Datenschutzerklärung
Lebenssignal App
Stand: Juni 2026
1. Kurzfassung (TL;DR)
Lebenssignal wurde nach dem Prinzip Privacy by Design entwickelt:
- keine Werbung, kein Standorttracking
- keine Nutzerprofile
- möglichst lokale Verarbeitung auf Ihrem Gerät
- begrenzte serverseitige Verarbeitung nur für Sicherheitsfunktionen
- serverseitige Verarbeitung in europäischen Supabase-Projekten
- automatische Löschung serverseitiger Daten nach maximal 30 Tagen
2. Verantwortlicher
Sebastian Taatz Consulting UG (haftungsbeschränkt)
Raiffeisenstraße 2
97209 Veitshöchheim
Deutschland
E-Mail: datenschutz@lebenssignal.app
Telefon: +4915567113162
Kontakt für Datenschutzanfragen: Sebastian Taatz
3. Grundsätze der Datenverarbeitung
Lebenssignal ist keine Social-App und kein Analyse-Tool.
Die App funktioniert ohne Benutzerkonto, ohne Passwort und ohne Profilbildung.
Personenbezogene Daten werden nur verarbeitet, soweit dies für die Sicherheitsfunktion der App erforderlich ist.
4. Welche Daten werden verarbeitet?
a) Lokal auf dem Endgerät
Diese Daten verbleiben grundsätzlich auf Ihrem Gerät:
- Name (optional)
- Check-in-Zeitpunkte
- App-Einstellungen
- Vertrauensperson(en) (Notfallkontakt): Name (optional), E-Mail-Adresse, Telefonnummer (optional)
b) Serverseitig (zeitlich begrenzt)
Zur Umsetzung der Sicherheitsfunktionen werden in begrenztem Umfang verarbeitet:
- E-Mail-Adresse der Vertrauensperson
- Name (optional)
- Anzahl verpasster Check-ins
- Zeitstempel
- IP-Adresse (ausschließlich zu Sicherheits- und Missbrauchsschutz-Zwecken)
- Status von Einwilligungen (Double-Opt-In)
- technische Sicherheits- und Fehlerprotokolle
c) Technische Kommunikationsdaten (Push-Benachrichtigungen)
Zur Zustellung von Push-Benachrichtigungen verarbeitet Lebenssignal gerätebezogene technische Identifikationsdaten (sogenannte Push-Tokens).
Diese Push-Tokens werden von den Betriebssystemen bereitgestellt und sind erforderlich, um Benachrichtigungen an das jeweilige Endgerät senden zu können.
Verarbeitete Daten:
- Push-Token des Endgeräts
- Plattformkennung (iOS oder Android)
- Zeitstempel der Zustellung
Die Push-Tokens enthalten keine Inhalte, Standortdaten oder sonstigen personenbezogenen Informationen und werden nicht mit anderen Daten zusammengeführt.
👉 Es werden keine Standort-, Gesundheits- oder Bewegungsdaten verarbeitet.
5. Zweck der Verarbeitung
- täglicher Sicherheits-Check-in
- Benachrichtigung einer Vertrauensperson bei Inaktivität
- Einholung und Dokumentation von Einwilligungen
- Sicherstellung der IT-Sicherheit und Missbrauchsprävention
- Zustellung von Push-Benachrichtigungen zur Erinnerung an tägliche Check-ins sowie zur Information über sicherheitsrelevante Ereignisse
6. Rechtsgrundlagen
Die Verarbeitung personenbezogener Daten erfolgt auf folgenden Rechtsgrundlagen:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) zur Bereitstellung der App-Funktionen
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), insbesondere für Push-Benachrichtigungen und die Kontaktierung von Vertrauenspersonen
- Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse) zur Gewährleistung von IT-Sicherheit, Stabilität und Missbrauchsschutz
7. Vertrauenspersonen & Einwilligung
Vertrauenspersonen werden erst nach vorheriger Einwilligung kontaktiert. In rechtlichen Zusammenhängen wird diese Rolle auch Notfallkontakt genannt.
Die Einwilligung erfolgt über ein Double-Opt-In-Verfahren und kann jederzeit verweigert oder widerrufen werden.
8. Versand von E-Mails
Der Versand sicherheitsrelevanter E-Mails erfolgt über den Dienst Resend.
Dienstleister: Plus Five Five, Inc. (Resend)
- Zweck: Versand von Sicherheits- und Bestätigungs-E-Mails
- Übermittelte Daten: E-Mail-Adresse, Name (optional), E-Mail-Inhalt
- Verarbeitung: durch beauftragte Dienstleister auf vertraglicher Grundlage
- Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) in Verbindung mit Art. 28 DSGVO (Auftragsverarbeitung)
Je nach Dienstleister und Unterauftragnehmer können Daten außerhalb der EU/des EWR verarbeitet werden; hierfür gelten geeignete Garantien wie vertragliche Datenschutzvereinbarungen und anerkannte Transfermechanismen.
