Firebase Firestore (Cloud-Backup) als Teil Ihrer Sitzungsauswertungen gespeichert, um sicherzustellen, dass Ihre Daten bei Geraetewechseln erhalten bleiben.
Obwohl Stimmungs- und Emotionsdaten keine Gesundheitsdaten im Sinne von Art. 9 DSGVO darstellen (da sie subjektive Selbsteinschaetzungen und keine objektiven physiologischen Messwerte widerspiegeln), behandeln wir sie angesichts ihres persoenlichen Charakters mit besonderer Sorgfalt und wenden Schutzmassnahmen an, die mit denen fuer Gesundheitsdaten vergleichbar sind.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchfuehrung, Stimmungs-Tracking ist eine Kernfunktion des Sine-Wellness-Erlebnisses). Sie koennen Stimmungs-Check-ins jederzeit ueberspringen, indem Sie beim Starten einer Meditationssitzung die Option "Einfach abspielen" verwenden.
13. Community-Funktionen
Sine beinhaltet eine Community-Funktion, die es Nutzern ermoeglicht, Audio-Presets mit anderen Nutzern weltweit zu teilen. Die Teilnahme an der Community ist voellig freiwillig und erfordert ein Premium-Abonnement.
Wenn Sie ein Preset in der Community teilen, werden die folgenden Daten fuer andere Sine-Nutzer oeffentlich sichtbar:
- Ihr gewaehlter Anzeigename (entweder Ihr Alias oder Ihr Vorname mit Nachnamen-Initiale)
- Preset-Titel und -Beschreibung (von Ihnen verfasst)
- Audioparameter (Frequenzen, binaurale Beat-Einstellungen, Ambient-Sounds, Noise-Einstellungen)
- Stimmungs-Tags und Kategoriezuordnung
Ueberpruefungssystem: Alle Community-Presets durchlaufen einen Ueberpruefungsprozess, bevor sie oeffentlich sichtbar werden. Ein Administrator ueberprueft jedes eingereichte Preset hinsichtlich Qualitaet, Angemessenheit und Einhaltung unserer Community-Richtlinien, bevor es veroeffentlicht wird. Waehrend der Ueberpruefung ist das Preset nur fuer Sie sichtbar (mit einem "Ausstehend"-Statusindikator).
Anonyme Interaktionen: Likes und Downloads werden aggregiert gezaehlt. Andere Nutzer koennen nicht sehen, wer ein bestimmtes Preset geliked oder heruntergeladen hat.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung, Sie teilen freiwillig) und Art. 6 Abs. 1 lit. b DSGVO (Vertragsdurchfuehrung, die Community-Funktion ist Teil des Premium-Dienstes).
14. Push-Benachrichtigungen
Sine verwendet den Apple Push Notification Service (APNs), um optionale Benachrichtigungen an Ihr Geraet zu senden. Wir verwenden Push-Benachrichtigungen ausschliesslich fuer die folgenden Zwecke:
- Meditationserinnerungen: Geplante Erinnerungen, die Sie selbst in der App konfigurieren.
- Streak-Benachrichtigungen: Taegliche Ermutigung zur Aufrechterhaltung Ihres Meditations-Streaks.
- Sitzungserinnerungen: Benachrichtigungen ueber ausstehende Stimmungs-Check-ins aus unvollstaendigen Sitzungen.
Wir senden keine Marketing-, Werbe- oder Promotions-Push-Benachrichtigungen. Wir verwenden Push-Benachrichtigungen nicht, um Kaeufe oder Inhalte Dritter zu bewerben.
Die Einwilligung fuer Push-Benachrichtigungen wird bei der ersten Nutzung ueber den Standard-iOS-Systemdialog angefragt. Sie koennen diese Einwilligung jederzeit widerrufen, indem Sie zu iOS-Einstellungen → Mitteilungen → Sine navigieren und die Benachrichtigungen deaktivieren.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).
15. In-App-Kaeufe und Abonnements
15.1 App Store-Kaeufe (Apple Inc.)
Die folgenden In-App-Kaeufe sind ueber den Apple App Store verfuegbar:
- Premium Monthly Monatliches automatisch verlaengerndes Abonnement mit 7-taegiger kostenloser Testphase.
