Datenschutzerklärung
Stand: 11. August 2026 · gilt für die My-Day-iOS-App — verteilt über den App Store und über TestFlight — sowie für diese Website
Kurzfassung: My Day speichert deine Aufgaben, Termine, Gewohnheiten und Workouts auf deinem Gerät und — solange du angemeldet bist — zusätzlich verschlüsselt übertragen in einer EU-Datenbank (Irland). Es gibt keine Werbung, kein Tracking und keine Analyse-SDKs. Apple Health, der Gerätekalender und die KI-Funktionen sind optional und laufen nur, wenn du sie aktiv freigibst und nutzt. Für das kostenpflichtige Pro-Abonnement verarbeiten wir Kauf- und Anspruchsdaten; bezahlt wird ausschließlich bei Apple, deine Zahlungsdaten sehen wir nie. Dein Konto samt aller zugehörigen Daten kannst du jederzeit direkt in der App endgültig löschen.
1 · Verantwortlicher
Tilmann Pheiler
Asbeckweg 43
48161 Münster, Deutschland
E-Mail: tilmann.pheiler05@gmail.com
Eine gesetzliche Pflicht zur Benennung einer/eines Datenschutzbeauftragten besteht nicht; Anfragen richtest du bitte direkt an die oben genannte Adresse.
2 · Daten in der App
2.1 Konto und Passwort
Für die Nutzung ist ein Konto erforderlich. Dabei verarbeiten wir deine E-Mail-Adresse und dein Passwort (nur als kryptografischer Hash gespeichert). Anmeldedaten (Sitzungs-Tokens) liegen auf deinem Gerät im iOS-Schlüsselbund (Keychain).
Zweck: Anmeldung, Zuordnung deiner Inhalte, Synchronisierung zwischen deinen Geräten. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
Hast du dein Passwort vergessen, schicken wir dir auf Anforderung über unseren Dienstleister Supabase (Ziffer 5) eine E-Mail mit einem einmaligen Link, über den du in der App ein neues Passwort setzt. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
Prüfung auf bekannt gewordene Passwörter. Bei der Registrierung und bei jeder Passwortänderung prüfen wir, ob das gewählte Passwort in bekannten Datenleaks auftaucht, und weisen es in diesem Fall zurück. Dazu bildet die App auf deinem Gerät den SHA-1-Hash des Passworts und fragt beim Dienst Have I Been Pwned (api.pwnedpasswords.com) ausschließlich die ersten fünf Zeichen dieses Hashes ab (Verfahren der k-Anonymität). Der Dienst antwortet mit einer Liste von Hash-Endungen; der eigentliche Abgleich findet danach lokal auf deinem Gerät statt.
- Weder dein Passwort noch sein vollständiger Hash verlässt dein Gerät.
- Der Dienst erfährt nicht, um welches Passwort, welches Konto oder welche E-Mail-Adresse es geht; technisch bedingt erhält er die IP-Adresse deines Geräts und das fünfstellige Präfix. Die Anfrage kann von Servern außerhalb der EU beantwortet werden.
- Ist der Dienst nicht erreichbar, wird die Prüfung übersprungen — die Registrierung oder Passwortänderung scheitert daran nicht.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO; berechtigtes Interesse ist der Schutz der Konten unserer Nutzerinnen und Nutzer vor der Übernahme durch bereits geleakte Zugangsdaten.
2.2 Deine Inhalte
Alles, was du in der App anlegst: Aufgaben, Termine, Gewohnheiten, Workouts, wiederkehrende Vorlagen, gespeicherte Routinen/Präferenzen und Einstellungen. Diese Inhalte liegen lokal auf deinem Gerät und werden — sofern du angemeldet bist — zur Synchronisierung auf unserem Backend gespeichert, und zwar als ein einziges Datendokument je Konto.
Speicherort: Supabase (siehe Ziffer 5), Region EU (Irland, AWS eu-west-1). Übertragung ausschließlich TLS-verschlüsselt; der Zugriff ist serverseitig pro Konto isoliert (Row Level Security).
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO.
