English version: see below.

Information über die Verarbeitung personenbezogener Daten

Diese Datenschutzerklärung gilt für die App „Hello Motion“ und die zugehörige Webseite hellomotion.los.re (zusammen kurz: „App“). Verantwortlich ist Georg Delp, Brahmsstr. 4d, 83024 Rosenheim, Deutschland (im Folgenden: „wir“ oder „uns“). Nach Art. 13 der Datenschutz-Grundverordnung (kurz: „DSGVO“) informieren wir darüber, welche personenbezogenen Daten bei der Nutzung der App verarbeitet werden. Eine englische Übersetzung findest du weiter unten; bei Abweichungen ist die deutsche Fassung maßgeblich.

Kurzfassung: Hello Motion lässt sich ohne Konto und ohne Anmeldung nutzen. Die App enthält keine Werbung und verfolgt dich nicht über andere Apps hinweg. Favoriten, Verlauf und Sammlungen werden nur auf deinem Gerät und in deinem eigenen iCloud-Konto gespeichert; wir haben darauf keinen Zugriff. Nutzungsstatistiken werden nur mit deiner ausdrücklichen Einwilligung übermittelt.

An einigen Stellen fassen solche Hinweise die wesentlichen Punkte zusammen. Maßgeblich ist allein der vollständige Text dieser Datenschutzerklärung.

Inhaltsverzeichnis

  1. Wichtige Begriffe
  2. Geltungsbereich
  3. Verantwortlichkeit und Kontakt
  4. Überblick: Welche Daten wann verarbeitet werden
  5. Daten auf deinem Gerät und in deiner iCloud
  6. Laden der Motions (Offline-Daten) und Server-Zugriffe
  7. Suche mit Unterstützung künstlicher Intelligenz
  8. Schutz vor Missbrauch (Firebase App Check)
  9. Absturzberichte (Firebase Crashlytics)
  10. Nutzungsstatistiken und Leistungsmessung (nur mit Einwilligung)
  11. Einstellungen aus der Ferne (Firebase Remote Config)
  12. Installations-IDs von Firebase
  13. Webseite hellomotion.los.re und geteilte Links
  14. Links zu anderen Seiten und In-App-Browser
  15. Kontaktaufnahme
  16. Empfänger oder Kategorien von Empfängern
  17. Datenübermittlung in Drittländer außerhalb der EU
  18. Speicherdauer
  19. Kinder und Jugendliche
  20. TLS-Verschlüsselung
  21. Deine Rechte
  22. Automatisierte Entscheidungen
  23. Datenschutzbeauftragter
  24. Änderungen dieser Datenschutzerklärung

Wichtige Begriffe

Die Begriffe dieser Datenschutzerklärung (z. B. „personenbezogene Daten“, „Verarbeitung“, „Verantwortlicher“, „Auftragsverarbeiter“) verwenden wir im Sinne von Art. 4 DSGVO. Die offiziellen Begriffsbestimmungen findest du hier:

https://dejure.org/gesetze/DSGVO/4.html

Bitte öffne diesen und weitere Links in dieser Erklärung nur, wenn du mit dem Aufruf der fremden Seiten und der dortigen Datenverarbeitung einverstanden bist.

Geltungsbereich

Diese Datenschutzerklärung gilt für die iOS-App „Hello Motion“ und die Webseite hellomotion.los.re sowie für die dabei verarbeiteten personenbezogenen Daten.

Für Apps und Webseiten anderer Anbieter, auf die wir verlinken (z. B. Turnierseiten, aus denen die Motions stammen), gelten allein deren Datenschutzhinweise.

Für den Download der App über den App Store oder TestFlight ist Apple verantwortlich; es gelten die Datenschutzbestimmungen von Apple (https://www.apple.com/de/legal/privacy/).

Verantwortlichkeit und Kontakt

Verantwortlicher für die Verarbeitung personenbezogener Daten in dieser App im Sinne der DSGVO ist:

  • Georg Delp
  • Brahmsstr. 4d
  • 83024 Rosenheim
  • Deutschland

E-Mail: kontakt@binaryaether.com

Überblick: Welche Daten wann verarbeitet werden

Kurzfassung:

  • Immer (technisch erforderlich): Beim Laden der Motions und bei Suchanfragen werden Anfragen an unsere Server gesendet; dabei wird deine IP-Adresse verarbeitet. Für die Suche nach Bedeutung werden Suchbegriffe an OpenAI übermittelt, jedoch ohne Kennungen, die dich identifizieren.
  • Standardmäßig aktiv, abschaltbar: Absturzberichte (Firebase Crashlytics).
  • Nur mit Einwilligung: Nutzungsstatistiken und Leistungsmessung (Google Analytics for Firebase, Firebase Performance Monitoring).
  • Nicht vorgesehen: Konto, Anmeldung, Werbung, Werbe-ID, appübergreifendes Tracking, Verkauf von Daten.
ZweckDienstDatenRechtsgrundlage
Motions laden und aktualisierenSupabase (Frankfurt)IP-Adresse, Zeitpunkt, Geräte-/App-InformationenArt. 6 Abs. 1 lit. f DSGVO
Suche nach BedeutungSupabase, OpenAISuchbegriff, gewählte FilterArt. 6 Abs. 1 lit. f DSGVO
MissbrauchsschutzFirebase App Check, Apple App AttestPrüf-Token, Geräte-AttestierungArt. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG
AbsturzberichteFirebase CrashlyticsAbsturzdaten, Gerät, Installations-IDArt. 6 Abs. 1 lit. f DSGVO; § 25 Abs. 2 Nr. 2 TDDDG
Nutzungsstatistik, PerformanceGoogle Analytics for Firebase, Firebase Performance MonitoringNutzungsereignisse, Installations-IDEinwilligung, Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG
Einstellungen aus der FerneFirebase Remote ConfigInstallations-ID, App-VersionArt. 6 Abs. 1 lit. f DSGVO
Synchronisation deiner BibliothekApple iCloud (CloudKit)Favoriten, Verlauf, SammlungenNutzung deines iCloud-Kontos, siehe unten
Webseite und geteilte LinksGitHub PagesIP-Adresse, Zeitpunkt, BrowserArt. 6 Abs. 1 lit. f DSGVO

Daten auf deinem Gerät und in deiner iCloud

Kurzfassung: Einstellungen, Bibliothek und zuletzt gesuchte Begriffe werden auf deinem Gerät bzw. in deiner iCloud gespeichert. Wir haben darauf keinen Zugriff.

