Datenschutzerklärung
Datenschutz auf einen Blick
Aurora funktioniert vollständig offline. Alle deine Einträge bleiben ausschließlich auf deinem Gerät gespeichert. Die App sendet von sich aus nichts.
Drei Ausnahmen, alle von dir ausgelöst oder erlaubt: Karten und Adresssuche laden Daten von OpenStreetMap, das Feedback-Formular schickt genau den Text ab, den du geschrieben hast, und anonyme Nutzungsdaten gehen erst, nachdem du ihnen ausdrücklich zugestimmt hast. Was dabei hinausgeht, steht wörtlich in der App unter Einstellungen → „Was Aurora sendet“. Einzelheiten in Abschnitt 2.
Diese Datenschutzerklärung klärt über die Art, den Umfang und Zweck der Verarbeitung von personenbezogenen Daten innerhalb der App auf.
1. Welche Daten werden gespeichert?
Die App speichert folgende Daten lokal auf deinem Gerät:
- Profile und Einstellungen (Name, Avatar, Farbe, Berechtigungen)
- Chat-Nachrichten zwischen Profilen (Text, Sprache, Bilder, Videos, Zeichnungen)
- Kalender-Termine mit Titel, Beschreibung, Datum und Uhrzeit
- Medikamenten-Pläne und Einnahmeprotokolle
- Tagebuch-Einträge mit Text und Metadaten
- Kontakte mit Bewertungen und Notizen
- Finder-Einträge (Orte & Gegenstände mit optionalen GPS-Koordinaten)
- Timeline-Einträge (Profilwechsel-Historie mit optionalen GPS-Daten)
- Bilder, Videos und Sprachnachrichten (Attachments)
Wichtig: Alle diese Daten werden ausschließlich in der lokalen Datenbank (Hive) auf deinem Gerät gespeichert. Es findet keine Synchronisation mit Cloud-Diensten oder Servern statt.
2. Datenübertragung
Keine Übertragung ohne dein Zutun
Aurora überträgt von sich aus nichts. Deine Einträge, Profile, Nachrichten und Termine verlassen das Gerät nie. Es gibt:
- ❌ Keine Internetverbindung für App-Funktionen erforderlich
- ❌ Keine Nutzerkonten oder Login
- ❌ Keine Tracking-SDKs von Dritten (kein Google Analytics, kein Firebase Analytics)
- ❌ Keine Werbung oder Werbe-SDKs
- ❌ Keine Weitergabe an Dritte
- ❌ Kein automatisches Crash-Reporting
- ❌ Keine Nutzungsdaten, solange du nicht ausdrücklich zustimmst
Es gibt genau zwei Wege, auf denen etwas zu uns gelangt: das Feedback-Formular, wenn du es ausfüllst und absendest — und anonyme Nutzungsdaten, wenn du dem einmal zugestimmt hast. Beides steht wörtlich unter Einstellungen → „Was Aurora sendet“.
Feedback (nur wenn du es absendest)
- Zweck: Rückmeldungen, Wünsche und Fehlerberichte
- Anbieter: Google Ireland Limited (Firebase Firestore) als Auftragsverarbeiter
- Übertragen wird: die gewählte Kategorie, dein Text, ein Zeitstempel des Servers und — falls du sie einträgst — deine Antwortadresse. Bei einem Fehlerbericht zusätzlich der erzeugte Diagnosebericht (App-Version, Gerätemodell, Fehlermeldung, Bedienschritte vor dem Fehler).
- Nicht übertragen wird: Standortdaten, Profil- oder Installationskennungen, Anzahl deiner Einträge, Inhalte aus Chat, Tagebuch oder Kalender. Der Diagnosebericht schwärzt E-Mail-Adressen und Telefonnummern vor dem Senden.
- Nachlesbar: Jeder Sendeversuch steht wörtlich unter Einstellungen → „Was Aurora sendet“ — auch die gescheiterten.
- Wenn der Weg nicht funktioniert: Aurora öffnet stattdessen deine E-Mail-App mit demselben Text. Du siehst dann vorher, was hinausgeht, und entscheidest selbst.
- Kein Zugriff aus der App: Die Sicherheitsregeln lassen ausschließlich Anlegen zu. Niemand kann über die App fremdes Feedback lesen, ändern oder löschen — wir auch nicht.
- Technisch unvermeidbar: Beim Senden erfährt Google deine IP-Adresse. Firebase Datenschutz
Anonyme Nutzungsdaten (nur nach deiner Zustimmung)
- Zweck: Erkennen, welche Bereiche benutzt werden und wo Abläufe abbrechen — damit Aurora dort verbessert wird, wo es klemmt.
