← Was würden die Stoiker tun
Auch verfügbar auf EN · PT · BR · ES.
Dies ist eine Übersetzung; bei Abweichungen gilt die englische Fassung.

Datenschutzerklärung

Zuletzt aktualisiert: 2026-08-02

Diese Datenschutzerklärung erläutert, wie saffadigital ("wir", "uns") als Verantwortlicher personenbezogene Daten verarbeitet, wenn du die App und die Website Was würden die Stoiker tun (die "App") nutzt. Wir halten die EU-Datenschutz-Grundverordnung (DSGVO) und das finnische Datenschutzgesetz (Tietosuojalaki 1050/2018) ein. Für Nutzerinnen und Nutzer in Brasilien gilt zusätzlich der LGPD-Abschnitt (§13).

1. Wer wir sind (Verantwortlicher)

  • Verantwortlicher: saffadigital (Einzelunternehmer (toiminimi), Unternehmens-ID 2538095-1), eingetragen in Finnland (EU)
  • Datenschutzkontakt: privacy@whatwouldthestoicsdo.com. Eine Postanschrift wird auf Anfrage mitgeteilt.

Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen, du kannst uns aber in jeder Datenschutzfrage unter dem obigen Kontakt erreichen.

2. Konten und wie die App aufgebaut ist

Die Nutzung der App umfasst drei verschiedene Arten der Datenverarbeitung. Es hilft, sie vorab zu kennen:

  1. Dein Konto. Du legst ein Konto mit E-Mail-Adresse und Passwort an, damit dein Abonnement, deine Nutzungsgrenzen und deine Community-Aktivität geräteübergreifend erhalten bleiben. Das ist erforderlich, um den von dir gewählten Dienst zu erbringen.
  2. Deine Gespräche und dein Tagebuch bleiben auf deinem Gerät. Die Gespräche mit dem stoischen Mentor und deine Tagebucheinträge werden ausschließlich auf deinem eigenen Gerät gespeichert, nicht auf unseren Servern. Um eine Frage zu beantworten, senden wir den Text (und bei Spracheingabe die Audiodaten) an unseren KI-Anbieter, behalten diese Inhalte aber nicht (siehe §5).
  3. Die Community liegt serverseitig und ist anonym. Wenn du eine Antwort teilst, kommentierst, abstimmst oder Inhalte meldest, werden diese Inhalte auf unseren Servern unter einem Pseudonym und einer internen Konto-ID gespeichert, nicht unter deinem echten Namen (siehe §4).

3. Was wir verarbeiten, warum und auf welcher Rechtsgrundlage

DatenWarumRechtsgrundlage (DSGVO Art. 6)
Konto-E-Mail und Passwort (Passwort nur als sicherer Hash gespeichert)Um dein Konto anzulegen, zu schützen und den Dienst zu erbringenVertragserfüllung (Art. 6 Abs. 1 lit. b)
Interne Konto-ID (eine zufällige Kennung, nicht dein Name)Um Abonnement, Nutzung und Community-Aktivität deinem Konto zuzuordnenVertragserfüllung (Art. 6 Abs. 1 lit. b)
Fragetext / Sprachaufnahme, die du sendestUm eine Antwort zu erzeugen und zurückzugeben (an den KI-Anbieter gesendet, von uns nicht gespeichert)Vertragserfüllung (Art. 6 Abs. 1 lit. b)
Community-Inhalte (geteilte Antworten, Kommentare, Stimmen, Meldungen, gewähltes Pseudonym, Benachrichtigungen)Um die anonyme Community-Funktion zu betreiben, für die du dich entscheidestVertragserfüllung (Art. 6 Abs. 1 lit. b); Moderation und Missbrauchsbekämpfung auf Art. 6 Abs. 1 lit. f
Nutzungszähler je Nutzer (Anzahl Fragen, Token-/Kostenmessung)Um Kontingente und Kostengrenzen zu betreiben und ausufernde Nutzung zu verhindernVertragserfüllung (lit. b) und berechtigte Interessen (lit. f)
Abonnement- / Kaufstatus (von Apple, Google oder RevenueCat)Um kostenpflichtige Funktionen freizuschaltenVertragserfüllung (Art. 6 Abs. 1 lit. b)
Werbe-IDs und Interaktionsdaten zu Anzeigen (nur Gratis-Tarif, mit deiner Einwilligung)Um Anzeigen auszuspielen, die den Gratis-Tarif finanzierenEinwilligung (Art. 6 Abs. 1 lit. a), eingeholt über unser Einwilligungsbanner
Diagnose- / Absturzdaten (über selbst gehostetes Bugsink)Um Fehler zu beheben und die Stabilität zu verbessernBerechtigte Interessen (Art. 6 Abs. 1 lit. f)
E-Mail und Nachricht, die du uns schickstUm deine Anfrage zu beantwortenBerechtigte Interessen / vorvertragliche Maßnahmen

