Direkt zum Inhalt
auriabyuxflows

Datenschutzhinweise

Stand: 26. August 2026

Diese Hinweise erklären, welche personenbezogenen Daten beim Besuch dieser Website und bei der Nutzung der auria-App verarbeitet werden, warum das geschieht und welche Rechte ihr dabei habt.

Der Grundsatz dahinter ist einfach: auria verdient Geld mit dem Produkt, nicht mit euren Daten. Es gibt keine Werbung, kein Tracking über Websites hinweg, keine Weitergabe an Datenhändler und kein Verkaufen von Profilen. Was wir verarbeiten, brauchen wir, um den Dienst zu betreiben.

Verantwortlicher

Verantwortlich für die Datenverarbeitung im Sinne von Art. 4 Nr. 7 DSGVO ist:

uxflows UG (haftungsbeschränkt)
Auenstr. 134
80469 München
Deutschland
E-Mail: hello@auria-app.de
Telefon: +49 151 29120669

Weitere Angaben findet ihr im Impressum.

Datenschutzbeauftragter

Wir haben derzeit keinen Datenschutzbeauftragten bestellt. Nach unserer aktuellen Prüfung greifen die gesetzlichen Bestellpflichten nicht; insbesondere sind weniger als 20 Personen ständig mit der automatisierten Verarbeitung personenbezogener Daten beschäftigt. Wir überprüfen diese Einschätzung und die Notwendigkeit einer Datenschutz-Folgenabschätzung bei wesentlichen Produktänderungen neu. Für alle Fragen zum Datenschutz erreicht ihr uns unter hello@auria-app.de.

Wenn ihr diese Website besucht

Server-Protokolldateien

Beim Aufruf dieser Website übermittelt euer Browser technisch notwendige Daten, die unser Hoster in Protokolldateien speichert. Ohne diese Daten lässt sich eine Seite nicht ausliefern. Erfasst werden IP-Adresse, Datum und Uhrzeit, die aufgerufene Adresse, der Statuscode, die übertragene Datenmenge, die Kennung von Browser und Betriebssystem sowie gegebenenfalls die zuvor besuchte Seite.

Zweck ist die Auslieferung der Seite, die Erkennung von Störungen und die Abwehr von Angriffen. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in einem sicheren und funktionierenden Betrieb. Eine Zusammenführung dieser Daten mit anderen Quellen findet nicht statt, und wir werten sie nicht personenbezogen aus. Wir erstellen keine eigene Kopie und keinen Log Drain. Die Protokolle bleiben nur für die Standardfrist verfügbar, die unser Hoster im jeweils aktiven Produktivtarif für Runtime-Logs vorsieht, und werden danach automatisch entfernt.

Cookies und Speicher im Browser

Diese Website setzt keine Cookies zu Werbe- oder Analysezwecken. Es gibt kein Analytics-Werkzeug, keine Zählpixel, keine Social-Media-Schaltflächen und keine eingebetteten Inhalte von Drittanbietern.

Gesetzt werden ausschließlich technisch notwendige Cookies:

  • cc_cookie speichert eure Auswahl im Einwilligungsdialog, damit wir euch nicht bei jedem Besuch erneut fragen. Laufzeit sechs Monate.
  • Sitzungscookies des Betriebsportals sind nur für angemeldete Mitarbeiter im internen Bereich. Als normaler Besucher der Website bekommt ihr diese Cookies nie zu Gesicht.

Für technisch notwendige Cookies ist keine Einwilligung erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Sollten später einwilligungspflichtige Dienste hinzukommen, laufen sie erst nach eurer ausdrücklichen Zustimmung; Rechtsgrundlage wäre dann § 25 Abs. 1 TDDDG in Verbindung mit Art. 6 Abs. 1 lit. a DSGVO. Eure Auswahl könnt ihr jederzeit ändern: .

Schriftarten

Die Schrift Plus Jakarta Sans wird beim Erstellen der Seite heruntergeladen und von unserem eigenen Server ausgeliefert. Beim Aufruf der Website entsteht dadurch keine Verbindung zu Google, und eure IP-Adresse wird nicht an Google übertragen.

