1. Verantwortlicher
Geordan GesinkHaesselackerstraße 3
69198 Schriesheim
Germany
E-Mail: support@emberalarm.com
2. Wie Ember mit Daten umgeht
Ember ist eine Wake-up-Wecker-App für iOS und Android und umfasst diese Website. Die grundlegenden Alarm- und Wake-up-Check-Funktionen arbeiten ohne Account. Die meisten App-Daten entstehen zuerst auf deinem Gerät. Daten erreichen unser Backend oder unsere Dienstleister, wenn du Account-, Bestenlisten-, Social-, Cloud-Backup-, Kauf-, Wiederherstellungs-, Support- oder Website-Funktionen nutzt, die dies erfordern, oder optionale Nutzungsanalysen oder die Messung der Werbewirkung aktivierst. Wenn Käufe aktiv oder nötig sind, prüft der Kaufdienst deinen aktuellen Ember-Pro-Berechtigungsstatus.
- Für Wecker und Challenges ist kein Account erforderlich.
- Freiwillige Nutzungsanalysen sind ab App-Version 1.2.0 verfügbar und standardmäßig deaktiviert. Die freiwillige Messung der Werbewirkung ist ab Version 1.2.2 für iOS und Android verfügbar. Die Weiterleitung bestätigter Kaufzusammenfassungen an PostHog bleibt für Produktionskäufe deaktiviert. Abschnitt 8 beschreibt diese getrennten Funktionen. Wir verkaufen keine personenbezogenen Daten.
- Berechtigungen und Cloud-Backup-Kategorien lassen sich in Ember und in den Geräteeinstellungen verwalten.
3. Website, frühere Vorabzugangsdaten und Kontakt
Beim Besuch von emberalarm.com verarbeitet der Website-Host Verbindungsdaten, die zur sicheren Auslieferung nötig sind. Dazu können IP-Adresse, Anfragezeit, aufgerufene URL, übermittelter Referrer, Browser- oder User-Agent-Angaben, Antwortstatus und Sicherheitslogs gehören.
Während Embers Vorabzugangsprogramm verarbeiteten wir die eingegebene E-Mail-Adresse und Sprache, freiwillige Antworten dazu, wobei Ember helfen sollte und wie die Person von uns erfahren hatte, sowie übliche Anfrage- und Missbrauchsschutzdaten wie Anfragezeit und IP-Adresse. Supabase speicherte die Zugangsanfrage. Resend versandte den Zugangscode, den geheimen Magic-Link-Token sowie Zugangs- oder Erinnerungs-E-Mails. Das Programm ist beendet: Wir nehmen keine neuen oder Ersatz-Anfragen für Zugangscodes mehr an, stellen keine neuen Codes aus und versenden keine Erinnerungen zum Zugang mehr. Eine Zugangsanfrage erstellte keinen Ember-Account.
Jeder während des Programms ausgegebene Code unterliegt seiner angegebenen Aktivierungsfrist. Eine Aktivierung bis zu dieser Frist reserviert Erstes Licht, Ember Pro kostenlos bis zum 1. April 2027 und den Lifetime-Rabatt, bis der berechtigte Zugang mit einem Account verknüpft wird. Die tokenbasierte Verknüpfung kann einen zuvor aktivierten Zugang weiterhin zuordnen, wenn Apple oder Google eine andere Account-E-Mail als die Adresse der Zugangsanfrage übermittelt. Ein nicht rechtzeitig aktivierter Code läuft zu seiner angegebenen Frist ab und wird nicht ersetzt. Bei einer Support-E-Mail verarbeiten wir deine E-Mail-Adresse, Nachricht und freiwillig übermittelte Angaben zur Beantwortung.
4. Auf deinem Gerät gespeicherte Daten
Je nach Nutzung gehören zu den lokalen App-Daten:
- Alarme, Bezeichnungen, Zeitpläne, Ausnahmetage und Check-Einstellungen
- gespeicherte Barcode-/QR-Werte und Vokabelpaare
- Präferenzen, Motivation, ausgerüstete und freigeschaltete Embers sowie ein optionaler Emergency-Override-Passkey
- Wake-up-Historie, Streaks, Scores, Abschlusszeiten, Alarmanzahl und Lebenszeit-Erfolgswerte wie aggregierte Schritte aus Walk Checks
- eine zufällige App-Installations-ID und zufällige IDs abgeschlossener Wake-up-Sitzungen, die Ember ausschließlich erzeugt, um Offline-Fortschritt zusammenzuführen, ohne ihn doppelt zu zählen; diese Werte enthalten keine Hardware- oder Betriebssystem-Gerätekennung
- Anzeigename und Handle des registrierten Accounts
- die aktive Wake-up-Sitzung und temporärer Alarmstatus
Aktive Wake-up-Sitzungen bleiben lokal. Andere Kategorien bleiben lokal, solange sie nicht für Bestenlisten- oder Social-Funktionen genutzt oder in ein aktiviertes Cloud-Backup aufgenommen werden.
5. Accounts, Cloud-Backup und Social-Funktionen
Ember nutzt Supabase für Authentifizierung, Kontodaten, Cloud-Backup und Freundes-Bestenlisten. Bei der Registrierung entsteht ein dauerhafter Account mit einer E-Mail-Adresse oder einer von einem Anmeldeanbieter wie Apple oder Google übermittelten Kennung.