2.3 Apple Health (optional)
Wenn du den Import in der App aktiv einschaltest und iOS die Berechtigung erteilst, liest My Day abgeschlossene Workouts aus Apple Health: Art der Aktivität, Dauer, verbrannte Kalorien und Datum. Zusätzlich liest My Day die Bewegungsminuten je Tag (HealthKit-Datentyp AppleExerciseTime) — eine Tagessumme in Minuten. Ab 30 Bewegungsminuten trägt My Day den Tag wie ein Workout ein und hakt die Sport-Gewohnheit ab; die Zahl wird gezählt und angezeigt, nicht ausgewertet. Der erste Import umfasst die letzten 90 Tage, danach werden nur neue Workouts und die Bewegungsminuten der letzten sieben Tage gelesen. My Day hat nur Lesezugriff und schreibt nichts in Apple Health.
- Importierte Workouts und eingetragene Bewegungsminuten werden Teil deiner Inhalte (Ziffer 2.2) und wie diese synchronisiert.
- Gesundheitsdaten werden niemals für Werbung verwendet und nicht an Dritte verkauft oder weitergegeben.
- An die KI-Funktionen (Ziffer 2.4) werden keine Workout-Details übermittelt — nur die Anzahl deiner heutigen Workouts.
- Du kannst den Import jederzeit in der App oder in den iOS-Einstellungen (Datenschutz → Health) beenden und importierte Workouts in der App löschen.
Rechtsgrundlage: Art. 9 Abs. 2 lit. a DSGVO (ausdrückliche Einwilligung, jederzeit widerrufbar).
2.4 KI-Assistent, Briefing und automatische Planung (optional)
Die KI-Funktionen sind Bestandteil des kostenpflichtigen Pro-Abonnements; ohne Pro stehen keine KI-Aktionen zur Verfügung, und es wird nichts an einen KI-Anbieter übermittelt. Löst du eine KI-Aktion aus (Assistent, Tagesbriefing, automatische Tagesplanung, Fokuszeit, Rückblick und Vorschau), sendet unser eigener Server-Proxy eine Anfrage an Google Gemini. Übermittelt werden dabei ein begrenzter Ausschnitt deines Tages und dein eingegebener Text, im Einzelnen:
- deine Nachricht bzw. der Planungsauftrag,
- offene Aufgaben und Termine (Titel, Zeiten, Checklisten), Gewohnheiten (Name, aktuelle Serie), gespeicherte Routinen („über dich"),
- die Anzahl deiner heutigen Workouts (keine Workout-Details, siehe Ziffer 2.3),
- sofern du den Gerätekalender freigegeben hast: Titel und Zeiten der Termine aus diesem Kalender im Zeitfenster um heute, damit die Planung sie berücksichtigt (siehe Ziffer 2.7).
Empfänger ist Google LLC; eine Verarbeitung in den USA ist möglich. Google ist unter dem EU-US Data Privacy Framework zertifiziert. Es gilt ergänzend die Datenschutzerklärung von Google. Der Zugangsschlüssel zur Gemini-Schnittstelle liegt ausschließlich auf unserem Server; deine App spricht Google nie direkt an.
Unser Proxy speichert zur Missbrauchs- und Kontingentkontrolle einen monatlichen Nutzungszähler je Konto sowie kurzlebige technische Anfrage-Metadaten — eine Anfrage-Kennung, die Konto-Kennung und den Zeitpunkt, damit dieselbe Anfrage bei einem Wiederholungsversuch nicht doppelt abgerechnet wird. Inhalte werden dabei nicht gespeichert; die Metadaten werden nach 48 Stunden automatisch gelöscht (Ziffer 6). Deine Konversationen werden von uns nicht dauerhaft gespeichert.
Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO; hinsichtlich der Drittlandübermittlung deine Einwilligung durch aktive Nutzung der KI-Funktion, Art. 49 Abs. 1 lit. a DSGVO. Für Zähler und Anfrage-Metadaten zusätzlich Art. 6 Abs. 1 lit. f DSGVO (Schutz vor Missbrauch, korrekte Abrechnung des Kontingents).
2.5 Benachrichtigungen
Erinnerungen, Tagesagenda und Streak-Hinweise sind lokale Benachrichtigungen: Sie werden vollständig auf deinem Gerät geplant und von iOS dort zugestellt. Es gibt keinen Push-Server von uns, und es werden keine Push-Tokens übertragen.
2.6 Kein Tracking
Die App enthält keine Werbung, kein Tracking, keine Analyse- oder Werbe-SDKs und erstellt keine Nutzungsprofile. Auch im Datenschutz-Manifest der App ist ausdrücklich hinterlegt, dass sie kein Tracking betreibt.