Warteliste

Wenn ihr euch in die Warteliste eintragt, verarbeiten wir eure E-Mail-Adresse, um euch zu benachrichtigen, sobald ein Platz in der Testphase frei wird. Etwas anderes machen wir damit nicht: kein Newsletter, keine Werbung, keine Weitergabe.

Der Eintrag läuft im Double-Opt-in-Verfahren. Nach dem Absenden erhaltet ihr eine Bestätigungsmail; erst wenn ihr den Link darin anklickt, landet eure Adresse auf der Liste. Reagiert ihr nicht, passiert nichts. Versand und Verwaltung der Liste übernimmt unser Dienstleister Brevo. Rechtsgrundlage ist eure Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO.

Ihr könnt die Einwilligung jederzeit und ohne Angabe von Gründen widerrufen, über den Abmeldelink in jeder Mail oder formlos an hello@auria-app.de. Die Adresse wird dann gelöscht. Spätestens mit dem Ende der Warteliste löschen wir alle Einträge.

Damit das Formular nicht von Maschinen missbraucht wird, greifen zwei Schutzmaßnahmen. Zum einen ein für euch unsichtbares Zusatzfeld und eine Prüfung, wie lange das Formular offen war. Beides geschieht ohne Cookie, ohne Tracking und ohne dass etwas gespeichert wird. Zum anderen eine Begrenzung der Versuche: Dafür bilden wir aus eurer E-Mail-Adresse und eurer IP-Adresse jeweils eine nicht rückrechenbare Prüfsumme (HMAC-SHA256 mit einem serverseitigen Schlüssel) und zählen nur diese. Die Adressen selbst werden dabei nicht gespeichert. Die Zähler werden nach zwei Tagen automatisch gelöscht. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse liegt in der Abwehr von Missbrauch.

Wenn ihr die auria-App nutzt

Konto und Anmeldung

Für ein Konto verarbeiten wir Vorname beziehungsweise Anzeigename, E-Mail-Adresse und einen Passwort-Hash. Das Passwort selbst wird niemals im Klartext gespeichert. Hinzu kommen Zeitpunkt der Registrierung, Zeitpunkt der letzten Anmeldung sowie euer Nachweis über die angenommenen Dokumente (Nutzungsbedingungen und Bedingungen der Testphase, jeweils mit Textmarke und Zeitpunkt) und die Bestätigung, dass die kontoführende Person mindestens 18 Jahre alt ist.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO, denn ohne Konto lässt sich der Dienst nicht erbringen. Die Nachweise über Vertragsannahme und 18+-Bestätigung verarbeiten wir auf Grundlage von Art. 6 Abs. 1 lit. b und lit. f DSGVO; unser berechtigtes Interesse liegt darin, den vereinbarten und zulässigen Kontozugang belegen zu können.

Haushalt, Personen und Inhalte

In auria legt ihr einen Haushalt an und darin Personen, Termine, Aufgaben, Routinen, Einkaufslisten und Mahlzeitenpläne. Optional kommen Profilbilder und Notizen hinzu. Diese Inhalte gebt ihr selbst ein; sie werden ausschließlich verarbeitet, um sie euch und den übrigen Mitgliedern eures Haushalts anzuzeigen.

Jeder Haushalt ist technisch getrennt: Die Datenbank setzt über Row-Level-Security durch, dass ein Konto nur Daten der Haushalte sieht, in denen es Mitglied ist. Das ist keine Einstellung in der Oberfläche, sondern eine Regel in der Datenbank selbst. Für Daten der kontoführenden und angemeldeten Personen ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO. Soweit Einträge andere Haushaltspersonen ohne eigenes Konto betreffen, stützen wir die notwendige Verarbeitung auf Art. 6 Abs. 1 lit. f DSGVO. Unser berechtigtes Interesse und das der nutzenden Haushalte liegt in der ausdrücklich gewünschten gemeinsamen Organisation. Bei Kindern berücksichtigen wir deren Schutzinteressen besonders und beschränken die Funktion deshalb auf knappe Organisationsangaben.