- Profil: Backend-Nutzer-ID, bearbeitbarer Anzeigename, systemseitig erzeugter zufälliger Handle sowie Erstellungs- und Änderungszeitpunkte. Der Handle kann nicht bearbeitet werden.
- Optionale verifizierte Telefonnummer: Du kannst deinem Account für den Kontaktabgleich eine Telefonnummer hinzufügen. Supabase Auth und Twilio, unser SMS-Zustelldienst, verarbeiten die Nummer und den einmaligen Bestätigungscode. Nach der Bestätigung ist die Nummer mit deiner Backend-Nutzer-ID verknüpft. Für die grundlegenden Weckerfunktionen von Ember ist sie nicht erforderlich.
- Soziale Verbindungen: ein- und ausgehende Freundschaftsanfragen, bestätigte Freundschaften und Antwortzeitpunkte. Anzeigename und Handle können für Personen sichtbar sein, die an einer Freundschaftsanfrage beteiligt sind. Bestätigte Freunde können außerdem deinen Rang sehen. Das Deaktivieren des Kontaktabgleichs entfernt bestehende Freundschaften nicht. Wenn du eine Freundschaft entfernst, speichert Ember einen paarbezogenen Sperrvermerk, damit der automatische Kontaktabgleich diese Verbindung nicht erneut herstellt.
- Optionaler Kontaktabgleich: Nachdem du eingewilligt und den Adressbuchzugriff erlaubt hast, liest Ember nur Telefonnummernfelder deiner Kontakte. Die Nummern werden auf deinem Gerät in das E.164-Format normalisiert und mit SHA-256 gehasht. Kontaktnamen, E-Mail-Adressen, Postanschriften und rohe Telefonnummern aus dem Adressbuch werden nicht hochgeladen. Das Backend schützt gespeicherte Abgleichstoken mit einem serverseitig geheimen HMAC-Schlüssel, statt die auf dem Gerät erzeugten SHA-256-Werte zu speichern. Die Token sind mit deiner Backend-Nutzer-ID und App-Installation verknüpft. Sie sind pseudonyme personenbezogene Daten und nicht anonym. Ember nutzt sie nur, um eine Freundschaft herzustellen, wenn beide Account-Inhaber:innen den Kontaktabgleich aktiviert haben und jeweils die verifizierte Telefonnummer der anderen Person im Adressbuch gespeichert ist. Sie werden nicht verwendet, um Nichtnutzer:innen zu kontaktieren, Werbung anzuzeigen oder dich zu tracken.
- Bestenliste: lokales Kalenderdatum, täglicher Gesamtscore, Anzahl gewerteter Sitzungen und bester Sitzungsscore. Bestätigte Freunde sehen die daraus berechneten Ränge.
- Optionale Aufstehzeit-Rangliste: Diese Funktion ist standardmäßig deaktiviert. Wenn du sie aktivierst, lädt Ember das lokale Kalenderdatum und die Minute des abgeschlossenen Aufstehens hoch, die für deine früheste Aufstehzeit des aktuellen Tages benötigt werden. Aufstehzeiten sind nur sichtbar, wenn du und die betrachtende, bestätigte Freundschaft jeweils eingewilligt haben. Beim Deaktivieren werden deine hochgeladenen Aufstehzeit-Datensätze gelöscht und du kannst die Aufstehzeiten anderer Teilnehmender nicht mehr sehen; deine lokale Wake-up-Historie bleibt unverändert.
- Vorteile früherer Tester:innen: Ein berechtigter Zugang aus dem früheren Vorabzugangsprogramm kann mit genau einer Backend-Nutzer-ID verknüpft werden. Wir speichern diese Verknüpfung, den Vergabezeitpunkt, Ember-Pro-Zugang bis zum 1. April 2027, 70 % Rabatt auf den Lifetime-Plan und die Freischaltung von Erstes Licht. Ein geheimer Zugangstoken ermöglicht die Verknüpfung eines zuvor aktivierten Zugangs auch bei abweichender Anbieter-E-Mail. Für einen während des Programms aktivierten oder eingelösten Zugangscode speichert Ember nicht umkehrbare, serverseitig geschützte Prüfwerte, die aus Code und Token abgeleitet werden. Wird der Account später gelöscht, bleiben diese getrennten Werte erhalten, damit derselbe Nachweis ohne Daten der Zugangsanfrage, Identitäts- oder individuelle Vorteilsdaten des gelöschten Accounts erkannt werden kann.
