Rechtliches

Datenschutz­erklärung.

Wie wir mit deinen Daten umgehen, wenn du unsere Website besuchst oder die Focus Mode One App nutzt. Keine Überraschungen, keine versteckten Tracker.

Stand 21. April 2026
Verantwortlich Riverland International GmbH
Geltungsbereich Website & iOS-App

1. Datenschutz auf einen Blick

Allgemeine Hinweise

Die folgenden Hinweise geben einen einfachen Überblick darüber, was mit deinen personenbezogenen Daten passiert, wenn du unsere Website besuchst oder unsere App Focus Mode One nutzt. Personenbezogene Daten sind alle Daten, mit denen du persönlich identifiziert werden kannst. Ausführliche Informationen zum Thema Datenschutz entnimmst du der unter diesem Text aufgeführten Datenschutzerklärung.

Geltungsbereich

Diese Datenschutzerklärung gilt für:

Wer ist verantwortlich für die Datenerfassung?

Die Datenverarbeitung erfolgt durch den Betreiber. Die Kontaktdaten findest du im Abschnitt „Hinweis zur verantwortlichen Stelle".

Wie erfassen wir deine Daten?

Deine Daten werden zum einen dadurch erhoben, dass du sie uns mitteilst — z. B. bei der Registrierung in der App, über ein Kontaktformular oder bei der Newsletter-Anmeldung.

Andere Daten werden automatisch oder nach deiner Einwilligung beim Besuch der Website oder bei der Nutzung der App durch unsere IT-Systeme erfasst. Das sind vor allem technische Daten (z. B. Gerätetyp, Betriebssystem-Version, App-Version, IP-Adresse, Uhrzeit des Zugriffs).

Wofür nutzen wir deine Daten?

Ein Teil der Daten wird erhoben, um eine fehlerfreie Bereitstellung der Website und App zu gewährleisten. Andere Daten können zur Analyse deines Nutzungsverhaltens, zur Abwicklung von Abonnements, zur Versendung von Benachrichtigungen sowie zur Kommunikation mit dir verwendet werden.

Welche Rechte hast du bezüglich deiner Daten?

Du hast jederzeit das Recht, unentgeltlich Auskunft über Herkunft, Empfänger und Zweck deiner gespeicherten personenbezogenen Daten zu erhalten. Du hast außerdem ein Recht auf Berichtigung oder Löschung dieser Daten. Wenn du eine Einwilligung zur Datenverarbeitung erteilt hast, kannst du diese Einwilligung jederzeit für die Zukunft widerrufen. Außerdem hast du das Recht, unter bestimmten Umständen die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Des Weiteren steht dir ein Beschwerderecht bei der zuständigen Aufsichtsbehörde zu.

2. Hosting und Backend

Externes Hosting der Website (GitHub Pages)

Die rechtlichen Informationen unter dieser Domain werden über GitHub Pages bereitgestellt, einem Dienst der GitHub, Inc., 88 Colin P. Kelly Jr. Street, San Francisco, CA 94107, USA. Beim Aufruf dieser Seiten werden üblicherweise IP-Adresse, Datum und Uhrzeit des Zugriffs, Browsertyp und -version sowie die aufgerufene Seite durch GitHub in Server-Log-Dateien verarbeitet.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer sicheren, schnellen und effizienten Bereitstellung der Seiten). GitHub ist nach dem EU-US Data Privacy Framework zertifiziert, die Datenübermittlung in die USA ist somit abgesichert. Weitere Informationen: docs.github.com/privacy.

Mit allen Auftragsverarbeitern, bei denen dies datenschutzrechtlich erforderlich ist, haben wir einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO geschlossen.

Supabase (Backend, Datenbank, Authentifizierung der App)

Wir nutzen für die App Focus Mode One die Backend-Infrastruktur von Supabase, Inc., 970 Toa Payoh North, #07-04, Singapore 318992 („Supabase"). Supabase stellt uns die PostgreSQL-Datenbank, Authentifizierungsdienste sowie Edge Functions zur Verfügung, über die wir die Daten deines Nutzerkontos, deine in der App erstellten Inhalte (z. B. Ziele, Aufgaben, Reflexionen) sowie Systemprotokolle speichern und verarbeiten.

