Datenschutzerklärung
Gültig ab: 17.05.2026 Zuletzt aktualisiert: 29.08.2026
1. Einleitung und Geltungsbereich
Diese Datenschutzerklärung erläutert, wie Halora („die App", „wir", „uns", „unser") mit Informationen umgeht, wenn du die Halora-iOS-App nutzt und wenn du unsere Website besuchst. Verantwortlicher im Sinne des Art. 4 Nr. 7 DSGVO ist:
Lennox Kornmann
Am Pachtersgrund 14
98617 Meiningen
Deutschland
E-Mail: halorasupport@gmail.com
Einen Datenschutzbeauftragten haben wir nicht bestellt, da wir dazu nach Art. 37 DSGVO bzw. § 38 BDSG nicht verpflichtet sind.
Diese Erklärung gilt für zwei Dinge: (a) deine Nutzung der Halora-iOS-App aus dem Apple App Store und (b) deinen Besuch unserer Website unter https://halora-app.pages.dev. Die Abschnitte 2 bis 5 betreffen die App, Abschnitt 5a die Website und Abschnitt 5b unsere Werbung.
Wir respektieren deine Privatsphäre und haben Halora so gestaltet, dass so wenig Informationen wie möglich verarbeitet werden. Der Kern der App läuft vollständig auf deinem Gerät. Die einzigen personenbezogenen Daten, die wir verarbeiten, sind die, die du durch eine optionale Anmeldung selbst angibst, sowie die zur Bestätigung deines einmaligen Halora-Pro-Kaufs erforderlichen Daten.
Diese Datenschutzerklärung gilt für deine Nutzung der über den Apple App Store vertriebenen Halora-iOS-App. Sie gilt nicht für Drittdienste oder Websites, die aus der App verlinkt sein können.
2. Daten, die wir erheben (und nicht erheben)
Daten, die wir NICHT erheben
Halora wurde nach dem Grundsatz der Datenminimierung gebaut. Wir tun nicht Folgendes:
- Ein Konto für die Nutzung der App verlangen, der Spiegel-Modus und alle Kernfunktionen sind ohne Anmeldung als Gast voll nutzbar
- Deine Telefonnummer oder sonstige Kontaktdaten erheben
- Analyse-SDKs verwenden (kein Mixpanel, kein Amplitude, kein Firebase Analytics, kein Google Analytics)
- Attributions- oder Tracking-SDKs verwenden (kein AppsFlyer, kein Adjust, kein Branch)
- Deine Fotos, Videos oder Kamerabilder auf einen Server hochladen
- Werbung Dritter anzeigen
- Dich über andere Apps oder Websites hinweg tracken (wir zeigen keine App-Tracking-Transparency-Abfrage, weil wir dich nicht tracken)
- Daten über dich verkaufen oder vermieten
Daten, die nur auf deinem Gerät verarbeitet werden
Die App verarbeitet folgende Informationen lokal auf deinem iPhone, ohne sie irgendwohin zu übertragen:
- Kamerabilder zur Anzeige der Live-Ringlicht-Vorschau und zur Aufnahme von Fotos oder Videos. Diese Bilder werden ausschließlich auf dem Gerät verarbeitet.
- Von dir erstellte Fotos und Videos. Diese werden in deiner iOS-Fotomediathek gespeichert, sofern du die entsprechende Berechtigung erteilst, und nur, wenn du aktiv den Auslöser bzw. die Aufnahmetaste betätigst.
- App-Einstellungen (z. B. zuletzt verwendeter Modus, bevorzugte Helligkeit, bevorzugte Farbtemperatur), gespeichert in den iOS UserDefaults lokal auf deinem Gerät.
Kontodaten (nur wenn du dich anmeldest)
Die Anmeldung ist vollständig optional und dient ausschließlich dazu, deinen Halora-Pro-Freischaltstatus und deine Einstellungen über deine Geräte hinweg zu synchronisieren. Du kannst die gesamte App als Gast nutzen, ohne eine der folgenden Angaben zu machen. Wenn du „Mit Apple anmelden" oder „Mit Google anmelden" wählst, erheben wir:
- Deinen Namen und deine E-Mail-Adresse (wie von Apple oder Google bereitgestellt) sowie eine User-ID, die dein Konto identifiziert.
