Datenschutzerklärung — Lunoria
Deutsche Version 1.3 · Datum des Inkrafttretens: 06.08.2026 · Gilt für die Anwendung Lunoria (Web/PWA + iOS/Android) · Verfügbare Sprachen: polski, English, français, español (siehe Abschnitt 11 „Änderungen dieser Datenschutzerklärung" unten).
1. Wer für Ihre Daten verantwortlich ist
Verantwortlicher für personenbezogene Daten im Sinne von Art. 4 Nr. 7 DSGVO ist:
LUMA Sp. z o.o. (vollständige Bezeichnung: LUMA Spółka z ograniczoną
odpowiedzialnością, eine Gesellschaft mit beschränkter Haftung polnischen Rechts)
mit Sitz in Warschau, ul. Gawronia 15, 04-785 Warschau, Polen
eingetragen im Landesgerichtsregister (KRS) unter der Nummer: 0001244636
Steuernummer (NIP): 9522285489, statistische Nummer (REGON): 544875680
E-Mail-Adresse für Fragen des Datenschutzes:
[email protected]
2. Was Lunoria ist (Kontext der Verarbeitung)
Lunoria ist eine konversationelle Unterhaltungs-App — eine KI-Astrologin, Tarot- und Numerologie-Beraterin. Lunoria dient ausschließlich der Unterhaltung und ersetzt keine medizinische, finanzielle, rechtliche oder psychologische Beratung. Die Inhalte (Horoskope, Tarot-Deutungen, Numerologie, Chat-Antworten) werden von einem Modell der künstlichen Intelligenz auf Grundlage der von Ihnen bereitgestellten Informationen erzeugt.
Local-first-Architektur als technische Tatsache. Ihre Geburtsdaten (Datum sowie optional Uhrzeit und Ort der Geburt) und der Inhalt Ihrer Gespräche mit Lunoria werden ausschließlich auf Ihrem Gerät gespeichert (im Speicher Ihres Browsers/Ihrer App) und nicht in unserer Datenbank abgelegt. Führen Sie ein Gespräch, wird dessen Inhalt in Echtzeit über unseren zwischengeschalteten Server (zustandslosen Proxy, „stateless proxy") ausschließlich zu dem Zweck übertragen, ihn an das KI-Modell weiterzuleiten und Ihnen die Antwort zurückzusenden — unser Server speichert weder den Inhalt dieses Gesprächs noch Ihre Geburtsdaten. Der Anbieter des KI-Modells (Anthropic, USA) verarbeitet diese Daten auf Grundlage eines Auftragsverarbeitungsvertrags (AVV) und des in Abschnitt 6 beschriebenen Mechanismus für die Datenübermittlung außerhalb der EU, und speichert sie standardmäßig bis zu 30 Tage auf eigenen Servern zu Sicherheits- und Compliance-Zwecken, sofern wir nicht auf eine Vereinbarung zur Null-Datenspeicherung (Zero Data Retention) zurückgreifen.
Benachrichtigungen zum Tageshoroskop — dieselbe lokale Architektur. Wenn Sie in den Einstellungen die tägliche Erinnerung an das Tageshoroskop aktivieren, wird der Zeitplan dieser Benachrichtigung (Datum und Uhrzeit der Anzeige) ausschließlich auf Ihrem Gerät geplant und gespeichert, unter Verwendung des nativen Mechanismus des Betriebssystems (iOS/Android) — wir nutzen keinen externen Push-Übermittlungsdienst (wir registrieren Ihr Gerät nicht bei Firebase Cloud Messaging, dem Apple Push Notification Service oder dem Expo Push Service) und erzeugen kein mit dieser Funktion verbundenes Gerätetoken. Der Inhalt der Benachrichtigung ist generisch und für alle Nutzer einer Sprache identisch (z. B. „Dein heutiges Horoskop ist da") — er enthält weder Ihr Sternzeichen noch sonstige personalisierte Inhalte, unter anderem damit er für Dritte, die einen Blick auf den Sperrbildschirm Ihres Telefons werfen, ohne Aussagekraft bleibt. Luma weiß nicht, auf welchem Gerät diese Funktion aktiviert ist oder welches Sternzeichen ihm zugeordnet ist — die einzige Information, die uns im Zusammenhang mit dieser Funktion erreicht, ist der eine, in Abschnitt 3 unten beschriebene Zeitstempel, der ausschließlich zur Messung der Wirksamkeit dieser Funktion dient.