Dabei werden insbesondere folgende Daten verarbeitet: E-Mail-Adresse, verschlüsseltes Passwort bzw. Authentifizierungs-Token, eindeutige Nutzer-ID, in der App erstellte Inhalte, Zeitpunkt des letzten Logins (last_active_at), IP-Adresse.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung), da die Nutzung der App ohne Backend technisch nicht möglich ist. Mit Supabase haben wir einen Auftragsverarbeitungsvertrag (AVV) geschlossen.

Supabase verarbeitet Daten innerhalb der EU (Frankfurt-Region), soweit dies konfigurierbar ist. Soweit eine Verarbeitung außerhalb der EU erfolgt, ist diese durch Standardvertragsklauseln der EU-Kommission abgesichert.

Weitere Informationen: supabase.com/privacy

Apple (App-Distribution, In-App-Käufe, Push-Notifications)

Unsere App wird über den Apple App Store vertrieben, betrieben von Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, bzw. Apple Inc., One Apple Park Way, Cupertino, CA 95014, USA.

Wenn du unsere App aus dem App Store herunterlädst, werden dabei erforderliche Informationen an Apple übertragen, insbesondere Nutzername, E-Mail-Adresse und Kundennummer deines Accounts, Zeitpunkt des Downloads, Zahlungsinformationen und die individuelle Gerätekennziffer. Auf diese Datenerhebung haben wir keinen Einfluss; sie erfolgt ausschließlich durch Apple.

Für den Versand von Push-Benachrichtigungen (z. B. Erinnerungen an deine Tagesplanung) nutzen wir den Apple Push Notification Service (APNs). Dabei wird ein anonymer Geräte-Token an Apple übermittelt. Push-Benachrichtigungen erhältst du nur, wenn du diese in den iOS-Systemeinstellungen aktiviert hast. Die Einwilligung ist jederzeit widerrufbar durch Deaktivierung in den iOS-Einstellungen.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) für Push-Benachrichtigungen und Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für den App-Bezug und die Kaufabwicklung.

Datenschutzerklärung von Apple: apple.com/legal/privacy

3. Allgemeine Hinweise und Pflichtinformationen

Datenschutz

Die Betreiber dieser Seiten und der App nehmen den Schutz deiner persönlichen Daten sehr ernst. Wir behandeln deine personenbezogenen Daten vertraulich und entsprechend den gesetzlichen Datenschutzvorschriften sowie dieser Datenschutzerklärung.

Wir weisen darauf hin, dass die Datenübertragung im Internet (z. B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.

Hinweis zur verantwortlichen Stelle

Riverland International GmbH
Hangstraße 11
21075 Hamburg · Deutschland

Vertreten durch: Pascal Weihrauch & Tham Nguyen
Telefon: +49 (0) 1575 111 0598
E-Mail: hello@focusmode.one

Verantwortliche Stelle ist die natürliche oder juristische Person, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten (z. B. Namen, E-Mail-Adressen o. Ä.) entscheidet.

Speicherdauer

Soweit innerhalb dieser Datenschutzerklärung keine speziellere Speicherdauer genannt wurde, verbleiben deine personenbezogenen Daten bei uns, bis der Zweck für die Datenverarbeitung entfällt. Eine zusammenfassende Übersicht der konkreten Speicherfristen je Dienst findest du in Abschnitt 13.

Wenn du ein berechtigtes Löschersuchen geltend machst oder eine Einwilligung zur Datenverarbeitung widerrufst, werden deine Daten gelöscht, sofern wir keine anderen rechtlich zulässigen Gründe für die Speicherung deiner personenbezogenen Daten haben (z. B. steuer- oder handelsrechtliche Aufbewahrungsfristen); im letztgenannten Fall erfolgt die Löschung nach Fortfall dieser Gründe.

Allgemeine Hinweise zu den Rechtsgrundlagen der Datenverarbeitung

Sofern du in die Datenverarbeitung eingewilligt hast, verarbeiten wir deine personenbezogenen Daten auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO bzw. Art. 9 Abs. 2 lit. a DSGVO, sofern besondere Datenkategorien nach Art. 9 Abs. 1 DSGVO verarbeitet werden. Im Falle einer ausdrücklichen Einwilligung in die Übertragung personenbezogener Daten in Drittstaaten erfolgt die Datenverarbeitung außerdem auf Grundlage von Art. 49 Abs. 1 lit. a DSGVO. Sofern du in die Speicherung von Cookies oder in den Zugriff auf Informationen in dein Endgerät (z. B. via Device-Fingerprinting) eingewilligt hast, erfolgt die Datenverarbeitung zusätzlich auf Grundlage von § 25 Abs. 1 TDDDG. Die Einwilligung ist jederzeit widerrufbar.

