1. Verantwortlicher
Vor Launch ausfüllen:
[Name/Firma]
[Anschrift]
[E-Mail Datenschutzkontakt]
2. Welche Daten SIVOA verarbeitet
Je nach Nutzung können Kontodaten, Rauchfrei-Startdatum, geschätzte Zigarettenmenge, persönliche Ziele, Trigger, Programmfortschritt, Rückfallnotizen, Erinnerungseinstellungen und – nur bei aktiver Zustimmung – Coach-Verläufe verarbeitet werden. Solche Angaben können Rückschlüsse auf Gesundheit oder Suchtverhalten zulassen und sind deshalb besonders sensibel zu behandeln.
Die Funnel-Analytics ist als datensparsame First-Party-Auswertung angelegt. Erfasst werden nur definierte Ereignisse wie „Check gestartet“, „Checkout gestartet“ oder „App geöffnet“. Freitexte, persönliche Gründe, Rückfallnotizen und Coach-Inhalte werden nicht als Analytics-Payload gesendet.
3. Speicherung auf dem Endgerät
Die lokale Demo nutzt Browser-Speicher, damit Fortschritt und Einstellungen auf dem Gerät erhalten bleiben. Vor dem Live-Betrieb muss geprüft werden, welche lokale Speicherung für den ausdrücklich gewünschten Dienst technisch erforderlich ist und für welche Zwecke eine Einwilligung benötigt wird.
4. Optionale externe Dienste
Supabase
Vorgesehen für Authentifizierung, Cloud-Profil und Datenbank. Projektregion, Vertragsunterlagen und Unterauftragsverarbeiter müssen vor Launch dokumentiert werden.
OpenAI API
Vorgesehen für den optionalen SIVOA Coach. API-Schlüssel liegt serverseitig. Coach-Nachrichten sollen nur für die Antwortverarbeitung übertragen werden; ein dauerhafter Cloud-Verlauf wird nur bei aktivierter Verlaufsoption gespeichert.
Stripe
Vorgesehen für den einmaligen SIVOA-Plus-Kauf. Zahlungsdaten sollen direkt bei Stripe verarbeitet werden; SIVOA erhält die für Freischaltung und Zahlungsstatus erforderlichen Informationen über Checkout und Webhooks.
5. Speicherdauer
Vor Launch konkretisieren: Kontodaten bis zur Löschung bzw. entsprechend gesetzlichen Aufbewahrungspflichten; Coach-Verlauf bis zur Nutzerlöschung; Analytics nur so lange wie für die festgelegte Beta-Auswertung erforderlich.
6. Rechte betroffener Personen
Je nach Voraussetzungen bestehen insbesondere Rechte auf Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit und Widerspruch sowie das Recht, eine erteilte Einwilligung für die Zukunft zu widerrufen. SIVOA enthält bereits technischen Datenexport und Cloud-Kontolöschung; diese Funktionen ersetzen nicht die rechtliche Prüfung der Betroffenenprozesse.
7. Sicherheit
OpenAI- und Stripe-Geheimschlüssel sind ausschließlich für die Serverumgebung vorgesehen. Supabase-Zugriffe auf Nutzerprofile werden über Authentifizierung und Row Level Security getrennt. Admin-Auswertungen sollen keine Coach-Texte, persönlichen Gründe oder Rückfallnotizen anzeigen.