Diese Kontodaten werden in unserem Auftrag von Supabase (unserem Authentifizierungs- und Datenbankanbieter; siehe Abschnitt 5) gespeichert, der als unser Auftragsverarbeiter handelt und die Daten in der Europäischen Union hostet. Du kannst dein Konto und alle zugehörigen Daten jederzeit löschen über Einstellungen → Konto → Konto löschen.
Daten, die von Apple und unserem Kauf-Dienstleister verarbeitet werden
Wenn du den optionalen einmaligen Halora-Pro-Kauf tätigst, werden folgende beschränkte Informationen verarbeitet:
- Eine App-User-ID zur Verwaltung deines Kaufs. Für Gäste ist dies eine zufällig generierte, anonyme ID. Wenn du angemeldet bist, ist diese ID deine Konto-User-ID, die mit dem Namen und der E-Mail aus deiner Anmeldung verknüpft ist.
- Kauf-Transaktionsdaten von Apple (Kauf- und Erstattungsereignisse) zum Zweck der Überprüfung deiner Halora-Pro-Berechtigung.
Diese Informationen werden von RevenueCat, Inc. als unserem Auftragsverarbeiter verarbeitet (siehe Abschnitt 5).
Für die Apple-App-Store-Datenschutz-Labels deklariert Halora „Käufe" als erhoben, weil RevenueCat in unserem Auftrag Kauf-Transaktionsdaten zur Überprüfung deiner Halora-Pro-Berechtigung verarbeitet. Für Gäste ist dies nicht mit deiner realen Identität verknüpft; für angemeldete Nutzer:innen ist es mit deiner Konto-ID verbunden.
Zahlungsinformationen werden ausschließlich von Apple verarbeitet, wenn du einen Kauf tätigst. Halora sieht oder speichert deine Zahlungsdaten nie. Einzelheiten findest du in der Datenschutzerklärung von Apple: https://www.apple.com/legal/privacy/
3. Daten, die wir weitergeben
Wir geben Daten nur weiter, soweit dies für den Betrieb der App zwingend erforderlich ist:
| Empfänger | Zweck | Übermittelte Daten | Datenschutzerklärung |
|---|---|---|---|
| Apple Inc. | App-Vertrieb und Abwicklung von In-App-Käufen | von Apple nach eigener Erklärung verwaltet | https://www.apple.com/legal/privacy/ |
| RevenueCat, Inc. | Überprüfung der Einmalkauf-Berechtigung | App-User-ID, Kauf-Transaktionsereignisse | https://www.revenuecat.com/privacy |
| Supabase, Inc. | Optionale Konto-Anmeldung & geräteübergreifende Sync (EU-gehostet) | Name, E-Mail, Konto-User-ID, nur bei Anmeldung | https://supabase.com/privacy |
| Cloudflare, Inc. | nur Website, Hosting von halora-app.pages.dev | Server-Logdaten (IP-Adresse, Zeitpunkt, aufgerufene Seite, Browser) | https://www.cloudflare.com/privacypolicy/ |
| Meta Platforms Ireland Ltd. | nur Website und nur mit deiner Einwilligung, Werbe-Messung (Abschnitt 5b) | IP-Adresse, Browser-/Gerätedaten, besuchte Seite | https://www.facebook.com/privacy/policy/ |
Aus der App werden keine Daten an Werbetreibende oder Datenhändler weitergegeben, und wir verkaufen niemals personenbezogene Daten. Die beiden reinen Website-Empfänger oben sind der Vollständigkeit halber aufgeführt: Cloudflare, weil dort diese Seite gehostet wird, und Meta nur dann, wenn du der Werbe-Messung auf der Website aktiv zugestimmt hast (Abschnitt 5b).
Sofern du in den iOS-Einstellungen ausdrücklich die Freigabe von Absturz- und Analysedaten aktiviert hast (Einstellungen > Datenschutz & Sicherheit > Analyse & Verbesserungen > Mit App-Entwickler:innen teilen), kann Apple uns aggregierte, anonymisierte Absturzberichte zur Verfügung stellen. Diese Einstellung kontrollierst du vollständig über iOS; Halora enthält kein eigenes Crash-Reporting-SDK.
