Rechtliches

Datenschutzerklärung

Diese Erklärung beschreibt, wie Ember personenbezogene Daten verarbeitet.

1. Verantwortlicher

Geordan Gesink
Haesselackerstraße 3
69198 Schriesheim
Germany
E-Mail: support@emberalarm.com

2. Wie Ember mit Daten umgeht

Ember ist eine Wake-up-Wecker-App für iOS und Android und umfasst diese Website. Die grundlegenden Alarm- und Wake-up-Check-Funktionen arbeiten ohne Account. Die meisten App-Daten entstehen zuerst auf deinem Gerät. Daten erreichen unser Backend oder unsere Dienstleister, wenn du Account-, Bestenlisten-, Social-, Cloud-Backup-, Kauf-, Wiederherstellungs-, Support- oder Website-Funktionen nutzt, die dies erfordern, oder optionale Nutzungsanalysen oder die Messung der Werbewirkung aktivierst. Wenn Käufe aktiv oder nötig sind, prüft der Kaufdienst deinen aktuellen Ember-Pro-Berechtigungsstatus.

3. Website, frühere Vorabzugangsdaten und Kontakt

Beim Besuch von emberalarm.com verarbeitet der Website-Host Verbindungsdaten, die zur sicheren Auslieferung nötig sind. Dazu können IP-Adresse, Anfragezeit, aufgerufene URL, übermittelter Referrer, Browser- oder User-Agent-Angaben, Antwortstatus und Sicherheitslogs gehören.

Während Embers Vorabzugangsprogramm verarbeiteten wir die eingegebene E-Mail-Adresse und Sprache, freiwillige Antworten dazu, wobei Ember helfen sollte und wie die Person von uns erfahren hatte, sowie übliche Anfrage- und Missbrauchsschutzdaten wie Anfragezeit und IP-Adresse. Supabase speicherte die Zugangsanfrage. Resend versandte den Zugangscode, den geheimen Magic-Link-Token sowie Zugangs- oder Erinnerungs-E-Mails. Das Programm ist beendet: Wir nehmen keine neuen oder Ersatz-Anfragen für Zugangscodes mehr an, stellen keine neuen Codes aus und versenden keine Erinnerungen zum Zugang mehr. Eine Zugangsanfrage erstellte keinen Ember-Account.

Jeder während des Programms ausgegebene Code unterliegt seiner angegebenen Aktivierungsfrist. Eine Aktivierung bis zu dieser Frist reserviert Erstes Licht, Ember Pro kostenlos bis zum 1. April 2027 und den Lifetime-Rabatt, bis der berechtigte Zugang mit einem Account verknüpft wird. Die tokenbasierte Verknüpfung kann einen zuvor aktivierten Zugang weiterhin zuordnen, wenn Apple oder Google eine andere Account-E-Mail als die Adresse der Zugangsanfrage übermittelt. Ein nicht rechtzeitig aktivierter Code läuft zu seiner angegebenen Frist ab und wird nicht ersetzt. Bei einer Support-E-Mail verarbeiten wir deine E-Mail-Adresse, Nachricht und freiwillig übermittelte Angaben zur Beantwortung.

4. Auf deinem Gerät gespeicherte Daten

Je nach Nutzung gehören zu den lokalen App-Daten:

Aktive Wake-up-Sitzungen bleiben lokal. Andere Kategorien bleiben lokal, solange sie nicht für Bestenlisten- oder Social-Funktionen genutzt oder in ein aktiviertes Cloud-Backup aufgenommen werden.

5. Accounts, Cloud-Backup und Social-Funktionen

Ember nutzt Supabase für Authentifizierung, Kontodaten, Cloud-Backup und Freundes-Bestenlisten. Bei der Registrierung entsteht ein dauerhafter Account mit einer E-Mail-Adresse oder einer von einem Anmeldeanbieter wie Apple oder Google übermittelten Kennung.