Sind deine Daten zur Vertragserfüllung oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, verarbeiten wir deine Daten auf Grundlage des Art. 6 Abs. 1 lit. b DSGVO. Des Weiteren verarbeiten wir deine Daten, sofern diese zur Erfüllung einer rechtlichen Verpflichtung erforderlich sind, auf Grundlage von Art. 6 Abs. 1 lit. c DSGVO. Die Datenverarbeitung kann ferner auf Grundlage unseres berechtigten Interesses nach Art. 6 Abs. 1 lit. f DSGVO erfolgen.

Internationale Datentransfers

Einige der von uns eingesetzten Dienstleister haben ihren Sitz in den USA oder verarbeiten Daten in den USA oder anderen Drittländern außerhalb der EU/des EWR. Für Datenübermittlungen in die USA stützen wir uns vorrangig auf das EU-US Data Privacy Framework (DPF), welches durch einen Angemessenheitsbeschluss der EU-Kommission vom 10. 07. 2023 als sicherer Rechtsrahmen anerkannt wurde. Soweit ein Anbieter nicht nach dem DPF zertifiziert ist oder eine zusätzliche Absicherung erforderlich ist, haben wir Standardvertragsklauseln gemäß Art. 46 Abs. 2 lit. c DSGVO abgeschlossen.

Bei den einzelnen Diensteanbietern informieren wir dich darüber, auf welcher Grundlage der Drittlandtransfer erfolgt. Weitere Informationen zum DPF findest du unter dataprivacyframework.gov.

Empfänger von personenbezogenen Daten

Im Rahmen unserer Geschäftstätigkeit arbeiten wir mit verschiedenen externen Stellen zusammen. Dabei ist teilweise auch eine Übermittlung von personenbezogenen Daten an diese externen Stellen erforderlich. Wir geben personenbezogene Daten nur dann an externe Stellen weiter, wenn dies im Rahmen einer Vertragserfüllung erforderlich ist, wenn wir gesetzlich hierzu verpflichtet sind (z. B. Weitergabe von Daten an Steuerbehörden), wenn wir ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO an der Weitergabe haben oder wenn eine sonstige Rechtsgrundlage die Datenweitergabe erlaubt. Beim Einsatz von Auftragsverarbeitern geben wir personenbezogene Daten unserer Kunden nur auf Grundlage eines gültigen Vertrags über Auftragsverarbeitung weiter.

Widerruf deiner Einwilligung zur Datenverarbeitung

Viele Datenverarbeitungsvorgänge sind nur mit deiner ausdrücklichen Einwilligung möglich. Du kannst eine bereits erteilte Einwilligung jederzeit widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Datenverarbeitung bleibt vom Widerruf unberührt.

Widerspruchsrecht (Art. 21 DSGVO)

WENN DIE DATENVERARBEITUNG AUF GRUNDLAGE VON ART. 6 ABS. 1 LIT. E ODER F DSGVO ERFOLGT, HAST DU JEDERZEIT DAS RECHT, AUS GRÜNDEN, DIE SICH AUS DEINER BESONDEREN SITUATION ERGEBEN, GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN WIDERSPRUCH EINZULEGEN; DIES GILT AUCH FÜR EIN AUF DIESE BESTIMMUNGEN GESTÜTZTES PROFILING. DIE JEWEILIGE RECHTSGRUNDLAGE, AUF DER EINE VERARBEITUNG BERUHT, ENTNIMMST DU DIESER DATENSCHUTZERKLÄRUNG. WENN DU WIDERSPRUCH EINLEGST, WERDEN WIR DEINE BETROFFENEN PERSONENBEZOGENEN DATEN NICHT MEHR VERARBEITEN, ES SEI DENN, WIR KÖNNEN ZWINGENDE SCHUTZWÜRDIGE GRÜNDE FÜR DIE VERARBEITUNG NACHWEISEN, DIE DEINE INTERESSEN, RECHTE UND FREIHEITEN ÜBERWIEGEN, ODER DIE VERARBEITUNG DIENT DER GELTENDMACHUNG, AUSÜBUNG ODER VERTEIDIGUNG VON RECHTSANSPRÜCHEN (WIDERSPRUCH NACH ART. 21 ABS. 1 DSGVO).

