Datenschutzerklärung

1. Geltungsbereich

Diese Datenschutzerklärung gilt für die App bauchgefühl (im Google Play Store veröffentlicht als Period Tracker & Cycle Diet, Package-ID com.bauchgefuehl.ios; im Apple App Store als bauchgefühl) sowie für die Website bauchgefuehl.app (nachfolgend gemeinsam „Dienst" genannt).

Die App ist eine Zyklus-Tracking- und Ernährungs-App für Frauen. Sie ermöglicht das Verfolgen des Menstruationszyklus, das Erfassen von Symptomen sowie personalisierte Ernährungsempfehlungen basierend auf der jeweiligen Zyklusphase.

2. Verantwortlicher

Verantwortlicher im Sinne der DSGVO für die App bauchgefühl (im Google Play Store als Period Tracker & Cycle Diet veröffentlicht) ist Josef Haras, auftretend unter dem Entwicklernamen hamstr:

Josef Haras (hamstr)
Dr.-Adolf-Schärf-Platz 10/309
1220 Wien
Österreich

UID: ATU75469459
E-Mail: josef.haras@hamstr.me
Öffentliche Entwickler-E-Mail: office@hamstr.me
Telefon: +43 680 5019637
Website: https://bauchgefuehl.app/

3. Erhobene Daten und Verarbeitungszwecke

3.1 Nutzungsdaten der App

Bei der Nutzung der App verarbeiten wir folgende Datenkategorien:

Zweck: Bereitstellung der App-Funktionen (Zyklusverfolgung, Ernährungsempfehlungen, personalisierte Inhalte).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung) für Gesundheitsdaten.

3.2 Website-Nutzungsdaten

Beim Besuch unserer Website werden automatisch technische Daten erhoben (IP-Adresse, Browsertyp, Betriebssystem, Referrer-URL, Zugriffszeitpunkt). Diese werden für den Betrieb der Website benötigt und nach spätestens 30 Tagen gelöscht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).

Auf den französischen und spanischen Seiten gelten dieselben Analyse- und Werbe-Tools wie auf den deutschen und englischen Seiten, mit demselben Cookie-Banner und nur nach deiner Einwilligung (siehe Abschnitte zu Google Analytics, PostHog, Facebook Pixel und Google Tag Manager). Beim Sprachwechsel speichert das Cookie NEXT_LOCALE die Auswahl ein Jahr lang. Ein temporärer Eintrag im Sitzungsspeicher stellt die Leseposition wieder her. Das Kontaktformular speichert einen Entwurf lokal auf deinem Gerät; er wird nur innerhalb von 7 Tagen wiederhergestellt. Diese Einträge kannst du über die Browserdaten löschen. Eingaben in den französischen und spanischen Rechnern werden im Browser berechnet und nicht an unseren Server gesendet.

3.3 Kontaktaufnahme

Bei Kontaktaufnahme per E-Mail werden deine Angaben zur Bearbeitung der Anfrage und für mögliche Anschlussfragen gespeichert. Wir geben diese Daten nicht ohne deine Einwilligung weiter.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (berechtigte Interessen).

3.4 Newsletter und E-Mail-Kommunikation

Website-Newsletter. Wenn du dich auf unserer Website für den Newsletter anmeldest, senden wir dir mit deiner Einwilligung E-Mails über Brevo (ehemals Sendinblue). Du kannst dich jederzeit über den Abmeldelink in jeder E-Mail oder per Nachricht an office@bauchgefuehl.app abmelden.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Service-Nachrichten in der App. Wenn du in der Bauchgefühl-App einen Testzeitraum oder einen kostenlosen Zugang startest, senden wir dir an die E-Mail-Adresse deines Kontos einzelne Service-Nachrichten zu diesem Zugang: eine Bestätigung beim Start sowie einen Hinweis, bevor der Zugang endet — und, falls du eine Zahlungsmethode hinterlegt hast, bevor sich ein kostenpflichtiges Abo anschließt (mit Preis und Kündigungsmöglichkeit). Diese Nachrichten gehören zur Vertragserfüllung und enthalten keine Werbung.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