Cloud-Backup beginnt erst, nachdem ein Account-Nutzer es aktiviert hat. Account-Nutzer können die Synchronisierung unter Einstellungen → Cloud-Backup pausieren oder Kategorien abwählen. Beim Pausieren bleibt der letzte Remote-Snapshot erhalten und neue Änderungen werden erst nach dem Fortsetzen wieder hochgeladen. Die separate Aktion Cloud-Backup löschen entfernt den Remote-Snapshot und den Wake-up-Ereignisdatensatz dauerhaft. Wenn Cloud-Backup, Alarme oder Streaks & Punkte deaktiviert werden, beendet Ember die weitere Wake-up-Erfassung und entfernt den ausstehenden Checkpoint des Accounts. Ember behält eine leere, mit der Backend-Nutzer-ID verknüpfte Löschmarkierung mit Löschzeitpunkt und Revision, damit kein anderes angemeldetes Gerät und keine ältere App-Version den gelöschten Snapshot neu anlegt. Die Markierung enthält keine gesicherten Inhalte und wird entfernt, wenn das Backup ausdrücklich wieder aktiviert oder das Konto gelöscht wird. Die Kontolöschung entfernt außerdem Authentifizierungsnutzer, verifizierte Telefonnummer, Profil, Freundschaftsdaten, Scores, Freischaltungen, Kontaktabgleichsdaten sowie die personenbezogenen und accountbezogenen Datensätze jeder zugeordneten früheren Zugangsanfrage. Ein zuvor aktivierter oder eingelöster Zugangsnachweis bleibt wie in Abschnitt 11 beschrieben erneut verwendbar.

6. Berechtigungen, Kamera und Fitnessdaten

Ember fragt Berechtigungen nur für Funktionen ab, die sie benötigen:

7. Käufe und Ember Pro

Apple oder Google verarbeitet deine Ember-Pro-Transaktion über das von dir verwendete Store-Konto. Wir erhalten keine vollständigen Karten- oder Bankkontodaten. Der Store stellt Transaktionsinformationen bereit, die zur Bestätigung von Produkt, Kauf, Testzeitraum, Verlängerung, Kündigung, Erstattung und aktuellem Berechtigungsstatus nötig sind.

Ember nutzt RevenueCat, um Store-Transaktionen zu validieren, Ember-Pro-Zugriff zu synchronisieren und berechtigte Käufe wiederherzustellen sowie die Umwandlung von Paywall-Aufrufen in Käufe zu messen. Das SDK startet, wenn es für ein angemeldetes Konto, eine ausstehende Paywall, eine bestehende Berechtigung oder eine Store-Aktion benötigt wird. Kaufabläufe ohne Anmeldung verwenden eine pseudonyme App-Nutzerkennung. Wenn du angemeldet bist, nutzt Ember deine Backend-Konto-ID als RevenueCat App User ID, damit Berechtigungen dem Konto geräteübergreifend folgen können. RevenueCat kann dann deine Konto-E-Mail-Adresse, bestätigte Telefonnummer, deinen Anzeigenamen, Sprache, Status früherer Tester-Vorteile, Profilstatus, Plattform, App- und Build-Version sowie einen individuellen Paywall-Aufruf erhalten. RevenueCat verarbeitet außerdem Transaktions- und Belegkennungen, Produkt- und Berechtigungsdaten, Abo-Ereignisse, Store- und technische Geräteangaben, IP-Adresse und zugehörige Diagnosedaten. Ember übermittelt keine Alarmzeiten, Challenge-Inhalte, gespeicherten Codes oder Vokabeln, Passkeys oder Aufwachhistorie an RevenueCat. RevenueCat erhält von Ember keine vollständigen Zahlungsdaten.

Unser Backend kann von RevenueCat begrenzte Kaufereignisse zum Abgleich von Käufen, Erstattungen und Erlösen erhalten. Sie enthalten geschützte Transaktions- und Ereignisreferenzen, Produkt, Store, Währung, Beträge, Kaufzeitpunkte, Abostatus und geschätzte Store-Abzüge. Die Einträge im Kaufprotokoll enthalten keine direkten Ember-Konto-IDs, Kundenprofile, E-Mail-Adressen oder vollständigen RevenueCat-Ereignisinhalte. Die in Abschnitt 8 geplanten Analysen bestätigter Käufe würden separate Einwilligungs- und Zustellungsdatensätze nutzen, um berechtigte Kaufereignisse einem angemeldeten Konto zuzuordnen und begrenzte Zusammenfassungen an PostHog zu senden. Diese Weiterleitung ist nicht aktiv. Das Kaufprotokoll sendet keine Daten an Werbeplattformen.

