Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit Ihren personenbezogenen Daten passiert, wenn Sie unsere App oder Website nutzen. Personenbezogene Daten sind alle Daten, mit denen Sie persönlich identifiziert werden können.
Die Datenverarbeitung erfolgt durch den App-Betreiber. Dessen Kontaktdaten können Sie dem Abschnitt „Verantwortliche Stelle" in dieser Datenschutzerklärung entnehmen.
Sie haben jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck Ihrer gespeicherten personenbezogenen Daten zu erhalten. Sie haben außerdem ein Recht, die Berichtigung oder Löschung dieser Daten zu verlangen. Wenn Sie eine Einwilligung zur Datenverarbeitung erteilt haben, können Sie diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem haben Sie das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen. Des Weiteren steht Ihnen ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.
Wir hosten unsere Website bei Netlify, Inc., 512 2nd Street, Suite 200, San Francisco, CA 94107, USA. Beim Aufruf unserer Website werden automatisch Serverlogs erstellt, die Ihre IP-Adresse, den aufgerufenen Pfad, Zeitstempel und Browser-Informationen enthalten. Datenschutzerklärung von Netlify:
https://www.netlify.com/privacy/
Netlify ist ein US-amerikanisches Unternehmen. Die Datenübermittlung in die USA erfolgt auf Grundlage von Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO. Die Nutzung von Netlify erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Wir haben ein berechtigtes Interesse an einer zuverlässigen und schnellen Darstellung unserer Website.
Die Betreiber nehmen den Schutz Ihrer persönlichen Daten sehr ernst. Wir behandeln Ihre personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Marcel Simmendinger
Stöffelbergweg 24
72793 Pfullingen
E-Mail: marcel.simmendinger@kamacit.studio
Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben Ihre personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Wenn Sie ein berechtigtes Löschersuchen geltend machen oder eine Einwilligung zur Datenverarbeitung widerrufen, werden Ihre Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung haben.
Für serverseitig gespeicherte Daten gelten folgende Speicherfristen: Therapeuten-Lizenzdaten werden nach Ablauf des Abonnements und einer Nachfrist von 90 Tagen gelöscht. Feedback-Nachrichten werden nach Bearbeitung, spätestens jedoch nach 12 Monaten gelöscht. E-Mail-Anfragen werden nach Abschluss der Bearbeitung unter Beachtung gesetzlicher Aufbewahrungsfristen gespeichert.
Viele Datenverarbeitungsvorgänge sind nur mit Ihrer ausdrücklichen Einwilligung möglich. Sie können eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.
Sofern Ihre personenbezogenen Daten auf Grundlage von berechtigten Interessen gemäß Art. 6 Abs. 1 lit. f DSGVO verarbeitet werden, haben Sie das Recht, gemäß Art. 21 DSGVO Widerspruch gegen die Verarbeitung einzulegen, soweit dafür Gründe vorliegen, die sich aus Ihrer besonderen Situation ergeben. Wir verarbeiten die personenbezogenen Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen. Möchten Sie von Ihrem Widerspruchsrecht Gebrauch machen, genügt eine E-Mail an marcel.simmendinger@kamacit.studio.
Im Falle von Verstößen gegen die DSGVO steht den Betroffenen ein Beschwerderecht bei einer Aufsichtsbehörde zu. Die für uns zuständige Aufsichtsbehörde ist:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Baden-Württemberg
Lautenschlagerstraße 20
70173 Stuttgart
E-Mail: poststelle@lfdi.bwl.de
Website: https://www.baden-wuerttemberg.datenschutz.de
Sie haben das Recht, Daten, die wir auf Grundlage Ihrer Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an sich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen.
Sie haben im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über Ihre gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten.
Unsere Website verwendet ausschließlich technisch notwendige Cookies. Cookies zu Analyse-, Werbe- oder Trackingzwecken werden nicht eingesetzt. Technisch notwendige Cookies werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Sie können Ihren Browser so einstellen, dass Sie über das Setzen von Cookies informiert werden und Cookies nur im Einzelfall erlauben.
Wenn Sie uns per E-Mail oder Kontaktformular kontaktieren, wird Ihre Anfrage inklusive aller daraus hervorgehenden personenbezogenen Daten zum Zwecke der Bearbeitung bei uns gespeichert. Diese Daten geben wir nicht ohne Ihre Einwilligung weiter. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse).