Begleit-Mails (nur mit Einwilligung). Zusätzlich kannst du in der App einwilligen, gelegentlich Tipps zu deinem Zyklus und Produkt-Updates per E-Mail zu erhalten. Wir protokollieren Zeitpunkt und Wortlaut deiner Einwilligung. Für diese personalisierten Begleit-Mails verwenden wir neben deiner E-Mail-Adresse einzelne Nutzungsangaben aus deinem Konto (z. B. die Anzahl gespeicherter Rezepte und das Ablaufdatum deines Zugangs). Deine Gesundheitsdaten (Zykluseinträge, Symptome) werden niemals für E-Mails verwendet. Du kannst deine Einwilligung jederzeit widerrufen — über den Abmeldelink in jeder E-Mail oder per Nachricht an office@bauchgefuehl.app; die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Versanddienstleister. Der Versand aller genannten E-Mails erfolgt über die Sendinblue GmbH (Brevo), Köpenicker Str. 126, 10179 Berlin, Deutschland, als Auftragsverarbeiter (Art. 28 DSGVO); die Verarbeitung findet in der EU statt. Empfängerdaten werden dort gespeichert, solange dein Konto besteht bzw. bis zu deinem Widerruf; bei Kontolöschung werden sie mitgelöscht.

3.5 Push-Nachrichten und automatische Backups

Für die Zustellung von Push-Nachrichten nutzen wir Firebase Cloud Messaging (FCM) von Google (Details siehe Abschnitt 4). Sichtbare Mitteilungen (z. B. Zyklus-Erinnerungen) erhältst du nur, wenn du Benachrichtigungen aktiviert hast; diese lassen sich in den Einstellungen jederzeit abschalten.

Daneben senden wir unsichtbare System-Pushes an alle Geräte, auf denen du angemeldet bist — unabhängig von deinen Benachrichtigungs-Einstellungen. Diese zeigen niemals etwas an und enthalten keine Inhalts- oder Gesundheitsdaten; sie wecken die App lediglich kurz im Hintergrund, damit sie deine verschlüsselte Datensicherung erstellen und — sofern du den Schalter „Proaktive Nachrichten" aktiviert hast — eine proaktive Nachricht vorbereiten kann (Einzelheiten dazu in Abschnitt 4 unter „Google Vertex AI (proaktive Nachrichten)"). Die Sicherung selbst verlässt dein Gerät nur verschlüsselt; wie sie verschlüsselt ist und wie du sie wiederherstellen kannst, beschreibt Abschnitt 3.7.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der Backup-Funktion); für sichtbare Erinnerungen deine Einwilligung über die Benachrichtigungs-Einstellungen (Art. 6 Abs. 1 lit. a DSGVO).

3.6 Rezept-Vorschläge auf Basis deiner Wischgesten

Wenn du im Rezeptbereich der App ein Rezept speicherst (nach rechts wischen) oder wegwischst (nach links), wertet unser Server diese Signale aus, um dir im KI-Chat passendere Rezepte vorzuschlagen: Bereits gespeicherte Rezepte werden bei vergleichbarer Eignung bevorzugt, weggewischte gemieden. Sicherheitsrelevante Ausschlüsse (z. B. Allergene und Unverträglichkeiten) bleiben davon unberührt und gelten immer. Es handelt sich hierbei um dein eigenes Nutzungsverhalten innerhalb der App, das ausschließlich in die von dir aktiv aufgerufene Rezeptfunktion einfließt; die Wischgesten selbst werden nicht an den KI-Dienst übermittelt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).

3.7 Verschlüsseltes Backup, Rettungsschlüssel-Tresor und Wiederherstellung

Lokale Speicherung. Deine Zyklus- und Tagebuchdaten speichert die App in einer verschlüsselten Datenbank (SQLCipher) auf deinem Gerät.

