SIVOA – Frei beginnt heute.
ProgrammFunktionenSIVOA MomenteÜber SIVOA
Zur WebsiteAnmelden
DATENSCHUTZ

Deine Daten.
Deine Kontrolle.

Die Datenschutzseite folgt jetzt derselben ruhigen, klaren Gestaltung wie die gesamte SIVOA-Oberfläche.

Ruhiger Morgen als SIVOA Bildmotiv
Auf dieser SeiteVerantwortlicherDatenEndgerätDiensteRechteSicherheit
Datenschutz-Muster: Diese Fassung beschreibt die Zielarchitektur, ist aber keine Rechtsberatung. Vor einem echten Launch müssen Verantwortlicher, Hostingstandort, Auftragsverarbeiter, Rechtsgrundlagen, Speicherdauern, Drittlandtransfers und Einwilligungslogik anhand der tatsächlich aktivierten Dienste geprüft und ergänzt werden.

1. Verantwortlicher

Vor Launch ausfüllen:
[Name/Firma]
[Anschrift]
[E-Mail Datenschutzkontakt]

2. Welche Daten SIVOA verarbeitet

Je nach Nutzung können Kontodaten, Rauchfrei-Startdatum, geschätzte Zigarettenmenge, persönliche Ziele, Trigger, Programmfortschritt, Rückfallnotizen, Erinnerungseinstellungen und – nur bei aktiver Zustimmung – Coach-Verläufe verarbeitet werden. Solche Angaben können Rückschlüsse auf Gesundheit oder Suchtverhalten zulassen und sind deshalb besonders sensibel zu behandeln.

Die Funnel-Analytics ist als datensparsame First-Party-Auswertung angelegt. Erfasst werden nur definierte Ereignisse wie „Check gestartet“, „Checkout gestartet“ oder „App geöffnet“. Freitexte, persönliche Gründe, Rückfallnotizen und Coach-Inhalte werden nicht als Analytics-Payload gesendet.

3. Speicherung auf dem Endgerät

Die lokale Demo nutzt Browser-Speicher, damit Fortschritt und Einstellungen auf dem Gerät erhalten bleiben. Vor dem Live-Betrieb muss geprüft werden, welche lokale Speicherung für den ausdrücklich gewünschten Dienst technisch erforderlich ist und für welche Zwecke eine Einwilligung benötigt wird.

4. Optionale externe Dienste

Supabase

Vorgesehen für Authentifizierung, Cloud-Profil und Datenbank. Projektregion, Vertragsunterlagen und Unterauftragsverarbeiter müssen vor Launch dokumentiert werden.

OpenAI API

Vorgesehen für den optionalen SIVOA Coach. API-Schlüssel liegt serverseitig. Coach-Nachrichten sollen nur für die Antwortverarbeitung übertragen werden; ein dauerhafter Cloud-Verlauf wird nur bei aktivierter Verlaufsoption gespeichert.

Stripe

Vorgesehen für den einmaligen SIVOA-Plus-Kauf. Zahlungsdaten sollen direkt bei Stripe verarbeitet werden; SIVOA erhält die für Freischaltung und Zahlungsstatus erforderlichen Informationen über Checkout und Webhooks.

5. Speicherdauer

Vor Launch konkretisieren: Kontodaten bis zur Löschung bzw. entsprechend gesetzlichen Aufbewahrungspflichten; Coach-Verlauf bis zur Nutzerlöschung; Analytics nur so lange wie für die festgelegte Beta-Auswertung erforderlich.

6. Rechte betroffener Personen

Je nach Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine erteilte Einwilligung für die Zukunft zu widerrufen. SIVOA enthält bereits technischen Datenexport und Cloud-Kontolöschung; diese Funktionen ersetzen nicht die rechtliche Prüfung der Betroffenenprozesse.

7. Sicherheit

OpenAI- und Stripe-Geheimschlüssel sind ausschließlich für die Serverumgebung vorgesehen. Supabase-Zugriffe auf Nutzerprofile werden über Authentifizierung und Row Level Security getrennt. Admin-Auswertungen sollen keine Coach-Texte, persönlichen Gründe oder Rückfallnotizen anzeigen.

SIVOA · V13 Design-Referenz · Datenschutz-Muster vor Veröffentlichung prüfen.

Datenschutz im FokusTransparent & verständlichSelbstbestimmtVerantwortungsvoll
SIVOA
ImpressumDatenschutzWiderruf