DSGVO-konform

Datenschutzerklärung

Transparenz ist uns wichtig. Hier erfährst du genau, welche Daten Moin erhebt, warum – und wie du deine Rechte ausüben kannst.

Zuletzt aktualisiert: März 2026

1 Verantwortlicher

Verantwortlich im Sinne der Datenschutz-Grundverordnung (DSGVO) und des Bundesdatenschutzgesetzes (BDSG) ist:

Ilja Naroska
Hennewiger Weg 144
45721 Haltern am See
Deutschland

E-Mail: ign@iljanaroska.de
Website: www.bravion.de

Bei Fragen zum Datenschutz wende dich jederzeit an die oben genannte E-Mail-Adresse.

2 Grundsätze der Verarbeitung

Moin verarbeitet personenbezogene Daten ausschließlich nach folgenden Grundsätzen:

  • Zweckbindung: Daten werden nur für den jeweils angegebenen Zweck erhoben.
  • Datensparsamkeit: Es werden nur die Daten erhoben, die für die Funktion der App zwingend erforderlich sind.
  • Transparenz: Du weißt zu jederzeit, welche Daten gespeichert werden.
  • Sicherheit: Alle Übertragungen sind verschlüsselt (TLS 1.3). Daten werden in der EU gespeichert.
  • Einwilligung oder berechtigtes Interesse als Rechtsgrundlage (Art. 6 DSGVO).

Die Rechtsgrundlagen für die Verarbeitung sind:

  • Art. 6 Abs. 1 lit. a DSGVO – Einwilligung (z. B. Standort, HealthKit)
  • Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung (Kernfunktion der App)
  • Art. 6 Abs. 1 lit. f DSGVO – berechtigtes Interesse (Sicherheit, Betrugsprävention)

3 Daten in der App

Moin besteht aus zwei Apps: Moin Home (für die zu betreuende Person) und Moin Tracker (für Angehörige). Folgende Daten werden erhoben und verarbeitet:

3.1 Registrierung & Authentifizierung

Datenkategorie Zweck Speicherort Rechtsgrundlage
Benutzername (frei gewählt) Anzeige in der App Supabase (EU) Art. 6 I b
Verbindungscode (6-stellig) Kopplung beider Apps Supabase (EU) Art. 6 I b
Gerätezeitzone Korrekte Zeitanzeige Supabase (EU) Art. 6 I b
App-Version & Betriebssystem Technische Kompatibilität Supabase (EU) Art. 6 I f
Kein Klarname, keine E-Mail-Adresse erforderlich. Moin funktioniert vollständig ohne Klarnamen oder E-Mail-Registrierung. Der Benutzername kann ein Pseudonym sein.

3.2 Heartbeat-Status (Moin Home)

Die Moin Home App sendet regelmäßig einen sogenannten „Heartbeat" – ein Signal, das den Angehörigen im Tracker zeigt, dass die betreute Person aktiv ist.

Datenkategorie Zweck Speicherdauer
Zeitstempel der letzten Aktivität „Zuletzt aktiv"-Anzeige 30 Tage, danach automatisch gelöscht
Bewegungsstatus (aktiv/ruhig) Aktivitätsanzeige im Tracker 30 Tage
Batteriestand des Geräts Hinweis bei niedrigem Akkustand Nur aktueller Wert, kein Verlauf

3.3 Verbindungsmanagement (Moin Tracker)

Im Tracker werden die verbundenen Personen lokal auf dem Gerät gespeichert (UserDefaults). Es werden folgende Daten lokal gespeichert:

  • Benutzername der verbundenen Person
  • Interne Verbindungs-ID (UUID)
  • Datum der Verbindungsherstellung

Diese Daten verlassen das Gerät nicht, außer zur Authentifizierung gegenüber dem Backend für den Datenabruf.

4 Gesundheits- & Bewegungsdaten

⚠️ Besondere Kategorien personenbezogener Daten: Gesundheitsdaten gelten gemäß Art. 9 DSGVO als besonders sensibel. Die nachfolgende Verarbeitung erfolgt ausschließlich auf Grundlage deiner ausdrücklichen Einwilligung (Art. 9 Abs. 2 lit. a DSGVO).