Verschlüsseltes Backup. Damit deine Daten bei Verlust oder Wechsel des Geräts nicht verloren gehen, erstellt die App automatisch Backups. Jedes Backup wird auf deinem Gerät mit einem Backup-Schlüssel verschlüsselt, bevor es hochgeladen wird, und dann in unserem Speicher bei Supabase (EU, Frankfurt) abgelegt. Den Backup-Schlüssel erzeugt deine App; er wird nie im Klartext bei uns gespeichert. Nicht verschlüsselt sind die technischen Angaben, die für die Speicherung nötig sind — etwa die Zuordnung zu deinem Konto sowie Zeitpunkt und Versionsangaben der Backup-Dateien.

Wege zur Wiederherstellung. Um ein Backup auf einem neuen Gerät wieder lesbar zu machen, braucht die App den Backup-Schlüssel. Dafür gibt es folgende Wege:

Hinweis zur Einführung. Den Rettungsschlüssel-Tresor, die Freigabe per E-Mail-Code, die zugehörigen Sicherheits-E-Mails und den Backup-Zustandsbericht führen wir mit einem kommenden App-Update ein. Bis du dieses Update installiert hast, hinterlegt die App keinen Backup-Schlüssel im Tresor und sendet keinen Zustandsbericht; dein Backup lässt sich dann nur mit deinem Wiederherstellungs-Code oder über den Plattform-Schlüsselsync wiederherstellen. Die automatische Löschung älterer Backups (Abschnitt 5) starten wir auf unserem Server zusammen mit der Einführung des Tresors.

Rettungsschlüssel-Tresor (Standard). Standardmäßig hinterlegt die App zusätzlich eine verschlüsselte Kopie deines Backup-Schlüssels bei uns, damit du dein Backup auch dann zurückbekommst, wenn dein Gerät verloren ist und kein anderer Weg zur Verfügung steht — etwa beim Wechsel zwischen iPhone und Android. Dazu verschlüsselt die App den Backup-Schlüssel zusammen mit der Kennung deines Kontos auf deinem Gerät mit dem öffentlichen Schlüssel eines Hardware-Sicherheitsmoduls (HSM) von Google Cloud Key Management Service in der EU-Region europe-west3 (Frankfurt). Dieses verschlüsselte Päckchen speichern wir bei Supabase; es ist an dein Konto gebunden und wird nur für dieses Konto freigegeben. Der zugehörige private Schlüssel liegt ausschließlich im HSM und kann nicht exportiert werden.

Freigabe nur mit Code an deine E-Mail-Adresse. Deine App erhält den Backup-Schlüssel aus dem Tresor nur, wenn du die Wiederherstellung in der App anstößt und einen Einmal-Code eingibst, den wir an die E-Mail-Adresse deines Kontos senden. Der Code ist 15 Minuten gültig; wir speichern ihn nur als Prüfwert (Hash) und löschen ihn 7 Tage nach Ablauf. Innerhalb von 24 Stunden können höchstens 3 Codes angefordert werden; nach 5 Fehleingaben innerhalb von 60 Minuten wird die Freigabe für 60 Minuten gesperrt. Nach richtiger Eingabe lässt unser Server das Päckchen im HSM entschlüsseln und übermittelt den Backup-Schlüssel verschlüsselt (TLS) an deine App. Jede Hinterlegung, jede Code-Anforderung, jede Fehleingabe, jede Sperre, jede Freigabe und jedes Ein- und Ausschalten von „Nur ich habe den Schlüssel" halten wir in einem eigenen Protokoll fest (Ereignis, Zeitpunkt und, soweit vorhanden, Plattform und eine Kennung des betroffenen Schlüssels); jede Entschlüsselung im HSM wird zusätzlich im Audit-Log von Google Cloud protokolliert. Über jede Freigabe informieren wir dich per E-Mail.

Prüfung der E-Mail-Zustellung. Sobald diese Prüfung in der App verfügbar ist, speichern wir an deinem Konto einen Zeitpunkt, zu dem wir nachweisen konnten, dass unsere E-Mails dich erreichen — etwa weil du in der App einen Testcode aus einer E-Mail von uns eingegeben hast (wenn die App dich um diese Prüfung bittet) oder einen Anmeldelink aus einer E-Mail eingelöst hast. Das soll sicherstellen, dass die Freigabe per Code an deine E-Mail-Adresse im Ernstfall funktioniert. Testcodes speichern wir wie die Freigabe-Codes nur als Prüfwert (Hash); sie sind 15 Minuten gültig und werden 7 Tage nach Ablauf gelöscht. Den Zeitpunkt löschen wir mit deinem Konto.