Folgende Daten speichert die App ausschließlich lokal auf deinem Gerät:

  • deine Grundeinstellungen (Format, Erfahrung, Motion-Sprachen, Schriftart) und Filter,
  • deine zuletzt gesuchten Begriffe,
  • deine Entscheidung zu Nutzungsstatistiken und Absturzberichten,
  • eine Kopie der öffentlichen Motion-Datenbank für die Offline-Nutzung.

Deine Favoriten, dein Verlauf und deine Sammlungen speichert die App auf deinem Gerät und – wenn du in iCloud angemeldet bist – in der privaten iCloud-Datenbank deines Apple-Kontos (Apple CloudKit), damit sie auf all deinen Geräten verfügbar sind. Diese private Datenbank ist nur dir zugänglich; wir als Anbieter können die Inhalte nicht einsehen. Für die Speicherung in iCloud ist Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Irland, im Rahmen deiner iCloud-Nutzung verantwortlich; es gelten die iCloud-Bedingungen und die Datenschutzrichtlinie von Apple. Die Synchronisation kannst du jederzeit in den iOS-Einstellungen (dein Name → iCloud) für Hello Motion abschalten.

Soweit wir für das Speichern auf deinem Gerät auf dein Endgerät zugreifen, ist dies für die von dir gewünschte Funktion der App unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Laden der Motions (Offline-Daten) und Server-Zugriffe

Die App lädt eine Kopie der öffentlichen Motion-Datenbank herunter und prüft regelmäßig – auch im Hintergrund – auf Aktualisierungen, damit sie offline funktioniert und neue Motions ohne App-Update erhält. Außerdem ruft sie für manche Funktionen (z. B. die Suche nach Bedeutung) Daten von unserer Schnittstelle ab.

Server und Datenbank betreibt für uns die Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapur 049513 (kurz: „Supabase“), als Auftragsverarbeiter. Unsere Datenbank und die Offline-Daten liegen in der Region Frankfurt am Main (EU). Die Schnittstelle („Edge Functions“) wird von Supabase weltweit verteilt ausgeführt; Anfragen werden in der Regel von einem Rechenzentrum in deiner Nähe beantwortet.

Bei jedem Zugriff verarbeitet Supabase technisch notwendig:

  • deine IP-Adresse,
  • Datum und Uhrzeit der Anfrage,
  • die aufgerufene Adresse inklusive übergebener Parameter (z. B. Suchbegriff und Filter),
  • Statuscode und übertragene Datenmenge,
  • Informationen zu Gerät, Betriebssystem und App-Version (User-Agent).

Diese Daten nutzen wir, um die App auszuliefern, Fehler zu finden und Missbrauch abzuwehren. Sie werden in Server-Protokollen von Supabase für höchstens 7 Tage gespeichert und dann automatisch gelöscht. Eine Zusammenführung mit anderen Daten oder eine Auswertung zu einzelnen Personen findet nicht statt.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren, stabilen und schnellen Bereitstellung der App (Art. 6 Abs. 1 lit. f DSGVO). Mit Supabase haben wir einen Auftragsverarbeitungsvertrag geschlossen, der die EU-Standardvertragsklauseln einschließt (siehe Datenübermittlung in Drittländer). Weitere Informationen: https://supabase.com/privacy

Suche mit Unterstützung künstlicher Intelligenz

Kurzfassung: Bei einer Online-Suche wird dein Suchbegriff an OpenAI übermittelt, damit die App Motions nach ihrer Bedeutung finden kann (z. B. findet „Klimapolitik“ auch Motions zu CO₂-Steuern). OpenAI erhält dabei nur den Suchbegriff und die Texte infrage kommender Motions, nicht jedoch deine IP-Adresse, eine Geräte-ID oder andere Kennungen. Bitte gib in die Suche keine persönlichen Angaben ein.

Für die Suche nach Bedeutung („semantische Suche“) übermittelt unser Server deinen Suchbegriff an die OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Irland (kurz: „OpenAI“), als Auftragsverarbeiter. OpenAI setzt zur Verarbeitung verbundene Unternehmen ein, insbesondere die OpenAI OpCo, LLC, San Francisco, USA. OpenAI

  1. wandelt den Suchbegriff in eine mathematische Darstellung („Embedding“) um, mit der wir passende Motions nach Bedeutung finden, und
  2. sortiert die besten Treffer mit einem Sprachmodell danach, wie genau sie zu allen Aspekten deiner Anfrage passen. Übermittelt werden dafür der Suchbegriff und die Texte der Kandidaten-Motions.

Die Anfrage geht von unserem Server aus; OpenAI erhält weder deine IP-Adresse noch Geräte- oder Nutzerkennungen. Nach Angaben von OpenAI werden über die Programmierschnittstelle übermittelte Daten nicht zum Training von KI-Modellen verwendet und höchstens 30 Tage zur Erkennung von Missbrauch gespeichert. Um wiederholte Anfragen zu beschleunigen, speichert unser Server Suchergebnisse zusätzlich kurzzeitig im Arbeitsspeicher; sie gehen spätestens beim nächsten Neustart des Servers verloren.

Ohne Internetverbindung oder wenn die Online-Suche nicht verfügbar ist, sucht die App ausschließlich lokal auf deinem Gerät nach Stichwörtern; dann werden keine Suchbegriffe übermittelt.

Rechtsgrundlage ist unser berechtigtes Interesse, dir eine Suche anzubieten, die Motions nach ihrer Bedeutung und sprachübergreifend findet (Art. 6 Abs. 1 lit. f DSGVO). Wir haben mit OpenAI einen Auftragsverarbeitungsvertrag geschlossen. Weitere Informationen: https://openai.com/policies/privacy-policy/ und https://openai.com/enterprise-privacy/

Die Einordnung der Motions (Themen, Kurztitel, geschätzte Schwierigkeit) wird ebenfalls mit Unterstützung von KI erstellt. Dabei werden ausschließlich die öffentlichen Motion-Texte verarbeitet, keine Daten von dir.

Schutz vor Missbrauch (Firebase App Check)

Die Suche nach Bedeutung verursacht für jede Anfrage Kosten. Damit nur die echte, unveränderte App diese Funktion nutzen kann, verwenden wir Firebase App Check der Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland (kurz: „Google“), zusammen mit dem Dienst App Attest von Apple.