- Cloud-Backup: ein privater Snapshot, der mit deiner Backend-Nutzer-ID verknüpft ist. Je nach Auswahl in den Einstellungen kann er Alarme und Challenge-Einstellungen; Embers, Erfolge und Lebenszeitwerte als kumulative Zähler je App-Installation; Präferenzen, gespeicherte Codewerte, Vokabelpaare und den Emergency-Override-Passkey; sowie Wake-up-Historie als einzelne Sitzungsergebnisse mit zufälligen Sitzungs-IDs enthalten. Der Snapshot enthält außerdem die zugehörigen zufälligen App-Installations-IDs. Ember erzeugt diese IDs ausschließlich, um Offline-Fortschritt zusammenzuführen und zu deduplizieren; sie enthalten keine Hardware- oder Betriebssystem-Gerätekennung. Die aktive Wake-up-Sitzung und deine Backup-Auswahl sind nicht Teil des Snapshots. Wenn sowohl Alarme als auch Streaks & Punkte gesichert werden, speichert Ember zusätzlich genau einen privaten Datensatz zum nächsten geplanten Wake-up-Zeitpunkt des Accounts: zufällige Alarm- und Ereignis-IDs, geplante Uhrzeit, ursprüngliches lokales Datum, Zeitzone und zufällige App-Installations-ID. Ember nutzt diesen Datensatz ausschließlich, um ein verpasstes Aufstehen zu erfassen, falls die App oder ihre lokalen Daten vor Abschluss des Wake-up-Checks gelöscht werden. Alarmname, Challenge-Inhalte, Kontaktdaten oder Hardwarekennung sind nicht enthalten.
Cloud-Backup beginnt erst, nachdem ein Account-Nutzer es aktiviert hat. Account-Nutzer können die Synchronisierung unter Einstellungen → Cloud-Backup pausieren oder Kategorien abwählen. Beim Pausieren bleibt der letzte Remote-Snapshot erhalten und neue Änderungen werden erst nach dem Fortsetzen wieder hochgeladen. Die separate Aktion Cloud-Backup löschen entfernt den Remote-Snapshot und den Wake-up-Ereignisdatensatz dauerhaft. Wenn Cloud-Backup, Alarme oder Streaks & Punkte deaktiviert werden, beendet Ember die weitere Wake-up-Erfassung und entfernt den ausstehenden Checkpoint des Accounts. Ember behält eine leere, mit der Backend-Nutzer-ID verknüpfte Löschmarkierung mit Löschzeitpunkt und Revision, damit kein anderes angemeldetes Gerät und keine ältere App-Version den gelöschten Snapshot neu anlegt. Die Markierung enthält keine gesicherten Inhalte und wird entfernt, wenn das Backup ausdrücklich wieder aktiviert oder das Konto gelöscht wird. Die Kontolöschung entfernt außerdem Authentifizierungsnutzer, verifizierte Telefonnummer, Profil, Freundschaftsdaten, Scores, Freischaltungen, Kontaktabgleichsdaten sowie die personenbezogenen und accountbezogenen Datensätze jeder zugeordneten früheren Zugangsanfrage. Ein zuvor aktivierter oder eingelöster Zugangsnachweis bleibt wie in Abschnitt 11 beschrieben erneut verwendbar.
6. Berechtigungen, Kamera und Fitnessdaten
Ember fragt Berechtigungen nur für Funktionen ab, die sie benötigen:
- Alarme und Benachrichtigungen planen Alarme, spielen den Alarmton ab, zeigen Wake-up-Informationen und blenden den Alarm auf unterstützten Geräten über dem Sperrbildschirm ein, bis der Check abgeschlossen ist.
- Kamera liest Barcodes oder QR-Codes für einen Scan Check. Kamerabilder werden auf dem Gerät verarbeitet. Ember speichert oder überträgt keine Fotos oder Kamerabilder. Der decodierte Codewert kann lokal gespeichert und bei aktivem Präferenzen-Backup in den Cloud-Snapshot aufgenommen werden.
- Bewegungs-, Aktivitäts- und Schrittdaten zählen Schritte während eines Walk Checks, aktualisieren den sichtbaren Fortschritt und halten den Alarm ruhig, solange du aktiv gehst. Rohe Sensorereignisse werden auf dem Gerät verarbeitet und nicht hochgeladen. Die aggregierte Lebenszeit-Schrittzahl kann in der Backup-Kategorie Embers & Erfolge enthalten sein.
- HealthKit auf unterstützten iOS-Versionen dient nur dazu, eine temporäre Walking-Workout-Sitzung auszuführen, damit ein Walk Check bei gesperrtem Gerät aktiv bleibt. Ember liest keine HealthKit-Daten und speichert keinen Workout-Datensatz. Ember verwendet weder Health Connect noch Gerätestandortdienste (z. B. GPS) oder Körpersensordaten.
- Kontakte wird nur abgefragt, wenn du den Kontaktabgleich aktivierst. Ember liest ausschließlich Telefonnummernfelder. Du kannst den Zugriff ablehnen oder widerrufen, ohne die grundlegenden App-Funktionen zu verlieren, und den Kontaktabgleich jederzeit deaktivieren.
7. Käufe und Ember Pro
Apple oder Google verarbeitet deine Ember-Pro-Transaktion über das von dir verwendete Store-Konto. Wir erhalten keine vollständigen Karten- oder Bankkontodaten. Der Store stellt Transaktionsinformationen bereit, die zur Bestätigung von Produkt, Kauf, Testzeitraum, Verlängerung, Kündigung, Erstattung und aktuellem Berechtigungsstatus nötig sind.