4. Berechtigungen, die wir anfordern
Halora fordert die für den Betrieb notwendigen iOS-Berechtigungen auf das Minimum beschränkt an:
- Kamera (NSCameraUsageDescription), erforderlich, damit die App die Live-Vorschau anzeigen und Fotos oder Videos aufnehmen kann. Der Kamerazugriff erfolgt nur, während die App im Vordergrund läuft, und nur für die Funktionen, die du aktiv nutzt.
- Zu Fotos hinzufügen (NSPhotoLibraryAddUsageDescription), ausschließlich erforderlich, damit die App die von dir aufgenommenen Fotos und Videos in deiner Fotos-Mediathek speichern kann. Die App liest deine bestehende Fotomediathek nicht aus; sie schreibt nur neu erstellte Medien hinein, und das nur, wenn du den Speicher-/Auslöseknopf betätigst.
Du kannst beide Berechtigungen jederzeit in den iOS-Einstellungen > Datenschutz & Sicherheit widerrufen. Das Widerrufen des Kamerazugriffs deaktiviert die Kernfunktion der App; das Widerrufen des Fotos-Zugriffs verhindert das Speichern aufgenommener Medien.
5. Drittanbieter
Supabase (optionale Konto-Anmeldung)
Wenn du dich anmeldest, nutzen wir Supabase, um dich zu authentifizieren (Mit Apple / Google anmelden) und deinen Kontodatensatz zu speichern, damit dein Halora-Pro-Freischaltstatus und deine Einstellungen geräteübergreifend synchronisiert werden. Im Sinne der DSGVO handelt Supabase als unser Auftragsverarbeiter. Supabase speichert deinen Namen, deine E-Mail-Adresse und deine Konto-User-ID und hostet diese Daten in der Europäischen Union. Siehe https://supabase.com/privacy. Du kannst diese Daten jederzeit über Einstellungen → Konto → Konto löschen entfernen.
RevenueCat (Kauf-Überprüfung)
Wir nutzen RevenueCat zur Validierung der Apple-In-App-Kauf-Belege und zur Verwaltung deiner Halora-Pro-Berechtigung. Im Sinne der DSGVO handelt RevenueCat als unser Auftragsverarbeiter auf Grundlage eines schriftlichen Auftragsverarbeitungsvertrags (AVV).
RevenueCat erhält ausschließlich:
- Deine App-User-ID (eine zufällige anonyme ID für Gäste oder deine Konto-User-ID, wenn du angemeldet bist)
- Kauf-Transaktionsereignisse von Apple (z. B. Kauf, Erstattung)
RevenueCat erhält weder deinen Namen, deine E-Mail-Adresse, Zahlungsdaten, Fotos noch Videos.
RevenueCat hat seinen Sitz in den USA. Siehe die Datenschutzerklärung unter https://www.revenuecat.com/privacy und die Informationen zu Sicherheit und Compliance unter https://www.revenuecat.com/security.
Apple In-App-Kauf
Alle Zahlungen werden von Apple abgewickelt. Halora erhält oder speichert deine Zahlungskartendaten oder Apple-ID-Zugangsdaten nie. Siehe https://www.apple.com/legal/privacy/.
5a. Unsere Website (halora-app.pages.dev)
Dieser Abschnitt gilt ausschließlich für den Besuch unserer Website. Er beschreibt nicht die App.
Hosting und Server-Logs
Die Website besteht aus statischen Seiten, die von Cloudflare, Inc. über Cloudflare Pages gehostet werden. Beim Aufruf einer Seite übermittelt dein Browser technisch zwingend Daten an die Server von Cloudflare, die zur Auslieferung der Seite sowie zur Sicherheit und Verfügbarkeit verarbeitet werden:
- deine IP-Adresse,
- Datum und Uhrzeit des Aufrufs,
- die angeforderte Seite bzw. Datei und der zurückgegebene HTTP-Status,
- die verweisende URL, sofern dein Browser eine übermittelt,
- Browsertyp, Version und Betriebssystem.