Unsere E-Mail-Kommunikation wird über Fastmail (Fastmail Pty Ltd, Melbourne, Australien) betrieben. Fastmail agiert dabei als Auftragsverarbeiter. Die Datenverarbeitung erfolgt auf Servern in den USA. Die Übermittlung ist durch Standardvertragsklauseln (SCCs) gemäß Art. 46 Abs. 2 lit. c DSGVO abgesichert. Datenschutzerklärung von Fastmail: https://www.fastmail.com/about/privacy/
Habjour speichert Ihre Daten (Gewohnheiten, Abschlüsse, Einstellungen, Statistiken, Geschichten) lokal auf Ihrem Gerät mittels AsyncStorage. Diese Daten verlassen Ihr Gerät nicht, es sei denn, Sie aktivieren die optionale Cloud-Backup-Funktion. Die lokale Speicherung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung/App-Funktionalität).
Sie können alle lokal gespeicherten Daten jederzeit über Einstellungen > Alle Daten zurücksetzen vollständig löschen.
Wenn Sie die Selbsteinschätzungs-Funktion aktivieren, können Sie nach jeder erledigten Gewohnheit Schwierigkeit, Energielevel, Stimmung und sozialen Kontext (allein, mit jemandem, in einer Gruppe) bewerten. Diese Bewertungen werden ausschließlich lokal auf Ihrem Gerät gespeichert und nicht an externe Server übermittelt. Die Funktion ist standardmäßig deaktiviert und kann jederzeit in den Einstellungen ein- oder ausgeschaltet werden.
Habjour bietet eine optionale Zyklus-Tracking-Funktion. Dabei handelt es sich um Gesundheitsdaten im Sinne von Art. 9 DSGVO (besondere Kategorien personenbezogener Daten). Diese Daten (Zyklusstartdatum, Zykluslänge, tägliche Markierungen) werden ausschließlich lokal auf Ihrem Gerät gespeichert und nicht an Server übermittelt.
Bei Nutzung der Cloud-Backup-Funktion werden Zyklusdaten als Teil Ihres Backups auf Ihrem Google Drive gespeichert. Bei der Berichterstellung können Sie über einen Schalter wählen, ob Zyklusdaten im Bericht erscheinen. Exportierte Berichte verlassen Ihr Gerät erst durch Ihre eigene Aktion (Teilen/Speichern).
Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a i.V.m. Art. 6 Abs. 1 lit. a DSGVO), die Sie durch Aktivierung der Funktion in den App-Einstellungen erteilen. Sie können die Funktion jederzeit deaktivieren.
Wenn Sie die KI-Analyse-Funktion nutzen und Zyklus-Tracking aktiviert ist, können Sie optional Ihre aktuelle Zyklusphase in die KI-Analyse einbeziehen. Dazu ist eine gesonderte Einwilligung in der App erforderlich (Art. 9 Abs. 2 lit. a DSGVO), die unabhängig vom Zyklus-Tracking selbst erteilt und widerrufen werden kann. Die Zyklusphase wird ausschließlich als generische Bezeichnung (z. B. „menstrual", „luteal") pseudonymisiert an Mistral AI gesendet.
Die App kann einen PDF-Fortschrittsbericht generieren, der aggregierte Daten wie Erfüllungsraten, Wochentagsmuster, Selbsteinschätzungs-Verteilungen, Sozialkontext-Auswertung und Funktionsstabilität enthält. Der Bericht wird vollständig lokal auf Ihrem Gerät erstellt. Keine Daten werden für die Berichterstellung an externe Server gesendet. Der generierte Bericht kann von Ihnen freiwillig geteilt werden (z. B. mit Therapeut:innen).
Im Therapeuten-Modus können importierte Fortschrittsberichte in die aktuelle App-Sprache übersetzt werden. Dabei werden ausschließlich Freitext-Felder (Alias, Notizen, Gewohnheitstitel, Kernbefunde) an unseren Server gesendet und von dort an Mistral AI (Mistral AI SAS, Paris, Frankreich) zur Übersetzung weitergeleitet. Strukturierte Daten (KPIs, Raten, Datumsangaben) werden nicht übermittelt.
Die Übersetzung ist auf maximal 3 Aufrufe pro Bericht und Tag begrenzt. Die übersetzten Texte werden lokal auf Ihrem Gerät gespeichert. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Datenschutzerklärung von Mistral AI: https://mistral.ai/terms/#privacy-policy
Wenn Sie die Cloud-Backup-Funktion aktivieren, werden Ihre App-Daten (Gewohnheiten, Statistiken, Einstellungen) in einem versteckten, nur für die App zugänglichen Ordner auf Ihrem persönlichen Google Drive gespeichert (appDataFolder). Wir haben keinen Zugriff auf diese Daten – sie liegen ausschließlich in Ihrem Google-Konto.