- Rechtsgrundlage: Deine ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a DSGVO. Wir behandeln jeden Datenpunkt als Gesundheitsdatum, weil allein die Nutzung einer DIS-App etwas über dich aussagt. Ohne deine Zustimmung entsteht auf deinem Gerät kein einziges dieser Ereignisse — es wird nicht etwa gesammelt und zurückgehalten, sondern gar nicht erst erzeugt.
- Anbieter: Google Ireland Limited (Firebase Firestore) als Auftragsverarbeiter, Speicherort Frankfurt (europe-west3)
- Übertragen wird ausschließlich: der Name des
Ereignisses (etwa
bereich_geoeffnet_chat), das Datum ohne Uhrzeit (etwa2026-08-05) und die App-Version. Drei Felder, kein viertes. - Nicht übertragen wird: Standortdaten, Profil- oder Installationskennungen, Uhrzeiten, Reihenfolgen, Sitzungen, Zählerstände deiner Einträge, Texte jeder Art. Was du in einem Bereich tust, wird nie gemeldet — auch im Notfallbereich nicht. Gezählt wird nur, dass er geöffnet wurde.
- Keine Verkettung: Jede Meldung steht für sich. Sie trägt keine Kennung, das Datum hat keine Uhrzeit, und der Versand wird um eine zufällige Spanne von bis zu sechs Stunden verzögert. Damit lassen sich zwei Meldungen nicht als „vom selben Gerät“ erkennen.
- Nachlesbar: Jedes gesendete Ereignis steht wörtlich unter Einstellungen → „Was Aurora sendet“.
- Widerruf: Jederzeit am selben Ort. Der Widerruf wirkt sofort: Es entstehen keine neuen Ereignisse mehr, und noch nicht gesendete werden verworfen.
- Was der Widerruf nicht kann: Bereits Gesendetes lässt sich nicht zurückholen. Es ist dir nicht zugeordnet — genau deshalb kann es niemand finden und löschen, wir eingeschlossen. Das ist der Preis der Anonymität, und wir sagen ihn dir lieber vorher.
- Kein Zugriff aus der App: Die Sicherheitsregeln lassen ausschließlich Anlegen zu und weisen jedes Dokument ab, das nicht genau diese drei Felder trägt.
- Technisch unvermeidbar: Beim Senden erfährt Google deine IP-Adresse und führt eigene Zugriffsprotokolle, auf die wir keinen Einfluss haben. Auf dem Gerät entsteht außerdem eine Firebase-Installations-ID; sie geht an Google, steht aber in keinem der übertragenen Dokumente. Firebase Datenschutz
Externe Dienste (nur bei aktiver Nutzung)
Aurora nutzt folgende externe Dienste nur wenn du sie aktiv verwendest:
OpenStreetMap (Karten-Tiles)
- Zweck: Anzeige von Karten im Finder-Modul
- Anbieter: OpenStreetMap Foundation
- Datenübertragung: Deine IP-Adresse wird zum Laden der Kartenkacheln übertragen
- User-Agent: "com.aurora.dis_app"
- Datenschutz: OSM Privacy Policy
- Vermeidung: Nutze das Finder-Modul nicht, um keine Kartendaten zu laden
Nominatim (Geocoding)
- Zweck: Umwandlung von Adressen in GPS-Koordinaten (Finder-Modul)
- Anbieter: OpenStreetMap Foundation
- Datenübertragung: Suchanfragen und IP-Adresse
- Rate Limit: 1 Anfrage pro Sekunde
- Datenschutz: Nominatim Usage Policy
URL Launcher (Externe Links)
- Zweck: Öffnen externer Links (z.B. Notfall-Hotlines, Websites)
- Funktionsweise: Links werden in deinem Standard-Browser geöffnet
- Datenübertragung: Abhängig vom aufgerufenen Dienst (außerhalb unserer Kontrolle)
3. Berechtigungen
Die App benötigt folgende Geräte-Berechtigungen für ihre Funktionalität:
Kamera
Zweck: Aufnehmen von Fotos für Profilbilder und Chat-Nachrichten
Datenspeicherung: Lokal auf deinem Gerät
Übertragung: Keine
Mikrofon
Zweck: Aufnehmen von Sprachnachrichten im Chat
Datenspeicherung: Lokal auf deinem Gerät
Übertragung: Keine
Speicher
Zweck: Laden von Bildern/Videos aus der Galerie für Chat und Profile
Datenspeicherung: Kopien werden lokal in der App gespeichert
Übertragung: Keine
Standort (optional)
Zweck: Finder-Funktion (Orte speichern) und Timeline (GPS-Tracking bei Profilwechseln)
Datenspeicherung: Lokal auf deinem Gerät
Übertragung: Nur für Kartendarstellung (OpenStreetMap)
Opt-Out: Berechtigung kann jederzeit widerrufen werden
Benachrichtigungen
Zweck: Lokale Erinnerungen für Medikamenteneinnahme
Datenübertragung: Keine (rein lokal)
Opt-Out: Berechtigung kann in den Systemeinstellungen deaktiviert werden
Wichtig: Alle Berechtigungen dienen ausschließlich der App-Funktionalität. Es werden keine Daten über diese Berechtigungen hinaus erhoben oder übertragen.
