Diese Datenschutzerklärung beschreibt, wie die Fenix-App und die Supportseiten auf getfenix.app mit personenbezogenen Daten umgehen. Fenix wird von Walid Dawoud entwickelt. Bei Fragen zum Datenschutz erreichst du uns unter privacy@getfenix.app.
1. Konto- und Profildaten
Konto erstellen und anmelden. Wenn du ein Konto erstellst, verarbeiten wir deine E-Mail-Adresse, deinen vollständigen Namen, eine eindeutige Nutzer-ID, Angaben zum Anmeldeanbieter und Informationen zur Kontosicherheit. Wenn du „Mit Apple anmelden“ nutzt, erhalten wir von Apple eine E-Mail-Adresse – möglicherweise eine private Apple-Relay-Adresse – und bei der ersten Freigabe eventuell deinen Namen. Bei der Anmeldung mit E-Mail-Adresse und Passwort übernimmt Supabase die Authentifizierung und speichert einen kryptografischen Hash deines Passworts. Fenix erhält und speichert dein Passwort nicht in lesbarer Form.
Personalisierung. Wir speichern deinen gewählten Fokusbereich und die Information, ob du das Onboarding abgeschlossen hast, in den Metadaten deines Kontos. So können diese Einstellungen auf einem anderen Gerät wiederhergestellt werden.
Profilbild. Du kannst freiwillig ein Profilbild hochladen. Es wird in Supabase Storage gespeichert und ist über eine öffentliche direkte URL erreichbar. Behandle ein hochgeladenes Profilbild deshalb als öffentlich und nicht als vertraulich.
2. Daten zu deinem Training
Wenn du angemeldet bist, speichert Fenix die folgenden Daten in Supabase, damit sie wiederhergestellt und zwischen deinen Geräten synchronisiert werden können:
- Meditationen: Start- und Abschlusszeit, Dauer, Art der Meditation sowie deine freiwillige Stimmung oder Notiz.
- Affirmationen: das gewählte Affirmationsthema und eigene Sätze, die du speicherst.
- Fortschritt bei Lektionen und Übungen: zugewiesene Lektionen und Übungen, das Zuweisungsdatum, der Status deiner Zusage und deines Abschlusses sowie die zugehörigen Zeitangaben.
- Fortschritt im täglichen Ritual: das Datum und ob du den Impuls und die Übung des Tages abgeschlossen hast, einschließlich der jeweiligen Kennungen.
- Verlauf deiner Impulse: welche Impulse du geöffnet hast und an welchem Tag.
- Feedback zu Übungen: deine ausgewählte Rückmeldung, zum Beispiel „zu schwer“ oder „hilfreich“, die Kennungen der zugehörigen Lektion und Übung, der Zeitpunkt der Rückmeldung und nicht-textliche Merkmale der Übung, die künftige Vorschläge verbessern können.
Die Zeilensicherheit von Supabase verhindert, dass andere normale Nutzerkonten diese Kontodaten lesen können. Befugte Beschäftigte unserer Dienstleister oder der Entwickler greifen nur darauf zu, wenn es für Betrieb, Sicherheit, Fehlerbehebung oder gesetzliche Pflichten nötig ist.
3. Daten auf deinem Gerät
Fenix speichert lokale Kopien bestimmter Konto- und Trainingsdaten, damit die App auch offline funktioniert und Änderungen zuverlässig synchronisiert werden. Noch nicht übertragene Änderungen können in einer lokalen Warteschlange bleiben, bis sie an Supabase gesendet werden können.
Einstellungen für Darstellung und Sprache, der Status der Mitteilungsberechtigung, geplante Erinnerungen und die meisten Einstellungen der Benutzeroberfläche bleiben auf deinem Gerät. In der nativen App wird deine Anmeldesitzung verschlüsselt gespeichert; der Schlüssel liegt im Schlüsselbund beziehungsweise Keystore deines Geräts.
Erinnerungen an Meditationen werden vom Betriebssystem deines Geräts geplant und zugestellt. Fenix erfasst dafür keinen Push-Token und verschickt diese Erinnerungen nicht über einen Fenix-Server. Wie unten beschrieben, halten Analyseereignisse allerdings fest, ob eine Erinnerung ein- oder ausgeschaltet wurde und welche Stunde und Minute du gewählt hast.
4. Nutzungsanalyse
Wir nutzen PostHog, um zu verstehen, wie Fenix verwendet wird, und die App zu verbessern. Fenix sendet zum Beispiel Ereignisse, wenn du:
- eine Lektion oder einen Impuls öffnest oder ein Zitat aus einem Impuls teilst;
- einer Übung zusagst oder sie abschließt;
- Feedback zu einer Übung auswählst;
- eine Meditation startest, pausierst, fortsetzt, abbrichst oder abschließt, einschließlich Art und Dauer;
- eine Meditationserinnerung ein- oder ausschaltest oder ihre Zeit änderst; oder
- das Onboarding abschließt, einschließlich des gewählten Fokusbereichs.
Diese Ereignisse können Kennungen oder technische Namen von Lektionen, Impulsen, Übungen und Zuweisungen, den Abschlussstatus, die gewählte Rückmeldung, Stunde und Minute einer Erinnerung, die Meditationsdauer, die Zahl aufeinanderfolgender Tage, die App-Version, Angaben zu Betriebssystem und Gerät sowie eine von PostHog erzeugte Gerätekennung enthalten. Fenix nutzt die Funktion von PostHog zur Kontozuordnung nicht und sendet PostHog bewusst weder deinen Namen noch deine E-Mail-Adresse, Supabase-Nutzer-ID, dein Profilbild, den Text deiner Meditationsnotiz, deine Stimmung oder eigene Affirmationstexte.