Wir fragen keine besonderen Kategorien personenbezogener Daten (Gesundheit, Religion usw.) ab und erheben sie nicht absichtlich. Bitte nimm solche Daten nicht in Community-Beiträge oder Nachrichten an uns auf. Alles, was du im KI-Chat oder im Tagebuch schreibst, bleibt gemäß §2 auf deinem Gerät.

4. Die Community-Funktion (serverseitig, anonym)

Die Community ist optional. Wenn du sie nutzt, wird Folgendes auf unseren Servern gespeichert (Hosting in der EU, siehe §8) und deiner internen Konto-ID zugeordnet, unter einem von dir gewählten Pseudonym und nicht unter deinem echten Namen:

  • Antworten, die du teilst, und Kommentare, die du veröffentlichst;
  • Stimmen und Reaktionen, die du vergibst;
  • Meldungen, die du zu anderen Inhalten abgibst, und Meldungen zu deinen Inhalten;
  • Benachrichtigungen, die für dich erzeugt werden (etwa wenn dir jemand antwortet).

Andere sehen nur dein Pseudonym und das, was du veröffentlichst, niemals deine E-Mail-Adresse. Du kannst einzelne Beiträge in der App löschen, und mit dem Löschen deines Kontos werden deine Community-Inhalte entfernt (siehe §11).

5. KI-Verarbeitung (Anthropic / OpenAI)

Zur Beantwortung deiner Fragen setzen wir zwei KI-Anbieter ein, beide mit Sitz in den USA (siehe §12 zu Übermittlungen):

  • Anthropic (Claude-Modelle) erzeugt die schriftlichen Antworten des Mentors. Dein Fragetext wird an Anthropic gesendet, um die Antwort zu erzeugen, und von uns nicht gespeichert; er kommt an dein Gerät zurück und wird nur dort gespeichert.
  • OpenAI stellt die Sprachfunktionen bereit: Whisper transkribiert deine Spracheingabe, und die Sprachsynthese erzeugt die Antwort des Mentors als Audio. Der jeweils nötige Text bzw. das Audio wird dafür an OpenAI gesendet und von uns nicht gespeichert.

Diese Anbieter verarbeiten die Inhalte nach ihren eigenen Bedingungen und Auftragsverarbeitungsverträgen und können sie befristet zu Sicherheits- und Missbrauchskontrollen aufbewahren. Wir nutzen deine Gespräche nicht, um Profile über dich zu bilden.

6. Werbung und Tracking (Gratis-Tarif)

Der Gratis-Tarif wird durch Werbung finanziert (z. B. Google AdMob). Werbenetzwerke können Geräte- und Nutzungskennungen verwenden, um Anzeigen auszuliefern und zu messen. Wir aktivieren das nur mit deiner Einwilligung, die du über das Einwilligungsbanner in der App erteilst oder verweigerst und jederzeit in den Einstellungen ändern kannst. Der kostenpflichtige Tarif zeigt keine Anzeigen und kein Werbe-Tracking, ist also eine Möglichkeit, dem vollständig zu entgehen.

