My Life Within — Datenschutzerklärung
Letzte Aktualisierung: 6. Oktober 2026
Kurz gefasst
My Life Within ist so gestaltet, dass dein Tagebuch auf deinem Telefon bleibt. Es gibt kein Nutzerprofil, keine Werbe-SDKs und keine Analyse. Die Angaben, die du zu Zyklus, Symptomen, Schwangerschaft und Messwerten eingibst, werden in einer verschlüsselten Datenbank auf dem Gerät gespeichert und nicht als Tagebuchinhalt an unseren Server gesendet.
Wir betreiben einen eigenen Server für einen begrenzten Satz von Funktionen: Prüfung des Abonnements, einen Fehlerbericht, wenn du ihn freiwillig aktivierst, und eine Support-Nachricht, wenn du eine sendest. Welche Daten dabei jeweils verarbeitet werden, ist unten beschrieben.
Wer ist der Verantwortliche
Verantwortlicher für die in dieser Datenschutzerklärung beschriebene Verarbeitung ist Heppsu Consulting EOOD, UIC 208418861, Lyublyana-Str. 14, 1. OG, Wohnung 6, Stadtteil Ovcha Kupel, 1618 Sofia, Bulgarien. Für Datenschutzfragen und -anfragen: privacy@heppsu.com.
Was My Life Within speichert und wo
Die App speichert die Angaben, die du eingeben möchtest: Periodentage und Stärke der Blutung, Symptome, Schmerzen, Notizen, Medikamente, Gewicht, Aufwachtemperatur, Ausfluss, Libido, Energie, Zykluseinstellungen und optional die E-Mail-Adresse deiner Frauenärztin oder deines Frauenarztes. Außerdem werden Sprache, Maßeinheiten, Design, Erinnerungen und Einstellungen der App-Sperre gespeichert.
Wenn du den Schwangerschaftsmodus aktivierst, speichert die App den Beginn der Schwangerschaft und den errechneten Geburtstermin und nutzt sie, um die entsprechende Woche zu berechnen und die von dir gewählten wöchentlichen Nachrichten anzuzeigen. Diese Berechnungen und Nachrichten entstehen auf dem Gerät. Du kannst Benachrichtigungen so einstellen, dass auf dem Sperrbildschirm kein sensibler Text erscheint.
All dies wird in einer einzigen Datenbankdatei im privaten Speicher der App abgelegt und mit SQLCipher verschlüsselt. Der Schlüssel wird auf dem Gerät erzeugt und im iOS Keychain oder im Android Keystore aufbewahrt. Wir senden diesen Schlüssel nicht an unseren Server. Wenn du eine PIN festlegst, wird die PIN selbst nicht gespeichert — es wird nur ein geschützter abgeleiteter Wert aufbewahrt.
Gesundheitsdaten und andere sensible Daten
Angaben zu deinem Menstruationszyklus, zu Symptomen, zur Schwangerschaft, zur Basaltemperatur, zur Libido und zu einigen weiteren Einträgen können Gesundheitsdaten oder Daten zum Sexualleben sein — besondere Kategorien personenbezogener Daten nach Artikel 9 DSGVO. Bevor du Funktionen erstmals nutzt, die diese Kategorien verarbeiten, bittet die App um deine gesonderte ausdrückliche Einwilligung. Du kannst diese Einwilligung jederzeit in den Datenschutzeinstellungen der App widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung, beendet aber die künftige Verarbeitung dieser Kategorien über die betreffenden Funktionen; die lokalen Daten lassen sich anschließend mit „Alle Daten löschen“ entfernen.
Was das Gerät verlässt
Tagebuchinhalte werden nicht an unseren Server gesendet. Die folgenden begrenzten Kategorien können uns erreichen:
- Abonnement: eine vom App Store oder von Google Play ausgegebene Kauf- bzw. Abonnementkennung, der Store und der Status, der zum Freischalten von Pro nötig ist. Wir erhalten nicht die Nummer deiner Zahlungskarte.
- Fehlerbericht: nur wenn du die Funktion freiwillig aktivierst. Er enthält technische Angaben zum Fehler, die Version der App und des Betriebssystems sowie einen technischen Stack-Trace. Vor dem Senden filtert die App den Bericht, um das Risiko zu verringern, dass von dir eingegebene Angaben darin erscheinen. Wir behaupten nicht, dass ein technischer Filter bei jeder denkbaren Fehlermeldung ein Restrisiko von null garantieren kann.
- Support-Nachricht: der Betreff, der von dir geschriebene Text, die Antwortadresse, wenn du sie angibst, die App-Version, die Plattform und die Sprache.