Wir betreiben auf diesen Daten keine eigene Webanalyse, bilden daraus keine Besucherprofile und führen sie nicht mit App-Daten zusammen. Cloudflare verarbeitet sie als unser Auftragsverarbeiter auf Grundlage eines Auftragsverarbeitungsvertrags und der EU-Standardvertragsklauseln, siehe https://www.cloudflare.com/privacypolicy/. Rechtsgrundlage ist unser berechtigtes Interesse am sicheren und funktionsfähigen Betrieb der Website (Art. 6 Abs. 1 lit. f DSGVO).
Cookies und lokale Speicherung
Die Website setzt keinerlei Cookies, solange du nicht in die Werbe-Messung nach Abschnitt 5b eingewilligt hast. Triffst du im Einwilligungsbanner eine Auswahl, wird ausschließlich diese Auswahl im lokalen Speicher deines Browsers abgelegt (Schlüssel halora-consent-v1), damit wir dich nicht erneut fragen. Dieser Eintrag verbleibt in deinem Browser, wird nie an uns übertragen und lässt sich jederzeit durch Löschen der Website-Daten im Browser entfernen.
Kein Kontaktformular, kein Newsletter
Die Website hat kein Kontaktformular, keine Kommentarfunktion, keinen Newsletter und keine Nutzerkonten. Schreibst du uns an die oben genannte Adresse, verarbeiten wir deine Nachricht und deine E-Mail-Adresse ausschließlich zur Beantwortung (Art. 6 Abs. 1 lit. b und f DSGVO) und löschen den Vorgang, sobald er nicht mehr erforderlich ist und keine Aufbewahrungspflicht entgegensteht.
Externe Links
Links zum App Store führen auf Server von Apple. Ab diesem Zeitpunkt gilt Apples eigene Datenschutzerklärung; wir erfahren nicht, was du dort tust. Siehe https://www.apple.com/legal/privacy/.
5b. Werbung und Messung
Wir bewerben Halora. Dieser Abschnitt erklärt genau, was das für deine Daten bedeutet, und was nicht.
Die App selbst enthält keine Werbe- oder Tracking-Technik
Werbung findet außerhalb der App statt. Die Halora-App enthält kein Werbe-SDK, kein Attributions-SDK und kein Analyse-SDK (siehe Abschnitt 2), zeigt keine Werbung und verfolgt dich nicht über andere Apps oder Websites hinweg. Das gilt unabhängig davon, welche Werbekanäle wir nutzen.
Werbeplattformen (Meta, Apple)
Wir schalten Werbung für Halora unter anderem bei Meta Platforms Ireland Ltd. (Facebook, Instagram) und über Apple Search Ads. Dabei entscheidet die Plattform selbst, welchen ihrer Nutzer:innen unsere Anzeige gezeigt wird, und meldet uns ausschließlich aggregierte, statistische Ergebnisse zurück, etwa, wie viele Personen eine Anzeige gesehen oder angeklickt haben. Wir erhalten keine Angaben, die dich als Betrachter:in einer Anzeige persönlich identifizieren, und fordern solche auch nicht an.
Die Verarbeitung deiner Daten durch die Plattform als deren Nutzer:in richtet sich nach deren eigener Datenschutzerklärung und liegt außerhalb unseres Einflusses: Meta unter https://www.facebook.com/privacy/policy/ und Apple unter https://www.apple.com/legal/privacy/. Die Attribution bei Apple Search Ads läuft über Apples datenschutzfreundliches Verfahren und identifiziert uns gegenüber keine einzelnen Personen.
Meta-Pixel auf dieser Website, nur mit deiner Einwilligung
Um zu messen, ob unsere Werbung tatsächlich wirkt, setzen wir auf dieser Website gegebenenfalls das Meta-Pixel ein. Ist es aktiv, wird es erst geladen, nachdem du im Einwilligungsbanner ausdrücklich zugestimmt hast. Bis dahin, und wenn du ablehnst oder das Banner einfach ignorierst, wird kein Meta-Skript geladen, kein Cookie gesetzt und nichts an Meta übermittelt.