7. An wen wir Daten weitergeben (Auftragsverarbeiter / Empfänger)

Wir arbeiten mit sorgfältig ausgewählten Anbietern, die auf unsere Weisung und auf Grundlage von Auftragsverarbeitungsverträgen tätig werden:

  • Anthropic (USA): KI-Antworterzeugung. Übermittlung abgesichert durch Standardvertragsklauseln / EU-US Data Privacy Framework.
  • OpenAI (USA): Spracherkennung (Whisper) und Sprachsynthese. Übermittlung abgesichert durch Standardvertragsklauseln / EU-US Data Privacy Framework.
  • RevenueCat (USA): Verwaltung von Abonnements und In-App-Kaufberechtigungen. Übermittlung abgesichert durch Standardvertragsklauseln / EU-US Data Privacy Framework.
  • Clever Cloud (EU, Frankreich): Hosting der Anwendung, Rechenleistung und die Postgres-Datenbank mit Konten, Nutzungszählern und Community-Inhalten.
  • Bunny CDN (EU): Auslieferung statischer Inhalte.
  • Bugsink (selbst gehostet, EU): ausschließlich Fehler- und Absturzdiagnose.
  • Google (AdMob) (USA): Werbung im Gratis-Tarif, mit Einwilligung.
  • Apple App Store / Google Play: Zahlungsabwicklung; sie sind Verkäufer der In-App-Käufe und verarbeiten deine Zahlungsdaten direkt.

Wir verkaufen deine personenbezogenen Daten nicht. Wir können sie offenlegen, wenn das Gesetz es verlangt.

8. Wo deine Daten gehostet werden

Unsere Server, die Datenbank und die Inhaltsauslieferung laufen auf Infrastruktur in der EU (Clever Cloud in Frankreich für Rechenleistung und Postgres, Bunny CDN für statische Inhalte, selbst gehostetes Bugsink für Diagnose). Personenbezogene Daten verlassen den EWR nur für die oben beschriebenen Zwecke KI, Sprache, Abonnement und Werbung, unter den Garantien aus §12.

9. Wie lange wir Daten aufbewahren

  • Gespräche und Tagebuch auf dem Gerät: bleiben auf deinem Gerät, bis du sie löschst, nie auf unseren Servern.
  • Konto (E-Mail, gehashtes Passwort, interne ID): so lange, wie dein Konto besteht; gelöscht, wenn du dein Konto löschst (siehe §11).
  • Nutzungszähler je Nutzer (Fragen, Kosten): solange das Konto aktiv ist, um Kontingente und Kostengrenzen zu betreiben, danach gelöscht oder zu nicht identifizierenden Statistiken aggregiert; entfernt beim Löschen des Kontos.
  • Community-Inhalte: bis du den einzelnen Beitrag oder dein Konto löschst; gemeldete Inhalte können kurzzeitig für Moderations- und Missbrauchsnachweise aufbewahrt werden.
  • Kauf- / Berechtigungsnachweise: so lange, wie Steuer- und Buchführungsrecht es verlangt (in Finnland in der Regel bis zu 6 Jahre).
  • Support-E-Mails: so lange, wie es zur Bearbeitung deiner Anfrage nötig ist, und einen angemessenen Zeitraum danach.

10. Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten: Verschlüsselung bei der Übertragung, Passwörter nur als sichere Hashes, Hosting in der EU, minimale Datenerhebung und Speicherung von Gesprächen und Tagebuch auf dem Gerät. Keine Methode ist vollkommen sicher, aber wir gestalten die App so, dass sie so wenig wie möglich erhebt.

11. Deine Rechte

Nach der DSGVO hast du das Recht auf: Auskunft; Berichtigung; Löschung; Einschränkung der Verarbeitung; Widerspruch; Datenübertragbarkeit; und Widerruf der Einwilligung jederzeit (ohne Auswirkung auf die vorherige Verarbeitung). Mehrere davon sind in der App eingebaut:

  • Auskunft und Übertragbarkeit. Nutze den Datenexport in der App, um deine Kontodaten, Nutzungsdaten und Community-Inhalte als JSON-Datei herunterzuladen.
  • Löschung. Nutze Mein Konto löschen in der App. Das entfernt dein Konto, deine Nutzungszähler und deine Community-Inhalte von unseren Servern. (Gespräche und Tagebuch liegen ohnehin nur auf deinem Gerät; das Löschen der App oder ihrer Daten entfernt sie.)
  • Einwilligung. Ändere deine Entscheidung zu Werbung und Tracking jederzeit in den Einstellungen.

Für alles Weitere oder für Rechte, die nicht per Selbstbedienung ausgeübt werden können, schreibe an privacy@whatwouldthestoicsdo.com; wir antworten innerhalb eines Monats.