Hinweis zu besonderen Kategorien personenbezogener Daten (Art. 9 DSGVO): Eine Anfrage nach einem Horoskop, einer Tarot-Deutung oder einer numerologischen Analyse gilt für sich genommen nicht als Offenlegung „religiöser oder philosophischer Überzeugungen" im Sinne von Art. 9 DSGVO. Ein freies Gespräch mit Lunoria kann jedoch beiläufig sensible Daten offenlegen (z. B. zur Gesundheit, sexuellen Orientierung oder zu Überzeugungen) — die Local-first-Architektur minimiert dieses Risiko an der Quelle (keine dauerhafte Speicherung auf unserer Seite), beseitigt aber nicht die Verarbeitung im Transit durch den Anbieter des KI-Modells. Diese rechtliche Einordnung bedarf vor der endgültigen Fertigstellung dieses Dokuments noch der Bestätigung durch einen Rechtsanwalt. Diese Einordnung gilt in gleicher Weise für den Inhalt der oben beschriebenen Push-Benachrichtigungen — aus denselben Gründen (generischer, vom Sternzeichen unabhängiger Inhalt, ohne diagnostisches oder bewertendes Element).
3. Welche Daten wir verarbeiten, zu welchem Zweck und auf welcher Rechtsgrundlage
| Datenkategorie | Beispiele | Verarbeitungszweck | Rechtsgrundlage (DSGVO) |
|---|---|---|---|
| Anonyme Sitzungskennung |
Eine nicht aussagekräftige, zufällig erzeugte technische Kennung (UUID), die von
Supabase Auth beim ersten Start der Anwendung zugewiesen wird (Funktion
signInAnonymously()) — ohne E-Mail-Adresse, Passwort,
Namen oder jegliche Registrierung. Lunoria bietet keine Benutzerkonten und kein
Login an.
|
Durchsetzung der Grenzen des monatlichen Plans, Verknüpfung des Abonnement-/ Berechtigungsstatus (Entitlements) mit Ihrem Gerät | Art. 6 Abs. 1 lit. b) DSGVO — Vertragserfüllung |
| E-Mail-Adresse (ausschließlich bei Kauf im Web-Kanal) | E-Mail-Adresse, die beim Kauf eines Abonnements auf lunoria.lumasoft.pl angegeben wird — ausschließlich für Zwecke des Zahlungsdienstleisters | Ausstellung einer Zahlungsbestätigung/Quittung durch den Zahlungsdienstleister (Stripe); hierdurch wird kein Konto in der Anwendung angelegt — siehe Tabelle der Auftragsverarbeiter in Abschnitt 6 | Art. 6 Abs. 1 lit. b); Buchhaltungsunterlagen — Art. 6 Abs. 1 lit. c) |
| Geburtsdaten | Datum sowie optional Uhrzeit und Ort der Geburt | Astrologische/numerologische Berechnungen, die zur Erstellung einer Deutung erforderlich sind | Art. 6 Abs. 1 lit. b) — verarbeitet im Transit, nicht serverseitig gespeichert (Abschnitt 2) |
| Inhalt Ihres Gesprächs mit Lunoria | Chat-Nachrichten, Fragen, KI-Antworten | Erzeugung einer Antwort; ggf. Art. 9 Abs. 2 lit. a), wenn der Inhalt beiläufig sensible Daten offenlegt (Abschnitt 2) | Art. 6 Abs. 1 lit. b) in Verbindung mit Art. 9 Abs. 2 lit. a), soweit einschlägig |
| Zahlungsdaten | Abonnementstatus, Transaktionsverlauf (RevenueCat/Stripe/Apple/Google) | Verwaltung der Abonnements Plus/Premium und der Top-up-Käufe | Art. 6 Abs. 1 lit. b); Buchhaltungsunterlagen — Art. 6 Abs. 1 lit. c) |