Was technisch möglich ist. Wir lesen deine Backups nicht. Solange dein Backup-Schlüssel im Tresor hinterlegt ist, ist ein Zugriff durch uns technisch aber nicht ausgeschlossen: Mit den Zugangsdaten unseres Servers zum HSM könnten wir als Betreiber einen hinterlegten Backup-Schlüssel entschlüsseln lassen. Den privaten Schlüssel selbst kann niemand aus dem HSM kopieren, und jede solche Entschlüsselung würde im Audit-Log von Google Cloud protokolliert. Wenn du das ausschließen möchtest, nutze „Nur ich habe den Schlüssel".

„Nur ich habe den Schlüssel" (Opt-out). In den Einstellungen der App kannst du die Hinterlegung jederzeit abschalten, sofern du einen aktuellen Wiederherstellungs-Code eingerichtet hast. Wir löschen dann alle Tresor-Päckchen deines Kontos; über den Tresor kann dein Backup danach nicht mehr entschlüsselt werden. Die Wiederherstellung ist dann nur noch mit deinem Wiederherstellungs-Code oder über den Plattform-Schlüsselsync möglich — gehen alle Wege verloren, lässt sich dein Backup nicht mehr wiederherstellen. Schaltest du „Nur ich habe den Schlüssel" wieder aus, hinterlegt die App erneut ein Päckchen. Über jedes Ein- und Ausschalten informieren wir dich per E-Mail, damit du eine Änderung bemerkst, die nicht von dir stammt.

Backup-Zustandsbericht. Um Störungen der Backup-Funktion zu erkennen — etwa Geräte, auf denen sich die Datenbank nicht mehr öffnen lässt —, sendet die App beim Start höchstens einmal pro Stunde einen technischen Zustandsbericht an unseren Server: Plattform, App-Version, ob die lokale Datenbank geöffnet werden konnte, ob Datenbank- und Backup-Schlüssel auf dem Gerät vorhanden sind, ob die Cloud-Sicherung des Block Store verfügbar ist, ob ein Tresor-Päckchen und ein aktueller Wiederherstellungs-Code vorhanden sind, Zeitpunkt des letzten Backups und der letzten Wiederherstellung sowie einen zusammenfassenden Status. Der Bericht enthält keine Zyklus- oder Gesundheitsinhalte und keine Gerätekennungen. Pro Konto speichern wir nur den jeweils letzten Bericht.

E-Mails. Einmal-Codes, Freigabe-Mitteilungen und die Hinweise zu „Nur ich habe den Schlüssel" versenden wir über Brevo (siehe Abschnitt 4). Antworten auf diese E-Mails gehen an office@bauchgefuehl.app.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung — Bereitstellung der Backup- und Wiederherstellungsfunktion einschließlich der zugehörigen Sicherheits-E-Mails) sowie, soweit Gesundheitsdaten betroffen sind, Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung, siehe Abschnitt 3.1); für den Backup-Zustandsbericht Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer funktionsfähigen Datensicherung und am Erkennen von Störungen).

4. Verwendete Dienste und Empfänger

Supabase

Wir nutzen Supabase als Backend-Dienst für die Datenbankinfrastruktur, die Authentifizierung und die Speicherung der verschlüsselten Backups (Abschnitt 3.7). Supabase speichert Daten in der EU (Frankfurt, Deutschland) und unterliegt der DSGVO. Es besteht ein Auftragsverarbeitungsvertrag (AVV).

Google Vertex AI

Zur Generierung personalisierter Rezeptvorschläge werden folgende Daten an Google Vertex AI übermittelt: Zyklusphase, Symptome, Ernährungspräferenzen, eingegebene Zutaten, gewünschte Zubereitungszeit. Diese Daten werden ausschließlich zur Generierung der jeweiligen Antwort verwendet und nicht zum Training von KI-Modellen eingesetzt. Es besteht ein Auftragsverarbeitungsvertrag (AVV) inkl. EU-Standardvertragsklauseln gemäß Google Cloud DPA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) und Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung, die du durch die aktive, freiwillige Nutzung der KI-Rezeptfunktion — das Absenden deiner Anfrage — erteilst).