- Technische Verbindungsdaten: wie bei jeder HTTPS-Verbindung verarbeitet die Netz- und Hosting-Infrastruktur technische Daten, die für den Aufbau und den Schutz der Verbindung erforderlich sind, etwa eine IP-Adresse und Zeitstempel. Soweit solche Daten in übliche Betriebs- oder Sicherheitsprotokolle aufgenommen werden, nutzen wir sie nur zum Betrieb und zur Absicherung des Dienstes und speichern sie nicht länger, als dafür erforderlich ist.
Wenn du Daten exportieren möchtest, werden ein Arzt-PDF, ein CSV-/JSON-Export oder eine verschlüsselte Sicherung an den System-Teilen-Mechanismus des Telefons übergeben. CSV- und JSON-Dateien sind nicht verschlüsselt. Sobald eine Datei an eine andere App oder einen anderen Empfänger gesendet wurde, bestimmt dieser Dienst oder Empfänger über ihre weitere Behandlung.
Rechtsgrundlagen und Speicherdauer
Verschiedene Vorgänge beruhen auf verschiedenen Rechtsgrundlagen. Soweit Artikel 9 DSGVO zusätzlich eine Bedingung für besondere Kategorien verlangt, ist sie gesondert angegeben.
| Daten / Vorgang | Zweck | Rechtsgrundlage | Speicherdauer / Kriterium |
|---|---|---|---|
| Lokales Tagebuch, einschließlich Gesundheits-, Zyklus- und Schwangerschaftsdaten | Bereitstellung der Funktionen, die du nutzen möchtest | Art. 6 Abs. 1 lit. b DSGVO; für besondere Kategorien ausdrückliche Einwilligung nach Art. 9 Abs. 2 lit. a | Auf dem Gerät, bis du die Daten löschst, die App deinstallierst oder eine andere Sicherung wiederherstellst. |
| Abonnementkennung und -status | Prüfung und Bereitstellung von Pro | Art. 6 Abs. 1 lit. b DSGVO | Solange für Prüfung und Verwaltung des Abonnements erforderlich und danach nur, soweit für einen Streitfall, eine rechtliche Verpflichtung oder die Verteidigung von Rechten nötig. |
| Fehlerbericht | Diagnose und Behebung eines technischen Problems | Einwilligung — Art. 6 Abs. 1 lit. a DSGVO | Solange für die Analyse des Problems erforderlich; danach gelöscht oder anonymisiert, wenn nicht mehr benötigt. |
| Support-Nachricht | Beantwortung und Lösung des konkreten Anliegens | Art. 6 Abs. 1 lit. b DSGVO; soweit nicht mit einer Leistung verbunden, Art. 6 Abs. 1 lit. f berechtigtes Interesse an der Beantwortung der Anfrage | Solange das Anliegen offen ist und für einen begrenzten Zeitraum danach, der für die Fortsetzung desselben Falls nötig ist; länger nur bei rechtlicher Verpflichtung oder Rechtsstreit. |
| Verbindungs- und Sicherheitsprotokolle | Betrieb des Dienstes, Abwehr von Missbrauch und Absicherung des Servers | Art. 6 Abs. 1 lit. f DSGVO — berechtigtes Interesse an einem sicheren und zuverlässigen Dienst | Kurzer Betriebszeitraum entsprechend der Protokollrotation; nicht länger als für Sicherheit oder die Untersuchung eines Vorfalls erforderlich. |
Käufe und Herkunft der Daten
Abonnements werden über den App Store oder Google Play verwaltet. Ein Teil der Angaben zum Abonnementstatus kommt vom jeweiligen Store und nicht unmittelbar von dir. Der Store verarbeitet Zahlungs- und Store-Konto-Daten nach seinen eigenen Bedingungen und Datenschutzregeln. Wir erhalten nur die begrenzten Angaben, die nötig sind, um festzustellen, ob Pro aktiv ist.
Empfänger, Hosting und Übermittlung außerhalb des EWR
Unser Server wird von der Contabo GmbH in Deutschland gehostet. Der Hosting-Anbieter verarbeitet Daten in unserem Auftrag nur in dem Umfang, der für die Bereitstellung der Infrastruktur erforderlich ist. Apple und Google verarbeiten Store-, Zahlungs- und Abonnementdaten in ihrer jeweiligen Rolle nach ihren Bedingungen und Datenschutzerklärungen.