| Inhaltsmeldungen (Trust & Safety) | Der zitierte Ausschnitt einer von Ihnen gemeldeten KI-Nachricht (Schaltfläche „Melden") sowie der Grund der Meldung | Bearbeitung von Meldungen unangemessener, KI-generierter Inhalte (Anforderung der Google-Play-Richtlinie zur Moderation generativer Inhalte), Moderation, Missbrauchsprävention | Art. 6 Abs. 1 lit. f) — berechtigtes Interesse (Sicherheit und Qualität KI-generierter Inhalte, Erfüllung der Anforderungen der App-Stores zur Moderation generativer Inhalte, Missbrauchsprävention) |
| IP-Adressen / technische Infrastruktur-Logs (Supabase/Hosting) | IP-Adresse, Zeitstempel der Anfrage, User-Agent — automatisch erzeugt von der Hosting-Infrastruktur bei der Bearbeitung von Anfragen | Sicherheit, Missbrauchsprävention, Erkennung und Abwehr von Angriffen | Art. 6 Abs. 1 lit. f) — berechtigtes Interesse (Sicherheit der Infrastruktur) |
| Diagnose-/Telemetriedaten (Sentry) | Gerätemodell, Version des Betriebssystems, Version der Anwendung, Sprache/Ländereinstellungen, ungefähre, aus der IP-Adresse abgeleitete Geolokation (auf Land-/Stadtebene), anonyme Sitzungskennung (UUID) sowie — bei Fehlern beim Lesen aus dem lokalen Datenspeicher — der Name des Speichers und die Art des Vorgangs | Erkennung, Diagnose und Behebung technischer Abstürze, Sicherstellung der Stabilität der Anwendung | Art. 6 Abs. 1 lit. f) — berechtigtes Interesse (Sicherheit und Stabilität der Anwendung, analog zu den technischen Infrastruktur-Logs oben) |
| Ereignisprotokoll des Abonnements (RevenueCat Event Log) | Ereigniskennung, Ereignistyp, Store (App Store/Google Play/Stripe Web Billing), app_user_id | Zahlungsabgleich, Prüfung von Abonnements, Betrugs-/Missbrauchserkennung | Art. 6 Abs. 1 lit. b)/f) |
| Einwilligung zu Push-Benachrichtigungen und deren Zeitstempel |
Ein einzelner Zeitstempel (Spalte profiles.local_reminder_enabled_at),
der einmalig gespeichert wird — in dem Moment, in dem Ihr Gerät die lokale, tägliche
Horoskop-Erinnerung geplant hat — und danach nie überschrieben wird. Wir speichern
nicht, ob die Benachrichtigung angezeigt oder angetippt wurde. Der Zeitplan der
Benachrichtigung selbst sowie ihr Inhalt verbleiben ausschließlich auf Ihrem Gerät
(Abschnitt 2) und werden niemals an uns übermittelt.
|
Nachweis, dass Sie dieser Funktion zugestimmt haben (Einwilligungsnachweis, Art. 7 Abs. 1 DSGVO); ausschließlich Messung der Wirksamkeit dieser Produktfunktion (ob die Erinnerung die Rückkehr zur Anwendung am folgenden Tag erhöht) — keine Profilbildung, keine Inhaltspersonalisierung und kein über die Benachrichtigung selbst hinausgehendes Marketing | Art. 6 Abs. 1 lit. a) DSGVO in Verbindung mit Art. 398 des polnischen Gesetzes über elektronische Kommunikation (Ihre Einwilligung zur Kommunikation unter Nutzung eines Telekommunikationsendgeräts) — für die Erinnerungsfunktion selbst; Art. 6 Abs. 1 lit. f) DSGVO — unser berechtigtes Interesse am Nachweis der erteilten Einwilligung und an der Messung der Wirksamkeit der Funktion, hinsichtlich des Zeitstempels selbst |
4. KI-Transparenz (KI-Verordnung, Art. 50)
Lunoria zeigt in jeder Chat-Sitzung und bei jeder erzeugten Deutung (Horoskop, Tarot, Numerologie) einen dauerhaften, sichtbaren Hinweis an, dass Sie mit einem System der künstlichen Intelligenz sprechen, nicht mit einem Menschen. KI-generierte Inhalte können Fehler oder Ungenauigkeiten enthalten.