4. Datensicherheit
Deine Daten sind durch folgende Maßnahmen geschützt:
- Lokale Speicherung: Alle Daten bleiben auf deinem Gerät
- Keine Cloud-Synchronisation: Deine Einträge werden nirgends gespiegelt oder gesichert
- Passwortschutz: Profile können mit Passwort geschützt werden (inkl. Sicherheitsfragen)
- Gerätesicherheit: Nutze die Sicherheitsfunktionen deines Geräts (PIN, Fingerabdruck, etc.)
Wichtige Hinweise
⚠️ Backups: Du bist selbst verantwortlich für Backups deiner Daten. Bei Verlust oder Beschädigung des Geräts können die Daten nicht wiederhergestellt werden, da sie ausschließlich lokal gespeichert sind.
💡 Empfehlung: Nutze die Backup-Funktion deines Geräts (Android Backup) oder exportiere wichtige Daten regelmäßig (geplante Funktion).
5. Datenlöschung
Du hast jederzeit volle Kontrolle über deine Daten:
- Einzelne Chat-Nachrichten können gelöscht werden
- Kalender-Termine können gelöscht werden
- Tagebuch-Einträge können gelöscht werden
- Profile können deaktiviert werden
- In den Einstellungen gibt es eine Funktion "Alle Daten löschen"
- Bei Deinstallation der App werden alle Daten automatisch gelöscht
Wichtig: Gelöschte Daten können nicht wiederhergestellt werden, da keine Backups auf Servern existieren.
6. Deine Rechte (DSGVO)
Du hast folgende Rechte bezüglich deiner personenbezogenen Daten:
Auskunftsrecht (Art. 15 DSGVO)
Da alle Daten ausschließlich lokal auf deinem Gerät gespeichert sind, hast du jederzeit vollständige Einsicht in alle gespeicherten Daten direkt in der App.
Abgesendetes Feedback liegt bei uns. Es enthält keine Kennung, die zu dir zurückführt — wir können es dir also nur zuordnen, wenn du eine Antwortadresse angegeben hast. Schreib uns in dem Fall an die unten genannte Adresse; wir geben Auskunft und löschen auf Wunsch.
Recht auf Berichtigung (Art. 16 DSGVO)
Du kannst alle Daten jederzeit selbst bearbeiten (Profile, Einträge, Einstellungen).
Recht auf Löschung (Art. 17 DSGVO)
Du kannst alle Daten jederzeit selbst löschen oder die App deinstallieren, wodurch alle Daten automatisch gelöscht werden.
Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
Eine Export-Funktion ist für zukünftige Versionen geplant.
Widerspruchsrecht (Art. 21 DSGVO)
Wir erheben nichts von selbst — es gibt also nichts, dem du widersprechen müsstest. Die einzige Verarbeitung durch uns ist das Feedback, das du absendest; sende keines, und es findet keine statt.
7. Minderjährigenschutz
Die App kann von Minderjährigen genutzt werden. Bei Dissoziativer Identitätsstörung können einige Persönlichkeiten minderjährig sein, während andere erwachsen sind.
- Es werden keine besonderen Kategorien personenbezogener Daten über Minderjährige erhoben
- Alle Einträge bleiben lokal; übertragen wird nur, was jemand selbst ins Feedback-Formular schreibt und absendet
- Empfehlung: Bei Nutzung durch Minderjährige sollten Erziehungsberechtigte die Nutzung begleiten
- Altersgerechte Berechtigungen können pro Profil eingestellt werden
8. Änderungen der Datenschutzerklärung
Diese Datenschutzerklärung kann bei Updates der App angepasst werden, um neue Funktionen oder rechtliche Anforderungen zu berücksichtigen.
Die aktuelle Version ist immer in der App und auf dieser Website einsehbar. Wesentliche Änderungen werden in den Update-Notizen der App kommuniziert.
9. Verantwortlicher & Kontakt
Verantwortlich für die Datenverarbeitung:
3ofus
Nico Wojtera
Kirchstraße 3
01640 Coswig
Deutschland
E-Mail: info@3ofus.app
Bei Fragen zum Datenschutz oder zur Ausübung deiner Rechte kannst du uns jederzeit unter der oben genannten E-Mail-Adresse kontaktieren.
10. Zusammenfassung
Stand: August 2026
Version 3.0.13