Datenschutzerklärung für KAILY
Stand: März 2026 · Version: 1.1
Gilt für: KAILY für Android und Wear OS (iOS bei Veröffentlichung geplant)
1. Verantwortlicher und Kontakt
Verantwortlicher für die Datenverarbeitung:
Schäfergut Digital
Schäfergutstraße 2
09623 Frauenstein / Nassau
Sachsen, Deutschland
Inhaber: Jürgen Mann
Kontakt für Datenschutzangelegenheiten:
E-Mail: info@schaefergut-digital.de
2. Übersicht
Diese Datenschutzerklärung informiert Sie über die Erhebung, Verarbeitung und Nutzung personenbezogener Daten bei der Nutzung der mobilen Anwendung „KAILY“ (im Folgenden „App“). KAILY ist eine Epilepsie-Begleit-App zur Dokumentation und Verwaltung von gesundheitsbezogenen Daten. Wir nehmen den Schutz Ihrer persönlichen Daten sehr ernst und behandeln Ihre personenbezogenen Daten vertraulich und entsprechend der gesetzlichen Datenschutzbestimmungen sowie dieser Datenschutzerklärung.
3. Erhobene Daten
3.1 Gesundheitsdaten
Zur Erfüllung der Hauptfunktion der App erheben wir folgende Gesundheitsdaten:
Anfalltagebuch:
- Datum und Uhrzeit von Anfällen
- Dauer des Anfalls
- Anfallstyp (z. B. fokaler Anfall, generalisierter Anfall)
- Schweregrad
- Auslöser (falls bekannt)
- Notizen und Beobachtungen
Medikamente:
- Medikamentenname
- Dosierung
- Einnahmezeiten
- Einnahmeprotokoll (wann eingenommen wurde)
- Vorrat und Ablaufdatum
- Nebenwirkungen
Schlafdaten:
- Schlafzeiten (Zu-Bett-Geh-Zeit, Aufsteh-Zeit)
- Schlafqualität
- Schlafdauer
Medizinische Informationen:
- Allergien
- Vorerkrankungen
- Notfallkontakte (Name, Telefonnummer, Beziehung)
- Hausarzt-Informationen
- Neurologen-Informationen
3.2 Persönliche Daten
Wir erheben und verarbeiten folgende personenbezogene Daten:
Erforderliche Daten:
- Name: Für die Personalisierung der App und die Anzeige in Ihrem Profil
- Geburtsdatum: Für Altersberechnungen und medizinische Kontexte
- Geschlecht: Optional, für personalisierte Empfehlungen
- E-Mail-Adresse: Für die Registrierung, Authentifizierung und Kommunikation
- Passwort: Verschlüsselt gespeichert über Firebase Authentication
Optionale Daten:
- Profilbild (Avatar): Optionales Profilbild, das Sie hochladen können
3.3 Standortdaten
GPS-Koordinaten:
- Standortdaten werden NUR bei Aktivierung der SOS-Funktion abgerufen
- Die GPS-Position wird per SMS an Notfallkontakte gesendet
- Standortdaten werden NICHT dauerhaft gespeichert
- Nach Alarm-Ende wird die Standortabfrage gestoppt
- Keine dauerhafte Standortverfolgung
Wichtig: Standortdaten werden ausschließlich für die SOS-Funktion verwendet und nur an Ihre Notfallkontakte gesendet. Wir speichern keine Standortdaten dauerhaft.
3.4 Technische Daten
Zur Verbesserung der App-Funktionalität und Benutzererfahrung erheben wir:
- Geräteinformationen: Gerätetyp, Betriebssystemversion (iOS bzw. Android), App-Version (anonymisiert)
- App-Nutzung: Crash-Reports, Performance-Daten (anonymisiert)
- Firebase Analytics: Anonymisierte Nutzungsstatistiken (optional, kann deaktiviert werden)
3.5 Gesundheitsdaten von Drittanbieter-Apps (Optional)
Auf iOS: Bei aktivierter Apple-Health-Synchronisation können folgende Daten mit Apple Health ausgetauscht werden: Herzfrequenz, Körpergewicht, Blutdruck (systolisch und diastolisch). Die Synchronisation ist vollständig optional und kann jederzeit in den App-Einstellungen ein- oder ausgeschaltet werden. Alle Apple-Health-Daten bleiben auf Ihrem Gerät.
Auf Android: Eine optionale Anbindung an Health Connect oder vergleichbare Dienste kann in zukünftigen Versionen angeboten werden. Derzeit liest die Android-App keine Gesundheitsdaten von Drittanbieter-Apps.