5. Automatisierte Entscheidungsfindung im Einzelfall
Die Deutungen und Antworten von Lunoria werden von einem Modell der künstlichen Intelligenz erzeugt (Anthropic Claude). Es handelt sich nicht um eine automatisierte Entscheidung mit rechtlicher Wirkung oder vergleichbar erheblicher Beeinträchtigung im Sinne von Art. 22 DSGVO — die Inhalte haben ausschließlich unterhaltenden Charakter, und jegliche Lebensentscheidungen treffen ausschließlich Sie, in eigener Verantwortung.
6. An wen wir Daten weitergeben — Empfänger, Auftragsverarbeiter und eigenständig Verantwortliche
Wir arbeiten mit vertrauenswürdigen Anbietern zusammen. Die meisten von ihnen handeln als Auftragsverarbeiter im Sinne von Art. 28 DSGVO, mit denen wir Auftragsverarbeitungsverträge (AVV) geschlossen haben oder schließen werden. Eine Ausnahme bilden Apple und Google — bei der Abrechnung von Abonnements im nativen Kanal (In-App-Käufe) handeln sie als eigenständig Verantwortliche (Art. 4 Nr. 7 DSGVO) — sie sind nicht unsere Auftragsverarbeiter, und die Verarbeitung der Transaktionsdaten erfolgt nach ihren eigenen Datenschutzerklärungen und in eigener Verantwortlichkeit. Die Rolle jedes Anbieters ist in der Spalte „Rolle" unten angegeben:
| Anbieter | Rolle | Standort / Region | Übermittlungsmechanismus außerhalb des EWR |
|---|---|---|---|
| Supabase | Auftragsverarbeiter (Art. 28 DSGVO). Verwaltung anonymer technischer Sitzungen (Auth, ohne E-Mail/Passwort) sowie des Status der Limits/Berechtigungen des Abonnements. Das Supabase-Projekt von Lunoria enthält keine Inhaltstabellen — es speichert weder Geburtsdaten noch Gesprächsinhalte. | EU (Region bei der endgültigen Projektkonfiguration zu bestätigen — Empfehlung: Frankfurt/eu-central-1, in Übereinstimmung mit den übrigen Produkten von Luma) | Standardvertragsklauseln (SCC) im Vertrag mit Supabase, soweit Unterauftragsverarbeiter außerhalb des EWR eingesetzt werden |
| Anthropic (Claude) | Auftragsverarbeiter (Art. 28 DSGVO). Erzeugung von Chat-Antworten, Horoskopen, Tarot-Deutungen und numerologischen Analysen auf Grundlage der über unseren zustandslosen Proxy übermittelten Inhalte — der einzige KI-Anbieter, der Ihre Daten in Echtzeit verarbeitet | USA | Standardvertragsklauseln (SCC, Modul 2/3, Beschluss 2021/914); ein Auftragsverarbeitungsvertrag (AVV) wird derzeit finalisiert — der Status der Zertifizierung nach dem EU-US Data Privacy Framework (DPF) ist an der Quelle noch zu bestätigen (es wurde keine eindeutige Bestätigung einer förmlichen Zertifizierung gefunden). Standardmäßige Speicherdauer bei Anthropic: bis zu 30 Tage, sofern keine gesonderte Zero-Data-Retention-Vereinbarung besteht. |
| RevenueCat | Auftragsverarbeiter (Art. 28 DSGVO). Verwaltung des Abonnements, Synchronisierung der Berechtigungen Plus/Premium | USA (globale Infrastruktur) | SCC / DPF, soweit einschlägig |
| Stripe | Auftragsverarbeiter (Art. 28 DSGVO). Verarbeitung von Kartenzahlungen (Web-Billing, RevenueCat Web Billing) | USA / Irland (Stripe Payments Europe) | SCC für Übermittlungen in die USA, soweit einschlägig |
| Apple / Google | Eigenständig Verantwortlicher (Art. 4 Nr. 7 DSGVO) — KEIN Auftragsverarbeiter. Abrechnung von Abonnements im nativen Kanal (In-App-Käufe), nach den eigenen Regeln des jeweiligen Stores; Apple/Google entscheiden eigenständig über Zwecke und Mittel der Verarbeitung der Transaktionsdaten und tragen hierfür die eigene Verantwortlichkeit. | Weltweit (Apple/Google) | Gemäß den eigenen Datenschutzerklärungen von Apple/Google als eigenständig Verantwortliche |