Ember nutzt RevenueCat, um Store-Transaktionen zu validieren, Ember-Pro-Zugriff zu synchronisieren und berechtigte Käufe wiederherzustellen sowie die Umwandlung von Paywall-Aufrufen in Käufe zu messen. Das SDK startet, wenn es für ein angemeldetes Konto, eine ausstehende Paywall, eine bestehende Berechtigung oder eine Store-Aktion benötigt wird. Kaufabläufe ohne Anmeldung verwenden eine pseudonyme App-Nutzerkennung. Wenn du angemeldet bist, nutzt Ember deine Backend-Konto-ID als RevenueCat App User ID, damit Berechtigungen dem Konto geräteübergreifend folgen können. RevenueCat kann dann deine Konto-E-Mail-Adresse, bestätigte Telefonnummer, deinen Anzeigenamen, Sprache, Status früherer Tester-Vorteile, Profilstatus, Plattform, App- und Build-Version sowie einen individuellen Paywall-Aufruf erhalten. RevenueCat verarbeitet außerdem Transaktions- und Belegkennungen, Produkt- und Berechtigungsdaten, Abo-Ereignisse, Store- und technische Geräteangaben, IP-Adresse und zugehörige Diagnosedaten. Ember übermittelt keine Alarmzeiten, Challenge-Inhalte, gespeicherten Codes oder Vokabeln, Passkeys oder Aufwachhistorie an RevenueCat. RevenueCat erhält von Ember keine vollständigen Zahlungsdaten.
Unser Backend kann von RevenueCat begrenzte Kaufereignisse zum Abgleich von Käufen, Erstattungen und Erlösen erhalten. Sie enthalten geschützte Transaktions- und Ereignisreferenzen, Produkt, Store, Währung, Beträge, Kaufzeitpunkte, Abostatus und geschätzte Store-Abzüge. Die Einträge im Kaufprotokoll enthalten keine direkten Ember-Konto-IDs, Kundenprofile, E-Mail-Adressen oder vollständigen RevenueCat-Ereignisinhalte. Die in Abschnitt 8 geplanten Analysen bestätigter Käufe würden separate Einwilligungs- und Zustellungsdatensätze nutzen, um berechtigte Kaufereignisse einem angemeldeten Konto zuzuordnen und begrenzte Zusammenfassungen an PostHog zu senden. Diese Weiterleitung ist nicht aktiv. Das Kaufprotokoll sendet keine Daten an Werbeplattformen.
8. Technische Betriebs- und Diagnosedaten
Wenn die App Supabase oder einen anderen erforderlichen Dienst kontaktiert, erhalten diese Dienste übliche Verbindungs- und Betriebsdaten wie IP-Adresse, Anfragezeit, Endpunkt, App- oder Plattform-Clientinformationen, Antwortstatus und Fehlerangaben. Wir nutzen diese begrenzten Logs für Auslieferung, Authentifizierung, Sicherheit, Missbrauchsabwehr und Fehlerdiagnose. Die Website nutzt Vercel Web Analytics und Speed Insights zur aggregierten Besuchs- und Leistungsmessung. Vercel kann dafür Routen-, Browser-, Geräte-, Timing-, IP-abgeleitete und Verbindungsdaten verarbeiten.
Optionale Nutzungsanalysen
Ab App-Version 1.2.0 kannst du wählen, ob begrenzte Nutzungsereignisse an PostHog Cloud in der EU (Frankfurt) gesendet werden. Die Funktion ist standardmäßig deaktiviert. Eine Ablehnung beeinträchtigt weder Alarme und Checks noch den bezahlten Zugriff. Deine Auswahl lässt sich unter Einstellungen → Nutzungsanalysen ändern.
Wenn du zustimmst, erfassen Ereignisse App-Aufrufe, Einrichtungsschritte, den ersten gespeicherten Alarm, Paywall-Aufrufe, Tarifauswahl, Ergebnisse des Kaufablaufs und abgeschlossene Aufwach-Checks mit Ergebnis und Zeitspanne. Dazu kommen Ereigniszeitpunkt, App- und Build-Version, Plattform, Sprache und eine pseudonyme Analysekennung. Bei Anmeldung kann deine Konto-ID diese Ereignisse über Sitzungen hinweg verknüpfen. Wir untersuchen damit Schwierigkeiten bei Einrichtung und Kauf und ob Menschen Ember weiterverwenden.
Für angemeldete Nutzer, die Nutzungsanalysen aktivieren, planen wir außerdem, diese Auswahl bei unserem Backend zu registrieren. Solange diese Einwilligung aktiv ist, könnten bestätigte Zusammenfassungen zu Käufen, Testphasen, Verlängerungen, Erstattungen und zum Abostatus aus unserem Kaufsystem an PostHog in der EU gesendet und dort mit derselben Ember-Konto-ID wie die Nutzungsereignisse verknüpft werden. Sie würden Produkt, Angebot, Kaufstatus, Ereigniszeitpunkt, gegebenenfalls Betrag und Währung sowie geschützte Ereignis- oder Transaktionsreferenzen enthalten. So könnten wir Käufe und die weitere Nutzung gemeinsam auswerten. Unser Backend würde deine Auswahl und den Zeitpunkt ihrer Änderung mit deiner Konto-ID speichern. Diese Weiterleitung bleibt für Produktionskäufe deaktiviert, auch in Version 1.2.2.