4.1 Schrittzähler & Gesundheitsplattformen

Die Moin Home App kann mit deiner ausdrücklichen Erlaubnis Schrittzählerdaten aus der Gesundheits-App deines Geräts lesen. Die Daten werden als aggregierter Tageswert an verbundene Angehörige übermittelt.

AspektiOS (Apple HealthKit)Android (Health Connect)
Was wird gelesen?Tagesschritte (kumuliert)Tagesschritte (kumuliert)
Was wird übertragen?Aggregierter Schrittzählwert – keine RohdatenAggregierter Schrittzählwert – keine Rohdaten
Weitere DatentypenOptional: Herzrate, Schlafminuten, aktive Kalorien (nur mit expliziter Zustimmung)
EmpfängerNur verbundene Angehörige im Tracker; keine Weitergabe an Dritte
SchreibzugriffNein – Moin schreibt keine Daten in die Gesundheitsplattform
Einwilligung widerrufbar?iOS-Einstellungen → Datenschutz → HealthHealth Connect App → Datenschutz → Moin Home

Stimmst du der Nutzung von Gesundheitsdaten nicht zu, sind alle anderen Funktionen der App weiterhin vollständig verfügbar. Die Daten sind ausschließlich für verbundene Angehörige sichtbar und werden nicht für Werbezwecke oder Analysen verwendet.

4.2 Bewegungserkennung (Core Motion)

Moin Home nutzt den Beschleunigungssensor des iPhones (CMMotionManager), um festzustellen, ob das Gerät bewegt wird. Es wird kein Bewegungsprofil erstellt.

  • Was wird gemessen: Ob das Gerät gerade bewegt wird (ja/nein)
  • Was wird übertragen: Binärstatus „aktiv" oder „ruhig" – keine Rohdaten des Sensors
  • Speicherung: Nur der aktuelle Status, kein Verlauf
  • Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Kernfunktion)
Bewegungsdaten werden nicht mit Gesundheitsdaten verknüpft und nicht für Profiling oder automatisierte Entscheidungen genutzt.

5 Standortdaten

Moin Home ermittelt mit deiner Erlaubnis den ungefähren Aufenthaltsbereich – ausschließlich als „Zuhause" oder „Unterwegs". GPS-Koordinaten verlassen das Gerät nicht.

5.1 Was wird erfasst

DatenkategorieDetail
GPS-KoordinatenWerden ausschließlich lokal auf dem Gerät verarbeitet zur Zonenerkennung – nicht übertragen
Was wird übertragen?Nur eine Bezeichnung: „Zuhause" oder „Unterwegs"
GenauigkeitGrobe Standortbestimmung – kein präziser GPS-Standort übertragen
Hintergrund-StandortNur wenn vom Nutzer explizit erlaubt (iOS: „Immer erlauben"; Android: Hintergrundstandort-Berechtigung)
StandortverlaufWird nicht gespeichert – nur aktueller Status je Heartbeat-Zyklus

5.2 Einwilligung & Widerruf

Die Standortfreigabe wird beim ersten Start abgefragt. Du kannst die Berechtigung jederzeit widerrufen:

  • iOS: Einstellungen → Datenschutz & Sicherheit → Ortungsdienste → Moin Home
  • Android: Einstellungen → Apps → Moin Home → Berechtigungen → Standort

Nach Widerruf wird die Standort-Funktion deaktiviert; alle anderen App-Funktionen bleiben verfügbar.

5.3 Android: Hintergrund-Standortberechtigung

Auf Android benötigt die App die Berechtigung „Standort – Immer erlauben" (ACCESS_BACKGROUND_LOCATION), weil der stündliche Heartbeat-Worker (WorkManager) auch dann die Aktivitätszone bestimmt, wenn die App nicht im Vordergrund ist.