PostHog und andere Netzwerkanbieter können beim Bereitstellen ihrer Dienste technische Verbindungsdaten wie deine IP-Adresse erhalten. Fenix fragt deinen genauen GPS-Standort nicht ab und übermittelt ihn auch nicht.
5. Absturzberichte und Leistungsdaten
In der veröffentlichten App nutzen wir Sentry, um Abstürze, Fehler und Leistungsprobleme zu untersuchen. Sentry kann Fehlerprotokolle, technische Abläufe kurz vor einem Fehler, Leistungsmessungen, die App-Version, das Betriebssystem, Geräteangaben und technische Verbindungsdaten erhalten. Fenix verknüpft Sentry nicht mit deiner Kontoidentität und sendet bewusst keine Passwörter, Meditationsnotizen, eigenen Affirmationen oder Profilbilder. Technischer Fehlerkontext kann trotzdem unbeabsichtigt einzelne Informationen enthalten. Der Zugriff darauf ist deshalb auf Fehlerbehebung und Sicherheit beschränkt.
6. Kamera, Fotos, Mikrofon und Standort
Wenn du ein Profilbild hinzufügen möchtest, bittet Fenix nur um Zugriff auf Kamera oder Fotomediathek, damit du dieses Bild aufnehmen oder auswählen kannst. Fenix nutzt das Mikrofon nicht und fragt weder deinen genauen noch deinen ungefähren Gerätestandort ab.
7. Dienstleister und Weitergabe
Für den Betrieb von Fenix nutzen wir folgende Dienstleister:
- Supabase: Datenbank, Authentifizierung, Kontoverwaltung und Dateispeicher.
- Resend: Versand von E-Mails zur Kontobestätigung, zum Zurücksetzen des Passworts, zur Änderung der E-Mail-Adresse und zur Kontosicherheit.
- PostHog: Nutzungsanalyse wie in Abschnitt 4 beschrieben.
- Sentry: Absturzberichte und Leistungsmessung wie in Abschnitt 5 beschrieben.
- Apple: Authentifizierung, wenn du „Mit Apple anmelden“ auswählst.
- Netlify: Hosting für getfenix.app; übliche Webserver-Protokolle können IP-Adresse, Browserinformationen, die aufgerufene Seite und den Zeitpunkt enthalten.
- IONOS: E-Mail-Hosting für Nachrichten, die du freiwillig an unsere Kontaktadressen unter @getfenix.app sendest.
Wir verkaufen keine personenbezogenen Daten, setzen keine Werbe-SDKs ein und geben keine Daten für appübergreifende Werbung oder Nachverfolgung weiter.
8. Aufbewahrung und Löschen des Kontos
Dein Konto und die synchronisierten Trainingsdaten bleiben gespeichert, solange dein Konto besteht. Du kannst dein Konto direkt in Fenix löschen. Nach erfolgreicher Löschung werden dein Supabase-Authentifizierungskonto, die in Abschnitt 2 genannten kontobezogenen Datenbankeinträge und die für dieses Konto gespeicherten Profilbilder entfernt. Außerdem löscht die App auf diesem Gerät die lokal gespeicherte Anmeldesitzung, Trainingsdaten und Einstellungen von Fenix, noch ausstehende Synchronisierungen, den Zwischenspeicher im Arbeitsspeicher und geplante Fenix-Erinnerungen an Meditationen.
Analyse- und Absturzdaten sind nicht automatisch mit deinem Fenix-Konto verknüpft und werden deshalb beim Löschen des Kontos nicht automatisch entfernt. Sie bleiben entsprechend unserer eingestellten Aufbewahrungsfristen und der betrieblichen Anforderungen der Anbieter gespeichert. Nachrichten an Support oder Datenschutz können so lange aufbewahrt werden, wie es für eine Antwort, Sicherheitsnachweise oder gesetzliche Pflichten erforderlich ist. Sicherungskopien und Sicherheitsprotokolle der Anbieter können noch für eine begrenzte Zeit bestehen bleiben, bevor sie gelöscht oder überschrieben werden.
9. Deine Möglichkeiten und Rechte
Du kannst deinen Namen und deine E-Mail-Adresse ändern, dein Passwort wechseln, dein Profilbild entfernen, Mitteilungsberechtigungen in den Geräteeinstellungen verwalten und dein Konto direkt in der App löschen. Je nachdem, wo du lebst, hast du möglicherweise außerdem das Recht, auf deine personenbezogenen Daten zuzugreifen, sie berichtigen oder exportieren zu lassen, ihre Verarbeitung einzuschränken, ihr zu widersprechen oder sie löschen zu lassen. Schreib für eine Anfrage an privacy@getfenix.app.
10. Kinder
Fenix richtet sich nicht an Kinder unter 13 Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn du glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, schreib bitte an privacy@getfenix.app.
11. Änderungen und Kontakt
Wenn wir wesentlich ändern, wie wir mit personenbezogenen Daten umgehen, aktualisieren wir diese Seite und das Datum, ab dem die neue Fassung gilt.
Fragen und Anfragen zum Datenschutz: privacy@getfenix.app.