Dabei bestätigt dein Gerät über App Attest gegenüber Apple und Google, dass die Anfrage von einer echten Installation der App stammt. Die App erhält daraufhin ein kurzlebiges, zufälliges Prüf-Token, das sie bei Anfragen an unsere Schnittstelle mitschickt. Das Token enthält keine Angaben zu deiner Person; verarbeitet werden technisch die IP-Adresse, eine Installations-ID (siehe Installations-IDs) und von Apple erzeugte kryptografische Prüfdaten.

Rechtsgrundlage ist unser berechtigtes Interesse, die App und unsere Server vor Missbrauch und unberechtigten Kosten zu schützen (Art. 6 Abs. 1 lit. f DSGVO). Der dafür nötige Zugriff auf dein Endgerät ist für den Betrieb der von dir genutzten Suche unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Absturzberichte (Firebase Crashlytics)

Kurzfassung: Bei einem Absturz sendet die App einen technischen Fehlerbericht, damit wir den Fehler beheben können. Diese Funktion lässt sich in der App unter Settings → Privacy jederzeit deaktivieren.

Wir nutzen Firebase Crashlytics von Google. Stürzt die App ab oder tritt ein schwerwiegender technischer Fehler auf (z. B. beim Aktualisieren der Offline-Daten), wird ein Bericht übermittelt. Er enthält:

  • den technischen Ablauf bis zum Fehler (Stacktrace) und eine Fehlerbeschreibung,
  • Gerätemodell, Betriebssystem- und App-Version, Sprache, freien Speicher,
  • Zeitpunkt des Fehlers,
  • eine Crashlytics-Installations-ID.

Die Berichte enthalten keine Motions, Suchbegriffe oder Inhalte deiner Bibliothek. Google speichert Absturzberichte 90 Tage.

Rechtsgrundlage ist unser berechtigtes Interesse an einer stabilen, fehlerfreien App (Art. 6 Abs. 1 lit. f DSGVO); der Zugriff auf dein Endgerät ist hierfür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG). Du kannst Absturzberichte jederzeit in der App unter Settings → Privacy → „Send Crash Reports“ deaktivieren. Weitere Informationen: https://firebase.google.com/support/privacy

Nutzungsstatistiken und Leistungsmessung (nur mit Einwilligung)

Kurzfassung: Nur wenn du beim ersten Start „Share Statistics“ auswählst oder die Funktion später aktivierst, erhalten wir Informationen darüber, welche Funktionen wie häufig genutzt werden und wie schnell die App reagiert. Ohne deine Einwilligung werden diese Daten nicht übermittelt. Du kannst deine Entscheidung jederzeit ändern.

Mit deiner Einwilligung nutzen wir Google Analytics for Firebase und Firebase Performance Monitoring von Google. Die App fragt dich beim ersten Start aktiv danach; es ist nichts vorausgewählt. Solange du nicht zugestimmt hast, sind beide Dienste deaktiviert.

Mit deiner Einwilligung werden verarbeitet:

  • Nutzungsereignisse, z. B. aufgerufene Bildschirme, neu angezeigte oder geöffnete Motions, Favoriten, erstellte Sammlungen, gewählte Filter und Grundeinstellungen, Suchbegriffe sowie Anzahl und Position der Suchtreffer,
  • Leistungsdaten, z. B. Startzeit der App, Dauer von Suchanfragen und Netzwerkanfragen (Adresse ohne Inhalte, Dauer, Datenmenge, Statuscode),
  • Geräte- und App-Informationen (Gerätemodell, Betriebssystem- und App-Version, Sprache, ungefähres Land/Region),
  • eine App-Instanz-ID bzw. Installations-ID.

Wir nutzen keine Werbe-ID (IDFA), keine Werbe- oder Personalisierungsfunktionen und keine Verknüpfung mit Google-Konten. Werbe-Einwilligungen sind in der App fest abgelehnt; Google Signals und Datenfreigaben zu Werbezwecken sind deaktiviert. Die Daten werten wir nur zusammengefasst aus, um die App zu verbessern (z. B. welche Filter hilfreich sind oder ob die Suche gute Treffer liefert). Nutzungsereignisse werden bei Google Analytics 2 Monate gespeichert, Leistungsdaten bis zu 90 Tage.

Rechtsgrundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG). Du kannst deine Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen: Settings → Privacy → „Share Usage Statistics“ deaktivieren. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt davon unberührt. Weitere Informationen: https://firebase.google.com/support/privacy und https://policies.google.com/privacy

Einstellungen aus der Ferne (Firebase Remote Config)

Mit Firebase Remote Config von Google können wir einzelne Einstellungen der App ändern, ohne ein App-Update zu veröffentlichen – z. B. die Beispiel-Suchen, eine Mindestversion (wenn ältere Versionen nicht mehr funktionieren) oder das vorübergehende Abschalten der Online-Suche bei Störungen. Dazu ruft die App beim Start und bei Änderungen die aktuellen Werte ab. Verarbeitet werden dabei die IP-Adresse, eine Installations-ID sowie App- und Geräteinformationen. Wir erstellen keine Nutzerprofile und verwenden keine unterschiedlichen Werte für einzelne Nutzer.

Rechtsgrundlage ist unser berechtigtes Interesse, die App zuverlässig und aktuell zu betreiben (Art. 6 Abs. 1 lit. f DSGVO); der Zugriff auf dein Endgerät ist hierfür unbedingt erforderlich (§ 25 Abs. 2 Nr. 2 TDDDG).

Installations-IDs von Firebase

Die genannten Firebase-Dienste verwenden sogenannte Firebase-Installations-IDs. Eine solche ID ist eine zufällige Zeichenfolge, die eine bestimmte Installation der App auf einem Gerät kennzeichnet. Sie enthält keine Angaben zu deiner Person und wird neu erzeugt, wenn du die App löschst und neu installierst.

  • Firebase App Check: zur Ausgabe der Prüf-Token.
  • Firebase Crashlytics: um zu erkennen, wie viele Installationen von einem Fehler betroffen sind. Speicherdauer 90 Tage.
  • Firebase Remote Config: zum Abruf der Einstellungen.
  • Firebase Performance Monitoring (nur mit Einwilligung): um die Häufigkeit der Messberichte zu steuern. Speicherdauer bis zu 90 Tage.
  • Google Analytics for Firebase (nur mit Einwilligung): um Nutzungsereignisse einer Installation zuzuordnen. Speicherdauer 2 Monate.

Weitere Informationen: https://firebase.google.com/support/privacy/manage-iids

Wenn du eine Motion teilst, enthält der geteilte Text einen Link (z. B. https://hellomotion.los.re/m/k7rk0bya). Der Link enthält nur eine öffentliche Kennung der Motion, keine Angaben zu dir. Ist Hello Motion installiert, öffnet iOS den Link direkt in der App, ohne die Webseite aufzurufen. Ansonsten wird die Webseite geladen.