| Microsoft (Microsoft 365 / Microsoft Graph API) | Auftragsverarbeiter (Art. 28 DSGVO) — Infrastruktur eingerichtet, derzeit inaktiv. Die technische Grundlage für den Versand transaktionsbezogener E-Mails im Zusammenhang mit einem möglichen, optionalen E-Mail-Login-Mechanismus (Bestätigung, Login-Link, Passwort-Zurücksetzung) von [email protected] ist eingerichtet (Supabase Auth „Send Email Hook"), aber die Anwendung bietet derzeit weder Registrierung noch Passwort noch E-Mail-Login an — sie funktioniert ausschließlich auf Grundlage anonymer technischer Sitzungen (Abschnitt 3), sodass dieser Mechanismus heute durch keine Funktion der Anwendung ausgelöst wird und keine Ihrer E-Mail-Adressen auf diesem Weg zu Microsoft gelangt. Sollten wir eine solche optionale Funktion künftig anbieten, wird diese Datenschutzerklärung vor deren Einführung aktualisiert. | Microsoft-365-Infrastruktur (Region des Mandanten noch zu bestätigen — EU/global) | SCC / DPF, soweit eine Übermittlung außerhalb des EWR einschlägig ist |
| Sentry (Functional Software, Inc.) | Auftragsverarbeiter (Art. 28 DSGVO). Absturzdiagnose und Sicherstellung der Stabilität der Anwendung — automatische Meldung technischer Fehler. Verarbeitete Datenkategorien: Gerätemodell, Version des Betriebssystems, Version der Anwendung, Sprache/Ländereinstellungen, ungefähre, aus der IP-Adresse abgeleitete Geolokation (auf Land-/Stadtebene), anonyme Sitzungskennung (UUID) sowie — bei Fehlern beim Lesen aus dem lokalen Datenspeicher — der Name des Speichers und die Art des Vorgangs. Der Inhalt Ihrer Gespräche mit Lunoria sowie Ihre Geburtsdaten werden nicht an Sentry übermittelt — die Anwendung ist so konfiguriert, dass sie keine vollständigen personenbezogenen Daten überträgt und vor jedem Versand eines Berichts den Inhalt von Anfragen, Parameter und sämtliche Authentifizierungs-Token entfernt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f) DSGVO — berechtigtes Interesse des Verantwortlichen an der Sicherstellung von Stabilität, Sicherheit und schneller Fehlerbehebung der Anwendung, analog zu den technischen Infrastruktur-Logs in Abschnitt 3. | EU (Deutschland) — die Organisation von Sentry ist in der EU-Region tätig, mit einem Erfassungspunkt für Ereignisse in Deutschland | Nicht einschlägig — die Verarbeitung erfolgt vollständig innerhalb der EU, ohne Übermittlung außerhalb des EWR |
Wir verkaufen Ihre personenbezogenen Daten nicht an Dritte und geben sie ohne Ihre Einwilligung nicht zu Marketingzwecken weiter.
7. Wie lange wir Ihre Daten speichern
| Datenkategorie | Speicherdauer | Begründung |
|---|---|---|
| Geburtsdaten / Gesprächsinhalte | Werden von Luma nicht serverseitig gespeichert (verbleiben lokal auf Ihrem Gerät, nach Ihrer Entscheidung) | Local-first-Architektur (Abschnitt 2) |
| Dieselben Daten bei Anthropic (im Transit) | Standardmäßig bis zu 30 Tage, ohne Zero Data Retention | Speicherrichtlinie von Anthropic zu Sicherheits-/Compliance-Zwecken |
| Anonyme Sitzungskennung / Status der Limits und Berechtigungen | Für die Dauer der aktiven Nutzung der Anwendung auf einem gegebenen Gerät. Der Zähler für die Nutzung des Nachrichtenlimits wird nach 48 Stunden gelöscht (ein Anti-Duplizierungsfenster, kein Prüfprotokoll); nicht genutzte Top-ups verfallen nach 12 Monaten Inaktivität. Sie können die Sitzungskennung außerdem jederzeit sofort und selbst löschen — mit der in Abschnitt 8 unten beschriebenen Funktion „Konto löschen" | Vertragserfüllung (Art. 6 Abs. 1 lit. b) DSGVO); keine Daten zur Identifizierung einer Person |