Wenn ihr Angaben über andere Personen eintragt, etwa einen Abholtermin eures Kindes oder den Namen eines Familienmitglieds, entscheidet ihr, welche Angaben ihr eingebt. Achtet dabei auf die Rechte und Interessen der betroffenen Personen und tragt bitte nur ein, was für die Organisation eures Haushalts nötig ist. Unsere eigenen datenschutzrechtlichen Pflichten bleiben davon unberührt. Aufgaben-, Termin- und Einkaufsbezeichnungen sind Freitext und können trotz des kleinen Funktionsumfangs sensible Informationen erkennen lassen. auria fragt besondere Kategorien nach Art. 9 DSGVO weder ab noch leitet es sie als Gesundheits- oder sonstiges sensibles Profil ab. Die Funktion ist nicht für Diagnosen, Medikamentenpläne, religiöse oder politische Angaben oder ähnlich sensible Details gedacht. Bitte nutzt dafür keine Freitextfelder und formuliert organisatorische Einträge so knapp wie möglich.

Brain Dump und KI

Wenn ihr einen Brain Dump absetzt, wird der eingegebene oder eingesprochene Text an unsere Serverfunktion und von dort an die Gemini-Schnittstelle von Google übermittelt. Zurück kommt ein strukturierter Vorschlag, den ihr annehmen, anpassen oder ablehnen könnt.

Übermittelt werden der Text selbst sowie das aktuelle Datum und die Zeitzone, damit „Donnerstag“ richtig eingeordnet werden kann. Nennt ihr im Text eine Familienperson, werden zusätzlich nur deren Vorname, eine kurzlebige technische Referenz und die Information „ich“ für die sprechende Person mitgesendet. So kann auria eine Zuständigkeit vorschlagen. Nicht übermittelt werden eure E-Mail-Adresse, eine Konto-Kennung oder bestehende Termine und Aufgaben. Das KI-Modell hat keinen freien Zugriff auf eure Datenbank und kann selbst nichts anlegen, ändern oder zuweisen. Erst eure ausdrückliche Bestätigung erzeugt einen Eintrag.

Für Daten der kontoführenden Person ist Rechtsgrundlage Art. 6 Abs. 1 lit. b DSGVO, weil der Brain Dump eine Kernfunktion des Dienstes ist. Soweit der Text andere Haushaltspersonen betrifft, gilt ergänzend das oben beschriebene berechtigte Interesse nach Art. 6 Abs. 1 lit. f DSGVO. Ausführlicher steht das in unserer KI-Transparenz.

Spracheingabe

Ihr könnt einen Brain Dump einsprechen statt tippen. Die Umwandlung von Sprache in Text übernimmt dabei die Spracherkennung eures Betriebssystems: auf dem iPhone und iPad die von Apple, auf Android-Geräten die von Google.

Je nach Gerät, Sprache und Einstellung erfolgt diese Erkennung auf dem Gerät oder auf den Servern des jeweiligen Anbieters. Wir können das nicht beeinflussen und sagen euch deshalb nicht zu, dass die Aufnahme das Gerät nicht verlässt. Was mit den Sprachdaten dort geschieht, richtet sich nach den Datenschutzhinweisen von Apple beziehungsweise Google. Bei uns kommt ausschließlich der fertige Text an, keine Audioaufnahme; wir speichern keine Sprachaufnahmen. Die Mikrofonfreigabe erteilt ihr im Betriebssystem und könnt sie dort jederzeit entziehen. Das Tippfeld bleibt in jedem Fall nutzbar.

Kalender-Abonnements

Ihr könnt Kalender aus Schule, Verein oder Kommune einbinden, entweder über eine Adresse im ICS-Format oder als hochgeladene Datei. Bei einer Adresse ruft unser Server den Kalender regelmäßig ab; dabei erfährt der jeweilige Anbieter die IP-Adresse unseres Servers, nicht eure. Die abgerufenen Termine speichern wir in eurem Haushalt. Bei einer hochgeladenen Datei findet gar kein Abruf statt.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Ihr entscheidet selbst, welchen Kalender ihr einbindet; ein Abo lässt sich jederzeit entfernen, die daraus entstandenen Termine werden dann gelöscht.