Die Webseite wird von GitHub Pages der GitHub B.V., Prins Bernhardplein 200, 1097 JB Amsterdam, Niederlande, bzw. GitHub, Inc., San Francisco, USA (kurz: „GitHub“), bereitgestellt. Beim Aufruf verarbeitet GitHub technisch notwendig deine IP-Adresse, Datum und Uhrzeit, die aufgerufene Seite sowie Browser- und Betriebssysteminformationen und speichert diese zur Sicherheit und zum Betrieb in Server-Protokollen. Die Webseite setzt keine Cookies, lädt keine Inhalte von Dritten und nutzt keine Analyse-Werkzeuge.

Damit iOS geteilte Links in der App öffnen kann, ruft Apple eine Konfigurationsdatei von der Webseite ab. Dabei werden keine Daten von dir verarbeitet.

Rechtsgrundlage ist unser berechtigtes Interesse an einer sicheren Bereitstellung der Webseite (Art. 6 Abs. 1 lit. f DSGVO). Weitere Informationen: https://docs.github.com/de/site-policy/privacy-policies/github-general-privacy-statement

Die App verlinkt z. B. auf Turnierseiten, aus denen Motions stammen, sowie auf unser Impressum und diese Datenschutzerklärung. Diese Seiten öffnen sich in einem In-App-Browser von Apple (Safari). Erst wenn du einen solchen Link antippst, wird die fremde Seite geladen und der jeweilige Anbieter erhält deine IP-Adresse und weitere technische Daten. Für diese Seiten sind allein deren Betreiber verantwortlich.

Kontaktaufnahme

Kurzfassung: Nachrichten an uns verwenden wir nur zur Bearbeitung deines Anliegens und löschen sie anschließend.

Bei einer freiwilligen Kontaktaufnahme (etwa per E-Mail) speichern wir nur die von dir mitgeteilten Daten (z. B. deine E-Mail-Adresse und den Inhalt deiner Nachricht), um dein Anliegen zu bearbeiten, etwa eine Frage, einen Fehlerbericht oder einen Verbesserungsvorschlag.

Rechtsgrundlage ist unser berechtigtes Interesse, deine Anfrage zu beantworten (Art. 6 Abs. 1 lit. f DSGVO). Zielt deine Anfrage auf einen Vertrag ab, ist zusätzlich Art. 6 Abs. 1 lit. b DSGVO Rechtsgrundlage. Wir löschen die Daten drei Monate nach abschließender Bearbeitung, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

Auch Feedback, das du über TestFlight sendest (z. B. Screenshots und Kommentare), erhalten wir über Apple. Für die Übermittlung ist Apple verantwortlich; wir nutzen die Angaben nur zur Verbesserung der App und löschen sie, wenn sie nicht mehr benötigt werden.

Empfänger oder Kategorien von Empfängern

Personenbezogene Daten erhalten nur die in dieser Erklärung genannten Stellen:

  • Auftragsverarbeiter: Supabase (Server und Datenbank), OpenAI (Suche), Google (Firebase-Dienste), GitHub (Webseite),
  • Apple als eigener Verantwortlicher für iCloud, App Attest, App Store und TestFlight,
  • im Einzelfall Gerichte, Behörden sowie Rechtsanwälte oder Steuerberater, soweit dies zur Erfüllung gesetzlicher Pflichten oder zur Geltendmachung von Rechtsansprüchen erforderlich ist.

Wir verkaufen keine Daten und geben sie nicht zu Werbezwecken weiter.

Datenübermittlung in Drittländer außerhalb der EU

Einige der genannten Anbieter haben ihren Sitz in den USA oder verarbeiten Daten dort bzw. in anderen Ländern außerhalb der EU:

  • Google (Firebase) und GitHub: Die Google LLC und die GitHub, Inc. bzw. deren Muttergesellschaft sind nach dem EU-US Data Privacy Framework zertifiziert. Für Übermittlungen an zertifizierte Unternehmen besteht ein Angemessenheitsbeschluss der EU-Kommission (Art. 45 DSGVO). Ergänzend gelten die EU-Standardvertragsklauseln.
  • OpenAI: Unser Vertragspartner ist die OpenAI Ireland Ltd. in der EU. Soweit sie Daten an verbundene Unternehmen oder Unterauftragsverarbeiter außerhalb der EU (insbesondere in den USA) übermittelt, geschieht dies auf Grundlage der EU-Standardvertragsklauseln der EU-Kommission (Art. 46 Abs. 2 lit. c DSGVO).
  • Supabase (Singapur, mit Unterauftragsverarbeitern u. a. in den USA): Übermittlungen erfolgen auf Grundlage der EU-Standardvertragsklauseln (Art. 46 Abs. 2 lit. c DSGVO), die in unserem Auftragsverarbeitungsvertrag enthalten sind. Die Datenbank von Hello Motion selbst liegt in Frankfurt am Main.
  • Apple: Apple Inc. ist nach dem EU-US Data Privacy Framework zertifiziert.

Ob ein Unternehmen zertifiziert ist, kannst du hier prüfen: https://www.dataprivacyframework.gov/list

Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungspflichten bestehen. Im Überblick:

DatenSpeicherdauer
Server-Protokolle bei Supabasehöchstens 7 Tage
Suchbegriffe bei OpenAIhöchstens 30 Tage (Missbrauchserkennung)
Zwischengespeicherte Suchergebnisse auf unserem Serverbis zum Neustart des Servers, in der Regel Stunden bis wenige Tage
Absturzberichte (Crashlytics)90 Tage
Nutzungsereignisse (Analytics, nur mit Einwilligung)2 Monate
Leistungsdaten (Performance Monitoring, nur mit Einwilligung)bis zu 90 Tage
Daten auf deinem Gerätbis du sie in der App entfernst oder die App löschst
Favoriten, Verlauf, Sammlungen in iCloudbis du sie löschst; Verwaltung über dein iCloud-Konto
E-Mail-Anfragen3 Monate nach abschließender Bearbeitung

Fristen beginnen mit Ablauf des Monats, in dem der jeweilige Zweck erreicht ist, soweit oben nichts anderes angegeben ist.