Keine GPS-Übertragung: Auch mit Hintergrund-Standortberechtigung werden keine GPS-Koordinaten gespeichert oder übertragen. Die Berechtigung wird ausschließlich dazu genutzt, um lokal zu ermitteln, ob sich das Gerät am gespeicherten Heimatstandort befindet – das Ergebnis (Zuhause/Unterwegs) wird als Textbezeichnung übermittelt.

5.4 Keine Weitergabe von Standortdaten

Exakte GPS-Koordinaten werden zu keinem Zeitpunkt auf Server übertragen oder an Dritte weitergegeben. Es wird ausschließlich das anonymisierte Ergebnis der lokalen Berechnung (Zone) gesendet.

6 Backend & Hosting (Supabase)

Moin nutzt Supabase als Backend-Infrastruktur für die Echtzeitkommunikation zwischen Moin Home und Moin Tracker.

AspektDetail
AnbieterSupabase Inc., 970 Toa Payoh North, #07-04, Singapur 318992
EU-ServerstandortFrankfurt am Main, Deutschland (AWS eu-central-1)
DatenschutzrahmenEU Standard Contractual Clauses (SCCs)
VerschlüsselungTLS 1.3 in Transit, AES-256 at rest
Datenschutzerklärung Supabasesupabase.com/privacy

Mit Supabase besteht ein Auftragsverarbeitungsvertrag (AV-Vertrag) gemäß Art. 28 DSGVO.

6.1 Welche Daten liegen auf Supabase

  • Pseudonymisierte Verbindungs-IDs (UUIDs)
  • Benutzernamen (können Pseudonyme sein)
  • Heartbeat-Zeitstempel
  • Aktivitätsstatus, Schrittzahl (Pro), Zonenbezeichnung (Pro)
  • Gerätemetadaten (App-Version, Timezone)
Keine E-Mail-Adressen, keine Klarnamen, keine Zahlungsdaten werden auf Supabase gespeichert. Zahlungsabwicklung erfolgt ausschließlich über Apple (App Store).

6.2 In-App-Käufe (Apple StoreKit)

Die Abwicklung des Moin Pro-Abonnements erfolgt ausschließlich über Apple. Moin erhält keine Kreditkartendaten oder Bankdaten. Details siehe Abschnitt 7. Für Android erfolgt kein In-App-Kauf – Moin Home ist kostenlos.

7 Apple Inc. & App Store

Da Moin als iOS-App ausschließlich über den Apple App Store vertrieben wird, ist Apple Inc. in verschiedenen Bereichen an der Datenverarbeitung beteiligt. Apple agiert dabei als eigenständiger Verantwortlicher gemäß seiner eigenen Datenschutzrichtlinie – unabhängig von Ilja Naroska als App-Entwickler.

7.1 App-Vertrieb über den App Store

Beim Download und der Nutzung der App über den Apple App Store verarbeitet Apple folgende Daten in eigener Verantwortung:

DatenkategorieVerarbeitet durchZweck
Apple-ID & KontodatenApple (eigenständig)Authentifizierung im App Store
Kaufhistorie & AbonnementstatusApple (eigenständig)Abonnementverwaltung (Moin Pro)
Absturzberichte & DiagnoseApple → Entwickler (anonymisiert)Fehlerbehebung & App-Stabilität
Download-StatistikenApple → Entwickler (aggregiert)Nutzungsanalyse ohne Personenbezug
App Store BewertungenApple (öffentlich)Qualitätssicherung
Ilja Naroska als Entwickler hat keinen Zugriff auf deine Apple-ID, Zahlungsdaten oder persönliche Kontoinformationen. Absturzberichte werden nur anonym und aggregiert übermittelt.

7.2 Push-Benachrichtigungen (Apple Push Notification Service)

Moin nutzt den Apple Push Notification Service (APNs), um Statusmeldungen zuverlässig im Hintergrund zuzustellen – zum Beispiel wenn ein neuer Heartbeat eingegangen ist oder eine Aktivitätsmeldung vorliegt.