Willigst du ein, übermittelt das Pixel an Meta: deine IP-Adresse, Angaben zu Browser und Gerät, die aufgerufene Seite sowie die Tatsache, dass du zum App Store weitergeklickt hast. Meta wertet dies aus, um uns die Kampagnenleistung zu melden, und kann es mit deinem Facebook- oder Instagram-Konto verknüpfen, sofern du eines hast. Insoweit sind wir und Meta für die Erhebung und Übermittlung der Daten gemeinsam Verantwortliche im Sinne des Art. 26 DSGVO; die Vereinbarung ist unter https://www.facebook.com/legal/controller_addendum abrufbar. Die anschließende Verarbeitung erfolgt durch Meta in eigener Verantwortung.
- Rechtsgrundlage: deine Einwilligung, Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG.
- Widerruf: jederzeit mit Wirkung für die Zukunft möglich, lösche die Website-Daten dieser Seite in deinem Browser (damit entfällt der gespeicherte Einwilligungseintrag, das Banner erscheint erneut und du kannst ablehnen) oder schreibe uns eine E-Mail. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.
- Drittlandübermittlung: Verantwortliche für Nutzer:innen in der EU/im EWR ist Meta Platforms Ireland Ltd.; Daten können jedoch an Meta Platforms, Inc. in die USA übermittelt werden. Grundlage sind das EU-U.S. Data Privacy Framework, unter dem Meta zertifiziert ist, sowie ergänzend die Standardvertragsklauseln der EU-Kommission. Trotz dieser Garantien lässt sich ein Zugriff durch US-Behörden nicht vollständig ausschließen.
Erscheint auf dieser Website kein Einwilligungsbanner, ist das Pixel nicht eingerichtet und nichts von dem in diesem Unterabschnitt Beschriebenen findet statt.
6. Datenschutz von Kindern
Halora ist im App Store mit 4+ eingestuft. Die App ist für ein allgemeines Publikum geeignet und enthält keine an Kinder gerichteten Inhalte.
Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter 16 Jahren (bzw. dem in deiner Rechtsordnung geltenden Alter). Da Halora vollständig ohne Konto nutzbar ist, geben die meisten Nutzer:innen überhaupt keine personenbezogenen Daten an.
In-App-Käufe erfordern entweder das Apple-ID-Passwort oder die Zustimmung eines Elternteils über die Familienfreigabe und die Funktion „Kaufanfrage" von Apple. Eltern wird empfohlen, die Kindersicherung und die Bildschirmzeit-Einstellungen von Apple zu nutzen.
Wenn du glaubst, dass ein Kind uns personenbezogene Daten übermittelt hat, kontaktiere bitte halorasupport@gmail.com, und wir werden angemessene Schritte zur Löschung unternehmen.
7. Deine Rechte
Nach der EU-Datenschutz-Grundverordnung (DSGVO) sowie ähnlichen Gesetzen (einschließlich der britischen UK-GDPR, des Schweizer DSG, des brasilianischen LGPD und des California Consumer Privacy Act/CPRA) hast du folgende Rechte hinsichtlich deiner personenbezogenen Daten:
- Auskunftsrecht (Art. 15 DSGVO), zu erfahren, welche personenbezogenen Daten wir über dich speichern
- Recht auf Berichtigung (Art. 16 DSGVO), unrichtige Daten zu korrigieren
- Recht auf Löschung (Art. 17 DSGVO) („Recht auf Vergessenwerden")
- Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO)
- Recht auf Datenübertragbarkeit (Art. 20 DSGVO)
- Widerspruchsrecht (Art. 21 DSGVO)
- Recht auf Widerruf der Einwilligung jederzeit, soweit die Verarbeitung auf Einwilligung beruht
- Beschwerderecht bei einer Aufsichtsbehörde (Art. 77 DSGVO)
Wenn du angemeldet bist, kannst du dein Recht auf Löschung direkt in der App über Einstellungen → Konto → Konto löschen ausüben; dadurch werden dein Konto und die zugehörigen Daten bei Supabase gelöscht. Für jede Anfrage, einschließlich des Zurücksetzens oder Löschens der bei RevenueCat gehaltenen Kauf-App-User-ID, kannst du auch eine E-Mail an halorasupport@gmail.com senden.