8. Technische Betriebs- und Diagnosedaten

Wenn die App Supabase oder einen anderen erforderlichen Dienst kontaktiert, erhalten diese Dienste übliche Verbindungs- und Betriebsdaten wie IP-Adresse, Anfragezeit, Endpunkt, App- oder Plattform-Clientinformationen, Antwortstatus und Fehlerangaben. Wir nutzen diese begrenzten Logs für Auslieferung, Authentifizierung, Sicherheit, Missbrauchsabwehr und Fehlerdiagnose. Die Website nutzt Vercel Web Analytics und Speed Insights zur aggregierten Besuchs- und Leistungsmessung. Vercel kann dafür Routen-, Browser-, Geräte-, Timing-, IP-abgeleitete und Verbindungsdaten verarbeiten.

Optionale Nutzungsanalysen

Ab App-Version 1.2.0 kannst du wählen, ob begrenzte Nutzungsereignisse an PostHog Cloud in der EU (Frankfurt) gesendet werden. Die Funktion ist standardmäßig deaktiviert. Eine Ablehnung beeinträchtigt weder Alarme und Checks noch den bezahlten Zugriff. Deine Auswahl lässt sich unter Einstellungen → Nutzungsanalysen ändern.

Wenn du zustimmst, erfassen Ereignisse App-Aufrufe, Einrichtungsschritte, den ersten gespeicherten Alarm, Paywall-Aufrufe, Tarifauswahl, Ergebnisse des Kaufablaufs und abgeschlossene Aufwach-Checks mit Ergebnis und Zeitspanne. Dazu kommen Ereigniszeitpunkt, App- und Build-Version, Plattform, Sprache und eine pseudonyme Analysekennung. Bei Anmeldung kann deine Konto-ID diese Ereignisse über Sitzungen hinweg verknüpfen. Wir untersuchen damit Schwierigkeiten bei Einrichtung und Kauf und ob Menschen Ember weiterverwenden.

Für angemeldete Nutzer, die Nutzungsanalysen aktivieren, planen wir außerdem, diese Auswahl bei unserem Backend zu registrieren. Solange diese Einwilligung aktiv ist, könnten bestätigte Zusammenfassungen zu Käufen, Testphasen, Verlängerungen, Erstattungen und zum Abostatus aus unserem Kaufsystem an PostHog in der EU gesendet und dort mit derselben Ember-Konto-ID wie die Nutzungsereignisse verknüpft werden. Sie würden Produkt, Angebot, Kaufstatus, Ereigniszeitpunkt, gegebenenfalls Betrag und Währung sowie geschützte Ereignis- oder Transaktionsreferenzen enthalten. So könnten wir Käufe und die weitere Nutzung gemeinsam auswerten. Unser Backend würde deine Auswahl und den Zeitpunkt ihrer Änderung mit deiner Konto-ID speichern. Diese Weiterleitung bleibt für Produktionskäufe deaktiviert, auch in Version 1.2.2.

Wir senden PostHog weder Namen, E-Mail-Adresse, Telefonnummer, Alarmzeiten oder -bezeichnungen noch gespeicherte Codes, Challenge-Inhalte, Freitextantworten, genauen Standort oder ungefilterte Fehlermeldungen. Sitzungsaufzeichnungen, automatische Erfassung von Bildschirmen und Interaktionen sowie Standortanreicherung sind deaktiviert. PostHog erhält übliche Verbindungsdaten einschließlich der zum Empfang einer Anfrage nötigen IP-Adresse. Vollständige Store-Kaufbelege und Zahlungskartendaten würden nicht an PostHog gesendet. Kaufvalidierung und für den bezahlten Zugriff erforderliche Finanzaufzeichnungen würden unabhängig von freiwilligen Analysen fortgeführt.

Wenn du Nutzungsanalysen deaktivierst, werden keine neuen Ereignisse erfasst und noch auf deinem Gerät wartende Ereignisse verworfen. Für die geplante Weiterleitung von Kaufzusammenfassungen würde außerdem der Widerruf der Registrierung für Kaufanalysen beim Backend angefordert. Dafür ist eine erfolgreiche Netzwerkverbindung nötig; eine Offline-Auswahl kann bereits serverseitig verarbeitete Ereignisse nicht sofort stoppen. Bereits bei PostHog eingegangene Ereignisse werden dadurch nicht gelöscht. Für deren Löschung kontaktiere support@emberalarm.com. Auch eine Kontolöschung stoppt die Analysen auf diesem Gerät und entfernt die kontobezogene Einwilligungsregistrierung im Backend, löscht frühere PostHog-Datensätze aber nicht automatisch.