Wir senden PostHog weder Namen, E-Mail-Adresse, Telefonnummer, Alarmzeiten oder -bezeichnungen noch gespeicherte Codes, Challenge-Inhalte, Freitextantworten, genauen Standort oder ungefilterte Fehlermeldungen. Sitzungsaufzeichnungen, automatische Erfassung von Bildschirmen und Interaktionen sowie Standortanreicherung sind deaktiviert. PostHog erhält übliche Verbindungsdaten einschließlich der zum Empfang einer Anfrage nötigen IP-Adresse. Vollständige Store-Kaufbelege und Zahlungskartendaten würden nicht an PostHog gesendet. Kaufvalidierung und für den bezahlten Zugriff erforderliche Finanzaufzeichnungen würden unabhängig von freiwilligen Analysen fortgeführt.
Wenn du Nutzungsanalysen deaktivierst, werden keine neuen Ereignisse erfasst und noch auf deinem Gerät wartende Ereignisse verworfen. Für die geplante Weiterleitung von Kaufzusammenfassungen würde außerdem der Widerruf der Registrierung für Kaufanalysen beim Backend angefordert. Dafür ist eine erfolgreiche Netzwerkverbindung nötig; eine Offline-Auswahl kann bereits serverseitig verarbeitete Ereignisse nicht sofort stoppen. Bereits bei PostHog eingegangene Ereignisse werden dadurch nicht gelöscht. Für deren Löschung kontaktiere support@emberalarm.com. Auch eine Kontolöschung stoppt die Analysen auf diesem Gerät und entfernt die kontobezogene Einwilligungsregistrierung im Backend, löscht frühere PostHog-Datensätze aber nicht automatisch.
Freiwillige Messung der Werbewirkung — Version 1.2.2
Ab Version 1.2.2 nutzt Ember für iOS und Android AppsFlyer, um zu verstehen, welche Anzeigen zu Installationen, Testphasen und Käufen führen. Die AppsFlyer- und Meta-Verbindungen sind aktiviert. Die folgenden Angaben gelten für diese Version und Testbuilds mit aktivierter Werbemessung. Die Messung bleibt ausgeschaltet, bis du ausdrücklich zustimmst. Diese Auswahl ist von den Nutzungsanalysen getrennt. Eine Ablehnung beeinträchtigt weder Alarme und Checks noch Käufe oder den bezahlten Zugriff.
Nach deiner Zustimmung erhält AppsFlyer Installations- und App-Sitzungsereignisse, Installations-, Anbieter- und Kundenkennungen, technische App- und Gerätedaten, Verbindungsdaten einschließlich der IP-Adresse und des daraus abgeleiteten ungefähren Standorts sowie erlaubte Werbekennungen. Technische Daten umfassen Start- und Akkuinformationen zur Betrugsprävention. Diese Kennungen sind pseudonyme personenbezogene Daten. Wir nutzen diese Informationen zur Messung und Verbesserung von Ember-Anzeigen und zur Betrugsprävention. Alarmzeiten, Aufwachverlauf, gespeicherte Codes und Challenge-Inhalte werden nicht an AppsFlyer gesendet.
Die Verbindung von RevenueCat zu AppsFlyer ist für diese Version aktiviert. Mit deiner Einwilligung zur Werbemessung verknüpft RevenueCat die AppsFlyer-Installationskennung mit seinem Kundendatensatz und sendet Angaben zu Käufen, Testzeiträumen, Verlängerungen und Erstattungen. Dazu gehören Produkt- und Transaktionsreferenzen, Beträge, Währung, Ereigniszeitpunkte, die App-Nutzerkennung von RevenueCat, verfügbare technische Kennungen und, falls vorhanden, ein Hash deiner E-Mail-Adresse. Ein Hash ist eine umgewandelte Kennung, kein anonymes Datum. Nur RevenueCat sendet diese Finanzereignisse; die App übermittelt keine zweite Kopie über AppsFlyer. Die gesonderten Kaufzusammenfassungen im Backend aus Abschnitt 7 bleiben außerhalb dieser Weitergabe.
AppsFlyer teilt erlaubte Installations-, Sitzungs- und Konversionsdaten mit Meta, um Ember-Anzeigen zu messen und zu verbessern. Diese Meldungen können erlaubte Gerätekennungen und Käufe umfassen, die anderen Zugangsquellen oder keiner Anzeige zugeordnet sind. Meta Advanced Matching ist ausgeschaltet; diese Anbindung verwendet E-Mail-Hashes nicht für Meta Advanced Matching. Die Reddit-Verbindung ist inaktiv und erhält über diese Anbindung keine Ereignisse. Die direkte Partnerweitergabe erfordert deine Einwilligung zur Werbemessung und auf iOS zusätzlich Apples Tracking-Erlaubnis. Ember fragt diese Systemberechtigung erst nach deiner Zustimmung zur Messung an. Wenn du Apples Berechtigung ablehnst, werden Werbekennungen und direkte AppsFlyer-Ereignismeldungen an Partner deaktiviert. Aggregierte Messungen über Apples SKAdNetwork und AppsFlyers Datenschutzfunktionen können weiterhin verfügbar sein, solange deine Messung der Werbewirkung in Ember eingeschaltet ist.