Einwohner:innen von Kalifornien (CCPA/CPRA)
Wenn du Einwohner:in Kaliforniens bist, hast du zusätzlich das Recht:
- Zu erfahren, welche personenbezogenen Daten über dich erhoben werden
- Die Löschung der über dich erhobenen personenbezogenen Daten zu verlangen
- Dem Verkauf oder der Weitergabe personenbezogener Daten zu widersprechen (wir verkaufen oder teilen keine personenbezogenen Daten im Sinne des CCPA)
- Wegen der Ausübung deiner Rechte nicht benachteiligt zu werden
Zur Ausübung dieser Rechte kontaktiere halorasupport@gmail.com. Wir antworten innerhalb der gesetzlich vorgeschriebenen Fristen.
Aufsichtsbehörde
Personen in der EU/im EWR haben das Recht, eine Beschwerde bei ihrer lokalen Datenschutz-Aufsichtsbehörde einzureichen. Die zuständige Behörde für den Betreiber ist:
Thüringer Landesbeauftragter für den Datenschutz und die Informationsfreiheit (TLfDI)
Häßlerstraße 8
99096 Erfurt
Telefon: +49 361 57 3112900
E-Mail: poststelle@datenschutz.thueringen.de
Web: https://www.tlfdi.de
Du kannst dich ebenso an die Aufsichtsbehörde deines Wohnorts oder Arbeitsplatzes wenden.
8. Internationale Datenübermittlung
Deine optionalen Kontodaten werden bei Supabase in der Europäischen Union gespeichert; die Konto-Anmeldung allein beinhaltet daher keine Übermittlung außerhalb der EU/des EWR.
RevenueCat, Inc. hat seinen Sitz in den Vereinigten Staaten. Wenn wir App-User-IDs und Kauf-Transaktionsdaten an RevenueCat übermitteln, liegt eine Datenübermittlung in ein Drittland im Sinne der Art. 44 ff. DSGVO vor. Wir stützen diese Übermittlung auf folgende Garantien:
- Den EU-U.S. Data Privacy Framework (DPF), soweit anwendbar, sowie
- Die Standardvertragsklauseln (SCCs) der Europäischen Kommission als ergänzende Garantien
Einzelheiten findest du in den Verarbeitungsbedingungen von RevenueCat unter https://www.revenuecat.com/dpa und in der Datenschutzerklärung unter https://www.revenuecat.com/privacy.
Apple verarbeitet Daten weltweit nach eigenem Rechtsrahmen; siehe https://www.apple.com/legal/privacy/.
Übermittlungen auf Seiten der Website
Cloudflare, Inc. (Website-Hosting, Abschnitt 5a) betreibt ein weltweites Netzwerk, sodass Server-Logdaten auch außerhalb der EU/des EWR verarbeitet werden können. Die Übermittlung ist durch die Standardvertragsklauseln der EU-Kommission im Auftragsverarbeitungszusatz von Cloudflare abgedeckt; Cloudflare ist zudem unter dem EU-U.S. Data Privacy Framework zertifiziert.
Meta (Werbe-Messung, Abschnitt 5b), nur bei erteilter Einwilligung. Verantwortliche gegenüber EU-Nutzer:innen ist Meta Platforms Ireland Ltd.; Daten können jedoch an Meta Platforms, Inc. in den USA gelangen, gestützt auf das EU-U.S. Data Privacy Framework und die Standardvertragsklauseln. Ohne deine Einwilligung findet keine solche Übermittlung statt.
9. Speicherdauer
- Daten auf dem Gerät (App-Einstellungen, aufgenommene Medien in deiner Fotomediathek) verbleiben auf deinem Gerät, bis du die App löschst oder die Medien selbst entfernst. Wir haben keinen Zugriff darauf.
- Kontodaten (Name, E-Mail, Konto-User-ID) bei Supabase werden gespeichert, bis du dein Konto löschst (Einstellungen → Konto → Konto löschen) oder anderweitig die Löschung verlangst.
- App-User-ID und Kaufstatus bei RevenueCat werden so lange aufbewahrt, wie es zur Verwaltung deiner Halora-Pro-Berechtigung und zur Erfüllung steuerlicher und buchhalterischer Pflichten erforderlich ist (in Deutschland typischerweise bis zu 10 Jahre für kaufbezogene Finanzunterlagen).