Freiwillige Messung der Werbewirkung — Version 1.2.2

Ab Version 1.2.2 nutzt Ember für iOS und Android AppsFlyer, um zu verstehen, welche Anzeigen zu Installationen, Testphasen und Käufen führen. Die AppsFlyer- und Meta-Verbindungen sind aktiviert. Die folgenden Angaben gelten für diese Version und Testbuilds mit aktivierter Werbemessung. Die Messung bleibt ausgeschaltet, bis du ausdrücklich zustimmst. Diese Auswahl ist von den Nutzungsanalysen getrennt. Eine Ablehnung beeinträchtigt weder Alarme und Checks noch Käufe oder den bezahlten Zugriff.

Nach deiner Zustimmung erhält AppsFlyer Installations- und App-Sitzungsereignisse, Installations-, Anbieter- und Kundenkennungen, technische App- und Gerätedaten, Verbindungsdaten einschließlich der IP-Adresse und des daraus abgeleiteten ungefähren Standorts sowie erlaubte Werbekennungen. Technische Daten umfassen Start- und Akkuinformationen zur Betrugsprävention. Diese Kennungen sind pseudonyme personenbezogene Daten. Wir nutzen diese Informationen zur Messung und Verbesserung von Ember-Anzeigen und zur Betrugsprävention. Alarmzeiten, Aufwachverlauf, gespeicherte Codes und Challenge-Inhalte werden nicht an AppsFlyer gesendet.

Die Verbindung von RevenueCat zu AppsFlyer ist für diese Version aktiviert. Mit deiner Einwilligung zur Werbemessung verknüpft RevenueCat die AppsFlyer-Installationskennung mit seinem Kundendatensatz und sendet Angaben zu Käufen, Testzeiträumen, Verlängerungen und Erstattungen. Dazu gehören Produkt- und Transaktionsreferenzen, Beträge, Währung, Ereigniszeitpunkte, die App-Nutzerkennung von RevenueCat, verfügbare technische Kennungen und, falls vorhanden, ein Hash deiner E-Mail-Adresse. Ein Hash ist eine umgewandelte Kennung, kein anonymes Datum. Nur RevenueCat sendet diese Finanzereignisse; die App übermittelt keine zweite Kopie über AppsFlyer. Die gesonderten Kaufzusammenfassungen im Backend aus Abschnitt 7 bleiben außerhalb dieser Weitergabe.

AppsFlyer teilt erlaubte Installations-, Sitzungs- und Konversionsdaten mit Meta, um Ember-Anzeigen zu messen und zu verbessern. Diese Meldungen können erlaubte Gerätekennungen und Käufe umfassen, die anderen Zugangsquellen oder keiner Anzeige zugeordnet sind. Meta Advanced Matching ist ausgeschaltet; diese Anbindung verwendet E-Mail-Hashes nicht für Meta Advanced Matching. Die Reddit-Verbindung ist inaktiv und erhält über diese Anbindung keine Ereignisse. Die direkte Partnerweitergabe erfordert deine Einwilligung zur Werbemessung und auf iOS zusätzlich Apples Tracking-Erlaubnis. Ember fragt diese Systemberechtigung erst nach deiner Zustimmung zur Messung an. Wenn du Apples Berechtigung ablehnst, werden Werbekennungen und direkte AppsFlyer-Ereignismeldungen an Partner deaktiviert. Aggregierte Messungen über Apples SKAdNetwork und AppsFlyers Datenschutzfunktionen können weiterhin verfügbar sein, solange deine Messung der Werbewirkung in Ember eingeschaltet ist.

Das Ausschalten unter Einstellungen → Messung der Werbewirkung stoppt die weitere Erfassung durch die App und fordert die Entfernung der RevenueCat-Zuordnung sowie den Ausschluss der Partnerweitergabe an. Serveränderungen benötigen eine Verbindung und erfolgreiche Synchronisierung. Eine Offline-Auswahl kann bereits auf Servern verarbeitete Ereignisse nicht sofort stoppen. Das Ausschalten oder Löschen eines Ember-Kontos löscht frühere Werbedatensätze nicht automatisch. Die Löschanfrage in den Einstellungen bereitet eine E-Mail an support@emberalarm.com mit den auf deinem Gerät verfügbaren AppsFlyer- und RevenueCat-Kennungen vor. Du entscheidest, ob du sie sendest. Wir bearbeiten die Anfrage mit den betroffenen Anbietern und berücksichtigen dabei auch frühere Kundenkennungen.