Wichtig: Eine Synchronisation mit Gesundheits-Apps ist immer optional. Sie können sie jederzeit in den App-Einstellungen aktivieren oder deaktivieren. Alle Daten aus solchen Diensten bleiben auf Ihrem Gerät gespeichert.
4. Zweck der Datenerhebung
4.1 App-Funktionalität
- Bereitstellung des Anfalltagebuchs zur Dokumentation von Anfällen
- Medikamentenverwaltung und Einnahme-Erinnerungen
- Schlaf-Tracking zur Identifikation von Mustern
- Notfall-SOS-Funktion mit Standortübertragung
- Multi-Device-Synchronisation über Firebase
- Optional: Synchronisation mit Apple Health (iOS) bzw. Health Connect (Android, sofern angeboten)
4.2 Authentifizierung und Sicherheit
- Benutzerauthentifizierung und Zugriffskontrolle
- Schutz vor unbefugtem Zugriff
- Erkennung und Verhinderung von Betrug und Missbrauch
- Biometrische Authentifizierung (Face ID / Touch ID auf iOS; Fingerabdruck oder Gesichtserkennung auf Android)
4.3 Kommunikation
- Versendung von Benachrichtigungen für Medikamenten-Erinnerungen
- Erinnerungen für Arzttermine
- Support-Kommunikation bei Anfragen
- SOS-Alarm-Benachrichtigungen an Notfallkontakte
4.4 Analytics und Verbesserung
- Analyse der App-Nutzung zur Verbesserung der Benutzererfahrung
- Identifikation von Fehlern und Performance-Problemen
- Entwicklung neuer Features basierend auf Nutzungsmustern
5. Rechtsgrundlage
Die Verarbeitung Ihrer personenbezogenen Daten erfolgt auf Grundlage der folgenden Rechtsgrundlagen der Datenschutz-Grundverordnung (DSGVO):
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung): Für optionale Daten wie Profilbild, Gesundheits-Synchronisation (z. B. Apple Health / Health Connect) und Analytics
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung): Für die Erfüllung der Nutzungsverträge und Bereitstellung der App-Funktionalität
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse): Für Analytics, Fehlerbehebung und Verbesserung der App sowie für Sicherheitsmaßnahmen
- Art. 9 Abs. 2 lit. a DSGVO (Einwilligung): Für die Verarbeitung von Gesundheitsdaten (Anfalltagebuch, Medikamente, medizinische Informationen)
6. Datenweitergabe an Dritte
6.1 Firebase (Google Ireland Limited)
Wir nutzen Firebase, einen Service von Google, für folgende Funktionen:
Firebase Authentication:
- Authentifizierung von Benutzern
- Verschlüsselte Speicherung von Passwörtern
- E-Mail-Verifizierung
Firebase Realtime Database:
- Speicherung Ihrer App-Daten in einer Cloud-Datenbank
- Serverstandort: EU (Europe-West1)
- Ermöglicht Synchronisation zwischen mehreren Geräten
- End-to-End-Verschlüsselung für Gesundheitsdaten
Firebase Storage:
- Speicherung hochgeladener Dateien (z. B. Profilbilder)
- Serverstandort: EU (Europe-West1)
Firebase Analytics (Optional):
- Anonymisierte Analyse der App-Nutzung
- Erfassung von Nutzungsstatistiken und Events
- Daten werden aggregiert und anonymisiert verarbeitet
- Kann in den App-Einstellungen deaktiviert werden
Datenschutz:
- Google Ireland Limited ist DSGVO-konform
- Daten werden primär in der EU gespeichert (Europe-West1)
- Bei Datenübertragung in die USA erfolgt diese über das EU-US Data Privacy Framework
- Weitere Informationen: firebase.google.com/support/privacy
6.2 Notfallkontakte (SOS-Funktion)
Bei Aktivierung der SOS-Funktion werden folgende Daten an Ihre Notfallkontakte gesendet:
- GPS-Koordinaten (Standort)
- Medizinische Informationen (Allergien, Vorerkrankungen)
- Notfallkontakte (andere Notfallkontakte)
- Hausarzt-Informationen
Wichtig: Diese Daten werden nur bei expliziter Aktivierung der SOS-Funktion gesendet. Die Übertragung erfolgt per SMS und/oder Anruf an die von Ihnen hinterlegten Notfallkontakte.