- Von Apple gehaltene Transaktionsdaten unterliegen den eigenen Aufbewahrungsrichtlinien von Apple.
Website-Daten
- Server-Logdaten bei Cloudflare werden nur für den kurzen Zeitraum vorgehalten, der für Auslieferung, Sicherheit und Missbrauchsabwehr erforderlich ist, entsprechend der Aufbewahrungspraxis von Cloudflare; wir archivieren sie nicht.
- Deine Einwilligungsentscheidung bleibt in deinem eigenen Browser gespeichert, bis du die Website-Daten löschst. Wir halten davon keine Kopie.
- Meta-Pixel-Daten (nur bei erteilter Einwilligung) werden von Meta nach dessen eigener Aufbewahrungsrichtlinie gespeichert; wir sehen ausschließlich aggregierte Kampagnenberichte.
10. Sicherheit
Wir treffen angemessene technische und organisatorische Maßnahmen zum Schutz der von uns verarbeiteten Daten:
- Die gesamte Netzwerkkommunikation erfolgt verschlüsselt per TLS.
- Optionale Kontodaten werden bei Supabase (EU) hinter Authentifizierung und zeilenbasierten Zugriffskontrollen gespeichert; wir betreiben keine eigenen zusätzlichen Server.
- RevenueCat und Supabase unterhalten branchenübliche Sicherheitsstandards; siehe https://www.revenuecat.com/security und https://supabase.com/security.
- Aufgenommene Fotos und Videos verlassen dein Gerät nie.
Keine Sicherheitsmaßnahme kann perfekt sein; angesichts der geringen Menge personenbezogener Daten, die wir verarbeiten, ist das praktische Risiko aus einem Halora-seitigen Vorfall jedoch begrenzt.
11. Rechtsgrundlagen der Verarbeitung (DSGVO)
Soweit die DSGVO anwendbar ist, sind unsere Rechtsgrundlagen:
- Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO), für die Validierung deines Halora-Pro-Kaufs über RevenueCat und Apple sowie für die von dir angeforderte optionale Konto-Anmeldung und geräteübergreifende Synchronisierung
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO), wenn du dich anmeldest (Angabe von Name und E-Mail) und wenn du Kamera- oder Fotos-Berechtigungen erteilst
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), für die grundlegende Kauf-Validierung und Betrugsprävention
- Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO), für die Aufbewahrung von Finanzunterlagen nach deutschem Steuerrecht
- Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO), Website: Auslieferung der von dir aufgerufenen Seiten sowie Sicherheit und Verfügbarkeit (Abschnitt 5a)
- Einwilligung (Art. 6 Abs. 1 lit. a DSGVO und § 25 Abs. 1 TDDDG), Website: das Meta-Pixel zur Werbe-Messung, das nur läuft, wenn du im Einwilligungsbanner zustimmst (Abschnitt 5b)
Du kannst eine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen: Konto löschen, die jeweilige Berechtigung in den iOS-Einstellungen widerrufen oder, für die Website, die Website-Daten dieser Seite im Browser löschen, sodass das Einwilligungsbanner erneut erscheint und du ablehnen kannst. Die Rechtmäßigkeit der bis dahin erfolgten Verarbeitung bleibt unberührt.
12. Änderungen dieser Erklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Das Datum „Zuletzt aktualisiert" oben in diesem Dokument zeigt an, wann die Erklärung zuletzt überarbeitet wurde. Wesentliche Änderungen werden in der App oder durch Aktualisierung der Erklärung unter https://halora-app.pages.dev/privacy mitgeteilt.
Die fortgesetzte Nutzung der App nach dem Gültigkeitsdatum der überarbeiteten Datenschutzerklärung gilt als Zustimmung zu den Änderungen.
13. Kontakt
Bei Fragen, Anliegen oder Anfragen zu dieser Datenschutzerklärung oder der Verarbeitung deiner personenbezogenen Daten kontaktiere bitte:
Lennox Kornmann
E-Mail: halorasupport@gmail.com
Web: https://halora-app.pages.dev
Wir beantworten verifizierbare Anfragen innerhalb der gesetzlich vorgeschriebenen Fristen (nach DSGVO in der Regel innerhalb eines Monats).