WERDEN DEINE PERSONENBEZOGENEN DATEN VERARBEITET, UM DIREKTWERBUNG ZU BETREIBEN, SO HAST DU DAS RECHT, JEDERZEIT WIDERSPRUCH GEGEN DIE VERARBEITUNG DEINER PERSONENBEZOGENEN DATEN ZUM ZWECKE DERARTIGER WERBUNG EINZULEGEN; DIES GILT AUCH FÜR DAS PROFILING, SOWEIT ES MIT SOLCHER DIREKTWERBUNG IN VERBINDUNG STEHT. WENN DU WIDERSPRICHST, WERDEN DEINE PERSONENBEZOGENEN DATEN ANSCHLIESSEND NICHT MEHR ZUM ZWECKE DER DIREKTWERBUNG VERWENDET (WIDERSPRUCH NACH ART. 21 ABS. 2 DSGVO).

Beschwerderecht bei der zuständigen Aufsichtsbehörde

Im Falle von Verstößen gegen die DSGVO steht dir ein Beschwerderecht bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat deines gewöhnlichen Aufenthalts, deines Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes zu. Das Beschwerderecht besteht unbeschadet anderweitiger verwaltungsrechtlicher oder gerichtlicher Rechtsbehelfe.

Die für uns zuständige Aufsichtsbehörde ist: Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit, Ludwig-Erhard-Straße 22, 20459 Hamburg.

Recht auf Datenübertragbarkeit

Du hast das Recht, Daten, die wir auf Grundlage deiner Einwilligung oder in Erfüllung eines Vertrags automatisiert verarbeiten, an dich oder an einen Dritten in einem gängigen, maschinenlesbaren Format aushändigen zu lassen. Sofern du die direkte Übertragung der Daten an einen anderen Verantwortlichen verlangst, erfolgt dies nur, soweit es technisch machbar ist.

Auskunft, Berichtigung und Löschung

Du hast im Rahmen der geltenden gesetzlichen Bestimmungen jederzeit das Recht auf unentgeltliche Auskunft über deine gespeicherten personenbezogenen Daten, deren Herkunft und Empfänger und den Zweck der Datenverarbeitung und ggf. ein Recht auf Berichtigung oder Löschung dieser Daten. Hierzu sowie zu weiteren Fragen zum Thema personenbezogene Daten kannst du dich jederzeit an uns wenden.

Recht auf Einschränkung der Verarbeitung

Du hast das Recht, die Einschränkung der Verarbeitung deiner personenbezogenen Daten zu verlangen. Hierzu kannst du dich jederzeit an uns wenden. Das Recht auf Einschränkung der Verarbeitung besteht in folgenden Fällen:

Wenn du die Verarbeitung deiner personenbezogenen Daten eingeschränkt hast, dürfen diese Daten — von ihrer Speicherung abgesehen — nur mit deiner Einwilligung oder zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person oder aus Gründen eines wichtigen öffentlichen Interesses der Europäischen Union oder eines Mitgliedstaats verarbeitet werden.

SSL- bzw. TLS-Verschlüsselung

Diese Seite und unsere App nutzen aus Sicherheitsgründen und zum Schutz der Übertragung vertraulicher Inhalte eine SSL- bzw. TLS-Verschlüsselung. Eine verschlüsselte Verbindung erkennst du daran, dass die Adresszeile des Browsers von „http://" auf „https://" wechselt und an dem Schloss-Symbol in deiner Browserzeile.

Wenn die SSL- bzw. TLS-Verschlüsselung aktiviert ist, können die Daten, die du an uns übermittelst, nicht von Dritten mitgelesen werden.

4. Datenerfassung auf unserer Website

Cookies

Unsere Internetseiten verwenden so genannte „Cookies". Cookies sind kleine Datenpakete und richten auf deinem Endgerät keinen Schaden an. Sie werden entweder vorübergehend für die Dauer einer Sitzung (Session-Cookies) oder dauerhaft (permanente Cookies) auf deinem Endgerät gespeichert. Session-Cookies werden nach Ende deines Besuchs automatisch gelöscht. Permanente Cookies bleiben auf deinem Endgerät gespeichert, bis du diese selbst löschst oder eine automatische Löschung durch deinen Webbrowser erfolgt.