| Abrechnungsdaten | 7 Jahre | Steuerliche und buchhalterische Pflichten (Art. 6 Abs. 1 lit. c) DSGVO) |
| Inhaltsmeldungen (Trust & Safety) | Beabsichtigt: bis zur Bearbeitung der Meldung zuzüglich 12 Monate. Umsetzungsstand: Wir haben noch keinen automatischen, technischen Mechanismus zur Löschung von Meldungen nach diesem Zeitraum eingerichtet — bis zu dessen Umsetzung erfolgt die Löschung/Anonymisierung älterer Meldungen manuell im Rahmen einer regelmäßigen Datenüberprüfung. Betrachten Sie den obigen Zeitraum als unser Speicherziel, nicht als derzeit technisch durchgesetzte Grenze | Für die Moderation benötigte Zeit sowie eine Beweissicherungsfrist für den Fall eines Widerspruchs gegen eine Moderationsentscheidung oder eines Streits über gemeldete Inhalte |
| IP-Adressen / technische Infrastruktur-Logs | Gemäß der Standardrichtlinie des Hosting-Anbieters — noch zu bestätigen, typischerweise 30–90 Tage | Sicherheit, Missbrauchsprävention (Art. 6 Abs. 1 lit. f) DSGVO) |
| Diagnose-/Telemetriedaten (Sentry) | Gemäß der Standard-Speicherrichtlinie von Sentry für den von uns genutzten Tarif — die genaue Dauer ist noch beim Anbieter zu bestätigen, bevor dieser Eintrag seinen Entwurfsstatus vollständig verliert. Wir geben hier bewusst keine Anzahl von Tagen an, solange dies nicht ausdrücklich in der Konfiguration/dem Vertrag des Anbieters bestätigt ist | Sicherheit und Stabilität der Anwendung, Absturzdiagnose (Art. 6 Abs. 1 lit. f) DSGVO) |
| Ereignisprotokoll des Abonnements (RevenueCat Event Log) | 30 Tage | Zahlungsabgleich und Prüfung von Abonnements |
Da Gesprächsinhalte und der Verlauf der Deutungen nicht bei uns gespeichert werden (Local-first-Architektur, Abschnitt 2), können Sie diese selbst löschen, indem Sie den lokalen Speicher Ihres Geräts/Browsers leeren — mit der Funktion „Gesamten Verlauf löschen" in den Einstellungen der Anwendung, sofort und ohne jegliche Meldung an uns verfügbar. Diese Funktion löscht bewusst weder Ihr Geburtsdatum noch Ihre Sitzungskennung auf unserer Seite — dafür dient die Funktion „Konto löschen" (beide Funktionen werden in Abschnitt 8 unten vollständig beschrieben).
Von Ihnen eingereichte Inhaltsmeldungen werden für den in der obigen Speichertabelle angegebenen Zeitraum aufbewahrt, auf Grundlage von Art. 17 Abs. 3 lit. e) DSGVO (Feststellung, Ausübung oder Verteidigung von Rechtsansprüchen sowie Integrität des Moderationsprozesses) — nach diesem Zeitraum werden sie gelöscht oder anonymisiert, in dem Maße, in dem die in der obigen Tabelle beschriebene Automatisierung umgesetzt wird.
8. Ihre Rechte
Nach der DSGVO stehen Ihnen die unten aufgeführten Rechte zu. Ihre Ausübung sieht jedoch anders aus als bei einer typischen App mit Benutzerkonto — wir erklären dies direkt, anstatt ein Identitätsprüfungsverfahren zu beschreiben, das bei anonymen Sitzungen technisch nicht durchführbar ist.
- Recht auf Auskunft (Art. 15) — die Daten, die wir tatsächlich auf unserer Seite speichern (Status Ihres Limits/Ihrer Abonnementberechtigung, eine eventuelle Inhaltsmeldung), sind nicht mit Ihrer Identität verknüpft (siehe Vorbehalt oben). Alle Daten, die Ihre Nutzungserfahrung in der Anwendung tatsächlich bestimmen (Geburtsdatum, Verlauf der Gespräche und Deutungen), befinden sich bereits ausschließlich in Ihrem Besitz — auf Ihrem Gerät; die unten beschriebene Funktion „Daten exportieren" gibt Ihnen eine vollständige, sofortige Kopie davon.