Für die Anmeldung wird Google Sign-In verwendet. Dabei wird Ihrem Google-Konto nur der Zugriff auf den app-eigenen Ordner gewährt (Scope: drive.appdata). Ihr Name, Ihre E-Mail-Adresse und Ihr Profilbild werden nicht gespeichert oder an uns übermittelt.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die Cloud-Backup-Funktion jederzeit deaktivieren und Ihre Daten in Google Drive über Ihr Google-Konto löschen.
Auf iOS-Geräten können Ihre App-Daten alternativ in Ihrem persönlichen iCloud-Konto gesichert werden. Die Daten werden in einem app-eigenen Bereich (CloudKit) gespeichert, auf den nur Habjour Zugriff hat. Wir haben keinen Zugriff auf diese Daten.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Sie können die iCloud-Backup-Funktion jederzeit deaktivieren. Es gilt die Datenschutzerklärung von Apple: https://www.apple.com/legal/privacy/
Premium-Funktionen und Abonnements (Premium Plus) werden über den jeweiligen App Store (Google Play Store / Apple App Store) abgewickelt. Die Zahlungsabwicklung erfolgt vollständig durch den Store-Betreiber. Wir erhalten lediglich die Information, ob ein gültiger Kauf vorliegt (Produkt-ID, Kaufstatus), jedoch keine Zahlungsdaten (Kreditkartennummern, Bankinformationen o. Ä.).
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Details zur Datenverarbeitung finden Sie unter:
https://policies.google.com/privacy (Google)
https://www.apple.com/legal/privacy/ (Apple)
Wenn Sie ein Therapeuten-Abonnement erwerben, wird ein zufällig generierter Identifikationsschlüssel (64-stelliger Hexadezimalwert, sog. „Subscription Secret") lokal auf Ihrem Gerät erzeugt und gespeichert. Dieser Schlüssel dient zur Zuordnung Ihres Abonnements und wird bei Anfragen an unseren Server (Supabase, gehostet in der EU) übermittelt. Es werden keine Geräte-IDs, Namen oder sonstigen personenbezogenen Daten erhoben.
Auf unserem Server werden gespeichert: der Subscription Secret (gehashed), die gewählte Produkt-ID, die Plattform (Android/iOS), der Kaufstatus sowie generierte Lizenzcodes (Format: HJ-XXXX-XXXX) mit deren Status (unbenutzt, aktiv, widerrufen). Klienten-Aliase werden ausschließlich lokal auf dem Gerät des Therapeuten gespeichert und nicht an den Server übermittelt.
Klienten, die einen Lizenzcode aktivieren, senden lediglich den Code an den Server zur Validierung. Es werden keine Geräte-IDs oder sonstigen identifizierenden Daten der Klienten erhoben. Der aktivierte Code wird lokal auf dem Gerät des Klienten zwischengespeichert und periodisch mit dem Server abgeglichen (Online-Prüfung). Bei fehlender Internetverbindung gilt eine Offline-Toleranz von 30 Tagen.
Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Server-Betreiber: Supabase Inc. (Datenverarbeitung in der EU). Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ist mit Supabase abgeschlossen. Datenschutzerklärung: https://supabase.com/privacy
Wenn Sie die KI-Analyse-Funktion nutzen (nur Premium Plus), werden Ihre Skip-Gründe pseudonymisiert an unseren Server gesendet und von dort an Mistral AI (Mistral AI SAS, Paris, Frankreich) zur Analyse weitergeleitet. Mistral AI ist ein EU-ansässiges Unternehmen und verarbeitet Daten DSGVO-konform. Ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO ist mit Mistral AI abgeschlossen.
Es werden ausschließlich pseudonymisierte Daten übermittelt: Wochentag, Skip-Grund, optionale Notizen und Datum. Keine direkt identifizierenden Daten wie Namen, Habit-Titel oder Geräte-IDs werden gesendet. Bitte beachten Sie, dass optionale Freitext-Notizen keine persönlichen Informationen enthalten sollten. Die Analyse-Ergebnisse werden lokal auf Ihrem Gerät gespeichert.