Kinder und Jugendliche

Hello Motion richtet sich an Debattierende jeden Alters, auch an Schülerinnen und Schüler. Die App erfordert kein Konto und verarbeitet ohne Einwilligung nur die technisch notwendigen Daten. Die Einwilligung in Nutzungsstatistiken kannst du nach Art. 8 DSGVO selbst erteilen, wenn du mindestens 16 Jahre alt bist. Bist du jünger, ist die Zustimmung deiner Eltern bzw. Erziehungsberechtigten erforderlich; andernfalls wähle bitte „Don’t Share“.

TLS-Verschlüsselung

Alle Verbindungen zwischen der App bzw. deinem Browser und unseren Servern sowie den eingesetzten Diensten sind per TLS verschlüsselt (erkennbar an „https://“ und dem Schloss-Symbol im Browser). So können übertragene Daten, etwa deine Suchbegriffe, nicht von Dritten mitgelesen werden.

Deine Rechte

Kurzfassung: Dir stehen alle Rechte nach der DSGVO zu. Du kannst insbesondere:

  • Auskunft über deine bei uns gespeicherten Daten verlangen
  • Daten berichtigen oder löschen lassen
  • die Verarbeitung einschränken lassen
  • der Verarbeitung widersprechen
  • deine Einwilligung widerrufen (in der App unter Settings → Privacy)
  • deine Daten in einem gängigen Format erhalten
  • dich bei einer Datenschutzaufsichtsbehörde beschweren

Für Anfragen genügt eine E-Mail an kontakt@binaryaether.com. Da die App ohne Konto funktioniert, können wir dich in unseren Systemen in der Regel nicht zuordnen. Die meisten Daten liegen ausschließlich auf deinem Gerät oder in deiner iCloud und können dort von dir selbst verwaltet werden.

Nach der DSGVO hast du insbesondere folgende Rechte (Art. 15 bis 18, 20, 21 und 77 DSGVO):

  1. Recht auf Auskunft Du kannst Auskunft über deine von uns verarbeiteten personenbezogenen Daten verlangen.

  2. Recht auf Berichtigung Sind deine Daten unrichtig oder unvollständig, kannst du ihre Berichtigung bzw. Vervollständigung verlangen.

  3. Recht auf Löschung Du kannst unter den Voraussetzungen des Art. 17 DSGVO die Löschung deiner Daten verlangen, soweit keine gesetzlichen Aufbewahrungspflichten entgegenstehen.

  4. Recht auf Einschränkung der Verarbeitung Du kannst unter den Voraussetzungen des Art. 18 DSGVO verlangen, dass die Verarbeitung deiner Daten eingeschränkt wird.

  5. Recht auf Widerruf deiner Einwilligung Eine erteilte Einwilligung kannst du jederzeit mit Wirkung für die Zukunft widerrufen, z. B. indem du in der App unter Settings → Privacy „Share Usage Statistics“ deaktivierst. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt.

  6. Recht auf Datenübertragbarkeit Daten, die du uns auf Grundlage einer Einwilligung oder eines Vertrags bereitgestellt hast, kannst du in einem strukturierten, gängigen und maschinenlesbaren Format erhalten oder an einen anderen Verantwortlichen übermitteln lassen.

  7. Recht auf Beschwerde Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren, insbesondere in dem Mitgliedstaat deines Aufenthaltsorts, deines Arbeitsplatzes oder des mutmaßlichen Verstoßes. Für uns zuständig ist das Bayerische Landesamt für Datenschutzaufsicht (BayLDA), Promenade 18, 91522 Ansbach, https://www.lda.bayern.de. Eine Liste aller Aufsichtsbehörden findest du unter https://www.bfdi.bund.de/DE/Service/Anschriften/anschriften_node.html.

Widerspruchsrecht nach Art. 21 DSGVO

Soweit wir deine Daten auf Grundlage unseres berechtigten Interesses verarbeiten (Art. 6 Abs. 1 lit. f DSGVO), hast du das Recht, aus Gründen, die sich aus deiner besonderen Situation ergeben, jederzeit Widerspruch gegen diese Verarbeitung einzulegen. Wir verarbeiten die Daten dann nicht mehr, es sei denn, wir können zwingende schutzwürdige Gründe nachweisen, die deine Interessen, Rechte und Freiheiten überwiegen, oder die Verarbeitung dient der Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen.

Der Verarbeitung zu Absturzberichten kannst du direkt in der App widersprechen, indem du unter Settings → Privacy „Send Crash Reports“ deaktivierst. Im Übrigen genügt eine formlose Nachricht an kontakt@binaryaether.com.

Hinweise auf mögliche Datenschutzprobleme kannst du uns jederzeit an kontakt@binaryaether.com senden; wir bemühen uns, sie direkt zu klären.

Automatisierte Entscheidungen

Eine automatisierte Entscheidungsfindung einschließlich Profiling im Sinne von Art. 22 DSGVO findet nicht statt. Die KI-gestützte Sortierung von Suchtreffern betrifft nur die Reihenfolge von Motions und hat keine rechtliche oder ähnlich erhebliche Wirkung für dich.

Datenschutzbeauftragter

Wir sind gesetzlich nicht verpflichtet, einen Datenschutzbeauftragten zu benennen (Art. 37 DSGVO, § 38 BDSG). Bei Fragen zum Datenschutz wende dich bitte direkt an kontakt@binaryaether.com.

Änderungen dieser Datenschutzerklärung

Wir passen diese Datenschutzerklärung an, wenn sich die App, die eingesetzten Dienste oder die Rechtslage ändern. Es gilt die jeweils aktuelle Fassung, die du jederzeit in der App unter Settings → „Privacy Policy“ und auf unserer Webseite findest.

Stand: 30.09.2026


Privacy Policy (English Version)

This is an English translation of the German privacy policy above. In case of any discrepancy, the German version prevails.

This privacy policy applies to the app “Hello Motion” and the associated website hellomotion.los.re (together: the “App”). The controller is Georg Delp, Brahmsstr. 4d, 83024 Rosenheim, Germany (hereinafter “we” or “us”). In accordance with Art. 13 of the General Data Protection Regulation (“GDPR”), we inform you below about which personal data is processed when you use the App.

Summary: Hello Motion can be used without an account and without signing in. The App contains no advertising and does not track you across other apps. Favorites, history and collections are stored only on your device and in your own iCloud account; we have no access to them. Usage statistics are only transmitted with your explicit consent.

In several places, summaries like this one outline the key points. Only the full text of this privacy policy is authoritative.