Google Vertex AI (proaktive Nachrichten)

Wenn du in den Einstellungen den Schalter „Proaktive Nachrichten" aktivierst (standardmäßig ausgeschaltet), erstellt die App gelegentlich eine persönliche Push-Nachricht für dich — etwa einen Hinweis zum Wechsel deiner Zyklusphase oder eine ermutigende Reaktion auf deine Aktivität. Anders als die übrigen Erinnerungen, deren Inhalt ausschließlich auf deinem Gerät berechnet wird, wird der Text dieser proaktiven Nachrichten serverseitig erzeugt: Die App übermittelt dazu im Hintergrund — auch wenn sie geschlossen ist — deine aktuelle Zyklusphase und, sofern du zusätzlich die Health-Freigabe aktiviert hast, eine Zusammenfassung deiner jüngsten Aktivitäts- und Schlafdaten an Google Vertex AI (EU-Region europe-west3), um daraus den Nachrichtentext zu erzeugen. Es wird höchstens eine solche Nachricht pro Tag erstellt.

Hierbei werden Gesundheitsdaten verarbeitet — bereits deine Zyklusphase zählt zu den besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO; bei aktivierter Health-Freigabe kommen Aktivitäts- und Schlafdaten als weitere solche Kategorie hinzu. Diese Verarbeitung erfolgt daher ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung, die du mit dem Aktivieren des Schalters erteilst. Du kannst diese Einwilligung jederzeit widerrufen, indem du denselben Schalter wieder ausschaltest; ab dem Widerruf werden für diesen Zweck keine Daten mehr übertragen. Die übermittelten Daten werden ausschließlich zur Erzeugung der jeweiligen Nachricht verwendet und nicht zum Training von KI-Modellen eingesetzt — weder durch uns noch durch Google als Anbieter des KI-Dienstes. Es besteht ein Auftragsverarbeitungsvertrag (AVV) inkl. EU-Standardvertragsklauseln gemäß Google Cloud DPA.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a und Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung).

Google Cloud Key Management Service (Rettungsschlüssel-Tresor)

Für den Rettungsschlüssel-Tresor (Abschnitt 3.7) nutzen wir Google Cloud Key Management Service mit einem Hardware-Sicherheitsmodul in der EU-Region europe-west3 (Frankfurt). Google verarbeitet dabei im Moment einer Freigabe das verschlüsselte Päckchen und gibt den entschlüsselten Backup-Schlüssel an unseren Server zurück; außerdem protokolliert Google die Schlüsseloperationen in einem Audit-Log. Deine Backups selbst werden nicht an Google übermittelt. Es besteht ein Auftragsverarbeitungsvertrag (AVV) inkl. EU-Standardvertragsklauseln gemäß Google Cloud DPA.
Rechtsgrundlage: wie in Abschnitt 3.7 angegeben.

Brevo (ehemals Sendinblue)

Für den Versand unserer E-Mails — Website-Newsletter, Service- und Begleit-Nachrichten der App (Einzelheiten in Abschnitt 3.4) sowie die Sicherheits-E-Mails zum Rettungsschlüssel-Tresor (Abschnitt 3.7) — nutzen wir Brevo (Sendinblue GmbH, Berlin). Deine Daten werden in der EU gespeichert. Es besteht ein Auftragsverarbeitungsvertrag (AVV).