AspektDetail
APNs-GerätetokenVon Apple generiertes, pseudonymisiertes Gerätekennzeichen – kein direkter Personenbezug möglich
Inhalt der BenachrichtigungenNur Statusflags (z. B. „Heartbeat empfangen") – keine sensiblen Daten
Speicherort des TokensSupabase (EU), ausschließlich zur Benachrichtigungszustellung
Weitergabe des TokensAusschließlich an Apple (APNs) zur Zustellung – keine sonstige Weitergabe
WiderrufBenachrichtigungen jederzeit deaktivierbar: iOS-Einstellungen → Benachrichtigungen → Moin

Apple kann den Inhalt verschlüsselter Benachrichtigungen nicht einsehen. Die Verarbeitung durch Apple erfolgt gemäß der Apple-Datenschutzrichtlinie.

7.3 In-App-Käufe (Apple StoreKit)

Das Moin Pro-Abonnement wird ausschließlich über Apple In-App Purchase / StoreKit abgewickelt. Ilja Naroska als Entwickler erhält keine Kreditkartendaten, Bankverbindungen oder vollständigen Zahlungsinformationen.

  • Abonnementstatus-Validierung erfolgt über Apple StoreKit 2 direkt auf dem Gerät
  • Apple übermittelt lediglich eine anonymisierte Transaktionsbestätigung
  • Kündigung & Verwaltung ausschließlich über: iOS-Einstellungen → Apple-ID → Abonnements

7.4 TestFlight (Beta-Testphase)

Vor dem offiziellen App-Store-Release wird Moin über Apple TestFlight an ausgewählte Tester verteilt. Dabei verarbeitet Apple in eigener Verantwortung:

  • E-Mail-Adresse der eingeladenen Beta-Tester (zur Einladungszustellung)
  • Absturzberichte und Feedback – als anonymisierte Berichte an den Entwickler
  • Geräteinformationen (iOS-Version, Modell) ausschließlich für Absturzberichte

Die Teilnahme am Beta-Test ist freiwillig. Beta-Tester können das Programm jederzeit verlassen. TestFlight-Daten werden nach Ende der Testphase gemäß Apples Richtlinien gelöscht.

Datenschutzrichtlinie Apple: apple.com/de/privacy
Apple & Datenschutz (App Store): apple.com/de/privacy/privacy-policy

8 Google LLC & Google Play

Die Android-Version von Moin Home wird über den Google Play Store vertrieben. Google agiert dabei als eigenständiger Verantwortlicher gemäß seiner eigenen Datenschutzrichtlinie – unabhängig von Ilja Naroska als App-Entwickler.

8.1 App-Vertrieb über Google Play

Beim Download und der Nutzung der App über Google Play verarbeitet Google folgende Daten in eigener Verantwortung:

DatenkategorieVerarbeitet durchZweck
Google-Konto & KontodatenGoogle (eigenständig)Authentifizierung im Play Store
Absturzberichte & Android VitalsGoogle → Entwickler (anonymisiert)Fehlerbehebung & App-Stabilität
Download- & InstallationsstatistikenGoogle → Entwickler (aggregiert)Nutzungsanalyse ohne Personenbezug
Play Store BewertungenGoogle (öffentlich)Qualitätssicherung
Ilja Naroska als Entwickler hat keinen Zugriff auf dein Google-Konto oder Zahlungsdaten. Absturzberichte werden nur anonym und aggregiert über die Play Console übermittelt.

8.2 Push-Benachrichtigungen (Firebase Cloud Messaging)

Die Android-App nutzt Firebase Cloud Messaging (FCM) von Google LLC, um Statusbenachrichtigungen – z. B. Alarme bei ausbleibendem Heartbeat – zuverlässig zuzustellen.