- Premium Yearly Jaehrliches automatisch verlaengerndes Abonnement mit 7-taegiger kostenloser Testphase.
- Token Top-Up (10 Tokens) Einmaliger Verbrauchskauf von 10 zusaetzlichen KI-Tokens.
Apple uebernimmt die gesamte Zahlungsabwicklung fuer App Store-Kaeufe. Wir erhalten, speichern oder verarbeiten zu keinem Zeitpunkt Ihre Kreditkartennummer, Bankverbindung oder andere Zahlungsinstrumentdaten. Von Apple erhalten wir lediglich eine Transaktionsbestaetigung (Beleg) und den aktuellen Abonnementstatus, die zur Aktivierung Ihrer Premium-Funktionen verwendet werden.
15.2 Website-Kaeufe (Paddle)
Kaeufe ueber unsere Website (sine-immersive.com) werden von Paddle.com Market Limited, Core B, Block 71, The Plaza, Park West, Dublin 12, Irland, abgewickelt. Paddle fungiert als Merchant of Record. Das bedeutet, Paddle ist der rechtliche Verkaeufer fuer alle Website-Transaktionen, nicht Divinebeingmetatron Ltd.
Als Merchant of Record erhebt und verarbeitet Paddle direkt:
- Vollstaendiger Name und E-Mail-Adresse
- Zahlungsinformationen (Kreditkarte, PayPal, Apple Pay, Google Pay, etc.)
- IP-Adresse und Geraete-/Browserinformationen
- Rechnungsadresse und Land
- Steuerrelevante Informationen (USt-IdNr., falls zutreffend)
Von Paddle erhalten wir: Transaktionsbestaetigung, Abonnementstatus und die Kunden-E-Mail-Adresse. Wir erhalten oder speichern niemals Ihre Kreditkartennummer oder Zahlungsdetails.
Datenschutzerklaerung: paddle.com/legal/privacy
16. Zahlungsmethoden
Wir moechten unmissverstaendlich klarstellen: Wir erhalten, speichern oder verarbeiten zu keinem Zeitpunkt Kreditkartennummern, Bankverbindungen, CVV-Codes oder andere sensible Zahlungsinformationen. Die gesamte Zahlungsabwicklung wird von vertrauenswuerdigen, PCI-DSS-konformen Zahlungsdienstleistern uebernommen:
- App-Kaeufe: Werden vollstaendig von Apple ueber das App Store-Zahlungssystem abgewickelt, das Apple Pay und gespeicherte Zahlungsmethoden unterstuetzt, die mit Ihrer Apple-ID verknuepft sind.
- Website-Kaeufe: Werden vollstaendig von Paddle abgewickelt, das Kreditkarten, Debitkarten, PayPal, Apple Pay, Google Pay und verschiedene lokale Zahlungsmethoden unterstuetzt.
Der Abonnementstatus wird ueber RevenueCat (fuer App-Kaeufe) oder Paddle-Webhooks (fuer Website-Kaeufe) mit Ihrem Sine-Konto synchronisiert. Diese Synchronisation stellt sicher, dass Ihre Premium-Funktionen unabhaengig vom Kaufort ordnungsgemaess aktiviert werden.
17. Drittanbieterdienste im Detail
Der folgende Abschnitt bietet detaillierte Informationen ueber jeden Drittanbieterdienst, den wir verwenden, einschliesslich der verarbeiteten Daten, des Verarbeitungszwecks und wo Sie weitere Informationen zu den Datenschutzpraktiken des jeweiligen Anbieters finden koennen.
17.1 Firebase (Google Ireland Ltd)
Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Irland.
Firebase ist die primaere Backend-Infrastruktur fuer die Sine-App. Wir nutzen die folgenden Firebase-Dienste:
- Firebase Authentication: Verarbeitet E-Mail-Adresse, Passwort-Hash (bcrypt) und eine eindeutige Benutzer-ID fuer die sichere Kontoregistrierung, Anmeldung und Sitzungsverwaltung.