6.3 Apple Health (iOS) / Health Connect (Android, optional)
Bei aktivierter Synchronisation mit Apple Health (iOS) bzw. Health Connect (Android, sofern verfügbar):
- Daten werden nur zwischen der App und dem jeweiligen Gesundheitsdienst synchronisiert
- Alle Daten bleiben auf Ihrem Gerät
- Keine Weitergabe an Dritte
- Die Synchronisation kann jederzeit deaktiviert werden
6.4 Weitere Datenweitergabe
Eine Weitergabe Ihrer Daten an Dritte erfolgt nur:
- Wenn Sie ausdrücklich eingewilligt haben (z. B. bei SOS-Aktivierung)
- Wenn dies zur Erfüllung rechtlicher Verpflichtungen erforderlich ist
- Wenn dies zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich ist
Wichtig: Wir verkaufen keine Daten, führen kein Cross-App-Tracking durch und geben keine Daten an Werbetreibende weiter.
7. Zahlungsabwicklung
7.1 Zahlungsmethoden
Für Spenden und Lizenzkäufe bieten wir folgende Zahlungsmethoden an:
- PayPal: Zahlungen werden über PayPal abgewickelt. Wir erhalten keine Kreditkartendaten.
- Apple Pay (iOS): Zahlungen werden über Apple Pay abgewickelt. Wir erhalten keine Zahlungsdaten.
- Google Pay (Android): Zahlungen werden über Google Pay abgewickelt. Wir erhalten keine Zahlungsdaten.
- Banküberweisung: Für B2B-Lizenzen. Bankdaten werden nur für die Abwicklung benötigt.
7.2 Datenspeicherung
Wichtig: Wir speichern keine Kreditkarten- oder Zahlungsdaten in unserer App.
- Alle Zahlungen werden über externe, sichere Zahlungsdienstleister abgewickelt
- Wir erhalten nur Bestätigungen über erfolgreiche Zahlungen
- Zahlungsdaten verbleiben bei den jeweiligen Zahlungsdienstleistern
- Für Banküberweisungen speichern wir nur die notwendigen Kontaktdaten (Name, E-Mail) für die Rechnungsstellung
7.3 Zahlungsdienstleister
- PayPal (PayPal Europe S.à.r.l. et Cie, S.C.A.)
- Apple Pay (Apple Inc.)
- Google Pay (Google Ireland Limited)
Wichtig: Alle Zahlungsdienstleister sind DSGVO-konform und verwenden verschlüsselte Verbindungen. Ihre Zahlungsdaten werden niemals an uns übermittelt.
8. Speicherdauer
8.1 Aktive Nutzung
Ihre Daten werden gespeichert, solange Sie die App nutzen und Ihr Konto aktiv ist.
8.2 Nach Konto-Löschung
Nach der Löschung Ihres Kontos werden Ihre personenbezogenen Daten gelöscht, es sei denn:
- Es bestehen gesetzliche Aufbewahrungspflichten
- Die Daten sind für die Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen erforderlich
Löschfristen:
- Personenbezogene Daten: Sofort nach Konto-Löschung (sofern keine Aufbewahrungspflichten bestehen)
- Gesundheitsdaten: Werden gelöscht oder anonymisiert
- Analytics-Daten: Werden nach 14 Monaten automatisch gelöscht (Firebase Analytics Standard)
8.3 Anonymisierte Daten
Nach der Löschung können einige Daten in anonymisierter Form für statistische Zwecke weiterhin verwendet werden, sofern diese nicht mehr Ihrer Person zugeordnet werden können.
9. Ihre Rechte
Sie haben folgende Rechte bezüglich Ihrer personenbezogenen Daten:
9.1 Auskunftsrecht (Art. 15 DSGVO)
Sie haben das Recht, Auskunft über die von uns gespeicherten personenbezogenen Daten zu erhalten.
9.2 Recht auf Berichtigung (Art. 16 DSGVO)
Sie haben das Recht, die Berichtigung unrichtiger oder die Vervollständigung unvollständiger personenbezogener Daten zu verlangen.
9.3 Recht auf Löschung (Art. 17 DSGVO)
Sie haben das Recht, die Löschung Ihrer personenbezogenen Daten zu verlangen, sofern keine gesetzlichen Aufbewahrungspflichten entgegenstehen.
Löschung in der App:
- Sie können Ihr Konto direkt in den App-Einstellungen löschen
- Alternativ kontaktieren Sie uns unter: info@schaefergut-digital.de
9.4 Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
Sie haben das Recht, die Einschränkung der Verarbeitung Ihrer personenbezogenen Daten zu verlangen.
9.5 Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Sie haben das Recht, Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten.