Google Analytics

Diese Website nutzt Google Analytics zur Analyse der Website-Nutzung. Die IP-Adresse wird vor der Speicherung anonymisiert. Die Datenverarbeitung erfolgt auf Grundlage deiner Einwilligung (Cookie-Banner). Du kannst der Datenerfassung widersprechen, indem du das Browser-Add-on zur Deaktivierung von Google Analytics installierst.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

PostHog (Produktanalyse & Session-Replay)

Zur Analyse der Website-Nutzung setzen wir PostHog ein (EU-Hosting, Frankfurt). Vor deiner Einwilligung erfassen wir nur anonyme, gerätespeicherfreie Nutzungsdaten (keine Cookies, keine Wiedererkennung); deine IP-Adresse wird anonymisiert und nicht gespeichert. Nach deiner Einwilligung über den Cookie-Banner nutzen wir PostHog mit Cookies zur Reichweiten- und Funnel-Analyse sowie Session-Replay (Aufzeichnung anonymisierter Seiteninteraktionen; Eingabefelder werden maskiert; sensible Bereiche wie Quiz, Login und Checkout werden nicht aufgezeichnet; Speicherdauer 30 Tage). Es besteht ein Auftragsverarbeitungsvertrag (AVV) mit PostHog.
Rechtsgrundlage: vor Einwilligung Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an anonymer Reichweitenmessung ohne Zugriff auf dein Endgerät), nach Einwilligung Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Du kannst deine Einwilligung jederzeit über den Cookie-Banner widerrufen.

PostHog (Nutzungsanalyse in der App)

Um Bauchgefühl zu verbessern, analysieren wir auch, wie die App genutzt wird. Dafür verwenden wir PostHog, betrieben von PostHog Inc., mit Datenverarbeitung ausschließlich auf Servern in der EU (Frankfurt, eu.posthog.com). IP-Adressen werden vor der Speicherung anonymisiert.

Was wir niemals erfassen: deine Gesundheitsdaten. Zyklusdaten, Symptome, Stimmungen und alle anderen Gesundheitsinformationen werden zu keinem Zeitpunkt an unsere Analyse-Systeme übertragen. Erfasst wird nur Nutzungsverhalten — etwa welche Funktionen verwendet werden oder an welcher Stelle die App Probleme macht. Wir unterscheiden zwei Stufen:

a) Anonyme Nutzungsstatistik (ohne Einwilligung). Beim ersten Kennenlernen der App (Installation, Onboarding, Registrierung) erfassen wir technische Ereignisse vollständig anonym: Es wird keine Kennung auf deinem Gerät gespeichert, die Daten sind keiner Person zuordenbar, und mit jedem App-Start beginnt eine neue, unverknüpfbare Sitzung. Diese Daten zeigen uns z. B., an welchem Schritt des Onboardings Nutzerinnen abbrechen. Da diese Daten anonym sind, findet keine Verarbeitung personenbezogener Daten statt.

b) Nutzungsstatistik mit Einwilligung. Nur wenn du nach der Registrierung ausdrücklich zustimmst, verknüpfen wir Nutzungsereignisse (z. B. „eine Funktion wurde verwendet", „ein Eintrag wurde angelegt" — nie dessen Inhalt) pseudonym mit deinem Konto. So verstehen wir, welche Funktionen langfristig hilfreich sind. Deine Einwilligung kannst du jederzeit in den App-Einstellungen widerrufen (Schalter „Nutzungsstatistiken"); ab dem Widerruf werden keine Daten mehr erfasst und die Analyse-Kennung wird verworfen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a, Art. 9 Abs. 2 lit. a DSGVO (Einwilligung).
Empfänger: PostHog Inc. als Auftragsverarbeiter (EU-Hosting; Auftragsverarbeitungsvertrag inkl. EU-Standardvertragsklauseln).

Google Firebase (Push-Nachrichten & Crash-Berichte in der App)

Die App nutzt Google Firebase für die Zustellung von Push-Benachrichtigungen (Firebase Cloud Messaging) sowie für Absturz- und Leistungsberichte (Crashlytics, Performance Monitoring). Dabei werden technische Geräteinformationen verarbeitet (z. B. Geräte-Token, Gerätemodell, Betriebssystem-Version, App-Version, Absturzprotokolle); Gesundheitsdaten sind darin nicht enthalten. Die Inhalte der klassischen, auf dem Gerät geplanten Zyklus-Erinnerungen werden ausschließlich auf deinem Gerät berechnet (zu den serverseitig erzeugten proaktiven Nachrichten siehe den Abschnitt „Google Vertex AI (proaktive Nachrichten)"). Google Firebase Analytics wird nicht eingesetzt.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bereitstellung der von dir aktivierten App-Funktionen) bzw. Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Stabilität und Fehlerbehebung).