- Cloud Firestore (Datenbank): Speichert Benutzerprofildaten, Presets, Einstellungen, Berechtigungen, Streaks, Stimmungs-Check-in-Daten, Sitzungsauswertungen und Token-Verlauf.
- Firebase Storage: Speichert vom Benutzer hochgeladene Profilbilder in der EU-Region.
- Firebase Analytics: Erhebt anonymisierte, aggregierte Nutzungsstatistiken (Feature-Nutzung, Bildschirmaufrufe, Sitzungsanzahlen) zur App-Verbesserung. Wir verwenden weder IDFA, ATT noch sonstige Werbekennungen.
- Cloud Functions: Serverseitige Verarbeitungsumgebung fuer KI-Anfragen (weitergeleitet an OpenAI), Webhook-Verarbeitung (RevenueCat, Paddle) und geplante Hintergrundaufgaben.
- App Check: Verifiziert die Integritaet und Authentizitaet von App-Instanzen zum Schutz unseres Backends vor unbefugtem Zugriff und Missbrauch.
Alle Firebase-Anwendungsdaten werden in der EU-Multi-Region (eur3) gespeichert. Google Ireland Ltd ist der Auftragsverarbeiter und ist unter dem EU-US Data Privacy Framework zertifiziert.
Datenschutzerklaerung: firebase.google.com/support/privacy
17.2 RevenueCat Inc.
633 Howard Street, San Francisco, CA 94105, USA.
RevenueCat bietet Abonnementverwaltung und In-App-Kauf-Verifizierung. Es verarbeitet:
- Eine anonymisierte App-Benutzer-ID (nicht Ihre E-Mail oder Ihren Namen)
- Abonnementstatus, -typ und Verlaengerungsinformationen
- Kauf-Transaktionsmetadaten (Transaktions-IDs, Produkt-IDs, Zeitstempel, keine Zahlungsdetails)
RevenueCat erhaelt keine personenidentifizierenden Informationen wie Ihren Namen, Ihre E-Mail-Adresse oder HealthKit-Daten.
Datenschutzerklaerung: revenuecat.com/privacy
17.3 OpenAI, L.L.C.
3180 18th Street, San Francisco, CA 94110, USA.
Wichtig: Alle KI-Anfragen werden serverseitig ueber unsere Firebase Cloud Functions verarbeitet. Ihr Geraet kommuniziert niemals direkt mit OpenAI. Keine personenidentifizierenden Informationen sind in Anfragen an OpenAI enthalten. Es werden ausschliesslich anonymisierte Stimmungsbeschreibungen und Audio-Praeferenzen (z. B. "entspannt", "fokussiert", "Tiefschlaf", "432 Hz") fuer die Preset-Generierung uebermittelt. Keine Gesundheitsdaten, E-Mail-Adressen, Namen, Benutzer-IDs oder andere personenbezogene Daten werden jemals an OpenAI weitergegeben. Darueber hinaus verwendet OpenAI ueber ihre API uebermittelte Daten nicht fuer Modelltraining.
Datenschutzerklaerung: openai.com/policies/privacy-policy
17.4 Apple Inc.
One Apple Park Way, Cupertino, CA 95014, USA.
Wir verwenden die folgenden Apple-Plattformdienste:
- CloudKit (iCloud): Ermoeglicht die geraeteuebergreifende Synchronisation Ihrer Daten ueber Ihr persoenliches iCloud-Konto, vorbehaltlich der Datenschutzerklaerung von Apple.
- APNs (Apple Push Notification Service): Stellt Push-Benachrichtigungen von unserem Server an Ihr Geraet zu.
- App Store: Uebernimmt die App-Distribution, Downloads, In-App-Kaeufe, Abonnementverwaltung und App Store-Ueberpruefung.
- HealthKit: Bietet geraeteinternen Zugriff auf Gesundheitsdaten. Alle HealthKit-Daten werden lokal auf Ihrem Geraet verarbeitet und niemals an die Server von Apple oder an unsere Server uebermittelt.
17.5 Paddle.com Market Limited
Core B, Block 71, The Plaza, Park West, Dublin 12, Irland.