Contents

  1. Key Terms
  2. Scope
  3. Controller and Contact
  4. Overview: What Data Is Processed and When
  5. Data on Your Device and in Your iCloud
  6. Loading Motions (Offline Data) and Server Access
  7. AI-Assisted Search
  8. Abuse Prevention (Firebase App Check)
  9. Crash Reports (Firebase Crashlytics)
  10. Usage Statistics and Performance Monitoring (Consent Only)
  11. Remote Settings (Firebase Remote Config)
  12. Firebase Installation IDs
  13. Website hellomotion.los.re and Shared Links
  14. Links to Other Sites and In-App Browser
  15. Contacting Us
  16. Recipients or Categories of Recipients
  17. Data Transfers to Countries Outside the EU
  18. Retention Periods
  19. Children and Minors
  20. TLS Encryption
  21. Your Rights
  22. Automated Decision-Making
  23. Data Protection Officer
  24. Changes to This Privacy Policy

Key Terms

The terms used in this privacy policy (e.g. “personal data”, “processing”, “controller”, “processor”) have the meaning given in Art. 4 GDPR. The official definitions are available here:

https://gdpr-info.eu/art-4-gdpr/

Please only open this and other links in this policy if you agree to visiting the external sites and to the data processing that takes place there.

Scope

This privacy policy applies to the iOS app “Hello Motion” and the website hellomotion.los.re, and to the personal data processed in connection with them.

Apps and websites of other providers that we link to (e.g. tournament pages from which the motions originate) are governed solely by their own privacy notices.

Apple is responsible for downloading the App via the App Store or TestFlight; Apple’s privacy policy applies (https://www.apple.com/legal/privacy/).

Controller and Contact

The controller within the meaning of the GDPR for the processing of personal data in this App is:

  • Georg Delp
  • Brahmsstr. 4d
  • 83024 Rosenheim
  • Germany

Email: kontakt@binaryaether.com

Overview: What Data Is Processed and When

Summary:

  • Always (technically required): When motions are loaded and searches are performed, requests are sent to our servers; this involves processing your IP address. For meaning-based search, search terms are transmitted to OpenAI, but without any identifiers that could identify you.
  • Enabled by default, can be turned off: Crash reports (Firebase Crashlytics).
  • Only with consent: Usage statistics and performance monitoring (Google Analytics for Firebase, Firebase Performance Monitoring).
  • Not used: Accounts, sign-in, advertising, advertising ID, cross-app tracking, sale of data.
PurposeServiceDataLegal basis
Loading and updating motionsSupabase (Frankfurt)IP address, time, device/app informationArt. 6(1)(f) GDPR
Meaning-based searchSupabase, OpenAISearch term, selected filtersArt. 6(1)(f) GDPR
Abuse preventionFirebase App Check, Apple App AttestVerification token, device attestationArt. 6(1)(f) GDPR; Sec. 25(2) no. 2 TDDDG
Crash reportsFirebase CrashlyticsCrash data, device, installation IDArt. 6(1)(f) GDPR; Sec. 25(2) no. 2 TDDDG
Usage statistics, performanceGoogle Analytics for Firebase, Firebase Performance MonitoringUsage events, installation IDConsent, Art. 6(1)(a) GDPR; Sec. 25(1) TDDDG
Remote settingsFirebase Remote ConfigInstallation ID, app versionArt. 6(1)(f) GDPR
Syncing your libraryApple iCloud (CloudKit)Favorites, history, collectionsUse of your iCloud account, see below
Website and shared linksGitHub PagesIP address, time, browserArt. 6(1)(f) GDPR

“TDDDG” refers to the German Telecommunications Digital Services Data Protection Act (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz).

Data on Your Device and in Your iCloud

Summary: Settings, your library and recent searches are stored on your device or in your iCloud. We have no access to them.

The App stores the following data exclusively on your device:

  • your preferences (format, experience, motion languages, font) and filters,
  • your recent search terms,
  • your choices regarding usage statistics and crash reports,
  • a copy of the public motion database for offline use.

The App stores your favorites, history and collections on your device and, if you are signed in to iCloud, in the private iCloud database of your Apple account (Apple CloudKit), so that they are available on all your devices. This private database is accessible only to you; we as the provider cannot view its contents. Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Ireland, is responsible for storage in iCloud as part of your use of iCloud; Apple’s iCloud terms and privacy policy apply. You can turn off syncing for Hello Motion at any time in the iOS Settings (your name → iCloud).

Where we access your device to store data on it, this is strictly necessary to provide the App functionality you have requested (Sec. 25(2) no. 2 TDDDG).

Loading Motions (Offline Data) and Server Access

The App downloads a copy of the public motion database and regularly checks for updates, including in the background, so that it works offline and receives new motions without an app update. For certain features (e.g. meaning-based search), it also retrieves data from our API.

Our servers and database are operated on our behalf by Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513 (“Supabase”), as a processor. Our database and the offline data are hosted in the Frankfurt am Main (EU) region. The API (“Edge Functions”) is run by Supabase in a globally distributed manner; requests are usually answered by a data center near you.

With every request, Supabase processes the following data as technically required:

  • your IP address,
  • date and time of the request,
  • the requested address including any parameters passed (e.g. search term and filters),
  • status code and amount of data transferred,
  • information about your device, operating system and app version (user agent).

We use this data to deliver the App, identify errors and prevent abuse. It is stored in Supabase server logs for no more than 7 days and then deleted automatically. It is not combined with other data or analyzed with regard to individual persons.

The legal basis is our legitimate interest in providing the App securely, reliably and quickly (Art. 6(1)(f) GDPR). We have concluded a data processing agreement with Supabase that includes the EU Standard Contractual Clauses (see Data Transfers to Countries Outside the EU). Further information: https://supabase.com/privacy

Summary: When you search online, your search term is transmitted to OpenAI so that the App can find motions by their meaning (e.g. “climate policy” also finds motions about carbon taxes). OpenAI receives only the search term and the texts of candidate motions, but not your IP address, a device ID or any other identifiers. Please do not enter any personal information in the search.

For meaning-based search (“semantic search”), our server transmits your search term to OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ireland (“OpenAI”), as a processor. OpenAI uses affiliated companies for processing, in particular OpenAI OpCo, LLC, San Francisco, USA. OpenAI

  1. converts the search term into a mathematical representation (“embedding”), which we use to find matching motions by meaning, and
  2. uses a language model to rank the best results by how closely they match all aspects of your query. For this purpose, the search term and the texts of the candidate motions are transmitted.