Cookies, die zur Durchführung des elektronischen Kommunikationsvorgangs, zur Bereitstellung bestimmter, von dir erwünschter Funktionen oder zur Optimierung der Website erforderlich sind (notwendige Cookies), werden auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO gespeichert. Sofern eine Einwilligung zur Speicherung von Cookies und vergleichbaren Wiedererkennungstechnologien abgefragt wurde, erfolgt die Verarbeitung ausschließlich auf Grundlage dieser Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG); die Einwilligung ist jederzeit widerrufbar.

Server-Log-Dateien

Der Provider unserer Seiten (GitHub Pages) erhebt und speichert automatisch Informationen in so genannten Server-Log-Dateien, die dein Browser automatisch übermittelt. Dies sind:

Eine Zusammenführung dieser Daten mit anderen Datenquellen wird nicht vorgenommen. Die Erfassung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. f DSGVO. Der Websitebetreiber hat ein berechtigtes Interesse an der technisch fehlerfreien Darstellung und der Optimierung seiner Website. Logfile-Informationen werden für maximal 30 Tage gespeichert und danach gelöscht oder anonymisiert.

Kontaktformular und Kontaktaufnahme per E-Mail

Wenn du uns per Kontaktformular, E-Mail oder Telefon Anfragen zukommen lässt, werden deine Angaben inklusive der von dir dort angegebenen Kontaktdaten zwecks Bearbeitung der Anfrage und für den Fall von Anschlussfragen bei uns gespeichert. Diese Daten geben wir nicht ohne deine Einwilligung weiter.

Die Verarbeitung dieser Daten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO, sofern deine Anfrage mit der Erfüllung eines Vertrags zusammenhängt oder zur Durchführung vorvertraglicher Maßnahmen erforderlich ist. In allen übrigen Fällen beruht die Verarbeitung auf unserem berechtigten Interesse an der effektiven Bearbeitung der an uns gerichteten Anfragen (Art. 6 Abs. 1 lit. f DSGVO) oder auf deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), sofern diese abgefragt wurde; die Einwilligung ist jederzeit widerrufbar.

5. Registrierung und Nutzerkonto in der App

Nutzerkonto

Um Focus Mode One vollständig nutzen zu können, ist die Anlage eines Nutzerkontos erforderlich. Im Rahmen der Registrierung werden folgende Daten erhoben: E-Mail-Adresse, Passwort (verschlüsselt gespeichert), ggf. Name oder Anzeigename.

Zusätzlich speichern wir die IP-Adresse und den Zeitpunkt der Registrierung zur Abwehr von Missbrauch (Art. 6 Abs. 1 lit. f DSGVO). Während der Nutzung der App erfassen wir den Zeitpunkt des letzten Logins (last_active_at), um inaktive Accounts zu identifizieren und dich ggf. per E-Mail erneut zu kontaktieren (Art. 6 Abs. 1 lit. f DSGVO, berechtigtes Interesse an der Reaktivierung).

Die Verarbeitung der Kontodaten erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Du kannst dein Nutzerkonto jederzeit selbst in der App löschen. In diesem Fall werden alle mit deinem Konto verknüpften personenbezogenen Daten unverzüglich gelöscht, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen (insbesondere handels- und steuerrechtliche Pflichten bei abgeschlossenen Abonnements).

Inhaltsdaten in der App

Bei der Nutzung von Focus Mode One speicherst du Inhalte wie Ziele, Aufgaben, Reflexionen und Fortschrittsdaten. Diese Inhalte werden auf deinem Gerät und synchronisiert auf unseren Servern (Supabase) gespeichert, damit du geräteübergreifend auf sie zugreifen kannst. Wir werten diese Inhalte nicht redaktionell aus und geben sie nicht an Dritte weiter, soweit dies nicht zur Erbringung des Dienstes technisch erforderlich ist (z. B. Backend-Speicherung bei Supabase als Auftragsverarbeiter).

Profilbild (optional)

Wenn du ein Profilbild hochlädst, bittet iOS dich um Zugriff auf deine Fotobibliothek oder Kamera. Das Bild wird anschließend verschlüsselt zu Supabase Storage (EU-Region Frankfurt) hochgeladen und deinem Account zugeordnet. Du kannst das Profilbild jederzeit in den App-Einstellungen wieder entfernen — die Datei wird dann unverzüglich aus Supabase Storage gelöscht.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung in die Kamera-/Fotobibliothek-Nutzung ist jederzeit in den iOS-Systemeinstellungen widerrufbar (Einstellungen → Focus Mode One → Fotos / Kamera).