Optional kann Ihre aktuelle Zyklusphase in die Analyse einbezogen werden, sofern Sie sowohl das Zyklus-Tracking als auch die separate Zyklusdaten-KI-Einwilligung in der App aktiviert haben. Es handelt sich dabei um Gesundheitsdaten im Sinne von Art. 9 DSGVO, weshalb eine gesonderte ausdrückliche Einwilligung erforderlich ist. Diese kann jederzeit in den Einstellungen oder im Analyse-Bereich der App widerrufen werden, ohne das Zyklus-Tracking selbst zu deaktivieren.
Die Verarbeitung erfolgt auf Grundlage Ihrer ausdrücklichen Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), die Sie in der App erteilen. Sie können diese Einwilligung jederzeit in den Einstellungen der App widerrufen. Datenschutzerklärung von Mistral AI: https://mistral.ai/terms/#privacy-policy
Wenn Sie die KI-Story-Funktion aktivieren (nur Premium Plus), werden bei jedem Habit-Abschluss folgende Daten an unseren Server gesendet und von dort an Mistral AI (Mistral AI SAS, Paris, Frankreich) zur Textgenerierung weitergeleitet: Gewohnheitsname, Streak-Zähler, Tageszeit, Anzahl verpasster Tage, Story-Theme und Sprache. Es werden keine direkt identifizierenden Daten wie Klarnamen, Notizen, Stimmungsdaten oder Geräte-IDs gesendet. Bitte beachten Sie, dass der von Ihnen gewählte Gewohnheitsname je nach Benennung einen Personenbezug aufweisen kann.
Die generierten Story-Texte werden lokal auf Ihrem Gerät gespeichert. Die Funktion kann jederzeit in den Einstellungen deaktiviert werden. Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO).
Wenn Sie die KI-Tipps-Funktion nutzen (nur Premium Plus), werden folgende Daten an unseren Server gesendet und von dort an Mistral AI (Mistral AI SAS, Paris, Frankreich) zur Tipp-Generierung weitergeleitet: Gewohnheitsname, Gewohnheitskategorie und Sprache. Es werden keine direkt identifizierenden Daten wie Klarnamen, Notizen oder Geräte-IDs gesendet.
Zur Inhaltsmoderation wird der Gewohnheitsname zusätzlich in einem separaten, parallelen Aufruf an Mistral AI geprüft. Ebenso wird der generierte Tipp-Text vor der Anzeige auf unangemessene Inhalte geprüft. Diese Moderationsprüfungen dienen dem Schutz der Nutzer und verwenden dasselbe Datenschutzniveau wie die Tipp-Generierung selbst.
Die generierten Tipps werden lokal auf Ihrem Gerät zwischengespeichert. Eigene Notizen, die Sie zu Gewohnheiten hinzufügen, werden ausschließlich lokal gespeichert und nicht an Server übermittelt. Es stehen maximal 3 Neugenerierungen pro Tag zur Verfügung.
Die Verarbeitung erfolgt auf Grundlage Ihrer Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Datenschutzerklärung von Mistral AI: https://mistral.ai/terms/#privacy-policy
Habjour kann lokale Push-Benachrichtigungen senden, um Sie an Ihre Gewohnheiten zu erinnern. Diese Benachrichtigungen werden vollständig auf Ihrem Gerät generiert und geplant – es werden keine Daten an externe Server gesendet. Sie können Benachrichtigungen jederzeit in den App-Einstellungen oder in den Systemeinstellungen Ihres Geräts deaktivieren.
Wenn Sie die Feedback-Funktion nutzen (Einstellungen > Feedback senden), wird Ihre Nachricht ohne direkt identifizierende Angaben an unseren Server (Supabase, gehostet in der EU) übermittelt. Es werden keine Geräte-IDs, Namen oder sonstige identifizierende Daten erhoben. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an der Verbesserung der App).
Habjour verwendet keine Analyse-Tools, Werbe-Tracker oder sonstige Dienste, die Ihr Nutzungsverhalten erfassen. Es werden keine Daten an Dritte zu Analyse- oder Werbezwecken übermittelt. Ausnahme: Bei freiwilliger Nutzung der KI-Analyse oder KI-Story-Erzählung (Premium Plus) werden Daten an Mistral AI gesendet (siehe oben).
Es findet keine automatisierte Entscheidungsfindung oder Profiling im Sinne von Art. 22 DSGVO statt. Die KI-Analyse liefert lediglich allgemeine Tipps und Einblicke, die keine rechtliche oder vergleichbare Wirkung entfalten.
Stand: März 2026