9. Zwecke und Rechtsgrundlagen

Soweit Bewegungs- oder Schrittdaten als Gesundheitsdaten gelten, beruht die Verarbeitung für die Walk-Funktion auf deiner ausdrücklichen Einwilligung und Berechtigung gemäß Art. 9 Abs. 2 lit. a DSGVO. Du kannst die Berechtigung in den Geräteeinstellungen widerrufen; die Walk-Funktion arbeitet dann nicht mehr.

10. Dienstleister und internationale Übermittlungen

Die folgenden Anbieter verarbeiten Daten bei Bedarf oder verarbeiteten sie für das frühere Zugangsprogramm:

Diese Anbieter handeln nach ihren eigenen Bedingungen und müssen Daten, die sie in unserem Auftrag verarbeiten, im Einklang mit dieser Erklärung und dem anwendbaren Recht schützen. Bei Verarbeitung außerhalb des EWR stützen wir uns, soweit erforderlich, auf einen Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln. Die Messung der Werbewirkung und Weitergabe an Meta erfolgen nach der Verfügbarkeit der Version, den getrennten Einwilligungen und den Grenzen aus Abschnitt 8. Wir verkaufen keine personenbezogenen Daten an Werbetreibende oder Datenhändler.

11. Speicherdauer und Löschung

Du kannst ein Ember-Konto unter Einstellungen → Konto → Konto löschen entfernen. Dabei wird der aktive Authentifizierungsdatensatz gelöscht; verifizierte Telefonnummer, Kontaktabgleichstoken, Profil, Freundschaften, Freundschafts-Einladungsschlüssel, Bestenlisten-Scores und Aufstehzeit-Datensätze, Freischaltungen, personenbezogene Daten früherer Zugangsanfragen, accountbezogene Vorteilsdaten sowie der Cloud-Snapshot werden mitgelöscht. Es bleiben die globale Gesamtzahl gelöschter Accounts und, bei einem zuvor aktivierten oder eingelösten Zugangscode, seine getrennten, nicht umkehrbaren Prüfwerte. Für die oben beschriebenen gesonderten Kauf- und freiwilligen Analysedaten gelten deren eigene Speicher- und Löschregeln. Daten, die nur auf dem Gerät gespeichert sind, bleiben dort. Zuvor geladene Einträge anderer Score-Ranglisten können vorübergehend im lokalen Offline-Cache einer anderen teilnehmenden Person verbleiben, bis deren App wieder online aktualisiert oder ihre App-Daten gelöscht werden. Die Kontolöschung kündigt kein Store-Abo. Ember entfernt Konto-Profilattribute vom aktiven RevenueCat-Kundendatensatz; Apple, Google und RevenueCat können jedoch Transaktionsdaten behalten, die für Abos, Buchhaltung, Missbrauchsabwehr oder gesetzliche Pflichten erforderlich sind. Eine vollständige Anleitung und eine E-Mail-Option findest du auf der Seite zur Kontolöschung.

12. Deine Rechte

Nach der DSGVO hast du insbesondere das Recht auf:

Zur Ausübung deiner Rechte kontaktiere support@emberalarm.com.

13. Sicherheit

Wir nutzen verschlüsselte Übertragung, Authentifizierung, Zugriffskontrollen und Row-Level Security der Datenbank zum Schutz von Backend-Daten. Kein Onlinedienst kann vollständige Sicherheit garantieren; schütze daher Gerät und Zugangsdaten.

14. Änderungen dieser Erklärung

Wir können diese Erklärung aktualisieren, wenn sich Produkt, Dienstleister oder rechtliche Anforderungen ändern. Die aktuelle Fassung und das Aktualisierungsdatum stehen auf dieser Seite. Kauf- und Abo-Bedingungen findest du in unseren Nutzungsbedingungen.

Zuletzt aktualisiert: 6. Oktober 2026.