6. Sign in with Apple und Google Sign-In

Sign in with Apple

Alternativ zur E-Mail-Registrierung bieten wir Anmeldung über Sign in with Apple an, ein Dienst der Apple Distribution International Ltd., Hollyhill, Cork, Irland (für Nutzer im EWR). Wenn du diese Option wählst, übermittelt Apple uns — abhängig von deiner Wahl im System-Dialog — deine E-Mail-Adresse (ggf. als pseudonyme Relay-Adresse, die deine echte Adresse verbirgt), deinen Vor- und Nachnamen sowie eine eindeutige Apple-Kennung zur Zuordnung deines Kontos.

Wenn du die Relay-Adresse wählst, leitet Apple Nachrichten von uns an deine tatsächliche E-Mail-Adresse weiter, ohne uns diese preiszugeben. Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Du kannst die Verknüpfung jederzeit in den Apple-ID-Einstellungen deines Geräts aufheben.

Weitere Informationen: apple.com/legal/privacy/data/de/sign-in-with-apple

Google Sign-In

Als weitere Anmeldeoption bieten wir Google Sign-In an, einen Dienst der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (für Nutzer im EWR). Wenn du dich über Google anmeldest, übermittelt Google uns deine primäre Google-Konto-E-Mail-Adresse, deinen Google-Anzeigenamen, ggf. dein Google-Profilbild und eine eindeutige Google-Nutzer-ID zur Zuordnung deines Kontos.

Die Verarbeitung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung). Die Übermittlung deiner Daten an Google und ggf. in die USA wird durch das EU-US Data Privacy Framework abgesichert; Google ist DPF-zertifiziert.

Du kannst die App-Berechtigung für Google Sign-In jederzeit in deinem Google-Konto unter myaccount.google.com/permissions widerrufen.

Weitere Informationen: policies.google.com/privacy

7. Benachrichtigungen und Geräteberechtigungen

Lokale Benachrichtigungen

Focus Mode One nutzt lokale Benachrichtigungen (flutter_local_notifications), um dich an deine tägliche und wöchentliche Planung sowie an deine Anchor-Übungen zu erinnern. Diese Benachrichtigungen werden direkt von deinem Gerät ausgelöst — es findet keine Datenübertragung an unsere Server oder an externe Dienste statt.

Beim ersten Start der App bittet iOS dich um Erlaubnis für Mitteilungen. Diese Einwilligung ist jederzeit in den iOS-Systemeinstellungen widerrufbar (Einstellungen → Focus Mode One → Mitteilungen). Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung).

Push-Benachrichtigungen (APNs)

Für bestimmte Benachrichtigungen, die wir zentral auslösen (z. B. künftige Ankündigungen), kann Apples Push Notification Service (APNs) zum Einsatz kommen. Hierzu erzeugt iOS einen anonymen Geräte-Token, den wir bei Apple registrieren. Eine direkte Verknüpfung mit deiner Identität erfolgt erst, wenn du dein Konto aktiviert hast. Details siehe Abschnitt 2.

Kamera und Fotobibliothek

Die App fragt Zugriff auf Kamera oder Fotobibliothek nur dann ab, wenn du aktiv ein Profilbild setzen möchtest (siehe Abschnitt 5). Außerhalb dieses Kontexts greifen wir weder auf die Kamera noch auf deine Fotos zu.

8. Abonnement-Verwaltung

RevenueCat (Subscription Management)

Für die Verwaltung von In-App-Abonnements (Supporter, Champion, Hero) nutzen wir den Dienst RevenueCat der RevenueCat, Inc., 2261 Market Street #4408, San Francisco, CA 94114, USA. RevenueCat verarbeitet Informationen über den Abonnement-Status, Käufe, Verlängerungen und Stornierungen, die über den Apple App Store abgewickelt werden.

Verarbeitete Daten: pseudonyme App-Nutzer-ID, Abonnement-Status, Kaufdatum, Verlängerungsdatum, Stornierungsdatum, Preis, Land des App Store Accounts, anonymisierte Gerätekennungen. RevenueCat erhält keinen direkten Zugriff auf deine E-Mail-Adresse oder deinen Klarnamen, sofern wir diese nicht gezielt übermitteln.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung im Rahmen des Abonnementvertrags) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an effizienter Abo-Verwaltung).

Drittlandtransfer in die USA: abgesichert durch Standardvertragsklauseln. Mit RevenueCat haben wir einen Auftragsverarbeitungsvertrag geschlossen.