Weitere Informationen: resend.com/legal/privacy-policy
8a. Push-Benachrichtigungen
Lebenssignal nutzt Push-Benachrichtigungen, um Nutzerinnen und Nutzer zuverlässig an ihren täglichen Check-in zu erinnern oder über sicherheitsrelevante Ereignisse zu informieren.
Die Zustellung erfolgt über die folgenden Push-Dienste:
- Expo Push API als technischer Push-Vermittlungsdienst
- Apple Push Notification Service (APNs) für iOS
- Firebase Cloud Messaging (FCM) für Android
Zur technischen Zustellung werden gerätespezifische Expo-Push-Tokens sowie die für die Zustellung erforderlichen technischen Informationen verarbeitet.
Expo leitet Push-Nachrichten technisch an APNs bzw. FCM weiter. Die beteiligten Push-Dienste erhalten ausschließlich die für die Zustellung notwendigen technischen Informationen.
Eine Auswertung des Nutzerverhaltens, Tracking, Profilbildung oder Werbung findet nicht statt.
8b. Technische Plattform & serverseitige Sicherheitslogik
Zur Sicherstellung der zuverlässigen Sicherheitsfunktionen betreibt Lebenssignal eine serverseitige Prüf- und Versandlogik.
Diese dient ausschließlich dazu:
- zu prüfen, ob eine Notfall-E-Mail bereits versendet wurde
- doppelte oder fehlerhafte Benachrichtigungen zu vermeiden
- die Zuverlässigkeit der Sicherheitsfunktion zu erhöhen
Die serverseitige Verarbeitung erfolgt ereignisbasiert und zeitlich begrenzt.
Es findet keine dauerhafte Speicherung von Nutzungsprofilen oder Bewegungsdaten statt.
9. Hosting & Verarbeitung
Die serverseitige Sicherheitslogik und Datenspeicherung erfolgt in europäischen Supabase-Projekten.
Dabei kommen ausschließlich technisch notwendige Auftragsverarbeiter und Dienstleister zum Einsatz, die vertraglich nach Art. 28 DSGVO bzw. über geeignete Datenschutzvereinbarungen eingebunden sind.
Je nach Dienstleister und Unterauftragnehmer können technische Verarbeitungen außerhalb der EU/des EWR stattfinden; hierfür gelten geeignete Garantien wie Auftragsverarbeitungsverträge, Standardvertragsklauseln oder anerkannte Transfermechanismen.
10. Speicherdauer
- personenbezogene serverseitige Daten: maximal 30 Tage
- sicherheitsrelevante Protokolle: maximal 30 Tage, sofern keine akuten Sicherheitsvorfälle vorliegen
- Push-Tokens: werden gespeichert, solange sie für die Zustellung von Benachrichtigungen erforderlich sind, und bei Deinstallation der App oder Deaktivierung von Benachrichtigungen automatisch ungültig
10a. Keine automatisierten Entscheidungen
Lebenssignal trifft keine automatisierten Entscheidungen im Sinne von Art. 22 DSGVO mit rechtlicher oder vergleichbarer erheblicher Wirkung.
Erinnerungen und Benachrichtigungen erfolgen rein regelbasiert und dienen ausschließlich der technischen Umsetzung der Sicherheitsfunktion der App.
11. Rechte der betroffenen Personen
Sie haben jederzeit das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerruf Ihrer Einwilligung.
Kontakt: datenschutz@lebenssignal.app
12. Nutzung durch Minderjährige
Lebenssignal richtet sich an Personen ab 16 Jahren.
13. Aufsichtsbehörde
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18
91522 Ansbach
Deutschland
14. Änderungen
Diese Datenschutzerklärung kann angepasst werden.
Die jeweils aktuelle Version ist in der App abrufbar.
15. Datenschutz auf der Website
Diese Datenschutzerklärung gilt ausschließlich für die mobile App „Lebenssignal“.
Für die Website https://lebenssignal.app gilt eine separate Datenschutzerklärung.
Zusammenfassung
Lebenssignal verarbeitet nur die Daten, die für Ihre Sicherheit notwendig sind.
Keine Werbung. Kein Standorttracking. Keine Profilbildung.
Wir verarbeiten personenbezogene Daten datensparsam und mit beauftragten Dienstleistern auf vertraglicher Grundlage.