Push-Nachrichten

Wenn ihr Push-Nachrichten erlaubt, vergibt euer Betriebssystem eine Gerätekennung, die wir speichern, um euch Erinnerungen zuzustellen. Der Versandweg führt über den Push-Dienst von Expo an Apple beziehungsweise Google. Serverseitig versandte Nachrichten bleiben inhaltlich allgemein: Namen, Haushaltsnamen, Aufgaben- oder Termintitel werden nicht an Expo, Apple oder Google übermittelt. Kategorie und Anzahl können trotzdem Rückschlüsse auf die App-Nutzung zulassen. Je nach Einstellung eures Geräts erscheint die Nachricht auch auf dem gesperrten Bildschirm.

Termin-Erinnerungen werden dagegen lokal auf eurem Gerät geplant und können den von euch vergebenen Termintitel anzeigen. Dieser Titel wird für die Zustellung nicht an Expo, Apple oder Google übertragen, kann aber auf eurem Sperrbildschirm sichtbar sein.

Rechtsgrundlage ist eure Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Ihr erteilt sie bewusst in auria über „Gerne“ beziehungsweise „Mitteilungen erlauben“ und bestätigt anschließend die Systemfreigabe. Zeitpunkt der Erfassung, Stand und Version dieser Auswahl werden als Einwilligungsnachweis bis zur Kontolöschung gespeichert. Ihr könnt sie jederzeit in den Einstellungen eures Geräts widerrufen. Sobald auria den geänderten Systemstand beim nächsten Öffnen erkennt, wird die Gerätekennung deaktiviert und nicht mehr für neue Nachrichten verwendet; deaktivierte Kennungen werden spätestens nach 30 Tagen gelöscht. Technische Zustellnachweise bleiben höchstens 26 Stunden, inhaltsfreie Queue-Metadaten höchstens 30 Tage gespeichert.

Technische Fehlerdiagnose und Sicherheitsprotokoll

Wenn ihr angemeldet seid, können die auria-App, unsere serverseitigen Funktionen und das interne Webportal technische Fehler und sicherheitsrelevante Ereignisse an unsere Produktdatenbank bei Supabase übermitteln. Dazu gehören gegebenenfalls eine pseudonyme Konto-ID, Zeitpunkt, Ereignisart, bereinigte Fehlermeldung und Stacktrace, App-, Laufzeit- und Plattformversion sowie eine nur für den jeweiligen App-Start gültige Sitzungs-ID.

Ebenfalls erfasst werden Fehler, die bei einer fehlgeschlagenen Anfrage entstehen: der Name der beteiligten Datenbanktabelle beziehungsweise Serverfunktion, der HTTP-Status und der technische Fehlercode. Fehler, die in unseren serverseitigen Funktionen auftreten, werden auf dieselbe Weise erfasst. Kann ein Ereignis nicht sofort übertragen werden, typischerweise weil die Verbindung abgebrochen ist, wird es kurzzeitig auf eurem Gerät zwischengespeichert und beim nächsten App-Start gesendet.

Nicht protokolliert werden Aufgaben-, Termin-, Einkaufs-, Mahlzeiten- oder Brain-Dump-Inhalte, Passwörter, Authentifizierungs-Token, Anfrage-Header, IP-Adressen oder eine dauerhaft stabile Geräte-ID. Textfelder werden vor der Übertragung zusätzlich auf typische E-Mail-Adressen, Telefonnummern, URLs, UUIDs und Token-Muster bereinigt.

Zweck ist die Erkennung und Behebung technischer Fehler sowie der Schutz des Dienstes. Die Verarbeitung erfolgt auf Grundlage unseres berechtigten Interesses an einem sicheren und zuverlässigen Betrieb (Art. 6 Abs. 1 lit. f DSGVO). Technische Ereignisse werden nach spätestens 90 Tagen automatisch gelöscht. Beim Löschen des Kontos verschwinden Diagnosefehler sofort. Kurzlebige Sicherheitsnachweise bleiben ohne Konto-ID bis zum Ende der 90-Tage-Frist bestehen, damit ein administratives Konto seine MFA- oder Anmeldespuren nicht durch Löschung entfernen kann. Die Daten sind für App-Nutzer nicht lesbar und nur über das abgesicherte Betriebsportal zugänglich, das je Fehler ausschließlich die Anzahl betroffener Konten anzeigt, niemals deren Identität.