Datenexport:
- Sie können Ihre Daten über die App-Einstellungen exportieren
- Der Export erfolgt im JSON-Format
- Alternativ kontaktieren Sie uns für einen manuellen Export
9.6 Widerspruchsrecht (Art. 21 DSGVO)
Sie haben das Recht, der Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, insbesondere bei der Verarbeitung zu Zwecken der Direktwerbung oder bei einer Verarbeitung aufgrund von berechtigten Interessen.
Analytics-Opt-Out:
- Sie können die Analytics-Erfassung in den App-Einstellungen deaktivieren
- Firebase Analytics respektiert die „Do Not Track“-Einstellung
9.7 Widerruf der Einwilligung
Wenn Sie uns eine Einwilligung erteilt haben, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen.
9.8 Beschwerderecht
Sie haben das Recht, sich bei einer Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren.
Zuständige Aufsichtsbehörde:
Der Sächsische Datenschutzbeauftragte
Devrientstraße 5
01067 Dresden
Deutschland
Web:
www.saechsdsb.de
10. Sicherheitsmaßnahmen
Wir setzen technische und organisatorische Maßnahmen ein, um Ihre Daten vor unbefugtem Zugriff, Verlust, Zerstörung oder Änderung zu schützen:
10.1 Technische Maßnahmen
- Verschlüsselung: Datenübertragung erfolgt über verschlüsselte Verbindungen (HTTPS/TLS)
- Authentifizierung: Sichere Passwort-Authentifizierung über Firebase Authentication
- Biometrische Authentifizierung: Face ID / Touch ID (iOS) bzw. Fingerabdruck oder Gesichtserkennung (Android)
- Geräteverschlüsselung: Lokale Daten sind durch die Geräteverschlüsselung von iOS bzw. Android geschützt
- Firebase Security Rules: Zugriffskontrollen auf Datenbankebene
- End-to-End-Verschlüsselung: Gesundheitsdaten werden verschlüsselt gespeichert (AES-256-GCM)
- Sichere Speicherung von Zugangsdaten: Passwörter und Tokens werden auf iOS im Keychain, auf Android im Android Keystore bzw. in EncryptedSharedPreferences gespeichert
- Regelmäßige Updates: Aktualisierung der App und verwendeter Services
10.2 Organisatorische Maßnahmen
- Zugriffskontrolle: Nur autorisierte Personen haben Zugriff auf personenbezogene Daten
- Kein Entwickler-Zugriff: Entwickler haben keinen Zugriff auf Ihre Gesundheitsdaten
- Datenschutz-Folgenabschätzung: Regelmäßige Überprüfung der Datenschutzmaßnahmen
10.3 Serverstandorte
- Primär: EU (Europe-West1) — Firebase
- Keine Datenübertragung außerhalb EU als Zielarchitektur: Daten bleiben primär in Europa
11. Internationale Datenübertragung
Einige unserer Dienstleister (insbesondere Google/Firebase) können Daten in die USA übertragen. Diese Übertragung erfolgt auf Grundlage des EU-US Data Privacy Framework, das von der Europäischen Kommission als angemessenes Datenschutzniveau anerkannt wurde.
Firebase:
- Daten werden primär in der EU gespeichert (Europe-West1)
- Bei Übertragung in die USA: EU-US Data Privacy Framework
12. Cookies und Tracking
12.1 Firebase Analytics (Optional)
Wir nutzen Firebase Analytics zur Analyse der App-Nutzung. Firebase Analytics verwendet:
- Anonymisierte Nutzungsdaten: Keine direkte Personenidentifikation
- Aggregierte Statistiken: Daten werden aggregiert ausgewertet
- Opt-Out möglich: Sie können Analytics in den App-Einstellungen deaktivieren
12.2 Kein Cross-App-Tracking
Wir führen kein Cross-App-Tracking durch und verkaufen keine Daten an Dritte.
12.3 Plattformspezifisches Tracking
iOS: Die App nutzt die App-Tracking-Transparenz (ATT) von Apple. Wir fragen Sie um Erlaubnis, bevor wir Tracking durchführen.
Android: Wir führen kein geräteübergreifendes Tracking durch. Die von der App genutzten Daten und Berechtigungen sind in der Datensicherheit im Google Play Store beschrieben.
13. Sensitive APIs und Berechtigungen
iOS: Die App nutzt folgende sensitive APIs von Apple ausschließlich für die App-Funktionalität: UserDefaults (Einstellungen), File Timestamp (Dateien/Synchronisierung), System Boot Time (Hintergrund-Sync), Disk Space (Speicherverwaltung). Keine dieser APIs wird für Tracking verwendet.