The request is sent from our server; OpenAI receives neither your IP address nor any device or user identifiers. According to OpenAI, data transmitted via its API is not used to train AI models and is retained for no more than 30 days for abuse monitoring. To speed up repeated queries, our server additionally caches search results in memory for a short time; they are lost at the latest when the server is next restarted.

Without an internet connection, or if online search is unavailable, the App searches for keywords exclusively on your device; in that case, no search terms are transmitted.

The legal basis is our legitimate interest in offering you a search that finds motions by their meaning and across languages (Art. 6(1)(f) GDPR). We have concluded a data processing agreement with OpenAI. Further information: https://openai.com/policies/privacy-policy/ and https://openai.com/enterprise-privacy/

The classification of motions (topics, short titles, estimated difficulty) is also generated with the help of AI. Only the public motion texts are processed for this purpose, not any of your data.

Abuse Prevention (Firebase App Check)

Each meaning-based search incurs costs. To ensure that only the genuine, unmodified App can use this feature, we use Firebase App Check from Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (“Google”), together with Apple’s App Attest service.

Via App Attest, your device confirms to Apple and Google that the request originates from a genuine installation of the App. The App then receives a short-lived, random verification token, which it includes in requests to our API. The token contains no information about you; technically, the IP address, an installation ID (see Firebase Installation IDs) and cryptographic verification data generated by Apple are processed.

The legal basis is our legitimate interest in protecting the App and our servers against abuse and unauthorized costs (Art. 6(1)(f) GDPR). The access to your device required for this is strictly necessary to operate the search you are using (Sec. 25(2) no. 2 TDDDG).

Crash Reports (Firebase Crashlytics)

Summary: If the App crashes, it sends a technical error report so that we can fix the problem. You can turn this off at any time in the App under Settings → Privacy.

We use Firebase Crashlytics from Google. If the App crashes or a serious technical error occurs (e.g. while updating the offline data), a report is transmitted. It contains:

  • the technical sequence leading to the error (stack trace) and an error description,
  • device model, operating system and app version, language, free storage,
  • the time of the error,
  • a Crashlytics installation ID.

The reports do not contain any motions, search terms or contents of your library. Google retains crash reports for 90 days.

The legal basis is our legitimate interest in a stable, error-free App (Art. 6(1)(f) GDPR); access to your device is strictly necessary for this purpose (Sec. 25(2) no. 2 TDDDG). You can turn off crash reports at any time in the App under Settings → Privacy → “Send Crash Reports”. Further information: https://firebase.google.com/support/privacy

Summary: Only if you select “Share Statistics” on first launch, or enable this option later, do we receive information about which features are used how often and how quickly the App responds. Without your consent, this data is not transmitted. You can change your decision at any time.

With your consent, we use Google Analytics for Firebase and Firebase Performance Monitoring from Google. The App asks you about this on first launch; no option is preselected. Both services remain disabled until you consent.

With your consent, the following data is processed:

  • usage events, e.g. screens viewed, motions shown or opened, favorites, collections created, selected filters and preferences, search terms, and the number and position of search results,
  • performance data, e.g. App launch time, duration of searches and network requests (address without content, duration, amount of data, status code),
  • device and app information (device model, operating system and app version, language, approximate country/region),
  • an app instance ID or installation ID.

We do not use an advertising ID (IDFA), advertising or personalization features, or links to Google accounts. Advertising consent is permanently declined in the App; Google Signals and data sharing for advertising purposes are disabled. We only evaluate the data in aggregated form to improve the App (e.g. which filters are useful or whether the search returns good results). Usage events are retained in Google Analytics for 2 months, performance data for up to 90 days.

The legal basis is your consent (Art. 6(1)(a) GDPR; Sec. 25(1) TDDDG). You can withdraw your consent at any time with effect for the future: disable Settings → Privacy → “Share Usage Statistics”. Withdrawal does not affect the lawfulness of processing carried out before the withdrawal. Further information: https://firebase.google.com/support/privacy and https://policies.google.com/privacy

Remote Settings (Firebase Remote Config)

With Firebase Remote Config from Google, we can change individual App settings without publishing an app update, e.g. the example searches, a minimum version (if older versions no longer work) or temporarily disabling online search in case of disruptions. For this purpose, the App retrieves the current values on launch and when they change. The IP address, an installation ID and app and device information are processed. We do not create user profiles and do not use different values for individual users.

The legal basis is our legitimate interest in operating the App reliably and keeping it up to date (Art. 6(1)(f) GDPR); access to your device is strictly necessary for this purpose (Sec. 25(2) no. 2 TDDDG).

Firebase Installation IDs

The Firebase services mentioned above use so-called Firebase installation IDs. Such an ID is a random string that identifies a specific installation of the App on a device. It contains no information about you and is regenerated if you delete and reinstall the App.

  • Firebase App Check: to issue verification tokens.
  • Firebase Crashlytics: to determine how many installations are affected by an error. Retention period 90 days.
  • Firebase Remote Config: to retrieve settings.
  • Firebase Performance Monitoring (consent only): to control the frequency of measurement reports. Retention period up to 90 days.
  • Google Analytics for Firebase (consent only): to assign usage events to an installation. Retention period 2 months.

Further information: https://firebase.google.com/support/privacy/manage-iids

When you share a motion, the shared text contains a link (e.g. https://hellomotion.los.re/m/k7rk0bya). The link contains only a public identifier of the motion and no information about you. If Hello Motion is installed, iOS opens the link directly in the App without loading the website. Otherwise, the website is loaded.

The website is provided via GitHub Pages by GitHub B.V., Prins Bernhardplein 200, 1097 JB Amsterdam, Netherlands, or GitHub, Inc., San Francisco, USA (“GitHub”). When the website is accessed, GitHub processes, as technically required, your IP address, date and time, the page requested, and browser and operating system information, and stores this data in server logs for security and operational purposes. The website does not set cookies, does not load third-party content and does not use analytics tools.

To allow iOS to open shared links in the App, Apple retrieves a configuration file from the website. No data about you is processed in this process.

The legal basis is our legitimate interest in providing the website securely (Art. 6(1)(f) GDPR). Further information: https://docs.github.com/en/site-policy/privacy-policies/github-general-privacy-statement

The App links, for example, to tournament pages from which motions originate, as well as to our legal notice (Impressum) and this privacy policy. These pages open in an in-app browser provided by Apple (Safari). Only when you tap such a link is the external page loaded, and the respective provider receives your IP address and other technical data. The operators of these pages are solely responsible for them.

Contacting Us

Summary: We use messages you send us only to handle your request and delete them afterwards.