Greift eine berechtigte Person im internen Betriebsportal auf ein Konto zu oder führt dort eine Support- oder Sicherheitsmaßnahme aus, protokollieren wir Zeitpunkt, handelndes Admin-Konto, Art der Aktion, Zielkonto beziehungsweise damaligen Anzeigenamen und eine knappe Begründung. Aufgaben-, Termin- oder Brain-Dump-Inhalte gehören nicht in dieses Audit. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser Interesse liegt in Zugriffskontrolle, Missbrauchsaufklärung und dem Nachweis administrativer Eingriffe. Reine Einsichten werden höchstens zwölf Monate, eingreifende Aktionen höchstens 36 Monate aufbewahrt. Ein Löschungsnachweis kann deshalb nach der Kontolöschung ohne Zugriff auf die gelöschten Produktinhalte fortbestehen.

Systemmails

Wir versenden ausschließlich Nachrichten, die für den Betrieb des Kontos nötig sind: Bestätigung der Registrierung, Zurücksetzen des Passworts, Anmeldecodes, Änderung der E-Mail-Adresse, Einladungen in einen Haushalt sowie Hinweise auf sicherheitsrelevante Vorgänge. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO. Einen Newsletter oder Werbemails gibt es nicht.

Kinder und Jugendliche

Ein eigenes Login-Konto bei auria setzt ein Mindestalter von 18 Jahren voraus. Die Altersgrenze gilt für das gesamte Konto und damit auch für den Zugang zum KI-gestützten Brain Dump. Eine Elternzustimmung ersetzt diese Voraussetzung nicht.

Jüngere Kinder können in einem Haushalt als Person angelegt werden, ohne eigenes Konto. Diese Angaben verwaltet der erwachsene Haushaltsverantwortliche; er entscheidet, was eingetragen wird, und kann es jederzeit ändern oder löschen. Für Minderjährige wird kein eigenes Login-Konto eingerichtet.

Wen wir einschalten

Wir setzen sorgfältig ausgewählte Dienstleister ein. Soweit ein Dienstleister für uns als Auftragsverarbeiter tätig wird, schließen wir die erforderliche Vereinbarung nach Art. 28 DSGVO. Die folgende Liste bildet den aktuell vorgesehenen Produktbetrieb ab und wird bei Änderungen aktualisiert.

Für diese Website

Vercel Inc.

Sitz
USA
Verarbeitungsort
Globales Edge-Netzwerk; dynamische Funktionen derzeit Region fra1 (Frankfurt)
Zweck
Betrieb und Auslieferung dieser Website
Daten
IP-Adresse, Zeitpunkt, aufgerufene Adresse, Statuscode, übertragene Datenmenge, Browser- und Betriebssystemkennung, Referrer
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO: berechtigtes Interesse an einem sicheren, störungsfreien Betrieb
Übermittlung außerhalb der EU
Statische Inhalte werden über ein globales Netzwerk ausgeliefert; dabei sowie bei Support und Betrieb kann eine Verarbeitung außerhalb der EU stattfinden. Absicherung erfolgt über Standardvertragsklauseln und, soweit anwendbar, das EU-US Data Privacy Framework.

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen

Supabase, Inc.

Sitz
USA
Verarbeitungsort
Frankfurt am Main (Region eu-central-1)
Zweck
Missbrauchsschutz des Wartelisten-Formulars und Betrieb des internen Betriebsportals
Daten
Nicht rückrechenbare Prüfsummen von E-Mail- und IP-Adresse als Zähler; für angemeldete Mitarbeiter zusätzlich Sitzungs- und Protokolldaten des Portals
Rechtsgrundlage
Art. 6 Abs. 1 lit. f DSGVO: berechtigtes Interesse an der Abwehr von Missbrauch und an einem gesicherten Betriebszugang
Übermittlung außerhalb der EU
Die primäre Projektdatenbank liegt in Frankfurt. Support, Wartung, Protokollierung oder einzelne Plattformdienste können Verarbeitungen außerhalb der EU auslösen; abgesichert über Standardvertragsklauseln.

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen

Brevo (Sendinblue SAS)

Sitz
Frankreich
Verarbeitungsort
Europäische Union
Zweck
Versand der Bestätigungsmail und Führen der Warteliste
Daten
E-Mail-Adresse sowie Zeitpunkt und Nachweis der Bestätigung
Rechtsgrundlage
Art. 6 Abs. 1 lit. a DSGVO: eure Einwilligung, bestätigt im Double-Opt-in

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen

Für die auria-App

Supabase, Inc.