Das Ausschalten unter Einstellungen → Messung der Werbewirkung stoppt die weitere Erfassung durch die App und fordert die Entfernung der RevenueCat-Zuordnung sowie den Ausschluss der Partnerweitergabe an. Serveränderungen benötigen eine Verbindung und erfolgreiche Synchronisierung. Eine Offline-Auswahl kann bereits auf Servern verarbeitete Ereignisse nicht sofort stoppen. Das Ausschalten oder Löschen eines Ember-Kontos löscht frühere Werbedatensätze nicht automatisch. Die Löschanfrage in den Einstellungen bereitet eine E-Mail an support@emberalarm.com mit den auf deinem Gerät verfügbaren AppsFlyer- und RevenueCat-Kennungen vor. Du entscheidest, ob du sie sendest. Wir bearbeiten die Anfrage mit den betroffenen Anbietern und berücksichtigen dabei auch frühere Kundenkennungen.
9. Zwecke und Rechtsgrundlagen
- Bereitstellung angeforderter Alarme, Accounts, Backups, Freundesfunktionen und Support: Art. 6 Abs. 1 lit. b DSGVO
- Verwaltung berechtigter Datensätze aus dem früheren Vorabzugangsprogramm sowie Verknüpfung und Bereitstellung zugesagter Vorteile für frühere Tester:innen mit einem Account: Art. 6 Abs. 1 lit. b DSGVO
- Validierung von Käufen, Bereitstellung von Ember Pro, Wiederherstellung des Zugriffs und Verwaltung von Abos: Art. 6 Abs. 1 lit. b DSGVO
- Speicherung freiwilliger, zuvor mit einer Zugangsanfrage übermittelter Antworten und Verarbeitung von Produktfeedback: Art. 6 Abs. 1 lit. a DSGVO; Widerruf jederzeit per E-Mail
- Verifizierung einer optionalen Account-Telefonnummer und Durchführung des beiderseits aktivierten Kontaktabgleichs: Art. 6 Abs. 1 lit. a DSGVO; du kannst deine Einwilligung jederzeit durch Deaktivieren des Kontaktabgleichs, Entziehen des Kontaktzugriffs oder Kontaktaufnahme mit uns widerrufen
- freiwillige Nutzungsanalysen und geplante bestätigte Kaufzusammenfassungen mit Einwilligung zur Verbesserung von Einrichtung, Kaufabläufen und Aufwachen: Art. 6 Abs. 1 lit. a DSGVO; Widerruf jederzeit unter Einstellungen → Nutzungsanalysen
- freiwillige Messung der Werbewirkung und erlaubte Partnerweitergabe: Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO; Widerruf unter Einstellungen → Messung der Werbewirkung, sobald die Funktion verfügbar ist
- sicherer Betrieb, Missbrauchsabwehr und zuverlässige Dienste: Art. 6 Abs. 1 lit. f DSGVO
- Erfüllung rechtlicher Pflichten: Art. 6 Abs. 1 lit. c DSGVO
Soweit Bewegungs- oder Schrittdaten als Gesundheitsdaten gelten, beruht die Verarbeitung für die Walk-Funktion auf deiner ausdrücklichen Einwilligung und Berechtigung gemäß Art. 9 Abs. 2 lit. a DSGVO. Du kannst die Berechtigung in den Geräteeinstellungen widerrufen; die Walk-Funktion arbeitet dann nicht mehr.
10. Dienstleister und internationale Übermittlungen
Die folgenden Anbieter verarbeiten Daten bei Bedarf oder verarbeiteten sie für das frühere Zugangsprogramm:
- Supabase für Backend-Hosting, Datenbank, Authentifizierung, Telefonverifizierung und Verarbeitung der Kontaktabgleichstoken
- Twilio zum Versand des einmaligen Codes an die Telefonnummer, die du verifizieren möchtest
- Vercel für Hosting, Auslieferung, aggregierte Analysen und Leistungsmessung der Website
- Resend, unser früherer Zugangs-E-Mail-Anbieter, der während des Vorabzugangsprogramms Zugangs- und Erinnerungs-E-Mails versandte
- RevenueCat für Store-Transaktionsprüfung, Berechtigungsverwaltung und Kaufwiederherstellung
- PostHog für freiwillige Nutzungsanalysen in seiner EU-Cloud-Region
- AppsFlyer für freiwillige Messung der Werbewirkung in Version 1.2.2, mit Meta als Datenempfänger zur Messung unter den Bedingungen aus Abschnitt 8; die Reddit-Verbindung bleibt inaktiv
- Apple und Google für App-Vertrieb sowie bei Auswahl für Plattform-Login oder App-Store-Transaktionen
Diese Anbieter handeln nach ihren eigenen Bedingungen und müssen Daten, die sie in unserem Auftrag verarbeiten, im Einklang mit dieser Erklärung und dem anwendbaren Recht schützen. Bei Verarbeitung außerhalb des EWR stützen wir uns, soweit erforderlich, auf einen Angemessenheitsbeschluss oder geeignete Garantien wie Standardvertragsklauseln. Die Messung der Werbewirkung und Weitergabe an Meta erfolgen nach der Verfügbarkeit der Version, den getrennten Einwilligungen und den Grenzen aus Abschnitt 8. Wir verkaufen keine personenbezogenen Daten an Werbetreibende oder Datenhändler.