Paddle fungiert als Merchant of Record fuer alle Kaeufe ueber unsere Website. Als rechtlicher Verkaeufer erhebt und verarbeitet Paddle direkt alle zahlungsbezogenen Daten, einschliesslich Kreditkarteninformationen, Rechnungsadressen und Steuerinformationen. Wir erhalten oder speichern niemals Ihre Kreditkartendaten. Paddle ist PCI-DSS Level 1 zertifiziert.
Datenschutzerklaerung: paddle.com/legal/privacy
17.6 Vercel Inc.
340 S Lemon Ave #4133, Walnut, CA 91789, USA.
Vercel hostet unsere Website (sine-immersive.com) und fuehrt Serverless Functions aus, die die Backend-Logik unserer Website betreiben. Vercel verarbeitet IP-Adressen, HTTP-Anfrage-Metadaten und Browserinformationen im Rahmen des normalen Webhosting- und CDN-Betriebs.
Datenschutzerklaerung: vercel.com/legal/privacy-policy
17.7 FirstPromoter (Jepto SRL)
Jepto SRL, Rumaenien (EU-Mitgliedstaat).
Wir verwenden FirstPromoter fuer Affiliate-Tracking im Zusammenhang mit Website-Kaeufen. Wenn Sie ueber einen Affiliate-Link auf unsere Website gelangen, setzt FirstPromoter einen "fpr"-Cookie mit einer Laufzeit von 60 Tagen, um den Besuch und einen etwaigen nachfolgenden Kauf dem verweisenden Affiliate-Partner zuzuordnen. Verarbeitet werden:
- Verweis-URL (die Seite, die Sie auf unsere Website gefuehrt hat)
- Klick-ID (eine eindeutige Kennung fuer den Affiliate-Klick)
- Conversiondaten (Bestaetigung, dass ein Kauf getaetigt wurde, ohne Zahlungsdetails)
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Messung der Wirksamkeit unseres Affiliate-Partnerprogramms).
Datenschutzerklaerung: firstpromoter.com/privacy
18. Website-Cookies und lokale Speicherung
Unsere Website verwendet eine minimale Anzahl von Cookies und Browser-Speichereintraegen. Wir haben die Verwendung von Cookies bewusst auf das Noetigste beschraenkt. Die folgende Tabelle bietet einen vollstaendigen und erschoepfenden Ueberblick:
| Name | Typ | Zweck | Dauer | Kategorie |
|---|---|---|---|---|
| sine-theme | localStorage | Speichert Ihr bevorzugtes Farbschema (Hell- oder Dunkelmodus) | Kein Ablaufdatum (persistent bis zur manuellen Loeschung) | Essenziell |
| sine-lang | localStorage | Speichert Ihre bevorzugte Sprache (Englisch oder Deutsch) | Kein Ablaufdatum (persistent bis zur manuellen Loeschung) | Essenziell |
| sineQuizDone | sessionStorage | Merkt sich, dass das Onboarding-Quiz waehrend der aktuellen Sitzung abgeschlossen wurde | Browsersitzung (wird beim Schliessen des Tabs/Browsers geloescht) | Funktional |
| sineQuizAnswers | sessionStorage | Speichert Quiz-Antworten zur Generierung personalisierter Empfehlungen | Browsersitzung (wird beim Schliessen des Tabs/Browsers geloescht) | Funktional |
| fpr | HTTP Cookie (FirstPromoter) | Affiliate-Tracking: ordnet Kaeufe verweisenden Affiliate-Partnern zu | 60 Tage | Marketing |
| Paddle Cookies | HTTP Cookie | Zahlungsabwicklung, Betrugspraevention und Sitzungsverwaltung waehrend des Checkouts | Sitzung / persistent (variiert je nach Cookie) | Essenziell |
Keine Werbe-Cookies. Wir verwenden weder Google Analytics, Google Tag Manager, Facebook Pixel, Meta Pixel, TikTok Pixel noch sonstige Tracking-, Retargeting- oder Werbeskripte von Drittanbietern auf unserer Website. Ihr Surfverhalten auf unserer Website wird nicht fuer Werbezwecke verfolgt.