Sitz
USA
Verarbeitungsort
Frankfurt am Main (Region eu-central-1)
Zweck
Datenbank, Anmeldung, Dateispeicher und serverseitige Funktionen der auria-App
Daten
Kontodaten, Haushalts- und Personendaten, Termine, Aufgaben, Einkaufs- und Mahlzeitenlisten, Profilbilder, technische Protokolle
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für Kontoinhaber; Art. 6 Abs. 1 lit. f DSGVO für notwendige Organisationsangaben über andere Haushaltspersonen
Übermittlung außerhalb der EU
Die primäre Projektdatenbank und der Dateispeicher liegen in Frankfurt. Support, Wartung, Protokollierung oder einzelne Plattformdienste können Verarbeitungen außerhalb der EU auslösen; abgesichert über Standardvertragsklauseln.

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen

Google Ireland Limited (Gemini API)

Sitz
Irland
Verarbeitungsort
Rechenzentren von Google, auch außerhalb der EU
Zweck
Umwandlung eines Brain Dumps in einen strukturierten Vorschlag
Daten
Eingegebener oder eingesprochener Text, aktuelles Datum und Zeitzone sowie kurzlebige Referenzen und Vornamen von Familienpersonen, die im Text tatsächlich erwähnt werden
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für Kontoinhaber; Art. 6 Abs. 1 lit. f DSGVO für im Text genannte andere Haushaltspersonen
Übermittlung außerhalb der EU
Eine Verarbeitung außerhalb der EU ist möglich; abgesichert über Standardvertragsklauseln und die Zertifizierung von Google LLC nach dem EU-US Data Privacy Framework.

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen

Brevo (Sendinblue SAS)

Sitz
Frankreich
Verarbeitungsort
Europäische Union
Zweck
Versand der Systemmails: Bestätigung, Passwort zurücksetzen, Anmeldecodes, Einladungen, Sicherheitshinweise
Daten
E-Mail-Adresse, Anrede beziehungsweise Vorname, Inhalt der jeweiligen Nachricht
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO: Ohne diese Mails ist kein Konto nutzbar

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen

650 Industries, Inc. (Expo / EAS)

Sitz
USA
Verarbeitungsort
USA
Zweck
Ausliefern von App-Aktualisierungen und Weiterleiten von Push-Nachrichten an Apple und Google
Daten
Gerätebezogene Push-Kennung, generischer Nachrichtentext, interner Deep-Link-Pfad, Zustellmetadaten sowie App- und Plattformversion und IP-Adresse beim Abruf einer Aktualisierung
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für Aktualisierungen; Push-Nachrichten nur nach eurer Freigabe im Betriebssystem, Art. 6 Abs. 1 lit. a DSGVO
Übermittlung außerhalb der EU
Eine Übermittlung in die USA ist möglich. Maßgeblich sind die im jeweils geltenden Expo-Vertrag beziehungsweise DPA ausgewiesenen Transfermechanismen; deren aktueller Stand wird vor Veröffentlichung verbindlich geprüft und dokumentiert.

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO geschlossen

Apple Inc. / Apple Distribution International Ltd.

Sitz
USA und Irland
Verarbeitungsort
Rechenzentren von Apple, auch außerhalb der EU
Zweck
Auslieferung über den App Store, Zustellung von Push-Nachrichten (APNs) und Spracherkennung beim Einsprechen eines Brain Dumps
Daten
Push-Kennung des Geräts, Aufnahme der gesprochenen Sprache beim Einsprechen, Store-bezogene Kennungen
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung; die Spracheingabe startet ihr selbst, Art. 6 Abs. 1 lit. a DSGVO
Übermittlung außerhalb der EU
Übermittlung in die USA möglich; Apple ist nach dem EU-US Data Privacy Framework zertifiziert.