Android: Die App nutzt nur APIs und Berechtigungen, die für die angebotenen Funktionen erforderlich sind (z. B. Einstellungen speichern, Benachrichtigungen, Standort nur für SOS, Biometrie). Eine detaillierte Übersicht der genutzten Daten und Berechtigungen finden Sie in der App und im Eintrag der App im Google Play Store (Datensicherheit).
14. Berechtigungen
14.1 Benachrichtigungen
Die App benötigt Ihre Erlaubnis, um Ihnen Benachrichtigungen zu senden:
- Medikamenten-Erinnerungen
- Arzttermin-Erinnerungen
- App-Updates und wichtige Hinweise
Sie können Benachrichtigungen jederzeit in den Geräteeinstellungen deaktivieren (iOS: Einstellungen > Benachrichtigungen; Android: Einstellungen > Apps > KAILY > Benachrichtigungen).
14.2 Standort (SOS-Funktion)
Die App benötigt Zugriff auf Ihren Standort nur für die SOS-Funktion:
- Standort wird nur bei expliziter Aktivierung der SOS-Funktion abgerufen
- GPS-Position wird per SMS an Notfallkontakte gesendet
- Keine dauerhafte Standortverfolgung
- Nach Alarm-Ende wird Standortabfrage gestoppt
Die Standortfreigabe ist für die SOS-Funktion mit Standortübertragung erforderlich und kann in den Geräteeinstellungen (iOS/Android) deaktiviert werden; die SOS-Funktion funktioniert dann ohne Standort.
14.3 Gesundheits-Apps (Optional)
iOS: Die App kann optional auf Apple-Health-Daten zugreifen (Herzfrequenz, Körpergewicht, Blutdruck). Die Synchronisation ist vollständig optional und wird nur bei Aktivierung durch Sie genutzt.
Android: Derzeit bietet die App keine Synchronisation mit Health Connect oder anderen Gesundheits-Apps an; dies kann in zukünftigen Versionen optional angeboten werden.
15. Daten von Kindern
Die App ist für jedes Alter geeignet. Bei Minderjährigen bis 13 Jahren ist die Zustimmung der Erziehungsberechtigten erforderlich. Wir erheben wissentlich keine personenbezogenen Daten von Kindern ohne Einwilligung der Erziehungsberechtigten.
Wenn Sie feststellen, dass ein Kind uns personenbezogene Daten ohne Einwilligung der Erziehungsberechtigten übermittelt hat, kontaktieren Sie uns bitte unter info@schaefergut-digital.de, damit wir diese Daten löschen können.
Wichtig: Die SOS-Funktion sollte bei Minderjährigen nur unter Aufsicht aktiviert werden.
16. Änderungen der Datenschutzerklärung
Wir behalten uns vor, diese Datenschutzerklärung anzupassen, um sie an geänderte Rechtslagen, Technologien oder unsere Geschäftstätigkeit anzupassen.
Aktualisierungen:
- Wesentliche Änderungen werden wir Ihnen über die App oder per E-Mail mitteilen
- Die aktuelle Version ist immer in der App unter Einstellungen > Datenschutz einsehbar
- Diese Version: 1.1, Stand: März 2026
17. Kontakt
Bei Fragen zum Datenschutz oder zur Ausübung Ihrer Rechte kontaktieren Sie uns bitte:
Schäfergut Digital
Schäfergutstraße 2
09623 Frauenstein / Nassau
Deutschland
E-Mail: info@schaefergut-digital.de
Inhaber: Jürgen Mann
18. Zusätzliche Informationen
18.1 Offline-Funktionalität
Die App funktioniert auch offline. Daten werden lokal gespeichert und bei nächster Internetverbindung synchronisiert.
18.2 Datenexport
Sie können Ihre Daten jederzeit über die App-Einstellungen exportieren. Der Export erfolgt im JSON-Format und enthält alle Ihre Anfalltagebuch-Einträge, Medikamente, medizinischen Informationen und Statistiken.
18.3 Konto-Löschung
Sie können Ihr Konto jederzeit in den App-Einstellungen löschen. Nach der Löschung werden alle Ihre personenbezogenen Daten gelöscht, sofern keine gesetzlichen Aufbewahrungspflichten bestehen.
Stand dieser Datenschutzerklärung: März 2026 · Version: 1.1
Diese Datenschutzerklärung entspricht den Anforderungen der Datenschutz-Grundverordnung (DSGVO) sowie den Richtlinien des Apple App Stores und des Google Play Stores.