- Recht auf Berichtigung (Art. 16) — Sie korrigieren Ihre Geburtsdaten und Einstellungen direkt in der Anwendung; wir führen auf unserer Seite keine weiteren personenbezogenen Daten, die einer Berichtigung bedürften.
- Recht auf Löschung / „Recht auf Vergessenwerden" (Art. 17) — vollständige Beschreibung unten.
Wie Sie Ihre Daten löschen (Lunoria hat kein „Konto" im Sinne von Registrierung/Login — nur technische Sitzungen und lokale Daten)
Lunoria bietet weder Registrierung noch passwortbasiertes Login an, es gibt also kein herkömmliches „Konto" in diesem Sinne. In den Einstellungen der Anwendung bezieht sich die Funktion „Konto löschen" (im Bereich „Gefahrenzone") genau auf die in den Abschnitten 3 und 7 beschriebene anonyme technische Sitzung. Im Folgenden finden Sie eine vollständige Aufschlüsselung dessen, was Sie wie löschen:
- Gesprächsinhalte und Verlauf der Deutungen — zu 100 % lokal auf Ihrem Gerät: Einstellungen → „Datenschutz und Sicherheit" → „Gesamten Verlauf löschen" → Bestätigung. Die Löschung erfolgt sofort, vollständig auf Ihrem Gerät und erfordert keinerlei Meldung an uns — diese Daten wurden auf unserer Seite nie dauerhaft gespeichert (Abschnitt 2). Diese Funktion löscht bewusst nicht Ihr Geburtsdatum oder Ihre Sitzungskennung auf unserer Seite — dafür dient der nachfolgende Punkt.
- Geburtsdatum, anonyme Sitzungskennung und der damit verbundene Status von Limits/Berechtigungen auf unserer Seite — Kontolöschung: Einstellungen → „Gefahrenzone" → „Konto löschen" → Markierung, dass Sie die Unumkehrbarkeit des Vorgangs verstehen → Bestätigung. Die Löschung erfolgt sofort und vollständig im Selbstbedienungsverfahren — sie erfordert keinerlei Meldung an uns. Der Vorgang löscht dauerhaft von unseren Servern Ihre anonyme Sitzungskennung samt dem damit verbundenen Status von Limits/Abonnementberechtigungen sowie von Ihnen eingereichte Inhaltsmeldungen (Abschnitte 6 und 7) und löscht lokal zusätzlich Ihr Geburtsdatum, Ihren Nickname sowie den gesamten Verlauf Ihrer Gespräche und Deutungen und meldet Sie anschließend sofort ab. Schlägt der Vorgang fehl, versuchen Sie es in Kürze erneut oder schreiben Sie an [email protected].
- Abrechnungsdaten beim Zahlungsdienstleister (Stripe im Web-Kanal; Apple/Google im nativen Kanal) — diese Anbieter verarbeiten Transaktionsdaten als eigenständig Verantwortlicher (Apple/Google) oder als Auftragsverarbeiter (Stripe), nach ihren eigenen Richtlinien (Abschnitt 6); im Web-Kanal leiten wir Ihren Antrag auf Ihre Bitte hin an die oben genannte Adresse weiter.
https://lunoria.lumasoft.pl/de/privacy/#delete-data stellt
eine funktionale, öffentlich zugängliche Beschreibung (zugänglich ohne Login und ohne
installierte App) des Prozesses zur Löschung von Nutzerdaten dar — sie erfüllt die
Anforderungen von Google Play zur Konto- und Datenlöschung (Account & Data Deletion)
sowie die Apple-App-Review-Richtlinie 5.1.1(v). Obwohl Lunoria technisch keine
Benutzerkonten im Sinne dieser Anforderungen führt, deckt die obenstehende Beschreibung den
vollständigen Umfang der von der Anwendung tatsächlich verarbeiteten Daten ab.
- Recht auf Einschränkung der Verarbeitung (Art. 18).
- Recht auf Datenübertragbarkeit (Art. 20) — die Funktion „Daten exportieren" in den Einstellungen erzeugt auf Ihrem Gerät eine JSON-Datei mit allen lokal gespeicherten Daten (Profil, Gesprächsverlauf, Verlauf der Deutungen, Einstellungen) — sofort und ohne dass Sie uns kontaktieren müssen, da diese Daten bereits ausschließlich in Ihrem Besitz sind.