Kein Auftragsverarbeitungsvertrag. Der Anbieter entscheidet insoweit eigenständig über die Verarbeitung

Google Ireland Limited (Play Store, Firebase Cloud Messaging, Spracherkennung)

Sitz
Irland
Verarbeitungsort
Rechenzentren von Google, auch außerhalb der EU
Zweck
Auslieferung über Google Play, Zustellung von Push-Nachrichten und Spracherkennung auf Android-Geräten
Daten
Push-Kennung des Geräts, Aufnahme der gesprochenen Sprache beim Einsprechen, Store-bezogene Kennungen
Rechtsgrundlage
Art. 6 Abs. 1 lit. b DSGVO für die Bereitstellung; die Spracheingabe startet ihr selbst, Art. 6 Abs. 1 lit. a DSGVO
Übermittlung außerhalb der EU
Übermittlung außerhalb der EU möglich; abgesichert über Standardvertragsklauseln und die Zertifizierung von Google LLC nach dem EU-US Data Privacy Framework.

Kein Auftragsverarbeitungsvertrag. Der Anbieter entscheidet insoweit eigenständig über die Verarbeitung

Darüber hinaus geben wir Daten nur weiter, wenn wir gesetzlich dazu verpflichtet sind, etwa gegenüber Strafverfolgungsbehörden auf Grundlage einer wirksamen Anordnung. Ein Verkauf von Daten findet nicht statt, und es gibt keine Weitergabe zu Werbezwecken.

Wie lange wir speichern

  • Kontodaten und Inhalte: so lange euer Konto besteht. Nach der Löschung des Kontos werden sie aus den aktiven Systemen zeitnah entfernt. Bereits erstellte Datenbanksicherungen können die Daten noch bis zum Ende ihrer jeweiligen Sicherungsfrist enthalten. Sie werden nur zur Wiederherstellung nach einem technischen Ausfall verwendet und innerhalb der im Produktivkonto konfigurierten Wiederherstellungsfrist automatisch überschrieben; diese beträgt höchstens 30 Tage.
  • Server-Protokolldateien der Website: für die Standardfrist des jeweils aktiven Vercel-Produktivtarifs; keine eigene Verlängerung oder Kopie durch auria.
  • Technische Ereignisse aus App, Edge Functions und Webserver: höchstens 90 Tage, danach automatische Löschung; Kontolöschung wie oben beschrieben.
  • Admin-Audit: reine Einsichten höchstens zwölf Monate, eingreifende Support- und Sicherheitsaktionen höchstens 36 Monate.
  • Admin-Audit: reine Einsichten höchstens zwölf Monate, eingreifende Support- und Sicherheitsaktionen höchstens 36 Monate.
  • Vertrags- und Altersnachweise: so lange das Konto besteht; sie werden mit dem Konto gelöscht.
  • Brain Dump bei auria: lokaler Entwurf und unvollständiger Server-Rohtext höchstens 24 Stunden; nach erfolgreicher Sortierung wird der Rohtext sofort geleert. Offene Vorschläge werden nach 24 Stunden, vollständig entschiedene Vorschläge nach sieben Tagen gelöscht. Inhaltsfreie Betriebsdaten zum Modellaufruf bleiben höchstens 90 Tage.
  • Brain-Dump-Daten bei Google: Nach den Google-Bedingungen gelten für Zugriffe aus dem EWR, der Schweiz und dem Vereinigten Königreich auch bei unbezahltem Kontingent die Datenschutzregeln der kostenpflichtigen Dienste. Eingaben und Ausgaben werden danach nicht zur Verbesserung der allgemeinen Modelle verwendet. Google kann sie derzeit bis zu 55 Tage zur Missbrauchs- und Sicherheitskontrolle protokollieren; eine ausschließlich auf die Request-Dauer begrenzte Verarbeitung sagen wir daher nicht zu.
  • Rechnungs- und Buchungsunterlagen: sobald es kostenpflichtige Angebote gibt, gelten die gesetzlichen Aufbewahrungsfristen von bis zu zehn Jahren nach § 147 AO und § 257 HGB.

Konto und Daten löschen

Ihr könnt euer Konto direkt in den Einstellungen der App löschen unter „Konto löschen“, abgesichert durch die Eingabe der Konto-E-Mail, eine frische Passwort-Anmeldung und eine zweite endgültige Bestätigung. Gelöscht werden dabei euer Konto, eure Profildaten, eure Vertrags- und Altersnachweise und die Inhalte, für die ihr selbst erstellt habt und die nicht zu einem fortbestehenden geteilten Haushalt gehören.