AspektDetail
FCM-RegistrierungstokenVon Google generiertes, pseudonymisiertes Gerätekennzeichen – kein direkter Personenbezug
Inhalt der BenachrichtigungenNur Statusflags (z. B. „Heartbeat ausgeblieben") – keine sensiblen Gesundheits- oder Standortdaten
Speicherort des TokensSupabase (EU), ausschließlich zur Benachrichtigungszustellung
Weitergabe des TokensAusschließlich an Google (FCM) zur Zustellung – keine sonstige Weitergabe
WiderrufBenachrichtigungen jederzeit deaktivierbar: Android-Einstellungen → Apps → Moin Home → Benachrichtigungen

8.3 Health Connect (Android-Gesundheitsplattform)

Auf Android nutzt Moin Home Health Connect – Googles plattformübergreifende Gesundheitsdaten-API – um Schritte und optionale Gesundheitswerte mit deiner Erlaubnis zu lesen. Health Connect ist eine eigenständige Google-Plattform auf deinem Gerät.

  • Zugriffsberechtigungen werden direkt in der Health Connect App auf deinem Gerät verwaltet
  • Moin Home liest keine Daten, die du in Health Connect nicht ausdrücklich freigegeben hast
  • Google erhält durch die Nutzung von Health Connect seitens Moin Home keine Daten
  • Widerruf: Health Connect App → Datenschutz → App-Berechtigungen → Moin Home

8.4 Google Play Data Safety

Im Google Play Data Safety-Abschnitt der App sind folgende Datentypen deklariert:

DatenkategorieErhobenGeteilt mit DrittenZweck
Ungefährer StandortJaNeinApp-Funktionalität (Aktivitätszone)
Gesundheit & Fitness (Schritte)JaNeinApp-Funktionalität
GerätekennungenJaNeinApp-Funktionalität (anonyme ID)
AbsturzprotokolleJaNeinApp-Verbesserung

Keine Daten werden verkauft oder für nutzerbezogene Werbung verwendet.

Datenschutzrichtlinie Google: policies.google.com/privacy
Firebase Datenschutz: firebase.google.com/support/privacy
Health Connect Datenschutz: support.google.com/healthconnect

9 Diese Website (bravion.de)

9.1 Hosting

Diese Website wird statisch gehostet. Es werden keine Drittanbieter-Analytics-Skripte eingebunden. Beim Besuch der Website werden automatisch folgende Daten in Server-Logfiles gespeichert:

  • IP-Adresse (anonymisiert, letztes Oktett entfernt)
  • Aufgerufene URL
  • Datum und Uhrzeit des Zugriffs
  • Browser-Typ und Betriebssystem (User-Agent)
  • Referrer-URL

Diese Daten werden ausschließlich zur technischen Bereitstellung und Sicherheit gespeichert und nach 7 Tagen automatisch gelöscht. Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO.

9.2 Cookies

Diese Website setzt keine Tracking-Cookies und keine Cookies von Drittanbietern. Es werden keine Analysetools (Google Analytics, Matomo o.ä.) verwendet. Die Website funktioniert vollständig ohne Cookies.

9.3 Externe Inhalte

Diese Website bindet keine externen Ressourcen (Schriften, Skripte, Bilder) von Drittservern ein. Alle Ressourcen werden lokal bereitgestellt. Daher werden keine Daten an Google Fonts, CDNs oder ähnliche Dienste übertragen.

9.4 Kontaktaufnahme

Wenn du per E-Mail Kontakt aufnimmst, werden deine Angaben (Name, E-Mail-Adresse, Nachrichteninhalt) zur Bearbeitung deiner Anfrage gespeichert. Diese Daten werden nicht an Dritte weitergegeben und nach Erledigung deiner Anfrage gelöscht.

10 Datenweitergabe

Deine Daten werden nicht an Dritte verkauft. Eine Weitergabe findet nur in folgenden Fällen statt:

  • Verbundene Personen: Statusdaten (Heartbeat, Schritte, Zone) werden ausschließlich an explizit verbundene Angehörige weitergegeben – also nur an Personen, mit denen du dich über den Code verbunden hast.
  • Auftragsverarbeiter: Supabase als Infrastrukturanbieter (AV-Vertrag vorhanden).
  • Apple: App-Store-Zahlungsabwicklung, In-App-Purchase-Validierung und APNs-Push-Zustellung (iOS).
  • Google (Firebase): FCM-Push-Benachrichtigungen (Android) – ausschließlich Gerätekennzeichen zur Benachrichtigungszustellung.
  • Gesetzliche Verpflichtung: Bei behördlicher Anordnung oder zur Abwehr von Straftaten, soweit gesetzlich zulässig.