2.7 Gerätekalender (optional)
Gibst du den Kalender deines Geräts frei, liest My Day daraus die Termine eines Zeitfensters um den heutigen Tag (rund 45 Tage zurück, rund 200 Tage voraus), um sie in der Kalenderansicht zu zeigen und um bei der Planung freie Lücken zu erkennen.
- Diese Termine werden nicht in unserer Datenbank gespeichert, nicht synchronisiert und nicht exportiert. Sie leben nur im Arbeitsspeicher deines Geräts, solange die App läuft.
- Änderst oder löschst du einen dieser Termine in My Day, schreibt My Day diese Änderung in deinen Gerätekalender zurück. Das geschieht ausschließlich auf deine ausdrückliche Eingabe hin, nie von selbst und nie durch die KI-Funktionen, und nur bei Kalendern, die iOS zum Ändern freigibt — abonnierte Kalender wie Feiertage bleiben unveränderbar. Legst du in My Day selbst einen Termin an, schreibt My Day ihn in den Kalender, den du dafür auswählst — zur Auswahl stehen nur Kalender, die iOS zum Ändern freigibt. Neue Kalender legt My Day nicht an, und es gibt keinen Abgleich im Hintergrund.
- Nutzt du eine KI-Funktion, werden Titel und Zeiten dieser Termine als Teil des Tagesausschnitts übermittelt (Ziffer 2.4). Wenn du das nicht möchtest, entziehe die Kalenderfreigabe.
- Die Freigabe kannst du jederzeit in den iOS-Einstellungen (Datenschutz → Kalender) zurücknehmen.
Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung durch die Systemfreigabe), Art. 6 Abs. 1 lit. b DSGVO für die Anzeige selbst.
2.8 Kauf-, Abo- und Anspruchsdaten (Pro)
Das Pro-Abonnement wird als In-App-Kauf über den App Store abgeschlossen. Verkäufer ist Apple; Zahlung, Rechnung, Verlängerung und Erstattung wickelt ausschließlich Apple ab. Wir erhalten keine Zahlungsdaten — keine Kartennummer, keine Rechnungsanschrift, keinen Namen.
Damit dein Konto nach dem Kauf tatsächlich Pro-Funktionen erhält, setzen wir RevenueCat, Inc. (USA) ein. Dabei werden verarbeitet:
- Die App übergibt RevenueCat deine Konto-Kennung aus unserem Backend (die Supabase-Nutzer-ID) als „App User ID". Sie ist eine zufällige Zeichenfolge und enthält weder deinen Namen noch deine E-Mail-Adresse.
- Über einen Webhook meldet RevenueCat uns die Kauf- und Abo-Ereignisse: Ereignistyp (etwa Kauf, Verlängerung, Wechsel, Ablauf), App User ID, Umgebung (Produktion oder Sandbox), Ablaufzeitpunkt, die freigeschalteten Ansprüche (entitlement_ids), eine Ereignis-Kennung und den Zeitstempel.
- In unserer EU-Datenbank speichern wir daraus die Quelle des Anspruchs (Apple-Abo über RevenueCat, eingelöster Gutschein oder manuelle Freischaltung durch den Support) mit Tarif, Ablaufzeitpunkt sowie Kennung und Zeitpunkt des zuletzt verarbeiteten Ereignisses — und den daraus abgeleiteten aktuellen Tarif deines Kontos.
Löst du einen Gutschein-Code ein, speichern wir den Code, deine Konto-Kennung und den Zeitpunkt der Einlösung. Um das Erraten von Codes zu verhindern, zählen wir außerdem fehlgeschlagene Einlöseversuche — gespeichert werden dabei nur Konto-Kennung und Zeitpunkt, nicht der eingegebene Code.
Zwecke: Freischaltung und Prüfung des Pro-Anspruchs, Durchsetzung des monatlichen KI-Kontingents, Schutz vor missbräuchlicher Einlösung, Bearbeitung von Support-Anfragen zum Tarif. Rechtsgrundlagen: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) sowie für die Missbrauchsabwehr Art. 6 Abs. 1 lit. f DSGVO. Zur Drittlandübermittlung an RevenueCat siehe Ziffer 5, zur Speicherdauer Ziffer 6.
3 · App Store und TestFlight
Die App wird über Apples App Store vertrieben; Vorabversionen zusätzlich über TestFlight. Apple ist für die dabei anfallenden Daten eigenständig verantwortlich.