11. Speicherdauer und Löschung
- Lokale Daten bleiben bestehen, bis du sie löschst, Embers App-Daten leerst oder die App deinstallierst. Von dir gesteuerte Geräte-Backups bleiben vorbehalten.
- Account- und Profildaten, Berechtigungsdaten früherer Tester:innen, Gründer-Freischaltungen, Freundschafts-, Score- und Cloud-Backup-Daten bleiben während eines aktiven Accounts bestehen. Beim Pausieren der Synchronisierung bleibt der letzte Cloud-Snapshot erhalten; er wird nur über Cloud-Backup löschen oder mit dem Konto entfernt.
- Ember speichert höchstens einen Wake-up-Ereignisdatensatz pro Account. Er bildet den nächsten erwarteten Wake-up ab und wird nach Abschluss oder einer Planänderung ersetzt. Ein verpasster Datensatz bleibt, bis er beim Wiederherstellen in den Fortschritt übernommen wurde, damit das Löschen der App den verpassten Wake-up nicht entfernt. Die Cloud-Backup- oder Kontolöschung entfernt den Datensatz sofort.
- Eine optionale verifizierte Telefonnummer bleibt mit dem Account verknüpft, bis du uns um ihre Entfernung bittest oder den Account löschst, auch wenn der Kontaktabgleich deaktiviert wird. Beim Deaktivieren werden die gespeicherten Adressbuch- und Telefonnummer-Abgleichstoken sofort gelöscht. Kontaktbestände, die 90 Tage nicht aktualisiert wurden, werden nicht mehr für Abgleiche genutzt; Token inaktiver Installationen werden bei einer späteren Kontaktabgleich-Bereinigung gelöscht. Bestehende Freundschaften bleiben bestehen, bis du sie entfernst oder den Account löschst. Sperrvermerke für entfernte Freundschaften bleiben bis zur Kontolöschung bestehen. Bei der Kontolöschung werden die verifizierte Nummer und die mit dem gelöschten Account verknüpften Kontaktabgleichsdaten sofort gelöscht. Ein von einer anderen Person für diese Telefonnummer hochgeladenes pseudonymes Token kann in deren Kontaktsatz verbleiben, bis diese Person erneut synchronisiert oder inaktive Kontaktdaten bereinigt werden. Es ist nicht mit dem gelöschten Account verknüpft und kann ihn nicht mehr abgleichen, nachdem dessen Token für die verifizierte Nummer gelöscht wurde.
- Aufstehzeit-Datensätze bleiben gespeichert, solange die Teilnahme aktiviert ist; für die Rangliste wird nur der aktuelle Tag verwendet. Beim Deaktivieren werden alle hochgeladenen Aufstehzeit-Datensätze sofort gelöscht; die Kontolöschung entfernt sie ebenfalls. Aufstehzeit- Ranglisten werden nicht für die Offline-Anzeige gespeichert.
- Freiwillige Analyseereignisse werden bei PostHog bis zu einem Jahr gespeichert. Das Deaktivieren stoppt neue Ereignisse von diesem Gerät und fordert den in Abschnitt 8 beschriebenen Widerruf der Kaufanalysen beim Backend an; die Backend-Änderung erfordert eine Netzwerksynchronisierung. Für die Löschung bereits erfasster Ereignisse und des zugehörigen Analyseprofils kannst du uns kontaktieren.
- Die geplante Einwilligung für Kaufanalysen im Backend würde bis zum Widerruf oder zur Kontolöschung aktiv bleiben. Eine tägliche Bereinigung würde nicht aktivierte Registrierungen nach einem Tag und widerrufene Einwilligungsdatensätze nach 30 Tagen entfernen. Ein separater minimaler Datensatz zu einem kontoweiten Widerruf würde bis zur Kontolöschung bleiben, damit die Wiederholung einer früheren Anfrage eine spätere Einwilligung nicht aufhebt. Die Kontolöschung würde beide Arten kontobezogener Datensätze entfernen und ausstehende Zustellungen abbrechen. Nicht zugestellte Kaufzusammenfassungen würden nach sieben Tagen oder zwölf Versuchen nicht mehr erneut gesendet. Zustellungsmetadaten würden beim Löschen des Einwilligungsdatensatzes dessen Kontoverknüpfung verlieren und zusammen mit dem Kaufereignis bei der täglichen Bereinigung entfernt, sobald dessen Zeitpunkt mehr als 24 Monate zurückliegt.
- Die Werbeanbindung in Version 1.2.2 behält eine begrenzte Anzahl von AppsFlyer- und RevenueCat-Kennungen auf deinem Gerät, damit du nach dem Ausschalten eine Löschung anfordern kannst. AppsFlyers eigene Aufbewahrungsregeln stehen in seiner Services Privacy Policy. Für bereits bei Anbietern eingegangene Werbedatensätze ist eine gesonderte Löschanfrage nötig; das Deaktivieren der Erfassung löscht sie nicht.
- Kauf- und Berechtigungsdaten bleiben gespeichert, soweit dies für Bereitstellung oder Wiederherstellung des Zugriffs, Erstattungen oder Streitfälle, Betrugsprävention und gesetzliche Aufbewahrungspflichten nötig ist. Apple, Google und RevenueCat speichern zugehörige Daten nach ihren eigenen Richtlinien. Eine tägliche Bereinigung entfernt begrenzte Kaufzusammenfassungen im Backend, sobald ihr Ereigniszeitpunkt mehr als 24 Monate zurückliegt. Sie sind mit keinem Account verknüpft und werden bei einer Ember-Kontolöschung nicht automatisch entfernt.