Eine Übermittlung von Daten in Drittländer außerhalb der EU findet nicht statt, soweit nicht durch SCCs abgesichert (Supabase, Apple).

11 Speicherdauer

Datenkategorie Speicherdauer Löschung
Heartbeat-Einträge 30 Tage Automatisch nach Ablauf
Verbindungsdaten (Code) Bis Verbindung getrennt Bei Trennung oder App-Reset
Benutzerdaten (Supabase) Bis Kontolöschung Auf Anfrage per E-Mail
Server-Logfiles (Website) 7 Tage Automatisch
Lokale App-Daten (Gerät) Bis App-Deinstallation Durch Deinstallation oder App-Reset

Auf ausdrücklichen Wunsch können alle auf Supabase gespeicherten Daten auf Anfrage an ign@iljanaroska.de innerhalb von 30 Tagen vollständig gelöscht werden.

12 Deine Rechte

Gemäß der DSGVO hast du folgende Rechte bezüglich deiner personenbezogenen Daten:

🔍

Auskunft (Art. 15)

Du hast das Recht zu erfahren, welche Daten wir über dich gespeichert haben.

✏️

Berichtigung (Art. 16)

Falsche oder unvollständige Daten können auf Anfrage korrigiert werden.

🗑️

Löschung (Art. 17)

Du kannst die Löschung deiner Daten verlangen, soweit keine Aufbewahrungspflichten bestehen.

⏸️

Einschränkung (Art. 18)

Die Verarbeitung kann auf Antrag auf das Notwendigste beschränkt werden.

📦

Datenübertragbarkeit (Art. 20)

Du kannst deine Daten in einem maschinenlesbaren Format anfordern.

🚫

Widerspruch (Art. 21)

Du kannst der Verarbeitung auf Basis berechtigter Interessen jederzeit widersprechen.

↩️

Einwilligung widerrufen (Art. 7)

Einwilligungen (Standort, HealthKit) können jederzeit widerrufen werden, ohne Nachteile für die Basisnutzung.

🏛️

Beschwerde (Art. 77)

Du hast das Recht, dich bei der zuständigen Datenschutzaufsichtsbehörde zu beschweren.

Zuständige Aufsichtsbehörde

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestr. 2–4, 40213 Düsseldorf
www.ldi.nrw.de

Zur Ausübung deiner Rechte wende dich per E-Mail an: ign@iljanaroska.de

Wir bearbeiten Anfragen innerhalb von 30 Tagen gemäß Art. 12 DSGVO.

13 Kinder & Minderjährige

Moin richtet sich an Erwachsene und ist nicht für Kinder unter 16 Jahren konzipiert. Wir erheben wissentlich keine Daten von Personen unter 16 Jahren.

Wenn du feststellst, dass ein Kind unter 16 Jahren die App genutzt und dabei Daten übermittelt hat, wende dich bitte an ign@iljanaroska.de – wir werden die Daten unverzüglich löschen.

14 Änderungen dieser Erklärung

Wir behalten uns vor, diese Datenschutzerklärung bei Bedarf anzupassen – etwa bei neuen Funktionen oder geänderten rechtlichen Rahmenbedingungen. Die jeweils aktuelle Version ist stets unter moin-app.bravion.de/datenschutz.html abrufbar.

Bei wesentlichen Änderungen, die deine Rechte betreffen, werden Nutzer der App über eine In-App-Benachrichtigung informiert.

Stand dieser Datenschutzerklärung: März 2026

Fragen zum Datenschutz?

Wir antworten innerhalb von 48 Stunden.

✉️ ign@iljanaroska.de