- App Store und In-App-Kauf: Apple verarbeitet Download, Kauf, Verlängerung, Kündigung und Erstattung im Rahmen deiner Apple-ID. Wir sehen davon nur aggregierte, nicht personenbezogene Verkaufs- und Downloadzahlen in App Store Connect — und über RevenueCat die in Ziffer 2.8 genannten Ereignisdaten.
- TestFlight: Nimmst du an einer Testversion teil, erhält Apple — und in aggregierter Form wir — technische Daten wie Absturzberichte sowie dein freiwilliges Beta-Feedback.
Details regelt die Datenschutzrichtlinie von Apple sowie der Hinweis in TestFlight selbst.
4 · Website & Warteliste
Diese Website ist statisch und setzt keine Cookies und keine Analyse-Tools ein. Schriften und Symbole werden vom eigenen Server ausgeliefert; es werden keine Inhalte von Drittanbieter-Servern (etwa Google Fonts oder ein CDN) nachgeladen. Beim Abruf fallen bei unserem Hosting-Anbieter Vercel Inc. (siehe Ziffer 5) technisch notwendige Server-Logdaten an (z. B. IP-Adresse, Zeitpunkt, abgerufene Seite), Rechtsgrundlage Art. 6 Abs. 1 lit. f DSGVO (sicherer und störungsfreier Betrieb).
Trägst du dich in die Warteliste ein, speichern wir deine E-Mail-Adresse in unserer EU-Datenbank (Ziffer 5), ausschließlich um dich über My Day zu informieren und einzuladen. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO; formlose Abmeldung jederzeit per E-Mail, danach wird der Eintrag gelöscht.
5 · Empfänger & Auftragsverarbeiter
Wir setzen die folgenden Dienstleister ein. Mehr als die jeweils genannten Daten erhalten sie nicht.
- Supabase, Inc. — Datenbank, Authentifizierung, Server-Funktionen und Versand der Konto-E-Mails. Datenregion EU/Irland. Auftragsverarbeitung nach Art. 28 DSGVO.
- Google LLC (Gemini) — nur bei einer von dir ausgelösten KI-Aktion, und dann nur der in Ziffer 2.4 beschriebene Tagesausschnitt. Verarbeitung auch in den USA; Google ist unter dem EU-US Data Privacy Framework zertifiziert.
- RevenueCat, Inc., 1 Letterman Drive, San Francisco, CA, USA — Verarbeitung und Zuordnung der Kauf- und Abo-Ereignisse aus dem App Store. Empfangene Daten: die Konto-Kennung als „App User ID" sowie die von Apple stammenden Ereignisse zu Kauf, Verlängerung, Wechsel und Ablauf (Ziffer 2.8). Auftragsverarbeitung nach Art. 28 DSGVO auf Grundlage des Auftragsverarbeitungsvertrags von RevenueCat; die Übermittlung in die USA erfolgt auf Grundlage der Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO). Rechtsgrundlage der Verarbeitung: Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung).
- Apple Inc. — App-Vertrieb, In-App-Kauf, TestFlight (Ziffer 3). Apple handelt insoweit als eigener Verantwortlicher, nicht in unserem Auftrag.
- Have I Been Pwned (api.pwnedpasswords.com) — ausschließlich bei Registrierung und Passwortänderung. Empfangene Daten: die ersten fünf Zeichen des SHA-1-Hashes des Passworts und technisch bedingt die IP-Adresse deines Geräts (Ziffer 2.1). Der Dienst ist kein Auftragsverarbeiter; er erhält keine Kontodaten und kann die Anfrage keiner Person zuordnen.
- Vercel Inc. — Hosting dieser Website. Dort fallen die in Ziffer 4 genannten Server-Logdaten an. Die App selbst spricht diesen Dienst nicht an.
Über die vorstehend genannten Empfänger hinaus geben wir keine personenbezogenen Daten weiter. Es werden keine Daten verkauft und keine zu Werbezwecken übermittelt. Gesetzliche Auskunftspflichten gegenüber Behörden bleiben unberührt.
6 · Speicherdauer & Löschung
Wo eine feste Frist besteht, wird sie durch einen automatischen Datenbank-Job durchgesetzt; die übrigen Daten haben bewusst keine feste Frist, weil sie so lange gebraucht werden, wie es dein Konto gibt.
- Konto und Inhalte (Ziffern 2.1 und 2.2): keine feste Frist — sie bleiben gespeichert, bis du sie oder dein Konto löschst.
- Anfrage-Metadaten der KI (Ziffer 2.4): 48 Stunden. Ein stündlich laufender Datenbank-Job löscht ältere Einträge automatisch.