Inhalte, die zu einem geteilten Haushalt gehören, bleiben für die übrigen Mitglieder bestehen, denn sie sind auch deren Daten. Seid ihr die letzte Person im Haushalt, wird der Haushalt mitsamt Inhalten gelöscht.

Wenn ihr keinen Zugriff mehr auf die App habt, folgt der Anleitung auf unserer Seite Konto löschen oder schreibt von der registrierten Adresse an hello@auria-app.de.

Eure Rechte

Nach der DSGVO stehen euch die folgenden Rechte zu:

  • Auskunft darüber, ob und welche Daten wir zu eurer Person verarbeiten (Art. 15 DSGVO)
  • Berichtigung unrichtiger oder unvollständiger Daten (Art. 16 DSGVO)
  • Löschung eurer Daten, soweit keine gesetzliche Aufbewahrungspflicht entgegensteht (Art. 17 DSGVO)
  • Einschränkung der Verarbeitung (Art. 18 DSGVO)
  • Datenübertragbarkeit in einem strukturierten, gängigen und maschinenlesbaren Format (Art. 20 DSGVO)
  • Widerspruch gegen Verarbeitungen, die auf einem berechtigten Interesse beruhen (Art. 21 DSGVO)
  • Widerruf einer Einwilligung mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO)
  • Beschwerde bei einer Aufsichtsbehörde (Art. 77 DSGVO)

Für alle diese Anliegen genügt eine formlose Nachricht an hello@auria-app.de. Für Auskunft und Datenübertragbarkeit stellen wir nach sicherer Identitätsprüfung einen strukturierten, maschinenlesbaren JSON-Export bereit, einschließlich der noch personenbezogenen Diagnose- und Auditdaten. Wir antworten innerhalb eines Monats. Wenn es einmal länger dauert, sagen wir euch vorher Bescheid und begründen es.

Widerspruchsrecht nach Art. 21 DSGVO

Ihr habt das Recht, aus Gründen, die sich aus eurer besonderen Situation ergeben, jederzeit gegen die Verarbeitung eurer personenbezogenen Daten Widerspruch einzulegen, soweit diese auf Art. 6 Abs. 1 lit. f DSGVO beruht. Das betrifft bei uns die Server-Protokolldateien und die technische Fehlerdiagnose. Legt ihr Widerspruch ein, verarbeiten wir eure Daten insoweit nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die eure Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Beschwerde bei der Aufsichtsbehörde

Ihr könnt euch jederzeit bei einer Datenschutz-Aufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat eures Aufenthaltsorts, eures Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes. Für uns zuständig ist:

Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Postfach 1349
91504 Ansbach
www.lda.bayern.de

Datensicherheit

Die Übertragung zwischen eurem Gerät und unseren Diensten ist mit TLS transportverschlüsselt. Das ist keine Ende-zu-Ende-Verschlüsselung, weil unsere Server die Daten zur Bereitstellung des Dienstes verarbeiten. Die primäre Produktdatenbank und der Dateispeicher liegen in Frankfurt am Main; die oben genannten Plattform- und Drittlandverarbeitungen bleiben davon unberührt. Der Zugriff auf die Produktivdatenbank ist auf wenige Personen beschränkt, erfordert eine Zwei-Faktor-Anmeldung und wird protokolliert. Passwörter werden ausschließlich als Hash gespeichert.

Keine automatisierte Entscheidung im Einzelfall

Eine automatisierte Entscheidungsfindung einschließlich Profiling nach Art. 22 DSGVO findet nicht statt. Die KI in auria erzeugt Vorschläge, die ihr annehmen, ändern oder verwerfen könnt. Sie kann auch eine Zuständigkeit vorschlagen, entscheidet und weist aber niemanden selbstständig zu.

Änderungen dieser Hinweise

Wir passen diese Hinweise an, wenn sich die Verarbeitung ändert, etwa wenn ein neuer Dienstleister hinzukommt oder eine Funktion erweitert wird. Es gilt jeweils die hier veröffentlichte Fassung; das Stand-Datum steht oben. Bei wesentlichen Änderungen informieren wir angemeldete Nutzer zusätzlich in der App oder per E-Mail.