Weitere Informationen: revenuecat.com/privacy

9. Analyse und Fehlerüberwachung

Sentry (Crash Reporting und Fehlerüberwachung)

Zur technischen Stabilität und Fehleranalyse der App nutzen wir Sentry, ein Dienst der Functional Software, Inc. (d/b/a Sentry), 45 Fremont Street, 8th Floor, San Francisco, CA 94105, USA. Wenn in der App ein Fehler oder Absturz auftritt, erhebt Sentry automatisch technische Informationen, die uns helfen, den Fehler zu reproduzieren und zu beheben.

Verarbeitete Daten: Fehlermeldungen und Stack Traces, App-Version, Gerätetyp, Betriebssystem-Version, anonymisierte Nutzer-ID, Zeitpunkt des Fehlers, ggf. IP-Adresse (wird nach Erhebung anonymisiert).

Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einer technisch stabilen und fehlerfreien App). In den App-Einstellungen (Datenschutz) kannst du die Übermittlung von Crash-Berichten jederzeit vollständig deaktivieren.

Drittlandtransfer in die USA: abgesichert durch Standardvertragsklauseln. Mit Sentry haben wir einen Auftragsverarbeitungsvertrag geschlossen.

Weitere Informationen: sentry.io/privacy

Mixpanel (Nutzungsanalyse, einwilligungsbasiert)

Zur Analyse der Nutzung unserer App verwenden wir Mixpanel, einen Dienst der Mixpanel, Inc., One Front Street, 28th Floor, San Francisco, CA 94111, USA. Mixpanel ermöglicht es uns, zu verstehen, wie Nutzer mit der App interagieren (z. B. welche Funktionen genutzt werden, wie lange Nutzer in der App verbleiben), um Focus Mode One kontinuierlich zu verbessern.

Die Verarbeitung erfolgt ausschließlich mit deiner ausdrücklichen Einwilligung, die du beim ersten Start der App oder später in den App-Einstellungen (Datenschutz) erteilen bzw. widerrufen kannst. Ohne deine Einwilligung werden keine Daten an Mixpanel übermittelt.

Verarbeitete Daten (nur bei Einwilligung): pseudonyme Nutzer-ID, App-Ereignisse (z. B. Screen-Views, Feature-Nutzung, Interaktion mit Wizards), Session-Dauer, Gerätetyp, Betriebssystem-Version, App-Version, Zeitzonen-Information, ggf. grob lokalisierte Geodaten auf Länder-/Regionalebene.

Wir betreiben Mixpanel in der EU-Datenregion (api-eu.mixpanel.com) und haben die Plattform so konfiguriert, dass IP-Adressen anonymisiert bzw. nicht gespeichert werden.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Die Einwilligung ist jederzeit für die Zukunft in den App-Einstellungen widerrufbar.

Drittlandtransfer in die USA: abgesichert durch Standardvertragsklauseln. Mit Mixpanel haben wir einen Auftragsverarbeitungsvertrag geschlossen.

Weitere Informationen: mixpanel.com/legal/privacy-policy

10. Newsletter und E-Mail-Kommunikation

Loops.so (Lifecycle-E-Mails in der App)

Für den Versand transaktionaler E-Mails und Lifecycle-E-Mails (z. B. Willkommens-E-Mails, Onboarding-Mails, Re-Aktivierung bei Inaktivität, Abonnement-Bestätigungen) nutzen wir den Dienst Loops der Loops Inc., 2261 Market Street #4150, San Francisco, CA 94114, USA.

Verarbeitete Daten: E-Mail-Adresse, Name bzw. Anzeigename, Nutzer-ID, Zeitstempel von Nutzungsereignissen, Abonnement-Status.

Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) für transaktionale E-Mails (z. B. Registrierungsbestätigung, Kaufbestätigung) und Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an Nutzerbindung und Verbesserung der Nutzererfahrung) für Onboarding- und Re-Aktivierungs-E-Mails. Du kannst dem Empfang jederzeit widersprechen, z. B. über den Abmeldelink am Ende jeder E-Mail.

Drittlandtransfer in die USA: abgesichert durch Standardvertragsklauseln. Mit Loops haben wir einen Auftragsverarbeitungsvertrag geschlossen.