Facebook Pixel

Wir verwenden den Facebook Pixel für Conversion-Tracking und Remarketing auf Grundlage deiner Einwilligung. Du kannst diese jederzeit über unseren Cookie-Banner widerrufen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Google Tag Manager

Wir nutzen den Google Tag Manager zur Verwaltung unserer Tracking-Tools. Der Tag Manager selbst erfasst keine personenbezogenen Daten.

App Stores (Google Play / Apple App Store)

Die App bauchgefühl (Google Play Store: Period Tracker & Cycle Diet, Package-ID com.bauchgefuehl.ios, Entwickler: hamstr) wird über den Google Play Store und den Apple App Store vertrieben. Beim Download und bei der Nutzung dieser Stores gelten die jeweiligen Datenschutzbestimmungen von Google und Apple. Auf diese Datenverarbeitungen haben wir keinen Einfluss.

5. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für die jeweiligen Zwecke erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen:

Löschung deines Kontos. Du kannst dein Konto und die damit verbundenen Daten jederzeit selbst löschen — in der App unter „Profil → Konto löschen" oder über unsere Website unter bauchgefuehl.app/account-deletion. Nach deiner Anfrage gilt eine 7-tägige Widerrufsfrist: Meldest du dich in dieser Zeit wieder an, wird die Löschung abgebrochen. Nach Ablauf der Frist werden dein Konto und die zugehörigen personenbezogenen Daten — einschließlich aller Backups, der mit deinem Wiederherstellungs-Code verschlüsselten Schlüsselkopie, der Tresor-Päckchen, des Tresor-Protokolls und des Backup-Zustandsberichts — automatisch und unwiderruflich gelöscht — aus unseren eigenen Systemen ebenso wie bei den unter Ziffer 4 genannten Auftragsverarbeitern. Spätestens innerhalb von 30 Tagen ist die Löschung vollständig abgeschlossen. Ausgenommen sind Daten, die wir aufgrund gesetzlicher Aufbewahrungspflichten (z. B. buchhaltungsrelevante Daten) weiter aufbewahren müssen. Ein über den App Store oder Google Play abgeschlossenes Abonnement wird durch die Kontolöschung nicht gekündigt — bitte kündige ein laufendes Abo selbst in den Store-Einstellungen.

6. Deine Rechte

Du hast gemäß DSGVO folgende Rechte gegenüber dem Verantwortlichen:

Zur Ausübung dieser Rechte wende dich bitte an: office@bauchgefuehl.app

Du hast außerdem das Recht, dich bei der zuständigen Datenschutzbehörde zu beschweren:

Österreichische Datenschutzbehörde
Barichgasse 40–42
1030 Wien
E-Mail: dsb@dsb.gv.at
Website: www.dsb.gv.at

7. Datensicherheit

Wir setzen technische und organisatorische Sicherheitsmaßnahmen ein, um deine Daten gegen zufällige oder vorsätzliche Manipulationen, Verlust, Zerstörung oder gegen den Zugriff unberechtigter Personen zu schützen. Alle Datenübertragungen erfolgen verschlüsselt (TLS/HTTPS). Unsere Sicherheitsmaßnahmen werden entsprechend der technologischen Entwicklung fortlaufend verbessert.

8. Aktualität und Änderungen

Diese Datenschutzerklärung wurde zuletzt am 01.10.2026 aktualisiert: Die französischen und spanischen Seiten nutzen seitdem denselben Cookie-Banner und dieselben einwilligungsabhängigen Analyse- und Werbe-Tools wie die übrigen Seiten (Abschnitt 3.2). Die davor gültige Fassung stammte vom 30.09.2026. Wir behalten uns vor, diese Datenschutzerklärung anzupassen, damit sie stets den aktuellen rechtlichen Anforderungen entspricht oder um Änderungen unserer Leistungen in der Datenschutzerklärung umzusetzen. Die neue Datenschutzerklärung gilt dann für deinen nächsten Besuch.