If you contact us voluntarily (e.g. by email), we store only the data you provide (e.g. your email address and the content of your message) in order to handle your request, such as a question, a bug report or a suggestion.

The legal basis is our legitimate interest in responding to your request (Art. 6(1)(f) GDPR). If your request is aimed at concluding a contract, Art. 6(1)(b) GDPR is an additional legal basis. We delete the data three months after your request has been fully handled, unless statutory retention obligations apply.

We also receive feedback you send via TestFlight (e.g. screenshots and comments) through Apple. Apple is responsible for its transmission; we use the information only to improve the App and delete it once it is no longer needed.

Recipients or Categories of Recipients

Personal data is received only by the parties named in this privacy policy:

  • processors: Supabase (servers and database), OpenAI (search), Google (Firebase services), GitHub (website),
  • Apple as an independent controller for iCloud, App Attest, the App Store and TestFlight,
  • in individual cases, courts, authorities, lawyers or tax advisors, where this is necessary to comply with legal obligations or to establish, exercise or defend legal claims.

We do not sell data or share it for advertising purposes.

Data Transfers to Countries Outside the EU

Some of the providers mentioned are based in the USA or process data there or in other countries outside the EU:

  • Google (Firebase) and GitHub: Google LLC and GitHub, Inc. or its parent company are certified under the EU-U.S. Data Privacy Framework. For transfers to certified companies, an adequacy decision of the European Commission applies (Art. 45 GDPR). The EU Standard Contractual Clauses apply in addition.
  • OpenAI: Our contractual partner is OpenAI Ireland Ltd. in the EU. Where it transfers data to affiliated companies or sub-processors outside the EU (in particular in the USA), this is done on the basis of the European Commission’s EU Standard Contractual Clauses (Art. 46(2)(c) GDPR).
  • Supabase (Singapore, with sub-processors in the USA, among others): Transfers are based on the EU Standard Contractual Clauses (Art. 46(2)(c) GDPR) included in our data processing agreement. The Hello Motion database itself is located in Frankfurt am Main.
  • Apple: Apple Inc. is certified under the EU-U.S. Data Privacy Framework.

You can check whether a company is certified here: https://www.dataprivacyframework.gov/list

Retention Periods

We store personal data only for as long as necessary for the respective purpose or as required by statutory retention obligations. Overview:

DataRetention period
Server logs at Supabaseno more than 7 days
Search terms at OpenAIno more than 30 days (abuse monitoring)
Cached search results on our serveruntil the server restarts, usually hours to a few days
Crash reports (Crashlytics)90 days
Usage events (Analytics, consent only)2 months
Performance data (Performance Monitoring, consent only)up to 90 days
Data on your deviceuntil you remove it in the App or delete the App
Favorites, history, collections in iClouduntil you delete them; managed via your iCloud account
Email inquiries3 months after the request has been fully handled

Unless stated otherwise above, periods begin at the end of the month in which the respective purpose has been fulfilled.

Children and Minors

Hello Motion is intended for debaters of all ages, including school students. The App does not require an account and, without consent, processes only technically necessary data. Under Art. 8 GDPR, you can give consent to usage statistics yourself if you are at least 16 years old. If you are younger, consent from your parents or legal guardians is required; otherwise, please select “Don’t Share”.

TLS Encryption

All connections between the App or your browser and our servers and the services we use are encrypted via TLS (recognizable by “https://” and the lock icon in the browser). This prevents third parties from reading transmitted data, such as your search terms.

Your Rights

Summary: You have all rights under the GDPR. In particular, you can:

  • request information about your data stored by us
  • have data corrected or deleted
  • have processing restricted
  • object to processing
  • withdraw your consent (in the App under Settings → Privacy)
  • receive your data in a common format
  • lodge a complaint with a data protection supervisory authority

An email to kontakt@binaryaether.com is sufficient for any request. Since the App works without an account, we are generally unable to identify you in our systems. Most data is stored exclusively on your device or in your iCloud, where you can manage it yourself.

Under the GDPR, you have in particular the following rights (Art. 15 to 18, 20, 21 and 77 GDPR):

  1. Right of access You can request information about your personal data processed by us.

  2. Right to rectification If your data is inaccurate or incomplete, you can request that it be corrected or completed.

  3. Right to erasure Under the conditions of Art. 17 GDPR, you can request the deletion of your data, unless statutory retention obligations apply.

  4. Right to restriction of processing Under the conditions of Art. 18 GDPR, you can request that the processing of your data be restricted.

  5. Right to withdraw consent You can withdraw any consent you have given at any time with effect for the future, e.g. by disabling “Share Usage Statistics” in the App under Settings → Privacy. Withdrawal does not affect the lawfulness of processing carried out before the withdrawal.

  6. Right to data portability You can receive data that you have provided to us on the basis of consent or a contract in a structured, commonly used and machine-readable format, or have it transmitted to another controller.

  7. Right to lodge a complaint You can lodge a complaint with a data protection supervisory authority, in particular in the member state of your habitual residence, place of work or place of the alleged infringement. The authority responsible for us is the Bavarian State Office for Data Protection Supervision (Bayerisches Landesamt für Datenschutzaufsicht, BayLDA), Promenade 18, 91522 Ansbach, Germany, https://www.lda.bayern.de. A list of all supervisory authorities in the EU is available at https://www.edpb.europa.eu/about-edpb/about-edpb/members_en.

Right to object under Art. 21 GDPR

Where we process your data on the basis of our legitimate interest (Art. 6(1)(f) GDPR), you have the right to object to this processing at any time on grounds relating to your particular situation. We will then no longer process the data unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights and freedoms, or the processing serves the establishment, exercise or defense of legal claims.

You can object to the processing for crash reports directly in the App by disabling “Send Crash Reports” under Settings → Privacy. Otherwise, an informal message to kontakt@binaryaether.com is sufficient.

You can send us notice of any potential data protection issues at any time at kontakt@binaryaether.com; we will endeavor to resolve them directly.

Automated Decision-Making

No automated decision-making, including profiling, within the meaning of Art. 22 GDPR takes place. The AI-assisted ranking of search results only affects the order of motions and has no legal or similarly significant effect on you.

Data Protection Officer

We are not legally required to appoint a data protection officer (Art. 37 GDPR, Sec. 38 BDSG). If you have any questions about data protection, please contact us directly at kontakt@binaryaether.com.

Changes to This Privacy Policy

We update this privacy policy when the App, the services used or the legal situation change. The current version applies and is always available in the App under Settings → “Privacy Policy” and on our website.