- Fehlgeschlagene Gutschein-Einlöseversuche (Ziffer 2.8): 24 Stunden, ebenfalls durch einen stündlich laufenden Datenbank-Job.
- Monatlicher KI-Nutzungszähler (Ziffer 2.4): wird je Kalendermonat geführt und bis zur Löschung deines Kontos aufbewahrt; er enthält nur eine Zahl je Monat.
- Kauf-, Abo- und Anspruchsdaten (Ziffer 2.8): keine feste Frist. Sie belegen, welcher Tarif seit wann gilt und woraus er stammt, und sind dafür erforderlich, solange dein Konto besteht; mit dem Konto werden sie gelöscht.
- Wartelisten-Einträge (Ziffer 4): bis zu deiner Abmeldung oder auf Anfrage.
- Lokale Daten auf deinem Gerät verschwinden, sobald du die App löschst.
6.1 Löschen in der App
Beides findest du unter Profil:
- „Meine Daten löschen" entfernt deine Inhalte in der Cloud und auf diesem Gerät. Dein Konto bleibt bestehen.
- „Gefahrenzone → Konto löschen" löscht dein Konto endgültig. Serverseitig hängt alles Nutzerbezogene am Konto und wird in demselben Vorgang mit entfernt: deine Inhalte, der KI-Nutzungszähler, die Anfrage-Metadaten, dein Tarif und dessen Quellen sowie Gutschein-Einlösungen und gezählte Fehlversuche. Der Vorgang lässt sich nicht rückgängig machen.
Kauf- und Abo-Ereignisse, die Apple im Rahmen deiner Apple-ID gespeichert hat, werden durch die Löschung in der App nicht berührt; sie unterliegen Apples eigener Aufbewahrung. Ereignisse, die RevenueCat in unserem Auftrag verarbeitet, veranlassen wir auf deine Anfrage hin auch dort zu löschen — schreib uns dafür einfach an die in Ziffer 1 genannte Adresse.
7 · Deine Rechte
Du hast nach der DSGVO das Recht auf Auskunft (Art. 15), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18), Datenübertragbarkeit (Art. 20) und Widerspruch (Art. 21) sowie das Recht, eine erteilte Einwilligung jederzeit zu widerrufen (Art. 7 Abs. 3), ohne dass die Rechtmäßigkeit der bisherigen Verarbeitung berührt wird. Wende dich dafür formlos an die oben genannte E-Mail-Adresse.
Deine Inhalte kannst du außerdem jederzeit selbst in der App als Datei exportieren — das ist der schnellste Weg zur Datenübertragbarkeit und in jedem Tarif enthalten.
Außerdem kannst du dich bei einer Datenschutz-Aufsichtsbehörde beschweren (Art. 77 DSGVO) — etwa bei der für unseren Sitz zuständigen Landesbeauftragten für Datenschutz und Informationsfreiheit Nordrhein-Westfalen oder bei der Behörde deines Bundeslandes.
8 · Sicherheit
Alle Übertragungen sind TLS-verschlüsselt. Sitzungs-Tokens liegen im iOS-Schlüsselbund, Passwörter nur als Hash; neue Passwörter werden gegen bekannt gewordene Leak-Listen geprüft (Ziffer 2.1). Der Datenbankzugriff ist pro Konto isoliert (Row Level Security); serverseitige Geheimnisse — darunter der Schlüssel für die KI-Schnittstelle und das Geheimnis des Kauf-Webhooks — liegen in einem verschlüsselten Vault und nie in der App. Der Tarif deines Kontos wird ausschließlich serverseitig gesetzt und geprüft; die App selbst kann sich kein Pro geben.
9 · Änderungen
Wir passen diese Erklärung an, wenn sich die App, die eingesetzten Dienstleister oder die Rechtslage ändern. Es gilt die jeweils hier veröffentlichte Fassung; das Datum oben zeigt den Stand. Verbindlich ist die deutsche Fassung; die englische Fassung ist eine Übersetzung zur Information.
Die Vertragsbedingungen für die Nutzung und für das Pro-Abonnement stehen nicht hier, sondern in den AGB.
Impressum
Angaben gemäß § 5 DDG:
Tilmann Pheiler
Asbeckweg 43
48161 Münster, Deutschland
E-Mail: tilmann.pheiler05@gmail.com
Verantwortlich für den Inhalt: Tilmann Pheiler (Anschrift wie oben).