- Widerspruchsrecht gegen eine auf berechtigtem Interesse beruhende Verarbeitung (Art. 21).
- Widerruf der Einwilligung jederzeit, ohne Auswirkung auf die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung (Art. 7 Abs. 3).
- Recht auf Beschwerde bei einer Aufsichtsbehörde — in Deutschland: bei der für Ihren Wohnsitz zuständigen Landesdatenschutzbehörde (eine Übersicht finden Sie unter datenschutzkonferenz-online.de); der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI) ist zusätzlich unter bfdi.bund.de erreichbar. Sie können sich außerdem an die für die Hauptniederlassung des Verantwortlichen zuständige polnische Behörde wenden: den Präsidenten des Amtes für den Schutz personenbezogener Daten (UODO), ul. Stawki 2, 00-193 Warschau, www.uodo.gov.pl.
Um die obigen Rechte auszuüben, soweit sie eine Kontaktaufnahme mit uns erfordern (siehe Vorbehalt zu Art. 11 DSGVO oben), schreiben Sie an: [email protected].
9. Mindestalter
Die Anwendung darf von Personen genutzt werden, die das 16. Lebensjahr vollendet haben. Die beim ersten Start der Anwendung abgegebene Erklärung zum vollständigen Geburtsdatum wird ausschließlich lokal auf dem Gerät des Nutzers überprüft — sie erreicht uns nicht und stellt keine Identitätsprüfung dar (siehe Nutzungsbedingungen, Abschnitt 3). Erfahren wir, dass dennoch Daten einer Person unter 16 Jahren verarbeitet wurden, werden diese Daten gelöscht.
10. Datensicherheit
Wir setzen angemessene technische und organisatorische Maßnahmen ein, unter anderem: Verschlüsselung der Daten während der Übertragung (TLS), einen zwischengeschalteten Server (Proxy), der so konzipiert ist, dass er weder den Inhalt von Anfragen noch von Antworten protokolliert (keine Speicherung von Inhalten in der Datenbank, keine Protokollierung von Inhalten in Monitoring-Systemen), sowie eine rollenbasierte Zugriffskontrolle (Row Level Security) für die in Supabase gespeicherten Daten zu anonymer Sitzung und Abonnement.
Sicherheitsmechanismus für sensible Inhalte. Lunoria verfügt über einen automatischen Mechanismus, der im Gesprächsinhalt Signale erkennt, die auf eine mögliche psychische Krise hinweisen — in einer solchen Situation zeigt die Anwendung sofort die Nummer der für Ihr Land zuständigen Hilfslinie an. Die Prüfung erfolgt ausschließlich im Arbeitsspeicher (in-memory) während der Verarbeitung der jeweiligen Nachricht und führt zu keiner dauerhaften Speicherung — wir erstellen und speichern keinerlei Metadaten eines solchen Ereignisses (weder den Inhalt noch einen Zeitstempel noch das Land) in unserer Datenbank. Soweit dieser flüchtige Scan eine Verarbeitung von Gesundheitsdaten darstellen könnte (Art. 9 DSGVO), ist die Rechtsgrundlage Art. 9 Abs. 2 lit. c) DSGVO — Schutz lebenswichtiger Interessen der betroffenen Person in einer Situation, in der diese aus physischen oder rechtlichen Gründen außerstande ist, ihre Einwilligung zu geben. Diese Verarbeitung ist ausschließlich momentan (in-memory) und wird in keiner Form aufgezeichnet oder gespeichert.
11. Änderungen dieser Datenschutzerklärung
Über wesentliche Änderungen dieser Datenschutzerklärung informieren wir Sie mindestens 30 Tage vor deren Inkrafttreten (z. B. per E-Mail oder durch eine Benachrichtigung in der Anwendung). Die weitere Nutzung der Anwendung nach diesem Zeitpunkt gilt als Annahme der Änderungen.
12. Kontakt
In Angelegenheiten des Datenschutzes: [email protected]
Verantwortlicher: LUMA Sp. z o.o., ul. Gawronia 15, 04-785 Warschau, Polen
(KRS: 0001244636, NIP: 9522285489, REGON: 544875680)