Du hast außerdem das Recht, dich bei der finnischen Aufsichtsbehörde zu beschweren: Büro des Datenschutzbeauftragten (Tietosuojavaltuutetun toimisto), tietosuoja.fi. In Deutschland kannst du dich auch an die für dich zuständige Landesdatenschutzbehörde wenden.

12. Internationale Übermittlungen

Einige Anbieter (Anthropic, OpenAI, RevenueCat, Google, Apple) sitzen in den USA oder verarbeiten Daten außerhalb des EWR. Wo das geschieht, sind die Übermittlungen durch geeignete Garantien geschützt: die EU-Standardvertragsklauseln und/oder eine Zertifizierung nach dem EU-US Data Privacy Framework. Unser Kern-Hosting (Clever Cloud, Bunny CDN, Bugsink) liegt in der EU. Details zu den verwendeten Garantien kannst du bei uns anfragen.

13. Brasilien (LGPD)

Wenn du in Brasilien bist, verarbeiten wir deine personenbezogenen Daten nach der Lei Geral de Proteção de Dados (LGPD, Gesetz 13.709/2018); du kannst dich an die brasilianische Datenschutzbehörde ANPD (Autoridade Nacional de Proteção de Dados) wenden.

  • Verantwortlicher und Kontakt. saffadigital ist Verantwortlicher (controlador). Erreichbar unter privacy@whatwouldthestoicsdo.com.
  • Rechtsgrundlagen. Wir stützen uns vor allem auf die Vertragserfüllung (LGPD Art. 7 II und V) für Konto, Chat und Community, auf die Einwilligung (Art. 7 I) für Werbung im Gratis-Tarif und auf berechtigte Interessen (Art. 7 IX) für Sicherheit, Missbrauchsprävention und Diagnose.
  • Deine Rechte. Nach Art. 18 LGPD kannst du die Verarbeitung bestätigen lassen und auf deine Daten zugreifen, sie berichtigen, unnötige Daten anonymisieren, sperren oder löschen, Übertragbarkeit verlangen, auf Einwilligung gestützte Daten löschen lassen, Auskunft über die Weitergabe erhalten und die Einwilligung widerrufen. Datenexport und Mein Konto löschen decken das meiste ab.
  • Widerrufsrecht (7 Tage, CDC). Da die App online erworben wird, haben brasilianische Verbraucher nach Artikel 49 des Verbraucherschutzgesetzbuchs (Código de Defesa do Consumidor) ein 7-tägiges Widerrufsrecht für außerhalb eines Ladengeschäfts getätigte Käufe. Das ist unabhängig von den Erstattungsregeln der App-Stores und vom EU-Widerrufsrecht.
  • Portugiesische Fassung. In der App wird eine portugiesische Fassung dieser Erklärung bereitgestellt.

14. Datenschutzverletzungen und Vorfälle

Wir halten Verfahren vor, um Verletzungen des Schutzes personenbezogener Daten zu erkennen und darauf zu reagieren. Kommt es zu einer Verletzung, bewerten wir das Risiko für die Betroffenen und melden sie, soweit die DSGVO das verlangt, unverzüglich und binnen 72 Stunden nach Kenntnisnahme an den finnischen Datenschutzbeauftragten (Tietosuojavaltuutetun toimisto) (Art. 33 DSGVO). Besteht voraussichtlich ein hohes Risiko für deine Rechte und Freiheiten, benachrichtigen wir auch die betroffenen Nutzerinnen und Nutzer unverzüglich (Art. 34).

15. Kinder und Jugendliche

Die App richtet sich an Personen ab 16 Jahren und nicht an Kinder. Wir erheben wissentlich keine Daten von jüngeren Personen. Wenn du glaubst, dass ein Kind uns Daten übermittelt hat, kontaktiere uns, und wir löschen sie.

16. Änderungen

Wir können diese Erklärung aktualisieren; wir veröffentlichen die neue Fassung mit geändertem Datum und weisen bei wesentlichen Änderungen in der App darauf hin.

17. Kontakt

Fragen oder Anliegen: privacy@whatwouldthestoicsdo.com (saffadigital, eingetragen in Finnland (EU)). Eine Postanschrift wird auf Anfrage mitgeteilt.

← Zurück zur Startseite