- Das Vorabzugangsprogramm ist beendet. Ember stellt keine neuen oder Ersatz-Zugangscodes aus und versendet keine Zugangserinnerungen. Nicht aktivierte Codes laufen zu der in ihrer Zugangs-E-Mail genannten Frist ab. Zugangsanfrage- und Ablaufdaten bleiben nur gespeichert, soweit dies zur Erfüllung berechtigter Vorteile früherer Tester:innen, zur Missbrauchsabwehr, für eine notwendige betriebliche Nachvollziehbarkeit oder zur Erfüllung gesetzlicher Pflichten erforderlich ist, und werden danach gelöscht. Beim Löschen eines zugeordneten Accounts werden die personenbezogenen Daten und Antworten der Zugangsanfrage, die Account-Verknüpfung sowie individuelle Einlösungs- und Vorteilsdaten gelöscht. Wurde der Code aktiviert oder eingelöst, behält Ember nur nicht umkehrbare, serverseitig geschützte Prüfwerte, die aus Code und Token abgeleitet werden. So kann die berechtigte Person denselben Nachweis nach einer Neuinstallation oder beim Erstellen eines Ersatzkontos erneut verwenden. Die gespeicherten Werte enthalten weder den ursprünglichen Code oder Token noch E-Mail-Adresse, Antworten, Nutzer- oder Zugangsanfrage-ID, Aktivierungs- oder Einlösungszeitpunkt oder einen individuellen Vorteilsdatensatz.
- Ember erhöht einen globalen Zähler für gelöschte Accounts. Er speichert ausschließlich deren Gesamtzahl und enthält keinen Einzeldatensatz, kein Datum, keine Kennung und kein Merkmal eines Accounts.
- Support-Kommunikation und Betriebslogs bleiben nur so lange gespeichert, wie es für Anfrage, Sicherheit, rechtliche Pflichten oder den regulären Backup- und Log-Rotationszyklus des Dienstleisters nötig ist.
Du kannst ein Ember-Konto unter Einstellungen → Konto → Konto löschen entfernen. Dabei wird der aktive Authentifizierungsdatensatz gelöscht; verifizierte Telefonnummer, Kontaktabgleichstoken, Profil, Freundschaften, Freundschafts-Einladungsschlüssel, Bestenlisten-Scores und Aufstehzeit-Datensätze, Freischaltungen, personenbezogene Daten früherer Zugangsanfragen, accountbezogene Vorteilsdaten sowie der Cloud-Snapshot werden mitgelöscht. Es bleiben die globale Gesamtzahl gelöschter Accounts und, bei einem zuvor aktivierten oder eingelösten Zugangscode, seine getrennten, nicht umkehrbaren Prüfwerte. Für die oben beschriebenen gesonderten Kauf- und freiwilligen Analysedaten gelten deren eigene Speicher- und Löschregeln. Daten, die nur auf dem Gerät gespeichert sind, bleiben dort. Zuvor geladene Einträge anderer Score-Ranglisten können vorübergehend im lokalen Offline-Cache einer anderen teilnehmenden Person verbleiben, bis deren App wieder online aktualisiert oder ihre App-Daten gelöscht werden. Die Kontolöschung kündigt kein Store-Abo. Ember entfernt Konto-Profilattribute vom aktiven RevenueCat-Kundendatensatz; Apple, Google und RevenueCat können jedoch Transaktionsdaten behalten, die für Abos, Buchhaltung, Missbrauchsabwehr oder gesetzliche Pflichten erforderlich sind. Eine vollständige Anleitung und eine E-Mail-Option findest du auf der Seite zur Kontolöschung.
12. Deine Rechte
Nach der DSGVO hast du insbesondere das Recht auf:
- Auskunft, Art. 15 DSGVO
- Berichtigung, Art. 16 DSGVO
- Löschung, Art. 17 DSGVO
- Einschränkung der Verarbeitung, Art. 18 DSGVO
- Datenübertragbarkeit, Art. 20 DSGVO
- Widerspruch, Art. 21 DSGVO
- Widerruf einer Einwilligung für die Zukunft
- Beschwerde bei einer Aufsichtsbehörde, Art. 77 DSGVO
Zur Ausübung deiner Rechte kontaktiere support@emberalarm.com.
13. Sicherheit
Wir nutzen verschlüsselte Übertragung, Authentifizierung, Zugriffskontrollen und Row-Level Security der Datenbank zum Schutz von Backend-Daten. Kein Onlinedienst kann vollständige Sicherheit garantieren; schütze daher Gerät und Zugangsdaten.
14. Änderungen dieser Erklärung
Wir können diese Erklärung aktualisieren, wenn sich Produkt, Dienstleister oder rechtliche Anforderungen ändern. Die aktuelle Fassung und das Aktualisierungsdatum stehen auf dieser Seite. Kauf- und Abo-Bedingungen findest du in unseren Nutzungsbedingungen.
Zuletzt aktualisiert: 6. Oktober 2026.