Unser Hauptserver steht in der Europäischen Union. Verarbeitet einer unserer Dienstleister oder Unterauftragsverarbeiter personenbezogene Daten außerhalb des Europäischen Wirtschaftsraums, nutzen wir einen anwendbaren Mechanismus nach Kapitel V DSGVO, etwa einen Angemessenheitsbeschluss oder geeignete vertragliche Garantien. Apple und Google können Store-Daten nach ihren eigenen Datenschutzerklärungen und Mechanismen für internationale Übermittlungen in anderen Ländern verarbeiten.
Sicherungen des Betriebssystems
Unter Android schließt sich My Life Within von der Google-Cloud-Sicherung und von der Übertragung zwischen Geräten aus. Unter iOS wird der Verschlüsselungsschlüssel so gespeichert, dass er nicht mit iCloud synchronisiert wird. Nutze die eigene verschlüsselte Sicherung von My Life Within, um dein Tagebuch auf ein neues Telefon zu übertragen.
Löschung und Kontrolle über deine Daten
„Alle Daten löschen“ entfernt Einträge, Notizen, Messwerte, Zykluseinstellungen, die E-Mail-Adresse der Frauenärztin oder des Frauenarztes und die Daten des Schwangerschaftsmodus. Sprache, Maßeinheiten und Einstellungen der App-Sperre können erhalten bleiben, damit die App weiterhin in einer für dich verständlichen Sprache startet und ihren Schutz nicht unbemerkt aufgibt. Die Deinstallation entfernt die lokale Datenbank und die App-Einstellungen.
Wir halten keine Serverkopie deines Tagebuchs und können lokale Einträge normalerweise keiner bestimmten Person zuordnen. Für Daten, die wir tatsächlich auf dem Server halten — zum Beispiel ein Support-Ticket — wende dich an privacy@heppsu.com. Wir können nach Angaben fragen, die nötig sind, um einen bestimmten Datensatz zu finden, ohne mehr zu erheben als erforderlich.
Deine Rechte
Soweit die DSGVO anwendbar ist, hast du Rechte auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung sowie ein Recht auf Datenübertragbarkeit, wenn die gesetzlichen Voraussetzungen erfüllt sind. Beruht die Verarbeitung auf berechtigten Interessen, hast du ein Widerspruchsrecht. Beruht sie auf einer Einwilligung, kannst du diese jederzeit widerrufen, ohne dass die Rechtmäßigkeit der vorherigen Verarbeitung berührt wird.
Für das lokale Tagebuch lassen sich die meisten dieser Schritte unmittelbar in der App ausführen, weil wir den Inhalt nicht erhalten und ihn aus der Ferne möglicherweise nicht identifizieren können. Das ändert nichts an unserer Rolle und unserer Verantwortung für die Art, in der die App die Daten verarbeiten soll.
Du kannst Beschwerde bei der bulgarischen Kommission für den Schutz personenbezogener Daten, Prof.-Tsvetan-Lazarov-Blvd. 2, Sofia, oder bei der zuständigen Aufsichtsbehörde des Landes einlegen, in dem du wohnst oder arbeitest oder in dem du einen Verstoß vermutest.
Automatisierte Berechnungen
Die App führt automatisierte Berechnungen und Prognosen lokal auf dem Gerät durch, etwa zum Zyklus und zu damit verbundenen Daten. Sie dienen allein der Information innerhalb der App. Wir nutzen diese Berechnungen nicht für Entscheidungen, die dir gegenüber rechtliche Wirkung entfalten oder dich in ähnlicher Weise erheblich beeinträchtigen im Sinne von Artikel 22 DSGVO, und wir senden sie nicht an Arbeitgeber, Versicherer, Werbetreibende oder ähnliche Empfänger.
Personen unter 16 Jahren
My Life Within ist für Personen ab 16 Jahren bestimmt. Wir möchten nicht, dass Personen unter 16 Jahren die App nutzen oder Daten darin eingeben. Erfahren wir, dass personenbezogene Angaben einer Person unter 16 Jahren auf unseren Server gelangt sind, werden wir angemessene Schritte zu ihrer Löschung unternehmen, soweit wir sie identifizieren können.
Änderungen
Ändert sich diese Datenschutzerklärung, veröffentlichen wir die neue Fassung mit neuem Datum. Bei wesentlichen Änderungen, die die Art unserer Verarbeitung personenbezogener Daten oder deine Rechte betreffen, informieren wir in der App in angemessener Weise und bitten, soweit nötig, um eine erneute Einwilligung.
Kontakt
Heppsu Consulting EOOD, UIC 208418861 Lyublyana-Str. 14, 1. OG, Wohnung 6, Stadtteil Ovcha Kupel, 1618 Sofia, Bulgarien
- Fragen zur App: support@heppsu.com
- Datenschutz und DSGVO-Anfragen: privacy@heppsu.com