Weitere Informationen: loops.so/privacy

Newsletter (Landing Page)

Wenn du dich auf unserer Website für unseren Newsletter anmeldest, nutzen wir für den Versand den Dienst Systeme.io, betrieben von Systeme.io SAS, 16 Allée du Cloître, 60280 Venette, Frankreich. Für die Anmeldung benötigen wir deine E-Mail-Adresse sowie Informationen, die uns die Überprüfung gestatten, dass du der Inhaber der angegebenen E-Mail-Adresse bist und mit dem Empfang des Newsletters einverstanden bist (Double-Opt-In-Verfahren).

Die Verarbeitung erfolgt auf Grundlage deiner Einwilligung (Art. 6 Abs. 1 lit. a DSGVO). Die erteilte Einwilligung kannst du jederzeit widerrufen, etwa über den „Austragen"-Link im Newsletter. Die Rechtmäßigkeit der bereits erfolgten Datenverarbeitungsvorgänge bleibt vom Widerruf unberührt.

Nach deiner Austragung aus der Newsletterverteilerliste wird deine E-Mail-Adresse ggf. in einer Blacklist gespeichert, sofern dies zur Verhinderung künftiger Mailings erforderlich ist. Die Daten aus der Blacklist werden nur für diesen Zweck verwendet und nicht mit anderen Daten zusammengeführt. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

Weitere Informationen: systeme.io/privacy-policy

11. Plugins und Tools (Website)

Google Fonts

Unsere Website nutzt zur einheitlichen Darstellung von Schriftarten sogenannte Google Fonts, die von der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland, bereitgestellt werden. Beim Aufruf einer Seite lädt dein Browser die benötigten Fonts in seinen Browsercache, um Texte und Schriftarten korrekt anzuzeigen.

Zu diesem Zweck muss der von dir verwendete Browser Verbindung zu den Servern von Google aufnehmen. Hierdurch erlangt Google Kenntnis darüber, dass über deine IP-Adresse diese Website aufgerufen wurde.

Die Nutzung erfolgt auf Grundlage von Art. 6 Abs. 1 lit. a DSGVO (Einwilligung), soweit eine Einwilligung über unser Consent-Management-Tool erteilt wurde. Die Einwilligung ist jederzeit widerrufbar.

Drittlandtransfer: Das Unternehmen verfügt über eine Zertifizierung nach dem EU-US Data Privacy Framework (DPF). Weitere Informationen: dataprivacyframework.gov

Datenschutzerklärung von Google: policies.google.com/privacy

12. Minderjährigenschutz

Focus Mode One richtet sich ausschließlich an Nutzer ab 16 Jahren. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren. Mit der Registrierung versichert der Nutzer, das Mindestalter erreicht zu haben.

Wenn du Elternteil oder erziehungsberechtigte Person bist und Kenntnis davon erlangst, dass uns Daten einer minderjährigen Person unter 16 Jahren übermittelt wurden, kontaktiere uns bitte unter hello@focusmode.one. Wir werden die betreffenden Daten unverzüglich löschen.

13. Speicherfristen im Überblick

Die folgende Tabelle fasst zusammen, wie lange wir welche Daten speichern. Kürzere Fristen gelten, wenn du dein Konto löschst oder deine Einwilligung widerrufst.

Datenart / Dienst Speicherdauer
Kontodaten + Inhalte (Supabase) Bis zur Konto­löschung durch dich. Bei zahlungsrelevanten Daten darüber hinaus bis zu 10 Jahre gemäß § 147 AO (Aufbewahrungs­pflicht für Handels- und Steuer­belege).
Mixpanel (Nutzungs­analyse) 1 Jahr ab Event-Entstehung.
Sentry (Crash-Berichte) 180 Tage ab Fehlerzeitpunkt.
RevenueCat (Abo-Daten) Dauer des Abonnements + 7 Jahre für Billing-Records.
Loops.so (Lifecycle-E-Mails) Dauer der Kunden­beziehung + 3 Jahre.
Systeme.io (Newsletter-Liste) Bis zum Widerruf durch dich. Danach ggf. Blacklist-Eintrag zur Unterbindung künftiger Mailings.
Server-Logs (GitHub Pages) Maximal 30 Tage.
Kontakt­anfragen (E-Mail) Solange die Bearbeitung der Anfrage erfordert + 6 Monate für ggf. anschließende Rückfragen; darüber hinaus nur bei gesetzlicher Aufbewahrungs­pflicht.

14. Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten dich, dich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren dich, sobald durch die Änderungen eine Mitwirkungshandlung deinerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Versionshistorie